주요 콘텐츠로 건너뛰기

[긴급여론조사] 국민 80.3% 가명정보 동의 없이 기업간 제공 반대

지역

[긴급여론조사] 국민 80.3% 가명정보 동의 없이 기업간 제공 반대

admin | 수, 2019/11/13- 04:09

 

노동시민사회 공동 긴급 여론조사 결과, 국민 80.3% 가명정보 동의 없이 기업간 제공 반대

국민 81.9%, 개인정보보호법 개정 추진 사실 자체를 몰라

의료·건강 등 민감정보 가명처리후 비동의 수집·활용 70.5% 반대

경제발전 명분 정보인권 포기 불가 66.7%, 2030세대는 77%

 

시민사회단체가 의뢰해 실시한 긴급 여론조사 결과 국민의 다섯 중 넷 이상이(81.9%) 개인정보보호법 개정이 추진되고 있다는 사실 자체를 잘 모르고 있는 것으로 나타났습니다. 알고 있다고 응답한 응답자는 18.1%에 불과했습니다. 오늘(11/13) 무상의료운동본부, 민주노총, 민주사회를위한변호사모임디지털정보위원회,진보네트워크센터, 참여연대 등 노동·의료·시민단체가 11월 14일 개인정보보호법안의 국회 행안위 법안심사소위 심사를 앞두고 지난 10일 긴급 실시한 여론조사 결과를 발표했습니다.  

 

이번 여론조사는 문재인 정부가 혁신경제를 내세우며 개인정보보호법안 등http://www.peoplepower21.org/PublicLaw/1663821" rel="nofollow"> 데이터3법(개인정보보호법, 정보통신망이용촉진및정보보호에관한법률, 신용정보보호법)의 개정을 적극 추진하면서도 국민일반의 여론을 살피고 동의를 구하는 과정을 거치지 않았다는 지적을 해 온 노동·의료·시민단체가 직접 국민일반의 개인정보보호법 개정에 대한 여론을 확인하기 위해 실시했습니다.

 

여론조사 결과, 포털, 통신 보험 등 기업들이 고객 정보를 제대로 보호하고 있지 않다고 답한 응답자가 전체의 59.4%로 불신이 상당함을 보여주었습니다. 또한, 데이터3법에서 가장 문제로 지적되고 있는 가명정보의 활용에 대해서도 절대다수(80.3%)가 동의없이 수집,이용하는 데 반대했습니다. 특히 질병정보, 의료정보를 포함한 민감정보를 가명처리해 동의없이 수집,이용하는 것에도 70.5%가 반대했습니다. 뿐만 아니라, 데이터산업과 경제발전을 위해 개인정보보호와 관련된 권리 일부라도 포기할 수 있느냐는 질문에는 66%가 넘는 응답자가 불가능하다고 응답했습니다. 20,30대 응답자의 77% 이상이 불가능하다고 답하는 등 특히 20,30대 응답자의 부정적 응답비율이 평균보다 월등히 높았습니다. 

 

개인정보보호법은 국가 개인정보보호의 기본 원칙을 제시하기 위해 지난 2011년 이명박 정부하에서 어렵게 제정된 이후 카드3사 고객정보대량 유출 사고 등 개인정보유출사고가 발생할 때마다 조금씩 보완하면서 현재에 이르게 되었습니다. 개인정보보호법도 시대에 맞게 개선되어야 한다는 데는 이견이 없습니다. 그러나 충분한 사회적 합의과정 없이 데이터 산업 육성에만 방점을 찍는 데이터3법이 통과된다면 이후 감당해야 할 사회적 비용과 혼란, 불신은 상상하기 어렵습니다.

 

현재 국회에서 심사 중인 데이터3법은 개인정보보호법 체계의 기본 틀을 바꾸는 중차대한 사안임에도 개정안 마련을 사실상 주도한 정부는 공청회 등 국민여론을 수렴하는 절차를 거치지 않았습니다. 정부는 물론 더불어민주당을 비롯한 여야 정당들은 데이터 3법의 국회 처리를 중단하고, 사회적 논의를 다시 시작해야 합니다.

 

 https://drive.google.com/file/d/1fWcscSG1SqXoGGn2hsrwpXOYLc0Q90wP/view?u... rel="nofollow">여론조사 결과보고서 보기(pdf)

https://infogram.com/3-1h0n25vjwydz6pe?live" rel="nofollow">주요 결과 요약 보기(인포그래픽)

※ 이번 조사는 여론조사전문기관인 서든포스트_(주)포스트데이터에 의뢰해 전국에 거주하는 만 19세 이상 성인 남녀를 대상으로 유·무선 RDD (무작위 임의걸기) 방식에 의한 ARS 여론조사(유선 20%, 무선 80%)로 진행되었다. 인구비례에 따른 성·연령·지역별 할당 무작위 추출방식으로 1,000명의 표본을 추출, 성·연령·지역별 가중값 부여방식으로 오차를 보정했으며, 가중방법은 림가중, 신뢰수준 95%에서 최대허용오차 ±3.10%point, 응답률은 4.4%, 조사시간은 2019년 11월 10일(일) 하루이다.




보도자료 https://drive.google.com/open?id=1XJLc7C1Xz-pcR3881GTqpx6Slms97IpTGuHkmz... rel="nofollow">원문보기/다운로드

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

http://www.peoplepower21.org/files/attach/images/37219/601/677/001/034f3... style="width:800px;height:600px;" />

 

국민 4천3백만 의료정보 유출·판매한 한국IMS헬스 사건

무죄판결에 대한 긴급좌담회

일시·장소 : 2020.2.25.(화) 14:00, 참여연대 2층 아름드리홀

 

배경 및 취지

  • 지난 2/14 서울중앙지방법원은 '약학정보원(대한약사회 산하 재단법인)·한국IMS헬스·지누스'의 개인정보보호법 위반 혐의에 대해 형사재판 1심에서 무죄 선고를 내렸습니다. 

  • 2015년 검찰은 약학정보원과 병원 청구소프트웨어 개발업체 지누스가 처방전, 진료기록에 담긴 개인의료정보를 불법수집하여 의료통계업체인 한국IMS헬스에 판매한 사건에 대하여, 약학정보원 전 원장 김대업(현 대한약사회장), 허경화 IMS헬스 전 대표 등 관계자들을 개인정보보호법 위반 혐의로 불구속 기소한 바 있습니다. 이들 업체는 정보주체의 동의 없이 4300만 명의 처방전, 수십 억 건에 달하는 개인의료정보를 무단으로 수집·판매하여 많게는 100억 원의 이익을 취했지만, 6년 여간 진행된 형사재판 끝에 재판부는 ‘개인의료정보의 보호’가 아니라 ‘기업의 이윤’에 손을 들어줬습니다.

  • 지난 1/9 개인정보보호법이 국회를 통과하여 보건·건강정보를 정보주체의 동의 없이 상업적 활용이 가능하게 된 데 이어, 개인의료정보의 유출·판매에 대한 무죄판결이 이어짐으로써 개인의료정보의 상업화와 정보인권의 후퇴가 가속화될 가능성이 더욱 높아졌습니다. 이에 이번 판결의 의미와 한계, 의료정보 상업화와 개인정보보호법 개악이 초래할 문제들을 검토하고, 개인의료정보 보호를 위한 과제를 모색하기 위한 긴급좌담회를 진행합니다.

개요 

  • 제목 : 국민 4천3백만 의료정보 유출·판매한 한국IMS헬스 사건 무죄판결에 대한 긴급좌담회

  • 일시 : 2020.2.25(화) 오후 2시

  • 장소 : 참여연대 2층 아름드리홀

  • 공동주최 : 민주사회를 위한 변호사모임 디지털정보위원회, 보건의료단체연합, 진보네트워크센터, 참여연대

  • 프로그램
    • 사회 : 이찬진 (참여연대 사회복지위원회 실행위원, 변호사)

    • 개인의료정보 유출·판매 사건발생 개요 : 오병일 (진보네트워크센터 대표)

    • 판결의 의미와 한계_서채완 (민변 디지털정보위원회 변호사)

    • 의료정보 상업화와 개인정보보호법 개악이 초래할 문제들_전진한 (보건의료단체연합 정책국장)


  • 문의 : 참여연대 (02-723-5036, [email protected])

화, 2020/02/25- 22:09
2
0

개악 개인정보보호법 후속 과제에 대한 시민사회 의견서 행정안전부에 제출

분야별 가이드라인 등 개인정보보호의 내용적 지침은 개인정보보호위원회 주도, 가명처리의 수준, 과학적연구 범위 등 모호한 규정에 대한 즉각 재개정 논의착수 등 개악된 법의 개인정보침해 위험 최소화하기 위해 방법 강구할 것 요구

 

오늘(2월 17일) 금융정의연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 보건의료단체연합, 서울YMCA 시청자시민운동본부, 연구공동체 건강과대안, 전국민주노동조합총연맹, 전국사무금융노동조합연맹, 진보네트워크센터 , 참여연대 등 10개 시민사회단체는 행정안전부(장관 진영)에 지난 1월 9일 국회를 통과한 개인정보보호법에 대한 의견서를 전달했다. 

 

우선 단체들은, 헌법적 권리인 개인정보자기결정권을 희생하여 정보주체 동의없이도 개인정보를 기업의 돈벌이 수단으로 판매할 수 있게 한 이번 개정 개인정보보호법에 반대함을 분명히 밝히고 개악된 법을 개정하기 위한 투쟁을 이어갈 것임을 천명하였다. 다만, 그동안 지적해 온 정보인권 침해가 가시화될 법시행일인 8월 5일 전에 가능한 선에서나마 개인정보 침해 위험을 최소화하기 위한 방안을 제시하기 위한 의견서를 행안부에 제출한다고 밝혔다. 

 

붙임1 : 개악 개인정보보호법 후속 과제에 대한 시민사회 의견서

보도자료 http://bit.ly/2P0EhbB" rel="nofollow">원문보기/다운로드

 

<개악 개인정보보호법 후속 과제에 대한 시민사회 의견서>

 

개인정보 주체의 권리 보호 장치 없애고 개인정보를 기업의 돈벌이 수단으로 전락시킨 개악 개인정보법은 반드시 재개정되어야 함

법 재개정 전 개인정보 피해 최소화하기 위한 의견

 

우선 시민사회의 반대에도 불구하고 충분한 토론 없이 국회에서 개인정보 3법이 졸속 통과된 것에 대해 심각한 유감을 표합니다. 우리는 이 법들의 재개정을 위해 투쟁할 것입니다. 다만, 개악된 법을 제대로 개정하기 전이라도 개인정보 침해 위험을 최소화하고 올바른 방향으로 개인정보보호법을 재개정하기 위하여 아래와 같이 의견을 제출합니다. 

 

1. 보호위원회는 기본권의 수호자로서 독립적으로 운영되어야 함 

○ 개정법에 따라 개인정보 보호위원회(이하 보호위원회)가 인사권 및 예산권을 갖는 독립적인 중앙행정기관으로 다시 설립될 예정임. 독립된 개인정보 보호위원회의 설립은 개인정보보호법 제정 이전부터 일관된 시민사회의 요구였음. 국제인권규범에서도 1990년 <유엔 전산처리된 개인정보파일의 규제 지침> 이래로 개인정보 감독기구들의 독립성을 요구하고 있음. 이는 독립적이고 전문적인 개인정보 감독기구야말로 개인정보 처리자로부터 정보주체인 국민과 소비자의 기본권을 보호할 수 있기 때문임. 갈수록 개인정보의 빅데이터 처리와 자동화된 의사결정으로 국민의 정보인권이 침해될 위험성이 커지는 시대에 권한이 강화된 보호위원회가 국민을 위해 자신의 존재 가치를 입증해야 할 때임. 

 

○ 국민들의 방대한 개인정보를 처리하고 있는 개인정보처리자로서의 공공기관 및 막강한 시장 권력을 가지고 있는 기업 등 민간의 개인정보처리자를 제대로 감독하기 위해서는 개인정보 감독기구의 독립성이 무엇보다 중요함. 독립적인 감독기구의 중요성은 개인정보보호법 개정 과정에서도 드러났음. 국가인권위원회가 개인정보보호법 개정안이 정보주체의 권리를 충분히 보호하지 못한다는 점을 지적하며 개선을 요구한 반면, 보호위원회는 개정안에 대한 개선 의견을 내지 못한 채 정부부처에 종속적인 모습을 보여주었음. 개정된 개인정보보호법에서 보호위원회의 독립성과 권한을 강화하였다고 하나, 보호위원회의 소속을 국무총리 산하로 격하하고 대부분의 업무에서 국무총리의 행정감독권(정부조직법 제18조)을 배제하지 않았다는 점에서 보호위원회의 독립성이 ‘실질적으로’ 보장될 수 있을지 시민사회는 우려하고 있음. 이러한 우려를 불식하고 보호위원회가 개인정보처리자들로부터 독립적인, 기본권의 수호자가 될 수 있도록 보호위원회의 모든 조직 구성원의 자각을 촉구함. 

 

○ 개인정보 보호위원회가 독립성과 전문성을 갖고 제 역할을 할 수 있기 위해서는 위원 구성이 매우 중요함. 개정안에서 위원회가 현직 공무원 위원을 포함할 수 있도록 하고 정보주체를 대변하는 시민사회단체 또는 소비자단체 추천 몫을 삭제한 것에 대해 시민사회는 우려를 표명한 바 있으며, 이에 대해 정부는 시민사회단체를 배제한 것이 아니고 ‘단체’에 포함된다고 설명해 왔음. 정부와 국회는 개인정보 보호에 대한 전문성과 신념을 가진 인사를 개인정보 보호위원으로 선임할 것을 촉구함. 더불어, 보호위원회는 상임위원 증원과 독임제 행정부처의 역할까지 갖추게 되었지만 합의제 위원회로서 국민을 대표하는 비상임위원들의 심의 의결권을 충분히 보장해야 함. 

