주요 콘텐츠로 건너뛰기

오픈넷, 정부의 개인정보 비식별조치 가이드라인을 입법화하려는 정보통신망법 개정안(강길부 의원안)에 대한 반대의견 제출

지역

오픈넷, 정부의 개인정보 비식별조치 가이드라인을 입법화하려는 정보통신망법 개정안(강길부 의원안)에 대한 반대의견 제출

익명 (미확인) | 화, 2017/01/17- 16:30

오픈넷, 정부의 개인정보 비식별조치 가이드라인을 입법화하려는

정보통신망법 개정안(강길부 의원안)에 대한 반대의견 제출

 

  • 빅데이터 시대의 개인정보보호는 대규모 개인정보 처리환경에서 개인정보처리자의 “투명성”과 “책임성” 강화 논의부터 시작되어야
  • 비식별화만 거치면 제한 없이 동의 의무를 면제하려는 시도나 비식별화가 모든 문제를 해결할 것이라는 비식별화 만능주의 프레임을 지양해야
  • 정부의 개인정보 비식별조치 가이드라인(2016)은 폐기하고 비식별화 적정성 평가단이 아닌 개인정보보호위원회가 컨트롤타워 역할을 해야 함
  • 논의과정의 투명성 부족과 조급증도 문제- 이해당사자가 모두 참여하는 협의체를 구성하여 논의를 본격화해야

강길부 의원이 대표발의한 정보통신망 이용촉진 및 정보보호 등에 관한 법률 개정안 (이하 강길부 의원안: 첨부1)은 비식별화라는 개념을 추가하면서 비식별화한 개인정보를 이용자의 동의 없이 이용하거나 제3자에게 제공할 수 있도록 하고 있다. 오픈넷은 지난 2017. 1. 14. 아래와 같은 이유로 강길부 의원안 입법예고에 반대의견을 제출하였으며, 더불어 지난 2016년에 정부가 제정한 개인정보 비식별조치 가이드라인(이하 “가이드라인”)에 대해서도 폐기 의견을 함께 제시한다.

 

빅데이터 시대의 개인정보보호는 대규모 개인정보 처리환경에서 개인정보처리자의 “투명성”과 “책임성” 강화 논의부터 시작되어야

EU 개인정보보호감독관의 빅데이터 의견서(첨부2)에서 타당하게 결론 내린 것처럼 빅데이터의 진정한 위험 요소와 도전 과제는 대규모 개인정보 처리에 대한 “투명성 부족”과 “정보의 불균형”으로 인해 “개인정보보호 핵심원칙”이 위협에 빠진다는 것이다. 즉 빅데이터 시대에서 알 수 없는 알고리즘”을 통해 정보주체에 대한 충분한 고지나 동의 획득 없이 개인정보 처리가 대규모로 이루어진다면 개인정보 처리에 관한 정보는 더욱 불균형해질 것이며 이로 인해 개인정보자기결정권은 형해화할 것이다.

우리나라의 경우 식별성이 가장 높은 주민등록번호가 여전히 이동통신사 등 사적 주체에 의해 행정 목적 외에도 널리 활용되고 있으며, 법령상 상존하는 각종 본인확인 의무로 인하여 비식별화를 거치더라도 결합을 통해 개인이 재식별될 위험성은 매우 크다. 특히 주민등록번호를 수집할 수 있는 본인확인기관에 개인정보가 고도로 집중되어 있다는 점도 재식별화 위험성을 가중시키고 있다.

요컨대 빅데이터 시대의 개인정보보호는 개인정보처리자의 투명성”과 책임성” 강화가 가장 중요한 고려 요소가 되어야 한다.

 

비식별화만 거치면 제한 없이 동의 의무를 면제하려는 시도나 비식별화가 모든 문제를 해결할 것이라는 비식별화 만능주의 프레임을 지양해야

 

(1) 비식별화 만능주의 프레임 지양해야

강길부 의원안은 개인정보처리자의 투명성과 책임성 강화에 대한 진지한 고민 대신, 비식별화 그 자체에만 천착하고 있다는 것이 핵심적 문제이다. 강길부 의원안은 대통령령이 정하는 비식별화 적정성 평가단(안 제28조의2 제2항, 이하 “평가단”)의 적정성 평가나 기술적 관리적 보호조치(안 제28조의5)의 구체적인 내용은 전혀 정하지 않았다. 막연히 추후에 제정될 대통령령에 의해 개인정보 보호가 충분히 이루어질 것이고, 비식별화만 이루어지면 빅데이터 산업이 부흥할 것이라는 소박한 믿음에 기초하고 있는 것이다.

 

(2) 비식별화만 거치면 어떠한 제한도 없이 동의를 면제 – 재식별 위험이 매우 큰 정보라는 점을 간과

강길부 의원안은 어떠한 방법으로든 비식별화가 이루어지면 어떠한 제한도 없이 개인정보보호법의 기본 원칙인 “동의 요건”을 광범하게 면제해주고 있어 문제이다. 이는 김병기 의원이 대표 발의한 개인정보보호법 개정안이 현행법과 같이 비식별화를 거친 정보라도 정보주체 또는 제3자의 이익을 부당하게 침해할 우려가 없을 경우”에만 동의 요건을 면제하고 있는 것과 비교된다. (첨부3: 김병기 의원안)

그러나 우리나라처럼 재식별 위험이 매우 큰 상황에서 비식별화한 정보에 어떠한 제한도 없이 이용 및 제3자 제공을 허용할 지 여부에는 매우 신중한 검토가 요구된다. 완벽한 비식별화 기술이란 존재하지 않으며, 평가단의 검증을 거쳤다고 비식별화의 적정성이 담보되는 것도 아니다.

