칼럼 및 연구자료

[IT소송] 무료 폰트 사용, 저작권 침해와 손해배상 책임

2025-03-04

최근 무료 폰트의 사용과 관련한 저작권 침해 분쟁이 증가하고 있습니다. 특히, 이용약관에서 무료 폰트의 상업적 사용을 허용하지 않았음에도 사용자가 해당 폰트를 상업적으로 사용한 경우가 다수 문제 됩니다. 특히, 사용자가 이용약관을 위반했는지 여부 및 사용자의 폰트 사용행위를 저작권 침해로 볼 수 있는지 등이 문제 됩니다. 무료 폰트 사용과 저작권 문제 많은 이용자가 무료 폰트를 사용할 때 별다른 법적 문제없이 사용할 수 있다고 생각하지만, 실제로는 폰트 배포자의 약관에 따라 사용이 제한될 수 있습니다. 예를 들어, 일부 무료 폰트는 개인적 용도로는 자유롭게 사용할 수 있으나, 상업적 용도로 사용하기 위해서는 별도의 라이선스를 구매해야 하는 경우가 있습니다. 그러나 많은 이용자가 이러한 라이선스 조건을 명확히 인지하지 못하고 상업적 목적으로 사용하면서 분쟁이 발생하는 것입니다. 대법원은 폰트 프로그램과 관련하여 "저작재산권자로부터 컴퓨터프로그램의 설치에 의한 복제를 허락받은 자가 위 프로그램을 컴퓨터 하드디스크 드라이브(HDD) 등 보조기억장치에 설치하여 사용하는 것은 저작물의 이용을 허락받은 자가 허락받은 이용 방법 및 조건의 범위 안에서 그 저작물을 이용하는 것에 해당한다. 위와 같이 복제를 허락받은 사용자가 저작재산권자와 계약으로 정한 프로그램의 사용 방법이나 조건을 위반하였다고 하더라도, 위 사용자가 계약 위반에 따른 채무불이행책임을 지는 것은 별론으로 하고 저작재산권자의 복제권을 침해하였다고 볼 수는 없다."(대법원 2017. 11. 23. 선고 2015다 1017, 1024, 1031, 1048 판결)고 판시한 바 있습니다. 즉, 무료 폰트 사용과 관련하여 사용자가 이용약관을 위반했다고 하더라도 그것이 곧바로 저작권 침해에 해당하는 것은 아니라는 것으로 보입니다. 하지만 사용자가 이용약관을 위반할 경우, 계약상의 채무불이행 책임이 발생할 수 있으며, 특정한 경우에는 손해배상 의무까지 부담할 가능성이 있습니다. 손해배상 책임과 법적 고려사항 무료 폰트 사용과 관련한 저작권 분쟁에서 중요한 요소 중 하나는 손해배상 책임입니다. 기본적으로, 손해배상을 청구하는 측에 해당하는 저작권자가 손해가 발생하였단 사실 및 손해액을 입증해야 합니다. 이와 관련하여 약관의 규제에 관한 법률에 따르면, 사업자가 일방적으로 설정한 약관이 이용자에게 과도하게 불리한 경우 해당 약관의 조항은 무효로 인정될 가능성이 있습니다. 따라서 무료 폰트 배포자가 설정한 이용 약관이 법적으로 효력이 있는지 여부를 검토하여야 합니다. 무료 폰트를 사용할 때는 반드시 해당 폰트의 라이선스를 확인해야 합니다. 무료 폰트라고 해서 모든 용도로 자유롭게 사용할 수 있는 것은 아니며, 비상업적 용도와 상업적 용도의 사용 조건이 다를 수 있습니다. 따라서 폰트를 다운로드하기 전에 사용 가능 범위를 명확히 파악하는 것이 중요합니다. 또한, 폰트 배포자가 제시한 약관을 꼼꼼히 검토하고, 불명확한 부분이 있을 경우 전문가의 조언을 받는 것이 바람직합니다. 특히, 기업에서 사용하려는 경우에는 내부적으로 폰트 사용 정책을 수립하여, 직원들이 무심코 라이선스 조건을 위반하지 않도록 관리할 필요가 있습니다. 이러한 사전 조치를 통해 저작권 분쟁을 예방하고 법적 리스크를 줄일 수 있습니다. 법무법인 비트는 IT 및 저작권 법률 자문 분야에서 다년간의 경험과 전문성을 바탕으로, 디지털 기술의 발전에 따른 저작권과 지식재산권의 중요성을 인식하고 기업이 법적 위험을 예방하며 안정적으로 사업을 운영할 수 있도록 최신 동향을 반영한 법률 서비스를 제공합니다. 감사합니다. 법무법인 비트 드림

