김도엽
김도엽은 법무법인 태평양(Bae, Kim & Lee)의 변호사이다. 대구 출신으로 대구 경신고등학교와 고려대학교 법학과를 졸업했다. 경북대학교 로스쿨을 수료하고 2012년에 제1회 변호사시험에 합격하면서 변호사로서의 커리어를 시작했다. 2016년에는 고려대학교 정보보안대학원 박사 학위를 취득했으며, IT, 개인정보 및 컴플라이언스 등 각종 규제 관련 분야에서 경력을 쌓고 있는 IT 및 정보보안 전문 변호사이다.
목차
학력[편집]
약력[편집]
- 2015년 ~ 2016년 : 행정자치부 유럽연합 적정성 평가 민관합동추진단 위원
- 2015년 : 행정자치부 개인정보 유공 장관 표창
- 2016년 ~ 2017년 : 행정자치부 전자정부 민관협력포럼 위원
- 2017년 ~ 현재 : 한국인터넷진흥원 비식별조치 적정성 평가위원
- 2017년 ~ 현재 : 신용정보원 비식별조치 적정성 평가위원
- 2017년 : 방송통신위원회 개인정보 유공 위원장 표창
- 2018년 ~ 현재 : 방송통신위원회 개인정보보호 자율규제위원회 위원
- 2018년 ~ 현재 : 법무법인(유한) 태평양
- 2019년 ~ 현재 : 한국인터넷진흥원 개인정보보호포럼 위원
- 2019년 ~ 현재 : 한국정보진흥원 지능데이터법제도포럼 위원
- 2019년 ~ 현재 : 신용정보원 비식별정보 심의위원회 위원
- 2019년 ~ 현재 : 방송통신위원회 개인정보 법령 자문 위원
- 2019년 ~ 현재 : 방송통신위원회 불법 스팸방지 법제도연구반 위원
- 2020년 ~ 현재 : 개인정보보호위원회 제도혁신자문단 위원
- 2020년 ~ 현재 : 개인정보보호위원회 자문 변호사
개요[편집]
김도엽 변호사는 IT, 개인정보 및 컴플라이언스 등 각종 규제 관련 분야에서 경력을 쌓아온 IT와 방송 통신 전문 변호사이다. 김도엽 변호사는 각종 애플리케이션 서비스와 시스템의 적법성 검토 및 개인정보 체계 구축, 개인정보를 이용한 빅데이터 분석, 신규 서버 구축 필요성 및 국외전송, 사물인터넷에서의 데이터 이용, 광고 등 신사업 프로젝트를 담당해왔다. 특히, 고객 기반 마케팅 플랫폼 구축 프로젝트와 관련하여 유럽연합, 미국, 중동, CIS, 동남아, 서남아, 중남미 지역에서 데이터 결합, 국외전송, 마케팅 수신 동의 처리 등 법무 이슈를 주도적으로 검토해왔다. 또한, 김도엽 변호사는 개인정보보호와 관련하여 유럽의 인증 정보 개인 정보 보호 전문가(CIPP), 개인정보보호 관리체계인 개인정보 관리 시스템(PIMS) 인증 심사원, 국제 정보보호표준 심사원(ISO27001), 개인정보 영향평가(Privacy Impact Assessment) 전문인력, 개인정보준비도평가사(SECU-STAR) 자격을 보유하고 있으며, 고려대학교 정보보호대학원 정보보호학과에서 박사과정을 수료하였고, 국내와 해외 정부 규제기관 조사 대응 및 개인정보 유출 및 도난 사건 대응 업무도 담당하여 진행하였다. 김 변호사는 실무 경험을 바탕으로 행정안전부 유럽연합 적정성 평가 민관합동추진단 위원, 행안부 전자정부국 민관협력 포럼 위원, 한국인터넷진흥원 개인정보보호 포럼 위원, 한국인터넷진흥원(KISA) 및 신용정보원 비식별 평가위원으로 위촉되었으며, 영상정보 보호법, 개인정보 보호법, 정보통신망법, 제정과 개정 자문 및 우리 기업을 위한 유럽연합 일반 개인정보 보호법 일반개인정보보호법(GDPR) 안내서, 일반개인정보보호법 가이드라인 및 가이드북을 공동 질핍하는 등의 활동을 하고 있다.[1]
주요 활동[편집]
유럽연합 일반개인정보보호법 대응 전략 포럼[편집]
