PowerPoint 프레젠테이션

Similar documents
<B0B3BFE42E687770>

네이버 개인정보백서

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

4임금연구겨울-지상토론

PART

Part Part

£01¦4Àå-2

½ºÅ丮ÅÚ¸µ3_³»Áö

272*406OSAKAÃÖÁ¾-¼öÁ¤b64ٽÚ

목차 요약문 머리말 GDPR 제정이전의개인정보보호를위한 EU의노력 150 가. CoE Convention 나. 정보보호지침 (95/46/EC) 150 다. US-EU Safe Harbor Framework 151 라. EU-US

비 밀 보 장 확 약 서

<4D F736F F D20C3A520BCD2B0B32DC0CCB7B2B0C5B8E9B3AAB6FBBFD6B0E1C8A5C7DFBEEE322E646F63>

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

2013 <D55C><ACBD><C5F0><BC31><C11C>(<CD5C><C885>).pdf

EU 29 조작업반의 GDPR 대응동향 년개정및신규발표한 GDPR 가이드라인을중심으로 < 목차 > * 2017년 9월해외개인정보보호동향핫이슈보고서에서 해외주요국의 GDPR 대응동향 EU회원국을중심으로 를다룬바있음 * 본동향보고서에서는위동향보고서에이어, EU

Output file

2002report hwp

개인정보처리방침_성동청소년수련관.hwp

- 2 -

라틴아메리카 경제 현황과 환태평양경제동반자협정(TPP) 이후 통상질서 변화 전망 라틴아메리카이슈

보험판매와 고객보호의 원칙

(012~031)223교과(교)2-1

한국의 양심적 병역거부

PEUNEGXMMOHB.hwp

목 차 Ⅰ. 조사개요 1 1. 조사배경및목적 1 2. 조사내용및방법 2 3. 조사기간 2 4. 조사자 2 5. 기대효과 2 Ⅱ. P2P 대출일반현황 3 1. P2P 대출의개념 3 2. P2P 대출의성장배경 7 3. P2P 대출의장점과위험 8 4. P2P 대출산업최근동향

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

2015 경제ㆍ재정수첩

untitled

제 17 장환경 제 17.1 조배경과목적 1. 양당사국은 1992 년환경과개발에관한의제 21 및 2002 년지속가능발전에관한요하네스버그이행계획 을상기하며, 지속가능한발전의목적에기여하는방식으로국제무역의발전을증진하겠다는자국의약속을확인한다. 2. 양당사국은경제발전및환경보호가

조사보고서 복합금융그룹의리스크와감독


- 2 -

법학박사학위논문 실손의료보험연구 2018 년 8 월 서울대학교대학원 법과대학보험법전공 박성민

넥슨 OTP 서비스이용약관 제 1 장총칙 제 1 조 ( 목적 ) 이이용약관 ( 이하 ' 약관 ') 은 ( 주 ) 넥슨코리아 ( 이하 ' 회사 ') 와넥슨 OTP 서비스를이용하는이용자 ( 이하 ' 이용자 ') 간에넥슨 OTP(1회용비밀번호입력용생성용소프트웨어의휴대전화용프

테스트인증기관인증업무준칙 (cps)... 버전 년 4 월 21 일 Managed-PKI 테스트인증기관업무준칙 (" 테스트 CPS") 을자세히읽어야합니다. 아래의 " 승인 " 을누르거나테스트인증또는테스트 CA 루트인증 ( 계약조간은아래정의 ) 을요청, 사

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

?

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

제 5 절지정 제 6 절위치 제 7 절업무 제 4 장 연방정보보호및정보자유커미셔너 제 8 절설립 제 9 절자격 제 10 절독립 제 11 절임명및임기 제 12 절공식관계 제 13 절권리및의무 제 14 절업무 제 15 조활동보고서 제 16 절권한 제 5 장 유럽

중요문서 개인정보처리방침 제정 : 최근개정 : 제1조 ( 목적 ) 신한아이타스 ( 이하 회사 라한다 ) 는개인정보보호법제30조에따라정보주체의개인정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과같이개인정보처리방침

동서울대학교개인정보처리방침 동서울대학교 이하본교 는개인정보보호법제 조에따라정보주체의개인정보 를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여 다음과같이개인정보처리지침을수립 공개합니다 제 조 개인정보의처리목적 본교는다음의목적을위하여개인정보를처리합니다 처리하고있

