주요 콘텐츠로 건너뛰기

[연속토론회4]8/17(목) 나의 사생활의 자유를 서비스와 맞바꾸렵니까?-빅데이터시대 이용자의 권리

지역

[연속토론회4]8/17(목) 나의 사생활의 자유를 서비스와 맞바꾸렵니까?-빅데이터시대 이용자의 권리

익명 (미확인) | 월, 2017/08/14- 17:16

 

“빅데이터 시대 이용자의 권리” 주제로 오는 17일 토론회 개최

 

프로파일링 거부권 등 미래 신기술에 대응하는 이용자 보호 제도 모색

2017년 8월 17일(목) 오전10시, 국회 의원회관 제1세미나실

 

이번 연속토론회는 국가인권위원회의 후원으로 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고 있습니다. ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 한 제1차 토론회(7/24), ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 했던 제2차 토론회(7/26) 및 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 한 제3차 토론회(8/8)까지 성황리에 마쳤습니다.

 

GDPR 등 해외입법례와 비교하여 빅데이터 시대 이용자를 보호하기 위한 개인정보보호법 개선 방향에 대하여 살펴볼 17일 토론회는 고려대학교 법학전문대학원 박노형 교수가 발제를 맡았습니다. 국가인권위원회 비상임위원인 김기중 변호사의 사회로 김보라미 변호사(언론연대 정책위원), 전응준 변호사(법무법인 유미), 차상육 교수(경북대학교 법학전문대학원) 및 국회 입법조사처 심우민 입법조사관과 정보통신정책연구원 ICT전략연구실 이원태 연구위원이 토론에 참여할 예정입니다.

 

발제를 맡은 박노형 교수는 우선 2018년 5월 25일부터 적용될 유럽 일반개인정보보호규칙(GDPR)에 대한 올바른 이해를 촉구하였습니다. 빅데이터 산업에 대한 GDPR의 태도는 개인정보의 이용으로 이익을 얻는 컨트롤러(개인정보 처리자)가 이에 대한 대가로서 개인정보보호에 대한 투자를 해야 한다는 것입니다. 발제자는 개인정보보호에 있어서 정보주체의 권리 강화를 IT기업 등 컨트롤러의 사업 추구에 대한 제한이라고 비난하는 것은 개인정보를 포함한 정보가 핵심인 21세기 디지털경제에서 수용할 수 없을 것이라고 지적하였습니다.


특히 GDPR의 프로파일링(profiling) 규정은 디지털경제에서 개인정보를 처리하는 기업에 큰 영향을 미칠 것입니다. 프로파일링은 ‘어느 웹사이트 방문자의 15%가 여성이고 전문직에 종사하며 20대 중반에서 30대 중반이다’와 같이 개인 또는 개인 그룹에 관한 정보를 수집하고 그의 특성 또는 행태를 분석하여 그(들)를 일정한 범주 또는 그룹에 넣거나 일의 수행 능력, 관심 또는 가능한 행동에 관한 예측 또는 평가를 하는 것을 의미합니다. GDPR은 프로파일링을 포함한 자동화된 처리에만 기초한 의사결정에 따라 정보주체가 피해를 보지 않도록 규정하고 있습니다. 빅데이터 산업에서 프로파일링이 수행되는 경우 과거 규정보다 큰 투명성과 정보주체의 보다 큰 통제를 보장해야 한다는 것입니다.


마지막으로 발제자는 우리 개인정보보호법이 프로파일링 등 개인정보의 자동화된 처리 및 이에 기초한 결정을 명시적으로 제한하는 규정을 두지 않는다는 점을 지적하며, 소위 인공지능(AI) 기술의 활성화로 개인정보의 자동화된 의사결정이 활성화됨에 따라 정보주체와 개인정보처리자의 이익이 균형되도록 이에 대한 명시적 규정이 도입되어야 한다고 제언하였습니다.

 

보도자료 [원문보기/다운로드]

 

1차 토론회 4차산업혁명과 정보인권- 수사기관과 미래 신기술, 어떻게 만나야 하는가

2차 토론회  당신의 사생활을 삽니다? -빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가

3차 토론회 어디에 믿고 맡길 수 있나, 내 개인정보? 개인정보보호 컨트롤타워

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

참여연대, 유권자 정치성향 파악가능 정보 요구한 선거여론조사공정심의위 검찰 고발 기자회견개최 


여론조사의 공정성과 무관한 자료제출 요구는 개인정보호법, 통신비밀보호법 위반 

 

참여연대는 오늘(4/8) 오후 1시 참여연대 2층 아름드리홀에서 여론조사기관들에게 유권자의 지지정당 등 정치적 성향을 파악할 수 있는 여론조사 관련 자료 일체(전화번호별 응답데이터 등)의 제출을 요구한 서울특별시선거여론조사공정심의위원회(이하 ‘심의위원회’)를 개인정보보호법 위반 등의 혐의로 검찰 고발하기로 하고, 이에 기자회견을 개최하였다.

 

참여연대는 최근 각급 심의위원회가 지난 2014년 2월부터 선거법 108조를 근거로 여론조사기관에 피조사자의 유무선전화번호와 그 응답데이터까지 제출하도록 요구해왔다는 사실을 확인했다. 이는 심의위원회가 여론조사의 공정성과 정확성을 심의하기 위해 필요한 최소한의 자료 제출을 요구하는 것을 넘어, 여론조사에 응한 개인의 정치 성향과 지지후보를 파악할 수 있는 민감 자료 일체를 요구하는 것은 개인정보의 최소수집원칙에 반할 뿐만 아니라, 개인정보보호법 제23조를 위반한 것이다.
 