[IT소송] 소프트웨어 개발 계약, 사전에 톺아보는 체결 노하우

2025-02-14

소프트웨어, 웹페이지, 모바일 애플리케이션 등의 개발 계약을 둘러싼 법적 분쟁이 빈번하게 발생하고 있습니다. 특히, 계약상 목적물 인도를 둘러싼 의견 차이로 인해 법적 분쟁이 소송으로 이어지는 경우가 많습니다.  법무법인 비트는 소프트웨어 개발 계약에서 발생할 수 있는 주요 법적 성격, 쟁점과 법적 분쟁을 예방하기 위한 계약서 작성 가이드를 차례대로 안내해드리고자 합니다.   1. 소프트웨어 개발 계약의 법적 성격 통상적으로, 소프트웨어 개발 계약은 '도급계약'에 해당하는 법적 성격을 가집니다. 즉, 소프트웨어 개발 계약에서 발주자(도급인)는 개발자(수급인)에게 특정 소프트웨어를 완성할 것을 의뢰하고, 개발자는 이를 완성하여 인도할 의무를 부담합니다.  도급계약과 관련하여, 대법원은 ‘도급계약에서 수급인의 보수는 완성된 목적물의 인도와 동시에 지급하여야 하고, 인도를 요하지 않는 경우 일을 완성한 후 지체 없이 지급하여야 하며, 도급인은 완성된 목적물의 인도의 제공이나 일의 완성이 있을 때까지 그 보수 지급을 거절할 수 있다’(대법원 2014. 6. 12. 선고 2014다10014, 2014다10021 판결)는 입장을 취한 바 있습니다. 위 판례에 따르면, 도급계약의 특성상 발주자는 개발자가 완성된 목적물을 인도하기 전까지 보수를 지급할 의무가 없습니다. 또한, 개발자가 계약기간 내에 목적물을 완성하지 못하는 경우 발주자는 개발자에게 지체상금을 청구하거나 도급계약을 해제하는 것도 가능합니다.    2. 미완성 소프트웨어와 관련된 법적 쟁점   소프트웨어 개발 소송에서 가장 빈번하게 문제되는 것은 '완성 여부'에 대한 판단입니다.  대법원은 소프트웨어가 완성되었는지 여부를 판단함에 있어 ①목적물의 주요 부분이 약정된 대로 제작되었는지, 그리고 ②사회 통념상 일반적으로 요구되는 성능을 갖추고 있는지를 기준으로 삼아 검토하는 것으로 보입니다(대법원 2006. 10. 13. 선고 2004다21862 판결). 원칙적으로 도급계약의 특성상 소프트웨어 계약의 발주자는 개발자가 완성된 목적물을 인도하기 전까지 보수를 지급하지 않아도 됩니다. 그러나 우리 대법원은 소프트웨어의 특성과 개발 계약의 성질을 고려하여, ‘소프트웨어가 완전히 미완성된 것이 아니라 일정 수준의 보완을 거치면 사용할 수 있는 상태인 경우 개발자로 하여금 기성고(이미 수행한 작업 비율)에 따라 발주자에게 보수를 청구할 수 있도록 예외를 인정하고 있습니다(대법원 2014. 6. 12. 선고 2014다10014, 2014다10021 판결).   3. 소프트웨어 개발 계약에서 완성 여부가 쟁점이 되는 경우   일반적으로 도급계약에서 일의 완성에 관한 주장 및 증명 책임은 수급인에게 있는 바, 민사소송의 제기를 통해 소프트웨어 계약에 따른 보수 지급을 청구하는 경우 개발자가 계약목적물인 소프트웨어가 완성되었다는 점을 주장하고 완성도를 입증할 책임을 부담하게 됩니다.  