주요 콘텐츠로 건너뛰기

[정보인권연구소 기획강좌] 유럽연합 개인정보보호지침, 통합 개인정보 보호규정(GDPR) 집중 분석 강의

지역

[정보인권연구소 기획강좌] 유럽연합 개인정보보호지침, 통합 개인정보 보호규정(GDPR) 집중 분석 강의

익명 (미확인) | 목, 2016/04/21- 10:37
요약문: 
정보인권연구소는 오늘날 가장 역동적인 법률 분야인 개인정보보호법제의 영역에서, 현재를 이해하고, 미래를 내다 볼 수 있는 강의를 마련하고, 여러분을 초대합니다. 전 개인정보보호위원회 위원이기도 했던 3명의 전문가가 함께 하는 6회의 강의는 유럽연합 개인정보보호지침(Directive)과 유럽연합 통합개인정보보호규정(GDPR)을 처음부터 끝까지 상세하게 이해할 수 있는 귀중한 시간이 될 것입니다.

 [정보인권연구소 기획강좌]

 

발표일자: 
2016/04/21
GDPR 강좌

나머지 보기

시민들의 의견

댓글 달기

Plain text

  • 웹 페이지 주소 및 이메일 주소는 자동으로 링크로 전환됩니다.
  • 줄과 단락은 자동으로 분리됩니다.
  • 사용할 수 있는 HTML 태그: <a href hreflang> <em> <strong> <cite> <blockquote cite> <code> <ul type> <ol start type> <li> <dl> <dt> <dd>
이미지
무제한 수의 파일을 이 필드에 업로드할 수 있습니다.
50 MB 한계입니다.
허용된 유형: png gif jpg jpeg.
Enter the YouTube URL. Valid URL formats include: http://www.youtube.com/watch?v=1SqBdS0XkV4 and http://youtu.be/1SqBdS0XkV4.
CAPTCHA
스펨 사용자 차단 질문

유럽이 틀렸다 | ‘잊힐 권리’ 법제정이 위험한 이유

 

글 | 박경신(오픈넷 이사, 고려대 법학전문대학원 교수)

유럽이 ‘잊힐 권리’(제17조)를 포함하는 유럽 전역에서 유효한 개인정보보호법(GDPR)을 제정했다. 강력한 개인정보보호법은 각 개인에 대한 정보가 양산되고 있는 상황에서 매우 중요하고 시급한 일이다. 자신만이 알던 정보를 회사나 정부에게 제공할 때 제공의 조건이 엄격히 지켜지도록 해야 하고, 조건을 집행하기 어렵다면 그런 정보에 대해서는 정보주체에게는 소유권을 주고 정보처리자에게는 물권법에 해당하는 엄격한 책임까지 지울 수 있어야 한다.

하지만 잊힐 권리는 그런 정보를 정보주체가 통제할 수 있도록 해주는 권리가 아니다. 이미 자신이 더 이상 통제권을 가질 수도 없고 가져서도 안되는 정보(예를 들어, 자신에 대한 합법적인 정보가 존재하는 URL 또는 자신에 대해 명예훼손도 아니고 또 합법적으로 일반에게 공개되어 더 이상 프라이버시법익을 주장할 수도 없는 정보 자체)에 대한 통제권을 사람들에게 되돌려주려고 하고 있다. 결국 사람들에게 스스로 서로에 대해 검열자가 될 권한을 쥐어주려고 하고 있다.

정확히 말하자면 잊힐 권리는, 인터넷을 통한 정보 파급의 빠른 속도와 시·공간적 광범위성 때문에 사람들의 과오에 대한 정보를 타인들이 너무 쉽게 취득할 수 있게 됐으니, 사람들이 자신에 대해 시의성 없는 정보를 자신의 ‘이름 검색’ 결과에서 배제하도록 하자는 권리(2014년 4월 유럽사법재판소 판결)이다.

정보의 시의성은 정보주체의 주관적 상황에 따라 판단할 수 없다. 해운업자는 과거의 여객선 과적 사실이 지금 운행 상황과는 무관하다고 주장하겠지만 조금이라도 더 안전한 배에 자녀들을 태우고 싶은 학부형들 입장에서는 매우 유의미한 정보이다. 단지 시간이 흘렀고 정보주체의 사정이 바뀌었다고 해서 그 정보가 타인들에게 얼마나 절실할 수 있는지를 배제하고 정보유통을 제한하는 것은 타인의 알 권리를 비례성 있게 보호하는 것이 아니다. 아빠를 찾고자 하는 ‘코피노’들의 절실함은 지금은 성실하게 현재의 가정을 보호하고자 하는 아빠들의 잊히고 싶은 욕망을 압도할 수 있다.

