다음-스카이프의 이벤트진행과정에서 회원의 주민등록번호를 입력받는 것에 대해서 4월4일에 보낸 메일에 답장이 없길래 아까 낮에 다시 보냈더니 조금전 답장이 왔다.
안녕하세요? 항상 사랑과 정성으로 함께하는 Daum커뮤니케이션 폰세상 담당자 ㅇㅇㅇ입니다.
고객님께서 문의하신 이벤트 안내입니다.
이벤트 경품 수령정보 입력에 주민등록번호를 기재하는 것은 회사의 정책상 본인 확인을 하기 위함입니다.
당첨되신 고객님과 실제로 경품 수령정보 입력하신 고객님의 본인 확인을 위해서 이니 번거로우시더라도 기재하여 주시면 감사드리겠습니다.
다른 궁금한 사항이 있으시면 언제든지 메일로 문의하여 주시길 바랍니다. 저희 Daum 폰세상 서비스를 이용해 주셔서 대단히 감사합니다.
A라는 사람이 당첨되었으면 본인확인을 A라는 아이디와 비밀번호로 성공적으로 로그인을 하는 것으로 하지 왜 주민등록번호로 하는지를 이해하지 못하겠다. 이벤트의 참가조건에 실명인증된 아이디여야 한다는 조건도 없었을뿐더러 비실명아이디로 방금 다시 응모해보았는데 정상적으로 이벤트에 참여가 가능했다. 그럼 그 -다음 회원정보에 주민등록번호를 제공하지 않은- 아이디로 응모했다면 어떻게 당첨자의 실명확인을 할텐가.
아니, 회원정보에 써있는 “반드시 필요한 서비스”가 이럴때 (이벤트 당첨시 본인확인)가 아니면 대체 언제를 말하는 것일까.
설령 내 아이디가 허위 개인정보로 가입한 아이디인들, 이벤트가 원하는대로 정답맞춰주었고 스카이프 다운로드 받아서 사용해주는 것으로 이벤트 참여가 정상적으로 되었고 운좋게 당첨까지 되었다면 그 아이디가 실명이든 비실명이든 다음은 상관할 바가 아니다. 물론, 내가 이렇게 그까이꺼~ 주민번호 하나 넣으면 3~4만원짜리 헤드셋이 생기는걸 안하는 이유는 요구하지 않아도 될 주민등록번호를 너무나 당연하게들 입력받는 인터넷사이트들이 x같아서다. 누가 열람하는지도 모르고 어떻게 뒷처리하는지도 모르면서 낼롬 주민번호와 실명을 알려주는 짓은 그만하자.
다시보낸 답장의 끝 부분에, 이미 다음 아이디에 회원정보에 들어가있는 내 개인정보(주민번호는 물론이려니와 주소, 연락처)가 모두 맞으므로 그 주소, 그 수령자로 보내달라고 적었는데 먹힐려는지는 모르겠다. A가 당첨되었고 A의 실명인증된 신상정보가 있고 A가 “네. 그리로 보내주시면 되요”라고 했는데도 다른 절차를 요구할지가 궁금해진다.
다음의 경우 사용자가 ID와 PASSWORD를 알더라도 사용자의 주민등록번호의 마지막 7자리는 알 수 없도록 해 둔 상태인걸로 보아서
1. 실명인증 여부와, 앞 6자리만 보관하고, 7자리는 암호화 또는 보관하지 않는다.
2. 해킹이나 아이디 공유와 같은 사유로
ID와 PASSWORD를 실제 실명등록을 한 사용자가 아닌 타인이 알고 있고,
타인이 그 ID를 통해서 이벤트에 당첨된 경우를 골라 내고자 했다.
일수도 있지 않을까요-_-a
사실 그냥 DB뒤지고 말지 빠르지 일일이 메일로 물어봐서 다시 정리해서 제출한다는게 더 어색해보이는데 말이죠.
물론 메일로 답변이 오면 위에 적은것은 다 음모론에 지나지 않게되긴 합니다만.
gofeel// 캡춰한거 보시면 아시겠지만 자신의 아이디조차 입력해야합니다. .. 쩝 모르겠습니다. 제가 오바한건지는 몰라도 양식을 보면 팀/부서안에서 뚝딱거려서 만든 걸로 짐작되고 … 그래서 누가 보는지, 누가 책임지고 파기하는지 알수가 없습니다. 업무는 공식적이나 개인정보수집은 (공적 시스템이 있음에도 불구하고) 사적으로 처리되는 것(이라고밖에 볼수 없는 점)이 문제입니다. 대체 아이디는 왜 다시 입력을 받는지 모르겠군요. 선물주고도 욕먹게 해서 다음에 미안하긴 하지만. 제 상식으로 납득할수 없는 업무진행방식이므로 어쩔수 없군요.