[토론회 스케치] 개인정보 비식별 가이드라인은 위험하다
http://www.peoplepower21.org/files/attach/images/37219/166/668/001/ec76d... style="width:850px;height:638px;" />개인정보 도둑법 강행하는 정부 규탄한다
‘국민이 주인인 나라’ 표방하는 문재인 정부, 정보인권 외면
제대로 된 개인정보보호,활용 조화 위한 사회적 논의 시작해야
취지
오늘(12/9) 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대는 청와대 분수대 앞에서 개인정보3법(개인정보보호법개정안, 신용정보보호법개정안, 정보통신망법개정안)을 통과시킬 것을 압박하고 있는 문재인 정부 규탄 기자회견을 개최했다. 그동안 정부와 국회는 4차 산업혁명과 경제혁신을 위해 데이터 3법이 반드시 통과되어야 한다고 주장해 왔다. 그러나 세 법안은 국민의 개인정보보호 체계를 근본적으로 바꾸는 중대한 사안임에도 그간 사회적 논의와 합의 없이 일방적으로 추진되었다. 정부가 사실상 법안마련을 주도한 것으로 알려진 이들 법안의 주요내용은 정보 주체자인 국민의 동의없이 개인정보를 상업적으로 활용할 수 있도록 하고 있고 정보주체의 권리는 대폭 축소 또는 폐지하는 등 안전장치가 거의 전무하다. 지금이라도 정부가 이들 3법안 강행을 중단하고 제대로 된 개인정보보호 체계를 마련하기 위한 사회적 논의를 시작할 것을 촉구한다.
지난 12/4일 국회 과학기술정보방송통신위원회가 <정보통신망법안>을 졸속으로 통과시킴으로써 이제 개인정보3법안은 모두 법제사법위원회의 체계 자구 심사와 본회의만을 남겨두고 있다. 수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 일방적으로 희생할 것을 요구하는 것은 국민의 기본권 보호를 국가의 책무로 규정하고 있는 헌법에도 위배된다.
개인정보보호와 활용의 균형을 이루겠다는 법개정 취지는 말속임에 지나지 않는다. 건강정보나 금융정보와 같이 개인의 가장 사적이고 민감한 정보에 대해서초자 안전장치를 찾기 어렵다. 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 목적달성 후 삭제,폐기의무도 없다.이 뿐인가? 서로 다른 기업의 고객정보를 공공기관이 결합해주도록 하고 있다. 이는 전세계 유례가 없는 일이다. 정부는 유럽연합의 일반개인정보보호규정(GDPR) 적정성 평가를 위해서도 개인정보3법 통과를 서둘러야 한다고 하고 있다. 그러나 이들 3법안은 유럽연합의 GDPR에 비해 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 무엇보다 GDPR의 수준에 맞게 개인정보감독기구의 독립성과 권한을 강화하는 게 선행되어야 했다. 정부의 주장대로 적정성 평가를 위해 법개정을 서둘러야 한다면 문제가 되는 법안 내용 중 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다.
이와 같이 개인정보3법안이 개인정보보호와 활용의 조화를 구현하겠다는 법개정 취지와는 반대로 가고 있음이 명백한데도 정부가 법안 통과를 적극 요구하고 있을 뿐 아니라 비쟁점법안이라며 국회 역시 통과를 서두르겠다고 하고 있다. 노동시민사회는 경제혁신을 위해 국민의 정보인권을 일방적으로 희생할 것을 요구만 할 것이 아니라 지금부터라도 사회적 논의를 시작한다면 제대로 된 개인정보보호와 활용 정책을 모색해 나갈 수 있을 것이라고 주장했다. ‘국민이 주인인 나라’를 표방하는 문재인정부가 현명한 선택을 할 것을 기대한다고 밝혔다.
개요
제목 : 기자회견 <개인정보 도둑법 강행하는 정부 규탄한다>
일시 장소 : 2019. 12. 09(월) 11시 / 청와대 분수대 앞
주최 : 건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대
참가자
사회 김재헌 (무상의료운동본부 사무국장)
발언 1 오병일 (진보네트워크센터 대표)
발언 2 전진한 (보건의료단체연합 정책국장)
발언 3 양홍석 (참여연대 공익법센터 소장)
발언 4 양동규 (전국민주노동조합총연맹 부위원장)
퍼포먼스
문의 : 민변 디지털정보위원회(서채완 변호사 02-522-7284), 민주노총(우문숙 정책국장 010-5358-2260),진보네트워크센터(희우 활동가 02-774-4551), 무상의료운동본부(김재헌 국장 010-7726-2792), 참여연대(이경민 간사 010-7266-7727), 전진한(보건의료단체연합 정책국장 010-9699-8840)
▣ 붙임1 : 기자회견문
기자회견문
개인정보 도둑법 강행하는 문재인 정부 규탄한다
문재인 정부는 소위 4차 산업혁명과 혁신 경제라는 명분으로 개인정보 3법(개인정보보호법 개정안, 정보통신망법 개정안, 신용정보법 개정안) 개악을 강행하고 있다. 지난 12월 4일 정보통신망법이 상임위를 통과함으로써, 이제 개인정보 3법은 법제사법위원회와 본회의를 앞두고 있다. 노동시민사회의 반대에도 불구하고 여당은 개인정보 3법을 ‘비쟁점 법안’으로 분류하고 밀어붙이려 하고 있다. ‘창조경제’를 명분으로 ‘개인정보 비식별조치 가이드라인’을 강행하여 개인정보를 침탈했던 박근혜 정부와 무엇이 다른지 알 수 없다.
