¸Þ´º¿­±â °Ë»ö¿­±â

[¾Ë¾Æº¾½Ã´Ù] EU GDPR·Î °­È­µÇ´Â °³ÀÎÁ¤º¸ º¸È£ µ¿Çâ°ú ´ëÀÀ ¹æ¾È

ÀÓ¼º¿± ±âÀÚ   starleaf@
ÀÔ·Â 2017-11-14 18:00

EU±¹°¡ 'Á¤º¸ º¸µð°¡µå'¡¦Á¤º¸ÁÖü ±Ç¸® Å°¿ì°í ±â¾÷Ã¥ÀÓ °­È­
³»³â 5¿ù25ÀÏ ½ÃÇࡦ EU ÀüÁö¿ª »ç¾÷À塤°³ÀÎ ÇØ´ç
½Å»ó¡¤IPÁÖ¼Ò¡¤¼ºÀû ÃëÇâ±îÁö '°øÁ¤¡¤ Åõ¸íÇÏ°Ô' º¸È£
Á¤º¸º¸°ü Àü »çÀüµ¿ÀÇ Çʼö¡¦»èÁ¦ ¿ä±¸ ¶© ÀÀÇؾß
±¹³» ±â¾÷ 61% "¹Ý³â ³» ±ÔÁ¤ Áؼö ´ëºñ ¸øÇÒ °Í"
°³ÀÎÁ¤º¸ °Ë»ö¡¤º¸¾È¡¤»èÁ¦ µî È¿°úÀû ´ëÃ¥ ¸¶·Ã Çʼö


[¾Ë¾Æº¾½Ã´Ù] EU GDPR·Î °­È­µÇ´Â °³ÀÎÁ¤º¸ º¸È£ µ¿Çâ°ú ´ëÀÀ ¹æ¾È

À¯·´¿¬ÇÕ(EU)ÀÇ °³ÀÎÁ¤º¸º¸È£¹ý(GDPR)ÀÌ ³»³â 5¿ù 25ÀÏ ½ÃÇàÀ» ¾ÕµÎ°í ÀÖ½À´Ï´Ù. ÀÌ¿¡ ¿ì¸®³ª¶ó»Ó¸¸ ¾Æ´Ï¶ó ¼¼°è »ê¾÷°è¿¡ ºñ»óÀÌ °É·È½À´Ï´Ù. GDPRÀÇ Àû¿ë ´ë»óÀº EU ±¹°¡¿¡ »ç¾÷ÀåÀ» º¸À¯Ç߰ųª À¯·´ °ÅÁÖ ½Ã¹ÎÀÇ °³ÀÎÁ¤º¸¸¦ ó¸®ÇÏ´Â ¸ðµç ±â¾÷ÀÔ´Ï´Ù. ½É°¢ÇÑ À§¹Ý ½Ã ¼¼°è ¿¬°£ ¸ÅÃâ¾×ÀÇ 4% ¶Ç´Â 2000¸¸ À¯·Î(¾à 269¾ï) Áß ³ôÀº ±Ý¾×ÀÌ °ú¡±ÝÀ¸·Î ºÎ°úµË´Ï´Ù. GDPRÀÇ ½ÃÇàÀº ¾ÕÀ¸·Î ¼¼°è °¢±¹ÀÇ °³ÀÎÁ¤º¸º¸È£°¡ ´õ¿í °­È­µÉ °¡´É¼ºÀ» º¸¿©ÁÖ°í Àֱ⠶§¹®¿¡, ±Û·Î¹ú ºñÁî´Ï½º¸¦ ÁøÇà ÁßÀ̰ųª ÃßÁø ÁßÀÎ ±â¾÷¿¡ »ó´çÇÑ ÆÄ±Þ È¿°ú¸¦ ¹ÌÄ¥ °ÍÀ¸·Î ¿¹»óµË´Ï´Ù. GDPR¿¡ ´ëÇÑ Á¤È®ÇÑ ÀÌÇØ¿Í ÀûÀýÇÑ ´ëÀÀÃ¥ÀÌ ½Ã±ÞÇÑ ÀÌÀ¯ÀÔ´Ï´Ù.

