가이드
가이드
각 가이드는 하나의 질문에 직접 답하고, 직접적 법적 의무와 고객사를 통해 요구되는 사항을 구분하며, 공식 EU 출처와 연결됩니다.
데이터 보호: GDPR
- 한국 기업을 위한 GDPR
GDPR은 유럽에 법인이 없는 한국 기업에도 적용될 수 있습니다. EU에 있는 개인에게 재화나 서비스를 제공하거나 그들의 행동을 모니터링하면 직접 적용 대상이 됩니다. 이와 별도로, 유럽 고객사를 위해 개인정보를 처리하기만 해도 계약을 통해 처리자(processor)로서의 의무가 발생합니다. 한국은 EU 적정성 결정의 적용을 받지만, 이는 이전 방식에 관한 것일 뿐 GDPR 적용 여부 자체와는 다른 문제입니다.
검토일 2026-08-07
금융 부문 복원력: DORA
- SaaS 기업을 위한 DORA
디지털 운영 복원력 법(DORA)은 EU의 은행, 보험사, 결제기관 등 금융기관을 직접 구속하며, 한국 SaaS 벤더를 직접 구속하지 않습니다. 대부분의 경우 DORA는 그 금융기관이 ICT 공급업체와 반드시 체결해야 하는 계약을 통해 귀사에 도달합니다. 예외는 유럽 감독당국이 공식적으로 '중요 ICT 제3자 제공업체'로 지정한 소수의 사업자로, 이는 자체적으로 판단할 수 있는 지위가 아닙니다.
검토일 2026-08-07
인공지능: AI Act
- 한국 기업을 위한 EU AI Act
EU AI Act는 AI 시스템의 산출물이 EU 역내에서 사용되는 경우 한국에 본사를 둔 기업에도 적용될 수 있습니다. 적용 여부와 의무의 폭은 귀사가 AI를 직접 개발·제공하는 provider인지, 자사 업무나 제품에 AI를 사용하는 deployer인지, 아니면 타사 AI 모델을 자사 제품에 통합하는 쪽인지에 따라 달라집니다. 의무는 시스템이 속한 위험 등급에 따라서도 크게 달라지며, 모든 AI에 동일한 규칙이 적용되지 않습니다.
검토일 2026-08-07
본 콘텐츠는 일반 정보 제공을 목적으로 하며 법률 자문이 아닙니다. 적용 여부는 구체적 사실관계와 각국의 국내법 이행 방식에 따라 달라질 수 있습니다. 중요한 법적 결론은 자격을 갖춘 법률 전문가를 통해 확인하시기 바랍니다.