[공동성명] 제3월 국회에 묻는다, 개인정보의 판매와 공유를 허용할 것인가?
금융위원회는 개인정보에서 손 떼라
금융위원회 <금융분야 데이터활용 및 정보보호 종합방안>에 대한 시민사회 입장
어제 (3월 19일) 최종구 금융위원장은 <금융분야 데이터활용 및 정보보호 종합방안>(이하 종합방안)을 발표하며 금융분야를 빅데이터의 테스트베드로서 우선 추진하겠다고 발표했다. 종합방안은 개인정보 자기결정권 강화를 양념처럼 끼워넣고 있지만, 전반적으로 금융 개인정보의 공유와 활용을 확대하여 산업적으로 활용하겠다는 것에 초점을 두고 있다. 금융 개인정보는 개인의 경제적 삶에 큰 영향을 미칠 수 있는 민감한 개인정보로서 그 무엇보다도 더욱 조심스럽게 접근해야 한다. 그럼에도 금융위가 개인정보의 상업화를 앞장서 추진하겠다는 것은 금융분야 감독기구로서 할 일인지 되묻지 않을 수 없다. 우리는 이번 종합방안이 개인정보의 무분별한 공유와 활용을 촉진시킬 것을 우려하며 다음과 같이 문제점을 지적하고자 한다.
우선, 현재 대통령 산하 4 산업혁명위원회 주관으로 개최된 해커톤을 통해 각 이해관계자들이 개인정보의 보호와 활용 방향에 대해 사회적 논의를 진행하고 있는 상황에서 금융위원회가 독단적으로 이러한 종합방안을 발표한 것은 유감이다.
가명정보 및 익명정보의 활용 조건과 범위에 대한 구체적인 논의도 진행되지 않은 상황에서 마치 일정하게 비식별 조치를 하면 자유롭게 개인정보를 활용할 수 있는 것처럼 얘기하는 것은 해커톤에서의 사회적 논의를 무시하고 추진하겠다는 것이나 마찬가지다. 종합방안은 “추가 논의가 필요한 사항에 대해서는 ‘4차산업혁명위원회’ 주관 해커톤 회의 등을 거쳐 확정”하겠다고 하고 있으나, 여전히 기존 비식별 조치 가이드라인을 염두에 두고 있다. 혼란을 야기하고 있는 비식별 조치라는 개념을 여전히 사용하고 있고 “금융회사 등의 비식별 조치에 대하여 전문기관(금융보안원・신용정보원)을 통해 적정성 평가를 받도록 하는 등 의무”를 부과하겠다고 하는 등 그동안 비판을 받아왔던 비식별조치 가이드라인의 방식으로의 개인정보 활용을 고집하고 있다.
또한, “비식별처리된 익명정보 등의 중개를 허용(개인정보는 제외)”한다고 하는데, 여기서 ‘익명정보’가 어떤 의미인지, 기존 비식별조치를 적용한 사실상 가명정보의 수준은 아닌지 의심스럽다.
둘째, 결국 이 종합방안이 이행되기 위해서는 신용정보보호법이 개정되어야 하며, 금융위원회도 올해 상반기에 법 개정을 추진하겠다고 한다. 이는 현재 개인정보보호법, 정보통신망법, 신용정보보호법 등으로 분산되어 수범자의 혼란과 중복규제를 야기하고 있어 관련 법제를 개인정보보호법으로 일원화해야 한다는 사회적인 요구에 역행하는 것이다. 시민사회는 행정안전부, 방송통신위원회, 금융위원회로 분산된 기능도 개인정보보호위원회로 통합하여, 개인정보보호위원회가 명실상부하게 개인정보 감독기구로 역할할 수 있도록 그 독립성과 권한을 강화해야 한다고 주장해왔다. 이는 문재인 대통령의 공약이자 국정과제이기도 하다. 금융위원회의 이번 발표는 금융 분야의 감독기관으로서 자신의 권한을 놓지 않으려하는 조직이기주의의 발로이다.
셋째, 이미 금융분야의 개인정보 보호는 개인정보 보호원칙에서 벗어나 가장 완화된 상황이다. 그럼에도 종합방안은 지주회사 그룹 내 통신, 전기ㆍ가스 등 관련 정보공유, 신용정보원을 통한 세금ㆍ사회보험료 납부실적 등 공공정보의 공유 확대, 신용정보원이 모든 차주의 개인사업자 여부를 일괄 확인하여 CB사ㆍ금융권에 공유 추진, CB사의 개인정보 이용 범위 확대 등을 추진하겠다고 한다. “빅데이터를 활용한 개인신용평가 체계 고도화”라는 명목으로 금융 개인정보의 기관간 공유 및 활용을 무분별하게 확대하고 있다.
넷째, 종합방안은 비금융 개인정보 활용을 통해 마치 저소득층 및 금융소외계층에 이익이 되는 것처럼 얘기하고 있지만, 오히려 취약계층에 대한 사회적 차별이 강화될 수도 있다. 결국 빅데이터의 활용은 금융 개인정보 분석을 통해 금융 업체의 수익을 극대화하려는 목적 하에 움직일 것이며, 열악한 환경에 있을 수밖에 없는 취약계층은 오히려 부정적인 평가를 받을 가능성이 커지기 때문이다.
다섯째, 종합방안은 데이터 중개ㆍ유통 기능을 강화하겠다고 하는데, 이를 통해 개인정보의 상업적 거래가 증가하지 않을까 우려된다. 이미 홈플러스의 개인정보의 상업적 판매, 약학정보원 등을 통한 개인 의료정보의 상업적 판매 등을 통해 개인정보의 동의없는 상업적 활용에 대한 국민의 불안감이 높아진 상황이다. 마치 미국 등의 사례를 선진적인 사례인 것처럼 얘기하고 있으나, 미국에서도 데이터 브로커에 대한 비판이 높은 상황이다.
오늘 청와대는 정부 헌법 개정안의 일부 내용을 발표했는데, 개인정보 자기결정권을 헌법에 명시적으로 포함하였다. 그러나 이렇게 정부부처에서 개인정보 자기결정권을 침해할 정책을 무분별하게 추진하는 것은 자기 모순이 아닐 수 없다. 이번 종합방안은 금융위원회가 개인정보 감독기구로서 자격 미달임을 보여준다. 금융위원회는 충분한 사회적 논의도 없이 발표한 종합방안을 철회해야하며, 개인정보 감독 권한을 개인정보보호위원회로 이관해야 한다.
2018년 3월 20일
경제정의실천시민연합, 소비자시민모임, 서울YMCA 시청자시민운동본부, 진보네트워크센터, 참여연대, 함께하는시민행동
5월 28일 헌법재판소는 주민등록증 발급시 열손가락 지문날인을 강제하는 주민등록법 시행령이 헌법에 위반되지 않는다고 결정했습니다. 이에 참여연대와 함께 했던 다른 단체들 및 청구인들은 아래와 같이 공동 논평을 발표했습니다
이번 헌법소원의 청구인 김아무개씨 등 3인은 ‘주민등록증 지문날인은 위헌’이라고 생각하고 주민등록증 발급연령에 도달한 만17세에 지문날인을 거부하고 주민등록증을 발급받지 않았습니다. 청구인들은 이 때문에 일상생활의 신분 증명에서 갖은 불이익을 받다가 지난 2011년 이번 헌법소원을 청구한 바 있습니다.
이 소송은 천주교인권위원회 유현석공익소송기금(아래 ‘기금’)의 지원으로 진행되었습니다. 기금은 평생을 실천하는 신앙인으로서, 의로운 인권변호사로서, 약자들의 벗으로서의 한결같은 삶을 살다 2004년 선종하신 故유현석 변호사님의 유족이 고인의 뜻을 기리고자 출연한 기부금을 바탕으로 구성되었습니다. 천주교인권위는 유족의 뜻을 받아 2009년 5월 유현석 변호사님의 5주기에 맞춰 기금을 출범시키고, 공익소송사건을 선정하여 지원하고 있습니다
헌법재판소 지문날인 제도 합헌결정에 대한 공동 논평
그럼에도 불구하고 우리는 여전히 국가의 지문날인 강제가 위헌이라고 믿는다
오늘(5/28) 헌재는 지문날인 헌법소원 사건(2011헌마731 주민등록법 시행령별지 제30호 서식위헌확인)에 대해 6:3으로 합헌결정을 내렸다. 지난 2005년 지문날인 사건에 대한 6:3 합헌결정에서 한발자국도 나아가지 못하고 헌재가 국민의 개인정보자기결정권에 대한 국가의 침해행위를 정당화해준 것이다. 우리는 헌재의 오늘 결정에 대하여 깊은 유감을 표하며 규탄하는 바이다.
이 사건은 지난 2011년 11월 21일 지문날인과 주민등록증 발급을 거부한 청소년들이 주민등록증발급신청서에 좌우 열 손가락의 지문을 찍어 주민등록증 발급신청을 하도록 한 주민등록법시행령이 헌법에 위반된다는 취지로 헌법소원을 제기한 것이었다.
1962년 박정희 군사독재정권에 의해 제정된 주민등록법과 주민등록제도는 50여년 간 견고하게 존재해 왔다. 특히 만17세에 도달한 전 국민에 의무적으로 국가신분증을 발급하면서 강제적으로 지문을 날인하도록 한 주민등록증 제도는 끊임없는 인권침해 논란을 불러 왔다. 청구인들은 “주민등록증 지문날인은 위헌이다”라고 믿고 주민등록증 발급연령에 도달한 만17세부터 현재까지 지문날인을 거부해 왔으나, 일상 생활의 신분증명에 있어 많은 불이익을 받아 왔다.
특히 디지털 시대 개인에게 고유한 생체정보의 보호 필요성이 그 어느때보다 중요해지는 때, 오늘 헌재의 결정은 매우 실망스러운 것이었다. 지난 2005년 구체적인 법적 근거 없이 전국민의 지문 정보를 경찰청장이 수집·보관·이용하는 것이 합헌이라고 결정한 이후 역시 구체적인 법적 근거 없이 국가가 전국민의 열손가락 지문날인을 강제하는 제도 그 자체에 대해서도 헌재가 면죄부를 부여한 것이다.
우리는 여전히 국가의 지문날인 강제가 위헌이라고 믿는다. 이와 같은 사실은 3인 재판관의 반대의견으로도 확인되었다. 법률에 뚜렷한 근거를 두지도 않고 수사편의를 위해 만17세 이상 전국민을 대상으로 국가가 지문정보를 수집하는 것은 개인정보 자기결정권을 과잉하게 침해하고 있는 것이다.
우리는 수사편의를 위해 국민의 정보인권 침해를 외면한 헌재의 오늘 결정을 규탄한다. 국가의 전국민 지문날인 강제가 합헌이라는 결정에 도저히 승복할 수가 없다. 오늘의 결정에도 불구하고 우리는 앞으로도 국가의 개인정보 자기결정권 침해를 묵과하지 않을 것이며 지문날인 제도가 마침내 사라질 때까지 도전을 멈추지 않을 것이다.
2015년 5월 28일
인권교육센터 들, 인권운동사랑방, 전북평화와인권연대, 진보네트워크센터,
참여연대, 천주교인권위원회, 청소년인권행동 ‘아수나로’, 함께하는시민행동
지문날인 헌법소원 청구인들
참여연대,이슈리포트<국회 통과를 기다리는 사이버사찰방지법안 17개> 발간
이 보고서는 현재 국회에 제출되어 있는 통신비밀보호법과 전기통신사업법 개정안 중 사이버공간에서의 수사기관의 사찰을 방지하고 국민의 프리이버시와 통신의 자유, 그에 기반한 표현의 자유를 보장하는 내용을 담고 있는 개정안들의 심의를 촉구하기 위해, 관련 개정안들의 현황과 주요 내용을 조사하고 이를 소개함
19대 국회가 개원한 2012년 6월 이후 3년이 지난 2015년 6월 현재까지 참여연대가 주목한 국회에 제출되어 통과를 기다리는 사이버사찰방지 법안들은 총 17개로 <전기통신사업법>개정안 7개, <통신비밀보호법>개정안 10개 법안임
수사기관에 의한 사이버사찰의 근거가 되는 관련 법안 17개 개정안들이 다루고 있는 주요 내용은, ▶수사 기관의 가입자정보 수집 제도 개선,▶통신사실확인자료 수집 제도 개선, ▶감청제도 개선, ▶송수신이 완료된 이메일 등 전기통신의 압수수색검증 제도 개선, ▶위치추적자료 수집 제도 개선임
개정안에서 제시하는 개선방향은 다음과 같음
- 수사기관의 가입자정보 수집제도 개선안(10개법안) : 법원의 통제를 받도록 하는 등 허가요건강화, 통지의무화
- 통신사실확인자료 수집 제도 개선안(7개법안) : 대상·범위 `제한(기지국수사제한), 허가요건 강화, 통지의무 강화
- 감청제도 개선(8개법안) : 감청대상 등 허가요건 강화, 기간, 연장 횟수 제한, 통지의무 강화
- 송수신이 완료된 이메일 등 전기통신의 압수수색검증 제도 개선(7개법안) : 요건강화, 통지의무 강화
- 위치추적자료 수집 제도 개선(3개법안) : 감청에 준하는 것으로 허가요건 강화
IT 등 새로운 기술의 발전으로 야기되는 기본권 침해의 문제를 기존의 법제도가 제대로 규율하지 못하는 상황은 계속될 것임. 수사기관에 의한 사이버사찰 논란은 바로 이러한 상황의 일례로 이를 개선하기 위한 법제도개정은 입법자인 국회의 역할 중 하나임. 다행히 19대 국회 3년 동안 관련 제도개선을 위해 새정치민주연합과 새누리당 모두 법률개정안을 다수 제출함
19대 국회가 채 1년도 남지 않았지만, 여야가 합의한다면 이번 국회 임기 내 충분히 법률을 통과시킬 수 있을 것임. 이에 참여연대는 사이버사찰을 방지하기 위해 제출된 개정안을 반드시 통과시킬 것을 촉구함
방심위의 사이버명예훼손 심의규정 개정 시도 철회요구
- 방송통신심의위원회(위원장 박효종)는 인터넷상의 명예훼손 글에 대하여 당사자의 신고 없이도 심의를 개시하고 삭제, 차단할 수 있도록 하는 내용의 심의규정 개정을 시도하고 있음. <정보통신에 관한 심의규정> 제10조 제2항 상의 “명예훼손 등 타인의 권리 침해와 관련된 정보는 당사자 또는 그 대리인이 심의를 신청해야 심의를 개시한다”는 규정에서 ‘당사자 또는 대리인이 심의를 신청해야’라는 부분을 삭제하여, 당사자가 아닌 제3자의 요청 혹은 직권으로 명예훼손성 글을 조치할 수 있게 한다는 것.
