면책 조항
이 문서에서 제공하는 정보는 일반적인 정보 제공 목적으로만 사용되며 법률 자문으로 해석되어서는 안 됩니다. 우리는 정확하고 최신의 정보를 제공하기 위해 노력하고 있지만, 법률과 규정은 변경될 수 있으며, 법의 적용은 개별 상황에 따라 다를 수 있습니다. 따라서 법적 결정을 내릴 때 이 문서의 내용에만 의존해서는 안 됩니다. 특정 법적 상황에 대한 질문이나 우려 사항이 있는 경우, 귀하의 필요에 맞춘 개인화된 조언을 제공할 수 있는 자격 있는 변호사나 법률 전문가와 상담할 것을 강력히 권장합니다.
소개
유럽 개인정보보호법(GDPR)은 EU 및 영국의 모든 시장에서 개인 데이터 사용을 규제하는 법적 프레임워크입니다. 이는 소비자에게 개인 정보에 대한 더 많은 통제권을 부여하기 위해 설계된 디지털 시대의 데이터 법률 세트입니다.
중요하게도, EU GDPR을 위반한 조직은 최대 €20m 또는 연간 매출의 4% 중 더 큰 금액의 벌금을 부과받을 수 있습니다. 영국 GDPR 하에서는 그 금액이 £17.5m 또는 4%입니다.
규정을 준수하는 것이 중요하기 때문에, 우리는 라쿠텐 광고로부터 명확한 지침과 일관된 메시지를 받기를 원합니다. 2025년 3월 작성 시점에서 영국 GDPR은 대체로 EU GDPR을 반영하고 있지만, 차이점이 있으며, 앞으로 더 많은 차이점이 있을 가능성이 있습니다. 이 문서는 디지털 광고 산업에 가장 관련이 있을 수 있다고 생각되는 EU GDPR(이하 "GDPR"로 언급) 측면을 다루고 있습니다. 그러나 더 많은 함의가 있으므로 전체 세부 사항을 숙지하는 것이 중요합니다.
주요 규칙
비즈니스로서 GDPR에 대한 의무를 이해하고 다음의 주요 규칙을 준수하기 위한 노력과 조치를 보여주어야 합니다. 자세한 정보를 보려면 +를 클릭하십시오:
소비자의 개인 데이터는 GDPR의 핵심입니다. 이는 식별되었거나 식별 가능한 살아있는 개인과 관련된 모든 정보를 의미합니다. 예를 들어, 쿠키 ID, 고객 번호, IP 주소 및 기기 ID가 이에 해당할 수 있습니다. 이러한 것들은 많은 네트워크와 플랫폼이 표준 추적 및 리타겟팅 노력의 일환으로 수집하는 식별자입니다.
추적을 사용하는 광고주들은 규정을 준수할 법적 의무가 있습니다.
기업은 개인 데이터를 처리하기 위해 합법적 근거가 필요합니다. 여섯 가지 합법적 근거가 있습니다. 디지털 광고 부문에서 가장 많이 사용되는 두 가지는 동의와 정당한 이익입니다.
정당한 이익은 동의와 다릅니다. GDPR의 영국 감독 기관인 Information Commissioner's Office (ICO)에 따르면:
이는 사람들이 예상할 수 있는 방식으로 데이터를 사용하고 프라이버시 영향이 최소화되거나 처리에 대한 설득력 있는 정당성이 있는 경우에 가장 적합할 가능성이 높습니다.
기업이 정당한 이익을 선택할 경우, 이를 적절한 합법적 근거로 입증할 수 있어야 합니다.
동의가 필요하다고 판단될 경우, ICO는 다음과 같이 명시합니다:
동의는 개인에게 실제 선택과 통제권을 제공하는 것을 의미합니다. 진정한 동의는 개인이 주도권을 갖고, 고객 신뢰와 참여를 구축하며, 귀하의 평판을 향상시켜야 합니다.
유럽 연합(EU) GDPR은 다음과 같이 명시합니다:
데이터 주체의 '동의'는 데이터 주체가 그 또는 그녀와 관련된 개인 데이터 처리에 대한 동의를 명확한 긍정적 행동이나 진술로 표시하는 자유롭게 주어진, 구체적이고, 정보에 입각한, 명확한 의사의 표시를 의미합니다.
계약도 일부 경우에 적용될 수 있는 법적 근거입니다. 이는 기업과 고객 또는 데이터 주체 간의 특정 계약 합의를 의미하며, 이를 통해 기업이 개인 데이터를 수집하고 처리할 수 있습니다.
