¹«¾ù ÁغñÇÒÁö ½Äº°ÇÑ µÚ ±âÁ¸ ÀýÂ÷¡¤±ÔÁ¤ °ÝÂ÷ Á¼Çô
°³ÀÎÁ¤º¸º¸È£ÆÀ¼ Àü´ãÇØ Áغñ... DPO´Â ³»ºÎ ÁöÁ¤
[º¸¾È´º½º ¿À´ÙÀÎ ±âÀÚ] ¼±·Ê´Â Áß¿äÇÏ´Ù. ´«¹ç ¹ßÀÚ±¹ÀÌ ÀÌÁ¤Ç¥°¡ µÇ´Â ÀÌÄ¡¿Í °°´Ù. ±×·¯³ª ±×¸¸Å ºÎ´ã½º·´´Ù. ¸ðµÎ°¡ È®½Å¿¡ Â÷¼ ±æÀ» °ÈÁö ¾Êµí, ¸ÕÀú ±æÀ» °È´Â ÀÚµµ ºÒ¾ÈÇÏ±ä ¸¶Âù°¡ÁöÀ̱⠶§¹®ÀÌ´Ù.
[À̹ÌÁö=iclickart]
GDPRÀÌ ´çÀå ´ÙÀ½´Þ 25ÀÏÀÌ¸é ½ÃÇàµÈ´Ù. ±¹³» ±â¾÷ »óȲÀº ¡®È¥µ·¡¯À¸·Î ¿ä¾àµÈ´Ù. ¾î¶»°Ô ÁغñÇÏ´À³Ä¸¦ ¶°³ª GDPRÀÌ ¹«¾ùÀÎÁö¿¡ ´ëÇÑ ÀÌÇØÁ¶Â÷ ÀúÁ¶ÇÑ »óÅ´Ù. ¸¶¶¥ÇÑ ¼±·Êµµ ¾ø´Ù. »óȲÀÌ ÀÌÅä·Ï ºÒÅõ¸íÇÏÁö¸¸ L»ç´Â 2017³â ÃʺÎÅÍ GDPRÀ» ²ÙÁØÈ÷ ÁغñÇØ ¿Ô´Ù. GDPRÀº À¯·´ ÀϹݰ³ÀÎÁ¤º¸º¸È£¹ý(General Data Protection Regulation)À» ¸»ÇÑ´Ù.
¡®¸ð¹ü»ç·Ê(Best Practice)¡¯·Î ºñÄ¡´Â °Í¿¡ Á¶½É½º·¯¿ö ÇßÁö¸¸ L»ç·ÎºÎÅÍ GDPR Áغñ °úÁ¤À» µé¾ú´Ù. L»ç¿¡¼ GDPR Áغñ¸¦ ´ã´çÇÏ°í ÀÖ´Â °³ÀÎÁ¤º¸º¸È£ÆÀ ÆÀÀå(ÀÌÇÏ L»ç ÆÀÀå)À» 25ÀÏ ¿ÀÈÄ ¼¿ï ¿µµîÆ÷±¸¿¡¼ ¸¸³µ´Ù. ´ëÀÀÃ¥Àº ±â¾÷º°·Î »óÀÌÇÒ °ÍÀ̹ǷÎ, GDPRÀ» ¾ÕµÎ°í ºÒ¾ÈÇÑ ±â¾÷À̶ó¸é ÇϳªÀÇ »ç·Ê ¼öÁØ¿¡¼ L»çÀÇ Áغñ °úÁ¤À» Âü°íÇÒ ¸¸ÇÏ´Ù.
L»ç´Â 2015³â GDPRÀ» ÀÎÁö, 2016³â Áغñ¸¦ °áÁ¤Çß´Ù. ÀÌÈÄ 2017³â ÃʺÎÅÍ ±¸Ã¼ÀûÀÎ Áغñ¿¡ µ¹ÀÔÇß´Ù. L»ç ÆÀÀåÀº ¡°ÇöÀç ¹Ù²ï ¾à°üÀ¸·Î Á¦Ç°°ú ¼ºñ½º°¡ Çϳª¾¿ Ãâ½ÃµÇ°í ÀÖÀ¸¸ç ÀÌ¿¡ ´ëÇØ °í°´ ±Ç¸®Çà»ç¸¦ ¾î¶»°Ô ÇÒ ¼ö ÀÖ´À³Ä´Â ¹®ÀÇ°¡ ÀÌ¹Ì ¸¹ÀÌ µé¾î¿À°í ÀÖ´Ù¡±°í ¸»Çß´Ù.
