주메뉴 바로가기 본문 바로가기

전자정부 누리집 로고 이 누리집은 대한민국 공식 전자정부 누리집입니다.

확대수치
글자크기 100%

개인정보 보호위원회

다시 대한민국! 새로운 국민의 나라

검색
국가 재선택
국가별 정보 게시판 상세 페이지

국가별 정보 게시판 상세페이지로 제목, 작성부서, 작성자, 작성일, 조회수, 내용의 정보를 제공

제목 영국 개인정보보호 법 행정 체계 현황 및 주요 위반사례 - 행정체계
작성부서 국제협력담당관 작성자 정유진
작성일 2023-12-04 조회수 133
대륙유럽
국가영국
구분 행정체계

행정체계


Ⅰ. 개요 

영국의 개인정보 감독기구는 ICO로 ‘84년에 설립한 행정기관이며 영국 윔슬로우에 본사를 두고 있음

 • (규모) 수수료 수입 6,569만 2,000 파운드 1)

, 평균 직원 수 998.2명 2)

 (‘22/23년 기준 3))

 • (담당 업무) 온·오프라인의 구분 없이 공공과 민간 모든 분야에서 개인정보 처리가 적법하게 이루어지고 있는지 감독 및 규율하는 직무를 수행 

    - ’98년 개인정보보호법(Data Protection Act 1998)의 제정 이래 전반적인 개인정보보호 관련 업무를 담당

  - ‘00년 정보자유법(FOIA)을 관장하게 됨에 따라 공공부문에 대한 정보공개 요구에 대한 업무도 함께 수행

  - 개인정보보호 행동규약(Code of Practice)이나 가이드라인 등을 제정·공표하는 역할을 담당 

  - 개인정보를 취급하는 개인이나 단체의 이름과 주소 등 연락처, 정보처리목적, 수집·보유하고 있는 개인정보 항목 등 정보처리와 관련된 사항들을 민원 접수 기록 및 관리

  - 개인정보보호 관련 법률위반, 민원 및 고충 신고사항에 대한 조사권을 행사하고 위법 사실이 확인될 경우 과징금 등을 부과하는 권한 보유 

 • (독립성 여부) ICO는 예산, 인사, 집행 등에서 독립성을 가짐

    - (예산) 개인정보보호 업무 수행에 관하여 ICO는 개인정보를 다루는 각 기업 및 조직이 연간 납부하는 수수료로 운영 4)

되고 있어 재정적으로 독립성을 유지 5)

[ICO 수수료 부과 체계 6)]

구분세부 내용
납부 주체• 개인정보를 처리하는 영국의 모든 조직 (개인사업자, 중소기업, 대기업 포함)
납부 기준

• 아래의 규모에 따라 연회비 형식으로 납부

  - (Tier 1-소규모 조직) 회계 연도 매출액이 63만 2,000 파운드 이하이거나 직원 수가 10인 이하일 경우 40 파운드

  - (Tier 2-중소기업) 회계 연도 매출액이 3,600만 파운드 이하이거나 직원 수가 250인 이하일 경우 60 파운드

  - (Tier 3-대기업) Tier 1 또는 Tier 2에 해당하지 않는 경우 2,900 파운드

미납 시 제재• 최대 4,000 파운드의 벌금 부과
    

    - (인사) ICO를 총괄하는 커미셔너(Information Commissioner)는 영국 왕실이 임명  7)

하고, 왕실로부터 임명된 커미셔너가 위원회의 인사권을 행사하므로, 인사 측면에서도 타 기관의 영향을 받지 않음

    - (집행) 커미셔너가 동 기구의 모든 권한과 책임을 가지면서 해당 권한을 자신이 의장으로 있는 관리위원회(Management Board)에 위임하는 집단적 의사결정 구조 8)

를 띄고 있어, 집행에 있어서도 외부의 영향을 받지 않음

 • (조직)

    - (대표) 존 에드워즈(John Edwards, ‘22.1~현재) 커미셔너

    - (구성) 커미셔너를 중심으로 관리위원회(Management board)의 구성원이 각각 ,규제 감독 ,규제 리스크 ,규제 정책 ,전략적 변혁 ,법률 자문 ,기업데이터, 디지털, 기술을 담당9)

  - 커미셔너는 디지털문화미디어스포츠부(Department for Digital, Culture, Media and Sport, DCMS) 장관의 제청으로 영국 왕이 임명하며, 임기는 최대 7년을 초과하지 않고 연임할 수 없음(DPA 2018 Schedule 12 제2조제3항 및 제4항)

  - 관리위원회는 총 11인으로 구성되어 있으며, 커미셔너 이하 부대표(Deputy Chief Executive Officer), 부커미녀서(Deputy Commissioner), 전무이사(Executive Director), 기타비상무이사(Non-Executive Directors) 등이 커미셔너를 보좌