2018년 5월 25일, 유럽연합은 개인정보 처리와 이동에 관한 일반개인정보보호법(GDPR)을 시행했다. 이 법은 역내 자유로운 데이터의 흐름을 보장하고, 일관성 있는 규제환경을 마련함으로써 유럽연합의 디지털 단일 시장 환경을 조성하는 것을 목적으로 하고 있다. 기업이 이에 대응할 수 있는 대비책 마련을 위해 법안이 시행되고 3일 후인 28일에 코트라(Kotra)와 한국무역협회가 공동으로 유럽연합 일반개인정보보호법 대응 전략 포럼을 개최했다. 이 행사에 참여한 김도엽 변호사는 "기업은 일반개인정보보호법에 대응하기 위해 먼저 자사가 처리하는 개인정보의 내용과 흐름을 정확하게 파악하고, 현재 적용 중인 개인정보 처리의 근거가 일반개인정보보호법 하에서 적법한지 확인해야 한다"라고 말했다.[2]
데이터 주도 혁신과 규제 전망 세미나[편집]
법무법인 태평양은 데이터 주도 혁신과 규제 전망을 주제로 세미나를 개최했다. 주최 측인 태평양은 "데이터가 산업 발전을 도모하고 신규 가치를 창출하는 데이터 경제 시대에서 개인정보 보호법 개정안 등 데이터 산업 규제 변화를 짚어볼 것이며, 데이터 기반 플랫폼 산업의 발전 및 규제 방향을 전망해보기 위해 세미나를 주최했다"라고 세미나 주최 이유를 설명했다. 세미나에 참석한 김도엽 변호사는 '개인정보 관련 개정 법률안에서의 데이터 이용 규제 변화'에 대해서 발표했다.[3]
데이터 프라이싱 모델 소개[편집]
법무법인 태평양은 뉴질랜드 빅토리아대의 페트라 부틀러(Petra Butler) 교수와 서울대 로스쿨 임용 교수 등 법학계 국내 및 내외 교수를 사내에 초대하여 '데이터 프라이싱'에 대해 논의를 가졌다. 구체적인 주체는 "데이터는 제품 가격에 포함되어야 하는가, 아니면 사물인터넷 등에서 그냥 무료로 사용할 수 있는 것인가?"로, 데이터의 경제적 가치와 데이터 오너십에 관한 세션을 가졌다. 김도엽 변호사는 발표를 통해 실제 기업의 개인정보와 진단정보 활용의 일반적인 현황과 이에 따라 발생할 수 있는 법률적인 리스크를 설명했다. 구체적으로는 아이디, 빅데이터 분석, 프로파일링, 광고 및 추천으로 연계되는 개인정보 관련 비즈니스 모델 구조, 최근 국내에서 논의되고 있는 개정 개인정보 관련 법령 및 최근에 실제 적용되고 있는 프라이싱 모델(Pricing Model)의 예시를 소개했다. 또한, 데이터 오너십과 관련하여, 전통적인 소유권을 그대로 적용하기에는 한계가 있다고 판단되고 있다. 이 때문에 다수의 국가에서 인정되고 있는 정보 주체의 권리인 삭제권, 열람권 등을 고려하여, 정보 주체에게 투명성과 선택권을 보장하면서 기업이 데이터를 이용하는 방안이다.[4]
웨비나[편집]
2020년 2월 25일, 법무법인태평양은 한국데이터법정책학회가 공동으로 개정 데이터 3법의 주요 내용 및 향후 쟁점을 주제로 한 온라인 세미나 웨비나를 개최했다. 관련 학술단체와 학문적 관점 및 산업적 관점에서 당면한 세미나는 실시간 온라인에서 진행되는 세미나 형태인 웨비나로 총 3개 세션이 진행됐다. 데이터 경제 활성화를 목표로 개정된 데이터 3법의 주요 내용에 대한 검토, 데이터 3법 이행에 필요한 제도적 보완점 등이 논의됐다. 좌장으로는 고래대학교 기술경영전문대학원 이성엽 교수가 나섰으며 패널로는 방송통신위원회 신종철 개인정보보호윤리과장, 금융위원회 박주영 금융 데이터정책과장, 한국외국어대학교 법학전문대학원 박재윤 교수, 한양대학교 법학 전문대학원 박현정 교수, 네이버 이진규 이사, 태평양 김도엽 변호사 및 제1, 2세션 발표자가 참여했다.
