스마트폰앱접근권한개인정보보호안내서
목차 개요 앱생태계개요 용어정의 기본원칙 적용범위 스마트폰의범위 동의대상접근권한의범위 정보와기능의범위 적용시기 사업자유형별준수사항 앱서비스제공자 운영체제공급자 스마트폰제조업자 앱개발자 앱마켓사업자 이용자의접근권한통제방법 접근권한고지내용확인 접근권한동의여부선택 접근권한의철회 관련규정
< 추진배경 > 스마트폰앱접근권한 이란스마트폰앱서비스제공자가앱을통해이용자의스마트폰내에저장되어있는정보및설치된기능에접근하여해당정보를읽고수정하거나해당기능을실행할수있는권한을말함 대다수의이용자는앱서비스제공자가본인스마트폰의정보를얼마나수집하고어디까지활용할수있는지정확히알지못하고있으며 알고있더라도접근권한동의를거부할경우앱자체를이용할수없어부득이하게접근권한을허용하고있음특히 과거이러한앱접근권한을과도하게설정하여이용자의개인정보가유출되거나사회적으로논란이되었던사례가발생 ( 사례1) 일부스마트폰의손전등기능앱을제공한사업자가앱본래의기능과무관한접근권한을악용해이용자 1,000만명의위치정보와개인일정등을해외광고회사로넘겨부당이익을취한사건이발생 ( 사례2) 안전사고신고기능을제공하는공공앱에서신고기능과무관하게통화기록을읽을수있는접근권한을요구 이에지난 월정보통신망이용촉진및정보보호등에관한 법률 이하 정보통신망법 제 조의 와 월동법시행령제 조 의 가신설되어스마트폰앱접근권한관련이용자보호를위한법적근거가마련 본안내서는앱서비스제공자 운영체제공급자등이스마트폰앱접근권한관련정보통신망법령을준수하기위하여필요한구체적인조치사항을제시하여실무적용상혼란을방지하고 법령에대한올바른이해를돕기위함 15. 8. 6일제정되어시행되고있는방송통신위원회의 스마트폰앱개인정보보호가이드라인 은본안내서로대체 또한 정보통신망법의적용대상은아니지만정부나공공기관에대해서도과도한앱접근권한설정으로인한개인정보침해우려가발생하지않도록본안내서를적용하고자함
Ⅰ. 개요 1 앱생태계개요 이용자가스마트폰등단말장치에서앱을설치하여이용하기위해서는 앱이구동될수있는환경인운영체제 운영체제를채택한스마트폰 앱을등록하고내려받을수있는앱마켓 이용자에게제공되는 앱서비스가모두유기적으로결합되어작동해야함 따라서 스마트폰이용자의개인정보를보호하기위해서는앱 생태계에관여하고있는사업자들의체계적인협력과노력이필요함 < 앱생태계개요 > 2 용어정의 앱 스마트폰등에설치하여사용할수있는응용프로그램으로애플리케이션 의줄임말이며정보통신망법제 조의 제 항에따른 이동통신단말장치의소프트웨어 를뜻함 * 네이버앱, 카카오톡앱, 티맵앱, 고속도로교통정보앱등 - 1 -
운영체제공급자 이동통신단말장치에서앱을실행하거나개발할수있는기반환경 이하 운영체제 을제작하여공급하는자로서정보통신망법제 조의 제 항의 이동통신단말장치의기본운영체제를제작하여공급하는자 를뜻함 * 구글 ( 안드로이드 OS), 애플 (ios), 마이크로소프트 ( 윈도우즈 OS), 삼성전자 ( 타이젠 ) 등 스마트폰제조업자 스마트폰 태블릿 등을제조하는자로서정보통신망법제 조의 제 항의 이동통신단말장치제조업자 를뜻함 * 삼성전자, LG 전자, 애플, 화웨이등 앱마켓사업자 이용자와앱서비스제공자사이에서앱이거래될수있는장터를제공하는사업자 * 구글 ( 구글플레이 ), 애플 ( 앱스토어 ), KT LG 유플러스 원스토어 ( 원스토어 ), 삼성 ( 갤럭시앱스 ) 등 앱서비스제공자 앱을앱마켓에등록하여이용자에게서비스를제공하는자로서정보통신망법제 조의 제 항의 정보통신서비스제공자 를뜻하며 앱서비스를제공하는정부및공공기관은동법상의정보통신서비스제공자는아니지만본안내서상의앱서비스제공자로봄 * 네이버, 카카오, SKT, 한국도로공사등 운영체제공급자, 스마트폰제조업자, 앱마켓사업자도앱을통해서비스를제공하는범위내에서는앱서비스제공자의지위를갖게됨 앱개발자 스마트폰의앱을제작하여공급하는자로서정보통신 망법제 조의 제 항의 이동통신단말장치의소프트웨어를제작하여 공급하는자 를뜻함 - 2 -