  - (관할 업무) ICO는 ,개인정보보호(Data Protection)와 ,정보의 자유(Freedom of Information) 등 크게 두 가지 업무를 담당

  - (담당 법령) ICO에서 관할하는 주요 법령은 개인정보보호법, GDPR 등 총 10가지10)

  - (주소) Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF, United Kingdom

  - (전화번호) +44 303 123 1113


Ⅱ. 감독기구의 개인정보 보호 고유 업무 외의 수행 업무 (개인정보 활용, 교육 사업, 예산 지원 프로그램 등)

(기타 개인정보 보호 관련 업무) ICO는 개인정보보호와 관련한 본질적 업무(민원접수, 침해사고 접수, 조사, 집행 등)에 더하여 아래와 같은 부가적인 활동을 수행 

 • (행동규약 개발) ICO는 DPA 2018에 따라 ,연령에 적합한 설계 ,데이터 공유 ,직접 마케팅 ,저널리즘에서의 개인정보보호 등 네 가지의 행동규약을 마련해야 함 (제121조 이하) 11)

   - 현재 마련되어 시행 중인 행동 규약은 ,연령에 적합한 설계 ,데이터 공유 행동규약이며, ,저널리즘 행동규약은 아직 시행 전 12) ,직접 마케팅 행동규약은 마련 중에 있음

구분주요 내용

연령에 적합한 설계

행동규약

(Age appropriate design  code (Children's code))

• 온라인 서비스를 위한 15가지 표준을 제공하여 온라인상에서 아동의 개인정보보호 의무를 준수토록 함

• 아동이 접근할 가능성이 있는 정보사회서비스, 즉 원거리에서 전자적 수단을 통하여 서비스 이용자의 개별 요청에 따라 제공되는 모든 서비스에 적용

  - 앱, 검색엔진, 소셜미디어, 온라인 메시징 서비스 및 인터넷 기반 음성전화 서비스, 온라인 마켓, 온라인 게임 등

  - 아동을 대상으로 한 온라인 서비스가 아니더라도 아동의 접근 가능성이 있는 경우 본 행동규약의 적용대상에 포함

• 행동규약을 준수하기 위해 각 조직은 아래의 사항을 고려

  - 아동으로부터 어떤 데이터를 수집하고 있는지 파악

  - 웹사이트 방문 및 앱 다운로드 이용자, 게임 이용자의 연령을 확인

  - 방문자의 위치를 ​​추적하는 위치정보 서비스 사용 자제

  - 디폴트값으로서 높은 수준의 개인정보보호 수준 설정

데이터 공유

행동규약

(Data Sharing Code)

• 컨트롤러 간 개인정보를 공유하는 방법에 대한 지침 제공

  - 데이터를 공정하고 합법적으로 공유하는 방법과 책임성을 충족하는 방법에 대한 실질적인 지침을 조직에 제공하는 것을 목표

  - 주로 개인정보를 공유하는 컨트롤러인 조직을 대상으로 하며, 특히 조직 내에 데이터 공유 문제를 담당하는 DPO 등에 유용

• 동 행동규약은 정기적으로 수행되는 일상적 데이터 공유와 비상상황에서 수행되는 예외적 데이터 공유에 중점을 두고 있으며, 조직은 데이터 공유 시 다음을 준수해야 함

  - 개인정보 영향평가를 수행하여 데이터 공유의 위험을 평가

  - 데이터 공유 합의를 통한 공유 목적 설정

  - 데이터 공유를 위한 법적 근거를 하나 이상 마련

  - 정보주체에게 부정적 영향을 미치는 방식으로 데이터를 활용하지 않도록 하며, 데이터 공유에 있어 비례의 원칙을 준수해야 함

  - 데이터를 공유하는 조직은 데이터를 수신한 조직이 적절한 보안조치를 지속할 수 있도록 법적 책임을 다해야 함

 • (수수료 납부대상 관리) ICO는 개인정보보호를 위한 재원인 수수료 납부대상 기업 DB를 관리

   - 수수료 납부대상은 개인정보를 처리하는 영국의 모든 조직으로 개인사업자, 중소기업, 대기업을 모두 포함하며, 각 조직은 온라인상에서 대상 여부 및 납부 기준을 확인할 수 있음

   - 수수료는 납부대상 기업 규모별로 차등적으로 부과 (상세 기준은 4페이지 하단 표 참고)


(공공데이터 공개 협력) ICO는 공공기관이 보유하는 정보의 공개와 관련하여 정보공개 업무에 협력 13)

 • 공공기관은 정보자유법(Freedom of Information Act 2000)에 따라 자신이 보유하고 있는 정보에 대해 이를 사전적으로 공개하거나 또는 일반인의 정보공개 청구를 받아 정보를 제공하는 등 대중의 공공데이터 접근을 허용해야 함 

