주요 콘텐츠로 건너뛰기

[보도자료]개악 개인정보보호법 후속 과제에 대한 시민사회 의견서 행정안전부에 제출

지역

[보도자료]개악 개인정보보호법 후속 과제에 대한 시민사회 의견서 행정안전부에 제출

admin | 월, 2020/02/17- 23:58

개악 개인정보보호법 후속 과제에 대한 시민사회 의견서 행정안전부에 제출

분야별 가이드라인 등 개인정보보호의 내용적 지침은 개인정보보호위원회 주도, 가명처리의 수준, 과학적연구 범위 등 모호한 규정에 대한 즉각 재개정 논의착수 등 개악된 법의 개인정보침해 위험 최소화하기 위해 방법 강구할 것 요구

 

오늘(2월 17일) 금융정의연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 보건의료단체연합, 서울YMCA 시청자시민운동본부, 연구공동체 건강과대안, 전국민주노동조합총연맹, 전국사무금융노동조합연맹, 진보네트워크센터 , 참여연대 등 10개 시민사회단체는 행정안전부(장관 진영)에 지난 1월 9일 국회를 통과한 개인정보보호법에 대한 의견서를 전달했다. 

 

우선 단체들은, 헌법적 권리인 개인정보자기결정권을 희생하여 정보주체 동의없이도 개인정보를 기업의 돈벌이 수단으로 판매할 수 있게 한 이번 개정 개인정보보호법에 반대함을 분명히 밝히고 개악된 법을 개정하기 위한 투쟁을 이어갈 것임을 천명하였다. 다만, 그동안 지적해 온 정보인권 침해가 가시화될 법시행일인 8월 5일 전에 가능한 선에서나마 개인정보 침해 위험을 최소화하기 위한 방안을 제시하기 위한 의견서를 행안부에 제출한다고 밝혔다. 

 

붙임1 : 개악 개인정보보호법 후속 과제에 대한 시민사회 의견서

보도자료 http://bit.ly/2P0EhbB" rel="nofollow">원문보기/다운로드

 

<개악 개인정보보호법 후속 과제에 대한 시민사회 의견서>

 

개인정보 주체의 권리 보호 장치 없애고 개인정보를 기업의 돈벌이 수단으로 전락시킨 개악 개인정보법은 반드시 재개정되어야 함

법 재개정 전 개인정보 피해 최소화하기 위한 의견

 

우선 시민사회의 반대에도 불구하고 충분한 토론 없이 국회에서 개인정보 3법이 졸속 통과된 것에 대해 심각한 유감을 표합니다. 우리는 이 법들의 재개정을 위해 투쟁할 것입니다. 다만, 개악된 법을 제대로 개정하기 전이라도 개인정보 침해 위험을 최소화하고 올바른 방향으로 개인정보보호법을 재개정하기 위하여 아래와 같이 의견을 제출합니다. 

 

1. 보호위원회는 기본권의 수호자로서 독립적으로 운영되어야 함 

○ 개정법에 따라 개인정보 보호위원회(이하 보호위원회)가 인사권 및 예산권을 갖는 독립적인 중앙행정기관으로 다시 설립될 예정임. 독립된 개인정보 보호위원회의 설립은 개인정보보호법 제정 이전부터 일관된 시민사회의 요구였음. 국제인권규범에서도 1990년 <유엔 전산처리된 개인정보파일의 규제 지침> 이래로 개인정보 감독기구들의 독립성을 요구하고 있음. 이는 독립적이고 전문적인 개인정보 감독기구야말로 개인정보 처리자로부터 정보주체인 국민과 소비자의 기본권을 보호할 수 있기 때문임. 갈수록 개인정보의 빅데이터 처리와 자동화된 의사결정으로 국민의 정보인권이 침해될 위험성이 커지는 시대에 권한이 강화된 보호위원회가 국민을 위해 자신의 존재 가치를 입증해야 할 때임. 

 

○ 국민들의 방대한 개인정보를 처리하고 있는 개인정보처리자로서의 공공기관 및 막강한 시장 권력을 가지고 있는 기업 등 민간의 개인정보처리자를 제대로 감독하기 위해서는 개인정보 감독기구의 독립성이 무엇보다 중요함. 독립적인 감독기구의 중요성은 개인정보보호법 개정 과정에서도 드러났음. 국가인권위원회가 개인정보보호법 개정안이 정보주체의 권리를 충분히 보호하지 못한다는 점을 지적하며 개선을 요구한 반면, 보호위원회는 개정안에 대한 개선 의견을 내지 못한 채 정부부처에 종속적인 모습을 보여주었음. 개정된 개인정보보호법에서 보호위원회의 독립성과 권한을 강화하였다고 하나, 보호위원회의 소속을 국무총리 산하로 격하하고 대부분의 업무에서 국무총리의 행정감독권(정부조직법 제18조)을 배제하지 않았다는 점에서 보호위원회의 독립성이 ‘실질적으로’ 보장될 수 있을지 시민사회는 우려하고 있음. 이러한 우려를 불식하고 보호위원회가 개인정보처리자들로부터 독립적인, 기본권의 수호자가 될 수 있도록 보호위원회의 모든 조직 구성원의 자각을 촉구함. 

 

○ 개인정보 보호위원회가 독립성과 전문성을 갖고 제 역할을 할 수 있기 위해서는 위원 구성이 매우 중요함. 개정안에서 위원회가 현직 공무원 위원을 포함할 수 있도록 하고 정보주체를 대변하는 시민사회단체 또는 소비자단체 추천 몫을 삭제한 것에 대해 시민사회는 우려를 표명한 바 있으며, 이에 대해 정부는 시민사회단체를 배제한 것이 아니고 ‘단체’에 포함된다고 설명해 왔음. 정부와 국회는 개인정보 보호에 대한 전문성과 신념을 가진 인사를 개인정보 보호위원으로 선임할 것을 촉구함. 더불어, 보호위원회는 상임위원 증원과 독임제 행정부처의 역할까지 갖추게 되었지만 합의제 위원회로서 국민을 대표하는 비상임위원들의 심의 의결권을 충분히 보장해야 함. 

 

○  이번 개정으로 개인정보 감독권한이 보호위원회로 일정하게 통합되었음에도 불구하고, 신용정보에 대한 감독은 여전히 금융위원회가 담당하고 있음. 개시인정보보호법과 신용정보의 이용 및 보호에 관한 법률(이하 ‘신용정보법’) 간의 중복과 혼란 역 완전히 해소되지는 않았음. 시민사회 단체는 금융위원회의 개인정보 감독권한이 보호위원회로 조속히 통합할 수 있도록 보호위원회가 부처간 협의를 진행하고 제도를 정비할 것을 촉구함. 

 

2. 하위 법령 제정에 대한 의견 

 

(1) 내용적 지침은 보호위원회가 제정해야 함. 

 

○ 지난 2020년 1월 22일, 정부는 관계기관 합동 보도자료를 통해 “올 2월까지 시행령 개정안을 마련하고, 3월까지 고시 등 행정 규칙 개정안을 마련하며, 법 시행 시점에 분야별 가이드라인과 해설서 개정안을 발간”할 계획임을 밝혔음. 이는 중요한 내용적 지침들을 보호위원회의 설립 전에 기존의 정부부처가 정하는 것으로 보호위원회를 처음부터 무력화하는 것이나 다름없음. 

 

○ 시민사회는 행정안전부, 금융위원회, 방송통신위원회 등 기존 정부부처가 개인정보 보호에 대한 인식없이 개인정보 활용에만 매몰되어 왔다고 평가하고 있으며, 따라서 기존 정부부처가 만든 가이드라인을 신뢰할 수 없음. 관계 부처의 역할은 보호위원회 설립을 위한 시행령 제정에 한정되어야 하며, 분야별 가이드라인이나 해설서 등 구체적인 지침은 새로 설립되는 보호위원회가 국민들의 의견을 수렴하여 만드는 것이 바람직함. 

 

○ EU와의 GDPR 적정성 평가의 추진도 지금까지 독립적인 감독기구의 부재가 가장 큰 걸림돌이었던 만큼, 새롭게 구성된 보호위원회가 주체가 되어 추진하는 것이 바람직할 것임. 

 

(2) 보호위원회의 투명성 

 

○ 보호위원회는 투명하고 민주적으로 운영되어야 함. 이를 위한 조건으로 보호위원회의 회의록은 특별한 사유가 없는 한 홈페이지를 통해 공개해야 하며, 관심이 있는 사람은 누구나 회의를 참관할 수 있도록 보장되어야 함. 

 

(3) 가명처리의 수준  

 

○ 가명처리와 관련한 가장 큰 우려는 여전히 재식별의 위험성이 큼에도 불구하고 일부 직접 식별자만을 제거하는 정도의 개인정보 처리를 가명처리로 인정하는 것임. “해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보”는 이미 개인정보의 정의에 포함되어 있고, 가명처리된 정보를 “원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보”로 별도 규정한 만큼, 가명처리한 개인정보처리자가 아닌 제3자의 입장에서는 익명정보에 가깝도록 처리되어야 함. 

 

 1. "개인정보"란 살아 있는 개인에 관한 정보로서 다음 각 목의 어느 하나에 해당하는 정보를 말한다.

    가. 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보

    나. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보. 이 경우 쉽게 결합할 수 있는지 여부는 다른 정보의 입수 가능성 등 개인을 알아보는 데 소요되는 시간, 비용, 기술 등을 합리적으로 고려하여야 한다.

    다. 가목 또는 나목을 제1호의2에 따라 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보(이하 ”가명정보”라 한다)

  1의2. “가명처리”란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아볼 수 없도록 처리하는 것을 말한다.

 

○ 시행령 역시 기술중립적으로 작성되어야 하며 특정한 기술적인 방법을 시행령에 포함해서는 안됨. 

 

○ 한편 시민사회단체들은 여전히 개정 개인정보보호법 등이 가명처리만 하면 개인정보를 목적 외로 폭넓게 활용할 수 있는 반면, 정보주체의 권리를 전면 배제하고 있기 때문에 개인정보 보호의 관점에서 여전히 문제가 있다는 입장이며, 이는 가명처리의 기술적 수준과는 별개의 문제임. 즉, 안전조치로서 가명처리가 의미가 있기 위해서 관련 시행령에서 이를 규정하는 것과 별개로, 개정 개인정보보호법 등 개정 법률이 가진 근본적 하자를 치유하기 위해서는 법률이 재개정되어야 함. 

 

(4) 과학적 연구의 범위 

 

○ 개정 개인정보보호법 제2항 8호는 다음과 같이 과학적 연구를 정의하고 있지만, 그 범위는 명확하지 않음. 

 

8. “과학적 연구”란 기술의 개발과 실증, 기초연구, 응용연구 및 민간 투자 연구 등 과학적 방법을 적용하는 연구를 말한다.

 

○ 특히 개정 개인정보보호법의 제안 이유에서 “새로운 기술, 제품, 서비스의 개발 등 산업적 목적을 포함하는 과학적 연구”라고 했기 때문에 시민사회는 기업 내부적인 상업적 연구까지 포괄하는 것에 대해 비판해왔음. 이에 대해 행정안전부는 과학적 연구가 기업에서 수행하는 모든 종류의 연구를 포함하는 것은 아니며, 또한 기업 간에 가명정보의 ‘판매’는 허용하지 않을 것이라고 공언해왔음. 

 

○ 따라서 개정 개인정보보호법이 의도한 ‘과학적 연구’의 범위는 구체적으로 어디까지인지, 개인정보처리자가 ‘연구’라고 주장하면 무조건 허용되는 것인지, 적절한 과학적 연구 여부에 대한 판단이 필요한지, 필요하다면 누가하는 것이 좋을 지 등에 대해 구체적인 지침을 제공할 필요가 있음. 

 

○ 특히, 서로 다른 개인정보처리자 사이에 가명정보를 제공할 경우에는 특정 개인정보처리자 내부에서 과학적 연구 및 통계 목적으로 처리하는 것보다 개인정보 침해 위험성이 커지는 바, 이 경우에는 보다 엄격한 조건이 필요함. 행정안전부는 기업 간에 가명정보의 판매는 허용하지 않겠다고 했는데 이를 어떻게 규율하겠다는 것인지 구체적으로 설명할 필요가 있음. 

 

○ 국가인권위원회 역시 2019년 11월 13일 "「개인정보 보호법 일부개정법률안」 등 일명 ‘데이터 3법’ 개정에 대해 정보주체의 권리가 충분히 보호될 수 있도록 국회에서 신중을 기하여 논의할 것"을 권고하면서 "가명 개인정보의 활용범위를 보다 구체적이고 명확하게 규정"해야 한다는 의견을 표명한 바 있음. 

 

○ 시민사회는 비록 가명처리되었다고 하더라도 가명정보 역시 개인정보이므로 (가명처리된) 개인정보의 애초 수집 목적 외 이용은 정보주체의 권리를 일정하게 제한하게 되는 바, 과학적 연구가 정보주체의 권리 제한 이상의 사회적인 가치를 가져야 하며 따라서 “학술 연구”로 제한할 것을 제안한 바 있음. 비록 개정 개인정보보호법에서는 ‘과학적 연구’라는 개념을 사용하고 있으나  시민사회가 제안하는 취지를 고려한다면, 그 결과물이 사회에 공개, 공유되어 사회 전체의 지식 기반을 확대하는 데 기여하는 연구로 과학적 연구의 범위를 구체화할 필요가 있음. 

 

○ 한편 개정 신용정보법은 제32조 제1항 제9의2호에서 개인정보보호법과 달리 ‘과학적 연구’ 대신 ‘연구’라는 개념을 사용하고 있으며, “통계작성에는 시장조사 등 상업적 목적의 통계작성을 포함하며, 연구에는 산업적 연구를 포함”시키고 있음. 이러한 법률 조항의 내용은 그 자체로서 정당화되기 어려울 뿐만 아니라 개인정보보호법과의 일관성도 저해하는 만큼, 해당 조항을 뒷받침하는 방식으로 신용정보법에 대한 시행령이 제정되어서는 안 될 것임. 시민사회단체는 시행령 제정에 앞서 개정 신용정보법의 재개정을 우선적으로 고려할 것을 촉구함. 

 

(5) 합리적으로 관련된 범위와 관련된 고려사항 

 

○ 개정 개인정보보호법 제15조 3항 및 제17조 4항은 합리적으로 관련된 범위 내에서 정보주체의 동의 없이 개인정보를 이용 혹은 제공할 경우의 고려 사항으로 법에서는 ‘정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부’만을 언급하고 있으며 보다 구체적인 내용은 대통령령에 위임하고 있음. 

 

제15조(개인정보의 수집·이용)

③ 개인정보처리자는 당초 수집 목적과 합리적으로 관련된 범위 내에서 정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 등을 고려하여 대통령령이 정하는 바에 따라 정보주체의 동의 없이 개인정보를 이용할 수 있다.

