본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

EU 일반데이터보호규정(GDPR)에 대한 우리나라 기업의 대응방안

이용수 217

영문명
Korean Companies Response to the EU General Data Protection Regulations(GDPR)
발행기관
한국사법학회(구 한국비교사법학회)
저자명
손영화(Son young hoa) 손수진(Son soo jin)
간행물 정보
『비교사법』比較私法 제26권 제1호, 413~452쪽, 전체 40쪽
주제분류
법학 > 법학
파일형태
PDF
발행일자
2019.02.28
7,600

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

EU 일반데이터보호규정(General Data Protection Regulation : 이하 GDPR)은 유럽 연합(EU)의 새로운 개인정보보호의 틀이자, 개인정보(personal data)의 처리와 이전에 관한 룰이다. EU 회원국에 대해서 직접 효력이 발생하는 법규제로서 GDPR은 2016년 4월에 제정되어 2018년 5월 25일부터 시행되고 있다. GDPR은 개인정보보호에 관한 권리라는 기본적 인권을 보호하는 것을 목적으로 한다(GDPR 제1조). GDPR은 우리나라 기업이 EU 거주자에게 직접 상품이나 서비스를 제공하면서 EU 거주자의 개인정보를 취급하는 경우, EU 역외의 사업자라 하더라도 동법의 적용대상이 된다(GDPR 제3조「역외적용」). GDPR에서는 EU 역내기업으로부터 EU 역외의 제3국으로 개인정보를 반출하는 것이 원칙적으로 금지되어 있다(GDPR 제44조 「정보이전」). 또한 GDPR에는 우리나라 개인정보보호법에는 규정되어 있지 않거나 또는 우리나라 개인정보 보호법보다 규제가 강화되고 있는 규정들이 있다. 고도로 글로벌화된 사회환경에서는 정보의 국경을 넘는 유통 및 활용이 불필요하게 방해받지 않는 것이 중요하다. 현행 GDPR에서의 정보 이전제한에 대해서 우리나라 기업의 상당수가 표준계약조항이나 본인 동의로 대처하고 있다. 우리 정부는 유럽위원회와 적정성 인정을 위한 대화를 잘 마무리 할 필요가 있다. 아직 적정성을 인정받지 못한 상태에서 EU와 거래하는 우리나라 기업으로서는 EU 개인정보보호법에 적합하기 위한 수단 즉, 표준계약조항(Standard Contractual Clauses : SCC)」또는 구속적 기업준칙(Binding Corporate Rule : BCR)」또는 본인으로부터 정보 이전에 관한 동의에 의하여 적정성을 인정받아 정보를 이전해야 한다. 또한 GDPR에서는 JEITA 등으로부터의 요망을 받아「적절한 안전관리조치에 의한 제3국에의 정보 이전」의 한 가지 조치로서 「인증제도」가 추가되어 있다. 이것은 우리나라에서 보급되어 있는 제3자 인증제도를 이용한 국경을 넘는 정보 이전에의 길을 열어 둔 것이다. 우리나라 전체(혹은 민간분야 전체적으로) 적정성 인정에 장기간을 필요로 하게 되는 경우에는 차선책으로 우리나라에서 일정한 요건에 근거한 인증을 취득한 기업은 무조건 EU에서 정보 이전받을 수 있도록 하는 조치의 실현을 목표로 해야 할 것이다.

영문 초록

The EU General Data Protection Regulation(GDPR) is a new personal information protection framework of the European Union(EU) and is a rule concerning the processing and relocation of personal data. GDPR has been enacted in April 2016 as a regulation that directly affects EU member states, and has been in effect since May 25, 2018. Where Korean companies deal with EU resident personal information while providing products and services directly to EU residents, will also be subject to GDPR (GDPR Article 3 Extraterritorial Application ). In principle, GDPR prohibits the transfer of personal information from companies in the EU region to third countries outside the EU (Article 44 “Information Transfer in GDPR). There is also provision in GDPR that regulations are not handled by Korea s Personal Information Protection Act or regulation is enhanced by Korea s Personal Information Protection Act. Regarding the limitation of data transfer in the current GDPR, a considerable number of Korean companies respond by standard contract clause or individual agreement. The Korean government needs to settle a dialogue with the European Commission to recognize adequacy. As a Korean company dealing with the EU in a state that adequacy has not yet been admitted, means for conformity with the EU Personal Information Protection Act, namely Standard Contractual Clauses (SCC) or binding company regulations (Binding Corporate Rule: BCR) or from the person himself / herself agreeing on data transfer, adequacy is recognized and information must be transferred. Also, in response to requests from JEITA, etc. in GDPR, “Certification system has been added as one measure of “data transfer to third country by appropriate safety control measures . This opens the way for cross-border information transfer using the third-party certification system prevalent in our country. In the event that long-term assessment of adequacy is required for Korea as a whole (or for the private sector as a whole), in the next best practice, companies that have obtained certification based on certain requirements in Korea will be able to receive data transfer unconditional from the EU.

목차

Ⅰ. 서론
Ⅱ. EU 데이터보호지침의 개정(EU 데이터보 호규정)
Ⅲ. GDPR의 주요한 규제사항
Ⅳ. 우리나라 기업에의 영향
Ⅴ. 우리나라 기업의 GDPR에 대한 대응
Ⅵ. 결론

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

손영화(Son young hoa),손수진(Son soo jin). (2019).EU 일반데이터보호규정(GDPR)에 대한 우리나라 기업의 대응방안. 비교사법, 26 (1), 413-452

MLA

손영화(Son young hoa),손수진(Son soo jin). "EU 일반데이터보호규정(GDPR)에 대한 우리나라 기업의 대응방안." 비교사법, 26.1(2019): 413-452

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제