국외출장결과보고 방통위벨기에 프랑스공무국외출장결과 - 한 EU 개인정보보호협력강화및 EU 적정성평가추진등 - 기간 일 목 박 일 방문국가 벨기에 프랑스 방송통신위원회
출장개요 1. 출장목적 2. 출장국가 : 3. 출장기간 : 4. 출장자 5. 주요활동 6. 선물수령관련 - 1 -
세부활동 1. 한 EU 개인정보보호고위급회담및공동성명발표 - 2 -
o ( 방통위 ) EU 집행위와지속적협의를통해, 한국의개인정보보호 수준에대한상당한이해를달성한것을기쁘게생각함. 개인정보 보호는인간의기본적권리이자디지털경제활성화의근간이되는 토대로, 원활한정보유통을위해상호인정할수있는보호수준의 확보가필수적임. - 정보통신망법은 OECD 8 원칙에기반하여이용자권리를보장하고 충분한기술적 관리적보호조치가이뤄지도록규율함. 또한집행 기관으로서방통위는위원장의임기가법으로보장된독립기관 이며, 5 명의위원으로구성된합의제기구로서법위반기업에 대한조사및집행권한을가지고있음 o ( 방통위 ) 한국의보호체계는 EU 의기준을모두충족한다고생각함. 앞으로도 EU 집행위와협의를통해한국의체계가 EU 의적정성 조건을충분히만족함을확인할수있도록노력할것임. - 3 -
o ( 방통위 ) 개인정보의국경간이전증가로, 개인정보보호의중요성 증대되고있음. 다만, 정보의자유로운유통또한매우중요해져 보호와함께산업활성화를함께고려할수있는방향으로추진해 나가고자함. 18 년 5 월적용될 GDPR 관련대응에대해서도한국 기업들에게도움이되도록지원하고자함 - 4 -
< 붙임 1 한 EU 공동성명서 >,,.,..,. 108 (CoE 108 ).,.,,.. 2018. - 5 -
seong Mr. Jeong Hyun-cheol, Vice Today, Věra Jourová, Commissioner for Justice, Consumers and Gender Equality, Mr. Lee Hyo-seong, Chairman of the Korea Communications Commission(KCC), and Mr. Jeong Hyun-cheol, Vice President of the Korea Internet & Security Agency (KISA) met in Brussels to exchange views on ways to further strengthen cooperation between the EU and Korea on data protection and data flows issues. In their discussions, they recognized the work carried out over the course of the last months by the KCC and KISA and the Directorate-General for Justice and Consumers of the European Commission, which has significantly strengthened the mutual understanding of the EU and Korean data protection systems. They stressed the importance of the protection of personal data as a fundamental right and a central factor of consumer trust in the data economy, which also facilitates mutual data flows. They reaffirmed the need to ensure a high level of privacy and data security and expressed their readiness to enhance cooperation in promoting strong data protection standards, both bilaterally and at the multilateral level. In this respect, Commissioner Jourová welcomed the decision of Korea to join Council of Europe Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data (Convention 108) as an observer, as a possible first step towards full participation