전체기사 최신뉴스 GAM 라씨로
KYD 디데이
산업 재계·경영

속보

더보기

전경련 "EU 개인정보법 1년 됐지만 한국은 여전히"

기사입력 : 2019년05월21일 14:00

최종수정 : 2019년05월21일 14:00

“적정성 대상국 지정안돼 개별기업 과징금 위험”

[서울=뉴스핌] 나은경 기자 = 유럽연합(EU)의 개인정보보호법(GDPR: General Data Protection Regulation)이 시행된 지 1년이 지났다. 하지만 그동안 한국은 적정성 대상국으로 지정되지 못해 EU 회원국을 대상으로 사업하는 개별 기업이 주의하지 않으면 과징금 철퇴를 맞을 수 있다는 경고가 나온다.

적정성 결정은 EU 집행위가 한 국가의 개인정보보호 수준이 EU와 본질적으로 동등하다고 인정하는 경우 그 나라의 기업은 이용자 동의를 받지 않아도 되도록 하는 조치다.

21일 전국경제인연합회는 주한유럽상공회의소(ECCK), 국제사이버법연구회와 함께 전경련 컨퍼런스센터에서 'EU GDPR 적용 1년의 의의와 평가' 세미나를 개최했다. 이날 세미나에서는 1년여 간의 GDPR 시행 동향과 한국 기업에 대한 적용여부, 한국 법제에 대한 영향 등에 대한 논의가 이뤄졌다.

지난 2018년 5월 25일부터 시행된 EU의 GDPR은 EU 거주자의 개인정보를 다루는 모든 기업이나 단체가 개인정보 보호와 관련한 광범위한 규정을 준수하도록 하고 있다. GDPR 규정을 준수하지 않으면 사안에 따라 최대 매출액의 4% 또는 2000만 유로(약 260억원)의 과징금이 부과된다.

한국은 GDPR 시행 이전인 지난 2017년 일본과 함께 적정성 우선협상국으로 지정됐다. 하지만 이후 심사에 두 차례 탈락해 현재는 개별 기업 차원의 대응만이 가능하다. 반면 일본은 지난 1월 적정성 대상국으로 지정됐다.

GDPR 규정 중 우리 기업에 가장 문제가 되는 사항은 EU 역내수집 개인 정보의 역외이전이 원칙적으로 불가하다는 점이다. 예를 들어 유럽 관련 사업을 영위하는 우리기업이 유럽에서 수집된 데이터를 한국에서 처리할 경우 GDPR의 제제대상이 될 수 밖에 없다. EU 내에서 수집된 개인정보의 역외이전이 가능하려면 △국가차원에서 EU 적정성 평가를 통과하거나 △개별기업이 직접 EU가 인정하는 표준계약 체결, 구속력 있는 기업규칙, 공인 행동강령과 같은 보호조치를 취해야 한다.

권태신 전경련 부회장은 개회사에서 “일본은 올 1월 EU의 적정성 평가를 통과해 일본기업들은 GDPR에 대한 부담 없이 유럽에서 활동하는 반면, 한국은 두 차례나 적정성 심사에서 탈락해 관련 부담을 개별기업이 오롯이 감당해야 하는 상황”이라며 “탈락 원인이기도 한 개인정보보호 감독기관의 독립성 강화 등 국내 개인정보보호법 개정이 조속히 처리돼야 한다”고 말했다.

연사로 참여한 고환경 법무법인 광장 변호사도 국가 차원 적정성 평가 취득을 위해 개인정보보호법의 조속한 개정이 필요하다고 말했다. 이어 GDPR은 개인정보의 보호뿐 아니라 활용을 동시에 강조하는 입법으로 가명처리 된 개인정보 등의 활용 측면에서도 국내법이 참고해야 할 시사점이 많다고 밝혔다.

정명현 고려대 법학연구원 연구교수는 개별기업이 GDPR에 대응하는데 있어, 먼저 그 적용여부를 판단하고 GDPR의 기본원칙과 책임을 정확하게 인식해 성실하게 준수할 것을 강조했다. GDPR이 적용되는 기업의 경우 개인정보보호책임자(DPO) 지정, 개인정보 처리활동 기록, 역내 대리인 지정 등 구체적인 GDPR의 요구사항을 이행해야 한다고 조언했다.

