티스토리 뷰

개인정보 보호 제도 이야기

대형 유출 사고가 반복될 때마다 "손해배상은 받을 수 있나"라는 질문이 뒤따릅니다. 최근 법이 바뀌면서 이 답이 조금 더 명확해졌습니다.

2026년 9월 11일부터 개인정보 유출 통지에 손해배상·법정손해배상·분쟁조정 같은 피해구제 권리와 그 행사 방법까지 포함하도록 법이 개정됐습니다. 그전까지는 유출 사실만 통지받고 구제 절차는 피해자가 직접 알아봐야 했습니다.

법이 왜 이렇게 바뀌었나요?

  • 기존엔 유출 통지를 받아도 구제 절차를 몰라 대응을 포기하는 피해자가 많았음
  • 개정법은 통지 항목에 손해배상·분쟁조정 방법까지 명시하도록 의무화
  • 유출 가능성만 인지한 경우도 72시간 이내 통지하도록 구체화

징벌적 손해배상은 왜 도입됐나요?

개인정보보호법 제39조에 따른 손해배상 제도는 기업의 관리 소홀을 막기 위한 억지력 장치로 설계됐습니다.

  • 고의·과실로 피해가 발생하면 실손해액의 최대 3배까지 배상 가능
  • 손해액 입증이 까다로운 개인정보 피해 특성을 고려해 법정손해배상(최소 300만원) 선택 가능
  • 기업 입장에서는 과징금(매출액 최대 3%)과 별개로 민사 배상 부담까지 지는 구조

실제로 신고는 어디로 해야 하는지, 118과 유출신고 메뉴가 어떻게 다른지는 아래 글에서 정리했습니다.

명의도용방지서비스는 왜 필요한가요?

개인정보가 유출되면 이름·주민등록번호로 새 휴대폰을 개통하거나 대출을 받는 명의도용 범죄로 이어질 수 있습니다. 엠세이퍼 같은 명의도용방지서비스에 가입해두면, 내 명의로 새로운 이동통신 계약이 체결될 때 실시간으로 알림을 받을 수 있습니다. 유출 사고 이후가 아니더라도 평소에 가입해두면 조기 대응에 도움이 됩니다.