강남에서 만나는 자연 그대로의 숲, 대체 불가능한 숲과 집의 가치 - 르엘 어퍼하우스
logo
2024년 4월 20일(토)
지면보기
구독
한국법조인대관
판결 큐레이션
매일 쏟아지는 판결정보, 법률신문이 엄선된 양질의 정보를 골라 드립니다.
전체
이용계약
검색한 결과
4
판결기사
판결요지
판례해설
판례평석
판결전문
소비자·제조물
정보통신
시장점유율 유지 위해 선불폰 충전에 고객정보 무단 사용<br> 고객의 개인정보자기결정권 침해… 대법원, 원심 판결 확정
[판결] 고객 15만명 정보 무단 사용… SKT, 벌금 5000만원
시장점유율을 유지하기 위해 고객정보를 무단으로 이용해 선불폰(요금을 미리 내고 쓰는 휴대전화) 요금을 임의로 충전한 SK텔레콤에 벌금형이 확정됐다. 대법원 형사1부(주심 이기택 대법관)는 11일 정보통신망 이용촉진 및 정보보호 등에 관한 법률 위반 혐의로 기소된 SK텔레콤에 벌금 5000만원을 선고한 원심을 확정했다(2016도10102). 관련 업무를 담당한 이 회사 전·현직 팀장급 직원 2명에게는 징역 2년에 집행유예 3년이 확정됐다. SK텔레콤은 2010년 1월부터 2014년 8월까지 휴대전화 대리점 등과 공모해 이용정지 상태인 선불폰에 87만 차례에 걸쳐 임의로 요금을 충전하면서 고객 15만여명의 이름과 전화번호 등 개인정보를 무단 이용한 혐의를 받았다. 장기간 선불요금이 충전되지 않아 이용계약이 자동해지될 것으로 예상되는 선불폰을 임의로 충전해 가입회선을 유지하기 위한 목적이었다. 1,2심은 "SK텔레콤의 행위는 고객정보의 보유 기간 등 변경에 해당하는 것으로 이는 이용자에게 사전에 알리고 동의를 받아야 하는 부분"이라며 "이용자의 의사에 반해 선불폰 이용계약을 연장한 것은 고객의 개인정보자기결정권을 침해한 것"이라며 유죄 판결을 내렸다. 대법원 관계자는 "선불폰 이용계약 체결시 동의한 개인정보 수집·이용의 목적 범위에는 이동통신사가 임의로 이용자의 선불요금을 충전해 계약기간을 연장하는 것이 포함되지 않음을 명확히 하는 한편 이용자의 개인정보를 수집한 정보통신서비스 제공자가 직접 그 정보를 사용했더라도 목적 외 이용으로 처벌될 수 있음을 보여준 사례"라고 설명했다.
선불폰
sk텔레콤
정보통신망이용촉진및정보보호등에관한법률
정보
이세현 기자
2018-07-11
정보통신
[판결] "구글·구글코리아, 국내 이용자 정보 제3자 제공 땐 내역 공개해야"
구글은 제3자에게 제공한 가입자의 개인정보와 서비스이용내역 현황을 가입자에게 공개할 의무가 있다는 판결이 나왔다. 이같은 의무는 구글 본사는 물론 한국 지사에도 있다는 취지다. 서울고법 민사4부(재판장 배기열 부장판사)는 오병일 진보네트워크센터 사무국장 등 6명(소송대리인 법무법인 이공)이 구글 인코퍼레이티드와 구글코리아를 상대로 낸 손해배상 등 청구소송(2015나2065729)에서 구글 한국지사인 구글코리아에도 이용자의 개인정보, 서비스이용내역을 제3자에게 제공한 현황을 공개하라며 최근 원고일부승소 판결했다. 앞서 1심은 미국 본사인 구글 인코퍼레이티드에게만 현황을 공개하라고 판결했다. 서울고법은 구글코리아도 정보통신서비스 제공자에 해당한다고 판단했다. 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제30조 2항은 '이용자는 정보통신서비스 제공자 등에 대하여 본인에 관한 개인정보를 제3자에게 제공한 현황 등에 대한 열람이나 제공을 요구할 수 있고 오류가 있는 경우에는 그 정정을 요구할 수 있다'고 규정하고 있다. 