찾아보고 싶은 뉴스가 있다면, 검색
검색
최근검색어
  • 개인정보위
    2026-09-19
    검색기록 지우기
  • 메이저 우승
    2026-09-19
    검색기록 지우기
  • 장애인 복지
    2026-09-19
    검색기록 지우기
  • 통합 플랫폼
    2026-09-19
    검색기록 지우기
  • 외국인 정책
    2026-09-19
    검색기록 지우기
저장된 검색어가 없습니다.
검색어 저장 기능이 꺼져 있습니다.
검색어 저장 끄기
전체삭제
168
  • 페북 개인정보보호 위반, 64억 과징금 부과

    주민등록번호 위법 수집 등에도 과태료넷플릭스도 위법… 2억 2000만원 과징금구글은 개인정보 처리 미흡… 개선 조치 페이스북, 넷플릭스, 구글 등 해외 온라인 플랫폼 사업자들이 개인정보보호 위반으로 과징금 66억여원을 내게 됐다. 개인정보보호위원회는 25일 제14회 전체회의를 열고 페이스북과 넷플릭스, 구글 등 3개 사업자에 66억 6000만원 규모의 과징금과 2900만원의 과태료, 시정명령 등의 조치를 내렸다. 페이스북의 경우 법 위반 항목이 6개로 가장 많았다. 페이스북은 2018년 4월부터 2019년 9월까지 1년 5개월간 이용자의 동의 없이 ‘얼굴 인식 서식’(템플릿)을 생성해 수집했다. 얼굴 인식 서식은 이용자의 사진과 동영상에서 얻은 정보를 활용해 이용자를 식별하는 것으로, 페이스북에 게재한 사진 속 인물에게 이름을 자동으로 표시하는 것이다. 이로 인해 페이스북에 과징금 64억 4000만원이 부과됐다. 위법한 주민등록번호 수집, 개인정보 처리 주체 변경 미고지 등 5개 사항에 대해서도 과태료 2600만원이 부과됐다. 넷플릭스는 서비스 가입 시 절차가 완료되기 전 동의 없이 개인정보를 수집하고 개인정보 국외이전 관련 내용을 공개하지 않는 등 법을 위반했다. 과징금 2억 2000만원, 과태료 320만원이 각각 부과됐다. 구글은 결제 정보나 직업, 경력, 학력, 이메일, 전화번호, 주소 등 개인정보 추가 수집 시 법정사항 고지 불명확, 국외이전 개인정보 항목의 구체적 명시 부족 등 개인정보 처리 실태가 미흡해 개선 조치가 내려졌다. 송상훈 개인정보위 조사조정국장은 “사업자가 이용자의 명시적 동의를 받고 개인정보를 수집·이용하는 것이 개인정보보호에 있어 가장 중요한 기본 원칙”이라며 “해외 사업자들도 국내법 실정에 맞게 이용자 동의를 받고 개인정보를 수집·이용해야 한다”고 밝혔다.
  • 열화상카메라 개인 정보보안 실태점검 추진

    열화상카메라 개인 정보보안 실태점검 추진

    과학기술정보통신부와 개인정보보호위원회는 열화상카메라의 보안취약점과 개인정보 처리실태를 점검한다고 23일 밝혔다. 코로나 19 사태 이후 활용이 확산된 얼굴 촬영 열화상카메라가 열 체크 기능 외에 인터넷과 연결한 출·퇴근 관리 기능을 적용해 얼굴·음성 등 개인정보를 무단 저장해 이용하면 개인정보가 유출될 우려가 있다는 판단에서다. 과기정통부가 최근 국내 유통되는 네트워크 연결 지원 기기 3종을 대상으로 보안취약점을 긴급 점검한 결과, 일부 기기에서 개인정보가 외부로 유출될 수 있는 것으로 확인됐다. 과기정통부와 개인정보위는 연말까지 추가로 보안취약점을 점검하고 기기 설� ㅏ楮돛美� 대상으로 이용실태를 살펴볼 계획이다. 또 국내에서 많이 사용하는 기기를 추가 선별해 개인정보 유출 소지를 확인하고, 주요 공공기관 및 민간기업을 대상으로 개인정보보호법 준수사항 이행 여부도 점검할 계획이다. 과기정통부는 기기를 안전하게 사용하기 위해서 기기를 인터넷과 연결하지 않거나, 불필요한 통신기능 여부를 살피고 보안취약점은 삭제하는 등 보안조치를 취하고 이용해야 한다고 당부했다. 또 정보통신망연결기기를 쓸 때 정보보호인증 제품 사용을 권고했다.
  • “풍선 터뜨리기로 무슨 직무평가냐!”…취준생들 AI 면접에 반발

