회사가 내 정보 노출했다면 쓸 수 있는 권리
회사는 개인정보 유출을 안 때부터 72시간 안에 직원에게 통지하고 요건에 맞으면 당국에 신고할 의무가 있고, 직원은 즉시 열람·삭제·처리정지를 요구할 수 있다. 다만 2025년 12월 대법원 판단처럼 금전 배상은 노출 사실만이 아니라 실제 손해가 있어야 인정된다. 통지 내용과 유출 항목을 먼저 확인하고, 2차 피해 여부에 따라 대응 수위를 나눠 정하는 것이 핵심이다.
7개의 글
회사는 개인정보 유출을 안 때부터 72시간 안에 직원에게 통지하고 요건에 맞으면 당국에 신고할 의무가 있고, 직원은 즉시 열람·삭제·처리정지를 요구할 수 있다. 다만 2025년 12월 대법원 판단처럼 금전 배상은 노출 사실만이 아니라 실제 손해가 있어야 인정된다. 통지 내용과 유출 항목을 먼저 확인하고, 2차 피해 여부에 따라 대응 수위를 나눠 정하는 것이 핵심이다.
2026년 10월 금융사 7곳이 AI 해킹으로 뚫려 법인 담당자 정보 약 2,200건이 유출된 것으로 알려지면서 유출 통보를 받는 고객이 늘고 있다. 통보 직후에는 사고를 빙자한 가짜 문자가 함께 돌기 때문에, 통보의 진위와 유출 항목부터 확인해야 2차 피해를 막을 수 있다. 금융감독원 노출자 등록과 계좌·휴대폰 명의 점검으로 잠금을 건 뒤, 피해가 생기면 증거를 모아 분쟁조정이나 법정손해배상을 따져볼 수 있다.
크리덴셜 스터핑은 한 사이트에서 유출된 아이디·비밀번호를 다른 사이트에 자동으로 대입해 로그인하는 공격으로, 같은 비밀번호를 여러 곳에 쓰는 이용자가 표적이 된다. 유출 안내를 받거나 의심되면 로그인 기록 확인, 비밀번호 변경, 계좌 점검·지급정지, 신고 순으로 빠르게 움직여야 피해를 줄인다. 실제 피해가 생겼다면 개인정보 분쟁조정이나 손해액 입증 없이 300만 원 이하를 청구할 수 있는 법정손해배상 등 법적 경로를 따져 볼 수 있다.
개인정보보호위원회가 디지털성범죄 피해자 정보 노출을 이유로 9월 7일 구글 조사에 착수했지만, 위반 여부와 처분은 아직 조사 단계에 있다. 개인정보보호법에 명시적 역외적용 조항은 없어도 한국 이용자를 대상으로 한 서비스면 법이 적용되며, 구글·메타는 이미 약 1000억원 과징금을 받고 2025년 법원에서도 처분이 적법하다는 판단이 나왔다. 이용자는 118 신고, 분쟁조정, 300만원 한도의 법정손해배상 등으로 직접 대응할 수 있다.
미용 상담 앱 강남언니에서 이용자 약 22만 명의 시술명·병원명·상담 사진 등 민감정보가 유출됐고, 비슷한 시기 화해·29CM·위버스에서도 사고가 이어졌다. 미용 예약 앱은 서비스 구조상 신체·의료 정보를 대량 모으는 데다 외부 연동 API가 반복해 뚫리면서 유출 피해가 커지고 있다. 가입 시 필수·선택 동의를 구분하고 사진·SNS 연동을 최소화하며 탈퇴 시 정보 파기 여부를 확인해 노출을 줄여야 한다.
미용의료 플랫폼 강남언니 운영사 힐링페이퍼가 이용자 21만9665명의 상담·시술·결제 정보 유출 사실을 9월 7일 공지했다. 병원명과 시술 이력 같은 민감한 의료정보가 포함돼 맞춤형 피싱 등 2차 피해 위험이 크다. 강남언니 홈페이지에서 공지일로부터 30일간 본인 유출 항목을 조회하고, 피해가 확인되면 분쟁조정이나 손해배상 청구로 대응할 수 있다.
서강대 18만 건 유출처럼 개인정보 유출 통지를 받으면 개인정보보호법 제39조의2에 따라 손해액 입증 없이 300만 원 이하를 청구할 수 있다. 다만 유출 사실만으로 인정되는 배상액은 적고, 보이스피싱·명의도용 같은 2차 피해 입증 여부가 금액을 가른다. 통지문과 피해 정황을 모으고, 개인이라면 50명 이상 집단분쟁조정을 우선 검토하는 것이 현실적이다.