주요 콘텐츠로 건너뛰기

[논평] 정보기본권 근간 훼손하는 데이터 자본의 논리에 굴복한 청와대

지역

[논평] 정보기본권 근간 훼손하는 데이터 자본의 논리에 굴복한 청와대

익명 (미확인) | 금, 2018/08/31- 15:16

t데이터경제 활성화는 전국민의 정보주체로서의 권리를 빼앗아 그 통제권을 데이터 자본에 넘겨주는 일

 

정보기본권 근간 훼손하는 데이터 자본의 논리에 굴복한 청와대

개인정보보호 후퇴시켜 자본의 이익만 극대화하는 데이터 정책

“안전한” 활용 이전에 활용에 대한 정보주체의 “선택권” 보장해야

 

오늘(8/31) 문재인 대통령은 데이터경제 활성화를 위한 규제혁신방안을 발표했다. 그러나 온갖 미사여구와 장밋빛 전망이 동원된 정책방안에서 가장 중요한 사실이 빠져있다. 데이터경제 활성화는 전국민의 정보주체로서의 권리를 빼앗아 그 통제권을 데이터 자본에 넘겨주는 일이라는 사실이다. 개인정보를 활용한 데이터 산업을 활성화하기 위해 개인정보 보호는 후퇴할 수밖에 없다. 오늘 발표된 청와대 입장은 개인정보를 활용하는 데 방해되지 않을 정도로만 개인정보를 보호하겠다는 것이다. 청와대는 데이터 자본의 논리와 이익을 위해 복무하겠다는 것인가.

 

청와대는 데이터를 “안전하게” 활용하겠다고 한다. 그러나 활용여부에 대한 선택권이 보장되지 않은 이상 그것을 안전하게 활용하든 위험하게 활용하든 기본권은 이미 침해된 것이다. 정보기본권은 정보주체의 자기결정과 자기통제권을 인정하는 게 핵심이다. 데이터산업 활성화를 이유로 정보주체의 “동의 없이” 기업들이 개인정보를 활용하게 하고 더 많은 개인정보를 축적하고 결합하여 유통시킨다면 국민의 정보기본권 침해는 매우 중대할 뿐 아니라 회복불가능한 것이 된다. 문재인 정부는 개헌안에 정보기본권을 신설한다고 해놓고 정작 정보기본권의 근간을 뒤흔드는 데이터 자본의 논리에 굴복하고 만 것이다. 

 

대통령의 발표 이면에는 개인정보 활용을 통해 불로소득을 얻으려는 데이터 자본과 그 자본에 부역하는 관료들이 있다. 개인정보 보호수준을 후퇴시키고 개인정보 활용을 손쉽게 하도록 허용하는 것만으로도 데이터를 보유한 산업자본이 앉은 자리에서 수 조원의 이익을 얻게 된다. 그런데도 청와대는 규제완화로 데이터자본에게 막대한 이익을 보장해주고 국민들은 그 댓가로 일자리 몇 개나 조금의 서비스 혜택으로 만족하라는 것이다. 참담한 일이 아닐 수 없다. 이에 참여연대는 이러한 청와대의 데이터산업 활성화 정책을 강력히 규탄하며, 앞으로 개인정보 보호원칙과 정보기본권의 본질을 훼손하는 이러한 정책이 현실화되지 않도록 모든 노력을 다할 것임을 분명히 밝혀둔다. 

 

[원문보기/다운로드]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
<div class="xe_content"><h1>9개 소비자,시민사회단체, 신용정보법 개정에 대해 금융위원장 면담 공개 요청</h1> <p> </p> <p> </p> <p>최근 정부는 데이터 경제 활성화와 신용정보산업 선진화를 명분으로 신용정보법 개정을 추진하고 있습니다. 지난 해 11월 15일 의원입법 형식을 빌어 개정안을 발의한 데 이어, 지난 2월 13일 공청회를 개최하였습니다. </p> <p> </p> <p>소비자, 시민단체들은 정부의 이번 신용정보법 개정이 금융소비자의 개인정보 오남용을 부추길 위험성에 대해 일찍이 우려를 표해왔습니다. 그러나 정부는 이같은 비판적 목소리를 철저히 외면한 채 폐쇄적이고 비민주적인 방식으로 법안 개정을 추진하고 있습니다.  지속적으로 문제제기한 소비자, 시민단체들은 배제하고 산업계 인사들만을 초청하여 진행한 지난 13일 공청회는 이같은 비민주적 법안 개정 과정을 단적으로 보여준 사례입니다. </p> <p> </p> <p>이에 우리 9개 소비자 단체 및 시민사회단체들은 현재 추진 중인 신용정보법 개정 방향에 대한 우려와 함께 비민주적 개정 과정에 대한 항의의 뜻을 전달하고자 금융위원장에 대한 면담을 공개 요청하였습니다. 아울러 면담이 이루어지지 않을 경우, 우리 단체들은 기자회견 및 자체적인 공청회를 포함하여 개정안을 저지하기 위한 모든 노력을 다할 것입니다. </p> <p> </p> <p> </p> <blockquote> <h2>신용정보법 개정안에 대한 금융위원장 면담 요청의 건</h2> <p> </p> <p>정부는 지난 해 11월 15일 「신용정보의 이용 및 보호에 관한 법률 일부개정법률안」(김병욱 의원 대표발의)을 의원입법 형식을 빌어 발표하였습니다. 그리고 지난 2월 13일 금융위원회와 더불어민주당 김병욱 의원실이 공동으로 '데이터 기반 금융혁신을 위한 신용정보법 공청회'를 개최하였습니다. </p> <p> </p> <p>우리 시민사회단체들은 ‘데이터 경제 활성화’와 ‘신용정보산업 선진화’를 명분으로 하는 현재의 신용정보법 개정 추진 과정이 매우 졸속적이고 폐쇄적인 방식으로 이루어지는 것에 심각한 문제의식을 가지고 있으며, 정부 여당에 강력한 항의의 뜻을 표합니다.  </p> <p> </p> <p>현재의 신용정보법 개정안은 법안의 길이만도 237페이지에 달하며 58개조 중 11개를 제외한 47개 조문이 개정되고 신설된 조항만 150여개, 삭제된 조항 또한 50여개에 달합니다. 의안의 방대함만이 아니라, 마이데이터 산업의 신설, 재벌 통신사의 신용정보산업 진출 허용, SNS 등을 활용한 새로운 신용정보업의 허용 등 현재의 신용정보산업 생태계 자체를 완전히 재편하는 내용을 담고 있습니다. 그럼에도 의원입법 형식을 취하면서 입법예고와 공청회 등의 사전 절차를 회피한 것은 물론이거니와 일방적인 정책 홍보 외에 법조문에 대한 구체적 해설서조차 발간한 적이 없습니다. </p> <p> </p> <p>이번 개정안은 개인신용정보의 오남용을 부추길 수 있는 위험성을 내포하고 있어 소비자 단체를 비롯한 많은 시민사회단체들의 비판을 받아왔습니다. 지난 해 12월 12일에는 정의당 추혜선 의원과 13개 시민사회단체들이 공동으로 법안의 문제점을 지적하는 기자회견을 개최하고 법제간의 중복과 혼란, 익명 조치의 무책임성, 공개된 개인정보의 남용과 표현의 자유 침해, 프로파일링에 따른 정보주체의 권리 침해, 데이터브로커를 통한 개인정보 상품화 등 11개 이슈에 걸쳐 다양한 문제점을 지적한 바 있습니다. (붙임문서 참조) 그러나 정부는 이같은 지적에 대해 어떤 책임있는 답변도 내놓지 않은 채, 장미빛 미래에 대한 낙관적 전망만 되풀이하고 있었습니다.  </p> <p> </p> <p>이런 상황에서 지난 13일에 열린 공청회는 이번 법안에 대해 공개적으로 논의할 수 있는 유일한 공식적 절차였으나, 실제로는 법안에 대한 일방적 홍보의 장으로 전락했습니다. 법안에 대해 문제제기해왔던 소비자, 시민사회단체들이 배제된 것은 물론이거니와 산업계 인사들만 토론자로 초청되어 법안에 찬성하는 토론들만 이어졌습니다.  </p> <p> </p> <p>우리 소비자, 시민사회단체들은 정부가 무엇 때문에 신용정보법 개정을 이처럼 폐쇄적이고 비민주적인 방식으로 추진하는지를 이해할 수가 없으며, 이로 인한 소비자 권리의 침해를 깊이 우려하지 않을 수가 없습니다. </p> <p> </p> <p>이에 우리 6개 소비자, 시민사회단체들은 법안에 대한 우리들의 우려와 비민주적, 폐쇄적인 법안 개정 추진 과정에 대한 항의의 뜻을 전달하기 위해 금융위원장과의 면담을 공개적으로 요청하오니, 2월 22일(금)까지 면담 가능 여부 및 일정을 회신하여주시기 바랍니다.</p> <p> </p> <p> </p> <p>경제정의실천시민연합, 민변 디지털정보위원회, 서울YMCA, 소비자시민모임, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 한국소비자연맹, 함께하는시민행동 </p> <p> </p> </blockquote> <p><a href="https://drive.google.com/file/d/1421BKORIz5Bb4cK3GieopCxSge5dv_pN/view?…; rel="nofollow">[원문보기/다운로드]</a></p></div>
화, 2019/02/19- 15:19
35
0

행복추구권 및 프라이버시 침해하는 무단수집 중단되어야
영장주의 도입 및 통지의무 부과토록 전기통신사업법 개정해야

어제(1/30), 국가인권위원회는 통신자료수집에 법원의 허가를 받도록 하고 수집대상이 된 이용자에 대한 통지의무를 마련하도록 현행 전기통신사업법 제83조 3항을 개정하라고 정부에 권고했다. 이번 국가인권위 권고는 영장없는 통신자료수집이 헌법이 보장한 행복추구권과 사생활 비밀 및 통신의 비밀, 적법절차의 원칙 위반임을 재차 확인한 것으로 지극히 당연한 것이다. 참여연대는 오랫동안 통신자료 무단수집의 위헌성을 지적해왔으며, 이에 대한 대안으로 통신자료 수집 시 법원의 허가를 받고 이용자에게 통지의무를 부과할 것을 요구해왔다. 과기부의 소극적 태도와 국회 과방위의 방조로 법 개정이 지연되어왔지만, 정부는 인권위의 권고를 수용하고, 국회는 법개정을 서둘러 국민 기본권이 침해되는 상황을 즉각 중단시켜야 한다.

통신자료는 통신 ‘내용’은 아니지만 다른 개인정보들을 연결하는 중요한 매개가 되는 점에서 개인정보에 해당한다. 이에 해외 주요국가는 통신자료를 민감한 정보로 인정하고 보호를 강화하고 있다. 현행 통신자료제공 제도의 문제는 수사기관이 개인정보를 수집할 수 있는 근거가 지나치게 포괄적이고, 법원의 허가 등 중립적이고 독립적인 기관의 통제를 전혀 받지 않고 있으며, 정보주체에게 수집 사실을 통지하는 절차도 없어 국민 사생활의 비밀과 개인정보 자기결정권이 침해된다는 것이다. 이를 개선하기 위해 사후 통지절차를 마련하는 것은 당연히 필요하지만, 이에서 멈춘다면 통신자료제공의 적법성, 적정성은 사후적으로 제공사실을 통지받은 개개인이 개별적으로 다툴 수밖에 없다. 이는 국가기관, 특히 형사사법기관이나 정보기관의 공권력 행사의 적법성을 국가 스스로 통제할 절차를 마련하지 않은 채 국민들에게 그 통제책임을 떠넘기는 것으로 사실상 국가의 책무를 방치하는 것과 다르지 않다. 따라서 통신제한조치나 통신사실확인자료제공에 준하여 사전적 절차로서 법원의 허가를 받도록 하는 것이 필요하다.

통신자료 수집 제도의 문제점을 개선하려는 입법적 시도는 19대 국회부터 21대 국회에 이르기까지 여러차례 있었다. 참여연대를 비롯한 시민단체들도 오랫동안 통신자료 수집의 적법성과 타당성을 검증할 절차가 사전은 물론 사후에도 없어 사생활의 비밀과 통신의 비밀 등은 물론이고 개인정보자기결정권을 침해한다고 주장해 왔다. 수년에 걸친 민형사소송, 헌법소원을 거쳐 지난 2022년 7월 22일에는 통신자료 수집의 대상이 된 이용자에게 사후 통지하지 않는 것은 헌법에 불합치한다는 결정을 이끌어 내기도 하였다. 통신자료수집제도에서 핵심쟁점은, 1) 법원의 허가를 받도록 하는 것, 2)수집한 통신자료의 주체에게 통신자료 제공사실을 통지하는 절차를 마련하는 것이다. 그러나 국회 과방위는 지난 법안심사소위에서 사후 통지 절차 마련에 대한 개정안 15건만을 논의 안건으로 상정하고, 사전에 법원의 허가를 받는 절차를 규정한 박주민 의원 발의안은 제외하였다. 과기부는 논란이 되자 뒤늦게 의견수렴 절차를 거치기 시작했고, 참여연대는 과기부에 법원의 통제를 받도록 해야 수사기관의 무분별한 통신자료 수집의 관행을 개선할 수 있다는 의견서를 제출한 바 있다.