- 명예훼손성 글에 대하여 당사자가 아닌 제3자가 신고를 하는 경우는 정치인과 고위공직자 등 공인의 지위에 있는 자를 대신하여 이루어지는 경우가 대부분인 바, 방심위의 이러한 개정 시도는 명예훼손 법리를 남용하여 당사자의 신고가 있기 전에‘선제적 대응’을 통해서 온라인 공간에서의 대통령이나 국가에 대한 비판을 차단하겠다는 의도로 해석할 수 있음.
- 2014년 10월 대통령이‘대통령에 대한 모독이 도를 넘고 있다’고 발언한 후 검찰이 사이버명예훼손전담팀을 만들어 명예훼손에 대하여 ‘선제적 대응’을 하겠다고 밝혀 비판을 받자 철회한 후, 방심위가 ‘간이한’시정요구 제도를 통해 검찰이 못한 선제적 대응을 대신하여 대통령이나 국가에 대한 비판을 위축시키고자 하는 것으로 보임.
- 방심위가 내세우는 개정사유는 형법, 정보통신망법상 명예훼손게시물에 대한 반의사불벌죄 조항과 일치하지 않는다는 것, 장애인, 노인 등 사회적 약자보호를 위해서라는 것임. 2014년 2월 인터넷명예훼손심의규정을 개정한지 1년 6개월 밖에 안되었으며 당시 심의규정개정에 참여했던 법률전문가조차 행정심의는 일반 형벌규정과 다르기 때문에 정보통신망법의 명예훼손죄 조항에 맞추기 위해서라는 개정이유는 설득력이 없다는 의견을 낸 바 있음. 또한 현행 심의규정상으로도 장애인, 청소년 등은 “대리인”이 심의를 요구할 수 있기 때문에 새로 개정할 이유가 없음.
- 방심위가 대통령과 고위공직자들에 대한 비판을 차단하기 위해 심의규정을 개정하려는 것으로 볼 수밖에 없는 상황임. 표현의 자유를 명백하게 침해하는 심의규정 개정의 문제점을 국회가 지적하고 이런 개정방침을 철회할 것을 국회 차원에서 요구해야 함
○ 담당 상임위원회/피감기관 – 미래창조과학방송통신위원회 / 방송통신심의위원회
박근혜 정부의 ‘국민입막음 소송’ 남발에 대한 문제 제기
- 박근혜 정부가 출범한 2013년 2월부터 임기 중반인 2015년 8월 현재까지 국가기관, 공무원이 명예훼손과 모욕을 이유로 시민, 언론기자 등의 비판, 의혹제기, 풍자 등의 발언에 대해 고소, 고발 및 민사상 손해배상소송을 제기한 사건 22건을 분석한 결과, 박근혜 정부에서도 ‘국민입막음 소송’이 남발되고 있음.
- 18건의 형사사건 중에서 현재 기소 여부를 결정하지 않은 채 수사 중인 사건은 6건, 불기소처분이 내려진 사건은 5건, 기소된 사건은 7건임. 명예훼손죄 등으로 기소된 7건 중 형사재판에서 유죄가 확정된 경우는 1건이고, 1건은 1심에서 무죄가 선고되었으며, 나머지 5건은 현재 재판계속 중인 상태임. 당사자의 고소에 의해 수사가 개시되었음에도 장기간 기소 여부를 결정하지 않아 피의자들이 불안정한 법적 지위에서 해방되지 못하는 사례들을 발견할 수 있음. 대표적으로 국정원으로부터 명예훼손으로 고소당한 최승호 PD의 경우 고소가 제기된 지 1년 10개월이 다 되어가고 관련 민사소송에서 최승호 PD의 손해배상책임이 없다는 판결이 확정되었음에도 여전히 기소 여부를 결정하지 않아 피의자 신분에서 벗어나지 못하고 있음.
- 18건의 형사사건 중 4건은 당사자의 고소 없이 제3자의 고발에 의하거나 경찰 또는 검찰 등 수사기관의 인지에 의해 직권으로 수사하여 기소한 사례이며, 4건 모두 박근혜 대통령에 대한 명예훼손 혐의로 기소되었음. 민사사건 4건 중 손해배상책임이 인정된 사례는 한 건도 없음. 이명박 정부 출범 이후 한국 사회의 표현의 자유가 위축되었다는 것이 국내외의 전반적인 평가였음. 특히 명예훼손을 이유로 한 형사처벌이 정치적 비판을 봉쇄하기 위해 악용하고 있는 점이 지적됨. 문제는 박근혜 정부 역시 전정부의 잘못된 정책을 그대로 반복하고 있다는 점. 특히 대통령의 경우 자신이 직접 나서지 않고 제3자의 고발이나 경찰, 검찰 직권으로 수사를 하고 있는 사건도 있음.
- 세월호 참사 당일 대통령의 행적에 대한 의혹제기나 중동호흡기증후군(메르스) 사태에 대한 정부대응 질책이나 비판에 대해, 유언비어 강경대응 및 엄단 요구를 대통령이 직접 지시하기도 하였음.
- 정부나 공직자들이 고소나 소송의 결과를 불문하고 고소나 소송을 제기하는 주된 목적이 당사자들을 위축시킴으로써, 국민의 공적 발언을 스스로 검열하게 하여 비판여론을 위축시키기 위함이라는 지적이 있음. 혹여 유죄 또는 손해배상책임 판정을 받는다고 할지라도 과연 공무원이 자신의 사익이라고 할 수 있는 명예를 보호하기 위해 국민을 상대로 민·형사소송을 제기하는 것은 “국가는 국민의 감시와 평가”의 대상이 되어야 한다는 민주주의의 기본 원리에 반하는 것이므로 중단되어야 함.
- 박근혜 정부 전반기 주요 국민입막음 소송 사례 중에는 명예훼손을 주장하는 당사자의 고소가 없는 상태에서도 제3자의 고발에 의하거나 수사기관이 직권으로 인지하여 수사 및 기소하는 사례들이 나타나고 있음. 이는 여론의 지탄이나 정치적 부담을 지지 않고 국민의 비판을 봉쇄하는 수단으로 수사기관을 활용하는 것으로 권력의 남용임.
- 법원은 일관되게 국가기관, 공무원 등은 국민의 감시와 비판의 대상이 되어야 한다는 입장을 가지고 있음. 승산도 없으면서 수사하고 기소하는 것은 검찰 수사권과 기소권의 남용임. 대통령 등 고위공직자의 명예를 지킨다는 명분으로 이뤄지는 수사와 기소, 손배소송은 직권남용이고 중단되어야 함. 이런 직권남용에 대하여 국민의 대표인 국회의 문제제기와 재발방지 요구가 있어야 함.
○ 담당 상임위 – 법제사법위원회, 안전행정위원회 / 피감기관 –경찰청, 대검찰청
수사기관의 과도한 통신자료 수집에 대한 문제제기
- 통신자료는 전기통신사업법 제83조3항에 의해 영장 없이 수사에 필요하다는 정보수사기관의 요청에 따라 제공되는 전기통신 가입자의 이름, 아이디, 주민등록번호 등의 정보를 말함. 자료미래창조과학부가 2015년 5월 21일 발표한 기간통신사업자 74개, 별정통신사업자 42개, 부가통신사업자 52개 등 총 169개 전기통신사업자가 제출한 자료를 집계한 자료에 따르면, 100만 1,013건의 문서와 1,296만 7,456건의 전화번호가 수사기관에 제공됨. 이 수치는 2013년에 비해 1.3배가 증가한 것임. 국민 4명당 1명, 경제활동인구 2명당 1명 꼴로 통신자료가 수사기관에 넘어갔다는 계산이 나옴. 특히 지난해 하반기 통신자료 요청은 정부부처 중에서는 경찰청이(문병호 의원실 자료) 898만 5,709건으로 가장 많았음
- 범죄혐의가 뚜렷하지도 않은데 신원확인을 위해 가입자 정보를 수집하고 또한 통신자료가 제공되었는지 가입자에게는 통지조차 되고 있지 않은 것은 국민의 프라이버시를 지나치게 침해하는 것임. 통신자료수집에 대해서는 지속적으로 법원의 허가를 받게 하고 통지를 의무화 하자는 등의 제도개선 요구가 있음.
- 개인의 프라이버시를 과도하게 침해하는 통신자료 수집을 최소화하고 나아가 통신자료 수집은 법원의 허가를 받도록 하고 당사자에게 통지를 의무화하도록 제도를 개선할 필요가 있음. 이에 대한 경찰청의 입장을 확인하고 관련된 내부 지침이 있는지 국회에서 확인하고 점검해야 함.
○ 담당 상임위위원회/피감기관 : 안전행정위원회/경찰청
참여연대, 법사위, 미방위 등 국회에 사이버사찰방지법 입법 촉구서 보내
수사기관의 과도한 개인정보 수집, 사찰 방지 위해 제출된 전기통신사업법, 통비법 개정안 심사 촉구
참여연대 공익법센터(소장 박경신 교수, 고려대)는 오늘(10/19) 수사기관의 과도한 개인정보 수집과 사찰을 방지하기 위해 제출된 <전기통신사업법>개정안, <통신비밀보호법>개정안의 처리를 촉구하는 입법요구서를 법안 대표발의 의원들과 관련 상임위인 법사위 및 미방위 위원들에게 보냈다.
최근 카카오의 감청영장 협조재개를 계기로 작년 10월 이른바‘사이버망명’이 대규모로 일어난 후 카카오측이 감청영장 협조 중단을 선언해 한동안 가라앉았던 수사기관에 의한 과도한 개인정보 수집과 사찰 우려가 다시 고조되고 있다. 참여연대는 이와 같은 일이 반복되는 것은, 법제도적으로 수사기관에 의한 과도한 개인정보 수집과 사찰 가능성을 차단하지 못하고 있기 때문이라고 지적했다.
현재 국회에는 수사기관이 이용자들의 개인정보를 과도하게 수집하는 등 프라이버시와 통신의 자유를 침해하는 문제를 해결하기 위해 <전기통신사업법>개정안과 <통신비밀보호법>개정안이 다수 제출되어 있다. 하지만 해당 상임위에 상정된 후 이렇다 할 진전이 이루어지지 않고 있다. 이에 법안 대표발의자들과 관련 상임위인 법사위와 미방위 위원들에게 법안 심사를 촉구하는 입법요구서를 보내게 된 것이다.
별첨- 입법요구서
방통위의 잊혀질 권리 “가이드라인” 제정 시도 중단해야
알권리, 표현의 자유 침해할 것
행정기관에 의한 기본권 제한 시도는 검열 위험만 높여
지난 2월18일 방송통신위원회는 ‘잊혀질 권리’ 가이드라인을 제정하겠다고 발표하였다. 쉽게 말해 정보주체가 인터넷상 떠돌아다니는“원치않는”정보를 지울 수 있도록 한다는 것이다.
참여연대 공익법센터(소장 박경신 교수, 고려대)는 아직 구체적인 가이드라인의 방향이 공개된 것은 아니지만, 지금까지 알려진 대로 방통위의 가이드라인이 제정되면 국민의 알권리와 표현의 자유가 심대한 위협에 처한다는 점에서 제정에 반대한다.
잊혀질 권리는 우리사회에 아직은 생소한 개념이다. 2014년 유럽사법재판소의 판결에 따르면, 인터넷시대의 정보파급의 빠른 속도와 시공간적 광범위성 때문에 사람들의 과오에 대한 정보를 타인들이 너무나 용이하게 취득할 수 있게 되었으니, 사람들이 자신에 대해 시의성없는(“no longer relevant”) 정보를 자신의 ‘이름 검색’ 결과에서 배제하는 방법으로 그 유통을 제한할 수 있도록 하자는 권리이다.
디지털기술의 발전과 더불어 정보에 대한 접근성이 용이해지고 명예훼손, 사생활의 비밀 침해의 피해가 더욱 커진 것은 사실이다. 하지만 잊혀질 권리는 기존 법률 상 합법적인 정보임에도 정보주체가 원치않는다는 이유만으로 유통을 제한할 수 있다는 취지여서 국민의 알권리, 표현의 자유와 상충한다. 또 헌법의 기본권과 상충한다면 행정기관인 방통위가 하위규범으로 이 내용을 좌지우지하는 것은 헌법에서 정한 검열의 위험성을 높이는 일이다.
언론을 통해 조금씩 알려지고 있는 방통위의 잊혀질 권리“가이드라인”은 그 범위, 적용대상이 지나치게 넓다. 가이드라인의 적용범위가 ‘시의성이 없는 정보’를 넘어서서 “원치않는 정보”로 확대되어 있고, ‘이름 검색’에서의 배제만이 아니라 정보 자체의 삭제차단을 집행방법으로 상정하고 있는 것으로 알려지고 있다. 이것이 사실이라면 잊혀질 권리의 대상은 2014년 유럽사법재판소 판결의 범위를 초과하는 것이다.
특히 우리나라는 정보통신망이용촉진과정보보호에관한법률(“정보통신망법”) 제44조의2에 따라 명예훼손 또는 사생활침해가 확실하지 않더라도 정보통신서비스제공자는 누군가 요청만 하면 해당 정보를 임시적으로 삭제차단하도록 하고 있다. 이 ‘임시조치’는 정보의 복원에 대한 규정이 없어 실질적으로는 영구삭제로 이어지는 경우가 대부분이다. 또 방송통신위원회설치에관한법 (“방통위법”) 제21조④호에 따라 방송통신심의위원회가 “건전한 통신윤리의 함양을 위해 필요한” 경우에는 관련 정보에 대해 삭제차단 요구를 할 수 있도록 하고 있어 명예훼손 등 불법이 아닌 정보도 삭제될 수 있다. 또 정보통신망법 제70조 제1항, 형법 제307조 제1항, 공직선거법 제251조 모두 진실인 정보도 시간의 흐름에 관계없이 형사처벌할 수 있는 조항들이 존재한다. 여기에 다시 “원치않는 정보”를 합법적으로 삭제할 수 있는 제도를 만든다면 국민의 알권리와 표현의 자유를 심각하게 퇴보시킬 것이다.
잊혀질 권리가 유럽처럼 정보주체에 대한 ‘시의성없는 정보’에 한정된다고 하더라도 문제이다. 정보의 시의성은 정보주체의 주관적 상황에 따라 판단할 수 없다. 해운업자는 과거의 여객선 과적 사실이 지금 운행상황과는 무관하다고 주장하겠지만 조금이라도 더 안전한 배에 자녀들을 태우고 싶은 학부형들 입장에서는 매우 유의미한 정보이다. 단지 시간이 흘렀고 정보주체의 사정이 바뀌었다고 해서 그 정보가 타인들에게 얼마나 절실할 수 있는지를 배제하고 정보유통을 제한하는 것은 타인의 알권리를 비례성있게 보호하는 것이 아니다.
