주요 콘텐츠로 건너뛰기

kt 개인정보 유출사건 3차 소송인단 모집 재개

지역

kt 개인정보 유출사건 3차 소송인단 모집 재개

익명 (미확인) | 목, 2016/03/17- 09:56
kt의 무책임한 행태를 강력히 규탄하며,2014년 kt 개인정보 유출사건 3차 소송인단 모집 재개- k...

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

해커톤 합의, 개인정보 보호체계 일원화가 전제되어야 한다.

지난 4월 3-4일, 대통령직속 4차 산업혁명위원회 주최의 「제3차 규제․제도혁신 해커톤」이 개최되었다. “개인정보의 보호와 활용의 조화” 의제의 경우 지난 2월 제2차 해커톤에서의 합의에 이어 추가적인 논의가 진행되었다. 여전히 많은 세부 쟁점에서 참가자 사이의 이견이 존재하고 해커톤 참여자들이 각 이해관계자 그룹의 다양한 목소리를 모두 대변할 수 있는 것은 아니지만, 두 차례에 걸친 밤샘 토론을 통해 큰 틀에서의 합의를 이룬 것은 의미있는 진전이라고 평가할 수 있다.

그러나 핵심적 의제 중 하나인 ‘개인정보 보호체계’ 이슈가 충분히 논의되지 않은 점은 유감이다. 이미 시민사회와 전문가들이 오래 전부터 지적해왔듯이, 개인정보 보호 체계의 효율화와 감독 체계 강화는 빅데이터 시대 데이터의 안전한 활용을 위한 전제조건이다. (이와 관련하여 지난 2월 12일 <빅데이터 시대 개인정보 감독체계에 대한 시민사회 의견>을 발표한 바 있다.)

개인정보의 보호와 활용에 대한 구체적인 규정에 합의하더라도, 개인정보의 오남용을 감독하고 소비자의 피해를 구제할 개인정보 감독기구가 그 역할을 제대로 하지 못한다면, 우리 개인정보 주체들은 자신의 개인정보가 안전하게 관리되리라는 신뢰를 가질 수가 없기 때문에 우려할 수밖에 없다. 산업계가 요구하는 빅데이터 분석을 위한 활용이든, 보건복지부가 추진하는 보건의료 빅데이터 플랫폼이든, 금융위원회가 발표한 금융분야 빅데이터 테스트베드 추진이든, 효과적인 개인정보 감독체계가 마련되지 않는다면 무망한 꿈일 뿐이다.

그래서 우리는 개인정보보호법, 정보통신망법, 신용정보법 등으로 분산된 개인정보 보호법제를 개인정보보호법으로 일원화하고, 개인정보감독기구로서 개인정보보호위원회의 독립성과 권한을 강화할 것을 요구해왔다. 문재인 정부도 “2018년부터 개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 국정과제로 내세운 바 있다. 그러나 지금까지 각 정부부처는 자신의 권한을 유지하는 것에만 신경써왔다. 금융위원회는 <금융분야 데이터활용 및 정보보호 종합방안>을 발표하며 금융 개인정보의 산업적 활용에 앞장서고 있고, 방송통신위원회는 유럽 개인정보보호규정(GDPR) 시행을 앞두고 ‘부분’ 적정성 평가 통과에만 매진하고 있다. 정부가 유럽 시장에 진출한 국내 기업을 보호하겠다면 최소한 ‘전체 적정성 평가’를 병행 추진해야 하고, 전체 적정성 평가 통과를 위해서는 개인정보보호위원회의 독립성과 권한 강화가 필요하지만 아직까지 그런 움직임은 없다.

이번 해커톤에서도 개인정보 보호체계 의제가 뒤로 밀리고 충분한 논의 시간을 확보하지 못했으며, 정부부처들은 여전히 부처이기주의적인 모습을 보이며 독립적 감독기구로의 권한 이양에 소극적인 모습을 보였다. 그나마 다행인 것은 이번 해커톤에서 “개인정보 보호와 관련한 중복, 유사 조항에 대해서는 통일적 규율이 필요하다는 점”, 그리고 “개인정보 보호와 활용을 위한 거버넌스 개선방안이 마련되어야 한다는 점” 등에는 합의했다는 것이다.