과기부 발표 자료에 따르면, 2021년에 수사기관이 가져간 통신자료는 전화번호 수 기준으로 5,040,456건에 이르고, 2022년 상반기에 검찰 · 경찰 · 국정원 등이 수집한 통신자료 건수는 전화번호 기준으로 2,120,006건으로 이대로라면 전년도와 거의 비슷한 수준이 될 것으로 보인다. 단순계산하면 적어도 온 국민의 10명 중 한 명 꼴로 통신자료가 수사기관 등에 제공되고 있는 셈이다. 그럼에도 당사자인 국민은 자신의 통신자료가 언제 어떻게 무슨 이유로 제공되었는지, 그 이유는 타당한지 전혀 알 수가 없다. 인권위는 지난 2014년에도 입법적 개선방안으로 통신비밀보호법에서 통신자료와 통신사실확인 자료를 통합적으로 규율하는 방향으로 개선할 것을 권고한 바 있다. 이번 인권위 권고는 그동안 시민사회의 다양한 소송을 통한 문제제기 및 최근의 헌재결정의 연장선에서 현행 제도에 의한 인권침해가 더이상 방치되어서는 안된다는 위기의식에서 나온 권고인 셈이다. 정부와 국회는 이제라도 제대로 된 법개정을 서둘러야 한다. 한편 인권위가 수사기관 대상으로도 법개정과 무관하게 통신자료 제공요청 최소화 및 통제절차를 마련해 인권침해를 최소화하라고 강조한 만큼, 검찰 · 경찰 · 공수처 ·국정원 등도 이를 무겁게 받아들여 조속한 시일 내 내부 매뉴얼,지침 등을 마련해 국민에게 공개하여야 할 것이다. 끝.

논평 [원문보기 / 다운로드]

The post 통신자료 무단수집 제동 건 인권위 권고 당연하다 appeared first on 참여연대.

화, 2023/01/31- 13:45
2
0
판결비평. 가명처리는 안전조치로 도입되어야 했다. SKT를 상대로 한 개인정보 가명처리정지권 이행 소송 1심 판결.

통신3사는 그간 가명처리된 정보라는 이유로 가입자의 개인정보가 어떻게 활용되었는지를 공개하지 않고, 이를 중단해달라는 요구도 수용하지 않아왔습니다. 자신의 정보가 어떻게 처리되었는지 알수 없었던 이용자들이 정보공개청구 및 향후 가명처리와 무단활용을 하지 말아달라고 요청했지만, SKT는 거절했습니다. 이에 이용자들은 법원에 소송을 제기했고, 법원은 이용자들의 손을 들어주었습니다. 정보주체의 가명처리정지권 보장의 중요성을 인정한 이번 판결에 대해 김보라미 변호사가 비평했습니다.

광장에 나온 판결 : 229번째 이야기

SKT를 상대로 한 개인정보 가명처리정지권 이행 소송 1심 판결

서울중앙지방법원 제29민사부 한정석(재판장), 강석규, 김소연 판사 2023. 01. 19 선고. 2021가합509722 [판결문 보기]

김보라미 변호사 / 법률사무소 디케

「개인정보보호법」이 2020년 2월 4일 통과된 이후 “가명정보”라는 개념이 도입되었다. 「개인정보보호법」 법 제2조 정의에서 가명처리에 대하여는 “개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아 볼 수 없도록 처리하는 것”이라고 정의(법 제2조 제1의2호)하고, 가명정보에 대하여는 “개인정보를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보”(제2조 제1호 다목)라고 정의하고 있다. 위 정의에서 “가명정보”는 ”추가정보“를 보유하고 있는 개인정보처리자 입장에서는 언제든지 특정 개인을 알아볼 수 있는 정보이기 때문에 개인 정보라는 점이 강조되어 있다.

우리 법에서 ”가명처리“의 정의는, EU GDPR1)의 가명처리(pseudonymisation)(제4조 제5호)2)와 동일한 정의규정을 가져와 유사하게 제정한 것이나, 정작 GDPR에서 가명처리는 안전조치의 하나로 도입되었을 뿐이라는 점에서 큰 차이가 있다. EU GDPR에서는 가명처리는 개인들의 권리행사를 배제하거나 기타 개인정보보호조치를 배제시키려는 의도로 도입된 것이 아니다(전문 제28조)3).

그러나 우리 법문 제3절에서는 통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리 근거로서 EU GDPR 제87조를 차용하였으면서도, 완전히 다른 법체계로 조문구성이 되었다. 이렇게 된 이유는 우리 법에서는 가명처리가 안전조치로 고려되지 않았기 때문이었다. 정의에서 언급된 가명처리는 더 이상 (안전조치로도) 언급되지 않고, ”가명정보“만 과거 사회적 논란속에서 사라져간 「개인정보 비식별조치 가이드라인」(2016. 6. 30. 공표)에서의 ”비식별조치“와 유사한 맥락으로 활용되고 있다.

특히 현행 「개인정보보호법」는 ”가명정보“일 경우 개인정보주체의 동의없이 활용할 수 있는 특례를 허용해 주면서도 별도의 조건이나 제한 없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도 등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등의 개인의 기본적 권리 행사도 모두 불가능하게 규정(법제28조의7)했다는 점에서 그 문제가 심각하다.

위 규정대로라면 ”가명정보“는 개인정보라고 강조하며 정의하고 있는데, 제3절의 가명정보의 처리 특례를 통해 ”개인정보“가 아닌 것처럼 역할하고 있는 것이다.

통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리근거 비교표. 우리 개인정보보호법과 유럽 GDPR을 비교하고 있다. 체계. 우리 개인정보보호법. 개인정보 처리근거와 무관하게 맥락없는 가명정보의 특례로 “동의받지 않고 활용할 수 있다”라고 구성되어 있음(제3절 가명정보의 처리에 관한 특례). 유럽GDPR.  양립가능성(제6조 제4항 본문)을 근거로 하여 공익적 기록보존 목적, 과학적 또는 역사적 연구 목적, 또는 통계 목적을 위한 추가 처리를 양립가능성 범위내로 예시함(전문 제50조, 제5조 제1항 b호 후문). 요건. 우리 개인정보보호법. 가명정보. 유럽GDPR. 가명처리는 안전조치의 하나일 뿐이지, 가명처리되었다고 하여 안전조치가 전부 충족된 것은 아니다. 정보주체의 권리 배제. 우리 개인정보보호법. 별도의 조건이나 제한없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 사업자의 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등 정보주체의 권리행사배제 (법 제28조의7). 유럽GDPR. - 과학적 또는 역사적 연구 목적, 통계 목적으로 처리되는 경우 일부 정보주체의 권리[제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함. - 공익적 기록보존 목적일 경우에는 [제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제19조(고지의무), 제20조(개인정보이동권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함.

헌법재판소는 개인정보자기결정권에 대해서 헌법 제10조 제1문에서 도출되는 일반적 인격권, 헌법 제17조의 사생활의 비밀과 자유에 근거하여 독자적인 기본권으로 인정하여 왔다.(헌재 2005. 5. 26. 자 99헌마513 등) 이러한 개인정보자기결정권에는 개인이 개인정보 처리에 관하여 동의할 수 있는 권리, 동의 범위 등을 선택하고 결정할 수 있는 권리, 열람을 요구할 수 있는 권리, 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리가 실질적으로 구현되어야 한다. 이러한 권리가 구현되지 않는 개인정보자기결정권은 존재하지 않는 것과 같다.

개인정보자기결정권은 개인정보를 식별가능한 상태로 처리함으로써 개인의 사생활이 침해된다는 것에 대해 방어할 수 있는 권리에 그치는 것이 아니라, 개인이 자신의 정보흐름에 대해 주도권을 가지지 못하고 배제됨으로써 겪는 인격권 침해를 막고 적극적으로 참여할 수 있도록 하는 권리이기도 하다. 그러므로 ”개인이 행사하여야만 하는 헌법상 기본권“을 처리의 목적 달성 여부나 필요성, 최소 침해성 여부 등을 전혀 고려하지 않고 전면 배제하여 통제권을 유명무실한다면 이는 헌법상 과잉금지원칙 위반이라고 해석될 수 있다.

이번 SKT 사건 판결은, 「개인정보보호법」에서 가명정보 특례 조항들이 가지고 있는 문제를 본격적으로 짚었을 뿐만 아니라, 개인정보자기결정권이라는 기본권을 침해여부에 대한 헌법적 평가까지 함께 했다는 점에서 의미가 크다. 판결문에서는 명시적으로 언급되지 않았으나, 우리 법에서 명확하게 규정하지 않은 식별가능한 개인정보가 가명정보화되는 처리과정 및 처리근거에 대한 문제제기 역시 같은 맥락에서 검토될 수 있다.

해당 판결에서는 가명정보의 특례를 통해 개인들의 권리행사가 부당하게 제한되고 있다는 점에 대하여 ① 개인들의 권리행사가 왜 필요한가라는 측면 (필요성), ② 개인들의 권리행사를 전면 배제하는 것의 과잉침해성 (최소 침해성) 등을 언급하며 ”부당하다“고 평가하고 있다.

판결문 제9쪽 내지 제10쪽

가명정보가 … (중략)… 동일한 정보주체에 관한 여러 가명정보가 사용・결합되거나 그 밖에 이와 유사한 상황이 발생할 경우에는 정보주체에 대한 식별이 가능하게 될 위험이 존재하고 … (중략)… 개인정보가 정보주체의 의사와 무관하게 유출되는 경우에는 정보주체에게 심각한 피해가 초래될 가능성이 높고 그로 인하여 정보주체에 발생한 피해는 사후적으로 금전적 보상 또는 배상이 이루어지는 것만으로 회복될 수 있는 성질의 것이 아닌 이상 정보주체가 개인정보처리자에 대하여 식별가능정보에 대한 가명처리 내지 가명정보에 대한 처리에 관한 결정권을 충분히 자유롭게 행사할 수 있도록 할 필요성이 존재한다고 할 것이다.

그런데 개정된 개인정보 보호법은, … (중략)… 식별가능정보를 가명처리하여 생성된 가명정보에 대하여는 ①개인정보처리자의 정보주체 이외로부터 수집한 개인정보의 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조)와 ②정보통시서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6) 및 ③정보주체의 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 동의 철회에 관한 권리(제39조의7) 등의 적용을 모두 배제함으로써(제28조의7) 정보주체의 가명정보의 처리에 대한 결정권을 상당하게 제한하고 있다.
 
그렇다면 개정된 개인정보보호법 제28조의7에서 처리정지 요구권의 적용을 배제하고 있는 ‘가명정보’에 식별가능정보를 가명처리하는 것까지 포함된다고 해석할 경우 정보주체가 개인정보처리자에 대하여 가명정보에 대한 개인정보자기결정권을 행사할 수 있는 방법이 원척적으로 봉쇄되는 부당한 결론에 이르게 된다.

또한 해당 판결에서는 가명정보로 처리되기 전에 자신의 식별정보에 대한 가명처리정지를 요구할 수 있다는 점에 대하여 ‘개인정보 보호 법령 및 지침・고시 해설’ 등의 유권해석을 근거로 판단하고 있는데 더하여, 헌법적 평가를 시도하고 있다. 즉, ”식별가능정보의 가명처리에 대한 정보주체의 처리정지 요구권의 행사를 원천적으로 제한함으로써 침해되는 정보주체의 사익이 그로 인하여 얻을 수 있는 공익에 비하여 결코 작다고 단정할 수 없다“고 판단한 것이다. 이러한 판단은 향후 유사한 ”개인“들의 권리행사에 있어서도 다른 공익과의 비교형량의 중요 기준으로 활용될 수 있는 근거로서 검토될 수 있을 것이다.

오늘날 저장장치 및 빅데이터와 강력한 기계학습알고리즘 등의 발전으로, 인간의 눈에는 식별할 수 없는 것처럼 보이더라도 개인으로부터 파생되거나 추론되는 데이터들이 쉽게 민감한 데이터로까지 추론되는 시대를 살고 있다. 비루해 보이는 토끼굴이 사실은 석·박사들이 포진한 데이터처리회사라는 이상한 나라까지 쭉 연결되는 것처럼 말이다.

EU GDPR을 중심으로 세계적으로 개인정보보호법제가 디지털 시대에 개인정보주체에게 보다 적극적인 통제권을 부여하고, 개인의 인권을 침해하는 개인정보처리를 제한하는 방향으로 변화되고 있다. 관련된 캘리포니아 주 법은 이에 영향을 받아 두 차례에 걸쳐 개정되었으며, 미 연방 개인정보보호법안도 발의된 바 있다.

이번 판결에서 문제가 된 「개인정보보호법」 제3절 가명정보의 특례는 개인정보보호법 전체 맥락과 견주어 보아도 어떤 개인정보처리규정과도 연결점이 없이 갑자기 툭 튀어나온 모습이다. ”활용”과 ”데이터 결합”을 위해 보호법에 특별한 특혜규정을 열어준 것이다. 지금이라도 법체계내에서 ”가명정보“라는 개념은 폐기하고, 가명처리를 안전조치의 일종으로 검토하여 개인정보보호법의 본래적 목적에 맞는 법개정이 이루어져야 한다. 또한 근본적으로 헌법상 개인정보자기결정권을 실질화하는 개인의 권리를 복원해야 한다.

1) EU GDPR(General Data Protection Regulation, EU 일반 개인정보보호법). 2016년 공포된 유럽의회 통합 규정으로써 유럽 시민들의 개인정보 보호를 강화하기 위해 시행된 규정으로 유럽 연합 시민의 데이터를 활용하는 경우 준수해야 한다. 개인정보 유출에 대한 심각성이 강조되면서 유럽뿐 아니라 전세계적으로 채택되거나 이와 유사한 법제가 도입되고 있다.

2) ‘pseudonymisation’ means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person;

3) The application of pseudonymisation to personal data can reduce the risks to the data subjects concerned and help controllers and processors to meet their data-protection obligations. The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection

참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그 와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

The post [판결비평] 가명처리는 안전조치로 도입되어야 했다 appeared first on 참여연대.

월, 2023/02/20- 18:36
1
0

 5월 28일 헌법재판소는 주민등록증 발급시 열손가락 지문날인을 강제하는 주민등록법 시행령이 헌법에 위반되지 않는다고 결정했습니다이에 참여연대와 함께 했던 다른 단체들 및 청구인들은 아래와 같이 공동 논평을 발표했습니다

이번 헌법소원의 청구인 김아무개씨 등 3인은 주민등록증 지문날인은 위헌이라고 생각하고 주민등록증 발급연령에 도달한 만17세에 지문날인을 거부하고 주민등록증을 발급받지 않았습니다청구인들은 이 때문에 일상생활의 신분 증명에서 갖은 불이익을 받다가 지난 2011년 이번 헌법소원을 청구한 바 있습니다.

