주요 콘텐츠로 건너뛰기

통신자료 무단수집 제동 건 인권위 권고 당연하다

지역

통신자료 무단수집 제동 건 인권위 권고 당연하다

admin | 화, 2023/01/31- 13:45

행복추구권 및 프라이버시 침해하는 무단수집 중단되어야
영장주의 도입 및 통지의무 부과토록 전기통신사업법 개정해야

어제(1/30), 국가인권위원회는 통신자료수집에 법원의 허가를 받도록 하고 수집대상이 된 이용자에 대한 통지의무를 마련하도록 현행 전기통신사업법 제83조 3항을 개정하라고 정부에 권고했다. 이번 국가인권위 권고는 영장없는 통신자료수집이 헌법이 보장한 행복추구권과 사생활 비밀 및 통신의 비밀, 적법절차의 원칙 위반임을 재차 확인한 것으로 지극히 당연한 것이다. 참여연대는 오랫동안 통신자료 무단수집의 위헌성을 지적해왔으며, 이에 대한 대안으로 통신자료 수집 시 법원의 허가를 받고 이용자에게 통지의무를 부과할 것을 요구해왔다. 과기부의 소극적 태도와 국회 과방위의 방조로 법 개정이 지연되어왔지만, 정부는 인권위의 권고를 수용하고, 국회는 법개정을 서둘러 국민 기본권이 침해되는 상황을 즉각 중단시켜야 한다.

통신자료는 통신 ‘내용’은 아니지만 다른 개인정보들을 연결하는 중요한 매개가 되는 점에서 개인정보에 해당한다. 이에 해외 주요국가는 통신자료를 민감한 정보로 인정하고 보호를 강화하고 있다. 현행 통신자료제공 제도의 문제는 수사기관이 개인정보를 수집할 수 있는 근거가 지나치게 포괄적이고, 법원의 허가 등 중립적이고 독립적인 기관의 통제를 전혀 받지 않고 있으며, 정보주체에게 수집 사실을 통지하는 절차도 없어 국민 사생활의 비밀과 개인정보 자기결정권이 침해된다는 것이다. 이를 개선하기 위해 사후 통지절차를 마련하는 것은 당연히 필요하지만, 이에서 멈춘다면 통신자료제공의 적법성, 적정성은 사후적으로 제공사실을 통지받은 개개인이 개별적으로 다툴 수밖에 없다. 이는 국가기관, 특히 형사사법기관이나 정보기관의 공권력 행사의 적법성을 국가 스스로 통제할 절차를 마련하지 않은 채 국민들에게 그 통제책임을 떠넘기는 것으로 사실상 국가의 책무를 방치하는 것과 다르지 않다. 따라서 통신제한조치나 통신사실확인자료제공에 준하여 사전적 절차로서 법원의 허가를 받도록 하는 것이 필요하다.

통신자료 수집 제도의 문제점을 개선하려는 입법적 시도는 19대 국회부터 21대 국회에 이르기까지 여러차례 있었다. 참여연대를 비롯한 시민단체들도 오랫동안 통신자료 수집의 적법성과 타당성을 검증할 절차가 사전은 물론 사후에도 없어 사생활의 비밀과 통신의 비밀 등은 물론이고 개인정보자기결정권을 침해한다고 주장해 왔다. 수년에 걸친 민형사소송, 헌법소원을 거쳐 지난 2022년 7월 22일에는 통신자료 수집의 대상이 된 이용자에게 사후 통지하지 않는 것은 헌법에 불합치한다는 결정을 이끌어 내기도 하였다. 통신자료수집제도에서 핵심쟁점은, 1) 법원의 허가를 받도록 하는 것, 2)수집한 통신자료의 주체에게 통신자료 제공사실을 통지하는 절차를 마련하는 것이다. 그러나 국회 과방위는 지난 법안심사소위에서 사후 통지 절차 마련에 대한 개정안 15건만을 논의 안건으로 상정하고, 사전에 법원의 허가를 받는 절차를 규정한 박주민 의원 발의안은 제외하였다. 과기부는 논란이 되자 뒤늦게 의견수렴 절차를 거치기 시작했고, 참여연대는 과기부에 법원의 통제를 받도록 해야 수사기관의 무분별한 통신자료 수집의 관행을 개선할 수 있다는 의견서를 제출한 바 있다.

과기부 발표 자료에 따르면, 2021년에 수사기관이 가져간 통신자료는 전화번호 수 기준으로 5,040,456건에 이르고, 2022년 상반기에 검찰 · 경찰 · 국정원 등이 수집한 통신자료 건수는 전화번호 기준으로 2,120,006건으로 이대로라면 전년도와 거의 비슷한 수준이 될 것으로 보인다. 단순계산하면 적어도 온 국민의 10명 중 한 명 꼴로 통신자료가 수사기관 등에 제공되고 있는 셈이다. 그럼에도 당사자인 국민은 자신의 통신자료가 언제 어떻게 무슨 이유로 제공되었는지, 그 이유는 타당한지 전혀 알 수가 없다. 인권위는 지난 2014년에도 입법적 개선방안으로 통신비밀보호법에서 통신자료와 통신사실확인 자료를 통합적으로 규율하는 방향으로 개선할 것을 권고한 바 있다. 이번 인권위 권고는 그동안 시민사회의 다양한 소송을 통한 문제제기 및 최근의 헌재결정의 연장선에서 현행 제도에 의한 인권침해가 더이상 방치되어서는 안된다는 위기의식에서 나온 권고인 셈이다. 정부와 국회는 이제라도 제대로 된 법개정을 서둘러야 한다. 한편 인권위가 수사기관 대상으로도 법개정과 무관하게 통신자료 제공요청 최소화 및 통제절차를 마련해 인권침해를 최소화하라고 강조한 만큼, 검찰 · 경찰 · 공수처 ·국정원 등도 이를 무겁게 받아들여 조속한 시일 내 내부 매뉴얼,지침 등을 마련해 국민에게 공개하여야 할 것이다. 끝.

논평 [원문보기 / 다운로드]

The post 통신자료 무단수집 제동 건 인권위 권고 당연하다 appeared first on 참여연대.

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
개인정보 보호위원의 영리 활동 관련국민권익위원회에 민원 제기- 지난 5월 외환은행의 노동자 개...
수, 2015/06/03- 12:07
228
0

인권은 나 몰라라, 권력눈치만 보며 세월 보내는 인권위

세월호 집회 인권침해 진정 외면 규탄 및 물대포 의견표명 촉구 기자회견


일시, 장소 : 2015년 5월 19일(화) 오전 10시반 국가인권위 앞

주최 : 국가인권위 인권위원장 인선절차 및 투명성 확보를 위한 시민사회단체 연석회의(준)

 

20150519_세월호 집회 인권침해 외면 국가인권위 규탄 기자회견 (2)

2015.5.19. 국가인권위 인권위원장 대응 연석회의가 국가인권위원회 앞에서 세월호 집회 인권침해 외면한 국가인권위를 규탄하는 기자회견을 진행했다.  ©참여연대 

 

작년 4월 16일 세월호 참사로 300여명의 생명들이 정부의 무책임 속에서 사라졌습니다. 아직까지 정부가 진상규명도 제대로 하고 있지 않아 시민들의 항의가 이어지고 있습니다. 정부는 이에 대해 경찰 폭력으로 대응하고 있습니다. 1년이 지나자 추모시민들만이 아니라 유족들에게도 폭력을 행사하고 있습니다. 캡사이신을 얼굴에 뿌리고 물대포를 직사하고 무작위 연행을 서슴지 않았습니다. 이 나라에 민주주의와 인권이 사라지고 있습니다. 