여전히 우려스러운 것은 해커톤에서 거버넌스 개선에 대해 합의가 이루어진 이후에도 행안부, 방통위, 금융위가 통일적 정책 추진은 도외시하고, 여전히 개인정보보호위원회를 배제하면서 협력 대신 부처이기주의와 각자도생의 모습을 보이고 있다는 점이다. 해커톤을 통해서도 확인되었지만, 행안부, 방통위, 금융위는 4차 산업혁명 시대, 정보화 사회의 가장 중요한 기본 과제인 개인정보 보호법제 정비와 감독체계 정비를 수행할 의사가 없다. 이들은 개혁의 대상이고 이들을 개혁하는 것은 오직 외부의 힘에 의해서만 가능하다.

이제 공은 청와대와 국회로 넘어갔다. 청와대는 “개인정보 보호 거버넌스 강화 및 개인정보 보호 체계 효율화”를 어떻게 추진할 것인지 입장을 밝혀야 한다. 그렇지 않으면, 정부가 추진하고 있는 4차 산업혁명이나 빅데이터 활성화 정책 역시 순조롭게 추진되기 힘들 것이다.
현재 국회에는 소병훈, 송희경, 변재일, 진선미 의원 등이 대표 발의한 개인정보보호법 개정안이 발의되어있다. 국회 차원의 4차 산업혁명 특별위원회도 운영되고 있다. 이제 국회에서도 개인정보의 보호와 안전한 활용에 대한 내용 뿐만 아니라, 개인정보 보호체계의 일원화 방안에 대해서도 본격적으로 논의해야 한다.

다시 한 번 강조하지만, 개인정보 보호법제의 일원화 및 개인정보보호위원회의 독립성과 권한 강화 없이는 개인정보의 보호와 활용에 대한 논의가 한치도 진전될 수 없음을 정부와 국회는 인식해야 한다.

2018년 4월 11일
경제정의실천시민연합, 녹색소비자연대, 서울YMCA 시청자시민운동본부, 소비자시민모임, 진보네트워크센터, 한국소비자연맹

목, 2018/04/12- 13:36
94
0

 

보편요금제 법안 처리를 촉구하는 통신소비자단체 기자회견

8월 임시국회에서 보편요금제 도입 위한 전기통신사업법 개정안 처리 촉구

최근 이통사들의 요금제 개편안, 가계통신비 부담 완화 도움 안돼, 오히려 고가-저가요금제 이용자간 차별만 36배에서 83배로 커져

보편요금제 도입으로 고가요금제 중심의 시장개편, 저가요금제 혜택 늘려야 

일시장소 : 2018년 8월 14일(화) 오전 11시 30분, 국회 정문 앞

 

가계통신비 부담 완화를 위해 활동하고 있는 통신소비자·시민단체(경실련, 민생경제연구소, 소비자시민모임, 한국소비자연맹, 참여연대 민생희망본부)들은 오늘(8/14) 오전 11시 30분 국회 정문 앞에서 기자회견을 열어 오는 8월 임시국회에서 “진짜 민생법안” 보편요금제 도입을 위한 전기통신사업법 개정안을 반드시 처리할 것을 촉구하고, 과학기술정보통신부 산하에 통신소비자단체, 민간통신전문가 등이 참여하는 이용약관심사위원회를 설치하여 보다 투명하고 합리적인 요금정책을 추진할 것을 요구하였습니다.

 

지난 6월 21일 과기정통부가 보편요금제 도입, 전기통신서비스의 도매제공 대가 산정의 기준 개선 등의 내용을 담은 전기통신사업법 개정안을 국회에 제출하였으며 오는 8월 임시국회와 9월 정기국회에서 논의될 예정입니다. 이번 개정안은 문재인 대통령이 공약한 이동통신 기본료 폐지 공약을 사실상 폐기하며 그 대안으로 제시한 ‘보편요금제 도입’을 골자로 하고 있으며, 보편요금제 도입으로 경쟁력 약화가 우려되는 알뜰폰 사업자에 대한 지원, 보호 방안 마련을 담고 있습니다.

