무협 "국가별 다른 데이터 규제에 발목"… 국내 제도 정비 등 제안

박은희 2023. 10. 10. 11:01
음성재생 설정
번역beta Translated by kaka i
글자크기 설정 파란원을 좌우로 움직이시면 글자크기가 변경 됩니다.

이 글자크기로 변경됩니다.

(예시) 가장 빠른 뉴스가 있고 다양한 정보, 쌍방향 소통이 숨쉬는 다음뉴스를 만나보세요. 다음뉴스는 국내외 주요이슈와 실시간 속보, 문화생활 및 다양한 분야의 뉴스를 입체적으로 전달하고 있습니다.

한국무역협회 국제무역통상연구원 제공

데이터의 활용과 이동이 증가하는 데 맞춰 공공 정책 등을 이유로 국경 간 데이터 이동에 대한 규제가 늘어나면서, 국내법과 일부 국가 간 조약의 상이한 접근법이 우리 기업에 애로사항으로 작용될 수 있다는 주장이 나왔다.

한국무역협회 국제무역통상연구원은 10일 발간한 '디지털 통상 시대, 신뢰 기반 데이터 이동을 위한 주요 규범 비교' 보고서에 이같이 밝혔다.

2021년 기준 데이터를 현지에 저장하거나 처리하도록 요구하는 조치는 39개국 92건에 달했으며, 절반 이상은 최근 5년간 법제화된 것으로 조사됐다.

경제협력개발기구(OECD)에 따르면 기업은 소비자 신뢰 구축에 필요한 핵심 요소로 개인 정보 보호를 꼽았으나, 소비자 개인 정보 보호를 위한 규제 시행에는 회의적이었다.

국경 간 데이터 이동 촉진과 데이터의 안전한 보호를 위한 '신뢰 기반 데이터 이동'(DFFT)에 대한 국제적 공감대가 형성되고 있으나, 방법론에는 국가별 입장 차이가 크다고 보고서는 설명했다. 국가별로 개인 정보의 안전한 국외 이전을 위해 다양한 규범을 인정·활용하고 있지만 안전 조치를 누가·어떻게 하느냐에 대한 시각차는 좁혀지지 않고 있다. 이에 각 국은 개인정보의 무분별한 국외 이전을 통제하기 위해 개인 정보 보호 법률을 통해 유사하면서도 조금씩 상이한 규범을 발전시켜왔다.

자율적 규범이라 평가되는 책임성 원칙, 적정성 인정 제도부터 정부 또는 공공 영역의 개입이 증가하는 표준 계약 조항과 국제 인증제도, 가장 많이 인정되고 있으나 데이터 이동 제한 가능성이 높은 정보 주체 동의 방식 등이 이용되고 있다.

책임성 원칙은 호주, 캐나다, 필리핀 등이 채택하고 있는 제도다. 실질적인 보호에 중점을 두고 상황별로 특화된 보호 수준을 요구하고 있으며, 새로운 제도적·기술적 발전을 반영하기 쉬워 유연한 대응이 용이하다.

적정성 인정 제도는 기업 입장에서 규제에 대한 부담을 덜 수 있다는 장점이 있으나, 정치적 요소가 적정성 인정에 영향을 줄 수 있다는 우려가 존재한다. 유럽연합(EU)의 '일반개인정보보호규정'(GDPR)에 처음 도입돼 영국, 일본, 호주 등에서 시행 중이다.

표준 계약 조항은 개인정보를 이전받는 국외 수신자가 국내법을 준수하도록 하는 안전 조치로 활용되고 있다. 법적 확실성이 뚜렷하고 유지 비용이 낮으며 규제 조사 부담이 적기 때문에 기업의 활용도가 높은 제도다. EU와 영국이 채택해 운용 중이며 일본, 싱가포르, 호주 등은 표준 조항 대신 국외 수신자와의 계약을 안전조치 중 하나로 인정한다.

국제인증 제도는 인증 비용이 높고 인증을 획득하더라도 법령 준수를 보장하는 것은 아니기 때문에 활용도가 높지 않다. 일본과 싱가포르의 경우에는 국외 기업이 국경 간 프라이버시 규칙(CBPR) 인증을 받은 경우 자국과 동등한 수준의 보호를 제공한다고 간주해 개인정보의 이전을 허용한다.

보고서는 "세계적으로 가장 많이 인정되는 규범은 정보주체로부터 동의를 받는 방식이나 최근 정보 주체에게 정보 제공 동의 철회권을 부여하는 방향으로 규제가 강화되고 있다"며 "현지에 서버를 두지 않은 기업이 개인정보를 국외로 이전하는 데 부담이 가중되고 있다"고 강조했다.

대만, 베트남, 인도, 말레이시아 등은 국외로 개인정보를 이전하기 위해 정보 주체의 동의를 요구하고 있지만 실제로 활용 가능한 다른 규범이 없어 개인정보의 국외 이전이 쉽지 않다.

정해영 무협 수석연구원은 "데이터 이동에 대한 규제가 국가마다 상이해 디지털 무역이 제한될 수 있다"며 "다만 규범 간 공통점과 상호 보완의 여지가 늘어나고 있고, 각 국의 개인정보 보호제도도 유사한 원칙을 중심으로 수렴되고 있는 점은 긍정적"이라고 평가했다.

이어 "우리나라도 주요 수출 상대국과 유사한 수준으로 국내 제도를 정비하고, 신뢰 기반 데이터 이동에 대한 국제 논의에 적극 참여해야 한다"고 말했다.

박은희기자 ehpark@dt.co.kr

Copyright © 디지털타임스. 무단전재 및 재배포 금지.

이 기사에 대해 어떻게 생각하시나요?