 

그러나 이에 대해 국가인권위(이하 인권위)는 어떤 의견표명도 하지 않았습니다. 아니 정부의 인권침해에 면죄부를 주었습니다. 작년 6월 9일 진정한 세월호 추모시민에 대한 인권침해에 대해 5건을 기각하고 2건은 아직까지 결정하고 있지 않습니다.  ‘가만히 있으라 행진’에 참여한 사람들은 연행하면서 남자경찰이 여성의 몸을 더듬는 등 성추행이 있었으며 치마나 반바지를 입은 여성의 속옷과 다리가 훤히 보이는 등의 모욕적 처우가 있었으나 기각했습니다. 또한 ‘박정희 기념관에 항의’하러 갔던 사람들을 에어매트를 깔지 않고 사다리차를 동원하는 위험한 옥상 진입 작전으로 연행하였고 핸드폰을 압수하는 과도한 경찰력 남용을 했으나 이것도 기각했습니다. 또한 ‘청와대 만민공동회 집회금지 통보‘ 에 대해서도 아직까지 결정을 내리지 않았습니다. 세월호 참사의 책임자가 있는 곳인 와대로 가려한다는 이유만으로 행진을 금지하고 물대포를 쏘고 있는 현실에서 작년 인권위 진정에 대한 판단은 사회에 미치는 영향은 큽니다. 그런데도 세상이 잊기를 바라는 듯 인권위는 세월만 보내고 있습니다. 

 

얼마 전 세월호 참사 유가족들이 경찰 물대포에 최루액을 섞는 기준이 없음에도 그렇게 사용한 것이 기본권을 침해하기에 유가족들은 헌법소원을 했습니다. 최루액을 섞은 물대포 사용은 ‘인권의 보호와 향상에 중대한 영향을 미치기’에 인권위는 인권위법 제28조(법원 및 헌법재판소에 대한 의견 제출)에 있는 역할을 다 해야 할 것입니다.  

 

인권위가 이렇게 인권침해를 방조하고 국가권력에 면죄부를 주는 게 가능한 것은 인권위가 무자격 인권위원으로 구성되었기 때문입니다. 그래서 ICC(국가인권기구간 국제조정위원회)에서도 등급보류를 3번이나 받았습니다. 올 7월이면(임기만료 예정일 8월 12일) 현병철 인권위원장이 임기가 끝납니다. 이에 대해 인권위원 인선절차를 마련할 의무가 정부와 국회, 인권위에 있지만 아직까지도 인선절차를 마련하지 않았습니다. 우리 시민사회는 인권위가 제자리를 설 수 있도록 함께 힘을 모으고 있습니다. 

 

그런데도 인권위는 ‘유엔 기업과 인권 실무그룹의장 초청 특별 강연회’ 등 국제행사 개최에만 여념이 없습니다. 심지어 ICC가 권고한 시민사회와의 협력을 위한 어떤 조치도 없었습니다. 우리는 인권위가 세월호 참사와 관련한 어떤 역할도 못했던 것을 이제라도 반성을 하고 정부가 했던 인권침해와 관련하여 의견을 표명할 것을 촉구합니다. 

 

 

기자회견 순서 

 

사회: 명숙(인권운동사랑방, 인권위 공동행동)

 

1. 세월호 추모집회 공권력 남용 비판- 박근용(참여연대 협동사무처장)
2. 세월호 진정 1년, 인권위 결정 기각 및 연기 비판 - 김세정(가만히 있으라 행진 인권침해 진정인, 청년좌파) 
3. 물대포 헌재 의견표명 촉구 -  장서연 (민변 소수자인권위원회 위원장)
4. 무자격 인권위원장이 판치는 인권위와 ICC 등급심사보류의 의미 - 강은지 (국제민주연대 활동가)
5. 기자회견문 낭독 - 김은희(인권정책연구소), 이종걸(한국게이인권운동단체 친구사이)

 

 

20150519_세월호 집회 인권침해 외면 국가인권위 규탄 기자회견 (7)-horz

 2015.5.19. 국가인권위 인권위원장 대응 연석회의가 국가인권위원회 앞에서 세월호 집회 인권침해를 외면한 국가인권위 규탄 기자회견을 진행했다. 왼쪽부터 명숙(인권운동사랑방, 인권위 공동행동),박근용(참여연대 협동사무처장)이 발언하고 있다.  ©참여연대 

 


<기자회견문>

 

세월호 참사 인권침해에 인권위는 없었다
이제라도 인권위의 기능을 수행하라!

 

 

2014년 4월 16일 세월호에서 304명의 목숨이 속절없이 생명을 잃어가는 데도 정부는 아무것도 하지 않았다. 구조는 없었고 허위보도만 넘쳐났다. 인권을 누릴 수 있는 기초인 생명권이 무참히 침해당하고 있는데도 국가인권위(이하 인권위)는 아무런 입장도 내지 않았다. 세월호 참사 피해 유가족들이 경찰에게 사찰을 당할 때도, 세월호 참사를 추모하는 시민들이 무작위로 연행당하고 구속당할 때도 마찬가지였다. 청와대 인근에 낸 집회신고에 대해 경찰이 모조리 금지통고를 냈지만 인권위는 아무런 입장을 내지 않았다. 그래서 작년 6월 9일 더 이상 인권위의 행태를 두고 볼 수 없는 시민들이 집단진정을 냈다. 

 

1년이 다 되어가는 시점까지 인권위는 제대로 된 조사도, 제대로 된 결정도 내지 않았다. 아니 오히려 인권침해 행위에 면죄부를 주었다.  ‘가만히 있으라 행진’에 참여한 사람들은 연행하면서 남자경찰이 여성의 몸을 더듬는 등 성추행이 있었으며 치마나 반바지를 입은 여성의 속옷과 다리가 훤히 보이는 등의 모욕적 처우가 있었으나 기각되었다. 또한 ‘박정희 기념관에 항의’하러 갔던 사람들을 연행하면서 에어매트를 깔지 않고 사다리차를 동원한 위험한 옥상 진입 작전을 하였고 핸드폰을 압수하는 등 경찰력 남용이 있었으나 이에 대해서도 기각 결정을 하였다. 또한 ‘청와대 만민공동회 집회금지 통보‘ 에 대해서는 아직까지 결정을 내리지 않았다. 심지어 유엔 시민적 정치적 권리에 관한 규약(약칭 유엔자유권규약)위원회에 보내는 정보노트에서 세월호 관련 인권침해 내용을 삭제하기까지 하였다. 

 

인권위가 세월호 인권침해에 대해 방조하는 사이, 정부는 세월호 추모시민만이 아니라 세월호 참사 유가족들에게도 공공연한 경찰 폭력을 자행했다. 올해 폭력적으로 연행된 유족만이 수십 명이다. 경찰은 백주대낮에 유족의 목을 조르기도 했다. 더구나 4월 11일, 18일, 5월 1일과 2일 세월호 집회에 참가한 유가족들과 시민들에게 경찰은 얼굴에 캡사이신을 직접 쐈다. 5월 1일 최루액을 섞은 물대포를 직사해 많은 사람들이 뒤로 넘어지고 호흡곤란을 느낄 정도로 위험했다. 정청래 의원실이 밝힌 자료에 따르면 5월 1일 하루 물대포 사용량이 4만 리터가 넘을 정도로 과잉 진압했다. 그리고 최루액 혼합사용은 건강과 생명에 영향을 미치지만 경찰관직무집행법이나 위해성 경찰장비 사용기준 등에 관한 규정 어디에도 근거가 없다. 5월 6일 ‘416 세월호 참사 진상규명 및 안전사회 건설을 위한 피해자 가족협의회’에서 헌법소원을 냈다. 인권위법 제28조(법원 및 헌법재판소에 대한 의견 제출)에 따른 인권위의 역할이 있다. 이제라도 인권위는 물대포 사용과 관련해 의견표명을 해야 할 것이다. 

 

인권위의 퇴행은 무자격 인권위원들 때문이다. 
우리 인권시민사회단체는 인권위가 이렇게 세월호 참사라는 거대한 인권침해에 대해 침묵하고 방조하는 원인이 바로 인권위원장을 비롯한 자격 없는 인권위원들로 인권위가 구성됐기 때문임을 안다. 세월호 추모집회에 대한 경찰력 남용에 대한 위원장 성명을 발표하려는 것조차 무자격 인권위원의 반대로 무산됐다는 언론보도가 이를 방증한다. 유영하, 최이우 등 무자격 반인권 인물들은 인권이 기준이 아니라 권력을 기준으로 인권현안을 다루고 있다. 정부가 행하는 인권침해에 대해 면죄부를 주고 있다. 그 결과 시민사회의 인권위에 대한 신뢰를 바닥으로 떨어졌다. 그러하기에 국가인권기구간 국제조정위원회(ICC)는 인권위 등급심사를 3번이나 보류했다. 인권위원 인선절차가 없어 무자격 인권위원들이 인권위원이 되고 그렇게 인권위원이 된 사람들이 임명권자의 눈치, 권력의 눈치만을 보기 때문이다. 