L»çÀÇ GDPR Áغñ´Â Å©°Ô µÎ °¥·¡·Î ±¸ºÐµÈ´Ù. ù°´Â ¹«¾ùÀ» ÁغñÇØ¾ß ÇÒÁö ½Äº°ÇÏ´Â ÀÛ¾÷ÀÌ°í, µÑ°´Â GDPR°ú ÇöÇà ÀýÂ÷¡¤±ÔÁ¤ »çÀÌ °ÝÂ÷(gap)¸¦ ÁÙÀÌ´Â ÀÛ¾÷ÀÌ´Ù. L»ç ÆÀÀåÀº ÀÌ µÎ °¡Áö ÀÛ¾÷ÀÌ µ¿½Ã¿¡ ÀÌ·ïÁø´Ù°í ¼³¸íÇß´Ù.
À̶§ ¡°¹«¾ùÀ» ÁغñÇØ¾ß ÇÒÁö ½Äº°ÇÏ´Â °ÍºÎÅÍ ½±Áö ¾Ê´Ù¡±°í L»ç ÆÀÀåÀº ¸»Çß´Ù. ±×´Â ¡°ºñÁî´Ï½º ¿µ¿ªÀÌ ±²ÀåÈ÷ ³Ð±â ¶§¹®¿¡ À̸¦ ã¾Æ³»´Â °ÍºÎÅÍ ½±Áö ¾ÊÀº µ¥´Ù ÇöÀçµµ ÁøÇà ÁßÀÌ¸ç ¾ÕÀ¸·Îµµ °è¼ÓÇØ¾ß ÇÒ ÀÛ¾÷¡±À̶ó°í ¹àÇû´Ù.
±ÔÁ¦ ºÐ¼® ½Ã¿¡´Â ¡°ÁöÄÑ¾ß ÇÒ Ç׸ñµéÀ» °¡·Á³»¾ß¡± Çß´Ù. ÇöÀç ¿ì¸® ±â¾÷ÀÇ Á¤Ã¥Àº ÀÌ·¯Çѵ¥ ¾ÕÀ¸·Î´Â ¾î¶»°Ô ¹Ù²î¾î¾ß ÇÑ´Ù´Â Ç׸ñÀ» Á¤ÇÏ°í °³¼±ÇÏ´Â ÀÏÀÌ´Ù. Áï, GDPR°ú ¿ì¸® ±â¾÷ ±ÔÁ¤ »çÀÌÀÇ °ÝÂ÷¸¦ ÁÙ¿©³ª°¡´Â ÀÛ¾÷ÀÌ´Ù. °³¹ßÀÌ ÇÊ¿äÇÑ °Íµé ȤÀº ÀÌ¹Ì Àû¿ëÀÌ µÅ ÀÖ´Â °ÍµéÀ» ¹àÇô³½ µÚ ÇÊ¿äÇÑ ºÎºÐ¿¡¼ ÀýÂ÷¡¤±ÔÁ¤À» ¹Ù²å´Ù.
L»ç´Â À¯·´ °í°´À» »ó´ë·Î ÇÑ ¸¶ÄÉÆà ÇàÀ§¿Í °í°´ ¼ºñ½º(CS) µîÀÌ 1Â÷ÀûÀÎ °³ÀÎÁ¤º¸ÀÇ ´ë»óÀ̶ó°í ºÃ´Ù. L»ç ÆÀÀåÀº ¡°(GDPR Áؼö¿¡¼) 1¹øÀº °í°´¡±À̶ó¸ç ¡°ÇØ¿Ü ±ÔÁ¦±â°ü¿¡¼ °í°´°ú °ü·ÃµÈ Á¤º¸¿¡ ¹Î°¨ÇÏ´Ù¡±°í ¼³¸íÇß´Ù. ÀÌ¿¡ L»ç´Â °í°´ ½Ã½ºÅÛÀ» ¿ì¼±ÀûÀ¸·Î È®ÀÎÇÏ°í ÀÓÁ÷¿øÀÇ ¹Î°¨Á¤º¸ º¸À¯ÇöȲÀ» Á¶»çÇß´Ù.
L»ç À¯·´ ÇöÁö¹ýÀÎÀ» ÀÏÀÏÀÌ µ¹¸ç °³ÀÎÁ¤º¸ÀÇ À¯Åë°æ·Î¸¦ È®ÀÎÇÏ´Â ÀÛ¾÷µµ ¼ö¹ÝµÆ´Ù. °³ÀÎÁ¤º¸ÀÇ »ý¼ººÎÅÍ ÇØ´ç Á¤º¸°¡ Çѱ¹¿¡ ¿Ö, ±×¸®°í ¾î¶»°Ô Àü¼ÛµÇ´ÂÁö È®ÀÎÇß´Ù.
