보안뉴스 창간 17주년을 축하합니다!!

Home > Security

개인정보위, 온라인 경품행사 대상 ‘개인정보 보호 가이드라인’ 마련

입력 : 2023-05-04 09:06
페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기
미당첨자의 경품 배송정보 수집, 행사 참여자 계정 노출, 개인정보 수집 관행적 동의 등 개선
경품행사 관련 규정 외에 참고할 만한 다양한 사례와 개인정보처리 점검표 포함돼


[보안뉴스 김영명 기자] 개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)는 온라인 경품행사 각 단계에서 개인정보 처리 시 준수해야 하는 사항을 모은 ‘개인정보 보호 가이드라인(온라인 경품행사편)’을 발간했다고 밝혔다.

▲경품행사 단계별 개인정보 처리 시 준수사항[자료=개인정보위]


기존에 온라인 경품행사에 응모할 때는 연락처, 주소 등 상세 개인정보를 적게 하는데 내 정보가 어떻게 처리되는지 잘 알지도 못하고, 또는 잘못 이용될지 모른다는 우려에 불편을 느끼는 이들이 많다. 행사 운영자 측에서도 구체적인 개인정보 처리 절차를 잘 몰라 유·노출 등 침해사고로 처벌받는 경우가 종종 있었다.

앞으로는 온라인 경품행사 시 이와 같은 부적절한 개인정보 처리 관행이 개선될 것으로 전망된다. 개인정보위의 지침(가이드라인)에 따르면, 경품행사 운영자는 행사 참여자로부터 계정(아이디) 등 참여에 필요한 정보에 한해서만 수집해야 하고, 경품 배송에 필요한 개인정보는 추첨 후 당첨자에 한해 수집해야 한다. 필요하다면 경품행사 공지 시 ‘배송지 개인정보는 당첨자 발표 이후에 당첨자에 한하여 수집합니다’와 같이 수집 시점을 안내할 수 있다.

또한, 경품행사에 꼭 필요한 개인정보는 행사 참여자의 동의 없이도 수집이 가능하다. 경품행사에 참여자에게 참여에 필요한 개인정보를 수집하면서 동의를 받는 것은, ‘정보주체와의 계약 이행’을 위해 개인정보 수집을 하도록 한 개인정보 보호법 취지에 맞지 않기 때문이다. 다만, 개인정보 보유 기간, 경품행사 목적 외로 이용하지 않는다는 사실 등은 행사 참여자에게 안내할 필요가 있다.

그 다음으로, 경품행사에 참여할 때는 비밀댓글 등을 활용해 계정(아이디)이 노출되지 않게 하되, 노출이 불가피한 경우 ‘범죄 주의’ 안내 문구를 게재해야 한다. 당첨 사실은 공지보다는 개별적으로 알리되, 공지가 불가피한 경우에는 댓글 작성 등 행사에 참여한 시간이나 가림(마스킹) 처리된 계정(아이디) 등 경품 참여자 본인만 알아볼 수 있게 해야 한다.

이번 지침(가이드라인)은 경품행사와 관련된 법 규정 외에도 참고할 수 있는 다양한 사례와 개인정보처리 점검표가 함께 포함돼 이해하기 쉽도록 구성됐다. 개인정보위는 이번 지침(가이드라인)을 개인정보위와 개인정보 포털 등에 공개해 관계기관과 유관 단체와 함께 홍보에 나설 계획이다.

개인정보위 양청삼 개인정보정책국장은 “경품행사를 기획하는 공공기관은 물론 민간에서도 이번 지침(가이드라인)을 적극적으로 참고해 온라인 상에서 개인정보 처리 환경이 보다 건전해지고 투명해지는데 이바지할 수 있기를 바란다”고 말했다.
[김영명 기자(boan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

  •  
  • 0
  • 페이스북 보내기 트위터 보내기 네이버 밴드 보내기 카카오 스토리 보내기 네이버 블로그 보내기

  •  SNS에서도 보안뉴스를 받아보세요!! 
아스트론시큐리티 파워비즈 2023년2월23일 시작 위즈디엔에스 2018 넷앤드 파워비즈 진행 2020년1월8일 시작~2021년 1월8일까지
설문조사
2023년 주요 보안 위협 가운데, 올해 말까지 가장 큰 피해를 끼칠 것으로 예상되는 위협은?
공급망 공격
다크웹 기반 랜섬웨어 조직
북한/중국/러시아 등 국가 지원 해킹그룹 활동
스마트폰을 노린 보안 위협
OT 타깃 공격
피싱 공격
기타(댓글로)