로베이스
알림 받기

법령 찾기 · 개인정보 보호법 · 제4장 개인정보의 안전한 관리

개인정보 보호법 제32조의2(개인정보 보호 인증)

시행 2026. 9. 11. · 공포 2026. 3. 10. · 일부개정

제32조의2(개인정보 보호 인증) ① 보호위원회는 개인정보처리자의 개인정보 처리 및 보호와 관련한 일련의 조치가 이 법에 부합하는지 등에 관하여 인증할 수 있다. 다만, 매출액, 개인정보의 처리 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 개인정보처리자는 인증을 받아야 한다. <개정 2017.7.26, 2020.2.4, 2026.3.10> ② 제1항에 따른 인증의 유효기간은 3년으로 한다. ③ 보호위원회는 다음 각 호의 어느 하나에 해당하는 경우에는 대통령령으로 정하는 바에 따라 제1항에 따른 인증을 취소할 수 있다. 다만, 제1호에 해당하는 경우에는 취소하여야 한다. <개정 2017.7.26, 2020.2.4> 1. 거짓이나 그 밖의 부정한 방법으로 개인정보 보호 인증을 받은 경우 2. 제4항에 따른 사후관리를 거부 또는 방해한 경우 3. 제8항에 따른 인증기준에 미달하게 된 경우 4. 개인정보 보호 관련 법령을 위반하고 그 위반사유가 중대한 경우 ④ 보호위원회는 개인정보 보호 인증의 실효성 유지를 위하여 연 1회 이상 사후관리를 실시하여야 한다. <개정 2017.7.26, 2020.2.4> ⑤ 보호위원회는 대통령령으로 정하는 전문기관으로 하여금 제1항에 따른 인증, 제3항에 따른 인증 취소, 제4항에 따른 사후관리 및 제7항에 따른 인증 심사원 관리 업무를 수행하게 할 수 있다. <개정 2017.7.26, 2020.2.4> ⑥ 제1항에 따른 인증을 받은 자는 대통령령으로 정하는 바에 따라 인증의 내용을 표시하거나 홍보할 수 있다. ⑦ 제1항에 따른 인증을 위하여 필요한 심사를 수행할 심사원의 자격 및 자격 취소 요건 등에 관하여는 전문성과 경력 및 그 밖에 필요한 사항을 고려하여 대통령령으로 정한다. ⑧ 그 밖에 개인정보 관리체계, 정보주체 권리보장, 안전성 확보조치가 이 법에 부합하는지 여부 등 제1항에 따른 인증의 기준ㆍ방법ㆍ절차 등 필요한 사항은 대통령령으로 정한다.

아직 시행되지 않은 개정이 있습니다. 현행에서 빠지는 말은 붉은 취소선, 새로 들어오는 말은 초록 글씨입니다.