ÀÌ °°Àº ÀÛ¾÷Àº ´ÜÁö GDPR Áؼö¸¦ À§ÇÑ °Í¸¸ÀÌ ¾Æ´Ï´Ù. L»ç ÆÀÀåÀº ¡°°³ÀÎÁ¤º¸º¸È£ÀÇ ¸ñÇ¥´Â °³ÀÎÁ¤º¸ÀÇ ÁÖ±ÇÀ» ÁöÄÑÁÖ´Â °Í¡±À̶ó¸ç ¡°GDPR»Ó¸¸ ¾Æ´Ï¶ó Áß±¹¿¡¼ ¸»ÇÏ´Â °³ÀÎÁ¤º¸º¸È£ÀÇ ¸ñÇ¥µµ °°´Ù¡±°í °Á¶Çß´Ù. ¡°ÀÌ·¯ÇÑ ¸ñÇ¥µéÀ» °¢ ±ÔÁ¦ÀÇ Æ²(framework) ¾È¿¡¼ ¾î¶»°Ô °ü¸®¡¤ÁؼöÇÒ °ÍÀΰ¡¡±°¡ ÇÙ½ÉÀ̶ó´Â °ÍÀÌ´Ù.
L»ç´Â °³ÀÎÁ¤º¸º¸È£ÆÀ¿¡¼ GDPRÀ» Àü´ãÇÏ°í ÀÖ´Ù. L»ç ÆÀÀåÀº °³ÀÎÁ¤º¸º¸È£ÆÀÀÌ ¡°GDPR Çؼ®¿¡ ÁÖ·ÂÇÏ¸é¼ ³»ºÎÀýÂ÷¿Í ÇÁ·¹ÀÓ¿öÅ© ±¸ÃàÀ» À§ÇØ ³ë·ÂÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
¾à°ü °³Á¤¿¡´Â ¿À·£ ½Ã°£ÀÌ ¼Ò¿äµÆ´Ù. ¾î¶² °ÍÀ» ¾à°ü¿¡ ¹Ý¿µÇÒÁö °áÁ¤ÇÏ´Â ÀÏÀº ¸î °³¿ù¾¿ °É·È´Ù. Á¤º¸°¡ ½ÇÁ¦·Î ¾î¶»°Ô È帣´ÂÁö ÆľÇÇÏ°í, »õ·Î¿î Á¦Ç°ÀÇ Á¤º¸ È帧±îÁö ÆľÇÇÑ µÚ À̸¦ ¾à°ü¿¡ ¾î¶»°Ô ¹Ý¿µÇÒÁö Á¤ÇÏ´Â ÀÏÀ̾ú±â ¶§¹®ÀÌ´Ù.
GDPR Áغñ ½Ã ƯÈ÷ ¾î·Á¿ü´ø Á¡À¸·Î´Â ¡°±ÔÁ¤ÀÌ ¸íȮġ ¾Ê´Ù´Â °Í¡±À» ²Å¾Ò´Ù. ÀÏ·Ê·Î ¡°ÀÛ³â Àλç(HR) °ü·Ã µ¿ÀÇ ±ÔÁ¤ÀÌ ¸íȮġ ¾Ê¾Ò´Âµ¥, ÇϹݱⰡ µÅ¼¾ß °í¿ëÁÖ-°í¿ëÀÎ °è¾àÀ¸·Î ¼öÁýµÇ´Â Á¤º¸¿¡ ´ëÇؼ´Â µ¿ÀÇ°¡ ¾Æ´Ñ ´Ù¸¥ ¹æ¾È(Àû¹ýÇÑ Ã³¸® ±Ù°Å µî)À» È°¿ëÇ϶ó´Â µ¶ÀϹýÀÌ ÀÔ¹ýµÆ´Ù¡±´Â °ÍÀÌ´Ù.
°Ô´Ù°¡ À¯·´¿¬ÇÕ(EU) 28°³±¹ Áß GDPR °ü·Ã ¹ý¾ÈÀÌ ¹ßÇ¥µÈ ±¹°¡´Â µ¶ÀÏ¡¤³×´ú¶õµå¡¤¿À½ºÆ®¸®¾Æ µî 7°÷¿¡ ºÒ°úÇÏ´Ù. ±âŸ ±¹°¡¿¡¼± ¹ý¾ÈÀÌ °è·ù Áß¿¡ ÀÖ´Ù. L»ç ÆÀÀåÀº ¡°À¯·´±¹°ú ³íÀÇÇØ¾ß ÇÏÁö¸¸ ¾ÆÁ÷ ¸íÈ®ÇÏÁö ¾ÊÀº ºÎºÐÀÌ ÀÖ¾î ¾î·Æ´Ù¡±°í ¹àÇû´Ù.