¡Þ GDPR, EU ȸ¿ø±¹ ±¹¹Î °³ÀÎÁ¤º¸ º¸È£ ±Ç¸® ´ëÆø °­È­= GDPRÀº °³ÀÎÁ¤º¸ÀÇ ±¹°æ °£ À̵¿ÀÌ ±ÞÁõÇÔ¿¡ µû¶ó EU ȸ¿ø±¹ ±¹¹ÎÀÇ °³ÀÎÁ¤º¸ º¸È£ ±Ç¸®¸¦ °­È­Çϱâ À§ÇÑ ¸ñÀûÀ¸·Î Á¦Á¤µÆ½À´Ï´Ù. ¸Å¿ì ³ôÀº ¼öÁØÀÇ °³ÀÎÁ¤º¸ º¸È£ °ü·Ã ±ÔÁ¦¸¦ Ư¡À¸·Î Çϸç, EU ȸ¿ø±¹ Àüü¿¡ Á÷Á¢ÀûÀ¸·Î ¹ýÀû ±¸¼Ó·ÂÀ» °¡Áý´Ï´Ù. ¶ÇÇÑ EUÀÇ µðÁöÅÐ ´ÜÀÏ ½ÃÀå(Digital Single Market) °­È­¸¦ À§ÇØ °³ÀÎÁ¤º¸ÀÇ ÀÚÀ¯·Î¿î À̵¿À» º¸ÀåÇÏ°í ÀÖ½À´Ï´Ù. °¡¸íó¸®(Pseudonymisation)ó·³ ºñ½Äº° Á¶Ä¡µÈ °³ÀÎÁ¤º¸´Â °øÀÍÀ» À§ÇÑ ±â·Ï º¸Á¸, °úÇÐ ¶Ç´Â ¿ª»ç ¿¬±¸, Åë°è ¸ñÀûÀ¸·Î ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù.


ÀÌ·¯ÇÑ ÃëÁö¿¡ µû¶ó GDPRÀº Á¤º¸ÁÖüÀÇ ±Ç¸®¸¦ È®´ëÇÏ°í, ±â¾÷ÀÇ Ã¥ÀÓ¼ºÀº °­È­Çß½À´Ï´Ù. GDPR¿¡¼­ Á¤ÀÇÇÏ´Â °³ÀÎÁ¤º¸¿¡´Â ±âº»ÀûÀÎ ½Å»ó Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó IP ÁÖ¼Ò, À§Ä¡ Á¤º¸ °°Àº ¿Â¶óÀÎ ½Äº°ÀÚ(Online Identifier)¿Í À¯Àü ¹× »ýü, ÀÎÁ¾¡¤¹ÎÁ·, Á¤Ä¡Àû ÀÇ°ßÀ̳ª ¼ºÀû ÃëÇâ µîÀÇ Á¤º¸°¡ Æø³Ð°Ô Æ÷ÇԵ˴ϴÙ. GDPRÀº ÀÌ·¯ÇÑ °³ÀÎÁ¤º¸°¡ Àû¹ýÇÏ°í °øÁ¤Çϸç Åõ¸íÇÏ°Ô Ã³¸®µÅ¾ß ÇÑ´Ù´Â ¿øÄ¢°ú º¸À¯±â°£, ó¸®, Á¤È®¼º, ¹«°á¼º µî ¹æ¹ý»óÀÇ ¿øÄ¢À» ¸í½ÃÇϸ鼭 öÀúÇÑ °ü¸®¸¦ ¿ä±¸ÇÏ°í ÀÖ½À´Ï´Ù.
¿¹¸¦ µé¸é ±â¾÷Àº °³ÀÎÀÇ µ¿ÀǸ¦ ¹Þ¾Æ¾ß °³ÀÎÁ¤º¸¸¦ º¸°ü ¹× ó¸®ÇÒ ¼ö ÀÖ½À´Ï´Ù. °³ÀÎÁ¤º¸´Â ó¸® ¸ñÀû¿¡ ÇÊ¿äÇÑ ±â°£À» ÃÊ°úÇØ º¸°üÇÒ ¼ö ¾øÀ¸¸ç, Á¤º¸ÁÖüÀÇ ¿äûÀÌ ÀÖÀ» °æ¿ì µ¥ÀÌÅ͸¦ °ø°³, À̵¿, »èÁ¦ÇØ¾ß ÇÕ´Ï´Ù. Á¤º¸ ħÇظ¦ ÀÎÁöÇϸé 72½Ã°£ À̳»¿¡ °üÇÒ ´ç±¹°ú Á¤º¸ ÁÖü¿¡°Ô ½Å°íÇÏ°í, Á¤º¸ ÇÇÇØ À§ÇèÀÇ °æ°¨À» À§ÇØ µ¥ÀÌÅÍ º¸È£ ¿µÇâ Æò°¡(Data Protection Impact Assessments)¸¦ ÇØ¾ß ÇÕ´Ï´Ù. µ¥ÀÌÅÍ ¾çÀ̳ª Ư¼º¿¡ µû¶ó ƯÁ¤ ±â¾÷Àº µ¥ÀÌÅÍ º¸¾È Àü·«°ú GDPR Áؼö¸¦ °¨µ¶Çϱâ À§ÇÑ µ¥ÀÌÅͺ¸È£Ã¥ÀÓÀÚ(Data Protection Officer)¸¦ ÀÓ¸íÇØ¾ß ÇÕ´Ï´Ù.

