편집국 jyjang@sisabarotimes.com
[시사바로타임즈= 장훈녕기자]
유럽연합(EU)의 일반 개인정보보법(GDPR) 적정성 평가가 어떤 의미를 가질까?
유럽연합(EU) 집행위원회는 올해 1월 23일 일본의 개인정보보호 쳬계가 EU의 일반 개인정보보법(GDPR:General Data Protection Regulation)과 서로 동등한 수준이라고 인정하는 상호 적정성 평가(adequacy decision)를 최종적으로 승인했다.
일본이 ‘세계 최대의 데이터 유통 안전지대’를 구축할 토대가 마련된 것이다. 대외경제정책연구원 자료에 따르면 현재 EU는 총 12개 국가·지역에 대해 일방적으로 적정성을 인정했다. 미국과 캐나다에 대해서는 부분 적정성(partial adequacy decisions)을 인정하고 있다. EU의 적정성 인정을 받지 못하면 각 기업이 개별적으로 EU 검증을 받아야 한다. 중소기업이나 스타트업 기업이 이 장벽을 넘기는 극히 어려운 것이 현실이다. 강화된 GDPR은 EU 역내 사업자뿐 아니라 EU 내 거주자의 개인정보를 처리하는 전 세계기업으로 확대 적용했다, 위반할 경우 기업의 연간 매출의 4% 또는 최대 2,000만유로의 과징금이 부과된다. 전문가들에 따르면 EU의 적정성 인정은 상호 자유로운 데이터 이전을 보장하여 핀테크나 전자상거래 등 신산업 분야 발전에 긍정적인 역할을 한다.
장훈녕기자 hnjang@sisabarotimes.com






