kt 개인정보 유출사건 3차 소송인단 모집 재개
행복추구권 및 프라이버시 침해하는 무단수집 중단되어야
영장주의 도입 및 통지의무 부과토록 전기통신사업법 개정해야

어제(1/30), 국가인권위원회는 통신자료수집에 법원의 허가를 받도록 하고 수집대상이 된 이용자에 대한 통지의무를 마련하도록 현행 전기통신사업법 제83조 3항을 개정하라고 정부에 권고했다. 이번 국가인권위 권고는 영장없는 통신자료수집이 헌법이 보장한 행복추구권과 사생활 비밀 및 통신의 비밀, 적법절차의 원칙 위반임을 재차 확인한 것으로 지극히 당연한 것이다. 참여연대는 오랫동안 통신자료 무단수집의 위헌성을 지적해왔으며, 이에 대한 대안으로 통신자료 수집 시 법원의 허가를 받고 이용자에게 통지의무를 부과할 것을 요구해왔다. 과기부의 소극적 태도와 국회 과방위의 방조로 법 개정이 지연되어왔지만, 정부는 인권위의 권고를 수용하고, 국회는 법개정을 서둘러 국민 기본권이 침해되는 상황을 즉각 중단시켜야 한다.
통신자료는 통신 ‘내용’은 아니지만 다른 개인정보들을 연결하는 중요한 매개가 되는 점에서 개인정보에 해당한다. 이에 해외 주요국가는 통신자료를 민감한 정보로 인정하고 보호를 강화하고 있다. 현행 통신자료제공 제도의 문제는 수사기관이 개인정보를 수집할 수 있는 근거가 지나치게 포괄적이고, 법원의 허가 등 중립적이고 독립적인 기관의 통제를 전혀 받지 않고 있으며, 정보주체에게 수집 사실을 통지하는 절차도 없어 국민 사생활의 비밀과 개인정보 자기결정권이 침해된다는 것이다. 이를 개선하기 위해 사후 통지절차를 마련하는 것은 당연히 필요하지만, 이에서 멈춘다면 통신자료제공의 적법성, 적정성은 사후적으로 제공사실을 통지받은 개개인이 개별적으로 다툴 수밖에 없다. 이는 국가기관, 특히 형사사법기관이나 정보기관의 공권력 행사의 적법성을 국가 스스로 통제할 절차를 마련하지 않은 채 국민들에게 그 통제책임을 떠넘기는 것으로 사실상 국가의 책무를 방치하는 것과 다르지 않다. 따라서 통신제한조치나 통신사실확인자료제공에 준하여 사전적 절차로서 법원의 허가를 받도록 하는 것이 필요하다.
통신자료 수집 제도의 문제점을 개선하려는 입법적 시도는 19대 국회부터 21대 국회에 이르기까지 여러차례 있었다. 참여연대를 비롯한 시민단체들도 오랫동안 통신자료 수집의 적법성과 타당성을 검증할 절차가 사전은 물론 사후에도 없어 사생활의 비밀과 통신의 비밀 등은 물론이고 개인정보자기결정권을 침해한다고 주장해 왔다. 수년에 걸친 민형사소송, 헌법소원을 거쳐 지난 2022년 7월 22일에는 통신자료 수집의 대상이 된 이용자에게 사후 통지하지 않는 것은 헌법에 불합치한다는 결정을 이끌어 내기도 하였다. 통신자료수집제도에서 핵심쟁점은, 1) 법원의 허가를 받도록 하는 것, 2)수집한 통신자료의 주체에게 통신자료 제공사실을 통지하는 절차를 마련하는 것이다. 그러나 국회 과방위는 지난 법안심사소위에서 사후 통지 절차 마련에 대한 개정안 15건만을 논의 안건으로 상정하고, 사전에 법원의 허가를 받는 절차를 규정한 박주민 의원 발의안은 제외하였다. 과기부는 논란이 되자 뒤늦게 의견수렴 절차를 거치기 시작했고, 참여연대는 과기부에 법원의 통제를 받도록 해야 수사기관의 무분별한 통신자료 수집의 관행을 개선할 수 있다는 의견서를 제출한 바 있다.
