주요 콘텐츠로 건너뛰기

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

지역

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

익명 (미확인) | 목, 2016/10/06- 16:10

위험한 게임: 빅데이터와 개인정보 비식별 조치 가이드라인

글 | 민노씨(슬로우뉴스 편집장)

 

개인정보 플랫폼 기업이 개인정보를 판매 촉진 목적으로 활용하려고 할 때, 정보주체의 동의를 받아야만 하는지, 동의를 받지 않고도 분석, 가공, 판매할 수 있는지에 따라서 개인정보 플랫폼 기업에는 막대한 이윤 발생 여부가 결정된다. 이들의 이해관계가 첨예하게 걸려 있는 사안이다. (이은우 변호사, 정보인권연구소)

강원도에 사는 스무살 대학생 철수가 페이스북에 재잘거리는 한담이, 제주도에 사는 서른살 직장인 영희가 트위터에 올리는 짧은 한탄이 경제적인 가치를 지니는 ‘고급 정보’가 될 가능성은 그 자체로는 제로다. 하지만 10만 명의 철수가 100만 명의 영희가 모이면 얘기는 달라진다.

 

빅데이터, 그것이 문제로다 

오늘날 컴퓨팅 기술은 천문학적인 규모로 생산되는 무수히 다양한 개인의 디지털 정보를 드디어 ‘정복’하는 단계에 들어섰다. 그걸 상징하는 용어는 ‘빅데이터’다. 이제 쓰고, 말하며, 대화하고, 소비하는 물리적인 컴퓨터 서버의 어딘가에 저장된다. 이제 디지털 저장기술은 인간의 기억을 대신한다. 우리는 그저 끊임없이 생산하고, 소비하며, 흘려보내면 그뿐이다.

그런데 그렇게 디지털 전자신호로 서버 속 공간 아닌 공간을 흘러갔던 정보는, 철수와 영희는 영영 모르는 채로, 이제 산업적인 가치를 가지는 정보로 재가공된다. 누구도 감히 시도하지 못했던 정보의 총체적 재구성이다. 모든 흩어진 의미가 ‘찬란한 귀향의 축제’를 맞는다. 기업 입장에서는 서비스를 더욱더 진화시키고, 이윤을 극대화할 기회이자 재료다.

luckey_sun, "big data", CC BY SA https://flic.kr/p/bx1jvU

luckey_sun, “big data”, CC BY SA

하지만 개인정보 주체들에게는 디스토피아의 서막일 수도 있다. 근대 이후 개인은 자신의 권리를 지키기 위해 국가 권력으로부터 자신을 숨길 수 있는 권리(홀로 있을 권리)를 ‘획득’했다. 그리고 오늘날 문명화한 국가는 국가권력의 부당한 간섭으로부터 자신을 숨기는 것에 그치지 않고, 자신의 개인정보를 통제할 수 있는 권리를 명문의 법률로 규정했다. 자기 정보 통제권(혹은 개인정보 자기 결정권)은 그렇게 탄생했고, 그 권리는 그저 주어진 것이 아니다. 개인정보에 관한 권리에 눈뜬 근대적 자아가 획득한 전리품이다. (→ 참고: 거짓말할 수 있는 권리)

단, 이 자기 정보 통제권이 각자 자신에 대한 정보를 공개된 정보와 비공개된 정보 가릴 것 없이 자신이 소유한 자동차를 소유하듯이 마음대로 통제할 수 있는 절대적인 권리로 해석하면 그것은 곤란하다. 이는 타인들 간에 진실한 정보를 공유하는 생활에 검열권을 가지게 하는 셈이라서 자기 정보 통제권은 균형을 고려한 해석이 불가피하다.

 

위험한 게임, ‘개인정보 비식별 조치 가이드라인’

기업에 빅데이터가 잠재적 부가가치를 창출할 가능성이라면, 자기 정보 통제권을 자신도 모르는 사이에 빼앗길 수 있는 개인에게는 잠재적 공포다. 그 ‘위험한 게임’이 지금 막 시작됐다. 이름은 ‘개인정보 비식별 조치 가이드라인’.

  • 국무조정실
  • 행정자치부
  • 방송통신위원회
  • 금융위원회
  • 미래창조과학부
  • 보건복지부

참여 부처의 이름에서 확인할 수 있듯 그야말로 통합 가이드라인이다. 그 골자는 이렇다.

‘개인정보라고 하더라도 비식별 조치(익명화)를 거치면 정보주체의 사전 동의 없이 기업이 이를 활용하도록 할 수 있다.’ 

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

 

가이드라인의 쟁점 

이 글은 가이드라인의 개요와 쟁점을 단계적 ‘Q&A’ 형식으로 독자에게 최대한 쉽게 전하는 것을 목표로 한다.

  • 개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) → 이하 ‘가이드라인’으로 표기.
  • 개인정보보호법 → 이하 ‘개보법’으로 표기.
  • 행정자치부 개인정보보호정책과 장한 과장 → 이하 ‘행자부’로 표기.
  • 오픈넷 박지환 변호사 → 이하 ‘오픈넷’으로 표기.
  • 정보인권연구소 이은우 변호사 → 이하 ‘연구소’로 표기.[1]

 

1. ‘빅데이터’란 무엇인가

가이드라인의 중심에 있는 화두는 ‘빅데이터’다. 빅데이터 산업 육성이라는 가치와 개인보호라는 가치를 조화롭게 공존하게 하는 게 가이드라인의 취지라면, 이에 시민단체(오픈넷)와 정부(행자부)의 평가와 시각 차이는 명확하다.

오픈넷은“법률적으로 빅데이터에 대하여 정의된 바는 없다”고 전제한 뒤, “최근 빅데이터라는 단어 자체에 천착하여 빅데이터 산업의 진흥만이 주로 논의될 뿐, 빅데이터 환경이 정보 주체의 개인정보 자기결정권에 미치는 영향에 대한 논의는 부족“하고, 가이드라인도 이런 “흐름의 연장선”에 있다고 지적한다.[2]

정보 개인정보 프라이버시

Intersection Consulting, CC BY NC

이에 대해 행자부는 빅데이터 산업 진흥과 개인정보의 관계는 “단순하게 이야기할 수 있는 성격은 아니”라면서, 이번 가이드라인이 데이터 이용함에 있어 “개인정보 보호를 위한 기준을 제시”했다고 자평한다.[3]

 

2. ‘비식별 조치’란 무엇인가

가이드라인의 골자는 ‘비식별 조치’(익명화)다. 가이드라인은 비식별 조치 방법과 그 적정성을 평가하는 기준을 제시한다. 그런데 ‘비식별 조치’라는 용어, 익숙한가? 용어 정의부터 잘못됐다는 비판과 이에 대한 정부의 입장을 살펴보자.

연구소는 ‘비식별 조치’라는 표현 자체가 부적절하다면서 “용어 자체가 부적절한 법률용어”라고 말한다. 그렇다면 비식별 조치는 과연 어떤 의미일까? 개인정보 보호법제와 유사한 유럽연합과 일본의 용어 정의를 참고해보자.

  • 유럽연합“익명화된 데이터”(data rendered anonymous)[4]
  • 일본: 개인정보보호법의 개정시 “익명가공정보” 규정한다. 익명가공정보는 ‘특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서 해당 개인정보를 복원할 수 없도록 한 것을 말한다’고 정의한다.[5]

더불어 ‘비식별 조치’ 혹은 ‘비식별화’라는 표현이 너무 모호하다고 지적한다. 가이드라인의 ‘비식별 조치가’가 ‘익명화’나 ‘익명정보’ 혹은 ‘익명가공정보’와 같은 의미라면 그냥 ‘익명화’나 ‘익명정보’로 쓰면 될 것을 “문법에도 맞지 않는 신조어”를 사용해 국민에게 혼동을 초래한다고 비판한다.

'비식별 조치'는 쉽게 말해 '익명화'라고 할 수 있다.

‘비식별 조치’는 쉽게 말해 ‘익명화’라고 할 수 있다.

