콘텐츠 영역
개인정보위, 「해외사업자의 개인정보 보호법 적용 안내서」 공개
- 개인정보 보호법 적용 기준 및 주요 준수사항을 사례 중심으로 알기 쉽게 안내
- 국내외 사업자(개인정보처리자) 간 차별 없음을 강조
개인정보보호위원회(위원장 고학수, 이하 ‘개인정보위’)가 우리 국민들의 개인정보 보호를 위해 해외사업자가 준수하여야 할 사항을 종합적으로 담은「해외사업자의 개인정보 보호법 적용 안내서」(이하 ‘안내서’)를 펴냈다.
이번 안내서는 특히 지난해 개인정보 보호법(이하 ‘보호법’) 전면 개정과 관련하여, 해외사업자들이 그간 이행을 소홀히 했거나 개정 보호법 하에서 놓치기 쉬운 법적 의무사항을 명확히 하고 있으며, 관련 전문가 자문 및 지난 1월 해외사업자 대상 현장 간담회에서 제시된 의견 등이 종합적으로 반영된 것이라고 개인정보위는 밝혔다.
안내서에서는 우선 보호법의 적용 대상이 되는 해외사업자의 유형을 크게 세 가지로 나누었다.
구체적으로는 ①해외사업자가 한국 정보주체를 대상으로 재화 또는 서비스를 제공하는 경우, ②해외사업자의 개인정보 처리가 한국 정보주체에게 영향을 미치는 경우, ③해외사업자의 사업장이 한국 영토 내에 존재하는 경우 등이다.
첫째, 해외사업자가 한국 정보주체를 대상으로 재화 또는 서비스를 제공하고 있다면 보호법을 준수하여야 한다. 이때 한국 정보주체를 대상으로 재화 또는 서비스를 제공하고 있는지 여부는 언어(한국어), 통화(currency), 서비스 제공 형태 및 방식 등을 종합적으로 고려하여 판단한다.
둘째, 한국 정보주체를 대상으로 재화 또는 서비스를 제공하지 않더라도 한국 정보주체의 개인정보를 처리하여, 한국 정보주체에게 직접적이고 상당한 영향을 미치는 경우에는 해당 해외사업자에게도 보호법이 적용될 수 있다. 예컨대, 해외사업자가 제공하는 서비스가 한국 정보주체를 대상으로 하지 않더라도 한국 정보주체의 개인정보를 수집하여 웹사이트에 공개하고 있다면 상당한 영향을 미치는 경우에 해당하므로 보호법을 준수하여야 한다.
마지막으로, 해외사업자가 재화 또는 서비스를 제공하면서 한국 내 개인정보가 처리되는 사업장을 두고 있는 경우에도 보호법이 적용될 수 있다. 예를 들어, 글로벌 서비스 업체가 개인정보 처리방침 상 한국 정보주체에 대한 개인정보처리자로 한국 법인을 명시하고 있다면 해당 한국 법인이 보호법 적용 대상이 된다. 다만, 개인정보의 처리가 한국 사업장의 활동과 관련성이 없는 경우에는 달리 판단될 수 있다.
다음으로, 안내서는 개정 보호법과 관련하여 해외사업자가 특히 유의해야 할 사항에 대한 법적의무 이행을 강조하였다.
* 14세 미만 아동 법정대리인(제22조의2), 국외이전(제28조의8), 처리방침 공개방법(제30조), 유출 통지 및 신고(제34조), 열람, 정정·삭제, 처리정지 등 정보주체 권리보장(제35~38조) 등
해외사업자도 국내사업자와 마찬가지로 정보주체의 개인정보 유출을 인지한 후 72시간 내에 개인정보위에 신고하여야 하고 해당 정보주체에게 통지할 의무가 있으며, 이때 구체적 내용 확인 전이라도 해당 시점까지 알게 된 내용을 중심으로 우선 통지 및 신고하여야 한다고 명시하였다.
또한 해외에서 한국 정보주체의 개인정보를 처리할 경우, 처리 사실과 해당 국가·사업자명 등을 명확히 기재*할 의무가 있음을 강조하고, 정보주체에게 열람되는 개인정보 처리방침은 보호법에서 정한 항목을 모두 포함시켜 가독성을 높일 것을 권고하였다.
* (예시) 해외사업자 본인이 아닌 제3자가 개인정보를 처리하도록 하는 경우, 그 내용을 보호법에 따라 제3자 제공 또는 위탁으로 구분하여 작성하여야 하고, 이를 일괄하여 공유(Share)로 작성해서는 안됨
아울러, 국내 법인이 존재하는 해외사업자가 국내대리인을 지정*해야 하는 경우, 해당 법인을 우선적으로 국내대리인으로 지정하는 것이 바람직하다고 안내하였다.
