주요 콘텐츠로 건너뛰기

[공동성명] 갈수록 후퇴하는 문재인 정부의 개인정보 보호정책에 깊은 우려를 표한다

지역

[공동성명] 갈수록 후퇴하는 문재인 정부의 개인정보 보호정책에 깊은 우려를 표한다

admin | 목, 2020/09/03- 03:10

갈수록 후퇴하는 문재인 정부의 개인정보 보호정책에 깊은 우려를 표한다

개인정보 보호위원회의 첫 행보, 무척 실망스럽다



8월 26일, 개인정보 보호위원회(이하 보호위원회)는 「가명정보의 결합 및 반출 등에 관한 고시」를 의결하였다. 그러나 이는 지난 6월 3일 행정예고된 ‘가명정보의 결합 및 반출 등에 관한 고시(안)’에 대해 시민사회가 제출한 의견은 일체 수용하지 않고 산업계의 의견만을 받아들여 오히려 개인정보 보호를 후퇴시킨 것이다. 이 정도면 문재인 정부의 개인정보 보호정책이 박근혜 정부 시절보다 대폭 후퇴했다고 평가할 만하다. 더구나 개인정보의 보호와 정보주체의 권익 보장을 목적으로 독립성을 부여하여 신설된 보호위원회가 설립 목적과 취지에 부합하지 않는 내용이 포함된 고시를 의결하고 시행한다는 점에서, 향후에 보호위원회가 제 역할을 할 수 있을지 심히 우려하지 않을 수 없다.

첫째, 무엇보다 가장 큰 문제는 서로 다른 두 기업의 가명정보를 결합하여, 결합된 정보를 두 기업에 반출할 수 있도록 허용하고 있다는 점이다. 이렇게 되면 각 기업이 보유하고 있던 정보를 어느때든 결합해 개인을 식별할 가능성이 높아진다. 시행령 개정안과 행정예고된 고시안에 대한 시민사회 공동의견서에서 우려한 바와 같이, 애초에 결합전문기관의 안전시설 내에서 결합 정보에 대한 접근을 허용한 것에서 후퇴하여, 결합 정보 반출을 사실상 결합전문기관 스스로 결정함에 있어 아무런 사전 통제 장치를 규정하지 않고 있다. 개인정보는 한 번 유출되면 되돌릴 방법이 없다는 것은 그 동안의 개인정보 유출사고에서 명백하게 확인이 되었음에도 사후적 통제 장치만을 규정하고 있는 점은 도저히 납득하기 어렵다. 이는 2016년 박근혜 정부에서 발표한 으로의 회귀이며, 개인정보를 기업 간에 공유할 수 있도록 허용하는 것과 다르지 않다.

반출 심사를 한다고는 하지만, 제11조 3항의 심사기준은 가명처리나 보안조치만 하면 되는 수준의 가장 기본적인 조치일 뿐이다. 그나마 행정예고안에서는 ‘반출 정보를 제공받는 자가 특정 개인을 알아보기 위하여 사용할 수 있는 정보가 포함되어 있지 않을 것’이라는 기준을 통해 원래의 개인정보 처리자에게 반출하는 것이 곤란할 수도 있었으나 이마저 전면 삭제하였다. 가명처리를 하더라도 원본 개인정보를 보유하고 있는 사업자들은 가명처리된 결합 정보를 재식별하는 것이 어렵지 않을 것이다. 정보주체 입장에서는 한 기업에 제공된 자신의 개인정보가 언제든지 재식별이 가능한 방식으로 다른 기업으로 공유될 수 있는 커다란 위험에 처한 것이다. 보호위원회가 이러한 개인정보 남용의 위험성을 방치해도 되는 것인가.

둘째, 독립성이 요청되는 결합전문기관의 성격상 가명정보 결합에 이해관계를 가질 수 있는 기업들의 참여를 제한하는 기준이 없을 뿐만 아니라 자본금 50억원을 충족해야 하는 조건을 고려하면 사실상 대기업이 우회적인 방법으로 결합전문기관을 설립할 수 있도록 허용한 것으로 볼 수밖에 없다. 역시 박근혜 정부 당시보다 후퇴한 것이다. 이렇게 되면 통신사나 포털사도 요건만 갖추면 결합전문기관이 될 수 있다. 더구나 이런 민간 결합전문기관이 자신의 개인정보와 타 사의 개인정보를 결합할 가능성을 통제할 수 있는 조항도 없다. 이른바 ‘셀프 결합’을 방지할 수 없는 것이다.