 

○  이번 개정으로 개인정보 감독권한이 보호위원회로 일정하게 통합되었음에도 불구하고, 신용정보에 대한 감독은 여전히 금융위원회가 담당하고 있음. 개시인정보보호법과 신용정보의 이용 및 보호에 관한 법률(이하 ‘신용정보법’) 간의 중복과 혼란 역 완전히 해소되지는 않았음. 시민사회 단체는 금융위원회의 개인정보 감독권한이 보호위원회로 조속히 통합할 수 있도록 보호위원회가 부처간 협의를 진행하고 제도를 정비할 것을 촉구함. 

 

2. 하위 법령 제정에 대한 의견 

 

(1) 내용적 지침은 보호위원회가 제정해야 함. 

 

○ 지난 2020년 1월 22일, 정부는 관계기관 합동 보도자료를 통해 “올 2월까지 시행령 개정안을 마련하고, 3월까지 고시 등 행정 규칙 개정안을 마련하며, 법 시행 시점에 분야별 가이드라인과 해설서 개정안을 발간”할 계획임을 밝혔음. 이는 중요한 내용적 지침들을 보호위원회의 설립 전에 기존의 정부부처가 정하는 것으로 보호위원회를 처음부터 무력화하는 것이나 다름없음. 

 

○ 시민사회는 행정안전부, 금융위원회, 방송통신위원회 등 기존 정부부처가 개인정보 보호에 대한 인식없이 개인정보 활용에만 매몰되어 왔다고 평가하고 있으며, 따라서 기존 정부부처가 만든 가이드라인을 신뢰할 수 없음. 관계 부처의 역할은 보호위원회 설립을 위한 시행령 제정에 한정되어야 하며, 분야별 가이드라인이나 해설서 등 구체적인 지침은 새로 설립되는 보호위원회가 국민들의 의견을 수렴하여 만드는 것이 바람직함. 

 

○ EU와의 GDPR 적정성 평가의 추진도 지금까지 독립적인 감독기구의 부재가 가장 큰 걸림돌이었던 만큼, 새롭게 구성된 보호위원회가 주체가 되어 추진하는 것이 바람직할 것임. 

 

(2) 보호위원회의 투명성 

 

○ 보호위원회는 투명하고 민주적으로 운영되어야 함. 이를 위한 조건으로 보호위원회의 회의록은 특별한 사유가 없는 한 홈페이지를 통해 공개해야 하며, 관심이 있는 사람은 누구나 회의를 참관할 수 있도록 보장되어야 함. 

 

(3) 가명처리의 수준  

 

○ 가명처리와 관련한 가장 큰 우려는 여전히 재식별의 위험성이 큼에도 불구하고 일부 직접 식별자만을 제거하는 정도의 개인정보 처리를 가명처리로 인정하는 것임. “해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보”는 이미 개인정보의 정의에 포함되어 있고, 가명처리된 정보를 “원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보”로 별도 규정한 만큼, 가명처리한 개인정보처리자가 아닌 제3자의 입장에서는 익명정보에 가깝도록 처리되어야 함. 

 

 1. "개인정보"란 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.

    가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보

    나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으로 고려하여야 한다.

    다. 가목 또는 나목을 제1호의2에 따라 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 ”가명정보”라 한다)

  1의2. “가명처리”란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 처리하는 것을 말한다.

 

○ 시행령 역시 기술중립적으로 작성되어야 하며 특정한 기술적인 방법을 시행령에 포함해서는 안됨. 

 

○ 한편 시민사회단체들은 여전히 개정 개인정보보호법 등이 가명처리만 하면 개인정보를 목적 외로 폭넓게 활용할 수 있는 반면, 정보주체의 권리를 전면 배제하고 있기 때문에 개인정보 보호의 관점에서 여전히 문제가 있다는 입장이며, 이는 가명처리의 기술적 수준과는 별개의 문제임. 즉, 안전조치로서 가명처리가 의미가 있기 위해서 관련 시행령에서 이를 규정하는 것과 별개로, 개정 개인정보보호법 등 개정 법률이 가진 근본적 하자를 치유하기 위해서는 법률이 재개정되어야 함. 

 

(4) 과학적 연구의 범위 

 

○ 개정 개인정보보호법 제2항 8호는 다음과 같이 과학적 연구를 정의하고 있지만, 그 범위는 명확하지 않음. 

 

8. “과학적 연구”란 기술의 개발과 실증, 기초연구, 응용연구 및 민간 투자 연구 등 과학적 방법을 적용하는 연구를 말한다.

 

○ 특히 개정 개인정보보호법의 제안 이유에서 “새로운 기술, 제품, 서비스의 개발 등 산업적 목적을 포함하는 과학적 연구”라고 했기 때문에 시민사회는 기업 내부적인 상업적 연구까지 포괄하는 것에 대해 비판해왔음. 이에 대해 행정안전부는 과학적 연구가 기업에서 수행하는 모든 종류의 연구를 포함하는 것은 아니며, 또한 기업 간에 가명정보의 ‘판매’는 허용하지 않을 것이라고 공언해왔음. 

 

○ 따라서 개정 개인정보보호법이 의도한 ‘과학적 연구’의 범위는 구체적으로 어디까지인지, 개인정보처리자가 ‘연구’라고 주장하면 무조건 허용되는 것인지, 적절한 과학적 연구 여부에 대한 판단이 필요한지, 필요하다면 누가하는 것이 좋을 지 등에 대해 구체적인 지침을 제공할 필요가 있음. 

 

○ 특히, 서로 다른 개인정보처리자 사이에 가명정보를 제공할 경우에는 특정 개인정보처리자 내부에서 과학적 연구 및 통계 목적으로 처리하는 것보다 개인정보 침해 위험성이 커지는 바, 이 경우에는 보다 엄격한 조건이 필요함. 행정안전부는 기업 간에 가명정보의 판매는 허용하지 않겠다고 했는데 이를 어떻게 규율하겠다는 것인지 구체적으로 설명할 필요가 있음. 

 

○ 국가인권위원회 역시 2019년 11월 13일 "「개인정보 보호법 일부개정법률안」 등 일명 ‘데이터 3법’ 개정에 대해 정보주체의 권리가 충분히 보호될 수 있도록 국회에서 신중을 기하여 논의할 것"을 권고하면서 "가명 개인정보의 활용범위를 보다 구체적이고 명확하게 규정"해야 한다는 의견을 표명한 바 있음. 

 

○ 시민사회는 비록 가명처리되었다고 하더라도 가명정보 역시 개인정보이므로 (가명처리된) 개인정보의 애초 수집 목적 외 이용은 정보주체의 권리를 일정하게 제한하게 되는 바, 과학적 연구가 정보주체의 권리 제한 이상의 사회적인 가치를 가져야 하며 따라서 “학술 연구”로 제한할 것을 제안한 바 있음. 비록 개정 개인정보보호법에서는 ‘과학적 연구’라는 개념을 사용하고 있으나  시민사회가 제안하는 취지를 고려한다면, 그 결과물이 사회에 공개, 공유되어 사회 전체의 지식 기반을 확대하는 데 기여하는 연구로 과학적 연구의 범위를 구체화할 필요가 있음. 

 

○ 한편 개정 신용정보법은 제32조 제1항 제9의2호에서 개인정보보호법과 달리 ‘과학적 연구’ 대신 ‘연구’라는 개념을 사용하고 있으며, “통계작성에는 시장조사 등 상업적 목적의 통계작성을 포함하며, 연구에는 산업적 연구를 포함”시키고 있음. 이러한 법률 조항의 내용은 그 자체로서 정당화되기 어려울 뿐만 아니라 개인정보보호법과의 일관성도 저해하는 만큼, 해당 조항을 뒷받침하는 방식으로 신용정보법에 대한 시행령이 제정되어서는 안 될 것임. 시민사회단체는 시행령 제정에 앞서 개정 신용정보법의 재개정을 우선적으로 고려할 것을 촉구함. 

 

(5) 합리적으로 관련된 범위와 관련된 고려사항 

 

○ 개정 개인정보보호법 제15조 3항 및 제17조 4항은 합리적으로 관련된 범위 내에서 정보주체의 동의 없이 개인정보를 이용 혹은 제공할 경우의 고려 사항으로 법에서는 ‘정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부’만을 언급하고 있으며 보다 구체적인 내용은 대통령령에 위임하고 있음. 

 

제15조(개인정보의 수집·이용)

③ 개인정보처리자는 당초 수집 목적과 합리적으로 관련된 범위 내에서 정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 등을 고려하여 대통령령이 정하는 바에 따라 정보주체의 동의 없이 개인정보를 이용할 수 있다.

 

 제17조(개인정보의 제공)

④ 개인정보처리자는 당초 수집 목적과 합리적으로 관련된 범위 내에서 정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 등을 고려하여 대통령령이 정하는 바에 따라 정보주체의 동의 없이 개인정보를 제공할 수 있다. 

 

○ 참고로 EU GDPR의 경우에는 제6조 4항 양립가능한 처리의 고려사항으로 (a) 수집 목적과 의도된 추가처리 목적 간의 연관성; (b) 특히 정보주체와 정보처리자 관계의 맥락에서 개인정보가 수집된 상황; (c) 특히 개인정보의 성격이 제9조의 특정 범주의 개인정보의 처리 여부, 또는 제10조의 범죄경력 및 범죄행위와 관련한 개인정보의 처리 여부; (d) 의도된 추가처리가 정보주체에 초래할 수 있는 결과; (e) 암호처리(encryption) 및 가명처리(pseudonymisation) 등 적절한 보호수단의 유무를 제시하고 있음. 

 

○ 이 조항은 자칫하면 정보주체에게 동의를 받는 노력을 회피하는 데 악용될 우려가 있음. 따라서 해당 조항의 ‘수집 목적과 합리적으로 관련된 범위 내’는 매우 좁은 범위에서, 즉 정보주체가 납득할 수 있는 범위 내에서 엄격하게 해석되어야 함. 제정될 시행령은  분명하고 구체적인 기준을 규정해야 할 것임

 

○ 나아가 시민사회단체들은 근본적으로 위와 같은 조항이 정보 주체에게 초래할 위험을 충분히 고려하여 도입된 것인지 의문을 가지고 있음. 따라서 위 조항들이 시행령이 아닌 법률의 차원에서 재논의되기를 기대함. 

 

(6) 가명정보에 대한 안전조치

 

제28조의4(가명정보에 대한 안전조치의무 등) ① 개인정보처리자는 가명정보를 처리하는 경우에는 원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관·관리하는 등 해당 정보가 분실·도난·유출·위조·변조 또는 훼손되지 않도록 대통령령이 정하는 바에 따라 안전성 확보에 필요한 기술적․관리적 및 물리적 조치를 하여야 한다.

  ② 개인정보처리자는 가명정보를 처리하고자 하는 경우에는 가명정보의 처리 목적, 제3자 제공 시 제공받는 자 등 가명정보의 처리 내용을 관리하기 위해 대통령령으로 정하는 사항에 대한 관련 기록을 작성하여 보관하여야 한다.

 

제28조의7(적용범위) 가명정보는 제20조, 제21조, 제27조, 제34조제1항, 제35조부터 제37조까지, 제39조의3, 제39조의4, 제39조의6부터 제39조의8까지의 규정을 적용하지 아니한다.

 

○ 제28조의4 1항은 가명처리되기 이전의 원래의 개인정보처리자만을 대상으로 한 것으로 해석될 수도 있는데(왜냐하면 “원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관·관리하는 등”이라는 문구가 있기 때문에), 가명정보를 제공받은 제3자 역시 개인정보처리자이고 당연히 안전조치를 취해야할 것임. 시행령에서 제3자의 안전조치 의무와 책임 역시 명시할 필요가 있음. 

 

○ 제28조의4 2항은 단지 ‘관련 기록의 작성 및 보관’ 의무만을 규정하고 있는데, 이 기록은 개인정보처리방침을 통해 공개되어야 함. 그래야 정보주체가 자신의 개인정보가 가명처리가 되었는지 여부 및 가명처리된 개인정보가 어떻게 이용, 제공되는지 알 수 있고, 이에 따라 자신의 권리를 행사할 수 있을 것임. 참고로 개인정보보호법 제30조 및 시행령 제31조에서 개인정보처리방침에 수록될 사항을 규정하고 있는데, 가명처리 역시 개인정보의 처리이므로 이에 포함되는 것임.. 

 

○ 제28조의7은 가명정보에 대해 제21조(개인정보의 파기)를 배제하도록 하고 있는데, 그 의미가 모호함. 과학적 연구 및 통계 등을 위해 가명정보가 이용될 경우 애초 수집 목적에 필요한 기간 이상으로 보관될 수는 있지만, 해당 과학적 연구 및 통계 작성이 완료되면 당연히 폐기되어야 함. 그렇지 않고 가명정보라고 해서 무한대로 보관할 수 있도록 한다면 정보주체의 권리가 침해될 위험성이 매우 커질 것임. 제28조의7에서 제21조를 배제한다는 의미가 모호한만큼, 시행령을 통해서라도 보다 명확하게 규정할 필요가 있음. 