 

지난 4월에 있었던 규제개혁위원회의 보편요금제 심사에 진술인으로 참석했던 정지연 한국소비자연맹 사무총장은 “보편요금제는 이용자가 보다 공평하고 저렴한 요금으로 전기통신서비스를 제공받을 수 있도록 하기 위해 반드시 필요하다.”며 “이동통신 3사들이 그동안 독과점 상태에서 연간 2조원에 가까운 이익을 보면서도 고가요금제를 중심으로 혜택을 집중하며 저가요금제 이용자를 차별하고 자신들의 이익을 극대화하는데만 골몰해왔기 때문에 보편요금제 도입을 통해 가격 왜곡이나 이용자 차별에 대한 정부의 개입이 필요하다.”고 밝혔습니다. 또한 “이미 현재 통신소비자들의 월평균 데이터 사용량이 4GB를 넘어서는만큼 정부가 제안한 음성과 데이터 제공량이 너무 적으므로 음성은 무제한, 데이터는 최소한 2GB 이상을 제공해야 제도 도입의 실효성이 있을 것”이라며 국회와 정부의 적극적인 역할을 주문했습니다.

 

소비자시민모임의 윤명 사무총장도 “최근 계속되는 폭염주의경보 등 중요정보들도 대부분 휴대전화를 통해 제공되고 있는만큼 보편요금제 문제는 기업의 이익 차원에서 접근할 것이 아니라 국민의 기본권 보장 차원에서 접근하는 것이 맞다.”면서 “보편요금제 도입이 이통3사나 일부 언론이 말하는 것처럼 지나친 시장 개입이라 보기 어렵다.”고 주장했습니다. 또한 “최근 정부가 보편요금제 도입 방침을 밝힌 이후 이통사들이 잇따라 3만원대에 데이터를 1GB 내외로 제공하는 요금제를 출시하며 더 이상 보편요금제를 도입할 이유가 사라졌다고 주장하지만, 그동안은 왜 이런 요금제를 출시하지 않다가 보편요금제 도입이 임박하자 이제서야 내놓는 것인지 그 저의가 궁금하다.”며 “보편요금제 입법을 통해 LTE 뿐만 아니라 곧 도입될 5G부터는 처음 상용화 단계부터 저가요금제를 통한 경쟁이 이루어질 수 있도록 해야 한다.”고 주장했습니다.

 

윤철한 경실련 시민권익센터 국장은 “최근 KT와 SKT가 3만 3천원에 각각 1GB와 1.2GB를 제공하는 내놓으며 보편요금제를 이미 달성했다는 입장이지만 오히려 저가요금제와 고가요금제 이용자간 차별만 심화되었다.”며 “SKT를 기준으로 보면 기존에는 3만 3천원짜리 요금제가 데이터 제공량 300MB, 가격이 그 2배인 6만6천원짜리 요금제의 데이터 제공량이 11GB로 약 36배 차이가 났다면 최근 요금제 개편 이후에는 3만 3천원짜리 요금제의 데이터 제공량이 1.2GB, 6만 9천원짜리 요금제의 데이터 제공량이 100GB로 약 83배로 늘어나 고가요금제에 대한 특혜 집중만 더 심해졌다.”고 밝혔습니다. “결국 통신사들은 같거나 비슷한 가격에 데이터를 더 주는 것처럼 하지만 이러한 요금제 개편이 가능하다는 것부터가 애초부터 그만큼의 폭리를 취해왔다는 반증이며, 소비자 입장에서는 계속 고가요금제로 유인되어 다 쓰지도 못 하는 데이터를 위해 돈을 추가로 더 부담하는 상황에 놓이게 된다.”며 소비자들을 기망하는 통신사들의 요금정책을 강하게 비판하였습니다.

 

2G, 3G 원가 관련 자료 정보공개청구 소송에도 변호인으로 참여했던 한범석 참여연대 민생희망본부 통신분과장(변호사)은 “이와 같이 소비자를 기망하는 통신사들의 고가요금제 유도 정책이 가능한 것은 이용약관인가·신고 권한을 가진 과학기술정보통신부가 사실상 제역할을 하고 있지 못하기 때문”이라면서 “대법원의 2G, 3G 정보공개판결로 공개된 2005년부터 2011년까지의 이용약관인가·신고자료를 분석한 결과 요금제의 적정성에 대한 자체적인 분석이나 검증이 전혀 없이 ‘개별 원가를 산정하는 것이 현실적으로 어렵다’는 이통사의 입장에 근거해 이전에 출시된 요금제 및 타사 요금제와의 비교만으로 인가를 해줬고 이러한 상황은 최근 LTE 요금제 인가과정에서도 거의 그대로 반복된 것으로 보인다.”고 주장했습니다. 한범석 변호사는 “통신소비자의 권익과 직결되는 요금인가·신고제도가 이처럼 형식적으로 운영되는 데에는 외부의 감시와 견제가 없기 때문”이라며 “보편요금제 도입과 동시에 통신소비자와 민간전문가들이 참여하는 가칭 이용약관심사위원회를 통해 통신요금의 적정성과 요금정책에 대한 견제장치를 더욱 늘려야 한다.”고 주장했습니다. 끝.