반면 행자부는 익명화든 비식별 조치든 “이는 용어 선택의 문제일 뿐”이라고 일축하면서, “내용이 중요하지 용어 선택은 부차적”이라고 말한다. 그러면서 “요즘은 국제적으로 ‘비식별화’를 쓰는 추세”라고 부연한다.[6]

한편, 오픈넷은 연구소 입장에 동의하면서, ‘익명화’라고 표현해야 정확하다는 입장이다.[7]

 

3. 가이드라인의 ‘비식별 조치’ 평가 기준은 타당한가

여러 문제와 논란은 별론으로, 우선 가이드라인의 내용에 집중해 보자. 가이드라인은 ‘비식별 조치’와 이에 대한 적정성의 평가 기준과 절차를 규정한다. 그럼 가이드라인에서 제시하는 ‘비식별 조치’의 기준은 과연 합리적일까.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

연구소는 가이드라인의 위 해당 문답을 해석하면 “이는 재식별 가능성이 현저하지 않은 것은 개인정보보호법을 준수하지 않아도 된다는 것”이라면서 “유럽연합에서 익명정보가 ‘더 이상 재식별 가능성이 없는 것’을 의미한다고 지적한다. 더불어, 일본의 개인정보보호법에서도 ‘익명가공정보’란 복구 불가능한 것이라고 정의하고 있는 것과 비교할 때 잘못”이며, “재식별 위험이 현저하지만 않다면 개인정보 주체는 그 위험을 감수하라”는 가이드라인이라고 비판한다.

이에 대해 행자부는 해당 문답의 표현 중 “현저히”는 ‘강조 수사’에 불과”하다며, “해당 문구에 큰 의미를 부여할 필요가 없다”고 답변했다. 가이드라인의 “전체 체계”가 중요하고, 해당 문구는 “강조 수식에 불과”하다는 입장이다. 참고로, 행자부는 인터뷰에서 가이드라인의 법적 성질을 묻는 질문에 “유권해석집”이라고 답했다

한편, 오픈넷 “표현의 모호성 때문에 ‘가이드’의 역할도 제대로 하지 못할 것”이라고 말하면서 가이드라인이 ‘유권해석집’이라면, “구체적인 법 규정에 대한 해석이어야” 할 텐데, “비식별 조치라는 것은 기존 법에도 없는 새롭게 창조한 개념”이고, 이를 해석한다고 하니 “내용뿐만 아니라 법적인 근거나 성질도 모호할 수밖에 없다”고 비판했다.

 

4. 비식별 조치에 대한 적정성 평가 

가이드라인은 비식별 조치가 제대로 이뤄졌는지 평가하는 기준을 정한다. 이 적정성 평가 기준은 과연 타당한 것일까. 연구소는 ‘형식적이기 짝이 없다’고 비판하고, 행자부는 ‘다른 대안이 없다’고 말한다.

연구소는 가이드라인의 “적정성 평가 기준은 형식적이기 짝이 없다”면서 “K(익명성), L(다양성), T(근접성)의 세 가지 방법의 익명화 기술을 적용하라는 것”은 “겉으로는 복잡해 보이지만, 단순하기 그지 없다”고 지적한다. 그리고 무엇보다 이들 방법과 기준은 “재식별 가능성이 농후한 방법으로 지목받아 왔던 기술”이라고 비판한다.

이에 대해 행자부는 연구소의 비판은 “비판을 위한 비판”이라고 반박한다. “현재로썬 KLT 외에는 현실적인 대안이 없”고, “(오히려) 유럽에서는 K를 의무화하지 않았지만, 우리는 K를 의무화했다”면서 그만큼 개인정보 보호에 신경 쓰고 있다고 강조했다.

오픈넷은 해당 기술의 재식별 가능성도 중요한 이슈지만, “개인정보처리자 입장에서 특정 기술을 이용한 비식별 조치만을 취하면 개인정보가 아닌 것으로 추정되는 것인 양 오독할 여지가 큰 가이드라인 규정의 모호성이 가장 큰 문제”[8]라고 지적한다.

 

5. 적정성 평가단: 고양이에 생선가게 맡기기? 

가이드라인은 분야별 전문기관을 두고, 이 전문기관이 비식별 조치의 적정성을 평가하게 한다. 그런데 이 적정성 평가 기관에 ‘한국신용정보원’과 같은 빅데이터 산업과 이해가 직결한 이익단체가 속해 있어 문제다. ‘고양이에게 어물전을 맡기는 꼴’이라는 비판이 나오는 이유다.

연구소는 이들 기관이 “공정성을 기대하기도 어렵고, 혼란만 야기할 것”이라면서 특히 분야별 전문기관 중에는 “특히 사업자들 모임인 한국신용정보원이 포함”돼 있고, 금융보안원, 사회보장정보원, 한국정보화진흥원 등은 “성과 위주의 조직”임을 지적한다.

특히, 한국신용정보원은 금융업계 모든 고객의 신용정보를 통합해서 관리하는 기관(세계 최초)으로 여기엔 이들은 빅데이터 활용에 가장 큰 이해관계를 가진 다음 ‘이익단체’들이 참여한다. 더불어 이들 협회 소속 기업에서 그동안 각종 개인정보 유출 사고가 연례행사처럼 이어져 왔던 건 주지의 사실이다.

  • 은행연합회
  • 금융투자협회
  • 여신금융협회
  • 생명보험협회
  • 손해보험협회 등

빅데이터 산업에 직접적인 이해관계를 가진 '이익단체'가 적정성 평가를 한다?

빅데이터 산업에 직접적인 이해관계를 가진 ‘이익단체’가 적정성 평가를 한다?

이에 대해 행자부는 연구소 측에서 특히 문제 삼은 ‘한국신용정보원’은 “우리가 지정한 게 아니라 금융위원회가 지정한 것”이라면서, “분야별로 소관 부처에서 관련 기업을 지원할 수 있는 기관을 지정한 것”이라고 우회적으로 답변했다.

이 문제 관해 오픈넷은 “전문기관 자체가 법률에 근거가 없”고, “정보주체들로부터 개인정보의 처리 권한에 대한 동의를 받지 않”았으므로, “사업자 모임 여부와 상관없이 부적절하다”고 답했다.

 

6. 입증책임 문제 

가령, A라는 기업이 철수와 영희의 신용카드 구매 정보를 ‘비식별 처리’해서 B라는 기업에 팔았다고 가정해보자. 이때 비식별 처리가 제대로 이뤄졌다는 ‘입증’ 책임은 누가 질까? 철수와 영희일까? 아니면 A와 B라는 기업일까?

연구소는 가이드라인이 “비식별 조치가 적정하다는 평가를 받으면 해당 정보는 개인정보가 아닌 것으로 추정”된다고 규정하므로, 해당 정보를 어떤 개인이 “개인정보라고 주장하려면 개인정보 주체가 이를 입증해야 한다”고 해석한다.

이에 대해 행자부는 연구소 측 주장은 “근거 없는 주장”이라면서, “가이드라인에는 그런 내용이 없”으며, “당연히 비식별 조치를 한 측에서 (비식별 조치의 정당성과 적정성을) 입증해야 한다”고 말한다.

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

개인정보 비식별 조치 가이드라인 (국무조정실, 행정자치부, 방송통신위원회, 금융위원회, 미래창조과학부, 보건복지부, 2016. 6) 중에서

입증책임 논란에 대해 오픈넷은 법원에 까지 가는 사안이 생기면, 법률에 근거가 있는 것은 아니지만  “가이드라인이 ‘추정한다’고 하니 반증이 없는 한 개인정보가 아닌 것으로 판단”될 가능성이 높다고 연구소 측에선 해석한 것이고, 행자부 쪽에선 원칙적으로 법원이 가이드라인에 구속되지 않으니 “각자도생’해야 한다는 식으로 답변”한 것으로 보인다면서, “가이드라인에 법적 근거가 없는 이상 개인정보처리자인 기업들 역시 가이드라인에 따라 비식별조치된 정보를 섣불리 수집 목적 외로 이용하거나 제3자 제공에 나서지는 않을 것”이라는 게 현 시점에서 가이드라인의 위치라고 답했다.

대법원

‘비식별 처리’ 문제로 ‘분쟁’이 생겨 법원에 가는 일이 생기면, 기업과 일반 시민 중에서 누가 입증책임을 질까?

