• 제목/요약/키워드: Privacy information protection law

검색결과 96건 처리시간 0.03초

보건의료 빅데이터의 연구목적 사용에 대한 법제 개선방안 (Improving Legislation on the use of Healthcare Data for Research Purposes)

  • 박대웅;정현학;정명진;류화신
    • 의료법학
    • /
    • 제17권2호
    • /
    • pp.315-346
    • /
    • 2016
  • 빅데이터 처리기술의 발전과 함께 보건의료 빅데이터의 잠재적 가치도 크게 주목받고 있다. 그리고 이러한 잠재적 가치를 현실화하기 위해서는 보건의료 빅데이터를 이용한 다양한 연구가 필수적이다. 하지만 개인정보보호법을 중심으로 한 빅데이터 규제체계는 경제재로서의 빅데이터의 측면을 고려하지 못하고 있어, 이를 연구목적으로 활용하는데 많은 장애를 발생시키고 있다. 환자의 치료라는 1차적 목적을 중심으로 한 보건의료정보의 규제체계를 기술의 발전에 부합하며 공익적 활용이 용이한 형태로 개선시켜야 한다. 이를 위해서 개인정보의 보호와 활용의 균형에 대한 고민이 반영된 해외의 법제 동향을 살펴볼 필요가 있다. 해외 법제의 시사점을 바탕으로 우리 법제에서 다음과 같은 방향의 개선점을 도출할 수 있다. 우선 보건의료정보에 특화되고 보호와 활용을 아우르는 법제가 필요하다. 개인정보의 비식별화도 개인정보보호법의 적용이 배제되는 수준을 명확하게 규정해야 한다. 보건의료 빅데이터를 연계할 수 있는 법적 기반의 구축을 통해 관련 연구에 시너지 효과를 창출해야 한다. 외국에서의 논의에 대한 검토와 사회적 합의를 바탕으로 옵트아웃 제도의 도입도 고려해야 한다. 하지만 무엇보다 중요한 것은 이러한 시스템에 대한 국민의 신뢰일 것이다.

  • PDF

국내 기업의 개인정보 자기결정권 강화를 위한 논의: EU의 GDPR과 미국 캘리포니아주의 CCPA를 중심으로 (A Case Study for Improvement of Users' Right to Informational self-determination: Focusing on the GDPR of EU and the CCPA of California, USA)

  • 윤영호;윤현식
    • 한국정보시스템학회지:정보시스템연구
    • /
    • 제28권4호
    • /
    • pp.65-103
    • /
    • 2019
  • Purpose The purpose of this study is to find out in extent to which the companies in Korea and oversea, which has been subjected by different laws of their country, have guaranteed the personal information rights and have provided proper 'right to access' to the information subjects. Design/methodology/approach This study compared Korean laws with 'General Data Protection Regulation (GDPR)' of EU and 'California Consumer Privacy Act (CCPA)' to check each of the level of 'right to access' guarantee. In terms of the difference in guaranteeing the right, this study compared Korean IT leading companies with US global leading IT companies to find out how much 'right to access' are properly implemented in their policies and functions they provide. Findings The result of the study shows that 'right to access' has not been well guaranteed by Korean law, as it does not provide the right to choose method and medium by information subjects and does not clarify the types of diverse information. This was clearly opposite with the other laws providing the right to choose what method and medium that subjects want with clarifying every types of personal information possible to be more. In addition, 'right to access' has not been well guaranteed by Korean companies in comparison with by the oversea companies which proactively guarantee the right by setting the function enabling subjects to browse their information through their websites or applications.

기자의 통화내역 조회와 취재원 보호 간의 갈등: 통신비밀보호법 제13조 제2항 논의를 중심으로 (A Study on the Conflict Between the Call for Journalists' Phone Records and the Shield Law: Focusing on the Review of Paragraph 2, Article 13 of the Act of Protection of the Secrecy of Correspondence)