개인의 정치적 사상의 자유와 양심의 자유, 나아가 선거의 공정성과 비밀투표의 원칙까지 침해하는 행위다. 특히 413선거와 내년 대선을 앞두고 있는 상황에서 여론조사에 응답한 유권자의 정치적 성향을 파악할 수 있는 자료가 유출되어 특정 정당이나 후보자의 선거 등에 악용될 가능성도 있다는 점에서 이번 사안의 중대성은 매우 크다. 

 

 

 참고자료

현황

- 전국 각 시·도선거관리위원회 산하에는 각 ‘시·도선거여론조사공정심의위원회’가 운영되고 있음
- 이같은 선거여론조사공정심의위는 공직선거법 8조의8 등에 따라 선거에 관한 여론조사가 공직선거법 또는 선거여론조사기준을 위반하였는지 여부를 심의하는 기관임
- 그런데 선거여론조사공정심의위에서, 2014년부터 공직선거법 제108조 제9항에 근거해 여론조사기관들에게 여론조사와 관련된 자료를 요구하였음(관련 공문 참조).
- 이 과정에서 선거여론조사공정심의위는, 설문조사에 응한 전화번호별 응답데이터까지 함께 제출하라고 요구하였음
- 이는 전화번호와 연결된 응답결과, 즉 해당 전화번호를 사용하는 유권자(설문응답자)가 누구를 지지했는지 또는 어떤 정당을 지지하는지 등에 담고 있는 정보로 매우 민감한 정보임
- 심의위가 요구한 응답자의 전화번호, 응답데이터가 연결된 DB는 여론조사의 정확성이나 공정성과 무관하게 개인의 정치 성향과 지지후보를 파악할 수 있는 자료로, 민감정보에 해당함(개인정보보호법제23조). 전화번호별 응답 데이터는 피조사자의 지지후보, 지지정당 등 정치성향을 알 수 있는 민감자료임.
- 그동안 심의위의 이같은 자료 제출요구를 받은 여론조사기관들은 문제의식없이 관행적으로 최근까지 제공하여 왔으며, 지금도 제공하고 있는 것으로 보임

 

문제점 

- 심의위가 여론조사의 공정성, 객관성 및 조작 여부를 심의하기 위해서라면 번호를 일부 가리는 방식이어도 충분히 목적을 달성할 수 있음에도 자료 일체를 제출하라는 것은 직무범위를 넘는다고 볼 수 있고 개인정보보호법, 통신비밀보호법 위반의 가능성이 큼. 
- 또한 헌법이 보장하는 정치사상의 자유와 비밀투표의 자유, 프라이버시권 등을 침해하는 행위임
- 이같은 일은 당장 중단해야 한다고 보며, 여론조사에 응한 응답자별 답변내용을 파악할 수 있는 자료를 여론조사기관 바깥으로 유출되는 것은 금지되어야 함
- 참여연대는 조만간 선거여론조사공정심의위를 관련 법률 위반혐의로 검찰에 고발할 예정임.

 

관련 법률

공직선거법 
제8조의8 (선거여론조사공정심의위원회) 
(1~6항 생략)
⑦ 선거여론조사공정심의위원회의 직무는 다음 각 호와 같다. 
1. 제108조제4항에 따른 이의신청에 대한 심의 및같은 조 제7항에 따른 등록 처리
2. 공표 또는 보도된 선거에 관한 여론조사가 이 법 또는 선거여론조사기준을 위반하였는지 여부에 대한 심의


제108조(여론조사의 결과공표금지 등)
(1~5항 생략)
⑥ 누구든지 선거에 관한 여론조사의 결과를 공표 또는 보도하는 때에는 선거여론조사기준으로 정한 사항을 함께 공표 또는 보도하여야 하며, 선거에 관한 여론조사를 실시한 기관 ·단체는 조사설계서·피조사자선정·표본추출·질문지작성·결과분석 등 조사의 신뢰성과 객관성의 입증에 필요한 자료와 수집된 설문지 및 결과분석자료 등 해당 여론조사와 관련있는 자료일체를 해당 선거의 선거일 후 6개월까지 보관하여야 한다. 
(7~8항 생략)
⑨ 다음 각 호의 어느 하나에 해당하는 때에는 해당 여론조사를 실시한 기관·단체에 제6항에 따라 보관 중인 여론조사와 관련된 자료의 제출을 요구할 수 있으며, 그 요구를 받은 기관·단체는 지체 없이 이에 따라야 한다.  
1. 관할 선거구선거관리위원회가 공표 또는 보도된 여론조사와 관련하여 이 법을 위반하였다고 인정할 만한 상당한 이유가 있다고 판단되는 때
2. 선거여론조사공정심의위원회가 공표 또는 보도된 여론조사결과의 객관성·신뢰성에 대하여 정당 또는 후보자로부터 서면으로 이의신청을 받거나 제8조의8제7항제2호에 따른 심의를 위하여 필요하다고 판단되는 때


개인정보보호법 제23조(민감정보의 처리 제한) 개인정보처리자는 사상·신념, 노동조합·정당의 가입·탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보, 그 밖에 정보주체의 사생활을 현저히 침해할 우려가 있는 개인정보로서 대통령령으로 정하는 정보(이하 "민감정보"라 한다)를 처리하여서는 아니 된다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 그러하지 아니하다.
1. 정보주체에게 제15조제2항 각 호 또는 제17조제2항 각 호의 사항을 알리고 다른 개인정보의 처리에 대한 동의와 별도로 동의를 받은 경우
2. 법령에서 민감정보의 처리를 요구하거나 허용하는 경우
 

