법률정보 / / 2023. 7. 11. 17:22

개인정보보호법 위반 처벌

반응형

인터넷상에서 수많은 개인정보가 유출되고 있습니다. 오늘은 개인정보보호법 위반 처벌 등에 대하여 알아보겠습니다. 요즘은 스팸과 피싱기술이 정교해지면서 개인정보 유출로 인한 피해가 점점 증가하고 있습니다. 이렇게 유출된 개인정보를 누군가가 취득하여 사용한다면 어떻게 될까요?

개인정보보호법 위반 처벌

개인정보보호법

개인정보보호법 보호대상 개인정보 범위

개인정보보호법에서 규정하는 개인정보는 살아있는 개인에 관한 정보로 성명, 주민등록번호 및 영상 등을 통하여 당사자를 인식할 수 있는 정보를 말합니다. 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 정보도 포함됩니다.

반응형

즉, 개인정보란 특정인물을 식별할 수 있는 모든 정보를 의미하며 신상정보라고도 합니다. 성명이나 주민등록번호 외에도 연령, 성별, 핸드폰 번호, 이메일주소, 집주소, 고향이나 카드사용내역 등도 개인정보에 포함됩니다. 뿐만 아니라 사상이나 신념, 노동조합 가입여부, 정치적 견해 등 민감한 정보도 모두 개인정보입니다. 

우리가 인터넷 사이트에 회원가입을 할 때 입력하는 정보 대부분은 개인을 특정할 수 있기 때문에 개인정보라고 봐도 무방합니다. 요즘 피싱은 허술한 방식과 어눌한 말투로 하던 옛날과는 많이 달라졌습니다. 아차 하는 순간에 누구라도 당할 수 있습니다. 공공기관을 사칭하여 위조문서를 보내거나 기업관계자인 척 하면서 이메일을 보내기도 합니다. 그런데 개인정보를 다루는 기업들은 그만큼 정보 보안에 신경을 쓰고 있을까요?

개인정보보호법 위반

개인정보보호법 위반 처벌 규정

개인정보가 유출되었을 때 사업자에게 부과하는 처벌은 행정제재와 형사처벌을 하는 공적집행과 개인이 민사소송을 제기하는 사적집행을 나뉘어집니다. 구체적으로 어떠한 요건을 갖추어야 처벌을 받는지 하나씩 알아보겠습니다. 개인정보보호법에 따르면, 업무를 목적으로 개인정보를 처리해야 합니다. 개인이 사적으로 확보한 자료는 관리자가 유출한 것이 아니기 때문에 처벌대상이 아닙니다.

단, 대법원 판례에 따르면 이미 제3자를 통하여 공개된 자료는 일정한 범위 내에서 활용에 동의한 것으로 볼 수 있어서 처벌대상이 아니라고 판시합니다. 예를 들어 어떤 서비스를 제공하는 업체에서 회원이 해당 서비스에 가입할 때 동의를 받아 그 정보를 확보하고 활용하도록 동의를 받았다면, 이를 제3자인 기업에게 제공하는 것은 별도의 동의가 필요없다는 것입니다. 하지만 설령 동의가 요구되지 않더라도 불법적으로 사용된다면 처벌대상에 해당됩니다.

개인정보보호법 처벌

개인정보보호법을 위반하는 기업에게 과징금과 과태료를 부과할 수 있습니다. 특정 개인을 알아보기 위해서 개인정보처리자가 정보를 별도로 처리했을 때 관련 매출액의 3%를 과징금으로 부과합니다. 주민번호 등이 분실, 도난, 유출, 위변조 훼손되면 5억원 이하의 과징금을 냅니다. 얼마전 인기를 끌었던 '이상한 변호사 우영우'에서 우리의 우영우 변호사가 주장했던 내용입니다.

개인정보보호법을 위반한 기업에게는 최대 오천만원의 과태료를 부과합니다. 개인정보처리자는 정보가 유출된 것을 알게 되면, 유출된 개인정보 내용, 유출시점과 경위, 유출피해를 최소화하기 위한 조치, 피해신고를 접수할 담당부서 등을 정보주체에게 지체없이 알려주어야 합니다. 그리고 정보주체자의 요구가 있으면, 개인정보 수집출처, 처리목적, 처리의 정지를 요구할 수 있는 권리가 있다는 사실 등을 즉시 알려주어야 합니다. 그렇지 않으면 3천만원 이하의 과태료 처분을 받습니다.

개인정보위가 사건을 조사한 후에 개인정보보호법 위반 혐의가 인정되면 관할 수사기관에 고발조치를 합니다. 피해자 보상은 민사소송과 개인정보보호위원회의 분쟁조정 제도를 이용하여 받을 수 있습니다. 분쟁조정은 당사자가 합의하면 확정판결과 같은 효력이 발생합니다. 합의에 이르지 못하면 민사소송을 제기하면 됩니다. 형사소송은 유죄판결을 받기가 쉽지 않습니다. 하지만 형사소송에서 무죄를 받더라도 민사소송은 이와는 별개로 배상판결이 나올 수도 있습니다. 지금까지 개인정보보호법 위반 처벌 규정을 알아보았는데요. 기업에서 개인정보가 유출되면 개인이 소송을 진행하는 것보다는 대부분 집단소송을 제기합니다. 

반응형
  • 네이버 블로그 공유
  • 네이버 밴드 공유
  • 페이스북 공유
  • 카카오스토리 공유