3 기본원칙 1 앱서비스제공자 앱이스마트폰내저장되어있는정보와설치된기능에접근할수 있는권한 이하 접근권한 을서비스에필요한범위내로최소화해야함 접근권한에대한동의를받기전에해당서비스제공을위해반드시필요한접근권한 이하 필수적접근권한 과반드시필요한접근권한이아닌접근권한 이하 선택적접근권한 을구분하여접근권한이필요한항목및그이유등을이용자에게알기쉽게고지한후 이용자로부터필수적선택적접근권한에대한동의를각각받아야함 정보통신망법상정보통신서비스제공자로서의지위를가진앱서비스제공자는필수적접근권한과선택적접근권한을구분하여접근권한이필요한항목및그이유등을이용자가명확하게인지할수있도록알리고이용자의동의를받아야하며선택적접근권한에이용자가동의하지아니한다는이유로해당서비스의제공을거부할경우, 정보통신망법제64조제4항에따른시정명령, 동법제76조제1항제 1호 제12호에따른 3천만원이하의과태료처분을받을수있음 앱서비스제공자가스마트폰내정보 기능에접근하면서정보통신망법및개인정보보호법등관련법령에따른근거없이개인정보를수집한경우에는해당법령에따라형벌, 행정벌을받을수있음 - 정보통신망법제71조제 1항제1 호에따른 5년이하의징역또는 5천만원이하의벌금, 동법제64조의3제1항제1호에따른과징금처분 - 개인정보보호법제75조제1항제1호에따른 5천만원이하의과태료처분 - 3 -
2 운영체제공급자, 스마트폰제조업자, 앱개발자 접근권한에대한동의를받을수있는기능을제공하고 이미이용자가동의한접근권한에대해서도사후적으로철회가가능 하도록하는등이용자정보보호를위하여필요한조치를해야함 운영체제공급자, 스마트폰제조업자, 앱개발자는접근권한에대한이용자의동의및철회방법을마련하는등이용자정보보호에필요한조치를하지않을경우정보통신망법제64조제4 항에따른시정명령, 동법제76조제 1항제1호의 2에따른 3천만원이하의과태료처분을받을수있음 3 앱마켓사업자 접근권한과관련한고지사항을이용자가쉽게접할수있도록앱 서비스제공자에게고지할수있는공간을제공운영해야함 4 이용자 필수적접근권한및선택적접근권한별로필요로하는정보및기능의 항목 그이유등에대해고지된내용을정확히확인하고 선택적접근권한의경우 접근권한의허용에동의하지않아도서비스 이용이가능하다는사실을인지후접근권한동의여부를판단하여야하며 앱접근권한이과도하게설정되지않도록스마트폰에구현된동의철회 기능을활용하여접근권한을통제함으로써개인정보자기결정권을제고 - 4 -
Ⅱ. 적용범위 1 스마트폰의범위 스마트폰및이동통신이가능한태블릿 에적용 이하 스마트폰 이동통신단말장치의경우 사실상앱이동작할수있는환경이아니므로적용대상에서제외 이동통신망을활용하지않고단순히블루투스 와이파이 테더링등의기능만수행하는기기는적용대상에서제외 * 이동통신단말장치유통구조개선에관한법률 에서 이동통신단말장치 를이용자가전파법에따라할당받은주파수를사용하는기간통신역무를이용하기위하여필요한단말장치로규정하고있는점을고려 스마트워치는화면크기의제약등으로인해접근권한에대한고지 동의기능을당장구현하기어려운점을고려하여, 우선필수적접근권한만설정하도록권장다만, 고지 동의기능이구현된기기가제조된이후부터는스마트폰및태블릿 PC와동일하게적용 2 동의대상접근권한의범위 동의대상접근권한의범위는 앱서비스제공자가앱을통해접근할수있는 스마트폰내에저장되어있는정보와설치된기능으로함 앱이스마트폰이용자의통제하에서스마트폰내에서만동작하는경우 는 앱서비스제공자가앱을통해해당정보와기능에접근 하는것으로보기어려워동의대상에서제외 * 앱서비스제공자의서버와정보송수신이없는계산기앱, 시계앱, 캘린더앱등 - 5 -
또한 스마트폰제조공급과정에서설치된앱 선탑재앱 이스마트폰의 본질적인기능 통신 촬영 영상및음악재생등 을수행하기위한 접근권한도동의대상에서제외 전화통화앱, 메시지앱, 사진촬영앱, 인터넷연결앱, 연락처앱또는앱스토어등의선탑재앱이그본질적인기능을수행하기위한경우를의미하며, 사진촬영앱이연락처정보에접근하는경우와같이본질적인기능이외의기능을수행하기위한경우에는동의대상인접근권한의범위에해당됨 3 정보와기능의범위 스마트폰운영체제인안드로이드 구글 와 애플 등이동의 기능을구현하고있는접근권한의범주를포괄하여다음과같이 이용자통제가필요한범위로설정 이용자저장정보 스마트폰이용자가스마트폰을이용하는과정에서직접저장한정보는그자체로특정개인을알아볼수있거나 설사알아볼수없더라도다른정보와쉽게결합하여특정개인을식별할수있는가능성이높으므로동의대상에포함 * 연락처, 일정, 영상, 통신내용, 바이오정보등 자동저장정보 스마트폰이용과정에서이용자의입력행위없이도자동으로스마트폰에저장된정보는축적되거나다른정보와쉽게결합하여특정개인을알아볼수있는가능성이높으므로동의대상에포함 * 위치정보, 통신기록, 인증정보, 신체활동기록등 - 6 -