한편 EU의 GDPR에서 강길부 의원안이 비식별화 방법으로 예시한 가명화(pseudonymisation)는 개인정보 보호를 위해 권장되는 수단이지 가명화한 정보에 대한 개인정보 보호를 배제하려는 것이 아님을 명확히 하고 있다. (recital 28 : The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection.) 최근 개인정보보호법을 개정한 일본의 경우 GDPR과 달리 익명가공정보를 개인정보와 별개로 규정하여, 이를 이용하거나 제3자에게 제공하려는 개인정보처리자에게 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표 및 취지를 명시하도록 하는 등 개인정보와 준하는 취급을 하고 있다.

 

(3) 개인정보 정의조항의 변경 – 정보통신망법과 개인정보보호법과의 괴리 발생

강길부 의원안은 개인정보의 정의 중 다른 정보와의 결합가능성 부분에 해당 정보를 처리하는 자”를 판단 기준으로 제한하고 있어 이 같은 제한이 없는 개인정보보호법과 간극이 발생하게 된다. 물론 개인정보보호법 정의 조항의 합헌적 해석상 결합가능성은 해당 정보를 처리하는 처리자의 입장에서 판단되어야 한다고 볼 여지가 있다. 그러나 개인정보 정의 규정은 개인정보보호법제의 핵심을 이루는 것으로 개인정보보호법의 정의조항은 그대로 둔 채 정보통신망법의 개정으로 손쉽게 접근할 문제가 아니다.

현행 개인정보보호법과 강길부 의원안 비교표

 

(4) 투명성, 책임성 요건 결여 – 정보주체의 통제권한 상실, 개인정보 유통에 대한 정보불균형 심화

강길부 의원안에는 빅데이터 시대의 개인정보 보호에 가장 핵심적인 투명성과 책임성 요건이 결여되어 있어 정보주체의 실질적 통제 권한이 상실되고 개인정보 유통에 대한 정보불균형이 더욱 심화할 우려가 크다. 강길부 의원안에 따르면 정보주체는 본인의 어떤 개인정보가 어떻게 비식별화 처리되는지 전혀 알지 못한 채 개인정보처리자의 선의 또는 평가단 적정성평가의 무결성을 기대할 수밖에 없는 셈이다. 이는 아래 일본의 개정 개인정보보호법이 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표하게 하는 등 최소한의 투명성과 책임성 요건을 갖춘 것과 비교해보아도 그러하다.

강길부 의원안과 일본 개정 개인정보보호법 비교표

 

정부의 개인정보 비식별조치 가이드라인(2016)은 폐기하고 비식별화 적정성 평가단이 아닌 개인정보보호위원회가 컨트롤타워 역할을 해야 함

한편 지난 2016년 정부 각 부처는 개인정보 비식별조치 가이드라인을 제정하였는데, 가이드라인은 한 걸음 더 나아갔다. 비식별조치를 취하면 동의 요건을 아무런 제한 없이 면제하고 있을 뿐 아니라 반증이 없는 한 개인정보가 아닌 것으로 추정하는 등 법 개정 없이 고지와 동의(notice and consent)라는 개인정보보호의 기본 원칙의 변경을 꾀한 것으로 즉시 폐기되어야 한다.

더욱이 가이드라인은 법적 근거 없이 전문기관에 의해 비식별조치의 적정성을 판단하도록 하고 있어 문제인데, 강길부 의원안은 비식별화 적정성 평가단을 입법화하면서 가이드라인의 전문기관에 법적 근거만 부여하려는 시도와 다름아니다.

강길부 의원안 제28조의2

그러나 평가단 신설로 생겨날 관치 보안”의 문제는 차치하더라도 이는 개인정보보호위원회가 수행해야 할 이른바 컨트롤타워 역할을 무력화하는 시도와 다름아니다. 일본의 경우 개인정보보호위원회가 컨트롤타워로서 익명가공에 요구되는 기술적, 관리적 조치를 종합적으로 규율하도록 하고 있는 것과 비교된다.

 

논의과정의 투명성 부족과 조급증도 문제 – 이해당사자가 모두 참여하는 협의체를 구성하여 논의를 본격화해야

일본의 경우 개인정보보호법을 개정하기 위하여 다양한 이해당사자가 참여하는 협의체를 구성하여 2년에 걸친 광범한 논의를 거쳤다. 그러나 2016년 가이드라인의 경우 세부논의 내용과 초안을 비공개하는 등 폐쇄적인 방법으로 제정되었다. 정보주체를 대변하는 시민사회는 가이드라인의 초안이 대부분 결정된 뒤 단 1회 시행된 내부 간담회 외에는 논의에 제대로 참여할 수 없었다.