금, 2016/04/08- 13:03
148
0
개인의 자유와 권리를 침해하고 존엄과 가치를 훼손하는,금융위의 「신용정보법」 개정에 반대한다...
수, 2016/04/27- 14:38
179
0
빅데이터 시대 소비자 권리 침해를 우려한다 - 홈플러스 개인정보 불법유상판매에 대응하는 ...
목, 2016/06/30- 16:34
320
0

빅데이터 시대 소비자 권리 침해를 우려한다

 

홈플러스 개인정보 불법유상판매에 대응하는 시민/소비자단체,

행자부 「개인정보 비식별 조치 가이드라인」에 반대성명 발표 

 

 

오늘(6/30) 행정자치부가 「개인정보 비식별 조치 가이드라인」을 발표하였다. 빅데이터 시대를 맞아 "비식별 정보는 추가 동의 없이 활용 가능"하게 한다는 요지이다. 홈플러스의 개인정보 판매 사건에 대응하고 있는 우리 단체들은 정부의 비식별 가이드라인이 빅데이터 시대 소비자 권리를 오히려 침해할 것을 우려한다.

 

홈플러스 사건은 2천 4백만 건에 달하는 개인정보를 소비자 모르게 건당 1천9백8십원 혹은 2천8백원을 받고 보험사에 판매하여 무려 231억원의 부당이득을 올린 사건이다. 우리 단체들은 홈플러스의 개인정보 판매가 소비자의 권리를 중대하게 침해하였다고 보고 공익소송을 제기한 바 있다. 그러나 지난 1월 법원은 홈플러스가 소비자에게 유상판매 사실을 알릴 의무가 없다며 무죄판결을 내렸다.

 

우리 소비자들의 개인정보가 처한 상황은 매우 위태롭다. 국민의 개인정보를 탐내는 곳이 국내 기업들만이 아니다. 다국적 빅데이터기업 IMS헬스가 병원, 약국 등지에서 우리 국민의 개인정보 4천4백만 건을 몰래 사들여 빅데이터 처리 후 제약회사에 재판매하여 70억원의 부당이득을 올린 사건도 발생하였다.

 

현행 개인정보보호법은 소비자를 보호하기에 매우 부족하다. 익명화된 개인정보도 기술 발전에 따라서 재식별이 가능해질 여지가 있기 때문에 각국은 특별한 주의를 당부하는 것이 현실이다. 특히 우리나라는 인터넷, 스마트폰, 금융거래 등 모든 영역에서 실명 기반으로 개인정보가 축적되어 있기 때문에 아무리 강력한 익명화라도 재식별화의 가능성이 다른 어느 나라보다 높다. 통신·금융·의료 기업들은 거의 전국민 주민등록번호를 보유하고 있어 주민등록번호가 없는 다른나라에 비해 개인정보 오남용에 따른 국민적 피해가 매우 커질 것이다.

 

그런데 국민의 개인정보를 보호하기 위해 대책을 마련해야 할 정부가 오히려 빅데이터 산업 활성화의 명목으로 소비자 개인정보를 위험에 빠뜨리는 내용의 가이드라인을 발표한 것이다.

 

우리는 "비식별 조치를 하면 개인정보가 아닌 것으로 추정"해 주겠다고 장담하는 정부의 가이드라인에 반대한다. 기업은 소비자의 개인정보를 수집하고 이용하고 심지어 판매하는 데 대하여 명확하게 소비자의 동의를 받아야만 한다. 만약 소비자 개인정보를 동의없이 사용하려면 재식별화가 불가능한 ‘익명화’가 되어야 한다. 소비자 권리는 모든 분야에서 중요하고 빅데이터 시대에도 개인정보에 대한 소비자의 권리는 반드시 보장되어야 함을 정부는 명심해야 할 것이다.

 

 

2016년 6월 30일

 

 

경실련 시민권익센터, 진보네트워크센터, 참여연대 민생희망본부,

소비자교육중앙회, 한국여성소비자연합, 한국YWCA연합회, 한국소비자연맹,소비자시민모임, 한국소비자교육원, 한국YMCA전국연맹, 녹색소비자연대,소비자공익네트워크, 한국부인회총본부

목, 2016/06/30- 19:23
278
0
건강한 빅데이터 산업을 위한 기자간담회"빅데이터 시대 비식별화 문제와 소비자 개인정보보호"- 경...
금, 2016/07/15- 17:22
131
0

참여연대, 건강과대안 「개인의료정보 유출 위험성」 설명자료 발표

사회적 낙인과 배제, 인사상 불이익, 혐오현상 발생

의료분야에서는 건강보험 불신, 의료인과 환자간 불신, 비급여 증가

 

참여연대와 건강과대안은 오늘(10/18) 「개인의료정보 유출 위험성」 설명자료를 발표하였다. 본 자료에서는 개인의료정보 유출로 발생할 수 있는 위험성을 지적하고 개인의료정보의 보완이 더 강화되어야 함을 주장하였다. 