공인이 또는 공익적인 정보에 대해서는 잊힐 권리를 행사하지 못하게 한다고 해서 이 문제가 해결되는 것이 아니다. ‘공인’, ‘공익’ 등은 공동체 다수의 또는 평균적 사고를 반영하는 개념이다. 표현의 자유가 지지하는 다원주의 사회의 이상은, 공동체 다수나 평균적 사고에 포함되지 않은 사상도 불법만 아니라면 존중되어야 한다는 것이다. 대다수의 사람들은 어느 변호사가 12년 전에 자신의 주택을 경매당했다는 사실에 관심이 없겠지만, 그 시기의 법조인들의 경제사정을 연구하고자 하는 사법개혁 연구가 1인에게는 매우 중요한 정보일 수 있다.

우리가 잊힐 권리에서 건질 것이 있다면 사람들이 과거의 과오 때문에 불합리하게 차별받아서는 안 된다는 교훈일 것이다. 사람들의 개과천선을 관용해야 한다. 하지만, 관련 정보를 억제하려고만 하는 것은 기저의 갈등을 은폐하고 실체적 문제의 해결을 지연시킬 뿐이다. 타인의 과거를 알 수 없도록 법적으로 차단하는 방식을 통해서만 서로에게 너그러워질 수 있다면 그 사회는 진정한 관용의 문화를 성숙시킬 수 없다.

정보를 삭제 차단까지는 하지 않고 검색만을 제한한다고 해서 이 문제가 해결되는 것도 아니다. 자원이 있는 사람은 인력을 고용해 검색에서 누락된 정보를 찾아낼 수 있지만 자원이 없는 사람은 그 정보를 찾아낼 수 없다. 특히 ‘검색되지 않는 정보는 존재하지 않는 것과 같다’는 경구에 비추어보자면 검색에만 의존해야 하는 사람의 상대적 빈곤은 엄청날 것이다. 결국 힘없는 개인들도 대기업과 같은 정보력을 갖도록 해줌으로써 공정한 경쟁과 민주주의에 기여해온 인터넷의 기능이 훼손될 뿐만 아니라 정보의 불균형성을 인터넷 이전 시대보다 악화시킬 것이다. 이렇게 인터넷이 평등한 정보접근 도구로서의 의미를 잃게 되면 사람들은 타인들에 대한 평가에 있어서 오프라인상의 평판에 더욱 의존하게 될 것이다. 결국에는 인터넷 이전 시대처럼 광고홍보 비용을 많이 지출할 수 있는 강자가 약자를 압도하는 평판의 불균형성도 초래하게 되고 정치·경제·사회적 공정경쟁을 더 어렵게 만들 것이다.

특히 우리나라에서는 정보통신망법 제44조의2에 따라 누구든 명예훼손 또는 사생활침해를 소명만 하면 침해가 확실하지 않더라도 그 정보를 삭제, 차단시킬 수 있다. 또 방송통신위원회법 제21조4호에 따라 방송통신심의위원회가 “건전한 통신윤리의 함양을 위해 필요”하다는 명목으로 불법이 아닌 정보도 삭제할 수 있다. 이외에도 정보통신망법 제70조 제1항, 형법 제307조 제1항, 공직선거법 제251조 모두 진실인 정보도 시간의 흐름에 관계없이 형사처벌할 수 있는 조항들이 존재한다. 여기에 다시 합법적인 정보를 삭제할 수 있는 제도를 만드는 것은 엄청난 퇴보이며 기존 제도들의 문제점을 해결하기 위해 정부, 산업계, 학계가 벌였던 표현의 자유를 위한 노력들에 찬물을 끼얹을 것이다.

