KCI등재
미국과 EU의 개인정보보호에 관한 법제 비교분석 = A Comparative Analysis of US and EU Data Privacy Laws
저자
발행기관
학술지명
권호사항
발행연도
2019
작성언어
Korean
주제어
등재정보
KCI등재
자료형태
학술저널
수록면
269-309(41쪽)
KCI 피인용횟수
1
DOI식별코드
제공처
소장기관
현재 미국과 EU는 개인의 사생활보호 및 개인정보보호에 관한 법제를 마련함에 있어 여러 논의를 이어가고 있다. 이는 급속한 기술의 발전으로 기업 및 정부는 방대한 양의 개인정보를 수집, 저장하게 되었기 때문이다. 기업거래 측면에 있어서는 빅 데이터(big data) 또는 메타데이터(metadata)라는 용어를 사용하며 시장의 효율성 및 거래에 있어 낮은 장벽을 강조하고, 국가안보 측면에서 정부는 메타데이터를 이용하여 범죄수사를 하고 테러리즘 및 국제범죄로 야기되는 사회에 대한 중대한 위협에 대응하고 있다. 하지만 이와동시에 정보수집으로 인한 개인정보보호 및 개인의 사생활보호 권리 보호 문제도 점차 심각해지고 있다.
2014년 4월 유럽사법재판소(European Court of Justice)는 놀랄만한 판결을 하였다. Digital Rights Ireland에서 유럽사법재판소는 통신서비스사업자가 모든 EU시민의 이메일, 휴대전화 문자, 전화통화를 최대 2년까지 보관할 수 있게 하였던 EU 1995년 개인정보보호지침(1995년 지침)을 무효화하면서, 동 지침이 EU법에 따른 비례원칙을 충족하지 않았다고 하였다. 2015년 10월에는 Schrems v. Data Protection Commissioner에서 유럽사법재판소는 미국 정부가 적절한 보호 조치없이 인터넷서비스사업자로 하여금 EU시민에 관한 메타데이터를 제출하도록 한 것은 EU의 1995년 지침을 위반한 것이라고하면서 EU와 미국 간 세이프 하버 프레임워크는 무효라고 하였다.
EU 및 EU회원국들은 개인의 사생활권리 및 개인정보를 미국의 경우보다 강력하게 보호하고 있으며 개인정보를 EU비회원국으로 전송하는 것을 제한하고 있다. EU는 1995년 개인정보보호지침을 제정하였고 동 지침에서는 개인의 사생활보호 권리를 기본적 권리 및 자유로 기술하고 있는 데, 이는 인권과 기본적 자유의 보호를 위한 협약(Convention for the Protection of Human Rights and Fundamental Freedoms; 유럽인권보호조약)193)에서 기초한 것이다.
비록 미국과 EU가 개인의 사생활권리 보호에 대해 상이한 접근을 하고 있지만 개인들은 이름, IP주소, 건강 정보 등 자신의 정보를 다른 국가로 빠르게 전송하는 시대에 살고 있다. 따라서 개인정보보호에 관한 기준은 정보의 수집, 처리, 교환 등을 상세하게 규율하고 목적제한과 같은 실질적인 법원칙을 발전시키면서, 정보의 주체를 위해 권리 침해에 대한 법적 구제방법을 확립하여 절차 공정성(procedural justice) 문제를 강조하여 개인정보보호에 관한 법 발전에 기여하여야 한다.
Disputes highlighting the tension between American and EU laws regarding privacy and Personal Information Protection are on the rise. This is largely due to rapid changes in technology over recent decades that allow businesses and governments to aggregate and store massive quantities of data that can reveal personal information. In the commercial context, businesses use big data and metadata, to increase market efficiency and lower barriers to trade. In the national security context, governments rely on metadata to conduct criminal investigations and combat grave threats to society, such as those posed by terrorism and transnational crimes. At the same time, the proliferation of data collection jeopardizes important privacy rights.
