Language Options  

3CS Corporate Solicitors new logo.jpg

뉴스레터

[Commercial] Data protection update

15 February 2021

Amy Cunliffe-Rowe


SMCR.jpg

법률 및 인사 문제에 관한 최신 정보를 원하신다면 저희 뉴스레터를 구독하시기 바랍니다.

Related Articles

오늘은 최근 안내드린 GDPR 업데이트와 관련하여(이곳이곳에서 확인 가능) 브렉시트 이후 영국 주재 기업들의 EU GDPR적용 여부와 관련되어 자주받는 질문들에 대해 안내드리려고 합니다.


영국주재 기업들에게 적용되는 데이터 정보 법령 EU를 떠난 영국에서 사업을 


운영하는 기업들은 UK GDPR (The retained EU law version of the EU GDPR ((EU) 2016/679)) 과 더불 어 Data Protection Act 2018의 대상입니다. UK GDPR은 EU GDPR과 유사한 방식으로 운영되며 EU GDPR을 준수했던것과 마찬가 지로 UK GDPR을 준수해야 합니다.


EU GDPR이 영국주재 기업들에게 적용되는 경우 EU의 GDPR은 특정 상황에서 EU가 아닌 다른 지역에서도 효력을 가집니다. 따라서 특정 영국 기업에게 적용될 수 있으며 이는 EU 국가 내에 사업장이 없는 경우에도 해당될 수 있습니다. EU GDPR에 적용되는 경우는 다음과 같습니다. 

1.EU국가 내에 사업장이 있는 경우 

2.EU국가 내의 주체들에게 상품 또는 서비스를 제공하거나 행위를 감독하는 경우


EU국가 내의 개인에게 상품 또는 서비스를 제공하려는 의도가 있을 경우 EU GDPR이 적용됩니다. 의도가 있었는지 가리기 위해서 는 제시된 기준으로 구분하는 것이 필요합니다. 예를 들어 , EU국가 내에 배송으로 상품이 제공된 경우와 EU국가의 언어와 통화가 사용된 경우 등이 기준이 됩니다. 데이터 프로세서(Processor)는 또한 데이터 컨트롤러(Controller)의 활동이 EU GDPR의 범위안에 데이터 프로세서를 포함시키는지 확인해야 합니다. 예를 들어 컨트롤러가 EU GDPR의 대상인 경우가 있습니다. 


이 결과 특정 영국주재 기업들에게는 EU GDPR과 영국 GDPR 모두 적용될 수도 있습니다. EU GDPR의 대상이 되는 기업들의 모든 데이터가 EU GPPR의 적용을 받는 것이 아니며 데이터에 따라 다르게 적용될 수 있습니다.


어떠한 제도에 적용되는지 파악하는 것의 중요성

 EU GDPR의 대상이 되는 기업들은 이 법을 계속해서 준수할 수 있도록 확실히 해두어야 합니다. 특히 EU에 사업장이 없으나 EU GDPR에 적용되는 기업의 경우 EU국가내에 대표자(representative)를 지명해야합니다.


시행사항 

UK GDPR 이외에도 EU GDPR의 대상이 되는 기업인지 가늠하기가 어려운 경우 보유중인 데이터를 검토하여 EU GDPR에 적용되는 데이터가 있는지 식별하는 것부터 시작하는 것이 좋습니다. UK GDPR과 EU GDPR이 비슷한 방식으로 운영되기는 하지만 양쪽의 GDPR에 적용되는 기업의 경우 추가적인 검토가 필요하며 사내 GDPR 법령을 재검토하고 감사를 시행하는 것이 좋습니다. 


UK GDPR과 EU GDPR 중 어느 법령에 적용되는지 식별하는데 자문이 필요하시거나 데이터 보호와 관련된 질문이 있으실 경우 저 희에게 연락 주시기 바랍니다.

Download

Richard Hull.png

Solicitor/Associate/Commercial

Amy Cunliffe-Rowe