2025.06.11 (수)

  • 구름많음동두천 17.6℃
기상청 제공

카드 · 제2금융

우리카드, 가맹점주 20만명 개인정보 무단활용…과징금 철퇴

개인정보위 과징금 134.5억 부과
인천센터 새 카드발급에 가맹점주 정보 이용

 

(조세금융신문=진민경 기자) 우리카드가 가맹점주 20만명의 개인정보를 동의 없이 신규 카드 발급에 이용해 과징금 134억5100만원을 물게 됐다.

 

27일 개인정보위원회는 개인정보보호법을 위반한 우리카드에 과징금 134억5100만원을 부과하고 시정명령을 내리기로 전날 전체회의에서 의결했다고 밝혔다.

 

개인정보위에 따르면 2022년 7월부터 2024년 4월까지 우리카드 인천영업센터는 카드 가맹점 관리 프로그램에 가맹점 사업자등록번호를 입력해 가맹점주 최소 13만1862명의 이름, 주민등록번호, 주소, 휴대전화 번호 등 개인정보를 조회했다.

 

이후 카드발급심사 프로그램에서 가맹점주의 주민번호를 입력해 해당 가맹점주가 우리카드에서 발급한 신용카드(우리신용카드)를 보유하고 있는지 확인하고, 가맹점 문서에 이를 기재한 뒤 촬영해 카드 모집인 등이 참여한 SNS 단체 채팅방에 공유했다.

 

또한 2023년 9월부터 데이터베이스(DB)에서 직접 정보조회 명령어를 사용해 가맹점주의 개인정보와 카드 보유 여부를 확인하고 이를 파일로 만들어 관리했다. 이후 2024년 1월 8일부터 4월 2일까지 1일 2회 이상 총 100회에 걸쳐 가맹점주 7만5676명의 개인정보를 카드 모집인에게 이메일로 전달했다.

 

이같은 수법을 통해 우리카드는 최소 20만7538명의 가맹점주의 정보를 조회해 카드 모집인에게 전달했고, 해당 정보는 우리카드 발급을 위한 마케팅에 활용됐다. 해당 내역의 가맹점주 중 7만4692명은 마케팅 활용에 동의한 사실이 없었다.

 

개인정보위 ‘금융회사 또한 개인정보보호법 적용대상’ 관련법에 따르면 수집‧이용 범위를 초과해 개인정보를 이용해선 안 된다고 규정하고 있다.

 

개인정보위는 “개인정보보호법은 수집 및 이용 범위를 초과해 개인정보를 이용해선 안된다고 규정하고 있는데, 우리카드가 가맹점 관리 등 목적으로 수집한 개인정보를 우리카드 발급 등 마케팅에 활용한 것은 개인정보 목적 외 이용 및 제공 제한 규정을 위반한 것”이라며 “이 과정에서 법률에 근거하지 않고 주민등록번호를 처리한 것은 주민등록번호 처리의 제한규정도 위반한 것”이라고 지적했다.

 

이에 대해 우리카드는 “자체 내부통제 채널을 통해 사실을 인지하고 즉각 자체 감사를 실시했다. 신용정보보호법상 절차에 따라 회사 홈페이지에 관련 사실 안내 및 사과문을 게시하고 관련 직원 및 카드 모집인들을 해촉하는 등 엄중 문책했다”고 설명했다.

 

이어 “(인천)영업센터 소속 직원 내부단말 시스템 접근 권한을 정리하고 DB 접근권한을 일괄 회수 조치했다”면서 “모든 외부 메일 반출시 정보보호부 승인을 거치도록 했다”고 부연했다.

 

그러면서 “DB 접근 통제 강화와 DB 권한 분리 개선, 외부메일 발송 통제 강화 등 내부통제 프로세스를 개선 조치했다”며 “외부 메일 개인정보 검출 시스템 구축 등 정보보호 관리 시스템 구축을 하는 중”이라고 전했다.

 

한편 금융당국은 해당 사고와 관련해 2024년 4월 29일부터 5월 14일까지 서울 종로구 우리카드 본사 현장검사를 실시했다. 현재 금감원 제재심의위원회 심의 절차 전이다.

 

[조세금융신문(tfmedia.co.kr), 무단전재 및 재배포 금지]






네티즌 의견 0

스팸방지
0/300자







전문가 코너

더보기



[데스크 칼럼] 통화 주권 넘보는 스테이블코인, 한국은 준비됐는가
(조세금융신문=양학섭 편집국장) 한국 정치가 마침내 디지털 자산에 손을 댔다. 그것도 단순한 규제 강화를 넘어서 산업 진흥과 생태계 육성까지 겨냥한 ‘판 뒤집기’ 수준의 입법이다. 10일, 더불어민주당 민병덕 의원이 대표 발의한 ‘디지털자산기본법’은 디지털 자산 시장에 대한 가장 포괄적이면서도 공격적인 제도화 시도다. 법안은 ▲디지털자산의 법적 정의 정립 ▲대통령 직속 디지털자산위원회 설치 ▲금융위원회를 통한 인가·등록·신고제 도입 ▲스테이블코인 사전 인가제 ▲불공정거래 금지 및 이용자 보호 ▲자율규제기구 설립 등을 담았다. 단순한 제도 마련을 넘어, ‘한국형 디지털금융 패러다임’의 설계도라 해도 과언이 아니다. 가장 주목할 대목은 스테이블코인 발행 허용이다. 현행법상 민간의 원화 기반 디지털 자산 발행은 법적 공백에 놓여 있었지만, 이 법안이 통과되면 자기자본 5억원 이상을 보유한 국내 법인은 원화 스테이블코인을 발행할 수 있다. 준비금 적립, 도산 절연, 환불 보장 등 안전장치를 전제로 하긴 했지만, 통화 주권을 관리하는 한국은행에는 꽤나 위협적인 메시지다. 민 의원은 이 법을 “규제가 아니라 가드레일”이라고 표현했다. 규제를 통해 억제하는 것이 아니라,