애초에 결합전문기관을 통해 결합하도록 한 취지는 결합을 요청하는 기관과 결합을 집행하는 기관을 분리하여 개인정보 침해 위험을 최소화하자는 것이다. 보호위원회 역시 개인정보 보유기관, 서로 다른 가명정보의 결합키를 제공하는 기관, 결합된 가명정보를 연구자(결합신청자)에게 제공하는 기관(즉, 결합전문기관)이 서로 분리될 필요성이 있다는 기능분리의 원칙을 천명한 바 있다.(개인정보보호위원회 결정 제2017-15-125호) 심지어 지나치게 개인정보 활용에 치우쳤다는 비판을 받고 있는 신용정보법에서조차 “데이터전문기관은 자기가 보유한 정보집합물을 결합하려는 경우에는 다른 데이터전문기관을 통하여 결합하여야 한다”는 원칙을 포함하고 있다. (신용정보업감독규정 제15조의2 5항)

셋째, 결합전문기관에 대한 보호위원회의 감독권한 역시 이전보다 후퇴하였다. 특히 민간기업을 결합전문기관으로 허용할 경우 이전보다 관리, 감독이 더욱 엄격해질 필요가 있다. 그런데, 행정예고안에서는 보호위원회가 자료요청이나 현장실사를 할 수 있는 조항(행정예고안 제6조 2항)이 있었는데, 이번에 의결된 고시(제13조)에서는 관련 규정이 삭제되었다. 반출된 결합정보를 목적 달성 후 파기하는 규정도 여전히 없다. 기업의 로비에 밀려 보호위원회의 감독권한조차 유명무실해지는 것인가.

넷째, 시계열 분석을 위해 반복적으로 결합되는 경우 어떻게 처리되는 것인지 명확하지 않다. 결합 신청서에는 시계열 분석 여부를 선택하도록 되어 있으나 고시에는 관련 조항이 없다. 가명정보 결합을 위한 결합키나 결합키연계정보는 결합 후에 삭제하는 것이 원칙인데, 시계열 분석을 어떤 방식으로 하려는 것인지 의문이다. 혹여라도 결합키나 결합키연계정보를 파기하지 않고 보관하는 것이라면 개인정보 침해 위험성이 매우 커질 우려가 있다. 보호위원회가 결합신청서에만 넣어놓고 가이드라인 등을 통해 자의적으로 처리하려는게 아니라면 시행령 등 상위규정에서 그 허용여부를 명확하게 밝힐 필요가 있다.

우리 단체들은 「개인정보보호법 시행령」 및 「가명정보의 결합 및 반출 등에 관한 고시(안)」에 대해 여러가지 의견을 전달한 바 있다. 반출심사 뿐만 아니라 과학적 연구인지 여부를 판단할 수 있는 (가칭) 연구평가위원회의 구성 필요성, 가명정보 결합 현황에 대한 정보공개의 필요성, 가명 혹은 익명 정보 반출 기준의 명확화 등 여러 의견을 전달했지만 전혀 수용된 것이 없으며, 그 이유에 대한 설명도 들은 바 없다.

개인정보 보호위원회의 임무는 정보주체의 권리를 보호함에 있다. 보호위원회는 정보주체의 권리를 보호, 강화하는 방향으로 「가명정보의 결합 및 반출 등에 관한 고시」를 수정, 재의결해야 한다. 활용에 방점을 둔 정부와 기업의 압력에 굴복하여, 자신들의 임무가 정보주체의 권리를 수호하는 것임을 벌써 잊은 것인가.

2020년 8월 27일

건강과 대안, 경제정의실천시민연합, 무상의료운동본부, 민주사회를 위한 변호사모임 디지털정보위원회, 서울YMCA 시청자시민운동본부, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대

문의 : 경실련 정책국(02-766-5624)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

정의당 추혜선 의원
경제정의실천시민연합, 소비자시민모임, 참여연대, 한국소비자연맹

가계통신비 인하를 위한
보편요금제 도입 촉구 기자회견

– 일시 및 장소 : 1월 3일(수) 오후 2시, 국회 정론관 –

1. 2018년 1월 3일(수) 오후 2시 국회 정론관에서 국회 과학기술정보방송통신위원회 정의당 추혜선 의원과 가계통신비 정책협의회에 참여하고 있는 경제정의실천시민연합 ‧ 소비자시민모임 ‧ 참여연대 ‧ 한국소비자연맹이 공동 기자회견을 개최했다.

2. 기자회견에서 참가자 일동은 보편요금제 도입을 촉구하며 기본 제공량이 더 확대되어야 함을 강조했다. 그리고 통신사에게 요금인하 경쟁이 부족한 점을 지적하며 보편요금제 도입에 반대하지 말 것을 주문했다.

3. 아래는 기자회견문 전문이다.

<기자회견문>

현재 가계통신비 정책협의회에서 보편요금제를 논의하고 있습니다.
보편요금제는 이동통신 서비스를 국민들의 삶에 빼놓을 수 없는 필수 공공 서비스로서 최소한의 사용권을 보장하고 정보격차를 해소하는 보편적 통신권을 보장하는 제도입니다.

정부는 보편요금제로 월 요금 2만원, 음성 200분, 데이터 1GB을 제안했습니다. 이 정도로는 국민들에게 보편적 통신권을 보장하기에는 턱없이 부족할 뿐만 아니라 정부가 의도하고 있는 기존 요금제의 순차적 인하를 유도하기에도 어려울 것으로 전망되고 있습니다. 따라서 가계통신비 정책협의회에서는 기본 제공량을 대폭 확대하는 방향으로 논의가 진행되어야 합니다.

