디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

개인정보의 범위...어디까지인가요?

IT동아갤로그로 이동합니다. 2022.07.25 10:52:26
조회 884 추천 0 댓글 0
[IT동아 김동진 기자] 개인 정보의 범위는 어디부터 어디까지일까. 법에 따르면 개인 정보란 '살아있는 개인에 관한 정보'다. 주민등록번호처럼 개인을 단번에 알아볼 수 있는 고유 식별 정보뿐만 아니라 겉으로는 식별성이 없어 보이는 정보라도, 다른 정보와 '쉽게 결합'해 개인을 특정할 수 있으면 개인 정보다. 예컨대 키나 나이, 몸무게 등 객관적 사실 정보 외에도 특정인에 대한 제삼자의 의견과 같은 주관적 정보도 개인 정보가 될 수 있다. 정보의 내용, 형태에는 특별한 제한이 없으니 직·간접으로 개인을 알아볼 수 있는 모든 정보가 개인 정보인 셈이다.

가명 정보도 개인 정보에 포함된다. 개인정보보호법은 '고유 식별정보를 가명 처리해, 원래 상태로 복원하기 위해 추가 정보를 사용하거나 결합하지 않고서는 개인을 특정할 수 없는 정보'를 가명 정보로 규정한다. '개인을 알아볼 수 없는 정보인데 왜 개인 정보냐'는 반문이 나올 수 있다. 그렇다면 이렇게 생각해 보자. 추가 정보를 사용하거나 결합하면 개인을 식별할 수 있기 때문에 가명 정보도 개인 정보로 규정할 수 있는 것이다.


출처=셔터스톡



다른 정보와 쉽게 결합해 특정 개인을 식별할 수 있으면 개인 정보. 이때 '합리적 수단'이 무엇인지 고려해야

앞서 설명한 개인 정보의 요건을 규정하는 문구 중 ‘다른 정보와 쉽게 결합해 개인을 특정한다’는 부분이 다소 모호하게 느껴진다. 여러 정보를 쉽게 결합해 특정인이라고 짐작 가능하다면, 개인정보라는 이야기다. 이 문구를 해석할 때 기술의 발전을 고려해야 한다.

예컨대, 과거에는 개인을 특정할 정보를 찾으려 문서 수천 장을 하나하나 찾아 비식별 정보와 대조하는 것이 불가능하다고 판단했다. 하지만 지금은 검색 사이트를 이용하면, 수천 장의 문서에서 개인을 특정할 수 있는 정보 또는 단어 하나를 찾는 데 몇 초밖에 걸리지 않는다.

서울중앙지방법원의 판례(2016년 12월 15일 선고)를 살펴보면, '개인정보처리자나 누군가가 특정인을 식별하기 위해 합리적으로 사용 가능한 모든 수단을 고려해야 한다. 이때 만약, 특정인을 알아보기 위해 불합리할 정도의 시간과 노력, 비용 등이 투입돼야 한다면, 이는 다른 정보와 쉽게 결합해 특정인을 파악할 합리적 수단으로 볼 수 없다'고 규정했다.

즉, 누군가를 알아보려 1년 이상, 문서 수천 장을 하나하나 뒤져야 한다면 불합리한 수단에 가깝지만, 검색 사이트에 단어 하나 넣는 일은 합리적인 수단으로 보는 것이다. 하지만 몇 초 만에 찾아낼 수 있는 정보라고 할지라도, 한 대당 수천억 원을 호가하는 슈퍼 컴퓨터가 있어야 검색해 결합할 수 있는 정보라면 ‘쉽게 결합’하기 어렵다고 봐야 할 것이다.


출처=셔터스톡



전화번호 뒷자리 4개만으로도 개인을 식별할 수 있다면 개인 정보

그렇다면 '휴대전화번호 뒷자리 4개'가 개인 정보일까? 앞서 언급한 것처럼 ‘다른 정보와 쉽게 결합해 특정인을 식별할 수 있다면 개인정보’다.