따라서 가이드라인의 주요 내용을 그대로 입법화하는 강길부 의원안은 정보주체를 대변하는 이해당사자의 의견 수렴을 전혀 거치지 않은 것과 다름없어 원점에서 다시 검토되어야 한다. 늦었지만 지금부터라도 국회를 중심으로 모든 이해당사자가 참여하는 협의체를 구성하여 빅데이터 시대의 개인정보 보호를 위한 논의를 진지하게 시작해야 할 것이다.

일본의 개정 개인정보보호법 중 익명가공정보 해당 부분 발췌 – 번역 “개인정보보호위원회”

➈ 이 법률에서 “익명가공정보”라 함은 다음 각 호에 열거된 개인정보의 구분에 따라 당해 각 호에서 정하는 조치를 취하여 특정 개인을 식별할 수 없도록 개인정보를 가공하여 얻어지는 개인에 관한 정보로서, 당해 개인정보를 복원할 수 없도록 한 것을 말한다.
1. 제1항 제1호에 해당하는 개인정보 – 당해 개인정보에 포함되는 記述 등의 일부를 삭제하는 것 (당해 일부의 記述 등을 복원할 수 있는 規則性을 갖지 않는 방법에 의해 다른 記述 등으로 치환하는 것을 포함한다)
2. 제1항 제2호에 해당하는 개인정보 – 당해 개인정보에 포함되는 개인식별부호의 전부를 삭제하는 것 (당해 개인식별부호를 복원할 수 있는 規則性을 갖지 않는 방법에 의해 다른 記述 등으로 치환하는 것을 포함한다)
➉ 이 법률에서 “익명가공정보취급사업자”라 함은 익명가공정보를 포함하는 정보의 집합물이면서 특정의 익명가공정보를 전자계산기를 이용하여 검색할 수 있도록 체계적으로 구성한 것으로서 政令으로 정하는 것(제36조 제1항에서 “익명가공정보데이터베이스 등”이라고 한다)을 사업용으로 이용하는 자를 말한다. 다만, 제5항 각 호에 열거된 자를 제외한다.

다. 제2절 익명가공정보취급사업자 등의 의무 <신설>

제36조(익명가공정보의 작성 등) ① 개인정보취급사업자는, 익명가공정보(익명가공정보데이터베이스 등을 구성하는 것에 한정한다. 이하 같다)를 작성하는 때에는, 특정의 개인을 식별할 수 없도록 그리고 그 작성에 사용되는 개인정보를 복원할 수 없도록 하기 위하여 필요한 것으로서 개인정보보호위원회규칙으로 정하는 기준에 따라, 당해 개인정보를 가공하여야 한다.
➁ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 그 작성에 사용된 개인정보로부터 삭제된 記述 등과 개인식별부호 및 전항의 규정에 의해 행해진 가공의 방법에 관한 정보의 누설을 방지하기 위하여 필요한 것으로서 개인정보보호위원회규칙으로 정하는 기준에 따라, 이들 정보의 안전관리를 위한 조치를 취하여야 한다.
➂ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 개인정보보호위원회규칙으로 정하는 바에 따라, 당해 익명가공정보에 포함되는 개인에 관한 정보의 항목을 공표하여야 한다.
➃ 개인정보취급사업자는, 익명가공정보를 작성하여 당해 익명가공정보를 제3자에게 제공하는 때에는, 개인정보보호위원회규칙에서 정하는 바에 따라, 미리 제3자에게 제공되는 익명가공정보에 포함되는 개인에 관한 정보의 항목 및 그 제공의 방법에 대하여 공표함과 더불어, 당해 제3자에 대해 당해 제공과 관련된 정보가 익명가공정보라는 취지를 명시하여야 한다.
➄ 개인정보취급사업자는, 익명가공정보를 작성하여 스스로 당해 익명가공정보를 취급함에 있어서는, 당해 익명가공정보의 작성에 사용된 개인정보와 관계된 본인을 식별하기 위하여 당해 익명가공정보를 다른 정보와 照合해서는 아니된다.
➅ 개인정보취급사업자는, 익명가공정보를 작성한 때에는, 당해 익명가공정보의 안전관리를 위하여 필요하고 적절한 조치, 당해 익명가공정보의 작성 및 그 밖의 취급에 관한 고충의 처리 및 그밖에 당해 익명가공정보의 적정한 취급을 확보하기 위하여 필요한 조치를 스스로 강구하고 또한 당해 조치의 내용을 공표하도록 노력하여야 한다.

제37조(익명가공정보의 제공) 익명가공정보취급사업자는, 익명가공정보(스스로 개인정보를 가공하여 작성한 것을 제외한다. 이하 이 節에서 동일하다)를 제3자에게 제공하는 때에는, 개인정보보호위원회규칙으로 정하는 바에 따라, 미리 제3자에게 제공되는 익명가공정보에 포함되는 개인에 관한 정보의 항목 및 그 제공의 방법에 대하여 공표함과 더불어, 당해 제3자에 대해 당해 제공과 관련된 정보가 익명가공정보라는 취지를 명시하여야 한다.

제38조(식별행위의 금지) 익명가공정보취급사업자는, 익명가공정보를 취급함에 있어서, 당해 익명가공정보의 작성에 사용된 개인정보와 관계된 본인을 식별하기 위하여, 당해 개인정보로부터 삭제된 記述 등 또는 개인식별부호 또는 제36조 제1항의 규정에 의해 행하여진 가공의 방법에 관한 정보를 취득하거나 또는 당해 익명가공정보를 다른 정보와 照合하여서는 아니된다.

