본문 바로가기 메인메뉴 바로가기

전자정부이 누리집은 대한민국 공식 전자정부 누리집입니다.

콘텐츠 영역

개인정보위, 쿠팡측에 '회원탈퇴 절차 개선, 2차 피해 대책 보완' 촉구

정보유출 대응·실태 점검…"고의·과실 따른 손해 책임 등 불분명"
2차 피해 예방 '사고 전담 대응팀' 운영…7일 이내 조치결과 제출 요구

글자크기 설정
목록

개인정보보호위원회는 개인정보 유출사고가 발생한 쿠팡에 탈퇴절차를 간소화하고, 제3자의 불법적 접속 손해 면책 규정을 개선하라고 요구했다.

개인정보위는 지난 10일 제26회 전체회의를 열어 쿠팡의 개인정보 유출 대응상황과 개인정보 처리실태를 점검했다며 이같이 밝혔다.

이정은 개인정보보호위원회 조사2과장이 지난 10일 서울 종로구 정부서울청사에서 개인정보 보호조치에 대한 개선권고 브리핑을 하고 있다.(사진=저작권자(c) 연합뉴스, 무단 전재-재배포 금지)
이정은 개인정보보호위원회 조사2과장이 지난 10일 서울 종로구 정부서울청사에서 개인정보 보호조치에 대한 개선권고 브리핑을 하고 있다.(사진=저작권자(c) 연합뉴스, 무단 전재-재배포 금지)

먼저, 개인정보위는 쿠팡이 지난해 11월 이용약관에 서버에 대한 제3자의 모든 불법적 접속 등으로부터 발생하는 손해에 대해 책임지지 않는다는 내용의 면책 규정을 추가한 사실을 확인하고 이에 대한 개선을 요구했다.

개인정보보호법상 개인정보처리자는 개인정보가 유출되지 않도록 안전성 확보에 필요한 기술적·관리적·물리적 조치를 해야 하며, 처리자가 보호법을 위반한 행위로 이용자가 손해를 입으면 손해배상을 청구할 수 있고, 이 경우 처리자가 고의·과실이 없음을 입증하도록 규정하고 있다.

개인정보위는 쿠팡의 이용약관이 고의·과실에 따른 손해에 대한 회사의 면책 여부 및 입증 책임을 불분명하게 규정해 보호법의 취지와 상충하는 측면이 있고 이용자에게 불필요한 혼란을 초래해 쿠팡에 관련 내용에 대한 개선을 요구하는 한편, 약관 소관 부처인 공정거래위원회에도 의견을 제시할 계획이다.

사진은 지난 9일 서울 쿠팡 본사.(사진=저작권자(c) 연합뉴스, 무단 전재-재배포 금지)
사진은 지난 9일 서울 쿠팡 본사.(사진=저작권자(c) 연합뉴스, 무단 전재-재배포 금지)

또한 개인정보위는 쿠팡이 회원탈퇴 절차를 복잡하고 탈퇴 메뉴를 찾기 어렵게 구성해 운영한 사실을 확인했다.

특히 유료 서비스인 와우 멤버십에 가입한 회원의 경우 멤버십 해지를 회원탈퇴의 필수 조건으로 하면서 멤버십 해지 절차를 여러 단계 거치게 하고, 해지 의사를 재확인해 멤버십을 해지하기 어렵게 했다.

일부 회원에 대해 멤버십 잔여기간이 종료될 때까지 멤버십 해지를 불가능하게 해 실질적으로 즉각적인 회원 탈퇴를 할 수 없도록 한 사실을 확인했다.

와우 멤버십은 무료배송, 신선배송, 전용 상품 할인, OTT 무료이용 등의 구독 서비스를 제공하는 쿠팡의 유료 월정액 멤버십이다.

이에 대해 개인정보위는 개인정보 처리정지·동의철회 요구의 방법과 절차가 개인정보의 수집 방법과 절차보다 어렵지 않게 해야 한다는 개인정보보호법 내용의 위반 소지가 있는 것으로 판단하고, 이용자의 권리행사 보장을 위해 탈퇴 절차를 간소화하고 정보주체가 쉽게 알 수 있도록 공개하라고 촉구했다.