또한 잊혀질 권리가 정보 자체를 원천적으로 삭제차단하지 않고 유럽에서처럼 검색이나 ‘이름 검색’에서 배제하기만 한다고 하더라도 알권리 문제가 존재한다. 자원이 있는 사람은 사람들을 고용하여 무차별검색을 통해 검색배제된 정보를 찾아낼 수 있지만 자원이 없는 사람은 그 정보를 찾아낼 수 없다. 특히 검색에만 의존해야 하는 무자력자는 ‘검색되지 않는 정보는 존재하지 않는 것과 같다’는 경구처럼 엄청난 상대적 빈곤을 겪어야 할 것이다. 결국 힘없는 개인들도 대기업과 같은 정보력을 갖도록 해줌으로써 공정한 경쟁과 민주주의에 기여해온 인터넷의 사회적 의미가 훼손될 뿐만 아니라 정보의 불균형성을 더욱 악화시킬 것이다. 또 인터넷이 대중적으로 평등한 정보접근의 도구로서의 의미를 잃게 되면 사람들은 타인들에 대한 평가에 있어서 오프라인 상의 평판에 더욱 의존하게 될 것이다. 결국 인터넷 시대 이전처럼 광고홍보비용을 많이 지출할 수 있는 강자가 약자를 압도하는 평판의 불균형성도 초래하게 되고 정치 경제 사회적 공정경쟁을 더욱 어렵게 만들 것이다.
방송통신위원회가 “가이드라인”이라는 형식으로 알권리 및 표현의 자유라는 기본권을 제약하는 근거를 만드는 상황은 헌법에서 금한 검열의 위험을 높이는 것이다. 물론 법제화가 아니라“가이드라인”일 뿐이라고 하면서 강제적 조치는 아니라고 항변할 수 있겠지만, 현실은 이에 대한 낙관을 허용하지 않는다.
예컨대 방통위법 제21조④항의 “시정요구”및 전기통신사업법 제83조③항의“통신자료제공”이 강제조항이 아님에도 현실에서는 강제적인 제도와 다름없는 효과를 발휘하고 있다. 게다가 “가이드라인”을 해석 적용하는 기구까지 설치하려는 움직임은, 행정기관인 방송통신심의위원회가 인터넷게시물에 대한 삭제, 차단의 권한을 행사하고 있는 상황에 더하여 “또 하나의” 방송통신심의위원회를 만들겠다는 것과 다를 바가 없다. 방통위 가이드라인 제정 시도는 중단되어야 할 것이다.
‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워
「 ‘4차 산업혁명’과 정보인권 」 연속토론회 제3차
빅데이터 시대 개인정보 감독체계의 국내외 현황 점검과 대비
일시 장소 : 2017.8.7(화) 오전10시,국회의원회관 제1세미나실
오는 8월 8일(화) 오전10시 국회의원회관 제1세미나실에서 “‘4차 산업혁명’ 시대 개인정보보호 컨트롤타워”를 주제로 토론회가 개최됩니다. 「 ‘4차 산업혁명’과 정보인권 」 연속토론회 제3차에 해당하는 이 토론회는 국회 미래창조과학방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 안전행정위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하고 있습니다.
이번 연속토론회는 국가인권위원회의 후원으로 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고 있습니다. ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 한 제1차 토론회 및 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 했던 제2차 토론회는 지난달 24일과 26일 진지한 토론 분위기 속에 무사히 마쳤습니다.
이번 8월 8일(화) 오전 10시 국회에서 개최되는 3차 토론회는 빅데이터 시대 개인정보 감독체계의 국내외 현황을 살펴보고 우리의 제도 개선 과제에 대하여 모색해 보는 자리입니다. 성균관대학교 법학전문대학원 김일환 교수가 발제를 맡고 이호중 교수(정보인권연구소 이사장)의 사회로 김경환변호사(법무법인 민후), 이경규 교수(인하대학교 법학전문대학원), 이은우 변호사(정보인권연구소 이사), 이창범 교수(동국대학교 경찰사법대학 겸임교수) 및 배상호 개인정보보호위원회 분쟁조정과장, 장 한 행정자치부 개인정보보호정책과장, 최윤정 방송통신위원회 개인정보보호윤리과장이 토론자로 참여합니다.
발제를 맡은 김일환 교수는 현재 우리나라에서 정보주체의 개인정보자기결정권이 충실히 보호되고 있는지에 대하여 매우 회의적이라고 진단하였습니다. 개인정보처리자는 규범의 홍수와 강력함을 주장하면서 개인정보의 폭넓은 이용을 주장하는 반면, 정보주체는 개인정보보호가 현실적으로 충실히 이행되고 있는지에 대한 비판을 지속적으로 제기하고 있다는 것입니다. 발제자는 4차 산업, 빅데이터, 사물인터넷, 인공지능, 로봇, 자율주행차 등의 발전에 있어 개인정보보호법제의 과다한 규제로 인하여 신산업육성 등이 어렵다는 주장에 대하여, 과연 정말로 그러한지에 대한 실증적 연구가 부족하다고 보았습니다. 예를 들어 우리나라 못지않은 개인정보보호법제를 갖춘 독일의 경우 우리의 “창조경제”에 해당하는 “인더스트리 4.0”을 추진하여 많은 성과를 보이고 있으나, 과도한 개인정보호법제의 규율로 인하여 관련 산업의 발전이나 기업경영에 어려움을 겪고 있다는 문제제기를 들어보기 어렵다는 것입니다.
발제자는 오히려 개인정보보호법 제정 이후 개인정보의 보호와 이용간 충돌, 개인정보호 관련 정부부처내 이견 및 혼선, 감독기구인 개인정보보호위원회의 무기력함 등으로 인하여 개인정보보호법 적용과 관리감독 면에서 점점 더 많은 혼란이 나타나고 있다고 지적합니다. 따라서 개인정보보호법은 있으되, 개인정보는 보호되지 못하는 현실을 타개하기 위하여 감독기구의 강화, 절차적 제도와 권리강화 등 법제도 정비가 필요합니다. 발제자는 개인정보 감독기구에 대하여 다툼이 없는 권한과 업무를 문재인 정부 출범이라는 국내적 상황과 글로벌 스탠더드에 맞추어 정비할 필요가 있다고 제언하였습니다.
보도자료 [원문보기/다운로드]

“빅데이터 시대 이용자의 권리” 주제로 오는 17일 토론회 개최
프로파일링 거부권 등 미래 신기술에 대응하는 이용자 보호 제도 모색
2017년 8월 17일(목) 오전10시, 국회 의원회관 제1세미나실
이번 연속토론회는 국가인권위원회의 후원으로 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고 있습니다. ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’를 주제로 한 제1차 토론회(7/24), ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 했던 제2차 토론회(7/26) 및 ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 한 제3차 토론회(8/8)까지 성황리에 마쳤습니다.
GDPR 등 해외입법례와 비교하여 빅데이터 시대 이용자를 보호하기 위한 개인정보보호법 개선 방향에 대하여 살펴볼 17일 토론회는 고려대학교 법학전문대학원 박노형 교수가 발제를 맡았습니다. 국가인권위원회 비상임위원인 김기중 변호사의 사회로 김보라미 변호사(언론연대 정책위원), 전응준 변호사(법무법인 유미), 차상육 교수(경북대학교 법학전문대학원) 및 국회 입법조사처 심우민 입법조사관과 정보통신정책연구원 ICT전략연구실 이원태 연구위원이 토론에 참여할 예정입니다.
발제를 맡은 박노형 교수는 우선 2018년 5월 25일부터 적용될 유럽 일반개인정보보호규칙(GDPR)에 대한 올바른 이해를 촉구하였습니다. 빅데이터 산업에 대한 GDPR의 태도는 개인정보의 이용으로 이익을 얻는 컨트롤러(개인정보 처리자)가 이에 대한 대가로서 개인정보보호에 대한 투자를 해야 한다는 것입니다. 발제자는 개인정보보호에 있어서 정보주체의 권리 강화를 IT기업 등 컨트롤러의 사업 추구에 대한 제한이라고 비난하는 것은 개인정보를 포함한 정보가 핵심인 21세기 디지털경제에서 수용할 수 없을 것이라고 지적하였습니다.
특히 GDPR의 프로파일링(profiling) 규정은 디지털경제에서 개인정보를 처리하는 기업에 큰 영향을 미칠 것입니다. 프로파일링은 ‘어느 웹사이트 방문자의 15%가 여성이고 전문직에 종사하며 20대 중반에서 30대 중반이다’와 같이 개인 또는 개인 그룹에 관한 정보를 수집하고 그의 특성 또는 행태를 분석하여 그(들)를 일정한 범주 또는 그룹에 넣거나 일의 수행 능력, 관심 또는 가능한 행동에 관한 예측 또는 평가를 하는 것을 의미합니다. GDPR은 프로파일링을 포함한 자동화된 처리에만 기초한 의사결정에 따라 정보주체가 피해를 보지 않도록 규정하고 있습니다. 빅데이터 산업에서 프로파일링이 수행되는 경우 과거 규정보다 큰 투명성과 정보주체의 보다 큰 통제를 보장해야 한다는 것입니다.
마지막으로 발제자는 우리 개인정보보호법이 프로파일링 등 개인정보의 자동화된 처리 및 이에 기초한 결정을 명시적으로 제한하는 규정을 두지 않는다는 점을 지적하며, 소위 인공지능(AI) 기술의 활성화로 개인정보의 자동화된 의사결정이 활성화됨에 따라 정보주체와 개인정보처리자의 이익이 균형되도록 이에 대한 명시적 규정이 도입되어야 한다고 제언하였습니다.
보도자료 [원문보기/다운로드]
1차 토론회 4차산업혁명과 정보인권- 수사기관과 미래 신기술, 어떻게 만나야 하는가
사물인터넷 환경에서의 개인정보보호와 보안” 주제로 국회에서 31일 토론회 열려
사물인터넷 및 자율주행차량 관련 국내외 논의를 검토, 정보인권 보장을 위한 시사점 도출
「 ‘4차 산업혁명’과 정보인권 」 연속토론회 제5차로 대단원 내려
오는 8월 31일(목) 오후2시 국회의원회관 제1세미나실에서 “사물인터넷 환경에서의 개인정보보호와 보안”을 주제로 토론회가 개최됩니다.
개인정보보호와 보안 측면에서 사물인터넷 및 자율주행차량 관련 국내외 논의를 검토하고 정보인권 보장을 위한 시사점을 도출해 볼 31일 토론회는 정보인권연구소 오병일 이사가 발제를 맡았습니다. 한국소비자연맹 정지연 사무총장의 사회로 강장묵 교수(고려대학교 연구교수), 권석철 대표(큐브피아), 박준우 사무처장(함께하는시민행동). 좌혜선 변호사(한국소비자단체협의회 사무국장), 김호성 단장(한국인터넷진흥원 개인정보기술단)이 토론에 참여할 예정입니다.
우선 ‘사물인터넷(Intenet of Things)’은 사람, 사물, 데이터 등 모든 것이 인터넷으로 서로 연결되어, 정보가 생성, 수집, 공유, 활용되는 기술, 서비스를 통칭하는 개념입니다. 사물인터넷은 소비자 생활의 편익을 향상시킬 수 있지만, 다른 한편으로 최근 유럽과 미국 등에서는 사물인터넷과 개인정보보호 위협 요소에 대한 검토도 이루어져 왔습니다. 특히 사물인터넷의 보안위험성은, 무단 접근 및 개인정보 남용, 다른 시스템에 대한 공격 수단으로 이용, 개인 안전에 대한 위험이 지적되고 있습니다. 이에 발제자는 해외 개인정보보호 및 소비자 관련 기구들이 그에 대한 대책으로 △보안 중심설계(Security by Design) △보안 침해시 소비자 고지 등의 정책을 추진하고 있는 현황을 소개하고, 최근 한국 사회에서 사물인터넷 환경을 빗대 고지 및 동의 제도, 최소 수집 원칙을 완화시켜야 한다는 일부 주장에 대하여 비판적으로 검토하였습니다. 마지막으로 발제자는 “이용자의 개인정보 보호에 대한 신뢰가 IoT 성장의 열쇠”라고 강조하였습니다.
한편 이로써 5차에 걸쳐 개최된 「 ‘4차 산업혁명’과 정보인권 」 연속토론회 가 대단원의 막을 내렸습니다. 이번 연속토론회는 문재인 정부 공약 사항인 ‘4차 산업혁명’과 ‘개인정보 보호 강화’를 조화시키고 미래 신기술로부터 국민의 정보인권을 보호할 수 있는 방안을 모색하고자 개최되었으며, 국회 과학기술정보방송통신위원회 변재일(더불어민주당, 충북 청주시청원구), 김성수(더불어민주당, 비례대표), 추혜선(정의당, 비례대표), 국회 행정안전위원회 진선미(더불어민주당, 서울 강동구갑), 권은희(국민의당, 광주 광산구을), 이재정(더불어민주당, 비례대표) 의원과 언론개혁시민연대, 정보인권연구소, 진보네트워크센터, 참여연대, 한국소비자단체협의회, 함께하는시민행동 등 시민사회단체가 공동으로 주최하고 국가인권위원회가 후원했습니다.
지난 7월 24일 ‘정보·수사기관과 미래 신기술, 어떻게 만나야 하는가’ 주제로 개최된 제1차 토론회를 시작으로, ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 했던 제2차 토론회(7/26), ‘빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가’를 주제로 한 제3차 토론회(8/8) 및 ‘빅데이터 시대 이용자의 권리 - 프로파일링 규제를 중심으로’를 주제로 한 제4차 토론회(8/17)까지 성황리에 마친 바 있습니다. 「 ‘4차 산업혁명’과 정보인권 」 연속토론회 가 한국사회의 이른바 ‘4차 산업혁명’ 논의 속에서 시민과 노동자, 소비자의 정보인권을 보장하기 위한 방안을 모색하고 사회적 토론을 촉발하는 기회가 되었기를 기대해 봅니다.
관심 있는 많은 분들의 참여와 취재를 바랍니다.
1차 토론회 4차산업혁명과 정보인권- 수사기관과 미래 신기술, 어떻게 만나야 하는가
2차 토론회 당신의 사생활을 삽니다? -빅데이터 활용과 개인정보 보호, 바람직한 균형은 무엇인가
3차 토론회 어디에 믿고 맡길 수 있나, 내 개인정보? 개인정보보호 컨트롤타워
4차 토론회 빅데이터 시대, 이용자의 권리
참여연대, 행안부의 ᒥ개인영상정보보호법ᒧ제정안 반대의견 제출
영상정보만 별도 입법 필요성 미비, 현행보다 개인정보보호 수준 후퇴, 위헌·불법 논란있는 통합관제시스템 합법화 등 이유로 반대
취지와 목적
참여연대 공익법센터(소장 양홍석, 변호사)는 오늘(10/13) 행정안전부 김부겸 장관에게 <개인영상정보보호법제정안(행정안전부공고 2017-77호)>에 대한 반대 의견서를 제출함
이번 행정안전부의 「개인영상정보 보호법」 제정안 입법예고 수정안(이하, ‘제정안’)은 2016년 12월 16일 입법예고한 「개인영상정보호호법 제정안」(행정자치부 2016-370호)(이하, ‘원안’)을 수정하여 재입법예고한 것임.
