애플의위치정보침해와피해구제 1. 도입 가. 배경 ' 위치정보 ' 란특정한물건이나개인이어떤시점에존재하거나존재 하였던장소에관한정보 1) 로, 위치정보를기반으로하는위치정보서 비스(Lcatin-Based Services) 와관련하여현재우리나라의 위치정보서비스시장규모는 2008

Similar documents
KCMPGDHDXIUA.hwp

(012~031)223교과(교)2-1


Microsoft PowerPoint 지성우, 분쟁조정 및 재정제도 개선방향

뉴스95호

1. 상고이유 제1, 2점에 관하여 가. 먼저, 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률( 법률 제11690호로 개정되기 전의 것, 이하 구 정보통신망법 이라 한다) 제44조의7 제3항이 정한 정보의 취급 거부 등 에 웹사이트의 웹호스팅

2016년 신호등 4월호 내지A.indd

[ 목차 ]

1. 상고이유 제1점에 대하여 구 도시 및 주거환경정비법( 법률 제9444호로 개정되기 전의 것, 이하 구 도시정비법 이라 한다) 제4조 제1항, 제3항은 시 도지사 또는 대도시의 시장이 정비구 역을 지정하거나 대통령령이 정하는 경미한 사항을 제외한

암호내지

USC HIPAA AUTHORIZATION FOR

개인정보처리방침_성동청소년수련관.hwp

¾Æµ¿ÇÐ´ë º»¹®.hwp

총서12. 프랜차이즈 분쟁사례 연구

120330(00)(1~4).indd

한국의 양심적 병역거부

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

2013다16619(비실명).hwp


개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

1. 기초사실 ( 생략 ) 2. 주위적청구원인 피고는개인정보유출을방지할주의의무가있음에도이를하지아니한중과실이있으며, 그에따라이사건개인정보가유출되어원고들에게손해가발생하였습니다. 이에정보통신망이용촉진및정보보호등에관한법률 ( 이하 정보통신망법 이라고함 ) 제32조제2항에따라손

제 1 장가이드라인개요 1. 적용대상및범위 목 제 1 장가이드라인개요 차 적용대상 : 뉴미디어서비스제공자및뉴미디어서비스이용자 - 뉴미디어서비스제공자 ( 이하 서비스제공자 라한다 ) 란정부통합전산센터 ( 클라우드컴퓨팅서비스 ), 다음 ( 마이피플 ), 네이버 ( 미투데이

내지(교사용) 4-6부

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인


아동

제 2 편채권총론 제1장채권의목적 제2장채권의효력 제3장채권의양도와채무인수 제4장채권의소멸 제5장수인의채권자및채무자

2002report hwp

3

< 요약 > 지난 2010년한해동안약 1억건이상의개인정보침해사고가발생하는등개인정보침해가대형화 지능화 다양화됨에따라개인정보보호에대한사회적경각심이높아지고있다. 2011년 3월 29일개인정보보호에관한일반법으로 개인정보보호법 이공포되고, 개인정보유출피해자들이유출기업을대상으로적

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

<C7D5BABB2DC1A4C3A5C1F620C1A63331B1C72032C8A320C5EBB1C C8A E322E E687770>

2015 해설서 V1.1.hwp

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

모바일 App 개발시프라이버시보호수칙 Provided by NAVER 출처를밝히시는경우, 누구라도본가이드라인을자유롭게사용하실 1수있습니다.


(중등용1)1~27

관람가, 12세 이상 관람가, 15세 이상 관람가, 청소년 관람불가, 제한상영가로 분류하 고 있고, 같은 조 제7항은 위 상영등급에 대한 구체적인 기준은 건전한 가정생활과 아 동 및 청소년 보호에 관한 사항, 사회윤리의 존중에 관한 사항, 주제 및 내용의 폭력 성 선정


SBR-100S User Manual

레이아웃 1

Windows 10 General Announcement v1.0-KO

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

2012

한 TV 방송의 심층보도 프로그램은 2명의 여성 연예인이 유명배우 L모씨와 함께한 술자 리에서 촬영한 음담패설 등이 담긴 동영상을 이용해 L씨에게 거액을 요구한 사건을 다루었 다. 그런데 피의자 중 1명의 이름을 밝히면서, 또 다른 피의자는 모델 A양 이라는 자막과 함

Ⅰ. 서론 최근 ICT 의눈부신성장을바탕으로빠르게인터넷생태계가변화하고있다. PC 끼리만인 FOCUS 터넷으로연결이되던인터넷 1.0시대를지나모바일디바이스로사람들끼리도연결이가능한인터넷 2.0시대까지오게되었다. 또한, 최근에는사물인터넷 (IoT) 을통해언제어디서든사람과사물을

