2011. 1.17.( 월) 보도자료 2011 년 1월 17 일( 월) 배포시점부터보도하여주시기바랍니다. 문의 : 네트워크정책국개인정보보호윤리과김광수과장 ( 750-2770) 개인정보보호윤리과한지혜사무관 ( 750-2773) han@kcc.go.kr 트위터에노출된나의정보는얼마나될까? - 방통위, 개인정보보호수칙발표 - 방송통신위원회( 이하방통위) 는( 소셜네트워킹서비스 ) 에서과도하게노출되는사생활과개인정보의침해를예방하기위하여다양한의견을수렴하여 사업자와이용자를 위한보호수칙을마련하여개인정보보호포털사이트 (www.i-privacy.kr) 와각종 사이트를통해보급한다고밝혔다. 또한방통위는보호수칙을발표하기에앞서한국인터넷진흥원에서 조사한트위터(Twitter) 사용자 200명의 ID만으로파악할수있는개인정보의 수집현황자료를통해 에서의개인정보과다노출에대해심각한 우려를표명했다. 한국인터넷진흥원은지난 10 일( 금) 부터 4일동안트위터 ID 200개를 대상으로이름, 위치정보, 구체적인인맥정보등개인을파악할수있는 34개항목을스마트폰또는인터넷을통해수집가능한지에대해조사하여, 이름(88%), 인맥정보(86%), 사진등외모정보(84%), 위치정보(83%), 관심분야등취미정보(64%), 스케즐정보(63%), 가족정보(52%) 등을 조사대상중절반이상에서쉽게파악할수있었으며의료정보 (29%), 정치성향정보(19%) 등민감정보로분류되는정보도상당히높은수치를 보인것으로파악되었다. 특히 ID 만가지고이름, 외모, 위치, 스케즐을함께파악할수있는 경우는 79% 로나타났으며위치, 취미, 스케즐, 소비성향등개인의성향을 파악할수있는경우는 65% 로10명중6명이상에서정보수집이가능했다.
조사대상중트위터외에페이스북, 구글버즈, 미투데이, 블로그등 다수의 를연동하여사용하는 ID 의경우에는심지어계좌정보, 계좌잔액, 신용카드사용처등개인의금융관련정보도게시한경우가 있었으며, 다른 ID는하루의모든행적을트위터에상세하게알려서 일과정보와이동정보를상세하게알려주고연관사진까지게시한 사례도있었다. 이과정을통해 를통해수집되는정보의종류도 이름, 주소등기존의신상정보이외에개인의행태나성향을파악할 수있는다양한정보인것으로파악되었다. 또한위치정보를공개하는사용자들의경우다양한위치기반앱을 통해본인의위치를게시하여해당위치의정확한주소가함께공유되거나 지도상위도와경도등의좌표까지표시되는경우도발견되었다. 방통위는 의과도한사생활노출사례를통해 의이용에 주의를당부하고 특성을고려한개인정보보호조치를담은 사업자 이용자개인정보보호수칙 을통해 의부작용을 최소화할방침이다. 방통위관계자는 소셜미디어의핵심으로 가급속히확산되는 상황에서 사용에대한올바른이해를통해과도한사생활노출등 부작용을예방하고자개인정보보호수칙을배포하였으며 신중을기할것을다시한번당부한다 고밝혔다. 이용에 붙임 : 1. 사업자 이용자개인정보보호수칙각 1 부. 2. 이용자개인정보보호수칙사이트게재화면. 3. 트위터를통한개인정보유형별노출현황자료. 4. 개인정보보호수칙( 안) 마련보도자료 1 부 ( 10.12.20) 끝.
