이런 상황입니다
피의자가 성범죄 신고 사실을 안 뒤 자신의 직장에서 업무상 사용할 수 있는 고객관리시스템에 신고자의 이름이나 기존 연락처를 입력해 휴대전화번호와 주소를 조회하고, 그 정보를 이용해 개인적으로 연락한 뒤 차단되자 다른 번호로 다시 연락하거나 신고자의 집 앞까지 찾아가 개인정보 관련 혐의와 스토킹 혐의를 함께 조사받는 상황입니다.
이 상황에서 갈리는 쟁점
- 조회한 전화번호·주소 등 정보가 어떤 경위로 회사 시스템에 저장돼 있었는지
- 피의자가 업무상 어느 범위까지 해당 정보를 조회·이용할 권한이 있었는지
- 조회한 정보를 개인적인 합의·사과 연락에 사용하거나 제3자에게 전달했는지
- 상대방의 연락 중단 요구·차단 뒤 어떤 연락·접근이 몇 차례 이어졌는지
- 시스템 접속로그·조회기록·통화·메신저·주거지 CCTV가 개인정보 이용과 반복접근을 각각 어디까지 보여주는지
업무상 시스템에 접근할 수 있었다는 사실과 개인적으로 써도 된다는 것은 같은 말이 아닙니다
직장에서 고객관리시스템이나 내부 데이터베이스에 접속할 수 있는 권한이 있었다고 해서 그 안의 개인정보를 모든 목적으로 사용할 수 있다고 단정할 수는 없습니다. 개인정보 보호법 제59조는 부정한 수단에 의한 취득뿐 아니라 업무상 알게 된 개인정보의 무단 누설·제공, 권한 없는 이용·유출 등 여러 행위를 나누어 금지합니다.
그래서 이 사건에서는 신고자의 연락처·주소를 어떻게 조회했는지와 그 정보를 어떤 목적으로 사용했는지를 따로 확인해야 합니다.
첫 번째 분기점은 어떤 정보를 어디서 조회했는지입니다
첫 번째로 확인할 것은 피의자가 실제로 어떤 정보를 조회했는지입니다. 휴대전화번호만 확인했는지, 주소·직장·가족연락처 같은 정보까지 열람했는지 시스템 로그와 화면 기록을 봅니다.
두 번째는 검색에 사용한 단서입니다. 신고자의 이름을 알고 조회했는지, 기존 업무기록이나 고객번호를 이용했는지, 다른 직원에게 정보를 받아 접근했는지를 구분합니다. 개인정보인지와 취득·이용 경위는 구체적 자료를 기준으로 봐야 합니다.
두 번째 분기점은 업무상 권한과 실제 이용 목적입니다
세 번째로 볼 것은 피의자에게 원래 어떤 업무권한이 있었는지입니다. 해당 고객의 업무를 담당하고 있었는지, 단순히 시스템 전체를 검색할 수 있는 기술적 권한만 있었는지, 조회 자체가 업무범위 밖이었다고 보는지 확인합니다.
네 번째는 조회 뒤의 사용입니다. 회사 업무를 위해 확인한 것인지, 성범죄 신고와 관련해 개인적으로 사과·합의를 요청하려고 전화하거나 찾아가기 위해 사용했는지가 쟁점이 됩니다. 업무상 접근 가능성과 개인적 이용의 적법성은 한 문장으로 뭉뚱그리지 않는 편이 좋습니다.
주소와 연락처를 제3자에게 전달했는지도 별도로 봅니다
피의자가 혼자 연락한 것인지, 가족이나 지인에게 신고자의 주소·전화번호를 보내 대신 연락하게 했는지에 따라 확인할 행위가 달라집니다. 동의 없는 제3자 제공이나 업무상 정보의 무단 누설·제공이 문제된다고 하면 실제 수신자와 전송내용을 확인해야 합니다.
반대로 단순히 “누군가에게 알려줬다”는 진술만으로 어떤 개인정보가 실제로 전달됐는지까지 확정하지 않고 메시지·전송기록을 확인합니다.
