법학 & 시험2026년 5월 30일약 3분

개인정보보호법 실용 가이드: 내 정보 권리·기업 의무·침해 대응

O
OIYO 편집부기여자

개인정보보호법 실용 가이드

“이 앱에서 내 정보가 어떻게 쓰이고 있는 걸까요?” — 많은 사람이 개인정보를 제공하면서도 자신의 권리를 모릅니다. 개인정보보호법은 정보 주체인 국민에게 강력한 권리를 부여합니다.


1. 개인정보란?

구분예시
일반 개인정보이름, 주소, 전화번호, 이메일, IP주소
민감 정보건강/의료, 정치적 견해, 신앙, 성생활, 유전자 정보, 범죄 경력
고유식별정보주민등록번호, 여권번호, 외국인등록번호, 운전면허번호
가명정보추가 정보 없이 개인 식별 불가하도록 처리한 정보

가명정보 처리: 2020년 개정 개인정보보호법으로 통계·연구·공익 목적에 한해 가명정보를 동의 없이 활용할 수 있게 되었습니다. 이는 빅데이터·AI 산업 발전을 위한 규정입니다.


2. 정보주체의 권리

개인정보보호법은 정보 주체에게 다음 8가지 권리를 부여합니다.

권리내용
열람권내 정보를 처리하고 있는지, 어떤 정보인지 확인
정정·보완권틀린 정보 수정 요구
삭제권불필요하게 보유한 정보 삭제 요구
처리정지권정보 처리 중단 요구
동의 철회권이전에 동의한 수집·이용 동의 철회
손해배상청구권침해로 인한 실손 배상 청구
이의제기권분쟁조정위원회 등에 이의 제기
자동결정 거부권AI 등 자동화 의사결정의 인간 검토 요구

삭제 요청 방법: 기업의 개인정보 처리 담당자(개인정보 처리방침의 담당자 정보)에게 이메일로 삭제 요청을 보내면 됩니다. 정당한 이유 없이 거부하면 개인정보보호위원회에 신고할 수 있습니다.


3. 기업의 개인정보 처리 의무

수집 시 동의 원칙

  • 사전 동의: 수집·이용 목적, 항목, 보유 기간을 알리고 동의 받아야 함
  • 개별 동의: 필수 항목과 선택 항목 분리, 일괄 동의 강요 불가
  • 명확한 고지: 소문자·회색 글자로 숨기는 방식 위반

최소 수집 원칙

필요한 최소한의 정보만 수집해야 합니다. 서비스에 불필요한 정보 요구는 위반입니다.

보유 기간

기준보유 기간
계약 이행 목적계약 종료 후 5년 (상법)
소비자 불만 처리3년 (전자상거래법)
대금 결제 기록5년 (전자상거래법)
표시·광고 기록6개월
개인정보 파기목적 달성 후 지체 없이

4. 개인정보 유출 피해 대응

유출 사실 알게 되었을 때

  1. 해당 서비스 비밀번호 즉시 변경
  2. 유사한 비밀번호 사용 중인 다른 서비스도 변경
  3. 2단계 인증 활성화
  4. 개인정보위 신고: privacy.go.kr 또는 ☎ 118

기업에 손해배상 청구

개인정보 유출로 실제 피해가 발생한 경우:

  • 법정 손해배상: 300만원 한도 (실손 입증 불필요)
  • 실손 배상: 실제 피해액 (입증 필요)
  • 집단분쟁조정: 개인정보 분쟁조정위원회

다크웹 유통 여부 확인: Have I Been Pwned (haveibeenpwned.com)에서 이메일 주소로 내 정보가 유출된 사례가 있는지 확인할 수 있습니다. 유출이 확인되면 즉시 해당 서비스 비밀번호를 변경하세요.


5. 한국 개인정보보호법 vs GDPR 비교

항목한국 개인정보보호법EU GDPR
적용 범위국내 개인정보처리자 + 국내 서비스 제공 해외 사업자EU 시민 정보 처리하는 전 세계 기업
동의 방식사전 동의 원칙다양한 처리 근거 허용
정보이동권2023년 도입2018년부터 시행
최대 과징금위반 매출액의 3%전 세계 매출액의 4%
DPO(개인정보 보호책임자)개인정보취급방침 담당자일정 규모 이상 기업 DPO 의무 지정

관련 도구: 법정이자 계산기


공식 출처 확인

수치·기준은 개정될 수 있습니다. 신고·신청 전 아래 공식 기관에서 최신 정보를 확인하세요.

(확인일: 2026-06)

O

OIYO 편집부

편집부

OIYO 편집부는 경제·법률·생활·자기이해 주제를 1차 자료와 공개 통계로 검증해 정리합니다. 모든 글은 출처 표기와 정기 점검을 거쳐 실용성과 정확성을 함께 유지합니다.