IT IT일반

개인정보위, '배민 외주업체 위장 취업 보복 사건'에 개선 권고

최혜림 기자
파이낸셜뉴스

법 위반 없어 개선 권고 그친 듯

배달의민족 로고. 연합뉴스
배달의민족 로고. 연합뉴스

[파이낸셜뉴스] 개인정보보호위원회가 이른바 '배달의민족 보복 테러 사건'과 관련해 운영사 우아한형제들에 '개선 권고' 처분을 내렸다. 고객 정보가 무단 조회·유출된 정황은 확인됐지만, 우아한형제들이 개인정보보호법상 안전조치 의무를 위반했다고 보기는 어렵다고 판단해서다.

1일 개인정보위에 따르면 개인정보위는 지난달 9일 전체회의에서 우아한형제들에 개선 권고를 의결하고 최근 처분 내용을 송달했다. 조사 결과 배민 이용자 1명의 개인정보가 사적 보복 대행 조직에 유출됐고, 이용자 467명의 개인정보가 무단 조회된 정황이 확인됐다.

이번 사건은 보복 대행 조직이 배민 고객센터 외주 협력사에 상담사로 위장 취업해 이름·주소 등 고객정보를 무단 조회·유출한 뒤 이를 범행에 이용한 사건이다.

개인정보위는 우아한형제들에 △개인정보취급자의 비정상적인 고객정보 조회를 확인하기 위한 접속기록 점검 등 재발 방지 대책 마련 △수탁사를 포함한 개인정보취급자 정기 교육 및 관리·감독 강화 △90일 내 개선 결과 제출 등을 권고했다.

개인정보위 관계자는 "개인정보가 부당하게 유출돼 악용위험이 있었던 정황은 인정되나, 우아한형제들이 위장취업한 상담사를 사전에 가려내기는 어려웠던 점이나 상담사에 개인정보 열람권한을 부여한 점 등은 개인정보보호법 위반 행위로 보기 어려워 제재가 없는 개선 권고를 의결한 것"이라고 설명했다.
개인정보위는 법 위반 행위에 대해 개선 권고 외에 시정 권고·시정조치 명령, 과태료·과징금 부과 등의 제재를 할 수 있다.

우아한형제들은 사건 인지 직후 개인정보위에 신고하고 해당 외주업체와 계약을 해지한 뒤 재발 방지 조치를 강화했다고 밝혔다. 상담사의 개인정보 조회 범위를 축소하고 수탁사 보안 점검 항목을 확대하는 한편 개인정보 모니터링과 보안관제 등을 추가로 도입했다.

[email protected] 최혜림 기자


#개인정보보호위원회 #배달의민족 #보복 테러 #우아한형제들 #개선 권고
※ 저작권자 © 파이낸셜뉴스, 무단전재-재배포 금지

기자 정보