사진은 서울 송파구에 위치한 쿠팡 본사 모습. 2025.12.3 뉴스1 |
<이미지를 클릭하시면 크게 보실 수 있습니다> |
대규모 개인정보 유출 사태를 일으킨 쿠팡에 대해 ‘엄중 처벌’을 요구하는 여론이 커진 가운데 쿠팡이 ‘자율규제 규약’ 동참 등 감경 사유를 들어 처벌 수위를 낮출 수 있다는 우려도 나온다. 쿠팡이 이전 두 차례 유출 사고에서도 해당 제도 참여 등을 이유로 수십억 원에 이르는 과징금을 감경받았기 때문이다.
●지난해 쿠팡 과징금 42억7755만 원→13억1000만 원 대폭 줄어
5일 더불어민주당 김승원 의원실이 개인정보보호위원회로부터 제출받은 자료에 따르면 쿠팡은 ‘민관협력 자율규제’ 참여를 이유로 과거 두 차례 개인정보 유출 사고에서 과징금을 감경받았다. 자율규제 규약은 민간 기업이 스스로 개인정보보호를 위한 규약을 만들고, 이를 준수하면 추후 유출 사고 발생했을 때 개인정보보호위에서 과징금을 줄여 주는 제도다. 쿠팡은 2022년 7월 자율규제 규약에 참여했다.
2023년 12월 쿠팡은 주문자·수취인 2만2440명의 개인정보를 유출하는 사고를 냈다. 이후 지난해 11월 개인정보보호위 처벌 당시 자율규제 규약 참여와 △조사에 적극 협력 △정보보호 인증(ISMS-P) 획득 등을 이유로 조정 단계에서 수십억 원의 과징금을 감경받았다. 쿠팡은 이처럼 총 세 차례로 나뉜 감경 단계를 거치면서 최초 기준 과징금 42억7755만 원에서 최종 부과 과징금은 약 13억1000만 원으로 대폭 줄였다. 같은 달 개인정보보호위가 쿠팡이츠 배달원 13만5000명의 개인정보 유출 사고를 처벌할 때도 자율규제 규약 참여 등을 이유로 과징금이 12억3845만 원에서 2억7865만 원까지 줄었다.
문제는 이번 유출 사고에서도 자율규제 참여로 과징금을 감경할 가능성이 남았다는 점이다. 올해 10월에도 A 사는 전체 회원 730여만 명의 정보를 유출하는 사고를 냈지만, 자율규제 참여를 이유로 과징금을 감경받았다. 규약상 자율규제 이행 사유로 과징금 감경 규모는 최대 40%에 이른다.
전문가들은 민간이 만든 기준으로 과징금 줄이는 ‘셀프 조사’의 신뢰에 관한 의문도 제기한다. 황석진 동국대 국제정보보호대학원 교수는 “민간 자율규제는 집 앞에 방범일지를 쓰는 수준에 그치며 실효성 있는 보안 조치로 보기 어렵다”라며 “과징금 감경 사유를 현실성 있게 조정해야 한다”라고 지적했다. 김승원 의원은 “정부는 과징금 감경이 남용될 소지를 면밀히 점검하고 보완책 마련에 나서야 한다”라고 했다.
솜방망이 처벌 우려에 관해 개인정보보호위는 자율규제 참여로 인한 감경은 의무가 아닌 만큼 과징금 산정 과정에서 감경 요소를 엄격하게 적용하겠단 입장이다. 앞서 송경희 개인정보보호위원장은 3일 국회 정무위원회 현안 질의에 참석해 “과징금 감경은 재량적으로 할 수 있는 여지가 많이 있는 만큼, 사안의 엄중성에 따라 엄격하게 판단하겠다”라고 말했다.
개인정보보호위는 설명자료를 통해 “현행 개인정보보호법상 과징금제도와 손해배상제도의 보완이 필요”하다며 “중대·반복적 사고를 일으킨 개인정보처리자에 대한 징벌적 과징금과 실질적 피해구제가 가능한 손해배상 제도개선책을 신속히 마련”하겠다고 밝혔다.
● ‘탈(脫)쿠팡’ 움직임 본격화
대규모 개인정보 유출 사태 이후 쿠팡의 일간 활성 이용자 수(DAU)는 나흘 만에 하락세로 돌아섰다. 이날 데이터 테크 기업 아이지에이웍스 모바일인덱스에 따르면 2일 쿠팡의 DAU는 1780만4511명으로 전날(1798만8845만 명)보다 18만 명 이상 줄어든 것으로 나타났다.
이 같은 흐름을 두고 쿠팡 이탈 조짐이 본격화되고 있다는 분석이 나온다. 비밀번호, 결제수단 변경이나 계정 탈퇴 등을 위해 앱 접속자가 일시적으로 늘었다가, 관련 조치가 마무리되면서 이용자 감소로 이어졌다는 것이다.
반면 경쟁 이커머스 플랫폼들은 유출 사태 이후 이용자 수가 늘면서 반사이익을 누리는 것으로 보인다. 모바일인덱스에 따르면 쿠팡 개인정보 유출 사태가 확산하기 전인 지난달 22일~28일 G마켓의 평균 DAU는 약 134만 명이었지만 이달 2일 169만 명으로 26.0% 증가했다. 11번가는 같은 기간 평균 141만 명에서 이달 2일 159만 명으로 12.9% 늘었다. 네이버플러스 스토어도 평균 120만 명 수준에서 이달 1~2일 각각 158만 명, 146만 명으로 32.0%, 22.5% 증가했다.
한편 이번 유출 사태로 인한 스미싱 및 보이스피싱 등 ‘2차 피해’를 점검하고 있는 경찰은 관련 피해 사실이 확인되지 않았다고 이날 밝혔다. 경찰청 국가수사본부에 따르면 쿠팡 사건이 발생한 올 6월 24일 이후 전날까지 접수된 스미싱과 보이스피싱 등 총 2만2000여 건을 점검한 결과 이처럼 나타났다. 쿠팡 사건으로 유출된 배송지 정보, 주문 정보 등이 이들 사건에서 활용되지 않았다는 것이다.
아울러 같은 기간 발생한 주거침입, 침입 강절도, 스토킹 등 범죄 총 11만 6000여 건에 대해서도 조사했지만 아직까지 쿠팡에서 유출된 정보를 활용한 피해 사례는 드러나지 않았다. 박성주 국가수사본부장은 “지속적으로 2차 피해 유무를 점검해 나갈 예정”이라고 밝혔다.
송진호 기자jino@donga.com
김다연 기자 damong@donga.com
전남혁 기자 forward@donga.com
Copyright Ⓒ 동아일보. All rights reserved. 무단 전재, 재배포 및 AI학습 이용 금지
이 기사의 카테고리는 언론사의 분류를 따릅니다.
기사가 속한 카테고리는 언론사가 분류합니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.
언론사는 한 기사를 두 개 이상의 카테고리로 분류할 수 있습니다.