 이 소송은 천주교인권위원회 유현석공익소송기금(아래 기금’)의 지원으로 진행되었습니다기금은 평생을 실천하는 신앙인으로서의로운 인권변호사로서약자들의 벗으로서의 한결같은 삶을 살다 2004년 선종하신 유현석 변호사님의 유족이 고인의 뜻을 기리고자 출연한 기부금을 바탕으로 구성되었습니다천주교인권위는 유족의 뜻을 받아 2009년 5월 유현석 변호사님의 5주기에 맞춰 기금을 출범시키고공익소송사건을 선정하여 지원하고 있습니다

 

헌법재판소 지문날인 제도 합헌결정에 대한 공동 논평

그럼에도 불구하고 우리는 여전히 국가의 지문날인 강제가 위헌이라고 믿는다


오늘(5/28) 헌재는 지문날인 헌법소원 사건(2011헌마731 주민등록법 시행령별지 제30호 서식위헌확인)에 대해 6:3으로 합헌결정을 내렸다. 지난 2005년 지문날인 사건에 대한 6:3 합헌결정에서 한발자국도 나아가지 못하고 헌재가 국민의 개인정보자기결정권에 대한 국가의 침해행위를 정당화해준 것이다. 우리는 헌재의 오늘 결정에 대하여 깊은 유감을 표하며 규탄하는 바이다.

 

이 사건은 지난 2011년 11월 21일 지문날인과 주민등록증 발급을 거부한 청소년들이 주민등록증발급신청서에 좌우 열 손가락의 지문을 찍어 주민등록증 발급신청을 하도록 한 주민등록법시행령이 헌법에 위반된다는 취지로 헌법소원을 제기한 것이었다.

 

1962년 박정희 군사독재정권에 의해 제정된 주민등록법과 주민등록제도는 50여년 간 견고하게 존재해 왔다. 특히 만17세에 도달한 전 국민에 의무적으로 국가신분증을 발급하면서 강제적으로 지문을 날인하도록 한 주민등록증 제도는 끊임없는 인권침해 논란을 불러 왔다. 청구인들은 “주민등록증 지문날인은 위헌이다”라고 믿고 주민등록증 발급연령에 도달한 만17세부터 현재까지 지문날인을 거부해 왔으나, 일상 생활의 신분증명에 있어 많은 불이익을 받아 왔다.

 

특히 디지털 시대 개인에게 고유한 생체정보의 보호 필요성이 그 어느때보다 중요해지는 때, 오늘 헌재의 결정은 매우 실망스러운 것이었다. 지난 2005년 구체적인 법적 근거 없이 전국민의 지문 정보를 경찰청장이 수집·보관·이용하는 것이 합헌이라고 결정한 이후 역시 구체적인 법적 근거 없이 국가가 전국민의 열손가락 지문날인을 강제하는 제도 그 자체에 대해서도 헌재가 면죄부를 부여한 것이다.

 

우리는 여전히 국가의 지문날인 강제가 위헌이라고 믿는다. 이와 같은 사실은 3인 재판관의 반대의견으로도 확인되었다. 법률에 뚜렷한 근거를 두지도 않고 수사편의를 위해 만17세 이상 전국민을 대상으로 국가가 지문정보를 수집하는 것은 개인정보 자기결정권을 과잉하게 침해하고 있는 것이다.

 

우리는 수사편의를 위해 국민의 정보인권 침해를 외면한 헌재의 오늘 결정을 규탄한다. 국가의 전국민 지문날인 강제가 합헌이라는 결정에 도저히 승복할 수가 없다. 오늘의 결정에도 불구하고 우리는 앞으로도 국가의 개인정보 자기결정권 침해를 묵과하지 않을 것이며 지문날인 제도가 마침내 사라질 때까지 도전을 멈추지 않을 것이다.

 

 

2015년 5월 28일

 

인권교육센터 들, 인권운동사랑방, 전북평화와인권연대, 진보네트워크센터,
참여연대, 천주교인권위원회, 청소년인권행동 ‘아수나로’, 함께하는시민행동
지문날인 헌법소원 청구인들

목, 2015/05/28- 17:15
147
0

참여연대 “경찰에 통신자료 무단제공한 네이버 상대 손배소송 대법원 판결”에 대한 기자회견 개최


일시 및 장소 2016.3.10.(목), 오전 10시 대법원 선고 직후, 대법원 앞


1. 취지와 목적


 - 참여연대 공익법센터는 내일(3/10) 오전 10시 대법원 앞에서 회원의 신상정보(통신자료)를 경찰에 무단으로 제공한 네이버 상대 손해배상소송의 대법원 판결 선고 직후 이에 대한 기자회견을 개최함. 기자회견에는 박경신 참여연대 공익법센터 소장(고려대 교수)와 이 사건 대리인 박주민 변호사, 양홍석 변호사가 참석할 예정임. 
- 기자회견에서 대법원 판결의 의미, 향후 대응 방안 및 테러방지법 통과 이후 고조된 국민사찰 문제와의 관계 등에 대한 설명과 질의응답이 있을 예정.

 

2. 사건 개요


 - 이 사건의 시작은 지금으로부터 5년 전인 2010년 3월로 거슬러 올라감. 이른바‘회피연아’ 동영상을 자신의 개인 커뮤니티에 올린 네이버 회원이 유인촌 전장관으로부터 명예훼손죄로 고소당했다는 사실을 종로경찰서 모 경사에게 휴대전화를 통해 통지받게 됨. 닉네임을 사용해 올린 동영상 게시물을 보고 어떻게 자신의 전화번호와 이름까지 알게 되었는지 물어보자 네이버로부터 제공받았다는 사실을 알게 됨. 즉,네이버가  자신에게 동의도 구하지 않고 또한 제공사실을 알려주지도 않고 수사기관에 가입할 때 제공한 신상정보 일체를 제공한 것임.

- 참여연대는 이 네티즌의 제보를 받아 네이버가 회원약관에 명시한 개인정보보호의무를 위반하였고 이로 인해 익명표현의 자유와 사생활의 비밀과 자유를 침해하여 손해배상을 할 의무가 있다는 취지의 소송을 2010년 7월 15일 제기함. 
- 1심 법원에서는 손해배상의 책임을 인정하지 않았으나 서울고등법원은 2012년 10월 개인정보의 자기결정권, 익명표현의자유 등 침해를 인정하여 네이버 측에 50만원의 손해배상하라고 판결함. 이후 주요포털사들은 수사기관이 영장없이 통신자료를 요구할 때는 응하지 않기로 선언함.
- 이후 네이버는 대법원에 상고하였고 대법원은 햇수로 4년만인 내일 3월 10일 오전 10시 판결 선고를 하는 것임.

 

○ 문의 : 참여연대 공익법센터 02-723-0666 

 

 

 

수, 2016/03/09- 18:40
338
0

헌법의 가치보다 기업의 이익을 우선시 하는 「규제프리존 특별법」에 반대한다!

 

 ‘지역전략사업육성’ 명목 하에 일방적인 비식별화 법정화 시도 중단해야-

 정부와 국회는 국민의 개인정보 보호를 강화하고 ‘정상화’ 하겠다는 약속 지켜야

 개인정보 보호 관련 특례 조항에 반대하는 시민사회 공동 의견서 국회 제출

 

지난 3월 24일 새누리당 강석훈 의원은  ‘지역전략산업육성’이라는 명목으로 개인정보보호 관련 법률 적용을 배제하는 특례조항이 포함된  「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법」( 이하 「규제프리존 특별법」)을 대표발의 했습니다. 경실련, 진보네트워크센터, 참여연대는 헌법에서 보호하고 있는 기본권인 개인정보의 자기결정권을 ‘지역전략산업육성’이라는 명목 하에 제한하는 「규제프리존법 특별법」 제정을 강력히 반대합니다.

 

「규제프리존 특별법」은 ▲자율주행전자장비가 수집한 개인정보 및 위치정보(「위치정보의 보호 및 이용 등에 관한 법률」), ▲영상정보 자동처리기기로 수집된 개인정보(「개인정보보호법」), ▲사물인터넷을 기반을 통해 수집된 개인정보(「정보통신망 이용촉진 및 정보보호 등에 관한 법률」)를 ‘비식별화’ 하면 관련 법률의 적용을 배제시켜 기업들이 이용자의 동의 없이 마구잡이로 사용할 수 있도록 하고 있습니다. 이는 기업의 이득을 위해 디지털 시대 중요한 인권으로 주목받고 있는 개인정보에 대한 자기결정권을 중대하게 침해하고 있는 법안입니다.

 

원칙적으로 개인정보의 수집・이용・제공 등은 정보주체의 동의를 받는 것이 국제규범 및 우리 헌법이 보장하고 있는 개인정보 자기결정권의 본질적인 내용입니다. 이러한 관점에서 암호화 등  ‘비식별화’는  ‘익명화’와 달리  ‘재식별화’하여 개인을 특정할 수 있어 정보주체의 동의 없이 개인정보를 처리하는 것은 현행 개인정보 보호법제와 대치됩니다.

 

박근혜 정부가 빅데이터 산업과 관련하여  ‘익명화’와 다른  ‘비식별화’의 법정화를 추진하는 것은 국제적으로 강화되는 개인정보 보호 추세에 어긋날 뿐만 아니라 유사 입법례도 찾을 수 없습니다.

 

유럽연합은 빅데이터 시대에 대비하기 위해 프로파일링 거부권 등 개인정보에 대한 정보주체의 권리를 강화하는 「일반 개인정보 보호 규정」(GDPR)을 제정을 통해 개인정보 보호 권리를 강화하고 있습니다. 반면 우리나라의 경우 반복적인 개인정보 대량 유출과 주민등록번호의 무분별한 사용으로 국민 한사람 한사람의 개인정보에 대한 식별성이 매우 높은 상태로 국제적으로 우리 국민의 개인정보가 암암리에 거래되는 매우 위태로운 형편입니다.

 

빅데이터 시대에는 개인정보에 대한 자동화된 처리가 더욱 급증할 것으로 예상됩니다. 이에 대한 국가의 책무는 빅데이터 시대 국민의 개인정보를 더욱 안전하게 보호할 수 있는 방안을 마련하는데 있습니다. ‘지역전략산업육성’의 명목으로 기존에 잘 작동해온 개인정보 보호 법제의 적용을 오히려 배제하는 것은 시대적 요구와 국민적 기대를 역행하는 처사임을 분명히 알아야 합니다.

 

정부와 국회는 불과 2년 전에 발생한 카드3사 사건에서 국민의 개인정보 보호를 강화하고 ‘정상화’하겠다고 국민 앞에 약속한 바 있습니다. 일부 산업의 이득을 위해 국민의 개인정보에 대한 동의권을 박탈하는 것은 국민과의 ‘약속’을 저버리는 행위로 사회적 반발과 논란을 야기할 것입니다.

 

개인정보 ‘비식별화’는 어떠한 사회적 논의와 합의 없이 여전히 논란의 중심에 있습니다. 정부는 위험성을 제기하는 여러 목소리를 무시하고 강행할 것이 아니라,시민사회와 유기적으로 협력하여 개인의 자유와 권리를 침해하지 않도록 노력해야 합니다.

 

경실련, 진보네트워크, 참여연대는 시민들의 안전과 개인정보 보호를 위해 관련 특례에 대한 공동 반대 의견서를 국회 해당 상임위에 제출하고, 적극적인 대응을 지속할 것입니다.

 

 

 

 

<규제프리존 - 비식별화 관련 의견서>

 

「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」(강석훈의원 대표발의) 관련 의견서
-    개인정보 보호 관련 특례 조항에 반대함 - 

 

 

1.    취지 및 배경

 

강석훈의원이 2016. 3. 24. 대표발의하였고 여야가 합의하였다고 알려진 「지역전략산업육성을 위한 규제프리존의 지정과 운영에 관한 특별법안」(이하 ‘규제프리존 법안’)에는 개인정보 보호 관련 법률의 적용을 배제하는 특례 조항들이 포함되어 있음 


지역전략산업육성이라는 명목으로 「위치정보의 보호 및 이용 등에 관한 법률」, 「개인정보 보호법」과 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 대한 특례 규정을 두어야 할 불가피성은 찾을 수 없는 반면, 지역전략산업육성의 명목으로 헌법이 보호하고 있는 국민의 기본권을 일방적으로 제한하고 있음


특히 위치정보법이나 정보통신망법에 대한 특례 조항의 경우 암호화 등 ‘비식별화’ 처리를 하면 기업들이 개인정보를 이용하거나 제공할 때 이용자의 동의 절차를 배제할 수 있도록 함. ‘비식별화’는 ‘익명화’와 다른 개념으로서 익명화되지 않은 정보를 자유롭게 사용할 수 있도록 허용하는 것은 관련 기업의 이익을 위하여 정보주체의 개인정보에 대한 자기결정권을 중대하게 침해함


오늘날 개인정보 이용이나 제공은 수집·이용·제3자 제공은 물론 판매(홈플러스 사건, IMS헬스코리아 사건)를 포함하는 개념임. 이 과정에서 동의권을 박탈하는 내용의 입법은 정보주체인 국민의 반발과 사회적 논란을 야기할 것이며 건강한 미래 산업의 육성 또한 위태롭게 할 것이 분명함

 

2. 디지털 정보 및 정보통신을 통한 서비스와 관련된 규제의 완화는 일정 지역에서 규제를 완화한다는 취지에 부합할 수 없음

 

규제프리존 법안에서 지역 전략산업 육성을 위해 완화하는 규제는 거의 모두 해당 지역 안에서만 규제가 완화되는 효과가 나타나게 할 수 있는 것들임. 예를 들어 규제프리존 지역에서 자율주행자동차 임시운행 허가, 무인기 비행전용공역 지정, 미래창조과학부장관의 승인을 받지 않은 통신기기 제조업 영위 등이 그러함


그런데 디지털 정보가 활용되는 서비스, 정보통신 기술을 이용하는 서비스의 경우는 권역이 무의미하기 때문에 규제 완화의 효과를 규제프리존 안으로만 제한할 수 없음


그래서 만약, 정보통신 기술 업체들이 새로운 분야의 사업을 신기술 기반사업으로 신청하여 개인정보보호법을 어기는 방식으로 사업을 추진하는 경우 전국적으로 혼란이 확장될 것임

 

3.    ‘개인정보 관련 규제’가 사업상 어떤 어려움을 야기하고 있기에 완화가 필요한지 불분명함

 

규제프리존에서 완화할 수 있는 규제는 건강한 사업환경 조성 등을 위해 부정적인 측면을 걷어내는데 초점을 맞추어야 함. 이를 통해 일부 산업이 초기 산업을 정상적으로 궤도에 이끌어 올릴 수 있도록 지원하는 역할을 하도록 해야 함


그런데 개인정보 관련 규제는 전혀 성질이 다름. 해당 규제를 일정 지역 안에서 통제할 수 있는 것도 아니고, 해당 규제 때문에 기술 발전이 막혀 있는 것도 아님


개인정보 관련 규제완화는 기업들이 이익을 추구하기 위해 개인정보 주체의 권리를 침해하면서 개인정보를 처리하려는 욕구의 발현에 다름 아님

 

4.    비식별화 개념의 법정화

 

원칙적으로 개인정보에 대한 수집 등 처리는 정보주체의 동의를 받아야 하는 것이 국제규범 및 우리 헌법이 보장하고 있는 개인정보 자기결정권의 본질적인 내용임. 다만 더이상 개인이 식별되지 않는 ‘익명’ 정보의 경우 개인정보 관련 법률들의 적용대상이 되지 않음. 즉, 개인정보 보호법 등 국내외 개인정보 보호 규범은 (1) 개인정보인 경우 동의권 등 정보주체의 권리 보장 (2) 다만 익명인 경우 적용예외를 인정하는 구조로 되어 있음. 