차단 이후의 연락과 집 앞 방문은 스토킹 축으로 따로 셉니다
상대방이 연락하지 말라고 했거나 번호와 SNS 계정을 차단한 뒤에도 다른 번호로 연락하고 집 앞에서 기다렸다는 주장이 있다면 스토킹을 별도로 확인해야 합니다.
한 번의 연락과 지속적·반복적인 스토킹범죄는 구분되므로 언제부터 연락 중단 요구가 있었는지, 그 뒤 전화·문자·방문이 몇 차례 있었는지 날짜별로 적습니다. 개인정보를 조회했다는 사실만으로 스토킹이 자동으로 성립하는 것도 아니고, 반복 연락이 있었다는 이유만으로 개인정보 처리행위가 자동으로 확정되는 것도 아닙니다.
시스템 로그와 통신·CCTV 기록은 서로 다른 사실을 보여줍니다
회사 시스템 로그는 누가 어떤 계정으로 언제 어느 고객정보를 조회했는지 확인할 수 있습니다. 내부 권한기록은 업무상 접근 범위를 살펴보는 자료가 되고, 통화·메신저 기록은 조회 이후 실제 연락이 어떻게 이어졌는지를 보여줄 수 있습니다.
주거지나 건물 CCTV는 집 앞 접근·대기 시점을 확인하는 데 의미가 있습니다. 하지만 회사 로그가 집 앞 방문의 이유까지 설명하지는 않고, CCTV가 개인정보를 어떻게 얻었는지까지 보여주는 것도 아닙니다.
경찰 연락 뒤에는 개인정보 이용과 연락행위를 두 시간표로 나눕니다
경찰 연락을 받았다면 기관·담당자·사건번호·조사 신분과 출석 일정을 먼저 기록합니다. 첫 번째 시간표에는 신고 사실을 안 시점, 회사 시스템 접속·조회, 정보 메모·전달 여부를 적습니다.
두 번째 시간표에는 최초 연락, 상대방의 거부·차단, 다른 번호 연락, 집 앞 방문·대기 시점을 적습니다. 회사 시스템 로그를 삭제하려 하거나 동료에게 조회 이유를 맞춰 달라고 요청하지 않습니다.
초기에 흔한 실수는 ‘업무상 볼 수 있는 정보였다’는 말로 끝내는 것입니다
기술적으로 조회할 수 있었다는 사실과 그 정보의 개인적 이용이 허용됐는지는 별도 확인이 필요합니다. 반대로 신고자 정보를 조회했다는 사실만으로 어떤 법조항이 적용되는지 스스로 단정할 필요도 없습니다.
상대방이 연락을 차단한 뒤 합의를 위해 한 번만 더 연락하려 했다는 설명도 실제 횟수와 방식이 기록으로 확인될 수 있으므로, 연락 전체를 날짜별로 정리하는 편이 좋습니다.
인접 혐의는 개인정보 처리와 반복접근을 각각 연결합니다
회사 DB에서 연락처·주소 등을 조회·이용·제공한 부분은 개인정보 불법 수집·이용·제공의 구체적 행위유형을 확인합니다. 차단이나 연락 중단 요구 뒤 반복 연락·접근이 이어졌다면 스토킹을 별도로 봅니다.
두 혐의는 같은 자료 일부를 공유할 수 있지만 법적 질문은 다릅니다. 개인정보 사건은 취득·이용·제공 권한을, 스토킹 사건은 상대방 의사와 반복행위·불안감 또는 공포심 관련 사실을 중심으로 확인합니다.
변호인 검토에서는 권한·이용·반복행동을 나눕니다
변호인 검토에서는 첫째 어떤 개인정보를 어떤 시스템에서 조회했는지, 둘째 업무상 권한과 실제 이용 목적, 셋째 제3자 제공 여부, 넷째 상대방 거부 이후 연락·접근의 횟수와 방식을 따로 봅니다.
지금 확인할 사실은 시스템 접속계정과 조회시각, 당시 맡고 있던 업무, 조회한 정보의 범위, 실제 연락에 사용한 번호와 메시지, 상대방의 차단·연락중단 요구 시점, 집 앞 방문 횟수와 CCTV 존재 여부입니다.
근거 및 출처