자율주행자동차와 개정 개인정보보호법상 쟁점

Autonomous Vehicles and the Issues of the Revised Personal Information Protection Act

DOI : 10.22922/jcpl.2021.28.1.45
이 글은 실제의 약관을 대상으로 자율주행자동차에서 수집되는 개인정보의 종류를 살펴보고 최근 개정된 개인정보보호법상의 쟁점을 검토한다. 자동차 제조사는 자율주행자동차의 운행 과정에서 운전자의 다양한 개인정보와 개인위치정보를 수집하는데, 이러한 개인정보는 정보주체의 동의에 근거하여 수집될 수 있다. 개정된 개인정보보호법은 가명처리에 관한 특례를 도입하였는데, 자동차 제조사가 개인정보를 적법한 근거에 따라 수집한 뒤 가명처리하여 산업적 연구에 이용하는 것은 이러한 특례에 따라 정보주체의 동의를 받지 않고도 가능하다고 생각된다. 국내법은 개인정보보호법과 별도로 위치정보보호법을 두고 있고 위치정보보호법에는 가명정보에 관한 특례가 마련되어 있지 않으나, 개인정보보호법의 가명정보에 관한 특례는 개인위치정보에 대해서도 적용될 수 있을 것이다. 이 글은 자율주행자동차의 개인정보 수집을 유형별로 (1) 사고와 안전 기능 확인을 위한 정보 수집, (2) 차량의 품질이나 서비스 개선을 위한 정보 수집, (3) 추가적인 서비스나 상품의 권유・판매를 목적으로 하는 정보 수집으로 나누어 각각의 수집 근거와 관련 쟁점을 살펴본다. 또한 자율주행자동차에서는 개인위치정보가 수집될 수 있는데, 개인위치정보는 그 민감성을 고려하여 이용 목적을 명시하고 정보주체의 선택권을 특별히 유의하여 수집해야 한다. 국내에서는 개인정보보호법과 별개로 위치정보보호법이 있으나, 개인위치정보 수집의 근거가 되는 동의의 방식은 사안별로 구체화되어 있지 않다. 따라서 일견 엄격한 법제도를 가지는 것처럼 보이지만 현실에서는 정보주체의 동의가 형해화된 경우가 많다. 또한 규제의 이원화로 인해 위치정보보호법에는 규정되지 아니한 개인정보보호법의 내용들이 개인위치정보에 적용될 수 있는지도 불분명하다. 입법론으로는 위치정보법의 개인위치정보보호에 관한 규정을 개인정보보호법과 통합하여 규제의 일관성을 꾀하고, 사안별 가이드라인을 마련하여 규제의 탄력성을 기하는 것이 바람직할 것이다.

This article examines the types of personal information collected in autonomous vehicles and examines the recently revised issues of the Personal Information Protection Act. In the operation process of the self-driving vehicle, the various personal information and personal location information of operator are collected by automobile manufacturer. These personal information can be collected based on the consent of the data subject. The automobile manufacturer can collect personal information on a legitimate basis and then uses it for industrial research by processing it under a pseudonym. It can be done without the consent of the data subject according to the special cases concerning pseudonymous data of the revised Personal Information Protection Act. On the other hand, the Act on the Protection, Use, Etc. of Location does not have special cases concerning pseudonymous data, but this article about pseudonymous data of the personal information protection law can be applied to personal location information. The automobile manufacturer can collect information necessary to confirm the safety of the vehicle and to identify the cause of the automobile accident and responsibility, with the consent of the data subject. The revised Personal Information Protection Act allows personal information controllers to use personal information without the consent of the data subject to the extent reasonably related to the original purpose of collection. For example, the function of the vehicle may be improved by using information on the cause of the accident and information on the safety of the autonomous vehicle. Personal information for improving the quality and service of the vehicle can also be collected with the consent of the data subject. When a car manufacturer collects and uses information for the above purpose, it is necessary to consider whether it is possible to process anonymous or pseudonyms. If the information collected in the vehicle is to be processed for additional service or recommendation or sale of the product, the consent of the data subject should be obtained by legitimate method under the Personal Information Protection Act. Under Article 15 (3) of the Personal Information Protection Act, whether it is possible to use the information legally collected for other purposes in order to recommend additional services can be determined in consideration of the similarity between the original collection method and the additional marketing method, and the correlation between the original collection purpose and the product for marketing purpose. Personal location information should be specified in consideration of its sensitivity and the choice of the data subject should be collected with special attention. In Korea, there is the Act on the Protection, Use, Etc. of Location apart from the Personal Information Protection Act. However, the way of consent, which is the basis for collecting personal location information, is still abstract. Therefore, it seems to have a strict legal system at first glance, but in reality, the consent of the information subject is often empty. Also, it is unclear whether the articles of the Personal Information Protection Act, which is not prescribed in the Act on the Protection, Use, Etc. of Location, can be applied to personal location information due to the dualization of regulations. The regulations on the protection of personal location information in the Act on the Protection, Use, Etc. of Location are desirable in terms of consistency of regulations to integrate with the Personal Information Protection Act.

Ⅰ. 시작하며

Ⅱ. 커넥티드 차량의 수집 정보의 예시

Ⅲ. 관련 법률의 개관과 그 적용 범위

Ⅳ. 정보 유형별 쟁점

Ⅴ. 마치며