데이터 3법이 아니라 개인정보 도둑법이다
수차례 지적했듯이, 개인정보 3법은 기업들이 가명처리된 고객정보를 정보주체의 동의없이 판매, 공유, 결합할 수 있도록 허용하는 ‘개인정보 도둑법’이다. 공공의 이익도 아니고 사기업의 이윤을 위해, 그것도 충분한 안전장치도 없이 정보주체의 권리를 희생해야 할 이유가 무엇인지 묻지 않을 수 없다.
안전조치도 부실하다. 개인건강정보와 같은 민감한 개인정보인지, 정보인권을 침해할 다른 우려는 없는지 등을 고려하지 않고 가명처리만 하면 애초 수집 목적 외로 다른 기업에 제공할 수 있도록 하고 있으며, 더구나 한번 제공된 가명정보는 삭제되지 않고 계속 사용 할 수 있도록 보장하고 있다. 서로 다른 기업의 고객정보를 공공기관이 결합해주는 서비스는 전 세계적으로 유례없는 일이다. 유럽연합의 일반개인정보보호규정(GDPR)과 같이 개인정보처리자의 책임성을 강화하는 조항도 부재하다. 개인정보보호위원회의 권한을 강화한다고 하지만, 독립성은 여전히 미약해서 정부가 간섭하려는 의도가 엿보인다.
이 법이 없으면 데이터 활용이 불가능하다고, 빅데이터나 인공지능의 발전이 불가능하다고 호도하지 말기 바란다. 정보주체의 동의를 받는다든지, 개인정보가 아닌 익명정보를 활용한다든지 혹은, 학술 연구를 활용하는 등 다양한 방법이 존재한다. 개인정보의 권리를 침해해야 가능한 사업 모델을 갖고있다면 차라리 지금 사업을 포기하는 것이 나을 것이다.
유럽연합과의 적정성 평가를 위해서 개인정보 3법의 조속한 통과가 필요하다는 주장도 있다. 그렇다면 개인정보보호위원회의 독립성과 권한을 강화하는 조항만 통과시키면 된다. 애초에 적정성 평가의 가장 큰 장애물은 우리나라에 독립적인 개인정보감독기구가 없다는 것이었다. 차라리 개인정보보호위원회를 독립적인 감독기구로 바로 세우고 개인정보 보호법제를 전반적으로 재검토하도록 하는 게 효율적인 방법일 수 있다.
밀어붙일수록 늦어진다.
내용도 문제이지만 추진 과정도 실망스럽다. 문재인 정부를 과연 민주적으로 운영되는 정부라 부를 수 있는가. 정부 부처는 인권보다는 산업 중심주의자의 편에 서 있다. 정부의 잘못된 정책 추진에 제 목소리를 내지 못하는 여당 의원들도 한심하기는 마찬가지다. 한 사람 한 사람 입법기관으로서 개인정보의 상품화에 찬성하는 것인지 의견을 밝힐 것을 요구했지만, 소신은 간 데 없고 정부의 거수기 역할만 하고 있다.
박근혜 정부는 충분한 논의없이 ‘개인정보 비식별조치 가이드라인’을 밀어붙였지만, 2016년 이후 현재까지 4년 동안 개인정보의 보호와 활용 체계에 어떠한 진전도 가져오지 않았다. 오히려 정부와 기업이 개인정보를 무분별하게 활용하려 한다는 불신만 가중시켰을 뿐이다.
문재인 정부에서 개인정보 3법을 충분한 의견수렴도 없이 이렇게 밀어붙인다면 그 결과는 충분히 예상된다. 이런 방식으로 개인정보 3법이 통과된다면 우리는 내 개인정보를 상업적 연구 목적으로 처리하지 말라는 대대적인 거부 운동을 벌여나갈 것이다. 고객의 개인정보를 허투루 취급하는 기업들은 그에 합당한 충분한 대가를 치르게 할 것이다. ‘사람이 먼저다’라는 문재인 정부의 슬로건도 웃음거리가 될 것이다.
개인정보 3법은 국회에 있지만, 우리는 다시 청와대 앞으로 왔다. 개인정보 도둑법을 강행하는 배후에는 궁극적으로 문재인 정부가 있기 때문이다. 문재인 정부에 마지막으로 촉구한다. 개인정보 3법 강행을 중단하고, 개인정보 보호체계 업그레이드를 위한 제대로 된 사회적 논의를 시작해야 한다.
2019년 12월 9일
건강과대안, 건강권실현을위한보건의료단체연합, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대
https://www.peoplepower21.org/files/attach/images/37219/843/800/001/bf83... style="vertical-align:middle;color:rgb(102,102,102);font-family:'나눔고딕', NanumGothic, ng;font-size:16px;font-weight:400;text-align:justify;background-color:rgb(255,255,255);" />
개인정보 활용은 적극 요구, 그러나 책임은 지기 싫다?