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

정보통신망법상 임시조치 관련 1. 머리말 임시조치제도 ( 이하 임시조치 ) 란 정보통신망 이용촉진 및 정보보 호 등에 관한 법률 ( 이하 정보통신망법 ) 에서 규정하고 있는 권리 침해정보에 대한 규제제도로, 인터넷에 명예훼손이나 사생활침해 등 타인의 권리를 침해하는 정

□ 사업 신고

목 차 1. 서론ㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍ 1 가. 시나리오ㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍ 1 나. 아이디어ㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍ 1 2. 관련연구ㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍㆍ

1. 보고서의 목적과 개요 (1) 연구 목적 1) 남광호(2004), 대통령의 사면권에 관한연구, 성균관대 법학과 박사논문, p.1 2) 경제개혁연대 보도자료, 경제개혁연대, 사면심사위원회 위원 명단 정보공개청구 -2-

따라 대상 구역에서 본 서비스를 무료로 이용할 수 있다. 이용자가 본 서비스를 이용할 경우, 본 규약에 동의한 것으로 간주한다. 2. 이용할 수 있는 구체적인 시간 및 횟수는 이용 시 이용자 인증 화면 또는 대상 점포 등에서 제시한다. 3. 이용자는 본 서비스 및 대상

개인정보보호담당자 란개인정보책임자가업무를수행함에있어보조적인역할을하는자를말하며개인정보보호책임자가일정요건의자격을갖춘이를지정한다 개인정보취급자 란개인정보처리자의지휘 감독을받아개인정보를처리하는업무를담당하는자로서직접개인정보에관한업무를담당하는자와그밖에업무상필요에의해개인정보에접근하

2016년 신호등 10월호 내지.indd

목차 Ⅰ. 추진배경 1 Ⅱ. 개인정보수집원칙 2 Ⅲ. 개인정보처리자조치요령 3 1. 필요최소한개인정보수집 3 2. 정보주체의실질적동의권보장 8 3. 고유식별정보및민감정보처리제한 12 < 참고 > 개인정보수집이용동의서 ( 예시 )

중금속 황토팩 보도와 관련해 KBS 해당 프로그램의 담당 PD들은 형사재판에서 무죄 판결을 받았다. 그러나 민사재판에서 재판부는 사건 보도 내용이 진실이라거나 또는 그렇지 않다 하더라도 이를 진실이라고 믿을 만한 상당한 이유가 있다는 점에 대하여 피고 공사 등에게 입증

연금저축손해보험 스마트연금보험 1303

인터넷법제동향 제 호 인터넷법제동향제 60 호 2012 년 9 월호

wtu05_ÃÖÁ¾



- 2 - 결혼생활 유지에 중대한 지장을 초래하는 정신질환 병력과 최근 10년간 금고 이상의 범죄경력을 포함하고, 신상정보(상대방 언어 번역본 포함)의 내용을 보존토록 하는 등 현행법의 운영상 나타나는 일부 미비점을 개선 보완함으로써 국제결혼중개업체의 건전한 영업을 유

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

<32BDBAB8B6C6AEC6F9B1DDC0B6B0C5B7A13130B0E8B8EDBEC8B3BBBCAD2E687770>

< 목차 > 1. 사안의개요 1 2. 공개된문건의내용 5 3. 특조위조사보고서내용 6 가. 조사내용의기재 6 나. 특조단의평가 7 4. 사법농단의실태및평가 8 5. 특조단조사의한계및수사의필요성 10

CISG 제 3 편물품의매매 제 2 장매도인의의무제 1 절 ( 제 30 조 - 제 34 조 ) 물품의인도및서류의교부 원광대학교 유하상


PowerPoint 프레젠테이션

m (-6933, `12.5.2) ( ),,,,.,. 2 2 ( ) 1 2 (( 高 ) M10 110) 2,280, H, H.. - (, ) H, H, H. - ( 引拔 ), H,. (-6933, `12.5.2) ( ),. 3 (2,280), (, ) ( 共

슬라이드 1

2016년 신호등 1월호 내지(1219).indd

Cloud Friendly System Architecture

비 밀 보 장 확 약 서

7월1일자.hwp

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

1

해설서-앞(웹사이트개발운영을위한개인정보안내서)

.....hwp

사이버교안_2주차_1강

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인

1, 항소이유의 요지 가. 사실오인 및 법리오해 피고인이 피해자와 공사도급계약을 체결할 당시 피고인은 피해자에게 공사대금을 지 급할 의사와 능력이 있었으므로 피고인에게 사기죄의 유죄를 선고한 원심판결에는 사 실을 오인하거나 법리를 오해한 위법이 있어 부당하다. 나. 양

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

주간S&T정책동향

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

기본소득문답2

어린이집영상정보처리기기 설치 운영가이드라인 보건복지부 - 1 -

1 장 개요 / 4 개인정보의정의 / 5 개인정보의유형 / 5 법률의이해 / 7 2 장 개인정보수집최소화하기 / 11 신뢰할수있는앱개발툴이용하기 / 11 Secure coding 적용하기 / 12 앱서비스보안대책마련하기 / 13 개인정보보호관련법률검토하기 / 14