 

7월이면 현병철 인권위원장의 임기도 끝난다. 하지만 인권위는 물론이고 정부도, 국회도 인권위원 인선절차를 마련하기 위한 적극적인 노력이 없다. 그러한 상태에서 박근혜 대통령이 어떤 무자격 반인권 인물을 인권위원장으로 임명할지 알 수 없다. 특히 박근혜 대통령이 취임한 후 처음으로 임명한 사람이 반인권 인물인 최이우 씨였다는 점을 미루어볼 때, 청와대가 ICC의 권고를 무시하고 현병철보다 더한 인물을 위원장으로 임명할 가능성이 전혀 없지는 않다. 

 

시민의 인권을 옹호할 국가인권기구인 인권위가 ‘국가권력옹호기구’가 되어가고 있는 현실에서 제대로 된 인권위원장을 선출하기 위한 절차를 마련하는 일은 인권증진을 위한 중요하고 시급한 과제이다. 이에 시민사회는 얼마 전 <국가인권위 인권위원장 인선절차 및 투명성 확보를 위한 시민사회단체 연석회의>를 구성했다. 우리는 인권위가 세월호 참사 인권침해에 대해 최소한의 역할을 할 수 있도록 노력할 것이며, 인권위원 인선절차 마련을 위해서도 시민사회의 힘을 모을 것이다. 

 

세월호 인권침해 진정에 대한 기각 결정 규탄한다!
1년을 기다렸다. 집회시위의 권리 침해하는 청와대 집회금지에 대해 판단하라!
시민과 유족의 건강을 위협하는 물대포 사용에 대한 의견을 표명하라!
집회시위의 자유 침해하는 박근혜 정부에 대해 인권위는 의견을 표명하라!
권력눈치만 보는 무자격 인권위원 사퇴하라!
박근혜 정부는 인권위원장 인선절차 마련하라!

 


2015년 5월 19일

 

국가인권위 인권위원장 인선절차 및 투명성 확보를 위한 시민사회단체 연석회의(준) 

 

화, 2015/05/19- 10:47
245
0
빅데이터 및 비식별화 관련 법안에 대한 반대 의견 발표- ‘비식별화’ 개념을 통해 정보주체의...
월, 2015/06/08- 15:52
272
0

 

[시민정치시평 310]

 

고삐 풀린 빅 데이터는 빅 브라더로 간다

[시민정치시평] 개인 정보 보호 규제의 방향

 

장흥배 참여연대 경제노동팀장

 

하버드 대학교의 L. 스위니(Latanya Sweeney) 교수 팀은 2013년 4월 '인간 게놈 프로젝트 참여자의 이름 식별하기'라는 연구 결과를 내놓았다. 이 연구는 미국의 유전자 정보 웹사이트에서 우편번호, 생년월일, 성(性), 약물 치료, 진단, 수술 기록 등의 정보 579개를 정보 주인의 이름만 없는 상태로 내려받아 이를 실명이 있는 미국의 유권자 정보와 대조하여 게놈 프로젝트 참여자 정보의 주인 이름을 알아맞히는 실험 결과를 다룬 것이다. 연구팀은 130개 정보의 주인을 추정했고, 그중에 121개가 실제 주인과 일치하는 것으로 확인됐다.

 

이 연구는 이른바 '빅 데이터'(Big Data)를 이용해 비식별 정보를 식별 정보로 전환하는 기술의 경이와 위험을 보여주고 있다. 빅 데이터란 정보통신 기술, 인터넷 기술의 발달로 거대한 양의 디지털 정보가 생성되는 환경에서 새로 정립된 정보 개념으로, 정보 풀(pool)에서 부가 가치 창출을 목적으로 특정한 정보들을 추출, 조합, 분석하는 기술을 가리킨다. 우리나라에서는 서울시의 새로운 심야 버스 노선 '올빼미버스', 교통 안내 서비스에 날씨(weather) 정보를 결합한 기상청의 '웨비게이션' 등 공공 서비스 분야에서 기지개를 켜고 있다.

 

금융위 '재식별화 위험' 의도적 무시

 

공공 서비스 못지않게 금융 산업에서도 빅데이터를 활용하려는 이해와 요구가 크다. IT와 금융의 융합에 의한 새로운 금융 산업을 가리키는 핀테크(Fintech) 육성 방안에서 빅 데이터 활성화는 빠지지 않고 등장했다. 금융위원회가 지난 6월 3일 발표한 빅 데이터 활성화 방안의 핵심은 신용정보법 시행령 개정을 통해 '비식별'(de-identification) 정보를 신용 정보에서 제외함으로써 빅 데이터에 활용할 수 있게 한다는 것이다. 신용정보법은 신용 정보의 수집과 활용에 엄격한 개인 동의를 거치도록 하고 있는데, 비식별 정보는 그러한 개인 동의 없이도 빅데이터에 자유롭게 활용토록 하겠다는 것이다.

 

법률의 위임 범위를 벗어나 시행령을 개정해 걸림돌을 제거하겠다는 행정 독재의 문제는 별개로 치자. 금융위 발표에는 스위니 교수 팀이 경고한 재식별화(re-identification)의 위험성에 대한 대응 방안이 한 줄도 언급되지 않았다. 재식별화란 비식별 정보가 빅 데이터 기술을 거쳐 식별화된 정보로 전환되는 과정 및 그 정보를 가리킨다. 금융위가 이 위험을 언급하지 않은 것은 다분히 의도적이라고 할 수밖에 없다. 이미 국내외에 빅 데이터에 의한 개인 정보의 재식별화 위협에 대한 연구가 활발히 진행되고 있고, 그러한 연구 성과를 바탕으로 새로운 개인 정보 보호 규제가 입안되는 단계에 있기 때문이다.

 

새로운 규제는 기존의 정보 수집 규제에서 정보 활용 규제로 전환하는 것이 특징이다. 교통카드 이용 정보, 폐쇄회로(CC)TV 등 개인이 일일이 동의 절차를 밟지 않은 수많은 개인 정보가 수집되고 유통되는 환경에서 정보 수집만을 규제하는 것으로는 효과적으로 개인 정보를 보호할 수 없기 때문이다. 새로운 규제 추세에서도 재식별화 위험에 대한 안전장치 문제는 각별히 중요한 위치에 있다.

 

'내 개인 정보를 나의 동의 없이 수집․이용하겠다는 것인가?' 지금까지 우리나라의 개인정보보호법, 신용정보법, 방송통신망법 등이 개인 정보 보호에 대해 설계한 규범은 정보 주체의 이러한 질문에 대답하는 것이었다. 그러나 빅 데이터 환경에서 정보 주체의 질문은 바뀔 수밖에 없다. '내 개인 정보를 내가 원하지 않는 방향으로 활용하고, 나의 식별․비식별 정보를 누군가 자유롭게 활용해 내 신분이 항상적으로 식별될 위험에 빠뜨리겠다는 것인가?

 

국내외의 새로운 개인 정보 보호 규제의 추세는 바로 정보 주체의 전환된 질문에 대한 대답이다. 2014년 5월 오바마 대통령에게 두 개의 보고서(<빅 데이터 : 기회의 활용과 가치의 보존>, <빅데이터와 사생활 보호 : 기술적 관점>)가 제출되었다. 보고서는 정보 주체에 대한 통지와 동의에 의존하는 기존의 규제 대신 정보가 활용되는 맥락에 따라 규제자가 의도하는 결과를 정보 활용자에게 부과하는 것을 새로운 규제의 방향으로 제시하였다.

 

사정은 유럽에서도 마찬가지다. 2013년에 시작된 유럽연합의 정보 보호 규정(Data Protection Regulation) 개정 논의는 재식별화 문제와 유사한 프로파일링(profiling) 문제를 쟁점으로 다루고 있다. 프로파일링은 직업 수행 능력, 경제 상황, 물리적 위치, 건강 상태, 취향 등의 민감한 개인 정보를 분석하거나 예측하는 것으로, 개정안은 프로파일링의 방식과 범위에 대한 제한을 다루고 있다. 개정안은 이 밖에도 '잊힐 권리(right to be forgotten)', '명시적 동의(explicit consent)'와 같은, 디지털 환경에서 각별히 부상한 개인 정보 보호의 쟁점을 포괄적으로 다루고 있다. 개정안은 2016년 안에 모든 유럽연합 가입국이 준수해야 하는 규제(regulation) 형태로 유럽의회를 통과할 예정이다.

