큰길이벤트기획
큰길이벤트기획 › 생활정보 · 행사 이야기 › 생활정보
생활정보

개인정보 유출 가능성 통지 시행, 행사 참가자 명단 다루는 총무 점검표

· 큰길이벤트기획 · 읽는 시간 약 5분
개인정보 유출 가능성 통지개인정보 보호법 개정 9월 11일 시행행사 참가자 명단 개인정보유출 통지 72시간

개인정보 유출 가능성 통지가 9월 11일부터 시행돼, 이제는 유출이 "확정"되기 전이라도 가능성이 높다고 판단되면 72시간 안에 당사자에게 알려야 합니다. 개인정보보호위원회가 밝힌 개정 개인정보 보호법 · 시행령의 핵심입니다. 연말 송년회 · 동문회 · 체육대회를 앞두고 참가 신청서와 연락처 명단을 모으는 총무와 기관 담당자라면, 명단을 어디에 두고 누가 보는지부터 한 번 정리해 둘 때입니다.

생활정보개인정보 유출가능성 통지큰길이벤트기획
핵심만 먼저
  • 9월 11일부터 개정 개인정보 보호법 · 시행령 · 고시가 시행됐습니다(개인정보보호위원회).
  • 불법 접근 · 불법 거래 같은 객관적 정황으로 유출 가능성이 높으면, 안 때부터 72시간 안에 정보주체에게 알려야 합니다.
  • 행사 명단은 모으는 곳 · 보관하는 곳 · 지우는 날을 미리 정해 두면 사고가 나도 대응이 빨라집니다.
  • 유출 통지 문자를 받았다면 문자 속 링크 대신 해당 기관 · 회사의 공식 앱이나 누리집에서 사실을 확인합니다.
  • 개인정보 침해 상담 · 신고는 한국인터넷진흥원 개인정보침해 신고센터(국번없이 118)에서 받습니다.

19월 11일부터 무엇이 달라졌나요?

72시간유출 가능성을 안 때부터 정보주체에게 알려야 하는 기한(개인정보보호위원회)
10%반복 · 대규모 유출 시 징벌적 과징금 상한(전체 매출액 기준)
1000만 명징벌적 과징금 대상이 되는 대규모 피해 기준

지난 3월 개정된 개인정보 보호법과 시행령이 9월 11일부터 시행됐습니다. 대한민국 정책브리핑은 9월 1일 '이달부터 달라지는 것' 기사에서 이 변화를 첫머리에 올렸고, 개인정보보호위원회는 9월 10일 시행 내용을 다시 설명했습니다.

구분예전9월 11일부터
언제 알리나유출이 실제로 확인된 경우유출 가능성이 높다고 합리적으로 판단되는 단계에서도
알리는 기한—가능성을 안 때부터 72시간 이내
판단 근거—불법적인 시스템 접근 · 개인정보 불법 거래 등 객관적 정황(단순 보안 취약점 발견만으로는 해당하지 않음)
책임—대표자가 개인정보 보호의 최종 책임자임을 명시

큰 회사 이야기처럼 들리지만, 행사 담당자에게도 남의 일이 아닙니다. 참가 신청서 한 장에 이름 · 휴대폰 번호 · 소속 · 때로는 생년월일과 차량 번호까지 들어가기 때문입니다.

2행사 명단에는 어떤 개인정보가 모이나요?

행사 하나를 준비하면 생각보다 여러 경로로 정보가 쌓입니다. 아래는 총무 · 담당자가 흔히 만지는 자료를 정리한 것입니다. 어느 칸이 비어 있는지 보면 점검할 곳이 보입니다.

자료들어가는 정보흔한 보관 위치먼저 정할 것
참가 신청서(온라인 설문)이름 · 연락처 · 소속설문 서비스 계정응답 보기 권한을 가진 사람
참석자 명단 엑셀이름 · 연락처 · 참석 여부개인 PC · 메일 첨부최신본 한 곳에만 두기
단체 대화방 공지이름 · 전화번호 노출메신저 단체방명단 파일을 방에 올리지 않기
기념품 · 경품 배송지주소 · 연락처택배 접수 화면 · 출력물발송 뒤 지우는 날
현장 접수 대장(종이)이름 · 서명 · 연락처행사장 접수대행사 뒤 보관 · 파기 담당
명단은 필요한 칸만 받는 것이 가장 쉬운 보호입니다. 송년회 참석 조사라면 생년월일이나 주소가 정말 필요한지 먼저 따져 봅니다.