개인정보보호법 2차 개정안에 대한 기업들의 공동 입장문 비판
지난 2021년 6월 10일, 한국경영자총협회, 한국인터넷기업협회, 한국통신사업자연합회 등 주요 기업 협회들은 개인정보 보호법 2차 개정안에 대한 공동 입장문을 발표하였다. 이 입장문에서 기업들은 "전체 매출액 기준의 과징금 상향, 과도한 개인정보 전송요구권의 도입, 사법절차에 준하는 분쟁조정위원회 사실조사권 부여 등 개인정보 보호법 개정안의 주요 조항"의 수정을 요구하였다. 한마디로 개인정보 활용은 쉽게, 그러나 책임은 지지 않겠다는 것이다. 개인정보보호위원회는 기업들의 뻔뻔한 압력에 굴복해서는 안된다.
개인정보보호위원회가 개인정보보호법 2차 개정안을 입법 예고한 이후, 기업들은 과징금을 전체 매출액 기준으로 변경한 것에 대해 집중적으로 반대 입장을 표명해왔다. 그러나 전체 매출액 기준 과징금 부과는 한국만의 독특한 정책이 아니며, 유럽연합의 개인정보보호법(GDPR)을 비롯한 국제적인 흐름이 되어가고 있다.
기업들은 GDPR이 전체 매출액 기준으로 과징금을 부과하고 있는 것이 “EU내 경쟁력 있는 디지털 기업이 거의 없고 시장 전체를 글로벌 기업에 잠식당한 상황에서 우회책으로 마련한 통상제재 수단”이라고 폄하하고 있는데, 이는 터무니없는 해석이다. GDPR은 글로벌 기업을 비롯해서 EU 역내의 모든 사업자에게 적용이 되는데, 기업들의 논리대로라면 EU는 디지털 산업 육성을 포기라도 했다는 말인가.
더구나 2차 개정안은 현행 형사처벌을 완화하고 경제적 제재를 강화하고 있는데, 이는 기업들이 오래 동안 요구해온 것을 반영한 것이다. 기업들은 “과징금 규모를 높이는 것이 개인정보 보호 강화에 영향을 미친다는 ‘실증적 연구결과’가 전혀 없다”고 하는데, 그렇다면 개인정보 보호 강화에 영향을 미치는 제재 방법에 대한 실증적 연구결과를 제시해보라. 단지 형사처벌도 싫고 과징금 규모를 높이는 것도 싫다면, 개인정보 침해에 대해 제대로 책임을 지지 않겠다는 것 아닌가. 그렇다고 미국처럼 집단소송제와 징벌적 손해배상제도가 있어 피해를 당한 정보주체들에게 엄청난 손해배상을 감당해야 하는 것도 아니지 않은가.
기업들은 전체 매출액이 아닌 ‘관련’ 매출액 기준으로 하자고 하지만, 한 기업 내에서 개인정보가 관련된 매출액을 엄밀하게 구분해낼 수 있는가. 이를 축소해석하여 개인정보 침해에 대한 책임을 회피하고, 관련 매출액에 대한 해석 논란을 제기하여 시간을 끌자는 꼼수임이 뻔히 보인다.
기업들은 분쟁조정위원회에 강제적 조사권을 부여하는 것에 대해서도 반대하고 있다. 개인정보 분쟁조정 제도와 관련한 2차 개정안의 취지는 분쟁조정에 의무적으로 응해야 할 대상을 확대하고 효과적인 사실조사를 할 수 있는 법적 근거를 마련하여, 분쟁조정 제도를 활성화하고자 하는 것이다. 개인정보와 관련된 분쟁의 경우, 다수의 피해자가 존재하지만 특정 개인에게 미치는 피해는 크지 않아, 피해 당사자들이 소송을 제기하는 것이 부담스러운 경우가 많다. 그렇기 때문에 빠르고 적은 비용으로 분쟁을 해결할 수 있는 분쟁조정 제도를 활성화할 필요가 있는 것이다. 그나마 2차 개정안과 같이 개정되어도 기업들이 조정안을 수락하지 않으면 분쟁조정이 성립하지 않기 때문에 한계가 있다. 그럼에도 기업들이 2차 개정안조차 수용하지 못하겠다는 것은 분쟁조정 제도의 활성화를 막고자 하는 것이고, 이는 개인정보 침해의 피해자들이 손쉽게 소송을 제기하지 못할 것임을 고려한 ‘배째라’식 행태에 다름 아니다.
기업들은 “산업계의 현실을 반영하지 못하면서 정보주체의 권리 강화에도 도움이 되지 않는 개보법 2차 개정안 주요 조항들의 재검토”를 주장하고 있다. 드러내놓고 정보주체의 권리를 보호하고자 하는 조항들에 반대하면서 말이다. 그렇다고 정보주체의 권리를 강화하기 위한 다른 합리적 방안을 제안한 것도 아니지 않는가.
지난 2020년 1월 개인정보보호법 개정은 정보주체의 동의없이 개인정보를 활용하고자 하는 기업들의 일방적 요구를 수용한 것이었다. 인공지능 등 신기술에 대응하여 정보주체의 권리를 보호하고 기업들의 책임성을 강화하기 위한 조항들은 논의조차 되지 못했다. 정보주체의 권리를 강화한다는 2차 개정안의 내용도 시민사회의 기대에 현저히 미치지 못하기 때문에 우리 시민사회는 정보주체의 권리를 강화할 별도의 개정안을 준비하고 있다.