다만, 개발자가 소프트웨어의 완성 사실 또는 완성비율을 증명하기 어려운 경우 개발자는 법원에 계약목적물에 대한 감정을 신청할 수 있으며, 법원은 감정 절차를 통하여 계약목적물의 기성고율을 판단함으로써 개발의 완성도를 판단합니다. 위와 같은 계약 목적물의 감정 절차를 통해 결정된 기성고율에 따라 개발자에게 지급되는 보수의 금액이 조정될 수 있습니다(대법원 2006. 10. 13. 선고 2004다21862 판결 참조).   법적 분쟁을 예방하기 위한 계약 작성 가이드   소프트웨어 개발 계약을 체결할 때에는, 해당 계약의 이행 과정에서 발생할 수 있는 분쟁을 최소화하기 위해 개발의 내용과 범위 등 계약의 주요 사항을 계약서에 명확히 포함하는 것이 중요합니다. 개발 범위 및 기능 명시 발주자가 계약목적물에 대하여 원하는 기능, 사용자 인터페이스, 알고리즘 등 개발 대상이 되는 소프트웨어의 기능 및 요구사항을 구체적으로 기술하고 계약서에 반영하여야 합니다. 개발 일정 및 단계별 인도 기준 설정 일정 지연이나 개발 미완성 문제를 방지하기 위해 단계별 검수 절차를 명확히 해야 합니다. 테스트 및 검수 절차 명확화 최종 인도 전 검수 절차를 명확히 하고, 검수 기준을 객관적으로 설정해야 합니다.  보수 지급 조건 명시  기성고 지급 여부, 미완성 시 보수 감액 조건 등을 사전에 명시하여 분쟁을 방지해야 합니다. 결과물의 소유권 및 권리 귀속 명확화 소프트웨어 개발 결과물의 저작권이나 소스코드의 귀속을 명확히 정하지 않으면 결과물의 유지보수나 개선 과정에서 문제가 발생할 수 있습니다.   소프트웨어 계약 법률 파트너, 법무법인 비트   법무법인 비트는 IT 및 스타트업 분야에서 웹페이지, 어플리케이션 개발 등 다수의 소프트웨어 개발 계약 관련 소송과 법률 자문을 수행하며, 깊은 전문성을 보유하고 있습니다.  특히, 공학을 전공한 변호사들을 중심으로 IT에 대한 높은 이해도를 갖춘 전문가들이 사건을 면밀히 분석하고 최적의 대응 방안을 마련합니다. 법무법인 비트는 계약 체결 단계에서 법적 리스크를 사전에 분석하여 명확한 계약이 작성될 수 있도록 지원하며, 소프트웨어 개발 계약과 관련된 분쟁 발생 시 효과적인 법적 대응 전략을 제공해 드리고 있습니다. 또한, IT 및 신기술 분야에 대한 깊은 이해를 바탕으로 디지털 시대의 변화하는 법률 환경 속에서 어플리케이션, 프로그램 개발 등 IT/소프트웨어 기업들이 안정적으로 비즈니스를 운영할 수 있도록 돕고 있습니다. IT 소프트웨어 도급, 소송 등 다양한 소프트웨어 계약과 관련하여 법률 자문이 필요하시면 언제든지 법무법인 비트에 문의해 주시기 바랍니다. 감사합니다. 법무법인 비트 드림

