주요 콘텐츠로 건너뛰기

[활동가가 주목하는 이슈] 개인정보의 가치는 활용보다 보호에 있다

지역

[활동가가 주목하는 이슈] 개인정보의 가치는 활용보다 보호에 있다

admin | 금, 2020/07/31- 23:08

[월간경실련 2020년 7,8월호 – 활동가가 주목하는 이슈]

개인정보의 가치는 활용보다 보호에 있다

 

가민석 정책국 간사

 
누군가 나의 정보를 동의 없이 사용할 수 있다. 정확히 말하자면 오는 8월 5일부터 개인정보 중 하나인 ‘가명 정보’를 그 정보의 주체가 동의하지 않아도 산업 전반에서 활용할 수 있게 된다. 가명 정보란 개인정보에서 이름, 주민등록번호, 연락처 등 식별정보가 일부 지워지거나 가공된 것으로서 추가적인 처리 없이는 개인을 특정할 수 없는 정보다. 나이, 성별, 지역과 같은 범주화시킬 수 있는 정보는 남아 있어서 개인을 전혀 식별할 수 없는 익명 정보보다 산업적 가치가 높다고 할 수 있다.

올해 초 국회 본회의를 통과한 일명 “데이터 3법” 개정안이 약 6개월의 유예기간을 거쳐 8월 시행을 앞두고 있다. 정부가 발표한 ‘한국판 뉴딜’의 중요한 축인 디지털 뉴딜의 근거로 작용할 것으로 기대된다. 개정안 통과를 숙원으로 여기던 각종 업계에서도 환영의 목소리가 나오고 있다. 분명 데이터 융합시대에 발맞춘 시기적절한 조치라 볼 수 있지만, 시민사회는 그 이면에 숨어 있는 부작용을 우려하고 있다. 보호받아야 마땅한 개인정보에 대한 권리가 개정된 법안을 통해 오히려 침해될 여지가 많기 때문이다.

데이터 3법

데이터 3법은 개인정보보호법, 정보통신망법, 신용정보법 개정안을 통칭한다. 이 개정안의 목적은 가명 정보를 이용하여 데이터 산업을 발전시키고 개인정보에 대한 보호체계를 정비하는 것에 있다.

데이터는 미래 산업의 원유로 불린다. 4차 산업혁명으로 빅데이터와 인공지능 산업 등이 각광 받고, 코로나19 여파로 경제사회 구조가 비대면·디지털화되었다. 데이터 경제를 선도하고 활성화하기 위해 가명 정보 이용의 기대효과는 상당하다. 개정된 개인정보보호법 제 28조의2 1항에 따르면 “개인정보처리자는 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보 주체의 동의 없이 가명 정보를 처리할 수 있다”. 이에 그동안 규제에 막혀 있던 산업 전반에 활로가 열릴 것으로 보인다.

개인정보 보호 체계를 일원화하고 강화하는 방안도 포함한다. 그동안 개인정보 보호에 대한 법이 소관 부처별(행정안전부, 과학기술정보통신부, 금융위원회)로 나뉘어 중복규제되던 문제를 해결하기 위해 개인정보보호법으로 법제를일원화했다. “특정 개인을 알아보기 위한 목적으로 정보를 처리한 경우 전체 매출액의 100분의 3 이하에 해당하는 금액을 과징금으로 부과”하는 등 의무와 처벌에 대해서도 명시되었다. 또한 개인정보 처리자를 감독하고, 정보 주체의 권리 보호를 담당하기 위해 ‘개인정보보호위원회(이하 개보위)’가 기존 대통령 직속 기구에서 독립된 중앙행정기관으로 격상된다.

개인정보‘활용’법

거듭 개인정보 ‘보호’가 언급되고 있지만 실질적으로 나의 권리가 보장받을 수 있을지는 의문이다. 개정안이 안고 있는 근본적인 결함을 비롯해 시행령과 고시로도 메우지 못하는 구멍들이 산재하고, 논란의 지점들도 다양하기 때문이다.

크게 가명 정보를 1) ‘처리’하고, 2) ‘결합 및 반출’하는 두 가지 맥락으로 이해할 수 있다. 앞서 언급한 세 가지 목적에 부합할 경우 개인의 식별정보를 가명 정보로 처리하는 것이 가능하다. 그러나 그 해석이 매우 모호해지는데, 특히 과학적 연구라는 것의 범위가 어디까지인지 확정할 수 없다. 현재 산업적 연구까지 과학적이라는 범위 내에 들어가 있어 기업의 자체적인 영리 목적을 위해 악용될 소지가 있을 뿐 아니라, 사실상 처리 주체가 “과학적 연구”라고 주장했을 때 사실 여부를 명확히 따져볼 만한 기준이 존재하지도 않는다. 즉, 가명 정보를 활용하고자 하는 요구자가 나타났을 때 이를 엄격히 평가하고 심사할 수 있는 절차가 미비한 것이다.

결합하면 문제는 더 심각해진다. 예를 들어 가명 정보를 가지고 있는 다수의 기업들이 결합 전문기관에 신청하면 각자 가지고 있는 정보가 ‘결합’되어 활용성이 좋아진 정보가 ‘반출’된다. 이것은 개인을 식별하기 더욱 용이한 자료로 거듭난다는 의미라서 우려하지 않을 수 없다. 결합을 신청하거나 결합된 정보를 반출할 경우 모두 심사과정을 거치는데, 각계각층의 의견을 수렴하는 유예기간이 흐르는 동안 반출의 규제가 더 완화된 시행령 재발의안이 탄생하는 지경까지 이르렀다. 개인정보보호 체계를 정비하는 것이 개정안의 큰 갈래 중 하나였지만 시행을 코앞에 두고도 개악의 굴레를 벗을 수 없는 상황이다.

데이터 경제와 권리 보호

사회 주체별로 시각이 달라 요구하는 방향도 상이하겠지만 활동가의 입장에서 데이터 3법 개정은 시민의 권리가 침해될 지점이 상당한 조치다. 물론 제재를 위한 규정과 장치가 존재한다. 그러나 정보 활용의 근거가 구체적이고 방대한 것에 비해 보호를 위한 방안은 모호하고 미흡하다. 합법적으로 익명 정보만 활용할 수 있었던 시기에도 유출, 판매를 비롯한 개인정보 문제들을 심심치 않게 접한 바 있다. 원칙의 영역에서는 해결책이 뚜렷해 보이지만 현실의 영역에서는 활용 가치가 더욱 뛰어난 가명 정보로 인해 개인의 권리가 침해될 소지가 다분하다.

우리나라 산업이 발전한다고 불쾌할 국민은 없을 것이다. 시민사회도 데이터 산업의 성장을 방해하고 싶은 것이 아니다. 다만 문제상황을 방지하기 위해 규정을 명확히 하고 다양한 절차를 마련하는 것에 대한 공백이 존재하기에 걱정이 될 뿐이다. 데이터 경제가 부각되는 글로벌 시대에도 우리의 권리는 여전히 소중하기에, 보호받아 마땅한 우리의 개인정보가 최대한으로 지켜지고 최소한으로 노출되기 바란다.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

 

「4차산업혁명 시민포럼 아카데미」

◼ 기간/장소 : 2019.7.3. ~ 8.14. 매주 수요일 저녁 7~9시 / 경실련 대강당
◼ 공동주최 : 콘라드 아데나워재단, 경실련 경제정의연구소
◼ 시민참여 : 시민사회단체 활동가, 대학원생, 대학교수, 기자, 일반시민 / 총 52명
◼ 학습결과 : 180826_경실련 4차산업혁명 시민포럼 아카데미 공론화학습토론 결과 (종합)
◼ 프로그램 :


▶ [개강] 제1강 전체 강의개요 소개
-발제: 양혁승 경실련 4차산업혁명 시민포럼 운영위원장, “4차 산업혁명과 미래사회”

*[강의자료]: 190703_4차산업혁명 시민포럼 아카데미_[1강] 양혁승, 4차 산업혁명과 미래사회 (강의안)


▶ [대담] 제2강 플랫폼 노동과 양질의 일자리
-사회: 이광택 경실련 4차산업혁명 시민포럼 좌장
-대담: 이성종 플랫폼노동연대 대표, 정미나 코리아스타트업포럼 정책팀장, 박준규 매쉬코리아 최고운영책임자, 최종희 전자신문 기자

*[강의자료]: 190705_4차산업혁명 시민포럼 아카데미_[2강] 플랫폼 노동과 양질의 일자리 대담회 질문지 (기획안)


▶ [강연] 제3강 5G 정보통신기술의 미래
-발제: 유동호 경실련 정보통신위원, “5G 이동통신의 숨겨진 잠재력”

*[강의자료]: 190717_4차산업혁명 시민포럼 아카데미_[3강] 5G 이동통신의 숨겨진 잠재력 (유동호) 강의자료 (강의안)


▶ [토론] 제4강 AI•로봇 기술윤리와 도전과제
-좌장: 조연성 경실련 중소기업위원, 경제정의연구소 기업평가위원
-발제: 변순용, 서울교육대학교 윤리교육학과, “로봇과 욕망: 해방인가 소외인가? 인공지능로봇의 윤리와 윤리인증”
-토론: 김종욱 동아대학교 전자공학과 교수, 김종주 한구과학기술연구원 미래전략팀장, 장세형 머니브레인 대표이사

*[발제문]: 190724_4차산업혁명 시민포럼 아카데미_[4강] 변순용, 로봇과 욕망 해방인가 소외인가 인공지능로봇의 윤리와 윤리인증 (발제문)
*[토론문]: 190724_4차산업혁명 시민포럼 아카데미_[4강] 김종욱, 토론문;
190724_4차산업혁명 시민포럼 아카데미_[4강] 김종주, 토론문;
190724_4차산업혁명 시민포럼 아카데미_[4강] 장세영, 토론문


▶ [강연] 제5강 교육, 직업훈련, 산학협력의 현주소
-발제: 방효창 경실련 정보통신위원장, “4차 산업혁명과 미래교육”

*[강의자료]: 190731_4차산업혁명 시민포럼 아카데미 [5강] 방효창, 4차산업혁명과 미래교육 (강의안)


▶ [견학] 제6강 4차 산업현장 방문
-오전: 현대자동차그룹 남양연구소, 자율주행자동차 체험 등 (경기도 화성시)
-오후: ㈜마크로젠, 유전자분석 체험 등 (서울 가산디지털단지)

마크로젠 유전자분석 연구실 현장투어 (2019.8.7)

*[기획안]: 190807_4차산업혁명 시민포럼 아카데미_[6강] 현장견학 참석 안내 (기획안)


▶ [종강] 제7강 거버넌스 혁명, 참석자 종합토론/수료식
-사회/진행: 권오인 경실련 재벌개혁운동본부 국장 등 4명 “4차 산업정책 공론화 전략과 활용방안” 숙의토론
-수료식: 이광택 경실련 4차산업혁명 시민포럼 좌장 / 수료자 총 11명

참석자 오픈포럼(2019.08.14.)

*[기획안]: 190814_4차산업혁명 시민포럼 아카데미_[7강] 참석자 종합토론 등 안내 (기획안)
*[강의안]: 190814_4차산업혁명 시민포럼 아카데미_[7강] 정호철, 4차산업혁명 공론화 전략과 활용방안 (강의안)


문의: 경제정의연구소 02-3673-2143

수, 2019/10/02- 23:36
2
0

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/d03ce... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08a42... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/08da0... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/44c76... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/1197b... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/d290a... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/86c9c... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/7ddf4... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/100e5... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/6ab39... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/166/668/001/697a2... style="width:850px;height:478px;" />

 

http://www.peoplepower21.org/files/attach/images/37219/472/653/001/8133f... style="width:850px;height:478px;" />

 

#1.

데이터3법 왜 문제일까요? 1. 개인정보보호법 2. 신용정보보호법 3. 정보통신망법

 

#2. 

현재는, 개인동의 없이 의료정보를 제3자에게 넘기면 개인정보법, 의료법 위반이지만

 

#3

국회가 11월 19일 통과시키겠다는개인정보보호법안에 따르면?

 

#4.

병원, 보험공단, 건강보험심사평가원이 보유한 각종 의료정보가 가명정보로 공개된다는 것!

 

#5.

병원명, 일시, 병력, 가족력 숨기고 싶은 질병, 숨기고 싶은 질병, 싹 다~ 말이죠

 

#6.

심지어 재산 변화, 이혼여부 등 나의 내밀한 기록도 공개 결합 판매될 수 있어요

 

#7.

그러면 보험사는 그 정보를 활용해 가입거절, 보험료차등, 계약연장거절 나중에 지불거절도 하겠지요

 

#8.

개인정보 활용의 이익은 돈 많은 대형 병원이나 일부 대기업들이 가져가겠지만

 

#9.

상품차별, 고용불이익, 데이터관련 범죄...모든 피해는 국민들이 입는거죠

 

#10.

더구나 가명정보라서 권리도 인정받지 못해요 ㅠㅠ 정보주체의 고지받을 권리, 열람청구권, 목적달성 후 파기의무, 개인정보 유출통지 의무 등 불인정

 

#11.

요약하면 데이터3법=내 개인정보 내 동의없이 기업이 마음대로 사고 파는 것

 

#12

국회는 당장 데이터3법 개악을 중단하고 사회적 논의를 해야 합니다

 

참여연대 정보인권사업단


 


토, 2019/11/16- 04:42
1
0

국회 행정안전위원회는 오늘(11/27) 전체회의에서 개인정보보호법(인재근 의원 대표발의)을 통과시킬 것으로 예상됩니다. 그러나 개인정보보호법 개정안은 기업의 요구만을 일방적으로 반영하여 개인정보보호 체계의 근본을 흔드는 내용을 포함하고 있습니다. 