[ 붙임 1] 사업자개인정보보호수칙 하나, 이용자의개인정보제공및공개를최소화하는형태로개인정보기본설정(default privacy setting) 을합니다. - 사업자는이용자의 개인정보를대부분기본공개설정으로하는경우가많지만 이용자는기본설정에대해충분한이해가없을수있습니다. 따라서이용자의 개인정보제공범위를최소한으로설정하고이용자에게공개에대한선택권을 부여하도록합니다. 특히검색엔진에검색되는기능설정은이용자에게알리고 선택권을부여하도록관리합니다. 둘, 이용자가 에올린게시물이나개인정보에대하여보유기간 설정및외부공개차단설정기능을제공하고회원탈퇴시에는 이를지체없이파기하도록합니다. - 사업자는이용자가 에올리는게시물이나개인정보에대해보유 기간의선택기능과외부공개차단설정기능을제공하도록합니다. - 또한개인정보취급방침에휴면이용자의개인정보보관기간을정하여게시글의 블라인드처리등조치를취하고탈퇴회원의개인정보는법률의규정이나 기타정당한사유가없는한즉시삭제하여야합니다. - 또한, 이용자의탈퇴시점에서비스를탈퇴하여본인의게시글이일괄 삭제되더라도타인의게시글에대해작성한댓글등은남아있을수있다는 사실등을안내하도록합니다. ( 참고) 정보통신망법제29조및제30조는정보통신서비스제공자등으로하여금개인 정보의수집 이용목적이달성된경우, 보유및이용기간이끝난경우, 사업을 폐지한경우, 회원탈퇴한경우등에지체없이수집된개인정보를파기하도록규정 - 3 -
셋, 이용자의지인( 知人 ) 의개인정보등을수집하는경우에는등을밝히고해당이용자의동의를받도록합니다. 수집목적 - 모바일 의경우이용자의휴대폰에저장된지인의전화번호등을수집하는 경우가있습니다. 이경우서비스제공에필요한범위내에서만하여야하며 이용자에게전화번호등지인의개인정보를수집한다는사실과수집목적등 관련정보를명확히밝히고동의를구하도록합니다. - 또한이용자에게지인의개인정보를제공할지여부에대한선택권을 부여하도록기능을마련하여제공하도록합니다. ( 참고) 정보통신망법제22조에서는정보통신서비스제공자가이용자의개인정보를 수집하는경우, 개인정보의수집 이용목적, 수집하는개인정보항목, 개인정보의 보유및이용기간을이용자에게알리고동의를받도록규정 넷, Open API 활용등을통해제3자가개인정보를불필요하게 수집하거나유출또는오 남용하지못하도록상시확인합니다. - 사업자는 Open API 를통해개인정보를이용하는타사업자(3rd Party) 의 애플리케이션또는서비스에대한사전영향평가, 상시모니터링, 이용규칙 마련등을통해이용자의개인정보가무단으로이용되거나목적외사용이 발생하는지여부를확인하고이용자의개인정보보호를위한적절한대응 조치를취하도록합니다. - 또한이용자에게도자신의개인정보가어떻게취급되고타사업자에게 제공되는지에대해이해하기쉽도록알려야합니다. 다섯, 를통한명예훼손이나사이버폭력을방지하고이용자본인이나 지인에대한객관적인평판이형성될수있도록관리합니다. - 사업자는특정개인에대한허위정보나왜곡된정보의확산으로인한명예훼손이나사이버폭력을방지하기위해해당정보에대한검증등자율적보호체계를마련하여운영하도록합니다. - 특히본인이나타인의평판에잘못된영향을미칠만한내용이게시되는위험성에대해충분히알리도록하고객관적이고공정한과정을통해개인의평판이형성될수있도록관리합니다. - 4 -
