금융 위원회 의결

OOOOO(주)의 사업보고서 및 감사보고서 등에 대한 조사?감리결과 조치안

조치이유

가. 지적사항1. 고객 동의 없는 개인신용정보의 부당제공 등ㅇ (금감원 원안) 「신용정보의 이용 및 보호에 관한 법률(이하 '신용정보법’)」 제32조 제1항에 의하면, 신용정보제공ㆍ이용자가 개인신용정보를 타인에게 제공하려는 경우에는 개인신용정보를 제공할 때마다 해당 신용정보주체로부터 미리 개별적으로 동의를 받아야 하며,- 「전자금융거래법」 제26조에 의하면, 전자금융거래와 관련한 업무를 수행함에 있어서 이용자의 인적사항이나 계좌, 접근매체 및 전자금융거래의 내용과 실적에 대한 정보 또는 자료를 이용자의 동의 없이 타인에게 제공하여서는 아니됨에도,- 회사는 2018.4.27.부터 2024.5.21.까지 기간 동안, 총 542억 건(누적 4,045만명)의 개인신용정보를 고객의 동의 없이

○

○

○

○에 전송한 사실이 있음2. 법규준수 점검 미실시 등 전자금융거래의 안전성 확보의무 위반ㅇ (금감원 원안) 「전자금융거래법」 제21조, 「전자금융감독규정」 제7조 및 제8조 제1항 제4호에 의하면, 정보보호최고책임자는 임직원이 정보보안 관련법규를 준수하고 있는지 정기적으로 점검하고 그 점검결과를 최고경영자에게 보고하여야 하는데도,- 회사는 2018.4.27.부터 2024.5.21.까지 6년 이상의 기간동안 전체고객의 신용정보를 고객 동의없이

○

○

○

○에 전송하였음에도,- 정보보호최고책임자는 이를 담당하는 임직원의 정보보안 관련법규 준수에 대한 점검을 하지 않아 동 기간동안 총 542억건의 전자금융거래정보가 이용자의 동의 없이 국외로 제공되는 결과를 초래함ㅇ(수정의결 사유) 입법 취지, 침익적 처분에 대한 예측 가능성 등 감안시 전자금융거래법 위반을 적용하여 제재하기는 어렵다고 의결함나. 근거법규ㅇ 「신용정보법」 제32조 제1항ㅇ 「신용정보법 시행령」 제28조 제2항ㅇ 「전자금융거래법」 제26조ㅇ 「전자금융거래법」 제21조ㅇ 「전자금융감독규정」 제7조, 제8조 제1항 제4호

조치내용

ㅇ (금감원 원안) '고객 동의 없는 개인신용정보의 부당제공 등’과 관련하여 과징금 129억76백만원 부과, '법규준수 점검 미실시 등 전자금융거래 안전성 확보의무 위반’과 관련하여 과징금 33억75백만원ㆍ과태료 40백만원 부과 및 업무의 일부정지 6개월ㅇ (수정의결) '법규준수 점검 미실시 등 전자금융거래의 안전성 확보의무 위반’에 대해 제재하지 않기로 수정의결하여 과징금 129억76백만원 부과

출처: 국가법령정보 공동활용(law.go.kr) 공개 결정문·재결례. 원문은 발행 기관 누리집에서 확인할 수 있습니다. · 본 문서는 참고용이며 법적 효력을 갖지 않습니다.