대전지방법원 논산지원 판례(2013년 8월 9일 선고)에 따르면, “오늘날 휴대전화 사용이 보편화되면서 전화번호 뒷자리 4개에 생일이나 기념일 등 특정한 의미를 담는 경우가 많다. 뒷자리 4개만으로 연락처를 검색할 수 있는 스마트폰도 상당수 보급됐다”며 “따라서 뒷자리 4개만으로 사용자를 식별할 수 있는 경우도 있고, 그렇지 않더라도 가족 전화번호나 집 전화번호, 기존 통화내역 등과 쉽게 결합해 전화번호 사용자가 누구인지 알아볼 수 있다면 이는 개인 정보다”라고 판결했다.

'단말기에 부여된 단말기고유식별번호(IMEI) 또는 휴대전화 개통을 위해 필요한 유심(USIM)칩의 일련 번호'는 개인정보일까? 단말기 자체의 식별 번호나 개인 정보를 담기 전 유심칩의 일련 번호는 개인 정보가 아니다. 말 그대로 개인을 식별할 만한 정보가 없기 때문이다.

그런데, 단말기와 유심칩이 개인에게 귀속되는 순간 이야기는 달라진다. 유심칩 일련 번호로 어떻게 개인을 식별할 수 있냐고 반문할 수 있지만, 법원은 이 역시 다른 정보와 쉽게 결합해 특정인을 파악할 가능성이 있다고 봤다.

서울중앙지방법원 판례(2011년 2월 13일 선고)에 따르면, “IMEI나 유심 일련 번호 모두 특정 개인의 소유로 귀속되기 전까지는 기기나 특정 카드에 부여된 고유 번호이므로 개인 정보로 보기 어렵다”고 한다. 하지만, "이들이 개인의 소유로 귀속되는 순간부터 각 번호는 ‘기기나 특정 카드에 부여된 고유번호’에서 ‘특정한 개인이 소유하는 휴대폰의 기기 번호 및 유심 카드의 일련 번호’라는 의미를 갖게 된다. 이 번호들은 휴대폰 가입 신청서 등 가입자 정보에 나타난 다른 정보와 쉽게 결합, 개인을 특정할 수 있기 때문에 개인 정보라 봄이 상당하다”고 판결했다.

휴대전화 뒷자리 4개, 유심 칩 일련 번호가 개인 정보에 해당할 수 있다는 점을 왜 알아야 할까? 우리 생각보다 개인정보의 적용 범위가 넓어서다.

윤지상 법무법인에스 변호사는 "개인 정보 침해 행위를 하면 민사상 손해배상 책임을 질 뿐만 아니라 형사처벌 될 수 있다. 그 행위자 외에 법인도 양벌규정에 따라 처벌될 수 있다"며 "예컨대 경찰관이 수사 상황에 관해 물어보자, 수배 내용을 조회하고 수배가 없다는 사실을 알려준 경우, 개인 정보 침해 행위다. 아파트 관리사무소 직원이 엘리베이터 CCTV 영상 제공을 요청 받고, 피촬영자의 동의 없이 이 영상을 휴대전화로 촬영해 제공한 경우도 처벌 사례다. 즉, 쉽게 결합해 개인을 특정할 수 있는 정보를 누군가에게 제공하는 행위로도 개인 정보 침해가 성립된다는 사실을 알아야 한다"고 말했다.


출처=셔터스톡



정보통신기술 발전에 따라 쉬이 노출되는 개인 정보, 보호법 개정으로 대응

새로운 정보통신기술이 나오고 발전하면서 데이터의 처리 방식과 규모 등이 복잡다단해진다. 이에 따라 이전보다 개인 정보를 더 쉽게 찾을 수 있게 됐다. 자연스레 개인 정보 유출 피해 가능성도 커진다. 이를 보완할 제도가 속속 등장하는 이유다.