더욱이 GDPR 17a조는 더욱 심각한 문제인데 누군가 잊힐 권리 행사 요청만 하면 그 요청이 타당한지 판단하는 기간 동안 정보처리자가 반드시 해당 정보를 차단하도록 하고 있다. 일종의 ‘임시조치’ 제도의 잊힐 권리 버전을 제정한 것인데, 어차피 잊힐 권리에 해당하지 않는 것도 요청만 하면 임시조치 의무는 발생하는 것이니 폐해는 광범위하다. 특히 GDPR은 조문만 보면 해석에 따라, 단지 ‘이름 검색’결과에서 배제하는 것을 넘어 검색 전체에서의 배제 또는 링크된 게시물 원본의 차단까지 요구할 위험도 안고 있다. 우리나라 정보통신망법 44조의2 보다 더 강하게 표현의 자유를 침해할 내용을 답습하고 있는 것이다.

* 위 글은 허핑턴포스트코리아에 기고한 글입니다. (2016.04.28.)

 

목, 2016/04/28- 17:55
305
0

법원, 카드사에 정보유출 당한 피해자에게 손해배상 인정 판결 

유출정보로 개인식별 가능·사생활 침해·2차피해 우려돼 법적 보호 필요 강조
참여연대·금융소비자연맹·민변민생경제위, 피해자 102명과 집단소송 제기
카드사는 항소 제기 말고, 재발방지 및 고객 정보인권 보호 대책 마련해야

 

참여연대, 금융소비자연맹, 민변 민생경제위원회는 2014년 카드3사(롯데카드, 국민카드, 농협카드)의 대규모 개인정보 유출 사고 피해자 102명과 함께 제기한 손해배상 소송에 대해 각 카드사별 10만원 배상 판결을 받아냈다(2016.9.30).

 

서울중앙지법 민사 제16부(부장판사 함종식)는 카드사의 고객정보유출 사고로 인해 정신적 손해를 인정하며 개인정보는 법적으로 보호받아야 할 정보임을 강조했다.  카드 3사는 항소를 제기하지 말고, 법원의 판결대로 ‘개인정보 유출은 심각하고 중대한 범죄‘임을 인정하고 피해자들에게 즉시 손해배상과 재발방지 대책을 마련하는데 매진할 것을 촉구한다.

 

2014년 2월 참여연대, 금융소비자연맹, 민변 민생경제위원회는 2013년 말 카드3사 의한 고객정보 유출 사고를 당한 피해자 102명을 원고인으로 해 KB국민, NH농협, 롯데카드 3사와 KCB, KB, 농협금융지주사를 상대로 50만원의 손해배상청구소송을 서울중앙지방법원에 제기했다.* 

 

사상 초유의 개인정보유출 사건이 발생 당시 금융당국과 카드3사는 사건을 축소하기에 급급한 모습을 보였다. 카드사들은 개인의 성명, 주민등록번호, 신용정보 까지 유출돼 2차 피해가 예상되는 상황인데도 어쩔 수 없었다는 무책임한 태도를 보였고, 심지어 정부는 소비자 스스로 피해사실을 입중 및 향후 소비자 개인이 신중하게 대처하라며 책임전가 하는 태도를 보였다. 이같은 상황에서 참여연대, 금융소비자연맹, 민변 민생경제위원회는 정부와 기업이 무분별하게 개인 정보를 수집하는 문제와 불법적으로 정보유출이 빈번하게 발생하는데도 관리감독 시스템이 부재한 문제를 제기하며 해당 기업들이 마땅한 책임을 질 것을 요구하며 시민들과 함께 공익소송을 진행했다.

 

개인정보 보호의 필요성과 국민의 정보인권이 보장되어야 하는 중요성은 이번 판결을 통해 법원도 인정한 것이다. 서울중앙지법은  ‘유출된 정보가 개개인 식별 가능’, ‘사생활 침해’, ‘2차범죄에 악용될 것’으로, ‘이 개인정보들은 정보 주체 의사와 무관하게 제3자가 열람 또는 이용해서는 안되며, 법적으로 보호받아야 할 정보’임을 분명하게 밝히고 있다.

 

 

 “성명, 주민등록번호 이외 전화번호, 주소, 이메일, 직장정보, 결제계좌, 신용등급 기타 신용정보 등‘의 전부 또는 일부가 포함되어, 이 정보들은 개개인을 식별할 수 있을 뿐만 아니라 개인의 사생활과 밀접한 관련이 있고, 이를 이용한 2차범죄에 악용될 수 있는 개인정보“ 로,  ”그 자체로서는 가치중립적이고 일정 범위의 제 3자에게 열람되어 이용될 것을 전제로 한 정보에 해당“한다. 그리고 ”이러한 개인정보 역시 정보 주체의 의사에 의하지 아니하고 제3자가 이를 열람하고 나아가 이를 이용해서는 안된다는 점에서 법적으로 보호받아야 할 정보임이 분명하므로, 이러한 개인정보가 유출됨으로 인해 발생하는 정신적 고통은 해당 개인정보가 정보 주체의 의사에 반하여 제3자에게 열람되었다는 것 자체, 또는 과거에 열람되었거나 또는 미래에 열람될지 모른다는 염려에서 발생하는 것이라고 할 수 있다“   <2014가합10675 판결문 인용>