아울러 개인정보위는 유출통지 및 2차 피해 방지 대응 조치와 관련해 지난 3일 개인정보위의 긴급 의결에 따른 쿠팡 측 조치결과를 점검했다.

점검 결과, 쿠팡은 개인정보 노출을 유출로 수정하고 누락된 유출항목(공동현관 비밀번호) 및 2차 피해 예방조치를 포함해 재통지했으며, 홈페이지 및 앱상에 공지문을 게시하는 등 개인정보위 의결사항을 일부 이행한 사실을 확인했다.

다만, 배송지 명단에 포함돼 유출됐으나 쿠팡 회원이 아닌 사람에 대해서는 구체적인 통지계획을 제출하지 않은 점과 누리집(홈페이지)과 앱 공지문의 접근성과 가시성이 부족한 점 등을 확인해 개선을 요구했다. 개인정보보호법에 따라 30일 이상 공지하도록 했으며 2차 피해 예방을 위해 쿠팡 측에 사고 전담 대응팀 운영을 철저히 하라고 요구했다.

이와 함께 개인정보위는 최근 쿠팡 계정 정보의 인터넷 및 다크웹상 유통 의심 정황 등에 대한 언론보도나 신고가 잇따르고 있어, 쿠팡측에 자체 모니터링과 즉각적인 대응 체계를 강화하라고 촉구했으며 이상의 요구사항에 대해 7일 이내 조치결과를 제출하도록 했다.

한편 개인정보위는 이번 대규모 개인정보 유출사건의 중대성을 인식하고, 유출 경위 및 개인정보보호법 위반사항을 면밀히 조사하고 있으며, 쿠팡의 법 위반사항을 확인하면 엄정 제재할 계획이다.

문의: 개인정보보호위원회 조사2과(02-2100-3157, 3159), 한국인터넷진흥원 유출조사팀(061-820-2853, 2859)

공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
정책브리핑 공공누리 담당자 안내 닫기
기사 이용 시에는 출처를 반드시 표기해야 하며, 위반 시
저작권법 제37조
제37조(출처의 명시)
① 이 관에 따라 저작물을 이용하는 자는 그 출처를 명시하여야 한다. 다만, 제26조, 제29조부터 제32조까지,
제34조제35조의2의 경우에는 그러하지 아니하다. <개정 2011. 12. 2.>
② 출처의 명시는 저작물의 이용 상황에 따라 합리적이라고 인정되는 방법으로 하여야 하며, 저작자의 실명
또는 이명이 표시된 저작물인 경우에는 그 실명 또는 이명을 명시하여야 한다.
제138조
제138조(벌칙)
다음 각 호의 어느 하나에 해당하는 자는 500만원 이하의 벌금에 처한다. <개정 2011. 12. 2.>
1. 제35조제4항을 위반한 자
2. 제37조(제87조 및 제94조에 따라 준용되는 경우를 포함한다)를 위반하여 출처를 명시하지 아니한 자
3. 제58조제3항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작재산권자의 표지를 하지 아니한 자
4. 제58조의2제2항(제63조의2, 제88조 및 제96조에 따라 준용되는 경우를 포함한다)을 위반하여 저작자에게 알리지 아니한 자
5. 제105조제1항에 따른 신고를 하지 아니하고 저작권대리중개업을 하거나, 제109조제2항에 따른 영업의 폐쇄명령을 받고 계속 그 영업을 한 자 [제목개정 2011. 12. 2.]
에 따라 처벌될 수 있습니다.
<자료출처=정책브리핑 www.korea.kr>

이전다음기사

다음바이오빅데이터 내년 단계적 개방…AI 기반 의료혁신 적극 지원

정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.

  • 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
  • 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
  • 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
  • 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
  • 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
  • 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
  • 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
  • 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
  • 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
  • 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
  • 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
  • 12. 기타 관계법령에 위배된다고 판단되는 경우
  • 13. 수사기관 등의 공식적인 요청이 있는 경우

히단 배너 영역

정책 NOW, MY 맞춤뉴스

정책 NOW

123대 국정과제
정부정책 사실은 이렇습니다

MY 맞춤뉴스 AI 추천

My 맞춤뉴스 더보기

인기, 최신, 오늘의 영상 , 오늘의 사진

오늘의 멀티미디어

정책포커스