* ①전년도 전체 매출액 1조원 이상, ②전년도 말 기준 직전 3개월 간 개인정보가 저장·관리되고 있는 국내 정보주체의 수가 일일평균 100만 명 이상 ③자료의 제출을 요구 받은 자로서 국내대리인을 지정할 필요가 있다고 보호위원원회가 심의·의결한 자
개인정보위는 이번 안내서가 적극 활용될 수 있도록 개인정보위 누리집*(pipc.go.kr) 및 개인정보 포털**(privacy.go.kr) 등에 공개하는 한편, 영문 안내서도 4월 중 누리집 등에 게시하고 주요 해외 감독기구 등과 공유할 계획이다.
* 개인정보위 누리집(www.pipc.go.kr)>법령·정책>법령정보>지침(가이드라인)에서 내려받기 가능
** 개인정보 포털(privacy.go.kr)>자료>지침자료에서 내려받기 가능
개인정보위는 “글로벌 온라인 서비스가 보편화된 환경 하에서, 국내외 사업자를 막론하고 보호법은 동일하게 적용된다.”라고 강조하면서, “이번 안내서를 계기로 해외사업자들이 국내의 법적 요건을 좀 더 깊이 이해하고 준수함으로써 우리 정보주체의 개인정보를 안전하게 보호하는 데 기여해줄 것”을 당부했다.
* 기타 자세한 내용은 첨부파일을 확인해주시기 바랍니다.
- 담당자 : 조사1과 전창민(02-2100-3118), 고명석(02-2100-3114)
“이 자료는 개인정보보호위원회의 보도자료를 전재하여 제공함을 알려드립니다.”
- 공공누리 출처표시의 조건에 따라 자유이용이 가능합니다. (텍스트)
- 단, 사진, 이미지, 일러스트, 동영상 등의 일부 자료는 문화체육관광부가 저작권 전부를 보유하고 있지 아니하므로, 반드시 해당 저작권자의 허락을 받으셔야 합니다.
문의처 : 문화체육관광부 정책포털과
뉴스 |
|
---|---|
멀티미디어 |
|
브리핑룸 |
|
정책자료 |
|
정부기관 SNS |
|
※ 브리핑룸 보도자료는 각 부·처·기관으로부터 연계로 자동유입되는 자료로 보도자료에 포함된 연락처로 문의
※ 전문자료와 전자책의 이용은 각 자료를 발간한 해당 부처로 문의
이전다음기사
다음기사비상진료체계 보완과 의료 이용에 대한 환자의 애로사항과 건의사항 청취정책브리핑 게시물 운영원칙에 따라 다음과 같은 게시물은 삭제 또는 계정이 차단 될 수 있습니다.
- 1. 타인의 메일주소, 전화번호, 주민등록번호 등의 개인정보 또는 해당 정보를 게재하는 경우
- 2. 확인되지 않은 내용으로 타인의 명예를 훼손시키는 경우
- 3. 공공질서 및 미풍양속에 위반되는 내용을 유포하거나 링크시키는 경우
- 4. 욕설 및 비속어의 사용 및 특정 인종, 성별, 지역 또는 특정한 정치적 견해를 비하하는 용어를 게시하는 경우
- 5. 불법복제, 바이러스, 해킹 등을 조장하는 내용인 경우
- 6. 영리를 목적으로 하는 광고 또는 특정 개인(단체)의 홍보성 글인 경우
- 7. 타인의 저작물(기사, 사진 등 링크)을 무단으로 게시하여 저작권 침해에 해당하는 글
- 8. 범죄와 관련있거나 범죄를 유도하는 행위 및 관련 내용을 게시한 경우
- 9. 공인이나 특정이슈와 관련된 당사자 및 당사자의 주변인, 지인 등을 가장 또는 사칭하여 글을 게시하는 경우
- 10. 해당 기사나 게시글의 내용과 관련없는 특정 의견, 주장, 정보 등을 게시하는 경우
- 11. 동일한 제목, 내용의 글 또는 일부분만 변경해서 글을 반복 게재하는 경우
- 12. 기타 관계법령에 위배된다고 판단되는 경우
- 13. 수사기관 등의 공식적인 요청이 있는 경우
정책 NOW, MY 맞춤뉴스
정책 NOW
인기, 최신, 오늘의 영상 , 오늘의 사진
인기 뉴스
-
제21대 대통령선거 선거일정 한눈에 보기
-
집 전기 아끼면 이자 더 준다…최고 7.2% 에너지절약 적금 출시
-
중소기업·소상공인에 추경 4조 2000억 원 투입…긴급 유동성 공급
-
차량돌진 방어 시설물 시범 설치…'2025년 도로 교통사고 사망자 감소대책' 발표
-
사용후 배터리, 국가 핵심 자원으로 키운다…순환이용 활성화 지원
-
오는 9월 1일부터 예금보호 한도 5000만 원→1억 원으로 상향
-
15일부터 풍수해·폭염 대책기간 운영…"인명피해 최소화에 중점"
-
이 권한대행 "21대 대선, 어느때보다 공정·투명해야…위법행위 무관용 대응"
-
딸과 통화 중에도 '0.1초' 만에 범인을 발견한 경찰의 능력!
-
정부 "5대 선거범죄 철저 차단·단속"…29일~30일 사전투표 실시