법무법인 태평양은 이번 세미나가 오프라인 형태로 진행될 예정이었으나, 코로나19 위기상황 등을 고려하여 웨비나 형태로 진행하며 법무법인과 고객과의 소통 방식에 새로운 채널을 열었다는 평을 받았다. 아울러 평균 300명 이상이 접속하여 시청하는 등 많은 기업이 관심을 보였고, 웨비나를 시청한 기업들로부터 좋은 시도였다는 평을 들었던 만큼 향후 학술단체 등과의 교류를 확대하면서 다양한 전문가들의 의견을 듣고, 웨비나와 같은 형식을 통해 고객에 대한 정보 제공 채널을 다양화하겠다고 말했다.[5]
자문 활동[편집]
- 글로벌 IT기업의 글로벌 개인 정보보호보호 체계 구축(개인정보보호 거버넌스 수립, 내부 가이드라인, 국외전송, 설계별 개인 정보 보호, 글로벌 및 현지 개인정보 보호 정책 자문)
- 글로벌 IT기업의 빅데이터 담당 변호사로 데이터의 수집, 결합, 분석, 마케팅 관련 개인정보 이슈 자문
- 글로벌 IT기업의 데이터 기반 온라인 플랫폼 구축에 따른 프로파일링, 마케팅, 정보 주체의 권리, 제 삼자 계약 구조와 관련하여 각국 개인정보 보호법 및 일반개인정보보호법(GDPR) 대응 자문(대상 국가 : 유럽 전체국가, 미국, 중동, CIS, 동남아, 서남아, 중남미 등 총 50개국 이상)
- 글로벌 IT기업의 ADID 등 온라인 광고 아이디를 이용한 미국, 프랑스, 호주, 싱가포르, 한국 등 마케팅 활용방안 자문
- 글로벌 IT기업의 식별자 및 속성 자의 비식별화 조치 방안 및 이용범위 자문
- 글로벌 IT기업의 사업부 매각에 따른 임직원 및 고객 이전에 관한 이슈 자문
- 글로벌 IT기업의 애플리케이션과 서비스 적법성 및 정보의 이용 가능성, 사용자 경험 및 사용자 인터페이스 등 개인정보 보호법 및 정보통신망법 이슈 자문
- 글로벌 IT기업의 신규 사물인터넷 제품 및 서비스의 비즈니스 모델, 동의구조, 데이터 공유, 프라이버시 알림 및 아동 온라인 개인정보 보호법(COPPA) 적법성 등 자문
- 기업의 국내와 해외 정부 규제기관의 개인정보 점검 사전대응, 침해사고 및 유출 사고 대응 방안 자문
- 글로벌 IT기업의 데이터 플로우(FLOW)에 따른 클라우드, 아이디씨 등 신규 서버 위치, 서버 구축 필요성, 구축 범위 및 서버 구축 방안 자문
- 글로벌 IT기업의 국내 임직원 개인정보수집 이용 동의서, 개인정보 처리방침, 해외 임직원의 개인정보 국외이전 이슈 자문
- 글로벌 IT기업의 임직원 채용 전, 채용 중, 퇴사 시 데이터베이스 관리방안 및 임직원 모니터링, CCTV 등 근로자 개인정보 이슈 자문
- 방송통신위원회 유럽 적정성 평가, 아시아태평양경제협력체(APEC) 국경 간 프라이버시 규칙(CBPR) 관련 자문
- 개인정보 보호법, 정보통신망법의 개인정보 국외이전 조항 개정 자문
- 한국인터넷진흥원 일반개인정보보호법 관련 주요 내용 및 법률 검토 자문
- 행정안전부 영상정보 보호법 제정 포럼 자문
- 평창동계올림픽 정보보호 전문위원회 개인정보보호 자문
- 글로벌 IT기업의 개인정보 및 컴플라이언스 현장 점검(유럽 등 총 16개국)