CISG 제 3 편물품의매매 제 2 장매도인의의무제 1 절 ( 제 30 조 - 제 34 조 ) 물품의인도및서류의교부 원광대학교 유하상

<B3B2C0E7C7F62E687770>

개인정보처리방침 ( 개정 ) 한국교육개발원 ' 방송통신중 고등학교운영센터 ( 이하 운영센터 )' 에서취급하는모든개인정보는관련법령에근거하여수집 보유및처리되고있습니다. 개인정보보호법 은이러한개인정보의취급에대한일반적규범을제시하고있으며, < 방송중 고사이버교

USC HIPAA AUTHORIZATION FOR

<BFB9BCFAB0E6BFB5C1F6BFF8BCBEC5CD5F BFB9BCFAB0E6BFB520C4C1BCB3C6C FB3BBC1F628C3D6C1BEBBF6BAAFC8AF292E706466>

2015

04 Çмú_±â¼ú±â»ç

<4D F736F F D205B46696E616C5DB0B3C0CEC1A4BAB8C3B3B8AEB9E6C4A75FC1F7BFF8BFEB5F E30332E3239>

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

범정부서비스참조모형 2.0 (Service Reference Model 2.0)

제 2 차 (2013~2015) 어린이식생활안전관리종합계획

연구원은법령에따른개인정보처리 보유또는정보주체로부터동의받은개인정보를처리및보유합니다. 각각의개인정보처리및보유기간은다음과같습니다. 1) 연구원내부방침에의한정보보유사유가. 부정이용기록 ( 비정상적서비스이용기록 ) - 보존이용 : 부정이용방지 - 보존기간 : 6개월 2) 관계법

(K47-19 \263\353\265\277.hwp)

2015 년세법개정안 - 청년일자리와근로자재산을늘리겠습니다. -

추계예술대학교개인정보처리방침 추계예술대학교 ( 이하본교 ) 는개인정보보호법제 30 조에따라정보주체의개인정보를 보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이개인정보처리지침을수립 공개합니다. 제1조개인정보의처리목적, 개인정보의처리및보유기간, 처리하는

제 2 편채권총론 제1장채권의목적 제2장채권의효력 제3장채권의양도와채무인수 제4장채권의소멸 제5장수인의채권자및채무자

ICT À¶ÇÕÃÖÁ¾

C O N T E N T S 1. FDI NEWS 2. GOVERNMENT POLICIES 中, ( ) ( 对外投资备案 ( 核准 ) 报告暂行办法 ) 3. ECONOMY & BUSINESS 美, (Fact Sheet) 4. FDI STATISTICS 5. FDI FOCU

17.hwp

수입목재의합법성판단세부기준 [ ] [ , , ] ( ) 제 1 조 ( 목적 ) 제 2 조 ( 용어정의 ). 1.. 제3조 ( 대상상품의분류체계 ) ( ) 18 2 (Harmoniz

3 삭제요구 4 처리정지요구 2. 제 3 조 1 항에따른권리행사는회사에대해개인정보보호법시행규칙별지제 8 호서식에 따라서면, 전자우편, 모사전송 (FAX) 등을통하여하실수있으며회사는이에대해지체없이 조치합니다. 3. 정보주체가심각한개인정보의오류등에대한정정또는삭제를요구한경우

감사위원회 규정

전력기술인 7월 내지일

Microsoft PowerPoint 지성우, 분쟁조정 및 재정제도 개선방향

G lobal M arket Report 유럽재정위기 2 년, 주요국변화동향

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

<C0CFBABBBFACBCF6BAB8B0EDBCAD28C0CCC8ABC1A4292E687770>

AÇ¥Áö

¹Ì¼ú-°¢·ÐÁß¿ä³»¿ëb74öÁ¤2š

Regulation on Approval of Consumer Chemical Products subject to Safety Check without promulgated Safety Standard.hwp


저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

1

41호-소비자문제연구(최종추가수정0507).hwp

슬라이드 1

행정학석사학위논문 공공기관기관장의전문성이 조직의성과에미치는영향 년 월 서울대학교행정대학원 행정학과행정학전공 유진아

저작자표시 - 비영리 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 이차적저작물을작성할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물

