개인정보 보호법 위반으로 인한 라다리스 도메인 이전 사건
소비자 데이터 브로커인 라다리스닷컴은 뉴저지 주의 개인정보 보호법을 위반한 혐의로 소송을 당했으며, 법원은 라다리스닷컴과 10개 이상의 도메인을 원고에게 이전하도록 명령했다. 라다리스는 법적 분쟁 중 도메인 소유권을 여러 해외 법인으로 변경하며 소송을 끌어당겼으나, 결국 법원의 판결로 도메인을 잃게 되었다.
소비자 데이터 브로커인 라다리스닷컴은 뉴저지 주의 개인정보 보호법을 위반한 혐의로 소송을 당했으며, 법원은 라다리스닷컴과 10개 이상의 도메인을 원고에게 이전하도록 명령했다. 라다리스는 법적 분쟁 중 도메인 소유권을 여러 해외 법인으로 변경하며 소송을 끌어당겼으나, 결국 법원의 판결로 도메인을 잃게 되었다.
개인정보보호위원회는 2025년 개인정보 처리방침 평가에서 미흡 판정을 받은 5개 사업자를 대상으로 후속 점검을 실시하고, 정보주체 권리행사와 국내대리인 운영이 미흡한 기업에 개선을 권고했다. 일부 기업은 개인정보 처리 목적과 보유기간을 구체화하고 모바일 앱 접근 경로를 단순화하는 등 개선이 이뤄졌으나, 권리행사 요구 처리 과정에서 여전히 문제가 확인되었다.
텔레노르가 미얀마 군부 정권에 민감한 개인 정보를 제공한 혐의로 수사받고 있다. 정부가 텔레노르의 미얀마 사업과 관련된 문서 공개를 거부한 것으로 알려졌다.
러시아 개인정보 보호법(152-ФЗ)에 따라 ChatGPT에 계약서를 입력하는 행위는 개인정보 처리 및 국경 간 전달 규정을 위반할 수 있다. 기업은 계약서에 포함된 개인 정보를 처리할 때 법적 근거가 필요하며, 외국 서비스에 데이터를 전달하는 경우 별도의 통보가 요구된다.
개인정보보호위원회는 개인정보 처리방침 평가에서 미흡한 기업들에 대해 권리행사 보장 및 국내대리인 운영 미흡 등을 이유로 개선을 권고했다. 일부 기업은 이용자의 문의에 중국어로 회신하거나, 국내대리인 운영을 소홀히 한 것으로 확인되어 운영체계 개선이 필요하다는 지적을 받았다.
OpenAI는 ChatGPT의 응답을 개선하기 위해 수백 명의 계약업체를 통해 사용자 대화를 검토하고 있다. 사용자 데이터는 필터링 과정을 거치지만 일부 개인정보가 누설될 수 있다는 문제가 제기되고 있다.
개인정보보호위원회는 국내 주요 5개 브랜드 로봇청소기의 개인정보 처리 실태를 점검한 결과, 기기가 수집하는 정보가 전반적으로 안전하게 관리되고 있다고 밝혔다. 다만, 일부 의무 이행 과정에서 미흡한 사례가 적발되어 시정이 권고되었다.
구글이 디지털성범죄정보 삭제를 위해 제출받은 피해자 정보를 외부 기관에 제공해 공개된 사안과 관련해 방송미디어통신심의위원회(방미심위)가 추가 피해 방지를 위해 국내외 협력 네트워크를 통해 공동 대응에 나섰다. 방미심위는 구글 및 문제 사이트에 삭제 요청과 긴급 심의를 진행하고, INHOPE 등 국제기구와 협력해 유사 사례 발생 여부를 확인하고 있다.
영국 정부는 직원들이 AI 시계를 사용하기 전에 동의를 받아야 한다고 발표했습니다. 이는 개인정보 보호와 관련된 조치로, Apple의 AI 시계가 대화 내용을 수집할 수 있다는 우려가 있는 것으로 보입니다.
프랑스 데이터 보호 당국(CNIL)은 IT 및 공학 전문업체 EXTIA가 GDPR 제12조와 제17조를 위반하여 개인의 삭제 요청을 적절히 처리하지 못한 것으로 조사되어 30만 유로의 벌금을 부과했다. 2024년에 접수된 265건의 삭제 요청 중 4분의 3 이상이 처리되지 않았거나 불완전하게 처리된 것으로 나타났다.
개인정보보호위원회는 구글이 디지털성범죄물 관련 삭제 요청사항을 외부 웹사이트에 공개한 사건에 대해 조사에 착수했다. 구글이 제공한 민감한 개인정보의 규모와 항목, 제공 기간 등을 확인하고 있으며, 개인정보 보호법 위반 여부를 중점적으로 검토할 계획이다.