 

디지털 환경에서 정보보호의 방향부터 새로 정립해야

 

초보적 수준이지만 우리나라 방송통신위원회도 빅 데이터 처리와 관련한 개인 정보 보호 지침을 2014년 12월 '빅 데이터 개인 정보 보호 가이드라인'이라는 이름으로 발표했다. 핵심은 빅 데이터 활용에서 재식별화 위험을 제거하는 것이다. 방통위는 정보 수집 단계에서 비식별화 조치가 필요하고, 재식별화된 정보는 즉시 파기하거나 또는 비식별화 조치를 취할 것을 규정했다. 따라서 재식별화 위험에 대한 제한이 없는 금융위의 빅 데이터 활성화 방안은 어렵게 만들어진 방통위 가이드라인을 무력화하는 것이기도 하다.

 

안전장치 없는 빅 데이터는 우리나라에서 특별히 위험하다. 일단 우리나라에서는 주민등록번호라는 강력한 식별 키(key)가 존재한다. 여기에 지난해 1월 카드 3사의 개인 신용 정보 1억 건 유출 사건에서 드러났듯이 개인 정보들이 수많은 영리 기업에 의해 불법으로 수집․유통되고 있다. 조선족 온라인 커뮤니티에는 날마다 한국인의 개인 정보 거래 제안이 올라온다. 개인 정보의 수집 및 거래가 하나의 '시장'을 형성하고 있는 상황이다.

 

초민감 정보인 개인 질병 정보도 신용 정보로 생명보험협회가 수집․관리해 왔으며, 이제 금융위는 개인 질병 정보를 신용 정보 집중 기관으로 넘겨 비식별화 상태로 빅 데이터에 활용할 수 있도록 하겠다는 입장이다. 종합하면, 우리나라는 불법 또는 합법으로 수집․유통되고 있는 초민감 개인 정보들이 빅 데이터를 통해 영리 목적으로 다른 분야에서도 식별화될 위험이 어느 나라보다 높다고 할 수 있다.

 

새로운 산업은 항상 미래 성장 동력, 일자리 창출과 같은 유토피아의 모습으로 소개된다. 금융위의 핀테크 산업 육성 전략, 빅 데이터 활성화 방안에 소개되는 해외 사례들은 개인 정보의 침해가 일상화된 우리나라에서 마치 개인 정보 보호 규제 때문에 산업 발전이 지체되고 있다는 메시지를 담고 있다. 이것은 대체로 진실과는 거리가 멀다.

 

어느 날 보험회사가 불법 또는 합법으로 취득한 당신의 유전자 정보를 손에 쥐고 당신의 보험 가입을 승인할 것인지 말 것인지, 승인한다면 얼마의 보험료를 책정할 것인지를 결정하는 미래를 그려보라. 진실은 그럴듯하게 꾸며진 정부 기관의 보도 자료보다는 이런 상상 안에 훨씬 풍부하게 담겨 있다.

 

이런 종류의 디스토피아에 대한 두려움은 긴 역사를 자랑하지만, 빅 데이터 환경에서는 잠재적 위협이 아니라 부분적으로 현실화된 위협이다. 2012년 2월, <뉴욕타임스 매거진>은 슈퍼마켓 체인점 '타겟'의 미니애폴리스 지점이 한 여고생의 임신 사실을 해당 학생의 부모보다 먼저 파악해 광고 마케팅에 활용한 사례를 소개하고 있다. 타겟은 이 여고생이 임신 관련 상품에 관심을 보였다는 정보를 다른 정보와 결합해 다른 누구도 아닌 그녀의 임신 사실을 식별하였다.

 

빅 데이터는 분명히 복리에 기여할 수 있다. 그러나 개인 정보를 방어막 없이 기업의 이윤 추구와 정보 권력의 통제 동기에 맡기는 것은 생활의 편리나 경제적 부가 가치의 생산으로 만회할 수 없는 가치의 훼손으로 이어질 수 있다. 필요에 따라 '익명으로 살아갈 자유의 박탈'은 현대 산업 사회에서 인간의 실존을 위협하는 재앙이다. 그런 면에서 금융위의 빅 데이터 활성화 방안은 원점에서 재검토되어야 한다. 지금 필요한 것은 물신화된 국가 경쟁력에 대한 강박이 아니라 빅 데이터 환경이 프라이버시에 대해 제기하는 도전을 점검하고, 보호 규제의 방향부터 새롭게 정립하는 일이다.

 

수, 2015/06/17- 15:50
527
0

감사원을 ‘감사(監査)’청구하고 싶습니다

공익감사청구는 국민감사청구랑 중복이라고 각하→언론에는 ‘예비감사’한다고 밝혀 놓고→실제로는 국민감사청구도 각하! 
생명보험협회의 개인질병정보 과잉수집 및 부당한 집중관리 활용을 허용한 금융위원회 조치의 위법·부당성에 대한 감사원의 감사 포기를 강력히 규탄합니다!!

지난 3.20(목) 금융소비자연맹, 참여연대, 민변 민생경제위, 금융정의연대는 금융위원회가 신용정보보호법 상 승인범위를 초과하는 개인의 민감한 ‘질병정보’를 ‘신용정보’라고 일방적으로 해석하여, 생명보험협회가 개인정보보호법 상 수집이 금지된 개인의 ‘민감 정보’ 인 질병(건강) 정보를 과잉 수집하고 나아가 부당하게 집중관리 활용할 수 하도록 승인하고, 그 과정과 내용에서의 문제점을 묵인·비호한 행위에 대해 감사원에 국민감사(국민 300명 이상의 연명 청구)와 공익감사(공익적 시민단체들의 감사 청구)를 동시에 청구한 바 있습니다. 

 

그런데, 감사원은 지난 4월에는 공익감사청구는 국민감사청구가 되어 있으니 각하한다고 밝혀왔고,  최근에는 국민감사청구도 비슷한 사건으로 민사소송이 계류 중이니 각하한다는 황당한 결정문을 참여연대로 보내왔습니다. 이에 금융소비자연맹, 참여연대, 민변 민생경제위, 금융정의연대는 감사원의 공익·국민감사 청구 각하 결정을 다음과 같이 반박합니다.

 

○ 다 음 
- 감사원은 비슷한 사유로 민사소송이 진행된다는 핑계를 들었는데(별첨 감사원의 국민감사청구  각하 결정문 참조), 관련 민사소송 진행은 피고가 생명보험협회이고 원고는 보험가입자 몇몇이 진행하는 것으로서, 둘 다 이번 공익감사·국민감사 청구와 관련해서 청구인도 아니고, 피청구 기관도 아님에도 불구하고 감사원이 무리하게 별도의 민사소송을 빌미로 국민들의 귀중한 감사 청구를 기각해버린 것임.

- 또, 이번 공익·감사 청구는 금융위원회가 질병정보를 신용정보로 무리하게 승인해 준 것을 중심으로 한 감사청구이고, 민사소송은 생보협회가 승인범위를 초과해서 질병정보를 수집하고, 법적 절차(개인동의)를 거치지 않고 불법적으로 정보를 수집·활용한 것에 대한 다른 국민들의 손해배상청구 소송이므로, 청구인과 피청구 기관 뿐만 아니라 감사의 대상과 쟁점도 완전히 다른 별개의 사안임.

-  이 사건에 대해 언론에는 예비 감사를 했고 본 감사를 할 것처럼 밝혀놓고는(관련해서 언론 보도가 있었고 예비 감사가 실시된 것은 사실임), 실제로는 이렇게 각하를 한 것은 감사원이 ‘監査院’이기를 포기했거나 최근 금융감독 당국과의 여러 갈등 때문에 금융감독 당국의 눈치를 본 것은 아닌 것인지 따지지 않을 수 없음.