 

개인정보보호법 개정안은 정보 주체인 국민 동의 없이 기업들이 서로 정보를 공유, 판매하여 상업적으로 이용할 수 있도록 하는 내용을 포함하고 있습니다. 예컨대 가장 사적이고 민감하여 보호받아야 할 각종 질병 정보, 가족력이나 유전병 정보 등 건강 정보에 의료 관련 기업은 물론이고 의료와 관계 없는 온갖 영리기업들도 접근하는 것이 가능하게 됩니다. 또한 소비성향, 소득수준, 재산상태 등등 국민 개개인의 다양한 경제활동에서 생산되는 온갖 정보를 기업들이 공유, 판매할 수도 있습니다. 많은 문제점이 예상되는 상황임에도 불구하고 정부와 국회는 제대로 된 사회적 논의와 합의없이 개정안 통과를 서두르고  있습니다.

 

이에 시민사회노동단체는 개인정보보호법 개정안이 가지는 문제점의 심각함을 지적하고, 국회 행정안전위원회 전체회의에서 개인정보보호법 통과를 당장 중단할 것을 요구하는 기자회견을 개최했습니다. 시민사회와 함께 개인정보보호법 개악을 반대해 온 정의당의 소개로 무상의료운동본부, 민주사회를위한변호사모임디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대, 경제정의실천시민연합이 함께 했습니다. 

 

https://www.flickr.com/photos/pspd1994/49129849583/in/dateposted-public/" title="201911273_개인정보보호법개악규탄_긴급기자회견">201911273_개인정보보호법개악규탄_긴급기자회견https://live.staticflickr.com/65535/49129849583_ea0087c279_z.jpg" width="640" />

 

기자회견문

개인정보보호법은 비쟁점 법안이 아니다


 

국회는 개인정보보호법 개악 논의를 중단하라! 

오늘(11월 27일) 오전 10시에 행정안전위원회 전체 회의가 예정되어 있다. 이미 법안심사소위에서 합의한 개인정보보호법 개정안을 통과시킬 것이라고 한다. 여야 원내대표는 11월 29일에 전체회의를 열어 비쟁점 법안을 처리하겠다고 하며, 소위 ‘데이터 3법’도 이에 포함되어 있다. 비쟁점 법안이라니! 법안이 발의된 이후 시민사회는 이를 개인정보를 상품화하는 개악안으로 끊임없이 비판해왔다. 당신들에게는 비쟁점 법안일지 몰라도, 우리에게는 국민의 정보인권을 침해할 악법이다. 

 

데이터가 아니라 개인정보다

정부 여당은 데이터 3법이라고 부른다. 혹자는 4차 산업의 원유라고 말한다. 당신들에게는 단지 이윤 창출의 원료일 뿐인 ‘데이터’일지 모르지만, 실제 그것은 자칫하면 누군가의 재산과 생명을 위협하거나 차별하는데 활용될 수 있는 ‘개인정보’다. 단지 경제적, 산업적으로 필요하다는 이유로 누군가의 개인정보가 마치 생산 원료, 혹은 공유 자산인 것처럼 활용되어서는 안된다. 그렇게 오용한다면 4차 산업의 원유가 아니라 4차 산업이 유발한 공해이거나 흉기라고 불러야 할 것이다. 

 

당신들은 자신의 개인정보가 상품화되어도 좋은가

지난 주 미디어오늘과 시민사회단체들은 공동으로 개인정보 3법 관련 상임위원회(행정안전위원회, 과학기술정보방송통신위원회, 정무위원회, 보건복지위원회, 법제사법위원회) 소속 국회의원을 대상으로 설문조사를 진행하였다. 국회의원 자신들은 자기의 개인정보가 동의없이 상업적으로 판매되는 것에 동의하는지, 개인정보 3법이 개인정보의 동의없는 판매와 공유를 허용하는 것을 알고 있는지, 국민 대다수는 자신의 개인정보가 동의없이 판매되는 것에 반대한다는 것을 알고 있는지, 그럼에도 불구하고 개인정보 3법의 통과에 찬성하는지 물었다. 단지 지도부의 지시에 따르는게 아니라, 국회의원 스스로 법에 대한 충분한 이해와 소신을 바탕으로 처리하려고 하는지 묻고자 했다. 그러나 거의 대다수의 국회의원이 이러한 국민들의 질의에 답하지 않았다. 소신없이 처리하는 것이 부끄러웠기 때문인가. 

 

문재인 정부, 진정 사람이 먼저인가

이번 주에도 기업은 국회에 소위 데이터 3법이라고 부르는 개인정보 3법의 통과를 요구하고 국회는 기업의 얘기를 듣겠다는 포럼이 여기저기서 열리고 있다. 4차 산업혁명이 시민들의 개인정보와 다른 인권에 어떠한 영향을 미칠 것인지를 묻고, 시민사회의 의견을 진지하게 청취하고자 하는 움직임은 미약하다. 문재인 정부에게, 여당인 더불어 민주당에게 아직도 사람이 먼저인지 묻고 싶다. 연일 개인정보 3법 통과를 강조하는 이인영 원내대표는 시민사회와의 소통을 언제까지 외면할 것인가. 

 

국회에 다시 한번 호소한다. 이렇게 시민사회의 목소리를 무시하고 개인정보 3법을 강행한다면, 국민들의 강한 반발에 부딪힐 수 밖에 없다. 계속 경고했듯이, 개인정보보호에 대한 신뢰없는 4차 산업혁명은 신기루에 불과하다. 최소한 다양한 의견들이 토론되고 합의점을 찾아나갈 수 있는 공간과 시간이 필요하다. 개인정보보호법의 성급한 개악을 중단할 것을 촉구한다! 

 

 

2019년 11월 27일 

무상의료운동본부, 민주노총, 민주사회를위한변호사모임 디지털정보위원회, 진보네트워크센터, 참여연대, 경제정의실천시민연합

 



보도자료 [">https://docs.google.com/document/d/1ibzT_Oltja7nMkuPT_PMabei6Fnr--aijoSL...원문보기/다운로드]

수, 2019/11/27- 19:52
2
0

팩트체크 “데이터 3법, 왜 개인정보 도둑 법인가?”

개인정보보호법,신용정보법 개정안에 반대하나

일시 장소 : 2019. 12. 04.(수) 오전 10시, 참여연대2층아름드리홀

 

  1. 취지와 목적

  • 현재 국회 법제사법위원회에 계류되어 있는 개인정보보호법안, 신용정보보호법안과 국회 과학기술정보방송통신위원회에 계류되어 있는 정보통신망법(이하 개인정보3법안)에 대해 그동안 기업들은, 다른 나라에 비해 우리나라 개인정보보호규제가 너무 강해서 데이터산업이 활성화되지 못한다, AI 등 신기술 발전을 위해 개인정보를 마음대로 써야 하는데 규제가 완화가 안되어 이대로 가다간 데이터후진국이 된다, 가명처리하여 사용하므로 안전하다라고 주장하면서 법안 통과를 압박해 왔습니다.

  • 그러나 기업들의 이와 같은 주장에 맞서 노동시민사회단체들은 이들 개인정보3법은, 가명정보라는 개념을 도입하여 정보주체의 동의없이 기업들이 활용할 수 있도록 하고 있는데, 가명정보는 언제든 다른 데이터와 결합하면 누구의 정보인지 식별이 되는 정보이므로 정보주체의 권리보호 등 안전장치가 반드시 필요하다 주장하고 있음. 개인정보3법 개정안들은 정보주체의 권리를 대폭 축소하고 있어 법안들이 이대로 국회에서 통과되면 안된다는 입장을 밝혀왔습니다. 

  • 유감스럽게도 그동안 기업 측의 주장과 시민사회의 주장에 대해 제대로 된 토론의 과정이 없었음. 정부나 국회는 이 법안들이 통과되면 개인정보보호에 어떤 변화가 일어날 것인지, 어떤 대안이 가능한지 등등에 대해 사회적 논의를 한 바가 없었습니다.

  • 두차례에 걸친 이른바 ‘해커톤’을 마치 기업과 시민사회와의 합의 과정인양 홍보하지만 실상은 기업측의 입장을 대변하는 전문가들 일색에 구색맞추기로 시민사회 몇 명을 끼워 넣은 것이란 비판을 받아왔음. 또한 그동안 언론보도도 기업측의 주장에 좀더 힘을 실어주는 기사가 대부분이었습니다.

  • 이에 개인정보3법의 개악에 반대하며, 법안심사를 중단하고 지금부터라도 찬반의 입장을 경청하는 사회적 논의를 시작해 개인정보와 데이터활용의 균형을 맞추는 노력을 해야 한다고 주장해 온 노동시민사회는 아래와 같이 긴급 기자브리핑을 개최하여 그동안 기업측의 규제완화와 그 주장의 근거에 대해 시민사회의 입장을 밝히려고 합니다.

 

   2. 개요

  • 제목 : [긴급기자브리핑] 팩트체크 “데이터 3법, 왜 개인정보 도둑 법인가?” 

    우리는 왜 개인정보보호법,신용정보법 개정안에 반대하나

     

  • 일시 장소 : 2019. 12. 4(수) 오전10시-11시/ 참여연대 2층아름드리홀

  • 주최 : 건강과 대안, 무상의료운동본부, 민주사회를 위한 변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

  • 주요 순서
    • 참가자 소개 / 인사말

    • 개인정보 3법 개정에 대한 노동시민사회단체 입장 요약 발표

    • 개인정보 3법 개정 관련 기업 등의 주요 주장에 대한 팩트체크

    • 질의 응답


      * 팩트체크 항목은 기자브리핑 당일날 배포합니다.

       


  • 문의 : 참여연대 정보인권사업단(이지은 간사  02-723-0666/이경민 간사 02-723-5056) 


     

원문https://drive.google.com/open?id=1f9lsLJyL44taiNrtkhaR58SbUHERIPxTZPEMlF... rel="nofollow">보기/다운로드

화, 2019/12/03- 20:02
2
0

국회 계류 개인정보3법안은 “개인정보 도둑 법안”

4차산업혁명 위해 규제완화해야 한다는 주장 팩트체크 

일시 장소 : 12. 04. (수) 10:00, 참여연대 아름드리홀

 

현재 국회 법제사법위원회에는 개인정보보호법안, 신용정보보호법안이 계류 중이고 국회 과학기술정보방송통신위원회에는 정보통신망법(이하 개인정보3법안)이 계류중이다. 이법을 추진하고 있는 정부 일각과 기업들은, ‘다른 나라에 비해 우리나라 개인정보보호규제가 너무 강해서 데이터산업이 활성화되지 못한다’, ‘4차산업혁명을 위해서 개인정보를 활용해야 하는데 규제완화가 안되어 이대로 가다간 데이터후진국이 된다’, ‘가명처리하여 사용하므로 안전하다’ 등의 주장을 펴며 법안 통과를 요구해 왔다. 과연 그런가? 오늘(12월 4일) 참여연대 2층 아름드리홀에서는 개인정보3법 개악에 반대해 온 노동시민사회단체(이하 단체)들이 이 같은 정부와 기업들의 주장들에 대해 팩트체크를 중심으로 기자브리핑을 진행했다.

 

우선 단체들은 개인정보3법은, 가명정보라는 개념을 도입하여 정보주체의 동의권을 현저히 약화시키고, 기업들이 가명처리하를 하면 동의 없이 산업적, 상업적 연구에 무한대로 활용할 수 있도록 하고 있다고 지적했다. 목적제한, 최소수집 및 목적달성 후 폐기라는 개인정보처리의 가장 기본이 되는 원칙을 훼손하고 있다는 것이다. 단체들은 그동안 가명정보는 언제든 다른 데이터와 결합하면 누구의 정보인지 식별이 되는 정보이므로 정보주체의 권리보호를 위한 장치가 반드시 병행되어야 한다고 주장해 왔다. 그러나 개인정보3법이 이대로 통과된다면 국민의 가장 사적이고 민감한 의료정보, 질병정보에서부터 소비특성, 투자행태, 소득규모 등을 파악할 수 있는 신용정보, SNS등에 쓴 다양한 정보까지 거의 모든 정보를 기업의 돈벌이 수단으로 내주는 꼴이며 정보주체는 동의권은 물론이고 정보열람권, 삭제요구권, 정보이전 및 개인정보유출에 대한 통지받을 권리 등을 인정받지도 못해 기업이 어떻게 내 정보를 활용하고 판매하고 결합하는지, 또 어떤 사고가 있어 유출되고 악용되는지 알 수가 없게 될 것이라고 주장했다. 그래서 개인정보3법 개정안은  “개인정보 도둑 법”이라고 불러도 무방할 것이라고 설명했다.

 

기자브리핑에서 진행된 팩트체크 주요 내용은 다음과 같다.

 


1) 우리나라가 다른 나라에 비해 개인정보보호 규제가 강하다는 주장


 기존 개인정보보호법은 최소한의 수집, 제3자 제공 및 목적 외 이용에 동의를 요하는 등 기본적인 정보주체의 통제권을 보장하고자 하였음. 동의를 하지 않을 경우 필수적인 용역, 서비스 사용을 제한하더라도 아무런 규제도 없고, 거꾸로 동의를 하였을 경우 사실상 제3자 제공과 목적 외 이용이 제한없이 가능함. 

최근 강화된 미국 캘리포니아소비자보호법(The California Consumer Privacy Act (CCPA):An implementation guide, 이하 ‘CCPA’)과 비교해 보면, 미국은 언제든 개인정보를 제3자에게 판매하지 말도록 지시할 “옵트아웃” 권리가 있고, 수집한 개인정보의 범위를 공개하고 삭제하도록 요구할 권리를 강하게 규정하고 있다. 이러한 규제는 페이스북에서 무단으로 수천만명의 개인정보를 수집한 캠브릿지 애널래티카라는 회사의 사례를 들면서, 명백히 ‘프라이버시 및 개인정보에 대한 더 많은 통제권’과 ‘투명성’을 규제 취지로 들고 있음.