    “풍선 터뜨리기로 무슨 직무평가냐!”…취준생들 AI 면접에 반발

    “지뢰찾기로 평가 의문…합격해도 이유 몰라”AI 면접 선호도 하락…“65% 선호 안해”“학습된 AI 편향 초래도…기준 검증 필요”개인정보위, ‘AI 결정’ 거부할 권리 법 개정중풍선 터뜨리기, 지뢰 찾기, 인물 사진 보고 감정 맞히기…. 아이큐(IQ) 테스트를 연상하게 하는 이 게임들은 코로나 시대 취업준비생이 입사 시험에서 거쳐야 하는 관문이다. 코로나19(신종 코로나바이러스 감염증)으로 인한 비대면 면접 확대로 인공지능(AI) 면접관의 평가를 받게 된 취준생들은 이런 방식의 평가가 직무 능력을 측정하는데 적절한지 신뢰도에 의문을 제기하고 있다. AI 면접은 자기소개서에 대한 기본 질문, 각종 상황극, 평가를 위한 게임 등으로 이뤄진다. 영상을 통해 분석한 지원자의 얼굴색, 표정, 문제를 끝까지 푸는 끈기, 침착성, 호감도 등이 평가 기준이 된다고 알려져 있다. 취준생 “명확한 기준 없어 준비 막막”“직무 관련 없는 게임들 평가 불신” 업계에 따르면 ‘역량 분석 게임’, ‘전략 게임’ 등으로 불리는 이 평가들은 뇌신경과학을 기반으로 개발됐다. 프로그램 개발사는 이러한 역량 분석 게임을 통해 ‘뇌 기능’이 얼마나 활성화돼 있는지 평가한다고 홍보하고 있다. 그러나 취준생 입장은 다르다. 평가 과정에서 본인 뇌의 어느 부분이 활성화돼 있는지 파악하기 어려울뿐더러 명확한 기준을 알 수 없으니 합격 당락에 대한 납득이 쉽지 않고 면접 준비도 마땅치 않아 불만의 목소리가 나온다. 취준생 김영진(가명·25)씨는 “최악이라고 생각했는데 합격하거나 잘 봤다고 생각했을 때 떨어지기도 한다”면서 “합격을 해도 이유를 알 수 없으니 앞으로의 시험 대비를 어떻게 해야 할지가 막막하다”고 한숨을 내쉬었다. 공기업을 포함해 AI 면접만 12차례를 본 최정린(가명·25)씨는 “직무와 관련이 없는 게임들로 어떤 능력을 측정한다는 것인지 모르겠다”며 지적했다. AI 면접에 대한 직무능력 평가 방식이 명확하지 않다보니 평가 시스템 자체에 불신이 생기는 형국이다. 생소했던 AI 면접이 보편화됐지만 취준생의 선호도는 오히려 떨어지는 양상을 보인다. 지난 7일 잡코리아와 알바몬이 발표한 설문조사 결과에 따르면 남녀 구직자 873명 가운데 35.1%가 대면 면접보다 AI 면접을 선호했다. 반면 지난해 설문조사(취준생 1951명 대상)에서는 46.2%가 AI 면접을 선호했었다.“기관이 채용을 개발사에 맡긴 셈”“AI 알고리즘 투명성 보장해야” 채용처럼 민감한 사안과 관련해서는 AI 알고리즘의 투명성을 보장하고 정보 제공을 확실히 해야 한다는 단체의 목소리도 높아지고 있다. 장여경 정보인권연구소 상임이사는 “사람을 뽑는 기관이 실제 채용을 (프로그램) 개발사에 맡겨두고 개발사의 기준은 검증이 제대로 되고 있지 않은 상황”이라고 지적했다. 장 상임이사는 “인공지능이 학습하는 데이터 값에 따라 편향적인 결과를 내놓을 수도 있는 만큼 관리·감독이 필요하다”고 조언했다. 한편 개인정보보호위원회는 연말까지 인공지능으로 개인정보를 처리해 이뤄지는 결정이 개인의 권리와 의무에 중대한 영향을 미치는 경우 해당 결정을 거부하거나 설명을 요구할 수 있도록 하는 개인정보보호법 개정안을 추진하고 있다. 채용 과정에서 AI 면접 평가로 납득할 수 없는 결과가 나올 경우 취준생이 기업을 상대로 법적 대응이 가능해질 수 있다는 얘기다.
  • 코로나19 확진자 접촉한 윤종인 개인정보보호위원장 ‘음성·

    개인정보보호위원회는 코로나19 확진자와 접촉해 검체 검사를 받았 윤종인 위원장이 15일 음성 판정을 받았다고 밝혔다. 윤 위원장은 밀접 접촉자로 분류돼 오는 26일까지 자가 격리돼 재택근무를 할 예정이다. 최영진 부위원장도 확진자와 같은 층에 근무해 선제적으로 검체 검사를 받았으며 역시 음성으로 확인됐다. 앞서 전날 정부서울청사 본관 4층에 근무하는 개인정보위 직원 1명이 코로나19 확진 판정을 받았다. 개인정보위 관계자는 “윤 위원장은 자가격리 기간 자택에서 차질없이 업무를 수행할 예정”이라고 말했다.
  • 개인정보위, 133건 규제 샌드박스로 기업 애로 해소

    개인정보보호위원회는 출범 후 지난 1년간 133건에 대해 ‘개인정보 보호 규제 유예’(규제 샌드박스) 조치를 했다. 규제 샌드박스는 일정 조건에서 혁신적 신기술을 테스트할 수 있게 규제를 유예 또는 면제함으로써 다양한 제품과 서비스가 시장에 출시될 수 있도록 지원하는 제도다. 개인정보위는 이를 통해 여러 신기술 기업들이 규제의 걸림돌에 얽매이지 않고 적극적으로 사업을 하도록 지원했다. 지난 1년간 승인한 규제 샌드박스를 살펴보면 배달용로봇처럼 ‘스스로 움직이는 무인 이동체’ 운행 과정에서 불가피하게 촬영되는 보행자에 대한 동의 처리 방법이 11건으로 가장 많았다. 동의 대신 안내판 설치, 개인영상정보 외부 반출 금지 등 안전 조치를 전제로 승인했다. 이어 ‘블록체인 서비스 운영시 개인정보를 파기하는 방법’에 대한 과제 7건을 승인했고, 개인정보 대신 참조값만 블록체인에 저장하고 오프체인에 저장된 개인정보는 삭제해 파기할 수 있게 했다. 지방세·과태료 등을 사회관계망서비스(SNS)를 통해 알리는 ‘모바일 전자고지에 필요한 주민등록번호 연계정보 생성’ 3건은 개인의 동의 또는 활용 이유를 고지하고, 연계정보 분리보관 등 안전성 확보조치를 이행하도록 조건을 추가해 승인했다.
  • [서울포토]개인정보보호위원회 출범 1주년 직원소통행사

    [서울포토]개인정보보호위원회 출범 1주년 직원소통행사

    윤종인 개인정보보호위원장이 5일 서울 종로구 세종대로 정부서울청사에서 개인정보보호위원회 출범 1주년 직원소통행사에 참석, 인사말을 전하고 있다. 개인정보위는 작년 8월 행정안전부, 방송통신위원회 등 분산돼 있던 개인정보 보호 기능을 일원화해 출범한 중앙행정기관으로 출범 이후 개인정보정책 전담기구로서 일상의 개인정보 보호 확보, 가명정보 활용 성과 가시화 등을 위해 조직 역량을 집중했다. 2021. 8. 5
  • 개인정보보호위 출범 1년 향후 과제는...윤종인 위원장 출입기자단 온라인 간담회 열려

