Research on a Model that reflects requests to suspend processing personal data in real time

개인정보 처리정지 요청을 실시간 반영하는 모델 연구

  • 홍윤희 (충남대학교 반도체특성화사업단) ;
  • 여상수 (목원대학교 컴퓨터공학과)
  • Received : 2024.01.31
  • Accepted : 2024.02.26
  • Published : 2024.02.28

Abstract

The importance of personal data protection is increasingly emphasized both at home and abroad, and while overseas countries are applying various policies and dynamic management technologies, there are some gaps between compliance with laws and regulations and the application of technologies in Korea, and there are few user interfaces that provide convenient ways for data subjects to stop processing personal data. This study first analyzes the need for dynamic personal information consent management technology, the current state of the industry, and the prospects for its development. Next, this study proposes a basic model for dynamic management of personal information consent that maximizes the data subject's right to personal data self-determination while strictly complying with personal data protection laws in Republic of Korea. In particular, this study analyzes the basis of domestic laws and regulations related to the suspension of personal data processing, designs a basic model of personal data consent dynamic management interface, and presents its effectiveness. Based on the results of this study, we expect that the proposed dynamic management model for personal data use consent can be used in various ways for various websites and applications in the future.

개인정보보호는 국내외를 막론하고 그 중요성이 더욱 강조되고 있으며, 국외에서는 관련정책과 동적 관리 기술을 다양하게 적용하고 있지만 우리나라에서는 법령 준수와 기술 적용 간의 일부 괴리가 존재하며, 정보주체의 개인정보 처리정지를 편리하게 제공하는 사용자 인터페이스가 거의 없는 상황이다. 본 연구에서는 먼저 개인정보 동의 동적 관리 기술의 필요성과 관련 산업의 실태 그리고 발전 가능성을 전망한다. 다음으로 국내 개인정보보호 법령을 엄격히 준수하면서도 정보주체의 개인정보 자기결정권을 최대한 보장하는 개인정보 동의 동적 관리 기본 모델을 제시하였다. 특히, 개인정보 처리정지와 관련된 국내 법령상 근거와 개인정보 동의 동적 관리 인터페이스 기본 모델을 설계하고, 그 효과성을 분석하여 제시한다. 본 연구의 결과를 통해서 제안된 개인정보 이용 동의에 대한 동적관리 모델은 앞으로 다양한 웹사이트 및 애플리케이션 등에 다각적으로 활용될 수 있을 것으로 예상한다.

Keywords

Acknowledgement

본 논문은 2023년도 교육부의 재원으로 한국연구재단의 지원을 받아 수행된 지자체-대학 협력기반 지역혁신 사업의 결과입니다 (2021RIS-04).

References

  1. Statistics Korea - e-National Indicators: Statistics on the number of personal information infringement reports and consultations (data from the KISA Personal Information Infringement Reporting Center), https://www.index.go.kr/unity/potal/main/EachDtlPageDetail.do?idx_cd=1366
  2. Personal Information Protection Commission, Basic Plan for Personal Information Protection (2024-2026), Press Release, July 3, 2023.
  3. Sae-Hong Cho, "A Study on the Privacy Protection Trends and Policies of Korea - the U.S. - EU," The Journal of Korea Navigation Institute, Vol. 26, No. 4, 244-248, 2022.
  4. Kyu-Yup Lee and Jun-Hyun Um, "Legislative Trends of the U.S. Personal Information Protection Act: Comparison and Implications with the Korean Revised Act," The World Economy Today, Vol. 2020, No. 1, pp.1-14, 2022.
  5. Ministry of Science and ICT, 2021 Information Protection Survey Report, Jan. 2022.
  6. Korea Internet & Security Agency, Global Information Security Market Trend Report 2021, Dec. 2021.
  7. Sang-Soo Yeo, "Status and Prospects of the Personal Information Protection Industry Ecosystem," Presentation at the 2022 Personal Information Technology Forum Inaugural General Assembly, Sep. 28, 2020.
  8. Korean Law Information Center, "Personal Information Protection Act," [Online]. Available: https://www.law.go.kr/LSW/eng/lawEngBodyCompareInfoP.do?lsNm=%EA%B0%9C%EC%9D%B8%EC%A0%95%EB%B3%B4%20%EB%B3%B4%ED%98%B8%EB%B2%95&lsId=011357&efYd=20230915&lsiSeq=248613&gubun=EngLs&ancYnChk=undefined
  9. Korean Law Information Center, "Enforcement Decree of PIPA," [Online]. Available: https://www.law.go.kr/LSW/eng/lawEngBodyCompareInfoP.do?lsNm=%EA%B0%9C%EC%9D %B8%EC%A0%95%EB%B3%B4%20%EB%B3%B4%ED%98%B8%EB%B2%95%20%EC%8B%9C%ED%96%89%EB%A0%B9&lsId=011468&efYd=20230915&lsiSeq=254693&gubun=EngLs&ancYnChk=undefined