‘명목을 앞세운’ 개인정보 보호법의 손해배상책임 규정에 대한 비판적 검토
A Critical Review of the Ostensible Damage Provisions of Personal Information Protection Act in Korea
배대헌(경북대학교)
19호, 59~100쪽
초록
현행 개인정보 보호법 제39조·제39조의2(손해배상책임에 관한 규정)를 통하여 정보주체에 대한 적정한 손해배상이 이루어지고 개인정보처리자의 불법행위가 재발하지 않도록 억지적·예방적 방법을 강구하였으나, 정신적 피해에 대한 손해배상이라는 점을 감안할 때 명목을 앞세웠을 뿐 그 실질을 이끌어내지 못하였다는 비판적 견해를 접하게 된다. 특히, 외국법의 입법례를 국내법에 수용하는 데에는 그 제도의 취지가 바람직하다는 점이 강조되었을지라도 기본적으로 불법행위법의 근간이 다르다는 점을 고려하지 않고는 형식과 명목만 앞서고 내용과 실질을 구하지 못하게 된다. 이 글은 개인정보 보호법에 규정한 손해배상책임 규정이 정보주체의 개인정보를 보호하는데 실무에서 어떻게 적용되는지를 살펴본 후, 그 규정의 해석론과 문제점을 검토한 후 이를 해결하는 위한 방법을 모색하는 데에 연구목적을 가진다. 이 글은 먼저 제1장 문제제기에 이어 제2장에서 개인정보 보호법의 손해배상책임 규정 및 개정내용과 관련 규정의 법리적 기초를 간략히 살펴본 후, 제3장에서 개인정보처리자의 가해행위와 이와 관련한 귀책사유 등의 해석론과 실무내용을 검토하였다. 이와 함께 징벌적 손해배상액 및 법정손해배상액 규정의 도입에 따른 규정의 해석과 그에 따른 문제점을 분석하고 손해배상청구·형사처벌 및 과징금·과태료 등을 동시에 규정하고 있는 문제점을 검토하였다. 제4장에서는 위에서 살펴본 문제점을 해결할 방안으로 해석론과 입법론적 방법을 제안하였다. 마지막으로 위에서 살펴본 내용을 정리하고 필자의 견해를 제시하고자 하였다.
Abstract
Personal information(or personal data) means the information relating to a living individual that makes it possible to identify the individual under Personal Information Protection Act(hereinafter ‘PIPA’). PIPA focuses on the provisions for the processing and protection of personal information for protecting the freedom and rights of individuals, and further realizing the dignity and value of the individuals. One important form of personal information protection links to the administrative, civil and criminal remedies for unauthorized collection/usage, and loss/theft by hacking. Among these remedies, the civil remedies such as damages can be effective means of compensation for information subject who suffers damage by reason of a violation of PIPA. Article 39 (1) of PIPA stipulates the compensatory damages based on the general principles of the law of torts, to apply for cause, reason for fault, and damages of personal information cases. It also does specify that the burden of proof shifts to the personal information controller on the issues of reason for fault. In addition there are the punitive damages of Article 39 (3) & (4), and the statutory damages of Article 39-2 of PIPA. The punitive damages are intended to be punitive to prevent others from committing the same wrongdoing. Three times the amount of compensatory damages are awarded to each claimant, if the personal information controller is found to have committed a particularly egregious behavior. And the statutory damages are awarded a resonable amount of damages not exceeding three million won at the discretion of the court in lieu of producing the evidences concerning actual or compensatory damages. Where the errors of such technical, managerial, and physical measures of personal information controller would lead to personal information being leaked, information subject can be recovered for monetary compensation on pain and sufferings or emotional distress. While punitive damages and statutory damages have their own purposes and functions of deterrence, prevention, and effectiveness, they may not be eligible for personal information cases. The damages on pain and sufferings from personal information cases are different from the general economic loss, and have been calculated by the discretion of the court without the statutory damages. Even though Articles 39 and 39-2 concerning damages under PIPA seem to be successful way to solve the problems, there are inherent contradictions, and then ostensibly awarding damages that are vast sums for information subjects. It is necessary that the legal solutions to the problems be attempted through interpretative and legislative methods.
- 발행기관:
- IT와 법연구소
- 분류:
- 기타법학