이통3사, 개인정보 사고 책임 약관 전면 수정
핵심 요약
이통3사가 개인정보 침해사고 등과 관련해 사업자 책임을 과도하게 제한한 이용약관을 고쳤다. 사업자의 책임 범위가 고의·중대한 과실뿐 아니라 일반 과실로 발생한 손해까지 확대됐다. 이용자의 책임은 면책이 아닌 감면 사유로 정비됐고 묵시적 동의 요건도 명확해졌다.
SK텔레콤과 KT, LG유플러스가 개인정보 침해 사고와 통신서비스 이용 과정에서 사업자의 책임을 과도하게 줄였던 약관을 고쳤다. 공정거래위원회는 6일 이들 3개 통신사의 이용약관을 심사해 개인정보 침해사고 면책, 아이디·비밀번호 사고 책임 전가, 손해배상 제한, 묵시적 동의 간주 등 4개 유형의 불공정 조항을 시정했다고 밝혔다.
통신사들은 비암호화 무선구간인 와이파이와 사설전화 교환시스템에 불법 접속하거나 이를 이용해 발생한 손해에 대해 사업자 책임을 일률적으로 면제해 왔다. 개인정보 침해에 따른 배상 책임을 제한하고 이용자에게 책임을 돌릴 여지가 있는 조항이었다. 각 사는 사고가 발생하면 사업자의 고의나 과실 등 귀책 사유에 상응하는 책임을 부담하도록 약관을 바꿨다.
일부 통신사는 제3자의 부정 사용 등 회원 아이디와 비밀번호 관련 사고에서 사업자의 책임을 고의 또는 중대한 과실이 있는 경우로 한정해 일반 과실에 따른 배상 가능성을 배제했다. 이번 시정으로 책임 범위는 일반 과실로 발생한 손해까지 넓어졌다. 이용자에게 고의나 과실이 있다는 이유만으로 서비스 장애의 책임을 전부 지우던 조항도 면책 사유가 아닌 책임 감면 사유로 정비됐다.
약관 변경이나 계약 해지 사유를 미리 알린 뒤 회원이 일정 기간 안에 거부하지 않으면 동의한 것으로 보던 한 통신사의 조항도 수정됐다. 상당한 기한 내 의사표시가 없을 경우 동의로 간주된다는 점을 명확히 고지해야 효력이 인정되도록 조건을 구체화했다. 공정위는 국민 생활과 밀접한 분야에서 소비자 권익을 보호하고 공정한 거래 관행을 조성하기 위한 불공정 약관 시정을 이어갈 방침이다.