프라이버시 법
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.
1. 개요
프라이버시 법은 개인의 사생활을 보호하기 위한 법률로, 개인 정보의 수집, 사용, 공개 등을 규제한다. 프라이버시 법은 일반적인 개인 정보 보호와 특정 분야의 개인 정보 보호를 위한 법률로 분류되며, 영미법에서는 개인 정보 보호, 불법 침입, 과실, 신탁 관계 등으로 구분하기도 한다. 미국은 아동 온라인 사생활 보호법, 통신법, 전자 통신 사생활 보호법 등 다양한 분야별 개인정보보호법을 시행하고 있으며, 캘리포니아 소비자 프라이버시법과 같은 주 법률도 존재한다. 국제적으로는 유럽 인권 협약, 시민적 및 정치적 권리에 관한 국제규약, 유럽 연합의 GDPR, OECD의 개인 정보 보호 지침, APEC의 자율적 프라이버시 프레임워크, UN의 결의안 등을 통해 사생활 보호를 위한 기준을 제시하고 있다. 각 국가별로 개인정보보호법을 제정하여 개인정보를 보호하고 있으며, 대한민국은 개인정보보호법과 신용정보의 이용 및 보호에 관한 법률, 통신비밀보호법 등을, 미국은 연방 정부와 주 정부 차원에서 다양한 법률을 통해 개인 정보를 보호하고 있다.
더 읽어볼만한 페이지
- 데이터 법 - 인터넷 프라이버시
인터넷 프라이버시는 개인 식별 정보의 획득, 공개, 사용을 통제하려는 사용자의 권리 주장으로, IP 주소, 쿠키 등 기술적 요소와 온라인 광고, 사이버 범죄 등 다양한 위협에 대한 보호 노력을 포함하며, 개인 정보 보호 검색 엔진, 브라우저, 법률 및 규정을 통해 보호된다. - 데이터 법 - 데이터 유출
데이터 유출은 법률, 정책, 조직 규정 위반으로 개인 정보가 무단 노출, 공개되거나 손실되는 행위로, 조직 범죄, 시스템 관리자, 해커 등 다양한 주체와 기술적 결함, 인적 과실 등 복합적인 원인으로 발생하며 예방, 대응, 사후 조치 단계를 거치고 법률에서는 통지 의무, 보안 조치 등을 규정하며 유출 발생 시 소송으로 이어진다. - 프라이버시 법 - 일반 데이터 보호 규칙
일반 데이터 보호 규칙(GDPR)은 개인 정보 보호를 강화하고 EU 역내 규제를 통합하기 위해 2018년 5월 25일부터 EU 27개 회원국에 시행된 법규이다. - 프라이버시 법 - 사생활 보호에 대한 기대
사생활 보호에 대한 기대는 개인이 특정 상황에서 사생활이 보호될 것이라고 기대하는 심리적 상태로, 주관적 및 객관적 기대로 나뉘며, 합리적인 기대는 정당한 수색과 부당한 수색을 구별하는 법적 기준이 된다. - 프라이버시 - PD수첩의 미국산 쇠고기 관련 보도
PD수첩의 미국산 쇠고기 관련 보도는 2008년부터 2009년까지 미국산 쇠고기의 안전성 문제를 제기하며, 제작진이 검찰 수사를 받고 명예훼손 혐의로 기소되었으나 무죄 판결을 받았으며 언론의 자유와 사법부의 독립성에 대한 논쟁을 불러일으킨 사건이다. - 프라이버시 - 웹캠
웹캠은 이미지를 캡처하고 디지털 비디오 스트림을 전송하는 장치로, 화상 통신용으로 개발되어 인터넷 메신저 발전과 원격근무 확산으로 대중화되었으나, 개인정보 유출 문제도 존재한다.
프라이버시 법 | |
---|---|
개요 | |
분야 | 사생활 보호 |
영향 | 정보 기술 생명 공학 감시 기술 |
하위 토픽 | 데이터 보호 정보 프라이버시 가정 프라이버시 신체 프라이버시 통신 프라이버시 |
일반적인 프라이버시 법률 | |
유럽 연합 | 일반 데이터 보호 규정 |
미국 | 건강 보험 양도 및 책임에 관한 법률 아동 온라인 개인 정보 보호법 캘리포니아 소비자 개인 정보 보호법 |
유형별 프라이버시 법률 | |
소비자 데이터 | 캘리포니아 소비자 개인 정보 보호법 일반 데이터 보호 규정 |
아동 데이터 | 아동 온라인 개인 정보 보호법 |
건강 데이터 | 건강 보험 양도 및 책임에 관한 법률 |
2. 프라이버시 법의 분류
프라이버시 법은 개인정보에 대한 일반적인 내용을 다루는 일반적인 프라이버시 법과 특정 분야에서의 개인정보보호를 위한 법률로 나눌 수 있다. 일반적인 프라이버시 법은 여러 분야의 정보를 규율하는 정책에 영향을 미친다. 특정 개인정보보호법에는 의료, 신용, 온라인, 통신, 개인정보, 가정 등 다양한 분야의 정보보호법이 있다.
영미법계에서는 프라이버시 법을 다음과 같이 분류하기도 한다.[2][3][116][117]
- 개인 정보 보호: 개인의 개인 정보를 관리하고 사생활 침해를 방지할 권리를 보호한다. 데이터 보호, 기밀 유지, 감시 및 정부와 기업의 개인 정보 사용을 규율하는 엄격한 규정이 여기에 포함된다.
- 불법 침입: 개인의 동의 없이 개인의 재산이나 개인 영역에 물리적으로 침입하는 것과 관련된 프라이버시권 침해를 다룬다. 개인의 동의 없이 주거지에 침입하거나, 숨겨진 카메라 설치와 같은 물리적 방법을 사용하여 감시하거나, 개인의 재산에 무단으로 진입하는 행위 등이 포함된다.
