ko

시장 검토

이 글은 법적 조언이 아닙니다.

스페인의 개인 데이터 보호

Demo

스페인에 위치한 Fintech 회사 또는 특정 상황에서 EU 이외의 지역에서 스페인 시장에서 사업을 운영하는 회사는 데이터 컨트롤러 또는 서비스 제공자로서 개인 데이터에 액세스하고 처리하는 범위 내에서 데이터 보호 규정의 적용을 받습니다. (즉, 클라이언트를 대신하여 데이터를 처리하는 데이터 프로세서). 2018년 5월 25일부터 스페인의 주요 데이터 보호 규칙은 일반 데이터 보호 규정(규정(EU) 2016/679)(GDPR)으로, 모든 EU 회원국에 직접 적용됩니다. 이 새로운 법적 프레임워크는 EU 전역의 데이터 보호 규칙을 통합하는 것과 같은 몇 가지 이점을 제공합니다. 이를 통해 현지 핀테크가 다른 EU 회원국으로 확장하는 데 도움이 될 수 있고 GDPR을 준수하는 스페인 외부 지역의 핀테크가 더 쉽게 될 수 있습니다. 스페인 시장에서 서비스를 시작합니다.1

전술한 내용에도 불구하고 국가 차원에서 그리고 GDPR에 추가하여 특정 지역 데이터 보호 규정이 스페인에 적용됩니다. 특히 2018년 12월 데이터 보호 및 디지털 권리 보장(LOPDGDD)에 관한 스페인 기본법 3/2018이라는 새로운 일반 데이터 보호법이 채택되었습니다. LPDGDD는 GDPR과 호환되지 않는 이전 국가 데이터 보호 규정을 공식적으로 폐지하고 GDPR을 준수하도록 현지 규정을 조정했습니다. LOPDGDD의 주요 목적은 GDPR이 명시적으로 다루지 않거나 GDPR의 적용을 받지만 회원국이 추가 규제를 허용하는 다양한 문제에서 데이터 보호에 대한 특정 규정을 제공하는 것입니다. 따라서 특정 데이터의 처리(예: 일반 신용 파일에 채무자 데이터 포함)는 LPDGDD에서 자세히 규제됩니다. 또한, LPDGDD는 "디지털 권리"로 알려진 신기술에 관한 새로운 시민 권리를 승인했습니다. 이 새로운 디지털 권리 세트는 직장 모니터링 목적으로 고용주가 IT 도구를 사용하거나 지리적 위치 시스템을 사용하는 것과 관련하여 직원에게 부여한 디지털 권리와 같이 일부 핀테크 회사의 비즈니스에 영향을 미칠 수 있습니다.1

스페인 정부는 2021년에 스페인 디지털 권리 헌장을 승인함으로써 이러한 디지털 권리를 강화하기 위해 노력했습니다. 이 헌장은 법적 구속력은 없지만 이 분야의 미래 규정에 대한 기초를 제공하고 기준을 설정합니다. 스페인 비즈니스.1

마지막으로 EU에서 가장 활발한 데이터 보호 기관 중 하나인 스페인 데이터 보호 기관의 기준도 고려해야 합니다. 2021년에 스페인 데이터 보호국(Spanish Data Protection Agency)은 이전 연도에 비해 부과된 벌금을 크게 늘렸습니다.1

FinTech 회사가 프로파일링 활동(예: 프로파일링을 포함한 개인 데이터 처리 및 경우에 따라 개인에게 영향을 미치는 자동화된 의사 결정)을 수행하는 가능성과 관련하여 이러한 활동은 GDPR 및 스페인 데이터 보호의 특정 권장 사항의 적용을 받습니다. 에이전시 . 일반적으로 GDPR에 따른 프로파일링 활동은 주로 법적 의무(예: 사기 평가 또는 방지)의 존재, 개인의 명백하거나 명시적인 동의 또는 정당한 이익의 존재와 같은 합법적인 정당한 근거를 기반으로 해야 합니다. 스페인 데이터 보호국이 프로파일링 활동을 수행하는 회사에 대한 정당한 근거로 정당한 이익을 해석하는 것은 과거에 매우 제한적이었습니다(예: 제2자 또는 제3자 데이터를 사용하여 수행한 프로파일링은 다루지 않음). 또한 핀테크 기업은 추가 정보 제공 의무를 준수하고 프로파일링 시 투명성을 보장해야 합니다. 또한 인공 지능(AI) 기술을 프로파일링에 사용하는 경우 핀테크 기업은 스페인 데이터 보호청에서 발행한 AI 가이드라인과 AI를 사용한 개인 데이터 처리 감사 요구 사항을 고려해야 합니다. 향상된 이의 제기 권리 또는 개인 정보 영향 평가의 필요성과 같은 기타 추가 보호 장치가 도입되었습니다.2

마지막으로, 다른 참고 사항으로 이러한 프로파일링 활동 중 일부는 익명 또는 가명 데이터에 대해 수행할 수 있습니다. 이 경우 핀테크 회사는 스페인 데이터 보호국(Spanish Data Protection Agency)이 익명화 및 가명화 프로세스에 대한 여러 지침과 백서를 발행했다는 사실을 고려해야 합니다.3

스페인 시장의 해외 핀테크 플랫폼

스페인의 핀테크

다른 나라의 핀테크

당신을 소개하자

스페인의 금융 기술 변호사

Silvia Calls

Silvia Calls

우리는 국제 중소기업, 스타트업 및 통신 회사에서 일합니다.

Viacheslav Losev

Viacheslav Losev

핀테크 및 블록체인 프로젝트에 대한 법률 지원

Denis Polyakov

Denis Polyakov

법인, 세법, 암호화폐 법률, 투자 활동에 대한 기업을 위한 포괄적인 법률 서비스

메모
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/spain
  2. http://www.aepd.es/sites/default/files/2021-01/requisitos-auditorias-tratamientos-incluyan-ia.pdf
  3. http://www.aepd.es/media/guias/guia-orientaciones-procedimientos-anonimizacion.pdf