개인정보 유출 가능성 통지 시행, 행사 참가자 명단 다루는 총무 점검표
개인정보 유출 가능성 통지가 9월 11일부터 시행돼, 이제는 유출이 "확정"되기 전이라도 가능성이 높다고 판단되면 72시간 안에 당사자에게 알려야 합니다. 개인정보보호위원회가 밝힌 개정 개인정보 보호법 · 시행령의 핵심입니다. 연말 송년회 · 동문회 · 체육대회를 앞두고 참가 신청서와 연락처 명단을 모으는 총무와 기관 담당자라면, 명단을 어디에 두고 누가 보는지부터 한 번 정리해 둘 때입니다.
- 9월 11일부터 개정 개인정보 보호법 · 시행령 · 고시가 시행됐습니다(개인정보보호위원회).
- 불법 접근 · 불법 거래 같은 객관적 정황으로 유출 가능성이 높으면, 안 때부터 72시간 안에 정보주체에게 알려야 합니다.
- 행사 명단은 모으는 곳 · 보관하는 곳 · 지우는 날을 미리 정해 두면 사고가 나도 대응이 빨라집니다.
- 유출 통지 문자를 받았다면 문자 속 링크 대신 해당 기관 · 회사의 공식 앱이나 누리집에서 사실을 확인합니다.
- 개인정보 침해 상담 · 신고는 한국인터넷진흥원 개인정보침해 신고센터(국번없이 118)에서 받습니다.
19월 11일부터 무엇이 달라졌나요?
지난 3월 개정된 개인정보 보호법과 시행령이 9월 11일부터 시행됐습니다. 대한민국 정책브리핑은 9월 1일 '이달부터 달라지는 것' 기사에서 이 변화를 첫머리에 올렸고, 개인정보보호위원회는 9월 10일 시행 내용을 다시 설명했습니다.
| 구분 | 예전 | 9월 11일부터 |
|---|---|---|
| 언제 알리나 | 유출이 실제로 확인된 경우 | 유출 가능성이 높다고 합리적으로 판단되는 단계에서도 |
| 알리는 기한 | — | 가능성을 안 때부터 72시간 이내 |
| 판단 근거 | — | 불법적인 시스템 접근 · 개인정보 불법 거래 등 객관적 정황(단순 보안 취약점 발견만으로는 해당하지 않음) |
| 책임 | — | 대표자가 개인정보 보호의 최종 책임자임을 명시 |
큰 회사 이야기처럼 들리지만, 행사 담당자에게도 남의 일이 아닙니다. 참가 신청서 한 장에 이름 · 휴대폰 번호 · 소속 · 때로는 생년월일과 차량 번호까지 들어가기 때문입니다.
2행사 명단에는 어떤 개인정보가 모이나요?
행사 하나를 준비하면 생각보다 여러 경로로 정보가 쌓입니다. 아래는 총무 · 담당자가 흔히 만지는 자료를 정리한 것입니다. 어느 칸이 비어 있는지 보면 점검할 곳이 보입니다.
| 자료 | 들어가는 정보 | 흔한 보관 위치 | 먼저 정할 것 |
|---|---|---|---|
| 참가 신청서(온라인 설문) | 이름 · 연락처 · 소속 | 설문 서비스 계정 | 응답 보기 권한을 가진 사람 |
| 참석자 명단 엑셀 | 이름 · 연락처 · 참석 여부 | 개인 PC · 메일 첨부 | 최신본 한 곳에만 두기 |
| 단체 대화방 공지 | 이름 · 전화번호 노출 | 메신저 단체방 | 명단 파일을 방에 올리지 않기 |
| 기념품 · 경품 배송지 | 주소 · 연락처 | 택배 접수 화면 · 출력물 | 발송 뒤 지우는 날 |
| 현장 접수 대장(종이) | 이름 · 서명 · 연락처 | 행사장 접수대 | 행사 뒤 보관 · 파기 담당 |
3총무가 행사 전에 해 둘 일은 무엇인가요?
- 명단을 모으는 창구를 하나로 정합니다(설문 하나 또는 엑셀 하나).