유럽 연합(EU)의 개인정보 보호규정, 또는 쿠키 법은 소비자에게 온라인 활동 추적을 위한 쿠키 사용에 대해 알리는 웹사이트를 볼 때 나타나는 배너와 팝업과 주로 관련이 있습니다. 이 규정은 또한 이메일, SMS, 전화 마케팅 동의에도 적용되며, 이는 일부 비즈니스에 적용됩니다.
영국의 개인정보 및 전자통신 규정(PECR)은 이 규정에서 파생되었습니다.
둘 다 leges speciales로, 이는 GDPR과 유사하게 특정 주제를 규율한다는 것을 의미합니다. 이는 개인정보 보호규정의 규칙이 유럽 연합(EU) GDPR의 규칙보다 더 구체적인 경우 개인정보 보호규정을 적용해야 하며, PECR의 규칙이 영국 GDPR의 규칙보다 더 구체적인 경우 PECR을 적용해야 함을 의미합니다.
개인정보 보호규정과 PECR은 쿠키 사용(일부 예외 포함) 및 직접 마케팅 커뮤니케이션에 대한 동의를 얻도록 요구합니다.
개정안은 소비자 투명성을 강화하고 더 엄격한 쿠키 동의를 시행하는 것을 목표로 합니다. 동의는 "쿠키 및 유사 기술"에 필수적입니다. 이는 개인정보 보호규정과 PECR이 GDPR 규칙에 따라 개인 데이터를 처리하기 위해 사용되는 법적 근거와 상관없이 계속 유지된다는 것을 의미합니다. GDPR은 동의가 명확하지 않으면 충분하지 않다고 간주하므로 많은 쿠키 사용에 대한 동의는 명확해야 합니다. 귀하는 동의 관행을 평가하고 규정에 맞게 조정해야 합니다.
모든 형태의 온라인 광고에 잠재적으로 큰 영향을 미칠 수 있으므로, 업계는 일반적인 표준과 접근 방식을 만들기 위해 협력했습니다. Interactive Advertising Bureau (IAB) 유럽은 온라인 동의를 위한 기술 표준을 제공하며, 업계 이해관계자들은 GDPR 및 개인정보 보호규정 준수를 보장하기 위한 동의 도구를 구축하고 있습니다.
다양한 옵션과 도구가 온라인에서 제공됩니다. 우리는 규정을 준수할 수 있도록 솔루션을 평가할 것을 권장합니다.
로열티 쿠키
ICO는 쿠키가 구독자나 사용자가 요청한 서비스를 제공하는 데 필수적인 목적으로 사용될 때 "엄격히 필요"하다고 간주합니다. 현금 환급을 위한 로열티 퍼블리셔가 추천한 활동을 추적하는 데 사용되는 쿠키는 "엄격히 필요"하다고 간주될 수 있으며, 따라서 PECR에 의해 명시된 동의 요구 사항에서 면제될 수 있습니다.
이 지정은 ICO와 PECR이 제시한 지침에 따라 귀하와 광고주 파트너가 결정해야 합니다. 더 많은 정보는 ICO 웹사이트에서 찾을 수 있습니다.
우리의 로열티 면제 신호는 로열티 퍼블리셔가 링크에 매개변수를 추가하여 광고주 웹사이트에 추천된 사용자가 쿠키가 "엄격히 필요"한 로열티 고객임을 나타낼 수 있도록 합니다. 따라서 동의에서 면제될 수 있습니다.
다음 단계
다음 조치를 취할 것을 권장합니다:
- GDPR이 귀하의 비즈니스에 미치는 영향을 평가하고 규정을 준수하기 위해 취한 조치를 문서화하십시오.
- 소비자에게 투명성을 보장하고 사이트 방문자로부터 개인 데이터를 수집하고 처리하기 위한 가장 적절한 법적 근거를 결정하십시오.
- 투명성을 제공하고 동의 캡처를 업그레이드하기 위해 개인정보 보호 정책 및 쿠키 공지를 포함하고 평가하십시오.
- 자체 법률 자문을 구하십시오.
- GDPR 준수와 관련하여 추가적인 구체적인 지침이나 요구 사항에 대해 개별 어필리에이트 네트워크 및 플랫폼을 참조하십시오.
- 라쿠텐 광고에서 발송한 데이터 처리 계약(DPA)에 서명하십시오.
GDPR 프로세스를 통해 귀하가 준수할 수 있도록 지원할 준비가 되어 있습니다.
추가 자료
더 많은 정보를 얻기 위해 다음 링크를 검토할 것을 권장합니다:
|
이 웹사이트는 번역에 AI를 사용하며, 부정확하거나 오류가 있을 수 있습니다. 번역된 콘텐츠에 의존하여 발생하는 문제에 대해 책임을 지지 않으며, 권위 있는 정보는 원본 영어 버전을 참조하십시오. |
댓글
댓글을 남기려면 로그인하세요.