- 우리 국민들은 믿을 곳을 감사원 밖에 없다는 심경으로 감사원을 찾고 있는데, 감사원은 처리 결과에 대한 회신도 정해진 기간 안에 하지 않으면서, 대부분의 공익감사, 국민감사를 기각 또는 각하하고 있는데, 이렇게 되면 우리 국민들의 ‘감사원’에 대한 불신이 더욱 커져만 갈 것임. 우리 국민들은 감사원의 공익감사, 국민감사 처리 실태에 대해, 감사원에 대해서 ‘감사’청구라도 하고 싶은 심경일 것임. 

- 다만, 감사원이 이번 국민감사 청구를 각하하면서도 ‘국가 사무의 민간위탁 업무 관리실태’에 대해 특별조사국이 조사를 하고 있고, 특별 조사국에 이 사안을 보내 함께 감사를 실시하겠다고 밝혔기에, 그 결과를 기다려 볼 것임. 그러나 이번 사태는 국가 사무의 민간위탁 문제뿐만 아니라, 금융위가 민간 생명보험협회, 민간 손해보험협회의 부당한 행위를 제지하기는커녕 오히려 날개를 달아준 불법·부당한 행위가 본질이므로 그 부분에 대해서까지 반드시 감사가 이루어져야 함을 다시 한 번 촉구함. 

- 한편, 이번 감사원의 감사 각하도 문제이지만, 금융위가 언론에 ‘보험정보집중기관’ 설립을 추진하겠다는 것도 심각한 문제가 있음. 생명보험사들의 숙원사업이 건강보험공단이 보관하고 있는 국민 개개인의 질병관련 기록을 보는 것인데, 이게 보건의료계와 국민들의 압도적인 반대로 안 되니까, 자신들이 정보를 수집하고 집중하여 건강보험공단에 버금가는 수준으로 국민의 질병기록을 수집·보관·활용하겠다는 것은 매우 위험한 구상임. 아마도 보험금 사기가 급증하고 지능화하고 있어 선량한 보험고객의 자산을 보호하기 위해서라도 필요하다는 논리를 들겠지만, 그럼에도 개개인의 보험정보를 무단으로 과잉 수집하고 보관·활용하는 것을 우리 국민들은 납득할 수 없을 것임.

 

금융소비자연맹/참여연대/금융정의연대/민변민생경제위원회

 

※ 별첨 1 : 감사청구서의 취지와 요약된 내용
※ 별첨 2 : 감사청구서 전문

화, 2014/08/05- 15:20
247
0
1,074명 홈플러스 회원, 개인정보 불법 유상판매 등에 따른피해에 대해 손해배상 청구소송 제기-...
수, 2015/07/01- 09:31
312
0

개인정보 중 가장 치명적인 개인 ’의료’ 정보

2015073003_01

대표적인 게 보이스피싱이죠. 환자들은 질병을 가지고 있잖아요. 가족한테 이 환자가 응급상황이 발생해서 빨리 입금해야 한다고 범죄자가 거짓말을 했을 때, 그 범죄자가 환자의 개인정보를 가지고 있으면… 누가 그 개인정보를 알 거라고 생각하겠어요. 그러니까 선뜻 믿고 돈을 송금하는 일이 충분히 생길 수 있죠.

갑상선암을 앓고 있는 환자단체연합회 안기종 대표의 말입니다. 기법이 날로 진화하는 보이스피싱과 개인 질병 정보가 결합한다면? 훨씬 심각한 범죄가 일어날 수도 있다는 이야기입니다.

개인 의료정보에는 이름이나 주민등록번호 등 기초적인 개인정보에 더해, 개인의 병력이나 처방약 등에 관한 정보까지 담겨 있습니다. 전문가들은 개인 질병 정보가 원치 않게 공개될 경우 질병을 가진 사람이 각종 사회적 차별을 받을 수 있고, 상업적으로 활용되면 보험 가입이 거부되거나 각종 표적 마케팅에 노출되는 등의 부작용이 생길 수 있다고 지적합니다. <건강과 대안>이상윤 연구위원(의사)의 말을 들어볼겠습니다.

우리나라 보험회사는 질병이 있는 사람은 보험 가입 잘 안 해주죠. 고혈압이 있으면 보험료를 더 높여서 받거나 건강 문제가 있으면 아예 보험 가입을 안 해주기도 합니다. 개인 의료정보가 오픈돼서 보험사가 어떤 사람의 병력을 알게 되면 굉장히 높은 보험료를 청구하거나 아예 보험 가입을 거부할 근거가 될 수 있습니다.

“보관이 아니라 ‘쓰루’(Through,통과)였다”

그래서 개인 질병 정보는 겹겹이 보호받고 있습니다. 의료법에서는 의료행위 당사자가 아닌 제3자가 환자기록을 열람할 수 있게 해서는 안 된다고 못박고 있고, 개인정보보호법에서는 환자 동의 없이 진단 및 처방 정보가 유통되지 못하게 막고 있습니다. 유출될 경우 큰 위험성이 있기 때문에 규제가 많을 수 밖에 없습니다.

하지만 법에 나온 것처럼 개인의 질병 정보가 잘 보호받고 있을까? 작년 6월 뉴스타파는 SK텔레콤이 개인 질병 정보를 수집한 뒤 약국에 판매하고 있다는 의혹을 단독으로 보도했습니다. 당시 SKT측은 뉴스타파에 보낸 설명서를 통해 현재 개인정보를 수집하고 있지 않으며, 서버로 전송된 자료는 7일 이내에 자동으로 삭제된다고 말했습니다. 뉴스타파의 의혹 제기가 근거 없다는 주장이었습니다.

2015073003_02

하지만 보도 1년여가 지난 7월 23일, 검찰과 정부가 함께 꾸린 개인정보범죄 정부합동수사단은 뉴스타파 보도와 일치하는 수사 결과를 발표했습니다. SK텔레콤이 2011년부터 약 3년간 모두 7802만건의 환자 개인 정보를 무단 수집한 뒤 약국에 팔았다는 내용이었습니다. 환자의 개인 정보는 건당 50원에 거래됐고, SK텔레콤은 36억 원 가량의 불법 수익을 올린 혐의를 받고 있습니다.

하지만 여전히 SK텔레콤은 문제가 없다는 입장입니다. SK텔레콤 관계자는 검찰 수사 결과에 불만을 표시하며, 의료법 위반 여부도 아직 다퉈볼 여지가 있는데 검찰이 다른 개인정보 판매 업체들과 묶어서 함께 발표하는 바람에 기업 이미지 손상을 입었다는 것입니다. 또한 SK텔레콤 서버에 환자 개인 의료 정보가 거쳐갔던 것은 사실이지만 “보관이 아니라 쓰루(through, 통과)였다”면서 개인정보의 무단 수집은 없었다는 종전의 입장을 되풀이했습니다.

2015073003_03

활용 가치가 높은 환자 개인 정보를 SKT는 정말 ‘통과’만 시켰을까? 확실한 검증을 위해서는 서버를 들여다보는 수밖에 없습니다. 1년여 전 취재 당시 SKT는 뉴스타파 취재진의 공개 검증 요청을 처음에 수용했다가, 취재진이 보안 전문가와 동행해 서버를 검증하겠다고 하자 납득하기 어려운 이유를 들어 안되겠다며 말을 바꿨습니다.내부 보안규정상 검증이 어렵다는 말이었습니다. 하지만 처음 검증 요청을 했을 때 SK텔레콤 같은 IT 대기업에서 내부의 기본적 보안 규정조차 검토해보지 않고 공개 검증 요청에 응했다는 것은 납득하기 어렵습니다. 전문가가 가서 제대로 들여다 보면 불법적인 환자 정보 수집 등이 드러날 가능성이 있어서 검증 요청을 거부한 것일 수 있습니다.이번 검찰의 수사 결과 발표로 판단해 보면 그렇습니다.

의료계의 빅브라더를 꿈꾸는 재벌들

보건의료단체연합 변혜진 기획실장은 SKT와 같은 재벌 대기업이 3년간 36억 원의 이익을 얻기 위해 전자처방전 사업을 시작했겠냐고 반문합니다. 다른 목적이 있었을 것이라는 뜻입니다. 당장 손해를 보고 위법 소지까지 감수하면서 이 사업을 강행했던 이유는 무엇이었을까요? 그 속뜻을 엿볼 수 있는 대목이 여기 있습니다. 전자처방전 사업을 왜 시작했냐고 묻는 뉴스타파의 질문에 SK텔레콤은 이렇게 답했습니다.