이번 기업들의 공동 입장문에서 볼 수 있다시피, 한국 기업들의 개인정보 보호인식은 매우 낮은 수준이다. 인공지능 챗봇 이루다 사태가 발생한 것도 개인정보 보호에 대한 인식도 없이 기술 개발만 잘하면 된다는 기업과 정부의 무책임에 기인한 바 크다. 심지어 통신사와 같은 대기업조차 개인정보의 동의없는 활용에만 치중하고 있을 뿐, 정보주체의 권리를 제대로 보장하지 않고 있는 것이 우리의 현실이다.
- 기업들은 개인정보보호법 2차 개정안에 대한 뻔뻔한 요구를 즉각 철회하라!
- 개인정보보호위원회는 정보주체의 권리를 제대로 보호하고 기업의 개인정보 침해 행위에 엄중한 책임을 물어라!
2021년 6월 15일
경실련, 무상의료운동본부, 민주사회를위한변호사모임 디지털정보위원회, 서울YMCA 시청자시민운동본부, 연구공동체 건강과대안, 전국민주노동조합총연맹, 진보네트워크센터, 참여연대, 한국소비자연맹
성명[https://docs.google.com/document/d/1lyBdGgELclR_CCzP8RWc0q6Eep9KsUGlFlU1... target="_blank" rel="nofollow">원문보기/다운로드]

삼척 석탄발전소 최초 점화 저지 및 탈석탄법 제정 촉구 기자회견
■ 일시: 2022년 11월 23일(수) 11시
■ 장소: 국회 정문 앞
■ 주최: 탈석탄법 제정을 위한 시민사회연대
■ 프로그램
◎기자회견 발언 및 순서 (사회: 황인철 녹색연합 기후에너지팀장)
- 김나단 어린이(만 9세), 김한나 어린이(만 6세)
- 정치하는엄마들 장하나 활동가
- 삼척석탄화력반대투쟁위원회 하태성 공동위원장
- 한국YWCA연합회 유에스더 간사
- 기후정의동맹 김건수 집행위원
- 정의당 이현정 부대표
- 녹색당 김예원 공동대표
○ 기자회견문 낭독
○ 퍼포먼스
석탄발전으로 인한 질식을 상징하는 검은 비닐을 머리에 뒤집어쓴 약 30명의 참가자들이 “살고 싶다” “탈석탄”이라고 적힌 피켓을 들며 구호를 외친다.
◎집단 피켓 시위(11:30~12:00)
기자회견문 삼척 석탄발전소 최초점화가 코앞이다 국회는 탈석탄법 제정으로 신규 석탄발전소 건설을 지금당장 중단하라! 지난 9월 30일 '신규 석탄발전소 철회를 위한 탈석탄법 제정'에 관한 청원이 5만 명의 동의를 얻어 국회에 회부되었다. 기후위기 대응과 탈석탄에 대한 전국민적 염원에도 불구하고, 국회 거대 양당은 여전히 이에 침묵으로 일관하고 있다. 말로는 기후위기 대응과 석탄발전 감축을 외치면서도 정부와 국회는 당장 눈 앞에 닥친 석탄발전 건설 문제에 대해서는 눈과 귀를 닫고 있는 것이다. 정치권이 외면하는 사이 국내 최후의 석탄발전 사업인 삼척블루파워 건설 공사는 막바지에 이르고 있다. 내년 말 준공을 목표로 강행되고 있는 1호기의 경우 이번 달 말 11월 30일에 최초 점화에 들어갈 계획이다. 석탄 연료를 장전해 시운전에 들어가는 최초점화는 사실상 석탄발전소 가동을 본격화하는 단계이다. 이대로라면 당장 다음주부터 삼척 시내에서 5km도 떨어지지 않은 발전소 굴뚝에서는 검은 연기가 피어오르기 시작할 것이다. 발전소 운전이 시작되면 대기오염물질 배출로 인한 주민 건강 악화와 막대한 양의 온실가스 배출이 불가피하다. 삼척석탄화력발전소 공사가 시작되기 전, 그리고 그 이후에도 시민사회는 지속적으로 기후위기 시대에 더 이상 필요하지 않은 신규석탄화력발전사업을 당장 중단할 것을 요구해왔다. 하지만 정부는 그동안 취소하고 싶어도 법적근거가 없다는 변명만 내놓았다. 그러는 동안 발전소 공사는 계속해서 진행되어 공정률이 80%에 이르고 최초점화가 코앞으로 다가왔다. 말로는 탄소중립과 기후위기 대응을 외치면서 신규 석탄발전사업 하나도 중단시키지 못하는 정부와 국회의 민낯과 위선을 우리는 똑똑히 목격하고 있다. 국회는 삼척 석탄발전소의 최초 점화를 중단시킬 것을 정부에 당장 요구하고, 탈석탄법 제정 논의를 서둘러야 한다. 지난 21일 산자위 전체회의에서 신규 석탄발전소 철회를 위한 탈석탄법 제정 청원 건이 상정되었지만, 구체적 심의 일정은 불투명하다. 국회 산자위는 청원을 제출한 시민사회 의견을 수렴하고 입법 방향을 적극 강구해야 한다. 