 

정부는 건강관리서비스, 정밀의료, 맞춤형 의료 정책 등을 발표하고 있지만 이는 국가 및 지방자치단체가 공공보건의료 차원에서 책임져야 하는 국민의 질환예방, 건강 유지 등에 대한 공적 책임 부분을 시장에 맡기겠다는 것이 골자이다. 또한 이러한 정책은 민감정보로 분류되는 개인의료정보가 민간보험회사, 기업, 제약회사 등에게 공유될 수 있는 가능성이 큰 정책이다. 이처럼 개인의료정보가 유출될 경우, 인사상 불이익, 혐오 현상 발생, 사회적 낙인과 배제 등이 일어날 가능성이 크고 의료분야에서는 비급여 증가, 의료인과 환자간의 불신 및 건강보험 불신이 가중 될 것이다. 따라서 개인의료정보는 현재보다 보완이 더 강화되어야 한다. 

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (1).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (2).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (3).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (4).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (5).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (6).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (7).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (8).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (9).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (10).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (11).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (12).JPG

 

 

#1
개인의료정보, 유출되고 있다? 

 

#2
약학정보원, 환자 대인정보 43억건 불법거래
미 빅데이터 기업에 흘러간 한국 4300만 명의 처방전
최근 5년간 개인정보 무단열람 569건, 유출 156건
'주민번호' 5년간 1억건 털렸는데..."유출기관 비공개"
의료기록 유출 사고 펑펑..고양이에게 생선가게 맡기자는 정부
리베이트 위해 환자 처방전 내역까지 넘긴 의사들...돈 앞에 의료윤리 판 꼴

 

#3
"개인정보 유출사고 TOP 10" 한국1등
(2014년 미국 보안회사 SafeNet)
"의료분야 침해 급증"
(미국 신용도용범죄정보센터)

 

#4
누가 나의 의료정보를 탐내나?

 

#5
보험회사(보험료인상과 보험금 지급 거절 사유)
기업(취업과 면점, 해고 사유)
제약회사(개인대상 의약품이나 건강기능식품 판촉 이용)

 

#6
내 의료정보가 떠돌아 다닌다!

 

#7
"00이는 임신과 낙태를 했대"
"고객임은 질환이 있으셔서 결혼 소개 시장 등급이 낮아질 가능성이 있습니다"
"이 지원자는 건강이 좋지 않은 것 같군. 불합격!"

사회적 낙인과 배제, 인사상 불이익, 혐오 문화 가중

 

#8
유출된 의료정보 영원한 주홍글씨

 

#9
개인의 비밀이 노출되는 사회
사회 연대 붕괴
사회 비용 증가

 

#10
"나의 의료정보를 기록에 남기고 싶지 않아요. 건강보험이 적용되지 않아 비용이 많이 들더라도 비급여로 진료를 받고 싶어요" --> 비급여 진료가 증가합니다. 
"나의 의료정보를 의사가 유출시킬 것 같아요" --> 환자와 의료인간의 신뢰가 무너집니다. 
"이렇게 의료정보가 유출이 된다면 나의 정보를 집적하고 있는 건강보험공단을 믿을 수 없을 것 같아요" --> 국민건강보험 불신이 발생합니다. 

 

#11
개인의료정보유출 NO

 

#12
내 정보는 안돼 NO

수, 2016/10/19- 10:45
230
0

참여연대, 건강과대안 「개인의료정보 유출 위험성」 설명자료 발표

사회적 낙인과 배제, 인사상 불이익, 혐오현상 발생

의료분야에서는 건강보험 불신, 의료인과 환자간 불신, 비급여 증가

 

참여연대와 건강과대안은 오늘(10/18) 「개인의료정보 유출 위험성」 설명자료를 발표하였다. 본 자료에서는 개인의료정보 유출로 발생할 수 있는 위험성을 지적하고 개인의료정보의 보완이 더 강화되어야 함을 주장하였다. 

 

정부는 건강관리서비스, 정밀의료, 맞춤형 의료 정책 등을 발표하고 있지만 이는 국가 및 지방자치단체가 공공보건의료 차원에서 책임져야 하는 국민의 질환예방, 건강 유지 등에 대한 공적 책임 부분을 시장에 맡기겠다는 것이 골자이다. 또한 이러한 정책은 민감정보로 분류되는 개인의료정보가 민간보험회사, 기업, 제약회사 등에게 공유될 수 있는 가능성이 큰 정책이다. 이처럼 개인의료정보가 유출될 경우, 인사상 불이익, 혐오 현상 발생, 사회적 낙인과 배제 등이 일어날 가능성이 크고 의료분야에서는 비급여 증가, 의료인과 환자간의 불신 및 건강보험 불신이 가중 될 것이다. 따라서 개인의료정보는 현재보다 보완이 더 강화되어야 한다. 

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (1).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (2).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (3).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (4).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (5).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (6).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (7).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (8).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (9).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (10).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (11).JPG

 

SW20161018_홍보물_개인의료정보유출위험성설명자료 (12).JPG

 

 

#1
개인의료정보, 유출되고 있다? 

 

#2
약학정보원, 환자 대인정보 43억건 불법거래
미 빅데이터 기업에 흘러간 한국 4300만 명의 처방전
최근 5년간 개인정보 무단열람 569건, 유출 156건
'주민번호' 5년간 1억건 털렸는데..."유출기관 비공개"
의료기록 유출 사고 펑펑..고양이에게 생선가게 맡기자는 정부
리베이트 위해 환자 처방전 내역까지 넘긴 의사들...돈 앞에 의료윤리 판 꼴

 

#3
"개인정보 유출사고 TOP 10" 한국1등
(2014년 미국 보안회사 SafeNet)
"의료분야 침해 급증"
(미국 신용도용범죄정보센터)

 

#4
누가 나의 의료정보를 탐내나?

 

#5
보험회사(보험료인상과 보험금 지급 거절 사유)
기업(취업과 면점, 해고 사유)
제약회사(개인대상 의약품이나 건강기능식품 판촉 이용)

 

#6
내 의료정보가 떠돌아 다닌다!

