•  


改正된 個人情報保護法… 어떤 內容이 담겼나?

改正된 個人情報保護法… 어떤 內容이 담겼나?

[IT東亞 정연호 記者] 우리 政府는 디지털 時代에 맞춰 國民 權益을 保護하기 위해서 個人情報保護法을 改正했다. 效力은 오늘부터 나타난다. 改正 個人情報保護法에는 ▲國民 權益을 保護하고 ▲낡은 規制를 改善하고 ▲國際 基準을 反映하는 內容이 담겼다. 主要 內容과 意味를 하나씩 짚어보자.

個人情報保護法 改正해서 國民權益 保護한다

于先, 國民 權益을 保護하기 위해 政府는 緊急狀況에서 個人情報를 蒐集하고 處理할 때 지켜야 하는 法을 整備했다. 國民들이 生命의 威脅을 받는 狀況에서도 企業과 組織들이 構造機關에 個人情報를 提供하지 않고 있어서다. 지난 2021年 2月 30代 男性이 쏘카에서 렌터카를 빌린 뒤 未成年者를 拉致했다. 쏘카는 男性의 핸드폰 番號를 警察에 提供하는 것을 拒否했는데, 個人情報라서 줄 수 없다는 理由를 댔다.

政府는 ▲感染病이 퍼졌거나 ▲兒童이 사라졌거나 ▲自殺試圖者를 發見했을 때 構造機關에 構造에 必要한 個人情報를 提供하는 것을 許容한다. 情報 主體 同意를 받지 않아도 된다. 代身 個人情報 處理者는 災難에 對應할 때 必要한 程度로만 個人情報를 蒐集하고, 다른 用途로 쓰거나 紛失·流出·僞造해서는 안 된다.

個人情報保護委員會에 따르면, 拉致된 兒童이 핸드폰을 使用하지 않아서 位置를 確認하지 못한다면 拉致 容疑者의 位置 情報를 要求하는 것이 可能하다. 다만, 管轄 地方法院이 許諾해야만 電氣通信事業者에 要請할 수 있다. 더 많은 許容 事例들은 個人情報保護委員會에서 公開한 ‘緊急狀況 時 個人情報 處理 및 保護守則’에서 確認할 수 있다.

政府는 個人情報 處理者에 敏感情報에 對한 義務를 附與하기도 했다. 지난 2021年 1月 카카오맵에서는 利用者의 詳細住所·子女寫眞과 軍事機密이 公開된 바 있다. 利用者들은 카카오맵에 있는 즐겨찾기 폴더가 公開 狀態라는 것을 모른 채 敏感情報를 入力했다. 情報 主體들이 敏感情報를 失手로 露出하지 않도록 個人情報 處理者들은 ‘敏感情報가 公開되는지’를 알리고, 非公開 轉換을 하는 法을 說明해야 한다.

政府는 個人情報를 私的으로 利用하는 것도 禁止했다. 個人情報를 私的으로 利用하면 5年 以下의 懲役이나 5千萬 원 以下의 罰金에 處한다. 業務를 處理하면서 알게 된 個人情報를 同意 없이 利用하는 일을 막으려고 하는 것이다. 實際로 지난 2019年에는 警察官 A氏가 女性 民願人에게 “마음에 든다”고 連絡해 論難을 빚었다.

個人情報를 蒐集하고 處理할 때 지켜야 하는 條件을 改善하기도 했다. 原則은 자유로운 意思에 따라 同意 與否를 選擇하도록 하는 것이다. 情報 主體에게 個人情報 處理 約款에 同意해야 한다고 强要하거나, 同意를 拒否했다고 해서 不利益을 줘서는 안 된다. 個人情報保護委員會 關係者는 “仔細한 守則은 가이드라인을 通해서 案內해야 할 것으로 보인다.”라고 說明했다.

서비스를 提供하는 데 必須인 個人情報는 同意 없이 蒐集하는 것을 許諾했다. 代身 서비스를 提供하는 데 必須라는 點을 個人情報 處理者가 直接 立證해야 한다. 하지만, ‘서비스 提供에 必要한 境遇’는 模糊한 基準이라서 明確한 가이드라인이 必要한 狀況이다.