    개인정보보호위 출범 1년 향후 과제는...윤종인 위원장 출입기자단 온라인 간담회 열려

    아동·청소년을 대상으로 한 개인정보 침해에 대응하기 위한 가이드라인이 나온다. 윤종인 개인정보보호위원회 위원장은 취임 1주년을 맞아 4일 열린 온라인 기자간담회에서 “아동·청소년 개인정보보호 가이드라인을 제정하는 등 아동·청소년에 특화한 개인정보보호 대책을 마련하겠다”고 밝혔다. 그는 “온라인 서비스 이용 연령이 점차 낮아지고 코로나19로 원격교육이 활성화함에 따라 아동·청소년 개인정보보호가 국제적으로 주요 쟁점으로 부각됐다”며 이같이 밝혔다.윤 위원장은 아동·청소년 개인정보보호와 관련해 영국에서 만든 ‘연령 적합 설계 규약’과 경제협력개발기구(OECD)가 마련한 ‘디지털 환경 아동 권고안’을 눈여겨 볼 참고대상으로 꼽았다. 연령 적합 설계 규약은 18세 미만을 대상으로 온라인 서비스를 제공하는 기업에 15개 표준을 제시한 것이고, 디지털 환경 아동 권고안은 미성년자가 온라인상에서 처한 위험을 분류하고 온라인 서비스 사업자를 위한 가이드라인을 제시했다. 윤 위원장은 해외 사업체에서 발생하는 개인정보 침해문제에 대해 “틱톡, 페이스북 등 주요 해외 사업자가 개인정보보호법을 위반한 경우 국내 사업자와 동일하게 조사와 제재를 진행했으며, 필요한 경우 수사기관 고발 등 엄중한 조치를 취해 왔다”며 일부에서 제기하는 국내 기업 역차별 주장에 반박했다. 그는 이어 “다만 해외사업자 특성상 조사 과정에서 필요한 자료를 얻는 데 어려움을 겪는 등 쉽지 않은 것이 사실”이라면서 “개인정보보호법 2차 개정을 통해 과징금 부과 기준을 현행 관련 매출액의 3%에서 전체 매출액의 3%로 상향하고, 국제 기준에 맞게 조사·처분의 공정성과 효율성을 높여 나가고자 한다”고 밝혔다. 그는 “개인정보보호법 2차 개정안은 정부 부처 합의를 마쳤다”면서 “국무회의를 거쳐 국회에 제출할 계획”이라고 말했다. 그는 또 “현재 국회에 의원입법안이 26개 제출된 상태”라면서 “이들 법안과 통합·심의를 거쳐 연내에 통과될 수 있도록 입법 절차를 속도감 있게 추진해 나갈 예정”이라고 덧붙였다. 출범 이후 행정안전부와 방송통신위원회에서 개인정보 침해조사 사안 377건의 조사 상황과 관련, 윤 위원장은 “지난 1년간 총 106건의 심의·의결 및 처분을 마쳤다”고 말했다. 그는 이어 “코로나19로 인한 급격한 디지털 전환으로 개인정보 침해사례 또한 늘고 있으며, 이에 따라 개인정보위의 임무 또한 크게 늘고 있다”면서 “조사관 중심의 인력 증원에 대해 행안부 등 관계부처와 긴밀히 협의하고 있으며, 증원 필요성에 대한 공감대가 형성된 상황”이라고 말했다. 윤 위원장은 “데이터 경제 시대에는 맞는 개인정보보호 패러다임을 구축하고 데이터를 가장 안전하게 잘 활용하는 환경을 조성해 글로벌 표준을 선도하는 개인정보 보호·활용체계를 만들어가겠다”고 강조했다.
  • “주민등록증 복사 요구시 ‘뒤 6자리’ 공개 안 되게 해야”

    ‘신원 확인을 위해 주민등록증 복사를 요구한다면?’ ‘법령에 근거가 없으면 주민등록번호를 수집할 수 없어 주민등록번호 뒤 6자리가 공개되지 않도록 한다.’ 개인정보보호위원회는 이처럼 국민들이 일상생활 속에서 궁금해하는 개인정보와 관련된 다양한 내용을 문답으로 만든 개인정보보호법 표준해석사례집을 2일 공개했다. 개인정보위에 설치된 개인정보 법령해석 지원센터에서 지난해 처리한 민원 가운데 반복해서 들어온 1060건의 법령해석 등을 토대로 모두 70개의 사례를 문항으로 정리했다. 이 사례집에는 14세 미만 학원생의 비상연락망을 배부하려면 보호자의 동의를 받아야 한다는 내용 등이 포함됐다. 표준해석사례는 3일부터 개인정보위 홈페이지(pipc.go.kr)와 개인정보보호 종합포털(privacy.go.kr), 국민비서 챗봇 등을 통해 제공된다. 개인정보위는 이번 70개의 표준해석 사례를 시작으로 국민 생활과 밀접한 개인정보 관련 사례를 지속적으로 발굴해 표준해석 사례로 정립해 나갈 계획이다.
  • 金총리 “가명정보 결합기간 20일로 단축”