우리는 국회가 탈석탄법 입법 논의에 착수하고 이를 통과시킬 때까지 국회 밖에서의 행동을 이어나갈 것이다. 우리는 아래와 같이 요구한다. 삼척 석탄발전 최초 점화 중단하고 건설 사업 철회하라! 국회는 신규 석탄발전 철회를 위한 탈석탄법 제정하라! 탈석탄법 5만 국민동의청원, 국회는 당장 응답하라! 2022년 11월 23일 탈석탄법 제정을 위한 시민사회연대 (60+기후행동, 가톨릭기후행동, 강릉시민행동, 강서양천시민햇빛발전협동조합, 경기녹색당, 경남기후위기비상행동, 국제기후종교시민네트워크, 기독교환경교육센터 살림, 기독교환경운동연대, 기후위기 앞에 선 창작자들, 기후위기기독인연대, 기후행동 지구인, 노틀담수녀회, 녹색당, 녹색법률센터, 녹색연합, 다른세상을향한연대, 대안에너지기술연구소, 대학생연합 환경동아리 푸름, 동학실천시민행동, 민주노총 공공운수노조 한국발전산업노동조합, 불교환경연대, 빅웨이브, 기후변화와미래자원, 사단법인 변화를 꿈꾸는 과학기술인 네트워크, 삼척석탄화력발전소반대투쟁위원회, 새세상을여는천주교여성공동체, 서울참교육동지회, 서울환경운동연합, 성가소비녀회 인천관구, 세계기후변화상황실, 신대승네트워크, 안양녹색당, 에너지정의행동, 여성환경연대, 원불교환경연대, 인천녹색당,인천환경운동연합, 전국민주화운동경남동지회, 전국민주화운동서울동지회, 전국민주화운동부산동지회, 전북녹색연합, 정의당, 정치하는엄마들, 제주녹색당, 진보당, 징검다리교육공동체, 천도교한울연대, 천주교 더나은세상, 천주교 창조보전연대, 천주교정의구현전국연합, 청년기후긴급행동, 청소년 기후행동, 청소년녹색당, 체제전환을 위한 기후정의동맹, 초록교육연대, 충남환경운동연합, 탈핵비움실천행동, 태양의학교, 한국YWCA연합회, 환경운동연합)
주요 발언
김나단 어린이 활동가(만 9세) = 어제 저는 ‘포스코’ 라는 기업의 광고를 보았습니다. 거기에는 ‘포스코’가 미래를 위해서 환경을 생각한다고 했습니다. 그런데 그 ‘포스코’가 삼척에 엄청나게 큰 석탄발전소를 짓는다고 합니다. 일 년에 천 삼백만 톤 이나 되는 온실가스를 내뿜는다고 합니다. 그 광고는 거짓말입니다. 우리 아이들의 미래를 죽일 거면서 웃고 있는 아이는 광고에 왜 나오나요. 석탄발전소 지으면 광고에 나온 그 배우도 그리고 우리도 다 죽습니다. 지구의 주인인 우리가 외칩니다. 석탄발전소 당장 그만두세요. 우리가 살 지구에서 손 떼세요!
김한나 어린이 활동가(만 6세) = 숨을 쉴 수도 없고, 코로나19 같은 바이러스도 나오고 어른들은 우리가 계속 이렇게 살기를 바라나요? 검은 숨을 쉬고 싶지 않아요. 검은 하늘, 검은 바다를 보기 싫어요. 나와 내 친구들이 함께 살 지구를 제발 아껴주세요.
삼척석탄화력반대투쟁위원회 하태성 공동위원장 = 삼척블루파워 석탄화력발전소 최초점화가 코앞으로 다가왔습니다. 삼척은 지금 폭풍 전야와 같은 분위기입니다. 포스코는 당장 석탄화력발전소 시운전을 멈춰야 합니다. 국회 말로만 하지 않고 탈석탄법 제정을 위해 행동해야 합니다. 탈석탄법 제정까지, 삼척 주민들도 직접 행동하고 계속 싸워나갈 것입니다.
한국YWCA연합회 유에스더 간사 = 삼척에서 자랐고 현재 기후운동을 위해 일하는 20대 활동가로서 신규 석탄화력발전소를 비롯하여 기후위기 대응에 역행하는 수많은 사업들을 지속하고 진정성 있는 대책을 세우지 않는 정부의 모습이 개탄스럽습니다. 지역에 모든 에너지 부담을 지우고 심지어는 신규석탄화력발전소 건설로 엉망이 된 기후를 다음 세대에 떠넘겨버리는 무책임한 정부와 국회는 각성해야 합니다.
기후정의동맹 김건수 집행위원 = 기후위기 시대에 여전히 기후위기를 촉발시키는 석탄 산업이 민간 사업자들에게 개방되어 있는 전력시장 개방과 이를 통제하지 못하는 정부의 무책임함이 문제입니다. 탈석탄법을 제정하라고 5만명의 시민이 모였습니다. 국회와 정치권의 책임 있는 사람들이 제대로 응답해야 합니다.
정의당 이현정 부대표 = 정부는 시민의 눈을 가리는 일을 그만두고 삼척석탄화력발전소의 가동을 막아야 합니다. 정의당은 전기사업법 개정안과 대기환경보전법 개정안을 통해 국내 석탄화력발전소를 가능한 빨리 가동중단하도록 하는 탈석탄을 위한 법안을 발의하겠습니다. 전당적인 힘을 모아 탈석탄법 통과에 함께 하겠다고 약속드립니다.
