본문바로가기

법무법인 민후는 전자지급결제대행업을 영위하는 기업 고객사로부터, 결제서비스 이용 가맹점이 카드정보의 제공을 요청한 사안과 관련하여 개인정보 이전 가능성과 양사 간 개인정보 처리관계에 관한 법률자문을 요청받았습니다.

고객사는 이용자가 결제창에 직접 입력한 카드정보를 결제 처리와 부정이용 방지 등 관련 업무를 위하여 수집·관리하고 있었습니다. 가맹점은 해당 정보를 자체적으로 보관·이용하는 방안을 검토하면서, 기존에 이용자로부터 받은 동의와 개인정보 처리위탁 관계를 근거로 정보 제공을 요청하였습니다.

법무법인 민후는 가맹점이 확보한 개인정보 동의를 고객사가 보유한 카드정보의 이전 근거로 활용할 수 있는지를 검토하였습니다. 정보의 수집 주체와 이용 목적, 이전 이후의 처리방식 및 정보주체로부터 확보한 동의의 범위를 중심으로 관련 법적 쟁점을 살펴보았습니다.

또한 카드정보가 개인정보 및 개인신용정보에 해당하는지와 결제수단에 관한 관련 규제가 함께 적용되는지를 검토하였습니다. 카드정보의 제공과 보관 및 반복적인 이용 과정에서 개인정보 보호법, 신용정보법 및 전자금융거래 관련 법령상 고려해야 할 사항을 종합적으로 점검하였습니다.

가맹점과 고객사 사이의 개인정보 처리관계가 처리위탁 또는 제3자 제공 중 어느 구조에 해당하는지도 주요 검토 대상이었습니다. 각 사업자가 개인정보를 처리하는 목적과 업무 범위, 정보에 대한 관리·감독 관계 및 이전받은 정보의 이용방식을 바탕으로 양자의 구별기준을 살펴보았습니다.

아울러 가맹점이나 관련 시스템이 해외에 소재하는 경우 발생할 수 있는 개인정보 국외이전 문제와 카드정보의 저장·관리 과정에서 준수해야 할 보호조치도 검토하였습니다. 정보의 이전 및 보관 구조에 따라 필요한 고지와 동의 및 계약상 관리사항을 함께 확인하였습니다.

법무법인 민후는 실제 개인정보 처리구조에 맞추어 고객사와 가맹점 사이의 업무 범위 및 책임을 계약에 반영하는 방안을 검토하였습니다. 이와 함께 결제창에서 제공되는 개인정보 관련 동의문구가 정보의 처리 주체와 목적 및 제공관계를 명확하게 나타내는지도 점검하였습니다.

법무법인 민후는 이번 자문을 통해 고객사가 가맹점의 카드정보 제공 요청과 관련하여 적용되는 개인정보·전자금융 규제를 확인하고, 양사 간 개인정보 처리관계와 관련 계약 및 결제창의 동의체계를 정비할 수 있도록 법률자문을 제공하였습니다.

최근 유사 업무사례
더보기 +