- 과실: 개인이나 단체가 타인의 프라이버시권을 보호하는 데 적절한 주의를 기울이지 못하는 상황을 다룬다. 기밀 데이터의 부적절한 처리, 데이터 침해로 이어지는 열악한 보안 조치, 개인 정보 보호 정책 및 규정 미준수 등이 포함되며, 막대한 벌금과 같은 심각한 처벌을 통해 책임을 묻는다.
- 신탁 관계: 위탁자가 수혜자의 최선의 이익을 위해 봉사하는 신뢰와 신뢰로 특징지어지는 관계를 규제한다. 개인 정보 보호 측면에서 신탁 의무는 변호사, 의사, 재무 고문 등 기밀 정보를 처리할 책임이 있는 전문가에게까지 확장될 수 있다.
3. 프라이버시에 관한 국제적 법률 기준
유럽 평의회는 1950년에 유럽 인권 협약을 기초하고 채택하여 벨라루스와 코소보를 제외한 유럽 전역에 사생활 보호 권리를 명시하였다. 이 협약 제8조는 "모든 사람은 그의 사생활, 가정과 통신이 보호될 권리를 가진다"고 규정하고 있으며, 시민적 및 정치적 권리에 관한 국제규약 제17조에도 사생활, 가정, 주거, 통신에 대한 보호가 명시되어 있다.[6]
유럽연합(EU)은 1995년 데이터 보호 지침(95/46/EC)을 통해 회원국들이 표준화된 개인 정보 보호 지침을 준수하도록 의무화했다. 이 지침은 EU 외 국가가 EU 국가와 개인 데이터를 교환하려면 동등한 수준의 개인 정보 보호 법률을 시행해야 한다고 명시했다. 2018년 5월 25일에는 일반 개인 정보 보호 규정(GDPR)이 시행되어 1995년의 데이터 보호 지침을 대체했으며, "잊혀질 권리"를 인정하여 개인 정보 보호 수준을 강화했다.[7]
경제 협력 개발 기구(OECD)는 1980년에 개인 정보 보호 지침을 시작하여 국제 표준을 설정하고, 2007년에는 개인 정보 보호 법 집행을 위한 국경 간 협력을 제안했다.[8]
아시아 태평양 경제 협력체(APEC)는 2004년에 자율적인 프라이버시 프레임워크를 도입하여 21개 모든 회원 경제체가 채택했다. 이 프레임워크는 정보 프라이버시를 강화하고 국경 간 데이터의 안전한 전송을 용이하게 하는 것을 목표로 한다. 2011년에는 APEC 국경 간 프라이버시 규칙 시스템을 구축하여 온라인 시장에 대한 신뢰를 구축하고 정보 흐름의 균형을 맞추고 있다.
국제 연합(UN)은 1966년 시민적 및 정치적 권리에 관한 국제 규약 제17조를 통해 사생활을 보호하고 있다. 해당 조항에는 "누구도 사생활, 가족, 주거 또는 통신에 대한 자의적이거나 불법적인 간섭을 받거나 명예와 평판에 대한 불법적인 공격을 받아서는 안 된다."라고 명시되어 있다. 2013년 국제 연합 총회는 결의안 68/167을 채택하여 세계 인권 선언을 언급하며 디지털 시대의 사생활 보호 권리를 재확인했다.[9] 2018년에는 국제 연합 시스템의 개인 데이터 보호 및 사생활 보호 원칙이 발표되었다.[10]
4. 나라별 프라이버시 법
각 국가는 자국의 상황과 문화에 맞게 개인정보보호 법률을 제정하고 시행하고 있다.
호주는 1988년 개인 정보 보호법을 통해 호주 정부와 조직이 개인 정보를 어떻게 보유하는지 관리하고 감시한다.[16] 호주 법률 개혁 위원회는 개인정보 침해에 대한 법정 소송 원인 제정을 권고하기도 했다.[15]
중화인민공화국은 2015년에 공포된 국가안전법과 사이버 보안법을 통해 공안 및 보안 부서에 광범위한 정보 수집 권한을 부여했다.[31] 이는 개인에게 네트워크 서비스를 이용해 감시 목적으로 개인 정보를 제출하도록 강요하는 등 강력한 통제를 가능하게 한다.
