2025년 개인정보보호법 개정으로 사이트 운영자 의무 추가. 25년 200기관 운영 경험으로 즉시 점검 8가지를 정리합니다.
핵심 개정 사항
- 자동화된 결정·프로파일링 권리 강화
- 해외 이전 동의 요건 강화
- 과징금 상한선 상향 (전체 매출의 3%)
- 유출 시 신고 의무 24h → 72h (확실화)
즉시 점검 8가지
- 처리방침 갱신 — 자동화 결정 항목 추가
- 동의 양식 분리 — 필수·선택·해외 이전 분리
- 아동 보호 — 만 14세 미만 법정대리인 동의
- 위탁 명세 — 수탁자·국가·재위탁 명시
- 로그 보존 — 1년 이상 (의무화 강화)
- 암호화 — 전송·저장 모두
- 접근 통제 — 권한 관리 시스템
- 유출 대응 — 72h 신고 절차 매뉴얼화
위반 시 과징금
| 위반 |
과징금 |
| 처리방침 미공개 |
1천만원 |
| 거짓 작성 |
3천만원 |
| 유출 미신고 |
매출 3% |
법령 점검·사이트 보강 무료. 상담 신청.