 

(7) 가명정보의 결합 

 

○ 시민사회는 제28조의3 가명정보의 결합 조항에 반대해왔음. 이는 우선 과학적 연구의 범위가 지나치게 폭넓게 규정이 되어 영리적인 목적의 가명정보 결합까지 허용을 하고 있기 때문으로 사실상 2016년 박근혜 정부 당시 <개인정보 비식별조치 가이드라인>과 다를 바 없다고 보았기 때문임. 실제로 전 세계적으로 공공기관이 기업들 사이의 개인정보 결합을 지원하고 결합된 가명정보를 원 개인정보처리자에게 다시 제공하는 사례는 찾아볼 수 없음. 다만, 공공기관이 보유하고 있는 개인정보를 가명처리 및 결합하여 제한적으로 학술 연구자에게 제공하는 경우는 있으며 시민사회가 이에 대해서까지 반대하는 것은 아님. 따라서 비록 개인정보보호법에 제28조의3이 포함되었지만, 가명정보의 결합에 따른 개인정보 침해 위험을 최소화하기 위해 매우 엄격한 조건에서 시행되어야 함. 

 

제28조의3(가명정보의 결합 제한) ① 제28조의2에도 불구하고 통계작성, 과학적 연구, 공익적 기록보존 등을 위한 서로 다른 개인정보처리자 간의 가명정보의 결합은 보호위원회 또는 관계 중앙행정기관의 장이 지정하는 전문기관이 수행한다.

  ② 결합을 수행한 기관 외부로 결합된 정보를 반출하려는 개인정보처리자는 가명정보 또는 제58조의2에 해당하는 정보로 처리한 뒤 전문기관의 장의 승인을 받아야 한다.

  ③ 제1항에 따른 결합 절차와 방법, 전문기관의 지정 및 지정취소 기준·절차, 관리·감독, 제2항에 따른 반출 및 승인 기준・절차 등 필요한 사항은 대통령령으로 정한다.

 

○ 결합된 가명정보로부터의 재식별 위험성을 막기 위해, 가명정보의 결합에 관여하는 원 개인정보처리자들, 결합에 사용될 연계키의 제공자, 결합된 가명정보를 연구자에게 제공하는 기관이 서로 분리되어 있어야 함.  신뢰할 수 있는 제3자(Trusted Third Party)를 통한 연계 방식이 이를 위한 하나의 방법이 될 수 있음. 

 

○ 결합된 가명정보에는 폐쇄적인 안전시설 내에서만 접근 가능해야 하며, 가명정보 형태로 외부에 반출되어서는 안됨. 

 

○ 전문기관은 결합된 가명정보에 접근하는 연구자가 개인정보 보호에 대한 충분한 교육 및 훈련을 받을 수 있는 제도적 방안을 마련해야 함. 

 

 

○ 전문기관은 연구평가위원회를 구성하여 가명정보 결합의 목적이 과학적 가치가 있는지, 과도한 개인정보 침해의 위험성이 없는지, 해당 연구자가 개인정보보호에 대한 훈련을 받았는지에 대해 검토를 해서 허용 여부를 판단해야 함. 

 

○ 결합된 가명정보는 과학적 연구, 통계 작성 등 해당 목적을 달성한 후에 안전하게 폐기해야 함. 

 

○ 관련 기관 간의 데이터 전송 과정에서부터 안전시설 내의 데이터 보관까지 모든 과정에서 충분한 보안 조치가 취해져야 함. 

 

○ 가명정보 결합과 관련한 사실은 기록되고 정보주체가 알 수 있도록 공개되어야 함. (결합/연구의 목적, 원 데이터 보유기관, 결합 건수, 연구 기간, 연구 책임자 등 해당 연구와 관련된 정보 일체)

 

○ 보호위원회는 전문기관을 통한 가명정보 결합 과정에서 개인정보 침해 위험은 없는지  전문기관을 자문하고 감독해야 함. 

 

 

3. 개인정보보호법의 개정 필요성 

 

다음과 같은 측면에서 개인정보보호법의 재개정을 준비해야 함. 

 

(1) 법 해석상의 혼란 해소

 

○ 그동안 개인정보보호법, 정보통신망법, 신용정보법 등 개인정보 보호법제가 분산되어 있고 중복, 유사 규정으로 수범자의 혼란을 초래하고 있는 점에 대해 비판이 제기되어 왔음. 이번 개정을 통해 정보통신망법의 개인정보 규정은 개인정보보호법으로 통합되었음에도 불구하고, 여전히 이러한 혼란은 정리되지 않고 있음. 

 

○ 개인정보보호법은 기존의 정보통신망법 상의 유사규정을 개인정보보호법 내 관련 조항으로 통합하지 못하고 ‘정보통신서비스 제공자 등의 개인정보 처리 등 특례’로 처리함으로써 유사 조항 사이의 혼란은 해결하지 못하였음. 

 

○ 개인정보보호법과 신용정보법은 함께 개정되었음에도 불구하고 서로 다른 개념을 사용하고 있음. 예를 들어, 개인정보보호법은 ‘과학적 연구’라는 용어를 사용하고 있는 반면, 신용정보법은 ‘연구’라는 용어를 사용하고 있고 그 정의 조항이 없음. 또한, 신용정보법은 개인정보보호법과 달리 ‘익명처리’ 개념을 정의하고 있음. 함께 처리되었음에도 이러한 혼란을 해결하지 못한 것은 이 법들이 졸속적으로 통과되었음을 방증하는 것이라 할 수 있음. 어쨌든 서로 다른 법률 사이의 이와 같은 혼란을 조속히 해결할 필요가 있음. 

 

(2) 민감정보에의 적용 여부 명확화

 

○ 개정안의 ‘제3절 가명정보의 처리에 관한 특례’가 민감정보에도 적용되는지에 대해서도 논란이 있을 수 있음. 정부는 지금까지 민감정보는 특별한 보호를 필요로 하는 정보로서 제23조에 근거해서만 민감정보를 처리할 수 있도록 해석해 왔음. 예를 들어, 2016년 12월 발간된 <개인정보보호법 해설서>에서는 "제23조는 개인정보 처리에 관하여 특별한 규정이므로 제15조, 제17조 및 제18조 등 개인정보 처리에 관한 규정에 우선하여 적용된다. 따라서 민감정보의 경우에는 제23조 제1항 각호에서 정하는 예외 사유가 존재하는 경우에 한하여 처리할 수 있다."고 하고 있음. 가명처리도 처리의 하나이므로 민감정보에 대한 기존의 처리 원칙, 즉 23조에 근거해서만 처리한다는 원칙이 적용됨. 

 

○ 또한, 헌법재판소는 <건강보험 요양급여내역 제공 요청 및 제공 행위 등 위헌확인> 결정(2018. 8. 30. 2014헌마368_에서 "개인정보처리자가 민감정보를 제공하기 위해서는 개인정보 보호법 제23조 제1항에서 규정한 요건뿐만 아니라, 같은 법 제18조 제2항에서 규정한 요건까지 충족하여야 한다"고 보았음. 재판관 서기석은 별개의견으로 "민감정보의 처리에 관하여 규정한 ‘개인정보 보호법’ 제23조 제1항은 일반적인 개인정보의 제3자 제공에 관하여 규정한 같은 법 제18조 제2항의 특별규정이다. 따라서 개인정보처리자가 민감정보를 제공하기 위해서는 ‘개인정보 보호법’ 제23조 제1항에서 규정한 요건만 충족하면 족하고, 같은 법 제18조 제2항에서 규정한 요건까지 충족할 필요는 없다."고 해석하였음. 어떤 해석이든 헌법재판소 역시 민감정보는 제23조 제1항의 요건을 충족해야 한다고 보고 있음.  

 

○ 만일 제3절 가명정보의 처리에 관한 특례가 민감정보에도 적용된다면, 이는 민감정보에 대한 특별한 보호를 근거없이 완화한 것이 되며 이는 해외 사례에 비추어보아도 그 보호수준이 낮다고 할 수 있음. 대표적인 민감정보가 건강정보, 의료정보일 텐데 해외에서는 의료/건강정보의 연구목적 활용에 대해 별도의 법적 근거를 두고 있는 경우가 많음. 

 

○ 예를 들어, GDPR에서는 9조 특별범주의 개인정보처리(민감정보)에서 이를 별도로 규정하고 있고 회원국의 법에 근거가 있어야 한다고 규정하고 있음. 영국의 경우 보건의료 개인정보의 연구 목적의 이용을 위해 ‘국가보건서비스법(NHS Act 2006)’의

Section 251에 근거 규정을 두고 있음. 아이슬란드의 경우 건강분야 과학적 연구에 관한 법률(the Act on Scientific Research in the Health Sector, no. 44/2014)을 별도로 두고 있으며, 아일랜드의 경우 건강연구규정 2018(Health Research Regulation 2018)에서 건강연구와 관련된 거버넌스 및 안전조치 등을 구체적으로 규정하고 있음. 물론 건강연구에 대해서는 일반적인 과학적 연구에 비해 더욱 엄격한 안전조치를 요구하고 있음. 

 

○ 이와 같은 논리라면 우리나라도 23조에서 민감정보를 과학적 연구, 통계작성 목적으로 처리할 수 있다는 조항을 별도로 두고 의료법 등에서 건강정보를 과학적 연구 목적으로 활용할 경우의 구체적인 거버넌스나 안전조치 등을 규정하는 방안을 고려할 수 있을 것임. 만일 개인정보보호법에서 이를 명확하게 규정하지 않고 가명처리를 통한 의료정보의 활용을 강행할 경우에는 법적 분쟁을 야기할 가능성이 큼. 따라서 소모적인 논쟁을 방지하기 위해서는 개인정보보호법 및 의료법 등에서 건강정보의 과학적 연구 및 통계 목적 활용을 위한 구체적인 거버넌스 체제를 명확하게 규정하여야 할 것임. 

 

(3) 인공지능 등 신기술 환경에서 개인정보처리자의 책임성 강화 

 

○ 개정법 발의 전부터 정부가 공언해온 것처럼, 개인정보처리자의 책임성 강화 조항(예를 들어, 개인정보영향평가, Privacy by Design/by Default, DPO 제도 등), 프로파일링 등 정보주체의 권리 강화, 생체인식정보의 민감정보 포함 등 추가적인 개정이 필요함. 

 

○ 개인정보보호법은 반드시 재개정되어야 하고 개인정보보호법 개정안은 보호위원회 혹은 소수 전문가가 주도하는 것이 아니라 주요 이슈를 개방적으로 토론하고, 시민사회와 정보주체를 포함한  다양한 의견을 수렴하는 과정이 되어야 함. 끝.

 

2020년 2월  17일 

 

금융정의연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 보건의료단체연합, 서울YMCA 시청자시민운동본부, 연구공동체 건강과대안, 전국민주노동조합총연맹, 전국사무금융노동조합연맹, 진보네트워크센터 , 참여연대 

 

 

월, 2020/02/17- 23:58
1
0

“개인정보3법 통과 이대로 안된다”

 

바른미래당 채이배 국회의원, 시민사회노동건강단체들 긴급 기자회견 개최

일시 장소 : 2020.1.9.(목) 오전 9:00, 국회 정론관

 

취지와 목적

 

국회가 패스트트랙법안 중 검경수사권 조정과 관련된 법안들을 처리하기 위해 본회의를 9일 개최하면서 민생법안들도 함께 처리하겠다고 함. 이 민생법안들과 함께   법제사법위원회에 계류되어 있는 개인정보3법(이른바 데이터3법)도 통과시키겠다고 알려지고 있음.

그동안 정보인권을 현행보다도 대폭 후퇴시키는 개인정보보호법·정보통신망법·신용정보법 개정안 등 개인정보3법안에 반대해 온 시민사회노동보건소비자운동단체들은 그동안 보호조치도 없이 오로지 정보활용에만 초점이 맞춰져 있는 입법에 강력한 우려의 의견을 제시하고 사회적 논의를 시작하자고 수차례 요청해 옴. 이대로 개인정보 3법이 통과된다면 지금과는 비교도 할 수 없는 규모와 유형의 데이터범죄, 정보유출 등의 피해가 국민들에게 돌아올 것임.

국회의 입법권은 국민을 위해 사용되어야 하는데 기업의 이윤을 위해 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 대표기관이 할 일이 아님. 이에 시민사회노동건강소비자운동단체들은 국회 정론관에서 개인정보3법안의 처리 중단을 요구하고 최소한의 보호조치를 마련한 후 다시 논의할 것을 요구하는 긴급기자회견을 아래와 같이 개최함.

이번 기자회견은 개인정보3법안이 정보활용과 정보인권의 조화를 이루는 방향으로 개정되어야 한다고 주장하며 입법활동을 해 온 바른미래당 채이배 국회의원의 소개로 진행됨. 

 


개요

 

제목 :  “개인정보3법 통과 이대로 안된다” 시민사회노동건강소비자운동단체 긴급 기자회견 

일시 장소 : 2020. 1  9(목) 9시 / 국회 정론관 

주최 :건강과 대안·경제정의실천시민연합·무상의료운동본부·민변 디지털정보위원회 민주노총 사무금융노조·서울YMCA·소비자시민모임·의료연대본부 진보네트워크센터·참여연대·한국소비자연맹·함께하는시민행동

소개 바른미래당 채이배 국회의원

발언 

민주노총 사무금융노조 이재진 위원장

참여연대 한상희 정보인권사업단장

보건의료단체연합 전진한 정책국장

한국소비자연맹 정지연 사무총장

경실련 김보라미 소비자정의센터 운영위원


 

 

문의 :  참여연대 정보인권사업단 이경민 간사 02-723-5056, 이지은 선임간사 02-6712-5285

 

목, 2020/01/09- 04:26
1
0

UN 디지털다자협력 비전 권고 토론회

디지털 상호의존 시대, 한국의 새로운 도전과제 진단

[1부] “인권, 윤리, 정치” 분야 전문가 그룹 분임토론
– 세션 1. 디지털 시대의 인권과 인간 존엄성
– 세션 2. 사회적 신뢰와 결속력 그리고 안보

 

[2부] “경제, 사회, 교육” 분야 전문가 그룹 분임토론
– 세션 3. 포용적인 디지털 경제와 사회구축
– 세션 4. 디지털 공공재로서 데이터의 이용과 개발
– 세션 5. 미래사회의 직업과 교육

전문가 토론회 자료집 (다운로드)

 

*참고자료: “디지털 상호의존의 시대” UN사무총장 보고서 (2019)
*DOI: https://digitalcooperation.org/panel-launches-report-recommendations/

 

아울러, 현재 진행중인 에도 많은 참여 부탁드립니다.

