본문 바로가기

기타

EU 국가에서 사업장이 있는 기업은 이행해야 하는 GDPR이란 무엇인가











GDPR(General Data Protection Regulation. EU 개인 정보보호 규정)은


기업들이 EU가입국에서 발생하는 '거래(상행위 또는 트랜젝션)'에서 EU 국민들의


개인 데이터와 프라이버시를 보호할 것을 의무화하는 규정입니다.




다음 기준에 해당하는 기업은 GDPR을 준수해야 합니다.



- EU 국가 중 한 곳 이상에 사업장이 있는 기업

- EU에 사업장이 없지만, 유럽 거주민의 개인 데이터를 취급하는 기업

- 종업원 250명 이상의 기업

- 종업원이 250명 미만이지만, 데이터 처리가 해당인의 권리와 시민적 자유에 영향을 주거나, 이런 데이터 처리 활동이 간헐적이 아니거나, 민감한(요주의) 개인 데이터가 포함된 경우. 이는 사실상 거의 모든 기업이 해당된다는 의미이다. PwC 조사에 따르면, 미국 기업의 92%가 GDPR을 데이터 보호의 최우선 순위로 고려하고 있다.



GDPR 준수 시작 시기


- 2018년 5월 25일까지 GDPR을 준수하고 있음을 증명해야 합니다.




위반 시 발생하는 문제


- 벌금이 부과되며 최대 2000만 유로(한화 약 270억원) 또는 글로벌 매출액 4%



자세한 내용은 첨부하는 아래의 기사를 참조해 주세요.



GDPR의 이해와 기업이 반드시 알아야 할 사항


Michael Nadeau | CSO


본문 바로가기 : ITWorld(http://www.itworld.co.kr/news/106624