이정헌 의원, 정부 자료 인용 1953만명 피해 추산
과도한 정보 수집·개인정보 관리 부실 책임 불가피
로펌 손해배상 집단소송 준비 1인 청구액 30만원
과징금에 소송비용까지…티빙 재무적 ‘이중 타격’
▲티빙 홈페이지에 게재된 개인정보 유출 사진 통지문. 사진=티빙 홈페이지 캡처
온라인동영상서비스(OTT) 티빙의 대규모 개인정보 유출 사태를 둘러싼 파장이 커지고 있다.
당초 정부의 예상치를 크게 넘어선 2000만 명 안팎의 고객 정보가 유출된 것으로 알려지면서 이용자들의 집단소송 움직임도 본격화하는 분위기다. 업계에서는 이번 사태가 티빙의 가입자 이탈과 함께 재무적 타격으로 번질 것이라는 관측이 나온다.
◇ 최종 피해 규모 2천만명 육박…휴면 계정까지 털렸나
29일 관련업계에 따르면, 티빙의 대규모 정보유출 사태에 따른 집단소송 움직임이 번지고 있다.
다수의 로펌들은 이번 사태로 피해를 입은 이용자들을 대리해 정당한 손해배상을 받아내겠다며 집단소송을 추진 중이다. 대부분의 로펌이 제시한 소송 비용은 1인당 1만원으로, 청구금액은 한명당 30만원 수준이다.
집단소송 분위기가 달아오른 까닭은 예상치를 뛰어넘는 피해 규모 때문이다. 사고 발생 초기만 해도 일부 특정 가입자 정보가 노출된 수준으로 인식됐지만, 실제로는 훨씬 광범위한 계정 정보와 개인정보가 유출됐을 가능성이 제기되면서 사안 자체가 달라졌다.
이정헌 더불어민주당 의원실이 개인정보보호위원회와 과학기술정보통신부로부터 제출받은 자료에 따르면, 최근 발생한 티빙 해킹 사고의 최종 피해 규모는 1953만명으로 집계됐다. 이는 정부가 잠정 파악한 1300만명을 훌쩍 뛰어넘은 수치다. 앞서 쿠팡(3756만명), 싸이월드·네이트(약 3500만명), SK텔레콤(약 2324만명)에 이어 역대 네 번째로 가장 큰 규모의 유출 사고다.
◇ 보안조치 적법했나…필수정보만 수집했나
이번 집단소송에서 핵심 쟁점은 티빙이 적법한 수준의 보안조치를 충분히 이행했는지 여부다.
그러나, 업계에서는 티빙 유출 사고의 피해 대상에 현재 이용자뿐 아니라 과거 가입자 및 휴면 계정까지 포함됐을 것으로 보고 있다. 개인정보 보유 목적이 끝났거나 사실상 서비스 이용이 중단된 정보인데도 티빙의 부주의로 유출된 것이라면 티빙의 책임이 더 무거워질 수 있다는 해석이 가능하다.
개인정보보호위원회(개보위)는 현재 티빙 사태와 관련해 조사를 진행 중이다. 개보위가 티빙에 과징금·과태료 처분을 내리거나 시정명령을 하면, 이는 기업의 보안조치가 불충분했다는 공식적 판단인 만큼 집단소송에서 이용자에게 유리한 근거가 될 수 있다.
업계 안팎에서는 티빙이 과도하게 개인정보를 수집했다는 지적도 나온다.
티빙은 서비스 이용을 위한 '필수 수집 정보'로 이름과 ID, 이메일 주소, IP, 서비스 이용기록, 성별, 생년월일, 기기정보를 제공할 것을 강제하고 있다. 해당 정보 수집 목적은 서비스 개선 및 안정화를 비롯해 최적화 및 추천 콘텐츠 제공 등이다.
티빙 집단소송 준비 중인 한 로펌 관계자는 “서비스 최적화 및 추천 콘텐츠 제공, 서비스 개선, 분석 및 통계 등의 목적은 서비스 제공을 위한 본질적이고 필수적인 항목으로 간주될 수 없다"며 “이를 필수 동의에 넣어 전체를 수집하는 것 자체가 위법하다"고 주장했다.
◇ 과징금 최고 121억 추산…이용자 신뢰도 '휘청'
아직 개보위 조사 결과가 나온 것은 아니지만, 과징금 규모 및 소송 규모가 커질수록 티빙의 부담도 커질 것으로 보인다.
티빙은 최근 분기 기준 실적 개선 흐름을 보이고 있으나 여전히 적자를 면치 못하고 있다. 지난해 연매출 4060억원을 기록했으나, 영업손실은 698억원에 달했다. 올해 1분기 매출은 1073억원, 영업손실 192억원이다.
현행 개보법은 안전조치 의무를 소홀히 해 개인정보 유출 사고를 발생시킨 사업자에 대해 전체 매출액의 최대 3% 범위에서 과징금을 부과할 수 있도록 규정하고 있다. 지난해 티빙 매출액 기준으로 삼으면, 최고 과징금은 약 121억원이 될 것으로 보인다.
이번 사태는 티빙의 향후 실적에도 부정적인 영향을 예고한다. OTT는 구독 해지와 재가입이 비교적 쉬운 시장인 만큼 개인정보 유출은 이용자 신뢰 훼손으로 직결된다. 콘텐츠 경쟁력만으로 가입자를 붙잡기 어려운 환경에서 보안 사고는 곧바로 해지율 상승과 신규 유입 둔화로 이어질 수 있다. 이용자에게 보상금을 지급하게 된다면 이 또한 티빙의 재무적 부담으로 연결될 수 있다.