과기부 발표 자료에 따르면, 2021년에 수사기관이 가져간 통신자료는 전화번호 수 기준으로 5,040,456건에 이르고, 2022년 상반기에 검찰 · 경찰 · 국정원 등이 수집한 통신자료 건수는 전화번호 기준으로 2,120,006건으로 이대로라면 전년도와 거의 비슷한 수준이 될 것으로 보인다. 단순계산하면 적어도 온 국민의 10명 중 한 명 꼴로 통신자료가 수사기관 등에 제공되고 있는 셈이다. 그럼에도 당사자인 국민은 자신의 통신자료가 언제 어떻게 무슨 이유로 제공되었는지, 그 이유는 타당한지 전혀 알 수가 없다. 인권위는 지난 2014년에도 입법적 개선방안으로 통신비밀보호법에서 통신자료와 통신사실확인 자료를 통합적으로 규율하는 방향으로 개선할 것을 권고한 바 있다. 이번 인권위 권고는 그동안 시민사회의 다양한 소송을 통한 문제제기 및 최근의 헌재결정의 연장선에서 현행 제도에 의한 인권침해가 더이상 방치되어서는 안된다는 위기의식에서 나온 권고인 셈이다. 정부와 국회는 이제라도 제대로 된 법개정을 서둘러야 한다. 한편 인권위가 수사기관 대상으로도 법개정과 무관하게 통신자료 제공요청 최소화 및 통제절차를 마련해 인권침해를 최소화하라고 강조한 만큼, 검찰 · 경찰 · 공수처 ·국정원 등도 이를 무겁게 받아들여 조속한 시일 내 내부 매뉴얼,지침 등을 마련해 국민에게 공개하여야 할 것이다. 끝.
논평 [원문보기 / 다운로드]
The post 통신자료 무단수집 제동 건 인권위 권고 당연하다 appeared first on 참여연대.

"갑상선암 공동 소송 대법원 공개변론을 위한 탄원을 요청드립니다."
?탄원참여하기: https://bit.ly/jointlawsuit 핵발전소 인근에 5년 이상 거주하면서 갑상선암 진단을 받고 수술한 환자(618명)와 그 가족들(2,856명)이 2015년 2월 25일 한수원을 상대로 시작한 소송인 <갑상선암 공동소송>이 지난 8월, 항소심에서도 패소하였습니다. 재판부와 한수원은 방사능 피폭에 의한 갑상선암발병을 인정하지 않았습니다. 소송인단은 대법원에 상고하였고, 대법원에서 공개변론을 요청하는 탄원을 모집합니다. 핵발전소에서 생산된 전기는 모든 국민들을 이롭게 하지만 이곳에서 발생하는 방사능은 지역 주민들의 건강을 해롭게도 합니다. 대법원에서 옳은 판결이 날 수 있도록 공개변론을 요청하는 탄원에 많은 참여를 바랍니다.
초고속 인터넷 실태점검 결과 및 제도개선안에 대한 입장
통신4사 실태조사, 5억원의 과징금 처분, 제도개선안 마련은 다행
‘강제준공’ ‘허수경영’ 등 구조적인 개선안은 없어, 책임전가 우려
KT이사회의 강도높은 자구책 및 5G 이동통신 제도개선 이어져야
방송통신위원회와 과학기술정보통신부는 오늘(7/21) 보도자료를 통해 10기가 인터넷 속도 저하 사건과 관련해 공동 실태점검 결과를 발표하고 KT에 과징금 5억원을 부과하기로 했다고 발표했다. 또한 약 30% 수준이던 10기가 인터넷 최저보장속도를 50%로 상향하고 △최저속도보장제도와 개통처리 내역에 대한 고지 강화 △자동요금 감면 시스템 마련 △인터넷 속도 관련 보상센터 한시 운영 등 제도개선 방안을 내놓았다.
늦게나마 방통위와 과기부가 통신4사의 초고속 인터넷 서비스 실태에 대한 조사를 진행하고 과징금 처분과 제도개선 방안을 발표한 것은 다행스러운 일이다. 특히 최저보장속도에 미달함에도 개통이 강행된 현황을 조사한 결과, KT새노조와 희망연대노조 KT서비스지부, 참여연대 민생희망본부 등 노동조합 및 시민단체들이 지적한 바와 같이 KT의 경우 그 비율이 11.5%로 다른 통신사에 비해 압도적으로 높은 것으로 나타났다.