 • ICO는 공공기관이 정보공개를 위해 수립하는 공개 프로그램(publication scheme)을 승인할 권한을 가지며, 정보 공개 프로그램의 용이한 수립을 위해 모델 공개 프로그램(model publication scheme)을 개발할 수 있음 (DPA 2018 제19조 내지 제20조)

   - 만약 공공기관이 해당 모델 공개 프로그램을 채택하고 있는 경우 ICO로부터 공개 프로그램의 추가적인 승인을 받을 필요가 없음

 • 공공기관이 일반인의 정보공개 청구에 대해 정보공개를 거부할 경우, 정보공개를 거부당한 자는 ICO에 민원을 제기할 수 있으며 ICO는 해당 민원을 해결할 의무를 짐


(예산 지원 프로그램 운영)14) ICO는 개인정보보호에 대한 독립적인 연구를 장려하고 개인정보 보호 향상 솔루션 개발을 활성화하기 위해 정부 보조금을 지원하는 프로그램을 ‘17년~’21년까지 만 4년 간 운영했었으나, 현재는 운영 종료 상태임(‘23년 11월 기준)


Ⅲ. 상세조직

ICO의 조직 구성은 크게 규제 부문과 운영 부문으로 양분

 • 규제 부문 하에는 총 11개의 국, 운영 부문 하에는 총 14개의 국이 편성

 • 규제 부문에서는 ,4개국을 규제 감독 담당이 관할하고 ,2개국은 규제 리스크 담당 ,5개국은 규제 정책 담당이 관할

   - ‘23년 11월 현재 규제 리스크 담당은 후임이 정해지지 않아, 임시로 규제 감독 담당이 해당 2개국을 지휘하고 있음15)

 • 운영 부문에서는 ,전략적 변혁 담당이 1개국 ,법률 자문 담당이 5개국 ,기업 데이터, 디지털, 기술 담당이 8개국을 관할하고 있음


ICO는 홈페이지에서 각 조직별 담당 업무를 모두 공개하고 있지는 않고 일부 부서의 역할만을 소개 16)

기능관할 업무
규제보장국

• 공공 및 민간 조직의 개인정보보호법 준수 여부에 대한 감사 및 평가 

• UK GDPR에 따른 개인정보 국외이전 메커니즘 승인, 관련 지침 업데이트

• 행동규약·인증체계 개발 및 평가 지원

• 법률 준수 지원을 위한 조직용 지침 발행

국제규제협력국

• 국제 관계에서 ICO 업무 지원 및 ICO를 대표

• 적정성 평가를 포함하여 개인정보 국외 이전 문제에 관해 정부에 기술 자문 제공

조사국

• 법률 위반행위, 범죄 행위 등에 대한 조사 수행 및 과징금 처분

  - 공공 및 민간 부문을 대상으로 한 법률 위반행위에 대한 조사 수행

  - 법률 위반이 심각한 경우 구속력 있는 조치 또는 과징금 처분

  - 범죄 행위에 대한 증거를 압수하기 위한 수색영장 집행

  - 위반행위에 따라 부과된 과징금 수납 및 미납 과징금에 대한 회수

정보의자유·투명성국

• ‘정보의 자유’ 사례 처리, 관련 정책 개발 담당

• 공공기관과의 협력을 통한 투명성 개선

경제분석국

• ICO 활동을 지원하기 위한 경제적·재정적 분석 및 자문 제공

• ICO의 전략적 목표를 달성하기 위한 포트폴리오, 프로그램, 프로젝트의 중앙 집중식 관리 담당

최우선과제연구·지능·관계관리국

• 시민에게 큰 위험을 초래하는 새로운 침해, 특히, 급속한 기술 발전과 관련한 조사, 프로젝트, 권리 문제 담당

• 범부서 간 협력을 요하는 장기 추진 과제 수행

기술·혁신·사업국

• 신기술 환경을 모니터링함으로써 정보의 권리와 관련한 법률이 기술발전 및 혁신에 뒤처지지 않도록 보장

• 디지털 경제, 정부, 시민사회, 학계 내의 영향력 있는 이해관계자들과의 소통 담당

• 시민 보호를 위한 정책 개발, 혁신 기술의 발전 및 정책 수행과정에서 ‘privacy by design and default’ 설계 단계부터 개인정보보호 관점을 미리 고려하여 이를 개인정보 처리 활동 및 사업 수행에 적용 및 구현해야 함을 의미