이에 참여연대는 검토 의견을 행안부에 제출함.
개 요
이번 제정안은 이전 원안과 크게 달라진 바 없이 재입법예고된 것임. 제정안의 다수의 조항이 여전히 개인정보보호법의 규정과 유사하거나 중복되고 있을 뿐 아니라, 일부 조항은 현행 개인정보보호법의 보호수준보다 후퇴한 내용을 담고 있음.
즉, 제정안은 첫째, 영상정보에 대해 특별히 별도 입법을 하여 다른 개인정보와 차등을 둘 합리적 이유가 없으며, 둘째, 기술발전에 따른 새로운 영상기기에 대한 규범 미비는 현행 기준이 되는 개인정보보호법 개정으로 가능하고, 셋째 , 위헌 위법 논란이 있을 뿐 아니라 그 목적실현이 검증된 바 없는 통합관제시스템 설치의 법률적 근거 마련을 위한 것으로 보임
이에 제정안이 제정이유에서 밝힌 개인영상정보보호 원칙과 기준을 규정하려는 취지에 부합하기 위해서는 현행 개인정보보호법에서 미비한 개인영상정보 규정은 적어도 현재의 보호 수준보다 높게 설계되어야 할 것이며, 따라서 현행보다도 후퇴한 이번 제정안은 전면 재검토하거나 폐기하여야 할 것임.
현행 개인정보보호법상의 개인정보보호 수준보다 후퇴한 내용은 아래와 같음
사전 동의 예외 확대
목적 외 이용 및 제3자 제공 요건 확대
위헌 및 법적 논란이 있는 통합관제시스템 허용하고 있음
행정안전부 장관의 권한을 신설하여 현행 개인정보호법에 따라 설치된 개인정보보호위원회의 독립된 감독 권한을 축소하고 있음.영상정보 주체의 권리 후퇴
개인정보보호의 일관성, 효율성 침해
보도자료 원문[보기/다운로드]
의견서 원문 [보기/다운로드]
청와대 등에 빅데이터 시대 개인정보 감독 체계에 대한 시민사회 의견 제출
분산된 개인정보 보호법제를 개인정보보호법으로 일원화
국제규범에 부합하도록 개인정보보호위원회의 독립성과 권한 강화
이른바 ‘4차 산업혁명’과 개인정보 보호와 관련한 논의가 사회적으로 크게 일고 있다. 참여연대, 건강과대안 , 건강사회를위한약사회, 건강사회를위한치과의사회, 경실련, 노동건강연대, 미디액트, 서울YMCA 시청자시민운동본부, 언론연대, 인도주의실천의사협의회, 진보네트워크센터, 참의료실현청년한의사회, 함께하는시민행동은 오늘(2월12일) 빅데이터 시대 국민의 개인정보 보호를 위하여 개인정보 감독 체계의 강화가 시급하다고 보고 대통령비서실, 대통령직속 4차산업혁명위원회, 국정과제추진점검단, 국회 4차산업혁명특별위원회, 국회 행정안전위원회, 국회 과학기술정보방송통신위원회, 개인정보보호위원회, 국가인권위원회에 현재 여러 개별법에 분산된 개인정보 보호법체를 개인정보보호법으로 일원화하고 국제규범에 부합하도록 개인정보보호위원회의 독립성과 권한을 강화해야 한다는 등의 의견을 제출하였다.
보도자료[원문보기/다운로드]
의견서 전문
빅데이터 시대 개인정보 감독 체계에 대한 시민사회 의견
문재인 대통령은 후보 시절부터 개인정보 감독 체계를 현재보다 강화할 것을 국민 앞에 약속하였습니다. 공약에는 “개인정보 보호 체계 효율화” 및 “개인정보보호위원회의 위상 강화”가 포함되어 있고 국정과제로서 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 제시한 바 있습니다. 그러나 아직까지 국정과제 이행을 위한 구체적인 조치가 가시화되지 않았다는 점이 크게 아쉽습니다.
개인정보 감독 체계의 독립성과 전문성 보장은 유엔을 비롯한 국제사회가 권장하는 규범이기도 합니다. 유엔은 일찍이 1990년 총회에서 “모든 국가들은 열거된 원칙들의 준수를 감독할 기관을 국내법에 따라 설치한다. 이 기관은 개인정보 처리를 담당하는 개인 혹은 기관에 대해 불편부당성, 독립성, 기술적 역량을 제공해야 한다.”고 선언하였고(UN 컴퓨터화된 개인 정보파일의 규율에 관한 지침) 다시금 2013년 총회에서 “통신감시, 감청, 개인정보 수집 등 국가감시의 투명성 및 책임성을 보장할 수 있는 독립적이고, 효과적인 국내적 감독 체제를 수립 혹은 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다(디지털시대 프라이버시권 결의안).
세계 여러 나라가 빅데이터 처리로부터 국민의 권리를 보호하기 위해 개인정보 감독 체계를 정비하고 있습니다. 그러나 우리나라에서는 개인정보 관련법이 개인정보보호법, 정보통신망법, 신용정보법 등으로 분산되어 있고 개인정보 감독기구 또한 개인정보보호위원회, 행정안전부, 방송통신위원회, 금융위원회 등으로 분산되어 있습니다. 카드3사 개인정보 유출사태가 국민을 경악케 한 이후로도 홈플러스 사건 등 기업이 소비자의 개인정보를 무단으로 판매하는 일이 증가하여 국민의 정보인권이 침해당하고 있는데도 효율적으로 대처하지 못하고 있습니다. 행정안전부나 방송통신위원회 등 개인정보 관련 부처들은 지난 박근혜 정부에서 개인정보의 보호 뿐 아니라 그 이용을 촉진하는 업무를 함께 하면서 산업 활성화를 위해 개인정보 보호를 완화하려 했습니다.
국제규범에 비추어 보았을 때 현재 우리나라의 개인정보 보호기관은 감독기구로서 독립성과 권한이 모두 부족합니다. 행정안전부는 정부부처 조직이므로 독립성이 결여되어 있으며, 개인정보보호위원회는 인사, 예산의 독립성과 직권조사권 등의 권한이 제한적이기 때문입니다. 실제로 2016년 10월 유럽연합은 한국 개인정보 보호기관의 독립성과 권한 미비에 대하여 부적격으로 평가한 바 있습니다. 그런데도 정부에서는 개인정보보호위원회의 독립성과 권한을 국제기준에 부합하도록 전체적으로 강화하기보다 방송통신위원회가 별도로 ‘부분 적정성 평가’를 추진하는 등 개인정보보호라는 가치보다 부처 이기주의적인 모습만을 보이고 있습니다.
특히 대통령직속 개인정보보호위원회의 주요 의견이 수용되지 않고 있다는 것은 큰 문제입니다. 개인정보보호위원회는 「개인영상정보 보호법」의 제정에 대하여 반대하고(제2017-01-07호) 비식별화 관련 법안들에 대한 반대 의견을 여러 차례 발표하였으며(제2016-23-83호 등) 유럽연합 부분적정성 평가에 반대하고 위원회 독립성 보완을 권고(제2017-25-198호)하였으나, 행정안전부 및 방송통신위원회 등 관련 부처가 이를 이행하고 있지 않습니다.
개인정보보호위원회가 국제규범에 부합하는 개인정보 감독기구로 바로 서기 위해서는 중앙행정기관에 해당하는 지위가 부여되고 예산 및 인사의 독립성이 확보되어야 하며, 직권조사, 시정(제재)권을 비롯한 권한 및 직무가 보완되어야 합니다. 또한 분산된 개인정보 관련법제를 개인정보보호법으로 일원화하고, 개인정보 감독기구 역시 독립전담기관으로서 개인정보보호위원회로 통합할 필요가 있습니다.
빅데이터 시대의 국가는 국민의 정보인권을 보호하고 기업의 무분별한 개인정보 처리로부터 정보주체인 소비자와 이용자의 권리를 보장할 수 있는 효율적이고 책임있는 대책을 강구해야 합니다. 개인정보 보호 체계의 효율화와 감독 체계 강화는 이를 위한 기반이자 국민들에게 약속한 국정과제입니다. 이에 우리 시민사회단체들은 개인정보보호위원회가 국제규범에 부합하는 독립성과 전문성을 갖출 수 있도록 개인정보보호법 및 정보통신망법 등 관련 법률 개정은 물론 정부조직개편을 빠른 시일 내 추진할 것을 요구합니다.
2018.2.12
참여연대, 건강과대안 , 건강사회를위한약사회, 건강사회를위한치과의사회, 경실련, 노동건강연대, 미디액트, 서울YMCA 시청자시민운동본부, 언론연대, 인도주의실천의사협의회, 진보네트워크센터, 참의료실현청년한의사회, 함께하는시민행동
참여연대, 진보넷 등 6개 시민단체는 지난 2월 20일 법무부에 제3차 국가인권정책기본계획(NAP)의 디지털프라이버시권 분야에 대한 시민사회 의견서를 제출했습니다.
의견서 전문은 아래와 같습니다.
제3차 국가인권정책기본계획의 디지털프라이버시권 분야에 대한 시민사회 의견서
1. 국가인권정책기본계획(NAP)과 시민사회
유엔인권최고대표는 국가인권정책기본계획(NAP) 개발에 있어 △ 시민사회 및 국민과 함께 하는 절차와 결과가 중요하고 △ 보편적 인권기준을 수용해야 하며 △ 국제인권 의무사항을 이행하고 △ 인권의 상호의존성 및 불가분성을 보장해야 하며 △ 실천지향적이고 △ 대중적으로 널리 공표되고 △ 모니터링과 평가를 받아야 하며 △ 계획수립과 이행이 지속적이고 △ 구체적인 이행 방법을 책임져야 하며 △ 국제적 차원에서 수립되어야 한다는 원칙을 확인한 바 있습니다(국가인권정책기본계획 안내서, 2002). 특히 유엔은 국가인권정책기본계획 개발 과정에 국가인권기구는 물론 시민사회가 참여하는 것이 중요하다는 점을 강조하고 있습니다.
그러나 지난 10년간 한국 국가인권정책기본계획은 그 절차와 내용 모두에서 국제규범에 부합하지 못했다는 비판적 평가를 받고 있습니다. 문재인 정부는 국민 앞에 약속한 인권 공약은 물론, 국제인권규범을 구체적으로 이행할 수 있는 국가 인권정책을 수립할 것을 요구받고 있습니다.
특히 제3차 국가인권정책기본계획은 빅데이터, 인공지능 등 새로운기술이 빠른 속도로 도입되고 있는 디지털 사회에서 국민들의 정보인권을 실질적으로 증진시킬 수 있는 국가계획이 되어야 할 것입니다. 이에 한국 시민사회는 디지털 프라이버시권 분야에서 국가인권정책기본계획에 대한 의견을 다음과 같이 제시합니다.
2. 한국 디지털 프라이버시권 기초 현황
국민의 일상생활이 디지털 네트워크 및 모바일 환경에 크게 의존하고 있지만 디지털 프라이버시권이 충분히 보장받고 있다고 보기 어렵습니다. 특히 한국 시민사회는 최근 몇년 간 한국 사회에서 다음과 같은 논란이 크게 불거진 데 대하여 문제의식을 갖고 있습니다.
한국에서 인터넷을 통한 대규모 개인정보 유출이 계속하여 매우 심각한 문제로 불거지고 있으나 개인정보보호체계는 아직 미비합니다.
개인정보 유출 사건의 직접적인 원인은 해킹, 내부자 유출 등 범죄행위로 인한 것이지만, 그 배경에는 정부가 주민등록번호 등 인권침해적인 제도적 관행에 몰인식하고 인터넷 실명제 등의 정책으로 그 문제점을 악화시킨 데 따른 문제가 있습니다. 특히 국민은 출생시 부여받는 주민등록번호를 공공, 보건의료, 금융, 통신 등 일상생활에서 광범위하게 제출할 것을 요구받고 있는데 유출 사고로 정신적, 물질적 침해를 입어도 주민등록번호의 변경조차 쉽지 않습니다. 헌법재판소는 2012년 인터넷실명제와 2015년 주민등록번호 변경불허에 대하여 각각 위헌과 헌법불합치를 결정하였으나 사회 전체적으로 주민등록번호 의존 정책이 크게 변화하지 않았으며, 임의번호 도입 등 후속조치와 국민의 기본권 보장이 아직 미비합니다.
특히 한국의 독립적이고 전문적인 개인정보 감독체계는 국제기준에 비해 매우 미비합니다. 2014년 카드3사에서 1억4백만 건의 개인금융정보가 유출된 후 정부는 「개인정보보호 정상화 대책」을 통해 개인정보보호위원회 기능강화를 약속했으나 부분적인 데 그쳤습니다.
정보수사기관이 발전된 통신감시기술을 이용하여 국민의 통신비밀을 침해하는 데 따른 논란도 계속 커지고 있습니다.
경찰은 2011년 희망버스 행진과 2013년 철도노동조합 파업 당시 많은 인권활동가, 노동조합활동가에 대해 휴대전화 실시간 위치추적을 광범위하게 실시하였으며 이때 초등학생 등 미성년 국민도 활동가의 가족이라는 이유만으로 추적되었습니다. 또 2012년 경찰 및 검찰이 정당 집회 참석자를 확인하기 위하여 참석자 및 기자 들에 대하여 광범위한 기지국수사를 실시한 사실이 드러났습니다. 이 사건들에 대해서는 헌법소원이 제기되어 현재 심사 중입니다.
한국에서 집행되는 대부분의 감청을 비밀정보기관인 국가정보원이 실시하고 있으며(국가통계 중 98% 이상), 그중 일부는 인터넷 회선 전체에 대하여 집행되는 패킷 감청(Deep Packet Inspection)입니다. 그러나 한국에서 국가정보원의 감청에 대해서는 민주적인 통제가 전혀 이루어지고 있지 못하며, 지난 2015년 국가정보원이 이탈리아에서 해킹프로그램(RCS)을 수입·운용해왔다는 사실이 드러났을 때도 법원이나 국회조차 그 사실에 대해 전혀 모르고 있었습니다. 국가정보원의 패킷 감청에 대해서는 2차례에 걸친 헌법소원이 제기되어 현재 심사 중입니다.
지난 2016년 제정된 테러방지법으로 인해 국가정보원의 통신 및 사이버공간 감시에 대한 국민의 우려가 증폭되기도 하였습니다.