2015073003_04

정부 정책에 발맞추어 기존 의료산업도 ICT 관점에서 혁신할 수 있는 부분이 있을 수 있다는 가능성의 관점에서 검토하였던 것임

“기존 의료산업도 ICT관점에서 혁신할 수 있는 가능성”이라는 말은 결국 정보통신기술(ICT)기업인 SKT도 기존 의료산업에 뛰어들 사업 기회가 생기고 있으니 앞으로 이 사업을 통해 혁신을, 또 이익을 추구해 보겠다는 뜻으로 읽힙니다.

2015073003_05

SKT뿐만 아니라 최근 재벌 대기업들은 너나없이 의료 산업에 뛰어들고 있습니다. SK그룹의 계열사들이 서울대학교 병원과 합작해서 원격의료 산업에 진출하고 ‘헬스케어 ICT 솔루션’이라는 이름의 병원정보시스템을 구축했습니다. 또 삼성전자나 삼성생명 등 삼성그룹의 핵심 계열사들은 자신들의 기존 사업과 의료산업을 면밀하게 연결시키면서 의료 영리화에 앞장서고 있습니다. SK텔레콤의 전자처방전 사업은 대기업들이 구상하는 의료산업의 거대한 청사진 가운데 시작점이었을 가능성이 높습니다. 기업 입장에선 먼저 환자 개인의 정보에 대한 데이터 베이스가 구축돼야 효과적인 사업을 할 수 있기 때문입니다. 보건의료단체연합 변혜진 기획실장도 비슷한 설명을 합니다.

이 사람이 어디가 어떻게 아팠고 무슨 약을 자주 먹고 어느 병원을 자주 가고 어느 것에 관심이 많고 이런 개인 질병정보를 알게 되면, 의료기기 판매나 마케팅에도 굉장히 성공할 수 있거든요. 이런 것들 때문에 대기업들이 개인 질병정보를 원해왔었던 거죠.

개인의 질병 정보를 ‘사업’에 활용한다면 기업으로선 금맥이 될 수 있겠지만 환자 입장에선 개인 정보 유출뿐 아니라 향후 의료 비용의 폭증으로 더 큰 어려움을 겪을 수도 있습니다. 지난해 6월 뉴스타파 제작진을 만난 참여연대 사회복지위원회 이찬진 변호사의 경고는 지금 들어도 울림이 있습니다.

의료정보를 가지고 결국 생명과 직결되는 비즈니스를 할 수 있으면, 그 생명에 관한 위험을 상품화할 수 있을 것이고, 거기서 받아낼 수 있는 이윤은 일반 제조업의 상품하고는 비교할 수 없는 수익이 창출될 가능성이 높죠.

여기까지 살펴보면 SKT의 전자처방전 사업의 속뜻을 충분히 추측해 볼 수 있을 것 같습니다. 지금은 중단됐지만 한때 80% 이상의 병의원에서 자기도 모르게 SKT 서버로 처방전 정보가 전송됐다고 하는데요. 지난 3년간 병원에 한 번이라도 가셨던 분들, 문득 불쾌감이 느껴지지 않으세요? 그래서 제가 직접 제 개인정보가 불법 수집돼서 약국에 판매된 것이 아닌지를 SKT와 정부에 따져 물어 봤습니다. 결과는? 궁금하면 뉴스 영상을 보십시오.

2015073003_06

목, 2015/07/30- 20:48
432
0

빅데이터 산업을 위해
개인정보 보호 근간을 흔드는 정부
 
"빅데이터 활용과 다가올 위험" 토론회 개최
 
 
경실련 소비자정의센터(대표 김성훈)와 진보네트워크센터(대표 이종회)는 19일(수) 오전 10시, 국회 의원회관 제9간담회의실에서 새정치민주연합의 장병완, 최원식 의원과 함께 빅데이터 활용과 다가올 위험에 관한 토론회를 개최했다.
수, 2015/08/19- 17:02
416
0
고객 개인정보 불법 수집·판매에 대한 반성과 책임 없이,매각과 배당금 챙기기만 몰두하는 홈플...
일, 2015/08/30- 10:15
322
0
구글은 국내법에 따른 이용자 개인정보 보호 의무를 이행해야- 4개 인권시민단체, 구글 상대...
월, 2015/10/19- 09:31
216
0
SK는 소비자 정치성향, 성생활 정보, 유전정보 등민감정보의 무분별한 수집과 계열사 공유를 중...
수, 2015/11/11- 09:31
75
0

은행의 개인 정보망, 더 뚫릴 수 있다?

인터넷 뱅크 유감

 

전성인 홍익대학교 교수

 

정부가 '인터넷 뱅크' 추진에 열심이다. 기존 금융 기관에 일부 정보통신 업체를 결합해서 은행을 만들겠다는 것이다. 과거에도 인터넷 뱅크를 만들려는 움직임이 있었고, 은행법 개정안도 일부 발의된 적이 있지만 이번처럼 정부가 열심히 속도를 내기는 처음이다. 세간의 전망에 따르면 연말, 연초에 한두 개의 컨소시엄이 인터넷 은행 설립인가를 받을 것 같다.

 

필자는 인터넷 은행 설립과 관련해서 "인터넷 은행을 설립해도 그만, 안 해도 그만"이라고 생각하지만, "현재 정부가 추진하는 방식대로 설립하는 것은 강하게 반대"한다. 왜 그런가.

 

우선 정부가 현재 대외적으로 표방하는 인터넷 은행 설립 이유를 살펴보자. 가장 대표적인 이유는 정보통신 업체들이 가진 방대한 개인 정보를 금융에 활용하여 "더 나은 서비스"를 제공한다는 것이다. 특히 그 더 나은 서비스의 범주에는 10%에서 20%대의 중금리 대출 서비스를 해주겠다는 것도 포함되어 있다.

 

이 생각 자체에 몇 가지 문제가 있다. 우선 정보통신 업체가 가진 개인 정보가 방대한 것인 점은 분명하지만, 정보통신 업체가 그것을 금융권에 맘대로 전달하거나 금융권이 맘대로 가져다 쓸 수 있는가 하는 점이다. 물론 개인 정보 주체가 정보통신 업체에 자신의 개인 정보를 다른 곳에 막 줘도 괜찮다고 "정보 제공 동의"를 해 주었다면 아무 문제가 없다. 그런데 정보통신 업체가 가지고 있는 정보 중 상당 부분은 이런 정보 제공 동의 없이 수집된 것일 수 있다.

 

예를 들어 어떤 소비자가 인터넷 쇼핑몰에서 주로 어떤 종류의 물건을 구매하는지, 또는 어떤 기사를 검색하는지에 관한 정보는 분명 정보통신 업체가 보유하고 있지만, 사실 이런 정보의 수집 자체가 동의를 거친 것인지도 불분명하다. 하물며 이 정보를 타인에게 제공하는지에 관한 동의는 말해 무엇하겠는가.

 

특히 사물 인터넷 시대가 본격화되면 우리가 개인 정보 보호의 기본 장치로 사용하고 있는 "동의에 의한 수집과 활용"이라는 패러다임 그 자체가 붕괴할 수 있다. 도대체 동의를 받을 수 없기 때문이다. 여기다가 무차별적으로 활용되는 폐쇄회로 영상(CCTV)까지 더하면 상황은 통제가 쉽지 않다. 정보는 넘쳐 날 수 있지만 이 중에서 유통될 수 있는 정보가 사생활 보호를 위해 보존해야 할 정보를 구분하는 것조차 쉽지 않기 때문이다.

 

그 다음 문제는 이런 정보 중 금융 서비스 제공을 위해 도움이 되는 정보가 어떤 것일까 하는 점이다. 물론 도움이 되는 정보도 있을 수 있다. 도심 재개발을 하기 위해 어떤 주거 지역을 철거하고 거주민을 이주시켜야 하는 대규모 프로젝트의 경우 철거 예상 지역 거주민의 평균적인 성향을 파악하는 것은 전체 프로젝트의 방향 설정에 큰 도움이 될 것이다. 그리고 그에 따른 맞춤형 금융 지원도 가능할 수 있다. 그러나 이런 대규모 금융 지원 사업이 소규모 인터넷 은행의 기본 수익 모델이 될 수는 없다. 이런 정도라면 은행이 달라붙어야 한다.