최근 연구에 따르면 '무엇도 숨기고 싶지 않다'고 말하는 사람들은 오히려 타인의 스마트폰이나 노트북을 비밀리에 감시하는 경우가 더 많다. 이 연구는 1,517명의 미국 성인을 대상으로 진행되었으며, 세대별로 디바이스 프라이버시에 대한 태도 차이를 보여준다. 연구 결과에 따르면, '무엇도 숨기지 않는다'고 말한 응답자의 42%가 타인의 디바이스를 감시한 적이 있는 것으로 나타났다. 또한, Z세대가 타인의 화면을 엿보는 비율이 가장 높았으며, 가족이나 파트너의 디바이스를 무단으로 확인한 비율도 높았다. 이 연구는 프라이버시에 대한 인식과 행동 사이의 모순을 드러내며, 모든 사람이 프라이버시를 보호할 권리가 있음을 강조한다.
노르웨이의 Teknisk 박물관은 스마트글라스 사용을 금지하는 정책을 발표했습니다. 이는 개인 정보 보호와 어린이, 청소년의 보호를 위해 이루어진 결정이며, 스마트글라스로 인한 비밀 카메라 문제를 방지하기 위한 조치입니다. 일부 예외가 적용되며, 박물관은 기술 발전과 관련된 윤리적, 법적 문제를 논의하기 위해 이 결정을 내렸습니다.
LG가 TV를 통해 수집한 사용자 데이터로 인해 '극단적인 프라이버시 침해'라는 비판을 받고 있다. 이는 사용자의 개인정보 보호와 관련된 중요한 이슈로, 보안 전문가들의 주목을 받고 있다.
Grindr는 영국 개인정보 보호법 위반으로 인한 집단 소송에 대해 2600만 파운드의 합의금을 지급하기로 했다. 이 사건은 사용자의 위치 정보가 제3자에게 무단으로 수집되고 판매된 것으로, 개인정보 보호 규제와 관련된 사례이다.
Meta-briller의 개인정보 보호 문제와 사회적 영향에 대한 논의가 진행되고 있다. 연구자들은 공공장소에서의 사용이 법적 문제를 일으킬 수 있으며, 사용자 행동에 부정적 영향을 미칠 수 있다고 지적한다.
온라인 데이팅 앱 Grindr가 HIV 상태와 같은 사용자 개인정보를 제3자와 공유한 혐의로 영국에서 2600만 파운드(약 3510만 달러)의 합의금을 지급하기로 했다. 이는 2018년 노르웨이 연구 그룹이 Grindr가 사용자의 HIV 상태와 마지막 검사일을 광고 최적화 업체에 공유하고 있음을 밝혀낸 이후 발생한 사안이다. Grindr는 2020년 이전의 데이터 관행에 대해 소송에서 책임을 인정하지 않았으며, 이후 프라이버시 정책을 개선했다고 밝혔다.
프라이빗 병원이 정보 보안 위반으로 50만 유로의 과징금을 부과받았다. 침입 사고로 52만 명 이상의 환자 데이터가 유출되었으며, AI 에이전트의 보안 문제점이 드러났다. Cnil은 접근 권한 관리, 이상 활동 탐지, 제3자 데이터 보호 등의 문제를 지적했다.
프랑스 데이터 보호 당국(CNIL)은 Hôpital privé de la Loire가 환자 및 가족의 데이터를 적절히 보호하지 못한 혐의로 50만 유로(약 58만 달러)의 벌금을 부과했다. 2025년 여름 발생한 보안 실패로 52만4,867명의 환자와 20만2,246명의 신뢰할 수 있는 제3자의 민감한 데이터가 노출되었다. CNIL 조사에서 병원은 GDPR 의무를 준수하지 못한 것으로 나타났으며, 외부 사용자가 VPN이나 다단계 인증 없이 시스템에 접근할 수 있었고, 실시간 모니터링 부재로 공격자가 수일 동안 데이터를 추출할 수 있었다.
아일랜드 데이터 보호위원회(DPC)는 건강서비스집행부(HSE)의 종이 기록 보관 시설에서 발생한 개인정보 보호 실패를 조사한 결과, 총 64만5천 유로의 벌금을 부과하고 개선 조치를 명령했다. 이는 2023년 10월과 11월에 보고된 비인가 접근 사건과 관련이 있으며, 보관된 의료 기록이 사회 미디어에 노출된 것으로 드러났다.
개인정보보호위원회는 GS리테일 등 4개 사업자에게 총 129억 5444만원의 과징금과 1020만원의 과태료를 부과했다. GS리테일은 크리덴셜 스터핑 공격으로 166만153명의 개인정보가 유출된 책임을 지고 128억3600만원의 과징금을 물게 됐다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.