모바일 환경이 확산됨에 따라 많은 국민이 휴대전화를 통해 의사소통을 하고 있지만 수사기관에 대한 자료 제공이 과도하고 충분히 통제받고 있지 않습니다. 경찰은 2014년 이후 세월호 참사에 항의하는 국민들의 불법 집회를 수사한다는 이유로 카카오톡 등 모바일 플랫폼 회사는 물론 휴대전화 그 자체에 대해서도 광범위한 압수수색을 집행 하였습니다. 법원의 영장에 따른 집행이라고는 하지만 수사 대상과 같은 단체카톡방에 속했다는 이유만으로 많은 국민들의 개인정보가 수사기관에 제공되었으며 그 사실에 대한 사후 통지도 이루어지지 않았습니다. 2016년에는 국정원, 경찰 등 정보수사기관이 국내 이동통신사에 대하여 법원의 영장도 없이 통신가입자의 이름, 주민등록번호 등 광범위한 통신자료를 제공받아온 관행이 국민적 지탄을 받았습니다. 국가통계에서 통신자료 제공이 연간 1천만 건을 넘어서는 것으로 집계되고 있습니다. 이 사건들에 대해서도 헌법소원이 제기되어 현재 심사 중입니다.
최근 빅데이터 분석 기술이 발전하고 이를 통해 경제적 가치를 창출하려는 욕구가 증가하면서 개인정보 매매 등 그에 대한 상업적 이용이 증가하고 있지만, 개인정보에 대한 국민들의 결정권은 보장되고 있지 못합니다.
2011년부터 2014년까지 대형마트 홈플러스는 자사 온라인 회원 및 경품응모자들의 개인정보 2천 4백만 건을 10개 보험사에 판매하여 수백억 원의 수익을 올렸지만 당사자 정보주체는 그 사실을 전혀 알지 못했습니다. 또 다른 대형마트 및 보험사에서도 이런 매매 관행이 일반화되어 있었다는 사실이 확인되었습니다.
미국 빅데이터업체인 IMS헬스가 2011년부터 2014년까지 국내 약국 및 병원에서 우리 국민 4천 4백만 명 50억 건에 달하는 처방전을 구입하여 전세계를 대상으로 가공 판매하고 있습니다. 우리 국민들은 민감한 건강정보의 유출 사실에 대하여 전혀 알지 못했으며 정부는 유출된 처방전을 회수하려는 노력도 하고 있지 않습니다. 시민사회는 최근 정부가 추진하는 보건의료 빅데이터 정책이 이와 마찬가지의 결과를 낳게 될지 모른다는 사실을 우려하고 있습니다.
지난 박근혜 정부는 정부 차원에서 개인정보에 대한 상업적 이용을 활성화하기 위한 정책을 추진했습니다. 특히 국민의 개인정보를 보유한 기업이 그 개인정보에 대해 정부가 권장하는 비식별화 조치를 취한 경우 이를 ‘개인정보가 아닌’ 것으로 추정하고 개인정보 보호법제의 적용을 배제하여 자유롭게 이용하도록 한 정책(범정부 비식별조치 가이드라인, 2016)에 대해서는 많은 시민사회가 그 적법성의 문제를 지적해 왔습니다.
3. 문재인 정부의 공약
문재인 정부는 대통령 후보 시절 시민 사회 앞에 ㅇ개인정보의 목적외 이용 규제 및 로직 설명 요구권리, 프로파일링 거부권, 생체정보 보호 ㅇ개인정보 유상판매에 대한 정보주체 알권리와 동의권 보장 ㅇ비식별조치 가이드라인 재검토를 약속하였으며,
공식 공약으로 △ 개인정보 보호 체계 효율화, 개인정보보호위원회의 위상 강화 △ 무더기 정보 이용 동의(일괄 동의)를 통한 무분별한 신용정보 활용 금지 △ 목적 외, 그룹 내 무단 정보 사용에 대한 제재 강화를 국민들에게 약속하였습니다.
또 문재인 정부는 출범후 국정과제로 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화, 무분별한 개인정보 이용에 대한 제재 강화”를 제시하였습니다.
4. 관련 국내외 기구의 권고
유엔 국제인권기구에서 디지털 프라이버시권 분야에서 한국 정부에 대해 이루어진 주요 권고로는 다음과 같은 것이 있습니다.
사생활 보호를 위해 주민등록제도 재검토 및 주민등록번호를 공공서비스 제공을 위해 엄격히 필요한 경우로 제한할 것 (2008년 1차 UPR),영장 없는 통신자료 제공, 집회 참가자를 특정하기 위한 기지국 수사, 국가정보원의 폭넓은 감청과 이들에 대한 불충분한 감독에 대해 우려를 밝히고 모든 감시가 국제인권규약에 부합하도록 보호하는 내용으로 법을 개정할 것 (2015년 유엔 자유권위원회)
그밖에 유엔은 다음과 같은 국제 규범을 가지고 있습니다.
독립적인 권한이 보장되는 개인정보감독기구를 수립ㆍ유지할 것 : 유엔은 각국 정부에 여러 차례 개인정보 감독기구의 독립성과 권한 보장을 권고해 왔습니다. 일찌기 1990년 총회에서 “모든 국가들은 열거된 원칙들의 준수를 감독할 기관을 국내법에 따라 설치한다. 이 기관은 개인정보 처리를 담당하는 개인 혹은 기관에 대해 불편부당성, 독립성, 기술적 역량을 제공해야 한다.”고 선언하고(UN 컴퓨터화된 개인 정보파일의 규율에 관한 지침), 다시금 2013년 총회에서 “통신감시, 감청, 개인정보 수집 등 국가감시의 투명성 및 책임성을 보장할 수 있는 독립적이고, 효과적인 국내적 감독 체제를 수립 혹은 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다. (디지털시대 프라이버시권 결의안) 2017년 유엔인권이사회는 “국가의 통신 감시, 감청, 개인정보 수집에 대해 투명성과 책임성을 적절하게 보장하기 위한, 독립적이고 효과적이며 적정하게 자원이 할당되고 불편부당한 사법적, 행정적, 혹은 의회의 국내 감독 체제를 수립하거나 유지할 것”을 권고하였습니다. (디지털시대 프라이버시권 결의안)
정보주체의 동의 없이 판매, 재판매 , 기업 간 공유되는 피해 대응을 위한 규제, 예방조치 등을 개발하고 유지할 것
: 빅데이터 환경이 등장하면서 2017년 유엔 인권이사회는 “디지털시대 민감정보 등 개인정보의 수집, 처리, 공유가 상당히 증가함에 따라, 개인들이 자신의 개인정보를 재사용, 판매, 다목적 재판매하는 데 대해 자유롭고 명시적이며 충분한 설명을 들은 후 동의하고 있지 못하다”고 우려하면서 “개인의 자유롭고, 명시적이고, 충분한 설명에 따른 동의 없이 개인정보가 판매되고, 다목적으로 재판매되며 타기업에 공유되는 피해에 대응하는 규제, 예방 조치와 구제대책을 개발하고 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다. (디지털시대 프라이버시권 결의안)
각국 정보기관의 대량통신감시 증가에 대한 국제인권기준을 준수한 절차, 입법 등 수립 요구: 유엔은 정보기관의 대량통신감시 증가에 대해 크게 우려하고 있습니다. 유엔은 디지털시대 프라이버시권에 대한 총회 결의안(2013년 총회), 유엔인권최고대표 보고서(2014년), 유엔인권이사회 결의안(2017년)을 통해 각국 정부에 “감시·감청·수집 등 통신 감시, 감청, 개인정보 수집에 관한 절차, 관행, 입법을 검토”하고, 국가와 기업이 이를 집행할 때 국제인권기준을 준수할 것을 계속 요구하고 있습니다. 유엔은 프라이버시 특별보고관 제도를 신설하였으며, 2018년 초대 프라이버시 특별보고관의 한국방문조사가 예정되어 있습니다.
디지털 프라이버시권과 관련하여 국가인권위원회 또한 다음과 같이 권고한 바 있습니다.
독립성과 전문성이 확보된 개인정보보호위원회를 설치할 것(2003. 11. 13. 등 다수 권고)
주민등록번호 제도 개선 권고(2014. 8.) : 주민등록번호를 주민등록 관련 행정업무와 사법행정업무에 한정하여 사용할 것, 다른 공공영역에 대하여는 목적별 자기식별번호 체계를 도입할 것, 민간영역에서 주민등록번호 사용을 허용하고 있는 법령을 재정비하여 주민등록번호 사용을 최소화할 것, 임의번호로 구성된 새로운 주민등록 번호체계를 채택할 것, 주민등록번호 변경절차를 마련할 것, 주민등록번호의 목적 외 사용을 금지할 것
통신자료, 실시간 위치추적 및 통신사실확인자료 제공제도 개선 권고(2014. 4.) : 통신자료를 통신비밀보호법에서 통합 규율할 것, 통신사실확인자료 제공요건을 강화할 것, 실시간위치추적 요건을 강화할 것
비식별 정보 입법안 개선 권고(2016. 10. 신용정보보호법 개정안) : 비식별 정보를 신용정보주체의 동의 없이 목적 외로 이용하거나 제3자에게 제공할 수 있도록 함으로써 개인정보 자기결정권을 침해할 우려가 있음
개인정보보호위원회는 다음과 같이 권고하였습니다.
‘비식별’은 ‘익명’과 ‘가명’을 혼용하여 개인정보 여부가 불명확하고 국제적 통용성도 갖추고 있지 않은 개념으로 개인정보 보호법에 부합하게 규율할 것(2017. 1. 등 다수 권고)
5. 1~2차 국가인권정책기본계획의 내용
국가인권위원회는 제1차(2007-2011) 계획에 대하여
정보인권 분야의 현황으로
△개인정보 데이터베이스가 증가하고 개인정보 자동수집기술이나 생체인식기술이 발전하여 프라이버시권 침해증가
△공공기관 및 민간영역에서 주민등록번호를 비롯한 개인정보를 과도하게 수집하고 유출 피해 증가
△개인정보 보호를 위한 법적 제도적 장치가 미흡
△개인정보를 보호하고 이용을 관리 감독할 독립적이며 전문적인 개인정보보호기구 부재
△CCTV 설치 운영에 국회가 제정한 법률에 따른 통제 미비
등의 문제를 지적하였습니다.
이에 핵심 추진과제로
▲개인정보보호기본법 제정 및 관련 법령 정비로 개인정보 보호 원칙을 확립하고 개인정보 보호정책 수립 개인정보 수집자에 대한 일상적 감독, 개인정보 침해 구제 등을 담당하는 독립적이고 전문적인 개인정보보호기구 설립
▲개인정보 침해 위험이 많은 공공 및 민간사업 추진시 프라이버시 침해 위험이 없는 다른 대안을 검토하도록 의무화하고 개인에게 프라이버시를 침해당하지 않는 다른 방법을 선택할 수 있는 선택권 부여
▲공공기관 및 민간 영역의 주민등록번호 수집 제한과 오남용 방지, 국민의 자기정보통제권을 보장하는 방향으로 주민등록제도 개선
▲프라이버시 보호의 관점에서 CCTV의 설치기준 및 보관자료의 처리기준 등을 마련하고 주무기관을 지정하여 관리의 효율성 제고 등을 권고하였습니다.
대한민국 정부는 최종 제1차 국가인권정책기본계획(2007-2011)에서 CCTV 등 감시장비로부터의 프라이버시 보호 방안 마련을 위해
△공공기관 CCTV 설치·운영 관리 강화
△민간부분 CCTV 개인영상정보 보호
△사업장 내 근로자 감시 설비 설치 노사협의 도입
주민등록번호의 사용 제한 및 제도 개선을 위해
△주민등록번호 도용 처벌 강화
△공공기관 법정서식 개선
△인터넷 상 주민등록번호 대체수단 활성화를 밝혔으며
개인정보보호기본법 제정 및 관련법령 정비
개인정보영향평가제도의 제도화 추진
개인 건강정보에 대한 보호의 강화
등의 계획을 밝혔습니다.
국가인권위원회는 제2차(2012-2016) 계획에 대하여
제1차 계획 및 이행의 평가 측면에서 「개인정보 보호법」의 제정 및 시행으로 개인정보 보호를 강화하기 위한 제도적 노력은 긍정적으로 평가할 수 있으나 개인정보 보호위원회의 독립성은 미흡하며, 기업들의 주민등록번호 수집 오ㆍ남용과 개인정보의 유출 사고, 급격하게 늘어나는 CCTV의 관리 능력 부재 등으로 개인정보 보호를 위한 이행 노력은 미흡하였다고 평가하였습니다.
이에 제2차 계획으로는 인터넷 본인확인제 기반 위에서 효율성ㆍ경제성ㆍ편의성에 바탕을 두고 무분별하게 수집ㆍ이용ㆍ제공되고 있는 개인정보 처리 관행을 정보인권 시각에서 개선 조치하고 관련 법령을 일제 정비하기 위한 방향 속에서 실명제 기반 개인정보 처리 관행 등을 개선할 것을 권고하였음. 특히
△ 주민등록번호 시스템의 폐기 또는 재정비(재권고)
△ 행정정보공유시스템, 형사사법정보시스템 등 행정기관의 정보공유 체계에 대한 개선
△ 「개인정보 보호법」중 개인정보의 목적 외 이용ㆍ제공 규정 개선을 권고하였습니다.
대한민국 정부는 최종 제2차 국가인권정책기본계획(2012-2016)에서 개인정보의 대량 유출로 주민등록번호의 도용 및 오·남용 우려가 증가하고 이에 따라 주민등록번호 변경 요구와 함께 주민등록번호 시스템 폐기 문제까지 제기되고 있어 주민등록번호 수집·이용을 제한하고 주민등록번호 도용 및 오·남용을 방지할 대책이 필요하고, 2011년 9월「개인정보 보호법」시행에 따라 영상정보처리기기(CCTV)의 설치 운영 제한, 안내판 설치, 안전성 확보 조치 등 의무규정이 준수될 수 있도록 관리·감독이 필요한 현황을 인정하고,추진과제로서
▲ 주민등록번호 개선을 위해 주민등록번호 오·남용 방지를 위한 발행번호 도입, 주민등록번호의 민간 사용 단계적 제한 방안 마련
▲ 인터넷 상 주민등록번호 대체수단(I-PIN) 활성화
▲ 민간 웹사이트에서 영리 목적의 주민등록번호 수집·이용 제한
▲ 「개인정보 보호법」시행에 따른 CCTV 관리·감독 등의 계획을 밝혔습니다.
국가인권위원회는 제3차(2017-2021) 계획에 대하여 제2차 계획 및 이행의 평가 측면에서
△ 주민등록증 발행번호 도입은 완료되지 않았고,
△ 주민등록번호 대체수단 활성화는 주민등록번호로 발생했던 문제들을 해결하지 못했고, ‘주민등록번호만 아니면 된다’는 식의 관행이 형성되어 오히려 불필요한 본인확인이 증가하는 등의 문제점이 나타났으며,
△ 민간 웹사이트에서 영리목적의 주민등록번호 수집・이용 제한은 본인확인 대체수단의 확산으로 실질적인 목적을 달성하지 못했고,
△ 반복적으로 제기되는 CCTV 관리・감독 문제 또한 제대로 이루어졌다고 보기 어렵다고 평가하였습니다.
