Successfully reported this slideshow.
We use your LinkedIn profile and activity data to personalize ads and to show you more relevant ads. You can change your ad preferences anytime.

위치정보의 보호 및 이용 등에 관한 법률(위치정보법) 소개

2020. 9. 23. 개인정보보호 법제도 워크숍 발표 by 법률사무소 조인 대표변호사 유영무

  • Be the first to comment

  • Be the first to like this

위치정보의 보호 및 이용 등에 관한 법률(위치정보법) 소개

  1. 1. 위치정보의 보호 및 이용 등에 관한 법률 소개 (개인정보보호 법제도 워크숍 발표자료) 2020. 09. 23. 법률사무소 조인 대표변호사 유영무 JOIN LAW 1
  2. 2. JOIN LAW 2 한성과학고등학교, 서울대학교 전기공학부 제54회 사법시험, 사법연수원 제44기 공군사관학교 정보통신장교 국무조정실 신산업투자위원회 신서비스(O2O)분과 위원 행정안전부 「문서24」 자문위원회 위원 한국인터넷진흥원 「위치정보 사업자 대상 맞춤형 컨설팅 사업」 컨설턴트 현) 법률사무소 조인 대표변호사 (전문분야 : IT) 프로필
  3. 3. JOIN LAW 3 이 법은 위치정보의 유출 · 오용 및 남용으로부터 사생활의 비밀 등을 보호하고 위치정보의 안전한 이용환경을 조성하여 위치정보의 이용을 활성화함으로써 국민생활의 향상과 공공복리의 증진에 이바지함을 목적으로 한다. ◇ 위치정보법 목적 (제1조) 목 적 - 사생활 비밀 ‘보호’와 위치정보 ‘이용‘ 활성화라는 두 측면이 조화 - 「개인정보 보호법」 제1조와 비교 (=“이 법은 개인정보의 처리 및 보호에 관한 사 항을 정함으로써 개인의 자유와 권리를 보호하고, 나아가 개인의 존엄과 가치를 구현함을 목적으로 한다.”)
  4. 4. JOIN LAW 4 “위치정보”라 함은 이동성이 있는 물건 또는 개인이 특정한 시간에 존재하거나 존재하였던 장소에 관한 정보로서 「전기통신사업법」 제2조제2호 및 제3호에 따른 전기통신설비 및 전기통신회선설비를 이용하여 수집된 것을 말한다. ◇ 위치정보 (제2조 제1호) 위치정보 개념 [1] - 휴대전화·차량 등 이동성 있는 물건에 관한 정보로서, 부동산의 위치정보는 제외 - 사람이 직접 시각·청각으로 확인하거나 촬영된 사진·영상을 통해 수집한 정보는 해당 X
  5. 5. JOIN LAW 5 “개인위치정보”라 함은 특정 개인의 위치정보(위치정보만으로는 특정 개인의 위치를 알 수 없는 경우에도 다른 정보와 용이하게 결합하여 특정 개인의 위치를 알수 있는 것을 포함한다)를 말한다. ◇ 개인위치정보 (제2조 제2호) 위치정보 개념 [2] - 특정 개인이 아닌 단체, 법인 등의 위치정보는 제외 - 정보가 회사 내 여러 DB로 분산되어 있거나 제휴사에서 별도 보유하고 있더라도 상호 결합 가능성이 많은 경우를 포함 (법률 해설서 21면)
  6. 6. JOIN LAW 6 ◇ 사물위치정보와 개인위치정보의 관계 위치정보 개념 [3] - 사람이 정보통신장비가 될 수는 없으며, 대신 이동성 있는 물건의 위치정보가 일 정 조건 하에 개인위치정보에 해당 가능 - ⒜ 물건의 실사용자가 고정되어 있는지, ⒝ 물건을 항시 소지하는지, ⒞ 위치 수집 의 목적은 무엇인지 등을 종합하여 판단 (법률 해설서 21면) - [예시] 휴대전화는 특정 개인이 항시 소지한다고 볼 수 있으므로, 그 휴대전화의 위치정보는 개인위치정보에 해당
