하츠의 꿈

비씨카드 꼼수로 개인정보 빼 간다, 고객정보 돈벌이 수법 아냐? 본문

새벽2시의 가로등

비씨카드 꼼수로 개인정보 빼 간다, 고객정보 돈벌이 수법 아냐?

명섭이 2017. 4. 29. 19:32

비씨카드 정보 수집, 외부 서비스 가입 숨겨두고 전체 동의 요청

홈플러스가 경품행사로 위장하여 수집한 고객정보를 팔아 돈벌이에 악용한 것이 적발되어 과징금에 형사처벌까지 받게 되었다는 소식이 들러왔다.

고객의 정보를 카드사나 보험사 등에 팔아서 돈을 버는 경우는 홈플러스 뿐 만 아니라 여러 곳에서 발견되었고, 그때마다 처벌을 받고 있지만 그다지 효고가가 없는 것인지 지금도 가끔씩 의심스러운 경우가 종종 보인다.


며칠전 11번가에서 비씨카드로 결제하려다보니 비씨카드 ISP 인증서가 없다. 예전에 어딘가에서 등록을 했었던 것 같은데... 이상하게도 결제 만 하려고 하면 뭔가가 없다.

ISP 인증서는 카드 정보와 암호를 입력하면 간단하게 만들 수 있어서 그리 부담스러운 마음 없이 [카드(ISP) 등록] 버튼을 을 눌러서 등록을 시작했다.


필요한 정보를 입력하기 전에 이용약관 동의를 구하는 화면이 먼저 표시된다. 여기서 각 항목 동의를 위해 선택 박스를 하나씩 누르는 것이 불편할 경우 상단의 [전체 동의]를 누르면 한번에 처리되니 편리하다. 그래서, [전체 동의] 앞에 체크 박스를 선택했다.

[전체 동의]를 선택하니 필수 항목인 '이용약관'에는 4개 항목이 모두 선택이 되었다. 그 아래에는 '마케팅 이용약관(선택)' 탭과 '클립(CliP) 회원가입 약관(선택)' 탭이 있다. 혹시나 하는 마음에 선택 박스 2개의 탭을 눌러 보았다.


이게 뭐야?? [전체 동의]를 선택하니 필수인 '이용약관' 뿐 만 아니라 보이지도 않았던 선택 항목이 모두 선택으로 체크가 되고 있었다.

마케팅 이용약관에는 '마케팅 이용동의', '개인정보의 선택적 수집 및 이용동의', '마케팅 활용을 위한 푸시 알림, 문자메시지, 우편, 이메일, 전화에 대한 동의'가 숨겨져 있다.

클립(CLiP)란 KT에서 제공하는 전자지갑 서비스이다. [전체 동의] 한번에 클립에 회원가입을 위한 '개인정보 제 3차 제공동의', '클립 서비스 이용약관 동의', '개인정보 수집 및 이용 동의'가 자동으로 선택되어 지고, 심지어 클립 가입할 때도 선택 항목인 '클립 위치정보 이용 동의', '클립 정보/광고 수신동의' 까지도 선택이 된다.



[전체 동의] 한번 누른 것이 무슨 엄청난 결단이라도 내린 것인지, 가혹할 만큼 많은 곳에 정보 이용 동의가 되고 있다. 아마도 비씨카드에서는 개인이 동의한 것이고, 주의를 않은 것이니 자기들은 문제가 없다라는 입장을 취할 것이다. 법무팀의 확인을 받았을 테니까. 


과연 비씨카드의 정보 수집 동의는 문제가 없는 것일까?


<개인정보 보호법 제 15조(개인정보의 수집·이용)>

개인정보 보호법 제15조(개인정보의 수집·이용)에는 개인 정보를 수집하고 이용에 관련하여 정의되어 있다. 6항에는 '개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우로서 명백하게 정보주체의 권리보다 우선하는 경우. 이 경우 개인정보처리자의 정당한 이익과 상당한 관련이 있고 합리적인 범위를 초과하지 아니하는 경우에 한한다.'라고 명시되어 있다.

즉, 개인정보 취득을 원하는 당사자는 정당한 이익과 상당한 관련이 있어야 하고, 합리적인 범위를 초과하지 아니하는 경우까지 만 정보를 요구할 수 있다는 것이다.

제16조(개인정보의 수집 제한) 1항에는 '개인정보처리자는 제15조제 1항 각 호의 어느 하나에 해당하여 개인정보를 수집하는 경우에는 그 목적에 필요한 최소한의 개인정보를 수집하여야 한다. 이 경우 최소한의 개인정보 수집이라는 입증 책임은 개인정보처리자가 부담한다.' 라고 명시되어 있다.

즉, 개인 정보가 필요하더라도 최소한의 개인정보를 수집하여야 한다는 것이다.



이 법 조항에 비씨카드의 행위는 적합한 것일까? 한번의 클릭으로 보여주지도 않은 항목에 대해 모두 동의를 받고 있다. 또한, 완전한 외부 서비스에 회원 가입을 시키고, 그 서비스의 선택 항목에 까지 동의를 하게 하고 있다. 이것이 과연 합리적인 범위이고, 최소한의 개인정보 수집일까?

'부~자 되세요'를 외치던 비씨카드도 결국 돈벌이를 위해 고객 정보를 팔고 이는 것은 아닐까하는 합리적인 의심을 해 본다.

Comments