유럽 일반개인정보보호규정(General Data Protection Regulation,이하 ‘GDPR’)은 과학적 연구나 통계적 처리를 위해 안전조치의 한 종류로 가명처리를 할 수 있다고 규정할 뿐이고, 개인의 동의 없이 가명처리를 할 수 있다는 근거가 아니다. 오히려 GDPR은 가명정보를 재식별이 가능한 ‘개인정보’로 인식하고 개인에게 통제권을 부여하고 있다. 

결국 우리나라가 다른 나라에 비해 개인정보보호 규제가 너무 강하여 GDPR 또는 미국 수준으로 규제를 낮추겠다는 개정안의 주장은 지나친 규제 완화로 인해 국민들을 희생양으로 만들 가능성이 있음.   

 

2) 4차산업혁명을 위해서 개인정보를 활용해야 하는데 규제완화가 안되어 이대로 가다간 데이터후진국이 된다는 주장 


빅데이터 산업 발전을 위해 개인정보 규제 완화를 해야 한다면, 전 세계는 개인정보 보호를 완화하기 위한 바닥으로의 경쟁을 해야할 것임. 이는 그 자체로도 바람직한 방향이 아니지만, 실제로 세계 각 국은 빅데이터 환경에서 개인정보 보호를 강화하는 방향으로 보호 수준을 높이고 있음. 유럽의 GDPR이 그렇고, 미국의캘리포니아주 소비자프라이버시법(CCPA)이 그러함.

이는 개인정보 권리 보호를 위해서도 필요하지만, 실제 빅데이터 산업 (넓게는 인터넷 기반 비즈니스) 발전을 위해서도 개인정보에 대한 신뢰가 뒷받침되어야 함. 인터넷 기반 산업은 정보주체가 자신의 개인정보를 적극적으로 제공하는 것에 기반하고 있는데, 이에 대한 신뢰가 없다면 인터넷 경제에 적극적으로 참여하려 하지 않을 것이기 때문임.

 

3) 가명정보는 안전하다는 주장


 “가명처리”란 개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보 없이는 특정 개인을 알아볼 수 없도록 처리하는 것임. 다른 정보와 결합하면 식별의 위험성이 있는 정보이며 가명정보 역시 개인정보임.  따라서 개인정보보호법의 적용을 받아야 함. 유럽연합 GDPR도 가명정보를 개인정보로 보고 있으며, 한국 정부도 인정하고 있음.

가명정보는 가명처리되지 않은 원래의 개인정보보다는 안전함. 따라서 가능하다면 개인식별이 가능한 개인정보의 형태로 처리, 보관하는 것보다는 가명처리해서 보관하는 것이 바람직함. 그러나 가명정보는 다른 정보와 결합하여 여전히 재식별될 위험성이 있으므로, 재식별이 불가능한 익명정보보다는 위험함. 따라서 가능하다면, 익명처리해서 활용하는 것이 가장 바람직함. 재식별의 위험성은 가명처리의 방법 및 수준에 따라 달라지며, 현재 가명처리의 기술, 재식별 기술 모두 발전하고 있는 상황임.

개인식별자를 삭제하더라도 여전히 개인식별의 위험성이 있음은 이미 2016년 정부가 발표한 <개인정보 비식별조치 가이드라인>에서도 인정하는 바임. 

 

4) 영국 역시 의료빅데이터를 공유하는 사업을 국가 단위에서 추진하고 있다는 주장


 영국은 범국민적으로 탈퇴(opt-out)캠페인이 일어나는 등 결국 이 사업을 폐기하였고, 유럽 GDPR도 건강정보에 대해 원칙적 처리 금지를 명시함. 개인의 건강정보는 한 사람의 과거, 현재, 미래의 건강 상태의 집합이라는 점에서 보다 엄격한 동의 규정, 고지 의무 등을 법제화함. 단 ‘명시적 동의’ 혹은 ‘치료행위 및 공중보건을 위한 공공의 이익(Public interest)를 위한 경우, 학술 연구로 제한적 활용을 권고함. 또한 이러한 경우에도 자동화된 데이터 처리나 알고리즘에 의해 어떠한 의사 결정이 이루어질 때 이에 대해 환자가 알고 개입할 권리를 보장하도록 함. 자신의 건강정보 삭제를 요청할 권리 등도 이에 포함됨.

 

5) 빅데이터 기술을 활용하여 의료데이터를 분석하고 개인에 맞는 건강관리 및 치료방법을 제안하고 더 나아가 질병 또한 예측하는 서비스를 제공하는 등 데이터기반 의료서비스로 의료서비스 질이 업그레이드 되는 등 사회적 이익이 증대될 것이라는 주장 


 ‘데이터 중심 건강관리’ 라는 데이터경제론은 근거가 없음. 넛지(nudge)이론에 근거한 개인의 행동변화를 통한 건강증진 사업은 효과가 없음이 이미 증명됨. 거꾸로 건강증진 앱은 감시, 두려움, 죄책감을 동반해 경쟁적 자아 경영을 도모하며, 앱 사용에 있어 경제적 문화적 차별을 전제하고 있다는 문제가 제기되고 있음. 결국 건강정보 규제완화는 건강을 결정하는 사회경제적 요인 문제들을 사회적 문제로 인식하지 못하도록 만들고 건강의 개인책임화를 부추기는 경제논리임. 따라서 공적인 예산들이 다수 건강증진 효과가 없다는 것이 드러난 의료상업화로 투자되고 있는 공적자금의 왜곡도 데이터경제론의 큰 문제 중 하나임.  

보건의료 빅데이터는 그 활용이 정보주체, 집단, 지역사회에 주는 해보다 큰 사회적 가치가 있는가의 여부(공공의 이익), 연구 과정과 결과가 모든 이들에게 호혜적이며 사회적 연대를 갖는가의 여부(형평성), 데이터의 질과 안전, 사용에 있어 투명하게 사용되고 있음을 증명할 수 있는가(책임성) 등에 대한 사회적 논의와 공론화가 우선되어야 함.

 

6) 신용정보법 개정안이 통과된다면 소비자에게 최적의 맞춤형 서비스를 제공하는 등 소비자-기업간 윈윈할 것이라는 주장


 오히려 금융서비스 공급자와 이용자 간 극단적 정보격차 상황이 발생할 것이며 이것은 금융공공성 훼손으로 귀결될 것임. 이제 금융회사들은 철저하게 가명정보의 이종 간 결합을 바탕으로 상품을 설계하고 판매 전략을 운영하게 됨. 이것은 공급자가 소비자 집단을 매우 정확한 수준에서 위험군과 비위험군으로 분류하고, 리스크가 ‘0’에 수렴하는 영업활동을 하게 된다는 의미임. 결과적으로 저신용, 저소득 계층의 금융소외는 피할 수 없음. 빅데이터와 금융의 결합이 당장 새롭고 편리한 금융서비스로 나타날 수 있지만, 머지않아 극단적인 양극화를 강화하는 촉매로 작동할 것임.

뿐만 아니라 보이스피싱 범죄 등 대표적인 금융사기범죄로 이미 불법 유출된 국민 개인정보와 신용정보가 대환사기 등 나날이 발전하는 범죄수법의 도구로 범죄자들에게 애용(?)되고 있음. 미신고 피해까지 합칠 경우 보이스피싱의 피해규모는 이미 1조 원대에 달할 것으로 보이는데, 불행히도 국내 금융보안 수준을 감안하면 가명정보 활용이 본격화 될 경우 보이스피싱 피해는 그에 비례하여 급증할 것으로 예상됨.

 

7) 현재 국회 법사위에서 체계 잣구 심사 단계인데, 이들 법안들은 다른 법률들과 법체계 문제는 없나?


 개별 법률은 특정 정보에 대하여 활용 목적을 엄격하게 제한함으로써 특별한 보호를 규정하고 있는데, 이에 대해서 개보법 개정안이나 신정법 개정안은 그 개별법과의 관계를 명확히 하지 않고 있음.

대표적으로 인간의 존엄성 등과 밀접하게 관련된 건강정보는 특별한 보호가 요청되는 정보인데, 개보법 개정안과 신정법개정안에 따르면 상업적, 영리적 목적으로 활용될 수 있음.  

의료법 제19조는 의료인 및 그 종사자 등이 알게 된 건강정보를 누설하거나 발표하지 못하도록 하고 있고, 부당한 목적으로 사용하여서는 아니된다고 규정하고 있음.

국민건강보험법 제102조는 공단, 심사평가원 및 대행청구단체에 종사하였던 사람 또는 종사하는 사람에게 비밀누설금지 및 제3자 제공을 금지하고 있음.


 

참가자들은, 현재 국회에 계류된 개인정보3법안은, ▶법률안들끼리도 개인정보의 정의 등 용어가 통일되어 있지 않고,여전히 규정 중복이 있음. 이에 상호간의 용어통일, 중복규정 정리가 필요하다는 점,  ▶가명정보 또는 가명처리된 정보의 비동의 활용범위를 산업적, 상업적 활용로 확대하지 않고  ‘학술연구’로 제한할 것▶ 전세계 유례를 찾아보기 힘든 정보집합물간 결합조항은 삭제할 것,▶ 민감정보의 가명처리 제한, ▶가명정보에 대한 삭제권, 처리정지권, 이용동의 철회권 보장 등 정보주체의 권리를 인정할 것을 제안했다. 또한 국회가 할 일은 당장 이들 3법안 심사를 중단하고 정보보호와 활용이  균형잡힌 대안을 제시하는 것이라고 강조했다. 

 

이번 기자브리핑에는 건강과 대안 변혜진 상임연구원, 민주사회를위한변호사모임 디지털정보위원회 서채완 변호사, 전국민주노동조합총연맹 백정현 사무금융노조 교육국장, 진보네트워크센터 오병일 대표, 참여연대 정보인권사업단 최종연 변호사가 참석했다. 

 

팩트체크 http://bit.ly/34NAmoq" rel="nofollow">내용 전부 보기

보도자료[https://docs.google.com/document/d/1P_tHMaCWnjs6FVxSDRj6VGJ53UgO_VSaMq-k... rel="nofollow">원문보기/다운로드]

 

수, 2019/12/04- 19:28
1
0


범죄를 저지른 기업이 법의 처벌을 받아도 범죄행위로 얻은 수익이 제대로 환수되는 경우는 보기 힘듭니다. 지난 7월 25일에 최종 확정된 홈플러스 개인정보 불법 판매 사건도 그중의 하나입니다. 법원은 홈플러스측의 유죄를 확정하면서도, 이러한 불법행위로 생긴 수익 232억 원은 추징할 수 없다고 하였습니다. 이러한 판단의 법리적 근거와 문제점에 대해 강태리 변호사가 비평하였습니다.


 

씁쓸하지만, 승자는 홈플러스다

[광장에 나온 판결] 홈플러스 개인정보 판매 유죄 인정했으나 범죄수익 추징 못 한 판결

2018도13694

대법원 제2부 재판장 안철상 대법관, 주심 김상환 대법관 



http://www.peoplepower21.org/files/attach/images/37219/980/557/001/ab48e... style="width:96px;height:150px;" />

강태리 변호사(참여연대 공익법센터 운영위원)

 


2014년 7월 27일 MBC <시사매거진 2580>에서는 홈플러스의 경품 사기극을 보도하였다. 홈플러스는 경품행사에서 "홈플러스에서 다이아몬드가 내린다"는 문구로 홍보를 하였고, 1등 당첨자에게 7800만 원에 상당하는 드비어스 다이아몬드를 지급한다고 하였다.

 

하지만 2580팀이 확인한 결과, 드비어스 측은 그런 다이아몬드를 홈플러스에 판매한 적도 없고, 경품 1등 당첨자에게 이 다이아몬드가 지급되지도 않았다. 2580팀은 홈플러스가 경품응모권으로 모은 고객정보를 보험회사에 판매한 사실도 밝혀냈다. 홈플러스 사태의 서막이 오른 것이다.  

 

이후 국민들의 분노, 홈플러스 불매운동, 홈플러스 경영진 출국 금지, 홈플러스 본사 압수수색이 이어졌다. 수사 결과, 홈플러스의 경품행사는 애초에 보험회사에 팔 고객정보를 모으기 위하여 계획된 것임이 드러났다. 홈플러스는 경품행사에 응모한 고객정보가 보험회사에 제공된다는 내용을 응모권 뒷면에 글씨 크기 1mm로 적어서, 사실상 고객들이 자신의 정보가 보험회사에 판매된다는 사실을 모르게 하였다.

 

이렇게 홈플러스는 2011년 12월부터 2014년 7월까지 경품 행사를 진행하고 보험회사로부터 약 232억 원의 수익을 얻었다. 검찰은 홈플러스 법인, 홈플러스 임직원들과 보험회사 임직원들을 기소하였다.   

 

그 뒤로 4년 세월이 흘렀고, 그 사이에 5번의 법원 판결이 이어졌다. 1, 2심은 홈플러스가 1mm로 깨알 고지한 것이 적법하다며 무죄를 선고하였으나, 3심 대법원에서는 1, 2심 판단을 뒤집고 "응모권에 기재된 1mm의 글씨는 소비자의 입장에서 보아 그 내용을 읽기가 쉽지 않다"라고 하여 유죄의 취지로 파기 환송했다.

 

이후 파기환송심에서는 유죄를 선고하면서 232억 원의 판매 수익은 몰수∙추징할 수 없다고 판단하였고, 대법원이 2019년 7월 25일 자로 최종 확정했다. 

 

 

일반 상식에서는 도저히 납득 안 되는 판결

 

왜 법원은 232억 원 판매수익을 몰수∙추징할 수 없다고 판단한 것인가. 개인정보 보호법과 정보통신망법에서는 개인정보 불법 유통 등으로 인한 범죄 수익을 박탈하고자, "위반행위와 관련하여 취득한 금품이나 그 밖의 이익은 몰수할 수 있으며, 이를 몰수할 수 없을 때에는 그 가액을 추징할 수 있다"는 규정을 2015년과 2016년경 신설하였다.

