동향

미국, EU와 데이터 프라이버시 프레임워크 추진 행정명령 발표


□ 백악관은 유럽연합(EU)과 미국의 데이터 프라이버시 프레임워크*를 추진하기 위해 바이든 대통령이 서명한 행정명령의 내용 발표**(’22.10.)

* European Union-U.S. Data Privacy Framework, EU-U.S. DPF

** FACT SHEET: President Biden Signs Executive Order to Implement the European Union-U.S. Data Privacy Framework



ㅇ 미국과 유럽연합 간의 데이터 흐름*은 7조 1,000억 달러(약 1경 원) 규모에 달하는 양측의 경제적 관계의 핵심으로, 2022년 3월 유럽연합과 미국은 데이터 프라이버시 프레임워크를 발표함

- 미국과 유럽연합은 기존 프라이버시 쉴드 프레임워크*를 통해 양국 간 데이터 이동을 추진해왔으나, 유럽연합의 데이터 표준을 충족하지 못한다는 2020년 유럽사법재판소**의 판단***에 따라 해당 제도 무효화

* Privacy Shield Framework

** Court of Justice of the European Union

*** 미국의 데이터 수집 권한이 지나치게 크고 유럽연합 시민이 이의를 제기할 옵션이 없음

- 이후 프라이버시를 보호하면서 자유로운 데이터 이동을 보장하는 프레임워크가 요구된 결과, 유럽연합-미국 데이터 프라이버시 프레임워크에 대한 합의안 발표

※ 미국의 감시 활동에 대한 EU의 우려에 대응하기 위해 새로운 프레임워크에서는 미국 정보기관의 신호 정보(signals intelligence, SIGINT) 활동 제한, 독립적인 권한을 가진 기관의 감독 절차 등의 내용을 보완함



3-1.PNG


ㅇ 행정명령은 미국이 유럽연합-미국 데이터 프라이버시 프레임워크를 시행하면서 프라이버시와 시민의 자유를 보호할 다양한 정책을 포함

- 미국의 신호 정보(SIGINT) 활동은 국가 안보 목적을 위해서만 수행하고 국적이나 거주지와 관계없이 프라이버시와 시민의 자유를 고려하며, 검증된 정보 우선 과제를 개선하는데 필수적인 경우에만 적절한 범위와 방식으로 수행

- 신호 정보(SIGINT) 활동을 통해 수집된 개인정보의 처리 요건을 의무화하고 이를 준수하지 않을 경우 적절한 조치를 취하기 위해 법제, 감독, 준수 관련 담당자의 책임 범위를 확대

- 미국의 정보 커뮤니티*에 속한 기관이 행정명령의 프라이버시와 시민 자유 관련 보호 장치를 반영하도록 해당 기관의 정책 및 절차 업데이트 지시

* U.S. Intelligence Community

- 요건을 갖춘 국가 또는 지역 경제 통합 기구의 개인이 법에 저촉되는 방식으로 수집?활용된 자신의 정보에 대해 구속력 있는 검토 및 수정 과정을 거칠 수 있도록 여러 단계의 메커니즘을 마련



3-2.PNG


- 프라이버시와 시민 자유 감독 위원회*에서 정보 커뮤니티의 정책과 절차가 행정명령과 일치하는지 검토하고 매년 시정절차에 대한 재검토 수행

* Privacy and Civil Liberties Oversight Board



ㅇ 행정명령은 유럽연합의 법제에 부합하는 새로운 데이터 이전 메커니즘을 복구할 수 있는 판단의 기초를 제공하고, 유럽연합의 개인 데이터를 미국으로 이전하기를 원하는 기업에 법제적 명확성을 제공한다는 의의가 있음

리포트 평점  
해당 콘텐츠에 대한 회원님의 소중한 평가를 부탁드립니다.
0.0 (0개의 평가)
평가하기
등록된 댓글이 없습니다.