녹색당 김예원 공동대표 = 국회는 뭐하고 있습니까. 공공의 이익과 기후위기의 대응을 위해 탈석탄법, 당장 제정해야 합니다. 기업의 이익을 대변하는 나팔수로, 눈 감고 귀 닫을 것이 아니라 기후위기 비상대응 촉구 결의안, 탄소중립기본법, 이어 탈석탄법까지 정책적으로 앞장서십시오. 어느 장관말마따나 ‘폼나게’ 법안 발의 하십시오. 선제적으로 의미 있는 변화에 동참하십시오
? 탈석탄법 제정을 위한 모두의 행동 ? 12월 말까지 한달간, 신규석탄발전소 철회를 위한 탈석탄법 제정을 촉구하는 국회 앞 1인시위(피켓팅)을 이어갑니다. 많은 분들의 참여 부탁드려요! 시간: 11월 23일부터 12월 말까지, 11시 30분~12시 30분 장소: 국회 앞(국회의사당역 6번출구 앞 건널목) 참가 신청: bit.ly/3gs7r4p


헌법과 법률이 규정한 의무를 위반한 장관에 대한 탄핵소추안 가결은 마땅합니다.
[caption id="attachment_229940" align="aligncenter" width="640"]
ⓒ국회방송(2023)[/caption]
국회가 8일 10.29이태원 참사와 관련 헌법과 법률을 위반한 이상민 행정안전부장관 탄핵소추안을 가결했다. 국정조사를 통해 헌법과 법률을 위반한 것이 명백함이 드러났음에도 자리를 지키고 있는 이상민 장관에 대해 헌정 사상 처음으로 국회가 그 책임을 물은 것이다. 대통령과 정부의 비호 아래 스스로 물러나지 않고 책임을 외면하는 이상민 장관에 대한 국회의 탄핵소추안 가결은 당연한 귀결이다.
10.29 이태원 참사는 국가의 무능과 부재로 일어난 사회적 참사이다. 이번 참사는 충분히 예견되는 위험에도 불구하고 행안부를 비롯 지자체, 경찰 등 정부가 대비하지 않았고, 참사 직후에도 제대로 대처하지 못했기 때문에 발생했다. 특히 정부 재난안전의 콘트롤타워인 이상민 행안부장관은 참사 직후는 물론 참사 이후 수습과 피해자 지원 과정에서도 헌법과 법률이 부여한 의무를 철저히 방기하였다. 또한 국가와 자신의 책임을 회피하는 막말로 국민의 신뢰마저 배반하였다. 국정조사 과정에서도 자신의 책임을 회피했고, 위증으로 고발당하기도 하였다. 이처럼 이 장관의 헌법과 법률 위반, 또 그 위반의 중대성은 명백하다.
시민의 생명을 보호하고 정부의 재난안전체계를 총괄해야 하는 헌법과 법률 상의 책임을 다하지 않았음에도 윤석열 대통령은 법적 책임이 없다며 이상민 장관을 재신임하고 국회의 해임 요구조차 받아들이지 않았다. 참사 이후 100일 넘게 아무도 참사의 정치적, 행정적 책임을 지고 물러난 고위공직자가 없는 비정상적 상황이 지속되었다. 분출하는 국민과 피해자∙유가족의 파면 요구를 받아들여 국민의 대표인 국회가 탄핵에 나선 오늘의 결과는 오히려 늦은 셈이다. 헌법재판소는 이상민의 파면을 요구하는 국민과 10.29이태원 참사 피해자들의 목소리에 귀를 기울여 탄핵 여부를 결정해야 마땅하다. 끝.
10.29 이태원 참사 시민대책회의

통신3사는 그간 가명처리된 정보라는 이유로 가입자의 개인정보가 어떻게 활용되었는지를 공개하지 않고, 이를 중단해달라는 요구도 수용하지 않아왔습니다. 자신의 정보가 어떻게 처리되었는지 알수 없었던 이용자들이 정보공개청구 및 향후 가명처리와 무단활용을 하지 말아달라고 요청했지만, SKT는 거절했습니다. 이에 이용자들은 법원에 소송을 제기했고, 법원은 이용자들의 손을 들어주었습니다. 정보주체의 가명처리정지권 보장의 중요성을 인정한 이번 판결에 대해 김보라미 변호사가 비평했습니다.
광장에 나온 판결 : 229번째 이야기
SKT를 상대로 한 개인정보 가명처리정지권 이행 소송 1심 판결
서울중앙지방법원 제29민사부 한정석(재판장), 강석규, 김소연 판사 2023. 01. 19 선고. 2021가합509722 [판결문 보기]

김보라미 변호사 / 법률사무소 디케
「개인정보보호법」이 2020년 2월 4일 통과된 이후 “가명정보”라는 개념이 도입되었다. 「개인정보보호법」 법 제2조 정의에서 가명처리에 대하여는 “개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아 볼 수 없도록 처리하는 것”이라고 정의(법 제2조 제1의2호)하고, 가명정보에 대하여는 “개인정보를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보”(제2조 제1호 다목)라고 정의하고 있다. 위 정의에서 “가명정보”는 ”추가정보“를 보유하고 있는 개인정보처리자 입장에서는 언제든지 특정 개인을 알아볼 수 있는 정보이기 때문에 개인 정보라는 점이 강조되어 있다.
우리 법에서 ”가명처리“의 정의는, EU GDPR1)의 가명처리(pseudonymisation)(제4조 제5호)2)와 동일한 정의규정을 가져와 유사하게 제정한 것이나, 정작 GDPR에서 가명처리는 안전조치의 하나로 도입되었을 뿐이라는 점에서 큰 차이가 있다. EU GDPR에서는 가명처리는 개인들의 권리행사를 배제하거나 기타 개인정보보호조치를 배제시키려는 의도로 도입된 것이 아니다(전문 제28조)3).