 

하지만 홈플러스의 범죄행위는 위 규정 신설 전인 2011~2014년에 발생한 것이어서 위 규정을 적용하지 못하고, 형법 상 몰수∙추징이 가능한지 문제되었던 것이다. 결국 법원은, 형법 상 몰수는 '물건'(유체물)에 대해서만 가능하고 몰수가 어려우면 가액을 추징하게 돼 있는데, 개인정보를 형법 상 몰수할 수 있는 '물건'이 아니라고 보았다.

 

형법 상 몰수는 그 대상이 '물건'에 제한되어서 무형적인 이익은 몰수대상이 되지 못하므로, 오늘날 재산이 무체물화 되어가는 추세를 고려할 때 범죄수익 몰수에 있어서 극히 제한적인 기능밖에 수행할 수 없다. 몰수∙추징의 대상 범죄가 점점 더 전문화∙고도화되어 가면서 형법이 따라가지 못하는 것이다.

 

형법은 1953년에 제정되었고, 그 시대에 '개인정보' 같은 무형적 이익이 형사처벌과 연관될 것이라고 상상하기 어려웠을 것이다. 그 결과, 홈플러스의 행위는 위법이지만 그 행위로 취득한 232억 원의 수익금은 몰수(추징)할 수 없다는, 일반 상식에서는 도저히 납득 안 되는 판결이 나오는 것이다.

 

 

홈플러스 사태가 우리에게 남긴 것

 

2014년 <시사매거진 2580>의 보도부터 2019년 7월 대법원 최종 판결까지, 이 홈플러스 사태가 우리에게 남긴 것은 무엇인가. 

 

우선 우리는 우리의 개인정보가 이곳저곳에서 잘 팔리고 있음을 알게 되었다. 홈플러스가 매장에 진열된 물건만 파는 게 아니라 고객정보도 열심히 팔고 있었다는 사실을 알게 되었다. 그 와중에 1mm의 작은 글씨로 작성한 저의가 명백함에도 개인정보보호법상 의무를 지켰다고 주장하는 뻔뻔함도 보게 되었다.

 

이렇게 내 개인정보는 홈플러스가 보험회사에 팔고, 내 병원 처방전 정보는 약학정보원이 모아서 IMS헬스에 판다(약학정보원-IMS헬스 개인정보 판매사건 참조). 개인정보를 대량으로 수집 관리하는 기업·단체들은 사람들 몰래 정보를 팔아서 돈을 벌고 있는 것이다.

 

또 우리는, 개인정보 판매가 위법행위로 처벌받아도 사실상 기업이 손해 보는 것은 없다는 것을 잘 알게 되었다. 5번의 판결까지 받았지만 홈플러스는 결국 200억 원 넘는 수익을 거두었다. 이러니 기업 입장에서는 개인정보를 안 팔 이유가 없다. 개인정보 장사만큼 알짜배기 장사가 어디 있을까 싶다. 방통위나 공정위의 제재금, 법원의 벌금이야 비용으로 생각하면 되지 않나. 그 얼마 안 되는 비용을 내면 수억 원의 수익을 얻을 수 있다.

 

기업 입장에서는 점포를 임대할 필요도, 초기 투자 비용도 없이, 그저 고객정보를 팔면 된다. 홈플러스는 자기 고객정보가 부족해서 경품행사로 정보를 더 모아서 팔았다. 그렇게 하면 200억 원이 넘는 수익이 떨어진다. 이런 고수익 저비용 사업을 마다할 기업이 도대체 어디 있겠나. 

 

홈플러스 사태 이후, 앞으로는 어떻게 될까. 어떤 주체의 이익이 향하는 곳에, 그 행동이 따르기 마련 아니겠는가. 우리 법원 판결들은 기업들에 개인정보 보호를 극대화하라고 가르치는가, 아니면 개인정보를 잘 판매하여 수익을 거두라고 속삭이는가? 이 문제는 답이 너무 뻔해서, 그저 안타깝기만 하다.

 

 

 


참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 http://www.peoplepower21.org/index.php?mid=Judiciary&document_srl=147684... style="background:0px 0px;color:rgb(102,153,204);" target="_blank" rel="nofollow">[판결비평-광장에 나온 판결]사업을 진행하고 있습니다.

주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.


토, 2019/10/05- 03:27
1
0

국회에서 개인의 건강정보를 동의없이 사용할 수 있도록 하는 개인정보보호법 개정안, 건강보험 보장성 강화에 역행하는 보험업법 개정안, 영리병원을 법적으로 허용하는 보건의료기술진흥법 개정안이 논의될 예정입니다. 문제는 관련 법안이 의료를 영리화 하는 것이며, 여야 이견이 없어 통과될 가능성이 크다는 것입니다.

 

이에 오늘(11/12) 무상의료운동본부는 국회 앞에서 문재인 정부가 추진하고자 하는 의료영리화법 반대 기자회견을 열었습니다. 시민 여러분의 관심을 부탁드립니다. 

 

https://www.flickr.com/photos/pspd1994/49053037661/in/dateposted-public/" rel="nofollow" title="SW20191112_기자회견_의료영리화법반대 (2)">SW20191112_기자회견_의료영리화법반대 (2)https://live.staticflickr.com/65535/49053037661_0841ed8cc0_c.jpg" width="800" />

 

[기자회견문] 

개인의료정보 기업에 팔아넘기고 의료비 폭등시킬,

20대 국회 막바지 의료민영화 법안 대거 통과 시도 중단하라

개인의 민감한 의료정보 등 기업에 팔아넘기려는 개인정보보호법 개악 중단하라

실손보험사에 환자 의료정보를 손쉽게 넘기려는 보험업법 개악 중단하라

전국의 병원을 '영리병원'화 할 보건의료기술진흥법 개악안 폐기하라

생명, 안전 파괴 의약품, 의료기기 규제완화 대전, 충북 규제자유특구 지정 중단하라

 

 

국민들이 오랫동안 반대해왔던 의료민영화 정책들이 국회 통과를 앞두고 있다. 개인의 건강, 의료정보를 기업에 넘기는 개인정보보호법 개악안은 불과 이틀 후인 14일 행정안전위원회 법안심사소위 통과 가능성이 높다고 알려진다. 환자 의료정보를 민간보험회사에 손쉽게 넘기는 보험업법 개악안도 19일 정무위원회에서 다뤄질 예정이다. 전국의 병원을 영리병원으로 만드는 보건의료기술진흥법 개악안도 이 달 보건복지위원회에서 다시 추진될 것으로 우려되고 있다.

 

환자 개인건강정보를 보험사 등 민간기업 돈벌이를 위해 팔아넘기고 병원을 영리병원으로 만드는 데에 문재인 정부와 더불어민주당, 자유한국당, 바른미래당이 이견이 없다는 게 문제다. 이 중 가장 적극적인 것은 정부다. 대통령 자신이 지난 시정연설에서 4차 산업혁명의 핵심이라며 '데이터'와 '바이오헬스' 규제완화를 지시했고, 홍남기 부총리, 김상조 청와대 정책실장, 박영선 중소벤처기업부 장관 등이 모두 나서 개인정보 규제개악을 요구하고 있다. '혁신'이나 '4차 산업혁명'으로 포장하고 있지만, 박근혜 적폐 개인정보 규제완화 시도와 판박이다. 병원에 영리자회사를 만드는 정책도 마찬가지로 박근혜 정부가 추진했던 대표적 의료민영화다. 그 내용이 담긴 보건의료기술진흥법 개정안은 자유한국당 의원들이 공동발의했지만 정부가 '바이오헬스 산업 혁신전략' 핵심으로 내세우고 있을 정도다. 보수양당들을 중심으로 의료 민영화에 여야가 없다.

 

그뿐인가? 오늘 이낙연 국무총리 주재 특구위원회에서 대전과 충남 규제자유특구 지정 결과를 발표한다. 의료기기와 의약품 규제를 완화해 환자에 대한 안전장치를 없애고 돈벌이를 시켜달라는 기업들의 요구에 정부가 화답할 예정이다. 지난 해 국회에서 박근혜 적폐라던 국민안전 파괴 '규제프리존법'(현 규제샌드박스)을 통과시켜 이를 활용해 원격의료를 추진하고, 의료기기, 의약품 규제완화를 추진하고 있는 게 현 정부와 더불어민주당이다.

우리 노동, 시민사회단체들은 의료민영화가 결단코 통과될 수 없음을 국민들의 힘을 모아 또다시 보여줄 것이다. 우리는 이 자리에서 국회가 개인정보보호법 개악을 비롯한 의료민영화 법안들 모두를 전면 폐기할 것을 촉구한다.

 

첫째, 개인의 민감한 의료정보 등 기업에 팔아넘기려는 개인정보보호법 개악 중단하라.

 

정부가 개인정보보호법을 개정하려는 이유는 지난 5월 '바이오헬스 산업 혁신전략'에서 직접 밝힌 바 있다. 기업들을 위해 "공공기관(건강보험공단‧심사평가원 등)이 보유한 의료 빅데이터를 가명처리 후 개방‧활용"시켜주기 위해서라고 한다. '가명처리' 한다고 하지만 방법이 대통령령으로 위임돼 그 구체적 수준을 담보하지 못하고 있다. 게다가 어떤 방식의 가명처리를 한다 해도 의료정보와 건강정보는 다른 정보와 결합 시 그 개인이 누군지 알기 쉬운 정보다. 법은 기업에게 이런 정보를 개인들 동의도 없이 상업적 목적으로까지 활용할 수 있게 한다.

 

우리는 이미 비슷한 일을 목도한 바 있다. 2014년~2017년 공공기관인 심사평가원이 3년간 KB생명보험 등 8개 민간보험사 등에 누적 6420만 명분의 국민 진료데이터를 데이터셋 건당 30만 원에 팔아넘긴 것이 폭로돼 분노를 샀다. 그런데 개악 법안은 아예 이것을 합법화해주겠다는 것이다. 당시 민간보험사가 개인 의료정보를 원하는 이유는 분명했다. 심평원은 민간보험사 "위험률 개발과 보험상품 연구 및 개발"을 위해 이 정보들을 내줬다고 밝혔다. 보험사는 수익률이 낮을 것으로 예상되는 환자의 신규 보험 가입이나 계약 연장을 거부하고, 개인의 건강ᄋ의료 기왕력 등을 내세워 보험금 지급을 거절할 목적으로 진료정보들을 사들인 것이다.

 

정부는 최근에 민간보험사가 직접 나서 의료행위를 할 수 있는 의료민영화인 건강관리서비스를 허용했는데, 보험사는 이런 정보를 이용해 국민들의 호주머니를 노리는 상품을 만드는 데도 활용할 수 있다. 보험사뿐 아니다. 아산병원은 진료 목적으로 제공된 환자 정보를 이용해 의료정보회사를 세우겠다고 발표했다. 박능후 복지부 장관은 이를 규제하겠다고 했지만, 실제 개인정보보호법이 정부 뜻 대로 개악되면 규제는커녕 이를 합법화하게 될 것이다. 이것이 바로 개인정보 규제완화의 실체, 의료영리화를 위한 개인정보인권 보호법제 파괴다.

 

의료와 관계 없는 온갖 영리기업들도 임신, 분만, 유산, 성폭력 피해, 정신질환 치료정보, 가족력이나 유전병 등 민감한 정보에 접근할 수 있게 된다. 기업들은 이 정보들을 결합ᄋ가공해 팔아 수익을 내거나, 고용 상 불이익을 줄 수 있고 예측하기 어려운 여러 방식으로 활용할 수 있다. 정보들은 보이스피싱 등 사기에 활용될 수도 있다. 누군가에게는 '혁신적'인 돈벌이 창출이 되겠지만 국민들은 우리의 모든 민감정보를 쥔 돈벌이 기업의 손바닥 위에서 놀아나게 될 것이다.

 

이런 개인정보 인권 침해가 국회에서 버젓이 추진된다는 사실을 국민들 다수가 제대로 안다면 경악하며 반대할 것이 분명하다. 국회는 당장 개인정보보호법 개악을 멈춰야 한다.

 

둘째, 실손보험사에 환자 의료정보를 손쉽게 넘기려는 보험업법 개악을 중단하라.

 

이 법은 가입자들의 편의 증진으로 소액보험료 청구율을 높이기 위해 추진되는 것이 아니다. 그렇다면 실손보험사들이 왜 찬성하겠는가? 보험사가 의료기관의 환자 정보를 더 자세히, 대량으로, 전산 형태로 전송받는 것이 목적이다. 법은 의료기관이 실손보험사에 제출할 정보 전송방식은 전자적 형태로 강제하면서도 구체적 정보에 대해서는 "금융위원회가 정하여 고시하는 서류"(고용진의원 안)라고 하거나, "대통령령으로 정한다"(전재수의원 안)며 위임하고 있다. 민감정보인 환자 개인 건강정보ᄋ질병정보 일체가 손쉽게 넘어갈 길이 열릴 수 있다.

 

보험사가 환자 정보를 더 구체적으로 확보하려는 것은 앞서 밝혔듯 가입거절이나 지급거부 등에 활용하기 위해서다. 보험사가 환자 자료를 축적해 분석하면 가입자에게는 기본적인 위험분산 기능도 거의 없는 기업 수익성만이 극대화된 상품만을 설계해 내놓을 수도 있다. 국민들에게 결코 이익이 아니다. 게다가 전자전송 방식은 해킹과 유출 위험에도 취약한 방식이다.

 

고용진의원 안은 심평원이 전자전송 업무를 담당하도록 하는데, 대부분의 예산이 국민의 건강보험료로 운영되는 공공기관의 기능이 민간보험 이익을 위해 활용되는 것은 매우 부적절하다. 전재수의원 안처럼 심평원이 아닌 제 3의 중계기관이 업무를 수행하게 해도 신뢰를 담보하기 어렵고 악용 위험이 있다는 점에서 우려는 마찬가지다. 법안에 중계기관의 자격 조건도 명확하지가 않다는 점이 이 법이 환자 정보보호에 관심이 없다는 것을 보여주고 있다.