다만 KT의 금지행위 위반에 대한 과징금 처분과 제도개선안을 내놓으면서도 이러한 행위가 벌어질 수 밖에 없는 ‘강제준공’이나 ‘허수경영’과 같은 구조적인 문제에 대해서는 아무런 해결책을 내놓지 않아 결국 하청업체와 현장 노동자들에게 그 책임이 전가될 것이라는 우려가 크다. 실제로 방통위와 과기부의 실태점검과 개선방안 마련이 진행되는 동안 노동조합·시민단체들은 KT 이사회에 공동조사단 구성과 자체적인 재발방지시스템 마련을 촉구했으나 KT 이사회는 이를 묵살하며 자체적인 개선의지를 보이지 않았다.
KT에서 반복되고 있는 ‘강제준공’이나 ‘허수경영’과 같은 구조적인 문제를 해결하기 위해서는 방통위와 과기부의 제도개선 방안 외에도 KT 이사회의 자구책 마련이 필수적이다. 이를 위해 KT 이사회는 △노사간 공동협의체 구성 △강제준공·허수경영 발생시 광역본부 최고책임자 엄벌 △KTS 등 자회사에 책임 전가하는 행위 금지 △정상적인 프로세스와 서비스 품질 개선을 위한 구조개혁 등에 즉각 나서야 한다.
아울러 이번 실태점검은 10기가 초고속 인터넷에 한정되어 진행되었지만 △약속에 크게 못 미치는 서비스 품질 △속도저하에 대한 안내·고지 시스템 부재 △별도 보상 신청 없는 자동감면 시스템 부재 등의 문제는 상용화 2년이 넘었음에도 불통문제로 홍역을 치르고 있는 5G 서비스 등 이동통신서비스 영역에도 고스란히 드러나는 문제점이다. 게다가 5G 서비스의 경우 초고속 인터넷 서비스보다 가입자들이 부담하는 월 요금이 높거나 유사한 수준인데다가 가입자 수가 1,500만명에 달하는 등 훨씬 피해가 크다. 따라서 방통위와 과기부가 5G 서비스를 포함해 이동통신서비스에 대해서도 서비스 품질 향상과 속도에 대한 고지안내 시스템 구축, 요금감면 시스템 도입에 나설 것을 촉구한다.
▣ 공동논평 [https://docs.google.com/document/d/1FwB2Vd5BIAkHa2igqiZQXqHQkRp_rfYLnmLt... rel="nofollow">원문보기/다운로드]
국가권력 동원한 정권의 민간기업 장악 시도, 탐욕을 거둬야
사법리스크 후보 선임 강행한 이사회, 경영진 견제 못 한 책임 커
오는 금요일(3/31) 정기주주총회가 예정된 KT 상황이 점입가경이다. 이사회가 연임우선규정을 근거로 구현모 대표의 연임을 밀어붙이다가 취소되고 다시 공모를 통해 모집된 34명 중 윤경림 후보를 내세웠으나 윤 후보 역시 사임했다. 오는 KT 주주총회는 2명의 후보가 연이어 사퇴하면서 최고경영자 선임을 뒤로 한 채 파행으로 치닫고 있다. 국가기관을 동원해서라도 친정권 혹은 친 대통령 인사를 민간기업 수장에 앉히려는 대통령실의 집요함이 회사의 의사결정 절차와 지배구조를 송두리째 뒤흔들고 있는 이 상황에 개탄한다. 무슨 일이 있더라도 통신사업의 공공성과 사업운영에 전혀 전문성이 없는 낙하산 인사가 임명되는 일이 발생하면 안 된다. 이사회 역시 굳이 사법리스크가 있는 현직 대표 연임과 새 인사 선임을 강행해 이번 사태 발생에 책임이 있다. 참여연대는 KT 대표 낙하산 임명 저지는 물론이고, 나아가 회사의 주주가치에 기여할 수 있고 통신사업의 공공성에 대해서도 책임감을 가지고 있는 합리적이고 전문적인 인사만이 KT를 이끌 자격이 있음을 다시금 강조한다.