규제프리존 법안은 ‘비식별화’라는 별도의 개념을 만들어 개인정보보호규제 면제의 조건으로 삼았는데, 암호화 등 ‘비식별화’는

‘익명화’와 달리 궁극적으로 한 개인을 다른 개인과 식별하여 개인정보를 처리하는 방법 중 하나로서 그 결과물은 개인정보 자기결정권의 행사 대상임. 예를 들어, 처음부터 정보주체를 식별할 수 없는 상태에서의 원본정보를 수집하는 것과는 달리 개인정보 수집을 한 이후에 식별자제거, 범주화, 총계화, 데이터마스킹이 된 사본을 만드는 것은 원본을 이용하여 개인정보를 복원할 수 있다는 면에서 익명화라고 할 수 없는데 이 법안은 이 경우에도 자유롭게 사용할 수 있게 허용하고 있음.    


정부는 “미국, 영국 등 해외에서는 빅데이터 활용을 위하여 개인정보 비식별화 지침을 마련하여 활용 중”이라고 홍보하고 있으나, 이는 사실과 다름. 유럽연합은 오히려 빅데이터 시대 프로파일링 거부권 등 개인정보에 대한 정보주체의 권리를 강화하는 <일반 개인정보 보호 규정>(GDPR)을 제정하였음(4월 14일 유럽의회 최종 통과). 


미국에서도 개인정보 비식별화가 입법으로 규율되고 있는 것이 아니라 가이드라인 수준으로 업계 자율에 맡겨져 있으며 미국의 취약한 개인정보 보호 환경이 유럽 등과 국제 분쟁의 대상이 되고 있다는 점에서 모범 사례로 보기 어려움. 영국의 경우 엄밀히 말해 개인정보 감독관(Information Commissioner’s Office)이 발행한 가이드라인 은  비식별화(de-identification)가 아닌 <익명화(Anonymisation)>에 대한 가이드라인으로서, 익명화하여 처리하면 개인정보 보호규범에서 제외된다는 원칙적 내용을 소개하고 있음. 나아가 재식별될 위험성에 대해 경고하고 재식별되는 경우 개인정보에 대한 보호 원칙을 보장해야 한다는 점을 명시하고 있음.


박근혜 정부와 빅데이터 기업들이 ‘익명화’와 다른 ‘비식별화’의 법정화를 추진하는 것은 국제적으로 강화되는 개인정보 보호 추세에 어긋날 뿐 아니라 유사 입법례도 찾을 수 없음


최근 다국적 통계회사 IMS헬스 코리아가 전국 약국과 병원에서 총 4,400만 명에 해당하는 국민 건강정보 47억 건을 빅데이터 처리하여 판매한 사건으로 형사기소되어 재판을 받고 있음. 약학정보원 등 피고는 암호화로 주민등록번호를 ‘비식별화’ 처리를 하였다며 개인정보 판매에 대한 무죄를 주장하여 국민들에게 충격을 주고 있음. 비식별화를 입법하면 향후 모든 산업에서 유사한 피해 사례가 확산될 것이 명약관화함. 

 

5.    조항별 문제점 및 의견

 

(1)    제36조 : 반대

제36조(「위치정보의 보호 및 이용 등에 관한 법률」등에 관한 특례) 규제프리존 내 지역전략산업과 관련된 자율주행자동차 전자장비의 인터넷 주소를 이용하여 자동수집장치 등에 의해 개인정보 및 위치정보를 수집하고 수집한 개인정보에 대하여 데이터 값 삭제, 총계처리, 범주화, 데이터 마스킹 등을 통하여 개인정보의 일부 또는 전부를 삭제하거나 대체함으로써 특정 개인을 식별할 수 없도록 하는 조치(이하 “비식별화”라 한다)를 한 경우에는 「위치정보의 보호 및 이용 등에 관한 법률」및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」을 적용하지 아니한다.

 

암호화 등 비식별화를 하는 경우 위치정보법과 정보통신망법 등 기존 개인정보 보호법제의 적용을 배제하는 것은 기업이 국민의 개인정보를 무분별하게 수집하고 이용, 나아가 판매하는 결과를 야기할 것임. 


반면 자율주행자동차 산업 육성을 위해 동의권 등 국민의 개인정보 자기결정권을 제한해야 할 불가피한 사정이 보이지 않음. 해외 어디에도 자율주행자동차 산업 육성을 위해 정보주체의 동의 없는 개인정보 처리를 허용하는 입법례를 발견할 수 없다는 점에서 이는 과잉 제한에 해당함


오히려 유럽자동차공업협회(The European Automobile Manufacturers’ Association, ACEA)는 빅데이터 처리로부터 개인정보 보호를 강화한 GDPR의 통과를 환영하는 성명을 발표하며 업계의 개인정보 보호 원칙으로서 ① 투명성(transparency) ② 소비자 선택권(customer choice) ③ 프라이버시 중심 설계(privacy by design) ④ 정보 보안(data security) ⑤ 비례적 정보 이용(the proportionate use of data)을 제시하였음 .

 

(2)    제39조 : 반대

제39조(「개인정보 보호법」에 관한 특례) 규제프리존 내 지역전략산업과 관련하여 역내사업자는 영상정보를 수집하여 특정개인을 알아볼 수 없도록 조치하는 경우에는 「개인정보 보호법」제25조제1항에도 불구하고 시·도에서 정한 조례에 따라 영상정보처리기기를 설치·운영할 수 있다.

 

개인정보 자기결정권의 보호대상이 되는 개인정보는 개인의 신체, 신념, 사회적 지위, 신분 등과 같이 개인의 인격주체성을 특징짓는 사항으로서 그 개인의 동일성을 식별할 수 있게 하는 일체의 정보라고 할 수 있고, 반드시 개인의 내밀한 영역이나 사사(私事)의 영역에 속하는 정보에 국한되지 않고 공적 생활에서 형성되었거나 이미 공개된 개인정보까지 포함함(헌재 2005. 5. 26. 99헌마513 등). 또한 우리 개인정보 보호법 뿐 아니라 개인정보 보호에 관한 국제규범에 따르면 ‘개인정보’란 살아 있는 개인에 관한 정보로서 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는(identified) 정보 뿐 아니라 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는(identifiable) 것도 포함함


따라서 영상정보 자동처리기기를 이용하여 공개적으로 수집되었고 직접적일 뿐 아니라 간접적으로 특정개인을 알아볼 수 있는 경우에는 마땅히 국민의 개인정보 자기결정권의 행사 대상임. 개인정보 보호법의 경우 영상정보 자동처리기기의 특수성을 감안하여 그 설치와 운영의 목적을 제한하고 있으나(제25조) 목적외 이용과 제3자 제공 등에 대해서는 일반적인 개인정보 보호 규정의 적용을 받음


국민의 기본권에 속한 개인정보 자기결정권을 제한하기 위해서는 구체적이고 명확한 ‘법률’적 근거가 충족되어야 하며, 특정 지역이라는 이유만으로 국민이 그 권리의 행사를 포기하도록 포괄적으로 규정하는 것은 위헌적임. 반면 이 조항에 따르면 개인정보 처리에 대한 동의권의 행사가 헌법 및 개인정보 보호법에서 보장하고 있는 영상정보의 수집과 이용에 관한 규정을 무시하고 시도 조례에 의해 제한받도록 함


디지털 네트워크의 특성상 특정지역에서 수집된 영상정보라 하더라도 가공하여 다른 지역, 나아가 다른 국가에서 이용 혹은 판매될 가능성을 감안해 볼 때 특정지역을 이유로 영상정보 보호 규정의 적용을 배제하는 것은 불합리함

 

(3)    제40조 : 반대

제40조(「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 관한특례) ① 규제프리존 내 지역전략산업과 관련하여 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」제2조제3호에 따른 정보통신서비스 제공자 중 역내사업자에 대하여는 규제프리존 내 설치된 사물인터넷 기반을 통하여 수집한 같은 법 제2조제6호에 따른 개인정보에 대하여 비식별화를 하는 경우에 같은 법 제24조 및 제24조의2를 적용하지 아니한다.


② 제1항에 따른 역내사업자는 비식별화 정보를 이용하는 과정에서 개인정보가 생성되는 경우 이를 지체없이 파기하거나 추가적인 비식별화 조치를 하여야 한다.
③ 제2항을 위반한 자에게는 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」제24조 및 제24조의2를 적용한다.
④ 제1항부터 제3항까지에서 규정한 사항 외에 역내사업자의 지정방법, 관리방법 및 기타 절차에 관한 사항과 비식별화의 수준 및 방법 등 필요한 사항은 미래창조과학부장관과 방송통신위원회가 협의하여 정하는 바에 따른다.

 

사물인터넷 환경에서는 오히려 광범위하고 자동적인 개인정보의 수집과 이용이 많아지면서 그로부터 국민의 개인정보 자기결정권을 보장하기 위한 국가적 조치가 필요함. 반면 이 조항은 사물인터넷 환경에서 암호화 등 ‘비식별화’ 처리를 하면 정보통신망법상 개인정보의 이용 제한(제24조) 및 제공 동의(제24조의2) 절차를 생략할 수 있도록 하였음


암호화 등 비식별화를 하는 경우 정보통신망법 등 기존 개인정보 보호법제의 적용을  배제하는 것은 기업이 국민의 개인정보를 무분별하게 수집하고 이용, 나아가 판매하는 결과를 야기할 것임. 특히 개인정보를 비식별화하였다가 재식별화하는 경우 개인정보 처리에 정보주체의 동의를 받거나 즉시 ‘처리 중단’하는 것이 아니라 선택적으로 ‘추가적인 비식별화’를 하겠다는 것은 결국 기업이 비식별화 정보가 재식별된 후에도 계속 이용하는 것을 보장하고 있음


무엇보다 ‘역내사업자’라고는 하지만 정보통신망법상 정보통신서비스 제공자의 경우 정보통신망을 통한 서비스 대상이 역내에 그치지 않고 전국, 혹은 전세계에 걸쳐 있음. 결국 이 조항은 지역전략산업을 이유로 국민의 개인정보에 대한 자기결정권을 전국 혹은 전세계에 걸쳐 무력화하는 효과를 불러올 것으로 보임


반면 사물인터넷 산업 육성을 위해 동의권 등 국민의 개인정보 자기결정권을 제한해야 할 불가피한 사정이 보이지 않음. 해외 어디에도 사물인터넷 산업 육성을 위해 정보주체의 동의 없는 개인정보 처리를 허용하는 입법례를 발견할 수 없다는 점에서 이는 과잉 제한에 해당함


오히려 유럽연합 29조 개인정보 보호 작업반에서는 2014년 9월 16일 발표한 사물인터넷 관련 의견서 에서 설령 가명화(pseudonymised), 심지어 익명화하더라도 예외없이 개인정보로서 보호할 것을 권고하고 있으며 사물인터넷 환경에서는 익명인 것처럼 보였던 정보로부터 개인 식별이 충분히 이루어질 수 있다는 사실을 경고하고 있음. 유럽연합에서는 사물인터넷의 경우에도 최종 이용자(end user)의 동의권 등 정보주체의 권리를 보장해야 한다는 점을 강조하고 있음

 

6.    결론

한국의 경우 반복적인 개인정보 대량 유출과 주민등록번호의 무분별한 사용으로 인해 국민 한 사람 한 사람의 개인정보에 대한 식별성이 매우 높은 상태로, 지금도 국제적으로 우리 국민의 개인정보에 대한 판매가 암암리에 이루어지고 있는 위태로운 형편임


빅데이터 시대에는 개인정보에 대한 자동화된 처리가 더욱 급증할 것이 예견되고 있음. 이에 대한 국가의 책무는 빅데이터 시대 국민의 개인정보를 더욱 안전하게 보호할 수 있는 방안을 마련하는 데 있다고 할 것임. 지역전략산업 육성의 명목으로 기존에 잘 작동해온 개인정보 보호 법제의 적용을 오히려 배제하는 것은 시대적 요구와 국민적 기대에 역행하는 처사임


개인정보 처리에 대한 동의권 등 개인정보 자기결정권은 헌법상 기본권(헌재 2005. 5. 26. 99헌마513 등)으로서 특정지역에 거주한다는 이유만으로 국민들에게 그 행사를 입법으로 그 포기를 강요하는 것은 위헌적임