On April 2014, in Digital Rights Ireland, the European Court of Justice(ECJ) struck down the Data Retention Directive, an EU legislative act that allowed telecommunications service providers to retain metadata from every EU citizen"s emails, text messages, and telephone calls for up to two years, finding that it failed to meet the proportionality requirement under EU law. Similarly, on October 2015, in Maximillian Schrems v. Data Protection Commissioner, the ECJ struck down safe harbor agreements between the US and EU, finding that the US Government"s ability to require third-party ISPs to turn over metadata of EU citizens to the US Government without “adequate protection” violated rights protected by the EU Data Protection Directive. These decisions were the result of European courts balancing domestic privacy rights against global security concerns and market interests. As a similar balancing test, in Microsoft Corp. v. United States, the US Second Circuit decided that it is unlawful for a US magistrate judge to issue a warrant, pursuant to the Stored Communications Act(SCA), a domestic statute, to attain data exclusively stored abroad, and that it constitutes an unlawful extraterritorial application of the statute.
The priorities of EU member nations stand in stark contrast to those of the US. The EU takes a much stronger stance on privacy and data protection and restricts how companies transfer data to non-EU nations. In the EU"s Data Protection Directive(“Directive”), the right to privacy is described as a “fundamental right and freedom.” This sentiment is echoed in other landmark EU documents such as the Convention for the Protection of Human Rights and Fundamental Freedoms.
Despite the very different treatment of the right to privacy in the US and EU, individuals live in an era of lightning-quick information transfers and an interconnected global economy in which the sharing of private data across borders is essential. Therefore, the standards for personal information protection establish legal remedies for infringement of rights for data subject and contribute to the development of law on personal information protection by emphasizing procedural justice, while dealing with the collection, processing, and exchange of information and developing practical legal principles such as object limitation.
분석정보
연월일 | 이력구분 | 이력상세 | 등재구분 |
---|---|---|---|
2026 | 평가예정 | 재인증평가 신청대상 (재인증) | |
2020-04-01 | 학회명변경 | 영문명 : Institute for the Study of Law Dong-A University -> The Institute for Legal Studies Dong-A University | KCI등재 |
2020-04-01 | 학술지명변경 | 외국어명 : 미등록 -> DONG-A LAW REVIEW | KCI등재 |
2020-01-01 | 평가 | 등재학술지 유지 (재인증) | KCI등재 |
2017-01-01 | 평가 | 등재학술지 유지 (계속평가) | KCI등재 |
2013-01-01 | 평가 | 등재학술지 유지 (등재유지) | KCI등재 |
2010-01-01 | 평가 | 등재학술지 선정 (등재후보2차) | KCI등재 |
2009-01-01 | 평가 | 등재후보 1차 PASS (등재후보1차) | KCI후보 |
2007-01-01 | 평가 | 등재후보학술지 선정 (신규평가) | KCI후보 |
기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
---|---|---|---|
2016 | 0.76 | 0.76 | 0.73 |
KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
0.68 | 0.67 | 0.842 | 0.16 |
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
학술연구정보서비스(이하 RISS)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
주요 개인정보 처리 표시(라벨링)
목 차
3년
또는 회원탈퇴시까지5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한2년
이상(개인정보보호위원회 : 개인정보의 안전성 확보조치 기준)개인정보파일의 명칭 | 운영근거 / 처리목적 | 개인정보파일에 기록되는 개인정보의 항목 | 보유기간 | |
---|---|---|---|---|
학술연구정보서비스 이용자 가입정보 파일 | 한국교육학술정보원법 | 필수 | ID, 비밀번호, 성명, 생년월일, 신분(직업구분), 이메일, 소속분야, 웹진메일 수신동의 여부 | 3년 또는 탈퇴시 |
선택 | 소속기관명, 소속도서관명, 학과/부서명, 학번/직원번호, 휴대전화, 주소 |
구분 | 담당자 | 연락처 |
---|---|---|
KERIS 개인정보 보호책임자 | 정보보호본부 김태우 | - 이메일 : lsy@keris.or.kr - 전화번호 : 053-714-0439 - 팩스번호 : 053-714-0195 |
KERIS 개인정보 보호담당자 | 개인정보보호부 이상엽 | |
RISS 개인정보 보호책임자 | 대학학술본부 장금연 | - 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)