  • 이승선
    • 한국언론정보학보
    • /
    • 제25권
    • /
    • pp.103-133
    • /
    • 2004
  • 헌법은 통신의 자유와 비밀을 기본권으로 보장하고 있다. 주거의 자유와 사생활의 자유를 기본권으로 규정하는 한편, 별도로 통신의 자유를 보장하고 있는 것은 그것이 개인과 개인간의 비공개적인 의사소통의 성격을 가지고 있기 때문이라고 된다. 유 무선을 통해 취재가 빈번하게 이뤄지는 언론인들에 대한 통신비밀의 침해, 구체적으로 취재기자들에 대한 통화내역을 조회하고 이를 토대로 취재원들을 추궁하는 것은 통신의 자유와 비밀 보장이라는 기본권 침해일 뿐만 아니라 언론자유와 국민의 알권리에 대한 중대하고도 심각한 위협이라고 할 수 있다. 이 연구는 취재기자들에 대한 통화내역조회의 합법적 근거가 되고 있는 통신비밀 보호법 제13조 제2항의 규정이 영장주의와 명확성의 원칙은 위반함으로써 위헌의 가능성이 매우 크다는 점을 지적하면서 통비법상 동조의 개정방향을 제시하였다. 통화내역 조회의 절차에 있어서 검사의 청구에 외해 법관이 발부한 영장을 제시하도록 하고, 당사자에게 반드시 통보하도록 조치하며, 국가안보에 위해가 되는 통화내역 조회의 대상과 범위, 기준은 명확히 규정해야 한다고 보았다. 더불어 언론인들도 취재원을 보호하고, 취재원을 다양한 방식으로 활용하는 새로운 취재 기법의 개발과 적용을 위해 배가의 노력을 할 필요가 있음도 지적하였다.

  • PDF

형사사법정보의 빅데이터 활용방안 연구: 구조화 범주화 관점으로 (A Study on the Use of Criminal Justice Information Big Data in terms of the Structuralization and Categorization)

  • 김미령;노윤주;김성훈
    • 정보관리학회지
    • /
    • 제36권4호
    • /
    • pp.253-277
    • /
    • 2019
  • 4차 산업혁명시대를 맞아 데이터의 중요성은 심화되고 있으나, 개인정보보호 등의 문제로 데이터의 활용이 쉽지 않은 경우가 많이 있다. 형사사법정보는 범죄 예측 및 예방, 범죄수사 과학화, 양형합리화 등 다양한 활용가치가 예상됨에도 현재 개인정보보호와 형사사법정보 관련 법률적 해석 문제로 활용이 상당히 제한되고 있다. 본 연구는 형사사법정보의 구조화·범주화를 통해 '범죄데이터'로 전환하여 빅데이터로서 활용하도록 제안하였으며, '범죄데이터' 활용시 법률적 문제, 활용가치, 데이터 생성 및 활용시 고려사항을 전문가를 통해 검증하고 향후 전략적 발전방안을 도출하였다. 연구결과, '범죄데이터'는 개인정보보호문제는 해결된 것으로 보여지나, 형사사법정보 관련법에 명시할 필요는 있으며, 빅데이터 활용을 위해 분석 가능하도록 표준화된 형태로 정리되는 것이 시급함이 밝혀졌다. 향후 진행방향으로는 데이터 요소 도출, 용어사전 시소러스 구축, 데이터 등급화를 위한 개인민감정보 정의 및 등급지정, 비정형데이터의 정형화를 위한 알고리즘 개발 등을 제시하였다.

사회규범적 맥락에서 본 잊혀질 권리의 다차원적 실현범위 연구: 한-미-EU 비교 및 법제, 기술, 서비스 시장의 비교를 중심으로 (A Study on the realization of the right to be forgotten on social normative context: focusing on comparison of Korea-US-EU and the legal, technical, and service market)