 

#7
"00이는 임신과 낙태를 했대"
"고객임은 질환이 있으셔서 결혼 소개 시장 등급이 낮아질 가능성이 있습니다"
"이 지원자는 건강이 좋지 않은 것 같군. 불합격!"

사회적 낙인과 배제, 인사상 불이익, 혐오 문화 가중

 

#8
유출된 의료정보 영원한 주홍글씨

 

#9
개인의 비밀이 노출되는 사회
사회 연대 붕괴
사회 비용 증가

 

#10
"나의 의료정보를 기록에 남기고 싶지 않아요. 건강보험이 적용되지 않아 비용이 많이 들더라도 비급여로 진료를 받고 싶어요" --> 비급여 진료가 증가합니다. 
"나의 의료정보를 의사가 유출시킬 것 같아요" --> 환자와 의료인간의 신뢰가 무너집니다. 
"이렇게 의료정보가 유출이 된다면 나의 정보를 집적하고 있는 건강보험공단을 믿을 수 없을 것 같아요" --> 국민건강보험 불신이 발생합니다. 

 

#11
개인의료정보유출 NO

 

#12
내 정보는 안돼 NO

화, 2016/10/18- 10:42
305
0
청와대발 빅데이터 활성화 정책 중단하라!- 비선실세와 유착 의혹 받는 대기업이 중심이 된&nbs...
화, 2016/11/01- 10:11
278
0

청와대발 빅데이터 활성화 정책 중단하라!

 

비선실세와 유착 의혹 받는 대기업이 중심이 된 청와대발 빅데이터 정책 신뢰할 수 없다 

개인정보 보호라는 전 세계 추세에 맞춰 처음부터 국회에서 재논의해야

 

연일 국민들에 충격적인 소식이 계속되고 있다. 최순실이라는 개인이 박근혜 대통령과 청와대를 좌지우지 해 왔다는 것이다. 무능하고 부적절한 인사가 계속되고 문화체육관광부를 비롯한 정부부처들의 정책추진 체계도 무너졌다. 이제 국민들은 세월호 사건 진상규명을 비롯해 그간 의문스러웠던 국가 정책들의 배경을 전면 의심할 수밖에 없는 상황이다.

 

빅데이터 정책도 그렇다. 2011년부터 2014년까지 병원과 약국을 다녀간 4천4백만 국민 처방정보 50억 건이 이미 IMS헬스라는 미국 빅데이터 업체에 팔렸고 그렇게 팔린 한국 국민 주민번호의 암호 알고리즘을 지난해 하버드대 연구진이 다 풀어버린 상황이다.

 

그럼에도 불구하고 정부는 아무런 조치를 취하지 않고 있다. 아니, 오히려 한술 더 떠 허술함이 드러난 방식의 빅데이터 산업을 권장하며 국민들의 건강정보 5조 건을 시장에 공개하고 나섰다. 나아가 금융실명제 등 공익적 목적으로 금융기관들이 보유하고 있는 ‘신용정보’, 이동통신 부정방지라는 공익적 목적을 위해 통신사들이 보관하고 있는 정확한 ‘위치정보’, 그밖에 수많은 개인정보들을 모두 거래해야 경제가 산다고 목소리를 높인다.

 

지난 2014년 카드3사에서 국민 금융정보 1억 건이 유출되고 나서 개인정보 보호의 "비정상의 정상화"를 하겠다고 선언했던 목소리는 지금 정부 안에서 찾아볼 수 없다. 개인정보 보호 컨트롤타워로 재탄생하겠다던 개인정보보호위원회는 존재감이 없고, 개인정보 보호법률들을 주무하는 행정자치부, 방송통신위원회는 오히려 법률 완화에 앞장서고 있는 형국이다. 

 

지난 4월 14일 유럽은 개인정보보호 일반규정(GDPR)을 제정하였고, 10월 27일 미국은 사상 처음으로 통신법에 옵트인 규정을 신설하였다. 세계 각국은 빅데이터 시대 국민들의 개인정보를 보호하기 위한 제도정비에 나선 것이다. 반면 우리 정부와 기업은 우리나라 개인정보 보호 수준이 지나치게 강하다며 이를 완화하기 위해 온 힘을 집중하고 있다.

 

그리고 이 비정상의 배경에는 청와대가 있다. 지난 5월 18일 박근혜 대통령이 기업들과 규제개혁장관회의를 개최한 후, 평소에는 개인정보 보호를 주무하던 행정자치부가 6월 30일 개인정보 보호를 완화하는 범정부 가이드라인을 급조해 발표했다. 8월 30일에는 보건복지부가 국민건강복지를 위해 건강보험공단, 건강심사평가원이 보유한 국민 건강정보 5조건을 모두 공개하겠다는 과감한 계획을 발표했다. 방송통신위원회는 국민 위치정보를, 금융위원회는 국민 신용정보를 모두 공개하겠다고 한다. 

 

도무지 말이 안 되는 상황이다. 버젓이 개인정보 보호 법률들이 존재하는 상황에서 이는 불법이다. 이에 대해 정부가 내놓은 해법은 '비식별화'이다. "가명" 등 비식별화 처리를 하면 "개인정보가 아닌 것으로" 정부가 "추정"해줄 테니 일단 팔아버리라고 한다. 미국의 일개 빅데이터 기업에서도 우리 국민의 주민번호와 민감한 처방정보를 이미 다 가지고 있는데 땡땡땡(OOO) 표시에 불과한 몇 가지 조치로 개인정보가 보호될 것이라는 거짓말이 횡행한다.