  7. 7. JOIN LAW 7 “위치정보사업”이라 함은 위치정보를 수집하여 위치기반서비스사업을 하는 자에게 제공하는 것을 사업으로 영위하는 것을 말한다. ◇ 위치정보사업 (제2조 제6호) LBS 사업 [1] - GPS, 이동통신 단말기, 기타 통신망 등을 이용하여 위치정보를 직접 취득 - 위치정보를 수집하더라도 위치기반서비스사업자에게 제공하지 않거나 사업으로 영위하지 않는 경우는 위치정보사업에 해당 X
  8. 8. JOIN LAW 8 “위치기반서비스사업”이라 함은 위치정보를 이용한 서비스를 제공하는 것을 사업으로 영위하는 것을 말한다. ◇ 위치기반서비스사업 (법 제2조 제7호) LBS 사업 [2] - 이용자 위치정보를 이용한 ‘길 찾기’, ‘장소 검색’, ‘교통 정보’, ‘광고’, ‘경호’, ‘교통 관제’, ‘친구 찾기’ 등 서비스 가능 - [예시] 스마트폰에 장착된 GPS를 활용하는 모바일 애플리케이션 사업자 (다만, 스마트폰 내에서만 위치정보가 처리되는 경우는 해당 X)
  9. 9. JOIN LAW 9 LBS 사업 [3] 위치정보주체 위치정보사업자 위치기반서비스 사업자 이용자 위치정보 수집 위치정보 제공 서비스 제공 < 위치정보사업 영역 > < 위치정보서비스 사업 영역 > ※ 위치정보주체와 위치기반서비스 이용자는 동일할 수 있음
  10. 10. JOIN LAW 10 ① 개인위치정보를 대상으로 하는 위치정보사업을 하려는 자는 상호, 주된 사무소의 소재지, 위치정보사업의 종류 및 내용, 위치정보시스템을 포함한 사업용 주요 설비 등에 대하여 대통령령으로 정하는 바에 따라 방송통신위원회의 허가를 받아야 한다. ③ 방송통신위원회가 제1항에 따른 허가를 할 때에는 다음 각호의 사항을 종합적으로 심사하여야 한다. 1. 위치정보사업계획의 타당성 2. 개인위치정보 보호 관련 기술적·관리적 조치계획 3. 위치정보사업 관련 설비규모의 적정성 4. 재정 및 기술적 능력 5. 그 밖에 사업수행에 필요한 사항 ◇ ‘개인’위치정보사업 (제5조) : 「허가」 진입 규제 [1]
  11. 11. JOIN LAW 11 ① 개인위치정보를 대상으로 하지 아니하는 위치정보사업만을 하려는 자는 다음 각 호의 사항을 대통령령으로 정하는 바에 따라 방송통신위원회에 신고하여야 한다. 1. 상호 2. 주된 사무소의 소재지 3. 위치정보사업의 종류 및 내용 4. 위치정보시스템을 포함한 사업용 주요 설비 ◇ ‘사물’위치정보사업 (제5조의2) : 「신고」 진입 규제 [2]
  12. 12. JOIN LAW 12 ① 위치기반서비스사업(개인위치정보를 대상으로 하지 아니하는 위치기반서비스사업은 제외한다. 이하 이 조, 제9조의2, 제10조 및 제11조에서 같다)을 하려는 자는 상호, 주된 사무소의 소재지, 사업의 종류, 위치정보시스템을 포함한 사업용 주요 설비 등에 대하여 대통령령으로 정하는 바에 따라 방송통신위원회에 신고하여야 한다. ◇ ‘개인’위치기반서비스사업 (제9조) : 「신고」 진입 규제 [3] ◇ ‘사물’위치기반서비스사업 (제9조) : 「신고 불요」 - 이 경우에도 ⒜ 관리적·기술적 보호조치(제16조), ⒝ 위치정보의 누설 등 금지(법 제17조), ⒞ 자료제출 및 검사(제36조) 등 의무 존재
  13. 13. JOIN LAW 13 ① 제9조제1항에도 불구하고 「소상공인 보호 및 지원에 관한 법률」 제2조에 따른 소상공인이나 「1인 창조기업 육성에 관한 법률」 제2조에 따른 1인 창조기업(이하 “소상공인등”이라 한다)으로서 위치기반서비스사업을 하려는 자는 제9조제1항에 따른 신고를 하지 아니하고 위치기반서비스사업을 할 수 있다. 다만, 사업을 개시한 지 1개월이 지난 후에도 계속해서 위치기반서비스사업을 하려는 자는 사업을 개시한 날부터 1개월 이내에 다음 각 호의 사항을 대통령령으로 정하는 바에 따라 방송통신위원회에 신고하여야 한다. 1. 상호 2. 주된 사무소의 소재지 3. 사업의 종류 및 내용 ④ 제1항 본문에 따라 위치기반서비스사업을 개시한 자 또는 같은 항 단서에 따라 신고한 자가 소상공인등에 해당하지 아니하게 된 경우 그 사유가 발생한 날부터 1개월 이내에 대통령령으로 정하는 바에 따라 제9조제1항에 따른 신고에 필요한 사항을 보완하여 방송통신위원회에 신고하여야 한다. ◇ ‘소상공인 등’의 ‘개인’위치기반서비스사업 (제9조의2) : 「간이 신고」 진입 규제 [4]