<B0B3BFE42E687770>

대외무역법 제33조 ( 수출입물품등의원산지의표시 )

정보보호컨설팅 제안서


대전지방법원 제 1 2 민사부 판 결 사 건 2012가합 손해배상 ( 기 ) 2012가합102449( 병합 ) 손해배상 ( 기 ) 원 고 별지원고명단기재와같다. 원고 A, B, C, D을제외한나머지원고들소송대리인법무법인유능담당변호사남광진 피 고 乙주식회사소송

개인정보보호지침 개인정보보호지침 제 6 장영상정보처리기기설치 운영 제 1 절영상정보처리기기의설치 제61조 ( 적용범위 ) 이장은본교가공개된장소에설치 운영하는영상정보처리기기와이기기를통하여처리되는개인영상정보를대상으로한다. 제62조 ( 영상정보처리기기운영 관리방침 ) 1 영

01-02Àå_»ç·ÊÁýb74öÁ¤š

오토10. 8/9월호 내지8/5

C O N T E N T S Ⅰ. 개요 1 1) 목적 1 2) 보호필요성 1 Ⅱ. 적용범위 2 1) 대상정보 2 2) 대상사업자 4 3) 법령과의관계 4 4) 재검토기한 4 Ⅲ. 바이오정보보호원칙 5 1) 비례성원칙 5 2) 수집 이용제한의원칙 6 3) 목적제한의원칙

hwp

변호사법시행령 일부개정안

<C0CFC1A4BFDC28C0DBBEF7C1DF292E687770>

Transcription:

2011. 8. 17 ( 제 25 호 ) 소비자정책동향 애플의위치정보침해와피해구제 목차 1. 도입 2. 위치정보침해와피해구제 3. 요약및시사점 01 03 16 곽윤영연구원 ynyungkwak@kca.g.kr 송민수선임연구원 sngms@kca.g.kr

애플의위치정보침해와피해구제 1. 도입 가. 배경 ' 위치정보 ' 란특정한물건이나개인이어떤시점에존재하거나존재 하였던장소에관한정보 1) 로, 위치정보를기반으로하는위치정보서 비스(Lcatin-Based Services) 와관련하여현재우리나라의 위치정보서비스시장규모는 2008년 4,560억원규모 2) 로집계 예) 스마트폰을이용해지하철이나버스의교통상황을검색. 물건이나차량에위치수집 장치를부착해물류관리에사용할수있고, 도난차량추적, 긴급구조시등에활용가능 위치정보서비스산업이확대됨과동시에, 위치정보의수집및활용이개인의사생활에끼치는영향에관심이집중됨 위치정보만으로또는위치정보를다른정보와쉽게결합하여특정개인이어느시간에 어떤장소에있었는지알수있기때문 이동경로의파악뿐만아니라개인적취미나생활패턴을유추할수 있다는점에서위치정보는개인의사생활과직결됨 당사자의동의없이개인의위치를노출한 ' 오빠믿지' 라는스마트폰어플리케이션은위 1) 방송통신위원회, 한국인터넷진흥원(2010), 위치정보의보호및이용등에관한법률해설서, 제2010-32 호, 6 면. 2) 박찬휘, 최재혁, 진희채(2009), LBS 시장과산업의동향및전망, 한국정보통신기술협회보고서(TTA Jurnal) 제 123호 1

소비자정책동향제25호 치정보를오용한대표적사례 나. 애플의위치정보서비스 애플은이용자의위치정보를수집해아이폰과이용자의컴퓨터에자동으로저장하고, 해당위치정보를애플본사의데이터베이스에주기적으로전송하고있음 < 참고: 애플의위치정보저장방식> 2

애플의위치정보침해와피해구제 2. 위치정보침해와피해구제 가. 발단 지난 2 월, 영국의프로그래머( 앨러스데어앨런, 피트위든) 가아이폰 과 3G 아이패드가이용자의위치정보를 'cnslidated.db' 라는 이름의숨겨진파일에저장하고있으며저장된분량은이용자의약 1 년간이동경로라고발표 이후, 미국과우리나라에서는애플을상대로위치정보서비스를중지해달라는내용의소송이제기됨 지난 4월우리나라창원지법에서는애플코리아측에 100만원의위자료지급명령을내 린바있음 지급명령: 법원이신청인의일방적주장에따라돈을지급하도록명령하고상대방이이의를제기하지않으면확정되는간이소송절차 애플은지난 5 월위치정보저장및전송방식을수정한아이폰용소프트웨어(iOS 4.3.3 버전) 를배포함 - 저장하는위치정보의양을종전 1년치에서 7 일분으로줄이고, 위치정보가이용자 컴퓨터에자동저장되는것을중지함 - 기기설정시, 이용자가위치서비스를선택하지않을수있음 3

