개인정보위, 국내 5개 슈퍼앱 대상 개인정보 관리 사전 실태 점검 결과 발표
||2025.07.24
||2025.07.24
[디지털투데이 황치규 기자]개인정보보호위원회는 23일 전체회의를 열고, 슈퍼앱 등 주요 앱 서비스에 대한 사전 실태점검 결과를 심의·의결했다.
슈퍼앱이란 하나의 앱에서 검색, 쇼핑, 금융·결제, 기타 생활밀착형 기능 등 다양한 서비스를 제공하는 온라인 플랫폼이다. 슈퍼앱은 여러 사업자가 서로 연계돼 있어 이용자 개인정보가 충분한 설명이나 통제 없이 이전·공유될 우려가 있으며, 이로 인해 이용자가 슈퍼앱 내에서 자신 개인정보 처리 흐름을 정확히 파악하기 어려울 수 있다는 우려가 제기돼왔다.
이에 따라 개인정보위는 카카오톡, 네이버, 쿠팡, 배달의민족, 당근 등 5개 앱 서비스에 대한 사전실태점검을 실시하고 점검 결과를 공개했다.
개인정보위에 따르면 슈퍼앱은 응용 프로그램 인터페이스(Application Programming Interface․이하 ‘API’)와 데이터 분석저장소(Data Warehouse 등, 이하 ‘DW’)* 등 두가지 방식으로 고객 개인정보를 처리자 간에 이전하거나 공유한다.
이와 관련, 개인정보위는 ▲API 등 개인정보 외부 이전 경로 생성·배포, ▲DW 등 개인정보처리시스템에 접근 권한 부여 등 중요사항에 대해서는 소관 사업부서 자체적으로 수행할 것이 아니라 반드시 개인정보 보호담당부서 참여하에 결정될 수 있도록 내부통제를 강화할 것과 보호법에 명시된 대로 DW 접속기록을 2년간 관리·점검할 것을 개선권고했다.
사업자들은 계약 이행 등에 필요한 개인정보 수집·이용·제공 근거를 대부분 ‘필수 동의’ 사항으로 명시하고 있다. 개인정보 보호법 상 이러한 경우는 정보주체 동의가 없어도 수집·이용할 수 있다. 대신, 해당 내용은 반드시 보호법규에 맞춰 개인정보처리방침 등을 통해 고지해야 한다.
사용자가 계약에 따른 서비스를 받기 위해 반드시 필요한 개인정보에 대해 동의를 받는 것은 사실상 불필요한 절차인데다, 동의 항목이 너무 많을 경우 자칫 사용자가 실제 동의가 필요한 항목을 제대로 확인하지 못할 소지가 있다.
이에 개인정보위는 불필요한 동의 관행을 줄임으로써 개인정보 처리 투명성을 높이고, 사용자 선택권을 보장하기 위해 서비스 가입시 계약 이행 등 필수 사항은 개인정보처리방침 등을 통해 고지하고, 이용자 동의가 필요한 항목에 대해서만 동의를 받아 처리하도록 개선권고했다.
또 이용자 본인 정보가 처리되는 범위를 결정할 수 있는 개인정보자기결정권 보장을 위해 ▲서비스 이용약관 등에 슈퍼앱 서비스 목록을 명확히 안내하고, ▲개별 서비스를 탈퇴하는 기능을 마련하며, ▲개인정보 처리정지·삭제요구 절차를 알기 쉬운 방법으로 안내하도록 개선 권고했다.
개인정보위는 향후 이행점검 등 절차를 통해 이번 개선권고 사항이 제대로 준수되는 지를 지속적으로 확인해 나갈 계획이다.