단말장치식별고유정보 스마트폰이용이보편화됨에따라스마트폰을식별할경우스마트폰이용자도식별될가능성이높고 이용자의동의없이 맞춤형광고등에활용될우려가있는정보이므로동의대상에포함 * 전기통신사업법제 60 조의 2 제 1 항에따른고유식별번호 (IMEI) 및 MAC 주소등 입력출력기능 스마트폰의기능에접근 동작하여이용자가인식하지못하는사이에개인정보를침해할수있는가능성이있으므로동의대상에포함 * 영상촬영기능, 음성인식기능, 바이오정보및건강정보감지센서기능등 4 적용시기 본안내서는 일이후스마트폰앱또는운영체제를공급하거나 스마트폰을제조하는경우부터적용 또한 일이전에앱또는운영체제를제작하여 일 이후에공급하는경우는물론 일이전에앱또는운영체제를 공급하고 일이후에갱신 업데이트 한경우에도적용 갱신 이라함은접근권한의변경뿐만아니라앱의성능 기능개선, 오류 ( 버그 ) 수정, 이용자사용환경 (UI/UX) 변경등사업자의필요에의해앱을변경하는것을의미함. 다만, 접근권한의변경없이단순히보안강화를위한개선은갱신으로보지않음 다만 일당시제조중인스마트폰으로서 일이전에 운영체제를이미결정하여제조중인경우에는적용되지않음 - 7 -
Ⅲ. 사업자유형별준수사항 1 앱서비스제공자 앱서비스제공자는해당서비스를제공하기위하여이용자의스마트폰내의정보및기능에대한접근권한이필요한경우 필수적접근권한과선택적접근권한을구분하여 접근권한이필요한항목및그이유등을이용자에게명확하게알리고 접근권한에대한이용자의동의를받아야함 앱서비스제공자는이용자가선택적접근권한에동의하지않는다는이유로이용자에게해당서비스의제공을거부해서는안됨 1 필수적 선택적접근권한별고지내용 앱서비스제공자는필수적접근권한과선택적접근권한을구분하여다음의내용을이용자에게알려야함 필수적접근권한인경우 접근권한이필요한정보및기능의항목 해당정보및기능에접근이필요한이유를알려야함 선택적접근권한인경우 상기 와함께 접근권한허용에동의하지않을수있다는사실을알려야함 해당접근권한이필수적인지 선택적인지에대한판단을위해서는다음과같은사항등을고려하여야함 이용약관 개인정보처리방침또는별도안내등을통해공개된해당서비스의범위와실제제공여부 - 8 -
앱서비스제공자가서비스의범위를정하여이용자에게공개한이용약관 개인정보처리방침 접근권한고지시별도안내한내용등을기초로해당정보통신서비스의범위를판단하되 실제제공하지않는서비스는해당서비스의범위에서제외 해당서비스에대한이용자의합리적예상가능성 통상적인이용자가합리적으로예상할수있는정보통신서비스의범위를벗어난경우에는설령앱서비스제공자가서비스의범위를정하여공개하고있다고하더라도해당서비스의범위에서제외 해당서비스와접근권한의기술적관련성 해당정보통신서비스를제공하기위하여반드시필요한접근권한으로서해당서비스와의기술적관련성이존재해야함 2 고지방법및절차 앱서비스제공자는앱을설치또는실행하는과정에서이용자가 명확하게인지할수있도록다음과같이앱안내정보화면 별도 화면등에표시하여접근권한에대한고지내용을알려야함 가 이용자가앱마켓을통해설치하는앱의경우 앱설치시 이용자가앱마켓에서앱을다운받아설치할때 자세히 알아보기 구글플레이 설명 더보기 애플앱스토어 또는 설명또는 별도접근권한 안내창 원스토어 란등에상기고지내용을알림 * 별도접근권한안내창은안드로이드 6.0 미만버전의경우에해당함 안드로이드 6.0 미만버전의스마트폰의경우, 앱실행시접근권한에대해개별 적인동의를할수있는운영체제가아니기때문에앱을설치할때필수적 접근권한만설정하여고지해야함 - 9 -
[ 그림 1] 앱설치시접근권한고지에대한예시 ( 음악앱 ) [ 안드로이드폰 ] 1 단계 2 단계 [ 필수적접근권한 ] 항목저장권한전화권한 SMS 권한 이유 음반이미지, 곡재생파일임시저장 재생중전화상태체크, 휴대폰 번호로로그인 수신한 SMS 인증번호자동입력 [ 아이폰 ] [ 선택적접근권한 ] 항목 위치권한 이유 위치기반상품추천서비스제공 선택적접근권한의허용에는동의하지 않아도서비스의이용이가능합니다. [ 그림 2] 본안내서의접근권한고지내용으로볼수없는사례 o 현재각운영체제별로기본설정 (Default) 값으로제공하는 권한정보 의접근권한에대한아래와같은간단한설명은접근권한의항목, 이유등의세부내용이없기때문에고지내용으로볼수없음 - 10 -
