개인정보 보호 제도에 있어 인증제의 정립과 개선에 관한 소고 - 개인정보 보호 인증제도의 현황, 문제점 및 개선방향을 중심으로 -
A study on the Improvement of the Personal Information Protection Certification in the Personal Information Protection Legal System* : Focusing on the Current status, the Problem, and the Remedial Alternative of Certificate System
방동희(경성대학교)
15권 1호, 263~299쪽
초록
이 논문은 「개인정보 보호법」 시행 2년여가 지난 시점에서 「개인정보 보호법」이 정하고 있는 국가의 책무 중에서 최근 제도의 초안을 마련하여 시행에 들어간 ‘개인정보 보호 인증제(PIPL: Personal Information Protection Level)’에 그 연구의 초점을 두고자 하였다. ‘개인정보 보호 인증제(PIPL)’는 「개인정보 보호법」 제5조의 ‘국가 등의 책무’에 기초하고 동법 제13조의 규정에 의거하여 2013년 11월 28일부터 시행된 제도로서 「개인정보보호 인증제 운영에 관한 규정」에 근거하고 있다. 「개인정보 보호법」에 근거한 ‘개인정보 보호 인증제(PIPL)’의 도입은 공공과 민간을 통할하여 개인정보 보호 일반을 규율하는 「개인정보 보호법」에 근거하여 개인정보 보호 일반에 관한 인증제를 도입하였다는 점에서 그 의미가 실로 컸음을 부인할 수 없다. 그러나 “개인정보 보호 인증제도”의 도입에 있어서 과연 ‘개인정보 보호에 있어서 인증제도의 역할과 위상 및 기능’에 관한 선결적 검토와 대안제시가 동시에 이뤄졌는가에 대해서는 재고의 여지가 있어 보인다. 이 논문은 「개인정보 보호법」에 근거하여 동 법률에 대한 규범력의 체계적 구현 관점에서 ‘개인정보 보호 인증제(PIPL)’를 비판적으로 검토하고 현 제도가 갖는 문제점을 탐구하며, 나아가 이를 보완하기 위한 ‘개인정보 보호 인증제(PIPL)’의 개선 방향을 제시하고자 하였다. 이를 위하여 논문에서는 개인정보 보호제도의 개황 및 인증제 자체의 제도적 의의와 기능을 각각 살핀 이후에, 개인정보 보호제도에 있어서 ‘인증제’가 갖는 위상과 기능을 밝혔다. 그러한 연후에 ‘개인정보보호에 있어서 인증제의 위상과 기능’을 기초로 하여 현행 “개인정보 보호 인증 제도”의 현황과 문제점을 적시하고, 「개인정보 보호법」의 규범력을 체계적으로 실현하기 위해서 ‘개인정보 보호 인증제(PIPL)’가 개선되어야 할 방향이 무엇인지에 대하여 제시하였다. 이 논문에서는 개인정보 보호에 있어서 인증제는 국가의 책무성을 적극적으로 실현하는 기제로 사용함이 타당하고, 이를 위하여 인증제의 유형은 법정인증제의 형태로 가는 것이 국민의 안전 확보를 위해서 합당하며, 이는 최근 발효된 ‘개인정보 보호 인증제(PIPL)’의 일원적 활용을 통해서 실현될 수 있음을 제시하였다. 「개인정보 보호법」이 제정되고 시행된 지 이제 불과 2년을 넘기는 현 시점에서 「개인정보 보호법」의 체계적 집행을 통한 보다 높은 규범력 확보에 금번 연구가 미력하나마 조력할 수 있게 되기를 기대한다.
Abstract
This Study focuses on the Personal Information Protection Certification in Personal Information Protection Act. A Personal Information Protection Act has been enforced into all Area that contains the State, Local autonomy, Company and each person since 2011. The Purpose of this Act is to prescribe matters concerning the Management of personal information in order to protect the rights and interests of all citizens and further realize the dignity and value of each individual by protecting personal privacy. In addition, This act imposes the Responsibilities(that is to protecting the Personal Information) on the Government heavily. Article 5(of this act) stipulates that the state and local autonomy shall devise policy measures to prevent any harmful effect from collecting personal information for any purpose other than the intended purpose, misusing, abusing, or excessively monitoring and tracking, etc. personal information, thereby protecting human dignity and personal privacy. In an effort to promoting the Government’s responsibilities, Article 13 stipulates that the Minister of Security and Public Administration shall the necessary policy measures of implementing the Personal Information Protection Certification. Recently, Being based on the above Article 13, “The regulation of executing the Personal Information Protection Certification” had been made by ‘the Minister of Security and Public Administration(MOSAP) and enforced on 28 Nov. 2013. This Certification is called to “PIPL”, ‘PIPL’ is the acronym of Personal Information Protection Level. This thesis analyzed the current status of all Personal Information Protection Certifications containing the PIMS(which is another kind of Personal Information Protection Certification and managed by The Committee of Broadcasting and Communication. PIMS is the acronym of Personal Information Management System.). This study defined the problem. This study said the problem as that; Firstly, Current Certification System fails to meet the Demand of A Personal Information Protection Act. Secondly, Current Certification System is confused. In other words, There are some overlaps and some contradictions between the PIPL and the PIMS. So this study proposed some resolutions as that; at first, The type of Personal Information Protection Certification should be changed “Voluntariness(AS IS)” into Forcibleness (To BE)“ in the some area which is made much account of People’s Safety. Sedondly, Personal Information Protection Certification should be integrated to One System. Thirdly the system of Personal Information Protection Certification should be met to constitutionalism.
- 발행기관:
- 한국비교공법학회
- 분류:
- 법학