¼¼°èÀûÀÎ Á¤º¸°ü¸® ¼±µµ ±â¾÷ º£¸®Å¸½ºÅ×Å©³î·ÎÁö½º(´ëÇ¥ Á¶¿ø¿µ)°¡ 2018³â 5¿ù ½ÃÇà ¿¹Á¤ÀÎ À¯·´¿¬ÇÕ(EU)ÀÇ ÀϹÝÁ¤º¸º¸È£±ÔÁ¤(General Data Protection Regulation, GDPR) ÇØ°áÀ» Áö¿øÇÏ´Â ÅëÇÕ ¼Ö·ç¼ÇÀ» ¹ßÇ¥Çß´Ù.
Àü ¼¼°è ±â¾÷µéÀÌ º¸À¯ÁßÀÎ EU °ÅÁÖÀÚÀÇ °³Àνĺ°Á¤º¸(Personally Identifiable Information, PII)ÀÇ ³»¿ëÀ» ÆľÇÇÏ°í Á÷¿øÀ̳ª °³ÀÎÀÇ ¿äû¿¡ µû¶ó ½Å¼ÓÇÏ°Ô ÇØ´ç Á¤º¸¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. ÀÌ´Â GDPR Áؼö¸¦ À§ÇÑ ÇÙ½É ¿ä¼Ò·Î º£¸®Å¸½º´Â ÀÌ¿Í ÇÔ²² µ¥ÀÌÅÍ À¯Ãâ, ¼Õ½Ç ¹× ¼Õ»ó À§ÇèÀ¸·ÎºÎÅÍ °³Àνĺ°Á¤º¸¸¦ º¸È£ÇÒ ¼ö Àִ ü°èÀûÀÎ ¹æ¹ýÀ» Á¦½ÃÇÑ´Ù.
ÇöÀç Àü ¼¼°è ¸¹Àº ±â¾÷ÀÌ GDPR ´ëºñ ¹æ¾ÈÀ» ãÁö ¸øÇ߰ųª ±ÔÁ¤ Áؼö¸¦ À§ÇØ ±â¿ï¿©¾ß ÇÏ´Â ³ë·ÂÀ» °ú¼ÒÆò°¡ÇÏ°í ÀÖ´Â »óȲÀÌ´Ù. º£¸®Å¸½ºÀÇ ÀÇ·Ú·Î ÁøÇàµÈ »õ·Î¿î Á¶»ç °á°ú¿¡ µû¸£¸é ±ÔÁ¤ ½ÃÇàÀÌ ºÒ°ú 1³â ¾ÕÀ¸·Î ´Ù°¡¿ÔÀ½¿¡µµ ºÒ±¸ÇÏ°í 3ºÐÀÇ 1µµ ä ¾ÈµÇ´Â 31%ÀÇ ±â¾÷¸¸ÀÌ ÃÖ¼ÒÇÑÀÇ GDPR ¿ä°ÇÀ» ÃæÁ·ÇÏ´Â °ÍÀ¸·Î ¹àÇôÁ³´Ù.
GDPR À§¹Ý ½Ã¿¡´Â ÃÖ´ë 2õ¸¸ À¯·Î(ÇÑÈ ¾à 242¾ï¿ø) ¶Ç´Â Àü ¼¼°è ¸ÅÃâ¾×ÀÇ 4% Áß ³ôÀº ±Ý¾×À¸·Î °ú¡±ÝÀ» ºÎ°ú¹Þ°Ô µÇ´Â µî ±â¾÷Àº ¾öÁßÇÑ Ã³¹úÀ» ¹Þ°Ô µÈ´Ù. GDPRÀº EU ³» ¼ÒÀçÇÑ ±â¾÷»Ó¸¸ ¾Æ´Ï¶ó EU °ÅÁÖÀÚ¿Í ¿¬°üÀÌ ÀÖ°í EU °ÅÁÖÀÚÀÇ °³ÀÎ µ¥ÀÌÅ͸¦ ÀúÀåÇÏ´Â Àü ¼¼°è ¸ðµç ±â¾÷¿¡ Àû¿ëµÈ´Ù.