개인정보보호위원회 관계자는 “인공지능을 포함해 급변하는 기술과 디지털 시대에 대응하기 위해 최근 개인정보보호법을 개정했다. 정보 주체인 국민의 권리를 강화하려 자동화된 결정에 대한 거부 등 대응권을 신설했다. 사람의 개입 없이 완전 자동화된 시스템이 한 결정 때문에 자신의 권리와 의무에 중대한 영향을 받았다면, 이를 거부하거나 설명을 요구할 수 있는 권리다"라고 설명했다.

이어 “정보통신기술 발전으로 일어난 개인 정보 유출 피해 전부를 법률로 신속하게 대응하는 것은 한계가 있다. 이에 인공지능의 활용, 지문·얼굴인식 등 생체 정보 등 정보통신기술에 적용할 개인정보보호 기준과 점검표를 가이드라인으로 제공하고, 발전 속도에 따라 꾸준히 개선 중이다."고 덧붙였다.

고학수 서울대학교 법학전문대학원 교수는 "개인정보 보호법은 2011년에 만들어진 법으로 역사가 길지 않다. 지금도 구체화 중이다"라며 "누군가 개인을 특정하기 위해 합리적으로 사용 가능한 모든 수단을 고려해야 한다는 내용은 최근 개정된 개인정보 보호법에 포함된 문구다. 하지만, 합리적이라는 해석은 모두가 제각각이라 애매하다는 지적이 나온다. 따라서 법원 판례로 분쟁 해결을 구체화하는 과정, 개인 정보를 해석하는 업계의 관행이 쌓여야 한다. 구체적인 상황을 상정하고 이때 어떻게 개인 정보를 규정할 것인지 고민해야 한다"고 말했다.

글 / IT동아 김동진 (kdj@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 페북, 인스타 등 ‘SNS 로그인’ 경보…해킹 앱 발견▶ "AI도 진정한 친구가 될 수 있다", 돌아온 이루다2.0▶ [IT애정남] 개인정보유출, 처벌과 보상은 어떻게 되나요?