as a Party to the Convention. They underlined the importance of data in a digitalized economy and expressed their commitment to continue and further strengthen the dialogue, both at political and technical level. Both sides acknowledged that recent reforms of their respective privacy legislation have further increased the convergence between the EU and Korean data protection systems, which rests notably on a core set of data protection principles, enforceable individual rights and oversight by independent authorities. This offers new opportunities to further facilitate data exchanges, including through an adequacy finding. They agreed to intensify the efforts towards swiftly achieving this common objective in 2018. Brussels, 20 November 2017-6 -
< 붙임 2 - 회담사진자료 > - 7 -
2. 한 EU 개인정보보호워크숍개최 - 8 -
- 9 -
<GDPR 관련주요기업질의내용 > 질문 GDPR 의적용범위 (scope GDPR 의적용기준 GDPR 상개인정보정의 공동법인의경우컨트롤러결정기준 과징금산정기준 답변 - GDPR 은 EU 내 에서개인정보의 처리 가이뤄지는경우에적용되므로, EU 역외에서이뤄지는 EU 국적자의개인정보처리활동이나개인정보의단순저장행위에는 GDPR 미적용 - 서비스제공언어가유럽의언어라는사실만으로 GDPR 이적용되는것은아니며, EU 시민을타켓으로하는지여부는언어, URL 주소, 광고범위, 사용화폐등을종합고려 - GDPR 은처리되는개인정보의양이아니라위험발생가능성고려 - 개인정보는특정개인을식별할수있는정보를의미 - 여러사람이사용할수있는기계에저장된위치정보는개인정보로간주되지않지만, 특정 1 인만사용하는기계에입력된위치정보는개인정보로판단 - 컨트롤러결정에는기업의지분이나규모는고려하지않으며, 대신개인정보처리의목적과수단을결정하는지위에있는주체가컨트롤러가됨 - 전세계연매출의 4% 를계산할때, 연매출이란사업체집단을구성하는전체기업을기준으로함. - 다만 4% 는최대금액이며, 위반의성격및중대성, 기간, 영향력, 피해규모등을종합적으로고려하므로모든경우에연매출의 4% 를과징금으로부과하는것은아님 - 10 -
< 붙임 1 - 세부일정 > 한 EU 개인정보보호워크숍프로그램 - 11 -
< 붙임 2 참석기업명단 > 개인정보보호워크숍국내참석자명단 국내 EU 기타 회사명성명직위직위 ( 영문 ) 구분국가 1 손삼수대표 President IT/ 데이터베 웨어밸리 2 류현철부장 Manager 이스 3 포스코황성준팀장 Team Manager 철강회사 4 네이버이재림부장 General Manager 포털 5 SK 에너지장옥희과장 Manager 정유 6 포스코경영연구원정제호수석 senior principle business analyst 연구소 7 대한항공박현정대리 Assistant Manager 항공업 8 이베이코리아윤수영팀장 Team Manager 전자상거래 9 LG 전자홍의돈책임 Professional 제조 10 이지은변호사 Solicitor 로펌김앤장 11 계선미변호사 Solicitor 로펌 12 고광림대리 Assistant Manager 물류독일판토스 13 최준수차장 Europe IT Deputy GM 물류네덜란드 14 서연이화주식회사 박덕찬 차장 Deputy General Manager 제조업 슬로바키아 15 변상섭 법인장 President 전자IT 네덜란드 16 LG CNS 유럽법인여동기관리담당 CFO 전자IT 네덜란드 17 손정현 부장 General Manager 전자IT 네덜란드 18 대한항공 박수형 차장 Deputy General Manager 항공업 파리 19 LG전자베네룩스법인 주철인 책임 Professional 전자 