[IT소송] 크롤링 뜻부터 법적리스크까지 CHECK! 저작권법과 부정경쟁방지법 위반 가능성

2025-02-12

▶크롤링(Crawling)이란? 크롤링은 웹사이트에 존재하는 정보를 자동화된 방식으로 수집하는 기술로, 검색 엔진이 웹사이트를 인덱싱할 때도 사용됩니다. 하지만 최근 기업들이 경쟁사나 특정 플랫폼의 데이터를 크롤링하여 활용하는 사례가 증가하면서, 이에 대한 법적 분쟁도 늘어나고 있습니다. 특히, 무단 크롤링은 「저작권법」 및 「부정경쟁방지 및 영업비밀보호에 관한 법률(이하 ‘부정경쟁방지법’)」 위반으로 해석되어, 자칫하면 형사처벌을 받거나 손해배상 책임을 질 수도 있습니다. 따라서 타 웹사이트의 정보를 크롤링하여 활용하기 이전에 해당 행위가 저작권법 또는 부정경쟁방지법에 위반될 가능성이 있는지에 관하여 법률검토를 받는 것이 필수적입니다. ▶저작권법 위반 가능성 저작권법은 저작물의 무단 복제, 배포, 변형 등을 금지하며, 데이터베이스 또한 보호 대상이 될 수 있습니다. 대법원은 데이터베이스제작자의 권리가 침해되었다고 하기 위해서는 데이터베이스제작자의 허락 없이 데이터베이스의 전부 또는 상당한 부분의 복제 등이 되어야 하는데, 여기서 상당한 부분의 복제 등에 해당하는지를 판단할 때는 양적인 측면만이 아니라 질적인 측면도 함께 고려하여야 한다. 양적으로 상당한 부분인지 여부는 복제 등이 된 부분을 전체 데이터베이스의 규모와 비교하여 판단하여야 하며, 질적으로 상당한 부분인지 여부는 복제 등이 된 부분에 포함되어 있는 개별 소재 자체의 가치나 그 개별 소재의 생산에 들어간 투자가 아니라 데이터베이스제작자가 그 복제 등이 된 부분의 제작 또는 그 소재의 갱신·검증 또는 보충에 인적 또는 물적으로 상당한 투자를 하였는지를 기준으로 제반 사정에 비추어 판단하여야 한다.고 판시한 바 있습니다(대법원 2022. 5. 12. 선고 2021도1533 판결).  즉, 특정 웹사이트에서 제공하는 데이터의 규모 및 해당 데이터에 상당한 인적·물적 투자가 이루어진 경우, 이를 크롤링하여 활용하는 행위는 저작권법 위반으로 인정될 가능성이 있습니다.  ▶부정경쟁방지법 위반 가능성 부정경쟁방지법 제2조 제1호 파목에서는, 상당한 투자나 노력으로 만들어진 성과를 무단으로 사용하는 행위를 부정경쟁행위로 간주합니다. 서울고등법원은 상당한 투자나 노력으로 만들어진 성과에 해당한다고 하기 위해서는 침해된 경제적 이익이 누구나 자유롭게 이용할 수 있는 이른바 공공영역에 속하지 않는다고 평가할 수 있어야 한다고 판시한 바 있습니다(서울고등법원 2022. 8. 25. 선고 2021나2034740 판결). 즉, 특정 웹사이트에서 제공한 데이터가 단순한 공공영역에 속하지 않는다고 평가될 정도로 상당한 투자나 노력으로 만들어진 경우, 해당 데이터를 크롤링하여 활용하는 행위는 부정경쟁방지법에 위반될 가능성이 있습니다. ▶크롤링 관련 법적 판단 기준 법원은 크롤링이 불법인지 여부를 판단할 때 아래 요소들을 포함하여 종합적으로 고려합니다. 1. 이용약관 위반 여부     - 많은 웹사이트에서는 이용약관을 통해 크롤링을 금지하고 있으며, 이를 위반할 경우 법적 문제가 발생할 수 있습니다. 2. 공개된 정보인지 여부     - 로그인 없이 누구나 접근할 수 있는 정보인지, 특정 사용자에게만 제공되는 정보인지에 따라 위법성이 달라질 수 있습니다. 3. 경쟁사의 영업 이익 침해 여부     - 크롤링한 정보가 경쟁사의 핵심 자산이며, 이를 무단으로 활용함으로써 상대방에게 경제적 손실을 초래하는 경우 법적 분쟁 가능성이 큽니다.   ▶크롤링 활용 전 필수 법률 검토 법무법인 비트는 IT, 데이터 및 정보기술 관련 법률 자문에 특화된 로펌으로, 크롤링과 관련된 다양한 법적 이슈에 대한 풍부한 경험을 보유하고 있습니다. 특히, 비트는 다양한 스타트업, IT 기업 및 데이터 기반 플랫폼과 협력하며, 크롤링을 통한 데이터 활용이 합법적으로 이루어질 수 있도록 지원하고 있습니다. IT 및 소프트웨어 관련 법률 자문이 필요하신 분들은 언제든지 법무법인 비트에 편하게 문의하시기 바랍니다. ▶법무법인 비트 크롤링 관련 법률 자문     - 크롤링 합법성 검토: 특정 크롤링 방식이 저작권법, 부정경쟁방지법 및 이용약관을 위반하지 않는지 사전 검토     - 데이터 활용 컨설팅: 크롤링한 데이터를 합법적으로 가공·활용하는 방법에 대한 법률 자문 제공     - 크롤링 분쟁 대응 및 소송 지원: 크롤링 관련 법적 분쟁 발생 시 기업의 법적 대응 전략 수립 및 소송 수행

