๐ฉ๐ช ๋ ์ผ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ(GDPR) ๊ธฐ์ ์ ์ฉ ๊ฐ์ด๋
- M FRANKFURT
- 3์ 12์ผ
- 3๋ถ ๋ถ๋
์ต์ข ์์ ์ผ: 4์ 16์ผ
๋ ์ผ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ์ธ GDPR(General Data Protection Regulation)์ 2018๋ 5์ 25์ผ๋ถํฐ ์ ๋ฝ ์ฐํฉ(EU) ์ ์ญ์์ ์ํ๋์ด, ๊ฐ์ธ ๋ฐ์ดํฐ์ ์์ง, ์ฒ๋ฆฌ, ์ ์ฅ ๋ฐ ๋ณดํธ์ ๋ํ ์๊ฒฉํ ๊ท์ ์ ์๋ฆฝํ์์ต๋๋ค. 2025๋ ํ์ฌ, GDPR์ ์ฌ์ ํ ๋ชจ๋ EU ํ์๊ตญ์์ ์ ์ฉ๋๊ณ ์์ผ๋ฉฐ, ํนํ ๋ ์ผ ๋ด ๊ธฐ์ ๋ค์๊ฒ๋ ํฐ ์ํฅ์ ๋ฏธ์น๊ณ ์์ต๋๋ค. ๋ ์ผ์์ ์ฌ์ ์ ์ด์ํ๊ฑฐ๋ ํ์ฅํ๋ ค๋ ๊ฒฝ์ฐ, GDPR์ ์ฃผ์ ์์น๊ณผ ์ ์ฉ ๋ฐฉ์์ ์ ํํ ์ดํดํ๊ณ ์์ด์ผ ๋ฒ์ ๋ฆฌ์คํฌ๋ฅผ ํผํ ์ ์์ต๋๋ค.

โ GDPR์ ์ฃผ์ ์์น: ๋ ์ผ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฒ
GDPR์ ๋ค์๊ณผ ๊ฐ์ ์ฃผ์ ์์น์ ๊ธฐ๋ฐ์ผ๋ก ํฉ๋๋ค.
1. ๋ฒ์ ์ค์์ฑ(Lawfulness), ๊ณต์ ์ฑ(Fairness), ํฌ๋ช ์ฑ(Transparency)
๊ฐ์ธ ๋ฐ์ดํฐ๋ ํฉ๋ฒ์ ์ด๊ณ ๊ณต์ ํ๋ฉฐ ํฌ๋ช ํ ๋ฐฉ์์ผ๋ก ์ฒ๋ฆฌ๋์ด์ผ ํฉ๋๋ค.
๋ฐ์ดํฐ ์ฒ๋ฆฌ ๋ชฉ์ ๋ฐ ๋ฐฉ์์ ๋ํด ๋ช ํํ ์ค๋ช ํด์ผ ํฉ๋๋ค.
2. ๋ชฉ์ ์ ํ(Purpose Limitation)
๋ฐ์ดํฐ๋ ๋ช ํํ๊ณ ํฉ๋ฒ์ ์ธ ๋ชฉ์ ์ ์ํด ์์ง๋์ด์ผ ํ๋ฉฐ, ๊ทธ ๋ชฉ์ ๊ณผ ์๋ฆฝ๋์ง ์๋ ๋ฐฉ์์ผ๋ก ์ฒ๋ฆฌ๋์ด์๋ ์ ๋ฉ๋๋ค.
3. ๋ฐ์ดํฐ ์ต์ํ(Data Minimization)
์ฒ๋ฆฌ๋๋ ๋ฐ์ดํฐ๋ ๋ชฉ์ ๋ฌ์ฑ์ ํ์ํ ์ต์ํ์ ๋ฒ์๋ก ์ ํ๋์ด์ผ ํฉ๋๋ค.
๋ถํ์ํ ๋ฐ์ดํฐ ์์ง์ ์๋ฒ ํ์๋ก ๊ฐ์ฃผ๋ ์ ์์ต๋๋ค.
4. ์ ํ์ฑ(Accuracy)
๋ฐ์ดํฐ๋ ์ ํํ๊ณ ์ต์ ์ํ๋ฅผ ์ ์งํด์ผ ํ๋ฉฐ, ์๋ชป๋ ๋ฐ์ดํฐ๋ ์ฆ์ ์์ ํด์ผ ํฉ๋๋ค.