    가명정보 결합신청 105건 중 66건 완료“4차 산업혁명·디지털 전환의 핵심” 평가개인정보보호위, 법규 위반 106건 제재 ‘암환자들에게 가장 많이 발생하는 합병증은… 정답은 심부전증’. 국립암센터가 가명 처리된 20만명의 암 환자 정보의 데이터 분석을 통해 주요 암 종류별 합병증 발생 위험도를 분석한 결과다. 이 조사에서 폐암과 유방암은 심근경색과 골절, 대장암과 위암은 골절과 심근경색 순으로 합병증이 많았다. 또 통신사가 가명 처리된 고객들의 소비 행태를 분석한 결과 자녀가 있는 가구는 식품, 1인 가구는 의류패션 및 가전제품의 구입 비율이 상대적으로 높게 나타났다. 정부는 28일 다음달 데이터 3법 시행 1년을 앞두고 달라진 변화를 소개했다. 가명정보 제도 도입 후 암 합병증 치료, 스팸정보 취약층 분석, 신용정보모형 정교화 등 다양한 분야에서 활용되고 있다. 가명정보 제도는 정보 주체의 동의 없이 과학적 연구 등을 목적으로 식별 가능성을 최소화해 정보처리자가 직접 활용하거나 제3자에게 제공하는 제도다. 전혀 다른 산업과 기관 간의 데이터 결합을 통해 데이터 가치와 활용성을 획기적으로 높여 4차 산업혁명과 디지털 전환의 핵심 동인이 되고 있다는 평가를 받고 있다. 김부겸 국무총리는 이날 보건의료분야 가명정보 결합전문기관인 건강보험심사평가원에서 열린 ‘가명정보 성과보고회’에서 “가명정보 제도는 불가능했던 빅데이터 분석을 활용해 혁신적인 제품과 서비스를 창출하는 ‘데이터 경제 시대’를 앞당길 수 있다”고 밝혔다. 이어 “복잡한 결합 절차, 인프라 부족, 개인정보 유출 우려 등이 가명정보 활용을 주저하게 만드는 요인”이라며 “앞으로 결합 절차를 간소화해 결합 기간을 40일에서 20일로 단축시키고 전문기관을 27개까지 확대하겠다”고 강조했다. 지난 1년간 가명정보 결합 신청 건수는 7월 현재 105건으로 이 중 66건의 결합이 완료됐다. 초기에는 금융분야 중심이었으나 최근 보건의료·행정 등 다양한 영역에서 이뤄지고 있다. 한편 개인정보보호위원회는 지난해 8월 중앙행정기관으로 출범한 뒤 지난 6월 말까지 약 1년간 개인정보보호 법규 위반 106건을 제재했다고 이날 밝혔다. 개인정보위가 부과한 과징금은 69억 7000만원, 과태료는 4억 1000만원이다.
  • ‘개인정보 과다 수집’ 가상자산 거래소에 과태료

    ‘개인정보 과다 수집’ 가상자산 거래소에 과태료

    신분증 인증사진 등 이용자들의 개인정보를 과도하게 수집한 가상자산(암호화폐)거래소 ㈜코빗에 과태료 480만원이 부과됐다. 개인정보보호위원회는 14일 제12회 전체회의를 열어 개인정보보호법상의 개인정보 최소 수집의 원칙을 위반한 코빗에 과태료 부과와 시정명령 처분을 의결했다고 밝혔다. 코빗은 회원 가입은 이메일 인증만으로 가능하게 했으나 휴면계정으로 전환된 이용자가 계정 활성화(휴면계정 해제)를 요구할 경우 신분증 사진과 신분증을 들고 있는 사진을 요구했다. 이러한 신분증 인증 사진을 제공하지 않으면 휴면 해제를 거부했다. 코빗 측은 휴면계정을 활성화하는 즉시 매매 거래가 가능해 보이스피싱 사기 등 금융범죄를 예방하려면 신분증 인증사진이 필요하다고 주장했다. 하지만 개인정보위는 휴면계정을 활성화해도 로그인과 조회 서비스만 가능하고, 거래와 입출금을 위해서는 휴대전화번호 인증이 추가로 필요한 점 등으로 미뤄 신분증 인증사진 요구가 개인정보 최소 수집의 원칙을 위반했다고 판단했다. 개인정보보호법은 개인정보를 처리할 경우 처리 목적과 비례해 적절한 범위 안에서 개인정보를 최소한으로 수집하도록 하고 있다.
  • ‘개인정보 유출’ 페북 집단분쟁조정 절차 개시

    페이스북이 이용자 동의 없이 회원정보를 제3자에게 제공한 것에 대해 개인정보보호위원회가 집단분쟁조정 절차를 개시한다. 개인정보위는 8일 분쟁조정위원회를 열고 페이스북을 상대로 접수된 ‘동의 없이 회원정보를 제3자에게 제공한 페이스북사에 대한 손해배상 요구 등 사건’을 심의하고 집단분쟁조정 절차를 개시하기로 결정했다고 밝혔다. 이번 사건은 지난해 8월 개인정보위 출범 이후 최초로 접수된 개인정보 집단분쟁조정 사건이다. 페이스북 회원 89명은 지난 4월 16일 페이스북이 ‘페이스북 회원 친구’의 개인정보를 동의 없이 제3자에게 제공하는 등 개인정보보호 관련 법을 위반했다며 손해배상 지급 등을 요구하는 개인정보 집단분쟁조정을 신청했다. 개인정보위는 이런 위반 행위가 2012년 5월부터 2018년 6월까지 약 6년간 이어져 국내 페이스북 이용자 중 최소 330만명의 개인정보가 제공됐다고 보고 지난해 11월 페이스북에 역대 최대 규모 과징금인 67억원을 부과한 바 있다. 분쟁조정위는 12~26일 2주간 추가 당사자 신청을 받고 사실 확인, 조정안 작성 제시 등 집단분쟁조정 절차를 본격 진행할 예정이다. 추가 당사자 신청 대상은 2018년 6월 이전부터 현재까지 페이스북 회원인 사람이다. 분쟁조정위가 제시하는 조정안을 당사자 모두 수락하면 조정이 성립되지만 당사자 누구라도 참여를 거부하거나 조정안을 수락하지 않으면 ‘조정불성립’으로 종결하게 된다.
  • 개인정보 보호 위반 5개사에 과태료 4540만원