[IT 소송] 인공지능(AI) 시대, 기업이 알아야 할 개인정보 보호법

2025-02-11

인공지능(AI) 기술의 발전은 산업 전반에 혁신을 가져왔지만, 개인정보 침해 위험도 커지고 있습니다. 2023년 8월, 개인정보보호위원회는 '인공지능 시대 안전한 개인정보 활용 정책방향'을 발표하며, 인공지능(AI)이 방대한 데이터를 처리하는 과정에서 개인정보 보호의 중요성을 강조했습니다. ​인공지능(AI) 모델이 사용하는 데이터에는 종종 민감한 개인정보가 포함되며, 이로 인해 개인정보가 악용될 가능성이 높아지고 있습니다. 예를 들어, 인공지능(AI)이 개인을 사칭하거나 피싱에 악용될 위험이 있으며, 딥페이크 기술과 같은 사례도 사회적 문제로 떠오르고 있습니다. 이러한 문제를 해결하기 위해 인공지능(AI) 서비스 제공자는 개인정보 보호법을 준수해야 합니다. 인공지능(AI)이 개인정보를 학습하는 과정에서 정보주체의 동의 없이 데이터를 수집·활용하는 경우 법 위반의 문제가 발생할 수 있으므로, 법적 책임을 피하기 위해 관련 법규를 철저히 준수해야 합니다. 인공지능(AI)과 개인정보 보호법 인공지능(AI) 서비스 개발 시 가장 중요한 법적 고려 사항 중 하나는 개인정보 보호법을 준수하는 것입니다. 개인정보 보호법은 개인정보를 수집, 처리, 활용하는 데 있어 명확한 기준을 제시하고 있으며, 이를 위반할 경우 법적 책임을 지게 됩니다. 인공지능(AI) 서비스를 제공하려는 사업자는 제공하고자 하는 서비스가 개인정보 보호법을 위반하지 않도록 철저하게 검토해야 합니다. 개인정보 보호법과 인공지능(AI) 서비스 준수 사항 현행 개인정보 보호법은 기업이 개인정보를 처리할 때 정보주체의 동의를 받거나, 법령에서 정한 예외적인 경우에만 개인정보를 활용할 수 있도록 제한하고 있습니다. 특히 인공지능(AI) 서비스를 제공하는 기업은 다음과 같은 사항을 준수해야 합니다. - 개인정보의 목적 외 이용 금지 인공지능(AI) 서비스가 특정 목적으로 개인정보를 수집하였다면, 그 목적을 벗어나 다른 용도로 활용해서는 안 됩니다. 예를 들어, 인공지능(AI) 챗봇이 사용자와의 대화를 분석하여 맞춤형 광고를 제공하는 경우, 사전에 이에 대한 동의를 받아야 하고 동의를 받은 목적을 벗어나 다른 용도로 활용하여서는 아니 됩니다. - 가명정보의 활용 기준 준수 개인정보 보호법에서는 통계작성, 과학적 연구 등의 특정한 목적에 한하여 정보주체의 동의 없이 가명정보(가명처리한 개인정보)를 활용할 수 있도록 허용하고 있습니다. 하지만 단순히 개인정보를 가명처리했다고 해서 무조건 동의 없이 활용할 수 있는 것은 아닙니다. 해당 목적을 벗어난 활용은 여전히 법적 문제를 야기할 수 있습니다. - 개인정보 수집·이용의 투명성 확보 인공지능(AI) 서비스를 제공하는 기업은 개인정보를 어떻게 수집하고 이용하는지에 대한 명확한 가이드라인을 마련해야 합니다. 