소비자정책동향제25호 우리나라에서는애플을상대로위치정보수집에대한집단소송이시 작되어 11년 8월현재소송참여자수가 2만명을넘어섬 미국과우리나라애플소송의주요쟁점은 1) 위치정보무단수집으 로인한피해발생여부, 2) 애플약관의효력, 3) 개인식별가능성및 위치정보의암호화여부임 나. 위치정보관련소송사례 1) 우리나라 4 월, 아이폰사용자 29명이서울중앙지법에미국애플사와한국법 인애플코리아를상대로 위치정보를무단으로수집하고이용해정신 적인피해를받았다 며위자료명목으로 1인당 80만원씩손해배상 청구소송을제기하여현재심의가진행중임 4월 26 일, 김형석변호사가창원지법에 아이폰을통한위치추적이 헌법기본권( 헌법제17 조) 을침해하는불법행위가명백하다 며애플 의한국법인인애플코리아를상대로위자료 100만원을청구하여해 당지방법원( 창원지법) 은애플코리아측에 100만원의지급명령을내 렸고, 애플코리아측은이의를제기하지않은채지난 6월말김변호 4

애플의위치정보침해와피해구제 사에게은행수수료 2천원을제외한 99만8천원을송금함 대한민국헌법제17 조: 모든국민은사생활의비밀과자유를침해받지아니한다. 창원지법에따르면, 동사건은법원의지급명령절차에따라애플사가위자료지급에대한별다른이의를제기하지않아확정된것으로법원은애플사의불법사실에대해어떤판단도한게없다고함 3) 2) 미국 4월초미국시민 2 명( 비크람아잠푸르, 윌리엄데비토) 은플로리다 주탬파연방법원에 아이폰기기설정에서위치정보수집을해제해도 계속해서정보가수집되고있는데, 이는컴퓨터사기및남용법과프 라이버시법위반 이라며애플을상대로소송을제기함 이용자는자신의위치를추적당하지않을권리를침해당했으며, 위치정보수집및처리에대한구체적이고충분한정보를제공받지못했다며애플의 위치정보수집은기만적행위라고주장 다. 주요쟁점 위치정보수집및자동저장에관한이용자동의의해석 애플은핸드폰가입시위치정보수집에관한내용을 (1) 서면( 약관)*, (2) 초기아이폰 3) 인터넷법률신문, 아이폰 ' 위치정보수집' 대규모집단소송예고,(2011.7.21- 접속일) 5

소비자정책동향제25호 활성화시소프트웨어사용계약서(SLA), (3) 위치기반서비스어플리케이션최초이용시 현재위치확인 으로알리고이용자의동의를구하고있음 애플홈페이지약관: 위치정보는임의로수집되어위치정보에기반한제품및서 비스제공을위한목적으로애플, 사업파트너, 라이선스계약자들에의해사용되 며, 애플제품사용자에게그수집내용이개인적으로공지되지않는다. 예컨대, 사 용자가앱을사용하여지역서비스를이용할경우, 애플은지리적정보를어플리 케이션제공자와공유할수있다. 애플이제공하는위치기반서비스중일부( 예. MbileMe, Find My iphne ) 는서비스제공을위해사용자의개인정보를요구 한다. - 미래로김형석변호사는애플은 중요한약관은부호, 색채, 굵고큰문자등으로 명확하게표시해야한다 는 약관의규제에관한법률 을위반했다고함 4) - 미국의경우, 소송을제기한원고는애플의약관에는위치정보의수집과처리절차 에관한충분한설명이없다고주장함 - 애플약관의효력이인정되면동의한것으로볼수있고, 면동의한것으로볼수없음 애플약관의효력이없으 위치서비스를꺼놓은경우에도이용자의위치정보를알수있는 이터등을계속업데이트한행위에대해 것 으로간주해야하는지논란 WiFi AP 기지국데 이용자의동의없이위치정보를수집한 개인식별가능성및위치정보암호화여부 애플에따르면, 위치정보는암호화되기때문에이를사용해이용자를식별할수없고, 저장된위치정보는이용자의위치가아닌통신사기지국과통신공유기의위치라고함 반면, 소송에참여한사람들의주장에따르면아이폰트래커 (iphne Tracker) 프로그 4) 매경이코노미(11.08.03 일), 아이폰위치정보수집불법성논란, 제1617호 6