홍콩은 1996년 12월 20일에 발효된 개인정보보호 조례(Personal Data (Privacy) Ordinance, Cap. 486)에 기반하여 개인정보를 보호한다.[43] 2012년 개인정보보호(개정) 조례를 통해 개인 데이터 보호를 강화했다.[44]
인도는 2023년 디지털 개인 데이터 보호법을 통해 데이터 보호를 규정하며, 프라이버시권은 기본권으로 간주된다.[47] 2017년 인도 대법원은 프라이버시권이 헌법에 따른 생명과 개인의 자유에 대한 권리의 본질적인 부분이라고 판결했다.[50]
일본은 2003년 5월 30일에 개인정보 보호법(APPI) 등 데이터 보호 관련 법률을 제정했다.[62]
말레이시아는 2010년 개인 데이터 보호법을 통과시켰고, 2013년에 발효되었다.[67] 이 법은 개인 데이터를 "데이터 주체와 직간접적으로 관련되는 상업 거래에 관한 정보"로 정의한다.[67]
필리핀은 1987년 필리핀 헌법에서 통신 및 서신의 사생활을 보장하며, 2012년에는 "2012년 데이터 프라이버시 법"을 통과시켜 개인 정보 보호를 강화했다.[73][74]
싱가포르는 2012년 개인 데이터 보호법을 시행하여 개인 데이터를 사용하는 조직에 8가지 의무를 부과한다.[76][79]
스리랑카는 2022년 초, 남아시아 최초로 포괄적인 데이터 프라이버시 법률을 제정했다.[80]
대만은 중화민국 헌법에 명시되지는 않았지만, 사법 해석을 통해 간접적으로 사생활 보호 권리를 보장한다.[89] 1995년과 2010년에 각각 개인 데이터 보호 관련 법률을 제정했다.[90]
태국은 1997년 공식 정보법을 통해 공공 부문에서 개인 데이터 수집 및 보존을 제한했으며, 2013년에는 개인 데이터 보호 법안이 제안되었다.[90][92]
베트남은 일반적인 개인 정보 보호법은 없지만, 2015년 정보 보안법을 도입하여 2016년 7월 1일부터 발효시켰다.[123][125]
브라질은 2018년 8월 14일, 일반 개인 데이터 보호법을 제정했다.[20]
캐나다에서는 연방의 ''개인 정보 보호 및 전자 문서법''(PIPEDA)이 상업 활동과 관련된 개인 정보의 수집, 사용 및 공개를 규제한다.[23]
멕시코는 2010년 7월 5일, 개인 소유의 개인 데이터 보호에 관한 연방법을 제정했다.[70]
4. 1. 대한민국
개인정보보호법은 개인정보 보호에 관한 일반적인 법률이며, 신용정보의 이용 및 보호에 관한 법률, 통신비밀보호법 등 특별법이 존재한다.4. 2. 미국
루이스 브랜다이스와 새뮤얼 D. 워런 2세는 1890년 ''하버드 로 리뷰''에 발표한 논문 "개인 정보 보호 권리"에서 미국 헌법과 관습법이 일반적인 "개인 정보 보호 권리"를 도출할 수 있다고 주장했다.[98]1960년 윌리엄 로이드 프로서는 "개인 정보 보호"는 네 가지 불법 행위로 구성되며, 유일한 통일 요소는 "가만히 있을 권리"라고 주장했다.[99] 네 가지 불법 행위는 다음과 같다.
- 원고의 신원을 피고의 이익을 위해 도용하는 것: 타인의 초상 도용은 미국 개인 정보 보호 불법 행위 중 가장 오래된 것이다.[100] 광고 등에 자신의 외모, 목소리, 이름 등이 나타나는 것을 통제할 권리를 포함한다.[101]
- ''로버슨 대 로체스터 폴딩 박스 주식회사'' 사건은 젊은 여성 애비게일 로버슨의 이미지가 밀가루 광고에 사용되어 정신적 고통을 겪은 사건이다. 이 사건으로 인해 뉴욕 시민권법 § 50이 제정되어 동의 없는 광고 도용을 금지했다.[103]
- ''로프터스 대 그리니치 리소그래핑 주식회사'' 사건은 영화 광고에 이미지 사용에 대한 금전적 보상을 요구한 사건으로, 감정적 피해에서 이미지 도용에 대한 지불 부족으로 주장이 변화했음을 보여준다.[103]
- 원고를 대중 앞에서 허위로 비추는 것
- 원고에 대한 사적인 사실을 공개하는 것[104]: 공공의 관심사가 아닌 개인 정보의 무단 유포로부터 개인을 보호한다.[105]
- 원고의 은둔 또는 고독을 부당하게 침해하는 것
아동 온라인 개인 정보 보호법(COPPA)은 13세 미만 어린이가 온라인에 개인 정보를 게시하기 전에 부모의 동의를 얻도록 요구한다.[106]
1974년 프라이버시 법은 연방 정부 기관이 개인 정보 수집, 유지, 사용 및 배포를 규정하는 공정한 정보 관행 규정을 수립했다.[107]
1996년에 제정된 건강 보험 이전 및 책임에 관한 법률(HIPAA)은 환자 동의 없이 민감한 건강 정보가 공개되는 것을 보호한다.[108]
연방거래위원회(FTC)는 소비자 개인 정보 및 보안을 보호하는 연방 프라이버시 법을 시행한다. 공정 신용 보고법 시행을 감독한다.[109]
캘리포니아 소비자 프라이버시법(California Consumer Privacy Act)은 캘리포니아 거주자에게 개인 데이터 알 권리, 삭제 권리, 판매 거부 권리를 제공한다.[110] 2023년에 데이터 수집을 줄이고 허위 정보를 수정할 권리가 확대되었다.[110]
미국의 개인 정보 보호 관련 법률은 다음과 같다.
- 건강 보험 양도 및 책임에 관한 법률(HIPAA)[111]
- 금융 개인 정보 보호법(Right to Financial Privacy Act of 1978)[112]
- 그램-리치-블라일리 법(Financial Services Modernization Act) (GLB)
- 공정 신용 보고법(FCRA)
- 공정 채무 불이행 관행법(FDCPA)
- 운전자 개인 정보 보호법(DPPA)
- 1996년 클린저-코헨 법
- 1986년 컴퓨터 사기 및 남용법
- 2002년 전자 정부법
타인의 은둔을 침해하기 위해서는, 침해당한 장소나 개인적인 일에 대해 "합당한 사생활 기대"를 가져야 한다.[116]
소송에서 승소하기 위해, 원고는 "피고가 물리적 또는 감각적 사생활의 영역을 침투했다"거나 "원고가 장소, 대화 또는 데이터 출처에서 객관적으로 합리적인 은둔 또는 고독에 대한 기대를 가졌던 데이터에 원치 않는 접근을 얻었다"는 것을 보여주어야 한다.[117]
침해가 객관적으로 "매우 불쾌한"지 여부를 결정할 때, 법원은 "침입자의 동기나 정당성을 포함한 침입의 모든 상황"을 검토해야 한다.[118]
4. 3. 오스트레일리아
오스트레일리아는 연방 및 주 정부의 정보보호법, 분야별 프라이버시 법률, 미디어 규제, 형사 제재 등을 통해 개인정보를 보호한다.[2] 1988년 개인 정보 보호법은 호주 정부와 조직이 개인 정보를 어떻게 보유하는지 관리하고 감시하며 개인정보 처리 방식을 규제한다.[16] 호주 법률 개혁 위원회는 개인정보 침해에 대한 법정 소송 원인 제정을 권고했다.[15]개인 정보 보호법은 광범위하게 다음과 같이 분류될 수 있다.