 

소규모 인터넷 은행이 제공하는 핵심 서비스는 아마도 지급 결제 서비스와 맞춤형 개인 대출 정도가 될 것이다. 그러나 지급 결제 서비스는 기본적으로 신용카드 망이나 은행 망을 거쳐야 한다. 따라서 오직 인터넷 은행만이 잘할 수 있는 부문이라고 볼 수는 없다. 따라서 남는 부분은 맞춤형 개인 대출 서비스다. 실제로 이 부분은 우리나라 대출의 사각지대이기 때문에 만일 인터넷 은행이 이를 잘 수행한다면 사회적으로 커다란 공헌을 할 수 있을 것이다.

 

그렇다면 인터넷 은행은 이를 잘 수행할 수 있을까? 구체적으로 정보통신 업체들이 보유한 개인 정보 중 대출 서비스 제공에 도움이 되는 정보가 얼마나 있을까? 그리고 그 정보를 활용하는 것이 규제 차원에서 얼마나 가능한 것일까? 정보는 많을 수 있다. 문제는 역시 규제 충족 측면이다. 자칫하면 개인들은 원하지 않는데 무차별적인 대출 선전 공세가 시작될 수도 있다. 070으로 시작되는 수많은 인터넷 전화번호를 통해 "돈 쓰라"는 전화를 신물 나도록 받아 본 경험이 있는 독자들은 이 말이 무슨 뜻인지 금방 이해가 갈 것이다.

 

중금리대 대출을 하기 위해 정보의 활용 외에 추가로 필요한 부분은 저금리 자금 조달과 효율적인 신용 심사 능력이다. 그런데 수십 년 이 바닥에서 영업한 은행을 제치고 인터넷 은행이 더 싼 자금을 조달할 수 있을지는 의문이다. 은행에 예금하는 것도 채권-채무 거래인데 돈 있는 사람이 더 싼 금리를 감수하고 인터넷 은행에 즐거이 예금하는 시나리오는 대부분은 공상에 가깝다. 인터넷 은행은 자금을 조달할 수는 있어도 은행권보다 현저하게 더 싼 금리로 자금을 조달할 수는 없을 것이다.

 

결국 남는 것은 신용 심사 능력이다. 정보통신 업체가 보유한 개인 정보 중 동의를 거쳐 적법하게 활용 가능한 정보가 있다고 하자. 이 정보를 잘 활용하려면 이 정보를 잠재 채무자의 기존의 다른 거래 내역과 합쳐야 한다. 그러려면 은행연합회와 같은 종합 신용 정보 집중 기관이 보유 중인 정보나 KCB나 NICE처럼 개인 신용 정보 회사들이 가진 정보와 정보 공유를 해야 한다. 이 경우 어렵게 확보한 정보 중 상당 부분은 다른 금융권 회사들과 공유를 해야 한다. "자기 것은 내놓고 남의 것을 받아 오는 것"이 금융권 정보 공유의 핵심 철학이기 때문이다. 이 과정을 거친 후 과연 신생 인터넷 은행이 얼마나 별도의 경쟁력을 가질 수 있을지는 장담하기 어렵다.

 

이런 의심스런 장점이 있지만 그래도 자발적으로 영업하겠다는 사람이 있다면 그것을 굳이 막을 필요는 없다. 다만 은행업이란 잠재적으로 사회적 비용이 많이 드는 사업이기 때문에 기존 규제를 충족하면서 영업해야 한다. 특히 금산 분리 규제 등은 은행업의 악용 가능성을 막는 핵심적인 규제이기 때문에 이것을 완화한다는 것은 말이 되지 않는다. 이미 인터넷 은행들은 컨소시엄이 은행법상 동일인이기 때문에 산업자본인 정보통신 업체들을 지배권과 분리해야 하는 어려운 과제를 안고 출범하고 있다. 이 분리는 잘 안 될 것이다. 결국 개인 정보 훼손과 은행법 위반, 이 두 측면에서 이미 위법의 가능성을 안고 출범하는 것이다. 그래서 지금 추진 방식은 문제가 있다.

 

 

참여사회연구소는 2011년 10월 13일부터 '시민정치시평'이란 제목으로 <프레시안> 에 칼럼을 연재하고 있습니다. 참여사회연구소는 1996년 "시민사회 현장이 우리의 연구실입니다"라는 기치를 내걸고 출범한 참여연대 부설 연구소입니다. 지난 19년 동안 참여민주사회의 비전과 모델, 전략을 진지하게 모색해 온 참여사회연구소는 한국 사회의 현안과 쟁점을 다룬 칼럼을 통해 보다 많은 시민들과 만나고자 합니다. 참여사회연구소의 시민정치는 우리가 속한 공동체에 주체적으로 참여하고, 책임지는 정치를 말합니다. 시민정치가 이루어지는 곳은 우리 삶의 결이 담긴 모든 곳이며, 공동체의 운명에 관한 진지한 숙의와 실천이 이루어지는 모든 곳입니다. '시민정치시평'은 그 모든 곳에서 울려 퍼지는 혹은 솟아 움트는 목소리를 담아 소통하고 공론을 하는 마당이 될 것입니다. 많은 독자들의 성원을 기대합니다. 
같은 내용이 프레시안에도 게시됩니다. 목록 바로가기(클릭)
 
* 본 내용은 참여연대나 참여사회연구소의 공식 입장이 아닙니다.

 

수, 2015/11/11- 13:56
243
0
홈플러스 개인정보 불법매매에 면죄부를 주고기업 간 개인정보의 무분별 공유를 허용해준법원의 무...
금, 2016/01/08- 15:26
280
0
홈플러스 개인정보 불법매매 무죄 선고한 1심 재판부에 
1㎜ 크기 글씨로 작성한 항의 서한 전달
 
- 「개인정보보호법」 입법 취지 어긋나는 재벌·대기업 편들어준 판결에 대해,
사법부는 분노한 개인정보 유출피해 국민들 목소리 대변해 엄정히 판단해야 -
 
 
 
 
1. 13개 시민·소비자단체는 2016년 1월 12일, 홈플러스의 고객정보 불법판매 행위에 대해 무죄를 선고한 1심 재판부에 1㎜ 크기 글씨로 작성한 항의 서한을 전달했다. 이는 서울중앙지방법원(부상준 부장판사)이 1월 8일 열린 형사재판에서 홈플러스가 2,000만 건이 넘는 고객들의 개인정보를 보험사에 팔아 231억여 원의 수익을 얻은 개인정보보호법 위반 혐의에 대해 무죄 판결을 내린 것에 대한 항의 차원이다. 1심 재판부는 홈플러스가 응모권에 1㎜ 글씨로 보험사에 개인정보를 제공할 수 있다는 내용을 표기해 고지의 의무를 다했으므로 아무런 문제가 없다고 보았다. 13개 시민·소비자단체는 이에 분노하는 피해 시민들의 목소리와 본 보도자료를 1㎜ 크기로 작성해, 해당 1심 재판부 와 검찰 측에 전달했다.
 
2. 홈플러스의 고객 개인정보 불법매매 행위에 대한 1심 재판부의 이번 판결은 소비자 등 정보주체들의 개인정보 자기결정권을 보장하기 위해 제정된 개인정보보호법의 입법취지에 어긋나며, 국민들의 상식에 반하는‘재벌·대기업 봐주기 판결’이란 오명을 씻을 수 없게 되었다. 이에 검찰은 1월 11일 항소했으나, 피해를 입은 소비자들의 민사 재판도 진행 중이다. 따라서 검찰은 항소심을 통해 2,000만 건이 넘는 홈플러스 개인정보 불법매매 피해자 뿐 아니라 개인정보인권 침해 사례들이 많아 불안해하는 국민의 편에 서서 홈플러스의 불법행위에 반드시 책임을 물기 위해 노력해야 할 것이다. 또한 사법부가 남은 재판에서는 잘못된 1심 판결을 바로잡고, 홈플러스를 비롯한 기업의 무분별한 개인정보 거래에 제재 조치를 취하도록, 사법부의 엄정한 판단과 각성을 촉구한다. 
 