애플의위치정보침해와피해구제 램을인터넷에서다운받으면해당아이폰이용자의이동경로를파악할수있어실질적 으로개인식별이가능하다고함 위치정보무단수집행위의위법성 우리나라는위치정보의보호및이용등에관한법률에서 `개인위치정보를 ` 정의하고있음 위치정보의보호및이용등에관한법률제2조는특정개인의위치를알수없더라도 다른정보와결합해특정개인의위치를알수있으면 `개인위치정보라고 ` 정의함. 한편, 아이폰트래커프로그램을이용하면이용자의위치를파악할수있음 개인위치정보의경우, 위치정보수집사실의근거와보유기간을소비자5) 에게고지할의 무가있음( 위치정보의보호및이용등에관한법률제18 조, 제19 조) - 애플은위치정보의보유기간을소비자에게알리지않고있음 이와관련, EU 데이터보호워킹그룹은스마트폰위치정보가개인정보에해당한다는의견서를발표함으로써스마트폰에저장된위치정보에대한소비자의프라이버시권을인정함 - 위치정보처리및위치정보서비스관리자는앞으로위치정보처리에관한내용을소비자에게통지해야하고, 위치정보를익명으로처리하거나수집목적을달성한후즉시삭제해야함 위치정보침해로인한손해발생여부 위치정보의보호및이용등에관한법률제27조는소비자가위치정보사업자등의위반행위로손해를입은경우에그위치정보사업자등에대하여손해배상을청구할수있 5) 위치정보의보호및이용에관한법률에서규정하고있는용어는개인위치정보주체이나본고에서는소비자로통일하여사용함. 7

소비자정책동향제25호 고, 이경우위치정보사업자등은고의또는과실이없음을입증하지아니하면책임을 면할수없도록규정하고있으나, 위치정보무단수집행위등이동규정위반행위로인 한손해를입은경우인지판단이필요함 위치정보침해와관련하여유사사건으로하급심판결에서개인정보유출로인한정신적 손해의입증및배상에관한상반된입장이있음 - GS 칼텍스판례( 서울중앙지방법원 2010. 9.16. 선고, 2008가합90021): 개인정보 가유출돼자기정보결정권이침해됐다는것만으로는위자료를지급할만큼의피 해라고볼수는없다고판결 2008년 9월 GS칼텍스고객 1 천여만명의개인정보가유출되는사건이일어나, 피 해자 4만여명이 400억원대의손해배상소송을제기 - 리니지2 판례( 서울중앙지방법원 2006. 4. 28. 선고, 2005가단240057): 이용자 의아이디와비밀번호가회사실수로유출된것에대해, 재판부는 " 개인정보유출 의위험에처한원고들의정신적손해를배상할책임이있다 고판결하여원고 일부승소 2004년 5 월, 게임업체엔씨소프트는온라인게임 리니지2 를업데이트하면서사 용자의게임정보를담은파일인 로그파일 을암호화하지않아, 업데이트기간동 안해당게임에접속한게임이용자들의개인정보가유출됨 - 국민은행판례( 서울고등법원 2007. 11. 27. 선고, 2007나33059): 개인정보유출 로인한재산상의손해가발생하지않았더라도피해자가정신적고통을당했다면 이에대한위자료로실명과주소, 주민등록번호가유출된피해자들에게각 20만 원, 이메일이유출된피해자들에게는각 10만원을지급하도록판결함 2006년은행의인터넷복권통장가입고객들중최근 3개월간접속하지않은 3만2277명의회원들에게인터넷복권구매안내메일을발송하면서메일발송대 상고객들의명단을파일로첨부해개인정보를유출함 법원은기업의개인정보유출사건에대한유사한손해배상소송에서엇갈린판결을 8

애플의위치정보침해와피해구제 내리고있어혼란을야기 - GS칼텍스에서발생한 1151만명의개인정보유출사건에대한피해자들이낸손해 배상청구소송에대하여 원고에게헌법이보장하는 개인정보자기결정권 이침해 됐거나침해될상당한위험이발생했다 고판시하면서도직원이유출한정보가 경찰에의해신속히압수되는등실질적피해가발생하지않았다고판단해손해 배상청구를기각함 - 반면, 리니지2 개인정보유출사건 에서는경제적인피해여부에관계없이 ID나비 밀정보가실제도용됐는지확인되지않았음에도손해를배상해야하고, 국민은행 개인정보유출사건 에서는유출된정보로인한구체적피해는확인되지않았지만 피해자들이개인정보자기결정권을침해당한사실만으로도손해를입었으므로배 상해야한다고판결한것과같이개인정보를유출시켰다면책임이있다고판단함으 로써위판결과서로상치됨 - 개인정보의자기결정권침해와관련한법원의소극적인법리해석은기업의부담과사회적파장을고려하다보니소비자의권익보다는기업의입장을수용한것으로평가할수있으므로, 향후정보화사회에서기업이소비자의개인정보관리를허술하게한것에대해서는배상책임을인정해야할것임 라. 국내외위치정보관련법규및동향 1) 일본의 전기통신사업에서의개인정보보호에관한가이드라인 위치정보를 이동단말기를소지한자의위치를나타내는정보 로규 정하고이용자의동의없이위치정보( 및이용자의위치관련정보) 를 공개할수없도록함 9