를 구현할 수 있도록 자문 제공

법률서비스국

• 영국의 적정성 결정에 영향을 미치는 문제에 대한 자문 제공

• 개인정보 국외이전과 관련하여 중앙정부와 정기적으로 연락

• 개인정보보호 위반에 따른 금전적 처분 통지·집행 통지의 초안 작성

인사국

• 임직원의 통상적인 인사 업무 담당

• 임직원의 역량 개발, 디지털 학습 담당

• 업무 인수/인계, 조직 개발, 멘토링 등에 대한 전문 지식 제공

• 인재 모집, 인사 배치, 인사 계획 개발 및 관리 등 담당

공공자문·정보보호민원국

• 정보주체의 권리 행사 지원 및 컨트롤러의 의무 이행 독려

• 정보주체의 개인정보보호 관련 민원 처리 서비스 수행

• 전화, 채팅, 서면, 소셜미디어 등 각종 매체를 통해 정보주체의 권리 행사 방법에 대한 자문 제공

재무국

• 재정 통제, 계정 관리, 재무제표 생성과 같은 재무 회계 업무 담당

• 상품 및 서비스 조달, 계약 관리

• 부동산 및 시설 관리 담당 등

커뮤니케이션국 

• 미디어팀과 전략팀으로 구성, ICO 업무 홍보, 소셜미디어 콘텐츠 제작

• 임원진을 위한 미디어 브리핑 작성 및 전달, 방송사 및 각종 매체와의 인터뷰 조율

• 미디어 문의에 대한 대응

IT· 비즈니스 서비스국

• 전화, 실시간 채팅, 이메일, 소셜미디어를 통해 기업에 상담 제공

• 개인정보보호 수수료 결제 지원

• 개인정보 보안 침해 평가, 향후 보안 사고 방지 상담 제공

• ICO 직원의 IT 시스템 사용 지원 및 IT 제품·서비스에 대한 접근 권한 제공

전략적 변혁 담당• 내부 커뮤니케이션 서비스를 제공함으로써 직원들의 지식 및 정보에 대한 접근성 제고에 이바지

출처: ICO 홈페이지, 넥스텔리전스 재구성 (‘23.11.)



1) ICO는 개인정보보호 분야 업무에 대해 정부로부터 예산 지원을 받지 않으며 기업 등으로부터 수납하는 수수료 수입으로 운영

2) https://ico.org.uk/media/about-the-ico/documents/4025864/annual-report-2022-23.pdf 90면 및 108면 참고

3) 영국은 회계연도 단위가 당해 연도 1월~12월이 아닌 전년도 4월~당해 연도 3월로, 이하 모든 통계자료는 ‘22년 4월~’23년 3월 단위의 자료임을 유의

4) https://ico.org.uk/about-the-ico/who-we-are/how-we-are-funded/

5) 단, 동 기구의 또 다른 관할 업무인 정보의 자유에 대한 업무 등은 정부부처로부터 예산을 받아 운영됨

6) https://ico.org.uk/for-organisations/data-protection-fee/faqs-data-protection-fee-payment-and-online-registration/#12

7) https://www.gov.uk/government/news/uks-new-information-commissioner-formally-appointed

8) https://ico.org.uk/about-the-ico/who-we-are/decision-making-structure/

9) https://ico.org.uk/about-the-ico/who-we-are/management-board/

10) ▲개인정보보호법 2018(Data Protection Act 2018) ▲정보자유법(Freedom of Information Act) ▲프라이버시 전자통신 규정(Privacy and Electronic Communications Regulations) ▲영국 일반 개인정보보호법(UK General Data Protection Regulation) ▲환경정보 규정(Environmental Information Regulations) ▲공간정보 규정(INSPIRE Regulations) ▲전자 신원확인 및 인증 서비스 규정(eIDAS Regulation) ▲공공부문 정보 재사용 규정(Re-use of Public Sector Information Regulations) ▲네트워크·정보시스템 규정(NIS Regulations) ▲수사권법(Investigatory Powers Act)

11) https://ico.org.uk/for-organisations/guide-to-data-protection/ico-codes-of-practice/

12)https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/data-protection-and-journalism-code-of-practice/journalism-code/

13) https://ico.org.uk/for-organisations/guide-to-freedom-of-information/

    https://www.gov.uk/make-a-freedom-of-information-request

14) https://ico.org.uk/about-the-ico/media-centre/news-and-blogs/2021/01/ico-launches-fourth-and-final-phase-of-privacy-innovation-grants-programme/

    https://ico.org.uk/about-the-ico/projects-supported-by-the-grants-programme/

15) https://ico.org.uk/about-the-ico/who-we-are/management-board/, https://ico.org.uk/media/about-the-ico/documents/4021790/organisation-structure-ico.pdf 2페이지 참고

16) https://ico.org.uk/about-the-ico/jobs/departments/

해당 페이지의 만족도와 소중한 의견 남겨주세요.

등록