학술논문
EU 일반데이터보호규정(GDPR)에 대한 우리나라 기업의 대응방안
이용수 217
- 영문명
- Korean Companies Response to the EU General Data Protection Regulations(GDPR)
- 발행기관
- 한국사법학회(구 한국비교사법학회)
- 저자명
- 손영화(Son young hoa) 손수진(Son soo jin)
- 간행물 정보
- 『비교사법』比較私法 제26권 제1호, 413~452쪽, 전체 40쪽
- 주제분류
- 법학 > 법학
- 파일형태
- 발행일자
- 2019.02.28
7,600원
구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.
국문 초록
EU 일반데이터보호규정(General Data Protection Regulation : 이하 GDPR)은 유럽 연합(EU)의 새로운 개인정보보호의 틀이자, 개인정보(personal data)의 처리와 이전에 관한 룰이다. EU 회원국에 대해서 직접 효력이 발생하는 법규제로서 GDPR은 2016년 4월에 제정되어 2018년 5월 25일부터 시행되고 있다. GDPR은 개인정보보호에 관한 권리라는 기본적 인권을 보호하는 것을 목적으로 한다(GDPR 제1조). GDPR은 우리나라 기업이 EU 거주자에게 직접 상품이나 서비스를 제공하면서 EU 거주자의 개인정보를 취급하는 경우, EU 역외의 사업자라 하더라도 동법의 적용대상이 된다(GDPR 제3조「역외적용」). GDPR에서는 EU 역내기업으로부터 EU 역외의 제3국으로 개인정보를 반출하는 것이 원칙적으로 금지되어 있다(GDPR 제44조 「정보이전」). 또한 GDPR에는 우리나라 개인정보보호법에는 규정되어 있지 않거나 또는 우리나라 개인정보 보호법보다 규제가 강화되고 있는 규정들이 있다. 고도로 글로벌화된 사회환경에서는 정보의 국경을 넘는 유통 및 활용이 불필요하게 방해받지 않는 것이 중요하다. 현행 GDPR에서의 정보 이전제한에 대해서 우리나라 기업의 상당수가 표준계약조항이나 본인 동의로 대처하고 있다. 우리 정부는 유럽위원회와 적정성 인정을 위한 대화를 잘 마무리 할 필요가 있다. 아직 적정성을 인정받지 못한 상태에서 EU와 거래하는 우리나라 기업으로서는 EU 개인정보보호법에 적합하기 위한 수단 즉, 표준계약조항(Standard Contractual Clauses : SCC)」또는 구속적 기업준칙(Binding Corporate Rule : BCR)」또는 본인으로부터 정보 이전에 관한 동의에 의하여 적정성을 인정받아 정보를 이전해야 한다.
또한 GDPR에서는 JEITA 등으로부터의 요망을 받아「적절한 안전관리조치에 의한 제3국에의 정보 이전」의 한 가지 조치로서 「인증제도」가 추가되어 있다. 이것은 우리나라에서 보급되어 있는 제3자 인증제도를 이용한 국경을 넘는 정보 이전에의 길을 열어 둔 것이다. 우리나라 전체(혹은 민간분야 전체적으로) 적정성 인정에 장기간을 필요로 하게 되는 경우에는 차선책으로 우리나라에서 일정한 요건에 근거한 인증을 취득한 기업은 무조건 EU에서 정보 이전받을 수 있도록 하는 조치의 실현을 목표로 해야 할 것이다.
영문 초록
The EU General Data Protection Regulation(GDPR) is a new personal information protection framework of the European Union(EU) and is a rule concerning the processing and relocation of personal data. GDPR has been enacted in April 2016 as a regulation that directly affects EU member states, and has been in effect since May 25, 2018.
Where Korean companies deal with EU resident personal information while providing products and services directly to EU residents, will also be subject to GDPR (GDPR Article 3 Extraterritorial Application ). In principle, GDPR prohibits the transfer of personal information from companies in the EU region to third countries outside the EU (Article 44 “Information Transfer in GDPR). There is also provision in GDPR that regulations are not handled by Korea s Personal Information Protection Act or regulation is enhanced by Korea s Personal Information Protection Act.
Regarding the limitation of data transfer in the current GDPR, a considerable number of Korean companies respond by standard contract clause or individual agreement. The Korean government needs to settle a dialogue with the European Commission to recognize adequacy. As a Korean company dealing with the EU in a state that adequacy has not yet been admitted, means for conformity with the EU Personal Information Protection Act, namely Standard Contractual Clauses (SCC) or binding company regulations (Binding Corporate Rule: BCR) or from the person himself / herself agreeing on data transfer, adequacy is recognized and information must be transferred.
Also, in response to requests from JEITA, etc. in GDPR, “Certification system
has been added as one measure of “data transfer to third country by appropriate safety control measures . This opens the way for cross-border information transfer using the third-party certification system prevalent in our country. In the event that long-term assessment of adequacy is required for Korea as a whole (or for the private sector as a whole), in the next best practice, companies that have obtained certification based on certain requirements in Korea will be able to receive data transfer unconditional from the EU.
목차
Ⅰ. 서론
Ⅱ. EU 데이터보호지침의 개정(EU 데이터보 호규정)
Ⅲ. GDPR의 주요한 규제사항
Ⅳ. 우리나라 기업에의 영향
Ⅴ. 우리나라 기업의 GDPR에 대한 대응
Ⅵ. 결론
키워드
EU 일반데이터보호규정
개인정보보호
개인정보
역외적용
정보이전
표준계약조항
구속적 기업준칙
본인의 동의
적정성 인정
인증제도
삭제권
잊혀질 권리
프로파일링
자동화된 결정
온라인 스토리지 서비스
쿠키
정보관리자
정보보호책임자
가명화
익명화
민감정보
적정성 평가
General Data Protection Regulation(GDPR)
personal data, Standard Contractual Clauses(SCC)
Binding Corporate Rule(BCR)
data localization
online storage service
cookie
Controller
Data Protection Officer(DPO)
Pseudonymisation
Anonymisation
sensitive data
adequacy decision
The Right to be Forgotten
Automated decision-making
해당간행물 수록 논문
- 영국의 EU탈퇴(Brexit)에 따른 EU 및 영국 경쟁법 비교 연구
- 인공지능의 표시에 대한 고찰
- 이사회 업무집행에 관한 주주간계약
- 공유물분할청구권의 대위행사 허용 여부
- 상속의 이념과 방향
- 캐나다의 출생 관련 법제와 그 운영에 관한 소고
- EU 일반데이터보호규정(GDPR)에 대한 우리나라 기업의 대응방안
- 프랑스 개정 민법에서의 계약당사자의 자율성 연구
- 취소채권자의 가액배상청구권은 책임재산이 될 수 있는가
- 은행업 건전성규제법규의 제도적합성 검토
- 중국 가족법의 최근 입법 동향
- 고의부인에서 채권자평등원칙과 그 제한에 대한 검토
- 계약위험의 귀속과 그 한계
참고문헌
관련논문
최근 이용한 논문
교보eBook 첫 방문을 환영 합니다!
신규가입 혜택 지급이 완료 되었습니다.
바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!