 

▣ 보도자료 [원문보기/다운로드]

▣ 첨부자료1. 기자회견 개요

  • 제목 : “보편요금제는 선택 아닌 필수다! 국회는 보편요금제 법안 즉각 처리하라!” 보편요금제 법안 처리를 촉구하는 통신소비자·시민단체 기자회견

  • 일시 장소 : 2018. 8. 14(화) 오전 11시 30분, 국회 정문 앞

  • 주최 : 경실련⋅민생경제연구소⋅소비자시민모임⋅한국소비자연맹⋅참여연대 민생희망본부

  • 순서

  • 사회 : 안진걸 민생경제연구소 소장

  • 발언1 : 정지연 한국소비자연맹 사무총장

  • 발언2 : 윤명 소비자시민모임 사무총장

  • 발언3 : 윤철한 경실련 시민권익센터 국장

  • 발언4 : 한범석 참여연대 민생희망본부 통신분과장

  • 구호제창 및 퍼포먼스

 

 

화, 2018/08/14- 09:18
93
0

[시민사회 빅데이터 시대의 안전한 개인정보 활용을 위한 원칙 제시]

빅데이터 활성화를 위해 개인정보 체계와 감독기구 일원화 시급하다

– 가명정보 활용은 공익적 목적에 한정하고, 안전조치 전제되어야 –

경실련, 녹색소비자연대, 서울YMCA, 소비자시민모임, 진보네트워크센터, 한국소비자연맹, 함께하는시민행동 등 7개 시민단체는 빅데이터 시대의 개인정보 원칙을 제시하고, 국회에 발의된 관련 법에 대한 의견을 국회와 4차산업혁명위원회에 제출했다. 빅데이터 시대의 개인정보 활용에 대한 사회적 요구가 커지며, 개인정보 활용과 개인정보 보호에 대한 논란이 거세지고 있다. 빅데이터 산업 활성화하기 위해서는 신뢰할 수 있는 개인정보 체계가 마련돼야 한다. 이에 시민사회는 개인정보의 안전한 활용을 위한 ‘빅데이터 시대의 개인정보 원칙’을 다음과 같이 제시한다.

첫째, 개인정보 체계와 개인정보 감독기구를 일원화해야 한다.

정보통신망법, 신용정보보호법, 위치정보법 등 여러 법률로 나누어져 있는 개인정보 보호 체계를 「개인정보보호법」으로 통합하고, 행정안전부, 방송통신위원회, 금융위원회 등에 분산된 개인정보 감독 기능을 개인정보보호위원회로 일원화해 독립성을 보장해야 한다.

국회에는 개인정보보호 체계를 「개인정보보호법」으로 일원화하고, 개인정보보호위원회를 중앙행정기관으로 격상해 개인정보 감독기구의 권한을 부여하는 다수의 개정안을 상정되어 있다. 빅데이터 시대의 안전한 개인정보 활용을 위해서는 개인정보 관련 법 정비 및 감독기구 일원화가 시급히 이루어져야 한다. 개인정보보호위원회의 권한 강화와 독립성 보장은 문재인 대통령의 공약이자 국정과제이다. 또한, 개인정보보호위원회는 전문성과 업무량을 고려해 최소 3명 이상의 상임위원으로 구성해야 한다.

둘째, 개인정보의 관련개념을 ‘개인정보, 가명정보, 익명정보’로 구분하고, 각각 적합한 활용과 보호 방식을 적용해야 한다.

가명정보는 일부 식별자가 제거되어 직접적인 식별이 불가능하여도 다른 정보와 결합하면 식별이 가능해지는 정보이며, 익명정보는 다른 정보와 결합하여도 더는 개인을 식별할 수 없는 정보이다. 가명정보는 개인정보보호법 적용을 받아 적절한 안전조치를 전제로 일정한 조건에서 동의 없이 활용할 수 있고, 익명정보는 개인정보보호법의 적용을 받지 않고 자유롭게 이용할 수 있다.

