사직서에 주민등록번호 전체가 기재된 상태에서 이를 메일 첨부파일로 전송해 팀원 전체가 열람하게 한 행위는 개인정보 보호법상 위법 소지가 있습니다.
핵심 쟁점은 두 가지입니다. 첫째, 주민등록번호는 고유식별정보로서 원칙적으로 처리가 제한되며, 둘째, 업무상 알게 된 개인정보를 누설하거나 목적 외로 이용·제공하는 행위가 금지됩니다.
다만 실제 위법 여부는 해당 정보를 처리한 주체가 개인정보처리자에 해당하는지, 주민등록번호 전체를 수집·보관할 정당한 근거가 있었는지, 전송 목적과 범위, 접근 가능한 인원, 암호화 여부, 사후 조치 등을 함께 봐야 판단할 수 있습니다. 예를 들어 법령·규정상 주민등록번호 수집 근거가 있고, 업무상 필요한 최소 범위 안에서 안전하게 전달해야 하는 상황이라면, 팀원 전체 열람 가능 전송은 그 필요성과 안전성 측면에서 문제가 될 수 있습니다.
실무적으로는 주민등록번호 전체를 기재·전송해야 할 필요가 있는지부터 점검하고, 필요하다면 일부 마스킹(가림) 처리, 접근 권한이 제한된 별도 전달 방식, 암호화 등 보호조치를 검토하는 것이 바람직합니다. 이미 전송이 이루어졌다면 접근 범위 확인, 회수 가능 여부, 추가 유출 방지 조치, 내부 보고·기록 등을 신속히 살펴보는 것이 좋습니다.
현재 정보만으로는 단정적인 결론을 내리기 어렵고, 실제 처리 경위와 근거, 전송 방식에 따라 판단이 달라질 수 있습니다.
