국가데이터처 개인정보 보호지침 제29조 (개인정보 유출등의 신고)

공식 조문
시행 · 2026-07-02예규소관 · 국가데이터처
이 법령의 취지

이 지침은 「개인정보 보호법」(이하 "법"이라 한다) 에 따라 개인정보보호에 필요한 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부적인 사항을 규정함을 목적으로 한다. <개정 2017. 6. 9.>

원문에서 바로 확인

공식 조문 첫 내용

① 다음 각 호의 어느 하나에 해당하는 경우로서 개인정보가 유출등이 되었음을 알게 된 때에는 서면등의 방법으로 72시간 이내에 제27조제1항 각 호의 사항을 개인정보보호위원회 또는 한국인터넷진흥원에 신고해야 한다. 다만, 천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 신고하기 곤란한 경우에는 해당 사유가 해소된 후 지체 없이 신고할 수 있으며, 개인정보 유출등의 경로가 확인되어 해당 개인정보를 회수ㆍ삭제하는 등의 조치를 통해 정보주체의 권익 침해 가능성이 현저히 낮은 경우에는 신고하지 않을 수 있다.

임의로 해석하지 않고 공식 원문의 첫 단위를 그대로 표시합니다.

1. 공식 조문 원문

①다음 각 호의 어느 하나에 해당하는 경우로서 개인정보가 유출등이 되었음을 알게 된 때에는 서면등의 방법으로 72시간 이내에 제27조제1항 각 호의 사항을 개인정보보호위원회 또는 한국인터넷진흥원에 신고해야 한다. 다만, 천재지변이나 그 밖에 부득이한 사유로 인하여 72시간 이내에 신고하기 곤란한 경우에는 해당 사유가 해소된 후 지체 없이 신고할 수 있으며, 개인정보 유출등의 경로가 확인되어 해당 개인정보를 회수ㆍ삭제하는 등의 조치를 통해 정보주체의 권익 침해 가능성이 현저히 낮은 경우에는 신고하지 않을 수 있다. <개정 2013. 4. 2., 2017. 8. 1., 2023. 3. 16., 2024. 3. 12., 2026. 7. 2.>
1.1천명 이상의 정보주체에 관한 개인정보가 유출등이 된 경우
2.민감정보 및 고유식별정보가 유출등이 된 경우
3.외부로부터의 불법적인 접근에 의해 개인정보가 유출등이 된 경우
②제1항에 따른 신고는 별지 제1호서식에 따른 개인정보 유출등 신고서를 통하여 하여야 한다.<개정 2024. 3. 12.>
③전자우편, 팩스 또는 개인정보포털(www.privacy.go.kr)을 통하여 유출등 신고를 할 시간적 여유가 없거나 그밖에 특별한 사정이 있는 때에는 먼저 전화를 통하여 제27조제1항의 사항을 신고한 후, 별지 제1호서식에 따른 개인정보 유출등 신고서를 제출할 수 있다.<개정 2024. 3. 12.>
④개인정보 유출등 신고를 하려는 경우에는 법 제34조제1항제1호 또는 제2호의 사항에 관한 구체적인 내용이 확인되지 않았으면 그때까지 확인된 내용과 같은 항 제3호부터 제5호까지의 사항을 우선 신고한 후 추가로 확인되는 내용에 대해서는 확인되는 즉시 신고하여야 한다.<개정 2024. 3. 12.>

이 법령의 자료

2. 관련 별표·서식

이 법령의 전체 조문에서 찾기 · 71개 펼치기

국가데이터처 개인정보 보호지침 앞뒤 조문 이어 보기

이 법 전체 목차 71개 보기
국가법령정보센터 원문 대조

법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.

law.go.kr 공식 원문 확인 →