Module 2 Active Directory Domain Services 소개

#편집인협회보379호

<BAEAB8AEC7C D303120C3D6C1BE28B3B2BBF6292E687770>

<4B32342D3920B9ABBFAABFA120B4EBC7D120B1E2BCFAC0E5BAAE2E687770>

C++ Programming

1. 보고서의 목적과 개요 (1) 연구 목적 1) 남광호(2004), 대통령의 사면권에 관한연구, 성균관대 법학과 박사논문, p.1 2) 경제개혁연대 보도자료, 경제개혁연대, 사면심사위원회 위원 명단 정보공개청구 -2-

CR hwp

중점협력국 대상 국가협력전략 ( 9 개국 ) ᆞ 5 ᆞ 30 관계부처 합동

외이용등의목적, 목적외이용등을한개인정보의항목 제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 부산지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : (

대림코퍼레이션은 ( 이하 ' 회사 ' 라칭함 ) 개인정보보호법, 정보통신망이용촉진및정보보호에관한법률 을준수하고있으며, 정보주체의개인정보보호및권익을보호하고개인정보와관련한정보주체의고충을원활하게처리할수있도록다음과같은개인정보처리방침을제정하고이를준수하고있습니다. 회사의 " 개인


i

개인정보취급방침 제정 개정 개정 베스타스자산운용 ( 주 )( 이하 " 회사 " 이라한다 ) 는개인정보보호법제 30 조에따라정보주체의개인 정보를보호하고이와관련한고충을신속하고원활하게처리할수있도록하기위하여다음과 같이

경매보증보험 보통약관 잉여없는매수신청담보용 Ⅰ. 피보험자관련사항 제 1 조 ( 보상하는손해 ) 우리회사 ( 이하 " 회사 " 라합니다 ) 는압류채권자인보험계약자가보험증권에기재된강제경매또는임의경매 ( 이하 " 경매 " 라합니다 ) 에서일정가격에맞는매수신고가없는경우에보험계

< B3E220C3D1C8B8B9DFC7A5C0DAB7E1C1FD312E687770>

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

1 - 서울특별시강서구누리소통망서비스 (SNS) 관리및 운영에관한조례제정안 검토보고서 1. 회부경위 가. 의안번호 : 나. 제출자 : 서울특별시강서구청장다. 제출일 : 2017 년 5월 2일라. 회부일자 : 2017 년 5월 8일 2. 제안이유 인터넷,

제 4 조. 개인정보처리의위탁에관한사항 < 개인정보열람, 정정 삭제, 처리정지등청구절차 > 1 서울지방우정청은원활한개인정보업무처리를위하여다음과같이개인정보처리업무를위탁하고있습니다. 1. 청사관리및금융창구경비를위한업무위탁 : ( 재 ) 우체국시설관리단 2. 소포배달을위한업

H3250_Wi-Fi_E.book

1 제14장 선진형 공정거래제도의 구축

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

09³»Áö

Transcription:

EU GDPR 에따른개인정보의역외이전 우리기업을위한 GDPR 대응세미나 2018.5.11. 고려대법학연구원정명현연구교수

주요내용 개인정보의 EU 역외이전일반원칙 적절한안전장치 감독당국의승인을요하는안전장치 특정상황에서의적용면제 체크리스트

개인정보의 EU 역외이전일반원칙 컨트롤러와프로세서가개인정보를 EU 역외로이전하기위해서는다음과같은조건이준수되어야함. ( 제 44 조 ) - GDPR 제 5 장 ( 제 3 국또는국제기구로개인정보이전 ) 의조건준수 - GDPR 의다른규정준수 ( 개인정보보호처리의일반원칙, 처리의적법성등 ) 개인정보의역외이전에있어서 EU 내에서와같이정보주체에대한보호수준이그대로유지될것을보장하기위함. - 개인정보수령자의소재지에서적절한수준의개인정보보호를제공할것 - 개인정보를이전하는자가적절한안전장치를구비할것 - 적용면제또는예외가적용될것 5/24/2018 3