 

 제17조(개인정보의 제공)

④ 개인정보처리자는 당초 수집 목적과 합리적으로 관련된 범위 내에서 정보주체에게 불이익이 발생하는지 여부, 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부 등을 고려하여 대통령령이 정하는 바에 따라 정보주체의 동의 없이 개인정보를 제공할 수 있다. 

 

○ 참고로 EU GDPR의 경우에는 제6조 4항 양립가능한 처리의 고려사항으로 (a) 수집 목적과 의도된 추가처리 목적 간의 연관성; (b) 특히 정보주체와 정보처리자 관계의 맥락에서 개인정보가 수집된 상황; (c) 특히 개인정보의 성격이 제9조의 특정 범주의 개인정보의 처리 여부, 또는 제10조의 범죄경력 및 범죄행위와 관련한 개인정보의 처리 여부; (d) 의도된 추가처리가 정보주체에 초래할 수 있는 결과; (e) 암호처리(encryption) 및 가명처리(pseudonymisation) 등 적절한 보호수단의 유무를 제시하고 있음. 

 

○ 이 조항은 자칫하면 정보주체에게 동의를 받는 노력을 회피하는 데 악용될 우려가 있음. 따라서 해당 조항의 ‘수집 목적과 합리적으로 관련된 범위 내’는 매우 좁은 범위에서, 즉 정보주체가 납득할 수 있는 범위 내에서 엄격하게 해석되어야 함. 제정될 시행령은  분명하고 구체적인 기준을 규정해야 할 것임

 

○ 나아가 시민사회단체들은 근본적으로 위와 같은 조항이 정보 주체에게 초래할 위험을 충분히 고려하여 도입된 것인지 의문을 가지고 있음. 따라서 위 조항들이 시행령이 아닌 법률의 차원에서 재논의되기를 기대함. 

 

(6) 가명정보에 대한 안전조치

 

제28조의4(가명정보에 대한 안전조치의무 등) ① 개인정보처리자는 가명정보를 처리하는 경우에는 원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관·관리하는 등 해당 정보가 분실·도난·유출·위조·변조 또는 훼손되지 않도록 대통령령이 정하는 바에 따라 안전성 확보에 필요한 기술적․관리적 및 물리적 조치를 하여야 한다.

  ② 개인정보처리자는 가명정보를 처리하고자 하는 경우에는 가명정보의 처리 목적, 제3자 제공 시 제공받는 자 등 가명정보의 처리 내용을 관리하기 위해 대통령령으로 정하는 사항에 대한 관련 기록을 작성하여 보관하여야 한다.

 

제28조의7(적용범위) 가명정보는 제20조, 제21조, 제27조, 제34조제1항, 제35조부터 제37조까지, 제39조의3, 제39조의4, 제39조의6부터 제39조의8까지의 규정을 적용하지 아니한다.

 

○ 제28조의4 1항은 가명처리되기 이전의 원래의 개인정보처리자만을 대상으로 한 것으로 해석될 수도 있는데(왜냐하면 “원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관·관리하는 등”이라는 문구가 있기 때문에), 가명정보를 제공받은 제3자 역시 개인정보처리자이고 당연히 안전조치를 취해야할 것임. 시행령에서 제3자의 안전조치 의무와 책임 역시 명시할 필요가 있음. 

 

○ 제28조의4 2항은 단지 ‘관련 기록의 작성 및 보관’ 의무만을 규정하고 있는데, 이 기록은 개인정보처리방침을 통해 공개되어야 함. 그래야 정보주체가 자신의 개인정보가 가명처리가 되었는지 여부 및 가명처리된 개인정보가 어떻게 이용, 제공되는지 알 수 있고, 이에 따라 자신의 권리를 행사할 수 있을 것임. 참고로 개인정보보호법 제30조 및 시행령 제31조에서 개인정보처리방침에 수록될 사항을 규정하고 있는데, 가명처리 역시 개인정보의 처리이므로 이에 포함되는 것임.. 

 

○ 제28조의7은 가명정보에 대해 제21조(개인정보의 파기)를 배제하도록 하고 있는데, 그 의미가 모호함. 과학적 연구 및 통계 등을 위해 가명정보가 이용될 경우 애초 수집 목적에 필요한 기간 이상으로 보관될 수는 있지만, 해당 과학적 연구 및 통계 작성이 완료되면 당연히 폐기되어야 함. 그렇지 않고 가명정보라고 해서 무한대로 보관할 수 있도록 한다면 정보주체의 권리가 침해될 위험성이 매우 커질 것임. 제28조의7에서 제21조를 배제한다는 의미가 모호한만큼, 시행령을 통해서라도 보다 명확하게 규정할 필요가 있음. 

 

(7) 가명정보의 결합 

 

○ 시민사회는 제28조의3 가명정보의 결합 조항에 반대해왔음. 이는 우선 과학적 연구의 범위가 지나치게 폭넓게 규정이 되어 영리적인 목적의 가명정보 결합까지 허용을 하고 있기 때문으로 사실상 2016년 박근혜 정부 당시 <개인정보 비식별조치 가이드라인>과 다를 바 없다고 보았기 때문임. 실제로 전 세계적으로 공공기관이 기업들 사이의 개인정보 결합을 지원하고 결합된 가명정보를 원 개인정보처리자에게 다시 제공하는 사례는 찾아볼 수 없음. 다만, 공공기관이 보유하고 있는 개인정보를 가명처리 및 결합하여 제한적으로 학술 연구자에게 제공하는 경우는 있으며 시민사회가 이에 대해서까지 반대하는 것은 아님. 따라서 비록 개인정보보호법에 제28조의3이 포함되었지만, 가명정보의 결합에 따른 개인정보 침해 위험을 최소화하기 위해 매우 엄격한 조건에서 시행되어야 함. 

 

제28조의3(가명정보의 결합 제한) ① 제28조의2에도 불구하고 통계작성, 과학적 연구, 공익적 기록보존 등을 위한 서로 다른 개인정보처리자 간의 가명정보의 결합은 보호위원회 또는 관계 중앙행정기관의 장이 지정하는 전문기관이 수행한다.

  ② 결합을 수행한 기관 외부로 결합된 정보를 반출하려는 개인정보처리자는 가명정보 또는 제58조의2에 해당하는 정보로 처리한 뒤 전문기관의 장의 승인을 받아야 한다.

  ③ 제1항에 따른 결합 절차와 방법, 전문기관의 지정 및 지정취소 기준·절차, 관리·감독, 제2항에 따른 반출 및 승인 기준・절차 등 필요한 사항은 대통령령으로 정한다.

 

○ 결합된 가명정보로부터의 재식별 위험성을 막기 위해, 가명정보의 결합에 관여하는 원 개인정보처리자들, 결합에 사용될 연계키의 제공자, 결합된 가명정보를 연구자에게 제공하는 기관이 서로 분리되어 있어야 함.  신뢰할 수 있는 제3자(Trusted Third Party)를 통한 연계 방식이 이를 위한 하나의 방법이 될 수 있음. 

 

○ 결합된 가명정보에는 폐쇄적인 안전시설 내에서만 접근 가능해야 하며, 가명정보 형태로 외부에 반출되어서는 안됨. 

 

○ 전문기관은 결합된 가명정보에 접근하는 연구자가 개인정보 보호에 대한 충분한 교육 및 훈련을 받을 수 있는 제도적 방안을 마련해야 함. 

 

 

○ 전문기관은 연구평가위원회를 구성하여 가명정보 결합의 목적이 과학적 가치가 있는지, 과도한 개인정보 침해의 위험성이 없는지, 해당 연구자가 개인정보보호에 대한 훈련을 받았는지에 대해 검토를 해서 허용 여부를 판단해야 함. 

 

○ 결합된 가명정보는 과학적 연구, 통계 작성 등 해당 목적을 달성한 후에 안전하게 폐기해야 함. 

 

○ 관련 기관 간의 데이터 전송 과정에서부터 안전시설 내의 데이터 보관까지 모든 과정에서 충분한 보안 조치가 취해져야 함. 

 

○ 가명정보 결합과 관련한 사실은 기록되고 정보주체가 알 수 있도록 공개되어야 함. (결합/연구의 목적, 원 데이터 보유기관, 결합 건수, 연구 기간, 연구 책임자 등 해당 연구와 관련된 정보 일체)

 

○ 보호위원회는 전문기관을 통한 가명정보 결합 과정에서 개인정보 침해 위험은 없는지  전문기관을 자문하고 감독해야 함. 

 

 

3. 개인정보보호법의 개정 필요성 

 

다음과 같은 측면에서 개인정보보호법의 재개정을 준비해야 함. 

 

(1) 법 해석상의 혼란 해소

 

○ 그동안 개인정보보호법, 정보통신망법, 신용정보법 등 개인정보 보호법제가 분산되어 있고 중복, 유사 규정으로 수범자의 혼란을 초래하고 있는 점에 대해 비판이 제기되어 왔음. 이번 개정을 통해 정보통신망법의 개인정보 규정은 개인정보보호법으로 통합되었음에도 불구하고, 여전히 이러한 혼란은 정리되지 않고 있음. 

 

○ 개인정보보호법은 기존의 정보통신망법 상의 유사규정을 개인정보보호법 내 관련 조항으로 통합하지 못하고 ‘정보통신서비스 제공자 등의 개인정보 처리 등 특례’로 처리함으로써 유사 조항 사이의 혼란은 해결하지 못하였음. 

 

○ 개인정보보호법과 신용정보법은 함께 개정되었음에도 불구하고 서로 다른 개념을 사용하고 있음. 예를 들어, 개인정보보호법은 ‘과학적 연구’라는 용어를 사용하고 있는 반면, 신용정보법은 ‘연구’라는 용어를 사용하고 있고 그 정의 조항이 없음. 또한, 신용정보법은 개인정보보호법과 달리 ‘익명처리’ 개념을 정의하고 있음. 함께 처리되었음에도 이러한 혼란을 해결하지 못한 것은 이 법들이 졸속적으로 통과되었음을 방증하는 것이라 할 수 있음. 어쨌든 서로 다른 법률 사이의 이와 같은 혼란을 조속히 해결할 필요가 있음. 

 

(2) 민감정보에의 적용 여부 명확화

 

○ 개정안의 ‘제3절 가명정보의 처리에 관한 특례’가 민감정보에도 적용되는지에 대해서도 논란이 있을 수 있음. 정부는 지금까지 민감정보는 특별한 보호를 필요로 하는 정보로서 제23조에 근거해서만 민감정보를 처리할 수 있도록 해석해 왔음. 예를 들어, 2016년 12월 발간된 <개인정보보호법 해설서>에서는 "제23조는 개인정보 처리에 관하여 특별한 규정이므로 제15조, 제17조 및 제18조 등 개인정보 처리에 관한 규정에 우선하여 적용된다. 따라서 민감정보의 경우에는 제23조 제1항 각호에서 정하는 예외 사유가 존재하는 경우에 한하여 처리할 수 있다."고 하고 있음. 가명처리도 처리의 하나이므로 민감정보에 대한 기존의 처리 원칙, 즉 23조에 근거해서만 처리한다는 원칙이 적용됨. 

 

○ 또한, 헌법재판소는 <건강보험 요양급여내역 제공 요청 및 제공 행위 등 위헌확인> 결정(2018. 8. 30. 2014헌마368_에서 "개인정보처리자가 민감정보를 제공하기 위해서는 개인정보 보호법 제23조 제1항에서 규정한 요건뿐만 아니라, 같은 법 제18조 제2항에서 규정한 요건까지 충족하여야 한다"고 보았음. 재판관 서기석은 별개의견으로 "민감정보의 처리에 관하여 규정한 ‘개인정보 보호법’ 제23조 제1항은 일반적인 개인정보의 제3자 제공에 관하여 규정한 같은 법 제18조 제2항의 특별규정이다. 따라서 개인정보처리자가 민감정보를 제공하기 위해서는 ‘개인정보 보호법’ 제23조 제1항에서 규정한 요건만 충족하면 족하고, 같은 법 제18조 제2항에서 규정한 요건까지 충족할 필요는 없다."고 해석하였음. 어떤 해석이든 헌법재판소 역시 민감정보는 제23조 제1항의 요건을 충족해야 한다고 보고 있음.  

 

○ 만일 제3절 가명정보의 처리에 관한 특례가 민감정보에도 적용된다면, 이는 민감정보에 대한 특별한 보호를 근거없이 완화한 것이 되며 이는 해외 사례에 비추어보아도 그 보호수준이 낮다고 할 수 있음. 대표적인 민감정보가 건강정보, 의료정보일 텐데 해외에서는 의료/건강정보의 연구목적 활용에 대해 별도의 법적 근거를 두고 있는 경우가 많음. 

 

○ 예를 들어, GDPR에서는 9조 특별범주의 개인정보처리(민감정보)에서 이를 별도로 규정하고 있고 회원국의 법에 근거가 있어야 한다고 규정하고 있음. 영국의 경우 보건의료 개인정보의 연구 목적의 이용을 위해 ‘국가보건서비스법(NHS Act 2006)’의

Section 251에 근거 규정을 두고 있음. 아이슬란드의 경우 건강분야 과학적 연구에 관한 법률(the Act on Scientific Research in the Health Sector, no. 44/2014)을 별도로 두고 있으며, 아일랜드의 경우 건강연구규정 2018(Health Research Regulation 2018)에서 건강연구와 관련된 거버넌스 및 안전조치 등을 구체적으로 규정하고 있음. 물론 건강연구에 대해서는 일반적인 과학적 연구에 비해 더욱 엄격한 안전조치를 요구하고 있음. 

 

○ 이와 같은 논리라면 우리나라도 23조에서 민감정보를 과학적 연구, 통계작성 목적으로 처리할 수 있다는 조항을 별도로 두고 의료법 등에서 건강정보를 과학적 연구 목적으로 활용할 경우의 구체적인 거버넌스나 안전조치 등을 규정하는 방안을 고려할 수 있을 것임. 만일 개인정보보호법에서 이를 명확하게 규정하지 않고 가명처리를 통한 의료정보의 활용을 강행할 경우에는 법적 분쟁을 야기할 가능성이 큼. 따라서 소모적인 논쟁을 방지하기 위해서는 개인정보보호법 및 의료법 등에서 건강정보의 과학적 연구 및 통계 목적 활용을 위한 구체적인 거버넌스 체제를 명확하게 규정하여야 할 것임. 

 

(3) 인공지능 등 신기술 환경에서 개인정보처리자의 책임성 강화 

 

○ 개정법 발의 전부터 정부가 공언해온 것처럼, 개인정보처리자의 책임성 강화 조항(예를 들어, 개인정보영향평가, Privacy by Design/by Default, DPO 제도 등), 프로파일링 등 정보주체의 권리 강화, 생체인식정보의 민감정보 포함 등 추가적인 개정이 필요함. 

