학회소개
home
학회장 인사말
home
▪️

개인정보 보호법상 동의 제도의 개선 방안 - 가장(假裝)된 자율성에 대한 성찰 -

발간일
권호
제27권 제3호
저자
황보연
파일
04._황보연-최종수정.pdf
개인정보 보호법상 동의 제도의 개선 방안
•
가장(假裝)된 자율성에 대한 성찰 -
A Critical Analysis of Deceptive Autonomy in the Korean Privacy Consent Framework
황보연(Bo Yoen Hwang)

요 약

본고는 현대 정보사회를 살아가는 개인의 자율성과 존엄성을 수호하기 위한 본질
적인 권리로서의 개인정보 자기결정권과 그 행사 방식으로서의 동의에 주목하였다.
플로리디적 재존재화와 알고리즘 통치성으로 구성되는 사회 속에서 현대인의 자율성
은 취약한 상황에 놓여 있는 만큼, 정보주체의 자율성 발현이 가장되도록 방치하거나
장려하는 법제는 그 소임을 다할 수 없다. 그러므로 개인정보처리자가 적법 처리 근
거에 대한 진지한 고민 없이 정보주체의 동의에 의존하도록 유도하는 방식은 필히 개
선되어야 한다. 필자는 이상의 문제의식을 바탕으로 하여 크게 두 가지 방향으로 개
선방안을 제시하였다. 첫째, 정보주체의 동의가 개인정보 처리의 근거로서 차지하는
면적을 줄이되 그 실효성과 의미를 제고한다. 이를 위해 동의의 남용에 불이익을 가
하거나 제재한다. 둘째, 동의가 기능할 수 있는 영역을 정밀히 가려냈다면, 동의 시의
고지 내용을 개선함으로써 제도의 실효성을 확보한다. 첫번째 개선책과 관련해서는
유럽의 GDPR과 싱가포르의 PDPA가 동의 제도에 관해 취하는 관점을 살펴보았다.
두 방식은 결과적으로 개인정보 적법 처리 근거로서 동의가 차지하는 면적을 줄인다
는 점에서는 공통적이다. 그러나 개인의 동의의 완성도를 제고하는 데에 노력을 기울
이기보다는 개인정보 처리의 객관적 합당성에 주목하는 것으로 보이는 싱가포르의
방식과, 유의미하게 기능하지 못하는 영역에서까지 개인의 동의를 얻어내고 이에 무
분별하게 기대는 행위를 경계하는 유럽의 방식은 정보주체의 자율성을 바라보는 관
점에는 서로 분명한 차이가 있다. 본고에서는 개인의 동의에 전제된 자율성을 존중하
는 방식인 후자로부터 착안하여 동의 제도의 '남용'이라는 개념을 고안하였고, 이를
구체화하기 위한 단서로서 맥락적 무결성 이론을 소개하였다. 두번째 개선책은 그간
의 실증적 연구를 통해 확인된 한계를 고려하여 마련되었다. 정보주체의 동의 역량에
대해서는 다양한 한계가 지적되고 있지만, 그럼에도 동의 제도가 특정 영역에서 유지
되는 이상 그 실효성을 높이기 위해서는 제도적인 노력이 감행되어야 할 것이다.