연구소 측에 행자부 답변 내용을 전하자, 연구소 측에선 “가이드라인이 입증책임과 관련 없다면, 가이드라인(의 해당 문구)은 존재할 필요가 없다”면서, “가이드라인의 논리 체계에 반하는 해석을 주무 공무원이 공식적으로 답하는 것은 아주 무책임하다”고 논평했다. 더불어 가이드라인에 참여한 행정부처들을 고려하면 현실적으로 “어떤 개인이 ‘재식별화가 제대로 되지 않았다고 신고했을 때, 경찰이 어떤 기준을 따르겠는가?”라고 반문하면서, “경찰 수사에 있어서 가이드라인은 실질적인 수사 기준이 될 것”이라고 전망했다.

생각건대, 행자부의 답변은 궤변이다. 연구소나 오픈넷의 지적처럼, 가이드라인를 준수한 기업조차 다시 재판에서 ‘입증책임’의 부담을 져야 한다면 가이드라인의 존재 근거가 없고, 기업은 가이드라인을 따를 이유도 없다. 반면에 그렇다고 입증책임을 개인에게 지운다면 이는 더 큰 문제다. 가이드라인의 딜레마인 셈이다.

 

7. ‘결합지원’ 문제 

가이드라인은 각각 비식별 조치를 한 개인에 관한 별개 정보집합물을 전문기관에서 개인별로 결합시켜 주겠다고 한다. 예를 들면, 비식별 조치를 한 통신사 고객정보와 비식별 조치를 한 신용카드사 고객의 신용카드 사용정보를 전문기관에 보내주면 각 개별로 결합시켜 결합정보를 제공하겠다는 것이다.

예를 들어 가이드라인은 00홈쇼핑의 고객정보와 xx카드사의 구매금액 상위 10% 고객의 구매 내역 정보를 결합하여 xx카드사의 구매금액 상위 10% 고객 중 00홈쇼핑 고객을 골라 내서 구매내역을 분석할 수 있다고 한다. 이것은 홈쇼핑과 카드사가 고객의 동의도 받지 않고, 카드 구매내역을 분석하도록 허용하는 것과 같은 결과를 초래한다.

특히 결합은 산부인과나 산후조리원, 초등학생이나 유아 등 민감한 정보에도 무방비다. 이런 식이면 산부인과나 산후조리원은 환자나 산모의 동의도 받지 않고 임신, 출산한 고객 중 월 500만 원 이상 신용카드를 이용한 고객의 구매내역을 분석할 수도 있고, 초등학생 대상 학원에서는 초등학생이나 부모의 동의를 받지 않고도 통신사로부터 초등학생의 이동경로를 분석할 수도 있게 된다. 당사자는 이런 정보 결합에 대해 알지도 못하고, 반대할 기회도 갖지 못한다. (연구소 발제문 참조)

연구소는 비식별 조치를 했지만, 개인을 결합할 수 있다는 것은 “비식별 조치를 한 정보가 익명정보가 아니라는 것을 반증”하는 것이라면서 “만약 개인을 식별할 수 없도록 익명정보로 만들었다면 익명정보가 누구의 정보인지를 알 수 없는 것이기 때문에 다른 정보와 결합하는 것은 불가능하다”하다고 지적한다.

결합지원 이슈에 대해 행자부는 “리스크를 최소화하면서 나름으로 안을 짰는데, 결과적으로 유럽과 유사”하게 됐다면서 “신뢰할 수 있는 제3기관을 통해서 지원”하는 것이라고 답했다.

오픈넷 “법률적 근거가 없는 전문기관에 의한 결합지원 역시 개인정보 자기 결정권을 침해”할 수 있다고 지적했다.

아이돌 그룹 대부분이 앨범 3~4만 장을 파는 현실에서 TIF는

비식별 조치된 정보의 ‘결합지원’ 문제 역시 가이드라인이 다루는 중요한 문제 중 하나다.

 

왜 가이드라인가, 누구를 위한 가이드라인가 

행자부는 가이드라인의 법정 성질을 (개인정보보호법에 관한) “유권해석집”이라고 말한다. 그런데 왜 법을 개정하지 않고, 가이드라인으로 만들었을까? 행자부는 “법 개정은 오히려 업계에서 하는 주장”이라면서, “일본법은 개정안이 통과돼서 내년부터 시행될 예정”이라며 “(일본은) 법에서 규정한 안전조치(비식별 조치)를 준수하면, 기업의 책임이 면제”되므로, 우리나라 “업계에서도 법 개정을 원한다”고 말한다.

하지만 연구소 측은 “법률 개정이 필요한 사항을 가이드라인으로 만드는 것은 입법권을 무시하는 처사”라면서 가이드라인은 “상당한 재식별 가능성이 있어도 이를 무시하고 개인정보보호법의 적용을 배제”하고 있으므로, “즉각 폐기해야” 한다고 주장한다.

말도 많고, 탈도 많은 가이드라인, 과연 누구를 위한 것일까?

기업의 선의를 믿는다면, 기업은 더 좋은 서비스를 위해 비식별화한 정보를 활용할 것이고, 이는 서비스를 향유하고 소비하는 이용자에게도 좋은 일이다. 그리고 기업이 자신의 이익을 극대화하기 위해 재식별화하려는 욕망을 표출할 수밖에 없다는 견해도 부정적인 선입견일 수 있다.

하지만 인간은 과거에 있었던 행위를 회고하고, 성찰함으로써 미래를 전망한다. 기업의 개인정보 유출 사고뿐만 아니라 기업의 개인정보 ‘매매 사건’(홈플러스 사건), 거기에 더해 이런 개인정보 관련 사건 사고를 처리하는 국가권력(검찰)과 이를 최종적으로 판단하는 법원의 개인정보에 관한 인권 감수성(홈플러스 무죄 선고)을 떠올리면 개인정보의 주체, 그러니 평범한 시민이 기업의 선의, 관리자이자 감시자로서의 국가, 공정한 심판관으로서의 법원을 손쉽게 믿어주기 어려운 것 역시 사실이다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원인데, 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원이었다. 홈플러스는 지난 6월 초 매물로 나왔다. 지분 100%의 평가액은 7조 원을 호가한다.

홈플러스가 법을 위반해 번 돈은 4년간 약 232억 원. 2015년 4월 27일 공정위가 부과한 과징금은 4억3,500만 원. 그리고 법원에서는 무죄. 홈플러스 사건은 기업이 개인정보를 다루는 관점과 방식, 국가기관의 관리감독 능력, 그리고 공정한 심판자로서의 법원의 판단, 이 모두가 여전히 신뢰를 보내기에는 부족하다는 사실을 여실히 드러낸 사건이다.

여기서 하나 더 질문해보자. 가이드라인이 아니면 정말 기업이 빅데이터 산업 분야에 제대로 뛰어들 수 없는 걸까. 우리나라 개인정보 보호법제는 빅데이터 산업 육성에 방해 요소일까. 이미 개인정보보호법[9]은 “통계작성 및 학술연구 등의 목적을 위하여 필요한 경우로서 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공하는 경우” 동의 없이 새로운 목적으로 이용하거나 제3자에게 제공할 수 있다고 규정한다. 빅데이터는 바로 통계를 목적으로 삼고 있지 않나.

연구소는 “현재의 개인정보 보호법제는 빅데이터 활용에 장애 요소가 아니”라고 말하면서, 우리나라 공공 부문에서 발주하는 사업을 분석해 보더라도 공공 부문 빅데이터 활성화를 위해서는 “개인정보를 익명화하여 처리하거나 동의받는 것을 기초로 하더라도 충분하며, 비식별정보 동의 면제가 있어야만 빅데이터를 활용할 수 있다는 근거를 찾기 어렵다”고 주장한다.[10]

Julien Belli, CC BY https://flic.kr/p/o3eDX5

빅데이터와 개인정보의 문제는 기본적으로 정보 처리 주체와 관리감독 기관에 대한 신뢰의 문제다. (출처: Julien Belli, CC BY)

 

그렇다면 가이드라인을 둘러싼 이 온갖 논란에 관한 해법은 무엇일까. 명확한 현실 인식은 그 해법을 마련하는 초석이다. 오픈넷의 답변으로 결론을 대신한다.

