최근 4차 산업혁명의 시대를 맞이하여 개인정보의 활용의 요구는 더 커지고 있다. 다른 한편에서, 기술혁신에 의한 데이터 활용의 촉진·다양화와 글로벌한 데이터 유통의 증가에 수반하여 데이터보호 및 개인정보보호에 대한 의식이 더 한층 높아지고 있는 바, 따라서 특히 개인정보보호법제의 국제적 정합성이 강하게 요구되고 있다. 개인정보보호법제의 국제적 동향을 살펴보면, 먼저 유럽연합에서는 종래의 EU 개인정보보호지침을 대체한 EU 일반데이터보호규칙이 2018년 5월 25일부터 시행되고 있다. 이에 따라 독일은 유럽연합의 회원국들 중에서 가장 이른 2017년 6월 30일 이른바 「EU 데이터보호적합 및 EU지침전환법」을 제정하였으며, 동법 제1조에 따른 새로운 연방데이터보호법이 2018년 5월 25일부터 시행되고 있다. 한편, 일본에서는 「개인정보의 보호에 관한 법률」(2015년 법률 제65호)의 부칙 제12조 제3항의 이른바 「3년 주기의 재검토」 규정에 근거하여 2020년 6월 5일 「개인정보의 보호에 관한 법률 등의 일부를 개정하는 법률」(2020년 법률 제44호)이 성립하여 동년 6월 12일에 공포되었다. 이번의 개인정보보호법의 개정항목은 여러 가지에 걸쳐 있지만, 그것들은 다음과 같은 여섯 가지의 논점군으로 대별된다. 즉, ① 개인데이터에 관한 개인의 권리의 확대, ② 사업자가 지켜야 할 책무의 강화, ③ 사업자에 의한 자주적인 대응의 촉진 강화, ④ 데이터 이·활용의 확대, ⑤ 벌칙의 강화, ⑥ 법의 역외적용 범위의 확대·개인데이터의 국외이전에 대한 규제 강화가 바로 그것이다. 이와 관련하여, 우리나라 개인정보보호법제에의 시사점 내지 개선방안을 제시하면 다음과 같다. 첫째, 개인정보 이동권의 도입 등을 통하여 개인정보에 대한 정보주체의 권리 보장을 한층 더 강화할 필요가 있다. 둘째, 가명정보의 결합에 관한 업무의 수행에 대한 비밀유지의무를 도입하는 등 가명정보의 처리와 관련하여 안전성을 더욱 강화할 필요가 있다. 셋째, 개인정보의 보호와 관련하여 오프라인과 온라인으로 이원화된 규제를 일원화할 필요가 있다. 넷째, 개인정보보호법제의 국제적 정합성 확보라는 관점에서 개인정보의 국외이전 요건의 확대 및 보호조치의 강화가 필요하다. 요컨대, 개인정보의 이용을 확대하고 그것에 상응하여 정보주체의 권리를 더욱 확대·강화함과 아울러 특히 국제적 정합성을 도모하는 방향으로 개인정보보호법제를 개선하여야 할 것이다.
Recently, in this new era of the so-called Fourth Industrial Revolution, the demand for the use of personal data has been increasing. On the other hand, along with the promotion and diversification of data utilization through technological innovation and the increase in global data distribution, the awareness of data protection and personal data protection has been growing even higher, therefore particularly international consistency in the legislation for the protection of personal data is strongly demanded. In the meantime, Japan enacted the “Act on the Partial Amendment to the Act on the Protection of Personal Data, Etc.”(Act No. 44 of 2020) on June 5, 2020 pursuant to the provision requiring the “review on a three-year basis” in Article 12(3) of the Addendum to the “Act on the Protection of Personal Data” (Act No. 65 of 2015) and promulgated the Act on June 12 of the same year. Although the provisions amended by the Act on the Protection of Personal Data span several categories, they can be broadly classified into the following six categories of issues: (1) expansion of individuals’ rights to personal data; (2) intensification of responsibilities of business entities; (3) further promotion of autonomous response by business entities; (4) expansion of use of data; (5) tightening up of penal provisions; (6) expansion of the scope of extraterritorial application of the Act; and the strengthening of regulation on the transfer of personal data to abroad. In this regard, this Study proposes the implications to, and a scheme for, the improvement of Korea’s legislation for the protection of personal data as follows: firstly, it is necessary to further expand and strengthen the information subjects’ rights to their personal data by introducing the right to data portability; secondly, it is necessary to further improve safety in processing pseudonymous data; thirdly, it is necessary to unify the dual regulation of offline and online; and finally, it is necessary to expand the requirements for the transfer of personal data to abroad and to strengthen protective measures for personal data from the viewpoint of securing international consistency in the legislation for the protection of personal data. In short, it is required to further expand and strengthen the rights of information subjects proportionately, while expanding the use of personal data, and to improve the legislation for the protection of personal data, especially in the direction of promoting international consistency.