IT부처, 데이터 거버넌스 정책 초안 공개
⚡ 빠른 요약
• 정부 데이터는 시민이 신뢰하는 전략적 국가 자산으로 선언되었습니다. • 정부 데이터의 소유자가 아닌 관리인으로 정의된 공공 기관 • 시민은 자신의 개인 데이터에 누가, 언제, 왜 접근했는지 알 권리가 있습니다.
• 정부 데이터는 시민이 신뢰하는 전략적 국가 자산으로 선언되었습니다.
• 정부 데이터의 소유자가 아닌 관리인으로 정의된 공공 기관
• 시민은 자신의 개인 데이터에 누가, 언제, 왜 접근했는지 알 권리가 있습니다.
이슬라마바드: 정보기술통신부는 공개 협의를 위한 데이터 거버넌스 정책 2026 초안을 발표하여 정부 데이터가 국민을 위해 신뢰되고 주권, 공공 가치, 시민 권한 부여 및 합법적인 사용을 보장하기 위해 관리되는 전략적 국가 자산임을 선언했습니다.
7월 10일까지 공개 논평을 위해 부처 웹사이트에 게시된 정책 초안에는 데이터 거버넌스를 위한 기본 국가 프레임워크 역할을 하지만 공공 부문, 기본 입법, 사법 절차 또는 특정 국가 안보, 국방, 의회 또는 사법 영역에 속하는 문제 외부에 보관된 개인 데이터는 포함되지 않는다고 명시되어 있습니다.
정책에 대한 질문에 샤자 파티마(Shaza Fatima) IT 통신부 장관은 디지털화가 급속히 성장함에 따라 데이터 보호 및 사용 규정이 필수적이 되었다고 말했습니다.
그녀는 정책 초안이 7월 10일까지 공개 피드백을 위해 공개될 것이며 관련 제안을 통합한 후 통보될 것이라고 말했습니다.
이 정책은 정부 데이터가 이를 보유한 기관의 자산이 아니며, 공공 기관이 해당 데이터의 소유자가 아니라 관리인임을 선언합니다.
이는 시민들에게 정부 내 누가 자신의 개인 데이터에 접근했는지, 언제, 어떤 목적으로 접근했는지 알 권리를 부여합니다.
정책 초안에는 “이 권리는 법에 의해 명시적으로 규정된 좁은 근거와 기록된 사유를 제외하고는 거부될 수 없습니다.”라고 명시되어 있습니다.
제안된 프레임워크에 따라 개인 데이터를 처리하는 공공 기관은 데이터 보안 표준 도구 및 개인정보 보호 설계 및 영향 평가 도구에 따라 목적에 적합한 개인 정보 보호 기술을 채택해야 합니다.
시민은 또한 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 보유된 개인 데이터를 얻을 권리가 있으며 기술적으로 가능하고 법적으로 허용되는 경우 공공 기관 간에 이러한 데이터를 직접 전송할 권리가 있습니다.
초안에 따르면 파키스탄 디지털 당국(PDA)은 2025년 디지털 국가 파키스탄법(Digital Nation Pakistan Act, 2025)에 따라 정책과 지원 도구의 발행, 감독 및 구현을 담당하는 국가 기관 역할을 하게 됩니다.
또한 정책에는 정부 데이터가 파키스탄의 합법적인 권한과 효과적인 통제 하에 유지되는 반면, 국경 간 전송은 특정 거버넌스 메커니즘, 정당한 상황 및 적절한 보호 조치 하에서만 허용될 것이라고 명시되어 있습니다.
제안된 프레임워크는 연방 관할권에 속한 모든 연방 부처, 부문, 부서, 부속 부서, 하위 사무소, 법정 기업, 규제 기관, 당국, 위원회, 자치 단체 및 공공 부문 기업에 적용됩니다. 또한 정부 데이터를 관리하기 위해 공적 자금을 받는 기관뿐만 아니라 연방 정부를 대신하여 공공 기능을 수행하거나 정부 데이터를 처리하는 계약자, 처리자, 영업권자, 수혜자 및 파트너도 포함됩니다.
초안은 지방 정부가 정책을 채택하거나 동등한 프레임워크를 개발하도록 권장합니다.
공공 부문 데이터는 기본적으로 공개되어야 하며, 분류 또는 법적 제한이 적용되는 경우를 제외하고는 적절한 메타데이터와 함께 기계가 읽을 수 있는 형식으로 국립 개방형 데이터 포털을 통해 사용할 수 있어야 한다고 제안합니다.
이 정책은 또한 헌법 제14조에 따라 보장되는 개인 정보 보호에 대한 헌법상의 권리를 존중하면서 공공 기관의 모든 개인 데이터 처리가 적법하고 공정하며 투명해야 한다고 요구합니다. 개인 데이터는 동의, 계약상의 의무, 법적 요구 사항, 중요한 이익 또는 공적 기능 수행을 포함하여 해당 법률에 따라 인정되는 합법적인 근거에 의해서만 처리될 수 있습니다.
초안에는 포괄적인 개인 데이터 보호법이 제정되면 정책이 새로운 법적 틀에 맞춰 업데이트될 것이라고 명시되어 있습니다.
민감한 개인 데이터에는 더 엄격한 액세스 제어, 필수 암호화, 더 짧은 보관 기간, 명시적인 법적 근거 및 강화된 감사 요구 사항을 포함하여 강화된 보호 장치가 적용됩니다.
마찬가지로, 아동의 데이터는 연령에 맞는 알림, 프로파일링 및 행동 광고에 대한 제한, 필요한 경우 부모 또는 보호자의 참여를 통해 추가 보호를 받게 됩니다.
또한 공공 기관은 개인 데이터 침해가 발생한 경우 과도한 지체 없이 파키스탄 디지털 당국에 통보해야 합니다. 위반이 개인의 권리와 자유에 큰 위험을 초래하는 경우 영향을 받는 시민에게도 알려야 합니다.
이 정책은 데이터 분류, 민감도, 사용 목적 및 수신자의 법적 관할권을 기반으로 승인된 경로를 통해서만 정부 데이터의 국경 간 전송을 허용합니다.
2026년 6월 30일 새벽에 게시됨
← 뒤로