보험 'DB영업' 깐깐해진다…개인정보보호법 강화에 GA 부담↑

6 days ago 11

사진=게티이미지뱅크 보험 DB(데이터베이스) 영업을 둘러싼 규제가 직·간접적으로 잇따라 강화되고 있다. 금융당국이 보험대리점(GA) 외부 DB 관리에 내부통제를 주문하고 있는 가운데, 개인정보보호법 개정으로 경영진 개인정보 관리 책임까지 확대되면서 DB영업에 대한 부담이 커질 전망이다. 14일 보험업계에 따르면 보험대리점(GA)협회는 이달 회원사들에게 개정 개인정보보호법 시행을 중요 사항으로 안내했다. 개정 취지와 주요 내용을 전달하며 개인정보 보호를 위한 관리체계 강화를 강조했다. 지난 11일부터 시행된 개정 개인정보보호법은 개인정보 보호에 대한 사업주·대표자 책임을 명시하고 개인정보보호책임자(CPO) 업무와 권한을 확대한 것이 핵심이다. 반복적이거나 중대한 개인정보 침해에 대한 과징금도 도입됐다. 개인정보 보호를 단순 실무부서 업무가 아닌 경영진 차원 내부통제 영역으로 끌어올린 것이 특징이다. 보험업계가 이번 개정을 주목하는 건 영업 과정에서 고객 개인정보가 담긴 DB를 활용한 영업이 활발하게 이뤄지고 있기 때문이다. 보험 영업현장에서 이름·전화번호·나이·성별 등 고객정보가 담긴 DB는 설계사 주요 영업 기반으로 활용된다. 보험DB는 계약으로 이어질 가능성에 따라 건당 수만원에 판매될 정도로 수요가 크다. 고객이 보험 상담이나 가입 의사를 표시했거나 방문 일정까지 확정된 DB는 계약으로 이어질 가능성이 높은 만큼, 일반 DB보다 높은 가격에 거래된다. 앞서선 금융감독원이 GA들에게 DB 관리 강화를 주문한 바 있다. 금감원은 지난달 대형GA 내부통제 운영실태평가에 DB업체 선정·심사와 업무처리 적정성 점검 항목을 신설했다. GA가 DB를 제공하는 외부업체 개인정보보호 법령 준수 역량을 사전에 살피고, 계약 이후에는 구매 DB 개인정보 수집·제3자 제공 동의 증빙과 상담 녹취 등을 점검토록 유도하기 위한 조치다. 지사·지점·설계사가 본사와 별도로 계약한 DB도 관리 대상이다. 금감원은 GA 내부통제 기준에 지사 단위 DB계약 금지를 명시하고 정기적으로 준수 여부를 확인토록 명시했다. 지사가 먼저 계약한 뒤 본점에 사후 보고하는 방식 역시 적정한 내부통제로 보기 어렵다는 게 금융당국 입장이다. GA 본사가 직접 계약한 DB와 달리 지점이나 설계사가 개별적으로 확보한 DB는 본점 관리가 어려운 영역으로 여겨진다. 최초 수집 과정에서 적법한 동의를 받았는지, 영업 후 개인정보가 적절히 파기됐는지 등을 확인하기 쉽지...

Read Entire Article