GDPR
"General Data Protection Regulation"의 약자입니다. GDPR은 Regulation (EU) 2016/679이라고도 하며, 2016년 4월 27일에 초안이 작성되고 2018년 5월 25일에 시행된 유럽 연합 법률입니다. 1995년에 채택된 EU 데이터 보호 지침을 대체합니다. GDPR의 주요 목적은 유럽 연합(EU) 내 국가에 거주하는 사람들의 개인 데이터를 보호하는 것입니다.
88쪽 분량의 GDPR 문서는 개인 데이터와 관련하여 사람을 보호하는 것이 기본적인 인권이라고 명시하면서 시작합니다. General Data Protection Regulation에 포함된 규칙과 지침은 이러한 원칙을 뒷받침하도록 설계되었습니다. 이 규정은 모든 데이터 관리자(사용자 데이터를 수집하고 저장하는 조직)가 데이터를 보호하고, 사용자에게 데이터에 대한 접근 권한을 제공하며, 데이터를 쉽게 전송할 수 있도록 해야 한다고 명시합니다.
GDPR은 이전의 데이터 보호 지침을 현대의 시대와 기술에 맞게 업데이트한 것입니다. 예를 들면 다음과 같습니다.
- 규정 42는 데이터 처리자예: (웹 사이트)가 자신의 신원을 명확히 밝히고 데이터를 저장하기 전에 사용자에게 동의를 요청해야 한다고 명시합니다.
- 규정 49는 해킹 및 서비스 거부 공격과 같은 데이터 관련 악의적인 활동을 금지합니다.
- 규정 83은 데이터 관리자와 처리자가 암호화를 사용하여 보안 위험을 줄여야 한다고 명시합니다.
- 제33조 1항은 데이터 침해가 발견된 시점부터 72시간 이내에 조직이 사용자에게 알려야 한다고 규정합니다.
GDPR은 누구에게 적용되나요?
GDPR 지침은 EU 내의 모든 공공 및 민간 기업과 조직이 따라야 합니다. 규정을 준수하지 않는 기관에는 벌금과 처벌이 부과될 수 있습니다. GDPR은 일반적으로 전자 상거래 웹 사이트와 클라우드 서비스 같은 IT 산업과 관련이 있지만, 개인 데이터를 저장하는 모든 EU 조직에 적용됩니다. 예를 들면 의료 서비스, 법률 회사, 교육 기관, 과학 연구 기관 및 정부 기관이 있습니다.
GDPR은 유럽 연합 내에서 시행되지만, EU 거주자와 거래하는 EU 외부의 기업과 조직에도 적용됩니다. 예를 들어 미국에 기반을 둔 회사가 스웨덴에 거주하는 사람들의 데이터를 저장하는 경우 GDPR 규정을 준수해야 합니다. 소비자 측면에서 GDPR은 EU 시민뿐 아니라 EU에서 거주하고 일하는 사람들도 보호합니다. 이 규칙은 사업 거래에 참여하는 개인에게 적용되지만, 개인적 활동이나 가정 내 활동에는 적용되지 않습니다.
지식 테스트하기