통신사들도 보편요금제에 대한 반대 입장을 철회해야 합니다. 보편요금제가 논의되고 있는 이유는 근본적으로 통신사들이 요금인하 경쟁 없이 고착화된 통신 시장에서 막대한 이익만을 얻고 있기 때문입니다. 그러는 사이에 저가 요금제 사용자들은 역차별을 받아왔고, 고가요금제를 선택할 수밖에 없어서 과도한 통신비 부담을 떠안게 되었습니다. 이러한 상황에 대하여 통신사도 책임을 통감하고 보편요금제 도입에 적극 협조해야 합니다.

많은 국민들께서는 가계통신비 인하를 염원하고 있습니다. 보편적 통신권을 보장하고 소비자 기본권 확립을 위하여 보편요금제 만큼은 가계통신비 정책협의회에서 원만히 합의하기를 기대합니다. 그리고 국회에서도 신속하게 보편요금제 법안을 논의하여 통과되기를 바랍니다.

-2018. 1. 3.

정의당 추혜선 의원
경제정의실천시민연합‧소비자시민모임‧참여연대‧한국소비자연맹

▣ 붙임자료
붙임.1) 정의당 추혜선 의원 발언 자료
붙임.2) 경제정의실천시민연합 윤철한 국장 발언 자료

▣ 붙임.1) 정의당 추혜선 의원 발언 자료

보편요금제는 정의당의 19대 대선 공약으로 지난 2017년 6월, 저는 보편요금제 도입을 위한 전기통신사업법 개정안을 대표 발의했습니다.문재인 정부의 국정기획자문위원회에서는 이러한 보편요금제 도입을 정부 정책에 반영하였고, 우리 정의당에서도 환영을 표한 바 있습니다.

그러나 오늘은, 보편 요금제를 최초로 발의한 의원으로서 정부 정책방향의 문제점을 짚고자, 이 자리에 섰습니다.

문재인 정부는 현재 가계통신비 정책협의회를 통해 보편요금제 도입을 검토하고 있습니다. 그러나, 통신사업자들의 격렬한 반대로 인해논의가 전혀 진척되지 못하고 있는 상황이며, 오히려 현재 검토하고 있는 보편요금제의 수준은 국민들이 통신비 인하를 체감할 수 없는 방향으로 흘러가고 있습니다.

이 가운데 통신사업자들은 보편요금제 도입 방어를 위한 꼼수로고가요금제 혜택을 확대한 상품들을 출시하며, 통신비 인하를 위해 자체노력을 하고 있는 듯 국민들을 기만하고 있는 상황입니다.

2017년 11월 기준, 이동통신 가입자는 약 6천 3백만 명에 이르고,약 4천 8백만의 가입자가 스마트폰을 사용하고 있습니다.
또한, 이동통신 가입자의 월 평균 데이터 사용량은 5.1 기가바이트에 달하고, 무제한 데이터 요금제 사용자를 제외한 스마트폰 이용자들의 평균 데이터 사용량은 1.8 기가바이트를 넘어선지 오래입니다.
여기에, 통신 3사의 데이터 중심 요금제는 모두 음성‧문자 서비스를 무제한으로 제공하고 있습니다.
그런데, 현재 가계통신비 정책협의회에서 논의되고 있는 과기정통부의 보편요금제 예시 안은 월 요금 2만원에 음성 200분, 데이터 1 기가바이트 제공 요금제로, 스마트폰 이용자들의 평균 사용량을 무시하고,보편요금제의 도입 취지를 퇴보시키는 수준의 요금제입니다.

보편요금제는 이동통신 서비스가 국민들의 삶에 가장 중요한 커뮤니케이션 수단으로 사용되는 가운데 정보격차의 해소와 필수재에 대한 최소한의 접근권 확보라는 보편적 정보복지 측면에서 추진된 제도입니다.

그러나, 지금 논의되는 수준으로는 직접적인 가계통신비 인하는 물론, 정부가 기대하는 것처럼 저가 요금제의 다양화 및 이동통신 시장경쟁 촉진효과도 달성하기 어려운 상황입니다.

정부는 보편요금제가 본연의 목적과 역할을 다 할 수 있도록 통신서비스 이용자들의 권리를 중심에 놓고, 요금제 수준을 검토해야 할 것입니다.

이를 위해서는 최소한, 정의당이 지난 대선 공약 시 발표했던 2만원대 요금제에 음성‧문자 무제한, 데이터 2 기가바이트 제공 수준이 확보되어야 합니다.

가계통신비 인하는 민생을 위한 시급한 과제입니다. 올해 상반기 내에는 적정 수준의 보편요금제 도입이 반드시 이루어져야 할 것입니다.저 역시 국회에서 보편요금제의 빠른 도입을 위해 최대한 노력하겠습니다.
또한, 이동통신사업자들은 눈앞에 이익에만 함몰되지 말고 공공재인 주파수를 할당받아 활용하는 기업으로서 책임감을 가지고 보편요금제 도입에 적극적으로 협조해야 할 것입니다.

