|
개인정보보호위원회는 27일 전체회의를 열고 샤넬코리아, 천재교과서, 천재교육, 지지옥션, 크라운컴퍼니, 핸디코리아, 박코치소리영어훈련소, 에이치제이컬쳐, 디어유 등 9개 사업자 개인정보보호 법규 위반행위에 대한 제재처분을 심의 의결했다.
위원회는 개인정보 보호에 필요한 조치를 다 하지 않아 해킹 등으로 개인정보가 유출된 행위에 대해 총 10억3407만원의 과징금과 1억220만원의 과태료 부과, 시정명령, 공표 등 시정조치를 내렸다.
또 1년 이상 장기 미이용자의 개인정보를 파기하거나 다른 이용자의 개인정보와 분리해 별도로 저장·관리하지 않았으며, 이용자 개인정보를 미국 아마존웹서비스(AWS)에 보관하면서 국외로 개인정보를 이전한 사실에 대해 이용자 동의를 받거나 개인정보처리방침 등으로 알리지 않았다.
샤넬코리아는 △안전조치의무 위반 △개인정보 파기(유효기간제) 위반 △개인정보 국외이전 위반 등으로 인해 1억2616만원의 과징금과 1860만원의 과태료를 부과받았다. 또 시정명령과 결과 공표 등의 처분도 받았다.
송상훈 개인정보위 조사조정국장은 “최근 해커의 공격으로 인한 개인정보의 대형 유출 사고가 지속적으로 발생하고 있다”면서 “업체 스스로 취약점을 주기적으로 확인해 개인정보처리시스템에 대한 불법적인 접근이 발생하지 않도록 하고, 안전조치 의무를 준수하고 있는지 상시 점검해야 한다”고 강조했다.