본문 바로가기

Information Security/Law

GDPR (General Data Protection Regulation)

반응형

* GDPR : 2018/05/25 부터 시행된 EU의 개인정보보호 지침을 강화, 유럽 회원국에 동일하게 적용되는 개인정보보호 법제

- 유럽 내 비즈니스 활동 시 GDPR에 따라 대응하지 않을 시, 벌금 부과(최대 매출의 4%까지)

- 총 11장, 99개 조항으로 구성

 

 

 

* GDPR 적용 대상

- 재화나 서비스를 제공 받는 EU 내 정보 주체의 개인정보를 수집/처리/저장하는 모든 기업

- 여러 개인정보 및 민감 정보에 대해 적용

 

 

 

* GDPR 적용 범위

적용 범위 해당 내용
인적 범위 개인 정보를 처리하는 데이터 컨트롤러(회사 = 개인정보 처리자) 또는 프로세서(개인정보 취급자)
물적 범위 전체/부분적으로 자동화된 수단 처리 시, 수기로 파일링 시스템의 일부를 구성하거나, 개인정보 처리 시
지리적 범위 - EU 내에서 사업장을 운영, 개인정보를 처리하는 경우
- EU 외에서 EU의 정보 주체에게 서비스를 제공하는 경우
- EU 내에서 행동을 모니터링 하는 경우

출처 : KISA GDPR 대응센터

 

반응형