5. ์ ์ฅ ์ ํ(Storage Limitation)
๋ฐ์ดํฐ๋ ํ์ ์ด์์ผ๋ก ๋ณด๊ด๋์ด์๋ ์ ๋ฉ๋๋ค.
์ผ์ ๊ธฐ๊ฐ์ด ์ง๋ ํ์๋ ๋ฐ์ดํฐ๋ฅผ ์ญ์ ํ๊ฑฐ๋ ์ต๋ช ์ฒ๋ฆฌํด์ผ ํฉ๋๋ค.
6. ๋ฌด๊ฒฐ์ฑ(Integrity)๊ณผ ๊ธฐ๋ฐ์ฑ(Confidentiality)
๋ฐ์ดํฐ๋ ๋ฌด๋จ ์ ๊ทผ, ์ ์ถ, ํ๊ดด๋ก๋ถํฐ ๋ณดํธ๋์ด์ผ ํฉ๋๋ค.
์ด๋ฅผ ์ํด ์ํธํ, ์ ๊ทผ ์ ์ด, ๋ณด์ ๋ชจ๋ํฐ๋ง ๋ฑ์ ์กฐ์น๋ฅผ ์ทจํด์ผ ํฉ๋๋ค.
โ ๋ ์ผ ๊ธฐ์ ์ ๋ํ GDPR ์ ์ฉ ๋ฐฉ์
๋ ์ผ ๋ด ๋ชจ๋ ๊ธฐ์ ์ ๊ท๋ชจ์ ๊ด๊ณ์์ด GDPR์ ์ค์ํด์ผ ํฉ๋๋ค.
์ด๋ ๋ ์ผ ์ฐ๋ฐฉ ๋ฐ์ดํฐ ๋ณดํธ๋ฒ(BDSG: Bundesdatenschutzgesetz)๊ณผ ํจ๊ป ์ ์ฉ๋๋ฉฐ, BDSG๋ GDPR์ ๊ท์ ์ ๋ณด์ํ๊ณ ๊ตฌ์ฒดํํฉ๋๋ค. ํนํ, ๋ ์ผ ๊ธฐ์ ์ ๋ค์ ์ฌํญ์ ๋ฐ๋์ ์ค์ํด์ผ ํฉ๋๋ค.
โพ๋ฐ์ดํฐ ๋ณดํธ ์ฑ ์์(DPO) ์ง์
์ง์ ์๊ฐ 20๋ช ์ด์์ธ ๊ธฐ์ ์ ๋ฐ๋์ ๋ฐ์ดํฐ ๋ณดํธ ์ฑ ์์๋ฅผ ์ง์ ํด์ผ ํฉ๋๋ค.
DPO๋ GDPR ์ค์ ์ฌ๋ถ๋ฅผ ๋ชจ๋ํฐ๋งํ๊ณ , ๊ด๋ จ ๊ท์ ์ ์ง์๋ค์๊ฒ ๊ต์กํด์ผ ํฉ๋๋ค.
โพ ๋ฐ์ดํฐ ์ฒ๋ฆฌ ํ๋ ๊ธฐ๋ก ์ ์ง
๋ชจ๋ ๋ฐ์ดํฐ ์ฒ๋ฆฌ ํ๋์ ๋ฌธ์ํํ๊ณ , ๊ฐ๋ ๋น๊ตญ์ ์์ฒญ ์ ์ด๋ฅผ ์ ์ถํ ์ ์์ด์ผ ํฉ๋๋ค.
โพ๋ฐ์ดํฐ ์นจํด ํต์ง ์๋ฌด
๋ฐ์ดํฐ ์นจํด ๋ฐ์ ์ 72์๊ฐ ์ด๋ด์ ๊ฐ๋ ๋น๊ตญ ๋ฐ ์ํฅ์ ๋ฐ์ ๋ฐ์ดํฐ ์ฃผ์ฒด์๊ฒ ํต์งํด์ผ ํฉ๋๋ค.