가이드라인 제정이 지나치게 급한 호흡으로 이루어졌다. 특히 시민사회의 의견 수렴이 매우 형식적으로 이루어졌다. 즉 가이드라인은 빅데이터 산업 진흥이라는 버즈워드(buzz word)에 천착한 것이라고 본다. 그리고 가이드라인 상 비식별 조치에 의한 “동의” 면제 시도는 개인정보 자기 결정권을 무력화할 우려가 크다.

정보주체의 동의 없이는 원칙적으로 개인정보를 수집하거나 이용할 수 없다는 “동의” 제도는 개인정보 자기결정권을 실질적으로 구현하는 방법으로 현재 개인정보 보호 법제에서 핵심적인 위치를 차지하고 있기 때문이다. 가이드라인의 뼈대라 할 수 있는 “비식별조치에 의한 동의 면제”는 개인정보 자기결정권의 핵심을 이루는 “동의” 제도를 무력화하는 것으로 이는 법률 개정으로 다루어야 할 문제이다.

특히 가이드라인에 따른 비식별 조치를 거쳤다고 하더라도 개인정보 재식별 위험성은 주민등록번호 제도 및 인터넷 상 본인확인을 강요하는 수많은 법률에 의해 그 어느 나라보다도 크다. 특히 본인확인기관으로 지정된 이동통신사는 식별 가능성이 가장 크다.

오히려 사물인터넷과 빅데이터 시대에 동의에 기반한 개인정보보호가 불충분하다. 어떻게 개인정보 자기 결정권을 보장할 수 있을 것인가에 대한 발전적 논의가 필요한 시점이라고 할 수 있다. 더불어 법적 근거 없는 전문기관의 운영은 매우 위험한 발상이며 개인정보보호위원회의 개인정보보호 콘트롤 타워로서의 기능 확립 필요하다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면 주민등록번호가 모든 자물쇠를 여는 '만능 열쇠' 역할을 할 수 있기 때문이다.

우리나라의 주민등록제도는 특히 재식별화의 치명적인 위험 요소다. 왜냐하면, 주민등록번호가 모든 자물쇠를 여는 ‘만능열쇠’ 역할을 할 수 있기 때문이다.

——————————————-

[1] 이은우, 마케팅 활용 목적 빅데이터 활용과 판매: 개인정보 플랫폼 기업의 탐욕과 비식별화 조치 가이드라인 (빅데이터 시대 개인정보 보호를 위한 정책토론회, 2016. 9. 7. 국회의원회관 제9간단회의실) 별도 인터뷰 인용이 아닌 문단에는 문단이 끝나는 위치에 괄호( )로 해당 발제문의 페이지 수를 표시했음.

[2] 다만, 빅데이터는 통상적으로 사용되는 데이터 수집, 관리 및 처리 소프트웨어의 수용 한계를 넘어서는 크기의 정보라고 정의되며, 데이터의 양(volume), 데이터 입출력 속도(velocity), 데이터 종류의 다양성(variety)데이터의 양(volume), 입출력 속도(velocity), 종류의 다양성(variety)이라는 세 개의 차원에서 분석할 수 있다(가트너 보고서). 이를 빅데이터의 3V라고 하는데, 3V가 커질수록 그 데이터의 산업적 가치는 높아지지만, 이에 비례하여 개인정보의 유출 위험성이나 개인정보 자기결정권이 침해될 가능성도 커진다.

[3] 현 가이드라인이 기존에 행자부, 미래부, 방통위에 존재했던 개별안들이 ‘비식별’ 기술를 소개하고, 안내하는 수준이었다면, 검증절차와 보호조치에 관한 내용을 보완하면서 기존 개별안들을 통합한 것이다.

[4] 개인이 더는 식별될 가능성이 없다면(“no longer possible”) 개인정보로 보지 않는다고 규정한다.

[5] 그러면서 미국은 ‘개인정보’라는 개념 대신 ‘개인식별가능정보’(personally identifiable information)라는 개념이 법령에 정의되어 제한적인 보호 대상이 되고 있다고 더불어 언급하는데, 미국은 우리나라의 개인정보보호법제와 다르기 때문에 미국에서 개인정보호보규범이 적용되지 않는 범위를 규정한 비식별화(‘de-identification’) 규정이나, 그에 따른 비식별화(‘de-identification’) 가이드라인을 법제가 다른 우리나라 개인정보보호법에서는 그대로 적용할 수 없는 규정이라고 설명한다.

[6] 참고로, 현행 개보법에는 ‘비식별 조치’라는 용어나 표현은 없다. 다만 법(제18조 제2항 제4호)에서는 개인정보처리자 동의 없이 수집 목적 외로 이용하거나 제3자 제공이 가능한 예외로 “통계작성이나 학술연구 등의 목적으로 특정 개인을 알아볼 수 없는 형태로 개인정보를 제공할 수 있다.” 고 규정하는데, 이 규정에서 개인정보를 “특정 개인을 알아볼 수 없는 형태”로 변환하면 제한적 목적(통계작성이나 학술연구 등)이긴 하나 동의 없는 이용이나 제공이 가능하므로 이를 ‘비식별 조치’ 혹은 ‘익명화’를 간접적으로 언급한 규정이라고 할 수 있다.

[7] 가이드라인이 창설한 비식별화(비식별 조치) 개념은 재식별화하여 개인정보로 인정될 위험성이 상존해 있는 상태를 의미하며, 만약 비식별화를 거쳐 동의 없이 이용, 제공한 경우 식별 여부에 대한 사법적 판단에 따라 특정 시점에서는 개인정보보호법을 위반할 우려가 있는 법적으로 매우 불안정한 상태를 의미한다.(오픈넷)

[8] 물론 가이드라인에서는 특정 기술조치 여부뿐 아니라 종합적 관점에서 판단한다고 이야기하고 있긴 하다.

[9] 제18조 제2항 제4호

[10] 유럽연합은 우리 법제보다 빅데이트 활용과 관련하여 프로파일링에 대한 규율을 신설, 보완하고, 동의에 대한 규정, 투명성에 대한 규정 등과 관련하여 개인정보주체의 권리를 강화하는 방향으로 법률을 개정하고 있다. 그런데 유럽에서 개인정보보호법제 때문에 빅데이터 활용에 제약이 있다는 움직임을 보이지는 않는다. 기업이 재식별화할 의사가 없더라도 재식별화할 가능성이 있다는 것이 문제고, 비식별화한 정보가 다른 업체에 매매됐을 때 다른 정보와 결합해서 손쉽게 재식별화된다는 것이 문제다. 이는 MIT 미디어랩의 연구를 통해서도 실증됐다. 가령 카드사의 구매 정보를 비식별화해서 이 정보를 이통사(이동정보)에 넘겼다면, 두 가지 정보가 결합되면 누가 어디서 어떤 물건을 구매했는지 알게 된다. 재식별화 의지가 없다라도 자동적으로 재식별화된다. 재식별화하면 훨씬 더 가치 있는 정보가 되는데 기업에서 안 할 이유가 있겠나. 더불어 재식별화 의지가 없더라도 해당 정보가 유출되어 악용될 가능성이 상존하니 그것도 문제다. (연구소)

* 위 글은 슬로우뉴스에 동시 게재하고 있습니다. (2016.10.06.)

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문
요약문: 
1. On 16 Oct. 2015 the 22nd Collegiate Court on civil cases in Seoul Central District Court made a ruling partly in favor of human rights activists and civil society who filed against Google Inc. and Google Korea demanding disclosure of information (whether it provided their data to a third party).

 [Statement] Google must implement the duty to protect personal data under South Korean law

- Four human rights and civil groups partly win in a law suit against Google demanding disclosure of information

발표일자: 
2015/10/27

나머지 보기

화, 2015/10/27- 23:11
147
0
요약문: 
SK플래닛 티스토어의 이러한 개인정보 처리는 1) 수집 항목 제한이 없는 포괄적인 개인정 보 수집인 점 2) 민감정보 수집을 알리고 동의 받는 절차 미흡한 점 3) 개인정보 취급방침 내용변경을 제대로 고지되지 않았다는 점에서 「개인정보보호법」과 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 위반 소지가 크다.

 SK플래닛 티스토어는 무분별한 개인정보(민감정보) 수집을 중단하라.

