PIPC Decision Insights

처리방침 평가·CPO·책임성

주요 쟁점 상세 분석

매칭 결정문
383
중복 없는 결정문
제재 사건
237
법규 위반·제재
금액 중앙값
900만원
추출 금액
최대 금액
1347.9억원
주문문 기준

이 쟁점의 의미

처리방침 평가·CPO·책임성

처리방침과 CPO 책임성은 독립 위반뿐 아니라 안전조치, 위탁관리, 내부관리계획 위반을 뒷받침하는 운영 책임의 지표로 작동한다.

쟁점 독해

정량 지도

법규 위반·제재237공공시스템·실태점검107기타31침해요인 평가4개인정보 제공 요청3민원·해석1
지표
전체 매칭383건
제재 비율61.9%
금액 사건160건
금액 합계3136.8억원
평균 본문 길이5,884자

연도별 매칭 흐름

건수1201212013220141201512016220171201812019220201420213220229120231282024942025112026

법적 신호

제30조288제29조276제61조199제2조187제6조157제8조149제75조145제66조143제7조135제30조의2135
유출·침해352안전조치 미흡299동의·고지 위반205정보주체 권리보장165민감정보·고유식별정보123보유기간·파기 위반62처리위탁62접근권한·내부통제40제3자 제공32영상정보 처리29

금액 구간

건수5100만원 미만7900만-1천만원301천만-1억원351억-10억원70억-100억원4100억원 이상

대표 결정문 읽기

2025-08-27 · ID 10131 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치에 관한 건
1347.9억원

1. 피심인에 대하여 다음과 같이 시정조치를 명한다. 피심인은 국민 생활에 밀접한 이동통신 서비스를 제공하는 기간통신사업자로서 개인정보 보호 강화 및 유출 사고 재발 방지를 위하여, 가. 개인정보 처리 현황을 면밀히 파악하여 이동통신망 내 개인정보처리시스템에 대한 불법적인 접근 가능 경로 및 취약점 등 침해사고 위험 요소를 사전에 분석ㆍ차단하는 등 안전조치를 강화할 것 나. 회사 전반의 개인...

유출·침해;동의·고지 위반;안전조치 미흡;접근권한·내부통제;처리위탁;정보주체 권리보장
2022-09-14 · ID 1977 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치 등에 관한 건
692.4억원

1. 피심인에 대하여 다음과 같이 시정조치를 명한다. 가. 피심인은 이용자의 타사 행태정보를 수집ㆍ이용하려면 이용자가 자유로운 결정권을 행사하고 쉽고 명확하게 인지할 수 있도록 이용자에게 알리고 동의를 받아야 한다. 나. 위 가의 시정명령에 따른 시정조치를 이행하고, 시정조치 명령 처분통지를 받은 날로부터 90일 이내에 이행결과를 개인정보보호위원회에 제출하여야 한다. 2. 피심인에 대하여 다...

유출·침해;동의·고지 위반;보유기간·파기 위반;민감정보·고유식별정보;처리위탁;정보주체 권리보장
2022-09-14 · ID 1979 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치 등에 관한 건
308.1억원

1. 피심인에 대하여 다음과 같이 시정조치를 명한다. 가. 피심인은 이용자의 타사 행태정보를 수집ㆍ이용하려면 이용자가 자유로운 결정권을 행사하고 쉽고 명확하게 인지할 수 있도록 이용자에게 알리고 동의를 받아야 한다. 나. 위 가의 시정명령에 따른 시정조치를 이행하고, 시정조치 명령 처분통지를 받은 날로부터 90일 이내에 이행결과를 개인정보보호위원회에 제출하여야 한다. 2. 피심인에 대하여 다...

