top of page

๐Ÿ‡ฉ๐Ÿ‡ช ๋…์ผ์˜ ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ๋ฒ•(GDPR) ๊ธฐ์—… ์ ์šฉ ๊ฐ€์ด๋“œ

  • ์ž‘์„ฑ์ž ์‚ฌ์ง„: M FRANKFURT
    M FRANKFURT
  • 3์›” 12์ผ
  • 3๋ถ„ ๋ถ„๋Ÿ‰

์ตœ์ข… ์ˆ˜์ •์ผ: 4์›” 16์ผ

๋…์ผ์˜ ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ๋ฒ•์ธ GDPR(General Data Protection Regulation)์€ 2018๋…„ 5์›” 25์ผ๋ถ€ํ„ฐ ์œ ๋Ÿฝ ์—ฐํ•ฉ(EU) ์ „์—ญ์—์„œ ์‹œํ–‰๋˜์–ด, ๊ฐœ์ธ ๋ฐ์ดํ„ฐ์˜ ์ˆ˜์ง‘, ์ฒ˜๋ฆฌ, ์ €์žฅ ๋ฐ ๋ณดํ˜ธ์— ๋Œ€ํ•œ ์—„๊ฒฉํ•œ ๊ทœ์ •์„ ์ˆ˜๋ฆฝํ•˜์˜€์Šต๋‹ˆ๋‹ค. 2025๋…„ ํ˜„์žฌ, GDPR์€ ์—ฌ์ „ํžˆ ๋ชจ๋“  EU ํšŒ์›๊ตญ์—์„œ ์ ์šฉ๋˜๊ณ  ์žˆ์œผ๋ฉฐ, ํŠนํžˆ ๋…์ผ ๋‚ด ๊ธฐ์—…๋“ค์—๊ฒŒ๋„ ํฐ ์˜ํ–ฅ์„ ๋ฏธ์น˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๋…์ผ์—์„œ ์‚ฌ์—…์„ ์šด์˜ํ•˜๊ฑฐ๋‚˜ ํ™•์žฅํ•˜๋ ค๋Š” ๊ฒฝ์šฐ, GDPR์˜ ์ฃผ์š” ์›์น™๊ณผ ์ ์šฉ ๋ฐฉ์‹์„ ์ •ํ™•ํžˆ ์ดํ•ดํ•˜๊ณ  ์žˆ์–ด์•ผ ๋ฒ•์  ๋ฆฌ์Šคํฌ๋ฅผ ํ”ผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


ย 

GDPR
Canva Dream Lab AI

โœ… GDPR์˜ ์ฃผ์š” ์›์น™: ๋…์ผ์˜ ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ๋ฒ•


GDPR์€ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ฃผ์š” ์›์น™์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ฉ๋‹ˆ๋‹ค.


1. ๋ฒ•์  ์ค€์ˆ˜์„ฑ(Lawfulness), ๊ณต์ •์„ฑ(Fairness), ํˆฌ๋ช…์„ฑ(Transparency)


  • ๊ฐœ์ธ ๋ฐ์ดํ„ฐ๋Š” ํ•ฉ๋ฒ•์ ์ด๊ณ  ๊ณต์ •ํ•˜๋ฉฐ ํˆฌ๋ช…ํ•œ ๋ฐฉ์‹์œผ๋กœ ์ฒ˜๋ฆฌ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ๋ชฉ์  ๋ฐ ๋ฐฉ์‹์— ๋Œ€ํ•ด ๋ช…ํ™•ํžˆ ์„ค๋ช…ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


2. ๋ชฉ์  ์ œํ•œ(Purpose Limitation)

  • ๋ฐ์ดํ„ฐ๋Š” ๋ช…ํ™•ํ•˜๊ณ  ํ•ฉ๋ฒ•์ ์ธ ๋ชฉ์ ์„ ์œ„ํ•ด ์ˆ˜์ง‘๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๊ทธ ๋ชฉ์ ๊ณผ ์–‘๋ฆฝ๋˜์ง€ ์•Š๋Š” ๋ฐฉ์‹์œผ๋กœ ์ฒ˜๋ฆฌ๋˜์–ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค.