앱실행시 이용자가앱을실행하여접근권한이설정된정보와기능에최초로접근할때 팝업창등을통해상기고지내용을먼저알려서확인하게한후동의여부를선택하도록함 [ 그림 3] 앱실행시접근권한고지에대한예시 ( 음악앱 ) 1단계 ( 고지 ) 2단계 ( 동의 ) ios 10.0 버전에서는단일의팝업창에서고지내용을알리고동의여부를확인하는기능이신설되었는데, 필수적접근권한과선택적접근권한을구분하여해당접근권한이필요한항목및그이유등을이용자에게고지할경우이역시본안내서에따른고지방법으로볼수있음 앱서비스제공자는앱설치시또는앱실행시중하나의방법으로고지하면정보통신망법령에따른의무는이행하게되나, 이두가지방법은서로보완하는측면이있으므로이용자권리보호를위해두가지방법으로모두고지하는것이바람직함 앱실행시에만고지하는경우이용자가명확하게인지할수있다는장점은있으나한번고지후소멸되기때문에수시로확인하기어렵다는한계가있고, 앱설치시에만앱마켓에서고지하는경우이용자가언제든지확인할수있다는장점은있으나팝업창의형태가아니기때문에상대적으로가독성이낮다는한계가있기때문임 나 선탑재앱의경우 선탑재앱의경우 앱마켓에서앱을다운받아설치하는절차가없으므로다음중어느하나의방법으로접근권한에대한고지내용을알려야함 해당앱의최초실행화면에서고지하는방법 운영체제최초구동화면에서고지하고운영체제별설정화면또는앱에별도메뉴를개설하여이용자가언제든지접근권한의고지내용을쉽게다시확인할수있도록하는방법 - 11 -
3 동의방법및절차 앱서비스제공자는운영체제별로제공하는앱개발환경에맞게 이용자가접근권한에대해동의할수있는방법을구현하여야함 < 주의 > 접근권한에대한동의와개인정보수집 이용동의구분 o 접근권한에대한동의는해당정보에대한수집동의는아니므로, 만약해당정보가개인정보관련법령에따라보호받는개인정보이고이를앱서비스제공자가수집하는경우에는앱또는홈페이지등에서회원가입시관련법령에따라개인정보의수집 이용에대한동의를별도로받아야함 가 개별동의선택이가능한방식의운영체제 * 구글의안드로이드 6.0 이상버전, 애플의 ios 앱의실행시점이아니라앱에서접근권한이설정된정보와기능에 최초로접근할때이용자가접근권한동의여부를개별적으로 선택하도록구현 [ 그림 4] 개별동의선택이가능한방식의운영체제에서동의화면 가사용자의연락처에 접근하려고합니다. 허용안함 승인 앱서비스제공자가앱을안드로이드 6.0 이상버전에맞추어접근권한을이용자가개별적으로선택가능하게하였으나이용자가안드로이드 6.0 미만버전의스마트폰을이용하는경우에는선택적접근권한에대해앱이용자가선택적으로동의할수없게됨 - 12 -
따라서, 앱서비스제공자는 1 자세히알아보기 ( 구글플레이 ) 란에위와같은문제가발생할수있음을알리고 2이용자에게 안드로이드운영체제는 6.0 버전부터동의방식이크게달라졌기때문에해당스마트폰내소프트웨어업데이트기능을이용하여, 본인스마트폰의운영체제를안드로이드 6.0 이상으로업그레이드할수있는지확인하고업그레이드하시기바랍니다. 또한운영체제가업그레이드되더라도기존앱에서동의한접근권한이바뀌지는않기때문에접근권한을다시설정하기위해서는이미설치한앱을삭제후재설치해야합니다. 라고알려야함 나 개별동의선택이불가능한방식의운영체제 * 구글의안드로이드 6.0 미만버전 해당운영체제에서는선택적접근권한에대한개별적동의가불가능 하므로앱의접근권한을설정할때필수적접근권한만설정하고 앱을설치할때해당권한에대하여이용자가동의하도록구현 [ 그림 5] 개별동의가불가능한운영체제에서동의화면 이용자의접근권한에대한동의여부를개별적으로선택할수없는운영체제에서선택적접근권한의설정이필요한경우에앱서비스제공자는앱에서선택적접근권한이설정된정보와기능에최초접근할때이용자에게동의여부를선택하도록구현해야하며, 사후에동의를철회할수있는기능을제공해야함 이용자가안드로이드 6.0 이상버전의스마트폰을이용하고있으나앱이안드로이드 6.0 미만버전에맞추어개발된경우이용자는접근권한을개별적으로선택할수있는운영체제를사용하고있음에도불구하고접근권한에대한동의여부를개별적으로선택할수없게됨따라서, 앱서비스제공자는이러한경우를고려하여, 자세히알아보기 ( 구글플레이 ) 란에이러한문제가발생할수있음을알려야함 - 13 -
2 운영체제공급자 1 동의기능제공 운영체제공급자는앱개발자가접근권한별동의여부를설정할수 있도록운영체제에따른앱개발환경을제공해야함 동의여부를설정할수있는접근권한은 쪽의정보와기능에 대한접근권한이포함되도록함 이용자가접근권한에대한동의여부를개별적으로선택할수있는운영체제인경우, 각접근권한에대한동의여부를물을때동의를받는창에해당접근권한이필수적 접근권한인지, 선택적접근권한인지가표시될수있도록조치하는것이바람직함 2 동의철회기능제공 운영체제공급자는이용자가이미동의한접근권한에대하여언제든지 철회할수있는기능을이용자가접근하기쉬운공간을통하여제공해야함 이용자가접근권한에대한동의여부를개별적으로선택할수없는운영체제인경우, 원칙적으로필수적접근권한만설정하도록하였기때문에이용자가필수적접근권한에대해동의하지않는다는것은해당앱을이용할의사가없는것으로간주할수있으므로, 이용자가해당앱을삭제할수있는기능이구현된경우라면동의철회기능이구현된것으로볼수있음만약이용자가접근권한에대한동의여부를개별적으로선택할수없는운영체제임에도불구하고앱서비스제공자가앱에서선택적접근권한에대한동의여부를선택할수있는기능을구현한경우라면, 앱서비스제공자는사후에선택적접근권한에대한동의를철회할수있는기능도제공해야함 - 14 -
