KCI등재
개인정보의 국경 간 이전에 관한 EU 법률의 이해 - 글로벌 환경과의 조화 - = EU Law on Cross : Border Flows of Personal Data in a Global Perspective
저자
권헌영 (고려대학교)
발행기관
학술지명
권호사항
발행연도
2018
작성언어
Korean
주제어
등재정보
KCI등재
자료형태
학술저널
발행기관 URL
수록면
58-71(14쪽)
KCI 피인용횟수
2
제공처
This year’s conference of the Center for Law and Public Utilities (CeLPU) explored the Law’s Evolution and Response to Data-Driven Innovation.
As a topic it connects the rise of data-intensive businesses and the global flow of data with law’s responses to these phenomena. It rekindles notions of countries’ jurisdiction and sovereignty, human rights and the corresponding need for the interoperability of legal systems. One legal sub-system that springs to our mind concerns the protection of individuals’ privacy and personal data.
Personal data is peculiar in the way it brings the dignity of a human being together with valuable economic properties. This ambiguity is the reason why personal data protection and data flows are closing in on each other in an increasingly connected and data-driven society. The EU has a key role to play in the global governance of privacy and in particularly regarding the protection of personal data. This role accrues to the EU by virtue of its external relations with third countries stretching over two policy areas for which it has exclusive competences: international transfers of personal data and external commercial policy.
This paper aims to convey EU data protection law and reflect its approach to cross-border flows of personal data in a global perspective. The argument passes through four consecutive stages: first, we will lay the necessary background in the constitutional and regulatory trajectory of personal data protection in the EU. We will proceed to revisit EU governance of cross-border flows of personal data to third countries that will help us to understand the logic of adequacy that is central to EU fundamental rights approach. Next we are going to turn our attention to the impeding stand-off between free trade agreements and domestic data protection law before we explain how the EU plans to regain consistency between its external trade and data protection policies. Last but not least, we will resolve some of the tension between cross-border digital trade and EU-style personal data protection with recourse to a study from the Privacy Bridges project family.
Grounded in the understanding of how deeply entrenched the protection of privacy and personal data have become in EU law and jurisprudence,this paper sets out to establish realistic coordinates for cross-border flows of personal data. We conclude that the EU will throw its weight behind its brand-new General Data Protection Regulation when negotiating digital trade and cross-border data flows. Building privacy bridges could offer a more realistic and constructive path forward that is to a certain extent respectful of local differences while focusing efforts on practical solutions that deliver for individuals and companies alike.
2018년 공익산업법센터(CeLPU) 국제학술대회의 대주제는 ‘데이터 주도 혁신에 대한 법의 대응과 진화’다. 데이터를 중심으로 새로운 서비스와 산업이 증가함에 따라 국경을 넘어 활발하게 이루어지는 데이터의 흐름에 관한 법적 대응의 양상을 논하고자 하는 것이 그 핵심이다. 데이터 이전의 문제는 필연적으로 국가 주권과 관할권의 개념, 그리고 인권의 문제를 야기하기 마련이며, 이에 상응하는 법체계의 상호운용성을 필연적으로 다룰 수밖에 없다. 결국 개인의 프라이버시와 개인정보의 보호에 관한 법체계를 살펴보아야 한다.
개인정보는 인간의 존엄성과 깊은 연관성을 가짐과 동시에 경제적 가치도 가지게 되었다. 흔히 말하는 데이터 중심의 초연결시대에서 개인정보의 보호와 그러한 정보의 활용 및 이전에 관한 문제는 반드시 충돌할 수밖에 없다. 유럽연합(EU)은 프라이버시, 특히 개인정보보호에 관한 글로벌 거버넌스(global governance)의 중추를 이루고 있다. 국가 간 개인정보의 전송이 이루어지는 환경에서 특정 국가들의 대외 경제 및 무역정책은 배타적인 관계를 갖게 마련인데,유럽연합에서는 그러한 논의가 활발히 이뤄져 왔기 때문에 관련된 법체계가 빠르게 정립될 수 있었기 때문이다. 본 논문은 유럽연합의 정보보호법을 살펴보고 동 법이 개인정보의 국경 간 이전을 다루는 방식을 글로벌 관점에서 논하고자 한다. 이를 위해 필자는 먼저 유럽연합에서 개인정보를 보호하게 된 헌법적 배경을 살피고 역외 개인정보이전에 관한 유럽연합의 현행 거버넌스를 검토하였다. 나아가 자유무역협정(FTA)과 역내 정보보호법의 충돌 문제를 다룸으로써 유럽연합이 역내 시민의 정보보호와 대외 경제정책을 어떻게 조화시키고자 하는지 살펴보았다. 결론으로 프라이버시 연결 프로젝트(the Privacy Bridges Projectfamily)의 연구를 인용하며 유럽연합의 개인정보보호 정책과 국경 간 디지털 무역 사이에 존재할 수밖에 없는 긴장관계를 해결하기 위한 실마리를 제시하고자 하였다. 유럽연합의 법조계 및 법학계에서 프라이버시와 개인정보보호의 문제는 매우 깊게 다루어져 왔다. 이에 대한 이해를 도모하며 본 연구는 개인정보의 국외 이전에 대한 현실적인 좌표를 제시하고자 하였다. 유럽연합은 정보의 국외 이전과 디지털 경제의 문제를 중대하게 다룸으로써 대외 영향력을 확보하고 보편적으로 적용될 수 있는 새로운 개인정보보호 체계를 이끌 것이라고 보았다. 무엇보다 이러한 접근은 프라이버시 브릿지(privacy bridge)에 관한 제도적 토대를 마련함으로써 개인과 기업에 동등하게 적용되는 실용적인해결책을 마련하고 지역적 차이를 해소할 수 있는 방향을 제시할 수 있다.
