法律与司法管辖区

GDPR란 무엇인가요?

다른 이름: General Data Protection Regulation
정의

The GDPR is the EU regulation governing processing of personal data of people in the EU, regardless of where the processing happens. It follows the data subject rather than the server, so hosting outside the EU does not exempt you — it adds a transfer-mechanism obligation such as standard contractual clauses.

GDPR가 중요한 이유

이는 서버가 아니라 데이터 주체를 따르므로, EU 외 호스팅은 면제가 아니라 표준 계약 조항과 같은 전송 메커니즘 의무를 추가합니다.

GDPR 실제 적용

운영 관점에서 GDPR은 문서 작업입니다. EU 거주 사용자에게 어떤 필드를 저장하는지, 왜 저장하는지, 법적 근거가 무엇인지 알아야 합니다. 그런 다음 이를 문서화합니다. 변경 사항이 있으면 프로세스를 업데이트합니다. 위반이 발생하면 누출을 기록하고 때로는 통지해야 하며, 이는 예산에 없던 시간을 소모합니다. 무시하면 감독 기관이 벌금을 부과할 수 있습니다. 플랫폼에서의 익명성은 도움이 되지 않습니다. 규제 기관은 서버가 아니라 데이터를 추적하기 때문입니다.

GDPR에 대한 사람들의 오해

흔한 실수는 EU 밖에서 호스팅하면 GDPR이 적용되지 않는다고 생각하는 것입니다. EU에 있는 사람들의 데이터를 처리한다면 GDPR이 적용됩니다. 역외 호스팅은 면제가 아니라 의무를 추가하는 것입니다. 표준 계약 조항과 같은 전송 메커니즘 또는 동의와 같은 법적 근거가 여전히 필요합니다.

GDPR — 일반적인 질문

GDPR이 EU 외부의 서버에도 적용되나?

네. GDPR은 데이터 주체를 따르지 서버 위치를 따르지 않습니다. EU에 있는 사람들의 개인 데이터를 처리한다면 어디서 호스팅하든 적용 대상입니다. 역외 호스팅은 면제가 아니라 표준 계약 조항과 같은 전송 메커니즘 의무를 추가합니다.

GDPR을 무시하면 어떻게 되나?

데이터 컨트롤러 또는 프로세서라면, 위반 시 EU 외부 서버라도 규제 기관의 벌금과 집행 조치를 받을 수 있습니다. 또한 데이터 주체 요청에 대응하는 데 시간이 소요됩니다. 무시한다고 없어지지 않습니다. 상황이 악화되어 나중에 설명해야 할 때 더 나빠집니다.

GDPR가 등장하는 곳

法律与司法管辖区에서 더 보기

워런트 카나리아
워런트 카나리는 제공업체가 비밀 법적 요구를 받지 않았다는 정기적으로 재발행되는 진술입니다. 사라지면 그러한 요구가 도착했음을 암시합니다.
KYC
KYC는 규제된 금융 기관이 서비스를 제공하기 전에 부과되는 신원 확인 의무의 집합입니다.
No-KYC 호스팅
노-KYC 호스팅은 신원 확인이 필요 없는 서버 호스팅으로, 정부 발급 신분증, 청구지 주소, 전화번호 또는 결제 카드가 필요 없습니다.
역외 호스팅
역외 호스팅이란 서버를 자국 외의 관할권, 일반적으로 Fourteen Eyes 동맹 및 EU 데이터 보존 규정 밖에 두는 것을 의미합니다.
Five Eyes
Five Eyes는 미국, 영국, 캐나다, 호주, 뉴질랜드 간의 신호 정보 공유 동맹입니다.
Fourteen Eyes
Fourteen Eyes는 신호 정보 공유 그룹 중 가장 넓은 범위로, Five Eyes에 덴마크, 프랑스, 네덜란드, 노르웨이, 벨기에, 독일, 이탈리아, 스페인, 스웨덴을 더한 것입니다.
MLAT
MLAT는 한 국가가 다른 국가에 공식적으로 증거 수집을 요청하는 조약입니다.
DMCA
DMCA는 미국 저작권법으로, 그 통지 및 삭제 절차와 안전 항변(safe harbour)은 미국 내 서비스 제공업체에 적용됩니다.