 

이뿐만 아니다. 과학기술, 정보방송통신 등 소위 미래 성장동력에 대한 대응전략을 짜기 위해 박근혜 정부가 신설한 미래전략수석 비서관 인사가 신설초기부터 지금까지 거대 통신사 경영진 출신 일색이다. 중요한 국가정책을 결정해야 하는 이 자리를 이해 당사자인 통신사 출신들이 독식한다면 정책의 방향이 누구를 위한 것일지는 명약관화하다. 

 

그간 임명된 4명 중 3명의 미래전략수석이 KT 사외이사(윤창번, 현대원), SK 사장(조신) 출신이다. 이런 배경에서 청와대는 통신사 등 친기업적인 정책을 추진해 온 것이다. 태생부터 통신 소비자의 권리, 개인정보와 같은 인권을 기업이익에 우선할 구조가 아니었던 것이다.

 

우리는 빅데이터 정책을 무조건 반대하는 것이 아니다. 예컨대, 특정 개인을 다시는 식별할 수 없는 완전 익명처리된 빅데이터 교통정보는 공공정책에 유용하게 사용될 수 있다. 이는 현행 개인정보 보호법제18조 제2항4호에서도 보장하고 있는 내용이다. 

 

그러나 청와대에 의해 추진되는 빅데이터정책은 이와 다르다. 현재 정부와 기업이 말하는 규제완화는 개인정보보호법에서 허용하는 ‘완전한 익명'이 아니라 기업들에 유용한 개인정보를 자유롭게 거래하기 위해서 개인정보보호법을 우회하겠다는 것이다. 이에 따르면, 앞으로 보험사는 위치정보, 건강정보 등 다양한 개인정보를 수집해서 자기 고객들의 위치, 질병 등을 추론할 수 있게 되었다. 그러나 당사자는 모른다. 헌법이 보장하고 있는 자기 개인정보에 대한 정보주체의 동의권은‘불필요한 규제'로 제거 대상이 된 것이다.

 

결론적으로 현재 추진하는 청와대발 빅데이터 정책은 모두 중지돼야 한다. 청와대는 지금까지 정상적인 민주적 절차에 따라 위임된 권력이 아닌 ‘비선실세’에 따라 국정이 좌지우지되었다는 증거가 넘쳐나고 있다. 비선실세로 알려진 최순실에 의해 급조된 재단들에 아무런 보상없이 수백억을 기부했을 리가 없다. 그리고 이들 기업이 앞장서서 추진하는 빅데이터 사업을 국민들은 신뢰할 수 없다. 일부 기업이 비선실세와 유착한 대가로 국민들의 개인정보를 손쉽게 판매할 수 있는 권한을 부여 받은 게 아닌지 의심을 떨쳐낼 수 없다.

 

이에 우리 10개 단체들은 비식별화 가이드라인을 필두로 정부와 기업이 지금까지 추진해 온 초법적인 개인정보 활용 정책들을 중단할 것을 강력하게 촉구한다. 나아가 20대 국회가 최근 미국이나 유럽의 조치처럼 빅데이터 처리로부터 국민의 동의권도 함께 보장하기 위해 이를 제고하는 정책을 처음부터 재논의할 것을 요구한다.


2016년 11월 1일

 

경실련 시민권익센터, 진보네트워크센터, 참여연대, 건강과 대안, 건강권실현을위한보건의료단체연합, 건강사회를위한약사회, 건강사회를위한치과의사회, 노동건강연대, 인도주의실천의사협의회, 참의료실현청년한의사회

화, 2016/11/01- 11:14
194
0

4개 시민단체, 개인정보 보호 완화한 정보통신망법 개정안 입법예고의견서 제출

일부 조항 2008년 이전으로 후퇴하는 등 기업에 유리한 개정안에 반대
고객 모르게 개인정보 판매되는 현실 개선할 방안 선행되어야

 

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구소, 진보네트워크센터, 참여연대 민생희망본부는 오늘(11/2) 방송통신위원회의 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정안 입법예고에 대한 의견서를 제출하였다. 

 

이들 단체는 홈플러스와 롯데(우리)홈쇼핑 사건에서 볼 수 있듯이, 고객 모르게 개인정보가 판매되는 현실이 우선 개선되어야 한다고 지적하였다. 그런 점에서 ‘개인정보 유상 제공 여부’에 대해 이용자에게 고지하도록 규정하는 것에 대하여 찬성하였다.

 

 

그러나 개정안의 나머지 부분은 이용자 권리 보장보다 기업에 유리한 개인정보 보호 완화에 치중되어 있다는 점에서 반대하였다. 


우선 ‘서비스 개선’을 이유로 동의 없이 이용자의 개인정보를 수집·이용할 수 있도록 개정하는 것은 기업이 자의적으로 해석하여 이용자 권리를 제한할 수 있다.

 

또 현행 동의 철회권을 처리정지 요구권으로 변경하고 거절 사유를 폭넓게 인정한 것 역시 이용자 권리에 대한 침해가 우려된다. 기업의 이익을 위해 이용자의 처리정지 요구가 거절될 수 있을 뿐더러, 처리정지 요구에도 불구하고 계속 이용하거나 제3자에게 제공하는 기업을 처벌하는 규정을 두지 않았다. 