여론이 지적하는 바와 같이 이런 사태의 배경에는 본인들이 원하는 인물을 민간기업 KT 대표로 앉히려는 정권의 집요함과 탐욕이 자리 잡고 있다. 여러 공공기관에 검사, 대통령의 지인을 꽂아 넣어 물의를 일으켜온 현 정권이 이제는 민간기업인 KT의 지배구조에도 개입하면서 검찰, 국민연금, 여당 국회의원 등 여러 국가기관을 동원해 한 회사를 엉망으로 만들고 있다. 국민연금은 그동안 수탁자책임원칙(스튜어드십 코드)에 따른 적극적 주주활동에 대한 사회적 요구는 외면하더니 대통령의 의중이 쟁점이 되고 있는 KT의 대표 선임 등에 대해서는 이례적으로 강하게 입장을 발표해 국민연금이 정권에 동원되고 있다는 의혹을 자초하고 있다. 이 외에도 국민연금은 경영계-노동계-시민사회에 배분된 국민연금 수탁자책임전문위원 중 3명을 전문가단체로 대체하는 내용을 일방적으로 관철해 국민노후자금의 관리를 정권의 민간기업 장악 도구로 활용하고자 하는 의도를 노골적으로 드러내고 있어 개탄스럽다. 대통령의 의중에 따라 한 기업의 대표이사 후보 선정 결과에 대해 집단적으로 압박을 가한 국민의힘 과방위 위원들의 행동에 대해서는 더 언급할 가치도 없다. 대통령실과 여당은 KT를 비롯해 소위 ‘주인없는 기업’을 사유화하려는 의도와 권력의 남용을 지금 당장 중단해야 할 것이다.
KT 이사회도 정권이 국민연금(주주), 검찰(수사), 여당(입법) 등 국가권력을 동원해 호시탐탐 자리를 노리고 있음에도 굳이 사법리스크가 있는 대표 후보를 선임해 현 파국을 자초한 책임이 크다. 구현모 대표이사가 직을 연임하지 않기로 결정된 후 공모를 통해 30명이 넘는 후보군이 확보되었음에도 KT 이사회가 적격 후보를 지명하지 않은 이유는 무엇인가. 윤경림 KT 그룹트랜스포메이션부문장(사장)이 차기 대표 후보로 지명되었을 때 친 구현모 인사가 낙점되었다는 우려가 제기된 것을 상기해보면, KT 이사회는 경영진을 견제하는 제역할을 수행하기보다는 대표이사를 지지하는 입장에 치우쳐 있었던 것이 아닌가. 건강한 기업 지배구조는 경영진이 회사의 사업을 운영하면서 발생시킬 수 있는 리스크를 이사회가 감시하며 균형을 잡아야 가능하며, 그런 점에서 이번 사태가 기업 지배구조와 이사회의 역할에 대해 시사하는 바는 매우 크다. KT 주주총회가 파국으로 치닫고 있는 상황에서 이사회가 할 일은 자명하다. KT이사회가 친정권 낙하산 인사 선임을 저지하고, 능력과 자질이 검증된 인사를 대표이사를 지명해 남은 소임을 잘 해나가기를 촉구한다.
논평[원문보기/다운로드]
The post [논평] 파국으로 치닫는 KT 주총, 낙하산 회장으로 귀결되어선 안 된다 appeared first on 참여연대.

통신3사는 그간 가명처리된 정보라는 이유로 가입자의 개인정보가 어떻게 활용되었는지를 공개하지 않고, 이를 중단해달라는 요구도 수용하지 않아왔습니다. 자신의 정보가 어떻게 처리되었는지 알수 없었던 이용자들이 정보공개청구 및 향후 가명처리와 무단활용을 하지 말아달라고 요청했지만, SKT는 거절했습니다. 이에 이용자들은 법원에 소송을 제기했고, 법원은 이용자들의 손을 들어주었습니다. 정보주체의 가명처리정지권 보장의 중요성을 인정한 이번 판결에 대해 김보라미 변호사가 비평했습니다.
광장에 나온 판결 : 229번째 이야기
SKT를 상대로 한 개인정보 가명처리정지권 이행 소송 1심 판결
서울중앙지방법원 제29민사부 한정석(재판장), 강석규, 김소연 판사 2023. 01. 19 선고. 2021가합509722 [판결문 보기]

김보라미 변호사 / 법률사무소 디케
「개인정보보호법」이 2020년 2월 4일 통과된 이후 “가명정보”라는 개념이 도입되었다. 「개인정보보호법」 법 제2조 정의에서 가명처리에 대하여는 “개인정보의 일부를 삭제하거나 일부 또는 전부를 대체하는 등의 방법으로 추가 정보가 없이는 특정 개인을 알아 볼 수 없도록 처리하는 것”이라고 정의(법 제2조 제1의2호)하고, 가명정보에 대하여는 “개인정보를 가명처리함으로써 원래의 상태로 복원하기 위한 추가 정보의 사용·결합 없이는 특정 개인을 알아볼 수 없는 정보”(제2조 제1호 다목)라고 정의하고 있다. 위 정의에서 “가명정보”는 ”추가정보“를 보유하고 있는 개인정보처리자 입장에서는 언제든지 특정 개인을 알아볼 수 있는 정보이기 때문에 개인 정보라는 점이 강조되어 있다.
