데이터보호청
데이터보호청
오스트리아 데이터보호청(DSB)은 오스트리아에서 개인 데이터 보호를 위한 중앙 감독 기관입니다. 이 기관은 일반 데이터 보호 규정(DSGVO) 및 오스트리아 데이터 보호법(DSG) 준수 여부를 통제하고, 불만 사항에 대해 결정하며, 조사 절차를 개시하고, 제재를 부과하며, 유럽 데이터 보호 위원회에서 오스트리아를 대표합니다. 그 임무는 기본권을 보장하고, 남용을 방지하며, 기업 및 당국이 데이터 보호 법적 의무를 준수하도록 의무화하는 것입니다.
데이터보호청은 오스트리아에서 개인 데이터 보호를 위한 국가 감독 기관입니다.
업무 및 책임
데이터보호청은 개인 데이터 보호에 기여하는 광범위한 활동을 수행합니다.
- 관련 당사자의 불만 처리
- 직권 조사 절차 수행
- 행정 형사 절차 결정 및 벌금 부과
- 데이터 보호 위반 보고 (데이터 유출) 접수 및 통제
- 행동 강령 또는 인증 기관 등에 대한 승인 절차
- 법률 제정 시 의견 표명
따라서 이 기관은 관련 당사자, 기업 및 데이터 보호 책임자 모두에게 중앙 연락처 역할을 합니다.
데이터 보호의 정의
데이터 보호는 어떤 정보가 자신에 대해 처리되는지를 스스로 결정할 수 있는 기본권입니다. 개인 데이터는 이름, 주소, 전화번호, 이메일 주소뿐만 아니라 사진, IP 주소 또는 건강 데이터와 같이 특정 개인과 관련되거나 개인을 식별할 수 있는 모든 정보입니다.
데이터 보호는 데이터 처리가 허용되지 않는다는 것을 의미하지 않습니다. 이는 데이터 처리가 명확한 법적 전제 조건 하에서만 허용되며, 관련 당사자가 포괄적인 권리를 가진다는 것을 의미합니다. 이러한 권리는 남용으로부터 보호하고 자신의 데이터를 통제할 수 있는 기회를 제공합니다.
관련 당사자의 권리
모든 개인은 데이터보호청에 자신의 기본권이 존중되도록 요구할 수 있습니다. DSGVO는 이를 위해 명확한 권리들을 규정하고 있습니다.
- 정보에 대한 권리: 모든 데이터 처리 전에 관련 당사자는 명확하고 완전하게 정보를 제공받아야 합니다.
- 접근권: 모든 관련 당사자는 어떤 데이터가 저장되어 있고 어떤 목적으로 사용되는지 알 수 있습니다.
- 정정 및 삭제권: 부정확한 데이터는 정정되어야 하며, 부적절한 데이터는 삭제되어야 합니다.
- 처리 제한권: 특정 조건 하에서는 데이터 처리가 제한적으로만 계속될 수 있습니다.
- 이의 제기권: 특정 데이터 처리에 대해 언제든지 이의를 제기할 수 있습니다.
- 데이터 이동권: 관련 당사자는 자신의 데이터가 일반적인 형식으로 자신 또는 다른 기업으로 전송되도록 요구할 수 있습니다.
- 자동화된 의사 결정으로부터의 보호권: 누구도 자동화된 절차만을 근거로 불이익을 받아서는 안 됩니다.
이러한 권리는 이론적인 성격뿐만 아니라, 필요한 경우 데이터보호청에 대한 불만 제기 절차를 통해 행사될 수 있습니다.
기업의 의무
기업과 당국은 데이터 보호를 서류상으로만 아니라 실제로 이행할 의무가 있습니다. 주요 의무는 다음과 같습니다.
- 처리 법적 근거: 모든 데이터 처리는 동의 또는 계약과 같은 법적 근거에 기반해야 합니다.