 

○ 개인정보보호법은 반드시 재개정되어야 하고 개인정보보호법 개정안은 보호위원회 혹은 소수 전문가가 주도하는 것이 아니라 주요 이슈를 개방적으로 토론하고, 시민사회와 정보주체를 포함한  다양한 의견을 수렴하는 과정이 되어야 함. 끝.

 

2020년 2월  17일 

 

금융정의연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 보건의료단체연합, 서울YMCA 시청자시민운동본부, 연구공동체 건강과대안, 전국민주노동조합총연맹, 전국사무금융노동조합연맹, 진보네트워크센터 , 참여연대 

 

 

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

“개인정보3법 통과 이대로 안된다”

 

바른미래당 채이배 국회의원, 시민사회노동건강단체들 긴급 기자회견 개최

일시 장소 : 2020.1.9.(목) 오전 9:00, 국회 정론관

 

취지와 목적

 

국회가 패스트트랙법안 중 검경수사권 조정과 관련된 법안들을 처리하기 위해 본회의를 9일 개최하면서 민생법안들도 함께 처리하겠다고 함. 이 민생법안들과 함께   법제사법위원회에 계류되어 있는 개인정보3법(이른바 데이터3법)도 통과시키겠다고 알려지고 있음.

그동안 정보인권을 현행보다도 대폭 후퇴시키는 개인정보보호법·정보통신망법·신용정보법 개정안 등 개인정보3법안에 반대해 온 시민사회노동보건소비자운동단체들은 그동안 보호조치도 없이 오로지 정보활용에만 초점이 맞춰져 있는 입법에 강력한 우려의 의견을 제시하고 사회적 논의를 시작하자고 수차례 요청해 옴. 이대로 개인정보 3법이 통과된다면 지금과는 비교도 할 수 없는 규모와 유형의 데이터범죄, 정보유출 등의 피해가 국민들에게 돌아올 것임.

국회의 입법권은 국민을 위해 사용되어야 하는데 기업의 이윤을 위해 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 대표기관이 할 일이 아님. 이에 시민사회노동건강소비자운동단체들은 국회 정론관에서 개인정보3법안의 처리 중단을 요구하고 최소한의 보호조치를 마련한 후 다시 논의할 것을 요구하는 긴급기자회견을 아래와 같이 개최함.

이번 기자회견은 개인정보3법안이 정보활용과 정보인권의 조화를 이루는 방향으로 개정되어야 한다고 주장하며 입법활동을 해 온 바른미래당 채이배 국회의원의 소개로 진행됨. 

 


개요

 

제목 :  “개인정보3법 통과 이대로 안된다” 시민사회노동건강소비자운동단체 긴급 기자회견 

일시 장소 : 2020. 1  9(목) 9시 / 국회 정론관 

주최 :건강과 대안·경제정의실천시민연합·무상의료운동본부·민변 디지털정보위원회 민주노총 사무금융노조·서울YMCA·소비자시민모임·의료연대본부 진보네트워크센터·참여연대·한국소비자연맹·함께하는시민행동

소개 바른미래당 채이배 국회의원

발언 

민주노총 사무금융노조 이재진 위원장

참여연대 한상희 정보인권사업단장

보건의료단체연합 전진한 정책국장

한국소비자연맹 정지연 사무총장

경실련 김보라미 소비자정의센터 운영위원


 

 

문의 :  참여연대 정보인권사업단 이경민 간사 02-723-5056, 이지은 선임간사 02-6712-5285

 

목, 2020/01/09- 04:26
1
0

참여연대, 2019 정기국회 개혁입법·정책과제 발표

 

6대 분야 25개 민생⋅개혁과제 및 3개 반대 과제 제시

20대 마지막 정기국회, 민생·개혁과제 처리로 소임 다해야

 

반대과제1. 개인정보의 무분별한 상업적 판매 허용하는 개인정보보호법안 등 ‘데이터3법’ 

 

현황과 문제점

2018년 11월 15일 당정협의를 거쳐 더불어민주당 인재근 의원 대표발의 개인정보보호법 개정안, 김병욱 의원 대표발의 신용정보보호법안, 노웅래 의원 대표발의 정보통신망법안 등 이른바 데이터3법안이 제출됨. 이들 법안들은 개인정보주체의 처분권을 포함한 정보인권 일반을 축소하고, 동의없이 건강정보, 신용정보를 포함한 광범위한 개인정보 처리(이용 제공 포함)를 하여 상업적·산업적으로 이용할 수 있도록 관련 규정을 신설하는 내용임. 

 

특히 국가 사회 전반을 규율하는 개인정보 보호원칙과 개인정보 처리기준을 제시해야 하는 개인정보보호법 개정안(인재근 의원 대표발의)은 가명정보 개념을 도입하고 있으나, 개인정보의 안전장치의 하나로 가명처리를 하는 것이 아니라, 가명정보이기만 하면 정보주체의 동의 없이 정보를 상업적으로 활용할 수 있게 하며, 목적 외 이용 및 제3자 제공도 가능하게 하고 있음. 이는 정보주체의 관리통제권을 포기하는 것으로 데이터 산업 활성화 명목의 산업계의 요구만을 일방적으로 수용한 것임. 

무엇보다 우리나라는 개인식별번호인 주민등록번호제도를 운용하고 있어 거의 모든 분야에서 개인의 신원 확인의 수단으로 활용되고 있음. 이를 기반으로 한 대량의 개인정보가 빈번히 유출되어 사실상 전국민의 개인정보가 어디서 어떻게 유통되고 있는지조차 파악이 안 되고 있음. 이런 상황에서 정보주체의 통제권이 미치지 않는 가명정보가 어떻게 다른 정보와 결합하여 재식별되거나 오남용될지는 가히 예측하기 어려움. 

 

또한 여러 부처에 흩어져 있는 개인정보 보호에 대한 기능과 권한을 개인정보보호위원회로 일원화하겠다고 하고 있으나 금융기관에 대한 개인정보 관련 업무는 합리적 근거없이 여전히 금융위원회에 남겨두는 등 개인정보보호 감독기구의 일원화라는 명분에 못 미침. 개인정보보호위원회 구성 및 운영에 있어서도 대통령직속기구에서 국무총리 소속으로 현재보다 격하시키고 있으며 위원 임명도 대통령에게 일임함으로써 감독기구로서의 독립성을 보장하기에 미흡함.

 

즉, 이들 법안들은 정보보호와 데이터 활용의 조화를 이루겠다는 취지와 달리  개인정보주체의 처분권을 포함한 정보인권 일반을 축소하고, 동의없이 건강정보, 신용정보를 포함한 광범위한 개인정보 처리를 허용하여 상업적·산업적으로 이용하는데  초점이 맞춰져 있음. 따라서 법안들은 반드시 폐기되어야 할 것임.

 

입법경과

  • 2018. 11. 15. [16621] 개인정보보호법 일부개정법률안(인재근의원 외 14인), [2016636] 신용정보이용 및 보호에 관한 법률 일부개정법률안(김병욱의원 외13인), [2016622] 정보통신망 이용촉진 및 정보보호에 관한법률 일부개정안(노웅래의원 외 10인) 등 이른바 데이터(경제)3법 발의됨. 

  • 이들 법안들은 각각 행정안전위원회, 정무위원회 등 해당 상임위에 계류 중임.  

  • 2019. 8. 12. 참여연대, 국가의 개인정보보호에 대한 기본 원칙을 제시하는 「개인정보보호법안 등에 대한 반대 의견서」 제출 

  • 2019. 8. 22. 국가인권위원회가 인재근 의원 개인정보보호법안에 대해 우려 의견 표명. 주요 내용은 가명정보의 동의 없는 활용범위 등에 대한 우려 및 보완 필요성, 개인정보보호 기능과 권한 일원화 및 독립성에 대한 개선 요구임. 

  • 이들 법안들에 대한 산업계의 통과 요구가 높고, 정부도 혁신성장을 뒷받침할 법제도라며 통과를 요구하고 있으며 더불어민주당도 처리 계획을 가지고 있음.

 

입법⋅정책과제

  • 현재 계류중인 인재근 의원 발의 개인정보보호법 개정안 등의 폐기

「개인정보보호법 개정안」(의안번호 제16621호), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률 개정안」(의안번호 제16622호), 「위치정보 보호 및 이용 등에 관한 법률 개정안」(의안번호 제16620호), 「신용정보 이용 및 보호에 관한 법률 개정안」(의안번호 제16636호) 국회 통과 반대

 

  • 정보주체의 통제권을 보장할 수 있는 장치 마련 등 대안마련

동의의 실질화

개인정보 처리단계별 통제장치 마련

가명정보의 무분별한 활용 통제장치 마련

 

  • 사후 처벌 강화

개인정보유출에 대한 기업 등의 책임 강화

징벌적배상 및 집단소송제 도입

 

소관상임위 / 관련 부처 : 행정안전위원회, 정무위원회 / 행정안전부, 과학기술정보통신부

참여연대 담당부서 : 공익법센터 (02-723-0666)

 

월, 2019/09/23- 19:57
1
0

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/34c63... style="width:850px;" />「데이터 3법의 위험과 정보인권 보장 방안」 입법토론회 개최

정보인권 일방적 희생위에 데이터 산업 부흥, ‘개발독재 논리’일 뿐

정보 인권 보호와 산업 발전 조화 개정취지에 맞게 대안 마련할 때 

일시 및 장소 : 2019.11.6(수) 오후 2시, 국회 제5간담회실

 

취지와 목적

 

이른바 ‘데이터3법’인  “개인정보보호법개정안, 신용정보이용및보호에관한법률 , 정보통신망이용촉진및정보보호에 관한 법률”이 국회 각 상임위에서 심의 중임

 

이와 관련하여 지난 10월 22일 문재인 대통령은 국회 시정연설에서 "4차 산업혁명에 대응하기 위한 '데이터 3법'이 “시급히 처리돼야 한다"고 강조하기도 했음. 또한 10월 28일 교섭단체 대표연설에서 더불어민주당 원내대표 이인영 의원도 빅데이터 3법(데이터3법) 을 포함한 민생경제법안의 조속한 통과를 촉구함.  

 

민생의 사전적 의미가 “일반 국민의 생활 및 생계”라고 한다면 과연 ‘데이터3법’이 민생경제법안인지는 의문임. 오히려 일반 국민의 인권을 보호하기 위해 최소한의 보호장치이자 기본적인 원칙을 제시하는 개인정보보호 장치들을 대폭 후퇴시키는 ‘반인권법안들’이라고 명명하는 것이 맞을 것임.

 

특히 데이터3법 중에서 개인정보보호에 대한 기본 원칙을 제시하는 법인 개인정보보호법 개정안(인재근 의원 대표발의)의 핵심은 현행 개인정보보호법에서 정보주체의 권리 보호 장치를 대폭 완화하겠다는 것임. 과학적 연구라고 주장하기만 하면 상업적인 기업 내부 연구 목적으로도 가명처리된 개인정보를 정보주체의 동의없이 수집 목적 외로 이용할 수 있게 하는 것은 물론이고, 가명정보에 대해서는 정보주체의 정보열람, 처리중지, 삭제요구 등의 권리를 인정하지 않는가 하면, 제3자 제공도 무한 가능하도록 하고 있음. 개인정보 중에서 특히 금융정보, 의료정보는 개인의 소비생활, 의료생활을 고스란히 드러내는 민감하고 사적인 정보들임. 이들을 가명처리해서 기업들간 서로 공유, 결합, 판매할 수 있도록 하는 개인정보보호법 개정 방향은 정보주체의 권리를 일방적으로 희생해 기업의 이익을 도모하겠다는 것임. 이야말로 예전 ‘개발독재 시절의 산업화 논리’와 다르지 않음.

 

또한 이들 법안들이 통과되면 빅데이터산업이 활성화되어 실제 민생경제에 얼마나 기여할지에 대해서는 실증적 근거자료가 제시된 바도 없음. 정부는 정보과다 수집의 빅데이터 시대에 정보주체의 권리와 개인정보처리자의 책임성을 강화해서 무분별한 활용을 규제하는 역할을 해야 하는 상황에서 오히려 개인정보를 기업의 이윤추구 수단으로 전락시키고 있는 바, 이에 대한 문제점과 피해사례, 정보인권보장을 위한 대책 등을 논의하고자 함. 

 


개요

「데이터 3법의 위험과 정보인권 보장 방안」 입법토론회

일시 장소 : 2019.11.06 (수) 14:00 / 국회 제5간담회실 

공동주최 : 무상의료운동본부, 민주노총, 진보네트워크센터, 참여연대, 추혜선 국회의원, 김종훈 국회의원

주관 : 민주노총, 참여연대

 

프로그램

  • 인사말 : 정의당 추혜선 국회의원, 민중당 김종훈 국회의원

  • 사회 : 이찬진 변호사(참여연대 집행위원장)

  • 발제 1 개인정보 공개 피해 사례와 심각성 (백정현 사무금융노조 교육국장)

  • 발제 2 데이터 3법 개정안의 문제점 (김태욱 민주노총법률원 변호사)

  • 발제 3 개인정보 강화를 위한 법개정 방향 및 해외입법례 (참여연대 정보인권사업단 최종연 변호사 ) 

     

  • 지정토론 

  • 정부 관련 각 부처 담당자 (행정안전부, 과학기술정보통신부, 금융위원회,방송통신위원회)

  • 기업 측 관련 담당자(인터넷기업, 핀테크기업)

  • 오병일 진보네트워크센터 대표

  • 변혜진 건강과대안 상임연구원

  • 문의 :  민주노총 우문숙 정책국장 010-5358-2260, 참여연대 정보인권사업단 이지은 선임간사 02-6512-5285)

 


수, 2019/10/30- 23:25
2
0

데이터3법 국회 처리, 신중해야 한다

데이터 자유로운 활용에만 방점, 개인정보 보호원칙 훼손

보수정부에서 합의한 원칙, 촛불정부가 훼손 나서  

 

더불어민주당 이해찬 당대표와 이인영 원내대표가 오늘 '데이터 3법'(개인정보보호법·신용정보법·정보통신망법 개정안)의 정기국회 처리를 약속하고 나섰다. 더불어민주당이 추진하는 법안이 ‘개인정보 보호원칙과 데이터의 자유로운 활용의 필요성을 조화시킨 법안’이란 자화자찬도 빠지지 않았다. 그러나 정부여당이 추진하고 있는 인재근 의원 대표발의 개인정보보호법 등 ‘데이터3법’은 데이터의 자유로운 활용에만 초점을 맞춘 채 이명박 정부 당시 민주당은 물론이고 당시 정부여당 및 사회적 합의로 이뤄낸 입법상의 개인정보 보호원칙을 해체ㆍ훼손하는 법안들이다. 보수정부에서 정보인권의 보호를 위해 합의한 원칙을, 촛불민심을 대표한다고 자처하는 현 정부여당이 앞장서 훼손하려는 황당무계한 상황이다.