우리 법에서 ”가명처리“의 정의는, EU GDPR1)의 가명처리(pseudonymisation)(제4조 제5호)2)와 동일한 정의규정을 가져와 유사하게 제정한 것이나, 정작 GDPR에서 가명처리는 안전조치의 하나로 도입되었을 뿐이라는 점에서 큰 차이가 있다. EU GDPR에서는 가명처리는 개인들의 권리행사를 배제하거나 기타 개인정보보호조치를 배제시키려는 의도로 도입된 것이 아니다(전문 제28조)3).
그러나 우리 법문 제3절에서는 통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리 근거로서 EU GDPR 제87조를 차용하였으면서도, 완전히 다른 법체계로 조문구성이 되었다. 이렇게 된 이유는 우리 법에서는 가명처리가 안전조치로 고려되지 않았기 때문이었다. 정의에서 언급된 가명처리는 더 이상 (안전조치로도) 언급되지 않고, ”가명정보“만 과거 사회적 논란속에서 사라져간 「개인정보 비식별조치 가이드라인」(2016. 6. 30. 공표)에서의 ”비식별조치“와 유사한 맥락으로 활용되고 있다.
특히 현행 「개인정보보호법」는 ”가명정보“일 경우 개인정보주체의 동의없이 활용할 수 있는 특례를 허용해 주면서도 별도의 조건이나 제한 없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도 등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등의 개인의 기본적 권리 행사도 모두 불가능하게 규정(법제28조의7)했다는 점에서 그 문제가 심각하다.
위 규정대로라면 ”가명정보“는 개인정보라고 강조하며 정의하고 있는데, 제3절의 가명정보의 처리 특례를 통해 ”개인정보“가 아닌 것처럼 역할하고 있는 것이다.
![통계작성, 과학적 연구, 공익적 기록보존 등을 위한 처리근거 비교표. 우리 개인정보보호법과 유럽 GDPR을 비교하고 있다. 체계. 우리 개인정보보호법. 개인정보 처리근거와 무관하게 맥락없는 가명정보의 특례로 “동의받지 않고 활용할 수 있다”라고 구성되어 있음(제3절 가명정보의 처리에 관한 특례). 유럽GDPR. 양립가능성(제6조 제4항 본문)을 근거로 하여 공익적 기록보존 목적, 과학적 또는 역사적 연구 목적, 또는 통계 목적을 위한 추가 처리를 양립가능성 범위내로 예시함(전문 제50조, 제5조 제1항 b호 후문). 요건. 우리 개인정보보호법. 가명정보. 유럽GDPR. 가명처리는 안전조치의 하나일 뿐이지, 가명처리되었다고 하여 안전조치가 전부 충족된 것은 아니다. 정보주체의 권리 배제. 우리 개인정보보호법. 별도의 조건이나 제한없이 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조), 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 정보통신서비스 사업자의 정보통신서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6), 동의 철회에 관한 권리(제39조의7) 등 정보주체의 권리행사배제 (법 제28조의7). 유럽GDPR. - 과학적 또는 역사적 연구 목적, 통계 목적으로 처리되는 경우 일부 정보주체의 권리[제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함. - 공익적 기록보존 목적일 경우에는 [제15조(열람권) , 제16조(정정권), 제18조(처리에 대한 제한권), 제19조(고지의무), 제20조(개인정보이동권), 제21조(반대할 권리)]를 배제할 수 있으나, 이 경우에도 해당 권리가 목적의 달성을 불가능하게 하거나 중대하게 손상시키고, 그러한 배제가 목적달성에 필요한 경우에만 배제를 허용함.](https://pspd-www.s3.ap-northeast-2.amazonaws.com/wp-content/uploads/2023/02/21103403/20230220_%ED%8C%90%EA%B2%B0%EB%B9%84%ED%8F%89_%EA%B9%80%EB%B3%B4%EB%9D%BC%EB%AF%B8%EB%B3%80%ED%98%B8%EC%82%AC_%ED%91%9C1.png)
헌법재판소는 개인정보자기결정권에 대해서 헌법 제10조 제1문에서 도출되는 일반적 인격권, 헌법 제17조의 사생활의 비밀과 자유에 근거하여 독자적인 기본권으로 인정하여 왔다.(헌재 2005. 5. 26. 자 99헌마513 등) 이러한 개인정보자기결정권에는 개인이 개인정보 처리에 관하여 동의할 수 있는 권리, 동의 범위 등을 선택하고 결정할 수 있는 권리, 열람을 요구할 수 있는 권리, 개인정보의 처리 정지, 정정·삭제 및 파기를 요구할 권리가 실질적으로 구현되어야 한다. 이러한 권리가 구현되지 않는 개인정보자기결정권은 존재하지 않는 것과 같다.