그러나 우리 법문 제3절에서는 통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리 근거로서 EU GDPR 제87조를 차용하였으면서도, 완전히 다른 법체계로 조문구성이 되었다. 이렇게 된 이유는 우리 법에서는 가명처리가 안전조치로 고려되지 않았기 때문이었다. 정의에서 언급된 가명처리는 더 이상 (안전조치로도) 언급되지 않고, ”가명정보“만 과거 사회적 논란속에서 사라져간 「개인정보 비식별조치 가이드라인」(2016. 6. 30. 공표)에서의 ”비식별조치“와 유사한 맥락으로 활용되고 있다.
특히 현행 「개인정보보호법」는 ”가명정보“일 경우 개인정보주체의 동의없이 활용할 수 있는 특례를 허용해 주면서도 별도의 조건이나 제한 없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도 등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등의 개인의 기본적 권리 행사도 모두 불가능하게 규정(법제28조의7)했다는 점에서 그 문제가 심각하다.
위 규정대로라면 ”가명정보“는 개인정보라고 강조하며 정의하고 있는데, 제3절의 가명정보의 처리 특례를 통해 ”개인정보“가 아닌 것처럼 역할하고 있는 것이다.
![통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리근거 비교표. 우리 개인정보보호법과 유럽 GDPR을 비교하고 있다. 체계. 우리 개인정보보호법. 개인정보 처리근거와 무관하게 맥락없는 가명정보의 특례로 “동의받지 않고 활용할 수 있다”라고 구성되어 있음(제3절 가명정보의 처리에 관한 특례). 유럽GDPR. 양립가능성(제6조 제4항 본문)을 근거로 하여 공익적 기록보존 목적, 과학적 또는 역사적 연구 목적, 또는 통계 목적을 위한 추가 처리를 양립가능성 범위내로 예시함(전문 제50조, 제5조 제1항 b호 후문). 요건. 우리 개인정보보호법. 가명정보. 유럽GDPR. 가명처리는 안전조치의 하나일 뿐이지, 가명처리되었다고 하여 안전조치가 전부 충족된 것은 아니다. 정보주체의 권리 배제. 우리 개인정보보호법. 별도의 조건이나 제한없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 사업자의 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등 정보주체의 권리행사배제 (법 제28조의7). 유럽GDPR. - 과학적 또는 역사적 연구 목적, 통계 목적으로 처리되는 경우 일부 정보주체의 권리[제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함. - 공익적 기록보존 목적일 경우에는 [제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제19조(고지의무), 제20조(개인정보이동권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함.](https://pspd-www.s3.ap-northeast-2.amazonaws.com/wp-content/uploads/2023/02/21103403/20230220_%ED%8C%90%EA%B2%B0%EB%B9%84%ED%8F%89_%EA%B9%80%EB%B3%B4%EB%9D%BC%EB%AF%B8%EB%B3%80%ED%98%B8%EC%82%AC_%ED%91%9C1.png)
헌법재판소는 개인정보자기결정권에 대해서 헌법 제10조 제1문에서 도출되는 일반적 인격권, 헌법 제17조의 사생활의 비밀과 자유에 근거하여 독자적인 기본권으로 인정하여 왔다.(헌재 2005. 5. 26. 자 99헌마513 등) 이러한 개인정보자기결정권에는 개인이 개인정보 처리에 관하여 동의할 수 있는 권리, 동의 범위 등을 선택하고 결정할 수 있는 권리, 열람을 요구할 수 있는 권리, 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리가 실질적으로 구현되어야 한다. 이러한 권리가 구현되지 않는 개인정보자기결정권은 존재하지 않는 것과 같다.
개인정보자기결정권은 개인정보를 식별가능한 상태로 처리함으로써 개인의 사생활이 침해된다는 것에 대해 방어할 수 있는 권리에 그치는 것이 아니라, 개인이 자신의 정보흐름에 대해 주도권을 가지지 못하고 배제됨으로써 겪는 인격권 침해를 막고 적극적으로 참여할 수 있도록 하는 권리이기도 하다. 그러므로 ”개인이 행사하여야만 하는 헌법상 기본권“을 처리의 목적 달성 여부나 필요성, 최소 침해성 여부 등을 전혀 고려하지 않고 전면 배제하여 통제권을 유명무실한다면 이는 헌법상 과잉금지원칙 위반이라고 해석될 수 있다.
이번 SKT 사건 판결은, 「개인정보보호법」에서 가명정보 특례 조항들이 가지고 있는 문제를 본격적으로 짚었을 뿐만 아니라, 개인정보자기결정권이라는 기본권을 침해여부에 대한 헌법적 평가까지 함께 했다는 점에서 의미가 크다. 판결문에서는 명시적으로 언급되지 않았으나, 우리 법에서 명확하게 규정하지 않은 식별가능한 개인정보가 가명정보화되는 처리과정 및 처리근거에 대한 문제제기 역시 같은 맥락에서 검토될 수 있다.