해커톤 합의에 따라 국회에 발의된 ‘개인정보 비식별조치 가이드라인’을 법제화하는 다수의 개정안은 폐기되어야 한다. 또한, 개인정보 정의를 축소하거나 개인정보보호법 적용을 받지 않는 익명정보 개념 도입도 부적절하다.

셋째, 가명정보 활용은 공익적 목적에 한정해야 하고, 안전조치가 전제되어야 한다

정보 주체의 동의 없는 가명정보 활용은 공익적 목적에 한정해야 하고, 반드시 안전조치가 전제되어야 한다. 공익적 목적으로 가명처리를 하더라도 최소한의 정보만 제공되어야 하며, 익명처리를 통해서 이러한 목적이 달성될 수 있으면 익명처리를 우선 고려해야 한다.

가명정보 활용 범위를 규정하고 있는 다수의 개정안이 국회에 상정되어 있다. 시장조사 등 사적 이익을 위해 정보 주체의 권리를 제한하는 것은 부당하며, 통계작성 및 학술연구 등 공익적 목적에 한정하는 것이 바람직하다. 아울러 개인정보 침해에 대한 예방과 신속한 피해구제를 위해 집단소송제와 징벌적 손해배상제 도입, 배상명령제와 과징금 상향이 필요하다.

빅데이터 시대의 개인정보 활용에 대한 사회적 합의가 진행되는 상황에서, 정부 부처는 관련 법과 감독기구에 정비 없이 제각각 개인정보 활용정책을 쏟아내고 있다. 4차 산업혁명과 빅데이터라는 허울 좋은 개념에 매몰된 보여주기식 개인정보 정책은 정보 주체의 권리만 침해할 뿐 공공의 이익확대에 도움이 되지 않는다. 개인정보 활용에 대한 정보 주체의 신뢰가 없다면, 결국 빅데이터의 활용도 제한될 수밖에 없다. 안전하고 신뢰할 수 있는 개인정보 체계를 마련하는 것이 빅데이터 산업 활성화의 첫걸음이다.

2018.05.17.

경제정의실천시민연합, 녹색소비자연대, 서울YMCA, 소비자시민모임,
진보네트워크센터, 한국소비자연맹, 함께하는시민행동

■ 첨부 : 빅데이터 시대의 개인정보 관련 시민사회 의견서

목, 2018/05/17- 10:10
92
0

정부의 유럽연합(EU) 개인정보 보호수준 적정성 평가 추진에 대한 시민사회 의견서

유럽연합에서 2018년 5월 25일부터 일반개인정보보호규정(GDPR)이 시행되었다. 기존의 95년 개인정보보호지침과 달리 GDPR은 EU 역내에서 법과 같이 직접적인 구속력을 가진다. GDPR은 EU의 법률이지만 한국을 비롯한 전 세계 기업에게 영향을 미친다. EU 내에서 사업장을 운영하는 기업은 물론, EU 시민에게 재화나 서비스를 제공하는 기업이라면 모두 적용 대상이 되기 때문이다. 이에 따라 개별 기업 차원의 GDPR 대응도 필요하지만, 한국 정부도 유럽에 진출하는 국내 기업의 지원을 위해 EU 적정성 평가를 추진하고 있다.

시민사회는 EU 적정성 평가 추진이 국내 개인정보 보호수준을 국제적인 규범에 맞게 개선하는 계기가 될 수 있다고 생각하며, 한국 정부의 EU 적정성 평가 추진을 기본적으로 환영하는 바이다. 그러나 현재 한국 정부가 추진하는 부분 적정성 결정 추진은 오히려 국내 개인정보 보호법제 개선의 발목을 잡을 수 있다. 그 보다는 국내 개인정보 보호법제를 국제 규범에 맞게 개선한 후, 전체 적정성 결정을 추진하는 것이 보다 효과적이며 한국의 국제적 위상을 높이는 데에도 기여할 수 있다고 생각한다.

이에 한국 정부의 EU 적정성 평가 추진과 관련하여 다음과 같이 시민사회의 의견을 밝힌다.

