개인정보위, 고객정보 무방비 노출 써브웨이 조사 착수

  • 등록 2025.07.01 12:07:42
크게보기

"식음료 분야 개인정보 처리실태 조사 중…하반기 결과 발표"

 

[문화투데이 장은영 기자] 개인정보보호위원회는 고객 개인정보가 무방비로 노출된 정황이 있는 샌드위치 프랜차이즈 써브웨이에 대한 조사에 착수했다고 1일 밝혔다.

 

개인정보위는 써브웨이를 대상으로 구체적인 유출 경위와 피해 규모, 사업자의 안전조치 의무 준수 여부 등을 확인하고, 법 위반 발견 시 관련 법령에 따라 처분할 예정이다.

 

개인정보위에 따르면 써브웨이는 앞서 조사에 착수한 한국파파존스와 동일하게 홈페이지 URL(유알엘) 주소의 뒷자리 숫자 변경 시 다른 고객의 연락처, 주문내역 등 고객 정보가 별도 인증 절차 없이 확인할 수 있는 상태로 운영된 것으로 알려졌다.

 

두 사건 모두 홈페이지 주소의 파라미터 변조가 원인인 만큼 각 사업자는 접근제어 및 권한 검증, URL 주소 관리, 안전한 세션 처리 등 홈페이지 운영에 세심한 주의가 필요하다고 개인정보위는 당부했다.

 

개인정보위는 주문·배달 과정에서 개인정보 처리가 필수적으로 수반되는 식·음료 분야에 대해 전반적인 개인정보 처리 실태 조사를 진행하고 있으며, 올해 하반기 조사 결과를 발표할 예정이다.

장은영 기자 mhtoday01@naver.com
Copyright @문화투데이 Corp. All rights reserved.

(본사) 충북 충주시 신니면 신덕로 437 | TEL : 043-854-5952 ㅣ FAX : 043-844-5952 (서울본부) 서울시 영등포구 양평동4가 280-8(선유로 274) 3층 | TEL : 02-2671-0203 | FAX : 02-2671-0244 (충남본부) 충남 천안시 동남구 천안대로 553, 2층 (구성동 426-3) l TEL: 041-565-7081 l FAX 041-565-7083 등록번호 : 충북, 아00250 | 등록일 : 2021년 8월 13일 | 발행인·편집인 : 황재연 Copyright @문화투데이 Corp. All rights reserved.