소비자정책동향제25호 위치정보의개념을 위치정보 란이동체단말기를소지하고있는자의위치를나타내는 정보라고정의하고그이용또는제공을엄격히제한함( 제26 조) 동가이드라인은이용자의동의가있거나법관이발부한영장에따르는경우, 기타위법성저촉사유가있는경우를제외하고는위치정보가타인에게제공되어서는안된다고규정 2) 미국의 1996 년전자통신법 (The Telecmmunicatin Act 1996) 1996 년전자통신법(The Telecmmunicatin Act 1996) 222 는위치정보에대한개인의소유권을인정*, 전화등통신이외의경우는법률에서규정하거나이용자의승인을의무화함 위치정보는 고객소유네트워크정보 (Custmer Prprietary Netwrk Infrmatin, 이하 CPNI) 라고정의 다만, 법률은이용자의승인을받는방식이나시점에대해서는명확한규정을두고있지않아승인 6) 이사전동의또는명시적동의를의미하는것인지아니면사업자가승인이있었음을추정할수있는 옵트아웃(pt-ut)* 방식의동의도포함하는것인지가논란 6) 연방통신위원회는 U.S. West 사건에대한결정에따라고객통신망정보를제3자에게제공하는경우에는옵트인방식의승인이필요하나, 제휴회사간정보공유에대해서는옵트아웃승인을받아도무방하다는의견을밝혔음. 또옵트아웃방식의승인을받는경우에도고지(Ntificatin) 가충분히이루어져이용자가인지한상태에서의동의를받아야만이용자프라이버시보호를꾀할수있다고하였으며, 주( 州 ) 차원에서는고객통신망정보에대하여보다강력한보호방침을정하거나연방법에우선하는효력을가질수있도록규정하는것이가능하다고함 10

애플의위치정보침해와피해구제 옵트인(Opt-in): 서비스를받겠다고동의한사람에게만서비스를제공 옵트아웃(Opt-ut): 일단서비스를제공하고, 거부하는사람에게만서비스를제외 하는방식 동법 222(f) 는긴급구조가아닌목적으로이동전화발신자의위치 정보를이용 제공하는경우에는가입자의명시적인사전승인을받 도록규정 그외, 무선통신과공공안전법(Wireless Cmmunicatins and Public Safety Act f 1999) 은응급상황등예외적인경우고객의위치정보공개를허용함 스마트폰에관한명시적규정이모호한상황으로, 정보수집에관한법안을마련중임 스마트폰의위치 앨프랑켄(Al Franken) 상원의원과리처드블루멘털(Richard Blumenthal) 상원의원 은사전에명료하고분명한표현으로위치정보수집사실을이용자에게알리고동의를 의무화하는 위치정보보호법안 (The Lcatin Privacy Prtectin Act f 2011) 을 발의 - 사업자는이용자로부터 (1) 위치정보를수집하기전에이용자의명백한동의를얻 어야하고, (2) 위치정보를제3자와공유하기전에고객의동의를받을것을의무 화하였음 - 그외, (3) 미법원산하미국국립사법연구소 (Natinal Institute f Justice, NIJ) 에스토킹, 가정폭력등범죄에관한위치정보의연구를요청하고, (4) 상기 11

소비자정책동향제25호 범죄발생시, 연방수사국(Federal Bureau f Investicatin, FBI) 의 인터넷범 죄민원센터 에보고하는절차를마련하도록하였으며, (5) 법무부장관(Attrney General) 은상기범죄에대한법집행등에관한교육센터및커리큘럼개발을 요청했고, (6) 고의 의도적으로위치정보를공개하는 스토킹앱 에대한처벌을 규정하고, (7) 고의 의도적으로 10세미만아동의위치정보수집및판매를금지 하였음 제이록펠러(Jay Rckefeller) 상원상무위원장은최근소비자가정보수집을거부할 경우기업이이를따르는것을의무화하고, 기업이이에따르지않을경우미연방거래 위원회(FTC) 가추적할수있도록하는 온라인추적금지법 (D-Nt-Track Online Act f 2011) 을제출 동안은 개인정보 및 온라인서비스업자 에관해구체적으로정의하고있지않 지만, (1) 이용자가정보수집사실에대한선호의사를밝히고 (2) 온라인사업자가 이용자의의사를수용하도록의무화하고있음 3) EU의 프라이버시및전자통신에관한지침 2002/58/EC 위치정보란 공공전자통신서비스이용자의단말장치의지리적위치 를표시하는전자통신망내에서처리되는정보 로정의 이용자단말장치의현재위도, 경도및고도를의미하거나행선지방향, 위치정보의정 확도, 일정시점에네트워크상에서단말장치가위치하고있는망셀의확인또는위치 정보가기록된시간을지칭 통신전송에필요한수준보다더상세한위치정보또는개별화된교 통정보서비스, 길안내서비스등과같은부가서비스를제공하기위한 12

