본문으로 건너뛰기
개인정보 보호 및 컴플라이언스

동의

데이터 보호에서 동의란, 개인이 정해진 목적을 위한 자신의 개인정보 처리에 자유롭게, 구체적이며, 충분한 정보에 근거하여, 명확하게 합의하는 의사 표시를 말합니다.

작동 방식

동의의 작동 방식

GDPR상 동의는 처리를 위한 여섯 가지 적법 근거 중 하나이며 엄격한 조건을 수반합니다. 동의는 자유롭게 제공되어야 하고(끼워팔기나 강요가 없어야 함), 정해진 목적에 구체적이어야 하며, 충분한 정보에 근거해야 하고(개인은 무엇에, 누구에게 동의하는지를 이해해야 함), 명확한 긍정적 행위를 통해 표현되어 모호하지 않아야 합니다. 미리 체크된 상자, 침묵, 무행위는 동의로 인정되지 않습니다.

유효한 동의는 제공하는 것만큼 철회하기도 쉬워야 하며, 조직은 동의를 획득했음을 입증할 수 있어야 합니다. 처리가 특수 범주의 데이터와 관련되는 경우에는 명시적 동의로 기준이 높아집니다. 규정을 준수하는 동의 배너가 세분화된 선택을 기록하고 각 결정에 대해 검증 가능한 기록을 저장하는 이유가 바로 이러한 요건 때문입니다.

ePrivacy 지침은 사용자의 디바이스에 정보를 저장하거나 접근하는 것에 대해 별도의 동의 요건을 추가합니다. 여기에는 쿠키, 로컬 저장소, 기타 클라이언트 측 식별자가 포함되며, 그 접근이 사용자가 명시적으로 요청한 서비스를 제공하는 데 반드시 필요한 경우는 예외입니다. 이것이 바로, 기업이 후속 처리에 대해서는 정당한 이익에 의존할 수 있는 경우라 하더라도 많은 애널리틱스 및 추적 스크립트가 동의 뒤에 게이팅되는 이유입니다.

실무에서 조직은 흔히 여러 메커니즘을 결합한다: 비필수 추적 및 광고에는 동의를, 보안 및 사기 방지와 같은 기능에는 정당한 이익이나 계약상 필요와 같은 다른 적법 근거를 사용합니다. 특정 활동에 어떤 근거가 적용되는지를 결정하는 것은 목적, 필요성, 사용자 기대에 좌우되는 법적 판단입니다.

중요한 이유

동의이(가) 사기 방지에서 중요한 이유

동의는 사기 방지와 프라이버시의 교차점에 놓여 있는데, 이 둘이 서로 다른 방향으로 당길 수 있기 때문입니다. 보안 기능은 흔히 모든 방문자에 대해 안정적으로 작동해야 하며, 여기에는 단순히 동의를 거부할 공격자도 포함됩니다. 많은 운영자가 엄격하게 보호적인 목적에 대해서는 동의가 아니라 정당한 이익에 의존하는 이유가 바로 이 때문입니다. 동시에 클라이언트 측 접근이나 비필수 처리는 유효한 동의를 요구할 수 있습니다. 동의가 필요한 지점과 다른 적법 근거가 더 적절한 지점을 이해하는 것은, 효과적이면서도 적법한 사기 탐지를 운영하는 데 필수적입니다.

TRACIO와 함께

TRACIO의 처리 방식

TRACIO는 고객에게 디바이스 인텔리전스를 자체 동의 아키텍처에 맞춰 넣을 수 있는 유연성을 제공합니다. TRACIO가 보안 및 사기 방지를 지향하기 때문에, 많은 고객은 그 특정 목적에 대해 엄격한 필요성 또는 정당한 이익 근거를 평가하는 한편, 더 넓거나 비필수적인 사용은 동의 뒤에 게이팅합니다. TRACIO는 이를 고객을 대신해 결정하거나 동의가 불필요하다고 주장하지 않습니다. 언제 동의가 필요한지 판단하고, 이를 획득하며, 철회를 존중하는 것은 여전히 고객의 책임이며, TRACIO는 고객이 구현하는 어떠한 동의 프레임워크 안에서도 작동하도록 설계되었습니다.

FAQ

자주 묻는 질문

모든 디바이스를 자신 있게 식별하세요

매월 2,500회의 API 호출을 제공하는 무료 플랜으로 시작하세요. 신용카드가 필요 없습니다.