 

셋째, 전국의 병원을 '영리병원'화 할 보건의료기술진흥법 개악안 폐기하라.

 

법안의 핵심은 비영리병원에 주식회사인 기술지주회사와 영리회사인 자회사를 설립하도록 허용하는 것이다. 영리자회사가 외부 투자를 받고 이익 배당을 하면 병원은 영리병원과 다름없게 된다. 그래서 2007년에 삼성경제연구소가 영리자회사 설립이 "영리의료법인 허용의 전단계"라고 쓴 것이다. 외부 투자자가 기술지주회사 주식의 50%까지 보유하고, 영리자회사 주식 80%까지 보유할 수 있게 하겠다고 한다. 외부 투자자는 삼성, 현대, LG같은 재벌도 가능하고 사모펀드 같은 단기수익성 투기자본도 가능하다. 재벌과 자본에 의해 의료가 지배되는 것이다.

 

이런 자회사는 '연구중심병원'에 허용되는데, 연구중심병원은 현재 빅5 병원 중 4개인 삼성서울병원, 서울아산병원, 세브란스병원, 서울대병원 등이 포함된다. 현재는 10개 병원만이 지정돼 있지만 이 법이 통과되면 연구중심병원은 인증제로 전환돼 대폭 늘어나게 된다. 즉 삼성, 아산 재벌병원 등 대형병원을 중심으로 전국의 모든 병원을 영리병원화 할 수 있게 된다.

 

게다가 이 법은 환자ᄋ공공의 이익과 의학연구자, 임상의사 개인의 사적 이해관계가 서로 충돌하는 '이해상충'을 구조화한다. 법이 통과되면 병원이 영리회사인 기술지주회사, 자회사의 수익을 배당받아 연구자에게는 별도로 금전적 보상을 할 수 있게 되고, 병원 직원은 기술지주회사와 자회사 대표나 임직원을 겸직할 수도 있게 된다. 병원의 의료진이나 연구자가 사실상 자회사를 설립, 운영하면서 이윤을 배당받게 하는 것이다. 이는 의사들이 임상시험 결과를 왜곡, 상품화해 수익 창출을 하려는 동기를 갖게 하고, 임상시험 과정에서 피험자 생명과 건강이 위협받게 한다. 의사가 자회사에서 만든 제품을 사용할수록 경제적 이익을 얻으므로 과잉진료가 횡행해 환자들은 불필요한 검사와 치료로 피해를 겪고 의료비도 폭등하게 될 것이다.

 

넷째, 생명, 안전 파괴 의약품, 의료기기 규제완화 대전, 충북 규제자유특구 지정 중단하라.

 

대전시가 신청한 체외진단기기 신의료기술평가 유예는 환자에게 위험하다. 정부는 체외진단기기는 안전하다는 말을 되풀이하며 규제를 완화해 왔는데, 이는 국민을 완전히 우롱하는 것이다. 제대로 평가받지 않고 도입된 진단기기가 오진을 일으킬 수 있는데 어떻게 환자가 안전하다는 말인가? 대전시가 한 술 더 떠 정부 방침보다도 더 쉽게 평가 없이 진단기기를 병원에 도입하겠다는 것은 분노할 일이다.

 

충청북도가 NK세포 치료제를 임상 1상만으로 통과시켜달라고 신청한 것도 눈을 의심하게 만든다. NK세포는 전 세계적으로 허가 사례가 없는 치료제인데, 소수의 건강한 사람을 대상으로 기본적인 안전성과 내약성 정도를 검증하는 임상 1상만으로 허가하는 것이 말이 되는가? 대전과 충북의 더불어민주당 지자체장과 이런 정책 추진의 원조인 문재인 정부는 환자를 '마루타'로 생각하고 있는 것인가?

 

이낙연 총리가 주재하는 특구위원회는 오늘 오후 대전과 충북의 생명, 안전파괴 특구신청을 탈락시키는 상식적 판단을 내려야 한다. 규제자유특구법으로 강원도에 원격의료 시범사업을 허용한 것과 같은 잘못을 또다시 반복한다면 국민들의 강한 비판에 직면할 것이다.

 

또 문재인 정부는 스스로 박근혜 적폐라고 불렀던 규제프리존법의 다른 이름일 뿐인 규제샌드박스 규제완화 법안들을 즉각 폐기해야 한다. 생명ᄋ안전과 무관하다던 기존 주장과 달리 버젓이 환자 안전을 위협하는 의료민영화 정책의 통로가 되고 있다.

 

이 정부가 추진하고 있는 개인정보 민영화와 병원 영리화, 의료기기, 의약품 안전규제 완화는 박근혜 정부 의료민영화와 다를 바 없이 그야말로 내용이 똑같다. '창조경제' 대신에 '혁신성장'이라는 이름표를 붙였다는 것과, 더불어민주당이 야당이었을 때는 의료민영화라며 반대했지만 지금은 자유한국당 등과 뜻을 함께하며 통과에 앞장선다는 차이만이 있을 뿐이다.

 

기업으로서는 국민들이 돈이 없어도 반드시 이용할 수밖에 없는 필수적 재화인 의료를 활용하고, 환자들이 전문적 지식이 부족하다는 점을 악용해 돈벌이를 하려는 부당한 동기를 가질 수 있다. 하지만 정부는 이를 규제하고 국민의 안전을 지켜야 하지 않을까? 아직 많은 국민들이 정부가 이런 역할을 하기를 바라고 있을 것이다. 반대로 정부가 정치적 프레임과 미사여구를 동원해 기업 민원수리와 규제완화에만 앞장서고 있다는 사실이 제대로 알려진다면, 이 정부의 폭주를 내버려 둘 국민은 없을 것이다. 우리는 문재인 정부 후반기 기업만을 위한 종합선물세트 의료민영화 법안을 폭로하고 끝까지 막아낼 것이다.

 

2019년 11월 12일

의료민영화 저지와 무상의료 실현을 위한 운동본부

가난한이들의 건강권확보를 위한 연대회의, 건강권실현을 위한 보건의료단체연합(건강사회를 위한 약사회, 건강사회를 위한 치과의사회, 노동건강연대, 인도주의실천의사협의회, 참의료실현청년한의사회), 건강세상네트워크, 기독청년의료인회, 광주전남보건의료단체협의회, 대전시립병원 설립운동본부, 한국의료복지사회적협동조합연합회, 건강보험하나로시민회의, 전국민주노동조합총연맹, 한국노동조합총연맹, 전국보건의료산업노동조합, 전국공공운수노조, 국민건강보험노동조합, 전국의료산업노동조합연맹, 전국농민회총연맹, 한국농업경영인중앙연합회, 전국여성농민회총연합, 전국여성연대, 빈민해방실천연대(민노련, 전철연), 전국빈민연합(전노련, 빈철련), 노점노동연대, 참여연대, 서울YMCA 시민중계실, 천주교빈민사목위원회, 참교육을 위한 전국학부모회, 평등교육 실현을 위한 전국학부모회, 사회진보연대, 노동자연대, 장애인배움터 너른마당, 일산병원노동조합, 학교급식전국네트워크, 약사의미래를준비하는모임, 성남무상의료운동본부, 건강보험심사평가원노동조합



 

보도자료 https://drive.google.com/file/d/16y0mA7wylLUBHREY0PWUmfxvabEvMDQN/view?u... rel="nofollow">[원문보기/다운로드]

수, 2019/11/13- 00:07
1
0

기업이 내 동의 없이 내 정보를 가져다 쓴다?

데이터 3법, 위험하다

 

이상윤 연구공동체 건강과대안 책임 연구위원

 

문재인 대통령이 지난 10월 28일 "데이터 3법이 연내에 통과되도록 국회와 적극 협력하겠다"고 말하자 더불어민주당이 10월 30일 "데이터 3법(개인정보보호법, 신용정보법, 정보통신망법)'을 이번 정기국회에서 통과할 수 있도록 하겠다"고 밝혔다. 정부와 민주당이 말하는 법 개정의 이유는 '데이터 산업 발전'이다.

 

하지만 데이터는 데이터 저장장치에 존재하는 단순한 정보 묶음이 아니다. 이는 현실 세계에서 살아가는 개인들에 대한 정보이고 이들이 살면서 만들어 낸 삶의 이력 그 자체이다. 개인정보는 경제발전을 위한다는 명목으로 국가에 의해 동원될 수 있는 자원도 아니고 연료도 아니다. 이는 개인의 삶의 궤적이며, 역사이고, 존엄성 그 자체이다. 개인정보에 대한 권리는 정보 주체에게 있고, 개인정보를 활용하고 싶은 이들이 있다면 그게 누구이든 정보 주체의 동의를 받아야 한다.

 

정부와 민주당이 추진하는 '데이터 3법' 개정 중 특히 문제가 되는 것은 개인정보 보호법 개정안에 담긴 '가명정보'의 경우 정보 주체의 동의 없이도 개인정보를 활용할 수 있도록 한 조항이다. 개정안은 통계작성, 과학적 연구, 공익적 기록보존 등으로 그 목적을 한정하긴 하였으나, 통계, 과학적 연구를 매우 폭넓게 정의함으로써 사실상 기업, 개인의 사익 추구를 위한 통계, 연구도 정보 주체의 동의 없이 개인정보를 처리할 수 있도록 허용하고 있다. 누구든 약간의 기술적 조치만 취하면 정보 주체의 허락 없이 타인의 개인정보를 마음대로 사용할 수 있게 하겠다는 것이다.

 

정부, 여당은 '가명화'라는 형태로 개인을 알아볼 수 없게 한 정보에 한정된 것이고, '가명 정보'를 활용하여 개인을 식별하는 행위를 한 경우 무거운 과징금을 부과하도록 하였기에 우려할 필요는 없다고 한다. 하지만 이는 빅데이터 시대의 데이터 특성을 몰라도 너무 모르고 하는 소리다.

 

확률의 문제일 뿐 가명정보를 활용하여 개인을 재식별 하는 것은 불가능하지 않다. 이른 바 빅데이터 시대인 지금은 한 개인에 대한 개별적인 정보를 대량으로 포함하고 있는 데이터 집합을 사용하여 개인을 식별하는 것은 더욱 쉬워졌다. 데이터 양이 많아지면 많아질수록 가명정보를 활용한 개인 식별은 쉬워진다. 미국 국립보건원이 자신들이 가지고 있던 연구 데이터들을 가명화한 이후 온라인에서 누구나 다운 받을 수 있게 했다가 곧바로 철회한 이유도 이러한 이유 때문이었다.

 

과징금 등의 처벌 강화 조치는 사후약방문일 뿐 개인정보 재식별과 유출을 막기 위한 원천적 예방책은 아니다. 해커나 데이터 기업들이 벌금이나 과징금이 무서워 법 위반 행위를 하지 않을 것이라는 생각은 너무 순진하다. 이들은 발각될 가능성이 적기도 하지만, 발각되어 벌금이나 과징금을 내더라도 그게 더 이익이기 때문에 개인정보를 도둑질하고 유출하고 활용한다.

 

이러한 상황에서 정보 주체의 권리 제약이 정당화되려면, 이것이 합당한 공공 이익 목적을 위한 것이고, 동일한 목표에 도달하기 위해 활용할 수 있는, 상대적으로 침해나 제한의 성격이 약한 다른 수단이 존재하지 않는다는 것을 정부, 여당이 설득력 있게 입증해야 한다. 하지만 기업과 정부가 주창하는 '데이터 산업 발전'은 공공의 이익을 위한 것이라 보기 힘들다. 정보 주체의 정보인권을 존중하면서 데이터 산업을 발전시킬 다른 수단이 없는 것도 아니다. 데이터 산업을 발전시키기 위해 정보 주체의 동의 없이도 개인정보를 활용할 수 있도록 하는 것은 명백히 정보인권 침해이며 윤리적으로 정당화되기 힘들다.

 

정부, 여당의 개인정보 보호법은 인권 보장 측면뿐 아니라 윤리적으로도 큰 문제를 가지고 있다. 특히 크나큰 오욕의 역사를 가지고 있는 생명, 의학 연구 영역에서 발전해 온 생명/의학 연구 윤리의 원칙과 이 법은 정면으로 배치된다. 생명/의학 연구 윤리의 원칙 중 가장 중요한 것 중 하나는 '충분한 정보에 근거한 자발적 동의(Informed consent)'이다. 한국의 생명윤리법 제3조 제2항에서는 이를 "연구 대상자등의 자율성은 존중되어야 하며, 연구대상자등의 자발적인 동의는 충분한 정보에 근거하여야 한다"고 명시하고 있다. 이는 개인이 자신의 개인정보 및 생물학적 물질 사용에 대한 통제권을 행사할 수 있는 권리를 포함한다.

 

과학적 연구 참여에 대한 개인의 동의는 연구 수행 기관에 대한 신뢰를 기반으로 하는 경우가 많다. 그러므로 누가 동의 없이 내 개인정보를 사용하는가도 매우 중요한 고려사항이다. 민간보험회사가 연구 목적이라고 하더라도 내 의료 정보, 건강 정보를 동의 없이 사용한다고 하는데 별 문제 없다고 생각하는 이들이 얼마나 될까. 데이터 기업이 연구 목적으로 내 정치적 입장, 종교, 성적 취향 등에 대한 개인정보를 수집하여 분석한다고 하면 다수가 이를 불편하게 여기지 않겠는가. 그런데 개정안이 통과되면 내 동의 없이도 기업이 내 민감 정보를 활용할 수 있게 된다.