    개인정보 보호조치를 소홀히 해 개인정보를 유출한 가상화폐 거래소 코인원 등 5개 사업자에 과태료 총 4540만원이 부과됐다. 개인정보보호위원회(개인정보위)는 23일 전체회의를 열어 개인정보보호 법규를 위반한 5개 사업자에 과태료 부과와 시정명령 처분을 내렸다고 밝혔다. 이번에 적발된 사업자는 코인원, 스쿱미디어 등 가상화폐 거래소 운영사 2곳과 시터넷, 닥터마틴에어웨어코리아, 티몬 등 모두 5곳이다. 코인원은 구글에서 제공하는 설문 형식을 통해 회원을 모집하는 과정에서 작성된 신청서 접근권한을 ‘전체 공개’로 설정해 열람 권한이 없는 제3자도 볼 수 있도록 하는 등 개인정보 안전성 확보조치를 소홀히 해 과태료 1400만원에 시정명령 조치를 받았다. 스쿱미디어는 이메일로만 회원 탈퇴가 가능하도록 하는 등 회원 탈퇴를 개인정보 수집 방법보다 어렵게 만들어 이용자의 권리보호 의무를 소홀히 해 과태료 900만원, 시정명령 처분을 받았다. 시터넷은 이용자의 비밀번호를 다시 복구할 수 없도록 일방향 암호화해 저장하지 않아 역시 과태료 900만원과 시정명령을 받았다. 티몬은 이용자의 개인정보 열람 요구에 대한 조치를 약 25일간 지연해 과태료 800만원, 닥터마틴에어웨어코리아는 홈페이지 등에 공개되는 개인정보 처리방침에 법정고지 사항인 개인정보 처리위탁 내용 등을 포함하지 않아 과태료 540만원을 내게 됐다. 송상훈 개인정보위 조사조정국장은 “앞으로 가상자산 사업자들의 개인정보 처리 실태에 대해 지속적으로 점검하고, 개인정보 침해 사고 등의 문제 발생 시 신속하게 조사에 착수해 피해를 최소화하겠다”고 밝혔다. 최광숙 선임기자 bori@seoul.co.kr
  • 한국 ‘개인정보보호’ EU와 동등 수준 인정받을 듯

    우리나라의 개인정보보호 법제가 이르면 하반기에 유럽연합(EU)과 동등한 수준임을 정식으로 인정받을 것으로 보인다. 개인정보보호위원회는 EU 집행위원회가 한국에 대한 EU 일반개인정보보호법 적정성 평가 결정서 초안을 공식 발표했다고 17일 밝혔다. 이번 발표는 초기 결정, 의견 수렴, 최종 결정 등 3단계로 진행되는 적정성 평가 절차의 첫 관문을 통과했다는 의미를 담고 있으며, 올해 안에 적정성 결정 최종 채택이 유력하다고 개인정보위는 내다봤다. 적정성 평가는 EU가 개인정보보호법을 기준으로 외국의 개인정보보호 수준을 평가하는 제도다. 특정 국가의 개인정보보호 조치가 EU와 동등한 수준임을 인정하는 적정성 최종 결정이 내려지면 EU에 진출하는 한국 기업들은 따로 표준계약을 할 필요 없이 EU 시민의 개인정보를 국내로 이전해 활용할 수 있다. 윤종인 위원장은 “이번 초안 발표로 적정성 결정 채택이 가시화돼 우리 기업들이 EU 고객 개인정보를 보다 안전하고 편리하게 국내로 이전할 수 있는 날이 가까워졌다”고 말했다. 강국진 기자 betulo@seoul.co.kr
  • 아태 개인정보 감독기관장 온라인포럼 16~18일 열린다

    아태 개인정보 감독기관장 온라인포럼 16~18일 열린다

    아시아·태평양 지역 개인정보보호 감독기관이 참여하는 국제포럼이 열린다. 개인정보보호위원회는 16~18일 한국, 미국, 일본, 캐나다, 멕시코, 페루, 호주, 뉴질랜드 등 아태 지역 12개국 19개 기관이 참여하는 ‘제55차 아시아·태평양 개인정보보호 감독기관장 협의체 포럼’을 온라인으로 개최한다고 15일 밝혔다. 포럼은 12개 회원국과 초청국이 각국의 개인정보 정책 동향과 주요 이슈를 논의하는 자리로, 매년 상·하반기에 2차례 열린다. 이번 포럼은 개인정보위가 지난해 8월 개인정보보호 정책 총괄 중앙행정기관으로 출범한 이후 처음 주관하는 국제행사다. 김부겸 국무총리의 축사와 윤종인 개인정보위원장의 환영사에 이어 각국 개인정보정책 동향을 공유하는 필수 세션과 국제적 이슈를 논의하는 주제발표 세션으로 진행된다. 주제발표 세션에서는 인공지능·디지털 신원·생체인식정보 등 신기술과 개인정보보호 정책, 아동 개인정보보호, 코로나19 이후 개인정보보호 현안, 디지털 경제 발전과 개인정보보호·활용 등을 다룬다. 이 가운데 디지털 경제 발전과 개인정보보호·활용 부문에서는 마이크로소프트·삼성전자·네이버 등 주요 산업계 인사가 참여해 디지털경제 시대 규제환경에 대한 의견을 나눈다. 윤 위원장은 “코로나19로 각국이 직면한 뉴노멀 시대와 디지털 전환에 따른 개인정보 이슈에 대한 경험 및 협력방안을 이번 포럼에서 공유하고 이를 개인정보 정책에 반영하는 한편, 회원기관 간 연대와 협력도 강화해 나가겠다”고 말했다. 강국진 기자 betulo@seoul.co.kr
  • “데이터 경제 시대에 발맞춰 개인정보 자기결정권 강화”

    “데이터 경제 시대에 발맞춰 개인정보 자기결정권 강화”

