개인정보보호법상의 국외이전 개정방안 연구
Adjusting Regulations on Cross-border Transfer of Personal Information
안정민(한림대학교)
13권 1호, 59~74쪽
초록
전 세계가 초연결사회로 나아가고 있는 지금 개인정보는 새로운 서비스의 성패를 가늠하는 핵심 자원으로서 기능하고 있다. 보편적으로 적용될 수 있는 국제규범이 없는 상태에서 나라마다 다른 개인정보 국외이전에 대한 규제나 보호수준은 시장에 대한 진입장벽이나 역차별 요소로 작용하고 있는 동시에, 현실과 맞지 않는 현행 개인정보 국외이전 제도는 법이 추구하는 바와는 달리 정보주체를 충분히 보호하지도 못하고 있는 상황이다. 최근 등장하는 대부분의 서비스는 이용자의 개인정보 수집 및 처리가 필수적이고, 많은 서비스제공자가 글로벌 사업자의 클라우드 서비스를 사용하고 있다. 이와 같이 개인정보의 국외이전이 불가피하게 발생함에도 불구하고 개인정보보호법상의 국외이전제도는 법적으로 허용하는 범위도 제한적이고 이전되는 개인정보의 관리나 보호에 대해서도 충분한 규제체계를 가지고 있지 못하다. 특히 최근 법의 개정으로 개인정보보호법 내에서 국외 이전을 일반적인 경우와 정보통신서비스를 통한 국외 이전과 구별하고 있어 법의 적용이나 해석에 대한 혼란이 예상된다. 개인정보보호를 강화하는 다른 나라에서도 이미 동의 이외의 방법으로 국외이전이 허용되고 있고, 개인정보보호와 산업 활성화의 균형을 추구하는 현실적인 대안이 실행되고 있는 상황이다. 이에 본 연구에서는 강력한 개인정보보호제도를 갖춘 EU를 비롯해, 우리나라의 법제와 유사한 일본, 주요 무역국인 미국의 개인정보 국외이전에 관한 규제를 비교해보면서 현행 개인정보보호법상의 국외이전의 개정방향을 연구해보고자 한다.
Abstract
With the world moving toward a hyper-connected society, personal information functions as the most valued resource to the success of innovative services. In the absence of international regulations that can be applied universally, countries have adopted different cross-border regulation or data localization for different purposes. The Personal Information Protection Act of Korea also has regulation on cross-border transfer of personal information in order to protect privacy and data security. However, inadequate rules and discrepancy in regulations act as barrier to global digital trade and cross-border data flows. Most of the recent services or applications require the collection and process of users' personal information. And even if these services are only provided within a certain country, many service providers are using global cloud services which inevitably transfer personal information to oversea servers. The articles on cross-border transfer under the Korean Personal Information Protection Act is very tightly interpreted allowing only few types of cross-border data transfer is permitted. And although it is heavily regulated, it does not have sufficient regulatory system for the management nor remedies against the infringement of the already transferred personal information. And due to the recent revisions of the data related Acts, confusion over the application and the interpretation of the cross-border regulation is expected to grow. It is the goal of this paper to present a number of recommendations on the regulations of cross-border transfer of Korea that align with the laws in other jurisdictions. Measures and provisions suggested will reduce controversy and confusion on cross-border regulations while ensuring sufficient privacy protection and still maintain the benefits of cross-border data flows.
- 발행기관:
- 법학연구소
- 분류:
- 법학