- 가입자는 기업 앞에 벌거벗어야 하는가!
- 제한 없는 개인정보 수집은 개인정보보호법의 입법취지에 반한다!
발표일자: 
2015/11/10

나머지 보기

화, 2015/11/10- 20:15
91
0
SK는 소비자 정치성향, 성생활 정보, 유전정보 등민감정보의 무분별한 수집과 계열사 공유를 중...
수, 2015/11/11- 09:31
75
0
요약문: 
‘비식별화’ 개념은 행정입법에 그치지 않고 국회에 발의되어 있는 일부 법안들에서 법정 개념으로 도입하고 있습니다. 이에 우리 단체들은 다음 비식별화 관련 법안들에 대한 반대 의견을 제출합니다.

 <의견>

발표일자: 
2015/11/23

나머지 보기

화, 2015/11/24- 13:07
367
0

홈플러스 개인정보 유출 관련 긴급 기자간담회 개최


 

2015년 5월 7일(목) 오전 10시, 한국소비자연맹

 

13개 시민 ․ 소비자단체들은 오는 5월 7일(목) 오전 10시 한국소비자연맹에서, 홈플러스 개인정보 유출 관련 긴급 기자간담회를 개최합니다.

 

지난 4월 27일 개인정보분쟁조정위원회는 홈플러스의 개인정보 불법수집 ․ 판매와 관련하여 회원들이 신청한 분쟁조정을 각하 결정했습니다. 개인정보 보호 전문기관이라 자처하는 개인정보분쟁조정위원회가 회원 개인정보를 돈벌이로 무분별하게 판매하여 부당이득을 거둔 기업의 불법행위를 비호하는 결정을 내린 것입니다.

 

뿐만 아니라 방송통신위원회마저 시민단체들이 신고한 홈플러스 불법행위에 대해 형사재판 중이다는 사유 등을 들어 시정조치 및 과징금 부과를 계속해서 미루고만 있습니다. 홈플러스는 분쟁조정에 응하지도 않고, 지난 4월 28일 열린 형사재판에서 “검찰이 여론에 편승해 무리하게 기소했다”며 자신들은 죄가 없다는 무책임한 태도를 보이고 있습니다.

 

이에 우리 13개 시민 ․ 소비자단체들은 공동으로 홈플러스 개인정보 유출과 관련하여 ▲개인정보분쟁조정위원회 조정불성립 문제점 지적 ▲방송통신위원회 등 주무부처의 직무유기 ▲개인정보보호법 등 제도개선 관련 긴급 기자간담회를 개최합니다. 

 

경실련 소비자정의센터, 진보네트워크센터, 참여연대, 녹색소비자연대, 소비자시민모임, 전국주부교실중앙회, 한국부인회총본부, 한국소비생활연구원, 한국소비자교육원, 한국소비자연맹, 한국여성소비자연합, 한국YMCA전국연맹, 한국YWCA연합회

수, 2015/05/06- 18:29
331
0

홈플러스 개인정보 불법매매에 면죄부 주고 기업 간 개인정보의 무분별 공유 허용해준 법원의 무책임한 판결을 규탄한다

 

법원의 판단은 「개인정보보호법」의 입법취지 무시하고, 기업 불법행위의 정당성 인정해준 비상식적 판단 

 

 

8일 서울중앙지방법원(형사16단독/부상준 부장판사)은 홈플러스 개인정보 불법매매사건에 대해 무죄를 선고했다. 하지만 이번 판결은 「개인정보보호법」 입법취지를 무시하고, 국민이 이해하는 상식에서 벗어나 기업의 손을 들어준 것에 불과하다.

 

이에 우리 13개 시민·소비자단체는 개인정보 유출 피해자들을 외면하고, 기업에게 면죄부를 안겨 준 법원의 소극적이고 비상식적인 판단에 심각한 우려를 표한다. 검찰은 즉각 항소하여 소비자의 피해가 계속되는 상황을 막기 위해 더욱 노력해야한다.

 

법원의 이번 판결은 철저하게 기업중심적으로 이뤄졌다. 법원은 홈플러스 등이 경품행사를 가장하여 고객 개인정보를 취득한 행위가 「개인정보보호법」 위반에 해당하지 않는다고 판단했다. 법에 따라 고지의무를 충실히 이행했기 때문에 거짓이나 그 밖의 부정한 수단이나 방법에 의한 개인정보 취득에 해당하지 않는다는 것이다.

 

뿐만 아니라 법원은 경품 응모자 중 30%가 동의사항에 체크하지 않은 것을 근거로 경품행사에 응모한 소비자들이 개인정보가 보험회사에 제공된다는 사실을 인지했을 것이고, 1밀리리터의 글씨크기는 복권이나 다른 약관에서도 사용되는 크기로 소비자가 인지하지 못할 수준은 아니라는 비상식적인 판단을 내놓기도 했다.

 

더욱 심각한 것은 법원이 홈플러스가 고객 회원정보를 제3자 제동 동의 없이 보험회사에 제공한 행위에 대해, 기업 내부에서 업무를 위해 개인정보를 주고받은 행위에 해당하므로 불법이 아니라고 판단했다는 것이다. 이는 업체 간 개인정보의 무분별한 공유와 활용으로 악용될 소지를 마련해 준 것으로 법원이 앞장서서 소비자들의 개인정보를 침해한 것으로밖에 볼 수 없다.

경품에 응모했던 소비자들은 대부분 동일한 대답을 한다. 경품에 응모한 대가가 자신의 개인정보라는 사실을 몰랐다는 것이다. 법원은 이러한 소비자에 대한 피해를 무시한 것이다.

 

「개인정보보호법」은 기업의 개인정보 수집 등의 행위를 정당화하기 위해서가 아닌, 소비자 등 정보주체들의 개인정보자기결정권을 보장하기 위해 제정된 법이다. 이에 우리 13개 시민·소비자단체들은 다시 한 번 법원의 무책임한 판단을 강력히 규탄한다.

 

우리는 소비자들의 개인정보가 기업 간 유상으로 거래되고 있는 실태를 소비자들에게 더욱 적극적으로 알리고, 소비자들의 개인정보를 보호하기 위해 관련법 강화 운동 등을 지속적으로 전개할 것이다.

 

경실련 소비자정의센터, 진보네트워크센터, 참여연대,
녹색소비자연대, 소비자시민모임, 소비자교육중앙회, 한국YMCA전국연맹,
한국YWCA연합회, 한국부인회총본부, 소비자공익네트워크, 한국소비자교육원
한국소비자연맹, 한국여성소비자연합, 안산 소비자단체협의회

금, 2016/01/08- 15:00
398
0
홈플러스 개인정보 불법매매에 면죄부를 주고기업 간 개인정보의 무분별 공유를 허용해준법원의 무...
금, 2016/01/08- 15:26
280
0

홈플러스 개인정보 불법매매 무죄 선고한 사법부에 
1㎜ 크기 글씨로 작성한 항의 서한 전달

 

- 「개인정보보호법」 입법 취지 어긋나는 재벌·대기업 편들어준 판결에분노한 개인정보 유출피해 국민들 목소리 대변해 사법부 각성 촉구 -

 

13개 시민·소비자단체는 2016년 1월 12일, 홈플러스의 고객정보 불법판매 행위에 대해 무죄를 선고한 사법부에 1㎜  크기 글씨로 작성한 항의 서한을 전달했다. 서울중앙지방법원(부상준 부장판사)이 1월 8일 열린 형사재판에서, 홈플러스가 2,300만 고객들의 개인정보를 보험사에 팔아 231억여 원의 수익을 얻은 개인정보보호법 위반 혐의에 대해 무죄 판결을 내린 것에 대한 항의 차원이다. 1심 재판부는 홈플러스가 응모권에 1㎜ 글씨로 보험사에 개인정보를 제공할 수 있다는 내용을 표기해 고지의 의무를 다했으므로 아무런 문제가 없다고 보았다. 13개 시민·소비자단체는 이에 분노하는 피해 시민들의 목소리와 본 보도자료를 1㎜ 크기로 작성해, 담당 재판부 및 홈플러스 관계자, 그리고 검찰 측에 전달했다.