애플의위치정보침해와피해구제 위치정보의경우, 이용자의동의를받도록의무화함 위치정보의종류, 처리목적과기간, 제3자전송여부등에대해이용자에게고지하도록 의무화함 또, 이용자의동의철회권및위치정보의처리를일시적으로거부할수있는권한을보장 EU 데이터보호작업반은지난 5 월, 스마트폰위치정보가개인정보 에해당한다는의견서를채택함 동의견서는위치정보는개인정보라고명시하고있으며, 위치정보서비스사업자는이용자의위치정보를처리할시, 옵트인(Opt-in) 방식으로 이용자의동의를받도록의무화함 또, 이용자의위치정보가초기의수집목적을달성하여더이상필요하지않게된경우 즉시삭제하거나익명으로처리하도록규정함 4) 우리나라의 위치정보의보호및이용등에관한법률 방송통신위원회는 2005년 1 월 위치정보의보호및이용등에관한 법률 을제정 공포 총 6장 43조로구성 - 제1 장총칙, 제2 장위치정보사업의허가등, 제3 장위치정보의보호, 제4장긴급 구조를위한위치정보이용, 제5 장위치정보의이용기반조성, 제6장벌칙으로 구성 13

소비자정책동향제25호 개인위치정보는 다른정보와용이하게결합하여특정개인의위치를알수있는것으 로정의함 - 예) 휴대전화통화내역상의기지국정보, 수집되는 GPS 개인의위치를확인하기위한목적으로 단말기의좌표값이단말기소지자에관한개인신상정보와결합되 는경우, 개인의신체일부분에이식된 RFID태그인식정보등 마. 방송통신위원회의시정요구및과태료부과(2011.8.3) 위치정보의보호및이용등에관한법률( 이하 위치정보법 ) 제15조 제1항은개인또는소유자의동의를얻지아니하고당해개인또는 이동성있는물건의위치정보를수집 이용 제공하는행위를금지하고 있으나, 애플의경우아이폰이용자가설정등을통해위치서비스를끔으로써동의철회를했음 에도불구하고아이폰인근의기지국및 WiFi AP의위치를위치정보캐쉬에지속적으 로업데이트하여이동성있는물건의소유자( 사용자) 의동의없는위치정보수집을금 지하고있는위치정보법제15조제1항을위반함 또한, 위치정보법제16조제1항은 위치정보의누출, 변조, 훼손등 을방지하기위해방화벽의설치나암호화소프트웨어의활용등의 기술적조치 를의무화하고있으며, 동법시행령제20조제2항에서 는기술적조치에 위치정보시스템에의권한없는접근을차단하기 위한암호화 방화벽설치등의조치 등을규정하고있는데, 14

애플의위치정보침해와피해구제 애플및구글이휴내단말기내위치정보캐쉬를암호화하지않고저장한행위는 위치정보캐쉬가암호화되지않아휴대단말기의분실이나해킹시이용자의위치궤적이 그대로타인에게노출될수있는등프라이버시침해위험이존재한다는점, 스마트폰의관리권한획득행위( 탈옥, 루팅등) 등을통해캐쉬의내용을확인하는 방법이널리공개되어있고, 동행위가해킹과같이불법적인것도아니므로캐 쉬가충분히보호되고있다고할수없음 위치정보캐쉬는이용자의위치결정에사용될뿐만아니라인근의기지국및 WiFi AP 의최신위치를사업자위치서버로전송하는등사업자서버와유기적연계되어있으므로위치정보시스템의일부라는점, 위치정보캐쉬가휴대단말기내부에저장되기때문에인증, 식별등위치정보법시행령에열거된모든보호조치를할수없다고할지라도캐쉬에는사업자서버와동일한내용이저장되어있어누출등을방지하기위한암호화조치가반드시필요한점등을고려했을때, 위치정보법시행령제20조제2항제2호의위치정보시스템에의권한없는접근을차단하기위한암호화조치의무위반이라고판단 애플이아이폰위치정보수집과관련, 전세계정부기관으로부터행정처분을받은사례는이번이최초임. 영국과프랑스등유럽지역에서도애플위치정보수집이사생활침해인지에대한조사가진행중인상황이어서주목할만한조치임 15