비식별화에 대한 입법은 해외에서도 그 예를 찾아볼 수 없을 뿐 아니라 빅데이터 시대 개인정보 보호를 강화하는 유럽 등 국제 추세에 역행함. 산업의 이해를 위해 비식별화 개인정보에 대한 보호를 배제하는 것은 디지털 네트워크를 통해 특정 지역에서 뿐 아니라 전국, 나아가 전세계적으로 국민의 개인정보를 위험에 빠뜨리는 결과를 낳을 것임


정부와 국회는 불과 이년 전에 발생한 카드3사 사건에서 국민의 개인정보 보호를 강화하고 ‘정상화’하겠다고 국민 앞에 약속한 바 있음. 일부 산업의 이익을 위해 국민의 개인정보에 대한 동의권을 박탈하는 것은 국민과의 “약속을 저버리는” 행위로서 국민적 반발과 사회적 논란을 야기할 것으로 보임. 나아가 건강한 미래 산업의 육성 또한 위태롭게 할 것인 바, 개인정보 보호에 대한 대책은 지역전략산업 육성의 측면에서도 결코 소홀히 할 수 없는 국가적 과제임

 


2016. 5. 3.
경제정의실천시민연합
진보네트워크센터
참여연대

화, 2016/05/03- 11:01
235
0

인터넷실명제 부활시키는 개정 전자상거래법

영세 게시판 운영자에게도 무거운 이용자 감시의무 지워

 

지난 3월 29일 통과되어 9월 30일부터 시행예정인 전자상거래 등에서의 소비자보호에 관한 법률(약칭: 전자상거래법)의 제9조의2는 “전자게시판서비스 제공자의 책임”을 규정하고 있다. 이 조항은 오픈넷이 지속적으로 문제를 제기해 온 정보매개자에게 애매모호한 책임을 지워 인터넷을 망가뜨리는 법이다. 즉, 아동청소년의 성 보호에 관한 법률상의 아동음란물 필터링 의무(제17조 제1항)처럼, 정보유통을 매개할 뿐인 OSP 내지 플랫폼 사업자들에게 이용자의 정보유통 행위에 대해 책임을 지워 결과적으로 사업자들이 이용자들을 검열하고 감시하게 만드는 제도이다.

전자상거래법 제9조의2를 보면 전자게시판서비스 제공자는 게시판 이용자들 중 통신판매업자 또는 통신판매중개업자에 대해 준법권고를 하고, 이들과 소비자 사이에 분쟁이 발생하면 소비자의 피해구제신청을 대행해야 한다. 이러한 의무를 이행하지 못할 시 공정거래위원회는 제공자에게 시정조치를 명하거나 과태료 최대 1천만원을 부과할 수 있다. 또한 서비스 제공자들은 통신판매를 하는 이용자들의 신원을 확인해서 신원정보를 수집한 뒤 공정거래위원회(이하 ‘공정위’) 등에서 요청하면 신원정보를 제공할 의무도 있다.

제19대 국회에서 김용태 의원에 의해 발의된 동 법안의 입법취지를 보면, 카페·블로그 등을 통한 통신판매 증가에 따라 소비자 피해도 증가하고 있으므로, 이러한 서비스를 통해 이익을 누리고 있는 포털 사이트 등에게 위법한 전자상거래가 일어나지 않도록 관리하는 등 일정한 책임을 부여하고자 함에 있다고 한다. 취지 자체는 그럴듯하나, 그 내용은 통신판매로부터 직접적 이익을 얻는 오픈마켓이나 쇼핑몰 사업자가 아닌 포털 사업자나 게시판 운영자들이 그런 공간을 열었다는 이유만으로 모든 이용자들의 신원을 확인하고 위법한 상거래가 일어나지 않도록 감시하라는 것이다. 이러한 의무는 사업자를 위축시켜 해당 산업과 온라인에서의 자유로운 정보공유를 저해할 뿐 아니라, 이용자의 개인정보자기결정권과 익명표현의 자유도 침해한다.

첫째, “준법권고”나 “신청대행 장치 마련”은 마치 아청법, 전기통신사업법, 저작권법에 명시된 ”기술적 조치”처럼 무엇을 해야 제재를 피할 수 있는지 불분명하다. “준법권고”라 함은 단지 ”법을 잘 지켜달라”고 하면 되는 것인지 법적 검토를 거쳐 권고를 해야 하는 것인지, “신청대행”이라 함은 소비자들을 법적으로 대리를 하라는 것인지 신청만 전달하면 되는 것인지 불분명하다. 게다가 “그 밖에 소비자피해를 방지하기 위하여 필요한 사항”이라는 것은 너무 광범위하고 막연하다. 결국 사업자가 부담하는 의무의 세부사항은 공정위의 재량에 달려있는 것이다. 여기서 발생하는 예측불가능성과 비용은 인터넷에 장터를 열려는 정보매개자들을 위축시키거나, 정보매개자들이 법률위반을 피하기 위해 과도하게 게시판을 감시·검열하게 만들 것이다.

둘째, 이러한 의무를 단지 네이버나 다음과 같은 거대 포털뿐만 아니라 모든 전자게시판서비스 제공자에게 부과한 것은 대부분의 웹사이트들이 게시판 이용자간의 거래로부터 얻는 이익이 거의 없다는 점을 간과했다. 영세한 웹사이트들은 이러한 부담을 피하기 위해 궁극적으로는 게시판 서비스를 축소하거나 폐지하게 될 것이다. 예컨대 카메라 동호인들이 모여 만든 웹사이트에서 중고 카메라 거래가 이루어지고 있다면 웹사이트 운영자는 바로 준법권고를 하고 분쟁대행절차를 마련해놓아야 하는데, 이러한 거래로부터 아무런 직접적 이익도 얻지 못하는 운영자는 거래를 아예 못하게 하거나 나아가 게시판을 막아버리는 쪽을 택해야 하고, 최후에는 웹사이트를 닫아야 할지도 모른다. 이렇듯 동 법은 전자게시판 서비스 산업을 위축시키고, 이용자들이 게시판을 이용해 판매정보를 공유할 자유를 제약할 위험이 매우 크다.

셋째, 서비스 제공자에게 성명, 주소, 전화번호 등의 신원정보를 확인하기 위한 조치를 취하고 분쟁이 생길 경우 신원정보를 제공할 것을 의무화한 것은 2012년 위헌으로 결정난 인터넷실명제의 부활에 다름 아니다. 왜냐하면 서비스 제공자의 입장에서는 ’프로슈머’의 시대에 어떤 이용자가 통신판매업자 내지 통신판매중개업자인지 알기 어려워 모든 이용자를 상대로 신원확인 조치를 취하게 될 수밖에 없기 때문이다. 통신판매업자란 “통신판매를 업으로 하는 자 또는 그와의 약정에 따라 통신판매업무를 수행하는 자”라고 하는데, 이에 대해서는 명확한 기준이 없으며, 통신판매중개업자도 범위가 넓기는 마찬가지이다. 더 큰 문제는 이렇게 수집한 신원정보를 소비자피해분쟁조정기구나 공정위 등이 사법기관의 검토나 영장 없이 제공받을 수 있게 함으로써 통신자료 제공과 같이 이용자의 프라이버시와 익명표현의 자유를 침해한다는 점이다.

인터넷은 ‘프로슈머’의 시대를 불러왔다. 개인이 소비자이기도 하고 판매자이기도 한 사회이다. 블로그에 글을 쓰거나 유튜브에 영상을 올려 돈을 벌고, 포털 카페를 통해 공동구매를 하거나 중고물품을 거래하는 등 정보기술을 통해 종래 없었던 소득창출수단이 계속적으로 만들어지고 있다. 그런데 이러한 프로슈머들이 정보를 주고 받는 수단을 제공했다는 이유만으로 사업자에게 이런 저런 의무를 부과하는 것은 결국 해당 산업을 저해하고 모든 이용자의 권익과 자유를 침해하게 된다. 특정 플랫폼을 불법적으로 이용한 자를 찾아내 수사하고 처벌하는 것은 정부의 역할이지 사업자의 역할이 아니다. 공정위에게 전자상거래법 제9조의2를 폐지할 것을 촉구한다.

 

2016년 6월 10일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, master@opennet.or.kr

금, 2016/06/10- 11:29
780
0

「 ‘4차 산업혁명’과 정보인권 」 연속토론회2

7월 26일(수) “빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가”


현행 개인정보보호법제의 문제점을 짚어보고, 빅데이터 시대 개인정보 보호원칙과 정보주체의 권리를 보장할 수 있는 법제 개선 방안을 모색

일시 및 장소 2017년 7월 26일(수) 오후2시-4시, 국회 의원회관 제2세미나실

 

국회 미래창조과학방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 안전행정위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하는 「 ‘4차 산업혁명’과 정보인권 」 연속토론회가 5차에 걸쳐 개최되고 있습니다.
 
 국가인권위원회가 후원하는 이번 연속토론회는 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고자 ▲정보·수사기관과 미래 신기술 ▲빅데이터 활용과 개인정보 보호의 바람직한 균형 ▲‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워 ▲프로파일링 규제 등 빅데이터 시대 이용자의 권리 ▲자율주행차량, 사물인터넷 환경과 사이버 보안에 대해 논의할 예정입니다. 

 

  ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 이호중 교수(서강대학교 법학전문대학원, 정보인권연구소 이사장)가 발제를 맡은 지난 24일 제1차 토론회는 진지한 분위기 속에 무사히 마쳤습니다.

 

 7월 26일(수) 오후2시 국회의원회관 제2세미나실에서 연달아 개최될 제2차 토론회는 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 열립니다. 연구목적 개인정보 이용 관련 규정에 대하여 개선을 제안하는 등 빅데이터의 합리적 활용 차원에서 현행 개인정보 보호법제의 보완 방안을 검토합니다. 다만 일방적인 규제완화가 아니라 정보주체의 개인정보 자기결정권을 합리적으로 보호하여 빅데이터 활용과의 균형을 모색할 예정입니다.


성균관대학교 법학전문대학원 김일환 교수가 사회를 맡은 가운데, 이은우 변호사(정보인권연구소 이사)가 발제를 맡고 고학수 교수(서울대학교 법학전문대학원), 이상윤 책임연구위원(연구공동체 건강과대안) 및 개인정보보호위원회와 한국인터넷진흥원에서 토론에 참여할 예정입니다.

 

발제를 맡은 이은우 변호사는 우선 빅데이터와 사물인터넷 시대를 앞두고 우리나라에서 다양하게 제기되고 있는 규제완화론, 보호강화론 및 국회 제출 개인정보 관련 법률안들을 검토 및 평가하였습니다. 발제자는 현행 개인정보보호법제의 경우 △개인정보보호원칙이 실종되고 형해화된 규정만 남음 △개인정보처리자에게 치우친 감독기관 및 집행체계의 문제가 있다고 진단하고 전면적 법률 개정이 필요하다고 평가하였습니다.


즉, 개인정보주체의 통제권 강화, 이를 위한 투명성 강화, 개인정보 보호 친화적인 기술 발전, 개인정보 주체 권리구제 등을 위한 법제도의 전면적인 개편이 필요하다는 것입니다. 다른 한편으로 공익적 연구 목적의 개인정보 활용에 대한 예외 규정 도입 등 경직된 형식적인 법률 규정의 완화 필요성도 조심스럽게 제기합니다.


무엇보다 발제자는 개인정보 보호원칙을 보완 및 구체화하여 실질적인 규범력을 갖도록 하고, 개인정보 주체의 동의권을 실질적으로 보장할 것을 주장하였습니다. 더불어 프로파일링과 자동화된 결정에 대한 규정, 개인정보 이전권, 프라이버시 중심 설계 등 유럽에서 새로 도입되는 제도를 참고하여 우리나라의 개인정보보호법제를 전면적으로 개선할 것을 제안하였습니다.


보도자료 [원문/ 다운로드]

화, 2017/07/25- 12:54
369
0

참여연대, 행안부의  ᒥ개인영상정보보호법ᒧ제정안 반대의견 제출


영상정보만 별도 입법 필요성 미비, 현행보다 개인정보보호 수준 후퇴, 위헌·불법 논란있는 통합관제시스템 합법화 등 이유로 반대 

 

 

취지와 목적 


참여연대 공익법센터(소장 양홍석, 변호사)는 오늘(10/13) 행정안전부 김부겸 장관에게  <개인영상정보보호법제정안(행정안전부공고 2017-77호)>에 대한 반대 의견서를 제출함
이번 행정안전부의 「개인영상정보 보호법」 제정안 입법예고 수정안(이하, ‘제정안’)은 2016년 12월 16일 입법예고한 「개인영상정보호호법 제정안」(행정자치부 2016-370호)(이하, ‘원안’)을 수정하여 재입법예고한 것임.
이에 참여연대와 정보인권단체 등은 검토 의견을 행안부에 제출함.


개 요


이번 제정안은 이전 원안과 크게 달라진 바 없이 재입법예고된 것임. 제정안의 다수의 조항이 여전히 개인정보보호법의 규정과 유사하거나 중복되고 있을 뿐 아니라, 일부 조항은 현행 개인정보보호법의 보호수준보다 후퇴한 내용을 담고 있음. 
즉, 제정안은 첫째, 영상정보에  대해 특별히 별도 입법을 하여 다른  개인정보와 차등을 둘 합리적 이유가 없으며, 둘째, 기술발전에 따른 새로운 영상기기에 대한 규범 미비는 현행 기준이 되는 개인정보보호법 개정으로 가능하고, 셋째 , 위헌 위법 논란이 있을 뿐 아니라 그 목적실현이 검증된 바 없는 통합관제시스템 설치의 법률적 근거 마련을  위한 것으로 보임
이에 제정안이 제정이유에서 밝힌 개인영상정보보호 원칙과 기준을 규정하려는 취지에 부합하기 위해서는 현행 개인정보보호법에서 미비한 개인영상정보 규정은 적어도 현재의 보호 수준보다 높게 설계되어야 할 것이며, 따라서 현행보다도 후퇴한 이번 제정안은 전면 재검토하거나 폐기하여야 할 것임.  