 

홈플러스의 고객 개인정보 불법매매 행위에 대한 사법부의 이번 판결은 소비자 등 정보주체들의 개인정보 자기결정권을 보장하기 위해 제정된 개인정보보호법의 입법취지에 어긋나며, 국민들의 상식에 반하는‘재벌·대기업 봐주기 판결’이란 오명도 씻을 수 없게 되었다. 검찰이 1월 11일 이에 항소했으나, 이와 동시에 민사 재판도 진행 중인만큼, 검찰은 항소심에서 2,300만 피해 소비자 뿐 아니라 개인정보인권 침해 사례들이 많아 불안해하는 국민의 편에 서서 홈플러스의 불법행위에 대해 반드시 책임을 물어야 한다. 또한 사법부는 남은 재판에서는 잘못된 1심 판결을 바로잡고, 홈플러스를 비롯한 기업의 무분별한 개인정보 거래에 제재 조치를 취할 수 있도록 엄정한 판단과 각성을 촉구한다. 끝.


경실련 소비자정의센터, 진보네트워크센터, 참여연대,
녹색소비자연대, 소비자시민모임, 소비자교육중앙회, 한국YMCA전국연맹,
한국YWCA연합회, 한국부인회총본부, 소비자공익네트워크,

한국소비자교육원, 한국소비자연맹, 한국여성소비자연합

 

 

▣ 붙임자료
1. <이해할 수 없는 홈플러스 개인정보 불법매매 무죄 판결> 이미지
2. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 1㎜ 크기
3. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 원본

수, 2016/01/13- 17:52
826
0

한선교 새누리당 의원이 과거 비영리민간단체를 만들어 국고보조금 5억 원을 지급받는 과정에서 새누리당 당원 명부를 도용했다는 주장이 제기됐다. 민간단체에 가입한 적 없는 당원들에게 문자를 돌려 “뉴스타파에서 전화가 오면 단체에 가입한 것으로 답하라”는 거짓말을 시켰다는 주장도 나왔다. 명의도용 피해자들은 한 의원을 개인정보보호법 위반 등의 혐의로 검찰에 고발할 예정이어서 한 의원의 국고보조금을 둘러싼 의혹은 새국면을 맞을 것으로 보인다.

2016011203_01

새누리당 당원들 “한선교 의원 민간단체에 명의도용 당해” 주장

새누리당 경기도당 당원이자 한선교 의원의 선거운동을 도왔다고 밝힌 이범진 씨는 지난해 말 뉴스타파와의 인터뷰에서 “한선교 의원이 명의를 도용해 비영리민간단체를 만들고 국고보조금을 받았다”고 밝혔다.

그는 “나 뿐만 아니라 아내와 지인, 지인의 아들까지도 명의를 도용당했다”며 “이들은 모두 새누리당 책임당원들이다. 당원명부를 도용한 것으로 의심된다”고 말했다. 정부에 비영리민간단체로 등록하려면 상시 활동 중인 회원이 100명 이상이어야 한다. 이 같은 요건을 갖추기 위해 당원명부를 도용했다는 것이다.

2016011203_02

앞서 뉴스타파는 지난 2014년 1월 28일, 한선교 의원이 국회 문화체육관광방송통신위원회 간사 시절 ‘정암문화예술연구회’라는 비영리민간단체를 만들어 피감기관인 문체부로부터 국고보조금 5억 원을 신청, 하루 만에 지급받았다고 보도했다. 이 단체는 사무실도 제대로 갖춰지지 않은 데다, 단체 운영진의 절반은 한 의원의 보좌진과 보좌진 가족들, 회원은 새누리당 당원, 문체부 산하기관 직원들로 구성돼 있어 순수한 민간단체로 보기 어렵다고 지적했다.

당시 실제로 한 의원의 민간단체 회원명부를 입수해 100여 명을 일일이 확인한 결과, 통화연결이 된 22명이 “단체 자체를 모른다”고 답했다. 회원 중 정확하게 단체에 대해 알고 있는 사람들은 한선교 의원실의 보좌진과 지인 등 최측근들뿐이었다. 따라서 명의도용으로 단체를 만든 게 아니냐는 의혹을 제기한 바 있다. 이 같은 의혹을 입증하는 주장이 2년 만에 새롭게 제기된 것이다.

당원들 “뉴스타파 전화 오면 가입했다 해라” 사주 받고 거짓말

2016011203_03

2년 전 뉴스타파 취재당시, 한선교 의원측에서 새누리당 당원들에게 문자와 전화를 돌려 “뉴스타파 전화 오면 단체에 가입한 게 맞다”고 거짓말을 시킨 사실도 새롭게 드러났다.

이 씨는 “한선교 의원 박 모 비서관으로부터 ‘뉴스타파에서 전화 오면 단체 회원가입을 했다, 총회에도 참석했다고 말하라’는 문자를 받았었다”며 “그 문자를 받은 직후 기자에게 전화가 걸려와 단체 회원이 맞다고 거짓말을 했다”고 털어놨다. 이 씨는 2014년 취재진과의 통화에서는 “정상적인 회원이 맞다”고 답했었다.

그는 “그때는 아무것도 모르고 일단 보좌진이 시키는 대로 답했는데, 뒤늦게 국고보조금을 타내기 위해 단체를 만드는 데 내 명의가 사용됐다는 사실을 알고 매우 불쾌했다”며 “시간이 지나면 진상이 규명될 줄 알았으나, 아무런 시시비비도 가려지지 않기에 직접 나서게 됐다”고 말했다.

또 다른 새누리당 당원도 같은 주장을 했다. 익명을 요구한 한 당원은 “당시 한선교 의원 보좌관이 기자들에게 연락 오면 대답하라며 단체 총회 날짜까지 알려줬다. 무슨 단체냐고 반문했지만 별거 아니라는 식으로 말했다”며 “최근에는 단체 탈퇴를 하라며 문자를 보냈기에 가입한 적이 없는데 무슨 소리냐고 또 반문했더니, 자세한 설명 없이 해산 완료했다는 답장만 보내왔다. 아무리 당원이라도 동의 없이 명의를 도용한 것은 이해하기 힘들다”고 지적했다.

한선교 의원 보좌진 “동의 다 받았고 문자는 가입사실 상기시킬 목적” 반박

이에 대해 해당 문자를 보낸 한선교 의원실 박 모 비서관은 사실무근이라며 반박했다. 그는 “모든 회원들에게 동의서 또는 구두 동의를 받은 것으로 기억한다“며 “문자메시지를 돌린 사실이 정확히 기억나지 않지만, 돌렸다면 회원가입 사실을 확인시키기 위한 것이지, 어떤 의도를 가지고 거짓말을 시킨 것은 아니다“고 해명했다.

취재진은 동의서를 제시해 줄 것을 요구했으나 그는 “동의서는 단체 해산과 동시에 폐기했고, 대부분 구두동의를 받았으므로 제보자와 대질심문을 시켜달라”고 요구했다. 단체 탈퇴 문자를 보냈던 또 다른 보좌관은 현재 한선교 의원실을 떠났으며 “당시 상황이 기억나지 않는다”고 답했다.

2016011203_04

하지만 회원들로부터 동의를 받았다는 한선교 의원 측의 반박에는 석연치 않은 부분이 있다. 박 비서관이 회원들에게 문자를 돌린 날(2014년1월9일)은 때마침 뉴스타파가 박 비서관에게 전화를 걸어 정암문화예술연구회의 실체에 대해 물었던 날이었다.

당시 박 비서관은 “정암문화예술연구회라는 단체를 아시냐”고 묻는 취재진의 질문에 “그런 단체를 모른다”고 답했었다. 취재진 전화를 받기 4시간 여 전에 회원들에게 문자까지 돌려 취재대응을 지시했던 보좌진이 기자에게는 “단체를 모른다”고 말했던 것이다. 이에 대해 박 비서관은 “단체를 모른다고 답했던 사실은 기억나지 않는다”고 말했다.

한선교 의원 “회원 동의 부분은 보좌진이 한 일, 불법은 없다”

2016011203_07

한선교 의원은 모든 책임을 보좌진들에게 돌렸다. 한 의원은 “국고보조금을 받는 과정에서 불법은 없었고, 회원동의는 모두 보좌진들이 받은 것으로 자신은 잘 모르는 일”이라고 답했다 또 “보좌진이 문자를 돌렸다는 내용 역시 잘 모르는 부분이고, 만약 돌렸다면 회원가입 사실을 상기시키기 위해서 보냈을 것”이라며 박 모 비서관과 같은 답변을 내놨다.