네덜란드 20 이정훈재무팀장 Finance Manager 제조업독일일진베어링 21 유은경총무팀장 Assistant Manager 제조업독일 22 김정빈과장 Manager 물류네덜란드현대상선주식회사 23 이상철법인장 Managing Director 물류네덜란드 24 카카오게임즈네덜란드현지법인 권혁진 담당 Manager 게임 25 LG 이노텍 강화숙 과장 Senior Manager 제조 독일 26 삼성전자 천상필 부장 Executive Director 전자IT 벨기에 27 현대자동차 김상진 과장 Manager 제조 벨기에 28 금융감독원프랑크푸르트사무소강한구사무소장 Chief Representative 29 나상원소장 Director Genral 공공벨기에 ETRI 30 한-EU 연구혁신센터권오천실장공공벨기에 Representative 벨기에지부 External 31 송영현대외협력공공벨기에 relations/ncp officer 32 심상비본부장 Executive Director 33 한국무역협회브최경윤차장 General Manager 34 뤼셀지부이선영과장 Project Manager 35 윤가영대리 Project Manager 공공 협회 독일 브뤼셀 - 12 -
< 붙임 3 위원장님축사 > 위원장님축사요약 ITU IcT 1 IT 5G IT 99, EU GDPR IT,, - 13 -
< 붙임 4 - EU 집행위발표자료 > - 14 -
- 15 -
- 16 -
- 17 -
- 18 -
- 19 -
< 붙임 5 - 워크숍사진자료 > 3. 벨기에개인정보보호위원회 (CPP) 방문및위원장회담 現 中 - 20 -
o ( 방통위 ) 환대와소중한자료제공에감사드림. 한국에서 GDPR 에 대응하는데큰도움이될것으로생각됨. 한국은새정부출범에 따라유럽국가들과협력을강화하고있으며, 유럽내개인정보 보호논의에활발히참여해온벨기에와협력을강화하고자함. - 한국은현재 EU 집행위와적정성평가협의진행중이며, 이를 위해검토중인한국의정보통신망법은 OECD 8 원칙에기반하여 이용자권리를보장하고충분한기술적 관리적보호조치가이뤄 지도록규율함. 또한, 방통위는위원장의임기가법으로보장된 독립기관이며, 5 명의위원으로구성된합의제기구로서기업에 대한조사및집행권한을가지고있음. GDPR 대응 * 제 29 조작업반 : EU 개인정보보호지침 제 29 조에근거하여 EU 28 개 회원국개인정보감독기구로구성된실무작업반으로, 법률에대한가이 드라인개발, 적정성평가관련심의및의견제시등의역할을수행 - 21 -
o ( 방통위 ) GDPR 과관련하여가장자주나오는질문은무엇인지? CPP 조직및권한 o ( 방통위 ) CPP 의위원임명, 임기, 권한등은어떠한지궁금함. - 22 -
o ( 방통위 ) 한국은금융정보, 의료정보등분야별로개인정보감독 권한이분리되어있는데, 벨기에의감독체계는어떠한가? EU 적정성평가등 o ( 방통위 ) 한국은 EU 와적정성평가를추진중임. CPP 도제 29 조 작업반의일원인만큼, 많은지지를부탁함. - 23 -
< 붙임 - 회담사진자료 > - 24 -
4. 무역협회브뤼셀지부 (KITA Brussels) 방문및면담 o ( 방통위 ) 방통위는적극적으로 EU 집행위와적정성평가협의를 추진중임. 17.11.20 일 EU 집행위베라요로바집행위원이매우 적극적인태도를보였으며, EU 가요구하는조건에한국이상당히 근접했음. 적정성평가를조속히달성하여기업들이개별적비용 및시간지출없이자유롭게활동할수있도록지원하고자함. - ( 방통위 ) 향후대통령님의 EU 방문및정상회담추진시적정성 평가관련의제도포함할수있도록노력하고자함. - 25 -
o ( 방통위 ) 오늘면담에앞서벨기에개인정보보호위원회를면담했 는데, 기업들의 GDPR 준수지원을위해 13 단계가이드라인등을 제공하고있음. 우리정부에서도자료를제작해배포할예정이니, KBA EU 에서기업들에게전파해주길부탁드림. o ( 방통위 ) 한국의산업성장및발전에관련협회의역할이매우 중요함. KBA EU 와협회소속기업들이함께한국산업을이끌어 주시기를바람. 방통위도규제를위한규제가아닌, 진흥을위한 규제를하는기관이되기위해노력하겠음. < 붙임 - 면담사진자료 > - 26 -
5. IMEC 현장방문 - 27 -
- 28 -
< 붙임 - 방문사진자료 > - 29 -
6. 프랑스정보자유국가위원회 (CNIL) 방문및위원장회담 - 30 -