▣ 붙임.2) 경제정의실천시민연합 윤철한 국장 발언 자료

보편요금은 기본권입니다.

통신비는 주거비, 의료비, 교육비와 더불어
우리 가계에서 차지하는 비중과 중요성은 더욱 커지고 있습니다.

통신은 단순히 전화하고 뉴스 보고 쇼핑하는 것을 넘어,
의사 표현과 소통, 정보 접근과 문화 향유를 위한 중요한 보편적 가치가 되었습니다.

지난해 6월 이동통신 ‘보편요금제’를 발의한 추혜선 의원(정의당)은 이동통신 서비스를 보편적으로 누릴 수 있어야 한다며, 보편요금제를 ‘정의요금제’라고 명명한 바 있습니다.

개인의 경제적 능력에 따라 표현하고, 소통하고, 정보에 접근하고, 문화 향유가 달라진다면 정의롭지 않습니다.

현행 전기통신사업법에는
통신을 공평하고 저렴하게 받을 수 있는 기본권으로 명시하고 있고,
정부는 기본권 보장을 위해 보편요금 등을 정할 권리를 부여하고 있습니다.

통신은 사기업의 재산권이 아닌, 인권과 기본권으로 접근해야 합니다.
보편요금제는 기본권 보장을 위한 최소한의 기준입니다.

정의로운 요금은 누구나 차별 없이 서비스를 이용할 수 있어야 하고,
싸고 적정해야 합니다.

정부와 국회는 보편요금제를 즉각 도입해야 합니다. 보편요금제는 기본권 보장을 위해 적정한 가격과 속도, 데이터 용량이 포함되어야 합니다.

수, 2018/01/03- 14:29
88
0

GMO 중 20%만 표시제도 따르는지 검사 가능

– GMO 공인검사 정성분석 33%, 정량분석 20%만 가능해

– GMO 이력추적제 도입 등 관리체계 강화하고, GMO 완전표시제 시행해야

1. 경실련이 식약처의 GMO 공인검사 현황을 조사한 결과, 수입 GMO농산물 중 20%만 GMO 표시제도를 제대로 따르고 있는지 확인 가능한 것으로 나타났다. 우리나라는 수입 농산물에 비의도적으로 혼입된 GMO의 양이 3%이하이면 GMO 표시를 면제해주고 있다. 따라서 GMO 표시제도가 제대로 운용되기 위해서는 GMO농산물이 포함되어 있는지 여부를 검사(정성분석)하고, 포함되어 있다면 얼마나(3% 기준) 있는지를 검사(정량검사)할 수 있는 공인검사방법이 개발되어 있어야 한다.

2. 그러나 수입이 승인된 GMO 품목 165개 중 정성분석은 54개(32.7%), 정량분석은 33개(20.0%)만 가능한 것으로 나타났다. 이는 안전성이 인정되어 GMO농산물의 수입이 허용되는 시점과 GMO 포함여부 등을 판단할 수 있는 공인검사방법이 개발되는 시점 간 시차가 존재하기 때문이다. 따라서 단백질, 또는 GMO 유전자 포함여부를 기준으로 하는 현재의 GMO표시제도는 항상 구멍이 생길 수밖에 없다.

3. GMO 농산물 중 가장 많이 수입이 승인된 옥수수는 84개 품목 중 정성분석과 정량분석은 19개 품목 23%만 가능했다. 콩은 28개 품목 중 50%인 14개 품목만 정성분석과 정량분석이 가능했다. 2017년 수입된 식용 GMO 농산물 221만 톤 중 대두는 53%인 131만 톤, 옥수수는 47%인 118만 톤이다. 그런데, 면화, 카놀라 알파파, 사탕무, 감자 등의 농산물은 정량분석을 할 수 있는 공인검사방법이 개발되어 있지 않은 것으로 나타나, 표시제도 운용자체가 무의미한 것으로 나타났다.

4. 더욱 심각한 문제는 후대교배종 GMO 농산물이다. 후대교배종이란 GMO 농산물 간 교배한 품종으로 여러 GMO 유전자가 포함되어 있다. 시험결과, 후대교배종에서 여러 GMO 유전자가 검출되었다 하더라도, 여러 개의 GMO 유전자가 한 개의 농산물에 모두 포함되어 있는 것인지, 유전자별로 여러 개의 농산물에 분리되어 포함되어 있는 것인지 여부를 알 수 없다. 이는 GMO 표시여부를 판단하는 기준(3%) 자체를 무의미하게 만든다. 그런데 식약처에 수입이 승인된 GMO 농산물 165개 품종 중 53.9%인 89개 품종이 후배교배종인 것으로 나타났다.

