liminfo

GDPR Compliance Checklist

GDPR 준수 체크리스트/조문 레퍼런스

25개 결과

GDPR Compliance Checklist 소개

이 GDPR 레퍼런스는 EU 일반개인정보보호규정의 핵심 조문을 검색 가능한 치트 시트로 정리한 가이드입니다. 7대 처리 원칙(Art. 5), 6가지 적법 근거(Art. 6), 특수범주 데이터 제한(Art. 9), 동의 요건(Art. 7), 개인정보·컨트롤러·프로세서·정보주체의 핵심 정의(Art. 4) 등 26개 주요 조항을 6개 카테고리로 다룹니다.

정보주체 권리(접근권, 삭제권/잊힐 권리, 이동권, 자동화된 의사결정 거부권), 컨트롤러 의무(설계에 의한 보호, 프로세서 계약, 처리활동 기록, 72시간 내 침해 통지, DPIA, DPO 지정), 국제 이전 메커니즘(적정성 결정, SCC 4개 모듈, BCR), 집행 조항(최대 2,000만 EUR 또는 전세계 매출 4% 과징금, 사법적 구제, 손해배상)을 상세히 다룹니다.

개인정보보호책임자, 프라이버시 변호사, 컴플라이언스 관리자, IT 보안 전문가, EU 사업 기업을 위해 설계되었으며, GDPR 조문 즉시 조회, 준수 체크리스트, GDPR vs 한국 개인정보보호법 비교, 쿠키/ePrivacy 규정을 제공합니다.

주요 기능

  • Art. 5 처리 원칙부터 Art. 83 행정 과징금까지 조문별 GDPR 레퍼런스
  • 동의 요건과 정당한 이익 형량 테스트를 포함하는 6가지 적법 근거(Art. 6) 가이드
  • 접근권(Art. 15), 삭제권(Art. 17), 이동권(Art. 20), 자동화 의사결정(Art. 22) 정보주체 권리 레퍼런스
  • 설계에 의한 보호(Art. 25), DPA 계약(Art. 28), ROPA(Art. 30), DPO(Art. 37-39) 컨트롤러 의무 가이드
  • 감독기관 72시간 통지와 고위험 시 정보주체 통지를 다루는 개인정보 침해 통지 절차
  • 적정성 결정, SCC 4개 모듈, BCR, Schrems II 후속 조치를 포함하는 국제 이전 메커니즘
  • 컨트롤러 의무 위반 1,000만EUR/2%와 원칙·권리 위반 2,000만EUR/4%의 과징금 2단계 체계
  • GDPR vs 한국 개인정보보호법 비교와 동의 배너 요건을 포함하는 ePrivacy 쿠키 규정 가이드

자주 묻는 질문

이 레퍼런스는 어떤 GDPR 조문을 다루나요?

기본 원칙(Art. 4 정의, Art. 5 처리 원칙, Art. 6 적법 근거, Art. 7 동의, Art. 9 특수범주), 정보주체 권리(Art. 12-14 투명성, Art. 15 접근, Art. 17 삭제, Art. 20 이동, Art. 22 자동화 의사결정), 컨트롤러 의무(Art. 25 설계보호, Art. 28 프로세서, Art. 30 ROPA, Art. 32 보안, Art. 33-34 침해 통지, Art. 35 DPIA, Art. 37-39 DPO), 국제 이전(Art. 44-49, SCC), 집행(Art. 77-79 구제, Art. 83 과징금), 비교(GDPR vs PIPA, 쿠키, 체크리스트) 등 총 26개 핵심 조항을 6개 카테고리로 다룹니다.

GDPR의 6가지 적법 근거는 무엇인가요?

Art. 6에서 (a) 동의, (b) 계약 이행, (c) 법적 의무, (d) 중대한 이익, (e) 공적 임무, (f) 정당한 이익 6가지를 규정합니다. 동의는 자유롭게 제공되고 구체적이며 정보에 기반한 명확한 긍정 행위여야 하고, 동의만큼 쉽게 철회 가능해야 합니다. 정당한 이익은 컨트롤러의 이익과 정보주체의 권리를 비교하는 형량 테스트가 필요합니다.

GDPR은 개인정보 침해 통지를 어떻게 규정하나요?

Art. 33에 따라 침해 인지 후 72시간 이내에 감독기관에 통지해야 하며, 권리와 자유에 위험이 없는 경우는 예외입니다. Art. 34는 고위험 침해 시 지체 없이 정보주체에게 통지하도록 하며, 암호화 등 조치가 완료된 경우나 개별 연락이 과도한 경우 공개 통지로 대체할 수 있습니다.

DPIA는 무엇이며 언제 필요한가요?

데이터보호영향평가(Art. 35)는 프로파일링 등 자동화된 의사결정, 대규모 민감정보 처리, 대규모 공개장소 체계적 모니터링 등 고위험 처리 시 의무입니다. 처리의 체계적 설명, 필요성·비례성 평가, 위험 평가, 위험 대응 조치를 포함해야 하며 DPO 자문이 필수입니다.

GDPR은 국제 데이터 이전을 어떻게 규정하나요?

Art. 44-49에서 EU 집행위 적정성 결정(Art. 45), 표준계약조항(SCC)과 구속력 있는 기업규칙(BCR) 등 적절한 보호장치(Art. 46), 명시적 동의·계약 이행 등 예외(Art. 49) 세 가지 이전 메커니즘을 규정합니다. Schrems II 이후 SCC 사용 시 이전영향평가(TIA)와 암호화 등 보충 조치가 필요합니다.

GDPR 과징금은 얼마인가요?

Art. 83에서 2단계 체계를 규정합니다. 컨트롤러/프로세서 의무 위반 시 최대 1,000만 EUR 또는 전세계 연간 매출의 2%(높은 금액), 처리 원칙·동의 요건·정보주체 권리·국제 이전 규정 위반 시 최대 2,000만 EUR 또는 전세계 연간 매출의 4%(높은 금액)가 부과됩니다.

이 레퍼런스에서 GDPR과 한국 개인정보보호법을 어떻게 비교하나요?

GDPR 개념을 한국 대응 개념으로 매핑합니다: DPO→CPO, DPIA→개인정보 영향평가, 72시간 침해 통지(양쪽 동일), SCC→표준계약서. 주요 차이점으로 PIPA의 주민등록번호 특별 보호, GDPR의 정당한 이익 근거 인정, PIPA의 매출 3% 과징금(2023 개정) vs GDPR 4%, PIPA의 개인정보위원회 통합 관할을 비교합니다.

이 레퍼런스는 무료인가요?

네, 이 GDPR 레퍼런스는 사용 제한이나 계정 없이 완전히 무료입니다. 모든 콘텐츠가 브라우저에서 로드되며 서버 처리가 필요 없습니다. 프라이버시 및 컴플라이언스 전문가를 위한 liminfo.com 무료 온라인 레퍼런스 도구 모음의 일부입니다.