소비자정책동향제25호 3. 요약및시사점 애플의위치기반서비스는스마트폰의대중화에따라위치정보의수 집 이용 제공에의한이용자의이동경로파악등프라이버시침해와 관련된다는점에서쟁점으로대두되었음. 현재일본, 미국, 유럽등세계여러국가들이스마트폰의위치기반 서비스및동사업자를규제하는법률을마련하거나발의중인상황 한편, 우리나라와미국에서진행되는소송의주요쟁점은다소차이 가있는데, 우리나라는개인의사생활침해에대한위자료를청구하 는반면미국에서는이용자에게사전에고지하지않고위치정보를 저장한행위에대해손해배상을요구하고있음 방송통신위원회가애플의위치정보의보호및이용등에관한법률 제15 조, 제20조위반에대하여시정요구및과태료부과한것과관 련하여위치정보침해에대한소송에서동법제27조손해배상규정 의적용이가능한지여부가법원의개인정보침해에관한유사판례의 상반된입장과관련하여귀추가주목되고, 석에서법원의보다적극적인접근이필요함 피해발생에대한법리해 현재헌법상기본권으로접근하여사생활침해에따른위자료청구와관련해서는위치 정보와관련된하위법이없을경우헌법상권리로접근할수있겠지만, 현재위치정보 의보호및이용등에관한법률에명시적규정이존재함으로손해발생인정여부에초 점이필요 16

애플의위치정보침해와피해구제 [ 참고자료및참고사이트] 김도경 (2003), 위치정보보호법제정에따른 LBS 산업의규제정책방향, 정보통신정책 제15권 19호 국민일보쿠키뉴스, [ 스마트폰위치추적후폭풍 ] 초단위행적파악, 사용자에겐 전자발찌, http://news.kukinews.cm/article/view.asp?page=1&gcde=k mi&arcid=0004895240&cp=du (2011.7.21 접속일 ) 대법원종합법률사이트, http://glaw.scurt.g.kr/jbsnw/jbsn.d (2011.7.21 접속일 ) 매일경제, [ 집단소송애플 위치게이트 이것이궁금하다 ] 모두 100 만원씩받을까 찻잔속태풍그칠까, 2011년 7월 15일 A5면 매일경제, 아이폰집단소송 2 만명넘을듯, http://news.mk.c.kr/newsread.php?ye ar=2011&n=461657 (2011.7.21 접속일 ) 매일경제, [ 이슈] 암호화안거치고 1 년간저장 논란이어질듯, http://news.mk.c.kr/newsread.php?year=2011&n=296996 (2011.7.21 접속일 ) 매경이코노미 (11.08.03 일), 아이폰위치정보수집불법성논란, 제1617 호 미국상원홈페이지,http://cmmerce.senate.gv/public/index.cfm?p=PressReleases &CntentRecrd_id=971b9c02-b6a3-462f-933a-0ec0bd9c4c24 (2 011.7.21 접속일 ) 미국입법부정보사이트,http://www.gvtrack.us/users/events.xpd?mnitrs=bill: s112-1223, (2011.8.1 접속일 ) 미국입법의회도서관, http://thmas.lc.gv /cgi-bin/bdquery/z?d112:hr00654:@ @@D&summ2=m&,(2011.8.1 접속일 ) 박찬휘, 최재혁, 진희채 (2009), LBS 시장과산업의동향및전망, 한국정보통신기술협회보고서 (TTA Jurnal) 제123 호 방송통신위원회, 한국인터넷진흥원 (2010), 위치정보의보호및이용등에관한법률해설서, 제2010-32 호 오태원 (2001), 미국개인위치정보보호법률추진동향, 정보통신정책,2001-8-16http:// 17

소비자정책동향제25호 www.kisdi.re.kr/imagedata/pdf/10/1020011508.pdf 이영대, 최경규 (2004), 위치정보규제와개인정보보호, 규제연구 제13권제2호 이창범, 윤주연 (2003), 각국의개인정보피해구제제도비교연구, 개인정보분쟁조정위원회연구보고서, 개인정보 03-03 호 애플홈페이지, http://www.apple.cm/pr/library/2011/04/27apple-q-a-n-lc atin-data.html(2011.7.21 접속일 ) 인터넷법률신문, 아이폰 ' 위치정보수집' 대규모집단소송예고, http://www.lawtime s.c.kr/lawnews/news/newscntents.aspx?serial=58453,(2011.7. 21- 접속일 ) 인터넷한국일보, 방통위원장 애플위치정보저장은실정법위반 ", http://news.hank ki.cm/lpage/ecnmy/201106/h2011061521011321540.htm, (2011. 7.21 접속일 ) 한국인터넷진흥원 (2011), 인터넷법제동향, 제46호 CNN, Senatrs prpse new mbile data privacy law, http://mney.cnn.cm /2011/06/15/technlgy/mbile_privacy_bill/index.htm,(2011.7.21 접속일 ) EU 홈페이지, http://ec.eurpa.eu/justice/plicies/privacy/dcs/wpdcs/2011/wp1 85_en.pdf (2011.8.1 접속일 ) Washingtnpst, Franken, Blumenthal intrduce mbile privacy bill, http:// www.washingtnpst.cm/blgs/pst-tech/pst/franken-blument hal-intrduce-mbile-privacy-bill/2011/06/15/agjzqcwh_blg.h tml(2011.7.21 접속일 ) 본연구의내용은연구자개인의견해이며본원의공식견해가아닙니다. 18