구분 [ 그림 6] 운영체제별동의철회기능예시 동의철회기능 1 ( 앱별철회 ) 동의철회기능 2 ( 접근권한별철회 ) 아이폰 안드로이드폰 (6.0 이상버전 ) 안드로이드폰 (6.0 미만버전 ) o ( 필수적접근권한만설정한경우 ) 해당앱을삭제할수있는기능이구현된경우라면동의철회기능이구현된것으로볼수있음 o ( 선택적접근권한설정기능을앱자체에서구현한경우 ) 동의를철회할수있는기능을자체적으로제공 3 접근권한운영기준공개및보안조치 운영체제에서상기동의철회기능을제공하는사실과함께앱개발자가불필요한접근권한을설정하지않도록접근권한운영기준 을앱개발자가알기쉽도록마련하여공개해야함 * 연락처 일정등접근권한별해당정보와기능에대한명세 본안내서의내용을운영체제별개발자사용화면등을통해홍보필요 또한 앱개발자에게소프트웨어개발키트 응용프로그램규격 등의개발환경이나도구를제공할때에는사전에개인정보에미치는영향등에대한평가를통해기술적 관리적취약점을제거하여야함 - 15 -
3 스마트폰제조업자 스마트폰제조업자는관련법령및본안내서에따른접근권한에 대한동의및철회방법이적정하게구현되어있는운영체제를 스마트폰에설치하여야함 4 앱개발자 앱개발자는관련법령및본안내서에따라적법하게공급된스마트폰과운영체제의환경에맞게접근권한에대한동의및철회방법을구현하여야함 서비스제공을위해필요한범위내에서접근권한을설정하고향후제공예정인서비스를위해미리접근권한을설정해서는안됨 5 앱마켓사업자 접근권한고지공간환경제공 앱마켓사업자는앱서비스제공자가앱마켓에앱등록시 접근권한관련고지내용 개인정보처리방침 이용자의권리의무관계에중요한영향을미치는앱개발정보등을공개할수있는공간을제공해야함 접근권한검수절차운영 앱서비스제공자가불필요한접근권한을설정운영하지않도록접근권한에대한자체적인검수절차를마련하여운영하는것이바람직함 등록된앱에대한접근권한관련하여이용자의불편사례가접수된경우이를앱서비스제공자에게안내하여개선요청 삭제조치등자율규제환경을조성해야함 앱서비스제공자대상홍보 본안내서의내용을앱마켓상앱등록화면등을통해홍보 - 16 -
Ⅳ. 이용자의접근권한통제방법 이용자는필수적선택적접근권한별로필요로하는정보및기능의항목 그이유등에대해고지된내용을정확히확인하고 선택적접근권한의경우 동의하지않아도서비스이용이가능하므로이를고려하여접근권한동의여부를판단할수있음 이용자는앱접근권한이과도하게설정되지않도록스마트폰에구현된동의철회기능을활용하여접근권한을사후적으로통제함으로써개인정보자기결정권을제고할수있음 1 접근권한고지내용확인 이용자는앱에따라 앱설치시앱안내정보화면을통해또는 앱실행시별도화면을통해 해당앱에서접근권한으로설정하고있는정보와기능의항목 그항목이필요한이유 그항목이필수적접근권한인지선택적접근권한인지여부등을확인할수있음 앱에따라 1, 2 의방법이모두구현되거나하나의방법만구현된경우가있음 1 앱설치시 이용자는앱마켓에서설치하려는앱을검색한후 자세히알아보기 구글플레이 설명 더보기 애플앱스토어 또는 설명또는별도접근권한안내창 원스토어 란등에서상기고지내용을확인 * 별도접근권한안내창은안드로이드 6.0 미만버전의경우에해당함 - 17 -
[ 그림 7] 앱설치시접근권한고지내용확인방법 1 단계 2 단계 [ 안드로이드폰 ] [ 필수적접근권한 ] 항목저장권한전화권한 SMS 권한 이유 음반이미지, 곡재생파일임시저장 재생중전화상태체크, 휴대폰 번호로로그인 수신한 SMS 인증번호자동입력 [ 아이폰 ] [ 선택적접근권한 ] 항목 위치권한 이유 위치기반상품추천서비스제공 선택적접근권한의허용에는동의하지 않아도서비스의이용이가능합니다. 2 앱실행시 이용자는설치한앱을실행하여서비스를최초로이용하고자할때 팝업창등을통해앱이접근하려는정보와기능에대한고지내용을 확인할수있음 [ 그림 8] 앱설치시접근권한고지내용확인방법 - 18 -