개인정보자기결정권은 개인정보를 식별가능한 상태로 처리함으로써 개인의 사생활이 침해된다는 것에 대해 방어할 수 있는 권리에 그치는 것이 아니라, 개인이 자신의 정보흐름에 대해 주도권을 가지지 못하고 배제됨으로써 겪는 인격권 침해를 막고 적극적으로 참여할 수 있도록 하는 권리이기도 하다. 그러므로 ”개인이 행사하여야만 하는 헌법상 기본권“을 처리의 목적 달성 여부나 필요성, 최소 침해성 여부 등을 전혀 고려하지 않고 전면 배제하여 통제권을 유명무실한다면 이는 헌법상 과잉금지원칙 위반이라고 해석될 수 있다.
이번 SKT 사건 판결은, 「개인정보보호법」에서 가명정보 특례 조항들이 가지고 있는 문제를 본격적으로 짚었을 뿐만 아니라, 개인정보자기결정권이라는 기본권을 침해여부에 대한 헌법적 평가까지 함께 했다는 점에서 의미가 크다. 판결문에서는 명시적으로 언급되지 않았으나, 우리 법에서 명확하게 규정하지 않은 식별가능한 개인정보가 가명정보화되는 처리과정 및 처리근거에 대한 문제제기 역시 같은 맥락에서 검토될 수 있다.
해당 판결에서는 가명정보의 특례를 통해 개인들의 권리행사가 부당하게 제한되고 있다는 점에 대하여 ① 개인들의 권리행사가 왜 필요한가라는 측면 (필요성), ② 개인들의 권리행사를 전면 배제하는 것의 과잉침해성 (최소 침해성) 등을 언급하며 ”부당하다“고 평가하고 있다.
판결문 제9쪽 내지 제10쪽
| 가명정보가 … (중략)… 동일한 정보주체에 관한 여러 가명정보가 사용・결합되거나 그 밖에 이와 유사한 상황이 발생할 경우에는 정보주체에 대한 식별이 가능하게 될 위험이 존재하고 … (중략)… 개인정보가 정보주체의 의사와 무관하게 유출되는 경우에는 정보주체에게 심각한 피해가 초래될 가능성이 높고 그로 인하여 정보주체에 발생한 피해는 사후적으로 금전적 보상 또는 배상이 이루어지는 것만으로 회복될 수 있는 성질의 것이 아닌 이상 정보주체가 개인정보처리자에 대하여 식별가능정보에 대한 가명처리 내지 가명정보에 대한 처리에 관한 결정권을 충분히 자유롭게 행사할 수 있도록 할 필요성이 존재한다고 할 것이다. 그런데 개정된 개인정보 보호법은, … (중략)… 식별가능정보를 가명처리하여 생성된 가명정보에 대하여는 ①개인정보처리자의 정보주체 이외로부터 수집한 개인정보의 수집출처 등 고지의무(제20조), 개인정보 파기의무(제21조), 영업양도등에 따른 사전 통지의무(제27조), 개인정보 유출 통지의무(제34조)와 ②정보통시서비스 제공자의 개인정보 수집・이용에 관하여 이용자로부터 동의 등을 받을 의무(제39조의3), 개인정보 유출통지 및 신고의무(제39조의4), 개인정보 파기의무(제39조의6) 및 ③정보주체의 열람권(제35조), 정정・삭제에 관한 권리(제36조), 처리정지 요구권(제37조), 동의 철회에 관한 권리(제39조의7) 등의 적용을 모두 배제함으로써(제28조의7) 정보주체의 가명정보의 처리에 대한 결정권을 상당하게 제한하고 있다. 그렇다면 개정된 개인정보보호법 제28조의7에서 처리정지 요구권의 적용을 배제하고 있는 ‘가명정보’에 식별가능정보를 가명처리하는 것까지 포함된다고 해석할 경우 정보주체가 개인정보처리자에 대하여 가명정보에 대한 개인정보자기결정권을 행사할 수 있는 방법이 원척적으로 봉쇄되는 부당한 결론에 이르게 된다. |
또한 해당 판결에서는 가명정보로 처리되기 전에 자신의 식별정보에 대한 가명처리정지를 요구할 수 있다는 점에 대하여 ‘개인정보 보호 법령 및 지침・고시 해설’ 등의 유권해석을 근거로 판단하고 있는데 더하여, 헌법적 평가를 시도하고 있다. 즉, ”식별가능정보의 가명처리에 대한 정보주체의 처리정지 요구권의 행사를 원천적으로 제한함으로써 침해되는 정보주체의 사익이 그로 인하여 얻을 수 있는 공익에 비하여 결코 작다고 단정할 수 없다“고 판단한 것이다. 이러한 판단은 향후 유사한 ”개인“들의 권리행사에 있어서도 다른 공익과의 비교형량의 중요 기준으로 활용될 수 있는 근거로서 검토될 수 있을 것이다.