 

기업에 대하여 이용자가 개인정보의 열람 등을 요구하는 방법을 개인정보 수집방법보다 쉽게 하도록 한 현행 규정은 제대로 지켜지지 않고 있다는 지적을 받아 왔다. 그런데도 개정안은 이에 대한 시정이나 개선에 나서기보다 오히려 방법을 표시, 고지하는 것으로 사업자의 의무를 한정한 것 역시 기업 편의를 봐준 것으로 보인다.

 

 

전반적으로 2007년 이전의 조항으로 후퇴하는 조항이 많았다는 점도 문제이다.

개인정보 유출과 오남용이 기승을 부리자 2007년 이후 국회는 우리나라 정보통신망의 상황을 특별히 고려한 보호 규정을 도입하는 내용으로 몇 차례 정보통신망법을 개정하였다. 그 가운데 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적ㆍ기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우에 한해 사전동의 예외를 인정하고, 개인정보 처리위탁시 이용자가 동의하도록 하였으며(이상 2007년), 사전동의 위반에 대해 형사처벌에 처하는 조항(2008년) 등이 도입되었다.

 

그런데 이번 개정안은 위 규정들을 모두 이전으로 후퇴하였다. 서비스 계약을 체결 또는 이행하기 위하여 불가피한 경우 사전동의의 예외로 삼고, 개인정보 처리위탁시 이용자 동의권을 박탈하였으며, 사전동의 위반에 대한 형벌 적용기준을 완화하였다.

 

국민 개인정보가 여전히 글로벌한 인터넷에 유출되어 있는 상황에서 이를 이전 기준으로 후퇴하겠다는 것은, 당시 국회의 법률 개정 취지에 반하는 것이다. 그러나 개정안은 꼭 그래야만 할 합리적인 이유도 설명하지 않았다.

 

방송통신위원회는 이번 개정안이 “글로벌 스탠더드”에 맞추기 위함에 있다고 그 취지를 설명하였으나, 실제로는 기업에게 유리한 내용으로 점철되어 있을 뿐, 관련 글로벌 스탠더드는 뚜렷치 않다.

 

 

결론적으로 이 개정안은 빅데이터 시대 정보통신서비스 제공자의 개인정보 오남용에 대해 이용자의 불안감이 커지는 데 부응하여 이용자의 권리를 보장하기 보다는, 전반적으로 산업계의 이해를 우선하는 명목으로 현행 규정보다 개인정보 보호를 완화하고 있다는 점에서 이들 단체는 반대 의견을 표하였다. 

 

<별첨> 의견서

 

 

수, 2016/11/02- 18:41
122
0

인권위, 개인정보 비식별화를 골자로 한 정부의 부실한 빅데이터 정책 비판 환영한다

인권위, 금융위의 「신용정보법 개정안」에 대한 우려 표명
개인정보 보호를 위한 장치가 해답. 국회가 원점부터 재논의해야


지난 7일 국가인권위원회(이하 인권위)는 금융위원회가 입법예고한 「신용정보의 이용 및 보호에 관한 법률 일부개정법률안」에 대한 비판 의견을 밝혔다. 특히 정부가 추진하고 있는 빅데이터 정책의 주요 골자인 개인정보 ‘비식별’ 조치에 대해 개인정보자기결정권 침해 우려를 표했다.

 

개인정보 보호 운동을 공동으로 전개하는 경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구원, 진보네트워크센터, 참여연대 민생희망본부는 인권위의 결정을 환영한다. 인권위의 결정은 정부가 일방적으로 추진하는 빅데이터 정책에 즉각 중단을 촉구하는 우리 모두의 목소리와 일맥상통하다.

 

정부는 새로운 미래 먹거리라는 미명하에 빅데이터 정책 밀어붙이기를 지속했다. 하지만 개인정보 보호가 아닌 활용에만 초점을 맞춰 전 세계 어디에도 없는 ‘비식별’조치를 대안으로 제시했고, ‘비식별’조치의 법정화 작업을 끊임없이 시도했다. 하지만 정보의 범람 속에서 단순한 땡땡땡(OOO) 표시에 불과한 비식별 조치로 개인정보가 보호될 것이라는 것은 새빨간 거짓말이다.

 

인권위의 결정 역시 비식별 조치에 대해 강한 우려가 주를 이룬다. 특히 비식별 조치를 한 개인정보를 보호대상에서 제외하려는 정부와 달리, “비식별 정보 역시 다른 정보와의 결합 등을 통해 정보주체를 식별할 수 있는 가능성이 완전히 제거된 수준에 이르기 전에는 개인정보라 할 수 있을 것이다”라고 밝혔다.

 

뿐만 아니라 인권위 역시 지적하고 있듯이, 신용정보는 금융실명제, 신용정보 집중관리제 등으로 다른 분야에 비해 빅데이터 처리 과정에서 원래의 개인정보로 환원되거나 재식별될 위험성이 높다. 하지만 정부는 이와 같은 우려를 철저하게 무시한다.

 

허술한 조치만으로 특정 개인을 ‘당장’ 알아볼 수 없다고 하더라도 정보주체의 동의권 등을 박탈하는 것은 헌법이 보장하고 있는 시민들의 기본권리를 침해하는 발상에 불과하다. 빅데이터에 활용되는 모든 정보는 시민들의 것이다. 시민들의 개인정보의 공개, 수집, 활용 등에 대해 모든 결정권은 당사자인 시민들에게 있다.

 

이에 경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구원, 진보네트워크센터, 참여연대 민생희망본부는 금융위원회 등 정부가 위법한 빅데이터 활성화 정책을 즉각 중단할 것을 촉구한다. 정부는 기업의 잇속만 챙겨주는 빅데이터 정책은 시작부터 틀렸다. 나아가 정부의 실책을 바로잡기 위해 국회가 즉각 나서야 한다. 20대 국회는 개인정보 침해 우려가 없는 빅데이터 관련법을 마련하여 건강한 빅데이터 산업을 위한 토대를 마련해야 할 것이다.

