고려하여, 미정부가데이터를접근하는데있어영장, 소환장또는특수법원명령을 받아야하는지가결정됩니다. 최근몇년사이미정부와민간기업간논쟁이증가한이슈는 SCA의치외법권입니다. 즉, 미국에소재한기업의해외데이터에대한 SCA 적용가능성이이슈가되고있습니다. 본이슈와관련된주요판례상미정부는 S

Similar documents
USC HIPAA AUTHORIZATION FOR

< DC1A6C1D6C1BEC7D5BBE7C8B8BAB9C1F6B0FCBBE7BEF7BAB8B0EDBCADC7A5C1F62E696E6464>

한국의 양심적 병역거부

Act84_

[ 목차 ]

< C617720BBF3B4E3BBE7B7CAC1FD20C1A632B1C72E687770>

(012~031)223교과(교)2-1

2002report hwp

레프트21

<B1E2BEF7B1DDC0B6B8AEBAE C20C1A634C8A3292E687770>

제 2 편채권총론 제1장채권의목적 제2장채권의효력 제3장채권의양도와채무인수 제4장채권의소멸 제5장수인의채권자및채무자

<37322DC0CEB1C7BAB8C8A3BCF6BBE7C1D8C4A2C0C7B0DFC7A5B8ED5B315D2E687770>

hwp

내지(교사용) 4-6부

Regulation on Approval of Consumer Chemical Products subject to Safety Check without promulgated Safety Standard.hwp

41호-소비자문제연구(최종추가수정0507).hwp

Microsoft PowerPoint 지성우, 분쟁조정 및 재정제도 개선방향

<B1DDC0B6B1E2B0FCB0FAC0CEC5CDB3DDB0B3C0CEC1A4BAB82E687770>

<312E20C0AFC0CFC4B3B5E55F C0FCC0DAB1E2C6C720B1B8B8C5BBE7BEE7BCAD2E687770>

ps

<4B31372D3520C0C7BEE0C7B020B9D720C0C7B7E1B1E2B1E22E687770>

<35B9DAC1F6BCF62CC0CCBFECC8C62CB7F9B5BFBCAE2E687770>

뉴스95호

주거용 부동산 매매계약서에 관한 안내 알아 두어야 할 중요 사항: 매매계약은 법적 구속력이 있는 계약입니다. 부동산 중개업자는 부동산의 매도인을 대변하지만, 매수인에게도 공정하게 대해야 합니다. 조건부(conditional) 계약과 무조

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

CISG 제 3 편물품의매매 제 2 장매도인의의무제 1 절 ( 제 30 조 - 제 34 조 ) 물품의인도및서류의교부 원광대학교 유하상

MD-C-035-1(N-71-18)

<B0B3BFE42E687770>

1 1 [ ] ( ) 30 1 ( ) 31 1 ( ),. 2 [ ]. 1., ( ). 2.,,,,,,,,,,, ( 訂正 ),,,,, ( 破棄 ), ( 集合物 ). 5., /38

소규모 비즈니스를 위한 플레이북 여기서 다룰 내용은 다음과 같습니다. 1. YouTube 소개 2. YouTube에서 비즈니스를 위한 채널 만들기 3. 눈길을 끄는 동영상 만들기 4. 고객의 액션 유도하기 5. 비즈니스에 중요한 잠재고객에게 더 많이 도달하기

- 1 -

인터넷법제동향 제 호 인터넷법제동향제 60 호 2012 년 9 월호

View Licenses and Services (customer)

G lobal M arket Report 유럽재정위기 2 년, 주요국변화동향

프랑스 (Loi n du 6 janvier 1978 relative a l'informatique, aux fichiers et aux libertes L'Assemblee nationale et le Senat ont adopte) 독일 (Bundesdat

메뉴얼41페이지-2


Microsoft SQL Server 그림 1, 2, 3은 Microsoft SQL Server 데이터베이스소프트웨어의대표적인멀티플렉싱시나리오와라이선싱요구사항을나타냅니다. ( 참고 : Windows Server와 Exchange Server CAL 요구사항은해당서버에대

Cloud Friendly System Architecture

1. 상고이유 제1, 2점에 관하여 가. 먼저, 구 정보통신망 이용촉진 및 정보보호 등에 관한 법률( 법률 제11690호로 개정되기 전의 것, 이하 구 정보통신망법 이라 한다) 제44조의7 제3항이 정한 정보의 취급 거부 등 에 웹사이트의 웹호스팅

