GDPR 원칙 설명
GDPR 이해하기
Shalini Kurapati, CIPP/E
Co-founder, Clearbox AI
무엇일까요?
적법성, 공정성, 투명성
목적 제한
데이터 최소화
정확성: 데이터 품질
보관 제한
무결성과 기밀성
책임성
1
GDPR 제5조
적법성, 공정성, 투명성
적법성: 6가지 법적 근거 중 하나
공정성: 합리적 기대 충족
투명성: 이용에 대한 고지
정보주체 권리: 공정성·투명성에 초점
목적 제한
구체적 목적 - 재이용은 원래 목적과 양립 가능해야 함
예시: 의사와 여행사 직원인 아내
의사는 치료 목적으로 환자 데이터를 보유, 아내와 공유
아내가 "쾌유" 여행 상품 홍보 발송 - 양립 불가
1
ARTICLE 29 DATA PROTECTION WORKING PARTY 의견 03/2013 목적 제한에 관하여
데이터 최소화
수집/처리는 적정하고 관련성 있으며 최소한으로
과도 금지, 만일에 대비 수집 금지, 목적에 맞는 최소 범위
정확성
정확성
부정확하거나 오해 소지가 없어야 함
최신 상태 유지
예시
: 고객 주소 정확성 정기 점검
보관 제한
보관 기간 제한
연구·통계 목적 예외
무결성과 기밀성
보안 원칙
적절한 데이터 안전/보안 조치
책임성
컨트롤러의 책임:
원칙 구현
준수 입증
적법성, 공정성, 투명성
목적 제한
데이터 최소화
정확성: 데이터 품질
보관 제한
무결성과 기밀성
연습해 봅시다!
GDPR 이해하기
Preparing Video For Download...