 

정부여당은 ‘데이터산업이 우리나라 미래를 좌우할 핵심 산업’이라는 장밋빛 희망에 사로잡혀 성장과 산업경쟁력을 이유로 지난 보수 정부 당시에 어렵게 이뤄낸 정보인권을 본질적으로 침해ㆍ훼손하는 내용의 관련 법안들을 이번 정기국회에서 조급하게 통과시키려는 시도를 중단해야 한다

 

현재 데이터 3법 중 개인정보보호법은 행안위 법안소위에 계류중이고, 신용정보보호법은 정무위 법안소위에 계류되어 있으며 정보통신망법은 과기정통위에서 의결해 법사위로 넘어가 있는 상황이다. 기업들이 요구하고 성장을 앞세운 데이터3법의 처리에는 여야가 따로 없어 보인다. 자유한국당 나경원 원내대표도 어제 교섭단체연설에서 찬성한 바 있다. 여야가 짝짜꿍하고 나선 바 이 법안들이 가져올 파괴적 미래에 대한 검토나 대책 마련 없이 얼렁뚱땅 처리될 가능성이 커진 것이다. 

 

오늘의 발언들은 더불어민주당 지도부가 데이타관련 기업들을 직접 찾아가 개최한 현장최고회의에서 나온 말들이다. 그러나 개인정보 보호원칙을 훼손하지 말라며 ‘데이터3법’ 처리에 반대하는 시민사회단체의 목소리를 듣겠다는 의지나 행동을 보여주는 여당 국회의원을 찾기 힘들다. 시민사회의 의견을 전달하기 위해 요청하는 면담 조차 이 핑계 저 핑계로 미룰 뿐이다.

 

우리는 ‘데이터3법’의 개정에 반대한다. 기업들의 요구로 성급하게 처리된 규제완화 법안들이 가져온 파괴적 결과를 반복하지 않으려면 왜 시민사회단체들이 이 ‘데이터3법’에 반대하는지 듣고,  ‘개인정보 보호원칙과 데이터의 자유로운 활용의 필요성을 조화시’키려는 최소한의 노력이라도 보여줘야 한다. 당장 손에 잡힐 것 같지만 확인되지 않은 ‘데이터산업 경쟁력’보다, 당장은 포기하거나 유보해도 될 것 같아 보이는 ‘인권으로서’ ‘개인정보보호원칙의 유지’가 더 중요하기 때문이다. 

 

원문https://docs.google.com/document/d/1EPnx6JxVvVCiqpm2kc2xkj2IovRyJtc9I2EC... rel="nofollow">보기/다운로드

목, 2019/10/31- 01:35
3
0

통신사가 수사기관에 신상정보 제공한 이유, 고객은 알필요 없다는 대법원 판결 유감

헌법에 반하는 통신자료 제공 관행 끊을 기회 외면한 대법원 

 

대법원이 헌법의 기본권 보호 역할을 외면하였다. 지난 10월 31일 대법원 제1부(주심 대법관 이기택)는, 에스케이텔레콤(이하 SKT), 엘지유플러스(이하 LGU+)를 상대로 수사기관으로부터 받은 통신자료제공 요청서의 내용(요청사유, 이용자와의 연관성, 자료의 범위 등)을 공개해달라는 정보공개소송에서 알려줄 필요가 없다는 2심판결을 그대로 유지했다. 통신사들이 수사기관에 이용자 신상정보(통신자료)를 한해 수백만건 넘게 제공하는 이유를 정작 정보 주체들은 왜, 어느 범위까지 제공되었는지 영영 알 수 없게 된 것이다. 헌법 제10조에서 도출되고 17조로 보장받는 개인정보자기결정권을 대법원이 부인한 것이다. 헌법에 반하는 통신자료 제공 관행을 개선할 기회를 외면하고, 수사기관이 신상정보를 가져가도 이유를 알려고 하지 말고 알 필요도 없다는 이번 대법원 판결은 개인정보의 주체를 객체로 전락시킨 것이다. 

 

현행 전기통신사업법 제83조 제3항에 따라 수사, 정보기관이 ‘수사 등을 위하여’ 필요하다고 요청하면 이통사는 고객들의 신상정보(이름, 주민번호, 주소 등 통신자료)를 한 해 수백만 건 이상 수사기관에 제공해 왔다. 헌법 제12조제3항은, “체포·구속·압수 또는 수색을 할 때에는 적법한 절차에 따라 검사의 신청에 의하여 법관이 발부한 영장을 제시하여야 한다”고 정하고 있다. 이는 국민의 기본권을 강제로 침해할 때는 반드시 법관이 발부한 영장이 있어야 한다는 것이다. 수사과정에서 특정 전화번호를 사용하는 사람의 인적사항을 손쉽게 파악하도록 하는 것은 수사상 편의에 불과하고, 이 수사상 편의를 위해 법원의 영장을 받지 않아도 되도록 제도가 설계되어 있다. 그런데 법원의 영장없이 수사기관이 요구하고 통신사들이 기계적으로 그 요구에 따르기 때문에 수백만건의 개인정보가 수사기관에 흘러들어가고 있는데, 그 정보의 주인은 왜 정보를 가져갔는지조차 확인할 수 없다는 것이다. 

 

한 해 수백만 건 이상 수사기관에 제공된 통신자료 제공은 법원의 통제를 받지 않고 있는데, 이제 그 정보의 주인인 개인이 사후적으로나마 왜 통신자료를 요청했고 제공했는지 조차 확인할 수 없다면 통신사들의 통신자료 제공은 통제불가능해진다.  2012년 헌법재판소가 전기통신사업자의 통신자료 제공은 법률상 강제수사가 아닌 임의수사에 응하는 것으로 사업자 재량에 따라 제공할지 말지 결정했던 것은 전기통신사업자들 스스로 최소한의 심사와 관리를 할 것으로 전제한 것이었다. 2012년 헌재결정 이후 포털사들은 통신자료를 임의제공하던 관행을 중단하고 영장에 의한 제공만 하고 있는데 통신사들은 오히려 경찰과 협의해 이제 클릭 몇 번으로 자신들이 관리하는 고객들의 정보를 넘겨주고 있다. 통신사들의 고객DB를 수사기관이 맘대로 이용하고 있다고 해도 과언이 아니다.

 

이제까지 통신자료 제공과 관련해서 수사기관은 수사상 필요 때문에 요청했으니 합법, 통신사들은 수사기관이 요청했으니 그에 따른 것이라 합법이라는 판결이 이어져 왔는데 대법원이 이번에 왜 제공되었는지조차 알 필요가 없고, 알고자 해도 확인할 수단조차 인정하지 않음으로써 국가공권력 행사의 대상이 된 사람이 그 공권력이 적법, 적정한 것이었는지를 사후적으로나마 검증할 수 있는 기회조차 박탈한 것이다. 대법원은 수사기관과 통신사가 알아서 잘 하고 있을테니 그냥 믿으라는 것이다. 국가기관의 공권력 행사과정을 감시하고 통제해야 할 법원이 그 본연의 임무를 망각하고 사법적 통제의 사각지대를 스스로 만든 것이라 이번 판결 자체가 기본권 침해적이다.  

 

수사기관이 법원 통제없이 국민의 통신자료를 요청하고 수집해 가는 관행을 개선하기 위해 참여연대는 지금까지 10년 가까이 헌법소원, 민사 및 행정 소송 제기, 국회 관련법 개정 요구 활동을 해 왔다.헌법이 확인하고 법률로 보장하는 기본권임에도 길고 긴 소송을 통해서라야 겨우 통신자료의 제공현황을 제공받을 수 있게 되었고, 영장 없이는 일부나마 인터넷기업들이 함부로 통신자료를 수사기관에 내주지 않게 되었다. 이와 같이 그동안 아무런 통제없이 이루어져 온 통신자료 제공 제도가 느리지만 조금씩 개선되고 있는 흐름을 이번 대법원 판결이 거스른 셈이다. 대법원은 대체 누구를 위해 존재하는지 묻고 싶다.

 

▣ 참고자료 <통신자료 관련 참여연대 공익법센터 소송 현황>  


 






































































청구시점



피고 (피청구인)



청구내용



판결결과



이후 사회 변화



2010년 7월



DAUM



(1) 수사기관에 원고들 통신자료 제공한 현황 공개청구

(2) 공개거부에 대한 손해배상청구



1심



공개청구 인용

손해배상 기각



통신자료 제공 내역은 요청 시 공개함



2심



항소기각



3심



상고기각



2010년 7월



NAVER



네이버가 원고의 통신자료를 수사기관에 제공한 것에 대한 손해배상청구



1심



기각



2심



인용

(50만 원 손해배상)



3심



파기환송(손해배상 책임 인정 안함)



2010년 7월



경기지방경찰청장



(1) 경기지방경찰청장이 전기통신사업자로부터 통신자료를 취득한 행위 

(2) 통신자료 근거법률인 구 전기통신사업법 제54조 제3항에 대한 헌법소원



각하(통신사들의 신상정보 제공은 법률상 강제수사가 아닌 임의수사로서 사업자 재량에 따라 제공할지 말지 결정할 일)



다음, 네이버 등 인터넷기업 영장 없이 통신자료 제공안하기로 함



2013년 4월



통신3사



(1) 수사기관에 원고들 통신자료 제공한 현황 공개 청구

(2) 공개거부에 대한 손해배상청구



1심



공개청구 인용

손해배상 기각



통신사들도 통신자료 제공 내역 요청 시 공개함



2심



공개청구 인용

손해배상 인용 (20~30만원)



3심



상고기각( 원고 승소)



2016년 5월



통신3사



통신자료제공요청서 공개하라



1심



SK



KT



LG



통신사들이  수사기관에 왜 내 정보를 제공했는지 확인할 방법 없음



기각



일부 인용



기각



2심



항소 기각



재판 계속중



항소기각



3심



상고기각



 



상고기각



2016년 5월



대한민국



경찰 및 국가정보원의 통신자료수집에 대한 손해배상청구



1심



청구기각


 

2심



항소기각



3심



재판 계속 중


 



논평 원문https://docs.google.com/document/d/1uAmXO4vwuVRlb2Kp1AVLjMcANQllyikxZdbw... rel="nofollow">보기/다운로드

 

화, 2019/11/05- 21:19
1
0

데이터 3법 개악 중단! 사회적 논의 촉구! 노동시민사회단체 국회 정론관 공동 기자회견

국민 설득 부족, 미래 사회 인간 정의 바꿀 중차대한 사안 졸속 처리 안돼, 노동시민사회 한목소리 요구 

일시 장소 : 2019. 11. 12. (화) 10:20, 국회 정론관

 

  • 취지와 목적


    현재 국회 행정안전위원회, 정무위원회, 과학기술정보방송통신위원회는 이른바 데이터3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 심사하고 있음. 이중 국가 개인정보의 기본 원칙을 제시하는 개인정보보호법안은 오는 11월 14일(목) 행안위 법안심사소위 안건으로 상정되어 있으며 여야 쟁점법안이 아니라 특별한 사정이 없는 한 통과될 것이란 전망임. 


    그러나 이 개정안은 정보주체의 동의없이 유전자정보, 질병정보 등 건강정보를 포함한 개인정보의 판매, 공유, 결합을 허용함으로써 정보인권을 심각하게 침해하고 있음. 기업 측의 요구를 일방적으로 수용했다고밖에 보여지지 않은 이 법안이 통과되면 국민 일반의 정보인권이 심각하게 축소 또는 위협받음에도 정작 국민 일반과의 충분한 논의가 없이 추진되어 왔음.


    특히 이들 법안들은 위헌적이고 불법적이라는 시민사회의 비판이 거세었던 2016년 박근혜 정부의 비식별조치 가이드라인을 그대로 법안으로 가져와 입법화하려는 것이라 이를 추진하고 있는 문재인 정부와 더불어민주당에 대한 실망을 감출 수가 없음


    이에 민주노총, 참여연대, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 진보네트워크센터는 11월 12일 오전 10시20분 국회 정론관에서 국민 합의 없이 기업의 일방적인 주장에 따라 추진되고 있는 데이터3법의 개악을 중단하고 지금부터라도 사회적 논의를 시작해야 한다는 취지의 기자회견을 아래와 같이 개최함. 


    이번 기자회견은 정의당 국회의원 추혜선, 민중당 국회의원 김종훈 소개로 이루어짐.


     

  • 개요

     
    • 제목 <데이터 3법 개악 중단! 사회적 논의 촉구! 노동시민사회단체 공동 기자회견>

    • 일시 장소 : 2019. 11. 12.(화) 10:20 / 국회 정론관 

    • 주최 : 무상의료운동본부, 민주노총, 민주사회를위한변호사모임 디지털정보위원회, 참여연대, 진보네트워크센터

    • 소개 : 박원석 정의당 정책위의장

    • 발언1 : 김명환 민주노총 위원장

    • 발언2 : 한상희 참여연대 정보인권사업단장

    • 발언3 : 서채완 민변 디지털정보위원회 간사

    • 발언4 : 우석균 인도주의실천의사협의회 공동대표

    • 공동입장문 낭독

       


  • 문의 : 민주노총 김연홍 기획실장(02-2670-9131), 진보네트워크센터 희우 활동가(02-774-4551), 참여연대 정보인권사업단 이지은 선임간사(02-723-0666), 무상의료운동본부 김재헌 국장(010-7726-2792), 민변디지털정보위원회 서채완 변호사(02-522-7284)

원문https://drive.google.com/open?id=1ija0KrxLwkCZ-mNhzshKMnanueXuya61o-E-t2... rel="nofollow">보기/다운로드

 

화, 2019/11/12- 00:37
0
0

 

노동시민사회 공동 긴급 여론조사 결과, 국민 80.3% 가명정보 동의 없이 기업간 제공 반대

국민 81.9%, 개인정보보호법 개정 추진 사실 자체를 몰라

의료·건강 등 민감정보 가명처리후 비동의 수집·활용 70.5% 반대

경제발전 명분 정보인권 포기 불가 66.7%, 2030세대는 77%

 

시민사회단체가 의뢰해 실시한 긴급 여론조사 결과 국민의 다섯 중 넷 이상이(81.9%) 개인정보보호법 개정이 추진되고 있다는 사실 자체를 잘 모르고 있는 것으로 나타났습니다. 알고 있다고 응답한 응답자는 18.1%에 불과했습니다. 오늘(11/13) 무상의료운동본부, 민주노총, 민주사회를위한변호사모임디지털정보위원회,진보네트워크센터, 참여연대 등 노동·의료·시민단체가 11월 14일 개인정보보호법안의 국회 행안위 법안심사소위 심사를 앞두고 지난 10일 긴급 실시한 여론조사 결과를 발표했습니다.  