5. GMO 가공식품의 경우 가공하는 과정에서 단백질이 변성·분해되기 때문에 재조합유전자분석방법으로만 GMO 검사가 가능하며, 이것도 정성분석만 가능하다. 그러나 현재까지 국제적으로 신뢰성 있는 분석방법이 개발되어 있지 않다. 따라서 GMO 가공식품의 경우 외래 단백질, 또는 GMO 유전자 포함여부를 기준으로 표시여부를 정하는 현재의 GMO표시제도는 거의 적용될 수 없다.

6. 최종 산물에 GMO관련 단백질이나 DNA 포함여부를 기준으로 하는 현재의 GMO표시제도는 과학적으로 한계가 있음이 명확하다. EU는 생산과 유통, 제조 전 과정을 추적하는 이력추적제도를 통하여 GMO를 관리하고 있으며, GMO원료 사용 시 예외 없이 GMO 표시를 의무화 하는 GMO 완전표시제를 시행하여 소비자의 알 권리를 보장하고 있다. 우리나라도 이력추적제도에 근거한 GMO 표시제도를 하루 빨리 도입하여야 한다. 아울러 GMO 완전표시제를 시행해 소비자들이 GMO를 선택하여 먹을 수 있도록 권리를 보장해야 한다.

7. 정부는 GMO에 대한 정확한 정보를 제공하여, 국민의 알 권리를 보장할 의무가 있다. 경실련은 정부가 철저한 GMO 관리체계 강화를 위해 책임 있는 조치를 해줄 것을 촉구한다. <끝>

수, 2018/07/25- 10:43
84
0

“2018 정기국회에서 반드시 처리해야 할 7대 소비자정책“ 제안

– 집단소송제, 징벌적 손해배상제, 자동차 교환·환불법, GMO완전표시제,

개인정보 보호, 가계통신비 부담완화, 상품권법 제정 등 7개 정책제안 –

1. 지난 3일부터 100일간의 정기국회 일정이 시작되었다. 경실련 소비자정의센터는 소비자 기본권 보장과 반복되는 피해 예방을 위한 <2018 정기국회에서 반드시 처리해야 할 7대 소비자 정책>을 제안했다. 7대 소비자 정책은 ① 집단소송제 도입 ② 징벌적 손해배상제 도입, ③ 올바른 자동차 교환·환불제 도입, ④ GMO완전표시제 도입, ⑤ 개인정보 보호 강화, ⑥ 가계통신비 부담완화, ⑦ 상품권법 제정 등이다.

2. 가습기살균제 참사, BMW 화재 등 집단적 소비자피해가 반복되고 있다. 거듭된 피해로 국민 불안과 불신, 불만이 커지고 있지만, 집단분쟁을 효율적으로 해결할 수 있는 제도는 미흡하다. 다수 소비자의 피해를 신속하게 해결하고, 악의적인 불법행위를 엄중히 처벌하기 위한 집단소송제와 징법적 손해배상제의 도입이 절실하다. 또한, 불량자동차의 교환·환불을 위한 올바른 ‘레몬법’도 마련되어야 한다.

3. 빅데이터 시대를 맞아 규제 완화로 인한 무분별한 개인정보 침해를 최소화하기 위한 법령 정비와 감독기구 일원화, 안전한 개인정보 활용을 위한 이용범위와 안전장치 등 신뢰할 수 있는 개인정보 체계가 우선 마련돼야 한다.

4. 경쟁 없는 거대 이동통신 3사 독점구조에서 실질적 담합과 가격거품에서 가계부담이 커지고 있다. 여전히 이동통신사는 저가요금제와 고가요금제의 차별, 고가요금제 위주의 마케팅에 몰두하고 있다. 통신기본권을 위한 보편요금제 도입으로 가계통신비 부담을 완화해야 한다.

5. 우리나라는 매년 200만 톤이 넘는 식용 GMO 농산물을 수입하고 있지만, 엉터리 표시제도로 GMO 표시는 전무하다. 소비자가 알고 선택해서 먹을 수 있도록, GMO를 원재료로 사용한 모든 식품에 표시되도록 ‘GMO완전표시제’를 도입해야 한다.

6. 매년 화폐발행량의 3분의 2가 해당하는 엄청난 상품권이 발행되고 있지만, 누가 얼마나 상품권을 발행하고 사용하는지 전혀 관리되지 않고 있다. 무분별한 상품권 발행으로 소비자피해가 증가하는 것은 물론 음성적인 거래·각종 범죄에 악용 등 심각한 사회적 문제로 드러나고 있다. 상품권법 제정을 통해 상품권의 합리적 유통질서 확립하고 상품권 이용자의 권익을 보호해야 한다.

7. 경실련이 제안한 7대 소비자 정책은 소비자의 권익 보호를 위해 이번 정기국회 기간 내에 반드시 처리되어야 한다. 경실련은 해당 국회 상임위에 각 정책을 전달하고, 국회가 심도 있는 논의를 통해 정기국회에서 반드시 처리하기를 희망한다. 끝.