  • 심미나
    • 융합정보논문지
    • /
    • 제8권2호
    • /
    • pp.141-148
    • /
    • 2018
  • 본 논문은 잊혀질 권리 구현이 지극히 이상적인 정보삭제의 개념을 벗어나 보다 현실적 구현이 될 수 있도록 다각적 관점의 실현범위를 모색하는데 목적이 있다. 국내외 법제 및 기술/서비스 동향을 문헌조사 방식으로 조사 및 비교분석하였으며, 이를 토대로 다각적 분석을 위해 서비스 실현수준, 개인정보처리자의 처리유형과 정보특성, 법제/기술을 고려한 분류 기준을 반영하였다. 그 결과, 현존하는 서비스(시스템)의 실현수준을 파악 하고 보호대상별 다각적 규제범위를 도출하였으며, 잊혀질 권리 실현범위 매트릭스(안)을 제시하였다. 본 연구는 법제 등 사회공학과 공학을 결합한 복합학문, 융합학문의 연구 분야로서 지속적으로 확대 가능하다. 정보주체의 권리인 '삭제권'의 실질적, 구체적 범위를 규명함으로써 사회적 비용에 대한 예측이 가능하고, 기술적 구현모델 및 서비스 개발을 통해 시장 확대와 인력양성에도 기여할 것으로 기대한다.

경찰 위치추적권 활용의 법적·기술적 문제와 개선방안 (Legal and Technical Issues of Using Location Information for Police Rescue)

  • 박광주;장윤식;박노섭
    • 시큐리티연구
    • /
    • 제53호
    • /
    • pp.211-228
    • /
    • 2017
  • 경찰은 이어지는 강력범죄 대응 요구와 프라이버시 침해의 우려가 맞서는 상황에서 오랜 시도 끝에 2012년 5월 "위치정보의 보호 및 이용 등에 관한 법률" 개정을 통해 이전에 소방에 의존하던 휴대폰 단말기 위치추적권을 갖게 되었다. 위치추적권은 위급한 상황에서 국민의 생명을 지켜야한다는 당위를 바탕으로 한 것으로, 적법 상황에서는 목적을 달성할 수 있도록 신속한 집행이 가능하여야 하며, 복잡다기한 현장상황을 포섭할 수 있는 유연한 적용이 요구되고 또한 기술 변화를 수용할 수 있어야 한다. 하지만 일선에서는 긴급상황에서 사용자 위치추적의 사전동의, 경찰권한 발동을 정당화하는 상황의 존재에 대한 판단, 요청자의 적격성 등 불확실한 법률적 판단의 문제와 정확성 등 기술상의 문제로 시민들의 기대와 같이 필요한 때에 적실하게 위치추적권을 활용하고 있지 못한 실정이다. 본 연구논문은 경찰이 위치추적을 할 수 있게 된지 5년이 되어가는 시점에서 위치추적권의 실효성을 저해하는 환경, 법률 그리고 위치추적 기술과 관련된 제반 쟁점을 현장경험을 통해 정리 분석하고 개인정보관련 법들의 단일화나 위치추적 비용부담 문제 등 제도적 개선안을 종합적으로 검토, 제시하였다.

  • PDF

PC에서 중요개인정보의 패턴 검색과 완전삭제방법 연구 (The Pattern Search and Complete Elimination Method of Important Private Data in PC)

  • 서미숙;박대우
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 춘계학술대회
    • /
    • pp.213-216
    • /
    • 2013
  • 인터넷의 발달과 유무선 네트워크 인프라 기술의 발전으로 빅테이터 및 개인정보보의 활용이 많아지고 있다. 하지만 개인정보보호법의 시행에도 불구하고, 개인정보 유출로 인한 침해사고가 발생하고 있다. 개인정보 유출은 개인의 사생활피해와 금융피해로 연관된다. 따라서 개인정보의 탐색 및 검출과정에서 개인정보의 패턴을 분석하여 추출하는 연구와 불필요한 개인정보의 완전삭제에 관한 연구가 필요하다. 본 연구에서는 개인정보보호에 대한 패턴추출 연구와 완전삭제 방법을 연구하여 개인정보의 패턴추출 및 완전삭제 실험을 하였다.

  • PDF

EU 적정성 결정이 GDPR 대상기업에 미치는 영향에 관한 탐색적 연구 (An Exploratory Study on the impact of EU Adequacy Decision on GDPR compliant companies)