추천 비추천

0

고정닉 0

3

댓글 영역

전체 댓글 0
등록순정렬 기준선택
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 시세차익 부러워 부동산 보는 눈 배우고 싶은 스타는? 운영자 24/05/27 - -
1617 홍보 모델부터 야구 시구까지…’가상인간 열풍’의 원인과 전망은? [4] IT동아갤로그로 이동합니다. 22.08.12 319 1
1616 [IT강의실] 선풍기와 에어 서큘레이터, 무엇을 고를까? IT동아갤로그로 이동합니다. 22.08.12 165 0
1615 [IT애정남] 더 비싸고, 요금도 나가는 LTE 스마트워치, 대안은? IT동아갤로그로 이동합니다. 22.08.12 5590 3
1614 [스타트업人] "인사팀은 회사와 직원의 협업을 돕는 '브릿지'다", 제네시스랩의 피플팀 이야기 IT동아갤로그로 이동합니다. 22.08.12 151 1
1613 에버노트 창업자 '필 리빈'의 유쾌한 도전, "화상회의, 커뮤니케이션의 슈퍼파워 될 것" IT동아갤로그로 이동합니다. 22.08.12 133 0
1612 마케팅 인력, 예산 부족하면 틱톡이 답? 틱톡 효과 톡톡히 본 스타트업들 [26] IT동아갤로그로 이동합니다. 22.08.12 5593 2
1611 [농업이 IT(잇)다] (주)삼도환경 “축산가·공장 악취와 병해 고민, 플라즈마로 푼다” IT동아갤로그로 이동합니다. 22.08.12 103 0
1610 KB이노베이션허브 고창영 센터장, “스타트업과 미래를 그리고 있습니다” IT동아갤로그로 이동합니다. 22.08.12 133 0
1609 [리뷰] 손바닥 안의 골프 론치모니터, 플라이트스코프 미보(Mevo) IT동아갤로그로 이동합니다. 22.08.11 145 0
1608 [칼럼] 착한 포장재 하나, 리뷰 별점도 춤추게 한다 IT동아갤로그로 이동합니다. 22.08.11 112 0
1607 초소형 영화관에서 ‘최신작 관람’ 시대 열릴까 IT동아갤로그로 이동합니다. 22.08.11 147 0
1606 [모빌리티 인사이트] 미래 자동차의 핵심 기술, 시스템 반도체 IT동아갤로그로 이동합니다. 22.08.11 136 0
1605 삼성전자에 맞불, 모토롤라 2억화소 카메라폰·폴더블 레이저 2022 공개 [11] IT동아갤로그로 이동합니다. 22.08.11 2140 3
1604 [IT하는법] 못 내릴 걱정은 이제 그만, 카카오맵 '대중교통 길안내' [1] IT동아갤로그로 이동합니다. 22.08.11 600 1
1603 성범죄 신고 포기하는 아동·청소년... "부모 통지 수사규칙 개정해야" IT동아갤로그로 이동합니다. 22.08.11 147 0
1602 [리뷰] 극장에서 게임하는 느낌? 벤큐 게이밍 프로젝터 X3000i [7] IT동아갤로그로 이동합니다. 22.08.11 1157 2
1601 ‘투자자 보호? OK, 혁신성? OK’ 조각투자 업계, 제도권 안착 준비 착착 IT동아갤로그로 이동합니다. 22.08.11 92 0
1600 ‘접는 폰도 이젠 튼튼하다’ 삼성 갤럭시 언팩 2022 이모저모 IT동아갤로그로 이동합니다. 22.08.11 226 0
1599 삼성전자 갤럭시Z 폴드4와 플립4, 좋아진 점 한 눈에 [7] IT동아갤로그로 이동합니다. 22.08.11 1696 2
1598 [리뷰] 24형과 27형 모니터의 근본적 차이는? 카멜 CM2410V·CM2710V [7] IT동아갤로그로 이동합니다. 22.08.10 1306 0
1597 기록적 폭우에 피해 속출...금융·자동차 지원 범위와 항목은? [1] IT동아갤로그로 이동합니다. 22.08.10 883 0
1596 스틸시리즈, 신제품 동력 삼아 한국 시장 공략 박차 [1] IT동아갤로그로 이동합니다. 22.08.10 163 0
1595 [스케일업] 메르세데스-벤츠·모픽 “평면 디스플레이에 3D 공간을 구현합니다” [3] IT동아갤로그로 이동합니다. 22.08.10 1935 4
1594 대출비교 서비스 시장, 주인공은 빅테크가 아니다 IT동아갤로그로 이동합니다. 22.08.10 133 0
1593 [박진성의 블록체인 바로알기] 3. NFT가 중요한 미래 트렌드인 이유 IT동아갤로그로 이동합니다. 22.08.09 117 0
