KCI등재
의료정보 보호를 위한 옵트아웃(opt-out) 제도 도입의 필요성에 관한 연구 = A Study on the Need for the Introduction of an Opt-Out System to Protect Medical Information
저자
이봉문 (가톨릭관동대학교)
발행기관
인하대학교 법학연구소(THE INSTITUTE FOR LEGAL STUDIES, INHA UNIVERSITY)
학술지명
권호사항
발행연도
2024
작성언어
Korean
주제어
등재정보
KCI등재
자료형태
학술저널
수록면
65-113(49쪽)
제공처
디지털 시대의 의료정보는 맞춤형 의료와 연구 발전에 중요한 자원으로 활용되고 있다. 전자 건강 기록(EHR), 유전체 정보, 생체 데이터 등은 신약 개발과 공공 보건 정책수립에 기여하지만, 민감한 개인정보를 포함하고 있어 정보 유출이나 오용 시 심각한 사생활 침해와 경제적 손실을 초래할 수 있다. 따라서 정보 주체의 권리를 보호하고, 의료정보의 안전한 활용을 위한 법적 장치 마련이 필수적이다.
가명처리 제도는 개인정보를 보호하기 위해 개인을 직접 식별할 수 없도록 정보를 변환하는 기술적 장치로, 의료정보 보호와 데이터 활용 간의 균형을 맞추는 데 중요한 역할을 한다. 예를 들어, 의료연구나 공익적 목적에서 데이터가 가명 처리될 경우 연구자는개인을 직접 식별할 수 없으나, 데이터의 유용성을 유지할 수 있다. 그러나 가명처리는추가 정보를 결합하면 재식별이 가능하다는 한계가 있다. 이는 상업적 목적의 데이터 활용 시 정보 주체의 통제권을 약화시키고, 프라이버시 침해와 오용의 가능성을 증가시킨다. 특히, 상업적 목적에서 재식별된 정보가 무단으로 활용될 경우 정보 주체에게 심각한피해를 초래할 수 있다. 옵트아웃(opt-out) 제도는 가명처리의 한계를 보완하는 법적 장치로, 정보 주체가 자신의 의료정보가 특정 목적으로 사용되는 것을 거부할 수 있는 실질적 통제권을 보장한다. 이를 통해 정보 주체는 자신의 데이터를 상업적 목적으로 무분별하게 사용하지 못하도록 막고, 의료정보 남용과 데이터 유출을 방지할 수 있다.
미국의 HIPAA는 의료정보의 필수적 활용(치료, 지불, 운영) 시 동의 없이도 사용할 수있는 유연성을 제공하지만, 강력한 보안 조치와 제재를 통해 정보 주체의 권리를 보호한다. 반면, 유럽의 GDPR은 정보 주체의 명시적 동의를 요구하며, 가명처리와 데이터 최소화 원칙을 통해 공익적 목적에서 개인정보 보호와 데이터 활용의 균형을 유지한다.
GDPR은 특히 재식별 가능성을 최소화하여 정보 주체의 프라이버시를 보호하고 있다.
우리나라에서는 개인정보 보호법과 의료법이 기본적인 보호 체계를 제공하지만, 가명정보의 상업적 활용 통제와 정보 주체의 권리 보장 측면에서 미흡하다. 예를 들어, 현행법은 가명 처리된 정보의 상업적 활용에 대한 명확한 규정이 없으며, 정보 주체가 자신의데이터 사용을 거부하거나 철회할 수 있는 실질적 장치가 부족하다. 이에 따라, 옵트아웃제도의 도입과 함께 실시간 통제 시스템 구축이 필요하다. 이러한 시스템은 정보 주체가언제든지 자신의 정보 사용을 확인하고, 철회하거나 거부할 수 있도록 하여 데이터 오용과 남용을 방지한다. 또한, 재식별 시도가 적발될 경우 강력한 제재를 부과하여 정보 주체의 권리를 강화하고, 의료정보 활용의 투명성을 높이는 데 기여할 것이다.
결론적으로, 옵트아웃 제도와 가명처리 기술의 한계를 보완하는 법적·제도적 개선이필요하다. 정보 주체가 자신의 데이터를 자유롭게 통제할 수 있는 환경을 조성함으로써의료정보의 안전한 활용과 개인정보 보호 간의 균형을 이루고, 의료서비스의 질적 향상과 연구 발전에도 기여할 수 있을 것이다.
분석정보
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
학술연구정보서비스(이하 RISS)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
주요 개인정보 처리 표시(라벨링)
목 차
3년
또는 회원탈퇴시까지5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한2년
이상(개인정보보호위원회 : 개인정보의 안전성 확보조치 기준)개인정보파일의 명칭 | 운영근거 / 처리목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 | |
---|---|---|---|---|
학술연구정보서비스 이용자 가입정보 파일 | 한국교육학술정보원법 | 필수 | ID, 비밀번호, 성명, 생년월일, 신분(직업구분), 이메일, 소속분야, 웹진메일 수신동의 여부 | 3년 또는 탈퇴시 |
선택 | 소속기관명, 소속도서관명, 학과/부서명, 학번/직원번호, 휴대전화, 주소 |
구분 | 담당자 | 연락처 |
---|---|---|
KERIS 개인정보 보호책임자 | 정보보호본부 김태우 | - 이메일 : lsy@keris.or.kr - 전화번호 : 053-714-0439 - 팩스번호 : 053-714-0195 |
KERIS 개인정보 보호담당자 | 개인정보보호부 이상엽 | |
RISS 개인정보 보호책임자 | 대학학술본부 장금연 | - 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)