애스크로AIPublic Preview
← 학술논문 검색
학술논문서울법학2014.05 발행KCI 피인용 1

전자형태의 개인정보 파기위탁에 관한 입법적·실무적인 제언 ― 미국과 캐나다 입법례와의 비교법적 고찰 ―

Legislative and Practical Proposals for Entrustment of Destruction of Electronic Personal Information - Insights by Comparative Analysis of Legislation of the U.S. and Canada -

최창수(국회도서관)

22권 1호, 331~370쪽

초록

전자형태의 정보기기의 내부 개인정보가 적합하게 삭제되지 않은 채로 국내외로 대량 유통되고 있어 심각한 사회적 문제가 발생하고 있다. 컴퓨터 하드디스크에는 개인, 민간 기업, 혹은 공공기관의 중요하고 민감한 정보가 포함되어 있기 때문에 불법적인 거래나 범죄에 악용될 수 있다. 이와 관련하여 대부분의 민간 기업과 공공기관은 물리적인 형태로 된 대량의 컴퓨터 하드디스크를 파기하는데 실무적‧기술적인 어려움이 있어 파기대행업체와 위탁계약을 체결하고 있다. 국내의 개인정보보호법은 개인정보의 처리의 위탁자와 처리 업무를 위탁받아 처리하는 수탁자 사이의 관리‧감독의 문제나 책임소재에 관하여 포괄적으로 규정하고 있다. 그러나 전자형태의 개인정보를 파기하기 위한 위탁계약을 체결하는데 있어서 위탁자‧수탁자의 의무사항이나 위탁자가 수탁자의 전문성‧적합성을 판단해야 하는 기준은 구체적으로 마련되어 있지 않다. 이와 같은 미비점을 보완할 수 있는 법적 기준을 정립하는데 참고하기 위하여 이에 대해 정교하게 규정하고 있는 미국과 캐나다의 입법례에 대해 논의한다. 국내의 개인정보 관련 법령들에 나타난 선언적이거나 애매모호한 규정들을 구체적이고 명확한 규정들로 수정․보완함으로써 법적 안정성과 예측가능성을 도모해야 할 것이다. 전자형태의 개인정보의 파기위탁과 관련하여 수탁자에 대한 사전실태조사 등과 같은 필수적인 의무사항들은 미국과 같이 법규성을 갖도록 입법화하여 규율해야 할 것이고, 기타 매우 중요하나 계약상 자율적으로 규율되는 것이 바람직한 위탁자, 수탁자 및 그 하도급업체의 의무사항은 캐나다와 같이 시행규칙이나 지침 등의 형태로 구체적으로 제시하는 것이 필요하다 할 것이다.

Abstract

A serious social problem is occurring because a tremendous amount of computer hard disk is being distributed not only inside and outside the Republic of Korea without the personal information inside thereof being properly deleted. To the extent that electronic forms of personal information, such as computer hard disk, have important or sensitive information of individuals, private companies, or public institutions, they are highly vulnerable to illegal transactions or crimes in abusive ways. In this respect, most companies and public institutions as a practical matter enter into an agreement for entrustment with an agency for destroying computer hard disk because they have practical and technical difficulties in destroying physical forms of devices, such as hard disk. The domestic Personal Information Protection Act generally provides for the issues of control and supervision or responsibilities between a person entrusting handling of personal information and a person handling personal information by entrustment. However, with respect to the duties and obligations of entrusting parties and entrusted parties or the criteria for determining the specialty and suitability of the entrusting parties and entrusted parties, there are no concrete provisions. This article discusses the legislation of U.S. and Canada as reference points for the purpose of putting in place domestic legal criteria. With respect to the domestic personal information protection related laws, simply declarative or ambiguous provisions should be modified and supplemented with more concrete and clear provisions. Like the U.S.'s relevant provisions, the indispensable obligations, such as conducting prior due diligence for entrusted parties regarding entrustment of destruction of electronic personal information, should be regulated by express legal norms, and like Canada's relevant provisions, any other important obligations of entrusting parties, entrusted parties and their subcontractors that are desirable of being contractually provided should be set forth in a form of the enforcement rules or guidelines.

발행기관:
서울시립대학교 법학연구소
DOI:
http://dx.doi.org/10.15821/slr.2014.22.1.011
분류:
법학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
전자형태의 개인정보 파기위탁에 관한 입법적·실무적인 제언 ― 미국과 캐나다 입법례와의 비교법적 고찰 ― | 서울법학 2014 | AskLaw | 애스크로 AI