º£¸®Å¸½º´Â GDPR Áؼö¸¦ Áö¿øÇϱâ À§ÇÑ 360 µ¥ÀÌÅÍ °ü¸®¸¦ ¹ßÇ¥Çß´Ù. GDPRÀ» À§ÇÑ 360 µ¥ÀÌÅÍ °ü¸®´Â Æ÷°ýÀûÀÎ ÀÚ¹® ¼ºñ½º ¹× ÅëÇÕ ¼ÒÇÁÆ®¿þ¾î ±â¼ú·Î ±¸¼ºµÅ ±â¾÷ÀÌ ½Å¼ÓÇÏ°Ô ÄÄÇöóÀ̾𽺿¡ ´ëºñÇÏ°í À¯ÁöÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇÑ´Ù.
´ÙÀ½Àº GDPRÀ» À§ÇÑ 360 µ¥ÀÌÅÍ °ü¸® ¼Ö·ç¼ÇÀÇ ÁÖ¿ä Ư¡ÀÌ´Ù.
¡ÞGDPR Àü¹® ÀÚ¹® ¼ºñ½º Á¦°ø
º£¸®Å¸½º´Â ÀÚ¹® ¼ºñ½º Á¶Á÷À» ¹ßÁ·ÇÏ°í Àü ¼¼°è ¹ý·ü, ÄÄÇöóÀ̾ð½º, °³ÀÎ Á¤º¸ º¸È£ ´ã´çÆÀ¿¡ GDPR °úÁ¦ ÇØ°áÀ» À§ÇÑ ¼Ö·ç¼Ç ¹× °ü·Ã Áö½ÄÀ» ±³À°, Àü¼öÇÑ´Ù. ÀÚ¹® ¼ºñ½º Á¶Á÷Àº GDPR ¿öÅ©¼¥ °³ÃÖ, GDPR ´ëºñ Æò°¡, GDPR °ü·Ã ÇÙ½É ±â¼ú ±¸Çö µîÀ» ´ã´çÇÑ´Ù.
¡ÞGDPR ÄÄÇöóÀ̾𽺸¦ À§ÇÑ µ¥ÀÌÅÍ À§Ä¡ ÆľÇ
»õ·Î¿î ±ÔÁ¤¿¡ µû¶ó ±â¾÷Àº ¸Å¿ì ªÀº ±â°£¿¡ °³Àνĺ°Á¤º¸ÀÇ À§Ä¡¸¦ ÆľÇÇØ¾ß ÇÑ´Ù. º£¸®Å¸½º ¸ÞŸµ¥ÀÌÅÍ ºÐ¼® ±â¼úÀÌ Á¦°øÇÏ´Â Á¤È®ÇÑ µ¥ÀÌÅÍ ¸ÊÀ» ÅëÇØ ±â¾÷Àº °³ÀÎ Á¤º¸ ¹× ÁÖ¿ä Á¤º¸°¡ ÀúÀåµÈ À§Ä¡, ÇØ´ç Á¤º¸¿¡ ¾×¼¼½ºÇÒ ¼ö ÀÖ´Â »ç¿ëÀÚ, Á¤º¸ º¸Á¸ ±â°£À» ¼Õ½±°Ô È®ÀÎ °¡´ÉÇÏ°í, ÇÊ¿ä¿¡ µû¶ó °ü·Ã µ¥ÀÌÅÍ¿¡ ´ëÇÑ Á¶Ä¡¸¦ ÃëÇÒ ¼ö ÀÖ´Ù.
¡ÞGDPR ÄÄÇöóÀ̾𽺸¦ À§ÇÑ µ¥ÀÌÅÍ °Ë»ö
GDPR¿¡ ÀÇ°ÅÇØ À¯·´ °ÅÁÖÀÚ´Â ±â¾÷ÀÌ º¸À¯ÇÏ°í ÀÖ´Â °³ÀÎ µ¥ÀÌÅÍ¿¡ ´ëÇÑ »çº»À» È®º¸ÇÒ ±Ç¸®¸¦ Áö´Ñ´Ù. ±â¾÷Àº º£¸®Å¸½ºÀÇ ¸Ó½Å ·¯´× ±â¼úÀ» ÅëÇØ Á÷°£Á¢ÀûÀ¸·Î ½Äº°°¡´ÉÇÑ °³ÀÎ µ¥ÀÌÅ͸¦ ¼Õ½±°Ô ã¾Æ³» ‘ÀØÇôÁú ±Ç¸®’¿Í °°Àº ¿äûÀ» Æ÷ÇÔÇØ °³ÀÎÀÇ ±Ç¸®¸¦ º¸ÀåÇØÁÙ ¼ö ÀÖ´Ù. ¶ÇÇÑ º£¸®Å¸½ºÀÇ °£ÆíÇÑ eµð½ºÄ¿¹ö¸® ±â´ÉÀ» È°¿ëÇØ °ü·Ã µ¥ÀÌÅ͸¦ °Ë»ö, ºÐ¼®, »ý¼ºÇÔÀ¸·Î½á ¸ðµç ±ÔÁ¤ ¹× ¹ý·ü »ç¾È¿¡ ´ëÇÑ ¿äûÀ» ½Å¼ÓÇÏ°Ô Ã³¸®ÇÒ ¼ö ÀÖ´Ù.
