개인정보위, 개인정보 목적 외 이용...우리카드 제재

실시간 키워드

2022.08.01 00:00 기준

개인정보위, 개인정보 목적 외 이용...우리카드 제재

한스경제 2025-03-27 15:10:04 신고

3줄요약
우리카드 본사 전경. 우리카드 제공
우리카드 본사 전경. 우리카드 제공

[한스경제=이나라 기자] 개인정보보호위원회(개인정보위)는 지난 26일 제7회 전체회의를 열고 개인정보보호법(정보보호법)을 위반한 우리카드에게 134억5100만원의 과징금과 시행명령을 부과하기로 의결했다.
 
개인정보위는 지난해 4월 우리카드의 신고 등에 따라 조사에 착수, 가맹점 대표자의 정보를 본인 동의없이 신규 카드발급 마케팅에 활용한 행위와 영업센터 직원이 이를 카드 모집인에게 전달한 사실을 확인했다.
 
우리카드 인천영업센터는 2022년 7월부터 2024년 4월까지 카드가맹점의 사업자등록번호를 통해 가맹점주 13만여 명의 개인정보를 조회해 신용카드 보유 여부를 확인하는 등, 정보보호법을 위반한 것으로 나타났다.
 
개인정보위는 가맹점 관리의 목적으로 수집한 개인정보를 신용카드 신규발급과 같은 마케팅에 활용한 것은 개인정보 목적 외 이용·제공 제한 규정(제18조 제1항)을 위반한 것으로 이 과정에서 주민등록번호 처리의 제한 규정(제24조의2 제1항)을 위반했으며 데이터베이스(DB) 접근 권한, 파일 다운로드 권한 및 표시 제한된 개인정보의 열람 권한 등을 영업센터에 위임해 운영하는 등 내부통제를 소홀히 한 것으로 판단했다.
 
다만 우리카드는 사고 직후 신속하게 원인으로 지적된 영업센터 직원의 내부단말거래 시스템에 대한 접근권한을 정리하고 DB 접근권한을 일괄 회수했다. 더불어 모든 외부메일 반출 시 정보보호부 승인을 거치도록 하는 등의 추가 조치를 취했다.
 
개인정보위는 우리카드에 과징금을 부과하는 한편, 개인정보 오·남용 방지를 위한 내부통제 강화, 접근권한 최소화를 비롯한 안전조치의무 준수, 개인정보취급자에 대한 관리·감독 강화 등을 시정 명령했으며 처분받은 사실을 홈페이지 등에 공표하도록 했다.
 
우리카드 관계자는 “개인정보위의 지적사항에 대해 깊이 반성하고 있으며, 재발 방지를 위해 DB 접근 통제 강화, DB 권한 분리 개선, 외부메일 통제 강화 등 시스템을 개선했다”며, “재발 방지를 위해 임직원 교육 및 정보보호 시스템 상시점검 등 내부통제를 더욱 강화할 것이며, 외부메일 개인정보검출 시스템 구축 등 정보보호 관리 시스템 구축 역시 진행하고 있다”고 밝혔다.

Copyright ⓒ 한스경제 무단 전재 및 재배포 금지

본 콘텐츠는 뉴스픽 파트너스에서 공유된 콘텐츠입니다.

다음 내용이 궁금하다면?
광고 보고 계속 읽기
원치 않을 경우 뒤로가기를 눌러주세요

실시간 키워드

  1. -
  2. -
  3. -
  4. -
  5. -
  6. -
  7. -
  8. -
  9. -
  10. -

0000.00.00 00:00 기준

이 시각 주요뉴스

알림 문구가 한줄로 들어가는 영역입니다

신고하기

작성 아이디가 들어갑니다

내용 내용이 최대 두 줄로 노출됩니다

신고 사유를 선택하세요

이 이야기를
공유하세요

이 콘텐츠를 공유하세요.

콘텐츠 공유하고 수익 받는 방법이 궁금하다면👋>
주소가 복사되었습니다.
유튜브로 이동하여 공유해 주세요.
유튜브 활용 방법 알아보기