여의도순복음교회와 사랑의교회 교인 정보가 해킹으로 대규모 유출된 정황이 드러났고, 헌금 기록까지 포함돼 민감도가 높다. 종교·신앙 정보는 개인정보보호법상 민감정보여서 교회의 관리 책임이 더 무겁고, 신도는 분쟁조정이나 손해배상을 청구할 수 있다. 다만 받는 금액은 유출 정보의 성격과 2차 피해 입증 여부에 따라 갈리므로 지금부터 자료를 챙겨두는 게 중요하다.

보안업체가 해외 공격자 서버에서 국내 대형교회 교인 정보를 발견하면서 피해 규모가 드러났다. 여의도순복음교회에서는 교인 정보 약 96만 건과 헌금 기록 약 33만 건이, 사랑의교회에서는 교인 8만9000명과 임직원 286명의 정보가 빠져나간 정황이다.
신도 입장에서 가장 먼저 떠오르는 질문은 이것이다. 교회를 상대로 배상을 받을 수 있을까. 결론부터 말하면 청구할 길은 열려 있다. 다만 얼마를, 어떤 절차로 받느냐는 유출된 정보의 성격과 증거에 달려 있다.

🇻🇳🇻🇳Nguyễn Tiến Thịnh 🇻🇳🇻🇳
핵심은 유출된 정보의 종류다. 개인정보보호법은 이름·연락처 같은 일반정보와 별개로, 종교와 신념, 건강, 정치적 견해 등을 민감정보로 분류해 더 두껍게 보호한다. 신앙 정보는 바로 이 민감정보에 해당한다.
헌금 기록은 한층 무겁다. 얼마를 언제 냈는지는 재산 상황과 신앙생활이 겹쳐 드러나는 정보여서, 단순 연락처 유출과는 민감도가 다르다. 배상액을 따질 때도 이 민감도가 올라갈수록 인정 금액이 커지는 경향이 있다.
교회는 교인 정보를 다루는 '개인정보처리자'다. 처리자에게는 정보를 안전하게 지킬 법적 의무가 있고, 유출이 일어나면 책임 구조가 피해자에게 유리하게 설계돼 있다.
개인정보 소송의 특징은 입증책임이 사실상 뒤집혀 있다는 점이다. 피해자가 교회의 잘못을 일일이 밝히지 않아도, 교회가 '고의나 과실이 없었다'는 점을 스스로 증명하지 못하면 책임을 벗기 어렵다. 보안 조치를 충분히 했는지, 사고 후 통지와 대응이 적절했는지가 교회가 떠안아야 할 입증 대상이 된다.
구제 방법은 크게 세 가지다. 상황에 맞게 고르면 된다.
| 경로 | 비용·기간 | 특징 |
|---|---|---|
| 개인정보 분쟁조정 | 무료·약 2~3개월 | 간편하나 강제력 약함 |
| 민사소송 | 비용·시간 큼 | 강제집행 가능, 소액은 신속 |
| 집단분쟁조정 | 무료 | 50명 이상 대규모 피해용 |
이번처럼 수십만 명이 얽힌 사안은 개인이 각자 소송하기보다 집단분쟁조정이나 공동소송 형태가 현실적이다. 분쟁조정은 부담이 적어 첫 단계로 적합하고, 조정이 결렬되면 민사소송으로 넘어갈 수 있다.
개인정보 유출은 피해액을 숫자로 증명하기 어렵다. 그래서 법은 구체적 손해를 입증하지 못해도 법원이 최대 300만 원 한도에서 배상액을 정하는 법정손해배상제도를 두고 있다.
현실의 인정액은 사안별로 갈린다. 금융 피해가 없는 단순 유출은 10만~30만 원대, 민감정보가 포함되면 그보다 올라가고, 보이스피싱이나 명의도용 같은 2차 피해를 입증하면 100만 원을 넘어 300만 원에 가까워지기도 한다. 실제로 쿠팡 대규모 유출 사건에서는 분쟁조정을 통해 1인당 10만 원을 배상하라는 결정이 나온 바 있다. 대규모 유출의 위자료가 대략 어느 선에서 인정되는지 가늠하게 해주는 사례다.
배상의 성패는 초기 증거 수집에서 상당 부분 갈린다. 다음을 지금부터 모아두는 게 좋다.
교회가 민감정보를 쥐고 있었던 만큼 책임의 무게도 가볍지 않다. 감정적으로 대응하기보다, 유출 통지 확인과 증거 확보부터 차분히 밟아가는 편이 결과를 좌우한다.