- 일반개인정보보호법 주요 내용 및 대응 방안, 유럽과 미국 사물인터넷 가이드라인, 빅데이터 개인정보처리, 개인정보 보호법 및 정보통신망법 강의(개인정보보호위원회, 한국정보화진흥원, 한국 무역협회, 코트라, 중소기업중앙회, 게임 산업협회 등)
- 대기업 자회사의 컴플라이언스의 시스템 신규 구축 자문
- 글로벌 IT기업의 공정거래, 영업비밀 자문 및 현장 점검[1]
저서[편집]
- 《우리기업을위한GDPR안내서》(행안부/KISA, 공저, 2017)
- 《우리기업을위한GDPR가이드라인》(행안부/KISA, 공저, 2017)
- 《우리기업을위한GDPR가이드북》(행안부/방통위/KISA, 공저, 2018)
- 《데이터산업 백서》(한국데이터산업진흥원, 공저, 2019)
- 《"프로파일링 관련 기술 동향 분석 및 개인정보 정책방향 연구"》(한국인터넷진흥원, 공저, 2018)[1]
각주[편집]
- ↑ 1.0 1.1 1.2 법무법인 태평양 공식 홈페이지 - http://www.bkl.co.kr/main/ko/main.jsp?site=law#law/main.jsp
- ↑ 이원섭 기자, 〈유럽 개인정보보호법 발효, 강력한 제재 예상..국제표준획득 및 대비책 마련 필요〉, 《데일리경제》, 2018-05-28
- ↑ 박호현 기자, 〈법무법인 태평양, ‘데이터 주도 혁신과 규제 전망’ 세미나 개최〉, 《서울경제》, 2019-04-18
- ↑ 김진원 기자, 〈(리걸타임즈 스페셜리포트)IBA 세션=Data: is it part of the sale price or just free in the purchase of intelligent appliances/electronics?〉, 《리걸타임즈》, 2019-10-10
- ↑ 김승현 기자, 〈[법무법인 태평양·데이터법정책학회, ‘개정 데이터3법’ 공동 웨비나 개최 http://www.sejungilbo.com/news/articleView.html?idxno=20287]〉, 《세정일보》, 2020-02-26
참고자료[편집]
- 김도엽 링크드인 – https://www.linkedin.com/in/%EB%8F%84%EC%97%BD-%EA%B9%80-645529105/?originalSubdomain=kr
- 법무법인 태평양 공식 홈페이지 - http://www.bkl.co.kr/main/ko/main.jsp?site=law#law/main.jsp
- 이원섭 기자, 〈유럽 개인정보보호법 발효, 강력한 제재 예상..국제표준획득 및 대비책 마련 필요〉, 《데일리경제》, 2018-05-28
- 박호현 기자, 〈법무법인 태평양, ‘데이터 주도 혁신과 규제 전망’ 세미나 개최〉, 《서울경제》, 2019-04-18
- 김진원 기자, 〈(리걸타임즈 스페셜리포트)IBA 세션=Data: is it part of the sale price or just free in the purchase of intelligent appliances/electronics?〉, 《리걸타임즈》, 2019-10-10
- 김승현 기자, 〈[법무법인 태평양·데이터법정책학회, ‘개정 데이터3법’ 공동 웨비나 개최 http://www.sejungilbo.com/news/articleView.html?idxno=20287]〉, 《세정일보》, 2020-02-26
같이 보기[편집]