여섯, 개인을식별하거나식별할수있는행태정보를기반으로온라인광고를실시하는경우행태정보가오 남용되지않도록적절한보호조치를취합니다. - 사업자가개인을식별하거나식별할수있는행태정보또는위치정보를 활용한맞춤형광고나마케팅을실시하는경우사전동의(Opt-in) 를받아야 하며사후적으로거절할수있는기능(Opt-out) 도제공하도록합니다. - 사업자는맞춤형광고나마케팅에대하여이용자가일반광고와의 차별성을인지할수있도록해당맞춤형광고와연결된웹페이지등에 표시를부착하도록하는등의조치를취합니다. - 사업자는맞춤형광고나마케팅의구현방식등제반사항에대해서 이용자가쉽게알수있도록동영상등다양한방법으로알리도록노력합니다. 일곱, 미성년자의개인정보를보호하기위해서비스제한등적절한 보호수단을마련하고이행합니다. - 사업자는개인정보보호에대한인식이상대적으로취약한아동 청소년등 미성년자를보호하기위해미성년자의서비스이용범위제한및아동의 서비스가입금지, 미성년자전용의서비스제공등적절한보호조치를 강구하여시행하도록합니다. ( 참고) 정보통신망법제31조에서는정보통신서비스제공자등이만 14세미만 아동으로부터개인정보수집 이용 제공등의동의를받으려면그법정대리인의 동의를받도록규정 여덟, 이용자의디지털유산( 사망자의게시물등) 에대해서는필요시 유출또는확산등을방지할수있는조치를취하도록합니다. - 사업자는이용자중사망자의게시물이나개인정보에대해서유족의 요청등 적절한사유가있는경우이를삭제하거나숨김처리하는등디지털유산의 오남용을방지할수있는조치를취하도록합니다. - 5 -
아홉, 서비스를제공하는현지의법 제도를준수하도록합니다. - 여러나라에서서비스를제공하는 사업자는이용자의개인정보와사생활보호를 위해현지의개인정보보호관련법 제도등규범을존중하고준수하도록합니다. 열, 개인정보보호및인터넷윤리확립등건전한 이용문화 정착을위해적극적으로노력합니다. - 사업자는이용자의개인정보를보호하기위하여선의의관리자로서 책임을완수하고개인정보보호와관련된법규를준수합니다. - 사업자간협력을통해이용자의개인정보가원치않는경로를통해 확산되는것을방지하기위해노력합니다. - 이용자를대상으로개인정보보호와관련교육, 캠페인등인식제고를위한 조치를시행하도록합니다. - 개인정보유 노출및오 남용등침해가발생한경우, 해당피해이용자의 고충처리를위해노력합니다. - 6 -
이용자개인정보보호수칙 하나, 에올린개인정보, 사진, 영상등의정보는누구나볼수있고 악용될수있으니신중히선택하여공개하세요! - 에개인정보를게시하거나공개할경우, 나의친구와지인에게만보여지는 것이아니라내가원하지않는타인, 또는전체이용자와포털등검색 사이트에도공개될우려가있기때문에신중히게시해야합니다. - 또한공개적으로게시한정보의내용이금융정보, 건강정보등의민감한 내용을담고있을경우오 남용의문제가발생할수있다는점을고려하여 한번더생각하고조심해야합니다. 둘, 가족, 친구등타인의개인정보도나의개인정보못지않게중 요하므로함부로게시 공개하거나확산시켜서는안돼요! - 자신을알리고네트워크를형성하는 의특성으로자신의정보를게시하면서 친구나가족등타인의정보가부주의하게공개될수있습니다. 하지만타인의 프라이버시역시자신의프라이버시만큼중요하므로, 타인의개인정보를임의로공개하거나제공해서는안됩니다. 정보주체들의동의없이 - 특히, 특정인의확인되지않은개인정보를무분별하게공개하거나공유하면당사자의 명예훼손은물론심각한정신적피해를야기할수있습니다. - 따라서 에내용을게시할때에는 미칠만한내용에대해서는신중해야하며, 본인이나타인에대한평판에영향을 신원이노출되지않도록예명을 사용하는등다양한방법으로개인정보를보호하도록합니다. 셋, 는기본적으로많은개인정보를공개하도록요구하는 있으므로반드시공개설정범위를직접확인하고재설정하세요! 경향이 - 에서기본으로설정된개인정보공개범위는대부분의개인정보를 포함하고있는경우가많으므로, 이용자는 의개인정보공개설정기능을 충분히이해하고적극적으로활용, 개인정보공개수준을재설정하여 정보공개가최소화되도록합니다. - 7 -