1. 상향된 개인정보 국제규범 형성의 계기

EU는 자국 시민의 개인정보가 유럽 역외로 이전되는 경우, 원칙적으로 개인정보를 이전받는 제3국이 적정한 개인정보 보호수준을 보장할 것을 요구하고 있다. EU의 법제와 동일할 필요는 없지만, EU에서 보장하고 있는 것과 ‘실질적으로 동등한’ 수준으로 개인의 자유와 권리를 보장해야 한다는 것이다. 이에 EU 집행위원회는 제3국의 요청에 의해 해당 국가의 개인정보 보호수준을 평가하고 적정성 결정을 내린다. 물론 개별 기업 차원에서는 적절한 안전조치의 제공 등 유럽 시민의 개인정보를 자국으로 이전할 수 있는 또 다른 방법이 있지만, 국가 차원에서 적정성 결정을 받을 경우 해당 국가의 기업은 추가적인 조치 없이도 개인정보를 이전할 수 있다.

세계화된 디지털 정보 사회에서 재화나 서비스의 제공을 위한 개인정보의 수집과 이전은 피할 수 없다. 그러나 제3국으로 개인정보가 이전될 경우 본국보다 개인정보 보호수준이 낮은 나라로 이전될 경우에 정보주체의 권리가 침해될 가능성이 높아진다. 따라서 개인정보의 국외 이전 문제는 비단 EU 시민만의 문제가 아니며, 우리 국민의 개인정보가 제3국으로 이전될 때에도 안전하게 보호될 수 있도록 우리 역시 관련 법제를 정비할 필요가 있다.

개인정보의 국제적 이동이 활발해지면서 각 국의 개인정보 보호법제의 상호운용성이 중요해지고 있다. 즉, 개인정보의 보호를 위한 국제적인 규범이 형성되고 있으며, 이는 각 국의 개인정보 보호수준을 향상하는 계기가 될 수 있다. 그렇지 않으면, 개인정보가 추가적으로 이전되면서 개인정보 보호에 허점이 발생할 수 있고, 오히려 개인정보를 보호하지 않는 기업이나 국가가 이익을 볼 수 있기 때문이다. EU 집행위원회도 EU는 세계적으로 높은 수준의 상호 호환가능한 개인정보 보호 표준 증진을 위해 국제파트너와 논의를 지속할 것임을 밝히고 있다.[1]

우리는 EU 적정성 평가 신청을 계기로 한국의 개인정보 보호수준을 한단계 높이는 계기가 되기를 바란다. 다행히 한국 정부는 우리나라 국민의 개인정보가 제3국으로 이전하는 것과 관련하여 해당 국가의 개인정보 보호수준이 적정한 수준이어야만 한다는 내용으로 개인정보보호법 개정도 추진하고 있다고 한다. 시민사회는 정부가 EU 일반개인정보보호규정에 의한 적정성 평가를 추진하고, 우리 개인정보보호법제에 ‘적정성 평가’ 신설을 추진하는 것을 적극 환영한다.

2. EU 적정성 평가에 비추어 본 국내 개인정보 보호체계 개선 과제

한국의 개인정보 보호법제는 강하다고 알려져 있지만, 시민사회단체인 우리가 보기에는 많은 한계를 가지고 있다. 사회 전반을 관할하는 개인정보보호법과 더불어 정보통신망법, 신용정보법, 위치정보법 등 개별 영역을 관할하는 법이 존재하는데, 중복되고 유사한 조항들이 다수 존재하여 수범자의 혼란을 야기하고 있다. 무엇보다 독립적이고 적절한 권한을 가진 개인정보 감독기구의 부재는 큰 문제이다.

개인정보보호위원회를 비롯하여 행정안전부, 방송통신위원회, 금융위원회 등 다수의 감독기구가 있지만, 개인정보보호위원회는 정책의 심의, 의결 권한 및 분쟁조정을 관할하고 있을 뿐 인사권, 예산권이 없어 독립성이 없고 감독기구로서 필요한 집행권한도 없다. 행정안전부는 집행권한을 가지고 있지만 정부부처이기 때문에 독립성이 없고, 방송통신위원회와 금융위원회는 주된 업무가 해당 분야의 산업 발전과 규제를 동시에 담당하고 있어 종종 산업 발전을 명분으로 개인정보의 보호를 약화시킨다. (최근 <개인정보 비식별조치 가이드라인>이 대표적인 사례이다.)