이에 제3차 계획으로는 고도 정보화 사회에서 ICT 기술의 오・남용을 방지하면서 기술진보에 능동적으로 대처하여 정보인권을 보장할 수 있도록 하기 위한 목표 속에서 핵심 추진과제로
△ 개인의 통신데이터에 대한 광범위한 수집(압수・수색 및 감청, 기지국수사 및 위치정보 수집 등)으로 인한 인권침해의 소지를 최소화하기 위한 법령 정비
△ 실명제, 인터넷 내용규제, 사이버 명예훼손 등 네트워크 관련 규제의 종합적 검토(재권고)
△ 개인정보 유출, 각종 DB의 통합 등 정보인권 관련문제의 핵심 요소인 주민등록번호 시스템의 재정비
△ 녹음기기(스마트폰) 및 촬영기기(CCTV)의 기술혁신과 가격하락으로 인해 발생하고 있는 보편적 사생활 침해에 대한 법적 기준 마련(재권고)
△ 빅데이터의 통합에 따른 공기관이나 사인에 의한 정보인권침해 문제에 대한 대책마련
△ 정보주체의 통제미비, 내밀한 프라이버시 정보의 유출가능성 등 사물인터넷, 웨어러블 기술의 문제점에 대한 개인정보보호법 점검 등
△ 생체정보의 수집‧처리 및 오남용 방지, 정보주체의 권리 보호를 위한 대책 마련 등을 권고하였습니다.
6. 제3차 국가인권정책기본계획 초안(2017-2021, 법무부)의 내용
우선 국내 현황으로 빅데이터, 클라우드 등 전세계적 DB 실현과 사물인터넷 등 무선센서 네트워크 시대 개막에 따라 신기술에 대응하는 개인정보보호가 요청됨
IT 기술 발전으로 인해 대량의 개인정보가 광범위하게 수집·이용되고 있으며, 현재에도 매년 15만건 이상의 개인정보 침해신고 상담이 이루어지고 있는 등 기술의 발전에 따른 개인정보 보호 필요성이 크게 대두됨 (다만, 개인정보보호의 문제는 그 방법이나 범위와 관련, 정보기술발전에 중점을 두는 견해와 정보주체 보호에 중점을 두는 견해가 대립되고 있음)
다양한 영역에서 본인 확인 수단으로 활용되던 주민등록번호 제도는 개인정보 유출에 따른 피해증가를 이유로 폐지나 대체수단 마련 등의 제도개선 요구가 있었으나, 제도개선 시 초래될 사회적 비용 문제로 현행 주민등록번호체계를 유지하되 주민등록변경 제도 도입(주민등록법 개정, ’16. 5.)
신원확인 및 본인 인증을 위한 지문․홍채․정맥 등 생체정보의 활용이 확산되고 있음에 따라 유일성․불가변성․일신전속성 등의 특성을 갖는 생체정보의 유출 및 오남용 대책 마련 필요
등으로 파악하고 제2차의 이행경과에 대하여 주민등록번호 변경제도 도입 등 주민등록번호 개선
인터넷상 주민등록번호 대체수단 활성화 및 민간 웹사이트에서 영리 목적의 주민등록번호 수집 이용 제한
개인정보보호법 시행에 따른 CCTV 관리감독에 대하여 긍정적으로 평가하고 제3차 추진과제 및 이행방안으로서 주민등록번호 시스템의 정비 (행정자치부) : 주민등록번호 제도 개선으로서 ’16. 5. 신설된 주민등록번호 변경제도 시행을 위한「주민등록번호 변경 등에 관한 규정」(대통령령) 및「주민등록번호 변경 등에 관한 규정 시행규칙」제정, 친족관계에 의한 성폭력범죄자의 주민등록표의 열람, 등본· 초본의 교부신청
녹음기기(스마트폰) 및 촬영기기(CCTV)의 기술혁신과 가격하락으로 인해 발생하고 있는 보편적 사생활 침해에 대한 법적 기준마련 (행정자치부)
: 영상정보처리기기 다양화(드론, 블랙박스 등) 및 CCTV 증가로 인한 사생활 침해에 대응하기 위해 법제 정비
정보주체의 통제 미비, 내밀한 프라이버시 정보의 유출가능성 등 사물인터넷, 웨어러블 기술의 문제점에 대한 개인정보보호법 점검 (행정자치부)
: 사물인터넷, 웨어러블 기술 등 발달에 따른 환경 변화에 대응하여 지속적으로 개인정보보호법을 점검
생체정보의 수집·처리 및 오남용 방지, 정보주체의 권리 보호를 위한 대책 마련 (행정자치부·방송통신위원회)
: 생체정보를 이용하는 기술발전에 대응, 개인정보보호 대책을 지속적으로 검토
등을 제시하였습니다.
7. 제3차 국가인권정책기본계획 초안에 대한 검토 의견
첫째, 국가인권정책기본계획이 국제인권기구의 권고에 대하여 아무런 이행계획을 포함하고 있지 않은 것은 큰 문제입니다
심지어 법무부가 평가하고 있는 국제인권기구의 관련 권고(2015년 자유권규약위원회)에 대하여조차 아무런 계획이 없습니다.
다음과 같은 유엔의 권고 항목에 대한 계획이 포함되어야 합니다.
주민등록번호 사용제한
통신자료 제공제도 개선
기지국수사 제도 개선
국가정보원 감청제도 개선
개인정보보호위원회 독립성 강화
개인의 자유롭고, 명시적이고, 충분한 설명에 따른 동의 없이 개인정보가 판매되고, 다목적으로 재판매되며 타기업에 공유되는 피해에 대응하는 규제, 예방 조치와 구제대책 개발,국가 및 기업이 집행하는 감시·감청·수집 등 통신 감시, 감청, 개인정보 수집에 관한 절차, 관행, 입법 검토
둘째, 문재인 정부의 관련 인권 공약에 대해서는 구체적인 이행 계획으로 반영되어야 합니다.
개인정보 보호 체계 효율화 : 정보통신망법 등으로 흩어져있는 개인정보 보호법제를 개인정보보호법으로 일원화
개인정보보호위원회의 위상 강화
개인정보에 대한 목적 외, 무분별한 활용에 대한 제한
셋째, 국가인권위원회의 권고, 특히 반복적인 권고에 대해서는 반드시 포함해야 합니다.
개인의 통신데이터에 대한 광범위한 수집(압수・수색 및 감청, 기지국수사 및 위치정보 수집 등)으로 인한 인권침해의 소지를 최소화하기 위한 법령 정비,임의번호 도입 등 주민등록번호 시스템의 재정비
영상 등 디지털기록기기, 빅데이터, 사물인터넷, 생체정보 처리로부터 보호를 위한 법적 보호장치 마련
넷째, 관련부처의 자의적인 평가와 부처 편의에 따른 계획 수립 절차를 전면 재고해야 합니다.
관련 법률 정비는 관련부처의 소관사항 확보를 위한 차원이 아니라 국민의 정보인권 보장을 위해 수립되어야 합니다.
주민등록번호 개선 현황에 대한 긍정적 평가는 주무부처인 행정안전부의 이해관계에 따른 것으로, 국가인권위원회 및 시민사회의 비판적 평가와 차이가 있습니다. 이런 평가의 한계는 추가적인 개선 계획을 수립함에 있어서도 미흡한 결과를 낳을 수 밖에 없습니다.
행정안전부가 추진하고 있는 영상정보 보호법 제정안에 대해서는 이미 개인정보보호위원회가 제정 반대 의견을 밝힌 바 있는데(제2017-01-07호) 행정안전부의 관점만을 국가계획에 포함하는 것은 일부 정부부처에 편향적이라는 비판을 받을 수 밖에 없습니다. 영상기기에 따른 사생활 침해를 방지하기 위한 법제 개선은 필요하지만, 이는 개인정보보호위원회가 권고한 바와 같이 개인정보보호법 개정을 통해 이루어져야 합니다.
국가인권정책기본계획에 “개인정보보호의 문제는 그 방법이나 범위와 관련, 정보기술 정보기술 발전에 중점을 두는 견해와 정보주체 보호에 중점을 두는 견해가 대립되고 있음”이라는 단서를 명기하는 것은 매우 부적절합니다. 정보기술의 발전과 정보주체의 보호가 대립관계에 있는 것도 아닐 뿐더러, 정보기술이나 산업 발전을 위해 개인정보 보호를 완화할 수 있음을 시사하는 것은 인권정책이 취할 태도가 아닙니다.
개인정보 관련 국가계획에 대해서는 개인정보 보호위원회와 협의가 반드시 필요합니다.
2018. 2. 20
경실련, 다산인권센터, 서울YMCA 시청자시민운동본부, 인권운동사랑방, 진보네트워크센터, 참여연대
의견서원문 [보기/다운로드]
참여연대, 진보넷 등 6개 시민단체는 지난 2월 20일 법무부에 제3차 국가인권정책기본계획(NAP)의 디지털프라이버시권 분야에 대한 시민사회 의견서를 제출했습니다.
의견서 전문은 아래와 같습니다.
제3차 국가인권정책기본계획의 디지털프라이버시권 분야에 대한 시민사회 의견서
1. 국가인권정책기본계획(NAP)과 시민사회
유엔인권최고대표는 국가인권정책기본계획(NAP) 개발에 있어 △ 시민사회 및 국민과 함께 하는 절차와 결과가 중요하고 △ 보편적 인권기준을 수용해야 하며 △ 국제인권 의무사항을 이행하고 △ 인권의 상호의존성 및 불가분성을 보장해야 하며 △ 실천지향적이고 △ 대중적으로 널리 공표되고 △ 모니터링과 평가를 받아야 하며 △ 계획수립과 이행이 지속적이고 △ 구체적인 이행 방법을 책임져야 하며 △ 국제적 차원에서 수립되어야 한다는 원칙을 확인한 바 있습니다(국가인권정책기본계획 안내서, 2002). 특히 유엔은 국가인권정책기본계획 개발 과정에 국가인권기구는 물론 시민사회가 참여하는 것이 중요하다는 점을 강조하고 있습니다.
그러나 지난 10년간 한국 국가인권정책기본계획은 그 절차와 내용 모두에서 국제규범에 부합하지 못했다는 비판적 평가를 받고 있습니다. 문재인 정부는 국민 앞에 약속한 인권 공약은 물론, 국제인권규범을 구체적으로 이행할 수 있는 국가 인권정책을 수립할 것을 요구받고 있습니다.
특히 제3차 국가인권정책기본계획은 빅데이터, 인공지능 등 새로운기술이 빠른 속도로 도입되고 있는 디지털 사회에서 국민들의 정보인권을 실질적으로 증진시킬 수 있는 국가계획이 되어야 할 것입니다. 이에 한국 시민사회는 디지털 프라이버시권 분야에서 국가인권정책기본계획에 대한 의견을 다음과 같이 제시합니다.
2. 한국 디지털 프라이버시권 기초 현황
국민의 일상생활이 디지털 네트워크 및 모바일 환경에 크게 의존하고 있지만 디지털 프라이버시권이 충분히 보장받고 있다고 보기 어렵습니다. 특히 한국 시민사회는 최근 몇년 간 한국 사회에서 다음과 같은 논란이 크게 불거진 데 대하여 문제의식을 갖고 있습니다.
한국에서 인터넷을 통한 대규모 개인정보 유출이 계속하여 매우 심각한 문제로 불거지고 있으나 개인정보보호체계는 아직 미비합니다.
개인정보 유출 사건의 직접적인 원인은 해킹, 내부자 유출 등 범죄행위로 인한 것이지만, 그 배경에는 정부가 주민등록번호 등 인권침해적인 제도적 관행에 몰인식하고 인터넷 실명제 등의 정책으로 그 문제점을 악화시킨 데 따른 문제가 있습니다. 특히 국민은 출생시 부여받는 주민등록번호를 공공, 보건의료, 금융, 통신 등 일상생활에서 광범위하게 제출할 것을 요구받고 있는데 유출 사고로 정신적, 물질적 침해를 입어도 주민등록번호의 변경조차 쉽지 않습니다. 헌법재판소는 2012년 인터넷실명제와 2015년 주민등록번호 변경불허에 대하여 각각 위헌과 헌법불합치를 결정하였으나 사회 전체적으로 주민등록번호 의존 정책이 크게 변화하지 않았으며, 임의번호 도입 등 후속조치와 국민의 기본권 보장이 아직 미비합니다.
특히 한국의 독립적이고 전문적인 개인정보 감독체계는 국제기준에 비해 매우 미비합니다. 2014년 카드3사에서 1억4백만 건의 개인금융정보가 유출된 후 정부는 「개인정보보호 정상화 대책」을 통해 개인정보보호위원회 기능강화를 약속했으나 부분적인 데 그쳤습니다.
정보수사기관이 발전된 통신감시기술을 이용하여 국민의 통신비밀을 침해하는 데 따른 논란도 계속 커지고 있습니다.
경찰은 2011년 희망버스 행진과 2013년 철도노동조합 파업 당시 많은 인권활동가, 노동조합활동가에 대해 휴대전화 실시간 위치추적을 광범위하게 실시하였으며 이때 초등학생 등 미성년 국민도 활동가의 가족이라는 이유만으로 추적되었습니다. 또 2012년 경찰 및 검찰이 정당 집회 참석자를 확인하기 위하여 참석자 및 기자 들에 대하여 광범위한 기지국수사를 실시한 사실이 드러났습니다. 이 사건들에 대해서는 헌법소원이 제기되어 현재 심사 중입니다.
한국에서 집행되는 대부분의 감청을 비밀정보기관인 국가정보원이 실시하고 있으며(국가통계 중 98% 이상), 그중 일부는 인터넷 회선 전체에 대하여 집행되는 패킷 감청(Deep Packet Inspection)입니다. 그러나 한국에서 국가정보원의 감청에 대해서는 민주적인 통제가 전혀 이루어지고 있지 못하며, 지난 2015년 국가정보원이 이탈리아에서 해킹프로그램(RCS)을 수입·운용해왔다는 사실이 드러났을 때도 법원이나 국회조차 그 사실에 대해 전혀 모르고 있었습니다. 국가정보원의 패킷 감청에 대해서는 2차례에 걸친 헌법소원이 제기되어 현재 심사 중입니다.
지난 2016년 제정된 테러방지법으로 인해 국가정보원의 통신 및 사이버공간 감시에 대한 국민의 우려가 증폭되기도 하였습니다.
모바일 환경이 확산됨에 따라 많은 국민이 휴대전화를 통해 의사소통을 하고 있지만 수사기관에 대한 자료 제공이 과도하고 충분히 통제받고 있지 않습니다. 경찰은 2014년 이후 세월호 참사에 항의하는 국민들의 불법 집회를 수사한다는 이유로 카카오톡 등 모바일 플랫폼 회사는 물론 휴대전화 그 자체에 대해서도 광범위한 압수수색을 집행 하였습니다. 법원의 영장에 따른 집행이라고는 하지만 수사 대상과 같은 단체카톡방에 속했다는 이유만으로 많은 국민들의 개인정보가 수사기관에 제공되었으며 그 사실에 대한 사후 통지도 이루어지지 않았습니다. 2016년에는 국정원, 경찰 등 정보수사기관이 국내 이동통신사에 대하여 법원의 영장도 없이 통신가입자의 이름, 주민등록번호 등 광범위한 통신자료를 제공받아온 관행이 국민적 지탄을 받았습니다. 국가통계에서 통신자료 제공이 연간 1천만 건을 넘어서는 것으로 집계되고 있습니다. 이 사건들에 대해서도 헌법소원이 제기되어 현재 심사 중입니다.
