본문 바로가기

가이드

우리가 다루는 EU 규제

현재 데이터셋에 포함된 법령입니다. 각 항목은 공식 원문을 기준으로 기록되며, 평가를 통해 이 중 실제로 귀사에 적용되는 항목을 판정합니다.

어떤 성격의 요건인지

직접적 법적 의무인지, 고객사를 통해 요구되는 사항인지, 시장 관행인지, 아니면 사실관계에 따라 달라지는 적용 가능성이 있는 요건인지 구분합니다.

GDPR

Regulation (EU) 2016/679 — General Data Protection Regulation

유럽의 개인정보 보호 규정입니다. EU에 사업장이 없더라도 EU 거주자에게 재화나 서비스를 제공하거나 그들의 행동을 모니터링하는 경우 적용될 수 있으며, 고객사의 지시에 따라 EU 개인정보를 처리하는 처리자에게도 적용됩니다.

유럽 거주자의 개인정보를 다루는 모든 기업.

가이드: GDPR compliance checklist for technology companies outside Europe

공식 출처 (CELEX 32016R0679)검증 완료 2026-08-17

DORA

Regulation (EU) 2022/2554 — Digital Operational Resilience Act

EU 금융 부문의 디지털 운영 복원력 규정입니다. 금융기관은 ICT 제3자 리스크를 관리해야 하며, 이는 의무적 계약 조항을 통해 EU 역외 기술 공급업체에까지 미칩니다.

EU 은행, 보험사, 펀드, 결제사에 ICT를 공급하는 업체.

가이드: DORA for SaaS vendors serving EU financial firms

공식 출처 (CELEX 32022R2554)검증 완료 2026-08-17

NIS2

Directive (EU) 2022/2555 — NIS2 Directive

핵심 및 중요 기관을 대상으로 하는 사이버보안 지침입니다. 일부 디지털 서비스 제공업체는 그 자체로 적용 대상이며, 다수의 공급업체는 적용 대상 고객사가 전달하는 공급망 보안 요구사항을 통해 이를 충족합니다.

디지털 인프라 제공업체와 적용 대상 업종에 납품하는 공급업체.

가이드: Does NIS2 Apply to Non-EU Companies?

공식 출처 (CELEX 32022L2555)검증 완료 2026-08-17

V1은 EU 차원의 프레임워크를 다룹니다. 지침의 회원국별 이행 방식에 따라 귀사에 적용되는 방식이 달라질 수 있습니다. (2026-08-v4, 2026-08-17)

본 콘텐츠는 일반 정보 제공을 목적으로 하며 법률 자문이 아닙니다. 적용 여부는 구체적 사실관계와 각국의 국내법 이행 방식에 따라 달라질 수 있습니다. 중요한 법적 결론은 자격을 갖춘 법률 전문가를 통해 확인하시기 바랍니다.