이런 상황입니다
교제 중 두 사람이 함께 쓰던 태블릿에 상대방의 SNS와 클라우드 계정이 로그인된 상태로 남아 있었습니다. 이별 뒤 상대방이 성범죄를 신고했다는 사실을 알게 된 피의자가 예전 태블릿을 켜서 비밀번호나 인증번호를 새로 입력하지 않고 열린 계정에서 메시지와 사진을 확인했고, 일부 연락처 화면을 저장했다는 이유로 정보통신망 침입과 개인정보 처리 경위를 함께 조사받는 상황입니다.
이 상황에서 갈리는 쟁점
- 교제 중 태블릿과 계정 사용을 어느 범위까지 허용받았는지
- 이별·신고 이후에도 정당한 접근권한이 남아 있었다고 볼 구체적 사정이 있는지
- 비밀번호 재입력 없이 기존 로그인 세션으로 열린 것인지 새 인증이나 계정복구를 한 것인지
- 실제로 어느 서비스의 어떤 화면·파일까지 열람·저장했는지
- 접속로그·기기정보·보안알림·파일 저장기록이 각 행동을 어디까지 보여주는지
자동로그인 상태였다는 사실과 정당한 접근권한은 같은 문제가 아닙니다
교제 중 함께 쓰던 태블릿에 상대방 계정이 로그인된 상태로 남아 있었고 이별 뒤 그 기기에서 계정을 열어봤다는 이유로 조사를 받는다면, 먼저 정보통신망·계정 침입의 기준과 실제 접속 방식을 나눠 확인해야 합니다. 정보통신망법 제48조 제1항은 정당한 접근권한 없이 또는 허용된 접근권한을 넘어 정보통신망에 침입하는 행위를 금지하고, 정보통신망법 제71조는 해당 침입행위의 형사처벌 구조를 규정합니다.
따라서 “비밀번호를 다시 입력하지 않았다”는 사실만으로 접근권한이 있었다고 결론낼 수 없고, 반대로 오래된 로그인 세션이 남아 있었다는 이유만으로 어떤 범위까지 허용됐는지도 자동으로 정해지지 않습니다. 사건 당시의 권한과 실제 접속범위를 따로 맞춰야 합니다.
첫 번째 분기점은 예전의 기기 사용 허용이 어디까지였는지입니다
교제 중 태블릿을 공동으로 사용했는지, 상대방이 특정 사진이나 파일을 함께 보기 위해 일시적으로 계정을 열어 둔 것인지, 계정 전체를 자유롭게 사용해도 된다고 한 적이 있는지부터 구분합니다. 기기를 함께 썼다는 사실과 상대방 계정에 계속 접근할 권한을 받았다는 사실은 같은 문장이 아닙니다.
이별이나 다툼 뒤 계정 사용을 중단해 달라는 말이 있었는지, 태블릿을 돌려달라는 요구가 있었는지, 상대방이 다른 기기의 로그인 세션을 종료하거나 비밀번호를 변경했는지도 시간순으로 확인합니다. 예전에 알려준 비밀번호로 다시 로그인한 경우와 마찬가지로 핵심은 사건 시점의 접근권한과 허용범위입니다.
두 번째 분기점은 기존 세션을 연 것인지 새로 인증한 것인지입니다
이번 장면의 핵심은 비밀번호를 새로 입력해 로그인한 것이 아니라 예전 기기에 남아 있던 인증상태를 이용했다는 점입니다. 앱을 켰을 때 계정이 바로 열린 것인지, 자동로그인 과정에서 추가 인증이 있었는지, 계정복구나 비밀번호 변경 절차를 거쳤는지 사실을 세부적으로 나눕니다.
이 차이는 곧바로 법적 결론을 만드는 것이 아니라 실제 접속경위를 특정하는 자료입니다. 정보통신망 침입 정본도 어느 계정·기기·서비스에 어떤 방식으로 접속했는지 확인하도록 하고 있으므로, 기억만으로 “자동로그인이었을 것”이라고 정하지 않고 기기와 계정 기록을 맞춰 봅니다.
세 번째 분기점은 계정 안에서 실제로 어디까지 행동했는지입니다
계정 첫 화면만 확인했는지, 메시지 대화방이나 클라우드 사진을 열었는지, 파일을 내려받거나 연락처 화면을 저장했는지를 각각 적습니다. 하나의 접속 사실로 이후 모든 열람·저장행위가 자동으로 설명되는 것은 아닙니다.