- 개인 정보 보호
- 불법 침입
- 과실
- 신탁 관계
'''개인 정보 보호''' 법은 개인의 개인 정보를 관리하고 사생활 침해를 방지할 권리를 보호하는 데 중점을 둔다. 여기에는 데이터 보호, 기밀 유지, 감시 및 정부와 기업에서 개인 정보 사용을 규율하는 엄격한 규정이 포함된다.[2]
'''불법 침입''' 법은 개인의 동의 없이 개인의 재산이나 개인 영역에 물리적으로 침입하는 것과 관련된 개인 정보 보호 권리 침해에 중점을 둔다. 여기에는 개인의 동의 없이 주거지에 침입하거나, 물리적 방법(예: 숨겨진 카메라 설치)을 사용하여 감시를 수행하거나, 개인의 재산에 무단으로 진입하는 것과 같은 불법 행위가 포함된다.[3]
'''과실''' 법은 일반적으로 개인이나 단체가 타인의 개인 정보 보호 권리를 보호하는 데 적절한 주의를 기울이지 못하는 상황을 다루며, 종종 막대한 벌금과 같은 심각한 처벌을 통해 책임을 묻는다. 이는 기밀 데이터의 부적절한 처리, 데이터 침해로 이어지는 열악한 보안 조치 또는 개인 정보 보호 정책 및 규정 미준수와 같은 사고를 포함하여 준수를 보장하고 향후 위반을 방지하는 것을 목표로 한다.[116]
'''신탁 관계''' 법은 위탁자가 수혜자의 최선의 이익을 위해 봉사하는 데 위탁되었을 때 주의, 성실, 선의, 기밀 유지 등의 의무에 대한 법적 책임을 수락하고 준수하는 신뢰와 신뢰로 특징 지어지는 관계를 규제한다. 개인 정보 보호 측면에서 신탁 의무는 변호사, 의사, 재무 고문 등 기밀 정보를 처리할 책임이 있는 전문가에게까지 확장될 수 있으며, 이는 고객 또는 환자에 대한 기밀 유지 의무의 결과이다.[117]
호주의 현행 개인 정보 보호법은 연방 및 주 정보 개인 정보 보호법, 주 수준의 일부 부문별 개인 정보 보호법, 미디어 규제 및 일부 형사 제재를 포함한다. 개인 정보 침해에 대한 민사 소송 원인에 관한 현재 입장은 불분명하다. 일부 법원은 호주에 개인 정보 침해 불법 행위가 존재할 수 있음을 시사했다.[11][12][13][14] 그러나 이는 상급 법원에서 지지되지 않았으며, 영국이 설정한 사례를 따라 신뢰 위반에 대한 형평법 교리를 발전시켜 개인 정보를 보호하는 데 만족했다.[13]
4. 4. 유럽 국가
유럽 평의회 회원국들은 유럽 인권 협약에 따라 사생활을 보호받을 권리가 있다.[6] 유럽 인권 협약 제8조는 사생활, 가족, 주거 및 통신에 대한 존중을 받을 권리를 명시하고 있다. 유럽연합(EU) 회원국들은 일반 개인 정보 보호 규정(GDPR)을 준수해야 하며, 이는 1995년의 데이터 보호 지침을 대체하고 개인정보보호에 대한 엄격한 기준을 제시한다.[7] GDPR은 "잊혀질 권리"를 인정하여 개인이 자신의 데이터를 삭제하도록 요청할 수 있게 한다.[7]각 유럽 국가들은 자국의 상황에 맞는 개인정보보호법을 시행하고 있다. 주요 국가들의 사례는 다음과 같다.
국가 | 법률 | 주요 내용 | 관리 기관 |
---|---|---|---|
프랑스 | 1978년 데이터 프라이버시 법[36] | 민감한 정보(성적 지향, 민족, 정치적/종교적 의견) 수집 금지, 데이터 위반은 형사 범죄[37] | 프랑스 정보자유 위원회(CNIL)[36] |
독일 | 연방 데이터 보호법(1977년 제정, 2009년 개정)[38] | 독일 기본법에 시민의 보호 권리 명시, EU 데이터 보호 지침 준수, 데이터 위반은 위법 행위[41] | 연방 데이터 보호 위원회,[39] 연방 네트워크 기관(어린이 데이터 보호)[40] |
영국 | 2018년 데이터 보호법, 유럽 인권 협약[96] | 개인 데이터 처리 규제, 시민의 데이터 접근 및 삭제 권리 보장, EU GDPR 보완 | 정보위원회(https://ico.org.uk/) |
스웨덴 | 데이터법(1973년 제정), 개인 데이터법(1998년 제정)[81][82][83] | EU 데이터 보호 지침 시행[84][85][86][87] | |
스위스 | 스위스 연방 보호법 (데이터 보호법, 1992년 시행)[56] | 데이터 처리, 저장, 사용, 공개 및 파기 안내, EU 규정 충족 | 데이터 검사 위원회 |
4. 5. 아시아 국가
중화인민공화국에서는 2015년에 공포된 국가안전법과 사이버 보안법이 공안 및 보안 부서에 광범위한 정보 수집 권한을 부여했다.[31] 이는 개인에게 네트워크 서비스를 이용해 감시 목적으로 개인 정보를 제출하도록 강요하고, 네트워크 사업자에게 사용자 데이터를 중국 내에 저장하도록 하며, 보안 부서에 무제한적인 "기술 지원"을 제공하도록 강제한다.중화인민공화국 헌법은 시민의 인격 존엄성(제38조), 주거 불가침(제39조), 통신의 자유와 비밀(제40조)을 보장한다.[31] 중화인민공화국 민법전 제1032조는 사생활 권리를 명시하고 있으며, 타인의 사생활 침해를 금지한다. 中华人民共和国未成年人保护法중국어은 미성년자의 사생활을 보호하며, 미성년자의 편지, 일기, 이메일 공개를 금지한다.(제39조)[31]
