'배달의민족 보복 테러 사건'과 관련

개인정보보호위원회가 '배달의민족 보복 테러 사건'과 관련해 운영사 우아한형제들에 '개선 권고' 처분을 의결했다. 우아한형제들이 안전조치 의무 등 개인정보보호법을 위반했다고 보긴 어렵다는 판단에서다.
1일 개인정보위에 따르면 지난 9일 전체 회의에서 '배달의민족 보복 테러 사건'과 관련 우아한형제들에 개선 권고를 의결하고 최근 처분 내용을 송달했다. 개인정보위는 배민 이용자 1명의 개인정보가 제3자인 사적 보복 대행 조직에 유출됐고, 이용자 467명의 개인정보가 무단 조회된 정황이 있다고 판단했다.
'배달의민족 보복 테러 사건'은 보복 대행 조직이 조직원을 배달의민족 고객센터 외주 협력사에 상담사로 위장 취업시켜 이름·주소 등 고객정보를 무단 조회·유출한 뒤, 확보한 정보를 이용해 피해자 집 현관에 인분 등 오물을 묻히고 래커로 욕설을 쓰는 등 보복 테러를 저지른 사건이다.
개인정보위는 △이용자 요청과 무관한 개인정보취급자의 고객정보 조회로 인한 사고 등에 관한 내실 있는 접속기록 점검 등 재발 방지 대책 마련 △수탁사 포함 개인정보 취급자에 대한 정기 교육 실시 등 개인정보 안전 처리 관리·감독 △개선 권고에 따른 개선 조치 이행 및 통지를 받은 날로부터 90일 내 이행 결과 제출 등을 권고했다.
개인정보위는 개선 권고 외에도 시정 권고, 시정조치 명령, 과태료·과징금 부과, 고발·징계 권고 등 제재를 취할 수 있다. 개선 권고는 이 중 낮은 수준의 제재다. 실제 법 위반은 없다는 점이 결정 과정에 반영된 것으로 보인다.
우아한형제들은 수탁사의 개인정보 보호 체계를 강화하고 재발 방지를 위해 노력하겠다는 입장을 밝혔다.