    “디지털 시대는 데이터 시대입니다. 데이터는 곧 개인정보입니다. 개인정보를 ‘안전’하게 ‘활용’하는 ‘두 마리 토끼’를 잡는 데 성공하는 나라가 미래를 선도할 겁니다.” 정부가 이르면 다음달 국회에 개인정보보호법 개정안을 제출한다. 윤종인 개인정보보호위원장은 14일 서울 종로구 정부서울청사에서 가진 단독인터뷰에서 “개인정보보호법 개정안은 헌법재판소에서도 국민의 기본적 권리로 명시한 개인정보 자기결정권을 실질적으로 구현하기 위한 다양한 제도 개선 방안을 담았다”고 밝혔다. 윤 위원장은 1987년 행정고시에 합격한 뒤 안전행정부 창조정부기획관, 충남부지사, 행정자치부 지방자치분권실장, 행정안전부 차관을 거쳐 지난해 8월 개인정보위원장으로 취임했다. 다음은 일문일답. -개인정보 문제는 개별 국가를 넘어선, 말 그대로 지구 차원의 현안이 됐다. “세계 각국은 급속히 디지털 경제로 전환하고 있다. 디지털 경제 원천은 데이터인데 데이터의 70%가 개인이 생성한 정보, 즉 개인정보다. 개인정보를 빼놓고는 경제를 얘기할 수 없는 시대다. 안전한 개인정보 활용을 위한 시스템을 갖추는 건 국가적 과제이자 전 세계 공통 현안이다. 특히 유럽연합(EU)은 2018년부터 일반개인정보보호법이 시행에 들어갔고 미국과 중국도 개인정보보호법안을 논의 중이다. 우리는 지난해 개인정보위를 출범시켰고 개인정보보호법 개정안도 준비 중이다. 이르면 다음달 국회에 제출한다.” -개인정보보호법 개정안은 어떤 부분에 초점을 맞췄나. “지난해 개인정보위 출범 직후부터 디지털 경제시대에 맞도록 개인정보보호법을 새롭게 전환하기 위해 개정안을 준비했다. 개인정보보호법을 제정한 게 2011년이다 보니 달라진 환경을 반영해야 할 필요가 커졌다. 핵심은 ‘개인정보의 전송요구권(이동권)’과 ‘자동화된 의사 결정에 대한 대응권’ 도입이다. 형벌 중심에서 벗어나는 것도 중요한 방향이다. 경미한 법 위반에도 형벌을 부과하는 건 혁신을 위축시킬 수 있으니 줄이려 한다.” -전송요구권은 어려운 개념이다. “개인정보 전송요구권이란 개인정보처리자에게 제공한 자신의 개인정보를 본인이나 다른 개인정보처리자에게 전송해 달라고 요구할 수 있는 권리를 말한다. 가령 네이버 사용자가 네이버에 저장된 자신의 각종 개인정보를 카카오로 옮기고 싶다고 요구하거나, 혹은 자신에게 되돌려 달라고 요구하면 네이버는 이 요구에 응해야 한다는 개념이다. 데이터 시대에 데이터에 대한 자기결정권에 관한 문제라고 할 수 있다. 이것이 활성화되면 소비자 혜택도 늘어나고 스타트업에도 더 많은 기회가 생길 수 있을 것이다.” -자동화된 의사 결정에 대한 대응권도 생소하다. “쉽게 말해 인공지능(AI) 발달에 따른 자동화된 의사 결정으로 인한 재산 피해나 인권 침해에 이의를 제기하거나 거부 혹은 설명을 요구할 수 있는 권리라고 할 수 있다. 가령 기업에서 직원을 채용할 때 인공지능을 활용한 직무역량평가나 면접을 하는데 이 과정에서 낙인·차별·감시 등 프라이버시 위협이 발생할 수 있다. 이에 대해 대응할 수 있는 권리를 가질 수 있어야 한다는 취지다.” -국민들이 주민등록번호 유출이나 ‘이루다’ 등 개인정보 피해 문제에 불안해하면서 처벌이 너무 약하다고 지적한다. “설문조사를 해 보면 개인정보 활용에 동의하는 비율과 유출 피해 등에 불안해하는 비율이 거의 비슷하게 나온다. 개인정보 활용 필요성을 충분히 인식하면서도 유출로 인한 피해나 감시를 걱정한다. 우리만 그런 게 아니라 외국도 마찬가지다. 그런 괴리감을 줄여나가는 게 개인정보위 역할이라고 본다. 안전에 대한 확신이 없으면 활용도 못 한다. 개인정보 문제는 다중이용시설 명부 작성이라는 전통적인 사안부터 인공지능·드론 등 최첨단 분야에까지 걸쳐 있다. 요즘은 아동·청소년 관련 개인정보 보호 문제를 점검하고 있다. 그런 과정을 통해 개인정보 보호를 위한 컨트롤타워로서 ‘안전한 개인정보, 신뢰하는 데이터 시대’ 비전을 성취해 나가려 한다.” 강국진 기자 betulo@seoul.co.kr
  • 윤종인 개인정보보호위원장 “개인정보보호 강화 이동권 법제화 추진”

    윤종인 개인정보보호위원장 “개인정보보호 강화 이동권 법제화 추진”