최근 빅데이터 분석 기술이 발전하고 이를 통해 경제적 가치를 창출하려는 욕구가 증가하면서 개인정보 매매 등 그에 대한 상업적 이용이 증가하고 있지만, 개인정보에 대한 국민들의 결정권은 보장되고 있지 못합니다.
2011년부터 2014년까지 대형마트 홈플러스는 자사 온라인 회원 및 경품응모자들의 개인정보 2천 4백만 건을 10개 보험사에 판매하여 수백억 원의 수익을 올렸지만 당사자 정보주체는 그 사실을 전혀 알지 못했습니다. 또 다른 대형마트 및 보험사에서도 이런 매매 관행이 일반화되어 있었다는 사실이 확인되었습니다.
미국 빅데이터업체인 IMS헬스가 2011년부터 2014년까지 국내 약국 및 병원에서 우리 국민 4천 4백만 명 50억 건에 달하는 처방전을 구입하여 전세계를 대상으로 가공 판매하고 있습니다. 우리 국민들은 민감한 건강정보의 유출 사실에 대하여 전혀 알지 못했으며 정부는 유출된 처방전을 회수하려는 노력도 하고 있지 않습니다. 시민사회는 최근 정부가 추진하는 보건의료 빅데이터 정책이 이와 마찬가지의 결과를 낳게 될지 모른다는 사실을 우려하고 있습니다.
지난 박근혜 정부는 정부 차원에서 개인정보에 대한 상업적 이용을 활성화하기 위한 정책을 추진했습니다. 특히 국민의 개인정보를 보유한 기업이 그 개인정보에 대해 정부가 권장하는 비식별화 조치를 취한 경우 이를 ‘개인정보가 아닌’ 것으로 추정하고 개인정보 보호법제의 적용을 배제하여 자유롭게 이용하도록 한 정책(범정부 비식별조치 가이드라인, 2016)에 대해서는 많은 시민사회가 그 적법성의 문제를 지적해 왔습니다.
3. 문재인 정부의 공약
문재인 정부는 대통령 후보 시절 시민 사회 앞에 ㅇ개인정보의 목적외 이용 규제 및 로직 설명 요구권리, 프로파일링 거부권, 생체정보 보호 ㅇ개인정보 유상판매에 대한 정보주체 알권리와 동의권 보장 ㅇ비식별조치 가이드라인 재검토를 약속하였으며,
공식 공약으로 △ 개인정보 보호 체계 효율화, 개인정보보호위원회의 위상 강화 △ 무더기 정보 이용 동의(일괄 동의)를 통한 무분별한 신용정보 활용 금지 △ 목적 외, 그룹 내 무단 정보 사용에 대한 제재 강화를 국민들에게 약속하였습니다.
또 문재인 정부는 출범후 국정과제로 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화, 무분별한 개인정보 이용에 대한 제재 강화”를 제시하였습니다.
4. 관련 국내외 기구의 권고
유엔 국제인권기구에서 디지털 프라이버시권 분야에서 한국 정부에 대해 이루어진 주요 권고로는 다음과 같은 것이 있습니다.
사생활 보호를 위해 주민등록제도 재검토 및 주민등록번호를 공공서비스 제공을 위해 엄격히 필요한 경우로 제한할 것 (2008년 1차 UPR),영장 없는 통신자료 제공, 집회 참가자를 특정하기 위한 기지국 수사, 국가정보원의 폭넓은 감청과 이들에 대한 불충분한 감독에 대해 우려를 밝히고 모든 감시가 국제인권규약에 부합하도록 보호하는 내용으로 법을 개정할 것 (2015년 유엔 자유권위원회)
그밖에 유엔은 다음과 같은 국제 규범을 가지고 있습니다.
독립적인 권한이 보장되는 개인정보감독기구를 수립ㆍ유지할 것 : 유엔은 각국 정부에 여러 차례 개인정보 감독기구의 독립성과 권한 보장을 권고해 왔습니다. 일찌기 1990년 총회에서 “모든 국가들은 열거된 원칙들의 준수를 감독할 기관을 국내법에 따라 설치한다. 이 기관은 개인정보 처리를 담당하는 개인 혹은 기관에 대해 불편부당성, 독립성, 기술적 역량을 제공해야 한다.”고 선언하고(UN 컴퓨터화된 개인 정보파일의 규율에 관한 지침), 다시금 2013년 총회에서 “통신감시, 감청, 개인정보 수집 등 국가감시의 투명성 및 책임성을 보장할 수 있는 독립적이고, 효과적인 국내적 감독 체제를 수립 혹은 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다. (디지털시대 프라이버시권 결의안) 2017년 유엔인권이사회는 “국가의 통신 감시, 감청, 개인정보 수집에 대해 투명성과 책임성을 적절하게 보장하기 위한, 독립적이고 효과적이며 적정하게 자원이 할당되고 불편부당한 사법적, 행정적, 혹은 의회의 국내 감독 체제를 수립하거나 유지할 것”을 권고하였습니다. (디지털시대 프라이버시권 결의안)
정보주체의 동의 없이 판매, 재판매 , 기업 간 공유되는 피해 대응을 위한 규제, 예방조치 등을 개발하고 유지할 것
: 빅데이터 환경이 등장하면서 2017년 유엔 인권이사회는 “디지털시대 민감정보 등 개인정보의 수집, 처리, 공유가 상당히 증가함에 따라, 개인들이 자신의 개인정보를 재사용, 판매, 다목적 재판매하는 데 대해 자유롭고 명시적이며 충분한 설명을 들은 후 동의하고 있지 못하다”고 우려하면서 “개인의 자유롭고, 명시적이고, 충분한 설명에 따른 동의 없이 개인정보가 판매되고, 다목적으로 재판매되며 타기업에 공유되는 피해에 대응하는 규제, 예방 조치와 구제대책을 개발하고 유지할 것”을 각국 정부에 권고하는 결의안을 채택하였습니다. (디지털시대 프라이버시권 결의안)
각국 정보기관의 대량통신감시 증가에 대한 국제인권기준을 준수한 절차, 입법 등 수립 요구: 유엔은 정보기관의 대량통신감시 증가에 대해 크게 우려하고 있습니다. 유엔은 디지털시대 프라이버시권에 대한 총회 결의안(2013년 총회), 유엔인권최고대표 보고서(2014년), 유엔인권이사회 결의안(2017년)을 통해 각국 정부에 “감시·감청·수집 등 통신 감시, 감청, 개인정보 수집에 관한 절차, 관행, 입법을 검토”하고, 국가와 기업이 이를 집행할 때 국제인권기준을 준수할 것을 계속 요구하고 있습니다. 유엔은 프라이버시 특별보고관 제도를 신설하였으며, 2018년 초대 프라이버시 특별보고관의 한국방문조사가 예정되어 있습니다.
디지털 프라이버시권과 관련하여 국가인권위원회 또한 다음과 같이 권고한 바 있습니다.
독립성과 전문성이 확보된 개인정보보호위원회를 설치할 것(2003. 11. 13. 등 다수 권고)
주민등록번호 제도 개선 권고(2014. 8.) : 주민등록번호를 주민등록 관련 행정업무와 사법행정업무에 한정하여 사용할 것, 다른 공공영역에 대하여는 목적별 자기식별번호 체계를 도입할 것, 민간영역에서 주민등록번호 사용을 허용하고 있는 법령을 재정비하여 주민등록번호 사용을 최소화할 것, 임의번호로 구성된 새로운 주민등록 번호체계를 채택할 것, 주민등록번호 변경절차를 마련할 것, 주민등록번호의 목적 외 사용을 금지할 것
통신자료, 실시간 위치추적 및 통신사실확인자료 제공제도 개선 권고(2014. 4.) : 통신자료를 통신비밀보호법에서 통합 규율할 것, 통신사실확인자료 제공요건을 강화할 것, 실시간위치추적 요건을 강화할 것
비식별 정보 입법안 개선 권고(2016. 10. 신용정보보호법 개정안) : 비식별 정보를 신용정보주체의 동의 없이 목적 외로 이용하거나 제3자에게 제공할 수 있도록 함으로써 개인정보 자기결정권을 침해할 우려가 있음
개인정보보호위원회는 다음과 같이 권고하였습니다.
‘비식별’은 ‘익명’과 ‘가명’을 혼용하여 개인정보 여부가 불명확하고 국제적 통용성도 갖추고 있지 않은 개념으로 개인정보 보호법에 부합하게 규율할 것(2017. 1. 등 다수 권고)
5. 1~2차 국가인권정책기본계획의 내용
국가인권위원회는 제1차(2007-2011) 계획에 대하여
정보인권 분야의 현황으로
△개인정보 데이터베이스가 증가하고 개인정보 자동수집기술이나 생체인식기술이 발전하여 프라이버시권 침해증가
△공공기관 및 민간영역에서 주민등록번호를 비롯한 개인정보를 과도하게 수집하고 유출 피해 증가
△개인정보 보호를 위한 법적 제도적 장치가 미흡
△개인정보를 보호하고 이용을 관리 감독할 독립적이며 전문적인 개인정보보호기구 부재
△CCTV 설치 운영에 국회가 제정한 법률에 따른 통제 미비
등의 문제를 지적하였습니다.
이에 핵심 추진과제로
▲개인정보보호기본법 제정 및 관련 법령 정비로 개인정보 보호 원칙을 확립하고 개인정보 보호정책 수립 개인정보 수집자에 대한 일상적 감독, 개인정보 침해 구제 등을 담당하는 독립적이고 전문적인 개인정보보호기구 설립
▲개인정보 침해 위험이 많은 공공 및 민간사업 추진시 프라이버시 침해 위험이 없는 다른 대안을 검토하도록 의무화하고 개인에게 프라이버시를 침해당하지 않는 다른 방법을 선택할 수 있는 선택권 부여
▲공공기관 및 민간 영역의 주민등록번호 수집 제한과 오남용 방지, 국민의 자기정보통제권을 보장하는 방향으로 주민등록제도 개선
▲프라이버시 보호의 관점에서 CCTV의 설치기준 및 보관자료의 처리기준 등을 마련하고 주무기관을 지정하여 관리의 효율성 제고 등을 권고하였습니다.
대한민국 정부는 최종 제1차 국가인권정책기본계획(2007-2011)에서 CCTV 등 감시장비로부터의 프라이버시 보호 방안 마련을 위해
△공공기관 CCTV 설치·운영 관리 강화
△민간부분 CCTV 개인영상정보 보호
△사업장 내 근로자 감시 설비 설치 노사협의 도입
주민등록번호의 사용 제한 및 제도 개선을 위해
△주민등록번호 도용 처벌 강화
△공공기관 법정서식 개선
△인터넷 상 주민등록번호 대체수단 활성화를 밝혔으며
개인정보보호기본법 제정 및 관련법령 정비
개인정보영향평가제도의 제도화 추진
개인 건강정보에 대한 보호의 강화
등의 계획을 밝혔습니다.
국가인권위원회는 제2차(2012-2016) 계획에 대하여
제1차 계획 및 이행의 평가 측면에서 「개인정보 보호법」의 제정 및 시행으로 개인정보 보호를 강화하기 위한 제도적 노력은 긍정적으로 평가할 수 있으나 개인정보 보호위원회의 독립성은 미흡하며, 기업들의 주민등록번호 수집 오ㆍ남용과 개인정보의 유출 사고, 급격하게 늘어나는 CCTV의 관리 능력 부재 등으로 개인정보 보호를 위한 이행 노력은 미흡하였다고 평가하였습니다.
이에 제2차 계획으로는 인터넷 본인확인제 기반 위에서 효율성ㆍ경제성ㆍ편의성에 바탕을 두고 무분별하게 수집ㆍ이용ㆍ제공되고 있는 개인정보 처리 관행을 정보인권 시각에서 개선 조치하고 관련 법령을 일제 정비하기 위한 방향 속에서 실명제 기반 개인정보 처리 관행 등을 개선할 것을 권고하였음. 특히
△ 주민등록번호 시스템의 폐기 또는 재정비(재권고)
△ 행정정보공유시스템, 형사사법정보시스템 등 행정기관의 정보공유 체계에 대한 개선
△ 「개인정보 보호법」중 개인정보의 목적 외 이용ㆍ제공 규정 개선을 권고하였습니다.
대한민국 정부는 최종 제2차 국가인권정책기본계획(2012-2016)에서 개인정보의 대량 유출로 주민등록번호의 도용 및 오·남용 우려가 증가하고 이에 따라 주민등록번호 변경 요구와 함께 주민등록번호 시스템 폐기 문제까지 제기되고 있어 주민등록번호 수집·이용을 제한하고 주민등록번호 도용 및 오·남용을 방지할 대책이 필요하고, 2011년 9월「개인정보 보호법」시행에 따라 영상정보처리기기(CCTV)의 설치 운영 제한, 안내판 설치, 안전성 확보 조치 등 의무규정이 준수될 수 있도록 관리·감독이 필요한 현황을 인정하고,추진과제로서
▲ 주민등록번호 개선을 위해 주민등록번호 오·남용 방지를 위한 발행번호 도입, 주민등록번호의 민간 사용 단계적 제한 방안 마련
▲ 인터넷 상 주민등록번호 대체수단(I-PIN) 활성화
▲ 민간 웹사이트에서 영리 목적의 주민등록번호 수집·이용 제한
▲ 「개인정보 보호법」시행에 따른 CCTV 관리·감독 등의 계획을 밝혔습니다.
국가인권위원회는 제3차(2017-2021) 계획에 대하여 제2차 계획 및 이행의 평가 측면에서
△ 주민등록증 발행번호 도입은 완료되지 않았고,
△ 주민등록번호 대체수단 활성화는 주민등록번호로 발생했던 문제들을 해결하지 못했고, ‘주민등록번호만 아니면 된다’는 식의 관행이 형성되어 오히려 불필요한 본인확인이 증가하는 등의 문제점이 나타났으며,
△ 민간 웹사이트에서 영리목적의 주민등록번호 수집・이용 제한은 본인확인 대체수단의 확산으로 실질적인 목적을 달성하지 못했고,
△ 반복적으로 제기되는 CCTV 관리・감독 문제 또한 제대로 이루어졌다고 보기 어렵다고 평가하였습니다.
