본문내용
1. 서론
최근 빅데이터 기술의 발전으로 개인정보 중에서 식별요소의 일부를 가공한 뒤 정보주체의 동의나 법적 근거 없이 대규모로 무단 사용, 판매하는 사례가 증가하고 있다. 이러한 위법행위는 비영리재단이나 공공기관에서까지 행해진 것으로 드러났다. 기업에서 도입한 경영정보시스템으로 인해 발생한 소비자의 개인정보 침해 사례를 제시하고 조치해야 할 사항이 무엇인지 살펴보고자 한다.
2. 개인정보와 개인정보 관련 법령
2.1. 개인정보의 개념
개인정보의 개념이란 "성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보"를 의미한다. 또한 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보도 개인정보에 해당한다. 가명처리된 정보 중 원래의 상태로 복원하기 위한 추가 정보의 사용, 결합 없이는 특정 개인을 알아볼 수 없는 정보 역시 개인정보로 간주된다. 따라서 개인정보의 주체는 자연인(自然人)이어야 하며, 법인(法人) 또는 단체의 정보는 해당되지 않는다.""
2.2. 개인정보 관련 법령
'개인정보 보호법'은 개인정보의 유출, 오용, 남용으로부터 사생활의 비밀 등을 보호함으로써 국민의 권리와 이익을 증진하고 개인의 존엄과 가치를 구현하기 위해 제정되었다"" 이 법에 따르면, 개인정보의 범위는 성명, 주민등록번호 및 영상 등을 통하여 개인을 알아볼 수 있는 정보뿐만 아니라 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보도 포함된다"" 또한 개인정보 보호법은 개인정보 수집, 이용, 제공 시 정보주체의 동의를 받도록 규정하고 있으며, 정보주체의 사생활을 침해할 수 있는 정보 처리를 금지하고 있다"" 더불어 개인정보 유출 사고 발생 시 정보주체에 대한 통지 의무와 대규모 유출의 경우 관계 기관에 신고해야 한다는 규정도 명시하고 있다"" 한편, 개인정보 보호법은 정보주체의 권리로 개인정보 열람, 정정, 삭제, 처리정지 요구권 등을 보장하고 있다"" 따라서 이 법은 개인정보의 보호와 활용에 있어서 정보주체의 권리를 보장하고자 하는 것이 핵심이라고 할 수 있다""
3. 개인정보 침해의 개념과 종류
3.1. 개인정보 침해의 개념
개인정보 침해란 개인정보 처리 전 과정에서 발생하는 것으로, 법적 근거 없는 개인정보의 수집, 이용, 제공은 물론 개인정보 유출, 오남용, 불법유통 등을 모두 포괄한다"" 개인정보 침해는 그 자체로도 피해가 발생하지만, 파생되는 2차, 3차의 추가 피해의 위험이 높기 때문에 사전에 예방하는 것이 매우 중요하다""
3.2. 개인정보 침해의 종류
개인정보 침해의 종류에는 다음과 같은 것들이 있다.
첫째, 개인정보 유출이다. 이는 법령이나 처리자의 자유로운 의사에 의하지 않고, 정보주체의 개인정보에 대하여 처리자가 통제를 상실하거나, 권한 없는 자의 접근을 허용한 것을 말한다. 즉, 개인정보가 외부로 유출되는 경우를 의미한다.
둘째, 개인정보 불법유통이다. 이는 다양한 경로를 통해 수집한 개인정보가 이용 및 관리 과정에서 관리부주의, 실수, 악의적인 유출...