120330(00)(1~4).indd

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

IRISCard Anywhere 5

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

(중등용1)1~27

1, 항소이유의 요지 가. 사실오인 및 법리오해 피고인이 피해자와 공사도급계약을 체결할 당시 피고인은 피해자에게 공사대금을 지 급할 의사와 능력이 있었으므로 피고인에게 사기죄의 유죄를 선고한 원심판결에는 사 실을 오인하거나 법리를 오해한 위법이 있어 부당하다. 나. 양

미디어 및 엔터테인먼트 업계를 위한 Adobe Experience Manager Mobile

년 2 월 1 1일에 모 스 크 바 에 서 서명된 북 태 평양 소하 성어족자 원보존협약 (이하 협약 이라 한다) 제8조 1항에는 북태평양소하성어류위원회 (이하 위원회 라 한다)를 설립한다고 규정되어 있다. 제8조 16항에는 위원회가 을 채택해야 한다고 규정


ICT À¶ÇÕÃÖÁ¾

개인정보수집 제공동의서작성가이드라인 업무처리에필요한개인정보파악 처리하고자하는업무에꼭필요한최소한의개인정보는어떤것들이있는지파악합니다 고유식별정보나민감정보는일반개인정보와구분하여처리하여야하므로처리하고자하는개인정보중에고유식별정보나민감정보가있는지확인해야합니다 개인정보의보유기간확인

한국노인인력개발원 규정집(2015ver11).hwp

ºñ»óÀå±â¾÷ ¿ì¸®»çÁÖÁ¦µµ °³¼±¹æ¾È.hwp

Office 365 사용자 가이드

2013_1_14_GM작물실용화사업단_소식지_내지_인쇄_앙코르130.indd

내지-교회에관한교리

2018년 10월 12일식품의약품안전처장

???德嶠짚

- 2 -

단양군지

개인정보처리방침_성동청소년수련관.hwp

2016_2.key



넥슨 OTP 서비스이용약관 제 1 장총칙 제 1 조 ( 목적 ) 이이용약관 ( 이하 ' 약관 ') 은 ( 주 ) 넥슨코리아 ( 이하 ' 회사 ') 와넥슨 OTP 서비스를이용하는이용자 ( 이하 ' 이용자 ') 간에넥슨 OTP(1회용비밀번호입력용생성용소프트웨어의휴대전화용프

¾Æµ¿ÇÐ´ë º»¹®.hwp

TOEIC 12월호*

목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault

2015

Vision Mission T F T F T F T

PowerPoint 프레젠테이션

< FBEC8B3BBB9AE2E6169>

IT.,...,, IoT( ),,.,. 99%,,, IoT 90%. 95%..., (PIPA). 디지털트랜스포메이션은데이터보안에대한새로운접근방식필요 멀티클라우드사용으로인해추가적인리스크발생 높은수준의도입률로복잡성가중 95% 는민감데이터에디지털트랜스포메이션기술을사용하고있음

F120L(JB)_UG_V1.0_ indd


1

諛⑺넻?꾩뿰媛?遺€1?μ옱?몄쭛

5...hwp

< DC1A4BAB8C8AD20BBE7C8B8BFA1BCADC0C720C0CEB1C728C3D6C1BE292E687770>

ÁÖ5Àϱٹ«Á¦Á¶»ç(03).hwp



1. 보고서의 목적과 개요 (1) 연구 목적 1) 남광호(2004), 대통령의 사면권에 관한연구, 성균관대 법학과 박사논문, p.1 2) 경제개혁연대 보도자료, 경제개혁연대, 사면심사위원회 위원 명단 정보공개청구 -2-

PowerPoint Presentation

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

유니티 변수-함수.key

항은 발명의 상세한 설명에는 그 발명이 속하는 기술분야에서 통상의 지식을 가진 자 (이하 통상의 기술자 라고 한다)가 용이하게 실시할 수 있을 정도로 그 발명의 목적 구성 및 효과를 기재하여야 한다고 규정하고 있다. 이는 특허출원된 발명의 내용을 제 3자가 명세서만으로

표 : 기기정보요청, 년 7 월 일 - 월 일 남미브라질남미전체아시아태평양호주중국홍콩일본말레이시아뉴질랜드싱가포르한국대만태국아시아태평양전체미국미국캐나다캐나다 법집행기관으로부터접수된기기정보요청의전체건수 7 7% 7 7% 7% 9 7% 7 % 7% 97 요청시명시된기기의수

초동수사지침

보도자료(페이퍼컴퍼니를 이용한 대출사기 사건 수사결과)-서울남부지검.hwp

년도경상북도지방공무원제 1 회공개경쟁임용시험 - 필기시험합격자및면접시험시행계획공고 ( ) 필기시험합격자 : 491 명 ( 명단붙임 ) 2 필기시험합격자등록및유의사항. : ( ) ~ 7. 6( ) 3 등

