초록 열기/닫기 버튼

Nowadays, data is omnipresent and a valuable resource for innovation. The enterprises of the new economy have focused on the development of data collection. Nonetheless, the acquisition and use of personal data can bring some important issues of privacy and data protection. Accordingly, the EU has highlighted the importance of protecting data, which is one of the crucial elements of fundamental rights. The EU has, thus, established a data protection regime and has revised the relevant regulatory provisions, recently producing the General Data Protection Regulation(GDPR). In particular, the EU data protection regime has its global reach, confirming its extraterritorial application. Therefore, the adoption of the GDPR has focused worldwide attention on multinational companies, including Korean undertakings. Overall, this development implies its rigorous approach toward data protection. Most importantly, the GDPR will enter into force on 25 May 2018, and Korean practitioners and undertakings are not well aware of the actual implementation, and it is essential to understand the meaning of the recent development of the EU’s regulations on data protection in order to avoid violating them. Therefore, this article aims to discuss the development of the EU data protection regime, thereby to explain why and how its strict measures are important for Korean undertakings. In addition, the development of the data protection regime in the EU may be a relevant example for Korean policymakers, as the Korean provisions, such as the Personal Information Protection Act, are more complicated.


최근 데이터는 모든 분야에 중요한 자산으로 이해되고 있으며, 특히 신경제(new economy) 관련 사업자의 경우 데이터를 수집하는 것을 중요한 사업모델로 삼고 있다. 그러나 개인정보의 획득과 사용은 프라이버시 및 데이터보호와 밀접한 관계가 있으며 중요한 법적 쟁점이 된다. 무엇보다 유럽연합은 개인정보보호와 관련하여 그 중요성을 강조하여 왔는데, 이는 유럽연합의 중요한 가치인 기본권의 보장과 관련이 깊다. 유럽연합은 위의 문제와관련하여 일찍이 데이터보호 관련 입법을 지침(Directive)으로 설정하였으며, 최근에는 내용을 개정 및 발전시켜 ‘일반 데이터보호 규칙(General Data Protection Regulation: GDPR)’로 입법하였다. 유럽의 데이터보호 규제 당국은 전 세계적으로 관련법을 적용할 것을 선언하였다. 이미 유럽연합법은 역외적용(extraterritorial application)을 통해 외국사업자에게 법을 적용하여 왔으며 GDPR에서도 마찬가지로 적용범위를 확대하였다. 그러므로 유럽 데이터 보호 관련 법률은 다국적기업을포함한 한국기업에게 중요하다 할 수 있다. 특히 GDPR은 2018년 5월 효력이 발생하는 것으로 되어 있는데, 한국 기업과 법조인은 실제 효력에 대해서 자세히 인지하고 있지 못한 것으로 판단된다. 따라서 유럽의 개인정보관련 법률을 이해하는 것이 최근 이슈가 되고 있다. 이 논문은 유럽의 개인정보 및 데이터 보호 규제에 대해서 논의하여, 향후 관련법의 집행 및 규제의 내용을 예측하고 한국 기업 및 유럽시장에서 상황변화에 대해서 연구하는데 그 목적을 둔다. 또한 국내에서도 개인정보관련 법률이 존재하고 향후 발전에 대해서도 논의할 필요가 있다. 특히 개인정보보호와 경쟁법의 조화와 같은 문제는 현재 국내외적으로 중요한 주제가 된다. 따라서 이 연구는 외국에서 논의하는 내용을 중심으로 개인정보보호법과 경쟁법의 조화에서 필요한 주제도 논의하도록 한다.