<끝>
 
 
▣ 붙임자료 (※첨부파일을 확인해주시길 바랍니다)
1. <이해할 수 없는 홈플러스 개인정보 불법매매 무죄 판결> 이미지
2. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 1㎜ 크기
3. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 원본
수, 2016/01/13- 10:13
522
0

“연말연시 벤*가 온다 경품이 쏟아진다”, “가정의 달 황금이 쏟아진다” 
소비자들의 눈길을 끄는 경품행사, 혹시나 당첨이 되면 연락을 받기 위해 응모 할 때 응모권에 개인정보를 적는데요. 
최근 홈플러스가 이렇게 수집한 고객의 개인정보, 2,400만여 건을 무단으로 보험사에 팔아넘겼지만 법원에서 무죄를 선고받았습니다. 응모권 뒷면에 1mm의 깨알같은 글씨로 보험사에 개인정보를 제공할 수 있다는 내용을 표기한 홈플러스는 고지의무를 다 했으니 개인정보보호법을 위반하지 않았다는 것입니다. 
기업의 개인정보 장사에 면죄부를 준 이번 판결이 얼마나 국민들이 이해하는 상식에서 벗어났는지 강신하 변호사의 판결비평으로 알아보려합니다.


 

[광장에 나온 판결] 홈플러스 개인정보 불법매매 무죄 판결

판사 눈에만 보이는 1mm의 상식


서울중앙지법 2016. 1. 8. 선고. 2015고단510 개인정보보호법위반
판사 부상준                       

 

 

 

강신하 변호사
강신하 변호사

 

 

 

 

우리나라 헌법 제103조는 “법관은 헌법과 법률에 의하여 그 양심에 따라 독립하여 심판한다.”라고 규정하고 있다. 여기서 법관으로서의 양심이란 공정성과 합리성에 바탕을 두어야 한다. 즉 상식에 입각한 판결을 하라는 뜻이다.  

 

이번 홈플러스 개인정보 불법매매 사건 판결의 쟁점은, 첫째 홈플러스의 경품행사에 응한 고객들의 개인정보를 보험회사에 판매한 것이 개인정보보호법에 위반하는지, 둘째 홈플러스가 고객들이 홈플러스 패밀리카드를 발급받으면서 제공한 개인정보를 보험마케팅에 필요한 대상자를 선별하기 위해 보험회사에 제공한 행위가 개인정보보호법에 위반하는지 여부이다.

 

먼저 홈플러스가 경품행사에 응한 고객들의 개인정보를 보험회사에 돈을 받고 판매한 행위를 살펴보자. 홈플러스는 홈페이지 등에 “홈플러스 창립 14주년 고객감사대축제”, 전단지 등에 “2014 새해맞이 경품대축제, 홈플러스에서 다이아몬드가 내린다.” “그룹탄생 5주년 기념, 가을 愛 드리는 경품대축제” 등 경품응모행사를  홍보를 하였다. 경품응모권 앞면은 누구나 읽을 수 있는 글씨로 ‘성명, 주소, 전화번호, 나이 등의 정보수집에 동의하지 않으면 경품행사에 참여할 수 없다’고 기재를 하였고 뒷면에는 쉽게 알아 볼 수 없는 1mm의 글씨 크기로 ‘수집한 개인정보를 보험회사의 안내를 위한 전화, 마케팅 자료로 활용된다’는 기재를 하였다. 

 

개인정보보호법 제16조 제1항은 개인정보처리자는 정보주체의 동의를 얻고 개인정보를 수집하는 경우에 그 목적에 필요한 최소한의 개인정보를 수집해야 하고, 제16조 제3항은 정보주체에게 재화나 서비스를 홍보하거나 판매를 권유하기 위해 개인정보의 동의를 얻을 때는 이를 명확하게 인지할 수 있도록 알리고 동의를 얻어야 하며, 제59조는 거짓이나 그 밖의 부정한 수단으로 개인정보를 취득하거나 처리에 관한 동의를 얻지 못하도록 규정하고 있다.     
 
경품행사에 응한 고객들은 홈플러스가 그 동안 홈플러스 매장을 이용한 고객에 감사하여 경품행사를 개최하는 것으로 알았기 때문에 당첨이 되면 연락을 받기 위해 개인정보를 제공한 것으로 보아야 할 것이다. 만약 홈플러스가 경품행사는 개인정보를 수집하기 위한 미끼이고 수집한 개인정보를 보험회사에 유상으로 판매할 것이라는 사실을 명확하게 고객들에게 알렸다면 바보가 아닌 다음에야 누가 이러한 경품행사에 응모하기 위해 개인정보를 제공했겠는가? 
더구나 2013년 12월 26일부터 2014년 2월 8일 까지 실시한 “홈플러스에서 다이아몬드가 내린다”라는 경품행사에는 다이아몬드를 사전에 확보하지도 않았고, 업체에 문의를 한 적도 없다.  

 

그럼에도 불구하고 법원은 홈플러스가 개인정보를 보험회사에 유상으로 판매한 경우에도 응모권 뒷면에 1mm 크기로 개인정보를 보험회사에 마케팅 자료로 활용될 수 있다고 알렸다는 이유로 기소된 홈플러스 관계자들에게 무죄를 선고했다. 

심지어 홈플러스가 경품 당첨시 연락할 정보와 아무런 관계가 없는 개인정보인 생년월일, 자녀수 등도 보험회사의 마케팅에 필요한 범위내의 정보이므로 개인정보보호법 제59조의 거짓 그 밖의 부정한 수단이나 방법에 해당하지 않는다고 했다. 경품응모행사에 당첨된 고객에게 그 사실을 알리기 위해서는 그의 생년월일이나 자녀수 등에 관한 정보도 필요하다는 것이 대한민국의 건전한 국민의 상식일까? 
  
다음으로 홈플러스가 패밀리카드를 발급하면서 수집한 개인정보를 보험회사에게 보험마케팅 대상자를 고르기(필터링) 위해 제공한 행위가 개인정보보호법 위반에 해당하는지 살펴보자. 물론 홈플러스는 고객에게 패밀리카드를 발급하면서 고객들로부터 보험회사 등 제3자에게 수집한 개인정보를 제공하는데 동의를 얻은 적이 없다.
 
여기서 문제는 홈플러스가 보험회사에게 개인정보를 제공한 행위가 홈플러스의 업무처리의 위탁에 해당하는지 아니면 보험회사를 위한 업무인지 여부이다. 왜냐하면 개인정보보호법 제26조는 개인정보처리에 관한 업무는 정보주체의 동의 없이 제3자에게 위탁할 수 있도록 규정하고 있기 때문이다. 
보험회사의 필터링 업무가 홈플러스의 업무처리의 위탁인지, 보험회사를 위한 업무인지를 판단하는 기준은 이러한 필터링 업무가 홈플러스의 이익을 위한 것이지, 보험회사의 이익을 위한 것인지 여부에 달려있다. 

 

법원은 홈플러스가 필터링 업무를 보험회사에 의뢰하여 보험회사의 마케팅에 응하지 않을 신용불량자 등을 사전에 거르면 홈플러스의 시간, 노력 및 비용이 줄어들기 때문에 홈플러스의 이익을 위한 것으로 보아 업무처리의 위탁으로 보고 무죄를 선고하였다. 

 

보험회사는 개인정보를 홈플러스로부터 1건당 2,800원을 주고 구입해야 한다. 보험회사는 필요 없는 개인정보를 돈을 주고 구입하면 손해이다. 보험회사는 구입비용을 줄이기 위해 가능하면 신용불량자, 보험상품 설명을 원하지 않는 고객 등 블랙리스트를 제외하고 회사에 필요한 개인정보만을 구입할 필요가 있다. 이에 반해 오히려 홈플러스는 필터링을 통해 취득하는 이익이 줄어든다. 그럼에도 불구하고 법원은 필터링 행위가 홈플러스의 이익을 위한 것으로 보는 것이 상식에 부합한다고 판단한 것이다. 

 

이런 법원의 상식은 대한민국 국민의 1% 금수저들의 상식에 부합할지는 몰라도, 평범한 대한민국 일반인의 상식과는 멀어도 너무 멀다. 법원은 정말 모르는 것일까.

 

 

 

참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다.
주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.

금, 2016/01/22- 15:35
224
0