애스크로AIPublic Preview
← 학술논문 검색
학술논문법학논총2022.03 발행KCI 피인용 3

온라인 플랫폼 법인사업자에 대한 개인정보 보호법상 벌칙규정 적용의 이론적 및 현실적 한계

Theoretical and practical limitations of the application of penalty provisions under the Personal Information Protection Act to online platform operators

김지연(서강대학교)

39권 1호, 49~78쪽

초록

온라인 플랫폼의 광범위한 정보수집과 데이터 결합에 의한 개인식별 가능성에 대해 우려를 제기하는 목소리가 높아지면서 개인정보 보호를 위한 법적 장치에 관심이 커지고 있다. 2020년 개정된 현행 개인정보 보호법은 정보통신서비스 제공자에 관한 벌칙규정을 도입하였으므로 온라인 플랫폼은 전기통신서비스 제공자의 지위에서 개인정보 보호법의 벌칙규정을 적용받는다. 그러나 현실적으로 온라인 플랫폼에 대한 개인정보 보호법상의 벌칙규정 적용은 극히 드물 것으로 예상된다. 먼저 전기통신서비스 제공자는 대부분 법인 또는 단체의 지위를 가지는데 법인과 단체는 범죄능력이 없으므로 범죄 주체성이 인정되지 아니하여 개별 벌칙규정으로 처벌할 수 없고, 양벌규정을 통해 직원 등의 위반행위에 대한 감독상 책임을 지게 되지만 과실책임에 해당하므로 주의의무를 다할 경우 책임이 없다. 나아가 법인인 온라인 플랫폼은 대표의 위법행위에 대해 양벌규정상 직접책임을 지게 될 가능성이 있고, 법인의 대표가 관여한 개인정보 침해사례는 플랫폼의 수익구조와 관련이 있는 쿠키 수집행위가 대표적이다. 수집한 쿠키정보를 수집자가 직접 처리할 경우 개인을 식별할 가능성이 존재하므로 개인정보에 해당하나 플랫폼들이 정보주체로부터 쿠키 수집에 사전동의를 받고 있으므로 실질적 동의가 존재하지 않거나 동의받은 범위를 이탈하였다는 것을 입증하기 쉽지 아니하다. 플랫폼이 수집한 쿠키정보를 제3자에게 제공하는 경우에는 플랫폼이 제3자가 보유한 정보내역을 알기 어려우므로 개인을 식별할 수 있는 개인정보를 제공한다는 인식이 없다는 한계가 있다. 결국 온라인 플랫폼에 대한 형사처벌은 아주 이례적인 현상이 될 것이므로 민사적 보호수단이 적극적으로 활용될 것으로 예상된다.

Abstract

As the voices raising concerns about the possibility of personal identification through extensive information collection and data combination of online platforms, interest in legal mechanisms for personal information protection is growing. The current Personal Information Protection Act, amended in 2020, introduced penalties for information and communications service providers. Online platforms are subject to the Privacy Act as a information and communications service provider. However, in reality, the application of joint penal provisions under the Personal Information Protection Act to online platforms is expected to be extremely rare. First of all, most information and communication service providers have the status of corporations or organizations, but since corporations and organizations do not have criminal liability, criminal identity is not recognized. Therefore, it cannot be punished by the penalty provisions. Through the punishment regulation, the supervisor is responsible for the violation. As it falls under negligence, there is no liability if the duty of care is fulfilled. Furthermore, there is a possibility that the online platform, which is a legal entity, will be held directly responsible for the illegal acts of the representative under the penalty regulations. Cookie collection is a representative case of personal information infringement involving the representative of a corporation. This is related to the profit structure of the online platform. If the collected cookie information is directly processed by the collector, there is a possibility of identifying an individual, so it is personal information. However, it is not easy to prove that the actual consent does not exist or that it is outside the scope of consent as the platforms have obtained prior consent from the data subject to collect cookies. When the platform provides the cookie information collected by the platform to a third party, there is a limitation in that there is no recognition that the platform provides personal information that can identify an individual. It is difficult for the platform to know the details of the information held by the third party. In the end, criminal punishment for online platforms will be a very unusual phenomenon, so it is expected that civil protection measures will be actively used.

발행기관:
법학연구소
분류:
법학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
온라인 플랫폼 법인사업자에 대한 개인정보 보호법상 벌칙규정 적용의 이론적 및 현실적 한계 | 법학논총 2022 | AskLaw | 애스크로 AI