โพ ๊ตญ์ธ ๋ฐ์ดํฐ ์ ์ก ๊ท์ ์ค์
๋ฐ์ดํฐ๋ฅผ EU ์ธ๋ถ๋ก ์ ์กํ ๊ฒฝ์ฐ, ํด๋น ๊ตญ๊ฐ์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์์ค์ด GDPR ๊ธฐ์ค๊ณผ ๋์ผํด์ผ ํฉ๋๋ค.
ํ์ค ๊ณ์ฝ ์กฐํญ(Standard Contractual Clauses, SCC) ๋๋ ์ ์ ์ฑ ๊ฒฐ์ (Adequacy Decision)์ ๋ฐ๋ผ์ผ ํฉ๋๋ค.

โ GDPR ์๋ฐ ์ ์ ์ฌ ์์ค
GDPR์ ์๋ฐํ ๊ฒฝ์ฐ, ๊ธฐ์ ์ ๋ค์๊ณผ ๊ฐ์ ์ ์ฌ๋ฅผ ๋ฐ์ ์ ์์ต๋๋ค.
์ ์ธ๊ณ ์ฐ๊ฐ ๋งค์ถ์ ์ต๋ 4% ๋๋ 2,000๋ง ์ ๋ก ์ค ๋ ํฐ ๊ธ์ก์ ๊ณผ์ง๊ธ ๋ถ๊ณผ
2020๋ H&M์ ์ง์๋ค์ ๊ฐ์ธ์ ๋ณด๋ฅผ ๋ถ์ ์ ํ๊ฒ ์ฒ๋ฆฌํ ํ์๋ก 3,500๋ง ์ ๋ก์ ๊ณผ์ง๊ธ์ ๋ถ๊ณผ๋ฐ์ ๋ฐ ์์ต๋๋ค.
๊ตฌ๊ธ, ํ์ด์ค๋ถ, ์๋ง์กด ๋ฑ ๋ํ ํ ํฌ ๊ธฐ์ ๋ GDPR ์๋ฐ์ผ๋ก ์๋ฐฑ๋ง ์ ๋ก์ ๋ฒ๊ธ์ ๋ถ๊ณผ๋ฐ์ ์ฌ๋ก๊ฐ ์์ต๋๋ค.
โ GDPR ์ค์๋ฅผ ์ํ ๊ธฐ์ ์ฒดํฌ๋ฆฌ์คํธ
โ ๋ฐ์ดํฐ ๋ณดํธ ์ฑ ์์(DPO) ์ง์ ์ฌ๋ถ ํ์ธ
โ ๊ฐ์ธ์ ๋ณด ์์ง.์ฒ๋ฆฌ ํ๋ก์ธ์ค์ ๋ช ํํ ๋ฌธ์ํ
โ ์ง์ ๋์ GDPR ๊ต์ก ๋ฐ ์ธ์ ๊ฐํ
โ ๊ณ ๊ฐ์ ๋์์ ๋ช ํํ ์์ฑ ๋ฐ ๋ณด๊ด
โ ๋ณด์ ๊ฐํ ์กฐ์น(์ํธํ, ์ ๊ทผ ์ ์ด ๋ฑ)
โ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ ํ๋ ๊ธฐ๋ก ๊ด๋ฆฌ
๐ก Q&A
Q1: GDPR์ EU ์ธ๋ถ์ ์์นํ ๊ธฐ์ ์๋ ์ ์ฉ๋๋์?
A1: ๋ค. GDPR์ EU ๋ด ๋ฐ์ดํฐ ์ฃผ์ฒด์ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๋ ๋ชจ๋ ๊ธฐ์ ์ ์ ์ฉ๋ฉ๋๋ค. ๋ฐ๋ผ์ EU ์ธ๋ถ์ ์์นํ ๊ธฐ์ ์ด๋ผ๋ EU ๊ฑฐ์ฃผ์์ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๋ ๊ฒฝ์ฐ GDPR์ ์ค์ํด์ผ ํฉ๋๋ค.
Q2: GDPR ์ค์๋ฅผ ์ํด ๊ธฐ์ ์ด ์ทจํด์ผ ํ ์ฒซ ๋ฒ์งธ ๋จ๊ณ๋ ๋ฌด์์ธ๊ฐ์?