※ 별첨
1. 경실련 7대 소비자 정책과제 요약본
2. 경실련 7대 소비자 정책과제 전문

금, 2018/09/07- 10:09
84
0

청와대는 진정 개인정보 보호할 의지 있는가

– 개인정보감독체계 일원화에는 무관심, 동의 없는 활용에만 골몰

– 모호한 장밋빛 전망에 기댄 성급한 정보주체 권리 완화는 위험해

최근 행정안전부, 방송통신위원회, 금융위원회는 국회 업무보고를 통해 데이터산업 활성화라는 명분으로 개인정보에 대한 정보주체의 권리와 보호장치를 완화하겠다는 계획을 내놓았다. 행정안전부의 경우 ‘가명정보’를 정보주체 동의 없이 산업적 연구목적에 활용하도록 하고, 민간과 공공의 데이터를 결합할 수 있는 근거를 마련한다는 것이다.

경제정의실천시민연합, 참여연대, 서울YMCA, 진보네트워크센터, 한국소비자연맹, 소비자시민모임, 함께하는시민행동 등 7개 시민사회단체는 문재인 정부가 모호한 장밋빛 전망에 기대어 사실상 박근혜 정부가 추진했던 개인정보”침해”정책을 그대로 계승, 발전시키고 있다는 강한 의문을 제기하지 않을 수 없다. 정부가 개인정보 규제 완화를 시도하는 반면 대통령 공약이자 국정과제였던 감독체계 개선방안은 온데간데 없다. 실효적이지 않은 개인정보감독기구의 위상강화라는 말만 반복하고 있을 뿐이다. 나아가 어떻게든 국민들의 개인정보를 공짜로 활용하려는 산업계의 요구를 마치 4차 산업혁명을 위한 혁신으로 포장하는 일까지 벌어지고 있다. 과연 문재인 정부는 국민들의 개인정보를 보호할 의지가 있는가.

각 정부부처들은 ‘가명정보’를 정보주체의 동의 없이 목적 외로 이용가능한 정보라고 호도하고 있다. 그러나 가명정보는 가명처리의 방법과 절차에 따라 그 자체로 특정 개인이 식별되거나 다른 정보와의 결합을 통해 특정 개인을 식별하는 것이 가능하기 때문에 여전히 보호의 대상이어야 한다. 가명처리는 개인정보 처리과정에서 정보주체의 프라이버시를 보호하기 위한 안전장치의 하나이지, 가명처리를 한다고 정보주체의 동의가 전혀 필요하지 않다거나 개인정보보호법의 규제를 회피할 수 있는 만능수단이 아니다. 가명처리와 별도로 정보주체의 동의 없이 활용을 가능하게 하려면 이를 정당화할만한 명확하고 충분한 공익적 가치가 존재해야 한다. 막연히 산업을 활성화하여 국가 경제에 이바지할 것이라는 추상적인 명분으로, 개인정보에 대한 정보주체의 통제권을 빼앗고 무력화시켜서는 안 된다. 국민 개개인의 권리를 쉽사리 희생시킬 수 있다는 발상이 4차 산업혁명을 부르짖는 2018년에 반복되고 있는 것은 분명 시대착오적이라 할 것이다.

민간과 공공의 데이터 결합은 법적 근거를 마련하기 이전에 그 위험성과 필요성을 충분히 검토해야 마땅하다. 서로 다른 기관이 보유한 데이터를 결합한다는 것은 데이터셋 간에 개별적인 매칭이 가능하다는 것, 즉 개개인이 특정될 수 있다는 것을 전제한다. 따라서 한 개인에 관한 더 많은 정보가 통합되는 과정에서 개인에 대한 프라이버시 침해의 위험성은 더욱 높아진다. 이미 우리나라는 전국민을 주민등록번호로 통제하고 있고, 국가기관 내에서 수많은 정보들이 주민등록번호를 매개로 연계되어 있다. 이것을 정보주체 동의 없이 민간 데이터와 결합하여 기업이 활용할 수 있게 하는 것은 매우 위험하다. 또한 데이터 결합 정책의 가장 큰 수혜자는 이미 데이터를 다수 보유하고 있는 통신, 금융, 보건의료 영역의 재벌 대기업이 될 것이 뻔하다.

반면 정부는 개인정보 감독체계 효율화와 관련하여 여전히 구체적인 방안을 제시하지 않고 있다. 현행 한국의 개인정보 보호법제는 여러 법률로 중복, 분산되어 있어 혼란과 중복규제를 야기하고 있다. 특히 실효성있는 개인정보 보호를 위해 필수적인 개인정보 감독기구 역시 분산되어 있는 실정이며 독립성과는 거리가 멀다. 개인정보보호위원회는 예산, 인사 등에서의 독립성이 없고 감독기구로서의 집행권한이 없다. 가장 방대한 국민정보를 보유하고 있는 행정안전부 역시 독립성을 갖고 있지 못하다. 방송통신위원회나 금융위원회는 각각 정보통신산업과 금융산업의 육성, 진흥을 담당하는 부처로서 개인정보보호에 방점을 둬야 할 개인정보 감독기구로서의 전문성과 독립성을 충분히 기대하기 어렵다. 감독기능이 이렇게 여러 부처로 분산되어 있다보니, 국가차원의 일관된 개인정보보호정책의 수립과 감독, 집행이 이루어질 수가 없다. 그래서 시민사회는 일관되게 방송통신위원회와 금융위원회가 가진 개인정보 감독권한을 개인정보보호위원회로 통합하고 위원회를 독립된 중앙행정기구로 만들어야 한다고 주장해온 것이다. 그러나 행정안전부의 방안은 분산되어 있는 감독기능의 부분적인 통합조차도 고려하고 있지 않다.

