보안뉴스 창간 17주년을 축하합니다!!

Home > 전체기사

개인정보위, 카카오모빌리티에 개인정보보호 법 위반 시정조치 및 개선권고

입력 : 2023-02-08 16:56
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
제3자 제공 고지 미흡 및 미동의 시 서비스 제공 거부 금지 위반 행위 확인
이용자인 정보주체의 자기결정권 침해될 현실적인 우려... ‘선택적’ 동의도 강제 동의 구해


[보안뉴스 김영명 기자] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 8일 제2회 전체회의를 열고, 개인정보보호 법규를 위반한 카카오모빌리티에 대해 600만원의 과태료 부과 및 시정명령과 개선권고를 의결했다.

▲카카오모빌리티에 대한 사업자 위반사항 시정조치 및 개선권고 조치[자료=개인정보위]


개인정보위는 개인정보 제3자 제공 동의 관련 언론보도에 따라 카카오모빌리티를 대상으로 지난해 11월 사실조사에 착수했다. 이에 앞서 지난해 11월 중순 카카오T를 이용하려면 개인정보를 넘겨야 한다는 언론의 보도가 있었다.

조사 결과, 카카오모빌리티는 자율주행 택시 호출 서비스를 위한 제3자 제공 추가 동의를 받는 과정에서 ‘개인정보를 제공받는 자의 이용목적’을 명확히 알리지 않았다. 또한, 선택 동의 사항을 필수 동의 사항으로 구성하고 이용자가 미동의 시 기존 택시 호출 서비스 제공을 거부한 사실을 확인했다.

▲카카오모빌리티의 자율주행 택시 호출 서비스 관련 추가 동의 절차[자료=개인정보위]


카카오모빌리티의 위반내용을 구체적으로 살펴보면, 자율주행 택시 호출 서비스를 위한 제3자 제공 동의를 받는 과정에서 기존 택시 호출 서비스 선택 시 ‘제3자 제공 동의’ 알림창이 나타나도록 구성했다. 이때 개인정보 이용목적을 ‘서비스 내 이용자 식별, 탑승 관리 및 운영 전반’으로 기재했다.

이와 같은 동의 요구는 이용자 입장에서 기존 택시 호출 서비스 이용에 필요한 제공 동의로 오인했을 가능성이 크다. 또한, 해당 고지 문구로 이용자의 제공 동의를 받으면 자율주행 택시 호출 서비스 이용 여부와 관계없이 기존 택시 호출 서비스 이용자의 개인정보가 제3자에게 제공돼도 법적으로 문제가 되지 않는 상황이 발생한다. 따라서 이용자인 정보주체의 자기결정권이 침해될 현실적인 우려가 있기 때문에 ‘개인정보를 제공받는 자의 이용 목적’을 명확히 알리고 동의를 받아야 한다는 개인정보 보호법 제17조제2항을 위반한 것이다. 개인정보 보호법 제17조제2항은 개인정보 제공을 위한 동의를 받을 때, 개인정보를 제공받는 자의 이용 목적을 명확하게 알리고 동의를 받아야 한다고 규정하고 있다.

또한, 기존 이용자가 제3자 제공에 추가 동의하지 않거나 ‘나중에 하기’를 선택할 경우 기존 택시 호출 서비스의 제공을 거부했다. 이 같은 조치는 선택 동의 사항에 동의하지 않을 경우 기존 서비스 제공 거부를 금지한 개인정보 보호법 제22조제5항을 위반한 것이다. 개인정보 보호법 제22조제5항은 선택적으로 동의할 수 있는 사항을 동의하지 않는다는 이유로 서비스 제공을 거부해서는 안된다고 규정하고 있다.

이와 함께, 자율주행 택시 호출 서비스 개시 전에 이용자에게 미리 제3자 제공 동의를 요구한 것도 밝혀졌다. 이는 정보주체의 권리 보장을 위해 개인정보가 실제로 필요한 시점에 개인정보 제3자 제공 동의를 받도록 개선할 필요가 있어 개인정보위는 개선권고를 결정했다. 개인정보 보호법 제61조제2항은 개인정보 보호를 위해 필요하다고 인정되면 개인정보 처리자에 개인정보 처리 실태의 개선을 권고할 수 있다고 규정한다.

개인정보위 양청삼 조사조정국장은 “개인정보처리자는 신규 서비스 도입 또는 기존 서비스 개선을 위해 개인정보 수집·이용·제공 동의를 받을 경우, 정보주체에게 개인정보 이용목적을 쉽고 명확하게 알리고 동의화면을 세심하게 설계할 필요가 있다”고 강조했다. 이어 “특히 이용자들이 서비스를 이용하면서 선택적으로 동의할 수 있는 사항을 동의하지 않는다는 이유로 서비스 제공을 거부하지 않도록 주의”해달라고 당부했다.
[김영명 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
 하이젠 파워비즈 23년 11월 16일~2024년 11월 15일까지 아스트론시큐리티 파워비즈 2023년2월23일 시작 위즈디엔에스 2018 넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지
설문조사
3월 15일부터 시행되고 있는 개정 개인정보보호법과 관련해 가장 까다롭고 이행하기 어려운 조항은 무엇인가요?
인공지능(AI) 등 자동화된 결정에 대한 정보주체 권리 구체화
접근권한 관리 등 개인정보 안전성 확보조치 강화 및 고유식별정보 관리실태 정기조사
영향평가 요약본 공개제도 도입 등 개인정보 영향평가제도
영상정보처리기기 및 안전조치 기준
개인정보 보호책임자의 전문성 강화 위한 전문CPO 지정
국외 수집·이전 개인정보 처리방침 공개 등 개인정보 처리방침 평가제도
손해배상책임 의무대상자 변경 및 확대
공공기관 개인정보 보호수준 평가 확대
기타(댓글로)