3. ๋ฐ์ดํ„ฐ ์ตœ์†Œํ™”(Data Minimization)

  • ์ฒ˜๋ฆฌ๋˜๋Š” ๋ฐ์ดํ„ฐ๋Š” ๋ชฉ์  ๋‹ฌ์„ฑ์— ํ•„์š”ํ•œ ์ตœ์†Œํ•œ์˜ ๋ฒ”์œ„๋กœ ์ œํ•œ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ๋ถˆํ•„์š”ํ•œ ๋ฐ์ดํ„ฐ ์ˆ˜์ง‘์€ ์œ„๋ฒ• ํ–‰์œ„๋กœ ๊ฐ„์ฃผ๋  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


4. ์ •ํ™•์„ฑ(Accuracy)

  • ๋ฐ์ดํ„ฐ๋Š” ์ •ํ™•ํ•˜๊ณ  ์ตœ์‹  ์ƒํƒœ๋ฅผ ์œ ์ง€ํ•ด์•ผ ํ•˜๋ฉฐ, ์ž˜๋ชป๋œ ๋ฐ์ดํ„ฐ๋Š” ์ฆ‰์‹œ ์ˆ˜์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


5. ์ €์žฅ ์ œํ•œ(Storage Limitation)

  • ๋ฐ์ดํ„ฐ๋Š” ํ•„์š” ์ด์ƒ์œผ๋กœ ๋ณด๊ด€๋˜์–ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค.

  • ์ผ์ • ๊ธฐ๊ฐ„์ด ์ง€๋‚œ ํ›„์—๋Š” ๋ฐ์ดํ„ฐ๋ฅผ ์‚ญ์ œํ•˜๊ฑฐ๋‚˜ ์ต๋ช… ์ฒ˜๋ฆฌํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


6. ๋ฌด๊ฒฐ์„ฑ(Integrity)๊ณผ ๊ธฐ๋ฐ€์„ฑ(Confidentiality)

  • ๋ฐ์ดํ„ฐ๋Š” ๋ฌด๋‹จ ์ ‘๊ทผ, ์œ ์ถœ, ํŒŒ๊ดด๋กœ๋ถ€ํ„ฐ ๋ณดํ˜ธ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • ์ด๋ฅผ ์œ„ํ•ด ์•”ํ˜ธํ™”, ์ ‘๊ทผ ์ œ์–ด, ๋ณด์•ˆ ๋ชจ๋‹ˆํ„ฐ๋ง ๋“ฑ์˜ ์กฐ์น˜๋ฅผ ์ทจํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


ย 

โœ… ๋…์ผ ๊ธฐ์—…์— ๋Œ€ํ•œ GDPR ์ ์šฉ ๋ฐฉ์‹


๋…์ผ ๋‚ด ๋ชจ๋“  ๊ธฐ์—…์€ ๊ทœ๋ชจ์™€ ๊ด€๊ณ„์—†์ด GDPR์„ ์ค€์ˆ˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด๋Š” ๋…์ผ ์—ฐ๋ฐฉ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ๋ฒ•(BDSG: Bundesdatenschutzgesetz)๊ณผ ํ•จ๊ป˜ ์ ์šฉ๋˜๋ฉฐ, BDSG๋Š” GDPR์˜ ๊ทœ์ •์„ ๋ณด์™„ํ•˜๊ณ  ๊ตฌ์ฒดํ™”ํ•ฉ๋‹ˆ๋‹ค. ํŠนํžˆ, ๋…์ผ ๊ธฐ์—…์€ ๋‹ค์Œ ์‚ฌํ•ญ์„ ๋ฐ˜๋“œ์‹œ ์ค€์ˆ˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