 

이번 여론조사는 문재인 정부가 혁신경제를 내세우며 개인정보보호법안 등http://www.peoplepower21.org/PublicLaw/1663821" rel="nofollow"> 데이터3법(개인정보보호법, 정보통신망이용촉진및정보보호에관한법률, 신용정보보호법)의 개정을 적극 추진하면서도 국민일반의 여론을 살피고 동의를 구하는 과정을 거치지 않았다는 지적을 해 온 노동·의료·시민단체가 직접 국민일반의 개인정보보호법 개정에 대한 여론을 확인하기 위해 실시했습니다.

 

여론조사 결과, 포털, 통신 보험 등 기업들이 고객 정보를 제대로 보호하고 있지 않다고 답한 응답자가 전체의 59.4%로 불신이 상당함을 보여주었습니다. 또한, 데이터3법에서 가장 문제로 지적되고 있는 가명정보의 활용에 대해서도 절대다수(80.3%)가 동의없이 수집,이용하는 데 반대했습니다. 특히 질병정보, 의료정보를 포함한 민감정보를 가명처리해 동의없이 수집,이용하는 것에도 70.5%가 반대했습니다. 뿐만 아니라, 데이터산업과 경제발전을 위해 개인정보보호와 관련된 권리 일부라도 포기할 수 있느냐는 질문에는 66%가 넘는 응답자가 불가능하다고 응답했습니다. 20,30대 응답자의 77% 이상이 불가능하다고 답하는 등 특히 20,30대 응답자의 부정적 응답비율이 평균보다 월등히 높았습니다. 

 

개인정보보호법은 국가 개인정보보호의 기본 원칙을 제시하기 위해 지난 2011년 이명박 정부하에서 어렵게 제정된 이후 카드3사 고객정보대량 유출 사고 등 개인정보유출사고가 발생할 때마다 조금씩 보완하면서 현재에 이르게 되었습니다. 개인정보보호법도 시대에 맞게 개선되어야 한다는 데는 이견이 없습니다. 그러나 충분한 사회적 합의과정 없이 데이터 산업 육성에만 방점을 찍는 데이터3법이 통과된다면 이후 감당해야 할 사회적 비용과 혼란, 불신은 상상하기 어렵습니다.

 

현재 국회에서 심사 중인 데이터3법은 개인정보보호법 체계의 기본 틀을 바꾸는 중차대한 사안임에도 개정안 마련을 사실상 주도한 정부는 공청회 등 국민여론을 수렴하는 절차를 거치지 않았습니다. 정부는 물론 더불어민주당을 비롯한 여야 정당들은 데이터 3법의 국회 처리를 중단하고, 사회적 논의를 다시 시작해야 합니다.

 

 https://drive.google.com/file/d/1fWcscSG1SqXoGGn2hsrwpXOYLc0Q90wP/view?u... rel="nofollow">여론조사 결과보고서 보기(pdf)

https://infogram.com/3-1h0n25vjwydz6pe?live" rel="nofollow">주요 결과 요약 보기(인포그래픽)

※ 이번 조사는 여론조사전문기관인 서든포스트_(주)포스트데이터에 의뢰해 전국에 거주하는 만 19세 이상 성인 남녀를 대상으로 유·무선 RDD (무작위 임의걸기) 방식에 의한 ARS 여론조사(유선 20%, 무선 80%)로 진행되었다. 인구비례에 따른 성·연령·지역별 할당 무작위 추출방식으로 1,000명의 표본을 추출, 성·연령·지역별 가중값 부여방식으로 오차를 보정했으며, 가중방법은 림가중, 신뢰수준 95%에서 최대허용오차 ±3.10%point, 응답률은 4.4%, 조사시간은 2019년 11월 10일(일) 하루이다.




보도자료 https://drive.google.com/open?id=1XJLc7C1Xz-pcR3881GTqpx6Slms97IpTGuHkmz... rel="nofollow">원문보기/다운로드

수, 2019/11/13- 04:09
1
0

기업측 입장만 반영된 ‘데이터3법’ 정작 데이터 주체 국민은 소외, 중단하고 공론화 시작해야

건강정보 등 민감정보 활용 허용 등 의료민영화 가속화 우려

‘데이터3법’ 위험과 정보인권 보장 모색 국회 토론회에서 노동 시민사회 한목소리로 사회적 협의 주문

 

‘데이터3법(개인정보보호법, 정보통신망이용촉진및정보보호에관한법률, 신용정보보호법)이 통과되어 데이터산업이 활성화되면 국민들의 생활은 과연 어떻게 나아진다는 말인가? 정부, 여당이 4차 산업 혁명, 데이터 산업 발전을 위해 국회에서 심사 중인 ‘데이터3법’’을 정기국회에서 반드시 통과시켜야 한다고 주장하고 있다. 그런데 정작 데이터 주체인 국민들이 공감하고 있는지는 의문이다.오히려 데이터산업의 이득은 기업이 고스란히 가져갈지 모르나 정보주체인 국민들의 프라이버시권 침해, 데이터관련 범죄 증가, 국가와 기업의 국민 감시 및 차별 심화로 부작용이 클 것이란 지적이 거세다. 지난 11월 6일 국회에서 무상의료운동본부, 민주노총, 진보네트워크센터, 참여연대, 추혜선 국회의원, 김종훈 국회의원 공동주최로 진행된  “데이터3법의 위험과 정보보호 방안” 토론회에서 이에 대한 논의가 있었다. 여당과 한국당이 이견이 없어 국회 상임위 행안위 법안심사소위에서 곧 통과될 전망이라는 이들 법안들을 이후 일어날 문제들을 신중하게 고려하고 민주적 공론의 장에서 제대로 토론하고 사회적 합의를 이끌어 낸 후에 입법해도 늦지 않으며 오히려 통과 후 발생할 부작용과 더 큰 사회적 비용을 줄이는 방법이라는 데 의견을 모았다. 

 

우선 첫 발제자로 나온 민주노총 사무금융노조 백정현 교육국장은, 빅데이터 시대에 익명성은 사실상 유지할 수 없는 가치이며 정부와 기업이 데이터를 수집하고 저장 및 분석작업을 하는 목적은 감시 혹은 관찰이라고 보았다. 그동안 우리나라 개인정보보호법은 대량의 정보유출 사고 이후 강화되는 방향으로 개정되어 왔지만 실상에서 실효가 있었는지는 의문인데다, 데이터가 쌓이고 집적될수록 유출사고의 규모도 크고 빈도도 많아지는 것은 우리 뿐 아니라 전세계적 추세라는 점을 지적했다. 우리나라는 법원의 판결도 데이터범죄나 개인정보침해 사고 등에서 억제 역할을 제대로 해 오지 못했는데 만약 데이터3법대로 정보보호의 규제가 완화된다면 보이스피싱 같은 데이터범죄는 더 극성을 부릴 것이라고 지적했다. 뿐만 아니라 현대 인간활동의 상당부분이 온라인에서 이뤄진다는 점을 감안한다면 데이터 수집이 온라인의 다양한 서비스를 이용하는 실질적인 규범으로 자리잡을 것이란 전망을 했다. 즉, 데이터수집과 분석의 알고리즘을 지배하는 기업이 정한 규칙에 따라 소비자가 움직이게 되고 결국 소비자차별로 이어질 것이라고 우려했다. 뿐만 아니라 중국정부의 신용상벌제도를 예로 들면서 빅데이터를 기반으로 하는 다양한 감시기술 발전은 정부가 사회장악과 국민감시에 악용할 여지도 가능하다고 전망했다. 미국 대선에서 트럼프 후보캠페인에 케임브리지 아날리티카의 불법 페이스북 이용자 정보 활용은 빅데이터기반으로 한 심리조정이 가능하며 유권자의 정치적 행동까지 조작하여 급기야 민주주의를 위협할 수 있다는 사례로 제시하기도 했다.빅데이터시대는 이제 되돌릴 수 없다. 그러나 빅데이터 시대 국가의 역할은 이와 같은 다양한 권리 침해의 가능성, 더 나아가 민주주의 위협에 대해 예측하고 기업 정부 등 개인정보처리자의 책임성을 강화해서 무분별한 활용을 규제하는 역할을 해야 하는게 아닌가라고 되물으며 첫번째 발제를 마쳤다.

 

두번째 발제자 김태욱 민주노총 법률원 변호사는 데이터3법 개정안의 문제점을 짚었다. 쟁점이 되고 있는 1) 가명정보개념의 도입, 활용의 문제점, 2)데이터 결합의 문제점, 3) 동의권 약화의 문제, 4) 신용정보 분야 기타 문제점 5) 개인정보보호위원회 강화의 측면 등을 살폈다. 

 

개인정보보호법안과 신용정보보호법안의 정의 규정 등을 비교하면 가명정보는 사실상 가명처리에 의해 규정되는 것으로 볼 수 있고, 따라서 가명처리의 구체적인 내용과 수준이 중요한데 정작 이를 대통령령으로 정하는 것은 포괄위임입법금지, 법률유보원칙 위배 등 위헌의 소지가 있다고 지적했다. 특히 신용정보보호법안에서 가명처리 간주 조항 및 추정 조항은 다른 일반적 개인정보에 비해 재산적 가치가 더 큰 신용정보를 보다 더 넓은 범위로 활용하고자 하는 의도가 반영된 것으로 문제가 있다고 우려했다. 시민사회가 가장 큰 위험의 하나로 꼽고 있는 데이터 결합을 허용하는 점도 특히 정보인권에 독소로 지적되었다. 또한 개정취지가 개인정보에 관한 일반적 원칙을 개인정보보호법을 중심으로 체계화하는 것인데 오히려 신용정보보호법안에서 익명조치, 가명조치의 개념과 데이터 결합 등에 대한 내용을 정하고 있어. 체계상으로도 문제가 있다는  지적도 덧붙였다.

 

개인정보자기결정권의 실질적 확보는 결국 정보주체의 동의권 행사를 통해 구체화될 것인데, 이번 개정안들은 현행의 동의권을 대폭 축소시켰다는 점이 특히 문제로 지적되었다.김태욱 변호사는 재산적 가치가 더 높고 사고 발생시 피해가 더 큰 개인신용정보의 동의권은 현행 신용정보법도 개인정보보호법보다 더 완화되어 있는데 이번 개정안은 그 정도가 더 심화되었다고 평가했다.신용정보회사들끼리는 동의없이 제공과 활용을 보장하고 있다는 것이다. 또한 공개된 개인정보의 동의없는 수집, 활용을 보장하고 있어 개인정보자기결정권을 무력화하고 표현의 자유 위축도 우려했다. 주목해야 할 신용정보보호법안의 문제로 지적된 것 중 하나는,  2014년 카드사 대량 정보유출 사건 이후 반성적 고려를 기초로 추가된 신용정보집중기관에 대한 공적 통제강화, 신용조회업의 부수업무 제한, 신용조회회사의 영리목적겸업금지 등의 내용이 별다른 사정변경 없이 삭제한 것이다.또한 금융위원회에 여전히 금융회사에 대한 감독 규제권을 남겨둔 점은 개인정보보호감독체계의 일원화라는 개정취지에 맞지 않는다고도 설명했다. 

 

마지막 발제자인 참여연대 정보인권사업단의 최종연 변호사는 주로 유럽연합의 GDPR과 미국 캘리포니아주의 소비자정보보호법(CCPA)와 데이터3법안에서 문제가 되고 있는 쟁점들을 비교분석했다.우선 최종연 변호사는 기업들이 결국은 비용부담을 하지 않고 데이터를 활용해 이익을 창출하려는 것은 수익자부담원칙이라는 경제논리에도 맞지 않는다고 지적했다. 개정안은 1) 개인정보개념이 유럽GDPR,CCPA에 비해 상당히 협소함.현행보다 더 축소됨 2) 동의제도의 실질화에 역행  2)가명정보 정의에서 위임입법의 문제, 4) 정보주체의 동의 없는 가명정보의 처리 범위 무한정 확장 5) ‘과학적 연구’ 정의에 산업적 상업적 연구 포함하여 건강정보 등 상업적 활용 무한대 허용, 6) 동의없이 가명정보의 제3자 제공 및 공유 허용 7) 기업간 정보집합물의 결합 허용, 8) 감독기관의 독립성 결여 에 대해 각각 문제점을 지적하고 의견을 제시하였다. 특히 데이터3법이 빅데이터 산업 활성화를 명목으로 GDPR 수준의 개인정보보호를 추구한다는 미명하에  GDPR의 관련 규정 및 해석, 적용 범위를 상당 부분  의도적으로 왜곡하여  개인정보주체의  처분권을 포함한 정보인권 일반을 축소하고,  동의없이  건강정보, 신용정보를 포함한 광범위한 개인정보 처리(이용`제공 포함)를 하여 상업적`산업적으로 이용할 수 있도록  관련 규정을 신설하는 내용은 가장 문제가 크다고 지적했다. 무엇보다 정부가 국민들 일반의  민감정보를 포함한 개인정보 처리권을 축소하는 내용의 중차대한 정보인권 제한에 대한 법률 개정을 추진하면서도 국민 다수의 의견을 물어본 적이 없다는 점을 지적했다.

 

쟁점사항에 대한 개선방향으로 ▶ ‘개인정보’ 정의조항에 식별 및 연관 가능성 위주 재정의 (제2조 제1호 가목) , ▶ ‘가명처리’의 정의조항에 재식별ㆍ재연계 가능성 위주 재정의 (제2조 제1호의 2), ▶‘과학적 연구’의 공익 목적성ㆍ상업적 연구 배제 (제2조 제8호), ▶ 정보주체의 권리에 가명정보 및 익명정보의 처리 방법, 제공 여부 등에 관한 정보를 제공받을 권리, 정보집합처리를 거부할 권리를 명시 (제4조) ,▶ 개인정보처리자의 정보제공의무 명시(이재정 의원안 동일) (제4조의2),▶) 동의 없는 개인정보 이용 특례 개정안 삭제 (제15조 제3항),▶ 동의 없는 개인정보 제공 특례 개정안 삭제 (제17조 제4항),▶민감정보의 처리 제한에 가명처리를 포함 (제23조 제1항) ,▶ 가명정보에 대한 삭제권, 처리정지권, 이용동의 철회권 유보(제28조의 7, 제1항 수정),▶가명정보에 대한 법률상 수집ㆍ이용, 수집제한, 제3자 활용 규제를 유지(개정안 제28조의7 제2항 삭제),▶정보집합처리에 관한 특례규정 도입(제37조의2, 이재정의원안 동일) 등을 제안했다. 최종연 변호사는,  유럽연합에서 GDPR이 도입될 당시 소요된 사회적ㆍ시간적 자원에 비추어 보면, 개인정보보호법 개정안은 결코 명분의 당위성만으로 서둘러서는 안되고, 서둘러 입법하였을 때 미칠 사회적ㆍ산업적 영향으로 인해 이를 합리적으로 재개정하는 것은 사실상 불가능하므로 법 개정을 위한 충분한 의견수렴과 논의를 신중하고 차분하게 추진해야 한다고 주장했다.  

