내 개인정보를 다른 회사로 보내달라고 요구할 수 있습니다 — 전송요구권 대상 기업 기준과 신청 방법
졸업증명서·경력증명서·자격증 사본을 발급받아 새 회사에 제출하는 일은 취업 시즌마다 반복됩니다. 그런데 「개인정보 보호법」 제35조의2 전송요구권이 순차로 확대되면서, 앞으로는 서류를 떼러 다니지 않고 내 정보를 보유한 기관에 "이 정보를 저 회사로 직접 보내라"고 요구하는 방식이 가능해지고 있습니다. 아직 모든 회사에 적용되는 것은 아니어서, 대상과 절차를 지금 확인해 두는 편이 낫습니다.

이직할 때마다 뗐던 서류, 이제 회사가 직접 받아 갈 수 있습니다
전송요구권이란 — 열람·삭제와 다른, "이동"을 요구하는 권리
기존에도 개인정보 열람·정정·삭제·처리정지를 요구할 수 있는 권리는 있었습니다. 전송요구권은 여기서 한 걸음 더 나가, 정보를 내가 지정한 다른 기관이나 서비스로 직접 전송하도록 요구하는 권리입니다. 그동안은 의료기관 진료기록이나 통신사 이용내역처럼 일부 분야에서만 가능했지만, 개인정보보호위원회는 이를 전 분야로 넓히는 시행령 개정을 추진해 왔습니다.
대상 기업은 아직 대형 기관 위주 — 매출 1,800억원·정보주체 100만 명이 기준선
모든 회사가 당장 전송 의무를 지는 것은 아닙니다. 시행령 개정안은 평균매출액 1,800억원을 초과하면서 정보주체 100만 명 이상(민감정보·고유식별정보는 5만 명 이상) 을 보유한 대규모 개인정보처리자부터 우선 적용하도록 규모 기준을 두었습니다. 동네 병의원이나 소규모 쇼핑몰까지 당장 의무가 생기는 것이 아니라, 이용자가 수백만 명 단위인 대형 병원·통신사·유통 플랫폼이 먼저 대상이 되는 구조입니다. 시행 시기도 한 번에 오지 않는데, 공공기관과 제3자 전송 사업자는 공포일로부터 6개월, 매출 1,800억원 초과 민간 대규모 기관은 1년의 유예 기간을 두고 2026년 8월부터 순차로 적용되는 구조입니다.

지금까지는 의료·통신·유통 — 다음은 교육·고용 정보
먼저 시행된 분야는 의료·통신·유통 부문이었습니다. 병원 진료기록을 다른 병원으로, 통신사 이용내역을 다른 통신사로 넘겨 보험료·요금제를 비교하는 데 쓰이는 식입니다. 개인정보보호위원회는 2026년 7월 6일 학력·성적·학위·자격·교육 이수 정보(교육 분야)와 채용·재직·경력·직무 관련 정보(고용 분야)를 전송요구 대상에 포함하는 시행령 개정안을 입법예고했습니다. 대학·평생교육기관·직업훈련기관이 보유한 이수 정보와 전 직장의 재직·경력 정보를 본인 동의만으로 다음 지원처에 바로 보낼 수 있게 하려는 취지입니다. 여기에 에너지, 문화·여가 분야까지 넓히기 위한 실무협의체도 함께 운영 중이어서, 취업·이직에 쓰이는 경력 증빙 제출 방식이 2026년 안에 달라질 가능성이 있습니다.
신청 방법 — 직접 다운로드하거나, 전문기관에 한 번에 맡기거나
신청 경로는 두 가지입니다. 하나는 정보를 보유한 기관의 홈페이지나 앱에서 본인이 직접 내려받아 필요한 곳에 제출하는 방식이고, 다른 하나는 개인정보위가 지정하는 개인정보관리 전문기관을 거쳐 여러 기관에 흩어진 정보를 한곳에 모아 관리·전송하는 방식입니다. 전문기관 지정은 유효기간 3년으로 운영되며, 사업계획서와 개인정보 관리 계획서 등 요건을 갖춰야 지정받을 수 있습니다.
수수료는 누가 내나 — 정보를 받는 쪽이 부담하는 구조
전송 자체에 드는 비용을 정보주체, 즉 개인이 직접 내는 구조는 아닙니다. 법은 설비 구축비용·운영비용·전송정보의 특성을 고려한 수수료 산정 근거를 두어, 정보를 넘겨받는 쪽(정보수신자)에게 비용을 청구할 수 있도록 설계했습니다. 병원·통신사처럼 시스템을 새로 구축해야 하는 기관 입장에서는 전송 건수가 늘수록 부담이 커질 수 있어, 전문기관을 거쳐 여러 요청을 한 번에 처리하는 쪽이 비용 효율 면에서 유리하다는 설명도 나옵니다. 다만 구체적인 금액표는 아직 기관별로 확정되지 않은 단계라, 실제 신청 전에 해당 기관 안내를 다시 확인하는 것이 안전합니다.