2027. 3. 9. 시행 예정
제32조의2(개인정보 보호 인증) ① 보호위원회는 개인정보처리자의 개인정보 처리 및 보호와 관련한 일련의 조치가 이 법에 부합하는지 등에 관하여 인증할 수 있다. <개정 2017.7.26, 2020.2.4> ② 제1항에 따른 인증의 유효기간은 3년으로 한다. ③ 보호위원회는 다음 각 호의 어느 하나에 해당하는 경우에는 대통령령으로 정하는 바에 따라 제1항에 따른 인증을 취소할 수 있다. 다만, 제1호에 해당하는 경우에는 취소하여야 한다. <개정 2017.7.26, 2020.2.4> 1. 거짓이나 그 밖의 부정한 방법으로 개인정보 보호 인증을 받은 경우 2. 제4항에 따른 사후관리를 거부 또는 방해한 경우 3. 제8항에 따른 인증기준에 미달하게 된 경우 4. 개인정보 보호 관련 법령을 위반하고 그 위반사유가 중대한 경우 ④ 보호위원회는 개인정보 보호 인증의 실효성 유지를 위하여 연 1회 이상 사후관리를 실시하여야 한다. <개정 2017.7.26, 2020.2.4> ⑤ 보호위원회는 대통령령으로 정하는 전문기관으로 하여금 제1항에 따른 인증, 제3항에 따른 인증 취소, 제4항에 따른 사후관리 및 제7항에 따른 인증 심사원 관리 업무를 수행하게 할 수 있다. <개정 2017.7.26, 2020.2.4> ⑥ 제1항에 따른 인증을 받은 자는 대통령령으로 정하는 바에 따라 인증의 내용을 표시하거나 홍보할 수 있다. ⑦ 제1항에 따른 인증을 위하여 필요한 심사를 수행할 심사원의 자격 및 자격 취소 요건 등에 관하여는 전문성과 경력 및 그 밖에 필요한 사항을 고려하여 대통령령으로 정한다. ⑧ 그 밖에 개인정보 관리체계, 정보주체 권리보장, 안전성 확보조치가 이 법에 부합하는지 여부 등 제1항에 따른 인증의 기준ㆍ방법ㆍ절차 등 필요한 사항은 대통령령으로 정한다.
2027. 7. 1. 시행 예정
제32조의2(개인정보 보호 인증) ① 보호위원회는 개인정보처리자의 개인정보 처리 및 보호와 관련한 일련의 조치가 이 법에 부합하는지 등에 관하여 인증할 수 있다. 다만, 매출액, 개인정보의 처리 규모 등을 고려하여 대통령령으로 정하는 기준에 해당하는 개인정보처리자는 인증을 받아야 한다. <개정 2017.7.26, 2020.2.4, 2026.3.10> ② 제1항에 따른 인증의 유효기간은 3년으로 한다. ③ 보호위원회는 다음 각 호의 어느 하나에 해당하는 경우에는 대통령령으로 정하는 바에 따라 제1항에 따른 인증을 취소할 수 있다. 다만, 제1호에 해당하는 경우에는 취소하여야 한다. <개정 2017.7.26, 2020.2.4> 1. 거짓이나 그 밖의 부정한 방법으로 개인정보 보호 인증을 받은 경우 2. 제4항에 따른 사후관리를 거부 또는 방해한 경우 3. 제8항에 따른 인증기준에 미달하게 된 경우 4. 개인정보 보호 관련 법령을 위반하고 그 위반사유가 중대한 경우 ④ 보호위원회는 개인정보 보호 인증의 실효성 유지를 위하여 연 1회 이상 사후관리를 실시하여야 한다. <개정 2017.7.26, 2020.2.4> ⑤ 보호위원회는 대통령령으로 정하는 전문기관으로 하여금 제1항에 따른 인증, 제3항에 따른 인증 취소, 제4항에 따른 사후관리 및 제7항에 따른 인증 심사원 관리 업무를 수행하게 할 수 있다. <개정 2017.7.26, 2020.2.4> ⑥ 제1항에 따른 인증을 받은 자는 대통령령으로 정하는 바에 따라 인증의 내용을 표시하거나 홍보할 수 있다. ⑦ 제1항에 따른 인증을 위하여 필요한 심사를 수행할 심사원의 자격 및 자격 취소 요건 등에 관하여는 전문성과 경력 및 그 밖에 필요한 사항을 고려하여 대통령령으로 정한다. ⑧ 그 밖에 개인정보 관리체계, 정보주체 권리보장, 안전성 확보조치가 이 법에 부합하는지 여부 등 제1항에 따른 인증의 기준ㆍ방법ㆍ절차 등 필요한 사항은 대통령령으로 정한다.

전문에서 이 조문 보기 →

로베이스가 수집한 판례 중 이 조문을 참조조문으로 든 판례는 아직 없습니다.

개정연혁

국가법령정보센터에서 불러오는 중…

현행 조문입니다. 판결 선고 당시의 조문과 다를 수 있습니다. 출처: 국가법령정보센터 (law.go.kr)