해당 판결에서는 가명정보의 특례를 통해 개인들의 권리행사가 부당하게 제한되고 있다는 점에 대하여 ① 개인들의 권리행사가 왜 필요한가라는 측면 (필요성), ② 개인들의 권리행사를 전면 배제하는 것의 과잉침해성 (최소 침해성) 등을 언급하며 ”부당하다“고 평가하고 있다.
판결문 제9쪽 내지 제10쪽
| 가명정보가 … (중략)… 동일한 정보주체에 관한 여러 가명정보가 사용・결합되거나 그 밖에 이와 유사한 상황이 발생할 경우에는 정보주체에 대한 식별이 가능하게 될 위험이 존재하고 … (중략)… 개인정보가 정보주체의 의사와 무관하게 유출되는 경우에는 정보주체에게 심각한 피해가 초래될 가능성이 높고 그로 인하여 정보주체에 발생한 피해는 사후적으로 금전적 보상 또는 배상이 이루어지는 것만으로 회복될 수 있는 성질의 것이 아닌 이상 정보주체가 개인정보처리자에 대하여 식별가능정보에 대한 가명처리 내지 가명정보에 대한 처리에 관한 결정권을 충분히 자유롭게 행사할 수 있도록 할 필요성이 존재한다고 할 것이다. 그런데 개정된 개인정보 보호법은, … (중략)… 식별가능정보를 가명처리하여 생성된 가명정보에 대하여는 ①개인정보처리자의 정보주체 이외로부터 수집한 개인정보의 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조)와 ②정보통시서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6) 및 ③정보주체의 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 동의 철회에 관한 권리(제39조의7) 등의 적용을 모두 배제함으로써(제28조의7) 정보주체의 가명정보의 처리에 대한 결정권을 상당하게 제한하고 있다. 그렇다면 개정된 개인정보보호법 제28조의7에서 처리정지 요구권의 적용을 배제하고 있는 ‘가명정보’에 식별가능정보를 가명처리하는 것까지 포함된다고 해석할 경우 정보주체가 개인정보처리자에 대하여 가명정보에 대한 개인정보자기결정권을 행사할 수 있는 방법이 원척적으로 봉쇄되는 부당한 결론에 이르게 된다. |
또한 해당 판결에서는 가명정보로 처리되기 전에 자신의 식별정보에 대한 가명처리정지를 요구할 수 있다는 점에 대하여 ‘개인정보 보호 법령 및 지침・고시 해설’ 등의 유권해석을 근거로 판단하고 있는데 더하여, 헌법적 평가를 시도하고 있다. 즉, ”식별가능정보의 가명처리에 대한 정보주체의 처리정지 요구권의 행사를 원천적으로 제한함으로써 침해되는 정보주체의 사익이 그로 인하여 얻을 수 있는 공익에 비하여 결코 작다고 단정할 수 없다“고 판단한 것이다. 이러한 판단은 향후 유사한 ”개인“들의 권리행사에 있어서도 다른 공익과의 비교형량의 중요 기준으로 활용될 수 있는 근거로서 검토될 수 있을 것이다.
오늘날 저장장치 및 빅데이터와 강력한 기계학습알고리즘 등의 발전으로, 인간의 눈에는 식별할 수 없는 것처럼 보이더라도 개인으로부터 파생되거나 추론되는 데이터들이 쉽게 민감한 데이터로까지 추론되는 시대를 살고 있다. 비루해 보이는 토끼굴이 사실은 석·박사들이 포진한 데이터처리회사라는 이상한 나라까지 쭉 연결되는 것처럼 말이다.
EU GDPR을 중심으로 세계적으로 개인정보보호법제가 디지털 시대에 개인정보주체에게 보다 적극적인 통제권을 부여하고, 개인의 인권을 침해하는 개인정보처리를 제한하는 방향으로 변화되고 있다. 관련된 캘리포니아 주 법은 이에 영향을 받아 두 차례에 걸쳐 개정되었으며, 미 연방 개인정보보호법안도 발의된 바 있다.
이번 판결에서 문제가 된 「개인정보보호법」 제3절 가명정보의 특례는 개인정보보호법 전체 맥락과 견주어 보아도 어떤 개인정보처리규정과도 연결점이 없이 갑자기 툭 튀어나온 모습이다. ”활용”과 ”데이터 결합”을 위해 보호법에 특별한 특혜규정을 열어준 것이다. 지금이라도 법체계내에서 ”가명정보“라는 개념은 폐기하고, 가명처리를 안전조치의 일종으로 검토하여 개인정보보호법의 본래적 목적에 맞는 법개정이 이루어져야 한다. 또한 근본적으로 헌법상 개인정보자기결정권을 실질화하는 개인의 권리를 복원해야 한다.
1) EU GDPR(General Data Protection Regulation, EU 일반 개인정보보호법). 2016년 공포된 유럽의회 통합 규정으로써 유럽 시민들의 개인정보 보호를 강화하기 위해 시행된 규정으로 유럽 연합 시민의 데이터를 활용하는 경우 준수해야 한다. 개인정보 유출에 대한 심각성이 강조되면서 유럽뿐 아니라 전세계적으로 채택되거나 이와 유사한 법제가 도입되고 있다.
2) ‘pseudonymisation’ means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person;
3) The application of pseudonymisation to personal data can reduce the risks to the data subjects concerned and help controllers and processors to meet their data-protection obligations. The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection
참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그 와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.
The post [판결비평] 가명처리는 안전조치로 도입되어야 했다 appeared first on 참여연대.
시민들의 의견
댓글 달기