 

현행 개인정보보호법상의 개인정보보호 수준보다 후퇴한 내용은 아래와 같음


사전 동의 예외 확대
목적 외 이용 및 제3자 제공 요건 확대
위헌 및 법적 논란이 있는 통합관제시스템 허용하고 있음
행정안전부 장관의 권한을 신설하여 현행 개인정보호법에 따라 설치된 개인정보보호위원회의 독립된 감독 권한을 축소하고 있음.영상정보 주체의 권리 후퇴
개인정보보호의 일관성, 효율성 침해

 

 

보도자료 원문[보기/다운로드]

*  <개인영상정보보호법제정안>에 대한 참여연대 의견서 보기
 

금, 2017/10/13- 15:03
240
0

오픈넷, 익명 통신의 자유·프라이버시·개인정보자기결정권 침해하는

휴대폰 실명제에 대해 헌법소원 청구

 

사단법인 오픈넷은 11월 1일 수요일, 청구인 두 명을 대리해 전기통신사업법 제32조의 4 제2항, 제3항, 제4항, 제32조의5에 대해 헌법소원을 청구했다. 전기통신사업법의 제 조항은 전기통신사업자가 전기통신역무 제공에 관한 계약을 체결하는 과정에서 부정가입방지시스템 등을 이용하여 계약 상대방의 본인 여부를 확인해야만 하는 일명 ‘휴대폰 실명제’를 규정하고 있다. 휴대폰 실명제는 이용자의 익명 통신의 자유, 사생활의 비밀과 자유, 개인정보자기결정권을 과잉금지 원칙에 반하여 침해하므로 헌법에 위반된다.

익명 통신의 자유 침해

헌법 제18조는 “모든 국민은 통신의 비밀을 침해받지 아니한다”라고 하여, 통신의 비밀보호를 그 핵심내용으로 하는 통신의 자유를 기본권으로 보장하고 있다. 또한 오늘날 수많은 표현행위와 정보 교환이 이메일, 카카오톡, 트위터 등 정보통신 수단에 의해 이루어짐을 고려할 때, 디지털 사회에서 통신의 자유는 표현의 자유 보장의 전제조건으로 기능하고 있으며, 표현의 자유에 대해 이미 헌법재판소는 익명표현의 자유가 포함된다는 점을 분명히 한 바 있다(헌재 2012. 8. 23. 2010헌마47, 252(병합) 2010. 2. 25. 2008헌마324 등). 이와 마찬가지로, 통신의 비밀보호 대상에는 통신의 내용뿐만 아니라 통신의 당사자(수신인과 발신인), 수신지와 발신지, 발신횟수 등 통신과 관련된 일체를 포괄하며, 이에는 상대방 및 제3자에게 신원을 밝히지 않고 익명으로 통신할 자유인 ‘익명 통신의 자유’를 당연히 포함한다. 그런데 휴대폰 실명제는 익명 통신을 전면적으로 불가능하게 하므로 익명 통신의 자유를 명백히 침해한다.

사생활의 비밀과 자유 침해

오늘날 온라인에서 이루어지는 모든 통신과 표현행위는 기록을 남기기 때문에 국가에 의한 감시와 추적이 매우 용이해졌다. 게다가 휴대폰 실명제는 모든 통신기기를 이용자의 실제 신원과 강제적으로 연계시킴으로써 비단 국가에 의해서뿐만 아니라 기업과 사인에 의한 프라이버시 침해 위험을 훨씬 가중시킨다. 이렇게 선량한 대다수의 시민을 잠재적 범죄자로 취급하고 감시하는 실명제는 국민의 사생활의 비밀과 자유를 심대하게 제약한다. 헌법재판소도 인터넷 실명제를 위헌으로 판단한 이유 중 하나로 “수사편의 등에 치우쳐 모든 국민을 잠재적 범죄자와 같이 취급”하기 때문이라고 밝힌 바 있다.

개인정보자기결정권 침해

휴대폰 실명제는 전기통신사업자가 정보주체의 이름, 주민등록번호, 주소 등 본인확인정보를 조사하고 수집·보관하게 할 의무를 지우고 있는데, 본인확인정보는 개인의 동일성을 식별할 수 있게 하는 정보로서 개인정보에 해당하므로, 당연히 이용자의 개인정보자기결정권을 침해하게 된다. 또한 개인정보의 과도한 집적으로 해킹 등을 통한 유출 위험성을 높이며, 실제로 1년이 멀다 하고 대규모의 정보 유출 사고가 지속적으로 발생하고 있는 것이 현실이다. 특히 이통사는 수차례 개인정보 유출 사고의 근원이 되었음에도 불구하고, 휴대폰 실명제는 이통사의 개인정보 수집을 제한하기는커녕 더욱 광범위한 수집 권한을 인정하고 있다.

청구인 중 한 명인 김승현씨는 “휴대폰 실명제는 국민을 잠재적 범죄자 취급하는 제도”라며, “실제 범죄에 악용되는 대포폰에 대한 구체적이고 직접적인 수사방안을 갖추지 못한 수사당국의 한계로 인해 국민이 권리를 침해받는 대표적인 사례”라고 청구의 이유를 밝혔다. 또한 “이 헌법소원을 통해 국민의 익명 통신의 자유의 중요성을 확인하는 계기가 되기를 희망한다.”고 덧붙였다.

헌법재판소는 인터넷 실명제에 대해 위헌 결정을 내렸던 것처럼, 국민의 기본권을 더 광범위하고 심각하게 침해하는 휴대폰 실명제에 대해서도 위헌 결정을 내려야 할 것이다.

– 첨부. 휴대폰실명제 헌법소원심판청구서

2017년 11월 2일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

 

[관련 글]

목, 2017/11/02- 11:18
204
0

휴대폰 실명제라는 ‘잘못된 상식’

글 | 민노씨(슬로우뉴스 편집장)

 

오픈넷이 휴대폰 실명제에 헌법소원 제기한 이유


대한민국 휴대폰은 실명이다. 이는 대다수 대한민국 국민에게는 자명한 ‘상식’이다. 하지만 상식은 흔히 특정한 이익을 가진 세력이 자신의 기득권을 강화하기 위한 ‘눈속임’인 경우가 많았다. 노예제도 상식이었고, 성인 남성만의 투표권도 상식이었다.

휴대폰을 사용하기 위해 통신사와 계약(전기통신역무 제공 계약)하려면 왜 반드시 법적인 이름이 필요한 걸까? 그건 너무 당연한 거라고 생각하는 독자가 있다면, 한번 생각해보자.

휴대폰 신분증

‘휴대폰 실명제’가 상식이라고? 

어떤 물건 혹은 서비스(용역)를 구입할 때 판매자가 소비자의 실명을 요구하는 일은 오히려 적다. 우리가 시장이나 백화점에서 물건을 살 때 상인들은 우리에게 법적인 이름을 요구하지 않는다. 우리는 얼마든지 실명을 알리지 않고도 우리가 원하는 물건 (담배나 주류와 같은 특정한 물건을 제외한) 대부분을 살 수 있다.

즉, 분명한 목적과 이유가 있지 않는 한 물건과 서비스의 거래는 자유로워야 하고, 그 당연한 권리를 제한하기 위해서는 타당한 목적과 적합한 수단을 제시해야 한다. 그러니까 다시 질문해보자.

왜 휴대폰을 사용하기 위해서는 본인확인이 필요한가?
왜 익명으로 휴대폰을 쓰면 안 되나?
왜 휴대폰 실명제가 필요한가? 

최근 오픈넷은 헌법재판소를 향해 그 질문을 던졌다. 좀 더 정확히 말하면, ‘휴대폰 실명제’가 국민의 통신의 자유(헌법 18조)와 사생활의 비밀과 자유(헌법 17조) 그리고 개인정보자기결정권을 침해한다고 지적하면서, ‘휴대폰 실명제'(전기통신사업법의 일부 조항)가 청구인의 헌법적 권리를 침해한다고 주장했다.

헌법은 추상적인 국민의 열망과 의지를 반영한다. 헌법은 그 자체로는 미완이다. 공동체는 헌법 구체화 법률들을 통해 헌법정신을 실현해야 할 의무를 가진다.
헌법은 그 자체로는 미완이다. 공동체는 헌법 구체화 법률들을 통해 헌법정신을 실현해야 할 의무를 가진다.

 

전기통신사업법 제32조의4 제2항

전기통신사업자는 전기통신역무 제공에 관한 계약을 체결하는 경우 계약 상대방의 동의를 받아 본인 여부를 확인하여야 하고, 본인이 아니거나 본인 여부 확인을 거부하는 경우 계약의 체결을 거부할 수 있다.

전기통신사업법 제32조의5 ‘부정 가입 방지 시스템 구축’ 제1항~제3항 

  • 과기부장관의 ‘부정가입방지시스템’ 구축 및 운영 의무 규정 (제1항)
  • 과기부장관의 요청에 따른 국가기관·공공기관의 협력의무 (제2항)
  • ‘부정가입방지시스템’의 위탁(한국정보통신진흥협회)에 관한 규정 (제3항)

 

휴대폰 실명제, 왜 문제인가

청구인(추미선, 오픈넷 간사)은 ‘익명’으로 휴대폰 사용 계약을 체결하려고 했지만, 실명을 요구하는 ‘휴대폰 실명제’로 인해 계약 체결을 거절당했다. “외국에서는 본인확인 없이 SIM카드만 구입하면 자유롭게 휴대폰을 쓸 수 있는데 우리나라는 왜 꼭 본인확인 과정을 거쳐야만 하는 것일까?” 이런 질문을 던지는 과정에서 휴대폰 실명제에 의문을 품게 됐다는 추미선 청구인은 “이번 헌법소원을 통해 휴대폰 실명제가 폐지되길 바란다”고 말했다.

청구인을 대리하는 김가연 오픈넷 변호사는 헌법소원청구서에서 다음과 같은 이유를 들어 휴대폰 실명제의 문제를 지적한다.

 

1. ‘대포폰’ 금지해서 범죄를 예방한다고?

일명 ‘대포폰'(타인 명의 휴대폰)을 이용한 사기 등 범죄는 날로 증가한다. 이런 맥락에서 휴대폰 부정 이용을 방지하고, 범죄를 예방하기 위한 휴대폰 실명제의 목적은, 그 목적만 보면 타당하다. 그렇다면, 휴대폰 실명제가 그 목적에 부합하는 적합한 수단일까?

전혀 그렇지 않다. 휴대폰 실명제가 범죄 예방에 효과적이라는 증거는 찾아볼 수 없다. 범죄를 목적한 자가 휴대폰 실명제가 무서워서 범죄를 포기할까? 언감생심이다. 많은 범죄자가 손쉽게 타인 명의 핸드폰, 일명 ‘대포폰’을 사용하는 마당에 오히려 휴대폰 명의자를 용의자로 가정하고 수사하는 방식은 수사에 장애가 될 뿐이다.

범죄자가 될까봐 아이들 입을 다물게 하는 영문법 교육?
범죄 예방 효과? 휴대폰 실명제가 무서워서 범죄를 포기하는 범죄자? 소가 웃을 일이다.

다른 나라들 사정은 어떨까?  멕시코는 SIM카드 등록제를 도입했다가 3년만에 폐지했고, 영국, 캐나다, 뉴질랜드, 체코공화국, 루마니아 등은 유사한 제도의 도입을 고려했다고 취소했다. EU집행위원회(EC)의 세실리아 말스트롬(Cecilia Malstrom) 집행위원은 SIM카드 등록제가 범죄수사에 별다른 이익을 주지 않는다는 의견을 낸 바 있다.1)

범죄자가 ‘대포폰’으로 범죄를 저지른 경우 범죄자를 바로 특정하기 어려울 수 있지만, 이는 앞서 살핀 바와 같이 통상 대다수 범죄에서도 행해지는 ‘신원 은폐’ 행위에 불과하고, 휴대폰의 실사용자를 검거하는 수사기법은 현재 충분히 발전해 굳이 모든 국민을 ‘예비 범죄자’로 만들 필요는 전혀 없다.

헌법재판소가 인터넷 실명제를 위헌으로 판단한 이유 중 하나도 소수의 악플러를 잡기 위해 모든 국민에게 일괄적으로 실명 확인 의무를 부과하는 것은 “수사편의 등에 치우쳐 모든 국민을 잠재적 범죄자와 같이 취급”하는 것이었음을 되새길 필요가 있다.2)

 

2. 연례행사 대규모 개인정보 유출

사업자에 개인정보를 수집·보관하게 하는 ‘휴대폰 실명제’와 같은 본인확인제도는 범죄예방이나 범죄수사에는 별다른 도움이 되지는 못하는 대신에 대규모 개인정보 유출 사건의 ‘토대’를 제공해왔다. 지난 5년간(’12년~’16년) 방송통신위원회에 접수된 개인정보 유출 누적 인원수만 해도 약 7,200만 명에 달한다(참조: 뉴스1, 2017. 9. 27.)

끊임없이 터져나온 개인정보유출 사건 (출처: SBS, MBC, 연합뉴스)
끊임없이 터져나온 개인정보유출 사건 (출처: SBS, MBC, 연합뉴스)

 

3. ‘익명 통신’ ‘익명 표현’은 예외가 아니라 원칙이다 

헌법 제18조 
 “모든 국민은 통신의 비밀을 침해받지 아니한다”

통신의 자유는 국민이라면 누구나 누려야 하는 기본권이고, 통신의 비밀보호를 그 핵심 내용으로 하며, 여기에는 통신 내용뿐 아니라 수신인과 발신인, 수신지와 발신지, 정보 형태, 발신 횟수 등 통신과 관련된 일체가 포함된다.