 

 

이 카드3사의 대량 정보유출 사건에 대한 손해배상청구소송은 참여연대, 금융소비자연맹, 민변 민생경제위원회가 제기한 소송 사건을 포함해 소송을 제기한 피해자들에게 손해를 배상하라는 판결이 이어지고 있다. 이 판결에서 중요하게 언급하는 점은 개인정보는 법적으로 보호 받아야 할 정보이니, 기업이 무분별하게 수집하거나 활용해서는 안된다는 경고인 것이다. 따라서 카드3사들은 항소를 제기할 것이 아니라, 법원의 판결을 수용해 피해 원고인들과 소송을 제기하지 않은 모든 피해자에게 손해배상 절차부터 진행하는 것이 맞다. 아울러 법적 보호 대상인 개인정보가 다시는 유출되거나 불법적으로 활용되지 않도록 고객 정보 안전 대책과 관련 시스템을 마련하는게 급선무이다.

 

현행 법과 제도에서는 소비자가 소송을 해도 피해 입증책임을 소비자가 해야 하기 때문에 보상받기가 매우 어렵고, 소송에서 승소한 피해자만 보상을 받는 것이라 사고당한 피해자 전부가 보상을 받기는 어렵다. 그동안 정보유출 사건에서 소비자가 승소한 경우가 없었다. 설사 소비자가 승소한다 해도 손해에 상응하는 액수만 보상하는 제도적 한계로 인해 금융사 등 기업이 책임을 다하게 하자는 취지와 어긋나고 실효성이 없다. 바로 이러한 제도적 한계가 금융사의 도덕적 해이를 극대화 시키고 개인 정보 유출사건이 끊임없이 반복되는 원인이다. 이런 제도적 한계를 극복하기 위해 징벌적 손해배상제도와 집단소송제도가 도입되어야 한다. 20대 국회에 징벌적 손해배상제와 집단소송제 관련 법안이 제출되어 있는데, 아직도 국회는 법안심사조차 진행하지 않고 있다. 국회는 소비자의 피해 복구 수단과 기업의 책임을 요구하는 법안들을 처리해 개인정보를 함부로 취급하지 못하도록 강력한 규제책을 마련할 것을 촉구한다. 


 

 

* 2014년 2월 카드 3사 고객정보유출피해 공익 집단소송 제기. 사건번호 2014가합10675
 https://goo.gl/jKAeuT 

목, 2016/10/13- 14:59
287
0
홈플러스 개인정보 불법매매에 면죄부를 주고기업 간 개인정보의 무분별 공유를 허용해준법원의 무...
금, 2016/01/08- 15:26
280
0
요약문: 
지난 16일 서울중앙지방법원 민사합의22부(부장판사 박형준)는 국내 인권시민단체 활동가들이 구글본사와 구글 코리아를 상대로 제기한 정보공개 소송에 대하여 일부 승소 판결을 내렸다. 이 판결은 글로벌 기업이라 하더라도 국내법이 보장하는 이용자 개인정보 보호 의무를 준수해야 한다는 취지로서, 정보인권 측면에서 국내 뿐 아니라 국제적으로도 의미가 있는 결정이다.

 구글은 국내법에 따른

이용자 개인정보 보호 의무를 이행해야

 

발표일자: 
2015/10/18

나머지 보기

토, 2015/10/17- 22:34
271
0
요약문: 
공동대응 단체들은 이번 <긴급진단 > 좌담회에서 지난 3월 10일 공개사례모집 이후 3월 28일까지 접수된 통신자료무단제공 사례를 분석, 발표할 예정입니다. 또한 이후 대규모 헌법소원 제기 및 수사기관, 이동통신사를 대상으로 한 손해배상청구 소송 계획도 밝힐 예정입니다.

 

발표일자: 
2016/03/25

나머지 보기

금, 2016/03/25- 19:31
267
0