유게에서 논란이 많았던 내용인데 결국 사실로 밝혀졌음.
이로서 진짜 심각한 문제가 발생하는건데 이에 대해서 설명하고자 함
ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ
우리나라 개인정보보호법은 2020년 8월 5일 개정되었고, 이는 유럽 개인정보보호법과 유사한 수준으로 적용되고 있음
따라서 개인정보(나무위키에서 수집하는 메일주소 및 비밀번호)는 이용자에게 고지의 의무가 있고, "잊혀질 권리"가 적용됨.
마이크로소프트만 하더라도 우리나라의 정보보호 개정법에 따라서 이렇게 어떤 데이터를 수집하고 그 데이터가 어떻게 활용되는지 고지하고 있고
가장 중요한건 "유저의 동의를 받았는가"에 대한 부분임.
왜 이런걸 하나하나 따지고 앉아있느냐. 우리나라 개인정보보호법에 따르면 데이터의 국외(이 경우는 파라과이) 이전이 다음과 같은 상황에서만 가능하기 때문임
1) 정보 제공자의 명확한 동의를 항목별로 받고
2) 이동되는 정보가 정부 기준에 적정한 수준의 안정성을 보장하는 시스템에 저장되는 경우
그런데 지금 나무위키는 우리가 말만 무성하게 하는 파라과이 서버를 활용한다고 추정만 하고 있고. 실제로 이 데이터를 유저 동의를 받고 어떻게 관리하고 유지되고있는지를 아무도 모르는 상황임
원칙대로 따지면 개인정보보호 담당자가 배정되어야하고, 사이트 내에 개인정보보호 관련 규정 안내 및 데이터 수집 관련 내용을 지속적으로 고지해야하며
(우리가 1년마다 내가 가입한 사이트로 부터 받는 데이터 활용 범위와 내용에 관한 메일이 다 법때문에 뿌리는거임)
이걸 위반할 경우 벌금이나 그런거 뿐만 아니라 유저 데이터를 국외전송하지 못하게 막아버릴 수 있음. 즉 사이트 차단이 가능한거임
근데 현재 나무위키는 보안설비나 시스템을 우리나라 기준에 맞게 처리했는지부터가 의문이고 정보제공자의 동의를 제대로 안받고 있지?
그런이상 사람들이 만약 일정 숫자 이상 단체로 나서서 민원넣고 개인정보보호법 위반으로 제동을 걸기 시작하면 사이트 차단으로 이어질 수 밖에 없음.
결론 : 나무위키는 지금 우리나라 개인정보보호법 위반 상태이며 유저의 동의와 서버에 대한 적절한 보안조치 없이는 차단당할 위기임
ㅡㅡㅡㅡㅡㅡㅡㅡ
참조 법령
제17조(개인정보의 제공)
③ 개인정보처리자가 개인정보를 국외의 제3자에게 제공할 때에는 제2항 각 호에 따른 사항을 정보주체에게 알리고 동의를 받아야 하며, 이 법을 위반하는 내용으로 개인정보의 국외 이전에 관한 계약을 체결하여서는 아니 된다.
제39조의12(국외 이전 개인정보의 보호) ① 정보통신서비스 제공자등은 이용자의 개인정보에 관하여 이 법을 위반하는 사항을 내용으로 하는 국제계약을 체결해서는 아니 된다.
② 제17조제3항에도 불구하고 정보통신서비스 제공자등은 이용자의 개인정보를 국외에 제공(조회되는 경우를 포함한다)ㆍ처리위탁ㆍ보관(이하 이 조에서 “이전”이라 한다)하려면 이용자의 동의를 받아야 한다. 다만, 제3항 각 호의 사항 모두를 제30조제2항에 따라 공개하거나 전자우편 등 대통령령으로 정하는 방법에 따라 이용자에게 알린 경우에는 개인정보 처리위탁ㆍ보관에 따른 동의절차를 거치지 아니할 수 있다.
③ 정보통신서비스 제공자등은 제2항 본문에 따른 동의를 받으려면 미리 다음 각 호의 사항 모두를 이용자에게 고지하여야 한다.
1. 이전되는 개인정보 항목
2. 개인정보가 이전되는 국가, 이전일시 및 이전방법
3. 개인정보를 이전받는 자의 성명(법인인 경우에는 그 명칭 및 정보관리책임자의 연락처를 말한다)
4. 개인정보를 이전받는 자의 개인정보 이용목적 및 보유ㆍ이용 기간
④ 정보통신서비스 제공자등은 제2항 본문에 따른 동의를 받아 개인정보를 국외로 이전하는 경우 대통령령으로 정하는 바에 따라 보호조치를 하여야 한다.
