LawFind

개인정보 보호 법규 위반에 대한 고발 기준행정규칙 98186

고시현행소관 개인정보보호위원회국무총리 › 개인정보보호위원회시행 2026-09-11발령 2026-09-11발령번호 2026-15

제1조

목적

이 고시는 「개인정보 보호법」(이하 "법"이라 한다) 제65조제1항에 따른 개인정보처리자의 법 등 개인정보 보호와 관련된 법규의 위반에 따른 범죄혐의에 대한 고발의 대상, 기준 등을 정함을 목적으로 한다.

제2조

고발 대상

고발은 법 제70조부터 제73조까지의 벌칙에 해당하는 위반행위를 대상으로 한다.

제3조

고발 기준

① 개인정보 보호위원회(이하 "보호위원회"라 한다)는 다음 각 호의 어느 하나에 해당하는 경우에는 제2조의 위반행위를 고발할 수 있다.

1. 위반행위가 법 제59조, 제60조 및 제70조에 해당하는 경우
2. 위반행위가 법 제64조의2제1항ㆍ제2항 각 호의 어느 하나에 해당하여 과징금을 부과받은 경우로서 영 [별표 1의5] 제2호가목에 따른 위반행위의 중대성의 정도가 ‘매우 중대한 위반행위’에 해당하는 경우
3. 위반행위의 대상이 된 개인정보가 민감정보 또는 고유식별정보로서 개인의 권리ㆍ이익이나 사생활을 뚜렷하게 침해할 우려가 있는 경우
4. 보호위원회의 처분 시점을 기준으로 최근 3년 내 동일한 유형의 위반행위를 하여 과징금을 부과받은 경우
5. 위반행위자가 정당한 사유 없이 보호위원회의 조사를 거부ㆍ방해 또는 기피한 경우
6. 위반행위자가 특별한 사유 없이 위반행위에 대하여 시정조치 명령을 이행하지 않거나 회피하는 경우
7. 그 밖에 개인정보 침해 정도가 매우 중대하다고 인정되는 경우

② 제1항에도 불구하고 보호위원회는 위반행위의 고의성, 개인정보 침해의 정도 및 피해규모, 사업규모 등 법 준수의 기대가능성, 과거 법 위반 이력, 추가피해의 방지, 피해자에 대한 보상 등 위반행위의 결과제거를 위한 노력, 향후 동종 위반행위의 발생을 방지하기 위한 노력, 위반행위자의 조사협력 및 자진시정 여부 등을 종합적으로 고려하여 고발하지 않을 수 있다.