GDPR

"General Data Protection Regulation"의 약자입니다. GDPR은 Regulation (EU) 2016/679이라고도 하며, 2016년 4월 27일에 초안이 작성되고 2018년 5월 25일에 시행된 유럽 연합 법률입니다. 1995년에 채택된 EU 데이터 보호 지침을 대체합니다. GDPR의 주요 목적은 유럽 연합(EU) 내 국가에 거주하는 사람들의 개인 데이터를 보호하는 것입니다.

88쪽 분량의 GDPR 문서는 개인 데이터와 관련하여 사람을 보호하는 것이 기본적인 인권이라고 명시하면서 시작합니다. General Data Protection Regulation에 포함된 규칙과 지침은 이러한 원칙을 뒷받침하도록 설계되었습니다. 이 규정은 모든 데이터 관리자(사용자 데이터를 수집하고 저장하는 조직)가 데이터를 보호하고, 사용자에게 데이터에 대한 접근 권한을 제공하며, 데이터를 쉽게 전송할 수 있도록 해야 한다고 명시합니다.

GDPR은 이전의 데이터 보호 지침을 현대의 시대와 기술에 맞게 업데이트한 것입니다. 예를 들면 다음과 같습니다.

  • 규정 42는 데이터 처리자예: (웹 사이트)가 자신의 신원을 명확히 밝히고 데이터를 저장하기 전에 사용자에게 동의를 요청해야 한다고 명시합니다.
  • 규정 49는 해킹서비스 거부 공격과 같은 데이터 관련 악의적인 활동을 금지합니다.
  • 규정 83은 데이터 관리자와 처리자가 암호화를 사용하여 보안 위험을 줄여야 한다고 명시합니다.
  • 제33조 1항은 데이터 침해가 발견된 시점부터 72시간 이내에 조직이 사용자에게 알려야 한다고 규정합니다.

GDPR은 누구에게 적용되나요?

GDPR 지침은 EU 내의 모든 공공 및 민간 기업과 조직이 따라야 합니다. 규정을 준수하지 않는 기관에는 벌금과 처벌이 부과될 수 있습니다. GDPR은 일반적으로 전자 상거래 웹 사이트와 클라우드 서비스 같은 IT 산업과 관련이 있지만, 개인 데이터를 저장하는 모든 EU 조직에 적용됩니다. 예를 들면 의료 서비스, 법률 회사, 교육 기관, 과학 연구 기관 및 정부 기관이 있습니다.

GDPR은 유럽 연합 내에서 시행되지만, EU 거주자와 거래하는 EU 외부의 기업과 조직에도 적용됩니다. 예를 들어 미국에 기반을 둔 회사가 스웨덴에 거주하는 사람들의 데이터를 저장하는 경우 GDPR 규정을 준수해야 합니다. 소비자 측면에서 GDPR은 EU 시민뿐 아니라 EU에서 거주하고 일하는 사람들도 보호합니다. 이 규칙은 사업 거래에 참여하는 개인에게 적용되지만, 개인적 활동이나 가정 내 활동에는 적용되지 않습니다.

업데이트됨 May 23, 2018 작성: Per C.

quiz지식 테스트하기

WPA2 wireless encryption requires a password of what minimum length?

A
8 characters
0%
B
12 characters
0%
C
16 characters
0%
D
24 characters
0%
Correct! Incorrect!     View the WPA2 definition.
More Quizzes →

Tech Terms 컴퓨터 사전

이 페이지의 GDPR에 대한 정의는 TechTerms.com의 저자가 작성한 원본 정의입니다. 이 페이지를 참조하거나 이 정의를 인용하려면 정의 바로 아래에 있는 녹색 인용 표시줄을 사용하세요.

저희의 목표는 컴퓨터 용어를 이해하기 쉬운 방식으로 설명하는 것입니다. 게시하는 모든 정의에서 정확성과 간결함을 추구합니다. 이 정의에 대한 피드백이 있거나 새로운 기술 용어를 제안하고 싶으시면 문의해 주세요.

Tech Terms 뉴스레터

매일 또는 매주 발행되는 뉴스레터로 기술 지식을 향상시키세요! 지금 구독하고 새로운 용어와 퀴즈를 이메일로 받아보세요.

무료 TechTerms 뉴스레터 구독하기

이메일을 얼마나 자주 받고 싶으신가요?

각 이메일에 포함된 링크를 통해 언제든지 구독을 취소하거나 수신 빈도를 변경할 수 있습니다. 질문이 있으신가요? 문의해 주세요.

참고: 뉴스레터는 영어로 발송됩니다.