설문조사 참여하기 ☞ http://bit.ly/2uJDpAW (클릭)

“UN총회에 전달할 최종 권고(안) 은 설문조사를 거쳐 토론 결과와 함께 보고서로 제출될 예정입니다. 많은 참여 부탁드립니다.”

 

문의: 경제정책팀, 국제팀 02-766-5623

수, 2020/01/22- 04:47
3
0

 

.

.

일부 긍정적 요소는 있지만 구체성이 떨어지고, 일부는 하지 말아야 할 정책들이다.

공공의료 중심 의료체계 전환을 시작하라.

 

8월 20일 ‘이재명 정부 국정 운영 5년 계획(안)’이 공개됐다. 18일 정은경 보건복지부 장관이 국회 보건복지위원회에 보고한 업무 현황과 크게 다르지 않은 내용이다.

 

계획(안)에는 일부 긍정적 요소가 있다. 건강보험 국고지원 확대, 상병수당 제도화, 공공의료사관학교(공공의대)와 지역의사제 신설, 지방의료원 신설 등이 그렇다. 그러나 이조차 실행을 담보할 만큼 충분히 구체적이지는 않다.

 

건강보험

계획(안)은 ‘국고지원 확대’를 언급했다. 이것은 필요한 일이다. 그러나 지원 목표를 밝히지 않았다. 비슷한 사회보험제도를 유지하는 나라들 수준(대만 36%, 일본 28%)으로 대폭 늘려야 한다.

또 국고 지원 한시 조항을 폐지하고 항구적 지원을 법제화해야 하는데 이것도 언급이 없다. 이는 원내 압도 다수당인 민주당이 마음만 먹으면 될 일이다.

건강보험 정책에서 중요한 것은 보편적 보장성 확대이다. 그런데 이 정부는 목표 보장성을 제시하고 있지 않다. 건보 재정을 병원 자본에 수조 원씩 퍼주는 일을 그만하고 국민 의료비 경감에 쓴다는 원칙을 명확히 해야 한다.

정부가 강조하는 건 간병비 부담 완화다. 바람직한 방향이다. 그런데 이것은 의료기관 전체 간호간병서비스를 확대해 입원 시 누구나 실질적인 간병비 부담을 절감할 수 있도록 있도록 하는 조치로 이어져야 한다. 공공 간병의 제대로 된 제도화를 통해 간병비 급여화가 요양병원 중심이 아니고 통합돌봄과 연계된 지역사회간병서비스 전반으로 확대될 필요가 있다.

상병수당은 2027년에야 제도화한다고 한다. 애초 2025년 제도화 약속에 비해 너무 늦다. 이것도 정책 효과 분석·평가, 사회적 논의를 거쳐 제도화한다니 더 늦춰질 우려도 있다. 신속히 필요한 금액, 필요한 기간 만큼 상병수당을 받을 수 있도록 해야 한다.

 

공공의료

공공병원 없는 곳에 지방의료원을 신설하겠다는 것은 반드시 이 정부에서 해야 할 일이다. 그러나 구체성이 너무 결여돼 있다. 무엇보다 공공병원 신설의 걸림돌은 의료적 필요보다 경제성을 우선하는 예비타당성 조사다. 예비타당성 조사 면제가 중요한데 빠져 있어 공공병원 신설 추진 의지가 크게 느껴지지 않는다. 예비타당성 조사를 면제해야 공공병원 신설이 가능하다. 당장 이재명 정부가 공약한 울산의료원 신설부터 삽을 떠야 한다.

지역의사제 신설, 공공의료사관학교(공공의대) 설립도 시급하고 바람직한 과제다. 공공의료사관학교는 문재인 정부처럼 겨우 49명 규모의 계획이어선 곤란하다. 지역의사제 역시 정원이 충분해야 하고, 충분한 기간 지역 의무복무 기간을 둬야 실효성이 있을 것이다.

지역필수의료기금은 충분한 예산이 확보되어야 하고 이 기금은 지역의료원, 공공의원과 공공클리닉 등의 설립·운영과 인력충원에 쓰여져야 한다. 민간의료기관에 대한 기금 활용은 밑빠진 독에 물붓기가 될 것이다.

 

의료민영화

이번 보고에는 윤석열 정부가 추진하던 의료 민영화, 규제 완화도 포함돼 있다.

비대면 진료 제도화, 바이오헬스산업 육성 같은 것이 그렇다. 비대면 진료 시범사업으로 이미 민간 영리 플랫폼 기업들이 난립하며 의료 시장에 뛰어 들어 의료비를 높이고 의료를 더 영리화하고 있다. 의료를 매개로 한 플랫폼의 영리행위는 금지돼야 한다. 비대면 진료는 대면 진료가 어려울 경우 보조하는 수단이 되어야 하고, 이때도 공공플랫폼 같은 공공의 영역 안에서 통제해야 한다.

바이오헬스는 대단한 미래 산업으로 부풀려져 있지만, 이 산업이 이윤을 내려면 환자들의 주머니를 털어야 한다. 그러니 바이오헬스를 육성하겠다는 정부 정책은 환자들에게 의료비 부담을 더 지우는 것이다. 반면 바이오헬스 기업들은 정부의 지원에 힘입어 돈을 벌겠지만, 국민 건강에 기여할지는 아직 미지수다. 대개 바이오헬스 산업은 주식 시장에서 투기를 일으켜 한몫 잡는 수단이 돼 왔다.

첨단재생의료 활성화도 의료비 상승과 코오롱 인보사와 같은 사회적 문제를 불러올 가능성이 크다.

‘의료 데이터 상호연계 및 공동 활용 기반 마련’도 건강보험공단 등에 축적된 막대한 개인의료 민감 정보를 민영보험사 등 기업에 개방하겠다는 윤석열 정부의 핵심 정책 중 하나여서 이 역시 우려된다.

 

이러한 것들은 국민 의료비 부담을 완화하겠다는 정부의 방향과 모순되는 것들이다.

 

이번 계획(안)은 그동안 시민사회가 시급히 요구해 온 것들에 많이 못 미친다. 코로나19 팬데믹과 의료 대란을 겪고도 현 상황의 심각함을 자각하지 못하는 듯해 우려스럽다.

이재명 정부는 국가가 책임지고 공공의료 중심의 의료체계로 전환을 시작하고 그 로드맵을 속히 제시해야 한다. 그렇지 않으면 ‘응급실 뺑뺑이’, ‘소아과 오픈런’, ‘의료 대란’과 같은 일은 사라지지 않을 것이다.

 

 

2024 8 21

의료민영화저지와무상의료실현을위한운동본부

가난한이들의건강권확보를위한연대회의, 건강권실현을위한보건의료단체연합(건강권실현을위한행동하는간호사회,건강사회를위한약사회, 건강사회를위한치과의사회, 노동건강연대, 인도주의실천의사협의회, 참의료실현청년한의사회), 건강세상네트워크, 대전시립병원설립운동본부, 한국의료복지사회적협동조합연합회, 건강보험하나로시민회의, 전국민주노동조합총연맹, 한국노동조합총연맹, 전국보건의료산업노동조합, 전국공공운수사회서비스노조, 공공운수노조의료연대본부, 국민건강보험노동조합, 전국의료산업노동조합연맹, 전국농민회총연맹, 한국농업경영인중앙연합회, 전국여성농민회총연합, 전국여성연대, 빈민해방실천연대(민노련, 전철연), 전국빈민연합(전노련, 빈철련), 노점노동연대, 참여연대, 천주교빈민사목위원회, 참교육을위한전국학부모회, 평등교육실현을위한전국학부모회, 장애인배움터너른마당, 일산병원노동조합, 학교급식전국네트워크, 약사의미래를준비하는모임, 행동하는의사회, 건강보험심사평가원노동조합, 전국공공연대노동조합연맹, 전국정보경제서비스노동조합연맹, 건강정책참여연구소, 민중과 함께하는 한의계 진료모임 길벗, 전국보건교사노동조합

목, 2025/08/21- 14:20
12
0

t데이터경제 활성화는 전국민의 정보주체로서의 권리를 빼앗아 그 통제권을 데이터 자본에 넘겨주는 일

 

정보기본권 근간 훼손하는 데이터 자본의 논리에 굴복한 청와대

개인정보보호 후퇴시켜 자본의 이익만 극대화하는 데이터 정책

“안전한” 활용 이전에 활용에 대한 정보주체의 “선택권” 보장해야

 

오늘(8/31) 문재인 대통령은 데이터경제 활성화를 위한 규제혁신방안을 발표했다. 그러나 온갖 미사여구와 장밋빛 전망이 동원된 정책방안에서 가장 중요한 사실이 빠져있다. 데이터경제 활성화는 전국민의 정보주체로서의 권리를 빼앗아 그 통제권을 데이터 자본에 넘겨주는 일이라는 사실이다. 개인정보를 활용한 데이터 산업을 활성화하기 위해 개인정보 보호는 후퇴할 수밖에 없다. 오늘 발표된 청와대 입장은 개인정보를 활용하는 데 방해되지 않을 정도로만 개인정보를 보호하겠다는 것이다. 청와대는 데이터 자본의 논리와 이익을 위해 복무하겠다는 것인가.

 

청와대는 데이터를 “안전하게” 활용하겠다고 한다. 그러나 활용여부에 대한 선택권이 보장되지 않은 이상 그것을 안전하게 활용하든 위험하게 활용하든 기본권은 이미 침해된 것이다. 정보기본권은 정보주체의 자기결정과 자기통제권을 인정하는 게 핵심이다. 데이터산업 활성화를 이유로 정보주체의 “동의 없이” 기업들이 개인정보를 활용하게 하고 더 많은 개인정보를 축적하고 결합하여 유통시킨다면 국민의 정보기본권 침해는 매우 중대할 뿐 아니라 회복불가능한 것이 된다. 문재인 정부는 개헌안에 정보기본권을 신설한다고 해놓고 정작 정보기본권의 근간을 뒤흔드는 데이터 자본의 논리에 굴복하고 만 것이다. 

 

대통령의 발표 이면에는 개인정보 활용을 통해 불로소득을 얻으려는 데이터 자본과 그 자본에 부역하는 관료들이 있다. 개인정보 보호수준을 후퇴시키고 개인정보 활용을 손쉽게 하도록 허용하는 것만으로도 데이터를 보유한 산업자본이 앉은 자리에서 수 조원의 이익을 얻게 된다. 그런데도 청와대는 규제완화로 데이터자본에게 막대한 이익을 보장해주고 국민들은 그 댓가로 일자리 몇 개나 조금의 서비스 혜택으로 만족하라는 것이다. 참담한 일이 아닐 수 없다. 이에 참여연대는 이러한 청와대의 데이터산업 활성화 정책을 강력히 규탄하며, 앞으로 개인정보 보호원칙과 정보기본권의 본질을 훼손하는 이러한 정책이 현실화되지 않도록 모든 노력을 다할 것임을 분명히 밝혀둔다. 

 

[원문보기/다운로드]

금, 2018/08/31- 15:16
104
0
판결비평. 가명처리는 안전조치로 도입되어야 했다. SKT를 상대로 한 개인정보 가명처리정지권 이행 소송 1심 판결.

통신3사는 그간 가명처리된 정보라는 이유로 가입자의 개인정보가 어떻게 활용되었는지를 공개하지 않고, 이를 중단해달라는 요구도 수용하지 않아왔습니다. 자신의 정보가 어떻게 처리되었는지 알수 없었던 이용자들이 정보공개청구 및 향후 가명처리와 무단활용을 하지 말아달라고 요청했지만, SKT는 거절했습니다. 이에 이용자들은 법원에 소송을 제기했고, 법원은 이용자들의 손을 들어주었습니다. 정보주체의 가명처리정지권 보장의 중요성을 인정한 이번 판결에 대해 김보라미 변호사가 비평했습니다.

광장에 나온 판결 : 229번째 이야기

SKT를 상대로 한 개인정보 가명처리정지권 이행 소송 1심 판결

서울중앙지방법원 제29민사부 한정석(재판장), 강석규, 김소연 판사 2023. 01. 19 선고. 2021가합509722 [판결문 보기]

김보라미 변호사 / 법률사무소 디케

「개인정보보호법」이 2020년 2월 4일 통과된 이후 “가명정보”라는 개념이 도입되었다. 「개인정보보호법」 법 제2조 정의에서 가명처리에 대하여는 “개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아 볼 수 없도록 처리하는 것”이라고 정의(법 제2조 제1의2호)하고, 가명정보에 대하여는 “개인정보를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보”(제2조 제1호 다목)라고 정의하고 있다. 위 정의에서 “가명정보”는 ”추가정보“를 보유하고 있는 개인정보처리자 입장에서는 언제든지 특정 개인을 알아볼 수 있는 정보이기 때문에 개인 정보라는 점이 강조되어 있다.