구글코리아는 "서비스 제공 주체는 구글코리가 아닌 구글 인코퍼레이티드이므로 구글코리아는 정보통신서비스 제공자가 아니다"라고 주장했으나 받아들이지 않았다. 재판부는 "구글에서 제공하는 위치정보서비스 및 위치기반서비스 이용약관에는 구글코리아가 이 서비스 제공 주체로 명시돼 있고, 이용약관에 '위치정보를 제3자에게 제공하게 된다면, 한국의 관련 법률이 정한 바에 따라 이용자에게 이를 즉시 알려주고, 이용자는 제3자에게 제공된 이유 및 내용에 대해 열람, 고지, 오류 정정을 요구할 수 있다'는 내용이 기재돼 있다"고 밝혔다. 이어 "구글코리아는 전기통신사업법에 따른 부가통신사업신고를 했고, 그 신고서 제공 역무 내용으로 '인터넷 검색서비스, 인터넷 광고서비스 및 관련 서비스를 제공함'이라고 기재했다"며 "따라서 구글코리아는 정보통신망법상 정보통신서비스 제공자에 해당하므로 이용자들의 요구에 따라 개인정보 및 서비스 이용내역을 제3자에게 제공한 현황을 공개할 의무가 있다"고 설명했다. 다만 재판부는 1심과 마찬가지로 미국 법령에 따라 비공개 의무가 있는 사항은 제외한 내용만 공개하라고 판시했다. 또 원고들의 손해배상청구도 이유 없다며 기각했다. 미 중앙정보국(CIA) 직원 에드워드 스노든은 2013년 6월 국가안보국(NSA)의 대규모 인터넷 정보 수집 감시 프로그램인프리즘(PRISM) 프로그램을 폭로해 전세계에 큰 파장을 일으켰다. 오씨 등은 2014년 2월 구글이 사용자 정보를 NSA에 넘겼을 가능성이 있다며 개인정보를 제3자에게 제공한 사실이 있는지 여부와 제3자에게 관련 정보를 제공했다면 그 내역을 알려달라고 요청했지만, 구글 측은 응답을 하지 않았다. 오씨 등은 석달 뒤 다시 같은 내용의 요청서를 보냈지만 답이 없자 소송을 냈다. 1심은 "구글 서비스 약관은 서비스 제공 주체를 구글 인코퍼레이티드로 명시하고 있으므로 구글 서비스 이용계약 당사자는 구글 인코퍼레이티드라고 봐야 한다"며 "구글코리아가 구글 서비스의 국내 이용자들을 위한 업무 또는 국내 이용자들의 개인정보 처리에 관한 업무를 일부 담당하고 있고 구글 서비스 도메인 주소의 등록 명의자가 구글코리아로 돼 있더라도, 이는 구글 인코퍼레이티드가 제공하는 구글 서비스 운영에 보조적 역할을 하는 것에 불과하다"며 구글코리아의 책임은 인정하지 않았다.
정보통신서비스제공자
한국지사
구글본사
서비스이용내역
개인정보
구글
정보통신망이용촉진및정보보호등에관한법률
정보통신망법
이장호 기자
2017-03-02
기업법무
민사일반
정보통신
'해킹'으로 개인정보유출 고객, KT상대 소송… 1심 엇갈려"10만원씩 배상"·"면책 돼야" 엇갈린 판결
해킹에 의한 개인정보 유출 사고로 피해를 입은 고객들이 케이티(KT)를 상대로 낸 손해배상 청구소송에서 법원이 엇갈린 판결을 내려 항소심 판단이 주목된다. 인터넷이라는 특성상 모든 사이트가 해커의 불법적인 침입에 노출될 수밖에 없고 완벽한 보안을 갖춘다는 것은 어렵다고 판단한 재판부가 있는 반면, 정보통신업체는 사회통념상 요구되는 수준 이상의 보호조치를 다해야 한다면서 보다 큰 책임을 강조한 재판부도 있다. 서울중앙지법 민사6단독 심창섭 판사는 17일 A씨 등 39명이 KT를 상대로 낸 손해배상 청구소송(2014가소413127)에서 "KT는 1인당 10만원씩 지급하라"며 원고일부승소 판결했다. 2013년 8월부터 2014년 2월까지 KT가 운영하는 마이올레 홈페이지에서 해킹 사고가 발생해 개인정보가 대거 유출됐다. 