기본권인 통신의 자유를 제한하기 위해서는 법원의 영장이나 허가가 필요하다. 이러한 특성을 고려하면, 통신의 자유는 상대방 및 제3자에게 신원을 밝히지 않고 익명으로 통신할 자유 ‘익명 통신의 자유’를 당연히 포함한다고 볼 수 있다. 헌법재판소도 다음과 같이 말한다.

“자신의 신원을 누구에게도 밝히지 아니한 채 익명 또는 가명으로 자신의 사상이나 견해를 표명하고 전파할 익명표현의 자유도 그 보호영역에 포함된다”
-헌재 2012. 8. 23. 2010헌마47, 252(병합), 헌재 2010. 2. 25. 2008헌마324 등

그렇다면 오픈넷이 문제 삼는 전기통신사업법의 규정은 어떤가. 휴대폰 실명제(본인확인 의무 조항)는 익명으로 통신할 가능성을 원칙적으로 차단한다.

휴대폰 실명제는 '익명 통신'의 가능성을 원천봉쇄한다.
휴대폰 실명제는 ‘익명 통신’의 가능성을 원천봉쇄한다.

 

4. 사생활의 종말 

사적으로 소통할 권리는 사생활의 자유에 속하는 기본권이고 이는 공적인 행위보다 더 두텁게 ‘사생활의 비밀’에 의해 보장되어야 한다. 헌법재판소도 ‘인터넷 실명제'(제한적 본인확인제) 위헌 사건3)에서 통신은 상호 동의로 이뤄지는 사적인 의사표현이므로 공개적인 의사표현보다 더 두텁게 보호해야 한다는 취지를 표했다.

그런데 우리나라와 같이 스마트폰 보급률과 인터넷 가입률이 높은 나라에서 사생활의 비밀은 제대로 보장하기 어렵다. 온라인에서 이뤄지는 모든 통신과 표현행위는 기록을 남기고, 그래서 쉽게 감시할 수 있다. 이는 프라이버시에 적대적인 환경을 조성하고, 특히 휴대폰 실명제는 모든 휴대폰을 이용자의 실제 신원과 연결함으로써 이러한 위협을 더욱 가중한다.

 

누구를 위한 휴대폰 실명제인가 

앞서 살펴본 바와 같이 휴대폰 실명제가 제한하는 기본권은 명확하다. 반면에 휴대폰 실명제를 통해 예상할 수 있는 공적 이익은 불투명하거나 증명된 바 없다. 그나마 명백한 휴대폰 실명제의 공익은 ‘수사상 편의’라고 할 수 있다. 즉, 휴대폰 이용자가 범죄를 저질렀을 경우에 수사기관이 신속하게 그 신원을 파악할 수 있다는 것, 그것뿐이다.

하지만 앞서 살펴본 바와 같이 1) 극소수 범죄자에 대한 수사 편의를 위해 대다수 국민의 기본권을 침해하는 일은 정당하지 않고, 2) 대다수 범죄자는 통상 다양한 ‘신원 은폐’ 행위를 하기 때문에 휴대폰 실명제만으로는 ‘수사상 편의’를 누리기도 현실적으로 어려우며 3) 현재 발달한 수사기법으로 (굳이 실효성도 없는 휴대폰 실명제가 아니라더라도) 범죄자를 특정하는 일은 가능하다는 점에서 휴대폰 실명제의 ‘유일한 장점’도 점점 더 인정하기 어렵다. 

타인이 만든 질문에 끌려다니 않고, 스스로 문제를 창조할 수 있기를.
곰곰히 따져볼수록 휴대폰 실명제에 관한 의문은 커진다.

한국은 ICT 규제에 관한 한 최선진국이다. 지금은 위헌 판결을 받고 사라진 인터넷 실명제도 한국에서 처음 태동했다.4)

영문 위키의 인터넷 실명제 항목에는 딱 두 나라, 한국과 중국만 나온다. 중국은 그나마 실명제 시행 주체가 기업이지만, 한국은 국가다. 한국처럼 선불제인지 후불제 상관없이 전면적인 휴대폰 실명제를 법으로 강제한 나라는 소수다.5) 실명제 시행 국가 중에서도 한국은 다른 나라에 없는 주민등록번호가 있어, 그 위험이 더 크다.

북미, 유럽, 동남아시아 등 많은 지역에서 누구나 돈만 내면 기계(전화기)와 번호(심카드)를 살 수 있다. 물건을 사는데 누가 사는지 등록하도록 강제하는 나라는 없다. 그런 강제 등록을 활용해 개인을 특정하고 이를테면 검열이나 수사 같은 데 활용하는 나라도 없다. 한국의 상식은 한국만의 상식이다.

싱가포르의 한 길거리 상점에서 각종 심카드를 늘어놓고 팔고 있다. (사진: 허광준)
싱가포르의 한 길거리 상점에서 각종 심카드를 늘어놓고 팔고 있다. (사진: 허광준)

그렇다면 우리는 질문하지 않을 수 없다. 휴대폰 실명제는 과연 누구를 위한 제도인가? 여기에 제대로 답할 수 없다면, 휴대폰 실명제는 사라져야 한다. 헌재의 현명한 답을 기다려본다.


1) GSMA, The Mandatory Registration of Prepaid SIM Card Users, November 2013, 10면.

2) 헌재 2012. 8. 23. 2010헌마47, 252(병합)

3) 헌재 2012. 8. 23. 2010헌마47, 252(병합)

4) 우리가 흔히 ‘인터넷 실명제’로 불러왔던 제한적 본인확인제는 헌법불합치 판결을 받고 역사 속으로 사라졌지만, 선거법상 선거기간 인터넷 실명제는 여전히 존속한다. 참고: 슬로우뉴스-인터넷 실명제 폐지를 보는 네 개의 시선(’12. 8. 7.) (편집자)

5) 참고로, 2013년 기준 전 세계 SIM의 77%가 선불제다.

 

* 위 글은 슬로우뉴스에 동시게재한 글입니다. (2017.11.28.)

화, 2017/11/28- 14:24
290
0

국무회의 통과한 개인영상정보보호법제정안 우려스럽다

 

위헌적인 통합관제시스템 운영의 “양성화” 로 목적 외 이용금지 원칙 훼손 등

 

지난 12월 19일 <개인영상정보보호 등에 관한 법률> 제정안(이하, ‘개인영상정보보호법안’)이 국무회의를 통과했다. 행안부는 보도자료를 통해, 개인영상정보 촬영과 유통 등에 대한 관리기준이 강화되었다며, 이번 법률안은  개인영상정보 침해를 예방하고 안전한 관리를 위한 각종 필수조치 사항을 법제화하였다고 밝히고 있다. 

 

 

그러나 이번 국무회의를 통과한 법률안은 우려스럽다. 이미 지난 10월 참여연대 등 시민사회는 행안부의 입법예고안에 대해 전면재검토 또는 폐기를 요구한 바 있다.  그 주요 이유는  영상정보만 특별히 별도 입법을 하여 다른 개인정보와 차등을 둘 합리적 이유가 없으며, 기술발전에 따른 새로운 영상기기에 대한 규범 미비는 현행 기준이 되는 개인정보보호법 개정으로 가능하고, 위헌 위법 논란이 있을 뿐 아니라 그 목적실현이 검증된 바 없는 통합관제시스템 설치를 합법화하는 것에 지나지 않아 보이며, 무엇보다개인정보보호의 일관성, 효율성을 침해한다는 것 등이었다. 특히 문제가 되는 것으로 ▶사전 동의 예외 확대, ▶영상정보주체의 권리가 현행 개인정보보호법에서보다 후퇴한 점, ▶목적 외 이용 및 제3자 제공 요건 확대, ▶위헌 및 법적 논란이 있는 통합관제시스템 허용,  ▶행정안전부 장관의 권한을 신설하여 현행 개인정보호법에 따라 설치된 개인정보보호위원회의 독립된 감독 권한을 축소하다는 점을 문제로 지적하였다.  

 

 

이번에 국무회의를 통과한 법률안은 입법예고 원안보다는 다소 개선되었다고는 하나 이와 같은 문제를 완전히 해소했다고 보기 어렵다. 법률안은 개인정보보호법과 다수의 조항이 유사하거나 중복되고 있어 여전히 일반규범인 개인정보보호법과 별도 법률제정을 통해 그동안 영상정보기기의 오남용 문제를 개선하겠다는 목적을 달성할 만큼의 입법 필요성이 있는지 의문이다. 

 

특히 영상정보는 다른 개인정보보호보다 더 엄격한 요건과 절차에 따라 수집, 이용되지 않는다면 오남용 되었을 경우 기본권 침해 정도가 더 크고 지속될 수 있다. 이에 현행 개인정보보호법에서 허용하고 있는  ‘범죄의 예방 및 수사를 위하여 필요한 경우’ 영상정보기기 설치 허용 예외 조항은 오히려 더욱 명확하게 적법절차 원리에 따라 강화되어야 한다는 요청이 컸음에도 법률안은 이를 아무런 개선없이 그대로 원용하고 있다. 

 

 

새롭게 규정된 이동형영상정보기기의 경우 촬영의 사전 동의 예외사항으로 정보주체가 아닌 정보처리자의 자의적 판단에 따라 가능할 수 있도록  “합리적인 범위를 초과하지 않는 범위”라고 단서를 달기는 하였으나 “정보주체의 권리를 부당하게 침해할 우려가 없고”라고 포괄적 규정함으로써 목적 외 수집금지 원칙을 완화하고 있다. 놀랍게도 가장 입법필요성을 강변할 수 있는 새로운 기술발전으로 규범력이 미치지 못할 가능성이 큰  ‘그밖의 영상처리기기’에 대해서는 아무런 관리 감독 기준이 없다. 

 

가장 우려스러운 것 중 하나는, 개인정보보호의 기본원칙인 목적 외 수집금지를 정면으로 위반한다는 지적을 받아온 통합관제 시스템 설치를 아무런 통제장치 없이 허용하고 있다는 점이다. 개인정보 영향평가를 하고 그 결과를 제출하기만 하면 운영할 수 있도록 함으로써 이를  정보주체가 감시 또는 통제할 방법이 전무하다. 법률안이 현재의 불법적 상황을 ‘양성화’하는 역할 외에 시민적 통제가 없고 자기정보결정권을 무력화한다는 지적을 받는 이유다. 또한 영상정보주체의 권리 측면에서도 법률안은 우려스럽다. 열람권 행사를 정보주체 외에 ‘정당한 이해관계가 있는 자’로 확대하는 등 정보주체의 동의나 법률적 근거 없이 수사기관이나 민간보험회사 등이 무분별하게 열람할 수 있는 근거를 두었다. 정부가 오늘 통과된 법률안을 국회에 곧 제출하겠다고 밝힌 만큼 참여연대는 이 같은 문제점을 국회 입법과정에서 바로잡을 수 있도록 필요한 활동을 할 것이다.

 

논평원문[보기/다운로드]

목, 2017/12/21- 13:35
164
0

정보를 통한 해방 혹은 속박

글 | 박경신 (오픈넷 이사, 고려대 법학전문대학원 교수)

 

최근 과학기술정보통신부가 ‘인공지능 R&D 챌린지’를 열었다. 뉴스 데이터 6000개 중에서 ‘가짜 뉴스’를 찾는 기술력을 평가해 우수 연구팀 3개 팀을 뽑아 연구비 15억원을 지원했다. 2위를 차지한 아이와즈팀 강장묵 교수(남서울대)는 “1년 동안 신문 기사 130만 건을 기계 학습하며 이룬 규칙 기반의 뉴스 기사 분석”을 성공 비결로 밝혔다.

미국 트럼프 대통령 당선과 함께 가짜 뉴스는 인터넷 및 정보기술이 우리 삶을 파괴하는 방식 중 하나로 지적되었는데, 그 가짜 뉴스의 질곡을 바로 인터넷과 정보기술이 해소할 수 있는 가능성을 보여준다. 이 미담의 핵심에는 신문 기사 130만 건, 즉 빅데이터가 있다. 인공지능이 최근 발전하는 것은 인공지능을 훈련시키는 재료가 되는 빅데이터의 출현에 힘입은 바 크다.

전혀 상관없어 보이던 데이터베이스(DB)들을 합쳐, 전에는 몰랐던 통찰을 유추해낼 때 빅데이터는 사회적으로 더욱 유용하다. 예를 들어 건강 정보와 휴대전화 사용 기록을 연결하면 휴대전화에서 나오는 전자파와 암 발병 간의 관계를 밝혀낼 수도 있다. 하지만 이 시나리오에서 우리가 유의할 점이 있다. 건강 정보 DB는 긴요한 의료 서비스를 받기 위해 치료 목적으로 병원에 제공한 정보를 축적해 만들어진다. 그런데 휴대전화 제조사가 안전한 휴대전화 개발에 필요하다며 이를 이용한다면 환자의 사생활 비밀 침해라고 볼 수 있다. 자발적으로 정부기관이나 회사에 제공한 것이라도 정보 제공의 조건과 목적에 반하게 이용되면 정보 유출, 즉 ‘감시’와 다를 바 없다. 이를 막기 위해 자신의 정보를 타인에게 제공할 때 그것이 어떤 목적으로 누구에게 이용되고 공유되는지 통제할 수 있어야 한다(‘개인정보 자기결정권’). 물론 그 정보가 누구에 대한 것인지 알 수 없게 된 상태, 즉 ‘익명화’되어 유출된다면 사생활 비밀 침해는 없을 것이고 개인정보보호법 위반 논란도 사라진다.

서로 다른 목적으로 축적되어 있는 DB들의 상호 결합을 위해서는 적어도 각 DB의 엔트리(명단) 중에서 동일인의 데이터들을 연결시키는 작업이 필요하다. 예를 들어 A의 휴대전화 사용 기록과 B의 암 발병 여부를 연결해놓은 데이터는 ‘밀려 쓴 답안지’처럼 쓸모없어진다. 그렇다고 실명 정보를 외부에 제공하면 개인정보보호법 위반이다. 이런 이유로 DB 결합은 먼저 각 DB에서 이름과 주민등록번호 등 이른바 ‘개인식별 정보’를 가명으로 전환한다(보통은 일방향 해시함수). 그다음 동일한 가명을 가진 DB 엔트리들을 결합한 후 가명을 떼어낸다. 원본 데이터를 가진 사람은 데이터를 비교해 정보 주체를 찾아낼 수 있으므로 결합된 DB를 익명화하는 기술을 쓴다.

