해양수산부 개인정보 보호지침 제28조의2 (개인정보 유출등의 가능성에 대한 통지)
이 법령의 취지
이 지침은 「개인정보 보호법」 제12조제2항 및 「표준 개인정보 보호지침」 에 따라 해양수산부 소관업무와 관련된 개인정보의 처리에 관한 기준, 개인정보 침해의 유형 및 예방조치 등에 관한 세부 사항을 규정함을 목적으로 한다.
1. 공식 조문 원문
①개인정보처리자는 다음 각 호의 어느 하나에 해당하는 유출등의 가능성이 있음을 알게 되었을 경우에는 서면등의 방법으로 다음 각 호의 구분에 따른 때부터 72시간 이내에 정보주체에게 알려야 한다. 다만, 제27조제2항제2호에 해당하는 경우에는 해당 사유가 해소된 후 지체 없이 정보 주체에게 알릴 수 있다.
1.개인정보처리시스템 또는 개인정보취급자가 개인정보 처리에 이용하는 정보기기에 대한 불법적인 접근을 알게 된 경우로서 개인정보가 유출등이 된 객관적인 정황이 있으나 유출등이 된 정보주체를 특정하기 곤란한 경우 : 불법적인 접근을 알게 된 때
2.개인정보처리자가 처리하는 개인정보가 불법적으로 거래ㆍ유통되고 있다는 사실이 객관적으로 확인된 경우로서 유출등이 확인된 정보주체 이외의 정보주체에 관한 개인정보도 유출등의 가능성이 높다고 인정되는 경우 : 개인정보처리자가 처리하는 개인정보가 불법적으로 거래ㆍ유통되고 있다는 사실을 알게 된 때
②제1항에도 불구하고 객관적으로 유출등의 가능성이 없는 경우에는 정보주체에게 알리지 않을 수 있다.
③개인정보처리자는 제1항의 개인정보 유출등의 가능성이 있는 모든 정보주체에게 피해를 최소화하기 위한 다음 각 호의 정보를 알려야 한다. 이 경우 정보주체에게 불필요한 혼란이나 과도한 불안을 초래하지 않도록 통지 취지와 한계를 명확히 밝혀야 한다.
1.유출등의 가능성이 있는 개인정보의 항목
2.유출등의 가능성이 있는 시점과 그 경위
3.제27조제1항제3호부터 제5호까지의 사항
4.유출등의 여부가 확정될 경우의 추가 통지를 하겠다는 사실
④개인정보처리자는 제1항에 따라 유출등의 가능성을 정보주체에게 알린 후 유출등이 되었는지 여부를 알게 되었을 때에는 다음 각 호의 구분에 따라 정보주체에게 알려야 한다.
1.유출등이 된 사실이 확인된 경우: 제27조제1항에 따른 통지
2.유출등이 되지 않은 사실이 확인된 경우: 유출등이 되지 않았다는 사실을 포함하는 정정 통지
⑤제1항에 따른 통지 기한 내에 제27조제1항에 따른 통지 요건에 해당하게 된 경우에는 제1항에 따른 통지를 하지 않을 수 있다.
⑥제1항부터 제5항까지에도 불구하고 개인정보처리자는 정보주체의 연락처를 알 수 없는 경우 등 정당한 사유가 있는 경우에는 제3항 각 호의 사항을 정보주체가 쉽게 알 수 있도록 자신의 인터넷 홈페이지에 30일 이상 게시하는 것으로 제1항부터 제4항까지에 따른 통지를 갈음할 수 있다. 다만, 인터넷 홈페이지를 운영하지 않는 개인정보처리자의 경우에는 사업장등의 보기 쉬운 장소에 제3항 각 호의 사항을 30일 이상 게시하는 것으로 제1항부터 제4항까지에 따른 통지를 갈음할 수 있다.
이 법령의 자료
이 법령의 전체 조문에서 찾기 · 64개 펼치기
해양수산부 개인정보 보호지침 앞뒤 조문 이어 보기
이 법 전체 목차 64개 보기국가법령정보센터 원문 대조
law.go.kr 공식 원문 확인 →법적 효력은 발행기관의 공식 원문에 있으며 본 페이지는 참고 정보입니다.