지난 7월 19일 행정안전부는 시민사회단체들과의 간담회 자리에서 행정안전부의 권한만 개인정보보호위원회에 이관하여 독립시키는 방안만이 현실적이라고 강변했다. 이는 겉보기에는 개인정보보호위원회의 위상강화로 보일 수 있을 지 모르지만 이러한 방안이 오히려 바람직한 개선을 가로막고 현재 드러난 문제들을 고착화시킬 수 있다. 정보통신망을 통한 개인정보처리가 이미 일반화된 상황에서 앞으로 더욱더 정보통신망을 통한 개인정보처리가 늘어날 것인데 이 부분에 대해서는 아무런 조치를 취할 수 없는 감독기구는 의미를 갖기 어렵기 때문이다. 신용정보의 보호가 점점 더 중요해지는데도 감독기구가 이에 대해서 아무런 보호조치를 취할 수 없는 체계를 계속 유지하겠다는 저의가 무엇인지 의문이다. 방송통신위원회와 금융위원회의 감독권한을 일부라도 통합하지 않고서는 이것은 개인정보 감독체계 개선이라고 볼 수 없다. 통합적인 컨트롤타워가 만들어지는 것 또한 요원해질 것이다.

청와대와 각 부처는 개인정보를 산업적, 상업적 목적으로 활용하고 거래하기 위한 여러 정책들을 앞다투어 내놓고 있다. 보건의료빅데이터 시범사업, 헬스케어 사업, 마이데이터 사업, 스마트 시티 사업 등 데이터 활용을 극대화하기 위한 정책들이 우후죽순 경쟁적으로 추진되고 있는 것이다. 하지만 각 부처의 정책들간에는 일관성이 없을 뿐만 아니라 과연 개인정보보호 측면에서의 고려가 었는지도 의문이다. 개인정보와 관련한 정부 컨트롤타워 부재의 문제가 그대로 드러나고 있는 것이다. 각 부처들은 데이터의 활용만 강조하고 미흡한 사후규제 강화방안을 명목상 끼워넣고 있을 뿐이다. 개인정보감독체계를 통합, 정비하고 독립성보장 등 권한을 강화하지 않으면, 이제 우리의 개인정보와 프라이버시는 법전에만 존재하는 형해화된 권리가 될 것이다.

개인정보감독체계 정비는 개인정보를 보호하고, 개인정보의 활용이 목적에 부합하는 최소한의 범위에서 안전하게 이루어지는지를 감독하기 위한 최소한의 전제조건이다. 이를 위해 부처간 권한의 통합과 조정도 필요하다. 이를 정권 초기에 하지 않으면 앞으로도 하기 어려울 것이다. 그러나 문재인 정부가 출범한 지 1년 4개월이 되도록 어떠한 진전도 보이지 않았다. 지금 정부는 산업활성화를 위한 골든타임을 이야기하지만, 개인정보보호를 위한 골든타임은 이미 지났는지도 모른다. 청와대가 의지를 갖고 실질적인 개인정보감독체계 개선을 추진할 계획이 없다면 더이상 국민을 기만해서는 안된다. 각 부처들도 껍데기 뿐인 개인정보보호방안을 들고 시민사회를 기만하고 회유하려는 시도를 중단해야 한다. 답을 정해놓고 시민사회와 소통하는 모양새를 취할 것이 아니라, 시민사회의 우려에 진정 귀를 기울이기를 기대한다. 제대로 된 개인정보보호체계 구축과 감독기구의 일원화를 통해 자기 통제 밖에서 자신들의 개인정보가 활용될 것이라는 국민들의 불안을 해소하는 것은 정부의 몫임을 정부 스스로 인식해야 할 것이다.

2018년 8월 1일

경제정의실천시민연합·참여연대·서울YMCA·진보네트워크센터·
한국소비자연맹·소비자시민모임·함께하는 시민행동

수, 2018/08/01- 09:44
78
0

개인정보 보호체계 개선없는 빅데이터 활성화 동의할 수 없다.