유출·침해;동의·고지 위반;보유기간·파기 위반;민감정보·고유식별정보;처리위탁;정보주체 권리보장
2022-09-14 · ID 9537 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치 등에 관한 건
308.1억원

1. 피심인에 대하여 다음과 같이 시정조치를 명한다. 가. 피심인은 이용자의 타사 행태정보를 수집ㆍ이용하려면 이용자가 자유로운 결정권을 행사하고 쉽고 명확하게 인지할 수 있도록 이용자에게 알리고 동의를 받아야 한다. 나. 위 가의 시정명령에 따른 시정조치를 이행하고, 시정조치 명령 처분통지를 받은 날로부터 90일 이내에 이행결과를 개인정보보호위원회에 제출하여야 한다. 2. 피심인에 대하여 다...

유출·침해;동의·고지 위반;보유기간·파기 위반;민감정보·고유식별정보;처리위탁;정보주체 권리보장
2024-05-08 · ID 9671 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치에 관한 건
75.0억원

1. 피심인에 대하여 다음과 같이 과징금과 과태료를 부과한다. 가. 과 징 금 : 7,504,000,000원 나. 과 태 료 : 5,400,000원 다. 납부기한 : 고지서에 명시된 납부기한 이내 라. 납부장소 : 한국은행 국고수납 대리점 2. 피심인에 대하여 다음과 같이 시정조치를 명한다. 가. 피심인은 회사 내 처리되는 개인정보 처리 흐름을 면밀히 분석하여 내부관리계획을 재정립하고, 공유...

유출·침해;동의·고지 위반;안전조치 미흡;보유기간·파기 위반;민감정보·고유식별정보;접근권한·내부통제;정보주체 권리보장
2024-05-08 · ID 9675 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치에 관한 건
75.0억원

1. 피심인에 대하여 다음과 같이 과징금과 과태료를 부과한다. 가. 과 징 금 : 7,504,000,000원 나. 과 태 료 : 5,400,000원 다. 납부기한 : 고지서에 명시된 납부기한 이내 라. 납부장소 : 한국은행 국고수납 대리점 2. 피심인에 대하여 다음과 같이 시정조치를 명한다. 가. 피심인은 회사 내 처리되는 개인정보 처리 흐름을 면밀히 분석하여 내부관리계획을 재정립하고, 공유...

유출·침해;동의·고지 위반;안전조치 미흡;보유기간·파기 위반;민감정보·고유식별정보;접근권한·내부통제;정보주체 권리보장
2023-07-12 · ID 5047 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치에 관한 건
68.0억원

1. 피심인 ㈜엘지유플러스에 대하여 다음과 같이 시정조치를 명한다. 가. 운영 중인 개인정보처리시스템 전반에 대해 「개인정보 보호법」 제29조(안전조치 의무), 같은 법 시행령 제48조의2(개인정보의 안전성 확보조치)를 준수하고 취약 부분을 개선할 것 나. 전사적 차원에서 개인정보 내부관리계획(거버넌스)을 재정립(권한ㆍ책임 명확화)할 것 다. 개인정보 보호책임자의 역할과 위상(CEO 직속 조...

유출·침해;동의·고지 위반;안전조치 미흡;보유기간·파기 위반;민감정보·고유식별정보;접근권한·내부통제;처리위탁;정보주체 권리보장
2021-08-25 · ID 2223 · 법규 위반·제재
개인정보보호 법규 위반행위에 대한 시정조치 등에 관한 건
44.8억원

1. 피심인에 대하여 다음과 같이 시정조치를 명한다. 가. 피심인 Facebook Incorporation, Facebook Ireland Limited는 이용자의 동의를 받지 않고 수집된 '얼굴인식 템플릿’을 파기하거나 이용자에게 동의를 받아야 한다. 나. 피심인 Facebook Ireland Limited는 정보통신서비스제공자 변경에 따른 개인정보를 이전하려는 사실, 이전 받는 자의 성명...

유출·침해;동의·고지 위반;제3자 제공;국외이전;안전조치 미흡;보유기간·파기 위반;아동 개인정보;민감정보·고유식별정보;접근권한·내부통제;처리위탁;정보주체 권리보장

참고 외부 쟁점 출처

대표 결정문은 전체 사건목록이 아니라 쟁점을 빠르게 이해하기 위한 고신호 표본이다. 원문 검수 전에는 자동 추출 금액과 쟁점 매칭을 확정값으로 보지 않아야 한다.