 

토론자로 나선 성열범 과학기술통신부 융합신산업과 사무관, 금융위원회 박영주 데이터정책과장, 정영수 행정안전부 사무관 및 임종철 방송통신위원회 사무관과 기업측에서 나온 이욱재 KCB(CB사) 본부장은 이구동성으로 데이터산업과 정보보호의 조화를 이루기 위해 노력했고 그 결실이 데이터3법이라고 주장했다 시민사회의 우려에 대해서는 정확하게 답변을 하거나 설명을 하지 않았다. 변혜진 건강과 대안 상임연구원과 오병일 진보네트워크센터 대표는 대체로 발제자들의 문제의식에 공감하면서 빅데이터 시대의 다양한 정보인권 침해의 양상에 대해서는 지난 10년 넘게 지적하고 문제제기를 해왔음에도 정책을 수립하고 제도를 설계하는 측에서 그 어떤 개선노력을 해 오지 않았다는 점을 강하게 성토했다. 특히 변혜진 상임연구원은 건강정보의 영리목적의 활용은 의료민영화와 직결되어 있는 문제로 박근혜 정부때 추진하려던 것을 시민사회에서 강하게 반대하여 막아내었는데 이번 정부에서 그것을 허용하려고 하고 있다며 국민의료체계를 흔들 수 있는 중차대한 문제에 대해 국민들과 공론의 장에서 토론하고 해법을 찾으려는 노력을 지금이라도 시작해야 한다고 제안했다. 

 

 ▣ 붙임1. https://drive.google.com/file/d/1064bEt1TrSAUJTytZSIIfFEySKrM3vgH/view?u... rel="nofollow">토론회 자료집

 ▣ 붙임2. https://drive.google.com/file/d/1WKWPfxU-zFzFM6qc73qSu-71n7WaRj3l/view?u... rel="nofollow">현행 개인정보보호법, 개정안, 참여연대 제안 3단 비교표

 

 보도자료 https://drive.google.com/open?id=1wibNmhDtOjdZWvh0jRoqKtni4YgaHTcWV05U0q... rel="nofollow">원문보기/다운로드

 보도협조요청서 https://drive.google.com/open?id=12ORNfrCRJZHKvK5gpyWIhuieSWz-MYwNUfS9pY... rel="nofollow">원문보기/다운로드

목, 2019/11/07- 01:54
1
0

정보인권보다 기업이익 앞세운 국회 규탄한다 

개인정보보호법을 ‘개인정보보호포기법’ 만드는 개악 중단하라

행안위 전체회의, 본회의 절차 중단하고 사회적 논의 시작해야

‘국민이 주인인 나라’ 표방하는 문재인 정부가 국민정보인권 포기

 

오늘(11월 14일) 국회 행정안전위원회 법안심사소위에서 사실상 정부가 주도한 개인정보보호법일부개정법률안(인재근의원 대표발의)이 거의 원안대로 통과되었다.  국가 개인정보보호 체계를 근본적으로 바꾸는 중대한 사안임에도 제대로 된 사회적 논의 한번 없이 기업측의 요구를 일방적으로 반영한 법안을 그대로 밀어붙인 것이다. 기업이 요구하는 법안 처리에 여야가 따로없이 찬성하고 있어 행안위 전체회의와 국회 본회의도 곧 통과할 것으로 보인다. 80%가 넘는 국민들이 개인정보보호법이 개정된다는 사실조차 알지 못하는 상황에서 충분한 공론화 없이 개인정보보호체계의 근간을 흔드는 법을 통과시켜서는 안된다. 국회는 행안위 전체회의, 법사위, 국회 본회의 등 입법 절차를 일단 중단하고 사회적 논의를 다시 시작해야 한다

이 법이 이대로 통과되어 시행되면 국민일반의 개인정보는 실체도 불분명한 기업의 이익 창출을 위한 한낱 부속품 취급을 받게 될 것이다. 기업의 데이터 수집, 이용, 결합, 기업 간 제공, 판매 등이 지금보다 더 무분별하게 이뤄질 것은 명약관화하다. 데이터산업이 커지고 관련 업계는 환호할지 모른다. 그러나 정보주체인 시민들의 개인정보 권리 침해, 데이터 관련 범죄 증가, 국가와 기업의 국민 감시 및 차별 심화 등 그 피해는 고스란히 국민들이 떠안게 될 것이다. 예컨대 가장 사적이고 민감하여 보호받아야 할 각종 질병 정보, 가족력이나 유전병 정보 등 건강 정보에 의료 관련 기업은 물론이고 의료와 관계 없는 온갖 영리기업들도 접근할 수 있게 된다. 기업들은 이 정보들을 결합·가공해 팔아 수익을 내거나, 고용 상 불이익을 줄 수 있고 예측하기 어려운 여러 방식으로 악용할 수 있을 것이다.  헌법 제10조에서 도출되고 17조로 보장받는 개인정보자기결정권이 국회의 입법으로 부정된 것이다. 

 

개인정보보호위원회가 중앙행정기관으로 격상되었다고 하지만, 과연 개인정보 감독기구의 역할을 제대로 할 수 있을지 의문이다. 개인정보 감독기구는 그 독립성이 무엇보다 중요한 덕목임에도 불구하고, 결국 개인정보보호위원회도 국무총리의 지휘, 감독을 받도록 하였다. 정책 기조에 따라 개인정보 남용을 합리화하는 개인정보보호위원회가 된다면 없느니만 못하다. 무엇보다 개정안을 주도한 문재인 정부와 여당인 더불어민주당을 규탄하지 않을 수 없다. 국민이 주인인 나라를 표방하면서도 국민의 권리보다 기업의 이익에 앞장섰으며 정작 국민의 의견을 들으려고도 하지 않았다.

 

한번 법률이 개정되면 되돌리기는 쉽지 않다. 이에 시민사회는 법안 제출 이전부터 법개정의 영향을 우려하며 신중할 것을 요구한 바 있다. 정작 정보주체인 국민은 80%이상이 개인정보보호법이 개정된다는 사실조차 모르고, 가명정보라고 해도 기업이 동의없이 이용, 제공하는데 반대하고 있다http://www.peoplepower21.org/PublicLaw/1667027" rel="nofollow">(2019.11.13. 보도자료). 국회는 공청회도 개최하지 않았고 국민들의 의견을 들어보려는 시도조차 하지 않았다.‘개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다’는 개인정보보호법의 목적은 훼손되고 개인정보보호포기법, 개인정보활용법이라고 불러도 틀린 말이 아니게 되었다. 

 

정부와 국회의 역할은 빅데이터산업이 야기하는 다양한 권리 침해의 가능성, 더 나아가 민주주의 위협 가능성을 대비하여 수혜자인 기업에게 더 강한 책임을 부과하고 규제하는 것이어야 한다. 그러나 국민 다수가 법개정이 진행되는지조차 모르고 있는 상태에서 정부는 기업들의 탐욕스런 개인정보악용의 가능성을 보장하기에만 급급하고 있다. 결과적으로 국민들의 개인정보는 기업들의 이윤추구 대상으로 전락하였다. 개인정보보호법안이 비록 오늘 행안위 법안심사소위를 통과하였지만  앞으로 행안위 전체회의와 본회의 절차가 남아있다. 국회가 지금이라도 개인정보보호법 개정 절차를 중단하고, 사회적 논의를 다시 시작할 것을 엄중 경고한다. 

 

성명 https://drive.google.com/open?id=19T1ZId-K3LknvMzk6tMBFZMsMNIDWGXDLgCiie... rel="nofollow">원문보기/다운로드

금, 2019/11/15- 01:09
0
0

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/d03ce... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08a42... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08da0... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/44c76... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/1197b... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/d290a... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/86c9c... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/7ddf4... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/100e5... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/6ab39... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/697a2... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/8133f... style="width:850px;height:478px;" />

 

#1.

데이터3법 왜 문제일까요? 1. 개인정보보호법 2. 신용정보보호법 3. 정보통신망법

 

#2. 

현재는, 개인동의 없이 의료정보를 제3자에게 넘기면 개인정보법, 의료법 위반이지만

 

#3

국회가 11월 19일 통과시키겠다는개인정보보호법안에 따르면?

 

#4.

병원, 보험공단, 건강보험심사평가원이 보유한 각종 의료정보가 가명정보로 공개된다는 것!

 

#5.

병원명, 일시, 병력, 가족력 숨기고 싶은 질병, 숨기고 싶은 질병, 싹 다~ 말이죠

 

#6.

심지어 재산 변화, 이혼여부 등 나의 내밀한 기록도 공개 결합 판매될 수 있어요

 

#7.

그러면 보험사는 그 정보를 활용해 가입거절, 보험료차등, 계약연장거절 나중에 지불거절도 하겠지요

 

#8.

개인정보 활용의 이익은 돈 많은 대형 병원이나 일부 대기업들이 가져가겠지만

 

#9.

상품차별, 고용불이익, 데이터관련 범죄...모든 피해는 국민들이 입는거죠

 

#10.

더구나 가명정보라서 권리도 인정받지 못해요 ㅠㅠ 정보주체의 고지받을 권리, 열람청구권, 목적달성 후 파기의무, 개인정보 유출통지 의무 등 불인정

 

#11.

요약하면 데이터3법=내 개인정보 내 동의없이 기업이 마음대로 사고 파는 것

 

#12

국회는 당장 데이터3법 개악을 중단하고 사회적 논의를 해야 합니다

 

참여연대 정보인권사업단


 


토, 2019/11/16- 04:42
1
0

https://www.flickr.com/photos/pspd1994/49097911863/in/dateposted-public/" title="20191121_3개법안 처리중단촉구 기자회견">20191121_3개법안 처리중단촉구 기자회견https://live.staticflickr.com/65535/49097911863_26ffc8f894_c.jpg" width="800" />

2019. 11. 21. 국회 정론관, 3개 법안 처리 중단 촉구 참여연대 기자회견 <사진=참여연대>

 

개인신용정보를 무한대로 사고 팔도록하는 신용정보법안

공적 건강보험 보장성 강화에 역행하는 보험업법안

범죄 기업의 은행 소유 허용하는 인터넷전문은행법안

 

오늘(11월 21일) 국회 정무위원회 제1소위에서 안건으로 상정된 ‘신용정보의 이용 및 보호에 관한 법률 개정안(이하 신용정보법안)’, ‘보험업법개정안(이하, 보험업법안)’, ‘인터넷전문은행법 개정안(이하, 인터넷은행법안)’은 각각 개인신용정보를 정보주체 동의없이 기업의 돈벌이수단으로 마음대로 사고팔 수 있도록 하는 법안, 공적 건강보험 보장성에 역행하는 법안, 공정거래법 위반 등 범죄 전력이 있는 산업자본을 은행 대주주로 만들어주자는 법안으로 국민의 기본권 침해 및 금융 건전성·공정성 훼손을 주요 내용으로 하는 개악 법안들이다. 우리 사회와 국민들의 삶에 직접 영향을 미치는 법안들은 충분한 논의를 거쳐 사회적 합의가 이뤄졌을 때 법안 개정을 추진해야 한다. 참여연대는 오늘 정무위에서 법안 논의와 처리를 중단할 것을 강력히 촉구한다. 

 

첫째, 개인신용정보를 무한대로 사고 팔도록 하는 신용정보법 개악 중단하라. 개인신용정보는 경제 생활과 관련이 되어 있어 국민들이 가장 민감하게 생각하는 정보 중 하나이다. 개인의 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보는 상대적으로  경제적 가치가 높은 정보라 할 것이다. 따라서 엄격한 법의 보호가 필요하고 목적제한적, 최소수집원칙 등 개인정보보호 원칙이 엄격하게 적용되어야 한다. 2014년 금융권인 롯데카드, 국민카드, 농협카드 3사의 대량정보유출사고는 우리 사회 최악의 개인정보유출사고로, 개인신용정보의 집적과 공유의 위험성을 뼈저리게 보여준 사고였다. 

 

이번에 논의되고 있는 신용정보법안은 신용정보보호의 수준을 더욱 후퇴시키고 있을 뿐 아니라 민간 기업의 개인정보의 판매 및 공유를 허용하는 <개인정보보호법 개정안(인재근대표발의)>의 문제를 그대로 포함하고 있다. ▷가명정보에 대한 비동의 수집, 활용, ▷기업간 제공 등을 비롯해  사실상 데이터브로커를 통한 금융정보의 상품화를 부추길 뿐인 마이데이터 산업의 신설,  ▷재벌 통신사의 신용정보산업 진출 허용,  ▷SNS 등을 활용한 새로운 신용정보업의 허용 등 금융정보의 상업적 판매 등을 별다른 보호장치없이 허용하고 있다. 이는 현재의 신용정보산업 생태계 자체를 완전히 재편하는 것이다. 그럼에도 그동안 충분한 사회적 논의 과정 없이 폐쇄적으로 추진되어 왔다. 의원입법 형식으로 국민의 의견 수렴 과정을 생략하였을 뿐만 아니라, 국회 또한 관련 법안 공청회를 단 한번 개최하였다. 공청회 참석자는 법안 개정 찬성 입장을 가진 산업계 토론자들 일색으로 구성되어 이 법안 개정에  반대하는 시민사회의 입장에는 귀를 닫았다.

 

지금도 은행, 카드, 보험, 유통업계가 개인신용정보를 집적하고 공유하는 것이 무한대에 가까울 정도인데도 여기서 더 나아가 정보주체 동의없이 서로 결합하고 판매할 수 있도록 하는 신용정보법을 개정하게 되면 더이상 개인신용정보를 보호하지 않겠다는 선언과 같다. 정보주체의 판단, 선택 따위가 들어설 자리를 남겨두지 않고 상업적 이해에 따라 개인정보거래시장만 양성화하는 이번 법안은 폐기되어야 한다. 정무위는 김병욱대표발의 신용정보법안 심사를 중단하고 정보주체의 권리를 실효성있게 보호할 수 있는 방향으로 신용정보법개정안 대체법안을 마련해야 할 것이다.