2 접근권한동의여부선택 1 개별동의선택이가능한방식의운영체제 * * 안드로이드 6.0 이상버전의스마트폰및아이폰 이용자는해당앱이필수적또는선택적접근권한으로설정한 정보와기능에최초로접근할때해당정보와기능에대한접근권한 동의여부를개별적으로선택하면됨 [ 그림 9] 개별동의선택이가능한방식의운영체제에서동의화면 가사용자의연락처에접근하려고합니다. 허용안함 승인 해당앱에서설정한접근권한이필수적접근권한임에도불구하고 이용자가이에대해동의하지않을경우에는해당서비스의이용이 제한될수있음 해당앱에서설정한접근권한이선택적접근권한인경우에는이용자의 선택에따라접근권한의허용에대해동의하지않을수있으며 이용자가동의하지않더라도앱서비스를이용할수있음 이용자가안드로이드 6.0 이상버전의스마트폰을이용하고있으나앱이안드로이드 6.0 미만버전에맞추어개발된경우이용자는접근권한을개별적으로선택할수있는운영체제를사용하고있음에도불구하고접근권한에대한동의여부를개별적으로선택할수는없음다만, 이경우에이용자는 자세히알아보기 ( 구글플레이 ) 란에서접근권한에대한고지내용을확인한후필요하지않은접근권한이설정되어있다면, 안드로이드 6.0 이상버전의스마트폰에구현되어있는접근권한동의철회기능을활용할수있음 - 19 -
2 개별동의선택이불가능한방식의운영체제 * * 안드로이드 6.0 미만버전의스마트폰 원칙적으로필수적접근권한만설정되어있기때문에이용자는앱을 설치할때앱설치여부에대하여선택하면됨 [ 그림 11] 개별동의선택이불가능한방식의운영체제에서동의화면 이러한운영체제임에도불구하고앱서비스제공자가앱자체적으로선택적접근권한을설정하고이에대한동의여부를선택할수있는기능을구현한경우에는 해당정보와기능에최초접근할때동의여부를개별적으로선택하면됨 앱서비스제공자가앱을안드로이드 6.0 이상버전에맞추어접근권한을이용자가개별적으로선택가능하게하였으나이용자가안드로이드 6.0 미만버전의스마트폰을이용하는경우에는, 앱서비스제공자가선택적접근권한으로설정한정보와기능일지라도이용자의스마트폰에는위그림과같이필수적접근권한인것처럼표시되고, 해당접근권한에대해동의여부를개별적으로결정할수가없음따라서, 이용자는 1 자세히알아보기 ( 구글플레이 ) 란에서필수적 선택적접근권한에대한고지내용을확인한후, 2선택적접근권한으로설정된정보와기능이본인에게불필요하다고판단될경우해당앱의설치여부를다시판단해보는것이바람직함또한, 이용자는 1자신이이용하는스마트폰내소프트웨어업데이트기능을이용하여, 본인스마트폰의운영체제를안드로이드 6.0 이상으로업그레이드할수있는지확인하고업그레이드를한후, 2운영체제가업그레이드되더라도기존앱에서동의한접근권한이바뀌지는않기때문에접근권한을다시설정하기위해서는이미설치한앱을삭제후재설치하는것이접근권한에대한선택권보장측면에서는바람직함 - 20 -
3 접근권한의철회 1 개별동의선택이가능한방식의운영체제 이용자는접근권한에이미동의한경우일지라도해당운영체제에서제공하는앱별접근권한별동의철회기능을사용하여각앱에대한접근권한을재설정할수있음 다만, 접근권한에대한동의를철회할경우에는해당서비스의이용이제한될수있음 가 안드로이드 이상버전의스마트폰 앱별철회방법 설정 앱 해당앱선택 권한선택 접근권한동의또는철회선택 1 단계 2 단계 3 단계 4 단계 5 단계 접근권한별철회방법 설정 앱 설정및 제어 앱설정 앱권한 해당접근권한선택 접근권한동의또는철회선택 - 21 -
1 단계 2 단계 3 단계 4 단계 5 단계 6 단계 7 단계 나 아이폰 앱별철회방법 설정 개인정보보호 해당앱선택 접근권한동의또는철회선택 1 단계 2 단계 3 단계 4 단계 - 22 -
접근권한별철회방법 설정 개인정보보호 해당 접근권한선택 접근권한동의또는철회선택 1 단계 2 단계 3 단계 4 단계 2 개별동의선택이불가능한방식의운영체제 접근권한별거부기능이구현되지않아원칙적으로필수적접근권한만 설정하도록하였기때문에이용자가이러한필수적접근권한에대한 동의를철회하고자한다면이미설치한앱을삭제하면됨 이러한운영체제임에도불구하고앱자체적으로선택적접근권한을설정하여이에대한동의여부를선택할수있는기능을구현한경우라면 해당앱에서제공하는동의철회기능을사용하여접근권한을재설정할수있음 < 주의 > 개인정보삭제시추가조치사항 o 앱삭제만으로는앱서비스제공자의서버에저장된정보는삭제되지않으므로 이용자가서버에저장된정보의삭제를원할경우에는회원탈퇴등별도조치가필요 - 23 -