    “디지털 시대는 데이터 시대입니다. 데이터는 곧 개인정보입니다. 개인정보를 ‘안전’하게 ‘활용’하는 ‘두 마리 토끼’를 잡는 데 성공하는 나라가 미래를 선도할 겁니다.” 정부가 이르면 다음달 국회에 개인정보보호법 개정안을 제출한다. 윤종인 개인정보보호위원장은 14일 서울 종로구 정부서울청사에서 가진 단독인터뷰에서 “개인정보보호법 개정안은 헌법재판소에서도 국민의 기본적 권리로 명시한 개인정보 자기결정권을 실질적으로 구현하기 위한 다양한 제도 개선 방안을 담았다”고 밝혔다. 윤 위원장은 1987년 행정고시에 합격한 뒤 안전행정부 창조정부기획관, 충남부지사, 행정자치부 지방자치분권실장, 행정안전부 차관을 거쳐 지난해 8월 개인정보위원장으로 취임했다. 다음은 일문일답.-개인정보 문제는 개별 국가를 넘어선, 말 그대로 지구 차원의 현안이 됐다. “세계 각국은 급속히 디지털 경제로 전환하고 있다. 디지털 경제 원천은 데이터인데 데이터의 70%가 개인이 생성한 정보, 즉 개인정보다. 개인정보를 빼놓고는 경제를 얘기할 수 없는 시대다. 안전한 개인정보 활용을 위한 시스템을 갖추는 건 국가적 과제이자 전 세계 공통 현안이다. 특히 유럽연합(EU)은 2018년부터 일반개인정보보호법이 시행에 들어갔고 미국과 중국도 개인정보보호법안을 논의 중이다. 우리는 지난해 개인정보위를 출범시켰고 개인정보보호법 개정안도 준비 중이다. 이르면 다음달 국회에 제출한다.” -개인정보보호법 개정안은 어떤 부분에 초점을 맞췄나. “지난해 개인정보위 출범 직후부터 디지털 경제시대에 맞도록 개인정보보호법을 새롭게 전환하기 위해 개정안을 준비했다. 개인정보보호법을 제정한 게 2011년이다 보니 달라진 환경을 반영해야 할 필요가 커졌다. 핵심은 ‘개인정보의 전송요구권(이동권)’과 ‘자동화된 의사 결정에 대한 대응권’ 도입이다. 형벌 중심에서 벗어나는 것도 중요한 방향이다. 경미한 법 위반에도 형벌을 부과하는 건 혁신을 위축시킬 수 있으니 줄이려 한다.” -전송요구권은 일반인들에게는 어려운 개념이다. “개인정보 전송요구권이란 개인정보처리자에게 제공한 자신의 개인정보를 본인이나 다른 개인정보처리자에게 전송해 달라고 요구할 수 있는 권리를 말한다. 가령 네이버 사용자가 네이버에 저장된 자신의 각종 개인정보를 카카오로 옮기고 싶다고 요구하거나, 혹은 자신에게 되돌려 달라고 요구하면 네이버는 이 요구에 응해야 한다는 개념이다. 데이터 시대에 데이터에 대한 자기결정권에 관한 문제라고 할 수 있다. 이것이 활성화되면 소비자 혜택도 늘어나고 스타트업에도 더 많은 기회가 생길 수 있을 것이다.” -자동화된 의사 결정에 대한 대응권도 생소하다. “쉽게 말해 인공지능(AI) 발달에 따른 자동화된 의사 결정으로 인한 재산 피해나 인권 침해에 이의를 제기하거나 거부 혹은 설명을 요구할 수 있는 권리라고 할 수 있다. 가령 기업에서 직원을 채용할 때 인공지능을 활용한 직무역량평가나 면접을 하는데 이 과정에서 낙인·차별·감시 등 프라이버시 위협이 발생할 수 있다. 이에 대해 대응할 수 있는 권리를 가질 수 있어야 한다는 취지다.” -국민들이 주민등록번호 유출이나 ‘이루다’ 등 개인정보 피해 문제에 불안해하면서 처벌이 너무 약하다고 지적한다. “설문조사를 해 보면 개인정보 활용에 동의하는 비율과 유출 피해 등에 불안해하는 비율이 거의 비슷하게 나온다. 개인정보 활용 필요성을 충분히 인식하면서도 유출로 인한 피해나 감시를 걱정한다. 우리만 그런 게 아니라 외국도 마찬가지다. 그런 괴리감을 줄여나가는 게 개인정보위 역할이라고 본다. 안전에 대한 확신이 없으면 활용도 못 한다. 개인정보 문제는 다중이용시설 명부 작성이라는 전통적인 사안부터 인공지능·드론 등 최첨단 분야에까지 걸쳐 있다. 요즘은 아동·청소년 관련 개인정보 보호 문제를 점검하고 있다. 그런 과정을 통해 개인정보 보호를 위한 컨트롤타워로서 ‘안전한 개인정보, 신뢰하는 데이터 시대’ 비전을 성취해 나가려 한다.” 강국진 기자 betulo@seoul.co.kr
  • “AI 서비스, 사생활 침해·사회적 차별 없도록”

    “AI 서비스, 사생활 침해·사회적 차별 없도록”

    인공지능(AI) 챗봇 ‘이루다’와 같은 개인정보 침해 사례의 재발을 막기 위해 AI 서비스 개발자·운영자들이 지켜야 할 사항을 담은 안내서가 마련됐다. 개인정보보호위원회는 관련 업계 의견을 수렴하고 전문� ㅐ豁셜맛� 논의 등을 거쳐 AI 개인정보보호 자율점검표를 확정해 31일 공개했다. AI 개인정보보호 자율점검표는 인공지능 설계·개발·운영 과정에서 개인정보를 안전하게 처리하기 위해 지켜야 할 개인정보보호법상 주요 의무와 권장사항을 단계별로 자율점검할 수 있도록 알기 쉽게 정리한 안내서다. AI 자율점검표는 개인정보보호법과 과학기술정보통신부의 AI 윤리기준, 개인정보보호 중심설계 원칙 등을 반영해 업무처리 전 과정에서 지켜야 할 적법성 등 6대 핵심 원칙과 이를 기반으로 점검해야 할 16개 항목, 54개 확인 사항을 제시했다. 단계별 주요 점검항목을 보면 기획·설계 단계에서는 개인정보보호 중심설계 원칙을 적용하고 침해가 우려되는 경우 개인정보 영향평가를 수행하도록 했다. 개인정보를 수집할 때는 적법한 동의방법·동의 이외의 수집근거 확인·공개정보 등 정보주체 이외로부터 수집 시 유의사항을 점검하고, 구체적 예시를 제시해 잘못된 방법으로 동의를 받지 않도록 했다. 개인정보를 이용·제공할 때는 수집 목적 안에서 이뤄지는지, 목적 외 이용은 적법한 근거가 있는지를 확인한다. 동의 없이 가명처리해 활용하려는 경우 과학적 연구·통계작성 등 허용된 목적인지 점검하게 했으며 가명처리 시 유의사항과 가명정보 공개제한 등도 안내했다. 또 개인정보 처리 시 사회적 차별과 편향이 최소화되도록 점검·개선하고 윤리적 이슈에 대한 판단은 AI 윤리기준을 참고하도록 했다. 해킹 방지 등을 위한 안전조치, 불필요해진 개인정보의 안전한 파기, 개인정보 처리내역의 투명한 공개, 정보주체 권리보장 절차 마련·이행, 개인정보 유출 사고 대비 점검내용 등도 담았다. 최광숙 선임기자 bori@seoul.co.kr
  • 네이버·쿠팡 등 오픈마켓 사업자 7곳 과태료