특히 연락처·주소·직장 등 개인정보를 별도로 저장하거나 이용·제공했다는 사실이 있다면 개인정보 불법 수집·이용·제공 문제와 접속 자체를 분리해 봐야 합니다. 개인정보 보호법 제59조가 금지하는 행위유형도 취득·이용·제공·유출 등 실제 행동에 따라 나누어 확인하므로, 계정에 들어간 사실만으로 개인정보 관련 행위까지 한꺼번에 정하지 않습니다.
접속로그와 기기기록은 접속경위를 보여주지만 권한까지 대신하지는 않습니다
전자정보·클라우드·접속로그은 접속 시각, IP, 기기정보, 계정 사용흔적을 확인하는 데 의미가 있습니다. 오래된 태블릿이 사건 시각에 실제로 계정을 사용했는지, 다른 기기의 접속과 겹치는지, 파일 저장이나 동기화 흔적이 있는지 서로 연결해서 봅니다.
다만 접속로그가 특정 기기를 가리킨다는 사실과 그 시점에 정당한 접근권한이 있었다는 것은 다른 질문입니다. 또한 IP 하나만으로 실제 사용자가 자동으로 확정되는 것도 아닙니다. IP·접속로그가 계정 사용자를 확정하는지처럼 계정·기기·네트워크 기록을 함께 읽어야 합니다.
경찰 연락 뒤에는 권한과 접속행동을 두 줄의 시간표로 정리합니다
경찰 연락·출석조사를 받았다면 연락 기관·담당자·사건번호·조사 신분과 일정을 먼저 기록합니다. 한 줄에는 교제 중 기기·계정 사용 허용, 이별, 접근중단 요구와 계정설정 변화를 적고, 다른 줄에는 문제된 태블릿을 켠 시각과 실제로 열어본 서비스·화면·저장행위를 적습니다.
수사기관이 제시한 접속시각을 보고 처음부터 기억하고 있었던 것처럼 맞추지 말고, 본인이 직접 기억하는 부분과 기록을 통해 새로 확인한 부분을 구분합니다. 관계가 끝난 뒤의 행동과 교제 중 허용된 사용을 한 문장으로 섞지 않습니다.
초기에 흔한 실수는 다시 기기를 켜서 로그인 상태를 확인하는 것입니다
“정말 자동로그인이었는지 보겠다”며 문제된 태블릿에서 앱을 다시 열면 새로운 접속기록이나 동기화 흔적이 생길 수 있습니다. 앱을 로그아웃하거나 계정기록·브라우저 기록·저장파일을 삭제해 현재 상태를 바꾸는 행동도 피해야 합니다.
상대방에게 연락해 과거에 계정 사용을 허락했다는 확인을 받아내려 하거나, 함께 기기를 썼던 지인과 설명을 맞추는 것도 적절하지 않습니다. 현재 남아 있는 기기와 계정기록을 그대로 보존하고 당시 사용경위를 먼저 정리합니다.
공유 비밀번호 재로그인 상황과 다른 핵심은 인증행위의 형태입니다
예전에 공유받은 비밀번호로 신고 뒤 다시 로그인한 상황은 비밀번호를 다시 사용한 접속과 그 뒤의 정보 이용이 중심입니다. 이번 상황은 예전 기기에 이미 남아 있던 인증세션이 사건 시점에도 열려 있었고, 새 비밀번호 입력 없이 계정에 접근했다는 장면이 중심입니다.
두 상황 모두 접근권한의 존재와 범위를 봐야 하지만, 실제 접속방식과 이를 보여주는 기기·세션 기록이 다릅니다. 그래서 “비밀번호를 입력했는지”만으로 두 사건을 합치지 않고, 사건 당시 어떤 인증상태에서 어떤 행동이 있었는지를 따로 확인해야 합니다.
변호인 검토에서는 허용범위·세션상태·열람·저장을 맞춥니다
변호인 검토에서는 첫째 교제 중 기기와 계정 사용을 허용받은 범위, 둘째 이별 뒤 권한이 어떻게 달라졌는지, 셋째 문제된 태블릿에 남아 있던 로그인 세션과 실제 접속기록, 넷째 메시지·사진·연락처 등 실제 열람·저장 범위를 같은 시간축에서 봅니다.
지금 확인할 사실은 태블릿의 소유·사용관계, 마지막으로 상대방이 계정 사용을 허용한 시점, 이별 뒤 접근중단 의사표시, 문제된 접속 시각과 서비스, 추가 인증 여부, 로그인·보안알림·기기목록, 저장된 파일이나 캡처의 생성시각입니다.
근거 및 출처