제39조(안전관리조치 등) 익명가공정보취급사업자는, 익명가공정보의 안전관리를 위하여 필요하고 적절한 조치, 익명가공정보의 취급에 관한 고충의 처리 및 그밖에 익명가공정보의 적정한 취급을 확보하기 위하여 필요한 조치를 스스로 강구하고 또한 당해 조치의 내용을 공표하도록 노력하여야 한다.

 

2017년 1월 17일

 

사단법인 오픈넷

 

문의: 오픈넷 사무국 02-581-1643, [email protected]

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

서울시가 최근 추진하려는 무료 공공와이파이 사업이 전기통신사업법 제7조 및 제65조 때문에 난항을 겪다가 작년 10월말 청와대의 중재로 주무부처인 과학기술정보통신부의 협조를 얻어 서울시 부설재단에의 위탁을 통해 간신히 진행되는 모양새다. 사단법인 오픈넷은 전 국가적으로 국가기관이나 지방자치단체가 무료로 인터넷접속서비스를 제공하지 못하도록 하는 현행법은 세계에서 유일무이한 악법으로서, 소외계층과 사회적 약자의 정보접근권 보장을 장려하고 확대해야 할 시대적 요청에 역행할 뿐만 아니라 빈부에 관계없이 통신비용을 걱정하지 않고 인터넷으로 소통할 자유를 가로막는다는 점을 밝히고 이에 전기통신사업법의 개정을 요구한다.

국가나 지방자치단체가 대규모 전기통신사업자가 되지 못하도록 한 조항은 도서지역 커버 및 민간투자 동기부여, 경쟁촉진, 중복투자 예방을 위해 1995년에 처음 만들어졌다. 그러나 첫째, 인터넷망은 전화망과 달리 소수의 대기업들이 도서지역을 포함하여 전 지역을 커버할 필요가 없다. 인터넷망은 각 라우터가 데이터의 발신자, 수신자, 내용 및 대가에 관계없이 각 데이터패킷의 착신지에 더욱 가까운 방향으로 이웃 라우터에 전달한다는 약속, 즉 망 중립성을 지키는 네트워크들이 그 규모에 관계없이 서로 접속하면서 만들어진다. 그래서 소규모 네트워크 다수가 상호접속해서 만들어지는 망이든 2-3개 과점적 거대 네트워크들이 상호접속해서 만들어지는 망이든 효율이나 이용자 편익 면에서 차이가 없다. 따라서 대기업 망사업자에게 금전적 동기를 부여하면서 취약지역을 커버할 필요가 없다. 취약지역 내에서 자가망을 만든 후에 대기업 망사업자와 상호접속 관계를 맺는 것으로 충분하다. 

둘째, 2002년에 비효율적인 독점적인 국영기업을 민영화해서 경쟁을 촉진하려고 한 것과 별개로, 국가나 지방자치단체가 무료로 인터넷서비스제공을 한다고 해서 왜 경쟁이 저하되는지 납득이 가지 않는다. 무료급식소가 만들어진다고 해서 요식업계의 경쟁이 저하되지 않는 것과 마찬가지이다. 셋째, 인터넷의 성질상 ‘중복투자’설은 적용되지 않는다. 모든 인터넷 연결선의 존재 자체가, 모든 단말들이 망중립성을 지키며 서로의 메시지들을 전달해줌으로써 모든 단말들을 직접 연결하는 비용을 피하기 위해 만들어진 것이다. 인터넷 연결선이 하나라도 더 생기는 것은 더 많은 데이터 이동경로가 만들어지는 것이며 이를 낭비라 할 수 없다. 오히려 더 많은 데이터 이동경로들이 생겨나면서 인터넷접속료는 전 세계적으로 가격이 떨어지고 있다. 신규 공공부문 인터넷접속서비스의 탄생이 이용자 편익에 반한다는 주장은 기존 망사업자들의 어떤 논리로도 정당화되지 않는다. 하나의 라스트마일 경로에 여러 연결선이 중복적으로 설치될 위험도 기존 망사업자들이 가입자망공동활용(Local Loop Unbundling)을 통한 망개방 약속을 잘 지킨다면 자연스럽게 피할 수 있다. 더욱 중요한 것은 이번 서울시의 무료 공공와이파이는 시민들을 위한 무료 와이파이가 충분히 존재하지 않아 기획된 것이므로 중복투자설이 적용되지 않는다. 

국민의 통신접근권 보장을 위해 전화회사들에 투자동기를 부여하려던 조항이, 전화회사들이 전화선을 통해 인터넷을 제공하기 시작했다고 별다른 고려없이 인터넷에도 확대적용되어서는 안 된다. 도리어 현재 인터넷이 현대인의 생활 전반에 미치는 영향을 고려하면 각 지방자치단체들이 민간부문을 보완하여 역내 모든 주민들이 저렴하게 인터넷을 즐길 수 있도록 하는 것이 올바른 방향이다. 심지어 국가정보화기본법 제31조(정보격차 해소시책의 마련)와 방송통신발전기본법 제3조(방송통신의 공익성 공공성)는 지자체의 이와 같은 의무를 천명하고 있다. 서울시 공공와이파이 사업은 시대의 흐름을 정확히 읽고 있는 것이다.

