EU 개인정보 역외이전 규제의 GATS 양립성이 국내 상호주의 법안에 주는 정책 시사점
Compatibility of EU Regulation on Overseas Transfer of Personal Data with GATS and Its Policy Lessons for Korea’s Reciprocity Bills
이한영(중앙대학교)
24권 1호, 111~143쪽
초록
금년 3월 시행 예정인 정보통신망법과 현재 국회 계류 중인 개인정보보호법 개정안은 EU 개인정보보호법 상의 적정성심사에 착안해 온라인서비스 분야의 개인정보 국외이전에 대한 상호주의 적용을 동일하게 명시하고 있다. 상식적으로 이는 최혜국대우를 일반적 의무로 규정한 GATS에 정면 배치된다. 이에 본고는 EU 적정성심사의 GATS 양립성 분석 결과에 기초해 국내의 상호주의 적용 규정의 통상쟁점 및 개선방향을 제시하고자 했다. 분석 결과는 EU 적정성심사조차도 GATS 비차별대우 의무에 저촉될 가능성이 없지 않음을 보여준다. 동 적정성심사가 명시적으로 국적에 따른 구분을 시도하지 않음에도 불구하고, 경우에 따라 동종 서비스(공급자)를 차별하는 조치로 간주될 여지가 없지 않기 때문이다. 하지만 동 적정성심사가 이행조치로서의 형식을 갖추고 있기 때문에 EU는 GATS 제XIV조(일반적 예외)를 그에 대한 방어기재로 활용할 여지를 갖고 있다. 이와 대조적으로 국내 상호주의 적용 규정은 명백하게 국적을 기준으로 온라인서비스 분야의 동종 서비스(공급자)를 구분・차별하는 조치에 해당되며, 이행조치로 볼만한 여지도 전혀 없다. 이러한 맥락에서 국내법(안) 상의 상호주의 적용 규정에 대한 전향적 대응이 시급해 보인다. 특히, ‘상호주의’로 명시된 조문 제목은 지양되어야 하며, 국적 구분에 대한 정교한 대응책 마련, 개인정보 국외이전을 위한 요건 및 절차의 구체화 등이 필요하다.
Abstract
Being inspired by the adequacy test in EU GDPR, a reciprocity provision on overseas transfer of personal data in online services is stipulated both in ‘Act on Promotion of Information and Communications Network Utilization and Information Protection, etc.’ going into effect this March, and amendment bill of ‘Personal Information Protection Act’ pending in National Assembly. It runs counter to common sense in that GATS requires MFN treatment as a general obligation. That question has motivated this paper to probe into trade issues and policy suggestions over the reciprocity provision by analyzing consistency of EU’s adequacy test with GATS. Research results are summarized as follows. EU’s adequacy test is not free from the infringement of GATS non-discrimination obligations. Whereas it seeks no explicit nationality-based distinction, it still could be treated as a measure discriminating between like services or service suppliers, depending on occasion. However, EU affords to make use of GATS Article XIV(general exceptions) as a defense mechanism against such a violation, since the adequacy test is formalized as a compliance measure. In contrast, Korea’s reciprocity provision is unambiguously a measure of nationality-based distinction discriminating between like online services or service suppliers. Not to mention, there exists no room to think of it as a compliance measure. In this context, it requires forward-looking modifications, including revision of the provision title written as ‘reciprocity’, preparation of sophisticated policy responses to cope with nationality-based distinction, and substantiating requirements and procedures for overseas transfer of personal data.
- 발행기관:
- 한국국제통상학회
- 분류:
- 무역학