¡ÞGDPR ÄÄÇöóÀ̾𽺸¦ À§ÇÑ µ¥ÀÌÅÍ ÃÖ¼ÒÈ
GDPR ±ÔÁ¤¿¡ µû¶ó ±â¾÷Àº ±ÔÁ¦ ´ë»ó Á¤º¸¸¦ º¸Á¸ÇØ¾ß ÇÏ´Â ÇÑÆí, Áß¿äÇÏÁö ¾ÊÀº µ¥ÀÌÅ͸¦ Á¤±âÀûÀ¸·Î »èÁ¦ÇÏ´Â ÀÛ¾÷µµ ÇÊ¿äÇÏ´Ù. ±â¾÷Àº º£¸®Å¸½ºÀÇ °³ÀÎ µ¥ÀÌÅÍ ºÐ·ù ¼Ö·ç¼ÇÀ» ÅëÇØ ÀûÇÕÇÑ Á¤º¸¸¦ º¸Á¸ÇÏ°í ³ª¸ÓÁö´Â »èÁ¦ÇÏ´Â Á¤Ã¥À» ¼³Á¤ÇÔÀ¸·Î½á ¾ö°ÝÇÑ ÄÄÇöóÀ̾𽺠ÁöħÀ» ÁؼöÇÒ ¼ö ÀÖ´Ù.
¡ÞGDPR ÄÄÇöóÀ̾𽺸¦ À§ÇÑ µ¥ÀÌÅÍ º¸È£
GDPR¿¡ µû¸£¸é ±â¾÷Àº µ¥ÀÌÅÍ ¼Õ½Ç, ¼Õ»ó ¹× À¯ÃâÀ» ¹æÁö À§ÇÑ ÀûÇÕÇÑ µ¥ÀÌÅÍ º¸È£ ÅøÀ» °®Ãç¾ß ÇÑ´Ù. ±â¾÷Àº º£¸®Å¸½º ÅëÇÕ µ¥ÀÌÅÍ º¸È£ ¼Ö·ç¼ÇÀÌ Á¦°øÇÏ´Â ¿£µåÅõ¿£µå °¨»ç ÃßÀûÀ» ÅëÇØ µ¥ÀÌÅÍ º¸È£ ¹× ·¹Áú¸®¾ð½º ÇÁ·ÎÅäÄÝÀ» ÁؼöÇÔÀ» ÀÔÁõ °¡´ÉÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ »ç¿ë ÁßÀÎ ÀÎÇÁ¶ó ȯ°æ¿¡ »ó°ü¾øÀÌ ¿ÂÇÁ·¹¹Ì½º, Ŭ¶ó¿ìµå, ÇÏÀ̺긮µå ȯ°æ Àü¹Ý¿¡¼ È°¿ëÇÒ ¼ö ÀÖ¾î ±â¾÷Àº º¸´Ù À¯¿¬ÇÑ ¹æ½ÄÀ¸·Î ÄÄÇöóÀ̾𽺠¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Ù.
¡ÞGDPR ÄÄÇöóÀ̾𽺸¦ À§ÇÑ µ¥ÀÌÅÍ ¸ð´ÏÅ͸µ
GDPR ±ÔÁ¤ÀÌ ½ÃÇàµÇ¸é µ¥ÀÌÅÍ À¯Ã⠹߻ý ½Ã 72½Ã°£ ³»¿¡ À̸¦ ÅëÁöÇϱâ À§ÇÑ µ¥ÀÌÅÍ ÄÁÆ®·Ñ·¯¿Í µ¥ÀÌÅÍ ÇÁ·Î¼¼¼°¡ ÇÊ¿äÇÏ´Ù. ±â¾÷Àº º£¸®Å¸½º À§Çù ¿¹Ãø ºÐ¼®À» ÅëÇØ ÀÚµ¿À¸·Î ºñÁ¤»óÀûÀÎ ÇൿÀ» ŽÁöÇÏ°í Ŭ¸¯ ÇÑ ¹øÀ¸·Î Á¶»ç¿¡ Âø¼öÇÒ ¼ö ÀÖ´Ù.