2021년 2월 18일 미국 하원 공화당 의원들이 미국 전역에서 지자체 인터넷접속서비스를 금지하는 법을 발의했지만 법안 통과 가능성도 전혀 없고 비웃음만 사고 있다. 미국의 8개 주 정도가 지방자치단체들이 인터넷접속서비스를 제공하지 못하도록 법으로 금지했지만 이 법들도, 지자체 유선인터넷이 제공되는 지역에서는 지자체의 경쟁참여로 인해 인터넷서비스의 가격이 더 저렴해지고 있음을 모두가 경험하면서 점차 폐지되어 가고 있는 추세다. 

현재 통신사들도 공공장소 일부에서 무료 와이파이를 제공하고 있지만 서울시는 통신사 무료 와이파이의 열악한 품질을 자가공공와이파이 추진 이유로 제시했다. 과기정통부가 뒤늦게 통신사들과 함께 통신사 공공장소 와이파이 품질 고도화사업을 벌인다고 하지만 장기적으로 통신사들은 무료 와이파이의 품질을 고도화할 동기를 가지고 있지 않다. 와이파이가 원활하게 제공된다면 자사의 유료서비스를 이용하지 않는 사람들도 나타날 것이기 때문이다. 전 세계적으로 기본권의 하나로 확립되어가고 있는 정보접근권의 중요한 내용인 인터넷접속권은 민간이든 공공이든 힘을 합하여 국민들이 풍족하게 누리도록 하는 것이 옳다.

2021년 3월 2일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]

화, 2021/03/02- 20:35
1
0


사단법인 오픈넷은 지난 3월25일 EU개인정보보호관과 EU집행부에, 대한민국에 대한 GDPR적정성(adequacy) 평가를 함에 있어 우리나라 법이 가명정보에 대해 열람권 등의 정보주체권리를 박탈한 것에 대해 그리고 개인정보의 상업적 이용을 정보주체의 동의 없이 허용하는 ‘과학적 연구’특례의 정의에 있어서 연구내용의 공개를 요구하지 않는 점들을 고려해 줄 것을 요청하는 서한을 발송하였습니다.

GDPR적정성 평가는 EU회원국 시민들의 개인정보가 대한민국으로 이전될 수 있도록 하기 위한 즉 한국의 정보처리자들이 유럽시장에 진출하기 위해서는 필수절차이며(사안별로 비용을 들여야 하는 표준계약을 피하기 위해서는) 현재 아시아에서는 일본만 받은 상황입니다. EU집행부와 EU개인정보위원회는 대한민국과 적정성 결정을 내리기 위한 교섭을 진행 중입니다. 

개인정보보호법 제28조의7은 과학적 연구 등의 특별한 목적이 아닌 경우에도 가명화만 되더라도 열람권 등 정보주체의 여러 권리가 박탈됩니다. 28조의5는 일단 가명화가 된 정보는 정보주체가 열람권 등 권리를 행사하기 위해 필요한 경우에도 재식별화를 할 수 없도록 하여 실제로 열람권 등의 정보주체의 권리를 소멸시키고 있습니다. 이렇게 될 경우 많은 정보처리자들이 과학적 연구 등의 특수한 정보처리를 수행하고 있지 않은 상황에서도 정보를 가명화된 상태로 보관한다는 이유만으로 열람권 등 정보주체의 권리 행사를 거부하는 일들이 발생하게 됩니다.

게다가 가명화만으로 이렇게 심각한 권리의 박탈이 발생하므로 가명화의 절차가 더욱 복잡하고 엄격해지면서 GDPR이 장려하고 요구하는 ‘안전조치(safety measure)’로서의 가명화를 하려는 정보처리자도 더욱 어려움을 겪게 되어 결과적으로는 정보주체들의 프라이버시가 더욱 침해됩니다.

또 우리나라 법에서는 가명화된 정보는 정보주체의 동의 없어 과학적 연구목적으로 처리할 수 있게 허용하고 있는데 이때 ‘과학적 연구’가 순수히 사적인 목적이 아니라 과학적 지식의 지평을 넓힐 수 있도록 연구가 공유될 것을 요구한 GDPR 전문 159조의 내용에 대응하는 내용이 우리나라 개인정보보호법에는 없다는 점도 지적하였습니다. 

유럽시민들의 개인정보가 국내 정보처리자들에 의해 처리될 때 위와 같은 정보주체권리의 박탈이 이루어진다는 사실 또 ‘안전조치’로서의 가명화가 어려워진다는 사실은 적정성평가절차에 있어서도 중요한 의미를 가지게 될 것입니다. 우리나라 국회와 개인정보보호위원회가 하루 빨리 개인정보보호법의 가명특례조항들을 개정하길 기대합니다.

