리폼 UK의 계약, 영국 GDPR을 겨냥하다

리폼 UK가 영국의 570만 소기업을 겨냥한 정책 문서를 발표했으며, 주요 공약 중 하나는 영국 GDPR의 전면 폐지입니다. 이 문서는 현행 데이터 보호 체계를 폐기하고, 개인정보 처리에 대한 영국의 "적법 근거" 시스템 대신 13개의 포괄적 원칙을 중심으로 구성된 뉴질랜드의 프라이버시법을 모델로 한 규칙으로 대체할 것을 제안합니다.

리폼 UK가 GDPR을 철폐하겠다고 제안한 것은 이번이 처음이 아닙니다. 이 정당은 이전에도 현행 체계에 대한 "가벼운 규제" 대안을 제시한 바 있으며, 데이터 보호 전문가들과 법률 분석가들은 이미 이 제안을 실행 불가능하다고 비판했습니다. 새로운 소기업 계약은 이러한 야심을 영국 민간 부문의 대다수를 차지하는 기업들의 규제 부담을 줄이겠다는 더 광범위한 공약에 통합한 것입니다.

원칙 대 적법 근거: 실제로 무엇이 바뀌는가

브렉시트 이후 EU 버전에서 계승된 영국 GDPR은 조직이 누군가의 개인정보를 처리하기 전에 동의, 계약상 필요성, 법적 의무, 정당한 이익 등과 같은 특정 "적법 근거"를 확인하도록 요구합니다. 각 근거에는 고유한 조건과 문서화 요건이 따르며, 기업은 이의가 제기될 경우 자신의 선택을 정당화해야 합니다.

뉴질랜드의 프라이버시법은 다른 접근 방식을 취합니다. 데이터 처리를 미리 정의된 법적 범주에 끼워 맞추도록 강제하는 대신, 개인정보의 수집, 저장, 사용, 공개 등을 다루는 13개의 정보 프라이버시 원칙을 설정합니다. 준수 여부는 적법 근거 체크리스트가 아닌 이러한 broader standards에 따라 판단되며, 뉴질랜드 모델의 최대 처벌 수준은 상대적으로 온건합니다.

이 접근 방식의 지지자들은 전담 컴플라이언스 팀이 없는 소규모 조직의 서류 작업과 법적 불확실성을 줄여준다고 주장합니다. 비판자들은 원칙 기반 시스템이 일관되게 시행하기 더 어려울 수 있으며, 개인이 자신의 데이터가 특정 방식으로 처리된 이유를 물을 때 지목할 수 있는 단일 적법 근거가 없기 때문에 권리에 대한 명확성이 떨어질 수 있다고 반박합니다.

EU 적정성 문제가 크게 부각되다

리폼 UK의 제안에서 가장 중대한 문제는 사실 국내 컴플라이언스 비용에 관한 것이 아닙니다. 근본 법률이 이렇게 극적으로 바뀔 경우 유럽연합과의 영국 데이터 적정성 협정이 어떻게 되는지에 관한 것입니다.

영국은 현재 유럽연합 집행위원회로부터 적정성 결정을 받은 상태로, 이를 통해 추가적인 법적 안전장치 없이 영국과 EU 회원국 간에 개인정보가 자유롭게 이동할 수 있습니다. 이 결정이 존재하는 이유는 브렉시트 이후 영국의 데이터 보호 규칙이 EU 기준과 충분히 유사하다고 판단되었기 때문입니다. 적법 근거 시스템을 뉴질랜드식 원칙 모델로 교체하는 것은 이러한 기준선에서 상당한 이탈을 의미하며, 적정성 결정은 영구적으로 부여되는 것이 아니라 정기적으로 검토됩니다.

영국이 적정성 지위를 상실할 경우, EU로 또는 EU로부터 개인정보를 이전하는 기업들, 여기에는 유럽 고객과 거래하거나 유럽 클라우드 서비스를 이용하는 영국 기업의 상당 부분이 포함됩니다, 은 표준 계약 조항과 같은 대체 법적 메커니즘에 의존해야 합니다. 이는 복잡성과 비용을 추가하여 리폼 UK가 소기업에 약속하는 간소화 자체를 약화시킬 수 있습니다.

이것이 당신에게 의미하는 것

현재로서는 이것은 야당의 계약에 포함된 정책 공약이지, 제정된 법률이 아닙니다. 영국 기업의 개인정보 수집, 저장, 공유 방식에 즉각적인 변화는 없습니다. 영국 GDPR은 여전히 완전히 시행 중이며, 기업은 동의, 정보주체 권리, 유출 통지와 관련된 현재 요건을 여전히 충족해야 합니다.

그렇긴 하지만, 소기업을 운영하거나 온라인에서 자신의 데이터가如何处理되는지에 관심이 있다면 이 논쟁을 주시할 가치가 있습니다. 이러한 규모의 폐지는 영국 거주자의 정보를 처리하는 거의 모든 웹사이트, 앱, 서비스에 영향을 미칠 것이며,任何 전환 기간은 기업들이 새로운 규칙에 적응하는 동안, 그리고 EU 대상 기업들이 적정성이 유지될지 지켜보는 동안 나름의 혼란을 초래할 가능성이 높습니다.

최종적으로 어떤 체계가 적용되든 자신의 개인정보가 어떻게 사용되는지가 걱정된다면, 평판 좋은 VPN, 프라이버시 중심 브라우저, 앱 권한의 신중한 검토와 같은 도구들은 불필요한 데이터 노출을 제한하는 유용한 방법으로 남아 있습니다. 법적 체계는 기업이 해야 할 최소한의 기준을 설정하지만, 그 위에 개인의 프라이버시 습관도 여전히 중요합니다.

핵심 요약

리폼 UK의 소기업을 위한 GDPR 폐지 공약은 정치적 제안이지 현행 법률이 아니므로 즉각적인 컴플라이언스 변경은 적용되지 않습니다. 뉴질랜드식 모델은 적법 근거를 13개의 포괄적 원칙으로 대체하는데, 전문가들은 이미 이를 깔끔하게 시행하기 어렵다고 지적한 바 있습니다. 가장 큰 위험은 국내 행정 부담이 아니라, 상당히 다른 프라이버시법 아래에서 영국이 EU 데이터 적정성 지위를 유지할 수 있을지 여부입니다. EU 고객이 있는 영국 기업을 운영하거나 단순히 영국 프라이버시 정책을 따르는 사람이라면, 영국 GDPR이 곧 사라질 것이라고 가정하기보다 이 논쟁이 어떻게 전개되는지 주시해야 합니다.