우리 법에서 ”가명처리“의 정의는, EU GDPR1)의 가명처리(pseudonymisation)(제4조 제5호)2)와 동일한 정의규정을 가져와 유사하게 제정한 것이나, 정작 GDPR에서 가명처리는 안전조치의 하나로 도입되었을 뿐이라는 점에서 큰 차이가 있다. EU GDPR에서는 가명처리는 개인들의 권리행사를 배제하거나 기타 개인정보보호조치를 배제시키려는 의도로 도입된 것이 아니다(전문 제28조)3).

그러나 우리 법문 제3절에서는 통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리 근거로서 EU GDPR 제87조를 차용하였으면서도, 완전히 다른 법체계로 조문구성이 되었다. 이렇게 된 이유는 우리 법에서는 가명처리가 안전조치로 고려되지 않았기 때문이었다. 정의에서 언급된 가명처리는 더 이상 (안전조치로도) 언급되지 않고, ”가명정보“만 과거 사회적 논란속에서 사라져간 「개인정보 비식별조치 가이드라인」(2016. 6. 30. 공표)에서의 ”비식별조치“와 유사한 맥락으로 활용되고 있다.

특히 현행 「개인정보보호법」는 ”가명정보“일 경우 개인정보주체의 동의없이 활용할 수 있는 특례를 허용해 주면서도 별도의 조건이나 제한 없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도 등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등의 개인의 기본적 권리 행사도 모두 불가능하게 규정(법제28조의7)했다는 점에서 그 문제가 심각하다.

위 규정대로라면 ”가명정보“는 개인정보라고 강조하며 정의하고 있는데, 제3절의 가명정보의 처리 특례를 통해 ”개인정보“가 아닌 것처럼 역할하고 있는 것이다.

통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리근거 비교표. 우리 개인정보보호법과 유럽 GDPR을 비교하고 있다. 체계. 우리 개인정보보호법. 개인정보 처리근거와 무관하게 맥락없는 가명정보의 특례로 “동의받지 않고 활용할 수 있다”라고 구성되어 있음(제3절 가명정보의 처리에 관한 특례). 유럽GDPR.  양립가능성(제6조 제4항 본문)을 근거로 하여 공익적 기록보존 목적, 과학적 또는 역사적 연구 목적, 또는 통계 목적을 위한 추가 처리를 양립가능성 범위내로 예시함(전문 제50조, 제5조 제1항 b호 후문). 요건. 우리 개인정보보호법. 가명정보. 유럽GDPR. 가명처리는 안전조치의 하나일 뿐이지, 가명처리되었다고 하여 안전조치가 전부 충족된 것은 아니다. 정보주체의 권리 배제. 우리 개인정보보호법. 별도의 조건이나 제한없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 사업자의 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등 정보주체의 권리행사배제 (법 제28조의7). 유럽GDPR. - 과학적 또는 역사적 연구 목적, 통계 목적으로 처리되는 경우 일부 정보주체의 권리[제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함. - 공익적 기록보존 목적일 경우에는 [제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제19조(고지의무), 제20조(개인정보이동권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함.

헌법재판소는 개인정보자기결정권에 대해서 헌법 제10조 제1문에서 도출되는 일반적 인격권, 헌법 제17조의 사생활의 비밀과 자유에 근거하여 독자적인 기본권으로 인정하여 왔다.(헌재 2005. 5. 26. 자 99헌마513 등) 이러한 개인정보자기결정권에는 개인이 개인정보 처리에 관하여 동의할 수 있는 권리, 동의 범위 등을 선택하고 결정할 수 있는 권리, 열람을 요구할 수 있는 권리, 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리가 실질적으로 구현되어야 한다. 이러한 권리가 구현되지 않는 개인정보자기결정권은 존재하지 않는 것과 같다.

개인정보자기결정권은 개인정보를 식별가능한 상태로 처리함으로써 개인의 사생활이 침해된다는 것에 대해 방어할 수 있는 권리에 그치는 것이 아니라, 개인이 자신의 정보흐름에 대해 주도권을 가지지 못하고 배제됨으로써 겪는 인격권 침해를 막고 적극적으로 참여할 수 있도록 하는 권리이기도 하다. 그러므로 ”개인이 행사하여야만 하는 헌법상 기본권“을 처리의 목적 달성 여부나 필요성, 최소 침해성 여부 등을 전혀 고려하지 않고 전면 배제하여 통제권을 유명무실한다면 이는 헌법상 과잉금지원칙 위반이라고 해석될 수 있다.

이번 SKT 사건 판결은, 「개인정보보호법」에서 가명정보 특례 조항들이 가지고 있는 문제를 본격적으로 짚었을 뿐만 아니라, 개인정보자기결정권이라는 기본권을 침해여부에 대한 헌법적 평가까지 함께 했다는 점에서 의미가 크다. 판결문에서는 명시적으로 언급되지 않았으나, 우리 법에서 명확하게 규정하지 않은 식별가능한 개인정보가 가명정보화되는 처리과정 및 처리근거에 대한 문제제기 역시 같은 맥락에서 검토될 수 있다.

해당 판결에서는 가명정보의 특례를 통해 개인들의 권리행사가 부당하게 제한되고 있다는 점에 대하여 ① 개인들의 권리행사가 왜 필요한가라는 측면 (필요성), ② 개인들의 권리행사를 전면 배제하는 것의 과잉침해성 (최소 침해성) 등을 언급하며 ”부당하다“고 평가하고 있다.

판결문 제9쪽 내지 제10쪽

가명정보가 … (중략)… 동일한 정보주체에 관한 여러 가명정보가 사용・결합되거나 그 밖에 이와 유사한 상황이 발생할 경우에는 정보주체에 대한 식별이 가능하게 될 위험이 존재하고 … (중략)… 개인정보가 정보주체의 의사와 무관하게 유출되는 경우에는 정보주체에게 심각한 피해가 초래될 가능성이 높고 그로 인하여 정보주체에 발생한 피해는 사후적으로 금전적 보상 또는 배상이 이루어지는 것만으로 회복될 수 있는 성질의 것이 아닌 이상 정보주체가 개인정보처리자에 대하여 식별가능정보에 대한 가명처리 내지 가명정보에 대한 처리에 관한 결정권을 충분히 자유롭게 행사할 수 있도록 할 필요성이 존재한다고 할 것이다.

그런데 개정된 개인정보 보호법은, … (중략)… 식별가능정보를 가명처리하여 생성된 가명정보에 대하여는 ①개인정보처리자의 정보주체 이외로부터 수집한 개인정보의 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조)와 ②정보통시서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6) 및 ③정보주체의 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 동의 철회에 관한 권리(제39조의7) 등의 적용을 모두 배제함으로써(제28조의7) 정보주체의 가명정보의 처리에 대한 결정권을 상당하게 제한하고 있다.
 
그렇다면 개정된 개인정보보호법 제28조의7에서 처리정지 요구권의 적용을 배제하고 있는 ‘가명정보’에 식별가능정보를 가명처리하는 것까지 포함된다고 해석할 경우 정보주체가 개인정보처리자에 대하여 가명정보에 대한 개인정보자기결정권을 행사할 수 있는 방법이 원척적으로 봉쇄되는 부당한 결론에 이르게 된다.

또한 해당 판결에서는 가명정보로 처리되기 전에 자신의 식별정보에 대한 가명처리정지를 요구할 수 있다는 점에 대하여 ‘개인정보 보호 법령 및 지침・고시 해설’ 등의 유권해석을 근거로 판단하고 있는데 더하여, 헌법적 평가를 시도하고 있다. 즉, ”식별가능정보의 가명처리에 대한 정보주체의 처리정지 요구권의 행사를 원천적으로 제한함으로써 침해되는 정보주체의 사익이 그로 인하여 얻을 수 있는 공익에 비하여 결코 작다고 단정할 수 없다“고 판단한 것이다. 이러한 판단은 향후 유사한 ”개인“들의 권리행사에 있어서도 다른 공익과의 비교형량의 중요 기준으로 활용될 수 있는 근거로서 검토될 수 있을 것이다.

오늘날 저장장치 및 빅데이터와 강력한 기계학습알고리즘 등의 발전으로, 인간의 눈에는 식별할 수 없는 것처럼 보이더라도 개인으로부터 파생되거나 추론되는 데이터들이 쉽게 민감한 데이터로까지 추론되는 시대를 살고 있다. 비루해 보이는 토끼굴이 사실은 석·박사들이 포진한 데이터처리회사라는 이상한 나라까지 쭉 연결되는 것처럼 말이다.

EU GDPR을 중심으로 세계적으로 개인정보보호법제가 디지털 시대에 개인정보주체에게 보다 적극적인 통제권을 부여하고, 개인의 인권을 침해하는 개인정보처리를 제한하는 방향으로 변화되고 있다. 관련된 캘리포니아 주 법은 이에 영향을 받아 두 차례에 걸쳐 개정되었으며, 미 연방 개인정보보호법안도 발의된 바 있다.

이번 판결에서 문제가 된 「개인정보보호법」 제3절 가명정보의 특례는 개인정보보호법 전체 맥락과 견주어 보아도 어떤 개인정보처리규정과도 연결점이 없이 갑자기 툭 튀어나온 모습이다. ”활용”과 ”데이터 결합”을 위해 보호법에 특별한 특혜규정을 열어준 것이다. 지금이라도 법체계내에서 ”가명정보“라는 개념은 폐기하고, 가명처리를 안전조치의 일종으로 검토하여 개인정보보호법의 본래적 목적에 맞는 법개정이 이루어져야 한다. 또한 근본적으로 헌법상 개인정보자기결정권을 실질화하는 개인의 권리를 복원해야 한다.

1) EU GDPR(General Data Protection Regulation, EU 일반 개인정보보호법). 2016년 공포된 유럽의회 통합 규정으로써 유럽 시민들의 개인정보 보호를 강화하기 위해 시행된 규정으로 유럽 연합 시민의 데이터를 활용하는 경우 준수해야 한다. 개인정보 유출에 대한 심각성이 강조되면서 유럽뿐 아니라 전세계적으로 채택되거나 이와 유사한 법제가 도입되고 있다.

2) ‘pseudonymisation’ means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person;

3) The application of pseudonymisation to personal data can reduce the risks to the data subjects concerned and help controllers and processors to meet their data-protection obligations. The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection

참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그 와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

The post [판결비평] 가명처리는 안전조치로 도입되어야 했다 appeared first on 참여연대.

월, 2023/02/20- 18:36
1
0

참여연대, 2019 정기국회 개혁입법·정책과제 발표

 

6대 분야 25개 민생⋅개혁과제 및 3개 반대 과제 제시

20대 마지막 정기국회, 민생·개혁과제 처리로 소임 다해야

 

반대과제1. 개인정보의 무분별한 상업적 판매 허용하는 개인정보보호법안 등 ‘데이터3법’ 

 

현황과 문제점

2018년 11월 15일 당정협의를 거쳐 더불어민주당 인재근 의원 대표발의 개인정보보호법 개정안, 김병욱 의원 대표발의 신용정보보호법안, 노웅래 의원 대표발의 정보통신망법안 등 이른바 데이터3법안이 제출됨. 이들 법안들은 개인정보주체의 처분권을 포함한 정보인권 일반을 축소하고, 동의없이 건강정보, 신용정보를 포함한 광범위한 개인정보 처리(이용 제공 포함)를 하여 상업적·산업적으로 이용할 수 있도록 관련 규정을 신설하는 내용임. 

 

특히 국가 사회 전반을 규율하는 개인정보 보호원칙과 개인정보 처리기준을 제시해야 하는 개인정보보호법 개정안(인재근 의원 대표발의)은 가명정보 개념을 도입하고 있으나, 개인정보의 안전장치의 하나로 가명처리를 하는 것이 아니라, 가명정보이기만 하면 정보주체의 동의 없이 정보를 상업적으로 활용할 수 있게 하며, 목적 외 이용 및 제3자 제공도 가능하게 하고 있음. 이는 정보주체의 관리통제권을 포기하는 것으로 데이터 산업 활성화 명목의 산업계의 요구만을 일방적으로 수용한 것임. 

무엇보다 우리나라는 개인식별번호인 주민등록번호제도를 운용하고 있어 거의 모든 분야에서 개인의 신원 확인의 수단으로 활용되고 있음. 이를 기반으로 한 대량의 개인정보가 빈번히 유출되어 사실상 전국민의 개인정보가 어디서 어떻게 유통되고 있는지조차 파악이 안 되고 있음. 이런 상황에서 정보주체의 통제권이 미치지 않는 가명정보가 어떻게 다른 정보와 결합하여 재식별되거나 오남용될지는 가히 예측하기 어려움. 

 

또한 여러 부처에 흩어져 있는 개인정보 보호에 대한 기능과 권한을 개인정보보호위원회로 일원화하겠다고 하고 있으나 금융기관에 대한 개인정보 관련 업무는 합리적 근거없이 여전히 금융위원회에 남겨두는 등 개인정보보호 감독기구의 일원화라는 명분에 못 미침. 개인정보보호위원회 구성 및 운영에 있어서도 대통령직속기구에서 국무총리 소속으로 현재보다 격하시키고 있으며 위원 임명도 대통령에게 일임함으로써 감독기구로서의 독립성을 보장하기에 미흡함.

 

즉, 이들 법안들은 정보보호와 데이터 활용의 조화를 이루겠다는 취지와 달리  개인정보주체의 처분권을 포함한 정보인권 일반을 축소하고, 동의없이 건강정보, 신용정보를 포함한 광범위한 개인정보 처리를 허용하여 상업적·산업적으로 이용하는데  초점이 맞춰져 있음. 따라서 법안들은 반드시 폐기되어야 할 것임.