 

2016년 11월 8일

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구원, 진보네트워크센터, 참여연대 민생희망본부
 

화, 2016/11/08- 11:41
333
0
인권위, 개인정보 비식별화를 골자로 한정부의 부실한 빅데이터 정책 비판 환영한다- 인권위, 금...
화, 2016/11/08- 11:37
245
0
비리 의혹 기업의 이익만 극대화하는 ICT 규제완화 예산 전액 삭감하라!- 빅데이터 산업의...
목, 2016/11/10- 13:16
237
0
3개 시민단체, 선고 앞둔 IMS헬스 건강정보 매매사건 형사재판부에 의견서 제출- 개인정보보...
수, 2016/12/21- 14:29
276
0

4개 시민단체, 개인정보 보호 완화한 정보통신망법 개정안 입법예고의견서 제출

일부 조항 2008년 이전으로 후퇴하는 등 기업에 유리한 개정안에 반대
고객 모르게 개인정보 판매되는 현실 개선할 방안 선행되어야

 

 

경실련 시민권익센터, 녹색소비자연대 ICT소비자정책연구소, 진보네트워크센터, 참여연대 민생희망본부는 오늘(11/2) 방송통신위원회의 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 일부개정안 입법예고에 대한 의견서를 제출하였다. 

 

이들 단체는 홈플러스와 롯데(우리)홈쇼핑 사건에서 볼 수 있듯이, 고객 모르게 개인정보가 판매되는 현실이 우선 개선되어야 한다고 지적하였다. 그런 점에서 ‘개인정보 유상 제공 여부’에 대해 이용자에게 고지하도록 규정하는 것에 대하여 찬성하였다.

 

 

그러나 개정안의 나머지 부분은 이용자 권리 보장보다 기업에 유리한 개인정보 보호 완화에 치중되어 있다는 점에서 반대하였다. 


우선 ‘서비스 개선’을 이유로 동의 없이 이용자의 개인정보를 수집·이용할 수 있도록 개정하는 것은 기업이 자의적으로 해석하여 이용자 권리를 제한할 수 있다.

 

또 현행 동의 철회권을 처리정지 요구권으로 변경하고 거절 사유를 폭넓게 인정한 것 역시 이용자 권리에 대한 침해가 우려된다. 기업의 이익을 위해 이용자의 처리정지 요구가 거절될 수 있을 뿐더러, 처리정지 요구에도 불구하고 계속 이용하거나 제3자에게 제공하는 기업을 처벌하는 규정을 두지 않았다. 

 

기업에 대하여 이용자가 개인정보의 열람 등을 요구하는 방법을 개인정보 수집방법보다 쉽게 하도록 한 현행 규정은 제대로 지켜지지 않고 있다는 지적을 받아 왔다. 그런데도 개정안은 이에 대한 시정이나 개선에 나서기보다 오히려 방법을 표시, 고지하는 것으로 사업자의 의무를 한정한 것 역시 기업 편의를 봐준 것으로 보인다.

 

 

전반적으로 2007년 이전의 조항으로 후퇴하는 조항이 많았다는 점도 문제이다.

개인정보 유출과 오남용이 기승을 부리자 2007년 이후 국회는 우리나라 정보통신망의 상황을 특별히 고려한 보호 규정을 도입하는 내용으로 몇 차례 정보통신망법을 개정하였다. 그 가운데 정보통신서비스의 제공에 관한 계약을 이행하기 위하여 필요한 개인정보로서 경제적ㆍ기술적인 사유로 통상적인 동의를 받는 것이 뚜렷하게 곤란한 경우에 한해 사전동의 예외를 인정하고, 개인정보 처리위탁시 이용자가 동의하도록 하였으며(이상 2007년), 사전동의 위반에 대해 형사처벌에 처하는 조항(2008년) 등이 도입되었다.

 

그런데 이번 개정안은 위 규정들을 모두 이전으로 후퇴하였다. 서비스 계약을 체결 또는 이행하기 위하여 불가피한 경우 사전동의의 예외로 삼고, 개인정보 처리위탁시 이용자 동의권을 박탈하였으며, 사전동의 위반에 대한 형벌 적용기준을 완화하였다.

 

국민 개인정보가 여전히 글로벌한 인터넷에 유출되어 있는 상황에서 이를 이전 기준으로 후퇴하겠다는 것은, 당시 국회의 법률 개정 취지에 반하는 것이다. 그러나 개정안은 꼭 그래야만 할 합리적인 이유도 설명하지 않았다.

 

방송통신위원회는 이번 개정안이 “글로벌 스탠더드”에 맞추기 위함에 있다고 그 취지를 설명하였으나, 실제로는 기업에게 유리한 내용으로 점철되어 있을 뿐, 관련 글로벌 스탠더드는 뚜렷치 않다.

 

 

결론적으로 이 개정안은 빅데이터 시대 정보통신서비스 제공자의 개인정보 오남용에 대해 이용자의 불안감이 커지는 데 부응하여 이용자의 권리를 보장하기 보다는, 전반적으로 산업계의 이해를 우선하는 명목으로 현행 규정보다 개인정보 보호를 완화하고 있다는 점에서 이들 단체는 반대 의견을 표하였다. 

 

<별첨> 의견서

 

 

수, 2016/11/02- 16:45
111
0