June 1, 2018 byJamie Lords

GDPR을 왜 신경 써야 하나?

June 1, 2018
Jamie Lords

이커머스 어디를 봐도 EU GDPR 또는 유럽연합(European Union) 일반 데이터 보호 규정(General Data Protection Regulation)에 대해 논의하는 사람을 볼 수 있습니다. 기술 문서부터 소셜 미디어의 추측까지 다양한 정보가 있습니다. 우리 모두는 이것이 우리에게 어떤 영향을 미칠지 알고 싶습니다. 어떤 변경이 필요할까요? 정말로 무엇을 의미할까요?

이 글에서는 EU GDPR이 무엇인지, 어떻게 준비할 수 있는지, 온라인 사업에 어떤 영향을 미칠 수 있는지 간략히 살펴봅니다.

GDPR은 누구에게 영향을 미치는가? 

EU GDPR은 유럽의 조직뿐 아니라 유럽연합 내 개인 및 해외에 거주하는 EU 시민의 개인 데이터를 처리하고 보관하는 모든 조직에도 적용됩니다. 다시 말해, 유럽 고객을 확보할 계획이라면 주의를 기울여야 합니다.

준수하지 않으면 어떻게 되는가? 

GDPR은 2018년 5월 25일부터 시행됩니다. 미준수에 대한 처벌은 상당합니다.

  • 벌금은 연간 글로벌 매출의 최대 4% 또는 2,000만 유로 중 더 큰 금액까지 부과될 수 있습니다.
  • 개인은 개인 데이터에 대한 통제 상실, 권리 제한, 차별, 재정적 손실, 명성 훼손, 또는 전문적 비밀에 의해 보호되는 개인 데이터의 기밀 상실 등 손해에 대한 보상을 청구할 권리가 있습니다.
  • 개인은 데이터 관리자, 처리자 또는 둘 모두, 그리고 공급망의 누구에게든 소송을 제기할 수 있습니다.

선택지는 무엇인가? 

이커머스 사업을 소유하거나 운영한다면 선택지는 충분하지 않습니다. 실질적으로 두 가지 옵션뿐입니다.

옵션 1 - 수용하기 (좋은 선택!)

한 친구가 이렇게 말했습니다: “어느 방향으로 가고 있는지 모른다면, 이미 길을 잃은 것이다.” EU GDPR에 특히 해당된다고 생각합니다. 배울 것이 많고 아직 명확히 해야 할 부분도 더 있습니다. 그러나 EU GDPR 준비는 준수하기로 결정하는 것에서 시작합니다. 현재 상황을 평가하고 준수하지 않는 영역을 파악하세요. 그런 다음 책임을 최소화하는 전략을 수립할 수 있습니다.

옵션 2 - 유럽이나 EU 시민에게 판매하지 않기 (나쁜 선택!)

EU GDPR을 준수하고 싶지 않다면, 유럽 출신 누구와도 거래하지 않을 계획을 세우는 것을 강력히 권장합니다. 유럽 개인은 해외에 거주할 수 있다는 점을 기억하세요. 이커머스 사업을 미국 국경 내로 제한한다고 해서 준수가 보장되지는 않습니다. 미준수의 위험은 상당하며 “처벌의 고통”으로 설명할 수 있습니다. 미준수는 선택지이지만 권장되지 않습니다.

규정의 5가지 핵심 영역 

EU GDPR 준비에는 규정의 다섯 가지 핵심 영역—동의, 개인 권리, 정책, 책임—에 익숙해지는 것이 포함됩니다.

GDPR 규정 제6조에 따르면, 데이터 수집자는 정당한 이익 또는 동의 등을 포함하여 합법적으로만 데이터를 처리할 수 있습니다. 정당한 이익이 있는지 판단하려면 수집하는 데이터의 기대와 맥락에 대한 “신중한 평가”가 필요합니다.

동의 없이 데이터를 수집하기 위해 정당한 이익을 광범위하게 해석하고 싶은 유혹이 있습니다. 데이터 수집을 정당화하는 수단으로 정당한 이익을 개방적으로 해석하는 것은 권장하지 않습니다. GDPR은 사기 방지, 직원 및 고객과 관련된 내부 행정 목적, 네트워크 보안 확보, 가능한 범죄 행위나 공공 안전 위협 신고 등을 예로 제공합니다.

정당한 이익 주변에는 여전히 회색 영역이 있으며, 정의는 시간이 지나면서 더 명확해질 것입니다. 단기 권장 사항은 “개인 데이터를 처리하지 않고도 같은 목표를 달성할 수 있는가?”라고 묻는 습관을 기르는 것입니다. 답이 예라면, 데이터 처리의 근거로 정당한 이익을 사용하는 대신 동의를 받는 것이 모범 사례입니다.

더 이상 수동적 동의는 없습니다. 데이터를 어떤 용도로 사용할지 명시해야 합니다. 동의를 요청하는 두 가지 예시는 다음과 같습니다. 내 이미지

GDPR에 따르면 개인은 잊혀질 권리(right to be forgotten)가 있습니다. 예를 들어, 마케팅 목적으로 데이터 사용에 동의했다면 “잊어 달라”고 요청할 권리가 있습니다. 주체 접근, 처리 반대, 데이터 이동성, 프로파일링 반대 등을 둘러싼 새로운 권리가 도입되었습니다.

규정 제13조는 법률 용어가 아닌 명확한 언어로 소비자에게 알려야 할 12가지 핵심 영역을 규정합니다. 고객 데이터를 어떻게 관리하는지 알리는 표준 개인정보 처리방침을 작성하세요.

개인정보 처리방침에는 지정된 담당자와 조직의 연락처 정보가 포함되어야 합니다.

직원을 교육하고 이 규정뿐 아니라 수신하는 모든 개인 데이터에 대해 회사 전체의 책임을 강화하는 도구를 제공하세요. 데이터 보호는 조직 전체의 책임입니다. 데이터에 접촉하는 모든 사람은 그 함의와 미준수 처벌을 인식해야 합니다.

국경 간 이커머스 기술의 선두주자인 Zonos는 계속해서 앞장서며 상인들이 전 세계에 제품을 판매하는 도전을 안내할 것입니다. 내부 개인정보 처리방침과 프로세스를 보여주는 FAQ와 문서 예시를 계속 제공하여 채택할 수 있도록 하겠습니다. 팀과 함께 사용할 수 있는 내부 교육 문서도 공유할 예정입니다. Zonos는 데이터 프라이버시를 진지하게 받아들이며 EU GDPR 준비에 전념하고 있습니다. 더 자세한 내용은 정기적으로 제공될 예정입니다.

Author
Jamie Lords
Published: June 1, 2018
Share