2025.07.09 (수)

  • 구름많음동두천 27.7℃
  • 흐림강릉 29.4℃
  • 구름조금서울 29.1℃
  • 구름조금대전 30.2℃
  • 맑음대구 32.3℃
  • 연무울산 29.4℃
  • 맑음광주 31.6℃
  • 구름조금부산 26.6℃
  • 구름조금고창 32.1℃
  • 맑음제주 29.6℃
  • 흐림강화 26.9℃
  • 구름많음보은 28.2℃
  • 구름조금금산 30.3℃
  • 구름많음강진군 30.8℃
  • 구름조금경주시 32.9℃
  • 구름조금거제 28.1℃
기상청 제공

IT/과학

개인정보보호위원회, '전 분야 마이데이터 개인정보 전송요구권 제도 안내서' 발간

정보주체의 개인정보 전송요구권 실질 보장을 위한 방법 및 절차 안내

 

(포탈뉴스통신) 개인정보보호위원회는 공공 및 금융 분야에 이어 전 분야로 확대 시행 중인 마이데이터 제도와 관련하여, 정보주체의 개인정보 전송요구권을 구체적으로 안내하는 『(전 분야 마이데이터) 개인정보 전송요구권 제도 안내서』를 발간했다고 6일 밝혔다.

 

  이번 안내서는 지난 3월 말 인터넷을 통해 초안을 공개하고 의견수렴을 거쳐 완성된 것으로, 정보주체가 자신의 개인정보를 원하는 곳으로 안전하게 전송할 수 있도록 법령 해설 및 구체적인 권리행사 방법을 담고 있다.

 

  또한 안내서에서는 자주 제기된 주요 질문을 질의응답(붙임 참고) 형식으로 제공하고, 특히, 본인전송 요구의 대리 행사에 관한 문의가 빈번해 이에 대해 상세히 설명했다. 

 

  【본인전송 요구 대상 정보 및 다운로드 방법】

 

  개인정보 보호법상 전송을 요구할 수 있는 정보는 정보주체 본인에 관한 개인정보로 컴퓨터 등으로 처리가 가능한 모든 정보다. 전송요구는 ①정보주체 본인에게 정보를 전송하는 '본인전송 요구' 및 ②개인정보관리 전문기관 등에 정보를 전송하는 '제3자전송 요구' 등 두 가지로 나뉜다. 이중 본인전송은 제3자전송보다 폭넓게 권리를 보장하기 위해 추가적인 정보를 정보전송자가 자율로 정할 수 있도록 하여, 정보전송자의 홈페이지에서 조회가 가능한 모든 개인정보가 해당될 수 있다. 정보전송자는 자사 홈페이지에서 제공하는 개인정보 열람․조회 기능 등을 활용하여 정보주체가 정보를 내려받을 수 있는 기능을 구현할 수 있다.

 

  【안전성 및 신뢰성 있는 전송 방식】

 

  정보주체는 정보전송자 홈페이지에서 본인정보를 직접 내려 받거나, 대리인에게 위임하여 내려 받을 수 있다. 하지만 대리인이 인증 정보를 위임받아 자동화 도구(스크래핑 등)를 통해 수집하는 경우 정보전송자는 기술적·관리적 취약점을 고려하여 안전한 전송 방법을 마련하여야 한다.

 

  정보전송자는 개인정보를 전송하기 전 정보주체 본인 여부 또는 정당한 대리인인지 여부를 반드시 확인해야 하며, 자동화 도구를 통한 무차별 대입 공격 등 정보주체 확인이 어려운 상황에 대비한 보안 조치가 필수적이다. 특히, 본인전송 요구는 정보전송자의 홈페이지를 통해 처리되는 만큼, 웹사이트를 통한 개인정보 유출 방지를 위한 기술적·관리적 보호조치의 이행이 중요하다.

 

  최근 급증하는 크리덴셜 스터핑(credential stuffing) 등에 의한 휴대폰 인증 도용 등 개인정보 침해 위협에 대응하는 방안을 마련해야 한다. 그 방안으로 △다중 인증(MFA), △캡차(CAPTCHA) 적용, △비정상 로그인 시도 탐지 및 차단 등 보안기능 강화를 위한 기술적 조치와 함께, 정보전송자와 사전 협의를 통해 안전하고 신뢰할 수 있는 전송 방식을 정한 자에 한해 자동화된 도구에 의한 접근을 허용하도록 홈페이지 이용약관을 개정하는 등 제도적 장치 도입을 권고한다. 

 

  한편, 개인정보위는 개인정보관리 전문기관이 정보주체 위임을 받아 본인전송 요구를 대리할 경우 정보전송자가 적극 협조할 것을 권고한다. 개인정보관리 전문기관은 개인정보위 또는 관계부처로부터 정보주체의 권리행사 지원 및 안전성 등에 대해 엄격한 심사를 거쳐 지정된 기관이다. 전문기관과 정보전송자 간에 안전한 전송체계를 확보하기 위해 ①API 직접 연계, ②중계전문기관을 통한 API 추가 연계, ③협의된 스크래핑 방식 등 다양한 방식을 고려할 수 있다.

 

  이정렬 개인정보위 사무처장은 "정보주체의 전송요구권 보장은 개인정보의 안전한 관리와 책임있는 활용이 필수"라며, "이번 안내서 발간에 이어, 국민의 개인정보 자기결정권이 안전한 환경에서 실질적으로 보장될 수 있도록 대국민 홍보와 지속적인 정책 지원을 병행해 나가겠다."라고 밝혔다.


[뉴스출처 : 개인정보보호위원회]


포토이슈


정치

더보기
정명근 대한민국특례시시장협의회장, 국정기획위원회에 ‘특례시 지원에 관한 특별법’ 제정 촉구 건의 (포탈뉴스통신) 대한민국특례시시장협의회(대표회장 정명근 화성특례시장)가 대통령직속 국정기획위원회(위원장 이한주) 정치행정분과(분과장 이해식) 요청으로 9일 14시 정책간담회에 참석했다. 간담회에는 정명근 화성특례시장(특례시시장협의회 대표회장), 이재준 수원특례시장, 이상일 용인특례시장이 참석하여 특례시의 법적지위와 실질적인 행․재정 특례 이양을 위해『특례시지원특별법(안)』의 신속한 제정을 촉구하는 건의문을 전달했다. 대한민국특례시시장협의회 명의로 전달된 건의문에는 ▲국회에서 발의한 ‘지방자치법’ 개정(안) 처리, ‘특례시 지원에 관한 특별법’ 제정으로 특례시 법적 지위 확보할 수 있도록 지원 ▲광역시 수준의 행정 기능을 수행하는 특례시가 재정적으로 안정적 운영을 할 수 있도록 조정교부금 조성 재원과 징수교부금 교부율 확대·상향 ▲특례시에 대한 실질적이고 실효성 있는 사무를 적극적으로 발굴·이양 등의 내용이 담겼다. 협의회는 “특례시는 단순한 도시 규모의 확대를 넘어, 행정·재정의 실질적 자율권이 부여되어야 한다”며 “더 나아가 인구소멸지역과의 지역 간 상생협력지원을 5개 특례시와 함께 할 수 있도록 지원해달라”

사회

더보기


경제핫이슈

더보기