수, 2021/03/31- 00:44
1
0

오픈넷과 해외150여개 시민단체, 미얀마군부 자금줄 셰브론(Chevron)에 배당금 에스크로 요구

POSCO도 슈에가스전 배당금지급 중단해야

국회는 인권침해자에 대한 보이콧제재(sanctions)법률 제정해야 

사단법인 오픈넷은 지난 3월24일 150여개 해외시민단체들과 함께 미얀마군부에 자금지원을 하는 에너지 회사 셰브론(Chevron)에 군부지원금의 통로가 되고 있는 미얀마가스오일공사(MOGE)에 지급하는 배당금을 동결하여 제3의 금융기관에 공탁할 것을 요구하는 공개서한발표하였다. 

2월초 미얀마 군부가 쿠데타를 시작한 이후 민주주의 회복을 요구하는 시민들에 대한 군부의 유혈진압이 심화되자 지난 3월11일 UN미얀마인권특별보고관이 Myanmar Oil and Gas Enterprise(MOGE)라는 국영기업이 군부세력들에 비자금을 대주고 있다며 군부의 쿠데타를 중단시키기 위해서는 MOGE에 대해 외국정부들이 보이콧제재(sanctions)를 가하여 외국기업들이 MOGE에 재정적 혜택을 주지 못하도록 해야 한다고 건의했다. 실제로 미얀마정부 2016년기준 전체 수입이 미화 100억불정도였는데 이중 MOGE의 수입은 연 미화 13억불 (2016년 기준)에 달할 정도로 비중이 크며 이 중의 반 정도가 명의가 불분명한 군부세력 소유로 의심되는 계좌로 빠져나간다고 한다. 이에 따라 이번 공동서한은 MOGE에 가장 큰 이익을 내주고 있는 야다나가스전 합작사업의 대주주이며 주간사인 Chevron에게 소수주주인 MOGE에게 배당금지급을 중단하고 인권침해상황이 종식될 때까지 에스크로계좌에 입금할 것을 요구한 것이다.  

이와 더불어 사단법인 오픈넷은 한국기업인 POSCO에도 비슷한 사회적 책임 이행을 요구한다.  MOGE에 큰 돈을 벌어주는 합작사업중의 하나가 슈에가스전인데 이 합작사업의 대주주(51%) 및 주간사는 한국의 POSCO인터내셔널(과거 대우인터내셔널)이다. 2011년에 안다만 해상의 슈에가스전 개발에 성공해서 이 가스를 중국회사인 CNPC가 주도하는 콘소시엄에 판매하여 2013년부터 매년 3-4천억원의 순익을 올리고 있다. 이것만으로도 MOGE의 슈에가스전 사업 지분은 15%이므로 쉽게 1천억원 넘는 돈이 MOGE로 나가고 있음을 짐작할 수 있고 실제로 2018년3월까지의 1년 기간 동안 미화 1억9천3백만불이 POSCO인터내셔널에서 MOGE에 지불되었다. POSCO는 슈에가스전 보다 매출은 훨씬 작지만 POSCO강판이 지금 쿠데타의 지도자가 운영하는 Myanmar Enterprise Holdings Limited과도 합작하고 있다. 

대한민국 정부는 MOGE와 군부가 관련없다고 주장하며 POSCO를 옹호하지만 MOGE의 계좌에 야다나가스전, 슈에가스전 등 여러 합작사업의 수입이 뒤섞이는데 별도계좌를 운영하지 않는 한 POSCO가 주는 배당금만 모두 정상적으로 국고에 입금되었고 다른 가스개발 배당금만 군부비자금계좌로 들어갔다는 주장은 납득하기 어렵다. 특히 이번 셰브론 공동서한에도 밝혔듯이 정부도 군부가 장악한 현재 상황에서는 MOGE로 지출되는 금액 전체에 대해 기업의 사회적 책임이 부가된다. 한국정부는 최근 미얀마와 관련되어 정부차원의 협력중단 및 군용물자 수출허가불승인 등의 조치를 가했지만 미얀마에 진출한 한국기업이 어떤 일을 해야 하는지에 대해서는 침묵하였다. 우리나라는 인권을 침해하는 개인이나 집단에 대한 보이콧제재(sanctions)를 할 수 있는 법적 근거조차도 없는 상황이다. 이제 한국은 경제 뿐만 아니라 인권과 민주주의의 선진국으로서 국제인권을 위해 보이콧제재를 원활하게 할 수 있도록 법제정을 하고 그 첫 사례로서 미얀마 군부세력에 대해 보이콧제재를 가해야 할 것이다.

수, 2021/03/31- 00:54
1
0

수구적 비상사태 선포에 이어 ‘비상사태에 대한 유언비어’ 금지

유신헌법 비판금지한 유신헌법 하 긴급조치 1호 및 9호와 유사 

말레이시아 정부는 지난 1월 비상사태 및 의회해산을 선언한 이후 지난 3월 12일 코로나 바이러스 상황과 비상사태 선포에 대한 ‘유언비어’를 형사처벌하는 소위 “긴급조치 2호“를 선포하였다. 사단법인 오픈넷은 동남아시아 표현의 자유 네트워크(Southeast Freedom of Expression Network, SAFENET)와 함께 이 긴급조치가 현 말레이시아 정부에 의해 남용되어 현재의 초헌법적 상황을 장기화하는 시도에 동원될 수 있다는 점에 우려를 표한다. 이와 관련하여 오픈넷은 지난 3월 15일 아티클19(Article 19), ASEAN Parliamentarians for Human Rights(APHR)와 함께 말레이시아 표현의 자유 및 프라이버시 보호 차원의 논평을 낸 바 있다. 