⑤ 이용자의 개인정보를 이전받는 자가 해당 개인정보를 제3국으로 이전하는 경우에 관하여는 제1항부터 제4항까지의 규정을 준용한다. 이 경우 “정보통신서비스 제공자등”은 “개인정보를 이전받는 자”로, “개인정보를 이전받는 자”는 “제3국에서 개인정보를 이전받는 자”로 본다.
ㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡㅡ
그리고 이걸 해결하겠다고 데이터를 국내로 이전한다?
19금짤 다 삭제해야하고 디씨처럼 상주알바랑 담당자 둬야지.
그리고 여기까지가 1차 지시사항이고 이제 2차로 넘어가면 방송통신심의위원회부터 건들데가 많아..
그렇다고 데이터를 국외에 둔다? 그러면 이제 개인정보보호법부터 해서 19금짤 올라오는걸로 적절한 분리보호조치 없는걸로 또 깔거고..
숟가락으로 때리는걸로 생각하면 돼
안아파도 그게 계속되면 죽는거고
처음엔 벌금조치를 하겠지만 그게 개선되지않으면 차단가능해짐.
https://meta.m.wikimedia.org/wiki/Privacy_policy/ko
데이터 센터가 미국이라 우리나라와 국외정보이전 관련해서 FTA를 맺어서 큰 문제없음
포카혼타스1 2021/04/26 15:17
그리고 이걸 해결하겠다고 데이터를 국내로 이전한다?
19금짤 다 삭제해야하고 디씨처럼 상주알바랑 담당자 둬야지.
그리고 여기까지가 1차 지시사항이고 이제 2차로 넘어가면 방송통신심의위원회부터 건들데가 많아..
그렇다고 데이터를 국외에 둔다? 그러면 이제 개인정보보호법부터 해서 19금짤 올라오는걸로 적절한 분리보호조치 없는걸로 또 깔거고..
새소드메 2021/04/26 15:18
말나오는 위키백과는 어떻게 관리하고 있음?
포카혼타스1 2021/04/26 15:20
https://meta.m.wikimedia.org/wiki/Privacy_policy/ko
데이터 센터가 미국이라 우리나라와 국외정보이전 관련해서 FTA를 맺어서 큰 문제없음
원딜노답이면겜던짐 2021/04/26 15:19
어차피 차단안할텐데 뭘
포카혼타스1 2021/04/26 15:21
숟가락으로 때리는걸로 생각하면 돼
안아파도 그게 계속되면 죽는거고
처음엔 벌금조치를 하겠지만 그게 개선되지않으면 차단가능해짐.
원딜노답이면겜던짐 2021/04/26 15:22
응 ㅈ까 하고 무시하다가 소환요청 오면 국외에 있는데요로 회피하겠지 구글도 이렇게 회피했었거든
Chihaya 2021/04/26 15:24
아카라이브 회원제로 전환하고 국적 설정하게 바꾼거 보면
그렇게 까지 강짜를 놓을거 같진 않고
저 공문이랑 후속 공문 같은게 계속 오면 개인정보 관련해서 뭔가 조치를 취하겠지
어쨌거나 돈만 벌면 장땡일테니까
포카혼타스1 2021/04/26 15:24
구글은 과거에 그래서 EU에 벌금을 엄청나게 문 사례가 있고 우리나라에서는 개인정보보호 관련해서 회피하지 않았음.
위에서 우리나라 개인정보보호법이 유럽꺼랑 비슷하다고 했지?
https://www.mk.co.kr/news/it/view/2019/09/704058/
어기면 이렇게된다는거야
포카혼타스1 2021/04/26 15:26
국적정보와 메일주소 다 민감정보임
우리나라 국민이 아니라면 상관없지만 그걸 확인하려면 본인인증절차 거쳐야함
elder_king 2021/04/26 15:27
애초에 저놈들부터가 리그베다위키가 상업화한다고 해서 그걸 포킹해서 만들었는데 지네들이 제일 앞장서서 상업화중임ㅋ
쟤네 망해도 그거 크롤링이랑 포킹해서 리브레든 뿌리위키든 새로 파서 만들어질거라 크게 걱정 안해도 됨
포카혼타스1 2021/04/26 15:28
데이터 문제는 그렇지. 하지만 어쨌든 나무위키와 아카라이브는 존폐가 걸린 문제임