홍콩의 개인정보보호법은 1996년 12월 20일에 발효된 개인정보보호 조례(Personal Data (Privacy) Ordinance, Cap. 486)에 기반한다.[43] 2012년 개인정보보호(개정) 조례를 통해 개인 데이터 보호가 강화되었다.[44] 보호되는 개인 데이터에는 이름, 전화번호, 주소, 신분증 번호, 사진, 의료 기록, 고용 기록 등이 포함된다.[45] 개인정보보호 최고 책임자가 집행 권한을 가진다.[46]
인도의 데이터 보호법은 2023년 디지털 개인 데이터 보호법(The Digital Personal Data Protection Act, 2023)으로 알려져 있다.[47] 프라이버시권은 기본권이자 시민의 생명과 자유를 보호하는 헌법 제21조의 본질적인 부분이며, 헌법 제3부에 의해 보장되는 자유의 일부이다. 2011년 6월, 인도에서는 기업과 소비자에게 적용되는 새로운 규칙을 포함하는 [https://meity.gov.in/writereaddata/files/GSR313E_10511%281%29_0.pdf 하위 법률]이 통과되었다.[47] 이 규칙은 개인 정보를 처리하는 조직이 특정 활동을 수행하기 전에 데이터 주체의 서면 동의를 받도록 요구한다. 2017년 8월 24일, Justice K. S. Puttaswamy (Retd.) and Anr. vs Union Of India And Ors.에서 대법원은 프라이버시권이 헌법 제21조에 따른 생명과 개인의 자유에 대한 권리의 본질적인 부분이라고 판결했다.[50]
일본은 2003년 5월 30일에 데이터 보호 관련 법률을 제정했다.[62]
- 개인정보 보호법(APPI)
- 행정기관이 보유한 개인정보 보호에 관한 법률(APPIHAO)
- 독립행정법인이 보유한 개인정보 보호에 관한 법률(APPI-IAA)
말레이시아는 1957년 영국으로부터 독립한 후, 영국의 관습법에 기반한 법률 시스템을 유지했다.[66] 기밀 유지 위반, 명예 훼손, 악의적인 허위 진술, 과실과 같은 관습법상 불법 행위가 개인 정보 프라이버시와 관련이 있다.[66] 2010년 6월, 말레이시아 의회는 2010년 개인 데이터 보호법을 통과시켰고, 2013년에 발효되었다.[67] 이 법은 개인 데이터를 "데이터 주체와 직간접적으로 관련되는 상업 거래에 관한 정보로서, 해당 정보 또는 해당 정보와 다른 정보로부터 식별되거나 식별 가능한 정보"로 정의한다.[67]
필리핀은 1987년 필리핀 헌법 제3조 3항 1절에서 통신 및 서신의 사생활을 보장한다.[73] 2012년에는 공화국 법률 제10173호, 즉 "2012년 데이터 프라이버시 법"을 통과시켜 개인 정보 보호 규제와 법률을 확대했다.[74]
싱가포르는 보통법에 의존하며, 기밀 유지법이 개인 정보 보호 사건에 적용된다.[76] 2013년 1월, 싱가포르의 2012년 개인 데이터 보호법이 시행되었다.[76] 이 법은 개인 데이터를 사용하는 조직에 동의, 목적 제한, 통지, 접근, 수정, 정확성, 보호/보안, 보존의 8가지 의무를 부과한다.[79]
스리랑카는 2022년 초, 남아시아 최초로 포괄적인 데이터 프라이버시 법률을 제정했다.[80] 2022년 3월 19일부터 시행된 개인 데이터 보호법 제9호는 스리랑카 내에서의 처리에 적용되며, 스리랑카 개인에게 상품 및 서비스를 제공하거나 해당 국가 내에서 그들의 행동을 감시하는 관리자 또는 처리자에게 국외 적용된다.
대만에서 사생활 보호 권리는 중화민국 헌법에 명시적으로 언급되지 않았지만, 사법 해석을 통해 간접적으로 보호받는다.[89] 1995년, 대만은 컴퓨터 처리 개인 데이터 보호법을 통과시켰고,[90] 2010년에는 개인 데이터 보호법을 제정했다.[90]
태국은 국가 안보와 공공 안전 유지를 위해 개인 정보 보호법 시행이 제한적이었다.[92] 1997년 공식 정보법은 공공 부문에서 개인 데이터 수집 및 보존을 제한했다.[90] 2013년에는 개인 데이터 보호 법안이 제안되었으나, 시행 날짜는 아직 확정되지 않았다.[93]
베트남은 일반적인 개인 정보 보호법이 없으며, 개인 데이터 보호와 관련된 민법 규정에 의존한다.[123] 2015년 베트남 입법부는 정보 보안법을 도입하여 2016년 7월 1일부터 발효되었으며, 이는 베트남 최초의 포괄적인 데이터 보호 법률이다.[125]
4. 6. 기타 국가
브라질 시민의 프라이버시는 브라질 헌법에 의해 보호받는다.[19] 2018년 8월 14일, 브라질은 일반 개인 데이터 보호법을 제정했다.[20]캐나다에서는 연방의 ''개인 정보 보호 및 전자 문서법''(PIPEDA)이 상업 활동과 관련된 개인 정보의 수집, 사용 및 공개를 규제한다.[23] 연방 정부 및 국영 기업이 수집, 사용 및 공개하는 개인 정보는 ''개인 정보 보호법''의 적용을 받는다.
피지는 1970년 10월 10일에 건국되었으며,[32] 헌법에서 국민에게 사생활을 보장하고 있다.[32]
아일랜드 공화국은 개인 데이터 활용을 규제하는 EU 일반 개인정보 보호법(GDPR)과 함께 1988년 데이터 보호법의 적용을 받는다.