  14. 14. JOIN LAW 14 신고 대상 [1] 이용자 (위치정보주체) 위치정보사업자 (이통사, 모바일OS사 등) 위치기반서비스 사업자 ② 위치정보 수집 ③ 위치정보 제공 (① 애플리케이션 개발) ④ 서비스 제공 ※ 사업자의 시스템으로 개인위치 정보가 제공(전송)되는 경우, 위치 기반서비스에 해당 ⇒ 신고 대상
  15. 15. JOIN LAW 15 신고 대상 [2] 이용자 (위치정보주체) 위치정보사업자 비신고 대상 사업자 위치정보 수집 위치정보 제공 (애플리케이션 개발) ※ 사업자의 시스템으로 개인위치 정보가 제공되지 않고 애플리케이 션 내에서만 처리되는 경우 ⇒ 비신 고 대상 X
  16. 16. JOIN LAW 16 ① 누구든지 개인위치정보주체의 동의를 받지 아니하고 해당 개인위치정보를 수집·이용 또는 제공하여서는 아니 된다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 그러하지 아니하다. 1. 제29조제1항에 따른 긴급구조기관의 긴급구조요청 또는 같은 조 제7항에 따른 경보발송요청이 있는 경우 2. 제29조제2항에 따른 경찰관서의 요청이 있는 경우 3. 다른 법률에 특별한 규정이 있는 경우 ◇ 개인위치정보 수집 등 제한 (제15조) 위치정보 보호 [1] - 사업자 외에 일반 개인에게도 적용 - ‘사물’위치정보는 해당 X (2018. 4. 17. 개정으로 삭제)
  17. 17. JOIN LAW 17 ① 위치정보사업자등은 위치정보의 누출, 변조, 훼손 등을 방지하기 위하여 위치정보의 취급·관리 지침을 제정하거나 접근권한자를 지정하는 등의 관리적 조치와 방화벽의 설치나 암호화 소프트웨어의 활용 등의 기술적 조치를 하여야 한다. 이 경우 관리적 조치와 기술적 조치의 구체적 내용은 대통령령으로 정한다. ◇ 위치정보 보호조치 (제16조) 위치정보 보호 [2] - 관리적 조치 1. 위치정보관리책임자의 지정 / 2. 위치정보의 수집·이용·제공·파기 등 각 단계별 접근 권한자 지정 및 권한의 제한 / 3. 위치정보 취급자 의 의무와 책임을 규정한 취급·관리 절차 및 지침 마련 / 4. 위치정보 제공사실 등을 기록한 취급대장의 운영·관리 / 5. 위치정보 보호조치 에 대한 정기적인 자체 검사의 실시 - 기술적 조치 1. 위치정보 및 위치정보시스템의 접근권한을 확인할 수 있는 식별 및 인증 실시 / 2. 위치정보시스템에의 권한없는 접근을 차단하기 위한 암호화·방화벽 설치 등의 조치 / 3. 위치정보시스템에 대한 접근사실의 전자적 자동 기록·보존장치의 운영 / 4. 위치정보시스템의 침해사 고 방지를 위한 보안프로그램 설치 및 운영
  18. 18. JOIN LAW 18 위치정보사업자등과 그 종업원이거나 종업원이었던 사람은 직무상 알게 된 위치정보를 누설·변조·훼손 또는 공개하여서는 아니된다. ◇ 위치정보 누설 등 금지 (제17조) 위치정보 보호 [3] 위치정보사업자등이 개인위치정보주체에게 위치정보 처리와 관련한 사항의 고지 등을 하는 때에는 이해하기 쉬운 양식과 명확하고 알기 쉬운 언어를 사용하여야 한다. ◇ 위치정보 처리 고지 등 (제17조의2)