또한 서비스 이용자에게 인공지능(AI)이 개인정보를 처리하는 방식에 대해 충분히 설명하고 동의를 구하는 절차를 갖춰야 합니다. - 인공지능(AI) 결과물의 신뢰성과 개인정보 보호 조치 마련 인공지능(AI)이 생성한 결과물이 개인정보 침해를 유발하지 않도록 적절한 검토 및 필터링 절차를 도입해야 합니다. 예를 들어, 인공지능(AI) 챗봇이 특정인의 개인정보를 자동으로 학습하여 이를 외부에 노출하는 것을 방지하기 위한 기술적·관리적 조치를 시행해야 합니다. 인공지능(AI) 서비스 개발 전 개인정보 보호 점검의 필요성 인공지능(AI) 서비스를 제공하려는 기업은 개발 초기 단계에서부터 개인정보 보호법을 철저히 고려해야 합니다. 인공지능(AI) 기술이 다루는 데이터가 무엇인지, 이 데이터가 개인정보 보호법을 준수하는 범위 내에서 수집되고 활용될 수 있는지에 대한 철저한 점검이 필요합니다. 이 과정에서 기업은 개인정보 보호법과 관련된 전문가의 자문을 받는 것이 중요합니다. 특히, 기업이 사용하는 데이터가 민감한 개인정보를 포함할 가능성이 있는 경우, 이를 어떻게 처리할지에 대한 명확한 정책을 마련해야 합니다. 인공지능(AI) 모델을 통해 데이터를 처리하는 과정에서 개인정보가 침해되지 않도록 하는 방법에는 여러 가지가 있습니다. 예를 들어, 데이터의 가명화, 암호화, 또는 특정 목적에 맞게 데이터를 처리하는 방식이 있습니다. 기업은 이러한 방법을 통해 개인정보를 보호하고, 법적으로 안전한 서비스를 제공할 수 있습니다. 또한, 인공지능(AI) 기술이 발전하는 속도에 맞추어 개인정보 보호 관련 법규도 계속해서 업데이트되고 있습니다. 인공지능(AI) 서비스를 개발하는 기업은 최신 법규에 대한 지속적인 모니터링과 교육을 통해 법적 리스크를 최소화해야 합니다. 인공지능(AI) 적용되는 분야가 넓어짐에 따라, 개인정보 보호와 관련된 법적 요구 사항이 점점 더 복잡해지고 있기 때문에, 이를 신속하게 반영할 수 있는 체계를 마련하는 것이 중요합니다. 인공지능(AI) 기술은 이미 우리의 일상에서 다양한 방식으로 활용되고 있으며, 이는 앞으로도 계속해서 확장될 것입니다. 하지만 인공지능(AI) 기술이 발전함에 따라 개인정보 보호 문제는 더욱 중요한 이슈로 떠오르고 있습니다. 인공지능(AI) 서비스 제공자는 개인정보 보호법을 철저히 준수하고, 개인정보 침해를 방지할 수 있는 기술적, 법적 장치를 마련해야 합니다. 법무법인 비트는 IT 및 인공지능(AI) 관련 기업이 개인정보 보호법을 준수하면서도 효과적으로 인공지능(AI) 서비스를 운영할 수 있도록 전문적인 법률 자문을 제공합니다. 인공지능(AI) 개발과 관련하여 개인정보 보호법 위반의 위험을 줄이고, 안정적인 서비스를 운영하고자 하는 기업이라면 법무법인 비트의 도움으로 최적의 법률 자문을 받아보시기 바랍니다. 감사합니다. 법무법인 비트 드림

