[사설]4045만 명 거래 정보 6년간 고객 동의 없이 中에 넘긴 카카오
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.
카카오페이가 6년 동안 4045만 명의 개인 신용정보 542억 건을 고객 동의 없이 중국 알리페이에 넘겨온 사실이 금융감독원 조사로 드러났다.
카카오페이 측은 신용정보법상 개인신용정보 처리 업무를 위탁해 정보가 이전되는 경우 고객의 동의가 필요 없고, 사용자 식별이 불가능하도록 암호화했기 때문에 위법이 아니라고 주장한다.
이 글자크기로 변경됩니다.
(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.
카카오페이가 6년 동안 4045만 명의 개인 신용정보 542억 건을 고객 동의 없이 중국 알리페이에 넘겨온 사실이 금융감독원 조사로 드러났다. 전체 고객의 카카오 계정 ID, 휴대전화 번호, 이메일 주소, 카카오페이 가입 및 거래 내역 등을 매일 알리페이에 제공했다. 2018년 4월부터 한 번이라도 카카오페이를 이용했다면 개인정보가 중국에 넘어갔다는 얘기여서 충격적이다.
카카오페이는 자체 해외 결제망이 없어 알리페이와의 제휴로 서비스를 제공하고 있다. 알리페이가 애플 앱스토어 입점을 위해 카카오페이 측에 고객 신용정보를 요청하자 해외 결제를 이용하지 않은 고객까지 포함한 전체 고객의 정보를 알리페이에 제공해 온 것이다. 금감원은 카카오페이 해외 결제 부문에 대한 현장 검사에서 이런 사실을 뒤늦게 적발했다.
카카오페이 측은 신용정보법상 개인신용정보 처리 업무를 위탁해 정보가 이전되는 경우 고객의 동의가 필요 없고, 사용자 식별이 불가능하도록 암호화했기 때문에 위법이 아니라고 주장한다. 하지만 개인정보보호법상 고객 정보를 국외로 이전할 때는 고객 동의를 반드시 거쳐야 한다. 암호화를 했다지만 일반인이 암호 해독 프로그램으로 쉽게 풀 수 있는 수준이었다는 점도 문제다. 일각에선 알리페이가 카카오페이 주식 32%를 가진 2대 주주인 점이 영향을 준 것 아니냐는 해석이 나온다.
6년이나 이런 일이 계속되고 있었는데도 수수방관한 금융당국도 책임을 피할 수 없다. 이번 문제에 대해 신용정보법을 담당하는 부서는 알지 못했고 외환감독국에서 조사하다 우연히 발견한 것이다. 금감원과 카카오페이가 신용정보법 등의 해석을 놓고 다툼이 벌어지면서 개인정보보호 관련 법 규정에 모호한 부분과 허점이 많다는 것도 확인됐다.
유출된 고객 개인정보가 오남용될 경우 심각한 피해를 불러올 수 있다. 이번처럼 해외로 넘어가는 경우엔 사실상 추적도 불가능하다. 당국은 철저한 조사를 통해 카카오페이의 위법 여부를 확인하고 잘못이 있으면 책임을 무겁게 물어야 한다. 플랫폼 기업 전반의 개인정보 보호 실태를 조사하고 법적 미비점을 보완하는 등 근본적인 재발 방지 대책도 마련해야 할 것이다.
Copyright © 동아일보. 무단전재 및 재배포 금지.
- 전현희 “김건희가 살인자” 청문회 발언에…대통령실 “패륜 망언…민주당 사과하라”
- 정부 vs 독립운동단체·野 “기념식 따로”…‘반쪽 광복절’ 가시화
- 코로나 급증세…정부 “의료기관 등 마스크 착용 강력 권고”
- [단독]안창호 인권위원장 후보, 리조트 기업 2세 몰카-미성년 성매매 변호 이력 논란
- 美 7월 CPI 인플레, 40개월만에 2%대…근원치도 43개월래 최저
- 러 본토 기습 성공한 우크라…“7일만에 7개월 뺏긴 땅 회복”
- 與 총선백서 초안에 ‘용산 책임론’ ‘이-조 심판 패인’ 담겨
- 이진숙 “직원 고문받는듯 해 나와” 최민희 “국회가 고문장이냐”
- 고려인, 피란민으로 살아간다[동행]
- “선릉에 주먹만한 구멍이”…경찰, 용의자 50대女 체포