개인정보의 EU 역외이전일반원칙 적용대상기관 - 온라인 IT 서비스이용기관, 클라우스기반서비스, 원격접속서비스, 글로벌 HR 데이터베이스등, 국경간개인정보이전이이루어지는모든기관 사전검토사항 - 기존및계획중인사업운영방식에대한검토필요 - 개인정보가역외수령자에게이전되는모든현황을확인하여야함 - 각각의이전시해당기관이 GDPR 의요건에합치하는개인정보이전메커니즘을보유하고있다는사실을보장하여야함 5/24/2018 4

적절한안전장치 공공당국또는기관사이의법적구속력이있고집행가능한문서 (46(2) 조 ) 구속력있는기업규칙 (47조) 유럽위원회가채택한표준개인정보보호조항 (93조2항) 감독당국이채택하고유럽위원회가승인한표준개인정보보호조항 (93조2항) 승인된행동규약 (40조) 승인된인증메커니즘 (42조) 5/24/2018 5

공공당국간약정 공공당국또는공공기관사이의국경간개인정보이전은공공당국간약정에의거하여이전될수있음. 별도의감독당국의허가가요구되지않음. 공공당국은해당약정이 GDPR 요건에합치하도록보장하여야함. 5/24/2018 6

구속력있는기업규칙 (BCRs) 기업집단내국경간개인정보이전은구속력있는기업규칙 (Binding Corporate Rules ("BCRs")) 에근거하여이루어질수있음 BCRs 은개인정보보호감독당국 (DPA) 의승인을받아야함 일단 BCRs 이 DPA 의승인을받으면, BCRs 에의거한개별이전은추가적인승인을요하지않음 관할개인정보보호감독당국은 BCRs 이 GDPR 의요건을충족하는경우, 기업집단내국경간개인정보이전을위한적절한메커니즘으로서 BCRs 을승인 동일한기업그룹 (corporate group) 내의법인뿐만아니라공동의경제활동에종사하는다른기업그룹간의이전에도이용될수있음 5/24/2018 7

BCRs 의요건및내용 BCRs 이소관감독당국의승인을받기위한요건 - BCRs 은그룹내기업과구성원에게적용되고집행되는법적구속력이있는메커니즘을갖추어야함 - 개인정보의처리에관하여정보주체의권리를명시적으로부여해야함 - BCRs 의명시요건을구비하여야함 5/24/2018 8

BCRs 의요건및내용 BCRs 의명시요건 - 기업집단과그구성원각각의구조와연락정보 - 개인정보처리의유형과목적, 영향을받는정보주체및개인정보의범주를특정할것 - 대내외적으로법적구속력을갖는다는성격 - 목적제한, 개인정보최소화등개인정보보호원칙 / BCRs이적용되지않는기관으로재이전시그요건 - 개인정보처리에관한정보주체의권리및권리행사수단 - EU기반의개인정보처리자가 EU 역외를포함하여그룹전체를대표하여 BCRs 위반에대한책임을진다는확인 - BCRs에관한정보를정보주체에게제공하는방식 - 개인정보보호책임자또는 BCRs의준수, 감시, 민원처리의책임있는자의직무 - 민원절차에대한설명 - BCRs의준수확인을보장하는메커니즘제공 - BCRs의변경보고와기록및감독당국에게보고하는메커니즘 - BCRs 준수확인결과를감독당국과공유하고협력체제를구축 - 제3국내기업집단의구성원에게적용되는법적요건중부정적영향을미칠수있는요건을감독당국에보고 - 직원에대한개인정보보호훈련 5/24/2018 9

BCRs 의승인 BCRs 은해당기업의필요및상황에적합하도록작성될수있으며, 동시에 EU 개인정보보호법의요건을충족하여야함. BCRs 이작동하기위해서는반드시 DPA 의사전승인이있어야함. 소관 DPA 는 GDPR 에규정된요건을충족하는 BCRs 에대하여반드시승인하여야함. BCRs 이복수의회원국으로부터개인정보이전을의도한경우에는일관성메커니즘이적용됨. 5/24/2018 10

BCRs 의승인 BCRs 승인절차 1. BCR Lead 지정신청 - BCR Lead 지정기준그룹의유럽헤드쿼터소재지 ( 특별한고려요소 ) 그룹내개인정보보호책임이위임된회사의소재지그룹내 BCR 의신청과집행을다루는회사의소재지 ( 관리기능, 행정부담등고려 ) 처리 (ex. 이전 ) 의목적과수단에관하여대부분의결정이이루어지는장소대부분또는모든역외이전이발생하는 EU 내회원국 - 신청자는 BCR Lead 로신청한감독기관에게필요한모든정보를서면및전자적으로제출하여야함. - 신청을받은감독기관은가장적절한감독기관인지여부를판단할재량이있고, 결정에따라다른감독기관에게이를이관할수있음. 5/24/2018 11

