2014-02-07 발의 · 의원 외 15인 ·
최근 개인정보 대량 유출 사고를 계기로 신용정보의 보호를 강화할 필요가 있으나, 현행법은 신용정보의 ‘이용’에 초점을 맞추고 있어 그 ‘보호’에 대해서는 다소 미진한 부분이 있음.
특히 「개인정보 보호법」에서 필요최소한의 정보만을 수집하고 그 이외의 정보 수집에 거부하더라도 서비스 제공을 거부할 수 없도록 정하고 있음에도 불구하고 현실적으로 정보제공 동의를 하지 않을 경우 서비스를 이용할 수 없는 상황임. 또한 현행법은 수집한 정보의 파기에 관하여 별도의 규정을 두고 있지 않아 이번 개인정보 대량 유출 사고에서도 해당 금융사와 장기간 거래가 없는 개인의 정보들도 함께 유출되는 결과를 초래하였음.
이에 신용정보주체에 대한 보호를 강화하기 위하여 개인신용정보와 개인식별정보를 제공ㆍ활용할 때에는 해당 개인으로부터 매번 사전에 정보제공에 대해 개별적으로 동의를 받도록 하고, 동의를 받을 때에는 필수적 동의 사항과 선택적 동의 사항을 구분하여 설명 후 동의를 받으며 선택적 동의 사항에 대한 미동의를 이유로 서비스 제공을 거부할 수 없도록 함(안 제32조 및 제34조).
또한 신용정보를 이용하거나 제공하는 경우 휴대전화 문자 메시지 등의 방법으로 정보 이용ㆍ제공 내역을 즉시 신용정보주체에게 통보하여 해당 정보주체가 자력으로 권리구제를 할 수 있도록 하고, 명의도용 가능성이 있는 경우 신용정보주체가 신용조회의 중지를 청구할 수 있도록 하여 명의도용을 사전에 방지하도록 함(안 제35조 및 안 제38조의2 신설).
그리고 「개인정보 보호법」상의 정보 파기 요건과 더불어 수집일로부터 5년이 경과한 경우 해당 정보를 파기하고 필요한 경우 다시 수집하는 것을 원칙으로 함(안 제18조의2 신설).
현행
개정안
제14조(허가 등의 취소와 업무의 정지)
제18조의2(신용정보의 파기)
제32조(개인신용정보의 제공ㆍ활용에 대한 동의)
제33조(개인신용정보의 이용)
제34조(개인식별정보의 제공ㆍ이용)
제35조(신용정보 제공사실의 통보요구)
제38조의2(신용조회정지청구)
제50조(벌칙)
제52조(과태료)
아직 본회의 표결 전입니다
표결이 이뤄지면 의원별 기록이 표시됩니다.
아직 공포되지 않은 법안입니다.