‘빅데이터 개인정보 비식별화 공론화위원회’ 필요

여기에 대해 두 가지 견해가 대치한다. 한쪽에서는 가명 생성 공식을 아는 사람이 존재하는 한 ‘가명화’된 정보는 항상 재식별화될 수 있으므로 익명화가 아니라고 본다. 이는 유럽의 개인정보보호법이 취하는 태도와 비슷한데, 정보 주체들의 동의 없이 새로운 목적으로 그들에 대한 다른 정보와 결합하는 순간 이미 불법적인 ‘목적 외 이용’에 해당되어 불가하다는 것이다. 다른 쪽에서는 신뢰받는 제3자가 가명 생성 방식의 비밀을 유지하면서 DB 결합 서비스를 대신하고, 이후 최대한 익명화 작업을 한다면 어느 누구도 혼자서는 결합 DB를 용이하게 재식별화할 방법이 없으므로 개인정보보호법 위반이 아니라고 주장한다.

우리는 여기서 중요한 가치판단을 해야 한다. 빅데이터는 본질적으로 개인정보보호법을 위반할 소지가 있다. 개인정보 보호는 개인식별 정보를 보관한 자들이 법과 계약을 지킬 것이라는 약속에 어느 정도 기댈 수밖에 없다. 이 약속이 무의미하다면 익명화는 논리적으로 불가능하다(기술적 불가능성 문제는 이 논란에 대해 중립적이다). 빅데이터를 통한 지식 추구라는 장점과 여기서 발생하는 사생활 침해 위험 사이에서 적정한 선을 긋는 공론화위원회와 같은 솔직한 대화가 필요하다. 정보를 통한 해방과 정보를 통한 속박. 두 가지를 모두 잡는 방법을 찾아야 한다.

 

* 위 글은 시사IN에 기고한 글입니다. (2017.12.29.)

수, 2018/01/03- 15:10
191
0

오픈넷, 인터넷 실명제 부활시키는

정보통신망법 개정안(장제원 의원안)에 대한 반대의견 제출

 

사단법인 오픈넷은 지난 1월 12일 자유한국당 장제원 의원이 대표발의한 ‘정보통신망 이용촉진 및 정보보호 등에 관한 법률’(이하 ‘정보통신망법’) 일부개정법률안에 대해 반대의견을 제출했습니다.

본 개정안의 주요내용은 소위 ‘인터넷 댓글 실명제’를 신설하는 것입니다. 이러한 개정은 1) 2012년 위헌결정(2010헌마47)을 받은 인터넷 실명제를 부활시키는 것으로 위헌결정의 기속력에 정면으로 위배되며, 2) 인터넷 이용자의 표현의 자유와 개인정보자기결정권, 그리고 정보통신서비스 제공자의 언론의 자유를 침해하고, 3) ‘댓글’에 대한 정의가 없어 헌법상 명확성의 원칙에 위반되며 결국 모든 게시글에 대한 본인확인조치로 확대될 가능성이 높습니다.

이상과 같은 이유로 오픈넷은 정보통신망법 개정안에 대한 반대의견을 제출했으며 향후 국회의 심의 과정을 예의 주시하여 개정안이 통과되는 일이 없도록 노력할 것입니다.

– 첨부. 사단법인 오픈넷_정보통신망법_일부개정법률안_의견서

 

『정보통신망법』 일부개정법률안에 대한 의견서

2018. 1.

  1. 주요내용

○ 본인확인조치 주체 대상에 정보통신서비스제공자를 추가하고 그 정보통신서비스제공자가 게시판을 설치·운영하는 경우 그 게시판 이용자의 댓글에 대해서 본인확인조치를 하도록 하여 소위 ‘인터넷 댓글 실명제’를 신설(안 제44조의5제1항 제2호·제2항 및 제3항 신설 등)

  1. 반대의견

가. 서

○ 본 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 “정보통신망법) 일부개정법률안은 2012년 위헌결정을 받은 인터넷 실명제를 부활시키는 것으로 위헌결정의 기속력에 정면으로 위배됨

○ 헌법재판소는 인터넷 실명제가 인터넷 이용자의 표현의 자유와 개인정보자기결정권, 그리고 정보통신서비스 제공자의 언론의 자유를 침해한다고 판단했으며, 이는 본 개정안의 인터넷 댓글 실명제에도 그대로 적용됨

○ ‘댓글’에 대한 정의가 없어 헌법상 명확성의 원칙에 위반되며 결국 모든 게시글에 대한 본인확인조치로 확대될 가능성이 높음

나. 인터넷 실명제 위헌결정의 기속력에 위배

○ 2012. 8. 23. 헌법재판소는 인터넷게시판을 설치․운영하는 정보통신서비스 제공자에게 본인확인조치의무를 부과하여 게시판 이용자로 하여금 본인확인절차를 거쳐야만 게시판을 이용할 수 있도록 하는 본인확인제를 규정한 정보통신망법 제44조의5 제1항 제2호와 같은 법 시행령 제29조, 제30조 제1항(이하 “인터넷 실명제”)에 대해 위헌결정을 내림(헌재 2012. 8. 23. 2010헌마47·252(병합))

○ 헌법재판소법 제75조 제1항은 “헌법소원의 인용결정은 모든 국가기관과 지방자치단체를 기속한다”고 하여 헌법소원 인용결정에 대해 기속력을 부여하고 있음. 헌법재판소 결정의 기속력은 헌법의 최고규범성에 근거함

○ 기속력은 입법, 행정, 사법의 모든 공권력 주체를 구속하므로 여기에는 국회도 포함되며, 따라서 국회는 헌법재판소에서 위헌으로 결정한 법률을 다시 입법해서는 안 될 것임. 그런데 본 정보통신망법 개정안은 인터넷 실명제 위헌결정의 기속력에 정면으로 반하는 입법임

다. 인터넷 이용자의 익명표현의 자유 및 개인정보자기결정권 침해

○ 헌법 제21조 제1항에서 보장하고 있는 표현의 자유는 사상 또는 의견의 자유로운 표명(발표의 자유)과 그것을 전파할 자유(전달의 자유)를 의미하는 것으로서, 그러한 의사의 ‘자유로운’ 표명과 전파의 자유에는 자신의 신원을 누구에게도 밝히지 아니한 채 익명 또는 가명으로 자신의 사상이나 견해를 표명하고 전파할 익명표현의 자유도 포함됨(2010헌마47등). 인터넷 게시판에 익명으로 댓글을 달 자유도 당연히 익명표현의 자유에 의해 보호되므로, 인터넷 댓글 실명제는 인터넷 이용자의 익명표현의 자유를 침해함

○ 또한 본 개정안은 정보통신서비스 제공자에게 게시판 이용자의 본인확인정보를 수집하여 보관할 의무를 지우고 있는데, 본인확인정보는 개인의 동일성을 식별할 수 있게 하는 정보로서 개인정보자기결정권의 보호대상이 되는 개인정보에 해당하고, 개인정보를 대상으로 한 조사․수집․보관․처리․이용 등의 행위는 모두 원칙적으로 개인정보자기결정권에 대한 제한에 해당함(헌재 2010. 5. 27. 2008헌마663). 인터넷 댓글 실명제는 정보통신서비스 제공자가 인터넷 이용자의 개인정보를 수집하여 무기한으로 보관하게 함으로써 개인정보 유출 위험을 높이고 모든 국민을 잠재적 범죄자와 같이 취급하는 것으로 과잉금지 원칙에 반하여 개인정보자기결정권을 침해함

라. 정보통신서비스 제공자의 언론의 자유 침해

○ 인터넷 댓글 실명제는 인터넷 이용자의 익명표현의 자유를 침해함으로써 인터넷 이용자의 자유로운 의사표현을 바탕으로 여론을 형성․전파하려는 정보통신서비스 제공자의 언론의 자유 역시 침해한다는 것이 헌법재판소의 입장임(2010헌마47등).

마. 명확성의 원칙 위반

○ 법률은 되도록 명확한 용어로 규정하여야 한다는 명확성의 원칙은 민주주의·법치주의 원리의 표현으로서 모든 기본권제한입법에 요구되며, 특히 현대 민주사회에서 표현의 자유가 국민주권주의의 이념의 실현에 불가결한 존재인 점에 비추어 볼 때, 표현의 자유를 규제하는 법률은 규제되는 표현의 개념을 세밀하고 명확하게 규정할 것이 헌법적으로 요구됨(헌재 2002. 6. 27. 99헌마480).

○ 그런데 본 개정안은 제한되는 표현인 ‘댓글’에 대한 정의가 없어 이러한 헌법상 명확성의 원칙에 위반되며, 정보통신서비스 제공자의 입장에서는 제재를 받지 않기 위해서 결과적으로 모든 게시글에 대해 본인확인조치를 취할 수밖에 없게 될 것임

  1. 결론

○ 장제원의원 대표발의 정보통신망법 개정안은 인터넷 실명제 위헌결정의 기속력에 정면으로 위배되며, 인터넷 이용자의 익명표현의 자유와 개인정보자기결정권 그리고 정보통신서비스 제공자의 언론의 자유를 침해하고, 헌법상 명확성의 원칙에 위반되므로 이상과 같이 반대함

2018년 1월 15일

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

월, 2018/01/15- 11:35
199
0

법원의 홈플러스 ‘1mm’ 위법행위, 20만 원 배상 판결

– 홈플러스는 모든 개인정보 불법매매 피해자들에게 사과하고 피해 보상하라 –
– 정부는 사회적 합의와 개인 동의 없는 개인정보 비식별조치 재검토해야 –

오늘(18일) 서울중앙지방법원 제31민사부(부장판사 김정운)는 홈플러스의 개인정보 불법매매에 대한 위법성을 인정하고, 피해자 1,067명에 대해 1인당 최대 30만 원까지 배상을 판결했다. 법원은 경품행사를 가장한 거짓·부정한 방법으로 개인정보를 수집·판매한 행위 20만 원, 동의 없이 사전 필터링을 위해 보험사에 개인정보 제공한 행위 5만 원을 인정했다. 개인정보 열람을 거부 행위에 대해서는 피해를 인정하지 않았다.

경실련과 진보네트워크센터는 헌법에 보장된 개인정보 자기결정권의 중요성을 확인시켜준 재판부의 판결을 존중한다. 경품행사를 미끼로 1mm 고지로 거짓·부정한 방법으로 개인정보를 수집한 행위를 위법성을 인정해 배상하도록 결정한 것은 의미가 있다. 다만 홈플러스가 개인정보 불법매매로 얻은 이익이 최소 231억 원에 이르는 상황에서 1천 명이 넘는 피해자들에게 배상할 총액이 8,365만 원(홈플러스 6,760만 원, 라이나생명 485만 원, 신한생명 1,120만 원)에 불과하다. 이는 기업의 불법행위 처벌과 재발 방지를 위해서는 턱없이 적은 배상액이다. 또한, 동의 없이 보험사에 개인정보를 제공한 행위에 소액(5만 원) 배상만 인정하고, 개인정보보호법과 정보통신망법에 규정된 기본권인 ‘개인정보 열람권’을 거부한 불법행위에 대한 배상을 인정하지 않은 부분은 아쉬움이 크다.

이번 판결은 지난 2015년 7월 경실련과 진보네트워크센터가 개인정보 불법매매 피해자 1,074명(7명 취하)과 함께 홈플러스를 대상으로 손해배상청구 소송을 제기한 결과이다. 또한, 경실련과 진보네트워크센터는 홈플러스가 경품행사를 빌미로 수집한 고객의 개인정보 및 패밀리카드 회원의 개인정보를 보험회사에 불법 매매한 사건에 대한 피해자 81명과 함께 피해보상 등을 요구하는 집단분쟁조정을 신청하고, 같은 해 4월 홈플러스가 고객 개인정보 제3자 제공현황을 삭제한 행태 등에 대해 검찰에 수사 의뢰 한 바 있다. 오늘의 승소 판결로써 사업자들이 개인정보를 그저 돈벌이 수단으로 치부해 버리는 안일한 생각에 큰 경종을 울리는 계기가 될 것이다.

홈플러스의 유죄 확인은 이번 판결뿐만이 아니다. 지난해 대법원은 검찰이 기소한 홈플러스 사건에 대해 “개인정보처리자는 처리 목적을 명확하게 해야 하고 목적에 필요한 범위에서 최소한의 정보만을 적법하고 정당하게 수집해야 한다는 개인정보 보호 원칙 및 법상 의무를 어긴 것”이라며 홈플러스의 유죄를 확인해 주었다. 또한, 같은 해 8월 안산소비자단체협의회가 제기한 손해배상청구 소송에서도 홈플러스의 위법행위를 인정해 일부 승소 판결을 한 바 있다.

경실련과 진보네트워크센터는 홈플러스는 법원 판결을 존중해 즉시 모든 피해 소비자에 사과하고 손해배상 할 것을 촉구한다. 또한, 개인정보 유출과 불법매매 등 기업의 불법행위를 근본적으로 해결하기 위한 집단소송제와 징벌배상제 도입을 촉구한다.

기술발달로 인한 개인정보의 노출 및 침해 위험이 커지고 있는 상황에서, 문재인정부는 사회적 합의 없이 개인정보를 대기업들의 돈벌이 수단으로 활용하는 ‘개인정보 비식별화’를 본격적으로 추진 하고 있다. 이번 판결로 4차 산업혁명과 빅데이터 등을 이유로 사회적 합의나 개인 동의 없이 개인정보를 산업적 이익추구 수단으로 활용하려는 정부 정책을 재설정하는 계기가 되기를 희망한다. <끝>

#붙임_홈플러스 민사·형사 소송 진행 경위

경실련 소비자정의센터 · 진보네트워크센터

목, 2018/01/18- 13:39
134
0