BCRs 의승인 2. BCR 승인을위한협력절차 -BCR Lead 지정을위한관련감독기관과의협의 (2주) -BCR Lead는신청자가제출한 BCRs과관련문서를검토한후공동으로검토하는관련감독기관에게송부하여평가요청및의견교환 (1개월) -평가의견반영한통합초안제출및 BCR Lead는모든관련감독기관에회람 (1개월) -BCR Lead 및관련감독기관의의견을반영하여신청자가최종초안제출 -BCR Lead는 BCRs 최종안을확정하여 EDPB에제출 -EDPB가최종안을인준하면 BCR Lead는 BCRs을승인하는결정채택 -BCRs이승인되면 BCR Lead는모든관련감독기관에게이를통보하고사본송부 5/24/2018 12

BCRs 의승인 HP Enterprise (Controller) / CNIL (FR) Hyatt / ICO (UK) e-bay / Luxemburg BMW / DPA of Bavaria (DE) Airbus (Controller) / CNIL (FR) Latham & Watkins LLP (Controller) / ICO (UK) Lego Group / Danish DPA Mastercard (Controller and Processor) / Belgian DPA American Express / ICO (UK) NOVARTIS / CNIL (FR) Motorola Mobility LLC / ICO (UK) PayPal / Luxemburg ** BCRs 승인협력절차가완료된기업의예 (2018.5.4. 현재 122 개 ) 5/24/2018 13

BCRs 승인을위한표준신청서 Part I : 신청자정보 - Section 1: 신청자 / 사업체집단 / 기업집단의조직및연락처 그룹의헤드쿼터가역외소재인경우, 역내소재하는그룹내기업을지정하여야함. 신청관련하여책임있는기관을명시하여야함. - Section 2: 개인정보이전의범위와내용에관한설명 승인을신청하는개인정보이전의범위와성격에대한서술제시 - Section 3: BCRs 총괄감독당국 (BCRs Lead) 결정 BCRs 의승인에대한책임이있는 BCR Lead 지정 5/24/2018 14

BCRs 승인을위한표준신청서 Part II : 배경문서 - Section 4: BCRs의구속력 - Section 5: BCRs의유효성 - Section 6: 감독당국과의협력 - Section 7: 개인정보처리및이전에관한기술 - Section 8: 보고체계및내용변경체계 - Section 9: 개인정보보호안전장치 - Annex 1: 공식적인 BCRs 사본 5/24/2018 15

표준개인정보보호조항 컨트롤러또는프로세서가유럽위원회가채택한표준조항을이용하는형태로적절한안전장치를부여하는경우, 국경간개인정보이전은허용됨. 표준조항은보다넓은범위의계약의일부에포함될수있고, 표준조항에저촉되지않는다른조항이나추가적인안전장치를추가할수있음. 표준조항에따른개인정보이전에대해서는감독당국의추가적인허가를요하지않음. 5/24/2018 16

표준개인정보보호조항 컨트롤러나프로세서는 GDPR 에따라회원국감독당국이채택한표준조항에근거하여국경간개인정보이전을실시할수있음. ("DPA Clauses"). 회원국감독당국의표준조항은유럽위원회의표준조항을대신할수있음 이들두가지표준조항을이용할때일종의 포럼쇼핑 (forum shopping) 이발생할수있어서, 유럽위원회가감독당국의표준조항을승인해야하는경우도발생할수있음 5/24/2018 17

승인된행동규약 행동규약은특정산업분야의개인정보처리를대표하는그룹이해당산업분야의개인정보처리와관련하여 GDPR 준수를목적으로마련한자율적규범 감독당국은행동규약이 GDPR 에부합하는지검토, 의견제시, 승인, 등록, 공표함 승인된행동규약을준수하는컨트롤러와프로세서는감독당국의추가적승인을요하지않고개인정보를 EU 역외로이전할수있음 이경우컨트롤러와프로세서는역외에서정보주체의권리등에관하여적절한안전장치를적용하기위해계약서등을통해구속력있고집행가능한약속을해야함. 행동규약에의한개인정보역외이전이허용됨으로써컨트롤러와프로세서는필요에따라유연성있게개인정보이전메커니즘을활용할수있게됨. 5/24/2018 18

