항해
GDPR > 전문131조
다운로드 PDF

전문131조

Recital 131

(131) 제3의 감독기관이 컨트롤러나 프로세서의 정보처리 활동에 대한 선임 감독기관의 역할을 해야 하나, 민원의 구체적인 사안이나 위반 가능성이 민원을 제기 받거나 잠재적 침해사고가 적발된 회원국의 컨트롤러나 프로세서의 정보처리 활동에만 관련이 있는 경우, 혹은 기타 회원국의 정보주체에 실질적인 영향을 미치지 않았거나 그럴 가능성이 없는 경우, 민원을 제기 받거나 적발되거나 혹은 본 규정에 대한 잠재적 위반가능성을 내포하는 상황을 다른 방식으로 통지 받은 감독기관은 컨트롤러와 원만한 합의를 보아야 하며, 이것이 성공적이지 못할 경우, 전범위의 권한을 행사해야 한다.

여기에는 감독기관이 소재한 회원국의 영토에서 시행되거나 그 회원국 영토의 정보주체에 관해 시행되는 특정한 개인정보 처리, 감독기구기 소재한 회원국 영토 내의 정보주체를 특정 대상으로 하여 재화 또는 서비스를 제공하는 상황에서 시행되는 개인정보 처리, 또는 회원국 법률에 따라 관련 법적 의무를 고려하여 평가되어야 하는 개인정보 처리가 포함되어야 한다.

(131) Where another supervisory authority should act as a lead supervisory authority for the processing activities of the controller or processor but the concrete subject matter of a complaint or the possible infringement concerns only processing activities of the controller or processor in the Member State where the complaint has been lodged or the possible infringement detected and the matter does not substantially affect or is not likely to substantially affect data subjects in other Member States, the supervisory authority receiving a complaint or detecting or being informed otherwise of situations that entail possible infringements of this Regulation should seek an amicable settlement with the controller and, if this proves unsuccessful, exercise its full range of powers.

This should include: specific processing carried out in the territory of the Member State of the supervisory authority or with regard to data subjects on the territory of that Member State; processing that is carried out in the context of an offer of goods or services specifically aimed at data subjects in the territory of the Member State of the supervisory authority; or processing that has to be assessed taking into account relevant legal obligations under Member State law.