토스, 고객정보 3000만건 무단 이용…금감원, 과징금 53.7억·과태료 6.2억 부과

조성신 매경닷컴 기자(robgud@mk.co.kr) 2024. 10. 28. 22:30
자동요약 기사 제목과 주요 문장을 기반으로 자동요약한 결과입니다.
전체 맥락을 이해하기 위해서는 본문 보기를 권장합니다.

금융감독원이 동의받지 않은 개인신용정보 3000만여 건을 사업성 분석 목적으로 이용한 비바리퍼블리카(토스)에 기관 주의와 과징금 53억7400만원, 과태료 6억2800만원을 부과했다.

28일 금감원에 따르면 토스는 2021년 11월 2일부터 2022년 4월 13일까지 전자영수증 솔루션업체인 A사로부터 제공받은 전자영수증 거래정보 2928만여건을 동의 없이 사업성 분석 목적으로 데이터 전문기관을 통하지 않고 토스가 보유하고 있는 토스 회원의 카드 거래내역과 직접 결합해 이용했다.

음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

토스 뱅크 [사진 = 연합뉴스]
금융감독원이 동의받지 않은 개인신용정보 3000만여 건을 사업성 분석 목적으로 이용한 비바리퍼블리카(토스)에 기관 주의와 과징금 53억7400만원, 과태료 6억2800만원을 부과했다.

또 토스 임직원에 감봉 3개월 1명, 견책 1명, 퇴직자 견책 2명, 주의적 경고 1명, 퇴직자 주의적 경고 1명, 주의 4명, 퇴직자 주의 1명 등의 제재를 내렸다.

28일 금감원에 따르면 토스는 2021년 11월 2일부터 2022년 4월 13일까지 전자영수증 솔루션업체인 A사로부터 제공받은 전자영수증 거래정보 2928만여건을 동의 없이 사업성 분석 목적으로 데이터 전문기관을 통하지 않고 토스가 보유하고 있는 토스 회원의 카드 거래내역과 직접 결합해 이용했다.

신용정보법에는 개인신용정보는 해당 신용정보 주체가 신청한 금융거래 등 상거래 관계의 설정과 유지 여부 등을 판단하기 위한 목적으로만 이용하거나 그 외 다른 목적으로 이용할 때는 동의를 받은 경우에만 이용해야 한다고 명시돼 있다.

금감원은 또 자사가 보유한 정보 집합물을 제3자가 보유한 정보 집합물과 결합하려는 경우 데이터 전문기관을 통해 결합해야 하는데 이를 어겨 개인신용정보를 부당하게 이용했다고 지적했다.

금감원 관계자는 “토스는 개인신용정보의 제공·활용 동의 절차를 부당하게 운영하고, 신용정보 전산시스템 접속기록 백업도 하지 않았다”고 말했다.

Copyright © 매일경제 & mk.co.kr. 무단 전재, 재배포 및 AI학습 이용 금지

이 기사에 대해 어떻게 생각하시나요?