승인된인증메커니즘 승인된인증메커니즘 ( 제 3 자인증제도 ) 은컨트롤러와프로세서의처리작업이 GDPR 을준수한다는것을입증하기위하여회원국, 감독당국, 유럽개인정보보호이사회및유럽위원회가그기준을정하여개인정보보호인증메커니즘및개인정보보호인장과마크등을수립하고, 감독당국이나유럽개인정보보호이사회가승인한기준을충족한컨트롤러또는프로세서에게발급하는인증제도임. 특히유럽개인정보보호이사회가승인한기준을충족한컨트롤러또는프로세서에게는유럽개인정보보호인장이부여될수있음. 승인된인증메커니즘을준수하는컨트롤러와프로세서는감독당국의추가적승인을요하지않고개인정보를 EU 역외로이전할수있음. 인증메커니즘에의한개인정보역외이전이허용됨으로써컨트롤러와프로세서는필요에따라유연성있게개인정보이전메커니즘을활용할수있게됨. 5/24/2018 19

감독당국의허가를요하는적절한안전장치 소관감독당국의허가를조건으로적절한안전장치제공가능 - 임의조항 (Ad hoc clauses) : 개인정보수출자와수입자사이에협의된계약을근거로역외이전가능. 감독당국의허가가요구됨 - 행정약정 : 집행력있고유효한정보주체의권리를포함하는공공당국또는기관간행정약정. (ex. 양해각서 ) 감독당국의허가가요구됨. 5/24/2018 20

제 3 국법원또는행정당국의결정에의한이전 제 3 국법원의판결또는행정당국의결정에따른개인정보역외이전 - 제 3 국이 EU 또는회원국과체결한국제협정 (ex. 사법공조조약 ) 에근거하여컨트롤러또는프로세서에게개인정보를이전또는공개하도록요구하는제 3 국법원의판결및행정당국의결정은인정될수있음. - 이전에관한 GDPR 의다른규정에저촉하지않아야함. 5/24/2018 21

특정상황에서의적용면제 적정성결정이나적절한안전장치가없는경우에도개인정보의역외이전이허용되는경우 ( 제한적으로해석되어야함 ) - 정보주체의동의 - 정보주체와컨트롤러간계약및계약전조치의이행 - 정보주체의이익을위한계약체결또는이행 - 공익의중대한사유 - 법적청구권행사 - 정보주체또는제 3 자의중대한이익보호 - 등록부로부터의이전 - 컨트롤러의정당한이익 5/24/2018 22

특정상황에서의이전제한 공익의중요한사유에의한제한 - 적정성결정이없는경우, EU 법또는회원국법에따라공익의중요한사유로특정범주의개인정보역외이전을명시적으로제한할수있음. - 회원국은해당규정을유럽위원회에통보하여야함. - 회원국법에따라일관되지않은제한이부과될수있음. 5/24/2018 23

개인정보의 EU 역외이전을안전하게보장하는방법 상업적목적의이전 법집행목적의이전 적정성결정 적정성결정이 없는경우 적정성결정 적정성결정이 없는경우 표준개인정보 보호조항 구속력있는 기업규칙 양자협정 적용면제 승인된승인된 행동규약 인증메커니즘 5/24/2018 24

개인정보국외이전관련체크리스트 주요개인정보역외이전현황에대한검토및파악 현재어떠한개인정보이전메커니즘이운영되고있으며, 이들메커니즘이계속해서적절하게적용될것인지검토 개인정보이전에관하여개인정보제공자가제공한관련사항이적절하게준수되도록보장하기위하여표준문서와계약조항에포함된내용검토 기업그룹간내부에서개인정보를이전하는경우, BCRs 이실행가능한지고려 상품또는서비스를공급하면서 EU 역외로개인정보를이전하는경우, 어떠한근거에의하여이전에관한규정을준수하고있는지확인 승인된행동규약과인증메커니즘에관하여진행되는상황을파악 5/24/2018 25