또한, 감독기구가 분산되어 있기 때문에, 각 감독기구는 전문성을 갖기 힘들고 효율적인 집행에 한계가 있다. 우리 시민사회는 오래 전부터 개인정보보호위원회의 독립성을 보장하고 감독기구로서 필요한 권한을 부여함으로써, 개인정보보호위원회로 감독기구를 일원화할 것을 요구해왔다. 사실 한국정부는 이미 오래 전에 EU 적정성 평가를 추진한 바 있지만, 개인정보 감독기구의 독립성 문제로 EU로부터 부적격 통지를 받은 바 있다.

정보수사기관의 개인정보 접근 문제도 필요성과 비례성 요건을 갖추고 있지 못하고 있다. 예를 들어, 공공기관이 보유한 개인정보와 통신사들이 보유한 이용자의 가입자 정보가 영장없이 수사기관에 제공되고 있다. 특정 기지국에 접속한 이용자의 개인정보가 무분별하게 제공되거나 실시간 위치추적이 허용되는 등 통신사실확인자료에 대한 보호도 충분하지 않다. 정보수사기관의 개인정보 수집에 대한 독립적인 감독기구의 감독은 제대로 이루어지고 있지 않다. 유엔 시민적 정치적 권리규약 위원회(UN Human Rights Committee)도 한국정부에 영장없는 통신자료 제공, 기지국 수사, 국정원의 감청과 이에 대한 불충분한 규제 등에 대한 개선을 권고한 바 있다.

빅데이터 산업 활성화를 명분으로 법적 근거 없이 <개인정보 비식별조치 가이드라인>에 따라 (일부 비식별조치 된) 개인정보가 기업 간에 공유되고 있다. 개인정보보호법은 개인정보의 국외 이전 시 정보주체의 동의를 받고 있지만, EU의 적정성 결정과 같이 개인정보 보호수준이 한국보다 미흡한 국가로 개인정보가 이전되지 못하도록 규제하지는 않고 있다. 또한, 개인정보보호법은 프로파일링이나 자동화된 결정과 관련된 규정을 포함하고 있지 않다.

이와 같이 많은 문제점들로 인해 국내 개인정보 보호법제는 EU 적정성 평가를 통과하기 힘들다. 그러나 비단 EU 적정성 결정을 위해서가 아니라, 우리 시민들의 개인정보 보호를 위해서 국내 개인정보 보호법제는 국제적인 개인정보 보호규범에 맞게 개선될 필요가 있으며, 우리 시민사회는 이를 지속적으로 요구해왔다.

3. 부분 적정성 평가의 문제점과 한계

앞서 언급한 바와 같이, 한국 정부는 이미 EU 전체 적정성 평가를 추진한 바 있으나 감독기구의 독립성 문제로 EU로부터 부적정 통보를 받은 바 있다. 이에 한국 정부는 정보통신망법 중심의 부분 적정성 평가를 추진하고 있다. 그러나 이 역시 여러가지 문제점을 안고 있어서 EU로부터 적정성 결정을 받을 수 있을지도 의문이지만, 설사 적정성 결정을 받더라도 그 적용이 매우 제한적이라는 한계를 가질 수밖에 없다.

정보통신망법은 영리를 목적으로 한 ‘정보통신망 서비스제공자’가 수집하는 이용자의 개인정보로 그 관할 범위가 제한된다. 예를 들어 유럽 시장에 진출한 국내 정보통신서비스 제공자가 유럽의 피고용인의 개인정보를 수집하여 국내에서 통합 처리하는 경우, 오프라인 매장을 통해 수집한 고객정보의 처리, 보건의료나 금융 서비스 목적의 개인정보 수집 등도 정보통신망법의 적용을 받지 않는다.

또한, 정보통신망법에 관련 규정이 없어 개인정보보호법이 적용되거나(예를 들어, 개인정보보호법 제24조는 고유식별정보의 처리 제한을 규정하고 있는데, 정보통신망법에는 관련 규정이 없다), 국세청, 수사기관 등 정보통신망 외로 개인정보가 제공될 경우, 방송통신위원회는 감독권한을 행사하는데 한계가 있다.

또한, 우리는 부분 적정성 평가가 이루어질 경우 현재의 복잡한 개인정보 보호체계가 고착화되지 않을지 우려한다. 방송통신위원회가 부분 적정성 평가가 진행되고 있음을 명분으로 개인정보보호법으로의 법제 일원화나 개인정보보호위원회로 자신의 권한을 이양하는 것을 거부할 수 있기 때문이다. 부분 적정성 평가는 사실상 EU의 적정성 결정을 인정받기 힘들 뿐만이 아니라, 국내 개인정보 보호법제의 신속한 개선에도 장애가 될 수 있다.

