<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>가이드 on IT·개인정보·데이터 법률노트</title><link>https://datalaw.kr/guides/</link><description>Recent content in 가이드 on IT·개인정보·데이터 법률노트</description><image><title>IT·개인정보·데이터 법률노트</title><url>https://datalaw.kr/og/default.png</url><link>https://datalaw.kr/og/default.png</link></image><generator>Hugo</generator><language>ko-KR</language><lastBuildDate>Mon, 21 Sep 2026 20:00:00 +0900</lastBuildDate><atom:link href="https://datalaw.kr/guides/index.xml" rel="self" type="application/rss+xml"/><item><title>AI 서비스 규제 지도 — AI기본법과 개인정보 보호법이 각각 어디에서 걸리나</title><link>https://datalaw.kr/guides/ai-basic-law/</link><pubDate>Wed, 02 Sep 2026 06:40:00 +0900</pubDate><guid>https://datalaw.kr/guides/ai-basic-law/</guid><description>AI를 붙인 서비스에 걸리는 규제는 한 법에 모여 있지 않습니다. AI기본법은 사업자 유형 판별(제2조 제7호), 고영향 해당 여부 사전 검토(제33조), 고영향 책무 여섯 가지(제34조), 영향평가(제35조), 투명성 고지(제31조), 국내대리인(제36조)을 걸고, 개인정보 보호법은 자동화 결정 대응과 민감정보 처리를 따로 겁니다. 학습 데이터에는 저작권법이 붙고, 공공기관에 납품하면 조달 쪽 확인 절차가 하나 더 붙습니다. 어느 국면에서 어느 조문이 걸리고 어느 글을 읽어야 하는지를 판별 순서대로 묶은 지도입니다.</description></item><item><title>위탁·수탁 개인정보 책임 지도 — 우리는 어느 자리에 있나</title><link>https://datalaw.kr/guides/outsourcing-liability/</link><pubDate>Wed, 05 Aug 2026 14:20:00 +0900</pubDate><guid>https://datalaw.kr/guides/outsourcing-liability/</guid><description>본사 DPA가 적어 보낸 processor라는 명칭을 한국법 어느 자리에 놓느냐에서 위탁 관계의 판단이 갈립니다. 우리가 위탁자인지 수탁자인지, 어떤 도구가 '위탁&amp;rsquo;이고 어떤 것이 '제공&amp;rsquo;인지, 사고가 났을 때와 계약이 끝난 뒤에 처분이 어느 쪽으로 가는지, 먼저 배상한 쪽은 얼마나 돌려받는지 — 다섯 국면에서 어느 글을 읽어야 하는지를 계약 진행 순서대로 묶은 지도입니다.</description></item><item><title>개인정보 유출 사고 대응 — 인지부터 처분·구상까지</title><link>https://datalaw.kr/guides/data-breach-response/</link><pubDate>Wed, 05 Aug 2026 14:10:00 +0900</pubDate><guid>https://datalaw.kr/guides/data-breach-response/</guid><description>유출 사고는 인지·통지·신고·조사·처분·책임 배분 순으로 진행되고, 단계마다 걸리는 조문과 판단 기준이 다릅니다. 각 단계에서 어느 글을 읽어야 하는지를 사고 진행 순서대로 묶은 지도입니다 — 무엇이 '유출등&amp;rsquo;에 해당하는지, 원인이 직원 실수·퇴사자 반출·수탁사 과실일 때 누가 신고 의무자가 되는지, 처분과 공표는 무엇으로 갈리는지, 배상한 뒤 수탁사에 얼마나 구상할 수 있는지. 인지 후 72시간의 절차 — 규모를 모르는 상태의 우선 통지·우선 신고, 통지와 신고가 다른 유예 사유, 로그 미보전 같은 하면 안 되는 일, 그 기록이 과징금과 배상액에서 다시 쓰이는 경로 — 는 이 페이지 2단계에서 조문 단위로 다룹니다.</description></item><item><title>2026년 개정 개인정보 보호법 — 9월 11일부터 무엇이 달라졌나</title><link>https://datalaw.kr/guides/pipa-2026-amendment/</link><pubDate>Wed, 05 Aug 2026 14:00:00 +0900</pubDate><guid>https://datalaw.kr/guides/pipa-2026-amendment/</guid><description>개정 개인정보 보호법이 2026년 9월 11일 시행됐습니다. 유출 신고 근거가 제34조 제3항에서 제4항으로, 과징금 상한이 세 경우에 매출액 10%로, 보호책임자 지정에 이사회 의결·신고 의무가 붙었습니다. 무엇이 어떻게 바뀌었는지 조문 단위로 대조하고, 아직 남은 일정을 정리했습니다.</description></item></channel></rss>