1592 ‘약 자판기 시대’ 열릴까…과기정통부 실증 특례 부여 [2] IT동아갤로그로 이동합니다. 22.08.09 163 0
1591 먹구름 낀 3분기 PC 시장··· 차세대 제품으로 돌파구 찾는 '빅테크' [9] IT동아갤로그로 이동합니다. 22.08.09 1698 1
1590 [IT애정남] 흉악범죄자에게 단 댓글, 모욕죄로 처벌받기도 하나요? [27] IT동아갤로그로 이동합니다. 22.08.09 2489 4
1589 ‘외계+인’ 빚어낸 덱스터 제갈승 이사…“영화·드라마 제작? 이제 VFX 없이는 불가능” IT동아갤로그로 이동합니다. 22.08.09 176 0
1588 갤럭시 Z 플립3 재고정리 2만원? 알고 보면 ‘함정’ [17] IT동아갤로그로 이동합니다. 22.08.08 4472 17
1587 애플 사용자도 드디어...스마트 워치로 ‘간편결제’ 써보니 [7] IT동아갤로그로 이동합니다. 22.08.08 2099 0
1586 바빠서 기사 읽을 시간도 없다면? 알짜배기 정보만 모은 '뉴스레터' 활용해보자 IT동아갤로그로 이동합니다. 22.08.08 150 0
1585 디지털 헬스케어, 스마트 기기 이어 모빌리티와 입맞춤 IT동아갤로그로 이동합니다. 22.08.08 117 0
1584 [김 소장의 ‘핏(FIT)’] 첫 중간요금제 등장, 데이터 사용량은 24GB라고? [2] IT동아갤로그로 이동합니다. 22.08.08 1266 0
1583 [주간투자동향] 마크비전, 260억 원 규모의 시리즈A 투자 유치 IT동아갤로그로 이동합니다. 22.08.08 95 0
1582 [IT애정남] PC를 꺼도 게이밍 키보드의 LED가 계속 빛나는데 어쩌죠? [25] IT동아갤로그로 이동합니다. 22.08.06 5147 13
1581 [농업이 IT(잇)다] 맛있고 몸에도 좋은 치킨 있다?…대체육 제조 기업 ‘위미트’ IT동아갤로그로 이동합니다. 22.08.05 209 1
1580 스코넥 "몰입감 높은 가상현실(VR) 훈련, 위기 대응 능력을 강화할 수 있다" IT동아갤로그로 이동합니다. 22.08.05 137 0
1579 [리뷰] LG 울트라PC 엣지로 살펴본 'AMD 라이젠 5 5625U' IT동아갤로그로 이동합니다. 22.08.05 441 0
1578 [스타트업人] 협업 툴 플로우의 고객 경험엔 특별한 점이 있다, 마드라스체크 CX본부 이야기 IT동아갤로그로 이동합니다. 22.08.05 126 0
1577 [혁신스타트업 in 홍릉] 피플스헬스 “문진 데이터 플랫폼 ‘아는의사’로 선진 의술 개막” IT동아갤로그로 이동합니다. 22.08.05 108 0
1576 '앱으로 한푼이라도 더 모아 재테크한다'... 짠테크 체험해보니 IT동아갤로그로 이동합니다. 22.08.04 169 0
1575 [리뷰] 75mm가 주는 오묘한 공간감, 삼양옵틱스 AF 75mm F1.8 FE [5] IT동아갤로그로 이동합니다. 22.08.04 3339 2
1574 [박진성의 블록체인 바로알기] 2. 블록체인의 데이터 '검증'이 중요한 이유 IT동아갤로그로 이동합니다. 22.08.04 136 0
1573 한국오라클 나정옥 부사장 “DB의 오라클 넘어 ‘클라우드의 오라클’로 자리잡을 것” IT동아갤로그로 이동합니다. 22.08.04 169 0
1572 [홍기훈의 ESG 금융] RE100을 알아보자 (4) RE100은 언제까지 달성해야 할까? IT동아갤로그로 이동합니다. 22.08.04 121 0
1571 [리뷰] 하이파이 DNA 담은 신세대 올인원 오디오, JBL L75ms [1] IT동아갤로그로 이동합니다. 22.08.03 222 0
1570 내 손안에 신분증…’모바일 운전면허증’ 발급 현장 가보니 IT동아갤로그로 이동합니다. 22.08.03 389 0
1569 [모빌리티 인사이트] 일상에서 여행까지, 페달 대신 전기로 가는 자전거 시대 IT동아갤로그로 이동합니다. 22.08.03 110 0
1568 웹툰 불공정거래 막는 '표준계약서'... "현실에선 불공정 여부 파악도 어렵고 사용도 못해" [2] IT동아갤로그로 이동합니다. 22.08.03 1862 1
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2