L»ç´Â EU °¢±¹ ¹ý·ü¿¡¼ ¸íȮġ ¾ÊÀº ºÎºÐÀº Çѱ¹ÀÇ ±¸Ã¼ÀûÀÎ ¹ý·ü ³»¿ëÀ» º¸¸é¼ ³»ºÎÁ¤Ã¥À» ¸¸µé¾ú´Ù. ÀÌ·¸°Ô ¸¸µé¾îÁø ³»ºÎÁ¤Ã¥Àº Áö³ÇØ ¸» L»ç Àü»ç(îïÞä)¿¡ ¹èÆ÷µÆ´Ù. L»ç´Â ÀÌ Á¤Ã¥¿¡ ±Ù°ÅÇØ ÆÇ´ÜÀ» Çϴµ¥ L»ç ÆÀÀå¿¡ µû¸£¸é ¡°ÀÌ °°Àº ¹æÇâÀÌ Å©°Ô Ʋ¸®Áö´Â ¾Ê¾Ò´Ù´Â »ç½ÇÀÌ ±Ù·¡¿¡ Á¶±Ý¾¿ È®ÀΡ±µÇ´Â °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù.
DPO(Data Protection Officer)´Â L»ç ³»ºÎ¿¡¼ ÁöÁ¤µÉ ¿¹Á¤ÀÌ´Ù. À¯·´ ÇöÁöÀÇ °³ÀÎÁ¤º¸ °ü¸®¸¦ ÃÑ°ýÇÏ¸é¼ EU ±ÔÁ¦±â°ü°úÀÇ ¼ÒÅëÀ» ´ã´çÇÒ ¸ñÀûÀ¸·Î ¡°½ÇÁúÀûÀÎ DPO¸¦ ÁöÁ¤ÇÑ´Ù¡±´Â °ÍÀÌ L»çÀÇ °áÁ¤ÀÌ´Ù.
L»çÀÇ ¸ðµç Á¦Ç°°ú ¼ºñ½º¿¡ °³ÀÎÁ¤º¸¿µÇâÆò°¡(PIA)¸¦ Àǹ«ÈÇÑ Á¡µµ ÁÖ¸ñÇÒ ¸¸ÇÏ´Ù. ½Ã½ºÅÛ ¸®½ºÅ©¿¡ µû¶ó¼ ¾à½ÄÀÌ µÉ ¼ö´Â ÀÖÁö¸¸ L»çÀÇ ¸ðµç ½Ã½ºÅÛÀº °³ÀÎÁ¤º¸¿µÇâÆò°¡¸¦ °ÅÄ¡¸ç À̷°ü¸®¸¦ ÇÑ´Ù. L»ç ÆÀÀåÀº ÀÌ°ÍÀÌ ¡°¸î ³â¿¡ °ÉÄ£ ÇÁ·ÎÁ§Æ®¿´´Ù¡±°í ¸»Çß´Ù. L»çÀÇ Àü»ç(îïÞä) °³ÀÎÁ¤º¸¿µÇâÆò°¡Ã¼°è´Â 2014³â¿¡ óÀ½ ½ÃÇàµÈ µÚ ÇöÀç Àü ¿µ¿ª¿¡ °ÉÃÄ ½ÃÇàµÇ°í ÀÖ´Ù.
ÇÑÆí, ÀûÁ¤¼º Æò°¡¿¡ ´ëÇÑ ½Ã±Þ¼ºµµ °Á¶µÈ´Ù. L»ç ÆÀÀåÀº ºü¸¥ ½ÃÀÏ ³»¿¡ ÀûÁ¤¼º Æò°¡°¡ °áÁ¤µÅ¾ß ±â¾÷µéÀÇ ºÎ´ã°ú È¥¶õÀÌ ÁÙ¾îµé °ÍÀ̶ó°í ¸»Çß´Ù. ±×´Â ÀÌ¾î ¡°GDPR Áؼö¸¦ À§Çؼ´Â 5¿ù 25ÀÏ ¹ßÈ¿ Àü±îÁö ÁغñÇÏ´Â °Íµµ Áß¿äÇÏÁö¸¸ ÀÌ·¯ÇÑ °³ÀÎÁ¤º¸º¸È£ °ü¸®Ã¼°è°¡ Á¶Á÷ ³»ºÎ¿¡ ÀüÆĵǰí üÁúȵǴ °ÍÀÌ ´õ¿í Áß¿äÇÏ´Ù°í »ý°¢ÇÑ´Ù¡±°í °Á¶Çß´Ù.
[¿À´ÙÀÎ ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>