情報 主體가 公共機關뿐 아니라 民官機關에도 紛爭調停을 申請할 수 있도록 制度를 마련하기도 했다. 紛爭調停委員會는 事件 場所에서 資料를 調査하는 事實調査 權限을 받았고, 關係 機關에 資料나 意見을 提出해달라고 要請할 수 있게 됐다.

紛爭調停委員會가 提示한 調停案에 對해서 15日 以內에 受諾 與否를 알리지 않으면 旣存에는 '拒否'로 받아들였지만 이제 '受諾'으로 看做하기로 했다. 調停案은 水落되면 民事訴訟 確定判決과 같은 效力을 갖는다. 紛爭調停制度가 强化된 만큼 이를 통해 權利를 救濟받으려는 事例가 늘어날 것으로 豫想한다.

規制, 現場 목소리 反映해서 改善한다

政府는 規制를 改善하기 위해서 映像情報處理基準을 마련하고, 온-오프라인에 同一한 基準을 適用하기로 했다. 旣存 個人情報保護法에는 固定型 映像情報處理機器(CCTV)와 關聯된 規律만 있었다. 自律走行車·드론·配達로봇에 附着하는 移動型 映像情報處理機器를 다루는 規定이 없었다.

하늘을 날아다니는 드론 / 출처=엔바토엘리먼츠
하늘을 날아다니는 드론 / 出處=엔바토엘리먼츠

政府가 마련한 것은 移動型 映像情報處理機器를 使用할 때 參考할 基準이다. 自律走行車·드론·配達로봇이 目的地까지 走行할 때 安全을 確保하기 위해서 周邊을 撮影할 수 있도록 했다. 德分에 이 産業들의 法的 不確實性을 어느 程度 解消했다.

이동형 映像情報處理機器를 活用해서 撮影하려면 먼저 情報 主體에게 소리·案內板으로 撮影事實을 案內해야 한다. 拒否意思를 내비치지 않으면 撮影해도 된다. 情報 主體가 案內를 認知하기 어려운 狀況이라면 個人情報保護委員會가 만든 홈페이지에서 關聯 內容을 알려야 한다. 沐浴湯이나 化粧室처럼 私生活을 侵害할 憂慮가 있으면 內部를 撮影할 수 없다. 例外的으로 犯罪·災難·火災 狀況에서 映像이 必要할 때는 撮影할 수 있도록 했다. 다만, 撮影 事實을 어떻게 알려야 하는지 模糊하기 때문에 政府가 서둘러 가이드라인을 마련해야 한다.

온라인과 오프라인의 事業者가 따라야 할 義務가 다른 點도 改善했다. 只今까지 온라인 事業者만 滿 14歲 未滿 兒童의 個人情報를 蒐集할 때 法的代理人 同意를 받았다. 이제 오프라인 事業者도 同意를 받아야 한다.

個人情報가 流出됐을 때는 個人情報 處理者가 申告하도록 義務를 附與했다. 個人情報 流出 事件을 認知했을 때 ▲1千 名 以上의 個人情報가 流出됐을 때 ▲敏感情報나 固有識別 情報가 流出됐거나 ▲해킹처럼 外部 不法 接近에 依한 流出일 때 情報當局에 72時間 以內에 申告해야 한다.

罰則 規定을 整備하기도 했다. 旣存에는 違反 行爲에 過怠料를 賦課했지만, 이제는 違反 行爲의 程度·同期·結果 等을 考慮해 免除할 수 있다. 輕微한 違反行爲를 했을 때는 負擔이 緩和될 것으로 豫想한다. 小商工人이 法을 잘 알지 못해서 違反行爲를 했을 때는 過怠料를 賦課하지 않고 是正措置를 命令한다. 是正措置를 履行하지 않으면 過怠料를 賦課한다.

課徵金 上限線을 올리기도 했다. 旣存 法에서는 ‘違反行爲와 關聯한 賣出額의 3%’가 課徵金 規定이었으면, 이제는 ‘全體 賣出額의 3%’가 課徵金 規定이다. 違反行爲의 深刻性에 比例해 課徵金을 賦課하기 위해서 全體 賣出額에서 違反行爲와 關聯 없는 賣出額은 計算에서 除外한다. 이제 事業者들은 違反行爲와 關聯 없는 賣出額을 直接 立證해야 한다.

