찾기쉬운 생활법령정보

검색박스

개인정보의 열람·정정·삭제 요구의 처리

페이스북 트위터 카카오스토리 네이버밴드
개인정보 열람신청 등에 대한 개인정보처리자의 조치
개인정보의 열람절차와 열람 연기
개인정보처리자는 위에 따른 열람 요구 방법과 절차를 마련하는 경우 해당 개인정보의 수집 방법과 절차에 비하여 어렵지 않도록 다음의 사항을 준수해야 합니다(「개인정보 보호법」 제35조제5항 및 「개인정보 보호법 시행령」 제41조제2항).
서면, 전화, 전자우편, 인터넷 등 정보주체가 쉽게 활용할 수 있는 방법으로 제공할 것
개인정보를 수집한 창구의 지속적 운영이 곤란한 경우 등 정당한 사유가 있는 경우를 제외하고는 최소한 개인정보를 수집한 창구 또는 방법과 동일하게 개인정보의 열람을 요구할 수 있도록 할 것
인터넷 홈페이지를 운영하는 개인정보처리자는 홈페이지에 열람 요구 방법과 절차를 공개할 것
※ “개인정보”란 살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보(해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함함)를 말합니다(「개인정보 보호법」 제2조제1호).
※ “정보주체”란 처리되는 정보에 의하여 알아볼 수 있는 사람으로서 그 정보의 주체가 되는 사람을 말합니다(「개인정보 보호법」 제2조제3호).
※ “개인정보처리자”란 업무를 목적으로 개인정보파일을 운용하기 위하여 스스로 또는 다른 사람을 통하여 개인정보를 처리하는 공공기관, 법인, 단체 및 개인 등을 말합니다(「개인정보 보호법」 제2조제5호).
개인정보처리자가 정보주체로부터 자신의 개인정보의 열람을 요구받았을 때에는 10일 이내에 정보주체가 해당 개인정보를 열람할 수 있도록 해야 합니다(「개인정보 보호법」 제35조제3항 전단 및 「개인정보 보호법 시행령」 제41조제4항).
이 경우 개인정보처리자는 열람할 개인정보와 열람이 가능한 날짜·시간 및 장소 등을 열람통지서로 해당 정보주체에게 알려야 합니다. 다만, 즉시 열람하게 하는 경우에는 열람통지서 발급을 생략할 수 있습니다(「개인정보 보호법」 제35조제5항, 「개인정보 보호법 시행령」 제41조제5항, 「개인정보 보호법 시행규칙」 제3조제7항 및 별지 제9호서식).
개인정보처리자가 정보주체의 열람을 연기하려는 경우에는 열람 요구를 받은 날부터 10일 이내에 연기 또는 거절의 사유 및 이의제기방법을 열람의 연기·거절 통지서로 해당 정보주체에게 알려야 하며, 그 사유가 소멸하면 지체 없이 열람하게 해야 합니다(「개인정보 보호법」 제35조제3항 후단·제5항, 「개인정보 보호법 시행령」 제41조제4항, 제42조제2항, 「개인정보 보호법 시행규칙」 제3조제7항 및 별지 제9호서식).
이를 위반하여 열람을 제한하거나 거절한 자는 3천만원 이하의 과태료를 부과받고, 정보주체에게 알려야 할 사항을 알리지 않은 자는 1천만원 이하의 과태료를 부과받습니다(「개인정보 보호법」 제75조제2항제10호·제3항제9호).
개인정보 열람 제한 및 거절
개인정보처리자는 다음의 어느 하나에 해당하는 경우에는 정보주체에게 그 사유를 알리고 열람을 제한하거나 거절할 수 있습니다(「개인정보 보호법」 제35조제4항).