โ—พ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ์ฑ…์ž„์ž(DPO) ์ง€์ •

  • ์ง์› ์ˆ˜๊ฐ€ 20๋ช… ์ด์ƒ์ธ ๊ธฐ์—…์€ ๋ฐ˜๋“œ์‹œ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ์ฑ…์ž„์ž๋ฅผ ์ง€์ •ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

  • DPO๋Š” GDPR ์ค€์ˆ˜ ์—ฌ๋ถ€๋ฅผ ๋ชจ๋‹ˆํ„ฐ๋งํ•˜๊ณ , ๊ด€๋ จ ๊ทœ์ •์„ ์ง์›๋“ค์—๊ฒŒ ๊ต์œกํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


โ—พ ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ํ™œ๋™ ๊ธฐ๋ก ์œ ์ง€

  • ๋ชจ๋“  ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ํ™œ๋™์„ ๋ฌธ์„œํ™”ํ•˜๊ณ , ๊ฐ๋… ๋‹น๊ตญ์˜ ์š”์ฒญ ์‹œ ์ด๋ฅผ ์ œ์ถœํ•  ์ˆ˜ ์žˆ์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


โ—พ๋ฐ์ดํ„ฐ ์นจํ•ด ํ†ต์ง€ ์˜๋ฌด

  • ๋ฐ์ดํ„ฐ ์นจํ•ด ๋ฐœ์ƒ ์‹œ 72์‹œ๊ฐ„ ์ด๋‚ด์— ๊ฐ๋… ๋‹น๊ตญ ๋ฐ ์˜ํ–ฅ์„ ๋ฐ›์€ ๋ฐ์ดํ„ฐ ์ฃผ์ฒด์—๊ฒŒ ํ†ต์ง€ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


โ—พ ๊ตญ์™ธ ๋ฐ์ดํ„ฐ ์ „์†ก ๊ทœ์ • ์ค€์ˆ˜

๋ฐ์ดํ„ฐ๋ฅผ EU ์™ธ๋ถ€๋กœ ์ „์†กํ•  ๊ฒฝ์šฐ, ํ•ด๋‹น ๊ตญ๊ฐ€์˜ ๊ฐœ์ธ์ •๋ณด ๋ณดํ˜ธ ์ˆ˜์ค€์ด GDPR ๊ธฐ์ค€๊ณผ ๋™์ผํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

ํ‘œ์ค€ ๊ณ„์•ฝ ์กฐํ•ญ(Standard Contractual Clauses, SCC) ๋˜๋Š” ์ ์ •์„ฑ ๊ฒฐ์ •(Adequacy Decision)์„ ๋”ฐ๋ผ์•ผ ํ•ฉ๋‹ˆ๋‹ค.


ย 

๋ฐ์ดํ„ฐ ์„ผํ„ฐ
Canva Dream Lab AI

โœ… GDPR ์œ„๋ฐ˜ ์‹œ ์ œ์žฌ ์ˆ˜์ค€


GDPR์„ ์œ„๋ฐ˜ํ•  ๊ฒฝ์šฐ, ๊ธฐ์—…์€ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ์ œ์žฌ๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


  • ์ „ ์„ธ๊ณ„ ์—ฐ๊ฐ„ ๋งค์ถœ์˜ ์ตœ๋Œ€ 4% ๋˜๋Š” 2,000๋งŒ ์œ ๋กœ ์ค‘ ๋” ํฐ ๊ธˆ์•ก์˜ ๊ณผ์ง•๊ธˆ ๋ถ€๊ณผ

  • 2020๋…„ H&M์€ ์ง์›๋“ค์˜ ๊ฐœ์ธ์ •๋ณด๋ฅผ ๋ถ€์ ์ ˆํ•˜๊ฒŒ ์ฒ˜๋ฆฌํ•œ ํ˜‘์˜๋กœ 3,500๋งŒ ์œ ๋กœ์˜ ๊ณผ์ง•๊ธˆ์„ ๋ถ€๊ณผ๋ฐ›์€ ๋ฐ” ์žˆ์Šต๋‹ˆ๋‹ค.