오늘날 저장장치 및 빅데이터와 강력한 기계학습알고리즘 등의 발전으로, 인간의 눈에는 식별할 수 없는 것처럼 보이더라도 개인으로부터 파생되거나 추론되는 데이터들이 쉽게 민감한 데이터로까지 추론되는 시대를 살고 있다. 비루해 보이는 토끼굴이 사실은 석·박사들이 포진한 데이터처리회사라는 이상한 나라까지 쭉 연결되는 것처럼 말이다.
EU GDPR을 중심으로 세계적으로 개인정보보호법제가 디지털 시대에 개인정보주체에게 보다 적극적인 통제권을 부여하고, 개인의 인권을 침해하는 개인정보처리를 제한하는 방향으로 변화되고 있다. 관련된 캘리포니아 주 법은 이에 영향을 받아 두 차례에 걸쳐 개정되었으며, 미 연방 개인정보보호법안도 발의된 바 있다.
이번 판결에서 문제가 된 「개인정보보호법」 제3절 가명정보의 특례는 개인정보보호법 전체 맥락과 견주어 보아도 어떤 개인정보처리규정과도 연결점이 없이 갑자기 툭 튀어나온 모습이다. ”활용”과 ”데이터 결합”을 위해 보호법에 특별한 특혜규정을 열어준 것이다. 지금이라도 법체계내에서 ”가명정보“라는 개념은 폐기하고, 가명처리를 안전조치의 일종으로 검토하여 개인정보보호법의 본래적 목적에 맞는 법개정이 이루어져야 한다. 또한 근본적으로 헌법상 개인정보자기결정권을 실질화하는 개인의 권리를 복원해야 한다.
1) EU GDPR(General Data Protection Regulation, EU 일반 개인정보보호법). 2016년 공포된 유럽의회 통합 규정으로써 유럽 시민들의 개인정보 보호를 강화하기 위해 시행된 규정으로 유럽 연합 시민의 데이터를 활용하는 경우 준수해야 한다. 개인정보 유출에 대한 심각성이 강조되면서 유럽뿐 아니라 전세계적으로 채택되거나 이와 유사한 법제가 도입되고 있다.
2) ‘pseudonymisation’ means the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person;
3) The application of pseudonymisation to personal data can reduce the risks to the data subjects concerned and help controllers and processors to meet their data-protection obligations. The explicit introduction of ‘pseudonymisation’ in this Regulation is not intended to preclude any other measures of data protection
참여연대 사법감시센터는 최근 판결 중 사회 변화의 흐름을 반영하지 못하거나 국민의 법 감정과 괴리된 판결, 기본권과 인권보호에 기여하지 못한 판결, 또는 그 와 반대로 인권수호기관으로서 위상을 정립하는데 기여한 판결을 소재로 [판결비평-광장에 나온 판결]사업을 진행하고 있습니다. 주로 법률가 층에만 국한되는 판결비평을 시민사회 공론의 장으로 끌어내어 다양한 의견을 나눔으로써 법원의 판결이 더욱더 발전될 수 있다는 생각 때문입니다.
The post [판결비평] 가명처리는 안전조치로 도입되어야 했다 appeared first on 참여연대.
시민들의 의견
댓글 달기