- 파일을 볼 수 있는 사람을 총무 · 부총무처럼 두세 명으로 줄이고, 공유 링크는 '링크가 있는 모든 사람' 대신 지정한 사람만 열리게 합니다.
- 메일로 명단을 보낼 때는 받는 사람 주소를 한 번 더 확인하고, 가능하면 파일에 암호를 겁니다.
- 행사 안내문에 '수집한 연락처는 행사 안내에만 쓰고 행사 뒤 지웁니다'처럼 목적과 보관 기간을 적습니다.
- 행사가 끝나면 정해 둔 날에 설문 응답 · 엑셀 · 출력물을 지우거나 파쇄합니다.
행사 대행사에 명단을 넘겨야 할 때도 같은 원칙입니다. 좌석 배치나 기념품 포장에 이름만 필요하다면 연락처 칸은 빼고 보냅니다. 행사 준비 순서 전체는 행사 준비 블로그에 따로 정리해 두었습니다.
4명단을 잘못 보냈거나 계정이 털린 것 같다면?
단체방에 명단 파일을 올렸거나, 설문 계정에 모르는 기기가 로그인한 흔적을 봤다면 당황하지 말고 순서대로 움직입니다. 개정법의 취지는 숨기지 말고 빨리 알려 피해를 줄이라는 것입니다.
- 잘못 올린 파일은 바로 삭제하고, 받은 사람에게 지워 달라고 요청합니다.
- 설문 · 메일 · 클라우드 계정의 비밀번호를 바꾸고 로그인 기록을 확인합니다.
- 무슨 정보가 몇 명분 나갔는지, 언제 알았는지를 메모로 남깁니다.
- 회사 · 기관 행사라면 개인정보 담당 부서에 곧바로 알리고 통지 여부를 함께 판단합니다.
- 판단이 어려우면 개인정보침해 신고센터(국번없이 118)에 상담합니다.
5주민이 유출 통지 문자를 받았다면 무엇부터 할까요?
제도가 바뀌면서 앞으로는 '유출 가능성이 있다'는 안내를 받는 일이 늘 수 있습니다. 안내를 받았다고 곧바로 피해가 난 것은 아닙니다. 다만 이런 안내를 흉내 낸 가짜 문자도 섞일 수 있으니 확인 경로가 중요합니다.
- 문자 속 인터넷 주소를 누르지 말고, 해당 회사 · 기관의 공식 앱이나 직접 검색한 누리집에서 공지를 확인합니다.
- 그 사이트에서 쓰던 비밀번호를 바꾸고, 같은 비밀번호를 쓰는 다른 사이트도 함께 바꿉니다.
- 통지에 적힌 유출 항목(이름 · 연락처 · 주소 등)을 보고, 그 정보를 이용한 전화 · 문자에 한동안 더 조심합니다.
- 피해가 의심되면 개인정보침해 신고센터(privacy.kisa.or.kr, 국번없이 118)에 상담 · 신고합니다.
연말 행사 준비로 명단을 새로 모을 계획이라면, 행사 규모와 순서를 정하는 단계에서 명단 관리 담당도 함께 정해 두면 좋습니다. 무대 · 음향 규모는 자동 견적서로 먼저 가늠해 볼 수 있습니다.
자주 묻는 질문
유출 가능성 통지는 언제부터 시행됐나요?
개정 개인정보 보호법과 시행령이 2026년 9월 11일부터 시행됐습니다. 객관적 정황으로 유출 가능성이 높다고 판단되면 안 때부터 72시간 안에 정보주체에게 알려야 합니다.
보안 취약점이 발견된 것만으로도 통지해야 하나요?
개인정보보호위원회 설명에 따르면 단순한 보안 취약점 발견이나 막연한 가능성만으로는 해당하지 않고, 불법적인 시스템 접근이나 개인정보 불법 거래 같은 객관적 정황이 있어야 합니다.
행사 명단을 잘못 보냈을 때 어디에 물어보나요?
회사 · 기관이라면 내부 개인정보 담당 부서에 먼저 알립니다. 판단이 어렵거나 피해가 의심되면 한국인터넷진흥원 개인정보침해 신고센터(국번없이 118)에 상담할 수 있습니다.