  19. 19. JOIN LAW 19 ① 위치정보사업자가 개인위치정보를 수집하고자 하는 경우에는 미리 다음 각호의 내용을 이용약관에 명시한 후 개인위치정보주체의 동의를 얻어야 한다. 1. 위치정보사업자의 상호, 주소, 전화번호 그 밖의 연락처 2. 개인위치정보주체 및 법정대리인(제25조제1항에 따라 법정대리인의 동의를 얻어야 하는 경우로 한정한다)의 권리와 그 행사방법 3. 위치정보사업자가 위치기반서비스사업자에게 제공하고자 하는 서비스의 내용 4. 위치정보 수집사실 확인자료의 보유근거 및 보유기간 5. 그 밖에 개인위치정보의 보호를 위하여 필요한 사항으로서 대통령령으로 정하는 사항 ◇ 개인위치정보 수집 시 동의 (제18조) 위치정보 보호 [4] - 위치정보사업자는 개인위치정보 수집 시 반드시 이용약관에 중요사항 명시 - 반면, 위치정보사업자가 아닌 자는 이용약관 없이 동의를 얻어 수집 가능(제15조)
  20. 20. JOIN LAW 20 ① 위치기반서비스사업자가 개인위치정보를 이용하여 서비스를 제공하고자 하는 경우에는 미리 다음 각호의 내용을 이용약관에 명시한 후 개인위치정보주체의 동의를 얻어야 한다. 1. 위치기반서비스사업자의 상호, 주소, 전화번호 그 밖의 연락처 2. 개인위치정보주체 및 법정대리인(제25조제1항에 따라 법정대리인의 동의를 얻어야 하는 경우로 한정한다)의 권리와 그 행사방법 3. 위치기반서비스사업자가 제공하고자 하는 위치기반서비스의 내용 4. 위치정보 이용·제공사실 확인자료의 보유근거 및 보유기간 5. 그 밖에 개인위치정보의 보호를 위하여 필요한 사항으로서 대통령령으로 정하는 사항 ◇ 개인위치정보 이용·제공 시 동의 (제19조) 위치정보 보호 [5]
  21. 21. JOIN LAW 21 ① 제19조제1항 또는 제2항에 따라 개인위치정보주체의 동의를 얻은 위치기반서비스사업자는 제19조제1항 또는 제2항의 이용 또는 제공목적을 달성하기 위하여 해당 개인위치정보를 수집한 위치정보사업자에게 해당 개인위치정보의 제공을 요청할 수 있다. 이 경우 위치정보사업자는 정당한 사유없이 제공을 거절하여서는 아니된다. ◇ 개인위치정보 제공 의무 (제20조) 위치정보 보호 [6] - 위치정보사업자의 독점적 지위 남용을 방지하고 위치기반서비스 산업의 건전한 경쟁을 촉진하려는 취지 (법률 해설서 84면)
  22. 22. JOIN LAW 22 ① 위치정보사업자등은 개인위치정보주체의 동의가 있거나 다음 각 호의 어느 하나에 해당하는 경우를 제외하고는 개인위치정보 또는 위치정보 수집·이용·제공사실 확인자료를 제18조제1항 및 제19조제1항·제2항에 의하여 이용약관에 명시 또는 고지한 범위를 넘어 이용하거나 제3자에게 제공하여서는 아니된다. 1. 위치정보 및 위치기반서비스 등의 제공에 따른 요금정산을 위하여 위치정보 수집·이용·제공사실 확인자료가 필요한 경우 2. 통계작성, 학술연구 또는 시장조사를 위하여 특정 개인을 알아볼 수 없는 형태로 가공하여 제공하는 경우 ◇ 개인위치정보 등 이용·제공 제한 (제21조) 위치정보 보호 [7]
  23. 23. JOIN LAW 23 위치정보사업자등은 개인위치정보의 수집, 이용 또는 제공목적을 달성한 때에는 제16조제2항에 따라 기록·보존하여야 하는 위치정보 수집·이용·제공사실 확인자료 외의 개인위치정보는 즉시 파기하여야 한다. ◇ 개인위치정보의 파기 (제23조) 위치정보 보호 [8]
  24. 24. JOIN LAW 24 ◇ 개인위치정보주체의 권리 정보주체의 권익 [1] - 동의권 (제18조 제1항, 제19조 제1항·제2항) - 동의 철회권 (제24조 제1항) - 일시중지 요구권 (제24조 제2항) - 열람·고지 및 정정 요구권 (제24조 제3항)
