개인정보의 통계작성・연구 목적 활용에 관한 검토- GDPR의 관점상 김병욱 의원 대표발의 개정안의 비판적 검토를 중심으로 -
A study on processing personal data for purposes of compiling statistics or research - focused on the bill of Credit Information Act introduced by Kim, ByungWook, member of Korean Assembly, from the GDPR perspective -
양기진(전북대학교)
68권 5호, 408~438쪽
초록
근래 기술발전으로 인하여 크게 달라진 환경에 부응하여 개인정보 법제가 세계적으로 크게 바뀌고 있는 상황이다. 유럽연합(EU)에서 기속력을 갖는 규정(regulation)으로 「정보보호일반규정(General Data Protection Regulation」(이하 ‘GDPR’)이 2016년 제정되어 2018년 5월 시행되는 등 국제적인 규제 추세도 대폭 달라진 실정이다. 한국의 경우 개인정보 관련법제는 여러 법률에 분산되어 있으며 잦은 개정을 거쳐왔다. 특히 2018년 11월 15일 제안된 개인정보 관련 여러 개정안 중 김병욱의원이 대표발의한 「신용정보의 이용 및 보호에 관한 법률」(이하 ‘신용정보법’) 개정안(의안번호 2016636, 이하 ‘개정안’)은 개인정보 법제에 관한 근간을 바꾸는 것으로 업계측의 많은 관심을 받고 있다. 이 글에서 살펴보고자 하는 통계작성 및 연구 목적의 개인정보의 목적외 처리에 대하여 위 김병욱의원안인 신용정보법 개정안은 개인신용정보의 제공ㆍ활용에 대한 동의가 필요하지 않도록 하는 규정을 명시적으로 도입하고 있는데, 이때의 통계작성에는 시장조사 등 ‘상업적’ 목적의 통계작성을, 그리고 연구에는 ‘산업적’ 연구를 포함시키고 있다. 따라서 이 글에서는 신용정보법 개정안 중 가장 열띤 논쟁 대상이 되는 주제의 하나인 ‘통계작성 및 연구’ 목적으로 하는 개인정보 이용동의의 ‘예외’를 GDPR에 비교하여 법리적으로 검토하고 개정안의 재검토를 촉구한다. 또한 정보집합물(DB) 결합방법에 관한 법적 제약을 두는 것이 타당한지, 그리고 개인신용정보에 관하여 개인정보보호위원회가 아닌 배타적 감독당국을 둘 경우의 문제점을 함께 살펴본다.
Abstract
Recently, in response to the environment changed greatly due to the innovative development of technology, legislations for protection of personal information are being tried or have been completed around the world. The European Union has enacted a binding regulation called the ‘General Data Protection Regulation’ (hereinafter, GDPR) in 2016 and implemented it in May 2018. In the case of Korea, Korea has several dispersed related laws about personal information. Not only these laws have undergone frequent revisions but also multiple bills are submitted to Korean National Assembly for consideration. In particular, among the bills about personal information, the bill for revision of Use and Protection of Credit Information Act introduced in November 2018 by Representative Kim ByungWook (hereinafter, the revision bill) changes the basis of the existing legal frame of the current law thereby receiving a lot of attention from the industry and concern from the society at the same time. Regarding the process of personal information for purposes as compiling statistics or research discussed in this article, the revision bill has explicitly introduced that the out-of-purpose use for compiling statistics or research purpose doesn’t need information subjects’ agreement even if the research is intended for industrial or commercial purpose rather than academic one. Therefore, this article compares and reviews the 'exception' of agreement by personal information subjects for the purpose of 'compiling statistics and/or research' with that of the GDPR as this is one of the most controversial issues about the revision bill. It also examines the legitimacy of placing legal restrictions on how to combine multiple databases and the issue of having an exclusive authority which will supervise personal credit information, other than current Personal Information Protection Commission.
- 발행기관:
- 사단법인 법조협회
- 분류:
- 법학