  • ๊ตฌ๊ธ€, ํŽ˜์ด์Šค๋ถ, ์•„๋งˆ์กด ๋“ฑ ๋Œ€ํ˜• ํ…Œํฌ ๊ธฐ์—…๋„ GDPR ์œ„๋ฐ˜์œผ๋กœ ์ˆ˜๋ฐฑ๋งŒ ์œ ๋กœ์˜ ๋ฒŒ๊ธˆ์„ ๋ถ€๊ณผ๋ฐ›์€ ์‚ฌ๋ก€๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.


ย 

โœ… GDPR ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๊ธฐ์—… ์ฒดํฌ๋ฆฌ์ŠคํŠธ


โœ… ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ์ฑ…์ž„์ž(DPO) ์ง€์ • ์—ฌ๋ถ€ ํ™•์ธ

โœ… ๊ฐœ์ธ์ •๋ณด ์ˆ˜์ง‘.์ฒ˜๋ฆฌ ํ”„๋กœ์„ธ์Šค์˜ ๋ช…ํ™•ํ•œ ๋ฌธ์„œํ™”

โœ… ์ง์› ๋Œ€์ƒ GDPR ๊ต์œก ๋ฐ ์ธ์‹ ๊ฐ•ํ™”

โœ… ๊ณ ๊ฐ์˜ ๋™์˜์„œ ๋ช…ํ™•ํžˆ ์ž‘์„ฑ ๋ฐ ๋ณด๊ด€

โœ… ๋ณด์•ˆ ๊ฐ•ํ™” ์กฐ์น˜(์•”ํ˜ธํ™”, ์ ‘๊ทผ ์ œ์–ด ๋“ฑ)

โœ… ๊ฐœ์ธ์ •๋ณด ์ฒ˜๋ฆฌ ํ™œ๋™ ๊ธฐ๋ก ๊ด€๋ฆฌ


ย 

๐Ÿ’ก Q&A


Q1: GDPR์€ EU ์™ธ๋ถ€์— ์œ„์น˜ํ•œ ๊ธฐ์—…์—๋„ ์ ์šฉ๋˜๋‚˜์š”?

A1: ๋„ค. GDPR์€ EU ๋‚ด ๋ฐ์ดํ„ฐ ์ฃผ์ฒด์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๋ชจ๋“  ๊ธฐ์—…์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ EU ์™ธ๋ถ€์— ์œ„์น˜ํ•œ ๊ธฐ์—…์ด๋ผ๋„ EU ๊ฑฐ์ฃผ์ž์˜ ๋ฐ์ดํ„ฐ๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ๊ฒฝ์šฐ GDPR์„ ์ค€์ˆ˜ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.


Q2: GDPR ์ค€์ˆ˜๋ฅผ ์œ„ํ•ด ๊ธฐ์—…์ด ์ทจํ•ด์•ผ ํ•  ์ฒซ ๋ฒˆ์งธ ๋‹จ๊ณ„๋Š” ๋ฌด์—‡์ธ๊ฐ€์š”?

A2: ์ฒซ ๋ฒˆ์งธ ๋‹จ๊ณ„๋Š” ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ ์ฑ…์ž„์ž(DPO)๋ฅผ ์ง€์ •ํ•˜๊ณ , ๋ฐ์ดํ„ฐ ์ฒ˜๋ฆฌ ํ™œ๋™์„ ๋ฌธ์„œํ™”ํ•˜์—ฌ GDPR ์ค€์ˆ˜๋ฅผ ์œ„ํ•œ ๋‚ด๋ถ€ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ตฌ์ถ•ํ•˜๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.


Q3: GDPR์—์„œ ๋ฐ์ดํ„ฐ ์ฃผ์ฒด๊ฐ€ ๊ฐ€์ง€๋Š” ๊ถŒ๋ฆฌ๋Š” ๋ฌด์—‡์ธ๊ฐ€์š”?

