법안 · 종료

국민의힘 · 정무위원회

퇴직 후 접근 권한 제한 안 되면 개인정보가 유출될 수

개인정보 보호법 일부개정법률안

심사 기간
2026.09.09 ~ 09.18
제출일
2026.09.07
종료

심사 마감

0

투표

0

의견

AI 요약

개인정보 처리자의 접근 권한 변경 의무화 및 기록 보관 의무 강화로 개인정보 유출 방지 목적. 행정규칙으로만 규정되어 있던 권한 변경 절차를 법률로 상향하여 법적 효력 강화. 위반 시 과태료 부과. 퇴직 또는 부서 이동 후 권한 관리 부실로 인한 유출 사고 예방 및 책임 소재 명확화 목표.

좋아지는 점

개인정보 처리자의 권한 변경 절차 엄격화로 정보 유출 위험 감소

퇴직 후 권한 말소 미이행 사례 감소 가능성

과태료 부과를 통한 위반 행위 억제 효과 기대

3년 보관 기간 연장으로 사고 발생 시 책임 소재 파악 용이성 향상

걱정되는 점

기업들의 관리 비용 증가 가능성

권한 변경 절차의 복잡성으로 인한 업무 지연 가능성

과태료 부과로 인한 기업의 반발 가능성

기록 보관 기간 연장으로 개인정보보호법 개정 시 적응 과정 어려움

법안 설명 · 원문

현행법은 개인정보가 안전하게 관리될 수 있도록 개인정보처리자의 지휘ㆍ감독을 받아 개인정보를 처리하는 자의 범위를 최소한으로 제한하고, 적절한 관리ㆍ감독을 하도록 규정하고 있음.

그런데 퇴직자 등에 대한 접근권한 말소 조치 의무와 그 권한 부여ㆍ변경ㆍ말소 기록의 보관 의무가 법률이 아닌 행정규칙에만 규정되어 있어, 규범력이 떨어지고 이를 위반하더라도 직접적인 제재 조치를 취하기 어려운 한계로 인하여 퇴직하거나 부서가 이동된 직원에 의한 개인정보 유출 사고가 지속적으로 발생하고 있음.

이에 개인정보취급자의 업무 변경 시 접근권한 변경ㆍ말소 의무와 해당 내역의 기록 및 3년 보관 의무를 법률로 상향하여 명시하고, 이를 위반할 경우 과태료를 부과하도록 함으로써 개인정보 유출 사고를 사전에 예방하며 사후 책임 소재를 명확히 하려는 것임(안 제28조제2항 및 제3항 신설 등).

이 법안, 어떻게 생각해요?

0명 참여
찬성 0% 중립 0% 반대 0%

의견 0

찬성 0 · 반대 0

의견을 작성하려면 로그인이 필요합니다.

의견 종류를 먼저 선택해주세요

0/500

아직 등록된 의견이 없어요. 첫 의견을 남겨주세요.

AI 요약과 굵은 제목(캐치프레이즈)은 법안 원문을 바탕으로 자동 생성된 참고 정보예요. 법적 효력이 없으며 공식 내용과 다를 수 있어요.

공식 원문은 국회 의안정보시스템에서 확인할 수 있어요. 자유의지는 국회·정부와 무관한 민간 서비스예요.

오프라인 상태입니다. 인터넷 연결을 확인해주세요.