또 과거 뉴스타파가 보도했던 <‘한선교 5억 의혹’, 문체부 상대로 직접 지원 청탁 드러나>와 관련, 당시 문방위 간사로서 문체부에 보조금 예산을 청탁한 것이 지위를 남용한 불법이 아니냐고 묻자 “자신은 청탁한 적이 없으며, 청탁했다면 보좌관이 한 일”이라며 “뉴스타파 보도 이후 사업비 잔액도 반납했고, 단체도 해산했다. 문제될 사안은 없다”고 답했다.

그러나 전문가들은 한선교 의원이 국고보조금을 지급받는 모든 과정에서 현행법을 위반했을 소지가 높다며 조사가 필요하다고 지적한다. 정혜경 변호사는 “한선교 의원은 비영리민간단체지원법, 보조금관리에 관한 법률, 보조금 받는 과정에서 자신의 지위를 이용했을 경우에는 형법 그리고 개인정보보호법 등에 모두 위반 소지가 있다”고 말했다. 정 변호사는 특히 “개인정보를 도용한 혐의는 징역 10년 이하 벌금 1억 원 이하에 해당하는 중차대한 범죄이자, 문체부가 국고 환수를 명령해야 될 사안”이라고 지적했다.

2016011203_05

2016011203_06

이번에 명의도용 사실을 밝힌 이범진 씨는 한 의원을 보조금관리에 관한 법률, 개인정보보호법 위반 혐의로 검찰에 고발할 예정이라고 밝혔다. 그는 “서민들은 빵 하나를 훔쳐도 형사소추 받는데, 갑중의 갑이라는 국회의원은 명의도용으로 국고보조금을 받아도 유야무야 넘어가는 것을 간과할 수 없다”며 “박근혜 대통령도 국고보조금 부정수급에 대해선 엄단해야 한다고 말한 만큼 대표적인 친박의원인 한선교 의원에 대해서도 철저한 조사가 이뤄져야 한다고”강조했다.

화, 2016/01/12- 19:53
786
0

한선교 새누리당 의원이 과거 비영리민간단체를 만들어 국고보조금 5억 원을 지급받는 과정에서 새누리당 당원 명부를 도용했다는 주장이 제기됐다. 민간단체에 가입한 적 없는 당원들에게 문자를 돌려 “뉴스타파에서 전화가 오면 단체에 가입한 것으로 답하라”는 거짓말을 시켰다는 주장도 나왔다. 명의도용 피해자들은 한 의원을 개인정보보호법 위반 등의 혐의로 검찰에 고발할 예정이어서 한 의원의 국고보조금을 둘러싼 의혹은 새국면을 맞을 것으로 보인다.

2016011203_01

새누리당 당원들 “한선교 의원 민간단체에 명의도용 당해” 주장

새누리당 경기도당 당원이자 한선교 의원의 선거운동을 도왔다고 밝힌 이범진 씨는 지난해 말 뉴스타파와의 인터뷰에서 “한선교 의원이 명의를 도용해 비영리민간단체를 만들고 국고보조금을 받았다”고 밝혔다.

그는 “나 뿐만 아니라 아내와 지인, 지인의 아들까지도 명의를 도용당했다”며 “이들은 모두 새누리당 책임당원들이다. 당원명부를 도용한 것으로 의심된다”고 말했다. 정부에 비영리민간단체로 등록하려면 상시 활동 중인 회원이 100명 이상이어야 한다. 이 같은 요건을 갖추기 위해 당원명부를 도용했다는 것이다.

2016011203_02

앞서 뉴스타파는 지난 2014년 1월 28일, 한선교 의원이 국회 문화체육관광방송통신위원회 간사 시절 ‘정암문화예술연구회’라는 비영리민간단체를 만들어 피감기관인 문체부로부터 국고보조금 5억 원을 신청, 하루 만에 지급받았다고 보도했다. 이 단체는 사무실도 제대로 갖춰지지 않은 데다, 단체 운영진의 절반은 한 의원의 보좌진과 보좌진 가족들, 회원은 새누리당 당원, 문체부 산하기관 직원들로 구성돼 있어 순수한 민간단체로 보기 어렵다고 지적했다.

당시 실제로 한 의원의 민간단체 회원명부를 입수해 100여 명을 일일이 확인한 결과, 통화연결이 된 22명이 “단체 자체를 모른다”고 답했다. 회원 중 정확하게 단체에 대해 알고 있는 사람들은 한선교 의원실의 보좌진과 지인 등 최측근들뿐이었다. 따라서 명의도용으로 단체를 만든 게 아니냐는 의혹을 제기한 바 있다. 이 같은 의혹을 입증하는 주장이 2년 만에 새롭게 제기된 것이다.

당원들 “뉴스타파 전화 오면 가입했다 해라” 사주 받고 거짓말

2016011203_03

2년 전 뉴스타파 취재당시, 한선교 의원측에서 새누리당 당원들에게 문자와 전화를 돌려 “뉴스타파 전화 오면 단체에 가입한 게 맞다”고 거짓말을 시킨 사실도 새롭게 드러났다.

이 씨는 “한선교 의원 박 모 비서관으로부터 ‘뉴스타파에서 전화 오면 단체 회원가입을 했다, 총회에도 참석했다고 말하라’는 문자를 받았었다”며 “그 문자를 받은 직후 기자에게 전화가 걸려와 단체 회원이 맞다고 거짓말을 했다”고 털어놨다. 이 씨는 2014년 취재진과의 통화에서는 “정상적인 회원이 맞다”고 답했었다.

그는 “그때는 아무것도 모르고 일단 보좌진이 시키는 대로 답했는데, 뒤늦게 국고보조금을 타내기 위해 단체를 만드는 데 내 명의가 사용됐다는 사실을 알고 매우 불쾌했다”며 “시간이 지나면 진상이 규명될 줄 알았으나, 아무런 시시비비도 가려지지 않기에 직접 나서게 됐다”고 말했다.

또 다른 새누리당 당원도 같은 주장을 했다. 익명을 요구한 한 당원은 “당시 한선교 의원 보좌관이 기자들에게 연락 오면 대답하라며 단체 총회 날짜까지 알려줬다. 무슨 단체냐고 반문했지만 별거 아니라는 식으로 말했다”며 “최근에는 단체 탈퇴를 하라며 문자를 보냈기에 가입한 적이 없는데 무슨 소리냐고 또 반문했더니, 자세한 설명 없이 해산 완료했다는 답장만 보내왔다. 아무리 당원이라도 동의 없이 명의를 도용한 것은 이해하기 힘들다”고 지적했다.

한선교 의원 보좌진 “동의 다 받았고 문자는 가입사실 상기시킬 목적” 반박

이에 대해 해당 문자를 보낸 한선교 의원실 박 모 비서관은 사실무근이라며 반박했다. 그는 “모든 회원들에게 동의서 또는 구두 동의를 받은 것으로 기억한다“며 “문자메시지를 돌린 사실이 정확히 기억나지 않지만, 돌렸다면 회원가입 사실을 확인시키기 위한 것이지, 어떤 의도를 가지고 거짓말을 시킨 것은 아니다“고 해명했다.

취재진은 동의서를 제시해 줄 것을 요구했으나 그는 “동의서는 단체 해산과 동시에 폐기했고, 대부분 구두동의를 받았으므로 제보자와 대질심문을 시켜달라”고 요구했다. 단체 탈퇴 문자를 보냈던 또 다른 보좌관은 현재 한선교 의원실을 떠났으며 “당시 상황이 기억나지 않는다”고 답했다.

2016011203_04

하지만 회원들로부터 동의를 받았다는 한선교 의원 측의 반박에는 석연치 않은 부분이 있다. 박 비서관이 회원들에게 문자를 돌린 날(2014년1월9일)은 때마침 뉴스타파가 박 비서관에게 전화를 걸어 정암문화예술연구회의 실체에 대해 물었던 날이었다.