Ä«¸¦¶ó ¾Æ·»µå(Carla Arend) IDC ¼ö¼® ÇÁ·Î±×·¥ ÀÌ»ç´Â “GDPRÀº ´ÜÁö EU ³» ±â¾÷¸¸ÀÇ ¹®Á¦°¡ ¾Æ´Ï´Ù. EU¿¡ °ÅÁÖÇÏ´Â µ¥ÀÌÅÍ ÁÖüÀÇ °³ÀÎ Á¤º¸¸¦ º¸À¯ÇÏ´Â ¸ðµç ±â¾÷¿¡°Ô Àû¿ëµÇ¸ç ±¸¸Å ³»¿ªºÎÅÍ Á÷¿ø ±â·Ï±îÁö ¹«¾ùÀ̵ç ÇØ´çµÉ ¼ö ÀÖ´Ù. ±â¾÷Àº Á¤È®È÷ ¾î¶² Á¤º¸¸¦ º¸À¯ÇÏ°í ÀÖ´ÂÁö ÆľÇÇÏ°í ±ÔÁ¤¿¡ ºÎÇÕÇÏ´Â ¹æ½ÄÀ¸·Î µ¥ÀÌÅ͸¦ °ü¸®ÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼Ç µµÀÔÀ» ¼µÑ·¯¾ß ÇÑ´Ù”°í ¸»Çß´Ù.
¸¶ÀÌÅ© ÆȸÓ(Mike Palmer) º£¸®Å¸½º ¼ö¼®ºÎ»çÀå °â ÃÖ°íÁ¦Ç°Ã¥ÀÓÀÚ´Â “GDPRÀ» À§ÇÑ 360 µ¥ÀÌÅÍ °ü¸®´Â ±â¾÷ÀÌ µðÁöÅÐ Çõ½Å Àü·«À» °¡¼ÓÈÇÏ´Â µ¥ ÇÙ½ÉÀûÀÎ ¿ªÇÒÀ» ÇÑ´Ù”¸ç “µ¥ÀÌÅÍ°¡ °¡Àå Áß¿äÇÑ ºñÁî´Ï½º ÀÚ»êÀÌ µÈ Áö±Ý, Á¤º¸¸¦ ÀÌÇØÇÏ°í À¯¿ëÇÑ ÀλçÀÌÆ®¸¦ Á¦°øÇÒ ¼ö ÀÖ´Â ±â´ÉÀ» °®Ãá ±â¾÷Àº ÄÄÇöóÀ̾𽺠ÀÌÇà ÀÌ»óÀÇ ÀÌÁ¡À» ¾òÀ» ¼ö ÀÖ´Ù. Á¦Ç° ¹× ¼ºñ½º °³¹ßÀ» ¼±µµÇÒ »Ó ¾Æ´Ï¶ó °í°´À¸·ÎºÎÅÍ °³Àνĺ°Á¤º¸¸¦ º¸È£ÇÏ´Â ½Å·ÚÇÒ ¼ö ÀÖ´Â ±â¾÷À¸·Î ÀÎÁ¤¹Þ°í °í°´ Ã漺µµ¸¦ ³ôÀÏ ¼ö ÀÖ´Ù. º¸´Ù ¹ÎøÇÑ µðÁöÅÐ Áß½ÉÀÇ ºñÁî´Ï½º ¿î¿µÀ» ÇâÇØ ÇÑ °ÉÀ½ ´õ ³ª¾Æ°¡°Ô µÉ °ÍÀÌ´Ù”°í ¸»Çß´Ù.
º£¸®Å¸½º GDPR ¼Ö·ç¼Ç¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ ³»¿ëÀº ȨÆäÀÌÁö¿¡¼ È®ÀÎ °¡´ÉÇÏ´Ù.
Ãâó: º£¸®Å¸½ºÄÚ¸®¾Æ