  25. 25. JOIN LAW 25 개인위치정보주체는 위치정보사업자등의 제15조부터 제26조까지의 규정을 위반한 행위로 손해를 입은 경우에 그 위치정보사업자등에 대하여 손해배상을 청구할 수 있다. 이 경우 그 위치정보사업자등은 고의 또는 과실이 없음을 입증하지 아니하면 책임을 면할 수 없다. ◇ 입증책임의 전환 (제27조) 정보주체의 권익 [2] - “불법행위에 있어서 고의·과실에 기한 가해행위의 존재 및 그로 인한 손해발생에 관한 입증책임은 이를 주장하는 자에게 있다.” (대법원 2002. 2. 26. 선고 2001 다73879 판결)
  26. 26. JOIN LAW 26 ① 「재난 및 안전관리 기본법」 제3조제7호에 따른 긴급구조기관(이하 “긴급구조기관”이라 한다)은 급박한 위험으로부터 생명·신체를 보호하기 위하여 개인위치정보주체, 개인위치정보주체의 배우자, 개인위치정보주체의 2촌 이내의 친족 또는 「민법」 제928조에 따른 미성년후견인(이하 “배우자등”이라 한다)의 긴급구조요청이 있는 경우 긴급구조 상황 여부를 판단하여 위치정보사업자에게 개인위치정보의 제공을 요청할 수 있다. 이 경우 배우자등은 긴급구조 외의 목적으로 긴급구조요청을 하여서는 아니 된다. ② 「경찰법」 제2조에 따른 경찰청·지방경찰청·경찰서(이하 “경찰관서”라 한다)는 위치정보사업자에게 다음 각 호의 어느 하나에 해당하는 개인위치정보의 제공을 요청할 수 있다. 다만, 제1호에 따라 경찰관서가 다른 사람의 생명·신체를 보호하기 위하여 구조를 요청한 자(이하 “목격자”라 한다)의 개인위치정보를 제공받으려면 목격자의 동의를 받아야 한다. 1. 생명ㆍ신체를 위협하는 급박한 위험으로부터 자신 또는 다른 사람 등 구조가 필요한 사람(이하 "구조받을 사람"이라 한다)을 보호하기 위하여 구조를 요청한 경우 구조를 요청한 자의 개인위치정보 2. 구조받을 사람이 다른 사람에게 구조를 요청한 경우 구조받을 사람의 개인위치정보 3. 「실종아동등의 보호 및 지원에 관한 법률」 제2조제2호에 따른 실종아동등(이하 "실종아동등"이라 한다)의 생명ㆍ신체를 보호하기 위하여 같은 법 제2조제3호에 따른 보호자(이하 "보호자"라 한다)가 실종아동등에 대한 긴급구조를 요청한 경우 실종아동등의 개인위치정보 ③ 제2항제2호에 따라 다른 사람이 경찰관서에 구조를 요청한 경우 경찰관서는 구조받을 사람의 의사를 확인하여야 한다. ◇ 긴급구조 (제29조) 긴급구조 및 경보발송 [1]
  27. 27. JOIN LAW 27 ⑤ 제1항 및 제2항에 따른 요청을 받은 위치정보사업자는 해당 개인위치정보주체의 동의 없이 개인위치정보를 수집할 수 있으며, 개인위치정보주체의 동의가 없음을 이유로 긴급구조기관 또는 경찰관서의 요청을 거부하여서는 아니 된다. ⑥ 긴급구조기관, 경찰관서 및 위치정보사업자는 제1항 및 제2항에 따라 개인위치정보를 요청하거나 제공하는 경우 그 사실을 해당 개인위치정보주체에게 즉시 통보하여야 한다. 다만, 즉시 통보가 개인위치정보주체의 생명·신체에 대한 뚜렷한 위험을 초래할 우려가 있는 경우에는 그 사유가 소멸한 후 지체 없이 통보하여야 한다. ◇ 긴급구조 (제29조) 긴급구조 및 경보발송 [2]
  28. 28. JOIN LAW 28 ⑦ 긴급구조기관은 태풍, 호우, 화재, 화생방사고 등 재난 또는 재해의 위험지역에 위치한 개인위치정보주체에게 생명 또는 신체의 위험을 경보하기 위하여 대통령령으로 정하는 바에 따라 위치정보사업자에게 경보발송을 요청할 수 있으며, 요청을 받은 위치정보사업자는 위험지역에 위치한 개인위치정보주체의 동의가 없음을 이유로 경보발송을 거부하여서는 아니 된다. ◇ 경보발송 (제29조) 긴급구조 및 경보발송 [3]
  29. 29. JOIN LAW 29 감사합니다. ymlew@joinlaw.kr

×