당시 박 비서관은 “정암문화예술연구회라는 단체를 아시냐”고 묻는 취재진의 질문에 “그런 단체를 모른다”고 답했었다. 취재진 전화를 받기 4시간 여 전에 회원들에게 문자까지 돌려 취재대응을 지시했던 보좌진이 기자에게는 “단체를 모른다”고 말했던 것이다. 이에 대해 박 비서관은 “단체를 모른다고 답했던 사실은 기억나지 않는다”고 말했다.

한선교 의원 “회원 동의 부분은 보좌진이 한 일, 불법은 없다”

2016011203_07

한선교 의원은 모든 책임을 보좌진들에게 돌렸다. 한 의원은 “국고보조금을 받는 과정에서 불법은 없었고, 회원동의는 모두 보좌진들이 받은 것으로 자신은 잘 모르는 일”이라고 답했다 또 “보좌진이 문자를 돌렸다는 내용 역시 잘 모르는 부분이고, 만약 돌렸다면 회원가입 사실을 상기시키기 위해서 보냈을 것”이라며 박 모 비서관과 같은 답변을 내놨다.

또 과거 뉴스타파가 보도했던 <‘한선교 5억 의혹’, 문체부 상대로 직접 지원 청탁 드러나>와 관련, 당시 문방위 간사로서 문체부에 보조금 예산을 청탁한 것이 지위를 남용한 불법이 아니냐고 묻자 “자신은 청탁한 적이 없으며, 청탁했다면 보좌관이 한 일”이라며 “뉴스타파 보도 이후 사업비 잔액도 반납했고, 단체도 해산했다. 문제될 사안은 없다”고 답했다.

그러나 전문가들은 한선교 의원이 국고보조금을 지급받는 모든 과정에서 현행법을 위반했을 소지가 높다며 조사가 필요하다고 지적한다. 정혜경 변호사는 “한선교 의원은 비영리민간단체지원법, 보조금관리에 관한 법률, 보조금 받는 과정에서 자신의 지위를 이용했을 경우에는 형법 그리고 개인정보보호법 등에 모두 위반 소지가 있다”고 말했다. 정 변호사는 특히 “개인정보를 도용한 혐의는 징역 10년 이하 벌금 1억 원 이하에 해당하는 중차대한 범죄이자, 문체부가 국고 환수를 명령해야 될 사안”이라고 지적했다.

2016011203_05

2016011203_06

이번에 명의도용 사실을 밝힌 이범진 씨는 한 의원을 보조금관리에 관한 법률, 개인정보보호법 위반 혐의로 검찰에 고발할 예정이라고 밝혔다. 그는 “서민들은 빵 하나를 훔쳐도 형사소추 받는데, 갑중의 갑이라는 국회의원은 명의도용으로 국고보조금을 받아도 유야무야 넘어가는 것을 간과할 수 없다”며 “박근혜 대통령도 국고보조금 부정수급에 대해선 엄단해야 한다고 말한 만큼 대표적인 친박의원인 한선교 의원에 대해서도 철저한 조사가 이뤄져야 한다고”강조했다.

화, 2016/01/12- 19:53
364
0
홈플러스 개인정보 불법매매 무죄 선고한 1심 재판부에 
1㎜ 크기 글씨로 작성한 항의 서한 전달
 
- 「개인정보보호법」 입법 취지 어긋나는 재벌·대기업 편들어준 판결에 대해,
사법부는 분노한 개인정보 유출피해 국민들 목소리 대변해 엄정히 판단해야 -
 
 
 
 
1. 13개 시민·소비자단체는 2016년 1월 12일, 홈플러스의 고객정보 불법판매 행위에 대해 무죄를 선고한 1심 재판부에 1㎜ 크기 글씨로 작성한 항의 서한을 전달했다. 이는 서울중앙지방법원(부상준 부장판사)이 1월 8일 열린 형사재판에서 홈플러스가 2,000만 건이 넘는 고객들의 개인정보를 보험사에 팔아 231억여 원의 수익을 얻은 개인정보보호법 위반 혐의에 대해 무죄 판결을 내린 것에 대한 항의 차원이다. 1심 재판부는 홈플러스가 응모권에 1㎜ 글씨로 보험사에 개인정보를 제공할 수 있다는 내용을 표기해 고지의 의무를 다했으므로 아무런 문제가 없다고 보았다. 13개 시민·소비자단체는 이에 분노하는 피해 시민들의 목소리와 본 보도자료를 1㎜ 크기로 작성해, 해당 1심 재판부 와 검찰 측에 전달했다.
 
2. 홈플러스의 고객 개인정보 불법매매 행위에 대한 1심 재판부의 이번 판결은 소비자 등 정보주체들의 개인정보 자기결정권을 보장하기 위해 제정된 개인정보보호법의 입법취지에 어긋나며, 국민들의 상식에 반하는‘재벌·대기업 봐주기 판결’이란 오명을 씻을 수 없게 되었다. 이에 검찰은 1월 11일 항소했으나, 피해를 입은 소비자들의 민사 재판도 진행 중이다. 따라서 검찰은 항소심을 통해 2,000만 건이 넘는 홈플러스 개인정보 불법매매 피해자 뿐 아니라 개인정보인권 침해 사례들이 많아 불안해하는 국민의 편에 서서 홈플러스의 불법행위에 반드시 책임을 물기 위해 노력해야 할 것이다. 또한 사법부가 남은 재판에서는 잘못된 1심 판결을 바로잡고, 홈플러스를 비롯한 기업의 무분별한 개인정보 거래에 제재 조치를 취하도록, 사법부의 엄정한 판단과 각성을 촉구한다. 
 
<끝>
 
 
▣ 붙임자료 (※첨부파일을 확인해주시길 바랍니다)
1. <이해할 수 없는 홈플러스 개인정보 불법매매 무죄 판결> 이미지
2. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 1㎜ 크기
3. 홈플러스 개인정보 불법매매 피해 소비자들의 항의 서한 원본
수, 2016/01/13- 10:13
522
0
요약문: 
13개 시민·소비자단체는 2016년 1월 12일, 홈플러스의 고객정보 불법판매 행위에 대해 무죄를 선고한 1심 재판부에 1㎜ 크기 글씨로 작성한 항의 서한을 전달했다. 이는 서울중앙지방법원(부상준 부장판사)이 1월 8일 열린 형사재판에서 홈플러스가 2,000만 건이 넘는 고객들의 개인정보를 보험사에 팔아 231억여 원의 수익을 얻은 개인정보보호법 위반 혐의에 대해 무죄 판결을 내린 것에 대한 항의 차원이다.

발표일자: 
2016/01/13

나머지 보기

수, 2016/01/13- 10:07
445
0
요약문: 
2015년 연말부터 지금까지 김포경찰서는 장애인활동지원서비스 이용자와 노동자의 개인정보를 무단으로 수집하고, 활동보조인을 무작위로 소환하여 조사를 벌이고 있습니다. 김포경찰서의 개인정보 수집은 김포지역에서 장애인활동지원서비스를 이용하는 장애인, 활동보조인 모두를 대상으로 하고 있습니다. 이는 단지 이 서비스를 이용하거나 제공하고 있다는 이유만으로 자신도 모르는 사이에 개인정보가 경찰에 넘어가고 생활을 감시당하는 대상자가 된 것입니다.

[기자회견]

 

김포경찰서의 장애인과 활동보조인 개인정보 사찰 규탄 기자회견

 

발표일자: 
2016/03/30

나머지 보기

수, 2016/03/30- 18:18
319
0
요약문: 
정보인권연구소는 오늘날 가장 역동적인 법률 분야인 개인정보보호법제의 영역에서, 현재를 이해하고, 미래를 내다 볼 수 있는 강의를 마련하고, 여러분을 초대합니다. 전 개인정보보호위원회 위원이기도 했던 3명의 전문가가 함께 하는 6회의 강의는 유럽연합 개인정보보호지침(Directive)과 유럽연합 통합개인정보보호규정(GDPR)을 처음부터 끝까지 상세하게 이해할 수 있는 귀중한 시간이 될 것입니다.

 [정보인권연구소 기획강좌]

 

발표일자: 
2016/04/21
GDPR 강좌

나머지 보기

목, 2016/04/21- 10:37
241
0