A3: ๋ฐ์ดํ„ฐ ์ฃผ์ฒด๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๊ถŒ๋ฆฌ๋ฅผ ๊ฐ€์ง‘๋‹ˆ๋‹ค.

  • ์ ‘๊ทผ ๊ถŒ๋ฆฌ(Access Right)

  • ์ •์ • ๊ถŒ๋ฆฌ(Right to Rectification)

  • ์‚ญ์ œ ๊ถŒ๋ฆฌ(Right to be Forgotten)

  • ์ฒ˜๋ฆฌ ์ œํ•œ ๊ถŒ๋ฆฌ(Right to Restriction of Processing)

  • ๋ฐ์ดํ„ฐ ์ด๋™ ๊ถŒ๋ฆฌ(Right to Data Portability)

  • ๋ฐ˜๋Œ€ ๊ถŒ๋ฆฌ(Right to Object)


ย 

๐ŸŽฏ GDPR์€ ๊ฐœ์ธ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ๋ฅผ ๊ฐ•ํ™”ํ•˜๊ธฐ ์œ„ํ•ด ๋„์ž…๋œ ๊ทœ์ œ๋กœ, ๋…์ผ์„ ํฌํ•จํ•œ EU ๋‚ด ๋ชจ๋“  ๊ธฐ์—…์— ์ ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋…์ผ์—์„œ ์‚ฌ์—…์„ ์šด์˜ํ•˜๊ฑฐ๋‚˜ ํ™•์žฅํ•˜๋ ค๋Š” ๊ฒฝ์šฐ GDPR์˜ ์›์น™์„ ์ค€์ˆ˜ํ•˜๊ณ , ํ•„์š”ํ•œ ๋‚ด๋ถ€ ํ”„๋กœ์„ธ์Šค๋ฅผ ๊ตฌ์ถ•ํ•˜์—ฌ ๋ฐ์ดํ„ฐ ์ฃผ์ฒด์˜ ๊ถŒ๋ฆฌ๋ฅผ ๋ณดํ˜ธํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋ฅผ ํ†ตํ•ด ๋ฒ•์  ๋ฆฌ์Šคํฌ๋ฅผ ์ตœ์†Œํ™”ํ•˜๊ณ , ์‹ ๋ขฐ๋ฐ›๋Š” ๊ธฐ์—…์œผ๋กœ์„œ์˜ ์ด๋ฏธ์ง€๋ฅผ ๊ตฌ์ถ•ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


์—  ํ”„๋ž‘ํฌํ‘ธ๋ฅดํŠธ์—์„œ๋Š” ๋…์ผ ์ด๋ฏผ, ํšŒ์‚ฌ ์„ค๋ฆฝ ๋ฐ ๋น„์ž์— ๊ด€ํ•œ ์ „๋ฌธ ์ƒ๋‹ด์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. GDPR ์ค€์ˆ˜๋Š” ๋ฌผ๋ก , ๋…์ผ ๋‚ด ์‚ฌ์—… ์šด์˜, ๋ฒ•์  ์š”๊ฑด, ๋น„์ž ๋ฐ ์ด๋ฏผ ์ ˆ์ฐจ ์ „๋ฐ˜์— ๋Œ€ํ•ด ์ฒด๊ณ„์ ์ธ ์ƒ๋‹ด์„ ํ†ตํ•ด ์„ฑ๊ณต์ ์ธ ๋น„์ฆˆ๋‹ˆ์Šค๋ฅผ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค. ์ง€๊ธˆ ๋ฐ”๋กœ ์ƒ๋‹ด ์‹ ์ฒญํ•˜์…”์„œ GDPR ๋ฆฌ์Šคํฌ๋ฅผ ํšจ๊ณผ์ ์œผ๋กœ ๊ด€๋ฆฌํ•˜๊ณ , ๋…์ผ์—์„œ์˜ ์‚ฌ์—… ๊ธฐํšŒ๋ฅผ ๊ทน๋Œ€ํ™”ํ•ด ๋ณด์„ธ์š”!

© 2017 by M FRANKFURT

bottom of page