 

둘째, 공적 건강보험 보장성 강화에 역행하는 보험업법 개악 중단하라. 현재 정무위에 계류 중인 보험업법안은 민간실손보험 급여지급 절차를 간소화하겠다는 명목하에  전 국민을 대상으로 하는 건강보험 당연요양기관인 의료기관이 관련법령에 따라 개인의 진료정보 등 민감정보를 취급하고 보호하여야 할 지위를 팽개치고 건강보험심사평가원(이하 심평원) 또는 전문중개기관을 중개기관으로 하여 환자의 진료정보를 제3자인 중개기관, 나아가 보험사들에게 전자적 정보로 넘겨서 보험료를 청구할 수 있도록 하겠다는 것이다. 그러나 의료기관이 민감정보인 의료정보를 민간중개기관, 나아가 보험사에게  넘기는 것은 개인의 의료정보를 보호하도록 하고 있는 의료법 제19조를 정면으로 위반하는 것으로, 보험업법 개정으로 이를 정당화해서는 안될 일이다. 또한 건강보험을 관리하는 공공기관인 심평원이 민간실손보험회사의 역할을 대신하는 것은 심평원의 기능과 책무에 부합하지 않는다. 

 

특히 이번 보험업법 개정안의 가장 큰 문제는 민간실손보험을 공공의 목적을 위해 운영되어야 할 건강보험의 보완재로 사실상 간주하는 것에 있다. 전국민건강보험이 존재함에도 건강보험 보장률이 OECD 평균에도 미치지 못하는 것이 우리의 현실이다. 그러한 상황에서 사적 이익을 위해 만들어진 민간보험의 지위를 격상시키는 조치는 건강보험 보장성을 높이겠다는 문재인 케어의 취지에도 맞지 않다. 국민 누구나 차별없이 치료받을 수 있도록 하기 위해서는 건강보험 국고부담률 준수와 고령화에 따른 중장기적 재정투입 등 지속적인 건강보험 보장성 강화정책을 적극 시행해야 한다. 따라서 국가가 민간실손보험회사의 역할을 대신하며, 건강권 보장의 책임을 개인에게 전가시키는 보험업법 개정안은 당장 폐기 되기야 한다.

 

셋째, 범죄 기업의 은행 소유 허용하는 인터넷전문은행법 개악 중단하라. 2018년 제정된 인터넷전문은행법은 우리 사회의 주요한 금융원칙으로 작동하던 은산분리를 완화하여 산업자본의 은행소유를 허용하여 논란이 된 바 있다. 그런데 최근 자유한국당 김종석 의원이 ‘금융회사와 달리 각종 규제 위반의 가능성에 노출된 산업자본의 특수성을 고려하여 공정거래법 위반 등 요건을 대주주 적격성 심사 기준에서 제외’하는 것을 골자로 한 인터넷전문은행법안을 발의했다. KT 등이 공정거래법 위반 전력으로 인해 인터넷전문은행의 대주주가 되지 못하기 때문이다. 즉, 인터넷전문은행법안은 범죄 이력 있는 산업자본이 손쉽게 은행을 소유할 수 있도록 해주자는 것이다. 기업의 공정거래법 위반을 막는 제도개혁은커녕 국회가 규제 위반을 당연시하고, 이를 문제 삼는 현행법을 손보겠다는 것이다. 게다가 금융회사 전반이 공정거래법 등 위반 전력을 대주주 적격성 심사 기준으로 삼고 있어, 이를 인터넷전문은행에만 완화하는 것은 형평성에 맞지 않는다는 비판이 제기 되자, 국회는 한 술 더 떠 금융회사 전반의 대주주 적격성 심사 기준을 완화하자고 나섰다. 

 

공공성과 안정성이 핵심인 금융회사의 건전한 운영을 위해 범죄 이력이 있는 자들의 은행 지배를 막기 위한 안정장치인 대주주 적격성 심사 취지를 몰각한 채 특정 산업자본의 이권을 위해 기준을 허물어서는 안 된다. 자격 없는 대주주의 금융회사 지배가 초래하는 시스템적 위험은 과거 저축은행 사태 등으로 큰 대가를 치르며 경험한 바 있다. 특정 산업자본을 위한 불공정한 특혜를 위해 금융안정망을 훼손해서는 안 되는 이유다. 범죄 이력이 있는 산업자본이 은행의 대주주가 된다고 하여 정치권이 목놓아 외치는 금융산업 발전과 혁신이 이뤄지는 것이 결코 아니다. 원칙이 담보되지 않은 혁신은 시스템 리스크로 이어질 가능성이 농후하다. 반복적인 특혜 입법을 통해 은산분리 원칙 훼손에 이어 범죄 전력자가 금융회사 대주주가 되는 것을 막는 지배구조의 대원칙마저 흔드는 것은 국회가 금융회사의 건전성과 공정한 금융시장의 근본 토대를 무너뜨리는 것임을 명심해야 할 것이다.

 

성명 https://drive.google.com/open?id=1zDP7phpt-eDSxSVoXJD0sq1sIsIShXq15Fzdrx... rel="nofollow">원문보기/다운로드

목, 2019/11/21- 19:58
0
0

개인정보보호법 등 ‘데이터3법’ 재검토하라 

국민의 개인정보를 사고팔아 혁신경제 이루겠다는 과대망상

국회는 지금이라도 정보보호와 활용의 균형잡힌 대안 마련해야

 

오늘(11/29) 국회 법제사법위원회가 <개인정보보호법 개정안>, <신용정보법 개정안>을 아직 과학기술방송통신위원회 법안심사소위를 통과하지 못한 <정보통신망법 개정안>과 함께 처리하겠다며 법사위 전체회의에 계류시켜 본회의 처리가 유보되었다. 이른바 ‘데이터3법’으로 불리며, 4차산업혁명, 혁신경제를 위해 반드시 통과시켜야 할 비쟁점법안으로 집권여당인 더불어민주당과 자유한국당이 합의한 이들 법안들은 한마디로 정보인권을 포기하는 반헌법적 법안들이다. 오늘 법사위에서는 바른미래당 채이배 의원 등 몇몇 의원이 정보보호 방안도 함께 모색해야 한다며 통과 반대의견을 피력하는 등 재논의를 요구했다. 신용정보법 개정안도 정무위 논의과정에서 바른미래당 지상욱 의원의 정보인권에 대한 보완 요구로 일부 조항이 수정된 바 있다. 그동안 시민사회는 국민의 정보인권에 중차대한 변화를 야기할 법개악에 반대하며 사회적 논의를 충분히 거쳐야 한다고 요구해 왔다. 본회의 처리가 미뤄진 지금이라도 국민의 기본권 보호의 의무를 진 국회는 정보인권 보호를 위해 세 법안을 근본부터 재검토해야 한다.

 

누누히 지적해 왔지만 이들 법안들은 공히 가명처리만하면 국민의 개인정보를 국민 동의없이도 기업이 마음대로 사고, 팔고, 영구 보관할 수 있게 하는 법안이다. 가명정보라는 개념을 도입하여 국민의 가장 사적이고 민감한 의료정보, 질병정보에서부터 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보, SNS등에 쓴 다양한 정보까지 거의 모든 정보를 기업의 돈벌이 수단으로 활용되는 길을 열어 주고 있다. 반면 정보주체는 동의권은 물론이고 정보열람권, 삭제요구권, 정보이전 및 개인정보유출에 대한 통지받을 권리 등을 인정받지도 못한다. 정보주체인 국민들은 기업이 어떻게 내 정보를 활용하고 판매하고 결합하는지, 또 어떤 사고가 있어 유출되고 악용되는지 알 수가 없다. 

 

기업들은 연일 법안 통과를 요구하고 호소하고 ‘협박’에 가까운 발언까지 쏟아내고 있다. 그러나 정작 정보의 주체인 국민들 절대 다수가 이들 법안이 논의되고 있다는 사실조차 모르고 있는데(http://www.peoplepower21.org/index.php?mid=PublicLaw&document_srl=166702... rel="nofollow">국민여론조사보도자료 2019.11. 14. 발표) 기업들의 요구를 그대로 수용한 법안을 사실상 발의한 정부와 국회의원들이 법제정 이후 야기될 사회적 혼란과 영향 등에 대해서 제대로 검토했는지 묻고 싶다. 실체도 불분명한 4차산업혁명과 기업의 이익을 위해 국민의 대의기관인 국회가 국민의 헌법적 권리를 포기하는 법안을 만드는 것은 참담한 일이다. 기업들은 데이터산업과 개인정보 거래로 이익을 얻을 수 있을지 모르지만, 무한대에 가까운 정보 집적, 활용에 따른 유출 위험과 이로 인한 맞춤형 보이스피싱 등 관련 범죄증가, 정보의 비대칭성으로 인한 기업의 차별적 마케팅과 서비스거절, 재식별 가능성 및 결합정보 유출로 인한 피해의 극대화, 표현의 자유 침해 등 그 피해와 부작용은 고스란히 국민이 감당해야 한다. 국회가 지금이라도 정보인권을 포기하는 반헌법적인 법안들을 근본부터 재검토하여 정보보호와 활용이 균형잡힌 대안을 만들 것을 강력하게 요구한다. 

 

원문http://bit.ly/37PBwli" rel="nofollow">보기/다운로드

토, 2019/11/30- 03:15
4
0

팩트체크 “데이터 3법, 왜 개인정보 도둑 법인가?”

개인정보보호법,신용정보법 개정안에 반대하나

일시 장소 : 2019. 12. 04.(수) 오전 10시, 참여연대2층아름드리홀

 

  1. 취지와 목적

  • 현재 국회 법제사법위원회에 계류되어 있는 개인정보보호법안, 신용정보보호법안과 국회 과학기술정보방송통신위원회에 계류되어 있는 정보통신망법(이하 개인정보3법안)에 대해 그동안 기업들은, 다른 나라에 비해 우리나라 개인정보보호규제가 너무 강해서 데이터산업이 활성화되지 못한다, AI 등 신기술 발전을 위해 개인정보를 마음대로 써야 하는데 규제가 완화가 안되어 이대로 가다간 데이터후진국이 된다, 가명처리하여 사용하므로 안전하다라고 주장하면서 법안 통과를 압박해 왔습니다.

  • 그러나 기업들의 이와 같은 주장에 맞서 노동시민사회단체들은 이들 개인정보3법은, 가명정보라는 개념을 도입하여 정보주체의 동의없이 기업들이 활용할 수 있도록 하고 있는데, 가명정보는 언제든 다른 데이터와 결합하면 누구의 정보인지 식별이 되는 정보이므로 정보주체의 권리보호 등 안전장치가 반드시 필요하다 주장하고 있음. 개인정보3법 개정안들은 정보주체의 권리를 대폭 축소하고 있어 법안들이 이대로 국회에서 통과되면 안된다는 입장을 밝혀왔습니다. 

  • 유감스럽게도 그동안 기업 측의 주장과 시민사회의 주장에 대해 제대로 된 토론의 과정이 없었음. 정부나 국회는 이 법안들이 통과되면 개인정보보호에 어떤 변화가 일어날 것인지, 어떤 대안이 가능한지 등등에 대해 사회적 논의를 한 바가 없었습니다.

  • 두차례에 걸친 이른바 ‘해커톤’을 마치 기업과 시민사회와의 합의 과정인양 홍보하지만 실상은 기업측의 입장을 대변하는 전문가들 일색에 구색맞추기로 시민사회 몇 명을 끼워 넣은 것이란 비판을 받아왔음. 또한 그동안 언론보도도 기업측의 주장에 좀더 힘을 실어주는 기사가 대부분이었습니다.

  • 이에 개인정보3법의 개악에 반대하며, 법안심사를 중단하고 지금부터라도 찬반의 입장을 경청하는 사회적 논의를 시작해 개인정보와 데이터활용의 균형을 맞추는 노력을 해야 한다고 주장해 온 노동시민사회는 아래와 같이 긴급 기자브리핑을 개최하여 그동안 기업측의 규제완화와 그 주장의 근거에 대해 시민사회의 입장을 밝히려고 합니다.

 

   2. 개요

  • 제목 : [긴급기자브리핑] 팩트체크 “데이터 3법, 왜 개인정보 도둑 법인가?” 

    우리는 왜 개인정보보호법,신용정보법 개정안에 반대하나

     

  • 일시 장소 : 2019. 12. 4(수) 오전10시-11시/ 참여연대 2층아름드리홀

  • 주최 : 건강과 대안, 무상의료운동본부, 민주사회를 위한 변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

  • 주요 순서
    • 참가자 소개 / 인사말

    • 개인정보 3법 개정에 대한 노동시민사회단체 입장 요약 발표

    • 개인정보 3법 개정 관련 기업 등의 주요 주장에 대한 팩트체크

    • 질의 응답


      * 팩트체크 항목은 기자브리핑 당일날 배포합니다.

       


  • 문의 : 참여연대 정보인권사업단(이지은 간사  02-723-0666/이경민 간사 02-723-5056) 


     

원문https://drive.google.com/open?id=1f9lsLJyL44taiNrtkhaR58SbUHERIPxTZPEMlF... rel="nofollow">보기/다운로드

화, 2019/12/03- 20:02
2
0

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/ec76d... style="width:850px;height:638px;" />개인정보 도둑법 강행하는 정부 규탄한다

 

‘국민이 주인인 나라’ 표방하는 문재인 정부, 정보인권 외면

제대로 된 개인정보보호,활용 조화 위한 사회적 논의 시작해야

 

취지

 

오늘(12/9) 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대는 청와대 분수대 앞에서 개인정보3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 통과시킬 것을 압박하고 있는 문재인 정부 규탄 기자회견을 개최했다. 그동안 정부와 국회는 4차 산업혁명과 경제혁신을 위해 데이터 3법이 반드시 통과되어야 한다고 주장해 왔다. 그러나 세 법안은 국민의 개인정보보호 체계를 근본적으로 바꾸는 중대한 사안임에도 그간 사회적 논의와 합의 없이 일방적으로 추진되었다. 정부가 사실상 법안마련을 주도한 것으로 알려진 이들 법안의 주요내용은 정보 주체자인 국민의 동의없이 개인정보를 상업적으로 활용할 수 있도록 하고 있고  정보주체의 권리는 대폭 축소 또는 폐지하는 등 안전장치가 거의 전무하다. 지금이라도 정부가 이들 3법안 강행을 중단하고 제대로 된 개인정보보호 체계를 마련하기 위한 사회적 논의를 시작할 것을 촉구한다.

 

지난 12/4일 국회 과학기술정보방송통신위원회가 <정보통신망법안>을 졸속으로 통과시킴으로써 이제 개인정보3법안은 모두 법제사법위원회의 체계 자구 심사와 본회의만을 남겨두고 있다. 수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 기본권 보호를 국가의 책무로 규정하고 있는 헌법에도 위배된다. 