o ( 방통위 ) 위원장님의환대에감사드리며, 상세한설명과자료제공에 감사드림. 한국에서 GDPR 에대응하는데큰도움이될것으로생 각됨. 한국은유럽과협력을강화하고있으며, 유럽개인정보보호 논의에활발히참여해온 CNIL 과협력을강화하고자함. - 우선방통위는법에근거한독립기관으로, 업무에있어어떠한 외부의압력이나간섭을받지않도록법에명시되어있음. - 글로벌 디지털시대에개인정보는단순한보호를넘어산업적 활용이매우중요함. GDPR 도이러한전제에서개발된것으로 알고있고, EU 와한국이중요한교역관계를맺고있기때문에 개인정보의유통과활용에공동의관심사를갖는다고생각함. 오늘의논의를통해프랑스와한국이정보유통및디지털교역 등에막힘이없도록좋은협력관계를맺기를희망함 - 31 -
o ( 방통위 ) 아직 DPO(Data Protection Officer) 지정과관련된명확한 기준이없는것으로알고있음. 이에대한가이드라인이있는가? o ( 방통위 ) 이자벨팔크 - 피에로틴위원장님이차기 ICDPPC 회의의 의장으로활동하는것으로알고있음. 한국도차기회의부터정회 원으로활동계획중인데, 이와관련해조언할사항이있는가? o ( 방통위 ) 한국이추진중인적정성평가에대한 CNIL 및이자벨 팔크 - 피에로틴위원장님의적극적지지를바람. - 32 -
< 붙임 - 회담사진자료 > - 33 -
홍보성과 1. 보도자료 방통위, EU 적정성평가추진관련 한 EU 개인정보보호협력을위한공동성명발표 - 방통위원장, EU 사법총국집행위원등과장관급회담, 2018 년내적정성평가성과내기로 - - 34 -
- 35 -
- 36 -
방통위, 벨기에개인정보보호위원회 (CPP) 위원장과만나개인정보보호협력강화 - 한국의 EU 적정성평가추진에대한벨기에측지지요청 - - 37 -
- 38 -
방통위, EU 적정성평가추진위해 프랑스정보자유국가위원회 (CNiL) 위원장과협력대화 - 제 29 조작업반지지확보로 EU 적정성평가추진청신호 - 現 EU 제29조작업반 : EU 개인정보보호지침제29 조에따라, 28개회원국의개인정보감독기구로구성된실무작업반으로, EU 집행위가적정성평가진행시작업반의견을반드시청취해야함 ICDPPC(International Conference of Data Protection & Privacy Commissioners) : 총 78개국 119 개기관이가입한세계최대규모의개인정보보호감독기구국제회의로, 매년 1회회의를개최 (2017 년제39 차총회, 홍콩 ) 하며세계개인정보보호논의에중요한영향을미쳐 개인정보보호의올림픽 이라고불림 - 39 -
- 40 -
2. 언론보도내역 날짜언론사헤드라인 17-11 -20 17-11 -21 17-11 -22 17-11 -23 17-11 -24 뉴시스이데일리아이뉴스 24 TV 조선 EBN 아시아경제서울경제비즈니스워치 MK 뉴스디지털타임스정책브리핑뉴스 1 연합뉴스뉴시스머니투데이디지털데일리데일리시큐 JTBC 아주경제보안뉴스정책브리핑뉴시스디지털타임스데일리시큐디지털데일리아주경제아시아투데이보안뉴스 韓기업, EU시민개인정보활용추진... 방통위 -EU, 공동성명국내기업, EU 시민개인정보한국이전쉬워지나.. 방통위, EU 적정성평가 추진방통위, 한 EU 개인정보보호협력 공동성명발표국내기업, EU 개인정보활용추진... 방통위 -EU 간공동성명발표 한 EU개인정보보호협력공동성명 어떤내용담겼나 한국개인정보보호는 EU수준 인증받고유럽진출문넓힌다 EU국가개인정보, 韓기업서활용추진방통위, EU 사법총국집행위원과회담내년 GDPR 시행앞두고성과내기로 EU 개인정보국내기업활용 청신호 방통위, 한 EU 개인정보보호협력을위한공동성명발표방통위, EU 적정성평가추진관련한 EU 개인정보보호협력을위한공동성명발표방통위, 벨기에개인정보위원회만나협력방안논의이효성방통위원장, 벨기에에 EU개인정보보호평가협조요청방통위, 벨기에개인정보보호위원회와협력강화방통위원장, 벨기에에 EU 적정성평가지지호소방통위, EU 적정성평가, 벨기에지지요청 방통위, 벨기에개인정보보호위원회와정책방향협력강화한국기업들, EU 개인정보활용가능해져방통위, 벨기에개인정보보호위원회와개인정보보호협력강화방통위, 한 EU 개인정보보호협력을위한공동성명발표방통위원장, EU 적정성평가추진위해프랑스정보자유국가위원회 ( 위원장과협력대화방통위, 프랑스와 EU 적정성평가협력방통위 CNIL, EU 적정성평가협력방통위원장, EU 적정성평가추진위해프랑스위원장과협력대화이효성방통위원장, 프랑스정보자유국가위원회방문이효성방통위원장, 프랑스정보자유국가위원회위원장과협력대화이효성방통위원장, 프랑스정보자유국가위원회위원장만나... EU 적정성평가협력이효성방통위원장, 프랑스정보자유국가위원회위원장과 GDPR 협력논의 - 41 -
- 42 -