 

입법경과

  • 2018. 11. 15. [16621] 개인정보보호법 일부개정법률안(인재근의원 외 14인), [2016636] 신용정보이용 및 보호에 관한 법률 일부개정법률안(김병욱의원 외13인), [2016622] 정보통신망 이용촉진 및 정보보호에 관한법률 일부개정안(노웅래의원 외 10인) 등 이른바 데이터(경제)3법 발의됨. 

  • 이들 법안들은 각각 행정안전위원회, 정무위원회 등 해당 상임위에 계류 중임.  

  • 2019. 8. 12. 참여연대, 국가의 개인정보보호에 대한 기본 원칙을 제시하는 「개인정보보호법안 등에 대한 반대 의견서」 제출 

  • 2019. 8. 22. 국가인권위원회가 인재근 의원 개인정보보호법안에 대해 우려 의견 표명. 주요 내용은 가명정보의 동의 없는 활용범위 등에 대한 우려 및 보완 필요성, 개인정보보호 기능과 권한 일원화 및 독립성에 대한 개선 요구임. 

  • 이들 법안들에 대한 산업계의 통과 요구가 높고, 정부도 혁신성장을 뒷받침할 법제도라며 통과를 요구하고 있으며 더불어민주당도 처리 계획을 가지고 있음.

 

입법⋅정책과제

  • 현재 계류중인 인재근 의원 발의 개인정보보호법 개정안 등의 폐기

「개인정보보호법 개정안」(의안번호 제16621호), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률 개정안」(의안번호 제16622호), 「위치정보 보호 및 이용 등에 관한 법률 개정안」(의안번호 제16620호), 「신용정보 이용 및 보호에 관한 법률 개정안」(의안번호 제16636호) 국회 통과 반대

 

  • 정보주체의 통제권을 보장할 수 있는 장치 마련 등 대안마련

동의의 실질화

개인정보 처리단계별 통제장치 마련

가명정보의 무분별한 활용 통제장치 마련

 

  • 사후 처벌 강화

개인정보유출에 대한 기업 등의 책임 강화

징벌적배상 및 집단소송제 도입

 

소관상임위 / 관련 부처 : 행정안전위원회, 정무위원회 / 행정안전부, 과학기술정보통신부

참여연대 담당부서 : 공익법센터 (02-723-0666)

 

월, 2019/09/23- 19:57
1
0

데이터 3법 개악 중단! 사회적 논의 촉구! 노동시민사회단체 국회 정론관 공동 기자회견

국민 설득 부족, 미래 사회 인간 정의 바꿀 중차대한 사안 졸속 처리 안돼, 노동시민사회 한목소리 요구 

일시 장소 : 2019. 11. 12. (화) 10:20, 국회 정론관

 

  • 취지와 목적


    현재 국회 행정안전위원회, 정무위원회, 과학기술정보방송통신위원회는 이른바 데이터3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 심사하고 있음. 이중 국가 개인정보의 기본 원칙을 제시하는 개인정보보호법안은 오는 11월 14일(목) 행안위 법안심사소위 안건으로 상정되어 있으며 여야 쟁점법안이 아니라 특별한 사정이 없는 한 통과될 것이란 전망임. 


    그러나 이 개정안은 정보주체의 동의없이 유전자정보, 질병정보 등 건강정보를 포함한 개인정보의 판매, 공유, 결합을 허용함으로써 정보인권을 심각하게 침해하고 있음. 기업 측의 요구를 일방적으로 수용했다고밖에 보여지지 않은 이 법안이 통과되면 국민 일반의 정보인권이 심각하게 축소 또는 위협받음에도 정작 국민 일반과의 충분한 논의가 없이 추진되어 왔음.


    특히 이들 법안들은 위헌적이고 불법적이라는 시민사회의 비판이 거세었던 2016년 박근혜 정부의 비식별조치 가이드라인을 그대로 법안으로 가져와 입법화하려는 것이라 이를 추진하고 있는 문재인 정부와 더불어민주당에 대한 실망을 감출 수가 없음


    이에 민주노총, 참여연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 진보네트워크센터는 11월 12일 오전 10시20분 국회 정론관에서 국민 합의 없이 기업의 일방적인 주장에 따라 추진되고 있는 데이터3법의 개악을 중단하고 지금부터라도 사회적 논의를 시작해야 한다는 취지의 기자회견을 아래와 같이 개최함. 


    이번 기자회견은 정의당 국회의원 추혜선, 민중당 국회의원 김종훈 소개로 이루어짐.


     

  • 개요

     
    • 제목 <데이터 3법 개악 중단! 사회적 논의 촉구! 노동시민사회단체 공동 기자회견>

    • 일시 장소 : 2019. 11. 12.(화) 10:20 / 국회 정론관 

    • 주최 : 무상의료운동본부, 민주노총, 민주사회를위한변호사모임 디지털정보위원회, 참여연대, 진보네트워크센터

    • 소개 : 박원석 정의당 정책위의장

    • 발언1 : 김명환 민주노총 위원장

    • 발언2 : 한상희 참여연대 정보인권사업단장

    • 발언3 : 서채완 민변 디지털정보위원회 간사

    • 발언4 : 우석균 인도주의실천의사협의회 공동대표

    • 공동입장문 낭독

       


  • 문의 : 민주노총 김연홍 기획실장(02-2670-9131), 진보네트워크센터 희우 활동가(02-774-4551), 참여연대 정보인권사업단 이지은 선임간사(02-723-0666), 무상의료운동본부 김재헌 국장(010-7726-2792), 민변디지털정보위원회 서채완 변호사(02-522-7284)

원문https://drive.google.com/open?id=1ija0KrxLwkCZ-mNhzshKMnanueXuya61o-E-t2... rel="nofollow">보기/다운로드

 

화, 2019/11/12- 00:37
0
0

정보인권보다 기업이익 앞세운 국회 규탄한다 

개인정보보호법을 ‘개인정보보호포기법’ 만드는 개악 중단하라

행안위 전체회의, 본회의 절차 중단하고 사회적 논의 시작해야

‘국민이 주인인 나라’ 표방하는 문재인 정부가 국민정보인권 포기

 

오늘(11월 14일) 국회 행정안전위원회 법안심사소위에서 사실상 정부가 주도한 개인정보보호법일부개정법률안(인재근의원 대표발의)이 거의 원안대로 통과되었다.  국가 개인정보보호 체계를 근본적으로 바꾸는 중대한 사안임에도 제대로 된 사회적 논의 한번 없이 기업측의 요구를 일방적으로 반영한 법안을 그대로 밀어붙인 것이다. 기업이 요구하는 법안 처리에 여야가 따로없이 찬성하고 있어 행안위 전체회의와 국회 본회의도 곧 통과할 것으로 보인다. 80%가 넘는 국민들이 개인정보보호법이 개정된다는 사실조차 알지 못하는 상황에서 충분한 공론화 없이 개인정보보호체계의 근간을 흔드는 법을 통과시켜서는 안된다. 국회는 행안위 전체회의, 법사위, 국회 본회의 등 입법 절차를 일단 중단하고 사회적 논의를 다시 시작해야 한다

이 법이 이대로 통과되어 시행되면 국민일반의 개인정보는 실체도 불분명한 기업의 이익 창출을 위한 한낱 부속품 취급을 받게 될 것이다. 기업의 데이터 수집, 이용, 결합, 기업 간 제공, 판매 등이 지금보다 더 무분별하게 이뤄질 것은 명약관화하다. 데이터산업이 커지고 관련 업계는 환호할지 모른다. 그러나 정보주체인 시민들의 개인정보 권리 침해, 데이터 관련 범죄 증가, 국가와 기업의 국민 감시 및 차별 심화 등 그 피해는 고스란히 국민들이 떠안게 될 것이다. 예컨대 가장 사적이고 민감하여 보호받아야 할 각종 질병 정보, 가족력이나 유전병 정보 등 건강 정보에 의료 관련 기업은 물론이고 의료와 관계 없는 온갖 영리기업들도 접근할 수 있게 된다. 기업들은 이 정보들을 결합·가공해 팔아 수익을 내거나, 고용 상 불이익을 줄 수 있고 예측하기 어려운 여러 방식으로 악용할 수 있을 것이다.  헌법 제10조에서 도출되고 17조로 보장받는 개인정보자기결정권이 국회의 입법으로 부정된 것이다. 

 

개인정보보호위원회가 중앙행정기관으로 격상되었다고 하지만, 과연 개인정보 감독기구의 역할을 제대로 할 수 있을지 의문이다. 개인정보 감독기구는 그 독립성이 무엇보다 중요한 덕목임에도 불구하고, 결국 개인정보보호위원회도 국무총리의 지휘, 감독을 받도록 하였다. 정책 기조에 따라 개인정보 남용을 합리화하는 개인정보보호위원회가 된다면 없느니만 못하다. 무엇보다 개정안을 주도한 문재인 정부와 여당인 더불어민주당을 규탄하지 않을 수 없다. 국민이 주인인 나라를 표방하면서도 국민의 권리보다 기업의 이익에 앞장섰으며 정작 국민의 의견을 들으려고도 하지 않았다.

 

한번 법률이 개정되면 되돌리기는 쉽지 않다. 이에 시민사회는 법안 제출 이전부터 법개정의 영향을 우려하며 신중할 것을 요구한 바 있다. 정작 정보주체인 국민은 80%이상이 개인정보보호법이 개정된다는 사실조차 모르고, 가명정보라고 해도 기업이 동의없이 이용, 제공하는데 반대하고 있다http://www.peoplepower21.org/PublicLaw/1667027" rel="nofollow">(2019.11.13. 보도자료). 국회는 공청회도 개최하지 않았고 국민들의 의견을 들어보려는 시도조차 하지 않았다.‘개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다’는 개인정보보호법의 목적은 훼손되고 개인정보보호포기법, 개인정보활용법이라고 불러도 틀린 말이 아니게 되었다. 

 

정부와 국회의 역할은 빅데이터산업이 야기하는 다양한 권리 침해의 가능성, 더 나아가 민주주의 위협 가능성을 대비하여 수혜자인 기업에게 더 강한 책임을 부과하고 규제하는 것이어야 한다. 그러나 국민 다수가 법개정이 진행되는지조차 모르고 있는 상태에서 정부는 기업들의 탐욕스런 개인정보악용의 가능성을 보장하기에만 급급하고 있다. 결과적으로 국민들의 개인정보는 기업들의 이윤추구 대상으로 전락하였다. 개인정보보호법안이 비록 오늘 행안위 법안심사소위를 통과하였지만  앞으로 행안위 전체회의와 본회의 절차가 남아있다. 국회가 지금이라도 개인정보보호법 개정 절차를 중단하고, 사회적 논의를 다시 시작할 것을 엄중 경고한다. 

 

성명 https://drive.google.com/open?id=19T1ZId-K3LknvMzk6tMBFZMsMNIDWGXDLgCiie... rel="nofollow">원문보기/다운로드

금, 2019/11/15- 01:09
0
0

기업이 내 동의 없이 내 정보를 가져다 쓴다?

데이터 3법, 위험하다

 

이상윤 연구공동체 건강과대안 책임 연구위원

 

문재인 대통령이 지난 10월 28일 "데이터 3법이 연내에 통과되도록 국회와 적극 협력하겠다"고 말하자 더불어민주당이 10월 30일 "데이터 3법(개인정보보호법, 신용정보법, 정보통신망법)'을 이번 정기국회에서 통과할 수 있도록 하겠다"고 밝혔다. 정부와 민주당이 말하는 법 개정의 이유는 '데이터 산업 발전'이다.

 

하지만 데이터는 데이터 저장장치에 존재하는 단순한 정보 묶음이 아니다. 이는 현실 세계에서 살아가는 개인들에 대한 정보이고 이들이 살면서 만들어 낸 삶의 이력 그 자체이다. 개인정보는 경제발전을 위한다는 명목으로 국가에 의해 동원될 수 있는 자원도 아니고 연료도 아니다. 이는 개인의 삶의 궤적이며, 역사이고, 존엄성 그 자체이다. 개인정보에 대한 권리는 정보 주체에게 있고, 개인정보를 활용하고 싶은 이들이 있다면 그게 누구이든 정보 주체의 동의를 받아야 한다.

 

정부와 민주당이 추진하는 '데이터 3법' 개정 중 특히 문제가 되는 것은 개인정보 보호법 개정안에 담긴 '가명정보'의 경우 정보 주체의 동의 없이도 개인정보를 활용할 수 있도록 한 조항이다. 개정안은 통계작성, 과학적 연구, 공익적 기록보존 등으로 그 목적을 한정하긴 하였으나, 통계, 과학적 연구를 매우 폭넓게 정의함으로써 사실상 기업, 개인의 사익 추구를 위한 통계, 연구도 정보 주체의 동의 없이 개인정보를 처리할 수 있도록 허용하고 있다. 누구든 약간의 기술적 조치만 취하면 정보 주체의 허락 없이 타인의 개인정보를 마음대로 사용할 수 있게 하겠다는 것이다.

 

정부, 여당은 '가명화'라는 형태로 개인을 알아볼 수 없게 한 정보에 한정된 것이고, '가명 정보'를 활용하여 개인을 식별하는 행위를 한 경우 무거운 과징금을 부과하도록 하였기에 우려할 필요는 없다고 한다. 하지만 이는 빅데이터 시대의 데이터 특성을 몰라도 너무 모르고 하는 소리다.