804NW±¹¹®

권고안 : 을 권고한다. 의안 분석 : 회사는 2011년부터 작년까지 4년 연속 순손실을 기록하고 있다. 이에 따라 회사는 전년과 마찬가지로 배당금을 지급하지 않을 예정이다. 재무제표 작성과 이익잉여금의 처분에 특별한 문제점이 보이지 아니하므로 의안에 대해 을 권고한다

저작자표시 - 비영리 - 변경금지 2.0 대한민국 이용자는아래의조건을따르는경우에한하여자유롭게 이저작물을복제, 배포, 전송, 전시, 공연및방송할수있습니다. 다음과같은조건을따라야합니다 : 저작자표시. 귀하는원저작자를표시하여야합니다. 비영리. 귀하는이저작물을영리목적으로이용할

Microsoft Word - KR - KOREAN SMB-ENTERPRISE EULA MAY 2011.doc

2 단계 : 추상화 class 오리 { class 청둥오리 extends 오리 { class 물오리 extends 오리 { 청둥오리 mallardduck = new 청둥오리 (); 물오리 redheadduck = new 물오리 (); mallardduck.swim();



HSBC Ethical and Environmental Code of Conduct for Suppliers of Goods and Services - Korean

6_5상 스테핑 모터_ _OK.indd

Transcription:

외국계기업 : 미국정부가귀사의해외데이터에접근할수 있습니까? Jonathan E. Meyer 작성 올해봄에제정된 CLOUD 법안에따라미국정부는해외에저장된데이터에접근할수있는강력한수단을보유하게되었습니다. 만약귀사가미국외국가에소재하며미국에상당한영향을미치는클라우드서비스제공업체를이용하는경우, 미국정부는귀사의고객데이터와정보를쉽게입수할수있게되었습니다. CLOUD 법에대한배경 1986 년부터제 3자가보유한전자데이터에대한미국당국의접근은전자커뮤니케이션개인정보보호법 (Electronic Communications Privacy Act, 이하, ECPA ) 에의해규제되었습니다. 본법안의목표중하나는전화통화뿐만이아닌컴퓨터를통한전자데이터전송및저장된전자통신과관련된도청에대한정부의규제를확대하기위해제정되었습니다. 본이슈는저장커뮤니케이션법 (Stored Communication Act, 이하, SCA ) 으로알려진 ECPA 제 II장에서다뤄집니다. 1986년이후 ECPA와 SCA는여러번개정되었지만주요조항은동일하게유지된바, 제3자가보유한전자데이터에대한미정부의접근에적용되는주요법은이메일이일반적으로사용되고 World Wide Web이생성되기전에제정되었습니다. SCA에따라미정부는제3자의 " 저장된유선및전자커뮤니케이션및거래기록 " 의제출을강제할수있습니다. 의무적으로공개해야하는데이터의기준은데이터저장소제공업체의유형, 데이터가콘텐츠인지비-콘텐츠 ( 예 : 메타데이터 ) 인지, 고객에게사전통지를하였는지여부에따라달라집니다. 이러한요소들을종합적으로 본백서는 CLOUD 법의조항및효과에대한전반적인요약을제공하기위한것이며, 법률자문을제공하지않습니다. 또한, 동법안의모든사항을다루지않습니다. 귀하의기업이 CLOUD 법에따라조치를취하기전, 본법안과관련된특정사항에대한법률자문을구해야합니다. 1