이에 제3차 계획으로는 고도 정보화 사회에서 ICT 기술의 오・남용을 방지하면서 기술진보에 능동적으로 대처하여 정보인권을 보장할 수 있도록 하기 위한 목표 속에서 핵심 추진과제로
△ 개인의 통신데이터에 대한 광범위한 수집(압수・수색 및 감청, 기지국수사 및 위치정보 수집 등)으로 인한 인권침해의 소지를 최소화하기 위한 법령 정비
△ 실명제, 인터넷 내용규제, 사이버 명예훼손 등 네트워크 관련 규제의 종합적 검토(재권고)
△ 개인정보 유출, 각종 DB의 통합 등 정보인권 관련문제의 핵심 요소인 주민등록번호 시스템의 재정비
△ 녹음기기(스마트폰) 및 촬영기기(CCTV)의 기술혁신과 가격하락으로 인해 발생하고 있는 보편적 사생활 침해에 대한 법적 기준 마련(재권고)
△ 빅데이터의 통합에 따른 공기관이나 사인에 의한 정보인권침해 문제에 대한 대책마련
△ 정보주체의 통제미비, 내밀한 프라이버시 정보의 유출가능성 등 사물인터넷, 웨어러블 기술의 문제점에 대한 개인정보보호법 점검 등
△ 생체정보의 수집‧처리 및 오남용 방지, 정보주체의 권리 보호를 위한 대책 마련 등을 권고하였습니다.
6. 제3차 국가인권정책기본계획 초안(2017-2021, 법무부)의 내용
우선 국내 현황으로 빅데이터, 클라우드 등 전세계적 DB 실현과 사물인터넷 등 무선센서 네트워크 시대 개막에 따라 신기술에 대응하는 개인정보보호가 요청됨
IT 기술 발전으로 인해 대량의 개인정보가 광범위하게 수집·이용되고 있으며, 현재에도 매년 15만건 이상의 개인정보 침해신고 상담이 이루어지고 있는 등 기술의 발전에 따른 개인정보 보호 필요성이 크게 대두됨 (다만, 개인정보보호의 문제는 그 방법이나 범위와 관련, 정보기술발전에 중점을 두는 견해와 정보주체 보호에 중점을 두는 견해가 대립되고 있음)
다양한 영역에서 본인 확인 수단으로 활용되던 주민등록번호 제도는 개인정보 유출에 따른 피해증가를 이유로 폐지나 대체수단 마련 등의 제도개선 요구가 있었으나, 제도개선 시 초래될 사회적 비용 문제로 현행 주민등록번호체계를 유지하되 주민등록변경 제도 도입(주민등록법 개정, ’16. 5.)
신원확인 및 본인 인증을 위한 지문․홍채․정맥 등 생체정보의 활용이 확산되고 있음에 따라 유일성․불가변성․일신전속성 등의 특성을 갖는 생체정보의 유출 및 오남용 대책 마련 필요
등으로 파악하고 제2차의 이행경과에 대하여 주민등록번호 변경제도 도입 등 주민등록번호 개선
인터넷상 주민등록번호 대체수단 활성화 및 민간 웹사이트에서 영리 목적의 주민등록번호 수집 이용 제한
개인정보보호법 시행에 따른 CCTV 관리감독에 대하여 긍정적으로 평가하고 제3차 추진과제 및 이행방안으로서 주민등록번호 시스템의 정비 (행정자치부) : 주민등록번호 제도 개선으로서 ’16. 5. 신설된 주민등록번호 변경제도 시행을 위한「주민등록번호 변경 등에 관한 규정」(대통령령) 및「주민등록번호 변경 등에 관한 규정 시행규칙」제정, 친족관계에 의한 성폭력범죄자의 주민등록표의 열람, 등본· 초본의 교부신청
녹음기기(스마트폰) 및 촬영기기(CCTV)의 기술혁신과 가격하락으로 인해 발생하고 있는 보편적 사생활 침해에 대한 법적 기준마련 (행정자치부)
: 영상정보처리기기 다양화(드론, 블랙박스 등) 및 CCTV 증가로 인한 사생활 침해에 대응하기 위해 법제 정비
정보주체의 통제 미비, 내밀한 프라이버시 정보의 유출가능성 등 사물인터넷, 웨어러블 기술의 문제점에 대한 개인정보보호법 점검 (행정자치부)
: 사물인터넷, 웨어러블 기술 등 발달에 따른 환경 변화에 대응하여 지속적으로 개인정보보호법을 점검
생체정보의 수집·처리 및 오남용 방지, 정보주체의 권리 보호를 위한 대책 마련 (행정자치부·방송통신위원회)
: 생체정보를 이용하는 기술발전에 대응, 개인정보보호 대책을 지속적으로 검토
등을 제시하였습니다.
7. 제3차 국가인권정책기본계획 초안에 대한 검토 의견
첫째, 국가인권정책기본계획이 국제인권기구의 권고에 대하여 아무런 이행계획을 포함하고 있지 않은 것은 큰 문제입니다
심지어 법무부가 평가하고 있는 국제인권기구의 관련 권고(2015년 자유권규약위원회)에 대하여조차 아무런 계획이 없습니다.
다음과 같은 유엔의 권고 항목에 대한 계획이 포함되어야 합니다.
주민등록번호 사용제한
통신자료 제공제도 개선
기지국수사 제도 개선
국가정보원 감청제도 개선
개인정보보호위원회 독립성 강화
개인의 자유롭고, 명시적이고, 충분한 설명에 따른 동의 없이 개인정보가 판매되고, 다목적으로 재판매되며 타기업에 공유되는 피해에 대응하는 규제, 예방 조치와 구제대책 개발,국가 및 기업이 집행하는 감시·감청·수집 등 통신 감시, 감청, 개인정보 수집에 관한 절차, 관행, 입법 검토
둘째, 문재인 정부의 관련 인권 공약에 대해서는 구체적인 이행 계획으로 반영되어야 합니다.
개인정보 보호 체계 효율화 : 정보통신망법 등으로 흩어져있는 개인정보 보호법제를 개인정보보호법으로 일원화
개인정보보호위원회의 위상 강화
개인정보에 대한 목적 외, 무분별한 활용에 대한 제한
셋째, 국가인권위원회의 권고, 특히 반복적인 권고에 대해서는 반드시 포함해야 합니다.
개인의 통신데이터에 대한 광범위한 수집(압수・수색 및 감청, 기지국수사 및 위치정보 수집 등)으로 인한 인권침해의 소지를 최소화하기 위한 법령 정비,임의번호 도입 등 주민등록번호 시스템의 재정비
영상 등 디지털기록기기, 빅데이터, 사물인터넷, 생체정보 처리로부터 보호를 위한 법적 보호장치 마련
넷째, 관련부처의 자의적인 평가와 부처 편의에 따른 계획 수립 절차를 전면 재고해야 합니다.
관련 법률 정비는 관련부처의 소관사항 확보를 위한 차원이 아니라 국민의 정보인권 보장을 위해 수립되어야 합니다.
주민등록번호 개선 현황에 대한 긍정적 평가는 주무부처인 행정안전부의 이해관계에 따른 것으로, 국가인권위원회 및 시민사회의 비판적 평가와 차이가 있습니다. 이런 평가의 한계는 추가적인 개선 계획을 수립함에 있어서도 미흡한 결과를 낳을 수 밖에 없습니다.
행정안전부가 추진하고 있는 영상정보 보호법 제정안에 대해서는 이미 개인정보보호위원회가 제정 반대 의견을 밝힌 바 있는데(제2017-01-07호) 행정안전부의 관점만을 국가계획에 포함하는 것은 일부 정부부처에 편향적이라는 비판을 받을 수 밖에 없습니다. 영상기기에 따른 사생활 침해를 방지하기 위한 법제 개선은 필요하지만, 이는 개인정보보호위원회가 권고한 바와 같이 개인정보보호법 개정을 통해 이루어져야 합니다.
국가인권정책기본계획에 “개인정보보호의 문제는 그 방법이나 범위와 관련, 정보기술 정보기술 발전에 중점을 두는 견해와 정보주체 보호에 중점을 두는 견해가 대립되고 있음”이라는 단서를 명기하는 것은 매우 부적절합니다. 정보기술의 발전과 정보주체의 보호가 대립관계에 있는 것도 아닐 뿐더러, 정보기술이나 산업 발전을 위해 개인정보 보호를 완화할 수 있음을 시사하는 것은 인권정책이 취할 태도가 아닙니다.
개인정보 관련 국가계획에 대해서는 개인정보 보호위원회와 협의가 반드시 필요합니다.
2018. 2. 20
경실련, 다산인권센터, 서울YMCA 시청자시민운동본부, 인권운동사랑방, 진보네트워크센터, 참여연대
의견서원문 [보기/다운로드]
전자추적장치가 아니라 시민을 믿어야 한다
코로나19 관련 자가격리자 전자적추적장치 부착 방안 철회해야
법률적 근거도 없고 인권, 사생활침해 정도 지나쳐
정부가 코로나19 확산 방지를 위해 자가격리대상자에게 실시간 위치추적이 가능한 전자밴드 등 전자적 추적장치 부착을 검토 중이다. 특히 최근 자가격리대상자들이 잇달아 자가격리지를 무단 이탈하는 사례가 발생하면서 더 강력한 대책을 찾던 중에 나온 방안이다. 그러나 자가격리대상자에게 실시간 위치추적이 가능한 전자장치를 부착할 수 있는 법률상 근거는 없다. 코로나19로 감염병 위기 상황이라고 해서 감염병 확산방지를 위한 모든 행위가 정당화될 수는 없다.
대규모 감염병 확산을 예방하기 위해 유효한 수단 중 하나로서 자가격리의 필요성은 국민 대다수가 공감하고 있고, 99% 이상의 대부분의 자가격리대상자들은 자가격리지침을 준수하고 있다. 자가격리지침을 위반하고 자가격리지를 이탈한 몇 명 때문에 전체 자가격리대상자의 기본권을 침해하는 조치를 도입하는 것은 지극히 행정편의적 발상이다. 또한 법률상 근거 없이 기본권 침해를 하는 경우 ‘동의’가 그 행위를 정당화해 줄 수 없다. 더구나 현행법상 동의하지 않는 경우 강제로 전자적 추적장치를 부착하도록 강제할 수도 없기 때문에 과연 실효성있는 조치인지도 의문이다.
따라서 긴급한 공공보건 목적을 위해 사생활의 자유를 일정정도 제한하는 것이 용인된다고 하더라도 전자적 추적장치를 부착하도록 하는 것은 법률상 근거가 없어 위법하고, 현재 국내 코로나19 확산추세를 고려하면 이런 초법적 조치를 할 정도의 단계인지 의문이다. 지금까지 그랬듯이 전자추적장치가 아니라 방역에 적극 협조하고 있는 시민들을 믿어야 한다. 끝
정보인권 보장을 위한
일반적 감시의무 및 강제 저작권 삼진아웃제 금지법 발의
저작권 삼진아웃제 부분 폐지된다 - 인권침해 소지를 줄이도록 문화체육관광부 장관의 명령에 의한 ‘삼진아웃제’ 폐지
사업자에 의한 사적 검열로 발생하는 폐해를 미연에 방지하기 위해 일반적 감시의무 부과 금지
지난 4월 30일 국회 교육문화체육관광위원회 소속 배재정 의원은 저작권법상 정보인권 침해 논란이 있는 조항을 개선하기 위한 ’저작권법 일부개정법률안’을 발의했다. 이번에 발의한 개정안은 배재정 의원과 사단법인 오픈넷이 작년 6월 개최된 국회 저작권 대토론회를 기점으로 1년 동안 준비한 결과물이다.
1. 온라인서비스제공자의 일반적 감시의무 부과 금지
먼저 온라인서비스제공자에 대한 일반적 감시의무나 적극적 조사의무를 금지하는 조항을 신설했다(안 제104조의9). 저작권 보호도 중요하지만 온라인서비스제공자에게 포괄적이고 일반적인 감시의무를 부과할 경우 온라인상 모든 정보에 대한 사적 검열로 기능해, 이용자의 사생활 침해나 표현의 자유와의 충돌 우려가 크기 때문이다.
또한 정보매개자인 온라인서비스제공자에게 일반적 성격의 감시의무를 부과해서는 안 된다는 것이 국제적인 원칙이다. 우리 정부와 법원도 이를 인정하고 있으며, 한-EU FTA에서도 규정하고 있다(제10.66조 제1항). 동 조항의 신설은 이러한 원칙을 다시 한 번 확인하고 명확하게 규정하는 데 의의가 있다.
한편 현행 저작권법 제102조 제3항이 있으므로 불필요한 개정이라는 반론이 있으나, 저작권법 제102조 제3항은 제102조 제1항의 책임 제한 적용을 받기 위해 감시의무가 요구되지 않는다는 의미일 뿐, 일반적인 감시의무의 금지라고 보는 것은 잘못된 해석이다.
2. 문화체육관광부 장관의 명령에 의한 삼진아웃제 폐지
개정안은 그 동안 인권침해 논란이 많았던 소위 ‘삼진아웃제’도 정비하여, 한국저작권위원회의 권고에 의한 삼진아웃제는 수정하여 존치하되, 문화체육관광부 장관의 명령에 의한 삼진아웃제는 폐지했다.
삼진아웃제는 저작권을 침해하였다고 3회 이상 경고를 받은 이용자의 계정 등을 정지하는 제도인데, 디지털 환경에서 중요한 정보인권인 접속권을 제한한다는 점에서 심각한 인권침해 소지가 있어 극소수의 국가에서만 운영되고 있으며, 프랑스에서는 입법 당시부터 위헌 논란이 있었고 최근에는 불필요한 비용만 발생하고 입법취지는 달성하지 못한다는 이유로 거의 사문화되었다. 특히 행정부 명령만으로 이용자의 계정을 정지하거나 게시판 운영을 정지하는 제도는 우리나라가 유일한데, 국가인권위원회도 폐지를 권고한 바 있고, 유엔(UN)표현의 자유 특별보고관도 2011년 보고서에서 심각한 우려를 표명했으며, 국제인권단체들도 우리나라 삼진아웃제의 폐지를 촉구하는 서한을 국회에 보내기도 하였다.
지난 2013년 문화체육관광부는 국회 답변자료에서 “행정부의 판단으로 이용자의 계정을 정지하는 사례는 우리나라가 유일한 것”이며, “향후 계정정지 명령 시 사법부의 판단을 거치도록 하는 방안을 검토”하겠다고 밝힌 바 있다. 또한 2015년 답변자료에 의하면 2012년 이후 장관 명령에 의해 이용자 계정이 정지된 사례는 단 한 건도 없으며(2010년 11건, 2011년17건), 심지어 게시판 정지는 제도가 생긴 이래 단 한 건도 없었다.
배재정 의원은 “인권침해의 소지는 크면서 사실상 사문화된 행정기관의 명령에 의한 삼진아웃제는 폐지하되, 한국저작권위원회의 권고를 통한 삼진아웃제는 유지하도록 제도를 정비함에 따라, 저작권 보호라는 원래의 목적은 살리면서도 이용자의 정보인권 보호를 강화하는 계기가 될 것으로 기대한다”고 밝혔다.
문의. 오픈넷 사무국 02-581-1643, master@
시민들의 의견
댓글 달기