3총무가 행사 전에 해 둘 일은 무엇인가요?

  1. 명단을 모으는 창구를 하나로 정합니다(설문 하나 또는 엑셀 하나).
  2. 파일을 볼 수 있는 사람을 총무 · 부총무처럼 두세 명으로 줄이고, 공유 링크는 '링크가 있는 모든 사람' 대신 지정한 사람만 열리게 합니다.
  3. 메일로 명단을 보낼 때는 받는 사람 주소를 한 번 더 확인하고, 가능하면 파일에 암호를 겁니다.
  4. 행사 안내문에 '수집한 연락처는 행사 안내에만 쓰고 행사 뒤 지웁니다'처럼 목적과 보관 기간을 적습니다.
  5. 행사가 끝나면 정해 둔 날에 설문 응답 · 엑셀 · 출력물을 지우거나 파쇄합니다.

행사 대행사에 명단을 넘겨야 할 때도 같은 원칙입니다. 좌석 배치나 기념품 포장에 이름만 필요하다면 연락처 칸은 빼고 보냅니다. 행사 준비 순서 전체는 행사 준비 블로그에 따로 정리해 두었습니다.

4명단을 잘못 보냈거나 계정이 털린 것 같다면?

단체방에 명단 파일을 올렸거나, 설문 계정에 모르는 기기가 로그인한 흔적을 봤다면 당황하지 말고 순서대로 움직입니다. 개정법의 취지는 숨기지 말고 빨리 알려 피해를 줄이라는 것입니다.

  1. 잘못 올린 파일은 바로 삭제하고, 받은 사람에게 지워 달라고 요청합니다.
  2. 설문 · 메일 · 클라우드 계정의 비밀번호를 바꾸고 로그인 기록을 확인합니다.
  3. 무슨 정보가 몇 명분 나갔는지, 언제 알았는지를 메모로 남깁니다.
  4. 회사 · 기관 행사라면 개인정보 담당 부서에 곧바로 알리고 통지 여부를 함께 판단합니다.
  5. 판단이 어려우면 개인정보침해 신고센터(국번없이 118)에 상담합니다.
기관 · 회사가 유출을 신고해야 하는 기준(1천 명 이상 유출 등)과 방법은 개인정보보호위원회 '개인정보 유출신고제도' 안내에 있습니다. 동문회 · 모임처럼 법 적용 여부가 헷갈리는 경우는 짐작하지 말고 상담으로 확인합니다.

5주민이 유출 통지 문자를 받았다면 무엇부터 할까요?

제도가 바뀌면서 앞으로는 '유출 가능성이 있다'는 안내를 받는 일이 늘 수 있습니다. 안내를 받았다고 곧바로 피해가 난 것은 아닙니다. 다만 이런 안내를 흉내 낸 가짜 문자도 섞일 수 있으니 확인 경로가 중요합니다.

연말 행사 준비로 명단을 새로 모을 계획이라면, 행사 규모와 순서를 정하는 단계에서 명단 관리 담당도 함께 정해 두면 좋습니다. 무대 · 음향 규모는 자동 견적서로 먼저 가늠해 볼 수 있습니다.

자주 묻는 질문

유출 가능성 통지는 언제부터 시행됐나요?

개정 개인정보 보호법과 시행령이 2026년 9월 11일부터 시행됐습니다. 객관적 정황으로 유출 가능성이 높다고 판단되면 안 때부터 72시간 안에 정보주체에게 알려야 합니다.

보안 취약점이 발견된 것만으로도 통지해야 하나요?

개인정보보호위원회 설명에 따르면 단순한 보안 취약점 발견이나 막연한 가능성만으로는 해당하지 않고, 불법적인 시스템 접근이나 개인정보 불법 거래 같은 객관적 정황이 있어야 합니다.

행사 명단을 잘못 보냈을 때 어디에 물어보나요?

회사 · 기관이라면 내부 개인정보 담당 부서에 먼저 알립니다. 판단이 어렵거나 피해가 의심되면 한국인터넷진흥원 개인정보침해 신고센터(국번없이 118)에 상담할 수 있습니다.

행사 준비는 공식 창구에서

큰길이벤트기획은 음향 · 조명 · LED · 무대 · 발전기를 직접 보유하고 운영합니다. 견적은 홈페이지의 자동 견적서나 대표번호로만 받습니다.

함께 보면 좋은 글