 

상업적 연구가 아니라 과학적 발전을 위한 연구로 한정하여 법을 적용한다고 해도 문제는 남는다. 아무리 과학적 발전을 위한 연구라 하더라도 한 개인은 자신의 윤리적 신념에 반하는 연구에 참여를 거부할 권리가 있다. 예를 들어 자신의 가족과 미래 세대에 대한 프로파일링을 위한 유전체 연구, 인종차별의 근거가 될 가능성도 존재하는 유전체 연구, 특정 집단을 차별하고 배제하는 근거로 악용될 수도 있는 건강 연구, 유전적 특질을 이용한 생물학적 무기 개발에 이용될 수도 있는 연구 등에 자신의 개인 건강정보, 유전정보가 동의 없이 사용되기를 원하지 않는 이들이 다수이다. 빅데이터를 활용한 연구는 그 최종 결과가 무엇이 될지 연구자조차 예상하기 힘든 경우도 있다. 최악의 경우 정보 주체의 동의 없이 활용한 그 개인정보로 인해 정보 주체에게 해가 되는 연구 결과가 도출될 수도 있다. 내 동의 없이 사용한 내 개인정보로 인해 내가 불이익을 받아야 하는 부조리한 상황이 벌어질 수도 있는 것이다.

 

정보 주체의 프라이버시를 침해할 가능성이 있을 뿐 아니라 연구 대상자의 자율성을 해칠 가능성이 있는 정부, 여당의 개인정보 보호법 해당 조항은 절대 원안대로 통과되어서는 안 된다. 데이터 산업 육성이라는 명목으로 기업이 정보 주체의 동의 없이 개인정보를 활용할 수 있도록 하는 것에 신중해야 한다. 공공적 목적에 부합하는 용도에 국한하여 매우 제한적으로 가능하도록 규제의 틀을 만들어야 한다. 더디게 가더라도 국민적 합의와 신뢰를 바탕으로 관련 정책을 추진하는 것이 데이터 산업 발전에도 더 좋다.

 


참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 같은 내용이 프레시안에도 게시됩니다. 목록 바로가기(http://www.pressian.com/news/review_list_all.html?rvw_no=1661" rel="nofollow">클릭)

 

* 본 내용은 참여연대나 참여사회연구소의 입장과 다를 수 있습니다.


수, 2019/11/13- 20:11
1
0

삼성의 ‘불온 시민단체’ 후원 임직원 사찰,

민주주의에 대한 중대한 위협

재벌대기업 및 사용자 지위 이용, 노동자 사생활·정치적 자유 억압 

불법적 개인정보 사찰, 구시대적 노사관 및 제왕적 자세 드러내

철저한 수사 및 실태 규명, 피해자 사과, 재발방지 대책 필요

 

삼성그룹이 2013년 미래전략실 주도로 임직원 개인정보를 무단 열람한 뒤, 삼성 측이 규정한 일부 ‘불온’ 시민단체에 후원한 임직원을 특별 관리하는 등 불법사찰해온 사실이 ‘삼성그룹 노조 파괴 사건’ 수사 및 판결로 드러났다(http://bit.ly/2Zqq0cc" rel="nofollow">http://bit.ly/2Zqq0cc). 참여연대 경제금융센터는 재벌대기업이자 사용자라는 지위를 이용해 노동자인 일반 국민의 사생활과 정치적 자유를 억압하고자 한 삼성그룹의 행태를 강력하게 규탄한다. 민주주의에 대한 중대한 위협이라고 해도 결코 과언이 아닌 삼성그룹의 이러한 과오는 수사기관 및 법정에서 뿐만 아니라 삼성 스스로의 입을 통해 철저히 규명되어야 하며, 그 책임을 명명백백히 따져 묻는 동시에 재발방지 대책이 함께 수립되어야 할 것이다.

 

연말정산 자료 무단 열람 등으로 임직원을 불법사찰하고, 일부 시민단체에 ‘불온하다’는 딱지를 붙인 행태는 소위 ‘글로벌 기업’이라는 삼성그룹의 노사관계에 대한 구시대적인 인식을 적나라하게 보여주고 있다. 또한 삼성그룹의 입맛에 맞지 않는 ‘불온한’ 임직원의 정치적 성향이나 활동을 감시하고 통제하려고 시도했다는 점에서, 우리 사회가 정말 ‘삼성공화국’이었을지도 모른다는 경악과 분노를 금할 수 없다. 삼성에버랜드 노조 파괴 사건을 맡은 1심 재판부 또한, 찰스 디킨스의 소설 「어려운 시절」을 인용하며, ‘삼성그룹은 노동자를 먹고사는 것에만 만족하는 노예처럼 보았던 19세기 산업혁명기의 자본가와 같은 인식을 갖고 있다’고 질책한 바 있다. 반도체 등 첨단 산업분야를 이끌어가는 국내 최대기업이 구시대 산업가와 동일한 천박한 인식에 갇혀 있었다는 사실에 개탄하지 않을 수 없다. 

 

삼성그룹은 판결 직후(http://bit.ly/2Qq0Gie" rel="nofollow">http://bit.ly/2Qq0Gie), “과거 회사 내에서 노조를 바라보는 시각과 인식이 국민의 눈높이와 사회의 기대에 미치지 못했음”을 인정하고, 재발 방지를 다짐했다. 그러나 이번 사건 뿐 아니라 승계작업을 위한 ▲이재용 삼성전자 부회장의 국정농단 연루 뇌물 범죄, ▲불공정한 (구)삼성물산-제일모직 합병비율을 뒷받침하기 위한 삼성바이오로직스 회계사기 및 ▲이를 은닉하기 위한 각종 범죄 행위에 비추어 볼 때, 재발 방지와 진상 규명을 위해 삼성그룹이 가야할 길은 멀기만 하다. 이건희 삼성전자 회장 또한 2008년 삼성 비자금 사태 이후 대국민 사과를 발표하고, 4.5조 원대 불법 차명자금에 대한 사회 환원을 약속했지만 지켜지지 않았다. 이에 삼성그룹이 단지 사과문을 발표한다고 해서 진정으로 지난 잘못을 반성하고 있는지 의문이다. 삼성그룹이 진심으로 과오를 뉘우치고자 하는 마음이 있다면 지금 당장 다음을 실천해야 할 것이다. 첫째, 임직원 불법사찰 실태를 삼성 스스로 철저하게 규명해야 한다. 둘째, ‘무노조 경영’ 폐기를 공식적으로 선언하고, 직원들에 대한 불법적인 감시·통제 금지 및 개인정보보호 방안을 구체적으로 마련해야 한다. 셋째, 삼성그룹이 ‘불온단체’라고 딱지 붙인 시민단체에 진심으로 사죄하고, 그룹 차원에서 반인권적·반민주적 의식을 개선해나갈 것을 약속해야 한다. 삼성그룹은 정치적 중립성을 지키되, 임직원들의 자유로운 정치적 의견표명에 대해서는 어떠한 방식으로도 개입하지 않겠다는 선언도 필요하다. 

 

삼성그룹은 이번 임직원 개인정보 무단 열람 및 사찰과 관련한 자신들의 잘못을 철저히 규명하고, 그 책임을 따져 묻는 동시에, 피해자에게는 진심 어린 사과를 해야 한다. 나아가 구체적인 재발방지 대책을 마련해 실천해야 한다. 이것이 삼성그룹이 19세기의 잔혹한 자본가의 이미지가 아닌 21세기에 어울리는 공정하고 깨끗한 이미지의 기업으로 변화할 유일한 길이다. 수사기관 역시 추가적인 불법사찰 행위를 엄정한 수사를 통해 밝혀야 할 것이다. 언제까지 국민들이 일류 기업이라는 삼성에 대해 양가감정을 느껴야만 하는가. 이러한 불법과 불공정의 고리를 이제 끊어야 한다. 지난날의 과오는 속속들이 파헤쳐 엄벌을 내리고, 앞으로는 진정한 공정과 상생을 위해 노력하는  것만이 삼성그룹이 다시 살 수 있는 유일한 길이다.

 

https://docs.google.com/document/d/1WQqY-7Yo_L3HV_xXAyXiUEOwEZnuaQYbwqSt... rel="nofollow">논평 [원문보기/다운로드]

금, 2019/12/27- 22:16
0
0

“개인정보3법 통과 이대로 안된다”

 

국회가 패스트트랙법안 중 검경수사권 조정과 관련된 법안들을 처리하기 위해 본회의를 9일 개최하면서 민생법안들도 함께 처리하겠다고 하였다. 이 민생법안들과 함께 법제사법위원회에 계류되어 있는 개인정보3법(이른바 데이터3법)도 통과시키겠다고 알려지고 있다. 

 

그동안 정보인권을 현행보다도 대폭 후퇴시키는 개인정보보호법·정보통신망법·신용정보법 개정안 등 개인정보3법안에 반대해 온 시민사회노동보건소비자운동단체들은 보호조치도 없이 오로지 정보활용에만 초점이 맞춰져 있는 입법에 강력한 우려의 의견을 제시하고 사회적 논의를 시작하자고 수차례 요청했다. 이대로 개인정보 3법이 통과된다면 지금과는 비교도 할 수 없는 규모와 유형의 데이터범죄, 정보유출 등의 피해가 국민들에게 돌아올 것이다. 

 

국회의 입법권은 국민을 위해 사용되어야 하는데 기업의 이윤을 위해 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 대표기관이 할 일이 아니다. 이에 시민사회노동건강소비자운동단체들은 국회 정론관에서 개인정보3법안의 처리 중단을 요구하고 최소한의 보호조치를 마련한 후 다시 논의할 것을 요구하는 긴급기자회견을 아래와 같이 개최하였다. 

 

이번 기자회견은 개인정보3법안이 정보활용과 정보인권의 조화를 이루는 방향으로 개정되어야 한다고 주장하며 입법활동을 해 온 바른미래당 채이배 국회의원의 소개로 진행되었다. 

 

https://www.flickr.com/photos/pspd1994/49354413283/in/dateposted-public/" title="SW20200109_기자회견_데이터3법논의중단촉구 (3)" rel="nofollow">SW20200109_기자회견_데이터3법논의중단촉구 (3)https://live.staticflickr.com/65535/49354413283_96549d41e5_c.jpg" width="800" />

데이터 3법 처리중단을 요구하는 시민사회노동단체, 채이배 의원 <출처 : 참여연대>

 

<개요> 

  • 제목 : “개인정보3법 통과 이대로 안된다” 시민사회노동건강소비자운동단체 긴급 기자회견 

  • 일시 장소 : 2020. 01. 09(목) 9시 / 국회 정론관 

  • 주최 :건강과 대안·경제정의실천시민연합·무상의료운동본부·민변 디지털정보위원회 민주노총 사무금융노조·서울YMCA·소비자시민모임·의료연대본부 진보네트워크센터·참여연대·한국소비자연맹·함께하는시민행동

  • 소개 : 바른미래당 채이배 국회의원

  • 참가자 

    이재진 위원장 (민주노총 사무금융노조)

    한상희 정보인권사업단장 (참여연대)

    전진한 정책국장 (보건의료단체연합)

    정지연 사무총장 (한국소비자연맹)

    김보라미 소비자정의센터 운영위원 (경실련)

  • 문의 :  경실련 윤철환 정책실장 010-3459-1109, 진보네트워크센터 희우 활동가 02-774-4551, 무상의료운동본부 김재헌 국장 010-7726-2792, 참여연대 정보인권사업단 이경민 간사 02-723-5056, 이지은 선임간사 02-6712-5285, 보건의료단체연합 전진한 정책국장 010-9699-8840 

     




국민기본권 침해하는 개인정보 3법 처리 중단하라

개인정보(데이터) 3법은 민생법안이 아니라 ‘개인정보 도둑법’이다

동의 없는 개인정보 활용과 개인정보 거래허용

안전장치 부재, 반쪽 개인감독기구

 

오늘(1/9) 국회 본회의에서 검경 수사권 조정 법안과 민생법안 처리될 예정이다. 이에 앞서 본회의 상정을 위해 법사위를 열어 개인정보 3법(개인정보보호법·정보통신망법·신용정보법 개정안_산업계와 정부 여당은 데이터 3법이라 부르고 있지만 개인정보 처리에 관련된 법률들로 개인정보 3법으로 불러야 마땅하다)을 처리할 예정이다. 지난 7일 이인영 더불어민주당 원내대표는 “데이터 3법은 산업 현장의 요구가 절박하다”며 법사위에 계류 중인 민생법안을 강조하며 개인정보 3법 처리를 압박했다. 그동안 정부와 국회는 개인정보 3법을 4차 산업혁명과 경제혁신을 위해 반드시 통과되어야 한다며, 민생법안으로 포장해 국민과 언론을 속여왔다.

 

우리 사회는 주민번호를 중심으로 금융, 의료, 건강, 통신, 유통 등 서로 다른 개인정보가 촘촘하게 연계되어 개인을 감시하고 추적해 왔다. 이로 인해 인권침해와 끊이지 않는 대규모 개인정보 유출, 불법 스팸, 보이스피싱 등 국민의 피해는 심각했다. 반면 개인의 권리를 지킬 집단소송법 등 피해구제 제도 부재와 국민을 지켜야 할 사법부의 판단은 기대 이하였다.

 

개인정보 3법이 본회의를 통과하면 개인정보 수집 처리 이용에 대한 전반적인 변화와 정보 주체인 국민의 권리 축소는 불가피하다. 개인정보 3법은 '상품구매나 서비스 이용’이 아닌 ‘개인정보 거래’가 목적이 되는 개인정보 체계의 근간을 바꾸는 중대한 사안임에도 사회적 합의 없이 일방적으로 기업측 요구에 호응하며 추진되어 왔다. 이제 얼마 남지 않은 20대 국회에서 마치 민생 법안인양 국민을 호도하며 통과를 서두르고 있다.