법률에 따라 열람이 금지되거나 제한되는 경우
다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
공공기관이 다음의 어느 하나에 해당하는 업무를 수행할 때 중대한 지장을 초래하는 경우
√ 조세의 부과·징수 또는 환급에 관한 업무
「초·중등교육법」「고등교육법」에 따른 각급 학교, 「평생교육법」에 따른 평생교육시설, 그 밖의 다른 법률에 따라 설치된 고등교육기관에서의 성적 평가 또는 입학자 선발에 관한 업무
√ 학력·기능 및 채용에 관한 시험, 자격 심사에 관한 업무
√ 보상금·급부금 산정 등에 대하여 진행 중인 평가 또는 판단에 관한 업무
√ 다른 법률에 따라 진행 중인 감사 및 조사에 관한 업무
※ 이를 위반하여 정보주체에게 알려야 할 사항을 알리지 않은 자는 1천만원 이하의 과태료를 부과받습니다(「개인정보 보호법」 제75조제3항제9호).
개인정보처리자는 열람 요구 사항 중 일부가 열람 제한 및 거절 사유 중 어느 하나에 해당하는 경우에는 그 일부에 대하여 열람을 제한할 수 있으며, 열람이 제한되는 사항을 제외한 부분은 열람할 수 있도록 해야 합니다(「개인정보 보호법」 제35조제5항 및 「개인정보 보호법 시행령」 제42조제1항).
이 경우 개인정보처리자는 개인정보 열람 요구를 받은 날부터 10일 이내에 열람을 제한하는 경우에는 열람할 개인정보와 열람이 가능한 날짜·시간 및 장소 등(일부 열람을 하게 하는 사유와 이의제기방법을 포함함)을 일부열람 통지서로, 열람을 연기하거나 거절하려는 경우에는 연기 또는 거절의 사유 및 이의제기방법을 열람의 연기·거절 통지서로 해당 정보주체에게 알려야 합니다(「개인정보 보호법」 제35조제5항, 「개인정보 보호법 시행령」 제41조제5항, 제42조제2항, 「개인정보 보호법 시행규칙」 제3조제7항 및 별지 제9호서식).
개인정보의 정정·삭제 요구에 대한 개인정보처리자의 조치
개인정보처리자는 정보주체의 개인정보의 정정 또는 삭제를 요구받았을 때에는 개인정보의 정정 또는 삭제에 관하여 다른 법령에 특별한 절차가 규정되어 있는 경우를 제외하고는 지체 없이 그 개인정보를 조사하여 정보주체의 요구에 따라 정정·삭제 등 필요한 조치를 한 후 그 결과를 정보주체에게 알려야 합니다(「개인정보 보호법」 제36조제2항).
이를 위반하여 정정·삭제 등 필요한 조치를 하지 않은 자는 3천만원 이하의 과태료를 부과받으며, 정정·삭제 등 필요한 조치를 하지 않고 개인정보를 계속 이용하거나 이를 제3자에게 제공한 자는 2년 이하의 징역 또는 2천만원 이하의 벌금에 처해집니다(「개인정보 보호법」 제73조제2호 및 제75조제2항제11호).
위 죄를 지은 자가 해당 위반행위와 관련하여 취득한 금품이나 그 밖의 이익은 몰수할 수 있으며, 이를 몰수할 수 없을 때에는 그 가액을 추징할 수 있습니다. 이 경우 몰수 또는 추징은 다른 벌칙에 부가될 수 있습니다(「개인정보 보호법」 제74조의2).
개인정보처리자는 조사를 할 때 필요하면 해당 정보주체에게 정정·삭제 요구사항의 확인에 필요한 증거자료를 제출하게 할 수 있습니다(「개인정보 보호법」 제36조제5항).
다른 개인정보처리자로부터 개인정보를 제공받아 개인정보파일을 처리하는 개인정보처리자는 개인정보의 정정 또는 삭제 요구를 받으면 그 요구에 따라 해당 개인정보를 정정·삭제하거나 그 개인정보 정정·삭제에 관한 요구사항을 해당 개인정보를 제공한 기관의 장에게 지체 없이 알리고 그 처리 결과에 따라 필요한 조치를 해야 합니다(「개인정보 보호법」 제36조제6항 및 「개인정보 보호법 시행령」 제43조제2항).
개인정보처리자가 개인정보를 삭제할 때에는 복구 또는 재생되지 않도록 조치해야 합니다(「개인정보 보호법」 제36조제3항).