 

확률의 문제일 뿐 가명정보를 활용하여 개인을 재식별 하는 것은 불가능하지 않다. 이른 바 빅데이터 시대인 지금은 한 개인에 대한 개별적인 정보를 대량으로 포함하고 있는 데이터 집합을 사용하여 개인을 식별하는 것은 더욱 쉬워졌다. 데이터 양이 많아지면 많아질수록 가명정보를 활용한 개인 식별은 쉬워진다. 미국 국립보건원이 자신들이 가지고 있던 연구 데이터들을 가명화한 이후 온라인에서 누구나 다운 받을 수 있게 했다가 곧바로 철회한 이유도 이러한 이유 때문이었다.

 

과징금 등의 처벌 강화 조치는 사후약방문일 뿐 개인정보 재식별과 유출을 막기 위한 원천적 예방책은 아니다. 해커나 데이터 기업들이 벌금이나 과징금이 무서워 법 위반 행위를 하지 않을 것이라는 생각은 너무 순진하다. 이들은 발각될 가능성이 적기도 하지만, 발각되어 벌금이나 과징금을 내더라도 그게 더 이익이기 때문에 개인정보를 도둑질하고 유출하고 활용한다.

 

이러한 상황에서 정보 주체의 권리 제약이 정당화되려면, 이것이 합당한 공공 이익 목적을 위한 것이고, 동일한 목표에 도달하기 위해 활용할 수 있는, 상대적으로 침해나 제한의 성격이 약한 다른 수단이 존재하지 않는다는 것을 정부, 여당이 설득력 있게 입증해야 한다. 하지만 기업과 정부가 주창하는 '데이터 산업 발전'은 공공의 이익을 위한 것이라 보기 힘들다. 정보 주체의 정보인권을 존중하면서 데이터 산업을 발전시킬 다른 수단이 없는 것도 아니다. 데이터 산업을 발전시키기 위해 정보 주체의 동의 없이도 개인정보를 활용할 수 있도록 하는 것은 명백히 정보인권 침해이며 윤리적으로 정당화되기 힘들다.

 

정부, 여당의 개인정보 보호법은 인권 보장 측면뿐 아니라 윤리적으로도 큰 문제를 가지고 있다. 특히 크나큰 오욕의 역사를 가지고 있는 생명, 의학 연구 영역에서 발전해 온 생명/의학 연구 윤리의 원칙과 이 법은 정면으로 배치된다. 생명/의학 연구 윤리의 원칙 중 가장 중요한 것 중 하나는 '충분한 정보에 근거한 자발적 동의(Informed consent)'이다. 한국의 생명윤리법 제3조 제2항에서는 이를 "연구 대상자등의 자율성은 존중되어야 하며, 연구대상자등의 자발적인 동의는 충분한 정보에 근거하여야 한다"고 명시하고 있다. 이는 개인이 자신의 개인정보 및 생물학적 물질 사용에 대한 통제권을 행사할 수 있는 권리를 포함한다.

 

과학적 연구 참여에 대한 개인의 동의는 연구 수행 기관에 대한 신뢰를 기반으로 하는 경우가 많다. 그러므로 누가 동의 없이 내 개인정보를 사용하는가도 매우 중요한 고려사항이다. 민간보험회사가 연구 목적이라고 하더라도 내 의료 정보, 건강 정보를 동의 없이 사용한다고 하는데 별 문제 없다고 생각하는 이들이 얼마나 될까. 데이터 기업이 연구 목적으로 내 정치적 입장, 종교, 성적 취향 등에 대한 개인정보를 수집하여 분석한다고 하면 다수가 이를 불편하게 여기지 않겠는가. 그런데 개정안이 통과되면 내 동의 없이도 기업이 내 민감 정보를 활용할 수 있게 된다.

 

상업적 연구가 아니라 과학적 발전을 위한 연구로 한정하여 법을 적용한다고 해도 문제는 남는다. 아무리 과학적 발전을 위한 연구라 하더라도 한 개인은 자신의 윤리적 신념에 반하는 연구에 참여를 거부할 권리가 있다. 예를 들어 자신의 가족과 미래 세대에 대한 프로파일링을 위한 유전체 연구, 인종차별의 근거가 될 가능성도 존재하는 유전체 연구, 특정 집단을 차별하고 배제하는 근거로 악용될 수도 있는 건강 연구, 유전적 특질을 이용한 생물학적 무기 개발에 이용될 수도 있는 연구 등에 자신의 개인 건강정보, 유전정보가 동의 없이 사용되기를 원하지 않는 이들이 다수이다. 빅데이터를 활용한 연구는 그 최종 결과가 무엇이 될지 연구자조차 예상하기 힘든 경우도 있다. 최악의 경우 정보 주체의 동의 없이 활용한 그 개인정보로 인해 정보 주체에게 해가 되는 연구 결과가 도출될 수도 있다. 내 동의 없이 사용한 내 개인정보로 인해 내가 불이익을 받아야 하는 부조리한 상황이 벌어질 수도 있는 것이다.

 

정보 주체의 프라이버시를 침해할 가능성이 있을 뿐 아니라 연구 대상자의 자율성을 해칠 가능성이 있는 정부, 여당의 개인정보 보호법 해당 조항은 절대 원안대로 통과되어서는 안 된다. 데이터 산업 육성이라는 명목으로 기업이 정보 주체의 동의 없이 개인정보를 활용할 수 있도록 하는 것에 신중해야 한다. 공공적 목적에 부합하는 용도에 국한하여 매우 제한적으로 가능하도록 규제의 틀을 만들어야 한다. 더디게 가더라도 국민적 합의와 신뢰를 바탕으로 관련 정책을 추진하는 것이 데이터 산업 발전에도 더 좋다.

 


참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 같은 내용이 프레시안에도 게시됩니다. 목록 바로가기(http://www.pressian.com/news/review_list_all.html?rvw_no=1661" rel="nofollow">클릭)

 

* 본 내용은 참여연대나 참여사회연구소의 입장과 다를 수 있습니다.


수, 2019/11/13- 20:11
1
0

https://www.flickr.com/photos/pspd1994/49097911863/in/dateposted-public/" title="20191121_3개법안 처리중단촉구 기자회견">20191121_3개법안 처리중단촉구 기자회견https://live.staticflickr.com/65535/49097911863_26ffc8f894_c.jpg" width="800" />

2019. 11. 21. 국회 정론관, 3개 법안 처리 중단 촉구 참여연대 기자회견 <사진=참여연대>

 

개인신용정보를 무한대로 사고 팔도록하는 신용정보법안

공적 건강보험 보장성 강화에 역행하는 보험업법안

범죄 기업의 은행 소유 허용하는 인터넷전문은행법안

 

오늘(11월 21일) 국회 정무위원회 제1소위에서 안건으로 상정된 ‘신용정보의 이용 및 보호에 관한 법률 개정안(이하 신용정보법안)’, ‘보험업법개정안(이하, 보험업법안)’, ‘인터넷전문은행법 개정안(이하, 인터넷은행법안)’은 각각 개인신용정보를 정보주체 동의없이 기업의 돈벌이수단으로 마음대로 사고팔 수 있도록 하는 법안, 공적 건강보험 보장성에 역행하는 법안, 공정거래법 위반 등 범죄 전력이 있는 산업자본을 은행 대주주로 만들어주자는 법안으로 국민의 기본권 침해 및 금융 건전성·공정성 훼손을 주요 내용으로 하는 개악 법안들이다. 우리 사회와 국민들의 삶에 직접 영향을 미치는 법안들은 충분한 논의를 거쳐 사회적 합의가 이뤄졌을 때 법안 개정을 추진해야 한다. 참여연대는 오늘 정무위에서 법안 논의와 처리를 중단할 것을 강력히 촉구한다. 

 

첫째, 개인신용정보를 무한대로 사고 팔도록 하는 신용정보법 개악 중단하라. 개인신용정보는 경제 생활과 관련이 되어 있어 국민들이 가장 민감하게 생각하는 정보 중 하나이다. 개인의 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보는 상대적으로  경제적 가치가 높은 정보라 할 것이다. 따라서 엄격한 법의 보호가 필요하고 목적제한적, 최소수집원칙 등 개인정보보호 원칙이 엄격하게 적용되어야 한다. 2014년 금융권인 롯데카드, 국민카드, 농협카드 3사의 대량정보유출사고는 우리 사회 최악의 개인정보유출사고로, 개인신용정보의 집적과 공유의 위험성을 뼈저리게 보여준 사고였다. 

 

이번에 논의되고 있는 신용정보법안은 신용정보보호의 수준을 더욱 후퇴시키고 있을 뿐 아니라 민간 기업의 개인정보의 판매 및 공유를 허용하는 <개인정보보호법 개정안(인재근대표발의)>의 문제를 그대로 포함하고 있다. ▷가명정보에 대한 비동의 수집, 활용, ▷기업간 제공 등을 비롯해  사실상 데이터브로커를 통한 금융정보의 상품화를 부추길 뿐인 마이데이터 산업의 신설,  ▷재벌 통신사의 신용정보산업 진출 허용,  ▷SNS 등을 활용한 새로운 신용정보업의 허용 등 금융정보의 상업적 판매 등을 별다른 보호장치없이 허용하고 있다. 이는 현재의 신용정보산업 생태계 자체를 완전히 재편하는 것이다. 그럼에도 그동안 충분한 사회적 논의 과정 없이 폐쇄적으로 추진되어 왔다. 의원입법 형식으로 국민의 의견 수렴 과정을 생략하였을 뿐만 아니라, 국회 또한 관련 법안 공청회를 단 한번 개최하였다. 공청회 참석자는 법안 개정 찬성 입장을 가진 산업계 토론자들 일색으로 구성되어 이 법안 개정에  반대하는 시민사회의 입장에는 귀를 닫았다.

 

지금도 은행, 카드, 보험, 유통업계가 개인신용정보를 집적하고 공유하는 것이 무한대에 가까울 정도인데도 여기서 더 나아가 정보주체 동의없이 서로 결합하고 판매할 수 있도록 하는 신용정보법을 개정하게 되면 더이상 개인신용정보를 보호하지 않겠다는 선언과 같다. 정보주체의 판단, 선택 따위가 들어설 자리를 남겨두지 않고 상업적 이해에 따라 개인정보거래시장만 양성화하는 이번 법안은 폐기되어야 한다. 정무위는 김병욱대표발의 신용정보법안 심사를 중단하고 정보주체의 권리를 실효성있게 보호할 수 있는 방향으로 신용정보법개정안 대체법안을 마련해야 할 것이다.

 

둘째, 공적 건강보험 보장성 강화에 역행하는 보험업법 개악 중단하라. 현재 정무위에 계류 중인 보험업법안은 민간실손보험 급여지급 절차를 간소화하겠다는 명목하에  전 국민을 대상으로 하는 건강보험 당연요양기관인 의료기관이 관련법령에 따라 개인의 진료정보 등 민감정보를 취급하고 보호하여야 할 지위를 팽개치고 건강보험심사평가원(이하 심평원) 또는 전문중개기관을 중개기관으로 하여 환자의 진료정보를 제3자인 중개기관, 나아가 보험사들에게 전자적 정보로 넘겨서 보험료를 청구할 수 있도록 하겠다는 것이다. 그러나 의료기관이 민감정보인 의료정보를 민간중개기관, 나아가 보험사에게  넘기는 것은 개인의 의료정보를 보호하도록 하고 있는 의료법 제19조를 정면으로 위반하는 것으로, 보험업법 개정으로 이를 정당화해서는 안될 일이다. 또한 건강보험을 관리하는 공공기관인 심평원이 민간실손보험회사의 역할을 대신하는 것은 심평원의 기능과 책무에 부합하지 않는다. 

 

특히 이번 보험업법 개정안의 가장 큰 문제는 민간실손보험을 공공의 목적을 위해 운영되어야 할 건강보험의 보완재로 사실상 간주하는 것에 있다. 전국민건강보험이 존재함에도 건강보험 보장률이 OECD 평균에도 미치지 못하는 것이 우리의 현실이다. 그러한 상황에서 사적 이익을 위해 만들어진 민간보험의 지위를 격상시키는 조치는 건강보험 보장성을 높이겠다는 문재인 케어의 취지에도 맞지 않다. 국민 누구나 차별없이 치료받을 수 있도록 하기 위해서는 건강보험 국고부담률 준수와 고령화에 따른 중장기적 재정투입 등 지속적인 건강보험 보장성 강화정책을 적극 시행해야 한다. 따라서 국가가 민간실손보험회사의 역할을 대신하며, 건강권 보장의 책임을 개인에게 전가시키는 보험업법 개정안은 당장 폐기 되기야 한다.

 

셋째, 범죄 기업의 은행 소유 허용하는 인터넷전문은행법 개악 중단하라. 2018년 제정된 인터넷전문은행법은 우리 사회의 주요한 금융원칙으로 작동하던 은산분리를 완화하여 산업자본의 은행소유를 허용하여 논란이 된 바 있다. 그런데 최근 자유한국당 김종석 의원이 ‘금융회사와 달리 각종 규제 위반의 가능성에 노출된 산업자본의 특수성을 고려하여 공정거래법 위반 등 요건을 대주주 적격성 심사 기준에서 제외’하는 것을 골자로 한 인터넷전문은행법안을 발의했다. KT 등이 공정거래법 위반 전력으로 인해 인터넷전문은행의 대주주가 되지 못하기 때문이다. 즉, 인터넷전문은행법안은 범죄 이력 있는 산업자본이 손쉽게 은행을 소유할 수 있도록 해주자는 것이다. 기업의 공정거래법 위반을 막는 제도개혁은커녕 국회가 규제 위반을 당연시하고, 이를 문제 삼는 현행법을 손보겠다는 것이다. 게다가 금융회사 전반이 공정거래법 등 위반 전력을 대주주 적격성 심사 기준으로 삼고 있어, 이를 인터넷전문은행에만 완화하는 것은 형평성에 맞지 않는다는 비판이 제기 되자, 국회는 한 술 더 떠 금융회사 전반의 대주주 적격성 심사 기준을 완화하자고 나섰다. 

