LawFind

개인정보 보호 법규 위반에 대한 징계권고 기준행정규칙 98187

고시현행소관 개인정보보호위원회국무총리 › 개인정보보호위원회시행 2026-09-11발령 2026-09-11발령번호 2026-16

제1조

목적

이 고시는 「개인정보 보호법」(이하 "법"이라 한다) 제65조제2항 및 같은 법 시행령(이하 "영"이라 한다) 제58조에 따른 법 등 개인정보 보호와 관련된 법규의 위반행위에 대한 징계권고의 대상, 기준 등을 정함을 목적으로 한다.

제2조

징계권고 대상

징계권고는 법 등 개인정보 보호와 관련된 법규의 위반행위를 대상으로 한다.

제3조

징계권고 기준

① 개인정보 보호위원회(이하 "보호위원회"라 한다)는 다음 각 호의 어느 하나에 해당하는 경우 징계할 것을 권고할 수 있다.

1. 고의 또는 부정한 목적으로 위반행위를 한 경우
2. 위반행위가 법 제59조, 제60조 및 제70조에 해당하는 경우
3. 위반행위가 법 제64조의2제1항ㆍ제2항 각 호의 어느 하나에 해당하여 과징금을 부과받은 경우로서 영 [별표 1의5] 제2호가목에 따른 위반행위의 중대성의 정도가 ‘매우 중대한 위반행위’에 해당하는 경우
4. 위반행위의 대상이 된 개인정보가 민감정보 또는 고유식별정보로서 정보주체의 권리ㆍ이익이나 사생활을 뚜렷하게 침해할 우려가 있는 경우
5. 보호위원회의 처분 시점을 기준으로 최근 3년 내 구체적 행위태양이 동일한 위반행위를 하여 과태료 또는 과징금을 부과받은 경우
6. 위반행위자가 정당한 사유 없이 보호위원회의 조사를 거부ㆍ방해 또는 기피한 경우
7. 위반행위자가 특별한 사유 없이 위반행위에 대한 시정조치 명령을 이행하지 않거나 회피하는 경우
8. 그 밖의 개인정보 침해 정도가 매우 중대하다고 인정되는 경우

② 제1항에도 불구하고 보호위원회는 위반행위의 고의성, 개인정보 침해의 정도 및 피해 규모, 사업 규모 등 법 준수의 기대가능성, 과거 법 위반 이력, 추가 피해의 방지, 피해자에 대한 보상 등 위반행위의 결과 제거를 위한 노력, 향후 동종 위반행위의 발생을 방지하기 위한 노력, 위반행위자의 조사 협력 및 자진 시정 여부 등을 종합적으로 고려하여 징계권고를 하지 않을 수 있다.

제4조

징계권고 방법

① 징계권고는 법 등 개인정보 보호와 관련된 법규의 위반행위에 대하여 책임이 있는 자(대표자 및 책임있는 임원을 포함한다)를 징계할 것을 해당 개인정보처리자에게 권고하는 방법으로 한다.

② 보호위원회는 책임이 있는 자의 특정 가능성, 위반행위의 중대성, 정보주체의 권리ㆍ이익 침해 우려 등을 종합적으로 고려하여 중징계 또는 경징계로 구분하거나 별표의 징계기준에 따라 징계 종류를 구체적으로 지정하여 징계할 것을 권고할 수 있다.

③ 보호위원회는 법령에서 정하는 징계 규정의 적용을 받지 아니하는 사람에 대하여는 제2항에 준하는 권고를 할 수 있다.