|
출범 이후 2년 동안 토스는 고객 데이터 보호를 위한 정책과 운영 방안을 위원회에 공유하며 자문을 받았다. △데이터 관리와 거버넌스 체계 고도화 △법규 준수와 규제 대응 △AI 관리 체계 수립 △고객 데이터 주권 강화 △데이터 보호 신뢰성 확보 방안 등이 주요 아젠다로 논의됐다.
이를 기반으로 토스는 국내 핀테크 업계 최초로 국경간 프라이버시보호규칙(CBPR) 인증 획득, 외부 협력사와의 데이터 처리 관리를 위한 TPRM(Third Party Risk Management) 구축, 개인정보 안심 리포트 출시 등 구체적인 성과를 도출했다.
특히 출범 2주년을 맞아 열린 5차 정기 회의에서는 개인정보보호법 개정에 따른 개인정보 수집 동의 개선 방안, 생체 데이터에 대한 기술적·관리적 보호 조치 방안 등을 위원회에 보고하고 의견을 수렴하는 자리를 가졌다.
토스 관계자는 “위원회는 토스 데이터 이용 및 보호 현황을 독립적으로 감시하는 역할로 지난 2년간 토스가 선도적인 데이터 거버넌스 체계를 고도화하는 데 일조했다”며 “앞으로도 투명성과 신뢰성 강화를 위한 다양한 방안을 논의하고 금융업계 데이터 보호의 새로운 기준을 제시해 나가겠다”고 말했다.