- 투명성 의무: 관련 당사자는 자신의 데이터에 어떤 일이 발생하는지 명확하게 통보받아야 합니다.
- 기술적 및 조직적 조치(TOMs): IT 보안 및 조직적 절차는 데이터가 손실, 오용 또는 무단 접근으로부터 보호되도록 설계되어야 합니다.
- 처리 활동 기록: 기업은 어떤 데이터를 처리하는지 명확하게 문서화해야 합니다.
- 데이터 보호 위반 보고: 보안 사고는 72시간 이내에 데이터보호청에 보고해야 합니다.
- 데이터 보호 영향 평가 수행: 위험도가 높은 처리의 경우, 상세한 분석이 이루어져야 합니다.
개인 데이터 보호 위반
DSGVO에 따르면, 개인 데이터 보호 위반은 보안 부족으로 인해 데이터의 무단 변경, 삭제, 공개 또는 손실이 발생하는 경우에 발생합니다. 이는 다음을 통해 발생할 수 있습니다.
- 개인 데이터의 파괴, 손실 또는 변경
- 무단 접근 또는 공개 – 예를 들어 해킹 공격, 잘못된 수신자에게 데이터 미디어 전송 또는 불안정한 저장으로 인해
- 우발적인 데이터 공개 – 예를 들어 불안정한 저장 또는 전송으로 인해
- 이는 해당 사건이 고의적이었는지 또는 비고의적이었는지와 관계없이 적용됩니다.
이러한 위반을 구성할 수 있는 예시:
- 보안 암호화되지 않은 파일 또는 USB 스틱으로 인한 데이터 손실
- 고객 데이터베이스에 대한 해킹 공격
- 개인 데이터가 포함된 잘못 전송된 이메일
- 우발적으로 공개된 개인 문서
이러한 사실은 신원 도용, 명예 훼손 또는 관련 당사자에 대한 재정적 손해를 포함한 즉각적인 위험으로 이어질 수 있습니다.
데이터보호청 앞 절차
데이터보호청 앞 절차는 형식화되어 있으며 다양한 형태로 나타날 수 있습니다.
불만 제기 절차
관련 당사자는 누군가가 자신의 개인 데이터를 불법적으로 처리한다고 판단하는 경우 데이터보호청에 불만을 제기할 수 있습니다. 이 절차는 비교적 접근하기 쉽습니다.
절차:
- 관련 당사자는 양식, 이메일 또는 우편을 통해 서면으로 불만을 제기합니다.
- 데이터보호청은 불만 사항이 형식적으로 허용되는지 여부를 검토합니다.
- 불만 제기 대상자(대부분 기업 또는 당국)는 의견 진술을 요청받습니다.
- 이어서 사실 관계 조사가 이루어지며, 필요한 경우 추가 질문 또는 청문회가 진행됩니다.
- 최종적으로 데이터보호청의 결정이 내려지며, 이를 통해 불만 사항을 기각하거나 승인하고 시정 조치를 명령합니다.
관련 당사자에게 이 절차는 DSGVO에 따른 자신의 권리를 행사할 수 있는 가장 중요한 방법입니다.
직권 조사
데이터보호청은 불만 사항에만 의존하는 것이 아니라 직권으로 조치를 취할 수도 있습니다. 이는 특히 체계적인 위반 또는 보안 취약점에 대한 징후가 있는 경우에 발생합니다.
특징:
- 이 절차는 관련 당사자의 신청 없이 시작됩니다.
- 신고자는 당사자 지위가 없으며 결과에 대해 통보받지 않습니다.
- 데이터보호청은 위반 여부를 자체적으로 검토하고 필요한 경우 조치를 명령합니다.
직권 조사는 기업과 당국에 데이터 보호를 단순히 사후적으로 대응하는 것이 아니라 지속적으로 보장하도록 압력을 가함으로써 강력한 예방 효과를 가집니다.