 

개인정보 3법의 내용을 보면 정보 주체인 국민 동의 없는 개인정보 상업적 활용과 서로 다른 기업 간의 개인정보 결합, 개인정보 거래허용 등 정보활용에 초점이 맞춰져 있다. 기업들이 가명처리된 고객정보를 정보주체의 동의 없이 판매, 공유, 결합할 수 있도록 제한 없이 허용함을 물론, 정부가 나서서 개인 신용정보 및 공개된 소셜미디어 정보들의 거래를 허용하고 활성화해 새로운 시장을 만들겠다는 발상은 세계에서 유래를 찾아볼 수도 없다.

 

반면 안전장치는 거의 전무하고 개인정보 감독기구의 역할은 반쪽에 불과하다. 유럽연합(EU)의 개인정보보호규정(GDDR)을 차용하면서도 GDPR에서 보호의 장치로 마련된 프로파일링에 대한 영향평가 의무나, 프로파일링에 대하여 개인이 행사할 수 있는 권리도 대부분 빠져있다. 개인정보 감독기구인 개인정보보호위원회가 금융위의 개인 신용정보, 복지부의 개인 의료정보 등은 권한을 제대로 미치지 못한다.

 

개인정보 3법은 기업의 이익을 위해 국민기본권을 침해하고, 민생법안으로 포장한 채 우리 사회가 지켜야 할 최소한의 기준과 원칙마저 경제적 논리로 훼손하는 ‘국민기본권 제한법’이자 ‘개인정보 도둑법’에 불과하다. 그동안 우리 시민사회단체들은 개인정보 규제 완화를 하더라도 보호조치가 없는 입법에 강력한 우려의 의견을 제시한 바 있다. 이대로 개인정보 3법이 통과되어 정보활용만이 중요한 가치로 인식된다면, 개인정보보호에 대한 사회적 혼란은 더 극심할 것이다. 우리 국민 주민번호는 전 세계 '공공재'라는 자조섞인 평가를 잊었는가? 이번 개인정보 3법 통과는 이후 또 다른 불필요한 사회적 비용과 혼란을 초래할 것임은 자명하다. 개인정보 3법이 통과되더라도 정부가 예상하는 것과 같은 신성장 기술·서비스 개발에 큰 보탬이 될지는 불분명하다.

 

국회의 입법권은 국민을 위해 사용되어야 한다. 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 대표기관이 할 일이 아니다. 적어도 정보인권과 정보활용의 균형을 맞추는 노력은 해야 하지 않겠는가?. 문재인 정부와 국회는 개인정보 3법 처리 시도를 즉각 중단하고, 최소한의 보호 규정이라도 마련한 후 입법화하여야 할 것이다. 국민들의 정보인권을 보호하는 역할을 정부와 국회가 포기하지 않기를 희망한다.

  

2020년 1월 9일

건강과 대안·경제정의실천시민연합·무상의료운동본부·민변 디지털정보위원회·민주노총 사무금융노조·서울YMCA·소비자시민모임·의료연대본부·진보네트워크센터·참여연대·한국소비자연맹·함께하는시민행동


금, 2020/01/10- 01:04
1
0

국민의 정보인권 포기한 국회, 규탄한다

개인정보는 돈벌이 수단이 아니라 ‘인간성’의 일부

통과된 개인정보3법 20대 국회 최악 입법으로 기록될 것

개정법 폐기위한 헌법소원 등 후속 활동 이어갈 것

 

2020년 1월 9일은 정보인권 사망의 날, 인간성의 일부인 개인정보를 기업의 돈벌이 수단으로 넘겨버린 날로 기억될 것이다. 국회가 기어이 개인정보 3법(개인정보보호법, 신용정보법, 정보통신망법_소위 데이터 3법)을 시민사회의 우려와 비판에도 불구하고 제대로 된 보호장치 없이 그대로 통과시켰다. 이제 기업이 이윤추구를 위해 적절한 통제장치 없이 개인의 가장 은밀한 신용정보, 질병정보 등에 전례없이 광범위하게 접근하고 관리하도록 길을 터주었다. 헌법 제10조에서 도출되고 17조로 보장받는 개인정보자기결정권이 국회의 입법으로 사실상 부정된 것이다. ‘개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다’는 개인정보보호법의 목적 조항은 이제 법조문 속의 한줄 장식품으로 전락할 위기에 처했다. 국회를 규탄하지 않을 수 없다.

 

경제 논리는 인권에 우선할 수 없다. 게다가 경제적 기대효과는 추정만 난무하지 실체도 없다. 무엇보다 국회는 국민의 대표기관이다. 법률을 제개정함으로써 국민 개개인의 기본권 보호라는 책무을 실현해야 한다. 그런데 이런 국회의 입법권을 오히려 국민 인권을 침해하는데 쓴다면, 존재이유가 없지 않은가. 이번 개인정보 3법 개악은 20대 국회 최악의 입법 중 하나로 기록될 것이다.

 

사실상 정부가 주도한 개인정보보호법, 신용정보법, 정보통신망법 개정안들은 2011년 제정이래 유지되어 왔던 개인정보보호의 기본 체계를 뒤흔드는 법안이다. 국가 개인정보보호의 체계를 근본적으로 바꾸는 중대한 사안임에도 그동안 정부는 제대로 된 사회적 논의를 진행하지 않았다. 아니 일부러 회피한 것으로 보인다. 기업측의 요구를 일방적으로 수용하여 정보주체의 동의 및 목적명확성의 원칙, 최소수집의 원칙이라는 기본 전제들을 와해시키는데 주저하지 않았다. 이제 기업은 현대인들의 삶의 터전이라는 인터넷의 모든 곳을 관리하고 거기서 만들어지는 흔적인 ‘데이터’를 자신들의 이익을 위해 얼마든지 결합하고 공유하고 판매할 수 있게 되었다. 80%가 넘는 국민들이 개인정보보호법이 개정된다는 사실조차 알지 못하는 사이 그야말로 새로운 데이터환경, 정보환경으로 바꾸어 놓았다. 가명정보라고 해도 기업이 동의없이 이용, 판매하는데 반대한다는 국민 다수의 의견은 안중에도 없이 최후의 보루로 남겨두었어야 할 명시적 동의 요건을 삭제하고 가명처리만으로 마음대로 사고 팔고, 집적할 수 있도록 해 주었다. 무엇을 위해서인가? 정부가 그토록 주창하는 혁신경제를 위해서인가? 실체도 없이 장미빛 전망으로만 포장되어온 4차산업혁명을 위해서인가? 누누히 지적해왔듯이 저 70년대 개발독재식 논리와 무엇이 다른가. 박근혜 정부 때 야당으로서 한 목소리를 내어 정보인권을 주창했던 더불어민주당은 인권에 대한 철학도 신념도 없었다는 말인가?  

 

데이터산업이 커지면 그동안에도 고객 정보를 수집하고 집적해 온 금융기업 등 일부 관련 기업들은 환호할 것이고 데이터산업의 부가가치는 일부 기업에 집중될 것이다. 그러나 정보주체인 국민들은 개인정보 권리 침해, 데이터 관련 범죄 증가, 국가와 기업의 국민 감시 및 차별 심화 등 그 피해를 고스란히 떠안게 될 것이다. 가장 사적이고 민감하여 보호받아야 할 각종 질병 정보, 가족력이나 유전병 정보 등 건강 정보에 의료 관련 기업은 물론이고 의료와 관계 없는 온갖 영리기업들도 접근할 수 있게 된다. 이 뿐인가? SNS에 올린 정보들도 신용평가에 활용될 것이며 기업들은 이렇게 수집하고 축적한 고객 정보들을 결합·가공해 팔아 수익을 내거나, 고용이나 보험금 지급 등에 활용할 것이다. “나에 대해 몇 가지 정보를 아는 사람은 나를 약간 통제할 수 있고, 나에 대해 모든 것을 아는 사람은 나를 거의 대부분 통제할 수 있다.”라는 말이 현실이 될 것이다. 기업은 이제 그 어느 때보다도 손쉽게 고객을 통제할 수 있게 되는 것이다. 정보 주체인 국민은 이런 기업에 대응할 법률적 수단이 사실상 없다. 

 

법률은 일단 한번 개정되면 되돌리기는 쉽지 않다. 오늘 통과된 개인정보 3법은 정보인권침해 3법, 개인정보도둑 3법이라 불릴 것이다. 또한  법개악에 반대해온 우리 시민사회노동건강소비자운동단체들은 헌법소원과 국민캠페인 등 가능한 모든 수단을 동원하여 잘못 개정된 정보인권침해 3법의 재개정에 매진할 것이다. 

 

2020.1.10.

참여연대·건강과 대안·경제정의실천시민연합·금융정의연대·무상의료운동본부·민변 디지털정보위원회·민주노동조합총연맹·서울YMCA·소비사시민모임·전국사무금융서비스노동조합·보건의료단체연합·의료연대본부·진보네트워크센터·한국소비자연맹·함께하는시민행동

금, 2020/01/10- 20:48
0
0

VOA, K-방역이 보여준 개인의 자유와 공공의 자유 간 균형 – 대규모 봉쇄 없이 안전 지켜낸 한국의 방역 비법 ‘개인 정보망’ – 디지털 프라이버시보다 중요한 공공의 안전과 자유 지켜내 – 정부의 확대된 감시권 종료 시기 정해야 한다는 HRW 우려도 – ‘안전하다’고 느끼는 시민, 정치지도자의 새로운 롤모델 창조 미국의 소리 방송 VOA가 지난 5월 1일, South Korea ...

The post VOA, K-방역이 보여준 개인의 자유와 공공의 자유 간 균형 appeared first on Newspro Inc..

화, 2020/05/05- 04:23
2
0

<사진: 개편된 정보공개포털 메인>



바로 9월 8일과 9일 이틀동안 새로 개편된 정보공개포털에서 경기 안산상록경찰서의 내사결과보고서, 전남 강진경찰서의 교통사고사망사건문건, 서울지역 소방서의 구급활동일지가 유출되는 충격적인 사고가 있었습니다.



<사진: 안산상록경찰서에서 사건 관련 당사자에 공개한 문건이 대국민공개정보에 공개되어 있다.>


이들 문서에는 민감한 수사정보와 개인정보들이 상세하게 담겨 있어 정보주체 당사자 외에는 일반 시민들에게 어떤 상황에서라도 적나라하게 공개되어서는 안됩니다. 만약 공개해야 할 경우에는 정보주체 당사자들에게 공개 예정 사실을 미리 통보하고 개인정보 등 비공개 정보들을 편집한 후에 제한적으로 공개되어야 합니다. 하지만 이번 사고는 이러한 과정 없이 누구나 정보공개포털에서 비공개정보들을 아무 제약없이 다운로드받을 수 있었습니다.




<사진: 강진경찰서가 생산한 교통사고사망사건 문건들 역시 사고 관련 당사자에게 공개한 정보들이 대국민공개정보에 공개되었다.>


이들 유출된 비공개정보에는 당사자들의 성명과 생년월일, 주민번호, 주소는 물론이고 내사결과보고서의 경우에는 사망한 피해자에 대한 사망 경위에 대한 묘사도 아무런 편집없이 드러나 있으며 사건과 관련된 참고인들의 진술, 성명과 소속 및 직업 또한 공개되어 있습니다. 뿐만 아니라 유출된 구급활동일지에도 환자의 성명과 나이, 성별, 생년월일과 환자 증상 등이 그대로 함께 유출되었습니다.



<사진: 서울시 송파소방서에서 작성해 당사자 위임인에게 공개한 구급활동일지도 대국민공개정보에 공개되었다.>



그런데 이런 충격적인 정보유출 사고도 사실 이번이 처음은 아닙니다. 지난 2015년에도 정보공개포털 개편에서도 한 시민단체가 청구한 청구자료들이 전혀 상관없는 다른 시민단체 계정으로 옮겨지는 정보유출 사고가 있었습니다. 이에 행정안전부는 급기야 정보공개포털에 사과문을 게시하고 이를 바로잡기위해 정보공개포털을 14시간 가량 운영중단해야 했습니다. 직전 개편에도 이와 같은 정보유출 사고가 있었는데 유사한 사고가 반복해서 벌어졌습니다. 결국 정보공개포털 개편작업 할 때마다 이런 정보유출 참사가 벌어지고 있는 셈입니다.


또한 문제는 이뿐 만이 아닙니다. 이번 개편된 새 정보공개포포털은 오픈과 동시에 여러가지 치명적인 오류들이 발생해 시민들과 공공기관 정보공개담당자 등 이용자들에게 큰 불편을 주어 많은 비판을 받고 있습니다. 지금까지 정보공개센터가 수집한 이용자간 공통적 오류 사례만 하더라도 9가지가 되고 오류 내용도 상식적으로 받아들여 지기 어려울 정도로 치명적인 것이 대부분입니다.

  • 운영개시 최초 약 2주간 가량 크롬 및 일부 브라우져로 이용 불가
  • 운영개시 최초 약 2주간 일부 계정 로그인 장애
  • 본인확인 안 되어 청구인이 결정통지서 확인불가
  • 본인이 정보공개청구한 청구신청목록이 안보임
  • 결정통지서에 결재자 정보가 안보여 결재 없이 결정통지 되는 것으로 보임
  • 이의신청 안됨(현재도 불안정)
  • 정보공개 수수료 계좌이체 안됨(현재도 안됨)
  • 포털 내부 검색 전반적으로 간헐적 오류 등 불안
  • OPEN API 일부 공공기관 검색 안됨

이 정도로 오류가 심각하다면 무리하게 운영을 개시하기보다는 시기를 좀 미루더라도 안정적으로 이용이 가능한 상태에서 서비스를 오픈하는 것이 나았을 것으로 보입니다. 이번 정보공개포털 개편 사업의 공식명은 “지능형 정보공개시스템 고도화[1단계]” 사업입니다. 아래 첨부한 행정안전부의 용역사업 제안요청서에 따르면 이번 사업은 1년 동안 개발하는데 세금이 무려 24억원이 들어간 사업입니다. 그럼에도 비공개정보 유출사고에 오류 투성이지만 정작 개선된 부분은 딱히 눈에 띄지 습니다. 이대로 라면 정작 정보공개포털의 개발보다 오류를 수정하고 새 정보공개포털을 안정화 하는데 훨씬 더 많은 예산이 투입될 상황입니다.
정보공개제도와 행정개선의 핵심은 시민이 공공기관의 행정과 투명한 운영에 대한 정보와 시민들에게 유용한 공공정보를 적절하게 취득하고 그것을 활용하는 것입니다. 하지만 정작 정보공개 개선이라는 불안한 조급행정·전시행정으로 오히려 시민들은 불편과 개인정보 유출 피해만 떠안고 있습니다. 정보공개센터는 개인정보유출 피해자에 대한 행정안전부의 진정성 있는 사과와 보상, 그리고 정보공개포털 개편 사업의 책임있는 조치를 요구합니다.