Ⅴ. 관련규정 1 정보통신망법이용촉진및정보보호등에관한법률 제22조의2( 접근권한에대한동의 ) 1 정보통신서비스제공자는해당서비스를제공하기위하여이용자의이동통신단말장치내에저장되어있는정보및이동통신단말장치에설치된기능에대하여접근할수있는권한 ( 이하 " 접근권한 " 이라한다 ) 이필요한경우다음각호의사항을이용자가명확하게인지할수있도록알리고이용자의동의를받아야한다. 1. 해당서비스를제공하기위하여반드시필요한접근권한인경우가. 접근권한이필요한정보및기능의항목나. 접근권한이필요한이유 2. 해당서비스를제공하기위하여반드시필요한접근권한이아닌경우가. 접근권한이필요한정보및기능의항목나. 접근권한이필요한이유다. 접근권한허용에대하여동의하지아니할수있다는사실 2 정보통신서비스제공자는해당서비스를제공하기위하여반드시필요하지아니한접근권한을설정하는데이용자가동의하지아니한다는이유로이용자에게해당서비스의제공을거부하여서는아니된다. 3 이동통신단말장치의기본운영체제 ( 이동통신단말장치에서소프트웨어를실행할수있는기반환경을말한다 ) 를제작하여공급하는자와이동통신단말장치제조업자및이동통신단말장치의소프트웨어를제작하여공급하는자는정보통신서비스제공자가이동통신단말장치내에저장되어있는정보및이동통신단말장치에설치된기능에접근하려는경우접근권한에대한이용자의동의및철회방법을마련하는등이용자정보보호에필요한조치를하여야한다. 4 제1항에따른접근권한의범위및동의의방법, 제3항에따른이용자정보보호를위하여필요한조치및그밖에필요한사항은대통령령으로정한다. 제64조 ( 자료의제출등 ) 4 미래창조과학부장관또는방송통신위원회는이법을위반한정보통신서비스제공자등에게해당위반행위의중지나시정을위하여필요한시정조치를명할수있고, 시정조치의명령을받은정보통신서비스제공자등에게시정조치의명령을받은사실을공표하도록할수있다. 이경우공표의방법 기준및절차등에필요한사항은대통령령으로정한다. - 24 -
제64조의3( 과징금의부과등 ) 1 방송통신위원회는다음각호의어느하나에해당하는행위가있는경우에는해당정보통신서비스제공자등에게위반행위와관련한매출액의 100분의 3 이하에해당하는금액을과징금으로부과할수있다. 1. 제22조제 1항 ( 제67조에따라준용되는경우를포함한다 ) 을위반하여이용자의동의를받지아니하고개인정보를수집한경우제71조 ( 벌칙 ) 1다음각호의어느하나에해당하는자는 5년이하의징역또는 5천만원이하의벌금에처한다. 1. 제22조제 1항 ( 제67조에따라준용되는경우를포함한다 ) 을위반하여이용자의동의를받지아니하고개인정보를수집한자제76조 ( 과태료 ) 1 다음각호의어느하나에해당하는자와제7호부터제11호까지의경우에해당하는행위를하도록한자에게는 3천만원이하의과태료를부과한다. 1. 제22조의2제2항또는제23조제3항 ( 제67조에따라준용되는경우를포함한다 ) 을위반하여서비스의제공을거부한자 1의2. 제22조의2제3항 ( 제67조에따라준용되는경우를포함한다 ) 을위반하여접근권한에대한이용자의동의및철회방법을마련하는등이용자정보보호를위하여필요한조치를하지아니한자 12. 이법을위반하여제64조제4항에따라미래창조과학부장관또는방송통신위원회로부터받은시정조치명령을이행하지아니한자 2 정보통신망법이용촉진및정보보호등에관한법률시행령 제9조의2( 접근권한의범위등 ) 1 정보통신서비스제공자가법제22조의2제1항에따라이용자의동의를받아야하는경우는이동통신단말장치의소프트웨어를통하여다음각호의정보와기능에대하여접근할수있는권한 ( 이하이조에서 " 접근권한 " 이라한다 ) 이필요한경우로한다. 다만, 이동통신단말장치의제조ㆍ공급과정에서설치된소프트웨어가통신, 촬영, 영상ㆍ음악의재생등이동통신단말장치의본질적인기능을수행하기위하여접근하는정보와기능은제외한다. 1. 연락처, 일정, 영상, 통신내용, 바이오정보 ( 지문, 홍채, 음성, 필적등개인을식별할수있는신체적또는행동적특징에관한정보를말한다. 이하같다 ) 등이용자가이동통신단말장치에저장한정보 2. 위치정보, 통신기록, 인증정보, 신체활동기록등이동통신단말장치의이용과정에서자동으로저장된정보 - 25 -