넷, 에서타인과의네트워킹은자신의정보를광범위하게공개하는 것이므로주의해야하며신뢰할수있는사람만친구로추가하세요! - 는지인과의관계맺기가서비스의핵심이므로친구추가는인맥을 넓히는긍정적인수단도되지만, 반대로자신의정보가보다광범위하게 공개되어자칫하면불특정다수에게자신의정보가공개되는것과동일한 효과가있을수있으므로주의해야합니다. - 따라서친구관계를맺을때에는신뢰할수있는사람만으로한정하는 것이좋습니다. 다섯, 에업로드한개인정보나게시글은퍼나르기나검색엔진등을 빠르게확산되어삭제가쉽지않다는위험이있다는것을잊지마세요! 통해 - 이용자의회원탈퇴나게시물삭제후에도 에게시한정보는 계속적으로 다른사람을통해퍼옮겨지거나검색엔진등에공개되어파기되지않고 지속적으로남아있을수있으므로, 정보를게시할때는영원히삭제할수 없다는생각으로신중해야합니다. 여섯, 이용시나의행동정보가원치않는맞춤형광고나마케팅에 이용될수있으므로개인정보활용에동의하실때에는신중하세요! - 에서의행위가축적 저장되어다양한형태의맞춤형광고나마케팅에 오남용될수있다는점을유의해야합니다. 따라서사업자에게제공하는 정보의내용에대해개인정보취급방침이나이용약관등을꼼꼼하게살펴서 필수적인내용만을제공할수있도록동의절차를활용하도록합니다. 에서맞춤형광고란서비스이용자들이웹사이트에서보여준행태정보를 이용하여해당이용자에게만개별적으로제공되는광고 - 또한 내의다양한서비스와개인정보및프라이버시보호활동에대해서도 충분히습득하여나의정보를보호할수있도록합니다. - 8 -
일곱, 를통해나의위치정보와이동경로가노출되어악용될수 있으니활용하지않을때는반드시서비스를꺼두세요! - 위치기반 를이용하는경우이용자의 위치정보또는이동경로에관한 정보등이타인에의해동의없이수집되어마케팅에활용되거나때로는 범죄에악용될우려가있으므로무분별한사용을자제하고서비스를이용하지 않을때에는반드시비활성화해두시기바랍니다. 여덟, 아동 청소년이 를이용하면서자신과타인정보를무분별하게 공개하거나부적절한내용의글등을게시하는것을방지하기위해 부모님과선생님들께서관심을가지고지도해주세요! - 미성년자인자녀가 를이용하는경우 에대해충분히이해시키고 무분별하게자신이나타인의개인정보를공개하지않도록지도해야합니다. - 일부사이트에서는미성년자의 가입이제한되어있으므로부모님 ( 법정대리인포함) 과선생님의주의깊은감독이필요하며, 아울러성인들을 대상으로하는컨텐츠나서비스에자녀들이노출되지않도록부모님의 지속적인관심이필요합니다. 아홉, 누구나자신의개인정보를보호받을권리를가지고있다는점을 잊지말고 행사하세요! 상에서내개인정보를지키기위한권리를 적극적으로 - 이용자는사업자에게제공한개인정보에대하여열람 정정 삭제요구등을 할수있는개인정보에대한통제권을가지고있음을인식하고개인정보를 보호하기위한각종선택, 동의, 피해구제요구등의권리를적극적으로 행사해야합니다. 열, 이용시내개인정보가유 노출또는오남용된사실을 알게된때에는에도움을요청하세요! - 이용자는 이용중개인정보침해를당한경우개인정보침해신고센터에서 운영하는등을통해신고하고도움을요청합니다. - 아울러, 추가적인개인정보오남용방지를위해비밀번호를자주변경하도록합니다. - 9 -