행정 형사 절차
데이터보호청이 위반을 발견하면 행정 형사 절차를 개시할 수 있습니다. 목표는 기업과 공공 기관이 위반을 중단하고 상당한 제재를 부과하도록 의무화하는 것입니다.
가능한 제재는 다음과 같습니다.
- 최대 2천만 유로 또는 전 세계 연간 매출액의 4%에 해당하는 벌금,
- 데이터 처리 중단 또는 조정 명령,
- 경고 및 조건.
벌금의 액수는 위반의 심각성, 기간 및 고의성에 따라 결정됩니다. 이전 위반 또는 절차에서의 협조적인 태도 또한 영향을 미칩니다.
Peter HarlanderHarlander & Partner Rechtsanwälte „데이터보호청 앞 절차를 가볍게 여기는 자는 높은 벌금뿐만 아니라 신뢰와 명성 상실의 위험을 감수해야 합니다.“
법적 구제
데이터보호청의 결정은 결정문을 통해 이루어집니다. 이 결정문에 대해 관련 당사자는 연방행정법원(BVwG)에 항소할 수 있습니다.
- BVwG는 법적 및 사실적 측면에서 결정을 검토합니다.
- BVwG의 결정에 대해서는 경우에 따라 행정법원(VwGH)에 대한 상고 또는 헌법재판소(VfGH)에 대한 불만 제기가 가능합니다.
이를 통해 데이터보호청의 결정이 다단계의 사법적 통제를 받는 것이 보장됩니다.
지금 희망 일시 선택:무료 첫 상담국제적 차원
데이터 보호는 더 이상 국가적 문제가 아닙니다. 데이터보호청은 다른 유럽 감독 기관들과 협력하며 유럽 데이터 보호 위원회(EDSA)의 일원입니다. 이 기관은 국경을 넘는 사건에 참여하고, 일관성 절차의 틀 내에서 결정을 조율하며, 예를 들어 미국으로의 국제 데이터 전송에 대해 입장을 표명합니다.
정보의 자유
데이터 보호 외에도 정보의 자유가 중요성을 더하고 있습니다. 새로운 정보 자유법(IFG)에 따라 데이터보호청은 앞으로 투명성 문제 및 공식 정보 접근에 대한 연락처 역할을 맡게 됩니다.
이러한 의무는 선택 사항이 아닙니다. 이를 무시할 경우 정기적으로 조사가 이루어지며, 극단적인 경우에는 상당한 벌금이 부과될 수 있습니다.
변호사의 도움을 받을 경우의 이점
데이터보호청 앞 절차는 관련 당사자와 기업 모두에게 상당한 어려움을 수반합니다. 관련 당사자는 전문적인 지원 없이 자신의 권리를 완전히 행사하지 못할 위험이 있습니다. 기업은 높은 벌금뿐만 아니라 이미지 손상 및 비용이 많이 드는 프로세스 조정에 직면합니다. 또한, 절차가 매우 형식화되어 있으며 전문적인 지원 없이는 처리하기 어려운 복잡한 법적 요구 사항을 포함하고 있습니다.
전문 법률 사무소의 법률 지원은 안정감을 제공하며 귀하의 이익이 처음부터 전문적으로 대변되도록 보장합니다. 귀하는 데이터 보호법에 대한 깊이 있는 경험과 당국에 대한 일관된 대변을 통해 이점을 얻을 수 있습니다.
- 귀하의 경우에 해당 법률 주제가 적용 가능한지 여부를 검토합니다.
- 전체 절차 또는 처리를 통해 귀하를 지원합니다.
- 모든 필요한 단계의 법적으로 안전한 설계 및 구현을 보장합니다.
- 청구권의 계산, 행사 또는 방어에 도움을 줍니다.
- 모든 관련 당사자에 대해 귀하의 권리와 이익을 보호합니다.
Sebastian RiedlmairHarlander & Partner Rechtsanwälte „데이터 보호는 종종 과소평가되지만, 데이터보호청과의 올바른 전략이 성공 또는 실패를 결정합니다.“