분석정보
| 연월일 | 이력구분 | 이력상세 | 등재구분 |
|---|---|---|---|
| 2028 | 평가 | 재인증평가 신청대상 (재인증) | |
| 2022-01-01 | 등재 | 등재학술지 유지 (재인증) | KCI등재 |
| 2019-01-01 | 등재 | 등재학술지 유지 (계속평가) | KCI등재 |
| 2016-01-01 | 등재 | 등재학술지 선정 (계속평가) | KCI등재 |
| 2015-01-01 | 등재 | 등재후보학술지 유지 (계속평가) | KCI후보 |
| 2013-01-01 | 등재 | 등재후보 1차 PASS (등재후보1차) | KCI후보 |
| 2011-01-01 | 등재 | 등재후보학술지 선정 (신규평가) | KCI후보 |
| 기준연도 | WOS-KCI 통합IF(2년) | KCIF(2년) | KCIF(3년) |
|---|---|---|---|
| 2016 | 0.9 | 0.9 | 1.17 |
| KCIF(4년) | KCIF(5년) | 중심성지수(3년) | 즉시성지수 |
| 0.89 | 0.83 | 1.29 | 0.25 |
서지정보 내보내기(Export)
닫기소장기관 정보
닫기권호소장정보
닫기오류접수
닫기오류 접수 확인
닫기음성서비스 신청
닫기음성서비스 신청 확인
닫기이용약관
닫기학술연구정보서비스 이용약관 (2017년 1월 1일 ~ 현재 적용)
| 주요 개정내역 | 변경 사유 |
|---|---|
| · 개인정보 처리 목적, 항목 및 법적 근거 수정 · 본인대상정보전송요구권 행사 방법 안내 · 개인정보 보호수준 평가 결과 추가 |
|
한국교육학술정보원은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
목 차
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적 이용·제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
제1조(개인정보의 처리 목적)
제2조(개인정보의 처리 및 보유 기간)
5년
(「전자상거래 등에서의 소비자보호에 관한3년
(「전자상거래 등에서의 소비자보호에 관한
제3조(처리하는 개인정보의 항목)
제4조(개인정보파일 등록 현황)
개인정보파일 검색(privacy.go.kr)| 개인정보파일의 명칭 | 수집·이용 근거 | 수집·이용 목적 | 수집·이용 항목 | 보유·이용기간 |
|---|---|---|---|---|
| [학술연구정보 서비스 이용자 가입정보] |
「개인정보 보호법」 제15조 제1항 제4호(계약 이행) |
회원 서비스 운영 |
ID, 비밀번호, 이름, 생년월일, 신분(직업구분), 이메일, 소속분야, 보호자 성명(어린이회원), 보호자 이메일(어린이회원) |
회원탈퇴시 까지 |
| 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 및 같은 법 시행령 제6조 |
주문 및 결제 처리 |
ID, 비밀번호, 이름, 주소 |
5년 |
제5조(개인정보의 제3자 제공)
제6조(개인정보 처리업무의 위탁)
제7조(개인정보의 파기 절차 및 방법)
제8조(정보주체와 법정대리인의 권리·의무 및 그 행사 방법)
제9조(개인정보의 안전성 확보조치)
제10조(개인정보 자동 수집 장치의 설치·운영 및 거부)
제11조(개인정보 보호책임자)
| 구분 | 담당자 | 연락처 |
|---|---|---|
| KERIS 개인정보 보호책임자 | 정보보호본부 안재호 |
- 이메일 : jinuk@keris.or.kr - 전화번호 : 053-714-0158 - 팩스번호 : 053-714-0195 |
| KERIS 개인정보 보호담당자 | 개인정보보호부 송진욱 | |
| RISS 개인정보 보호책임자 | 교육학술데이터본부 정광훈 |
- 이메일 : giltizen@keris.or.kr - 전화번호 : 053-714-0149 - 팩스번호 : 053-714-0194 |
| RISS 개인정보 보호담당자 | 학술진흥부 길원진 |
제12조(개인정보의 열람청구를 접수·처리하는 부서)
제13조(정보주체의 권익침해에 대한 구제방법)
제14조(추가적인 이용ㆍ제공 판단기준)
제15조(개인정보 보호수준 평가 결과)
제16조(개인정보 처리방침의 변경)
자동로그아웃 안내
닫기인증오류 안내
닫기귀하께서는 휴면계정 전환 후 1년동안 회원정보 수집 및 이용에 대한
재동의를 하지 않으신 관계로 개인정보가 삭제되었습니다.
(참조 : RISS 이용약관 및 개인정보처리방침)
신규회원으로 가입하여 이용 부탁 드리며, 추가 문의는 고객센터로 연락 바랍니다.
- 기존 아이디 재사용 불가
휴면계정 안내
RISS는 [표준개인정보 보호지침]에 따라 2년을 주기로 개인정보 수집·이용에 관하여 (재)동의를 받고 있으며, (재)동의를 하지 않을 경우, 휴면계정으로 전환됩니다.
(※ 휴면계정은 원문이용 및 복사/대출 서비스를 이용할 수 없습니다.)
휴면계정으로 전환된 후 1년간 회원정보 수집·이용에 대한 재동의를 하지 않을 경우, RISS에서 자동탈퇴 및 개인정보가 삭제처리 됩니다.
고객센터 1599-3122
ARS번호+1번(회원가입 및 정보수정)