통신 3사 보안사고 배상 범위 넓어진다
핵심 요약
통신 3사가 개인정보 침해와 서비스 장애에 관한 4개 유형의 불공정 약관을 시정했다. 보안사고가 발생하면 통신사는 고의·과실 등 귀책사유에 상응하는 손해배상 책임을 진다. 고객의 일부 과실은 전면 면책이 아닌 배상액 감면 사유로만 반영된다.
SK텔레콤·KT·LG유플러스가 개인정보 침해와 통신서비스 장애에 관한 이용약관을 손질했다. 공정거래위원회는 6일 통신 3사의 약관을 심사해 개인정보 침해사고 면책, 아이디·비밀번호 책임 전가, 손해배상 제한, 묵시적 동의 간주 등 4개 유형을 자진 시정하도록 했다. 이에 따라 비암호화 와이파이나 사설전화교환시스템 해킹으로 정보가 유출돼도 통신사는 사고 원인과 회사의 고의·과실 정도에 맞는 배상 책임을 져야 한다.
기존 약관에는 무선랜과 사설전화교환시스템의 불법 접속·이용으로 발생한 침해사고에 대해 통신사의 책임을 일률적으로 면제하는 내용이 담겨 있었다. LG유플러스는 제3자가 고객의 아이디와 비밀번호를 부정하게 사용한 경우 회사에 고의나 중대한 과실이 없으면 모든 책임을 고객에게 지우도록 했다. 이번 시정으로 통신사가 일반적인 과실로 손해를 일으킨 경우도 책임 범위에 포함된다.
서비스 장애에 고객의 고의나 과실이 일부 섞여 있을 때 통신사의 배상 책임을 전부 없애던 조항도 바뀌었다. 앞으로는 이용자와 통신사 양쪽의 귀책사유를 함께 살펴 책임 비율에 따라 배상액을 조정한다. 고객의 과실은 통신사를 완전히 면책하는 사유가 아니라 배상액을 줄일 수 있는 사유로만 반영된다. 국민 대다수가 이용하는 통신서비스의 특성과 통신사가 관리하는 방대한 개인정보 규모를 고려해 사업자의 보안·관리 의무를 약관에 분명히 한 조치다.
KT가 고객이 일정 기간 이의를 제기하지 않으면 계약 해지나 불리하게 바뀐 약관에 동의한 것으로 보던 조항도 수정됐다. 고객의 침묵을 동의로 인정하려면 통신사가 상당한 기간 안에 의사를 표시하지 않을 경우 동의한 것으로 처리된다는 점을 사전에 명확히 알려야 한다. 이번 약관 정비로 개인정보 침해와 서비스 장애가 발생했을 때 통신사와 이용자의 책임 범위를 개별 귀책사유에 따라 판단하는 기준이 마련됐다.