애스크로AIPublic Preview
← 학술논문 검색
학술논문공법학연구2020.05 발행KCI 피인용 7

개정 개인정보 보호법과 일본법의 비교 연구 - 데이터의 국내외 이전을 중심으로 -

A Comparative Study of New Personal Information Protection Act in South Korea and Japan-on the transfer of data in and out of Country-

손형섭(경성대학교)

21권 2호, 109~143쪽

초록

데이터 3법의 개정으로 한국도 EU의 GDPR의 시행과 4차 산업혁명의 ICT 사회의 변화에 발맞출 개인정보 보호법 버전 3.0으로의 개혁이 시작되었다. 이미 일본은 2015년에 개인정보보호법을 대폭으로 개정하여 버전 3.0으로의 변화를 추진했고, 이 법의 단계적인 전면 시행, 그리고 2019년의 EU로부터의 적정성 평가 인정으로 그 효과를 입증했다. 국제적인 변화와 ICT 산업환경의 발전과 개인정보의 보호라는 두 가지 면을 다 추구해야 하는 대한민국의 개인정보 보호법 버전 3.0로의 개혁에서 일본법은 효과적인 벤치마킹이 될 수 있다. 2019년 말과 2020년 초 시점에 관련 법이 ICT 산업 생태계에 미치는 영향을 중심으로 한국 개인정보보호법과 일본 개인정보보호법을 비교 분석하여 우리의 개인정보보호법 등의 개혁에 필요한 시사점을 도출하고 이를 우리 현실에 맞게 적용할 필요가 있다. 이 논문은 일본의 개정 개인정보보호법과 그 실태를 분석하여, 데이터 3법 중 개정 개인정보 보호법의 적합성과 변화 방향을 연구했다. 일본 개인정보보호법에서는 제24조에서는 “개인정보취급사업자의 외국에 있는 제3자에게 개인데이터를 제공하는 경우에 관한 규정을 두고, 일본과 개인정보 보호의 동일 수준을 충분히 인정하는 국가와 제3자에게 동의 없이 개인정보 제공을 인정하고 있다. 이후 EU와 일본은 적정성 평가를 위한 노력을 하여, EU는 2018년 9월 5일 EU는 추가적 조치 규정을 정하여 일본에 요구했으며, 2019년 1월에 EU와 일본은 상호 적정성 평가를 인정했다. 반면 2020년 한국의 개정법에서도 국외 이전에 관한 규정을 두어야 했는데 개정법에는 해당 규정이 입법되지 않았다. 다만 개정법 제39조의13에 상호주의 조항만을 두었다. 결국 우리는 이러한 규정의 불비가 EU의 적정성 평가에 부정적인 영향이 없도록 후속 조치를 진행해야 한다. 한편, 일본에는 제23조(제3자 제공의 제한) 제5항 제3호에 의해 공동이용 규정이 있어 EU로부터 적정성 평가를 통과한 일본의 기업이 EU에 있는 자회사 등과의 데이터를 자유롭게 이용하는 데 기여하고 있다. 우리 법에서도 개인데이터의 합리적인 유통을 위해 공동이용 조항의 도입이 검토되어야 한다. 대한민국은 데이터의 활용과 보호라는 양날의 날개를 동시에 사용하게 되는 개인정보보호법 3.0으로의 버전업을 위하여 지속적인 검토와 후속 법령의 추가 작업을 계속 진행해야 한다.

Abstract

The Republic of Korea began reforming the Personal Information Protection Act(PIPA) of version 3.0 to keep pace with the implementation of the EU GDPR and the changes in the ICT society of the Fourth Industrial Revolution. Japan has already amended the Personal Information Protection Act in 2015 and pushed for a change to version 3.0, proving its effectiveness through the phased implementation of GDPR and recognized adequacy decision from the EU in 2019. In the South Korea, the reform of PIPA was amended in 2020, but the reform should continue to promote to Version 3.0 to enable international change, the development of the ICT industry environment and privacy. Japan act can be an effective benchmark. Therefore, it is necessary to compare and analyze the Korean Personal Information Protection Act and the Japanese Personal Information Protection Act, focusing on the ecosystem on the transfer of data in and out of Countries in 2020. Article 24 of the Personal Information Protection Act of Japan states “A personal information handling business operator obtains a principal’s consent to the effect that he or she approves the provision to a third party in a foreign country, excluding those prescribed by rules of the Personal Information Protection Commission as a foreign country establishing a personal information protection system recognized to have equivalent standards to that in Japan in regard to the protection of an individual’s rights and interests”. And the EU and Japan made efforts to assess adequacy level. In January 2019, the EU and Japan recognized mutual adequacy decision. On the other hand, in the amended act of Korea in 2020, there was no provisons regarding mutual adequacy decision, to provide for the transfer of overseas. However, there is only the principle of reciprocity clause in article 39-13 of the amended act. In the end, we should follow up to ensure that the deficiencies in these regulations have no negative impact on the EU's adequacy decision. On the other hand, Japan has a provision for joint use in accordance with paragraph 5 of article 23 (Limitation of Third Party Provisions), cases in which personal data is provided accompanied by a personal information handling business operator entrusting a whole or part of the handling of the personal data within the necessary scope to achieve a utilization purpose and personal data to be jointly utilized by a specified person contributes to the free use of data by Japanese companies that have passed the adequacy assessment from the EU. The Republic of Korea should continue to review and further work on subsequent acts to upgrade to the Personal Information Protection Act 3.0, which uses both wings of data and protection simultaneously.

발행기관:
한국비교공법학회
분류:
법학

AI 법률 상담

이 논문의 주제에 대해 더 알고 싶으신가요?

460만+ 법률 자료에서 관련 판례·법령·해석례를 찾아 답변합니다

AI 상담 시작
개정 개인정보 보호법과 일본법의 비교 연구 - 데이터의 국내외 이전을 중심으로 - | 공법학연구 2020 | AskLaw | 애스크로 AI