    네이버와 쿠팡, 11번가 등 오픈마켓(열린장터) 운영사 7곳이 판매자 계정 도용을 막기 위한 안전성 확보 조치를 충분히 하지 않아 과태료를 내게 됐다. 개인정보보호위원회는 26일 전체회의를 열고 개인정보보호법규를 위반한 쿠팡, 네이버, 11번가, 이베이코리아, 인터파크, 티몬, 롯데쇼핑 등 7개 오픈마켓 사업자에 과태료 총 5220만원을 부과하고 시정명령을 내리기로 의결했다고 밝혔다. 개인정보위가 열린장터 판매자 계정의 안전성 확보 조치 위반을 제재한 것은 이번이 처음이다. 7곳 중 이베이코리아는 G마켓·옥션·G9 등 3곳을 운영해 오픈마켓 서비스로는 모두 9곳이다. 사업자별로 이베이코리아가 오픈마켓 3곳을 합쳐 모두 2280만원으로 가장 많은 과태료를 내게 됐다. 네이버는 840만원, 나머지 업체는 각 340만∼540만원을 내야 한다. 개인정보위에 따르면 7개 사업자는 판매자가 외부에서 인터넷망으로 판매자시스템에 접속할 때 계정과 비밀번호 외 별도 인증수단을 적용하지 않았다. 오픈마켓 판매자는 개인정보취급자이고 판매자시스템은 개인정보처리시스템에 해당하기 때문에 계정과 비밀번호 외 휴대전화 인증이나 일회용비밀번호(OTP) 인증 등을 추가로 적용해야 한다. 개인정보위는 지난해 9월 오픈마켓 판매자 계정 도용 사기 사건 보도에 따라 쿠팡을 상대로 조사에 착수했다. 이후 코로나19 상황에서 전자상거래 시장이 커진 점을 고려해 일평균 방문자 1만명 이상인 오픈마켓 11곳으로 조사 대상을 확대했다. 경찰통계연보에 따르면 전자상거래 사기 사건은 2017년 9만 2636건, 2018년 11만 2000건, 2019년 13만 674건 등으로 계속 늘어나고 있다. 강국진 기자 betulo@seoul.co.kr
  • 가명정보 결합 활성화에 결합전문기관이 나선다

    개인정보보호위원회는 가명정보 결합성과를 국민이 체감할 수 있도록 결합전문기관과 협력체제를 구축하기로 했다. 개인정보위는 20일 제2회 가명정보 결합전문기관 협의회를 개최하고 가명정보 결합 활성화를 위한 제도개선 방안에 대해 논의했다고 밝혔다. 이 자리에는 통계청과 삼성SDS 등 9개 일반분야 전문기관과 한국신용정보원·금융보안원 등 4개 금융분야 전문기관, 한국인터넷진흥원 등 총 14개 기관 관계자가 참여했다. 이날 회의에 참여한 기관들은 가명정보 결합 활성화를 위해서는 결합전문기관의 역할을 더욱 확대할 필요가 있다는 데 의견을 모았다. 또 보다 적극적인 업무 추진을 위해 모호한 법령에 대한 개인정보위의 명확한 해석이 필요하다고 강조했다. 최영진 개인정보위 부위원장은 “가명정보 결합 활성화를 위해서는 결합전문기관의 적극적인 협조가 필요하다”고 말했다. 최광숙 선임기자 bori@seoul.co.kr
  • 제2의 ‘이루다’ 막자… AI 개인정보보호 점검표 마련

    인공지능(AI) 챗봇 ‘이루다’와 같은 개인정보 침해를 막기 위한 AI 관련 개인정보보호 자율점검표가 마련됐다. 개인정보보호위원회는 12일 전체회의를 열고 AI 관련 개인정보보호 자율점검표 주요 내용과 향후 계획을 논의했다. 자율점검표는 AI 개발·운영 과정에서 개인정보를 적법하고 안전하게 처리하도록 개인정보보호법상 지켜야 할 준수·참고사항을 수록한 안내서다. 이날 마련한 AI 자율점검표는 적법성 등 AI 관련 개인정보보호 6대 원칙과 함께 개인정보 처리 단계별 핵심 점검분야 16개에 대한 세부 체크항목(54개) 등으로 구성돼 있다. AI 개발자·운영자는 단계별 체크항목에 따라 자율적으로 점검할 수 있으며, 교육 등에도 활용할 수 있다. 특히 AI 스타트업 등 중소기업은 개인정보보호법상 주요 내용에 대한 이해와 법률 해석 등에 어려움을 겪고 있어 자율점검표가 개인정보보호 주요 점검사항을 체크하는 데 도움이 될 것으로 기대된다. 자율점검표는 이달 말 최종 확정된다. 한편 개인정보위는 개인정보 수집 동의 필수 고지사항을 누락한 하나은행과 보관기관이 지난 개인정보를 파기하지 않은 KT·LG유플러스 등 8개 사업자에 대해 4782만원의 과태료와 과징금을 부과했다. 하나은행은 개인정보 수집을 위한 동의를 받을 때 필수 고지사항 등을 누락해 과태료 400만원과 개선권고 처분을 받았다. KT와 LG유플러스는 보유기간이 지난 개인정보를 파기하지 않아 각각 과태료 360만원을 내게 됐다. 최광숙 선임기자 bori@seoul.co.kr
위로