박노형 고려대 법학전문대학원 교수는 “GDPR 시행 이래 지난 1월말 기준 유럽에서는 9만 건이 넘는 민원과 4만 건이 넘는 개인정보 침해 신고가 접수됐다”며 “개인정보 보호에 대한 관심과 GDPR 준수 노력이 지대하다”고 평가했다. 실제 과징금이 부과되기도 했는데 그 중 프랑스가 구글에 부과한 5000만 유로(약 650억원)가 가장 규모가 큰 사례다.

엄치성 전경련 국제협력실장은 “GDPR이 시행된지 1년이 됐지만 중소기업을 비롯 유럽 관련 국내기업이 GDPR을 완벽하게 준비하기는 쉽지 않은 상황”이라며 “개별기업 차원에서도 준비하되, 국가적 적정성 평가가 속히 이뤄져야 GDPR 리스크가 해소될 수 있을 것”이라고 지적했다.

 

nanana@newspim.com

[뉴스핌 베스트 기사]

사진
환율 한때 1480원대...2009년 3월이후 최고 [서울=뉴스핌] 정일구 기자 = 달러/원 환율이 장중 1480원을 돌파하며 고공행진을 이어가는 23일 오전 서울 중구 명동의 한 환전소 전광판에 환율이 나타나고 있다. 2024.12.27 mironj19@newspim.com   2024-12-27 12:56
사진
'모바일 주민증' 27일부터 시범 발급 [세종=뉴스핌] 김보영 기자 = 앞으로 17세 이상 국민 모두가 주민등록증을 스마트폰에 담아 사용할 수 있게 된다. 행정안전부는 오는 27일부터 전국민의 신분증인 '모바일 주민등록증'을 시범 발급한다고 26일 밝혔다.                             모바일 주민등록증= 행안부 제공2024.12.26 kboyu@newspim.com 행안부에 따르면, 안정적인 도입을 위해 먼저 세종특별자치시, 고양시 등 9개 지방자치단체에서 시범 발급을 해 시스템 안정성을 검증한 뒤 내년 1분기 중 전국에서 발급할 계획이다. 모바일 주민등록증은 주민등록법령에 따라 개인 스마트폰에 발급되는 법적 신분증으로, 기존 주민등록증을 소지한 모든 국민(최초 발급자 포함)이 신청할 수 있다. 모바일 주민등록증은 2021년부터 제공된 모바일 운전면허증, 국가보훈등록증, 재외국민 신원확인증에 이어 네 번째 추가되는 모바일 신분증이다. 행안부는 먼저 세종시, 전남 여수시, 전남 영암군, 강원 홍천군, 경기 고양시, 경남 거창군, 대전 서구, 대구 군위군, 울산 울주군 등 9개 지자체를 대상으로 모바일 주민등록증을 시범 발급하며, 이후 내년 1분기 중으로 전 국민에게 발급할 계획이다. 시범 발급 기간 동안 주민등록상 주소지가 해당 지역인 주민들은 읍·면·동 주민센터를 방문해 'IC주민등록증'을 휴대폰에 인식시키거나 'QR 발급' 방법으로 모바일 주민등록증을 신청할 수 있다. 전면 발급 시에는 정부24에서도 신청이 가능하며, 신청 시 6개월 이내의 사진을 제출해야 한다. QR 발급 방법은 사진 제출이 필요 없지만, 주민등록증 사진이 오래된 경우 모바일 신분증 앱에서 안면 인식이 어려울 수 있어 재발급 후 모바일 주민등록증 발급이 가능하다. 한편, 모바일 주민등록증은 블록체인과 암호화 기술을 적용하여 개인정보 유출 및 부정 사용을 방지하고 높은 보안성을 제공한다. 본인 스마트폰에만 발급되며, 분실 시에는 잠김 처리되어 도용을 막을 수 있다. 고기동 행안부 차관은 "1968년 주민등록증 도입 이후 디지털 기술을 접목한 변화가 이루어졌다"며 "이번 시범 발급을 통해 국민이 안심하고 사용할 수 있도록 하겠다"고 말했다. kboyu@newspim.com 2024-12-26 13:18
안다쇼핑
Top으로 이동