고려하여, 미정부가데이터를접근하는데있어영장, 소환장또는특수법원명령을 받아야하는지가결정됩니다. 최근몇년사이미정부와민간기업간논쟁이증가한이슈는 SCA의치외법권입니다. 즉, 미국에소재한기업의해외데이터에대한 SCA 적용가능성이이슈가되고있습니다. 본이슈와관련된주요판례상미정부는 SCA에따라해외에소재한제3자제공업체가보유한데이터를정부에제출해야한다고주장하였고, 해당기업은 SCA는미국외국가에적용되지않는다고주장하였습니다. 본소송사건은미국대법원까지이르렀으며, 2018년 2월소송이진행되었습니다. 현재본사건은대법원에계류중이지만, 지난 3월 23일의회는일괄세출안의일부로 Clarifying Lawful Overseas Use of Data (CLOUD) 법을통과시켰으며, 이에따라동소송사건의논쟁은더이상의미가없어졌습니다. CLOUD 법은무엇을의미하는가 CLOUD 법의주요조항들은 ECPA 를개정하여, 서비스제공자로하여금 제공자의 " 소유, 관리또는통제하미국내외에소재한커뮤니케이션, 기록또는기타 정보 를저장한전자데이터를제출하도록요구합니다. 본법은 SCA의치외관할권및 SCA가미국이외지역에소재한데이터에도적용될수있다는것을명확히하며, 기본적인커뮤니케이션과그외제한된유형의서비스뿐만이아닌고객이나이용자에관한모든정보에적용된다는점을분명히합니다. 예시로, 본법안은이메일에만적용되는것이아니라일반클라우드스토리지에도적용됩니다. 또한 CLOUD 법은미국정부로하여금다른국가들과데이터공유와관련된 " 행정계약 " 을체결하는것에대한권한을부여합니다. 행정계약이란미행정부가체결한구속력있는국제협약으로이미법을통해의회로부터사전승인을받은계약이며, 국제조약과는달리의회비준을요구하지않습니다. CLOUD 법은무엇보다도미국이소유한해외데이터에대한접근을용이하게하기위해이러한계약을재가하였습니다. 기업들이데이터저장관행과관련하여 CLOUD 법이미치는영향을더잘 이해할수있도록다음질의사항에대한답변을제공해드립니다. 2

1. CLOUD 법이외국기업에게어느정도까지적용되는가? 모든연방법과마찬가지로, CLOUD 법은미국기업뿐만아니라미국에소재한외국기업에도적용될수있으며, 미국법원은해당법원이소속된된주와최소관련성 (Minimum Contacts) 이있는개인또는기업에대해관할권을행사할수있습니다. 최소관련성은해당주내에서의특정활동수행, 물품및용역계약또는비즈니스활동을통한수혜등다양한형태로존재할수있습니다. 나아가, 해당주내에서의재산소유, 은행계좌유지또는해당주에물품이배포될수있도록상거래흐름에물품을배치하는행위등도포함될수있습니다. 특정주와의최소관련성을증명할수없을경우에도, 연방법원은헌법제 5 조에따른절차요건을위반하지않는한외국회사에대한관할권을행사할수있습니다. 즉, 서비스제공업체가미국에서중요한역할을할경우 CLOUD 법의적용을받을수있습니다. 2. " 소유, 관리또는통제 " 라는기준은기업자회사및관련기업에게어떻게 적용되는가? 위에서언급한바와같이, CLOUD 법은한기관의 " 소유, 관리또는통제 " 에있는데이터에적용됩니다. 국회는 " 소유, 관리또는통제권 " 이라는영미법에서수세기동안사용되었으며 1937 년이후미국연방민사소송절차에서사용된문구를인용하였습니다. 기업이해당정보를 소유, 관리또는통제 하는지판단할때, 법원은한기업의관련기업에대한소유권및통제의정도를고려하며, 두기업이하나의기업으로운영되는지, 두기업이공통된정책을가지고있는지, 한기업이다른기업의자료를정상적인업무과정에서접근할수있는지, 대행관계가있는지, 두기업의경영진이겹치는지등을고려합니다. 예를들어, 모기업이자회사의일상업무에거의개입하지않고, 재무제표를수령하지않으며, 직원이나사무소를자회사와공유하지않고자회사의자료에접근하는경우가거의없으며, 해당자료를얻기위한 " 법적권리, 권한또는자격 " 이없을경우, 법원은모기업이자회사의자료에대한소유, 관리또는통제가없다고판결하였습니다. 3. 치외법권적데이터요청에이의를제기할수있는가? CLOUD 법은서비스제공자가데이터요청수령후 14 일이내에이를 3

파기하거나변경하는것에대한신청서를제출하는것을허가합니다. 본조항에따라 제공자는다음상황에서데이터요청을파기하거나변경하기위한신청서를제출할수 있습니다 : 해당요청의대상자가미국인이아니며, 미국에거주하지않는다고합리적으로 판단될경우 ; 해당자료공개를통해외국법을위반하게될상당한리스크가있다고 합리적으로판단될경우 ; 및 해당자료공개에따라외국법위반이초래될경우해당외국국가와미국간 CLOUD 법에의해승인된행정계약을체결되어있을경우. 상기조건들이충족될경우, 법원은데이터요청에대한이의제기를받아드릴것입니다. 이러한이의제기를승인하기위해서는다음세가지조건이충족되어야합니다 : 해당공개가외국법을위반하고 ; 정의에의해해당요청을파기또는변경해야하며 ; 자료공개대상자는미국인이아니며, 미국에거주하지않을경우. 본질적으로, 위사항은간소화된국제예양분석으로서미국과행정계약을맺은 국가에거주하는기업으로하여금해당국가의법을위반하는특정상황에서데이터 공개를거절하는것을허용합니다. 4. 미국과행정계약을맺지않았을경우는어떠한가? 미국과행정계약을맺지않은국가들은다음질문을제기하고있습니다 : 행정 계약이없을경우데이터요청에이의를제기할수있는가? 본질문에대한답변은 그렇다 이지만, 실제적으로는더복잡합니다. 첫번째로, 해당회사는명령을거부하고해당이슈에대한소송을진행해야하며이는법원모독죄를초래할수있습니다. 두번째로, 그러한경우법원은 CLOUD 법에기재된간소화된법칙을따르지않고, 보다모호하고전통적인국제예양법을적용해야합니다. 4