4. 결론

따라서 한국의 시민사회단체는 한국 정부가 부분 적정성 평가를 추진하는 것보다 개인정보 보호법제를 개선한 후 전체 적정성 평가를 추진하는 것이 바람직하다고 생각한다. 우리는 한국과 유럽연합이 상호 전체 적정성 결정을 하고 함께 전 세계적으로 개인정보 보호수준의 향상과 표준화를 위해 기여할 수 있기를 바란다.

[1] European Commission, Digital Single Market – Communication on Exchanging and Protecting Personal Data in a Globalised World Questions and Answers, 2017.1.10
<끝>

경실련, 서울 YMCA, 소비자시민모임, 진보네트워크센터, 한국소비자연맹, 함께하는시민행동

목, 2018/06/21- 16:50
90
0

참여연대, 통신3사 상대 고객정보 무단결합 열람청구소송 제기 기자회견

내 개인정보 기업간 개인정보결합에 이용됐는지 공개 구하는 취지   

일시 장소 : 2018. 8. 22. (수) 14:00, 참여연대 아름드리홀

1. 취지와 목적

 

2016년부터 2017년 사이 통신3사를 비롯한 20개 기업은 한국인터넷진흥원, 신용정보원 등 비식별조치 전문기관을 통해  3억 4천만 건에 달하는 개인정보를 동의없이 제공하고 상호 결합한 바 있음. SK텔레콤은 한화생명 및 서울신용평가정보 주식회사와, 엘지유플러스는 KB국민카드와, KT는 나이스평가정보 주식회사와 각기 보유한 개인정보를 결합하였음.     

 

통신 3사의 이동전화서비스를 이용하는 원고들은 각 통신사에 자신의 개인정보가 개인정보 제3자 제공과 결합에 이용되었는지 여부를 각 통신사에 알려달라고 요청하였으나, SK텔레콤과 LG유플러스는 원고들의 개인정보를 ‘비식별조치’하였기 때문에 ‘개인정보’가 아니라는 취지로 답변하며 열람청구를 거절하였고, KT는 아예 답변을 하지 않았음.

 

통신3사가 주장하는 ‘비식별조치’는 현행 개인정보보호법제에 비추어 근거도 효력도 없는 ‘비식별조치 가이드라인’에 등장하는 개념으로, 익명화와 가명화를 포함하는 광의의 불분명한 개념임. 비식별조치를 하였다고 해서 개인정보가 아닌 것으로 추정할 수도 없음. 따라서 정보주체인 원고들은 여전히 자신의 개인정보의 처리내용에 대해 열람을 구할 권리가 있고, 이를 실현하기 위해 소송을 제기하게 된 것임. 또한 위법하게 열람청구를 거절한 데 대한 정신적 손해배상도 함께 청구함.  

 

이번 소송은 기업들이 자신들이 보유한 고객정보를 일정 정도 가공하여 개인을 식별할 수 있는 요소를 일부 삭제하거나 대체하였다 해도 이를 수집 목적 외로 이용하고 제3자 제공하여 데이터결합을 한 경우에, 정보주체가 이에 대해 어떻게 정보주체로서의 권리를 행사할 수 있는지를 가늠하는 중요한 선례가 될 것임. 

 

이번 기자회견을 통해 소송의 취지와 주요 주장을 설명하고자 함.

 

2. 개요

 

     - 행사제목 : 기업간 개인정보 무단결합 열람청구소송 기자회견  

     - 일시 장소 : 2018. 8. 22. 수 14:00 / 참여연대 2층 아름드리홀 

     - 주최 : 참여연대 공익법센터

     - 참가자 

            사회 : 김선휴 (참여연대 공익법센터 간사) 

            발언 1 : 개인정보무단결합 열람청구소송의 취지_ 양홍석 변호사 (참여연대 공익법센터 소장) 

            발언 2 : 청구 내용과 주요 논거_강태리 변호사(참여연대 공익법센터 운영위원)   

 

 

      문의 : 김선휴(참여연대 공익법센터, 02-723-0666)

 

 

화, 2018/08/21- 11:28
87
0