A2: ์ฒซ ๋ฒ์งธ ๋จ๊ณ๋ ๋ฐ์ดํฐ ๋ณดํธ ์ฑ ์์(DPO)๋ฅผ ์ง์ ํ๊ณ , ๋ฐ์ดํฐ ์ฒ๋ฆฌ ํ๋์ ๋ฌธ์ํํ์ฌ GDPR ์ค์๋ฅผ ์ํ ๋ด๋ถ ํ๋ก์ธ์ค๋ฅผ ๊ตฌ์ถํ๋ ๊ฒ์ ๋๋ค.
Q3: GDPR์์ ๋ฐ์ดํฐ ์ฃผ์ฒด๊ฐ ๊ฐ์ง๋ ๊ถ๋ฆฌ๋ ๋ฌด์์ธ๊ฐ์?
A3: ๋ฐ์ดํฐ ์ฃผ์ฒด๋ ๋ค์๊ณผ ๊ฐ์ ๊ถ๋ฆฌ๋ฅผ ๊ฐ์ง๋๋ค.
์ ๊ทผ ๊ถ๋ฆฌ(Access Right)
์ ์ ๊ถ๋ฆฌ(Right to Rectification)
์ญ์ ๊ถ๋ฆฌ(Right to be Forgotten)
์ฒ๋ฆฌ ์ ํ ๊ถ๋ฆฌ(Right to Restriction of Processing)
๋ฐ์ดํฐ ์ด๋ ๊ถ๋ฆฌ(Right to Data Portability)
๋ฐ๋ ๊ถ๋ฆฌ(Right to Object)
๐ฏ GDPR์ ๊ฐ์ธ ๋ฐ์ดํฐ ๋ณดํธ๋ฅผ ๊ฐํํ๊ธฐ ์ํด ๋์ ๋ ๊ท์ ๋ก, ๋ ์ผ์ ํฌํจํ EU ๋ด ๋ชจ๋ ๊ธฐ์ ์ ์ ์ฉ๋ฉ๋๋ค. ๋ ์ผ์์ ์ฌ์ ์ ์ด์ํ๊ฑฐ๋ ํ์ฅํ๋ ค๋ ๊ฒฝ์ฐ GDPR์ ์์น์ ์ค์ํ๊ณ , ํ์ํ ๋ด๋ถ ํ๋ก์ธ์ค๋ฅผ ๊ตฌ์ถํ์ฌ ๋ฐ์ดํฐ ์ฃผ์ฒด์ ๊ถ๋ฆฌ๋ฅผ ๋ณดํธํด์ผ ํฉ๋๋ค. ์ด๋ฅผ ํตํด ๋ฒ์ ๋ฆฌ์คํฌ๋ฅผ ์ต์ํํ๊ณ , ์ ๋ขฐ๋ฐ๋ ๊ธฐ์ ์ผ๋ก์์ ์ด๋ฏธ์ง๋ฅผ ๊ตฌ์ถํ ์ ์์ต๋๋ค.
์ ํ๋ํฌํธ๋ฅดํธ์์๋ ๋ ์ผ ์ด๋ฏผ, ํ์ฌ ์ค๋ฆฝ ๋ฐ ๋น์์ ๊ดํ ์ ๋ฌธ ์๋ด์ ์ ๊ณตํฉ๋๋ค. GDPR ์ค์๋ ๋ฌผ๋ก , ๋ ์ผ ๋ด ์ฌ์ ์ด์, ๋ฒ์ ์๊ฑด, ๋น์ ๋ฐ ์ด๋ฏผ ์ ์ฐจ ์ ๋ฐ์ ๋ํด ์ฒด๊ณ์ ์ธ ์๋ด์ ํตํด ์ฑ๊ณต์ ์ธ ๋น์ฆ๋์ค๋ฅผ ์ง์ํฉ๋๋ค. ์ง๊ธ ๋ฐ๋ก ์๋ด ์ ์ฒญํ์ ์ GDPR ๋ฆฌ์คํฌ๋ฅผ ํจ๊ณผ์ ์ผ๋ก ๊ด๋ฆฌํ๊ณ , ๋ ์ผ์์์ ์ฌ์ ๊ธฐํ๋ฅผ ๊ทน๋ํํด ๋ณด์ธ์!