 

개인정보보호와 활용의 균형을 이루겠다는 법개정 취지는 말속임에 지나지 않는다. 건강정보나 금융정보와 같이 개인의 가장 사적이고 민감한 정보에 대해서초자 안전장치를 찾기 어렵다. 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 목적달성 후 삭제,폐기의무도 없다.이 뿐인가? 서로 다른 기업의 고객정보를 공공기관이 결합해주도록 하고 있다. 이는 전세계 유례가 없는 일이다. 정부는 유럽연합의 일반개인정보보호규정(GDPR) 적정성 평가를 위해서도 개인정보3법 통과를 서둘러야 한다고 하고 있다. 그러나 이들 3법안은 유럽연합의 GDPR에 비해 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 무엇보다 GDPR의 수준에 맞게 개인정보감독기구의 독립성과 권한을 강화하는 게 선행되어야 했다. 정부의 주장대로 적정성 평가를 위해 법개정을 서둘러야 한다면 문제가 되는 법안 내용 중 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다.

 

이와 같이 개인정보3법안이 개인정보보호와 활용의 조화를 구현하겠다는 법개정 취지와는 반대로 가고 있음이 명백한데도 정부가 법안 통과를 적극 요구하고 있을 뿐 아니라 비쟁점법안이라며 국회 역시 통과를 서두르겠다고 하고 있다. 노동시민사회는 경제혁신을 위해 국민의 정보인권을 일방적으로 희생할 것을 요구만 할 것이 아니라 지금부터라도 사회적 논의를 시작한다면 제대로 된 개인정보보호와 활용 정책을 모색해 나갈 수 있을 것이라고 주장했다. ‘국민이 주인인 나라’를 표방하는 문재인정부가 현명한 선택을 할 것을 기대한다고 밝혔다.

 

 


개요

 

제목 : 기자회견 <개인정보 도둑법 강행하는 정부 규탄한다>

일시 장소 : 2019. 12. 09(월) 11시 / 청와대 분수대 앞 

주최 : 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

참가자

사회  김재헌 (무상의료운동본부 사무국장)

발언 1  오병일 (진보네트워크센터 대표)

발언 2  전진한 (보건의료단체연합 정책국장)

발언 3  양홍석 (참여연대 공익법센터 소장) 

발언 4  양동규 (전국민주노동조합총연맹 부위원장)

퍼포먼스

 

문의 :  민변 디지털정보위원회(서채완 변호사 02-522-7284), 민주노총(우문숙 정책국장 010-5358-2260),진보네트워크센터(희우 활동가 02-774-4551), 무상의료운동본부(김재헌 국장 010-7726-2792), 참여연대(이경민 간사 010-7266-7727), 전진한(보건의료단체연합 정책국장 010-9699-8840) 


 

▣ 붙임1 : 기자회견문

 

 

 

기자회견문

 

개인정보 도둑법 강행하는 문재인 정부 규탄한다

 

문재인 정부는 소위 4차 산업혁명과 혁신 경제라는 명분으로 개인정보 3법(개인정보보호법 개정안, 정보통신망법 개정안, 신용정보법 개정안) 개악을 강행하고 있다. 지난 12월 4일 정보통신망법이 상임위를 통과함으로써, 이제 개인정보 3법은 법제사법위원회와 본회의를 앞두고 있다. 노동시민사회의 반대에도 불구하고 여당은 개인정보 3법을 ‘비쟁점 법안’으로 분류하고 밀어붙이려 하고 있다. ‘창조경제’를 명분으로 ‘개인정보 비식별조치 가이드라인’을 강행하여 개인정보를 침탈했던 박근혜 정부와 무엇이 다른지 알 수 없다.

 

데이터 3법이 아니라 개인정보 도둑법이다 

 

수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 희생해야 할 이유가 무엇인지 묻지 않을 수 없다.

 

안전조치도 부실하다. 개인건강정보와 같은 민감한 개인정보인지, 정보인권을 침해할 다른 우려는 없는지 등을 고려하지 않고 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 삭제되지 않고 계속 사용 할 수 있도록 보장하고 있다. 서로 다른 기업의 고객정보를 공공기관이 결합해주는 서비스는 전 세계적으로 유례없는 일이다. 유럽연합의 일반개인정보보호규정(GDPR)과 같이 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 개인정보보호위원회의 권한을 강화한다고 하지만, 독립성은 여전히 미약해서 정부가 간섭하려는 의도가 엿보인다. 

 

이 법이 없으면 데이터 활용이 불가능하다고, 빅데이터나 인공지능의 발전이 불가능하다고 호도하지 말기 바란다. 정보주체의 동의를 받는다든지, 개인정보가 아닌 익명정보를 활용한다든지 혹은, 학술 연구를 활용하는 등 다양한 방법이 존재한다. 개인정보의 권리를 침해해야 가능한 사업 모델을 갖고있다면 차라리 지금 사업을 포기하는 것이 나을 것이다. 

 

유럽연합과의 적정성 평가를 위해서 개인정보 3법의 조속한 통과가 필요하다는 주장도 있다. 그렇다면 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다. 애초에 적정성 평가의 가장 큰 장애물은 우리나라에 독립적인 개인정보감독기구가 없다는 것이었다. 차라리 개인정보보호위원회를 독립적인 감독기구로 바로 세우고 개인정보 보호법제를 전반적으로 재검토하도록 하는 게 효율적인 방법일 수 있다. 

 

밀어붙일수록 늦어진다. 

 

내용도 문제이지만 추진 과정도 실망스럽다. 문재인 정부를 과연 민주적으로 운영되는 정부라 부를 수 있는가. 정부 부처는 인권보다는 산업 중심주의자의 편에 서 있다. 정부의 잘못된 정책 추진에 제 목소리를 내지 못하는 여당 의원들도 한심하기는 마찬가지다. 한 사람 한 사람 입법기관으로서 개인정보의 상품화에 찬성하는 것인지 의견을 밝힐 것을 요구했지만, 소신은 간 데 없고 정부의 거수기 역할만 하고 있다. 

 

박근혜 정부는 충분한 논의없이 ‘개인정보 비식별조치 가이드라인’을 밀어붙였지만, 2016년 이후 현재까지 4년 동안 개인정보의 보호와 활용 체계에 어떠한 진전도 가져오지 않았다. 오히려 정부와 기업이 개인정보를 무분별하게 활용하려 한다는 불신만 가중시켰을 뿐이다. 

 

문재인 정부에서 개인정보 3법을 충분한 의견수렴도 없이 이렇게 밀어붙인다면 그 결과는 충분히 예상된다. 이런 방식으로 개인정보 3법이 통과된다면 우리는 내 개인정보를 상업적 연구 목적으로 처리하지 말라는 대대적인 거부 운동을 벌여나갈 것이다. 고객의 개인정보를 허투루 취급하는 기업들은 그에 합당한 충분한 대가를 치르게 할 것이다. ‘사람이 먼저다’라는 문재인 정부의 슬로건도 웃음거리가 될 것이다. 

 

개인정보 3법은 국회에 있지만, 우리는 다시 청와대 앞으로 왔다. 개인정보 도둑법을 강행하는 배후에는 궁극적으로 문재인 정부가 있기 때문이다. 문재인 정부에 마지막으로 촉구한다. 개인정보 3법 강행을 중단하고, 개인정보 보호체계 업그레이드를 위한 제대로 된 사회적 논의를 시작해야 한다. 

 

2019년 12월 9일 

 

건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

 

월, 2019/12/09- 20:39
2
0

행안부는 반쪽짜리 주민번호 개편안 전면 재검토하라

주민번호 활용 최소화하고 전면 임의번호 부여하는 온전한 개선안 마련해야

 

지난 12월 17일 행정안전부는 2020년 10월부터 주민등록번호 뒷자리의 지역번호 대신 임의번호를 부여하는 방식으로 주민등록번호 부여체계를 개편하겠다고 밝혔다. 현 체계의 주민등록번호는 생년월일, 성별, 지역번호, 등록순서, 검증번호를 포함한 13자리이다. 개편안에 따르면 기존 주민번호는 그대로 유지되며 신규 부여받거나 변경하는 경우 생년월일과 성별번호 7자리 이후 6자리를 임의번호로 부여받게 된다. 

 

그러나 이러한 개편안은 주민번호체계의 근본적인 문제 해결 방법이 아니다. 그동안 지적돼 온 현행 주민등록번호 부여체계의 핵심적인 문제는 모든 영역에서 사용되는 범용성, 생년월일·성별·지역 등 개인의 고유한 정보가 내재된 구성체계 등이었다. 이번 개편안은 이와 같은 문제를 해결하는 근본적 대안이 아닌 일부 수정에 불과하다. 이에 개편안을 전면 재검토하고 주민번호 전부를 임의번호로 부여하는 등 온전한 개선안 마련이 필요하다. 

 

주민번호는 번호 자체가 그 사람을 대표하는 유일한 번호로서 성명, 주소 등 다른 개인정보와 연결되는 연결자다. 그렇기 때문에 유출될 시 개인정보 전반에 입는 피해가 매우 크다. 그러나 한국의 주민번호는 공공·민간영역 할 것 없이 본인확인 수단으로 광범위하게 사용되고 있다. 정부는 잦은 주민등록번호 등 개인정보 유출 사고 이후  2014년부터 법령으로 정해진 경우에만 주민번호를 수집할 수 있도록 주민번호 수집 법정주의를 도입한 바 있지만, 여전히 광범위하게 쓰이고 있는 실정이다. 무엇보다 주민번호 자체에 성별, 생년 등 고유한 개인정보가 포함돼 있기 때문에 유출로 입는 피해뿐만 아니라 차별에 노출될 가능성도 굉장히 높다. 특히 성별 이분법적 시각으로 분류한 성별번호가 포함돼 있기 때문에 성별이분법에서 벗어난 성소수자에 대한 차별의 원인을 제공한다는 지적도 수차례 있었다. 

 

이에 시민사회단체와 국가인권위원회 등은 현행 주민등록번호에 포함돼 있는 생년월일, 성별번호 등을 없애고 무작위 난수체계의 임의번호 체계로 변경할 것을 촉구해 왔다. 아울러 주민등록번호를 관련 행정업무와 사법행정업무에 한해 사용하고 목적별 번호 제도를 도입하는 것이 필요하다는 의견을 피력해 왔다. 또한 인권위는 이미 지나치게 많은 법령에서 주민번호 수집을 허용하고 있으니 법령 정비를 통해 이를 최소화하고 민간영역에서의 허용은 불가피한 경우에만 한정해야 한다고 권고한 바 있다. 

 

그러나 행안부의 이번 개편안은 여전히 주민번호에 핵심 개인정보를 포함하고 있어 반쪽짜리 개선에 불과하다. 이러한 개편안을 마련한 이유에 대해 행안부는 의료, 금융시스템 등 공공·민간 분야에서 주민번호를 통해 생년월일과 성별을 관리하고 있어 주민번호를 전면 개편할 경우 약 11조원의 비용을 치르게 된다는 연구 결과가 나왔기 때문이라고 밝히고 있다. 하지만 주민번호 수집 법정주의에도 불구하고 여전히 개편 비용이 많이 든다는 것은 주민번호의 수집을 최소화하고자 하는 목적으로 도입한 주민번호 법정주의가 제대로 작동하지 않기 때문이다. 또한 인권위의 권고에도 불구하고 여전히 공공·민간영역에서의 광범위한 주민번호 활용을 허용하겠다는 말과 다름없다. 

 

비용과 혼란을 최소화하기 위해 단계적으로 시행하더라도 근본적인 방향은 제대로 설정해야 한다. 현재 대부분의 국가는 우리처럼 개인식별번호에 민감한 개인정보를 포함하지 않고 조세·사회보장 등 극히 제한된 공공행정업무에만 한정해 사용하고 있으며 그외 민간영역에서는 개인 신분인증의 수단으로 활용하지 않고 있다. 한국 역시 지금부터라도 주민번호의 사용범위를 줄이고 목적별 식별번호 사용을 추진해야 한다. 이미 필요한 경우 생년월일과 성별을 별도로 수집하는 경우가 있다. 주민번호의 전면 개편으로 인한 변경 비용과 사회적 혼란이 우려된다면 시스템 변경에 필요한 경과기간을 두는 방식으로 해결할 수 있다. 또한 신규 등록자 및 원하는 사람 위주로 변경하도록 할 수도 있다. 이러한 사회적인 대안에 대해 행안부가 제대로 검토했는지 의문이다. 근본적인 문제를 해결하지 않은 채 일부분 변경으로 갈음한다면 향후 또다시 제도변경에 불필요한 사회적 비용이 발생하게 될 것이다.

 

행안부의 이번 개선안은 개인정보자기결정권이라는 헌법상 기본권 보장 측면에도 부합하지 않는 관리의 효율성만을 앞세운 반쪽짜리 개선안이 아닐 수 없다. 행안부는 국민의 기본권을 보장함과 동시에 주민번호로 인한 사회적 차별, 유출 위험 등을 줄일 수 있도록 주민번호 13자리를 전부 임의번호로 부여하는 방식의 온전한 개편안을 마련해야 한다. 또한 주민번호 수집 법정주의를 엄격하게 관철해 주민번호를 최소한으로 사용하도록 제한하고, 목적별 식별번호 사용도 반드시 함께 추진해야 할 것이다.

 

2019.12.19

 

민주사회를 위한 변호사모임 디지털정보위원회, 성소수자차별반대 무지개행동(총 39개 단체 및 모임- 공익인권법재단 공감, 공익인권변호사모임 희망을만드는법, 노동당 성정치위원회, 녹색당 소수자인권특별위원회, 대구퀴어문화축제, 대전 성소수자 인권모임 ‘솔롱고스’, 대학·청년성소수자모임연대 QUV, 대한불교 조계종 사회노동위원회, 레주파, 무지개예수, 무지개인권연대, 민중당 인권위원회, 부산 성소수자 인권모임 QIP, 부산퀴어문화축제 기획단, 30대 이상 레즈비언 친목모임 그루터기, 서울인권영화제, 서울퀴어문화축제조직위원회, 성공회 용산나눔의집(사회적소수자 생활인권센터), 성별이분법에 저항하는 사람들의 모임 ‘여행자’, 성소수자부모모임, 성소수자알권리보장지원 노스웨스트 호, 성적소수문화인권연대 연분홍치마, 성적지향성별정체성 법정책연구회, (사)신나는센터, 언니네트워크, 이화 성소수자인권운동모임 변태소녀하늘을날다, 전라북도 성소수자 모임 열린문, 정의당 성소수자위원회, 지구지역행동네트워크, 청소년성소수자위기지원센터 띵동, 청소년 트랜스젠더 인권모임 튤립연대(준), 트랜스젠더 인권단체 조각보, 트랜스해방전선, 한국게이인권운동단체 친구사이, 한국레즈비언상담소, 한국성적소수자문화인권센터, 한국청소년청년감염인커뮤니티알, 행동하는성소수자인권연대, HIV/AIDS 인권연대 나누리+ ), 진보네트워크센터, 참여연대, 함께하는 시민행동

목, 2019/12/19- 22:55
1
0