  • 김영수;장항배
    • Journal of Platform Technology
    • /
    • 제9권4호
    • /
    • pp.32-41
    • /
    • 2021
  • 유럽연합은 자국민의 개인정보보호를 위해 강력한 규제 법령으로 GDPR을 2018년 5월 25일 시행하였다. 글로벌 경제 시대에서 유럽시장 진출 기업에서는 GDPR 대응은 꼭 필요한 선결과제이다. 본 논문에서는 유럽 연합내 거주민의 개인정보 역외 이전을 위한 적절한 수준의 보호조치 대응을 위해 기업에서 준비해야 할 단계별 추진과제를 살펴보았다. 제3국에서의 GDPR 대응은 개별 기업 또는 정부차원의 대응을 할수 있으며, 정부차원의 적정성 결정시 기업의 혜택과 기대효과에 대해서 탐색해 보았다. 적정성 결정 국가의 기업에서는 EU 진출시에 프로세스 간소화, 비용 절감 등의 혜택과 유출사고 대응시 정부차원의 독립된 감독기구 지원으로 인한 부담감 해소 등에 따른 시사점이 있다. 그러나, 적정성 결정 이후에도 기업은 GDPR 원칙, 의무규제 준수를 통한 개인정보보호체계 확보 활동은 지속적으로 필요하며, GDPR 대응 과제에 대한 중요도 변화에 대해서도 유럽 국가와의 계약서 체결을 제외한 대부분 준수되어야 할 과제로 유지가 필요하며, GDPRR 대상 기업들의 차별화된 관리 방안 구축도 기대한다.

FTA 체결에 따른 금융정보 국외이전에 대한 정책적 대응방향 연구 (A Study on the policy counterplan of Cross Border Financial Information Transfer according to FTA)

  • 이정훈;박석훈;임종인
    • 정보보호학회논문지
    • /
    • 제21권3호
    • /
    • pp.117-130
    • /
    • 2011
  • 전 세계적으로 국가 간 자유무역이 확대되고 있는 상황에서, 우리나라도 최근 미국, EU 등 금융선진국들과 FTA 협정을 체결하는 등 급속히 추진되고 있다. 이 협정문에 따르면, 우리나라의 외국계 금융회사가 보유하고 있는 이용자 정보가 국외로 이전이 가능하게 될 전망이다. 본 논문에서는 이러한 금융정보의 국외이전에 대비하여 정보이전의 개념과 범위를 정의하고, 국내 외 관련 법 제도 현황을 파악해 보고자 한다. 아울러 정보이전 시 예상되는 문제점을 제도적, 기술적 부문으로 나누어 검토하고 정보규제의 차별화, 개인정보보호법과 관련법규의 제 개정, 금융회사의 안전성 확보 및 정보이전 표준가이드라인 마련 등의 정책적 대응방안을 제시한다. 특히, 이용자의 프라이버시 보호를 위하여 개인정보의 이전시 금융정보와 차별화하는 정책 수립의 필요성을 언급한다. 본 논문에서 제안된 방안은 향후 FTA 시행 후 금융정보의 국외이전에 대비하여 금융회사와 감독당국 등 관련기관이 준비해야 할 대책 마련에 도움이 될 것으로 기대한다.

블록체인 기술 적용과 개인정보 삭제 및 제3자 제공의 법적 문제에 관한 연구 (A Study on Legal Issues between the Application of Blockchain Technology and Deletion and the Third Party Supply of Personal Information)

  • 최용혁;권헌영
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1607-1621
    • /
    • 2018
  • 공신력 있는 거래체결을 보장하고 그 거래정보의 위변조를 용납할 수 없는 금융산업은 지금까지 전통적인 중앙집중형 원장 관리 방식을 신봉해 왔다. 그러나 블록체인 기술은 오히려 그동안 상식적으로 안전하지 않다고 여겨 왔던 탈중앙화를 강점으로 내세우면서 더욱 신뢰할 수 있는 거래의 합의방식과 데이터의 무결성 보장을 통해 세계의 금융 산업과 IT세상에 파장을 일으키고 있다. 그렇지만 블록체인 내 블록정보의 비가역성 및 블록체인 참여자간 블록의 공유와 같은 블록체인의 고유한 특성은 개인정보 보호법제와의 충돌을 피할 수 없는 상황이다. 본 연구에서는 블록체인의 이 특성들을 중심으로 개인정보의 삭제와 제3자 제공 관련한 문제점을 살펴보고 블록체인 기술 활용을 위한 개인정보 보호법제 개선방향 및 적용 가능한 블록체인의 기술적 대안을 제시하고자 한다.