애스크로AIPublic Preview
← 학술논문 검색
학술논문법학연구2018.05 발행KCI 피인용 1

신용카드 영수증을 통한 카드정보 유출을 방지하기 위한 법제도 고찰-미국의 입법례를 중심으로 한 비교법적 고찰-

A Review on the Legal System for the Prevention of Credit Card Information Exposure through the Credit Card Receipts -A Comparative Analysis Focusing on US Statutes-

윤성승(아주대학교)

29권 2호, 193~222쪽

초록

국내 신용카드 영수증은 카드번호의 일부가 공개되지 않도록 처리된다. 그러나 영수증의 비밀처리된 숫자의 위치는 영수증 발급기마다 다르므로 신용카드 영수증을 여러 번 결합하면 전체 카드번호와 유효기간이 노출될 수 있다. 국내 신용카드 영수증의 개인정보보호가 허술하여 여신금융협회는 2008년부터 카드정보 유출을 막기 위해 마스킹 영수증 발행이 가능한 카드 단말기를 만들 것을 권고했다. 그러나 국내법상 인쇄된 영수증에 신용카드 번호 또는 유효기간을 가려할 의무를 신용카드가맹점에게 부과하는 직접적인 법규정은 없고, 신용카드가맹점이 금융위원회에 등록된 단말기를 사용하도록 하는 방식의 간접적인 규제의 형태로 여신전문금융업법에 명시되어 있다. 가려야 할 카드번호의 구체적인 위치 및 자릿수는 단말기 인증기준에 의해 규제된다. 이런 법체계 하에서 카드소지자는 신용카드 번호 및 유효기간이 가려진 영수증을 받을 권리가 없으므로, 카드소지자는 신용카드가맹점에게 그 위반에 대하여 법정손해배상을 청구할 수 없다. 인증되지 않은 단말기를 사용하는 위반자에게 과징금이 부과될 뿐이다. 이러한 구조하에서 행정기관은 등록된 단말기를 사용하도록 지속적으로 감독하여야 한다. 또한 신용카드 번호의 9 번째에서 12 번째 숫자만 가려지기 때문에 신용카드 번호의 처음 8 자리 숫자와 마지막 4 자리 숫자는 여전히 영수증에 표시되어, 총 12 자리까지 노출될 수 있다. 영수증을 통해 얻는 카드번호의 자릿수가 너무 많다. 신용카드 거래가 국제적으로 이루어지기 때문에 미국과 같이 신용카드 정보 중 가려질 위치와 자릿수를 명시적으로 규정할 필요가 있다. 미국 연방법인 Fair and Accurate Credit Transactions Act는 통일된 신용카드 영수증 가림의 기준을 제공하며 주법에 우선한다. 우리나라도 여신전문금융업법을 제19조 제3항을 개정하여 신용카드가맹점이 신용카드와 직불카드의 번호 및 유효기간을 가릴 의무가 있음을 명확하게 규정하고, 위반시 징벌적손해배상과 법정손해배상을 청구할 수 있도록 하는 것이 바람직하다. 이를 통해 신용카드사용자는 의무의 위반자에 대하여 직접적인 권리구제가 가능하며, 행정기관만 감독하는 경우보다 더 효율적으로 위반행위를 통제할 수 있을 것이다.

Abstract

Domestic credit card receipts are processed so that part of the card number is not disclosed. However, because the location of the truncated digits on the receipt is different by each receipt issuer, the combination of multiple receipts of the credit card may result in full card number and expiration date. In Korea, the protection of the credit card receipt's personal information was so poorly handled that the Credit Finance Association recommended to make card terminals capable of issuing masking receipts to prevent card information leakage since 2008. There is no direct statutory requirement that credit card franchisees have the obligations to truncate credit card numbers or expiration dates on the printed receipts in Korea. The number on the credit card receipt is only specified in the Specialized Credit Financial Business Act in Korea in the form of indirect administrative regulation in such a way as to enforce the credit card merchant to use the terminal registered with the Financial Services Commission. The location and digits of truncated numbers are regulated by the technical standard of certification of the terminals. Under this legal structure, because the cardholder do not have any rights to receive a truncated receipt of a credit card number and expiration date, a cardholder cannot claim a statutory damages for the breach of truncation duty against the large credit card receipt issuer. Administrative penalties are imposed to the violators who uses uncertified terminals. Under such structure, it requires continuous enforcement of the use of the registered terminal by the administrative authority. Even the full enforcement of the use of such certified terminals will begin on July 21, 2018. In addition, since only the ninth to twelfth digits of the credit card numbers are truncated, the first 8 digits and the last 4 digits of the credit card number are still exposed. Total 12 digits can be exposed. The number of card numbers obtained through the receipt is too much compared to the US. In view of the fact that the credit card transactions are also made internationally, truncated location and digits need to be decided like other major credit card issuing country such as US. The Fair and Accurate Transactions Act (FACTA), the US Federal Law provides the unified credit card receipt truncation legal standards and preempts state legislation. It is desirable to provide clearly the obligation for the card takers to truncate the card number and expiration date at Specialized Credit Financial Business Act in Korea. This will enable the credit card users to have the direct remedy against the violators and it will be more efficient control than supervision only by administrative regulator.

발행기관:
법학연구소
DOI:
http://dx.doi.org/10.33982/clr.2018.05.29.2.193
분류:
법학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
신용카드 영수증을 통한 카드정보 유출을 방지하기 위한 법제도 고찰-미국의 입법례를 중심으로 한 비교법적 고찰- | 법학연구 2018 | AskLaw | 애스크로 AI