▲코로나19 역학조사 지원시스템이 통신사 및 카드사정보수집을 연계시키고 출입국 기록 및 QR코드 출입자 정보와 연계시키는 방식으로 보완되어 이례없는 개인들의 정보가 당국에 수집되고 있다.
희우
현재 한국에서는 성명, 주민등록번호, 주소, 전화번호 등 인적사항뿐만 아니라 진료기록, 출입국관리기록, 이동경로 파악을 위한 정보, 신용카드나교통카드 사용 내역, CCTV를 통해 수집된 영상정보 등의 개인정보를 수집할 수 있다.
그런데 이에 더해 코로나19 사태가 장기화되면서, 코로나19역학조사 지원시스템이 통신사 및 카드사정보수집을 연계시키고, 출입국 기록 및 QR코드 출입자 정보와 연계시키는 방식으로 보완되어 이례없는 개인들의 정보가 당국에 수집되고 있다.
특히 이태원클럽 발 대규모 감염 사태가 발생했을 때 4월 24일부터 5월 6일까지 이태원 주변 기지국 접속 정보를 통해 1만 명 가까운 사람들의 정보를 수집했는데, 당시 정보 수집은 법원의 허가도 없이 보건당국과 지자체 장의 요청만으로, 개인에 대한 동의 없이 이루어졌다.
당국이 개인정보를 수집하는 데 있어 큰 문제는, 그 수집한 정보의 질과 양 뿐만 아니라 수집된 개인정보가 언제 파기될 것인가에 대한 규정이 부재한다는 부분이다. 개인정보를 위와 같은 방식으로 수집해야 한다면 그 개인정보를 다루는 방식에 대한 논의도 이루어져야 한다.
만약 역학조사를 위한 개인정보가 파기되지 않고 보관된다면, 의료적인 목적이나 연구가 필요해서 개인정보 보관이 필요한 것인지(즉 보관 목적이 무엇인지), 보관 기간이 어느 정도인지 등에 대한 명확한 법적 조항이나 실제적인 규칙 마련이 필요한 시점이다. 특히 확진자 동선을 공개하는 방식이 개인에 대한 혐오를 조장할 수 있다는 점에 대해 중앙방역대책본부에서도 인지한 바 있듯, 이 문제점을 개선할 동선 공개 방식과 그것을 감시할 기구가 마련되어야 할 것이다.
희우 활동가는 다양한 사례(이태원 클럽발 감염 사태, 자가격리자 감시 어플, 안심밴드-자가격리자안전보호앱과 연동, QR코드를 활용한 전자명부시스템의 의무화)를 들어 현 정부가 지금껏 방역 대책을 이유로 개인정보를 수집해 왔다면, 앞으로는 방역 대책을 세우는 것만큼이나 개인 정보 처리 원칙을 세우고 집행하는 것에 대한 중대성 또한인지 할 것을 촉구했다.
집행 기구 외부에 있는 독립적인 기구에서 보건 당국이 개인 정보를 어떻게 수집하고 처리하는지에 대한 감독이 필요하다는 의견도 제시하였다.
감염병 대응에서 개인정보보호위원회의 활동과 역할
이병남 개인정보보호위원회 개인정보보호정책과 과장은 감염병 대응 과정에서 독립 중앙행정기관인 개인정보보호위원회가 어떤 활동과 역할을 해야 할 것인가를 검토하고 관련 과제를 제시했다.
현 정부의 데이터 공유 및 IT 인프라를 활용한 코로나19 확산방지 및 예방 성과는 국내외에서 고평가 받아온 바이다. 그러나 '개인정보 처리 기준이 부재하다는 점'과 '무분별한 감시와 통제 우려를 방지하지 못한다는 점'때문에 개인정보의 안전한 활용 기반 마련 및 부처 간 협력 강화에 대한 요구가 더불어 대두되고 있는 시점이기도 하다.
주지하다시피, 개인정보취급자는 개인정보보호법에 따라 개인정보를 안전하게 처리해야 하지만, 코로나 대응 초기에는 개인정보의 유출 혹은 노출 사례가 빈번하였다.
감염병 대응을 위해 마련된 개인정보 수집 시스템에 대해서 시스템의 당초 이용 목적과 그 부합성, 권한 관리 및 개인정보 파기 등의 이슈가 있으므로 시스템의 안정성 강화를 위한 체계적 개편이 필요한 상황이다.(확진자 동선 공개의 기준, 공공기관 간의 정보 공유의 근거, 58조 제1항 3호에 대한 보호법 적용 제외에 대한 기준 등 에 대한 논의)
이는 독자적으로 한 기관이 선도해서 해 나가기 어려운 일이기도 하다. 따라서 부처 간 협력 체계를 강화하여 개인정보의 적법하고 안전한 처리 및 선제적 대응을 위해 대외적 신뢰성 확보가 요청된다. 또한 국내에서의 부처 간 협력 뿐 아니라 국제 협력도 이루어져야 하는 상황이기도 하다. 감염병 대응 시 대외적 신뢰성을 확보하고 외국인 정보(입국자)의 안전한 개인정보 처리 및 감염 확산 방지를 위해 국가 간 이슈를 공유하는 등 협력 체계를 강화할 필요가 있다.
코로나 대응 초기 해외 언론에서는 한국식 개인정보 수집과 이용 방식에 대해 지나치게 프라이버시를 침해하고 있다는 우려를 제기하였다. 그러나 코로나19 상황이 지속되면서 유럽권 국가를 제외한 싱가포르나 이스라엘 등 많은 국가가 신속하고 효과적인 대응을 위해 한국과 유사한 방식으로 개인정보를 수집하고 처리하기 시작했다.
해외 개인정보보호 감독기구 및 단체는 감염병 대응 등 공중 보건을 위한 개인정보 수집이 불가피하지만, 프라이버시 보호를 위해 개인정보 처리에 대한 적법한 근거가 마련되어야 하고, 그 과정이 투명해야 하며, 또 공익과 프라이버시 침해에 대한 비례성이 고려가 되어야 함을 강조하고 있다.
또한 개인정보가 이용될 때에는 반드시 감독기구가 그 이용에 대해 감시해야 하며, 감염병 상황이 종료되었을 때 개인정보가 폐기되어야 함도 강력하게 권고하고 있는 상황이다.
이병남 과장은 감염병 예방 관련 개인정보보호의 주요 원칙을 되짚으며 각 소관부처와 관련 지어 앞으로 개선하고 강화해야 할 검토 과제를 제시하였다.
먼저 감염병 예방 관련 개인정보보호 주요 원칙은 첫째 개인정보 처리의 적법성 원칙(명확한 처리 근거), 둘째 개인정보 처리의 투명성 원칙(정보공개 및 권리 보장), 셋째 비례성 원칙에 따른 개인정보의 이용 목적 제한(처리 최소화), 넷째 개인정보의 안전한 관리, 처리 원칙(기술적, 관리적 조치)다.