¡Þ ±¹³» ´ëÃ¥ ¸¶·Ã ºÐÁÖ, ±â¾÷ ü°¨µµ´Â ³·¾Æ= ÀÌ·¯ÇÑ GDPR ½ÃÇà¿¡ ´ëÀÀÇϱâ À§ÇØ ±¹³»¿¡¼­µµ ´ëÃ¥ ¸¶·Ã¿¡ ³ª¼¹½À´Ï´Ù. ÇàÁ¤¾ÈÀüºÎ´Â Çѱ¹ÀÎÅͳÝÁøÈï¿ø(KISA)°ú ÇÔ²² Áö³­ 4¿ùºÎÅÍ '¿ì¸®±â¾÷À» À§ÇÑ À¯·´°³ÀÎÁ¤º¸º¸È£¹ý ¾È³»¼­'¸¦ ¹ß°£ÇÏ°í, 'À¯·´ °³ÀÎÁ¤º¸º¸È£¹ý' ¼³¸íȸ¸¦ °³ÃÖÇϸ鼭 GDPR¿¡ ´ëÇÑ ÀÎ½Ä È®»ê°ú ´ëÀÀ¿¡ ¸¹Àº ³ë·ÂÀ» ±â¿ïÀÌ°í ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ Á¤º¸ÁÖü Áß½ÉÀÇ ½ÇÁúÀûÀÎ º¸È£ ü°è¸¦ ¿ä±¸ÇÏ´Â GDPRÀº Çѱ¹ÀÇ °³ÀÎÁ¤º¸º¸È£¹ý°ú ¸¹Àº Â÷ÀÌ°¡ ÀÖ¾î Áغñ¿¡ ³­Ç×À» °Þ°í ÀÖ½À´Ï´Ù. ½ÇÁ¦ »ê¾÷°è¿¡¼± ÀϺΠ´ë±â¾÷À» Á¦¿ÜÇÏ°í´Â GDPR¿¡ ´ëÇØ Àû±ØÀûÀÎ ÁغñÀÇ ¿òÁ÷ÀÓÀ» º¸ÀÌÁö ¾Ê°í ÀÖ½À´Ï´Ù.

½ÃÀåÁ¶»ç¾÷ü ¹ê½¼º»ÀÌ ¿ÃÇØ ¹ßÇ¥ÇÑ Á¶»ç¿¡¼­ ±¹³» ±â¾÷ GDPR Áغñ ÇöȲÀ» »ìÆ캸¸é, ±¹³» ÀÀ´äÀÚÀÇ 61%´Â ³»³â 5¿ù ³»¿¡ GDPR ±ÔÁ¤ Áؼö¸¦ À§ÇÑ ´ëºñ¸¦ ¸¶Ä¡Áö ¸øÇÒ °ÍÀ̶ó°í ´äÇß½À´Ï´Ù. ÀÀ´äÀÚÀÇ 40%´Â ½Ç½Ã°£À¸·Î DB¸¦ ¸ð´ÏÅ͸µÇÏ´Â ÅøÀÌ ¾ø¾î °ü¸®ÇÒ ¼ö ¾ø´Ù°í ´äÇßÀ¸¸ç, 29%´Â °ü·Ã µ¥ÀÌÅ͸¦ Á¤È®ÇÏ°Ô ½Äº°Çϰųª À§Ä¡ ÆľÇÀÌ ¾î·Æ´Ù°í ¿ì·Á¸¦ Ç¥Çß½À´Ï´Ù. ±â¾÷ÀÇ Ã¥ÀÓÀº Ä¿Á³Áö¸¸ GDPR¿¡ ´ëÇÑ Àνİú ±â¼úÀû Áغñµµ °®ÃçÁöÁö ¾ÊÀº »óȲÀÔ´Ï´Ù.