개인정보처리자는 해당 개인정보의 정정·삭제 등의 조치를 한 경우에 개인정보 정정·삭제 요구를 받은 날부터 10일 이내에 그 조치를 한 사실을 개인정보 정정·삭제 결과 통지서로 해당 정보주체에게 알려야 합니다(「개인정보 보호법」 제36조제2항·제6항, 「개인정보 보호법 시행령」 제43조제3항, 「개인정보 보호법 시행규칙」 제3조제8항 및 별지 제10호서식).
개인정보처리 정지 요구에 대한 개인정보처리자의 조치
개인정보처리자는 개인정보 처리의 정지를 요구를 받았을 때에는 지체 없이 정보주체의 요구에 따라 개인정보 처리의 전부를 정지하거나 일부를 정지해야 합니다(「개인정보 보호법」 제37조제2항 본문).
이를 위반하여 개인정보의 처리를 정지하지 않고 계속 이용하거나 제3자에게 제공한 자는 2년 이하의 징역 또는 2천만원 이하의 벌금에 처해집니다(「개인정보 보호법」 제73조제3호).
위 죄를 지은 자가 해당 위반행위와 관련하여 취득한 금품이나 그 밖의 이익은 몰수할 수 있으며, 이를 몰수할 수 없을 때에는 그 가액을 추징할 수 있습니다. 이 경우 몰수 또는 추징은 다른 벌칙에 부가될 수 있습니다(「개인정보 보호법」 제74조의2).
개인정보처리자는 해당 개인정보의 처리 정지 조치를 한 경우에는 개인정보 처리정지 요구를 받은 날부터 10일 이내에 그 조치를 한 사실을 개인정보 처리정지 요구에 대한 결과 통지서로 해당 정보주체에게 알려야 합니다(「개인정보 보호법」 제37조제5항, 「개인정보 보호법 시행령」 제44조제2항, 「개인정보 보호법 시행규칙」 제3조제8항 및 별지 제10호서식).
개인정보처리자는 정보주체의 요구에 따라 처리가 정지된 개인정보에 대하여 지체 없이 해당 개인정보의 파기 등 필요한 조치를 해야 합니다(「개인정보 보호법」 제37조제4항).
이를 위반하여 처리가 정지된 개인정보에 대하여 파기 등 필요한 조치를 하지 않은 자는 3천만원 이하의 과태료를 부과받습니다(「개인정보 보호법」 제75조제2항제12호).
개인정보처리자는 다음의 어느 하나에 해당하는 경우에는 정보주체의 처리정지 요구를 거절할 수 있습니다(「개인정보 보호법」 제37조제2항 단서).
법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
공공기관이 개인정보를 처리하지 않으면 다른 법률에서 정하는 소관 업무를 수행할 수 없는 경우
개인정보를 처리하지 않으면 정보주체와 약정한 서비스를 제공하지 못하는 등 계약의 이행이 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 않은 경우
※ 이를 위반하여 개인정보의 처리를 정지하지 않고 계속 이용하거나 제3자에게 제공한 자는 2년 이하의 징역 또는 2천만원 이하의 벌금에 처해집니다(「개인정보 보호법」 제73조제3호).
※ 위 죄를 지은 자가 해당 위반행위와 관련하여 취득한 금품이나 그 밖의 이익은 몰수할 수 있으며, 이를 몰수할 수 없을 때에는 그 가액을 추징할 수 있습니다. 이 경우 몰수 또는 추징은 다른 벌칙에 부가될 수 있습니다(「개인정보 보호법」 제74조의2).
개인정보처리자는 위에 따라 처리정지 요구를 거절한 경우에는 개인정보 처리정지 요구를 받은 날부터 10일 이내에 그 사실, 이유 및 이의제기방법을 개인정보 처리정지 요구에 대한 결과 통지서로 해당 정보주체에게 알려야 합니다(「개인정보 보호법」 제37조제3항·제5항, 「개인정보 보호법 시행령」 제44조제2항, 「개인정보 보호법 시행규칙」 제3조제8항 및 별지 제10호서식).
이를 위반하여 정보주체에게 알려야 할 사항을 알리지 않은 자는 1천만원 이하의 과태료를 부과받습니다(「개인정보 보호법」 제75조제3항제9호).