해커는 이 홈페이지 이용대금 조회란에 고유숫자 9개를 무작위로 자동 입력하는 해킹프로그램으로 KT 가입고객의 9자리 고유번호를 맞춰 개인정보를 빼냈다. 이에 A씨 등은 2014년 5월 "KT의 관리감독 부실로 개인정보가 유출됐다"며 "1인당 20만원을 배상하라"며 소송을 냈다. 심 판사는 "정보통신서비스 제공자는 사회통념상 합리적으로 기대 가능한 기술수준으로 개인정보를 관리하고 있지만 해커들은 항상 기술수준을 뛰어넘는 방법을 사용한다"며 "KT가 해킹 등 침해사고 당시 사회통념상 합리적으로 기대 가능한 기술적·관리적 보호조치를 한 것만으로 개인정보의 안전성 확보에 필요한 조치를 다했다고 볼 수 없다"고 밝혔다. 이어 "KT는 7개월간에 걸쳐 1170만건의 개인정보 유출이 이뤄졌는데도 이를 확인하지 못했다"며 "보안관련 인력을 보강하거나 서버를 외부접속용과 내부 접속용으로 분리하는 등 해킹 사고를 방지하기 위한 조치도 취하지 않았다"고 지적했다. 그러나 지난달 20일 서울중앙지법 민사22부(재판장 전지원 부장판사)는 B씨 등 같은 피해를 당한 3645명이 KT를 상대로 낸 손해배상 청구소송(2014가합553622)에서 원고패소 판결했다. 재판부는 "정보통신서비스 제공자가 법에서 정하고 있는 기술적·관리적 보호조치를 다했다면 개인정보의 안전성 확보에 필요한 보호조치를 취해야 할 법률상 또는 계약상 의무를 위반했다고 보기 어렵다"고 밝혔다. 이어 "하루 접속 건수가 3300만여건에 이르는 마이올레 홈페이지의 시스템과 같이 방대한 규모의 모든 웹서버 접속 로그 기록을 실시간 분석하거나 상시적으로 사후 분석하는 것은 현실적으로 불가능하다"며 "해커 접속(34만건)은 1% 미만이어서 이상행위를 탐지하기도 어려웠다"고 설명했다. 그러면서 "개인정보 등을 송·수신할 때 암호화의 대상 범위는 일반인이 접근 가능한 인터넷 공중망을 의미한다"며 "해커가 암호화되지 않은 주민등록번호를 확인한 곳은 대리점 PC 내부 영역으로 정보통신망법상 암호화가 요구되는 영역이 아니다"라고 판시했다. 정보통신망법 시행령 제6조 3항은 정보통신서비스 제공자 등은 정보통신망을 통해 이용자의 개인정보 및 인증정보를 송·수신할 때에는 안전한 보안서버 구축 등의 조치를 통해 이를 암호화해야 한다고 규정하고 있다. 앞서 대법원은 2015년 2월 KT와 유사하게 해킹에 의해 개인정보가 유출된 경매업체 옥션 사건에서 "온라인상거래업체의 회원 개인정보가 유출되는 사고가 벌어졌다 해도 업체가 미리 충분한 정보보호 조치를 취한 것으로 인정된다면 업체에 개인정보 유출에 대한 책임을 지우기 어렵다"고 판결했다(2013다43994). 한편 한국소비자원(원장 한견표)은 지난 20일 개인정보 유출 피해를 입은 KT 고객들이 "위약금 없이 서비스를 해지할 수 있도록 해달라"며 신청한 조정을 각하했다. 당시 KT는 개인정보 유출 피해를 본 고객들이 서비스를 해지하겠다고 하자 위약금을 규정대로 물려 사회적 비난을 받았다. 경실련은 2014년 7월 피해고객 57명과 함께 소비자원에 위약금을 물리지 않도록 집단분쟁조정을 신청했다. 그러나 소비자원은 "법에서 정한 최소한의 기술적·관리적 보호조치를 취했으므로 이용계약 해지에 귀책사유가 없고, 개인정보 유출로 재산적 피해는 발생하지 않았다"는 이유로 각하 결정했다. 이에 경실련은 "소비자원은 합리적 설명 없이 절차를 개시하지 않은 채 사건을 장기간 방치해, 다수 피해자가 어쩔 수 없이 해지 위약금을 부담하거나 남은 약정 기간을 채울 수밖에 없었다"며 소비자원에 대한 공익감사 청구와 행정소송 제기를 검토하겠다고 밝혔다.