비슷한 이름의 다른 제도들과 헷갈리면 안 됩니다
같은 시기 개인정보 대량유출 과징금 상향과 개인정보 보호책임자(CPO) 책임 강화를 담은 개정 「개인정보 보호법」이 2026년 9월 11일부터 시행됐지만, 이는 유출 사고와 CPO 의무를 다루는 별도 조항입니다. 전송요구권 확대는 기존 스크래핑 방식의 정보 수집을 안전한 전송 방식으로 전환하기 위한 사전 협의가 따로 진행 중이며, 시행령 개정 절차를 밟고 있어 시점 자체가 다릅니다. 이미 열람·삭제를 요구하는 절차를 알아본 적이 있다면, 전송요구권은 그와 구분되는 별개의 권리라는 점도 함께 정리해 두어야 합니다.
또 금리인하요구권에 쓰이는 마이데이터 자동조회도 넓게 보면 정보 이동에 속하지만, 이는 신용정보법에 따라 은행권에서 먼저 자리 잡은 제도입니다. 이번 전송요구권은 개인정보 보호법에 근거해 금융을 넘어 의료·통신·유통, 앞으로는 교육·고용까지 넓히는 범정부 마이데이터 정책이라는 점이 다릅니다. 같은 CI를 쓰더라도 CI와 주민번호를 분리하는 정책과도 별개 사안이니, 신청 안내문을 받으면 어느 법에 근거한 요구인지부터 확인하는 편이 헷갈리지 않습니다.
순서 정리
①내가 정보를 옮기려는 기관(학교·전 직장·병원 등)이 전송 의무 대상 규모인지 먼저 확인합니다. ②직접 받을지, 개인정보관리 전문기관에 맡길지 방식을 정합니다. ③기관 홈페이지·앱에서 본인 인증 후 전송을 신청합니다. ④수수료는 원칙적으로 받는 쪽이 부담하므로 개인 부담 여부를 안내문으로 재확인합니다. ⑤교육·고용 분야는 아직 입법예고 단계이므로, 지금 당장 안 된다면 2026년 중 확대 여부를 개인정보보호위원회 공지로 다시 확인합니다.
이 글은 「개인정보 보호법」 제35조의2·제35조의3·제35조의4 및 관련 시행령 개정안(2026년 7월 6일 입법예고), 개인정보보호위원회 발간 「개인정보 전송요구권 제도 안내서」를 정리한 것입니다(2026년 9월 확인). 시행 시기와 대상 규모는 시행령 심사·국무회의 절차에 따라 조정될 수 있으며, 이 글은 법률 자문을 대신하지 않습니다. 개별 사안은 개인정보보호위원회 또는 해당 기관에 다시 확인하시기 바랍니다. 제도가 자리 잡는 동안은 기존 방식대로 서류를 함께 준비해 두는 것이 안전합니다.
스마트폰·보안·개인정보 보호 등 안전한 디지털 사용법을 다룹니다. 모든 콘텐츠는 편집 기준에 따라 검수됩니다.