이 긴급조치는 비상사태에 대한 유언비어를 처벌하는 내용을 담고 있는 일종의 ‘허위사실유포죄’이다. 국제인권법은 ‘허위사실유포죄’는 평화와 공익을 보호한다는 명분과는 달리 숱한 역사 속에서 권위주의 정부에 의해 시민들의 진실된 비판을 억압하는 데에 이용되므로 금지되어야 한다는 원칙이 확립되어 있다. 바로 이와 비슷한 이유로, 이번 긴급조치와 비슷한 내용을 담은 법이 2018년 4월에 통과되었다가 국제사회의 반발로 개혁성향의 말레이시아 의회에 의해 2019년 10월에 폐기되었다. 그런데 2021년 긴급조치는 바로 그 법을 되살리고 있는 것이다. 이번 긴급조치는 독일의 소위 네트워크법(NetzDG)을 모델로 삼고 있지만 실상은 전혀 다르다. 네트워크법에는 허위사실유포죄 자체가 없으며 기존 형법이 금지하는 표현에만 적용될 뿐이다. 

말레이시아 정부는 비상사태 선포를 통해 의회 통제 없이 법을 만들 수 있게 하고 바로 그 비상사태에 대한 토론을 막기 위해 이번 긴급조치를 통과시켰다. 이와 같은 ‘자기거래’는 1972년 우리나라 유신정권이 부정선거로 통과된 유신개정헌법에 대한 국민의 비판을 막기 위해 바로 그 헌법이 허용하는 긴급조치 1호와 9호를 통해 유신헌법에 대한 ‘유언비어’를 처벌하겠다고 나선 상황과 비슷하다. 한국에서는 이런 역사적 교훈 속에서 긴급조치 1호의 ‘유언비어유포죄’도 2009년 새롭게 집행되던 ‘허위사실유포죄’도 모두 위헌결정이 내려져 있다. 현재 말레이시아는 독립 후 60년 만에 처음으로 야당이 2018년 5월 선거를 통해 집권한 후 야당연합 내 개혁세력이 정권을 이양받기 직전에 보수세력 중심의 정계개편이 이루어졌으며, 보수세력이 다시 아슬아슬하게 우위를 점하던 상황에서 코로나 사태를 빌미로 지난 1월 비상사태가 선포되었다. 이번 긴급조치는 비상사태 상황을 장기화하는 도구가 될 수 있는 것이다. 

긴급조치는 국제인권상의 다른 흠결도 가지고 있다. 독일의 네트워크법처럼 경찰이나 정보통신부처의 요청이 있는 게시물을 24시간 내에 차단하지 않으면 플랫폼 운영자에게 가혹한 벌금을 매기는데, 이와 같은 조항은 플랫폼이 인지하지 않은 게시물에 대해 책임을 지워서는 안 된다는 국제기준이 된 EU 전자상거래지침을 직접적으로 위반하지는 않으나, 플랫폼 운영자에게 경찰이나 정보통신부처의 모든 차단요청을 합법적인 게시물에까지 적용할 동기를 부여한다. 또, 모든 플랫폼 운영자에게 계정 비밀번호 등의 접근권한 및 통신사실확인자료를 영장이나 기타 사법적 통제 없이 수사기관에게 넘기도록 한 것 역시 문제이다. 

이번 ‘유언비어 퇴치’ 긴급조치는 이웃의 미얀마가 겪고 있는 위기를 생각할 때 더욱 걱정스럽다. 위에서 언급했듯 말레이시아는 2018년 4월에도 한 달 후 선거에 영향을 미치기 위해 비슷한 내용의 법이 통과되었었다. 말레이시아의 민주주의 전통은 계속되어야 하며 다른 동남아시아 국가들에 모범이 되어야 한다. 우리는 긴급조치가 폐기되어 코로나 상황뿐 아니라 현재의 초헌법 상황에 대한 자유로운 토론이 허용될 것을 요구한다. 

2021년 4월 9일

사단법인 오픈넷

문의: 오픈넷 사무국 02-581-1643, [email protected]


금, 2021/04/09- 18:35
1
0

지난 4월 8일 경찰은 대통령의 백신 바꿔치기 의혹을 제기하는 글을 게시한 누리꾼을 위계에 의한 공무집행 방해 등의 혐의로 입건했다고 밝혔다. 기사에 따르면, 문재인 대통령이 아스트라제네카(AZ) 백신을 접종한 후 일부 온라인 커뮤니티에 “캡 열린 주사기로 주사약 뽑고 칸막이 뒤로 가더니 캡이 닫혀 있는 주사기가 나오노”라는 내용 등으로 ‘대통령 부부가 백신 접종 시 주사기를 바꿔치기했다’는 취지로 올라온 게시글들에 대해 질병관리청이 허위사실 유포로 공무집행을 방해하였다며 수사를 의뢰했고, 경찰 역시 종로구 보건소에 백신과 관련한 항의전화와 백신 접종 취소 사례가 잇따르는 등 보건소의 업무를 방해한 것으로 보아 입건했다고 전해졌다.