5. 누가이의제기를할수있는가? CLOUD 법상미국과행정계약을맺은경우, 데이터서비스 제공자 를 대상으로이의제기하는것은제한되어있습니다. 다만위에서언급한바와같이, 본법은그외강제절차또는 SCA 및 CLOUD법에따른강제절차와관련하여기존국제예양분석의기준을보존합니다. 따라서이용자또는 " 중간관계자 " ( 예 : 고객데이터를저장하는은행 ) 는국제예양에따른조치를취할수있지만, 이는데이터요청에대해알고있을경우에만해당됩니다. 6. 데이터요청자체는기밀인가? 보통데이터요청자체는기밀사항이아닙니다. 그러나정부는영장을발급받아당사자 ( 서비스이용자 ) 에게통지를방지하거나, 소환장또는일반법원명령을받아 90일간서비스이용자에게통지하는것을지연할수있습니다. 이는해당서비스이용자에게통지할경우다음과같은결과가초래된다고판단될경우입니다 : 개인의신체적안전위협 ; 기소도피 ; 증거의파괴또는변조 ; 잠재적증인의위협 ; 또는 그외조사과정을심각하게위협하거나재판을과도하게지연하는경우. 7. 일반적으로요구되는데이터의유형은무엇인가? 대부분의 SCA에따른데이터요청의경우, 미정부가개인과관련된전자메일또는기타커뮤니케이션 ( 또는해당커뮤니케이션과관련된데이터 ) 를취득하려는것으로보고되었습니다. 일반적인요구는해당개인의계정에서특정날짜및주제범위내개인의활동과관련된이메일에대한정보를요구합니다. 일반적으로는영장을발부하여특정개인에대한다음정보를요구합니다 : 사용자계정에저장된모든이메일의내용 ; 5

사용자의신원과관련된모든기록또는기타정보 ( 이름, 주소, 전화번호등 ); 주소록, 연락처목록, 사진및파일을포함하여계정에저장된모든기록 또는정보 ; 및 사용자와제공자간의모든커뮤니케이션관련기록. 데이터요청의대상자는일반적으로사기, 사이버해킹또는영업비밀절도와같은 범죄로조사되는과정에있었습니다. 또한, ISP 가발표한투명성보고서에따르면다음사항이요구됩니다 : 대부분의데이터요청은커뮤니케이션내용을제출하도록하지않으며, 오히려날짜 / 시간정보또는기타메타데이터와같은비 - 콘텐츠정보를 요구합니다. 비 - 콘텐츠정보가아닌저장된콘텐츠는일반적으로소환장또는일반 명령이아닌법원에서명령한영장에의해서만제공됩니다. 소환장 ( 법원조치가요구되지않으나, 고객에게공개를방지하기어려운 조치 ) 에따른데이터요청이법원명령및영장에따른데이터요청보다훨씬 많습니다. 8. CLOUD 법안의통과는 SCA 데이터요청권한의영역적확장뿐만이아닌 실제적인확장을의미하는가? 현재까지미당국은 SCA를커뮤니케이션, 특히이메일과관련된데이터제출을강제하기위하여주로사용하였습니다. 그러나, 앞으로는 SCA를사용하여커뮤니케이션과관련되지않은데이터를얻는상황도늘어날것으로보입니다. 치외법권관련조항에언급된 모든기록또는기타정보 라는문구와더불어본법의약어 - CLOUD 법 는향후본법의광범위한사용을나타내는것으로보입니다. 따라서데이터를외부및해외에저장하는회사는본법에따른리스크를평가하는것이중요합니다. 6

결론 CLOUD 법은아직새로운법이기때문에이를분석하는법또는판례는거의없습니다. 그러나, 본법의통과는클라우드공급업체와같은제3자가해외에서보유하고있는데이터를얻기위한미당국권한의영역적확장및실제적인범위확장을의미하는것으로보입니다. 기업들은본사항을바탕으로클라우드및전자메일저장관련지침을고안해야한다고판단됩니다. 7