자메이카 헌법은 국민에게 "사생활 및 가족 생활의 존중 및 보호, 그리고 자택의 사생활"에 대한 권리를 부여한다.[59]
케냐는 현재 국민을 위한 강력한 일반 개인 정보 보호법을 가지고 있지 않지만, 케냐 헌법에서 개인 정보 보호는 자체 섹션으로 할당되어 있다.[63]
2010년 7월 5일, 멕시코는 개인 정보의 처리에 초점을 맞춘 개인 소유의 개인 데이터 보호에 관한 연방법인 새로운 개인 정보 보호 패키지를 제정했다.[70]
나이지리아 연방 공화국 헌법은 구성원에게 프라이버시 권리와 프라이버시 보호를 제공한다.[71]
남아프리카 공화국 헌법은 모든 시민에게 가장 일반적인 프라이버시 권리를 보장한다. 개인 정보 보호법 2013 (POPI)는 데이터 프라이버시에 초점을 맞춰 시행되었다.[56]
우크라이나의 개인 정보 보호 및 데이터 보호는 2010년 6월 1일에 제정된 우크라이나 법률 제2297-VI호 '개인 데이터 보호에 관한 법률'에 의해 주로 규제된다.[94]
5. 공식적인 데이터 프라이버시 법률이 없는 국가
벨리즈는 현재 어떠한 공식적인 데이터 프라이버시 법률도 없는 소수의 국가 중 하나이다.[18] 하지만, 정보 공개법 (2000)은 현재 벨리즈 시민들의 개인 정보를 보호하고 있지만, 이 법이 전자 데이터를 포함하는지에 대한 현재 문서화된 내용은 없다.[39]
공식적인 데이터 프라이버시 법률의 부재로 인해, 2009년 벨리즈 생명 통계국 직원의 노트북이 도난당하면서 개인 데이터 유출이 발생했다. 이 노트북에는 벨리즈에 거주하는 모든 시민의 출생 증명 정보가 담겨 있었다. 강도는 노트북을 의도적으로 노린 것은 아니었으며, 절도의 심각성을 예측하지 못했다. 벨리즈는 규제가 제대로 갖춰졌다면 피할 수 있었을 취약한 상황에 놓였다.[18]
참조
[1]
웹사이트
U.S. Government Accountability Office (U.S. GAO)
https://www.gao.gov/
U.S. Government Accountability Office (U.S. GAO)
2024-04-27
[2]
웹사이트
U.S. Privacy Laws
https://epic.org/iss[...]
2024-04-28
[3]
웹사이트
trespass
https://www.law.corn[...]
2024-04-28
[4]
웹사이트
Data Protection and Privacy Law: An Introduction
https://crsreports.c[...]
2022-08-12
[5]
간행물
Five years of the APEC Privacy Framework: Failure or promise?
https://linkinghub.e[...]
2009-01
[6]
간행물
Resolving Conflicting International Data Privacy Rules in Cyberspace
https://www.jstor.or[...]
2000-05
[7]
서적
Protecting Genetic Privacy in Biobanking through Data Protection Law
https://academic.oup[...]
Oxford University Press
2021-03-11
[8]
간행물
Privacy: The new generations
https://academic.oup[...]
2011-02-01
[9]
간행물
III.V.7 UNITED NATIONS GENERAL ASSEMBLY RESOLUTION 68/167 (ON THE RIGHT TO PRIVACY IN THE DIGITAL AGE)
[10]
웹사이트
The UN Principles on Personal Data Protection and Privacy
https://thelivinglib[...]
2019-01-04
[11]
AustLII
null
[12]
서적
Social Media and Electronic Commerce Law
Cambridge University Press
2016
[13]
AustLII
2008-12-10
[14]
문서
Jane Doe v. Australian Broadcasting Corporation
http://www.austlii.e[...]
2007
[15]
간행물
"Invasion of privacy: penalties and remedies: review of the law of privacy: stage 3"
New Zealand Law Commission
2009
[16]
웹사이트
The Privacy Act
https://www.oaic.gov[...]
2020-10-26
[17]
웹사이트
Data Protection (Privacy of Personal Information) Act
https://laws.bahamas[...]
Statute Law of the Bahamas
2008
[18]
문서
"Global Data Privacy Laws 2015: 109 Countries, with European Laws Now a Minority"
2015
[19]
문서
Constituição da República Federativa do Brasil de 1988 / Constitution of the Federative Republic of Brazil of 1988
http://www.planalto.[...]
[20]
문서
Lei 13709 Dispõe sobre a proteção de dados pessoais e altera a Lei nº 12.965, de 23 de abril de 2014 (Marco Civil da Internet) / Law 13709 Provides for the protection of personal data and amends Law no. 12.965, of April 23, 2014
http://www.planalto.[...]
[21]
문서
Translation of Brazil's Data Protection Law by Ronaldo Lemos
https://www.pnm.adv.[...]
[22]
문서
Version translated by Luca Belli, Lua Fergus and Laila Lorenzon, 2020
https://cyberbrics.i[...]
[23]
웹사이트
Commission finds that EU personal data flows can continue with 11 third countries and territories
https://ec.europa.eu[...]
[24]
웹사이트
Policy Proposals for PIPEDA Reform to Address Artificial Intelligence Report
https://www.priv.gc.[...]
2020-11
[25]
문서
Somwar v. McDonald's Restaurants of Canada Ltd
2006
[26]
문서
Eastmond v. Canadian western Railway & Privacy Commissioner of Canada
2004-06-11
[27]
웹사이트
Jones v. Tsige
https://globalfreedo[...]
2024-04-27
[28]
웹사이트
Canada - Data Protection Overview
https://www.dataguid[...]
Government of Canada
2024-04-27
[29]
웹사이트
Canada's anti-spam legislation - Home
https://ised-isde.ca[...]
