Home > 전체기사
[정보보호법바로알기 3] 구글의 선택과 역풍: 개인정보통합의 주요 법적 쟁점(1)
  |  입력 : 2012-04-03 18:14
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기

구글의 개인정보통합정책 관련 해외 소송사례와 원고 측 쟁점    

[보안뉴스=법률사무소 민후 김경환 대표변호사] 구글은 2010년 9월 소셜네트워킹 툴인 Google Buzz가 Gmail 사용자의 개인정보를 동의 없이 이용하고 공개했다는 이유로 피해자들에게 850만 달러를 배상했다. 또한, 2011년 10월 같은 이유로 감독청인 미국 연방거래위원회(Federal Trade Commission)에게 개인정보의 수집목적 외 이용금지 등 광범위한 프라이버시 프로그램 운용의 이행을 약속하기도 했다.


이러한 구글이 2012년 3월 1일부터 ‘60여개의 서비스 그러나 하나의 이용자’라는 개념 및 ‘맞춤형 서비스 제공’이라는 목적 하에 60여개의 서비스에 저장되어 있는 개인정보를 통합하는 정책을 파격적으로 시행했고, 이러한 통합정책에 반대하는 사용자에게는 사실상 계정 탈퇴를 강요했다.


구글의 개인정보통합정책에 대하여 우리나라 방송통신위원회는 지난 2월 28일 실정법(정보통신망법)에 위배될 소지가 있으므로 개선할 것을 권고한 바 있으며, 한국개인정보보호협의회는 구글의 ‘개인정보 통합관리’ 방침은 반드시 철회되어야 한다는 내용을 발표한 바 있다. 멀리 유럽연합은 래리 페이지 구글 최고경영자에게 “구글의 새 규정에 대한 분석이 끝날 때까지 통합정책의 도입을 중단하라”는 내용의 서한을 보냄으로써 통합정책 도입에 신중할 것을 권고했다.


이러한 세계적인 비난과 우려에도 불구하고, 광고 수익이 전체 수익의 97%를 차지한다고 알려진 구글은 “사용자에게 검색기록을 삭제할 수 있는 선택권이 부여되어 있다”는 이유로 통합정책을 꿋꿋이 시행하고 있어 결국 그 적법성에 대한 결론은 법원이 내릴 수밖에 없는 상황이 되었다. 


미국의 시민단체인 EPIC(Electronic Privacy Information Center)은 올해 1월 연방거래위원회에 구글의 개인정보통합정책의 시행을 금지시켜 달라고 요구하는 동시에 법원에는 연방거래위원회에 대하여 이러한 금지명령 집행을 강제하여 줄 것을 요청했으나, 법원은 EPIC이 연방거래위원회에 대해 이를 강제할 법적 근거가 없다고 판단하여 기각해 버렸다.


이러한 가운데 2월에는 미국의 또 다른 시민단체인 CDD(Center of Digital Democracy)가 연방거래위원회에 구글을 제소했는데, 그 주요 내용은 2011년 10월 구글이 연방거래위원회와 체결한 개인정보보호 이행합의를 준수하지 않았다는 것이다.


3월에는 마침내 이용자들의 클래스액션 소송이 잇따르게 되는데, 대표적으로 Robert B. De Mars & Lorena Barrios(북부 캘리포니아 지방법원), David Nisenbaum, Pedro Marti & Allison C. Weiss(남부 뉴욕 지방법원) 등의 소송이 있었다. 지금부터 이 둘의 소송에서 원고 측이 주장한 주요 법적 쟁점을 살펴 보도록 한다.


원고들은 첫째, 구글의 이전 개인정보관리지침에 의하면, 구글은 개인정보를 수집한 당해 서비스 외에 다른 서비스에 그 개인정보를 이용하거나 제공·공유하지 않겠다고 정했다고 밝혔다. 그 당시의 이용자들은 이러한 지침을 신뢰하여 개인정보 수집에 동의했으나, 올해 바뀐 개인정보관리지침은 이전 지침의 내용에 정면으로 모순된다는 것. 이에 원고들은 구글은 이전 지침 시행 당시의 이용자들에게 부실표시를 했거나 이용자를 기망한 것으로 볼 수 있다고 주장했다.


둘째, 구글은 2011년 10월 Google Buzz 사건 당시 연방거래위원회와 구글이 특정서비스 제공을 위해 수집한 개인정보를 다른 서비스 또는 제3자와 공유하거나 제공할 때에는 이용자들로부터 명시적인 동의를 얻어야 한다는 이행합의를 체결했지만 새로운 개인정보통합정책은 이행합의를 어기고 있다고 주장했다.  


셋째, 구글은 여러 가지 개인정보를 통합관리하게 됨에 따라 이용자들에게 맞춤형 서비스를 제공할 수 있으며, 더불어 이용자들의 편의를 도모할 수 있다고 광고하고 있다. 그러나 개인정보 통합의 주된 목적은 이용자들의 편의 도모가 아니라 여러 개인정보를 통합하게 되면 저비용으로 개별 소비자 기호에 맞는 효율적인 광고를 할 수 있다는 점에 착안했다는 것이다. 이를 통해 수집한 개인정보를 광고·판매 등의 상업적 목적에 사용하여 수익을 올리고 있음에도 구글은 그 주된 목적을 숨기고 있다고 주장했던 것이다. 

 

두 번째 기고에서는 구글의 행위에 대한 위법성을 평가하고, 국내 관련 법률인 정보통신망법과 개인정보보호법을 적용해보도록 한다.  

[글_ 법률사무소 민후 김경환 대표변호사(hi@minwho.kr)]


<저작권자: 보안뉴스(http://www.boannews.com/) 무단전재-재배포금지>

  •  
  • 1
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기


  •  SNS에서도 보안뉴스를 받아보세요!! 
모니터랩 파워비즈 6개월 2020년6월22~12월 22일 까지넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지위즈디엔에스 2018파워비즈배너 시작 11월6일 20181105-20200131
설문조사
코로나19 사태로 인해 화상회의, 원격교육 등을 위한 협업 솔루션이 부상하고 있습니다. 현재 귀사에서 사용하고 있는 협업 솔루션은 무엇인가요?
마이크로소프트의 팀즈(Teams)
시스코시스템즈의 웹엑스(Webex)
구글의 행아웃 미트(Meet)
줌인터내셔녈의 줌(Zoom)
슬랙의 슬랙(Slack)
NHN의 두레이(Dooray)
이스트소프트의 팀업(TeamUP)
토스랩의 잔디(JANDI)
기타(댓글로)