– 정부부처 이기주의로 개인정보보호 난맥상… 제 머리는 깎지 않는 정부부처

– 마이데이터(MyData) 사업은 개인 건강검진 기록의 민간 공유를 담고 있어 우려

– 개인정보 감독기구를 독립적인 개인정보보호위원회로 일원화하라

6월 26일, 대통령직속 4차 산업혁명위원회는 「데이터 산업 활성화 전략」 을 심의, 의결하였다. 이 전략은 마이데이터 시범사업 실시, 빅데이터 전문센터 육성, 개방형 데이터 거래 기반 구축, 빅데이터 선도기술 확보 등을 내용으로 하고 있다. 이와 함께, 헬스케어 6대 프로젝트 추진 현황도 보고되었다. 한편, 6월 27일에는 대통령 주재의 제2차 규제개혁 점검회의가 예정되어 있었다. 준비 미흡으로 취소되었다고 하지만, 이 회의에서는 ‘빅데이터 활성화를 위한 개인정보 보호 분야 규제’가 논의될 예정이었다.

우리 시민사회단체들은 빅데이터 산업 활성화를 명분으로 한 개인정보 규제 완화는 서두르면서 개인정보 보호를 위한 제도적 환경 구축은 외면하고 있는 정부의 움직임을 우려하지 않을 수 없다. 「데이터 산업 활성화 전략」은 ‘데이터를 가장 안전하게 잘 쓰는 나라’를 비전으로 하고 있지만, 안전한 활용을 위해 필수적인 개인정보 감독체계의 개선 문제는 포함하고 있지 않다. 제2차 규제개혁 점검회의에서도 개인정보 활용을 위한 규제 완화만을 다룰 예정이었고, 개인정보 감독체계 개선 문제는 의제에 포함되어 있지 않았다고 한다.

‘개인정보 보호체계 효율화’는 문재인 대통령의 주요 국정과제였다. 그러나 정부부처들은 빅데이터 활성화를 위한 개인정보의 활용만을 얘기할 뿐, 정작 개인정보 감독체계의 효율화는 뒷전으로 밀어두고 있다. 이는 자신의 권한을 빼앗기지 않으려는 부처 이기주의 때문이다.

우리 시민사회단체들은 빅데이터 시대 개인정보의 안전한 활용의 전제 조건으로 개인정보 보호법제와 감독기구의 일원화가 선행되어야 한다고 거듭 촉구한 바 있다. 국내 개인정보 보호법제는 개인정보보호법을 비롯하여 정보통신망법, 신용정보법 등으로 분산되어 있고 다수의 중복, 유사 조항을 포함하고 있어 수범자들의 혼란과 중복규제를 야기하고 있기 때문이다. 또한, 감독기구 역시 개인정보보호위원회, 행정안전부, 방송통신위원회, 금융위원회 등으로 분산되어 있고 개인정보를 실효성 있게 보호하기 위한 효율적인 감독이 이루어지지 않고 있기 때문이다.

개인정보 보호를 위한 환경이 정비되지 않은 상황에서, 「데이터 산업 활성화 전략」에서 제시하는 바와 같이 개인정보의 거래를 활성화하겠다는 것은 무척 위험한 발상이다. 국민 개인의 건강검진 기록을 기업과 민간이 활용하도록 허용하는 마이데이터 사업은 이명박, 박근혜 정부를 거쳐 추진된 의료민영화의 핵심 내용중 하나인 개인질병정보의 민간 공유 및 활용, 건강관리서비스 민영화 정책과 맥을 같이 하고 있다. 또한 정보주체의 자기정보통제권을 실질적으로 보장하기 보다는 사실상 개인정보 브로커를 양성화하는 수단이 될 수 있다. 민간‧공공을 연계한 개방형 데이터 거래 기반 사업은 시민사회의 반대에도 불구하고 결국 데이터 연계 정책을 밀어붙이려는 것은 아닌지 우려스럽다.

우리는 국민의 정보인권에 대한 고려 없이 산업 활성화만을 밀어붙이던 박근혜 정부의 실책(규제프리존법과 개인정보 비식별조치 가이드라인 등)을 문재인 정부가 되풀이하지 않기 바란다. 이를 위해서는 청와대가 중심을 잡고 각 정부부처의 이기주의를 통제하면서 조정역할을 해야한다.

시민사회단체는 현재 행정안전부, 방송통신위원회, 금융위원회 등으로 분산된 개인정보 감독권한을 개인정보보호위원회로 일원화하고 개인정보보호위원회의 독립성을 강화하는 방향으로 개선되지 않는 한, 개인정보의 활용을 위한 어떠한 계획도 동의할 수 없다. 개인정보보호위원회의 독립성과 권한 강화 없이 ‘개인정보의 안전한 활용’이란 말장난에 불과하기 때문이다. 제2차 규제개혁 점검회의가 다시 열린다면, 개인정보 보호체계 효율화가 핵심적인 의제가 되어야 한다.<끝>

건강과대안, 건강권실현을위한보건의료단체연합 (건강사회를위한약사회 건강사회를위한치과의사회 노동건강연대 인도주의실천의사협의회 참의료실현청년한의사회), 건강세상네트워크, 경실련, 서울 YMCA, 소비자시민모임, 언론개혁시민연대, 의료민영화저지와 무상의료 실현을 위한 운동본부, 진보네트워크센터, 한국소비자연맹, 함께하는시민행동

목, 2018/06/28- 13:42
78
0