3. 전기통신사업법 제60조의2제1항에따른고유한국제식별번호등이동통신단말장치의식별을위하여부여된고유정보 4. 촬영, 음성인식, 바이오정보및건강정보감지센서등입력및출력기능 2 정보통신서비스제공자는이동통신단말장치의소프트웨어를설치또는실행하는과정에서소프트웨어안내정보화면또는별도화면등에표시하는방법으로이용자에게법제22조의2제1항각호의사항을알리고, 다음각호의구분에따라이용자의동의를받아야한다. 1. 이동통신단말장치의기본운영체제 ( 이동통신단말장치에서소프트웨어를실행할수있는기반환경을말하며, 이하 " 운영체제 " 라한다 ) 가이용자가접근권한에대한동의여부를개별적으로선택할수있는운영체제인경우 : 법제22조의2 제1항제1호및제2호에따른접근권한을구분하여알린후접근권한이설정된정보와기능에최초로접근할때이용자가동의여부를선택하도록하는방법 2. 이동통신단말장치의운영체제가이용자가접근권한에대한동의여부를개별적으로선택할수없는운영체제인경우 : 법제22조의2제1항제1호에따른접근권한만을설정하여알린후소프트웨어를설치할때이용자가동의여부를선택하도록하는방법 3. 제1호또는제2호의운영체제에해당함에도불구하고제1호또는제2호의방법이불가능한경우 : 제1호또는제2호의방법과유사한방법으로서이용자에게동의내용을명확하게인지할수있도록알리고이용자가동의여부를선택하도록하는방법 3 법제22조의2제1항에따라이용자의동의를받아야하는사항이같은항제1호또는제2호에따른접근권한중어느것에해당하는지여부를판단할때에는이용약관, 개인정보처리방침또는별도안내등을통하여공개된정보통신서비스의범위와실제제공여부, 해당정보통신서비스에대한이용자의합리적예상가능성및해당정보통신서비스와접근권한의기술적관련성등을고려하여야한다. 4 이동통신단말장치의운영체제를제작하여공급하는자, 이동통신단말장치제조업자및이동통신단말장치의소프트웨어를제작하여공급하는자는법제22조의2제3항에따른이용자정보보호를위하여다음각호의구분에따라필요한조치를하여야한다. 1. 이동통신단말장치의운영체제를제작하여공급하는자 : 정보통신서비스제공자가제2항각호의구분에따른방법으로동의를받을수있는기능과이용자가동의를철회할수있는기능이구현되어있는운영체제를제작하여공급하고, 운영체제에서설정하고있는접근권한운영기준을이동통신단말장치의소프트웨어를제작하여공급하는자가이해하기쉽도록마련하여공개할것 2. 이동통신단말장치제조업자 : 제1호에따른동의및철회기능이구현되어있는운영체제를이동통신단말장치에설치할것 3. 이동통신단말장치의소프트웨어를제작하여공급하는자 : 제1호및제2호에따른조치를한운영체제와이동통신단말장치에맞는동의및철회방법을소프트웨어에구현할것 - 26 -
부칙 제 1 조 ( 시행일 ) 이영은 2017 년 3 월 23 일부터시행한다. 제 2 조 ( 접근권한에대한동의에관한적용례 ) 제 9 조의 2 제 1 항부터제 3 항까지의개정 규정은정보통신서비스제공자가이영시행이후공급하는이동통신단말장치의소프트 웨어 ( 이영시행전에제작하여이영시행이후공급하는소프트웨어및이영시행 전에공급하고이영시행이후갱신하는소프트웨어를포함한다 ) 를통하여해당 서비스를제공하기위하여접근권한이필요한경우부터적용한다. 제 3 조 ( 이용자정보보호를위하여필요한조치에관한적용례 ) 제 9 조의 2 제 4 항의개정 규정은이영시행이후이동통신단말장치의운영체제또는소프트웨어를공급하는 경우 ( 이영시행전에운영체제또는소프트웨어를제작하여이영시행이후공급 하는경우및이영시행전에운영체제또는소프트웨어를공급하고이영시행 이후갱신하는경우를포함한다 ) 및이동통신단말장치를제조하는경우 ( 이영시행 당시제조중인경우로서이영시행전에이동통신단말장치에운영체제를설치한 경우는제외한다 ) 부터적용한다. < [ 별표 9] 과태료의부과기준 > 위반행위 가. 법제 22 조의 2 제 2 항또는제 23 조제 3 항 ( 제 67 조에따라준용되는경우를포함한다 ) 을위반하여서비스의제공을거부한경우 근거법조문 나. 법제22조의 2제3항 ( 제67조에따라준용되는경우를포함한다 ) 을법제76조위반하여접근권한에대한이용자의동의및철회방법을마련하는제1항제1호등이용자정보보호를위해필요한조치를하지아니한경우의2 푸. 이법을위반하여법제 64 조제 4 항에따라미래창조과학부장관또는방송통신위원회로부터받은시정조치명령을이행하지않은경우 1) 법제 71 조의위반행위에대한시정조치명령을이행하지않은경우 4) 법제 76 조제 1 항제 1 호, 제 2 호, 제 2 호의 2, 제 2 호의 3, 제 3 호부터제 5 호까지, 제 5 호의 2 및제 6 호의 2 의위반행위에대한시정조치명령을이행하지않은경우 위반횟수별과태료금액 ( 만원 ) 1 회 2 회 3 회이상 법제76조 1,000 2,000 3,000 제1항제1 호 법제76조제1항제 12호 1,000 2,000 3,000 3,000 3,000 3,000 1,000 1,000 1,000 8) 그밖의시정조치명령을이행하지않은경우 300 300 300-27 -