 

공공성과 안정성이 핵심인 금융회사의 건전한 운영을 위해 범죄 이력이 있는 자들의 은행 지배를 막기 위한 안정장치인 대주주 적격성 심사 취지를 몰각한 채 특정 산업자본의 이권을 위해 기준을 허물어서는 안 된다. 자격 없는 대주주의 금융회사 지배가 초래하는 시스템적 위험은 과거 저축은행 사태 등으로 큰 대가를 치르며 경험한 바 있다. 특정 산업자본을 위한 불공정한 특혜를 위해 금융안정망을 훼손해서는 안 되는 이유다. 범죄 이력이 있는 산업자본이 은행의 대주주가 된다고 하여 정치권이 목놓아 외치는 금융산업 발전과 혁신이 이뤄지는 것이 결코 아니다. 원칙이 담보되지 않은 혁신은 시스템 리스크로 이어질 가능성이 농후하다. 반복적인 특혜 입법을 통해 은산분리 원칙 훼손에 이어 범죄 전력자가 금융회사 대주주가 되는 것을 막는 지배구조의 대원칙마저 흔드는 것은 국회가 금융회사의 건전성과 공정한 금융시장의 근본 토대를 무너뜨리는 것임을 명심해야 할 것이다.

 

성명 https://drive.google.com/open?id=1zDP7phpt-eDSxSVoXJD0sq1sIsIShXq15Fzdrx... rel="nofollow">원문보기/다운로드

목, 2019/11/21- 19:58
0
0

국회 정무위의 신용정보법, 인터넷전문은행법 개악 반대 국회 정론관 기자회견 개최

개인신용정보를 무한대로 사고 팔도록하는 신용정보법안

범죄 기업의 은행 소유 허용하는 인터넷전문은행법안 폐기 요구  

일시 장소 : 2019.11.25(월) 오전 9시 40분 국회 정론관

 

취지와 목적

 

국회 정무위원회는 11월 25일 예정된 법안심사1소위와 전체회의에서 신용정보법안(김병욱의원 대표발의)를 통과시킬 것으로 알려지고 있습니다. 신용정보법안은 금융소비자들의 신용정보를 일부 정보를 삭제하거나 대체하는 등 이른바 가명처리한 후 정보주체 동의 없이도 기업들이 사고 팔고 할 수 있도록 하는 것이 주요 내용입니다. 지금도 은행, 카드, 보험, 유통업계가 개인신용정보를 집적하고 공유하는 것이 어렵지 않아서 잊을만 하면 개인정보유출사고나 보이스피싱 등의 관련범죄가 끊이지 않는데, 여기서 더 나아가 정보주체 동의없이 서로 결합하고 판매할 수 있도록 하는 신용정보법안을 통과시킨다면 금융 소비자의 개인정보보호는 포기하겠다는 것과 다르지 않습니다.

 

한편, 공정거래법 위반 전력을 삭제하여 주주 자격 요건을 완화하는 인터넷전문은행법안(김종석 의원 대표발의)이 어제(11/21) 정무위 법안심사소위를 통과했습니다. 2018년 은산분리 완화에 대한 거센 우려와 반대에 대해 대주주 적격성 요건을 강화하여 부작용을 최소화하겠다는 약속을 법 시행 일 년도 되지 않아 국회가 내팽개친 것입니다.

 

이에 개인정보보호법, 신용정보보호법 등 데이터3법의 졸속 통과와 인터넷전문은행법 개악에 반대해 온 노동시민사회단체와 정의당 추혜선 국회의원 공동으로 11월 25일(월) 오전 9시 40분 국회 정론관 기자회견을 아래와 같이 개최합니다.

 


개요

 

제목 : 신용정보법, 인터넷전문은행법 개악 반대 국회 정론관 기자회견 

일시 장소 : 2019. 11. 25(월) 9시 40분 / 국회 정론관

주최 : 정의당 국회의원 추혜선, 민주사회를 위한 변호사모임 디지털정보위원회, 민주노총,진보네트워크센터, 참여연대, 경제정의실천시민연합 소비자정의센터

사회 :추혜선 국회의원

발언 1  김경자 전국민주노동조합총연맹 수석 부위원장 

발언 2  오병일 진보네트워크센터 대표 : 개인정보보호 감독기구 일원화에 역행하는 신정법안 내용

발언 3  서채완 변호사, 민주사회를 위한 변호사모임 디지털정보위원회 : 개보법과 신용정보법의 법체계가 중복, 혼란을 야기하는 문제

발언 4  최종연 변호사, 참여연대 정보인권사업단 : 연구, 통계 목적의 활용 + 부수업무로 빅데이터 분석업무 등 허용의 문제점

발언 5. 김보라미 변호사, 경실련 소비자정의센터 운영위원

발언 6  김은정 참여연대 경제노동팀장  : 인터넷전문은행법안 폐기 이유

 


 

문의 : 추혜선 국회의원실 김하늬 보좌관(02-784-9740 ), 민주노총 우문숙 정책국장( 010-5358-2260) 참여연대 김은정 경제노동팀장(02-723-5052), 민변디정위 서채완 변호사(02-522-7284),

 

 

토, 2019/11/23- 03:17
1
0

민선7기 목민관클럽 제7차 정기포럼이 광명시청과 희망제작소 주관으로 지난 21일과 22일 양일 간 경기도 광명시에 위치한 라까사호텔 연회장에서 열렸습니다. 이번 포럼은 ‘빅데이터를 통한 혁신행정’을 주제로 전문가 발제와 지방자치단체의 사례를 나누는 자리로 마련됐습니다.

실제 정부 및 공공기관의 공공데이터와 다양한 민간데이터를 융합 및 분석해 국민의 안전과 생활에 필요한 정책을 수립하고, 서비스를 제공하는 데 빅데이터 기술이 활용되고 있는데요. 데이터를 효과적으로 분석할수록 주민 맞춤형 정책이 무엇인지 파악하고, 갈수록 복잡하고, 얽혀있는 사회문제를 해결하는 데 필요한 것은 무엇인지 점검할 수 있습니다.

문석진 목민관클럽 상임대표(서대문구청장)는 이날 개회사에서 “내년이 벌써 목민관클럽 10년째가 되는 해”라며 “과거의 방식에서 벗어나 주민의 수요에 따라 새로운 의제를 탄력성 있게 받아들이는 시대로 나아가기 위해 목민관클럽에서 서로 정보를 나누고, 배우는 자리가 되길 바란다”라고 말했습니다.


문석진 목민관클럽 상임대표(서대문구청장)

빅데이터 행정은 기술보다 시나리오에 주력해야

먼저 빅데이터와 지역경제 정책을 주제로 한 발제로 목민관클럽 정기포럼의 포문을 열었습니다. 안영재 한국기업데이터 플랫폼센터장은 자치정부에서는 데이터를 위한 하드웨어는 있지만, 콘텐츠가 없는 경우가 비일비재하다고 지적했습니다. 그만큼 공무원이 데이터를 어떻게 활용할 지 기획하고, 시나리오를 만드는 게 중요하다는 것인데요.

예컨대 데이터를 수집하고, 처리하고, 분석하는 것은 외부 데이터 전문업체가 진행할 수 있지만, 이를 위해서는 공무원이 지역 내 어떤 문제를 해결하기 위해 어떤 데이터를 어떻게 모아 어떤 방법으로 분석해 어떤 가치를 제공할 지에 대한 실제적인 시나리오를 개발하는 데 주력해야 한다는 것입니다.

이어 안 센터장은 지역산업지원 정책의 효과성을 제고하기 위해서는 데이터 기반의 정보시스템 구축이 필요하다고 강조했습니다. 공공은 수요자 중심의 공공서비스 실현을 위해 여러 행정기관에 분산된 정보나 업무를 연결 및 활용하려는 수요가 급증함에 따라 적시성 있는 데이터를 한 눈에 파악하는 게 전제돼야 한다는 것입니다.
즉, 기업정보 및 공공데이터 등 내외부 데이터를 활용해 실시간으로 시군구 단위로 지역산업 현황을 파악할 수 있도록 대시보드를 통해 시각화해 정책결정의 근간으로 활용하는 것입니다.

데이터 공동 이용을 통해 정책 수립과 시민 참여 모색

빅데이터 기반의 혁신행정과 데이터분권에 관해서도 알아봤습니다. 발제를 맡은 김종업 한국문화정보원(KCISA) 부원장은 데이터 분권을 위한 기반을 강화해야 한다고 주장했습니다.

현재 지방정부에서는 데이터를 공동 이용하고, 수집할 수 있는 체계가 부족한 데다 위임기간인 해당 중앙부처에 요청해 데이터를 제공받아야 하는 등의 까다로운 절차로 인해 데이터 활용이 어려운 게 현실입니다. 또 중앙 등 유관기관 보유 데이터 활용의 제한이 있고, 민간 데이터 구매에 따른 예산과 전담인력의 부재라는 장애 요소가 있습니다.

김 부원장은 이러한 데이터 활용 제약을 해결하기 위해서는 데이터 공유의 제공 업무에 관한 명확한 업무 수행 근거를 마련해야 한다고 강조했습니다. 또 데이터 공유 및 제공을 위한 예산 및 전담인력을 배치함으로써 데이터를 공동 이용할 수 있는 체계를 갖춰야 한다고 덧붙였습니다.

데이터를 공동 이용할 수록 중앙과 지방 간 칸막이를 해소하면서 권력화를 방지할 수 있습니다. 시민 관점에서는 데이터를 통한 지역 문제 해결 및 시민이 주체로서 참여할 수 있는 길이 열리고, 지자체에서는 데이터를 활용해 정책을 수립하면서 데이터 자치권을 강화할 수 있습니다.


곽상욱 오산시장

지자체, 빅데이터 자체 시스템 구축까지 나서

지방자치단체에서도 빅데이터 활용에 적극적으로 뛰어들고 있습니다. 오산시(시장 곽상욱)에서는 ‘GPS 위치기반 빅데이터 영치시스템’과 ‘오산형 돌봄 빅데이터 분석’을 소개했습니다. 오산시는 체납차량 GPS 적발 위치 데이터를 빅데이터 분석기법을 통해 체납자의 출현 위치를 예측해 적발할 수 있는 시스템으로 특허까지 취득했습니다.

이어 오산시에서는 향후 5년 간 계층별 인구 수의 변화를 분석해 지역 특성에 맞는 돌봄 인구 정책에 반영하고 있습니다. 인공지능 알고리즘을 활용해 취약돌봄 수요를 추계한 뒤 취약돌봄반 확대 순위를 정하고, 돌봄센터를 설치하는 것입니다.

서울 강동구에서는 자체적으로 빅데이터 시스템을 개발하는 등 의지를 갖고 데이터 활용에 박차를 가하고 있습니다. 이정훈 강동구청장은 부구청장 직속으로 스마트도시추진단 아래 빅데이터팀을 신설하고, 빅데이터 전문 인력을 보강해 GBP(강동구 빅데이터 포탈) 시스템을 자체적으로 개발했는데요. GBP는 메타정보 265개 데이터베이스를 기반으로 구축된 시스템으로, 차트 분석을 통해 변화에 대응하는 정책 서비스를 마련하는 도구로 활용될 예정입니다.

강동구는 GBP를 통해 행정 혁신 효과를 누리고 있습니다. 통합검색으로 데이터 접근이 용이해져 구민의 알권리를 충족시킬 수 있고, 데이터 시각화로 데이터 이해도를 높이는 것인데요. 데이터 통합관리로 데이터 행정의 기반을 닦고 있는 셈입니다. 내년에는 쓰레기 배출, 불법주차, 장애인 주차, 전기차 충전소, 공공와이파이, 지방세 체납 등의 데이터를 분석할 예정입니다.

이어 서울 서대문구에서는 마을 버스 이용 현황을 데이터를 통해 개선한 사례를 소개했습니다. 문석진 서대문구청장은 버스 및 지하철 분포 현황과 마을버스 노선 분포 현황을 비교하면서 일부 지역에 마을버스가 다니지 않는 걸 파악해 노선 추가 신설 및 개선해 대중교통 서비스의 질을 높이고 있습니다.

– 글: 방연주 경영기획실 연구원 | [email protected]
– 사진: 정책기획실

금, 2019/11/29- 18:16
0
0

■ 제목

빅데이터를 통한 혁신행정

■ 일시

2019년 11월 21일(목)~22일(금)

■ 주관

경기 광명시, 희망제작소

■ 주최

목민관클럽

■ 소개

민선 7기 목민관클럽 제7차 정기포럼 자료집

■ 목차

[포럼 1부]
발제1: 빅데이터의 이해 및 공공정책 적용사례
안영재 한국기업데이터 플랫폼센터장
발제2: 빅데이터 기반의 혁신행정과 데이터 분권
김종업 한국문화정보원(KCISA) 부원장

[포럼 2부]
발표1: 오산시 빅데이터 분석과 활용사례
곽상욱 오산시장
발표2: 빅데이터를 활용한 행정혁신
문석진 서대문구청장
발표3: 빅데이터로 열어가는 스마트도시 혁신 강동!
이정훈 강동구청장

[현장견학]
광명동굴
레인보우 팩토리
광명시 자원회수시설

■ 펴낸날

2019. 11.21.

금, 2019/11/29- 23:08
2
0