4000만 고객정보 中에 넘겨, 카카오페이·애플 ‘과징금 83억’

2025-01-24 14:07
  • 카카오톡
  • 네이버 블로그
  • url
4천만 고객 개인정보 이용자 동의 없이 알리페이에 넘겨
전화번호·충전잔고 등 542억건 전공


[보안뉴스 박은주 기자] 고객 동의 없이 약 4천만명 개인정보를 알리페이로 넘긴 카카오페이와 애플에 83억 과징금이 부과됐다.


▲사건 개념도, 카카오페이-애플(제3자 제공 관계), 애플-알리페이(위수탁 관계)[자료=개인정보위]

22일 개인정보보호위원회(위원장 고학수)는 제2회 전체회의를 열고, 개인정보보호법상 국외이전 규정을 위반한 ‘카카오페이’에 과징금 59억 6800만원, ‘애플(Apple Distribution International Limited)’에 과징금 24억 500만원과 과태료 220만원을 부과했다고 23일 밝혔다.

개인정보위 조사에 따르면 카카오페이는 전체 이용자 약 4000만명 개인정보를 본인 동의 없이 국외로 이전했다. 전송된 개인정보는 이용자 휴대전화번호와 이메일주소, 자금부족 가능성과 관련된 정보(카카오페이 가입일. 충전 잔고 등) 총 24개 항목이다.

카카오페이가 애플의 서비스 이용자 평가 목적으로 중국에 본사를 둔 알리페이로 개인정보를 넘긴 것이다. 카카오페이 이용자는 본인 정보가 해외로 넘어가는 것을 알지 못했다.

카카오페이, 개인정보 이용자 동의 없이 애플(알리페이)에 제공
카카오페이는 알리페이의 중계로 애플에 고객 결제정보를 전송했다. 이때 애플은 ‘NFS 점수’ 산출을 포함한 결제 및 개인정보 처리 업무를 알리페이에 위탁했다. NFS 점수는 애플 서비스에서 여러 건 소액결제를 한 건으로 묶어 일괄청구하는 경우 자금 부족 가능성 등을 판단하기 위해 고객별로 매기는 점수다.

위탁 과정에서 카카오페이는 애플 수탁사인 알리페이가 NSF 점수 산출 모델을 구축할 수 있도록 카카오페이 이용자 개인정보를 2018년 4~7월 총 3회에 걸쳐 동의 없이 알리페이에 전송한 것이다. 누적 전송 건수는 약 542억건으로, 중복 데이터를 제거라면 4000만명으로 추산된다.

카카오페이 전체 이용자 중 애플 결제수단을 등록한 비율은 20% 미만이다. 카카오페이는 애플 이용자뿐만 아니라 전체 이용자 정보를 알리페이에 보냈다. 이에 개인정보위는 과징금과 함께 시정·공표명령을 내렸다.

애플, 개인정보 처리 위탁·국외이전 사실 고지X
애플은 알리페이에 카카오페이 이용자 결제정보를 보내고 NSF 점수 산출을 위한 개인정보를 처리하도록 위탁하면서, 이 사실과 정보 국외이전 내용을 이용자에게 알리지 않은 것으로 조사됐다. 따라서 개인정보위는 과징금과 과태료, 시정·공표명령을 내렸다.

알리페이, 동의없이 제공된 정보 이용
알리페이는 동의 없이 제공된 개인정보로 NSF 모델을 구축하고 점수를 산출했다. 매일 카카오페이로부터 전체 이용자 정보를 자동으로 받았고, 산출한 NFS 점수를 애플 조회 요청에 따라 회신했다. 알리페이에는 시정명령이 내려졌다.

개인정보위는 “개인정보 처리를 외부에 위탁할 때, 위탁자가 정보주체 대한 책임을 져야 한다”며 “제3자 책임 영역으로 개인정보를 이전하는 것은 제3자 제공해 해당해 정보주체에게 동의를 구하거나 적법 근거를 마련해야 한다”고 말했다.
[박은주 기자(boan5@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>

헤드라인 뉴스

TOP 뉴스

이전 스크랩하기


과월호 eBook List 정기구독 신청하기

    • 다후아테크놀로지코리아

    • 인콘

    • 엔텍디바이스코리아

    • 핀텔

    • KCL

    • 아이디스

    • 씨프로

    • 웹게이트

    • 지오멕스소프트

    • 하이크비전

    • 한화비전

    • ZKTeco

    • 비엔에스테크

    • 비전정보통신

    • 원우이엔지

    • 지인테크

    • 아이원코리아

    • 이화트론

    • 다누시스

    • 테크스피어

    • 아이리스아이디

    • 슈프리마

    • 인텔리빅스

    • 시큐인포

    • 미래정보기술(주)

    • 트루엔

    • 인터엠

    • 경인씨엔에스

    • 한국씨텍

    • 성현시스템

    • 프로브디지털

    • 투윈스컴

    • 스피어AX

    • 다후아테크놀로지코리아

    • 한결피아이에프

    • 세연테크

    • 디비시스

    • 주식회사 에스카

    • 구네보코리아주식회사

    • 위트콘

    • 넥스트림

    • 포엠아이텍

    • 동양유니텍

    • 엔피코어

    • 휴네시온

    • 한싹

    • 앤앤에스피

    • 신우테크
      팬틸드 / 하우징

    • 에프에스네트워크

    • 네이즈

    • 케이제이테크

    • 셀링스시스템

    • 창성에이스산업

    • 아이엔아이

    • 미래시그널

    • 새눈

    • 에이티앤넷

    • 유투에스알

    • 에이앤티코리아

    • 네티마시스템

    • 태정이엔지

    • (주)일산정밀

    • 넥스텝

    • 모스타

    • 두레옵트로닉스

    • 현대틸스
      팬틸트 / 카메라

    • 지에스티엔지니어링
      게이트 / 스피드게이트

    • 에이앤티글로벌

    • 엘림광통신

    • 메트로게이트
      시큐리티 게이트

    • 엔에스티정보통신

    • 레이어스

    • 보문테크닉스

    • 포커스에이치앤에스

    • 엔시드

    • 엠스톤

    • 글로넥스

    • 유진시스템코리아

    • 카티스

    • 세환엠에스(주)

Copyright thebn Co., Ltd. All Rights Reserved.

MENU

회원가입

Passwordless 설정

PC버전

닫기