¡Þ ³²Àº ½Ã°£Àº ¹Ý³â ÇÙ½É Ã³¸® ¹æ¾ÈÀº= ±â¾÷µéÀº ¾ÕÀ¸·Î ³²Àº 6°³¿ù À̳»¿¡ GDPRÀ» ÁؼöÇÏ´Â °­·ÂÇÑ Á¤º¸°ü¸® ü°è¸¦ ±¸ÃàÇØ¾ß ÇÕ´Ï´Ù. GDPR ½ÃÇàÀ¸·Î °¢±¹¸¶´Ù °­È­µÉ °³ÀÎÁ¤º¸ º¸È£¸¦ À§Çؼ­µµ º¹ÀâÇÏ°í ´Ù¾çÇÑ ¿ä°ÇÀ» ÃæÁ·½Ãų ¼ö ÀÖ´Â Áö´ÉÀûÀÌ°í À¯¿¬ÇÑ µ¥ÀÌÅÍ º¸È£ ½Ã½ºÅÛÀÌ ½Ã±ÞÇÑ »óȲÀÔ´Ï´Ù. ¾ö°ÝÇÑ GDPRÀÇ Áؼö¸¦ À§Çؼ­´Â °³ÀÎÁ¤º¸ÀÇ ¼öÁý, È°¿ë, º¸°ü, Æó±â µî °ü¸® Àü °úÁ¤¿¡ °ÉÃÄ µ¥ÀÌÅÍ¿¡ ´ëÇÑ °¡½Ã¼ºÀ» ºÎ¿©ÇÏ°í, µ¥ÀÌÅÍ º¸È£ ¹× ¸ð´ÏÅ͸µÀ» ºñ·ÔÇÑ ÀÏ»óÀûÀÎ ¿µ¿ªÀÌ ÀÚµ¿È­µÇ¾î ¸ðµç Á¶°Ç¿¡ Á¤È®ÇÏ°í ½Å¼ÓÇÏ°Ô ´ëóÇÒ ¼ö ÀÖ¾î¾ß ÇÕ´Ï´Ù.

µ¥ÀÌÅÍ°ü¸®±â¾÷ È¿¼ºÀÎÆ÷¸ÞÀ̼ǽýºÅÛ¿¡ µû¸£¸é ±â¾÷µéÀÌ GDPR¿¡ ´ëºñÇϱâ À§Çؼ± ¡â°³ÀÎÁ¤º¸ÀÇ È¿À²Àû °ü¸® ¡â°³ÀÎÁ¤º¸ÀÇ ¼Õ½¬¿î °Ë»ö ¡â¿Ïº®ÇÑ º¸¾È ¡â°³ÀÎÁ¤º¸ ¹«°á¼º º¸Àå ¡â°³ÀÎÁ¤º¸ÀÇ ¿Ïº®ÇÑ »èÁ¦¸¦ Á¶¾ðÇÕ´Ï´Ù. GDPRÀÇ ½ÃÇàÀ¸·Î °³ÀÎÁ¤º¸ º¸È£¿¡ ´ëÇÑ ÀνÄÀÌ ±Þ°ÝÈ÷ ´Þ¶óÁú °ÍÀ¸·Î ¿¹»óµË´Ï´Ù.

GDPRÀ» ÁؼöÇϱâ À§Çؼ­´Â Á¶Á÷ÀÌ º¸À¯ÇÏ°í ÀÖ´Â µ¥ÀÌÅÍ¿¡ ´ëÇÑ ±â¾÷ÀÇ ÀÌÇØ°¡ ¼±ÇàµÇ¾î¾ß ÇÕ´Ï´Ù. ´Ü¼øÈ÷ °³ÀÎÁ¤º¸º¸È£¿¡ ´ëÇÑ ±ÔÁ¦¿¡¸¸ ÃÊÁ¡À» ¸ÂÃß´Â °Í º¸´Ù °³ÀÎÁ¤º¸¸¦ Æ÷ÇÔÇÑ µ¥ÀÌÅ͸¦ Á¦´ë·Î È°¿ë, ó¸®ÇÏ°í º¸È£Çϱâ À§ÇÑ ±â¼úÀû °ËÅä°¡ ÇÊ¿äÇÕ´Ï´Ù. Áï, ±ÔÁ¦¸¦ ÁؼöÇϸ鼭 µ¥ÀÌÅ͸¦ ±â¾÷ÀÇ ÀÚ»êÀ¸·Î ¸¸µå´Â ȯ°æÀ» ±¸ÃàÇÏ°í À̸¦ È°¿ëÇÏ¿© ±â¾÷ÀÇ Çõ½Å°ú ¼ºÀåÀ» À̲ø¾î³»´Â µ¥ÀÌÅÍÀÇ ¿î¿µ Àü·«À» ¼ö¸³ÇÏ´Â °ÍÀÌ Áß¿äÇÑ ½ÃÁ¡ÀÔ´Ï´Ù.


ÀÓ¼º¿±±âÀÚ starleaf@dt.co.kr

µµ¿ò¸»= È¿¼ºÀÎÆ÷¸ÞÀ̼ǽýºÅÛ



[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]