2024-04-27
[30]
웹사이트
Canada's Federal Privacy Laws
https://lop.parl.ca/[...]
2024-04-27
[31]
Citation
Tailoring Privacy to Users' Needs 1
https://archive.org/[...]
Springer Berlin Heidelberg
2001
[32]
웹사이트
Archived copy
http://www.fiji.gov.[...]
2016-01-31
[33]
웹사이트
Telecommunications Authority of Fiji - Telecommunications Promulgation 2008
http://www.taf.org.f[...]
2019-08-23
[34]
문서
Data protection in the Pacific: what are your obligations?
http://www.lexology.[...]
2017-05-01
[35]
웹사이트
Universal Declaration of Human Rights
https://www.un.org/e[...]
2019-08-23
[36]
웹사이트
Online Privacy Law: France {{!}} Law Library of Congress
https://www.loc.gov/[...]
2016-06-05
[37]
Citation
Code pénal
https://www.legifran[...]
2019-08-23
[38]
간행물
The Basic Law (Grundgesetz) 2016: The Constitution of the Federal Republic of Germany (23 May 1949) — Introduction and Translation (Fourth Edition)
Axel, Tschentscher
2016-07-06
[39]
문서
Western Hemisphere Data Protection Laws
http://web.ita.doc.g[...]
U.S. Department of Commerce
2012
[40]
학술지
The Internet of Toys
2016-08-16
[41]
웹사이트
§ 42 BDSG – Strafvorschriften | BDSG (neu) 2018
https://dsgvo-gesetz[...]
[42]
문서
Article 14 of the Constitution of Hellas
http://www.hellenicp[...]
[43]
문서
Hong Kong Ordinances — Personal Data (Privacy) Ordinance (Cap.486)
http://www.legislati[...]
[44]
문서
Hong Kong Government Gazette Ord No.18 of 2012
http://www.gld.gov.h[...]
[45]
문서
Hong Kong Department of Justice — Legal System in Hong Kong
http://www.doj.gov.h[...]
[46]
문서
The Privacy Commissioner for Personal Data Official Website
https://www.pcpd.org[...]
[47]
문서
Regulation of the Cloud in India
http://ssrn.com/abst[...]
Ryan, Falvey & Merchant
2011-10
[48]
문서
Aadhaar Card Privacy issue
http://english.manor[...]
[49]
문서
Aadhaar: Indian Supreme Court Reserves Verdict On The Second-longest Hearing After 38 Days
https://www.livelaw.[...]
[50]
문서
Data Privacy Regime in India: IT Act and SPDI Rules
https://previewtech.[...]
[51]
웹사이트
Information Technology (Amendment) Act, 2008
http://www.mit.gov.i[...]
Ministry of Law and Justice, Government of India
2011-05-03
[52]
뉴스
Section 72 A: Punishment for Disclosure of information in breach of lawful contract
http://www.itlaw.in/[...]
[53]
웹사이트
Supreme Court ruling on Right to Privacy: SC decision rejects BJP's ideology of suppression through surveillance, says Rahul Gandhi
http://indianexpress[...]
2017-08-24
[54]
문서
Data Protection Act 2018
http://www.irishstat[...]
2018-07-20
[55]
서적
Ireland. Global data protection legislation
Linklaters
2016
[56]
서적
European Data Protection Law: Corporate Compliance and Regulation
Oxford University Press
2007
[57]
웹사이트
Privacy Policy
https://twitter.com/[...]
[58]
웹사이트
Privacy Policy
https://www.linkedin[...]
[59]
웹사이트
The Jamaica (Constitution) Order in Council 1962
https://laws.moj.gov[...]
Ministry of Justice
1962-07-23
[60]
웹사이트
The Private Security Regulation Authority Act
https://www.ohchr.or[...]
Ministry of Justice
1992-06-03
[61]
웹사이트
Private Security Regulation Authority
http://www.psra.gov.[...]
Private Security Regulation Authority
2020
[62]
웹사이트
Commission Implementing Decision (EU) 2019/419 of 23 January 2019 pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council on the adequate protection of personal data by Japan under the Act on the Protection of Personal Information
https://eur-lex.euro[...]
Official Journal of the European Union
[63]
웹사이트
The Constitution of Kenya
https://www.kenyaemb[...]
Kenya Embassy
2017-04-13
[64]
학술지
Data Protection Regimes in Africa: too far from the European 'adequacy' standard?
2013
[65]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Kenya)
https://www.yumpu.co[...]
Yumpu
2014-07
[66]
학술지
Is Malaysia's MyKad the "one card to rule them all"? The urgent need to develop a proper legal framework for the protection of personal information in Malaysia
2004
[67]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Malaysia)
https://www.yumpu.co[...]
Yumpu
2014-07
[68]
학술지
The Singapore Personal Data Protection Act and an assessment of future trends in data privacy reform
https://ink.library.[...]
2013
[69]
웹사이트
Laws of Malaysia - Act 709 Personal Data Protection Act 2010
http://www.pdp.gov.m[...]
2010-06
[70]
웹사이트
Ley Federal de Protección de Datos Personales en Posesión de los Particulares
https://www.diputado[...]
Secretaria General
2011-07-05
[71]
웹사이트
Constitution of the Federal Republic of Nigeria
http://www.nigeria-l[...]
2019-08-23
[72]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Nigeria)
https://www.yumpu.co[...]
Yumpu
2024-01-09
[73]
웹사이트
Article III, Bill of Rights. 1987 Philippine Constitution
https://www.official[...]
[74]
웹사이트
Republic Act No. 10173: Data Privacy Act of 2012
https://www.official[...]
[75]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Philippines)
https://www.yumpu.co[...]
Yumpu
2024-01-09
[76]
논문
After Privacy: the Rise of Facebook, the Fall of Wikileaks, and Singapore's Personal Data Protection Act 2012
2012
[77]
논문
Privacy in Employment
2000
[78]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Singapore)
https://www.yumpu.co[...]