개인정보유출사고
해킹
집단분쟁조정
한국소비자원
개인정보보호법
이순규 기자
2017-02-27
헌법사건
헌재, "방송통신위원회 이동전화 식별번호 010 통합 이행명령은 합헌"
이동전화 식별번호를 010으로 통합하기 위해 011, 016, 017 등 다른 번호 사용자들에 대해 3세대(3G) 이동전화 서비스로 번호를 이동하는 것을 금지한 방송통신위원회의 이행명령은 합헌이라는 헌법재판소 결정이 나왔다. 헌재는 25일 011 등 기존 통신망 식별번호사용자 1700여명이 "방송통신위원회의 이행명령은 위헌"이라며 낸 헌법소원사건(2011헌마63, 2011헌마468 병합)에서 재판관 5(합헌):3(각하)의 의견으로 합헌결정을 내렸다. 헌재는 결정문에서 "이동전화번호를 구성하는 숫자는 개인의 인격이나 인간의 존엄과 관련성을 가진다고 보기 어렵고, 이동전화번호는 유한한 국가자원인 데 반해 기존 통신망 식별번호 사용자들의 번호이용은 사업자와의 서비스 이용계약 관계에 의한 것일 뿐이어서 방송통신 위원회의 이행명령으로 청구인들의 인격권과 개인정보자기결정권, 재산권이 제한된다고 볼 수 없다"고 밝혔다. 헌재는 "번호통합은 식별번호를 통일해 이용자의 편익을 증대하고, 미래의 번호 수요와 신규 서비스 도입에 대비해 충분한 예비 번호자원을 확보하며 공정경쟁을 저해하는 식별번호의 브랜드화 문제를 해결한다는 점에서 그 필요성을 인정할 수 있고, 번호 통합정책의 목적 달성을 위하여 번호이동의 제한은 불가피하다"고 설명했다. 헌재는 "이행명령은 사용자의 의사에 반하는 번호의 변경을 강제하는 것은 아니고, 기존의 이동전화번호 표시서비스, 기존의 이동전화번호로 착신되는 전화의 자동 연결서비스 등 번호변경에 따르는 사용자의 불편을 줄이기 위한 여러 방편도 마련하고 있다는 점에서 청구인들에게 받아들이기 어려운 부담을 지우는 것이라고 볼 수 없어 방통위의 이행명령이 합리적 이유없이 청구인들의 행복추구권을 침해하는 것은 아니다"라고 덧붙였다. 반면 이정미·김창종·조용호 재판관은 "방송통신위원회의 이행명령은 010 이외의 번호를 사용하는 2세대 서비스 이용자의 경우에도 2014년 1월 1일부터 010으로 번호를 변경하는 데 동의하면 3년간 한시적으로 기존번호를 그대로 유지하면서 3세대 서비스를 이용할 수 있도록 번호이동을 허용하는 것이므로, 이는 010 이외의 번호 이용자에게 편의를 제공해주는 수혜적인 조치일 뿐이어서 청구인들의 기본권을 침해될 가능성이 있다고 볼 수 없다"며 각하의견을 냈다. 방송통신위원회는 2010년 10월 15일 이동전화 식별번호를 010으로 통합하기 위해 011, 016, 017 등 번호 사용자에 대해 3세대(3G) 이동전화 서비스로 번호를 이동하는 것을 금지하고 2014년 이후 010으로 번호변경에 동의하는 것을 조건으로 한시적으로만 기존 식별번호를 사용해 3G서비스를 이용할 수 있도록 하는 내용의 이행명령을 내렸다. 010 이외의 다른 번호를 사용하던 휴대전화 이용자 1700여명은 헌법소원을 냈고, 헌재는 지난해 5월 이 사건에 대한 공개변론을 열었다.
이동전화식별번호통합추진위헌확인
이동전화식별번호
방송통신위원회
번호이동
번호통합
이행명령
좌영길 기자
2013-07-25
1
banner
주목 받은 판결큐레이션
1
헌재 "사실혼 배우자에게 숨진 배우자 재산 상속 권리 부여 않은 민법 조항 합헌"
판결기사
2024-04-01 09:30
태그 클라우드
공직선거법명예훼손공정거래손해배상중국업무상재해횡령조세사기노동
달리(Dali)호 볼티모어 다리 파손 사고의 원인, 손해배상책임과 책임제한
김인현 교수(선장, 고려대 해상법 연구센터 소장)
footer-logo
1950년 창간 법조 유일의 정론지
논단·칼럼
지면보기
굿모닝LAW747
LawTop
법신서점
footer-logo
법인명
(주)법률신문사
대표
이수형
사업자등록번호
214-81-99775
등록번호
서울 아00027
등록연월일
2005년 8월 24일
제호
법률신문
발행인
이수형
편집인
차병직 , 이수형
편집국장
신동진
발행소(주소)
서울특별시 서초구 서초대로 396, 14층
발행일자
1999년 12월 1일
전화번호
02-3472-0601
청소년보호책임자
김순신
개인정보보호책임자
김순신
인터넷 법률신문의 모든 콘텐츠는 저작권법의 보호를 받으며 무단 전재, 복사, 배포를 금합니다. 인터넷 법률신문은 인터넷신문윤리강령 및 그 실천요강을 준수합니다.