그러나 경찰이 공무와 관련하여 의혹을 제기하는 표현행위에 대해 ‘공무집행방해’ 등의 혐의를 함부로 적용하여 수사를 진행하는 것은 국가가 형벌권을 이용하여 정부 비판적 여론을 위축시키려는 반민주적 행태다. 사단법인 오픈넷은 경찰이 백신 관련 의혹제기글에 대해 공무집행방해 등을 이유로 하여 진행중인 수사를 즉각 중단할 것을 촉구한다.

‘위계’란 그 상대방에게 오인이나 착각 등을 일으켜 이를 이용하는 것을 말하고, 위계에 의한 공무집행방해죄는 직무를 집행하는 공무원 등 상대방이 직접 이러한 오인이나 착각을 일으켜 이에 따라 잘못된 행위나 처분을 하여야 성립하는 것이다. 따라서 공무를 집행하는 보건소 직원 등에 대한 위계가 없고, 이들의 오인이나 착각 및 이에 따른 잘못된 처분의 결과도 없는 이 사건에 대해 위계에 의한 공무집행방해죄의 혐의를 적용하는 것은 무리한 법적용이자 수사권의 남용이다.  더군다나 백신의 효과 자체에 대한 허위사실이 아닌 백신 바꿔치기 의혹을 제기한 표현만으로 국민의 백신 거부나 방역공무의 현저한 방해로 이어졌다고 보기도 어렵다. 이것이 무리한 법적용일 가능성을 경찰 측도 의식한 것인지, 의료진 등에 대한 명예훼손 혐의가 있는지도 검토하겠다고 하였는데, 이 역시 투망식으로 혐의를 상정하고 일단 수사를 진행시켜 관련 행위를 위축시키려는 의도가 의심되는 대목이라 할 수 있다.  

경찰은 ‘올린 글의 표현 내용이 단정적이고 악의적인 부분이 있는 데다, 명확한 사실관계에 대한 확인 없었다’는 점을 고려했다고 하면서, 관련 보도를 한 방송사 2곳 영상물 등을 분석한 결과 당시 의료진 판단에 따라 오염 가능성에 대비해 ‘주사기 리캡(뚜껑 다시 씌우기)’을 한 것으로 확인했고, 또 방송 영상에서 당시 실제 백신 주사량, 간호사가 냉장고에서 백신을 꺼낼 때 빨간색 계열 보호 캡이 있었던 점 등을 들어 화이자 등 다른 백신과 바꿔치기는 없었다고 덧붙였다. 그러나 일반 국민에게 이렇듯 경찰 수준의 면밀한 사실관계 확인 의무를 요구할 수는 없으며, 일반인으로서는 주사기 리캡 이미지만으로 충분히 제기할 수 있는 의혹이라 할 수 있는데, 국가가 이렇듯 의혹을 제기하는 국민에게 사실확인이 없이 단정했다는 이유만으로 함부로 ‘악의’를 덮어씌워 형사처벌의 위협을 주어서는 안 된다. 방역당국은 위와 같이 확인된 구체적인 정황을 국민에게 차분히 공표함으로써 불필요한 의혹을 충분히 불식시킬 수 있고, 그렇게 하는 것이 성숙한 민주정부의 모습이라 할 것이다.

무엇보다 모든 공무에 대한 의혹제기를 공무의 원활한 집행을 방해한다는 이유로 공무집행방해죄, 업무방해죄 등의 혐의를 씌우거나, 정부 인사의 명예훼손 등을 이유로 고발, 수사한다면 국민이 정부의 공무 집행이나 국정 운영을 감시하고 비판할 표현의 자유는 크게 위축되고 억압될 것이다. 세월호 침몰과 관련하여 박근혜 전 대통령이 당시 업무수행을 제대로 하지 않고 시술을 받고 있었다는 의혹 제기, 해경이 구조작업을 제대로 하지 않고 있다는 주장, 당시 국정원이 세월호의 관리책임이 있어 이를 축소·은폐하려 하였다는 주장, 유병언 회장의 시신 사진을 기초로 각종 의혹을 제기했던 글들, 천안함 피로파괴설이나 사드(THAAD)의 유해성을 과장했던 글들 모두 시각에 따라서는 정부의 공무나 공익을 해하는 ‘가짜뉴스’로 단죄될 수도 있는 표현물들이지만, 이러한 표현의 자유가 보장되는 환경 속에서 진실이 더욱 선명하게 드러나고 시스템을 보강, 발전시키는 기회가 마련되는 것이다.

물론 정부가 방역 정책의 원활한 진행을 저해할 수 있는 허위정보나 국민의 반응에 대응할 필요성은 있다. 그러나 이는 질병관리청 등 방역당국이 정부가 가진 막강한 미디어 자원을 활용하여 진실한 정보를 국민에게 더욱 널리 유통시켜 허위정보를 바로잡는 방식으로 해결해야 한다. 방역당국과 경찰이 국민의 방역, 백신에 대한 의혹 제기에 대하여 형사처벌의 위협으로 표현의 자유를 침해하며 민주주의의 근간을 흔드는 방식의 대응을 중단하길 바란다. 

2021년 4월 22일

사단법인 오픈넷

오픈넷 사무국 02-581-1643, [email protected]

금, 2021/04/23- 00:10
1
0