개인정보 보호 법제의 법적 문제― 금융개인정보와 생체개인정보를 중심으로 ―
Legal Issues on the Legislative System of Personal Data Protection ― Focusing on Personal Financial Data and Personal Biometric Data ―
오길영(신경대학교)
53호, 221~248쪽
초록
이 글은 현행 개인정보 보호 법제의 문제점을 지적하기 위한 글이다. 특히 금융개인정보와 생체개인정보에 주목하고 있다. 이 두 가지 개인정보의 경우, 나날이 그중요성이 높아감에도 불구하고 입법은 사실상 공백상태이기 때문이다. 따라서 글의 전반부에는 금융개인정보와 관련한 현행 법제의 문제점을 분석하고,이를 미국의 입법과 비교・검토하는 형식으로 구성한다. 금융당국이 미국 입법과 비교를 해 보아도 우리 법제의 보호제도가 우월하다는 입장을 밝혔기 때문이다. 한편 글의 후반부에서는 생체개인정보와 관련한 구체적인 쟁점사항을 검토하는형식으로 진행한다. 생체개인정보와 관련하여 가장 큰 난점은 개인정보보호법상의‘민감정보’에 해당하지 않는다는 것인데, 그 덕분에 ‘가이드라인’을 통한 자율적 규제에 의존하고 있는 상황이다. 이러한 문제에 관하여 필자는, 구체적인 입법적 대응방안을 제시한다. 금융개인정보의 경우, 우리 개인정보 보호 법제와의 조화를 위한 ‘옵트인’ 또는 세밀한 보호장치가 담보된 상황에서의 ‘옵트아웃’제도의 실시가 바람직하다는 것이 그것이다. 생체개인정보의 경우, 단순히 ‘민감정보’에의 편입으로 해결할 것이 아니라 생체개인정보에 관한 독립적인 입법체계를 새로이 구성하는 것이 바람직하다는 것이 이글의 결론이다.
Abstract
This paper aims at pointing out several problems on the current legislative system of personal data protection. The most problematic are personal financial data and personal biometric data, since there is no appropriate regulation but the importance of both data is increasing. The first part of this article is thus allotted to analyzing the current legislative system about personal financial data, and compares it with the regulation thereon of the United States. That is because financial authorities of Korea have clarified their position that the Korean legislations are more protective than those of the United States. In the latter part of this article, then, I studied the controversial issues related to personal biometric data in detail. The biggest problem about them is that they are excluded from the definition of ‘sensitive information’ of the Personal Data Protection Act. Therefore those data are being regulated by a Guideline called a voluntary regulation. With regard to these problems, I tried to construct a legislative resolution in detail. Regarding personal financial data, I suggested either an ‘Opt in’ rule which is accordance with the principle of the current Personal Data Protection Act, or a very elaborate ‘Opt out’ rule which has reliable protection mechanisms. Concerning personal biometric data, I emphasized the need of a new legislative system which is specialized and independent, instead of incorporating those data into the definition of the ‘sensitive information’.
- 발행기관:
- 민주주의법학연구회
- 분류:
- 법학