현재 데이터셋에 포함된 법령입니다. 각 항목은 공식 원문을 기준으로 기록되며, 평가를 통해 이 중 실제로 귀사에 적용되는 항목을 판정합니다.
GDPR
Regulation (EU) 2016/679 — General Data Protection Regulation
유럽의 개인정보 보호 규정입니다. EU에 사업장이 없더라도 EU 거주자에게 재화나 서비스를 제공하거나 그들의 행동을 모니터링하는 경우 적용될 수 있으며, 고객사의 지시에 따라 EU 개인정보를 처리하는 처리자에게도 적용됩니다.
유럽 거주자의 개인정보를 다루는 모든 기업.
가이드: GDPR compliance checklist for technology companies outside Europe
공식 출처 (CELEX 32016R0679)·검증 완료 2026-08-17
DORA
Regulation (EU) 2022/2554 — Digital Operational Resilience Act
EU 금융 부문의 디지털 운영 복원력 규정입니다. 금융기관은 ICT 제3자 리스크를 관리해야 하며, 이는 의무적 계약 조항을 통해 EU 역외 기술 공급업체에까지 미칩니다.
EU 은행, 보험사, 펀드, 결제사에 ICT를 공급하는 업체.
가이드: DORA for SaaS vendors serving EU financial firms
공식 출처 (CELEX 32022R2554)·검증 완료 2026-08-17
NIS2
Directive (EU) 2022/2555 — NIS2 Directive
핵심 및 중요 기관을 대상으로 하는 사이버보안 지침입니다. 일부 디지털 서비스 제공업체는 그 자체로 적용 대상이며, 다수의 공급업체는 적용 대상 고객사가 전달하는 공급망 보안 요구사항을 통해 이를 충족합니다.
디지털 인프라 제공업체와 적용 대상 업종에 납품하는 공급업체.
가이드: Does NIS2 Apply to Non-EU Companies?
공식 출처 (CELEX 32022L2555)·검증 완료 2026-08-17
EU AI Act
Regulation (EU) 2024/1689 — Artificial Intelligence Act
AI 시스템과 범용 AI 모델에 대한 위험 기반 규정입니다. provider와 deployer 간 의무가 크게 다르며, AI 산출물이 EU 역내에서 사용되는 경우 EU 역외 기업에도 적용됩니다.
EU 사용자를 대상으로 하는 AI 제공업체, 통합업체, 이용업체.
가이드: EU AI Act for Non-EU Companies: Provider, Deployer or Neither?
공식 출처 (CELEX 32024R1689)·검증 완료 2026-08-17
AI Digital Omnibus amendment
Regulation (EU) 2026/1744 — amending Regulation (EU) 2024/1689
AI Act의 일부 조항, 특히 일부 의무의 적용 시점을 조정하는 개정 규정입니다. 결과가 개정된 내용을 반영하도록 원 법령과 함께 기록됩니다.
AI Act 적용 대상 전체.
가이드: EU AI Act for Non-EU Companies: Provider, Deployer or Neither?
공식 출처 (CELEX 32026R1744)·검증 완료 2026-08-17
CRA
Regulation (EU) 2024/2847 — Cyber Resilience Act
EU 시장에 출시되는 디지털 요소가 포함된 제품에 대한 사이버보안 요건으로, 취약점 대응과 제품의 지원 수명 동안의 신고 의무를 포함합니다.
EU에서 판매되는 소프트웨어 및 커넥티드 하드웨어 제조사.
가이드: Does the Cyber Resilience Act Apply to SaaS?
공식 출처 (CELEX 32024R2847)·검증 완료 2026-08-17
Data Act
Regulation (EU) 2023/2854 — Data Act
커넥티드 제품과 관련 서비스가 생성하는 데이터에 대한 접근 및 공유 규정으로, 이용자의 데이터 접근권과 데이터 처리 서비스 전환 의무를 포함합니다.
커넥티드 제품 제조사와 클라우드·데이터 처리 서비스 제공업체.
가이드: Which EU Regulations Apply to Non-EU SaaS Companies?
공식 출처 (CELEX 32023R2854)·검증 완료 2026-08-17
ePrivacy Directive
Directive 2002/58/EC — ePrivacy Directive
통신의 비밀과 이용자 기기에 대한 정보 저장·접근에 관한 규정으로, 쿠키 및 유사 기술에 대한 동의 요건의 법적 근거입니다.
EU 이용자를 대상으로 웹사이트, 앱, 분석 도구를 운영하는 모든 기업.
가이드: GDPR compliance checklist for technology companies outside Europe
공식 출처 (CELEX 32002L0058)·검증 완료 2026-08-17
V1은 EU 차원의 프레임워크를 다룹니다. 지침의 회원국별 이행 방식에 따라 귀사에 적용되는 방식이 달라질 수 있습니다. (2026-08-v4, 2026-08-17)
본 콘텐츠는 일반 정보 제공을 목적으로 하며 법률 자문이 아닙니다. 적용 여부는 구체적 사실관계와 각국의 국내법 이행 방식에 따라 달라질 수 있습니다. 중요한 법적 결론은 자격을 갖춘 법률 전문가를 통해 확인하시기 바랍니다.