Yumpu
2024-01-09
[79]
논문
Conducting U.S. Discovery in Asia: An Overview of E-Discovery and Asian Data Privacy Laws
https://scholarship.[...]
2015
[80]
웹사이트
New Wave of Privacy Laws in the APAC Region
https://www.mofo.com[...]
2024-01-26
[81]
웹사이트
Implementing Data Protection in Law
http://www.scandinav[...]
2017-05-10
[82]
서적
Regulating Privacy: Data Protection and Public Policy in Europe and the United States
https://archive.org/[...]
Cornell University Press
2017-05-10
[83]
웹사이트
Online Privacy Law: Sweden
https://www.loc.gov/[...]
Law Library of Congress
2017-05-10
[84]
웹사이트
Law in Sweden — DLA Piper Global Data Protection Laws of the World
https://www.dlapiper[...]
2017-05-10
[85]
웹사이트
Personal Data Act (1998:204);
http://www.freedomin[...]
2017-05-10
[86]
웹사이트
The Personal Data Act — Datainspektionen
http://www.datainspe[...]
2017-05-10
[87]
서적
Employment Privacy Law in the European Union: Surveillance and Monitoring
https://books.google[...]
Intersentia nv
2017-05-10
[88]
간행물
Global Data Privacy Laws 2015: 109 Countries, with European Laws Now a Minority''
2015
[89]
논문
Privacy and the Construction of Legal Meaning in Taiwan
2003
[90]
논문
Independence of data privacy authorities (Part 2): Asia-Pacific experience
2012
[91]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Taiwan)
https://www.yumpu.co[...]
Yumpu
2024-01-09
[92]
논문
Online Privacy in Thailand: Public and Strategic Awareness
http://heinonline.or[...]
2014
[93]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Thailand)
https://www.yumpu.co[...]
Yumpu
2024-01-09
[94]
웹사이트
Закон України «Про захист персональних даних» від 1 червня 2010 р. № 2297-VI. Із змінами і доповненнями / Law of Ukraine No. 2297 VI 'On Personal Data Protection' with changes and amendments
https://zakon.rada.g[...]
[95]
웹사이트
Data Protection Laws of the world
https://www.dlapiper[...]
[96]
웹사이트
What are PECR?
https://ico.org.uk/f[...]
2024-04-27
[97]
웹사이트
Information Commissioner's Office (ICO)
https://ico.org.uk/
2024-04-27
[98]
논문
The Right to Privacy
http://www.law.louis[...]
1890-12-15
[99]
간행물
"Privacy"
1960
[100]
웹사이트
Appropriation in General
https://media.okstat[...]
2024-04-24
[101]
서적
Torts: Cases & Context
Center for Computer Assisted Legal Instruction
[102]
웹사이트
appropriation
https://www.law.corn[...]
Wex Definitions Team
2024-04-24
[103]
논문
From Privacy to Publicity: The Tort of Appropriation in the Age of Mass Consumption
https://digitalcommo[...]
2013
[104]
웹사이트
False Light
https://firstamendme[...]
[105]
웹사이트
Litigation, Overview - Privacy: Public Disclosure of Private Facts or Publicity Given to Private Life
https://www.bloomber[...]
Bloomberg Law
2024-04-25
[106]
논문
Why parents help their children lie to Facebook about age: Unintended consequences of the 'Children's Online Privacy Protection Act'
[107]
웹사이트
Office of Privacy and Civil Liberties {{!}} Overview of the Privacy Act: 2020 Edition
https://www.justice.[...]
2020-10-14
[108]
웹사이트
Health Information Privacy Law and Policy
https://www.healthit[...]
2024-04-27
[109]
웹사이트
Protecting Consumer Privacy and Security
https://www.ftc.gov/[...]
2013-08-05
[110]
웹사이트
California Consumer Privacy Act (CCPA)
https://oag.ca.gov/p[...]
2018-10-15
[111]
웹사이트
Health Insurance Portability and Accountability Act
https://www.hhs.gov/[...]
Office for Civil Rights
[112]
웹사이트
12 U.S. Code Chapter 35 - RIGHT TO FINANCIAL PRIVACY
https://www.law.corn[...]
2018-10-10
[113]
웹사이트
Security Breach Notification Chart
https://www.perkinsc[...]
2020-03-18
[114]
웹사이트
Security Breach Notification Laws
https://www.ncsl.org[...]
2020-03-18
[115]
웹사이트
ts jurisdiction
https://threatsketch[...]
2020-03-18
[116]
웹사이트
negligence
https://www.law.corn[...]
2024-04-28
[117]
웹사이트
fiduciary duty
https://www.law.corn[...]
2024-04-28
[118]
웹사이트
Staph Infections
https://www.mayoclin[...]
2024-04-25
[119]
웹사이트
Shulman v. Group W Productions, Inc. (1998)
https://law.justia.c[...]
2024-04-28
[120]
웹사이트
United States Court of Appeals for the Ninth Circuit
https://epic.org/wp-[...]
2024-04-25
[121]
웹사이트
Zacchini v. Scripps-Howard Broadcasting Co., 433 U.S. 562 (1977)
https://supreme.just[...]
2024-04-28
[122]
웹사이트
California Consumer Privacy Act (CCPA)
https://oag.ca.gov/p[...]
2024-04-24
[123]
웹사이트
Norton Rose Fulbright - Global Data Privacy (Vietnam)
https://www.yumpu.co[...]
Yumpu
2014-07
[124]
간행물
Legislature XI, Session 8: Law on E-Transactions.
https://www.wto.org/[...]
The National Assembly of the Socialist Republic of Vietnam
2005
[125]
논문
Legal Update: New Regulations in the ICT Sector in Vietnam
http://www.tilleke.c[...]
2016-03
본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.
문의하기 : help@durumis.com