[ 붙임 2] 이용자개인정보보호수칙사이트게재화면 - 10 -
[ 붙임 3 트위터를통한개인정보유형별노출현황 [ 총 200 명기준, 단위: 명] 번호 개인정보유형 노출수 (%) 1 이름 176 (88%) 2 구체적인맥 172 (86%) 3 얼굴등외모 167 (84%) 4 위치정보 166 (83%) 5 관심분야등취미 128 (64%) 6 스케줄정보 126 (63%) 7 가족관계및가족구성원정보 103 (52%) 8 직장, 동호회등소속현황 100 (50%) 9 구매기록등소비성향 98 (49%) 10 학력 76 (38%) 11 생년월일 61 (31%) 12 근무처 61 (31%) 13 병력등의료정보 58 (29%) 14 근로경력 46 (23%) 15 출생지 41 (21%) 16 정치성향 38 (19%) 17 주소 36 (18%) 18 종교 35 (18%) 19 이메일 32 (16%) 20 병역정보 25 (13%) 21 전화번호 16 (8%) 22 키 / 몸무게 15 (8%) 23 전과기록등법적정보 8 (4%) 24 수상기록 7 (4%) 25 자격증보유내역 6 (3%) 26 학교기록등성적 5 (3%) 27 소득 4 (2%) 28 계좌번호 3 (2%) 29 저축내역 1 (1%) 30 신용카드번호 0 (0%) 31 부동산보유내역 0 (0%) 32 개인신용평가정보 0 (0%) 33 신용카드내역 0 (0%) 34 IP주소 0 (0%) - 11 -
[ 붙임 4 2010.12.20.( 월) 보도자료 2010 년 12월 20 일( 월) 배포시점부터보도하여주시기바랍니다. 문의 : 네트워크정책국개인정보보호윤리과김광수과장 ( 750-2770) 개인정보보호윤리과한지혜사무관 ( 750-2773) 방통위, 개인정보보호수칙( 안) 마련 방송통신위원회( 이하방통위) 와한국인터넷진흥원은최근급속히 확산되고있는소셜네트워킹서비스 () 에서의개인정보노출등의침해를 방지하기위하여 사업자와이용자를위한보호수칙초안을마련하고 개인정보보호포탈 (www.i-privacy.kr) 을통해의견수렴을하기로 했다고밝혔다. 정부, 학계, 업계, 시민단체등다양한분야의전문가로구성된 개인정보보호연구반 을통해만들어진 사업자와이용자를대상으로각각핵심적인내용 사업자편에서는개인정보의과도한공개 확산등 개인정보보호수칙은 10 가지를포함하고있다. 의특성을고려한개 인정보보호조치들을담았으며, 주요내용으로는 개인정보의기본공개 설정최소화 오픈 API를활용한개인정보취급에대한관리 감독, 온라인행태정보의보호 포함되었다. 이용자편에서는 미성년자에대한보호수단마련등이 로인한개인정보와사생활의과도한노출 공개등에 대한주의를환기하고가족이나친구등타인에대한부주의한정보공개시 주의해야하는것등의내용을담았다. 주요내용으로는 신중한 개인정보의공개 모르는타인과친구맺기를자제 타인개인정보에 대한존중 를통한개인정보확산위험성인식 위치정보와 이동경로노출에대한주의 아동 청소년에대한관심과지도 적극적인이용자권리행사등이포함되었다. - 12 -
방통위와한국인터넷진흥원은 12월 21일부터연말까지동수칙안에 대한네티즌들의의견을수렴하여반영하고내년초에최종안을확정하여 배포한다는계획이다. 한편, 방통위관계자는 가급속히확산되는상황에서 사업자와이용자를대상으로개인정보를보호하고 의발전을함께 도모하고자개인정보보호수칙을마련하여배포할계획이다 고밝혔다. - 13 -