화, 2020/09/15- 19:17
6
0

사단법인 오픈넷은 2021. 2. 16. 개인정보위원회의 개인정보 보호법 일부개정법률안에 대한 검토의견을 아래와 같이 제출했다. 

문의: 오픈넷 사무국 02-581-1643, [email protected]

『개인정보 보호법 일부개정법률안』 의견서

I. 다른 법률과의 관계 규정 정비(안 제6조)

1. 주요내용

  • 다른 법률 제‧개정 시 개인정보 보호 원칙을 준수하도록 하고 다른 개별법과의 경합 시 발생할 수 있는 혼란을 방지하고자 함

2. 검토의견: 일부 찬성, 일부 반대

  • 현행법은 다른 법률에 특별한 규정이 있는 경우에는 그 법을 따르도록 규정하고 있어 개인정보 보호법 상의 개인정보 보호 원칙 적용이 일관되지 않는 문제가 발생하고 있음. 따라서 안 제6조 제1항과 같이 다른 법률 제‧개정 시 개인정보 보호 원칙을 준수하도록 규정하는 것에 대해서 찬성함
  • 다만 안 제6조 제2항과 같이 다른 법률과의 경합 발생 시 개인정보 보호법을 우선 적용하도록 하고 정보주체의 개인정보 보호에 유리한 경우에만 다른 법률을 적용하도록 한다면, 개인정보 보호법이 개인정보에 관한 일반법이라는 점과 성범죄자 신상정보 공개·고지 제도나 판결문 공개 제도와 같이 개인정보 보호 정도를 완화할 필요가 있는 예외적인 경우도 있다는 점을 고려할 때 불합리한 결과를 낳을 수 있으므로 반대함

II. 가명정보 처리 특례 정비(안 제28조의2, 제28조의7, 제60조)

1. 주요내용

  • 가명정보도 파기의무 대상에 포함하고 가명정보 결합업무에 대한 비밀유지 의무를 신설하는 등 안전한 가명정보 처리환경을 완비하고자 함

2. 검토의견: 수정

  • ‘가명정보의 처리’가 ‘개인정보의 가명처리’를 포함한다는 사항을 법률에서 명확히 규정한 것과 가명정보의 ‘파기의무’ 및 반출심사위원 등의 ‘비밀유지의무’ 등을 규정한 것은 바람직함
  • 그러나 가명정보도 개인정보임에도 불구하고 가명정보에 대해서는 개인정보 열람권(제35조), 정정·삭제권(제36조), 처리거부권(제37조) 등 정보주체의 권리를 인정하지 않고 있음. 또한 개인정보처리자 입장에서도 가명정보의 재식별화가 예외없이 금지되어 있기 때문에 정보주체가 열람권 등 자신의 권리를 행사하고자 할 때도 재식별화를 할 수 없어 권리 보장이 불가능함(개인정보보호법 제28조의5). 예를 들어, 병원은 개인정보 유출시의 피해를 최소화 하기 위해 입원기록을 가명처리하여 보관할 수도 있는데, 환자가 자신의 입원기록을 보여달라고 해도 가명처리를 한 이상 재식별화해서 보여줄 수 없는 상황임
  • GDPR에서는 ‘과학적 연구, 통계, 공익적 기록 등의 목적’을 위해서 이용된 경우에만 열람권, 정정권, 처리거부권 등이 제한되고 있고, 해석상 정보주체의 권리 보장을 위한 가명정보의 재식별화는 자유롭게 허용하고 있음. 가명정보 제도 활성화를 위해서는 GDPR과 유사하게 가명정보에 대한 정보주체의 권리를 보장할 필요가 있음
  • 제28조의5에 정보주체의 권리 보장을 위한 재식별화만을 허용하는 단서 조항과 제28조의7에 “통계작성, 과학적 연구, 공익적 기록보존 등”을 위해 가명정보가 처리된 경우에만 적용범위를 제한하는 단서 조항을 추가하는 등의 수정이 필요함

III. 개인정보 전송 요구권 도입(안 제35조의2)

1. 주요내용

  • 국민의 개인정보에 대한 적극적인 통제권을 보장하기 위하여 정보주체가 개인정보처리자에 대하여 자신의 개인정보를 본인, 다른 개인정보처리자 또는 개인정보관리 전문기관에 전송을 요구할 수 있는 권리를 도입하고자 함

2. 검토의견: 찬성

  • 개인정보 전송 요구권은 정보주체의 권리인 열람권을 정보기술을 이용해 더 강화한 권리로서 이러한 권리의 도입은 정보주체의 개인정보 통제권을 강화하는 것이므로 바람직함
  • 다만, 현재 「신용정보의 이용 및 보호에 관한 법률」 제33조의2는 ‘개인신용정보 전송 요구권’에 대해 규정하고 있는데, 전송 요구 대상을 본인 외 국가가 지정한 일부 사업자로 한정하고 있어 데이터 집적과 독점을 강화시킨다는 문제가 있으며, 개인신용정보도 개인정보라는 점에서 전송 요구권을 개인정보 보호법으로 일원화하여 일관성 있는 정보주체 권리 강화를 모색할 필요 있음

IV. 자동화 의사결정에 대한 배제등의 권리 도입(안 제37조의2)

1. 주요내용

  • 인공지능 등 신기술의 확대 적용에 따라 국민의 생명ㆍ신체ㆍ재산 등에 중대한 영향을 미치는 자동화 의사결정 등에 대하여 거부, 이의제기, 설명요구권을 도입하고자 함

2. 검토의견: 찬성

  • 자동화된 의사결정에의 대응권 도입은 자동화된 개인정보 처리에 의존한 결정으로 정보주체의 기본권이 침해되는 것을 방지하기 위한 권리를 보장하는 것이므로 찬성함
수, 2021/02/17- 18:24
3
0

민간보험사 데이터 활용은 질병 위험군 가입거절과 의료영리화 위한 것

공공기관의 업무와 정보수집 목적에 부합하지 않으며 법적 근거도 미흡

정부는 민간보험사 돈벌이 장려가 아니라 민간보험 규제에 나서야

지난 7/8일 금융위원회는 6개 민간보험사가 건강보험심사평가원(심평원)의 공공의료데이터 이용을 승인받았다고 발표했다. 문재인 정부 금융위원회는 이를 환영한다며 향후 민간보험사들이 공공데이터를 더 잘 활용할 수 있도록 보험업계와의 협의체도 만들겠다고 발표했다. 우리는 정부가 건강보험공단과 심평원에 쌓여 있는 방대한 데이터를 민간보험사들에게 넘겨주려는 것에 반대한다. 또 건강보험 강화가 아니라 민간보험 활성화에 앞장서는 정부 행태에 큰 우려를 표한다.


 

첫째, 공공데이터 민간보험사 제공은 시민의 권리를 침해하는 행위이고 정당성과 법적 근거가 미흡하다. 보험업계는 4년만에 공공데이터를 얻을 수 있게 되었다고 반색하고 있다. 심평원이 2014년부터 2017년까지 3년간 민간보험사에 6천만명분의 진료데이터를 팔아넘긴 것이 국정감사에서 폭로되어 2017년 이후로는 민간보험사가 이 개인정보에 함부로 접근할 수 없었기 때문이다. 당시 8개 민간보험사 등이 '당사 위험률 개발' 등 영리 목적으로 심평원 공공데이터를 요구하자 심평원이 이를 받아들여 개인 동의 없이 제공한 것이 알려지면서 시민들이 크게 분노했다. 그런데 정부는 지금 2014년~2017년 심평원이 했던 공공데이터 팔아넘기기 행태와 똑같은 일을 앞장서서 수행해주고 있다. 당시 심평원과 달리 건강보험공단은 민간보험사들의 자료제공 요구에 "민간보험사의 경우 건강보험 진료데이터를 분석하여 특정 질환 유병자, 기왕력자 또는 위험요인 보유자에 대해 민간보험의 가입차별 등에 악용될 가능성이 있어 국민건강권 및 권리보호차원에서 제공하지 않는다”고 옳게 거절한 바가 있다. 이런 우려는 현재도 똑같이 존재한다. 보험업계는 데이터를 활용해 질병 위험이 높은 사람들의 보험 가입을 줄여 손해율을 낮추겠다고 한다. 보험업계는 이를 ‘역선택 방지’ 등으로 표현하지만, 돈 되는 사람들만 골라 가입시키는 ‘크림스키밍’을 하겠다는 뜻일 뿐이다. 민간보험사 데이터 활용은 의료영리화를 위한 것이기도 하다. 보험사들은 혁신 서비스를 개발하겠다는 명목으로 미국처럼 보험사가 직접 만성질환 관리, 환자·고령자 돌봄, 의료기관 알선까지 하는 모델을 바라고 있다. 이는 민간보험이 주도하는 미국식 의료영리화로 향하려는 것이다. 또한 건보공단과 심평원의 자료를 민간보험사에 넘기는 것은 시민의 보건 향상과 사회보장 증진이라는 공공기관의 업무 범위, 그리고 자료수집 본래의 목적에 전혀 부합하지 않는다. 국민건강보험법에는 공단과 심평원 자료를 직무상 목적 외 용도로 또는 제3자에게 제공하는 행위를 명시적으로 금지하는 조항도 있다. 이런 이유 때문에 데이터 3법이 개정되긴 했지만 정부도 함부로 가명정보를 개인 동의 없이 민간에 넘기기에는 법령 상 미흡함이 있다고 현재 인정할 수밖에 없는 상황이다. 따라서 공공의료데이터 민간 제공은 정당성도 부족하고 법률적 문제도 완전히 해소되지 않았다. 이런 상황에서 당장 심평원 데이터를 6개 보험사에 넘기겠다는 결정은 부적절하며 철회되어야 마땅하다.


 

둘째, 정부는 민간보험사 돈벌이를 장려할 것이 아니라 민간보험을 통제하고 국민건강보험을 강화해야 한다. 금융위원회는 공공데이터를 이용해 민간보험시장을 넓힐 수 있다며 ‘기대’를 밝혔다. 하지만 민간보험은 확대가 아니라 축소하는 것이 답이다. 민간보험의 의료비 경감 효과는 극히 미미하다. 2017년 한국의료패널 심층분석보고서에 따르면 민간보험에 가입한 사람은 78.7%에 달하고 민간보험 가입자는 1인당 월평균 13만2천원을 내고 있지만 민간보험이 보장해주는 의료비는 정액보험 가입자의 경우 겨우 6.2%에 지나지 않는다. 반면 국민건강보험은 58.4%를 보장해준다. 또한 민간보험 가입자는 비급여 의료행위에 1.7배나 더 노출된다. 즉 국민건강보험의 낮은 보장 때문에 민간의료보험이라는 왜곡된 시장이 형성되어 환자들이 불필요한 지출과 과잉진료로 피해를 겪는 현실이다. 이를 해결하는 것이 정부가 해야 할 일이다. 그럼에도 불구하고 정부는 지난 달 '보건의료 데이터·인공지능 혁신전략'을 발표해 민간보험사 등 사기업들을 위해서 건강보험 등 공공보건의료데이터 개방을 확대하겠다고 발표했다. 이에 힘입어 심평원이 이번에 공공데이터를 넘긴 것이다. 또 정부는 최근 민간보험사가 헬스케어 자회사를 설립할 수 있도록 법령을 개정해줬고, 이를 위해 건강·의료·공공데이터를 한 데 모아 활용할 수 있도록 ‘마이헬스웨이 플랫폼’을 만들 계획을 발표했다. 이처럼 정부는 시민들의 민감한 개인정보를 넘겨 민간보험 활성화하기 위해 갖가지 정책을 펴고 있다. 또한 실손보험 청구간소화 명목의 개인의료정보 전자전송 법개정이 추진되고 있다. 반면 건강보험 보장성을 강화하겠다던 정부의 약속은 거의 지켜지지 않고 있다. 비급여 유인수요를 창출하는 민간보험을 통제하지 않고 오히려 활성화하면서 문재인 케어를 하겠다는 것부터가 모순이었다. 다른 나라들처럼 민간보험 지급률 하한을 법제화하고 건강보험 법정본인부담금 보장을 금지시키는 등 민간보험 규제에 나서야 건강보험 강화도 가능하다.


 

건보공단과 심평원은 가장 방대한 개인정보를 보유한 공공기관이다. 또한 가장 민감한 의료정보를 보유하고 있다. 진료내역, 투약내역 등을 각각 3조건 이상 보유하고 있다. 이런 정보를 공익목적이 아니라 민간기업 영리행위를 위해 개인 동의 없이 공개하겠는 정부 방침은 매우 심각하다. 특히 이번처럼 의료정보를 가장 원하는 민간보험사에 넘겨주는 것은 있어선 안 될 일이다. 정부는 임기 말 밀어붙이는 민간보험 활성화와 의료영리화 추진을 중단해야 한다.


 

2021. 7. 13.

 

건강권실현을위한보건의료단체연합⋅참여연대

 

공동성명https://docs.google.com/document/d/1mf6IXvBtZxQ2dBJApC7Du3HGHa9QlrKBKjZj... rel="nofollow">[원문보기/다운로드]

화, 2021/07/13- 18:04
2
0