실제 영향!

GDPR 이해하기

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

과징금과 평판 훼손은 현실입니다

이탈리아 국기와 EU 별로 둘러싸인 문서를 배경으로 한 이탈리아 감독 기관 로고.

사례 - 이탈리아 감독기관, 당뇨 앱에 과징금

  • 이메일을 숨은참조(BCC) 대신 참조(CC)로 발송 - 정보 유출 + 건강 정보 노출
  • 위반 사항
    • 적법성, 공정성, 투명성(동의의 유효성)
    • 목적 제한; 보안
    • 민감정보(건강 정보) 공개 - 벌금 45,000유로
1 https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/9809998
GDPR 이해하기

2억2,500만 유로 과징금 - 실제 사례

아일랜드 감독기관 로고. 게일어와 영어로 작성된 Data Protection Commission 문구.

  • WhatsApp - EU 수백만 사용자
  • 투명성 부족, 보호장치 미흡
  • 모회사들과의 데이터 공유
  • 아일랜드 감독기관 - 2억2,500만 유로 + 강한 경고
  • 앱은 개인정보처리방침을 변경해야 했습니다
1 https://www.dataprotection.ie/en/news-media/press-releases/data-protection-commission-announces-decision-whatsapp-inquiry
GDPR 이해하기

EU 기관에도 예외 없음

GDPR 위반과 관련한 유럽의회에 대한 EDPS 결정문 첫 페이지 일부 스크린샷.

  • 유럽의회의 GDPR 위반 - EDPS의 경고
  • 개인정보처리방침의 투명성 미흡
  • 미국으로의 데이터 이전에 대한 보호장치 부족
1 https://noyb.eu/en/edps-sanctions-parliament-over-eu-us-data-transfers-google-and-stripe
GDPR 이해하기

국제 이전: 적정성

단어 approved를 쓰고 동그라미로 표시한 뒤 스케치 펜을 들고 있는 손 사진.

  • GDPR은 EU 27개국과 비EU 3개국(아이슬란드, 리히텐슈타인, 노르웨이)에 적용됩니다
  • 이들 국가 밖으로의 개인정보 이전은 특별한 보호장치가 필요합니다 - 적정성
  • 승인 마크 - GDPR 수준의 보호
  • 유럽위원회(기사 45, GDPR) - 적정성 결정 및 지속적 검토
  • 예시
    • 미국 적정성 결정 2020년 철회
    • 적정성 복원 논의 진행 중
GDPR 이해하기

적정성 불인정이면?

다양한 도구:

  • 표준계약조항(SCC)
  • 구속기업규칙(BCR)
  • 인증 메커니즘
  • 행동강령
  • 예외사유

최신 정보는 유럽위원회 웹사이트 참고 - 책임 있는 데이터 이전

1 https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_en
GDPR 이해하기

Vamos praticar!

GDPR 이해하기

Preparing Video For Download...