초록 열기/닫기 버튼

보건의료정보의 수집 및 제공 사건(이른바 한국아이엠에스헬스 주식회사 사건)은 정보의 거래 자체를 위법으로 보고 개인정보 보호법을 적극적으로 적용한 대표적인 사례이다. 위 사건은 크게 두 가지 쟁점으로 나눌 수 있다. 의료기관의 진료정보, 처방정보, 심사청구정보와 이에 포함된 개인정보를 수집하여 제공한 부분(병·의원정보 수집·제공) 과 약국의 조제정보, 심사청구정보와 이에 포함된 개인정보를 수집하여 제공한 부분(약국정보 수집·제공)이 그것이다. ‘약국정보 수집·제공’만이 문제된 민사사건의 경과와법적 쟁점은 여러 문헌에서 소개된 바 있으나, 형사판결에 대한 상세한 분석은 이루어지지 않았다. 본 논문은 개인정보 보호법 위반을 중심으로 한 형사판결에 대한 평석이다. 본 문헌이 개인정보 보호법의 다양한 쟁점에 대한 실질적 논의에 도움이 되기를 기대한다.


The case of collection and provision of health data (the so-called IMS Korea case) is a representative example of actively applying the Personal Information Protection Act, viewing the transaction of information itself as illegal. The above case can be divided into two main issues: (1) the collection and provision of hospital information and (2) the collection and provision of pharmacy information. This paper is a review of criminal cases centered on violations of the Personal Information Protection Act. In this article, we reviewed several issues including provision of personal information and entrustment of affairs, criminal intent necessary for acknowledging a violation of the Personal Information Protection Act, and so on.