「개인정보보호법」 위반에 따른 행정처분 사례로 알아보는 개인정보 보호 조치의 필요성

2025-02-06

최근 「개인정보보호법」 위반으로 인한 행정처분 사례들이 늘고 있습니다. 법무법인 비트에서는 최근 「개인정보보호법」 위반으로 과징금, 과태료 처분을 받은 사례들을 중심으로 개인정보 보호 조치의 필요성에 대해 알려드리고자 합니다. 대부분의 제재는 개인정보에 대한 보호조치를 하지 않고, 개인정보가 유출된 사안에 있었으며, 주로 방화벽 미설치, 보안 패치 미적용, 개인정보 암호화 미비와 같은 안전성 확보조치, 보안 조치의 부재가 주요 원인으로 지적되고 있습니다. 이러한 위반은 시정명령, 과징금, 과태료 부과 뿐 만 아니라 결과 공표 까지 이어지고 있습니다. 기업과 기관은 개인정보보호법을 철저히 준수하여 이러한 사례를 예방하고, 발생할 수 있는 리스크를 최소화할 필요가 있습니다. 개인정보보호법 위반에 따른 행정처분 사례 1. 전자상거래 및 배달 플랫폼 C사 과징금 15억 9,945만 원, 과태료 1,080만 원 전자상거래 및 배달 플랫폼인 C사는 배달원의 실명과 전화번호를 음식점에 전송한 것과 관련하여, 개인정보 유출과 안전조치의무 위반으로 과징금 2억7,865만원을, 개인정보 유출을 인지하였음에도 24시간 내 유출통지를 하지 않고 지연한 것에 대하여 과태료 1,080만원을 부과받았으며, 판매자시스템 내에서 주문자 및 수취인의 개인정보가 다른 판매자에게 유출된 것에 대하여 과징금 13억 1,000만원을 부과받았습니다. 2. 재테크·부동산 관련 서비스 W사 과징금 5,110만원, 과태료 270만원 재테크·부동산 관련 온라인 동영상 서비스를 제공하는 W사는 방화벽 미설치, IP주소 제한 미비, 데이터베이스 접근 시 비밀번호 보호 조치, 데이터베이스 관리자 계정의 인증 절차 부재로 해킹 발생하여 개인정보가 유출된 데 대하여 과징금 5,110만원, 과태료 270만원을 부과받았습니다. 3. 중고 렌터카 매매 중개 플랫폼 B사 과징금 5,110만원, 과태료 270만원 중고 렌터카 매매 중개 플랫폼인 B사는 방화벽 미설치로 SQL 삽입 공격 발생하고 회원 4,004명의 개인정보 유출된 것을 포함하여, 개인정보 파기 의무 미준수, 개인정보 암호화 미흡 및 유출 통지를 지연한 데 대하여 과징금 959만원, 과태료 810만원을 부과받았습니다. 4. 대학 과징금 4,280만원 S대학교는 보안패치 미적용, 방화벽 및 침입방지시스템 미설치로 해킹이 발생하여 500여 명의 개인정보 유출된 것과 주민등록번호 암호화 조치를 하지 아니한 데 대하여 과징금 1억 9,300만원, 과태료 660만원을 부과받았으며, K대학교는 보안 패치 부족으로 학생 2000여명의 개인정보가 유출된 데 대하여 과징금 4,280만원을 부과받았습니다. 기업의 행정처분 사례를 통해 플랫폼 업체들이 개인정보 처리 과정에서 보안조치의 범위, 필요한 정보의 공개, 개인정보취급자나 수탁사 등의 접근권한의 설정 범위를 미리 확정하고 개인정보처리시스템을 구축할 필요가 있다는 점을 다시 한 번 확인할 수 있었습니다. 또한, 학교와 같은 교육기관의 경우에도 개인정보 보호 의무에서 벗어날 수 없다는 점, 스타트업이나 소기업의 경우에도 거액의 과징금의 위협에서 벗어날 수 없다는 점을 확인하였습니다. 기업이나 기관 등 업무를 목적으로 개인정보를 처리하는 자(“개인정보처리자”)에 대하여 개인정보 보호법에서 정하고 있는 기본적인 기술적 조치와 관리적 조치가 종합적으로 요구되며, 이를 준수하지 않을 경우 과징금, 과태료, 명예 훼손 등 큰 법적 리스크를 초래할 수 있습니다. “개인정보처리자”라면 법률 전문가의 도움을 통해 법적 준수 사항을 체계적으로 검토하고, 내부 정책 및 시스템을 강화함으로써 안전한 데이터 관리 환경을 구축하여 개인정보가 유출되지 않도록 하고 과징금 등 리스크를 예방할 필요가 있습니다. 법무법인 비트의 개인정보보호팀은 개인정보보호위원회 고문변호사들을 중심으로 개인정보처리자가 개인정보 관련 법령을 준수할 수 있도록 개인정보 보호 자문 뿐 아니라, 개인정보 보호 체계 구축·수립 컨설팅 업무를 수행하여 고객들이 개인정보 유출 위험을 최소화할 수 있도록 지원합니다. 더 나아가 개인정보 수집 동의서, 개인정보 처리방침, 내부관리계획 등 필수 서식 작성부터 주무부처의 현장 점검 대응, 침해·유출 사고 위기 및 조사 대응, 행정처분에 대한 의견제출 등 개인정보 관련 법률 이슈에 대한 포괄적인 자문을 제공합니다. 개인정보보호와 관련하여 법률적인 문의가 있으신 분들은 언제든지 법무법인 비트로 문의하시기 바랍니다. 본 건의 콘텐츠는 아래 법무법인 비트 블로그에서도 확인하실 수 있습니다. - 「개인정보보호법」 위반에 따른 행정처분 사례로 알아보는 개인정보 보호 조치의 필요성 감사합니다. 법무법인 비트 드림