Learning
토픽 120 / 128·비교표

## Part 1: 정보보호 법제도

개인정보보호법 vs 정보통신망법 vs 신용정보법

항목개인정보보호법정보통신망법신용정보법
성격일반법(기본법)온라인 서비스 특화금융 데이터 특화
관장개인정보보호위원회방통위/과기부금융위원회
적용민간+공공 전체정보통신서비스 제공자금융기관/CB/핀테크
핵심개인정보 처리 기준침해방지/이용자 보호마이데이터/가명정보

개인정보보호법 전면개정 전후 비교

항목개정 전개정 후(2023)
자동화 의사결정규정 없음거부권/설명요구권 신설
이동권없음전송요구권 도입
과징금금액 상한 존재매출 3%(상한 폐지)
동의 체계동의 중심정당한 이익 근거 추가

GDPR vs CCPA vs 개인정보보호법

항목GDPR(EU)CCPA(캘리포니아)개인정보보호법(한국)
적용EU 거주자 역외 적용캘리포니아 소비자국내 전체
과징금매출 4%/2천만유로건당 $7,500매출 3%(상한 폐지)
정보주체 권리8가지 권리5가지 권리열람/정정/삭제/처리정지
DPO/CPODPO 독립성 강력미요구CPO 지정(독립성 미흡)
특징역외적용/높은 과징금옵트아웃 중심2023년 GDPR 수준 강화

DPO vs CPO vs CISO

항목DPO(EU)CPO(한국)CISO
근거GDPR개인정보보호법정보통신망법
역할개인정보 보호 감독개인정보 보호 책임정보보안 총괄
독립성강력(지시 불가)미흡임원급 권고

PIA vs DPIA

항목PIA(한국)DPIA(EU)
근거개인정보보호법 제33조GDPR 제35조
의무공공기관/규모 기준고위험 처리 중심
대상5만명+ 민감정보 처리자동화 의사결정/대규모

가명정보 vs 익명정보

항목가명정보익명정보
활용제한적(통계/연구/공익)자유 활용
결합결합전문기관 통해 가능자유 결합
개보법 적용적용(일부 완화)적용 제외
재식별금지 의무식별 불가

데이터3법: 개보법 vs 신용정보법 vs 정보통신망법 (2020 개정)

항목개인정보보호법신용정보법정보통신망법
핵심 개정감독 일원화/가명정보마이데이터/프로파일링개인정보 조항 이관
역할일반법/감독 통합금융/마이데이터망 이용 질서 집중

마이데이터 vs 오픈뱅킹 vs 오픈API

항목마이데이터오픈뱅킹오픈API
주도정보주체 주도금융기관 간공공데이터
기반동의 기반 전송계좌 연동데이터 개방
범위금융/의료/공공금융(계좌)공공데이터

사이버보안기본법 vs 정보통신기반보호법 vs 정보통신망법

항목사이버보안기본법정보통신기반보호법정보통신망법
초점국가 거버넌스/총괄기반시설/시설별서비스/사업자별
범위국가 사이버보안 전체주요정보통신기반시설온라인 서비스
기구국가사이버보안위원회관계기관과기부/방통위

데이터 이동권 vs 열람권 vs 삭제권

항목데이터 이동권열람권삭제권
행위전송(다른 서비스)조회(동일 서비스)파기
형식JSON/CSV 기계판독열람 가능 형태-
대상자동화 처리 데이터모든 개인정보목적 달성/동의 철회

CBPR vs GDPR BCR vs SCC

항목CBPRGDPR BCRSCC
적용 범위APEC 참여국EU -> 제3국EU -> 제3국
성격자발적 인증그룹 내부 규칙 승인계약 기반
인증 주체Accountability AgentDPA(감독기관)당사자 체결
기준APEC 프라이버시 원칙GDPR 요구사항EU 표준조항