엔터 事業을 하는 企業이 公演·音盤販賣·굿즈販賣 等에서 賣出을 올린다고 해보자. 個人情報 流出 問題가 굿즈 事業에서 發生했다면, 旣存 法에서는 굿즈 販賣와 關聯된 賣出額의 3%까지를 課徵金으로 賦課했다. 이제는 모든 賣出額의 3%를 最大 課徵金으로 賦課할 수 있다. 課徵金 規模를 줄이려면 事業者가 ‘公演과 音盤販賣는 個人情報 流出 事件과 關聯 없다’는 點을 證明해야 한다.

國際 基準 反映해 保護 水準 높인다.

政府는 國外移轉 制限 規定을 만들어서 國際 基準을 反映하기로 했다. 지난 2月 메타버스 플랫폼 본디를 運營하는 메타드림은 利用者 情報를 海外로 移轉해 論難을 일으켰다. 旣存 法에서는 利用 約款을 통해 國外移轉과 關聯된 同意를 받으면, 個人情報 處理者들은 世界 어느 國家로든 個人情報를 移轉할 수 있었다.

메타버스 플랫폼 본디 / 출처=메타드림
메타버스 플랫폼 본디 / 出處=메타드림

政府는 우리나라와 同等한 水準으로 個人情報를 保護하는 國家와 企業에 認證을 附與한다고 方針을 세웠다. 安全 認證을 받은 國家에는 情報 主體 同意를 받지 않고도 個人情報를 移轉할 수 있다. 國外 移轉과 關聯된 規定을 違反하거나 保護 水準이 脆弱해서 情報 主體에게 被害를 誘發한다면 政府가 國外 移轉을 막는 命令을 내릴 수 있다고 한다.

政府는 來年 3月 15日 2次 施行令을 發表하겠다는 計劃을 公開했다. 自動化된 個人情報 處理를 拒否하거나 說明을 要求할 權利, 電送要求圈에 對한 內容을 담았다고 한다. 人工知能을 保險 加入이나 貸出審査에 活用할 때 情報 主體가 拒否하거나 說明을 要求할 수 있는 것이다. 電送要求權은 個人情報를 本人 或은 第三者에게 보내는 權利이다. A病院에 B病院으로 本人 醫療情報를 共有해달라고 要請할 수 있는 것이다. 醫療情報를 共有할 수 있다면 過去에 進行했던 CT나 MRI 같은 檢査를 重複해서 받지 않아도 된다.

이처럼 改正 個人情報保護法에는 國民 權益을 保護하면서 規制를 改善하는 內容들이 담겨 있다. 國際 基準에 맞춰서 個人情報 處理者들이 個人情報를 嚴格하게 지키도록 하는 規定들도 있다. 2次 施行令에도 個人 權利를 强化하는 內容이 들어간다고 하니 保護 水準이 더 높아질 것으로 豫想한다.

글 / IT東亞 정연호 (hoho@itdonga.com)

IT東亞 의 모든 콘텐츠(技士)는 Creative commons 著作者標示-非營利-變更禁止 라이선스 에 따라 利用할 수 있습니다.
意見은 IT東亞(게임東亞) 페이스북 에서 덧글 또는 메신저로 남겨주세요.
- "漢字路" 한글한자자동변환 서비스는 교육부 고전문헌국역지원사업의 지원으로 구축되었습니다.
- "漢字路" 한글한자자동변환 서비스는 전통문화연구회 "울산대학교한국어처리연구실 옥철영(IT융합전공)교수팀"에서 개발한 한글한자자동변환기를 바탕하여 지속적으로 공동 연구 개발하고 있는 서비스입니다.
- 현재 고유명사(인명, 지명등)을 비롯한 여러 변환오류가 있으며 이를 해결하고자 많은 연구 개발을 진행하고자 하고 있습니다. 이를 인지하시고 다른 곳에서 인용시 한자 변환 결과를 한번 더 검토하시고 사용해 주시기 바랍니다.
- 변환오류 및 건의,문의사항은 juntong@juntong.or.kr로 메일로 보내주시면 감사하겠습니다. .
Copyright ⓒ 2020 By '전통문화연구회(傳統文化硏究會)' All Rights reserved.
 한국   대만   중국   일본