GDPR (์ผ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ท์ )
๋ช ์ฌ ยท ๊ท์
์ผ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ท์ (GDPR): 2018๋ 5์์ ์ํ๋ ์ ๋ฝ ๋ฒ์ ํ๋ ์์ํฌ๋ก ์ ๋ฝ์ฐํฉ ์ ์ญ์์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ๋ฅผ ๊ท์ ํ๋ฉฐ, ํฌ๋ช ์ฑ๊ณผ ๋ช ์์ ๋์๋ฅผ ์๋ฌดํํฉ๋๋ค.
๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ๋ ๋ชจ๋ ์กฐ์ง์ ๋ณด์์ ๋ณด์ฅํ๊ณ , ์ฌ์ฉ์์๊ฒ ๋ฐ์ดํฐ ์ฌ์ฉ ๋ฐฉ๋ฒ์ ์๋ฆฌ๋ฉฐ, ์ ๊ทผ, ์์ ๋ฐ ์ญ์ ๊ถ๋ฆฌ๋ฅผ ์กด์คํ๋๋ก ์๋ฌดํํ๋ ๊ตฌ์๋ ฅ ์๋ ๊ท์ ์ ๋๋ค.
์ ๋ฝ ๊ฑฐ์ฃผ์๋ฅผ ๋์์ผ๋ก ํ๋ ๋ชจ๋ ์น์ฌ์ดํธ, ์ ํ๋ฆฌ์ผ์ด์ ๋๋ ์จ๋ผ์ธ ์๋น์ค์ ์ ์ฉ๋๋ ๋์งํธ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ํ์ค โ ์ฝ๋, ์ฟ ํค ๋ฐ ์์ ์์ค์์ ์๊ฒฉํ ๊ธฐ์ ์ ์ค์๊ฐ ์๊ตฌ๋ฉ๋๋ค.
GDPR(General Data Protection Regulation, ์ผ๋ฐ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ๊ท์ )์ ์ ๋ฝ์ฐํฉ ์๋ฏผ์ ๊ฐ์ธ์ ๋ณด ์์ง, ์ ์ฅ ๋ฐ ์ฒ๋ฆฌ๋ฅผ ๊ท์ ํ๋ ์ ๋ฝ ๊ท์ ์ ๋๋ค. 2018๋ 5์ 25์ผ์ ์ํ๋์์ผ๋ฉฐ, ์กฐ์ง์ ๋ฐ์ดํฐ ์ฌ์ฉ์ ๋ํ ์์ ํ ํฌ๋ช ์ฑ์ ์๋ฌดํํ๊ณ ๊ฐ์ธ์ ๊ถ๋ฆฌ๋ฅผ ๊ฐํํฉ๋๋ค. Async Code์์๋ ์ฐ๋ฝ์ฒ ์์๋ถํฐ ์ฟ ํค ์์คํ ๊น์ง ๋ชจ๋ ์น ํ๋ก์ ํธ์ ์ค๊ณ ๋จ๊ณ๋ถํฐ GDPR ์ค์๋ฅผ ํตํฉํฉ๋๋ค.
CNIL(ํ๋์ค ์ ๋ณด์์ ์์ํ)์ ๋ฐ๋ฅด๋ฉด, GDPR์ ์ ๋ฝ ๋ด ๊ฐ์ธ์ ๋ณด ๋ณดํธ์ ๊ดํ ๊ธฐ๋ณธ ํ ์คํธ์ ๋๋ค. CNIL์ GDPR์ด EU ๋ด ๊ฐ์ธ์ ๋ฐ์ดํฐ ๋ณดํธ๋ฅผ ๊ฐํํ๊ณ ํต์ผํ๋ค๊ณ ์ค๋ช ํฉ๋๋ค. ์ ํฌ ์์ด์ ์๋ ๋์ ๋ฐฐ๋, ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ ์ฑ ๋ฐ ์ฒ๋ฆฌ ๊ธฐ๋ก์ ํฌํจํ ์ค์ ์น์ฌ์ดํธ์ ์ ํ๋ฆฌ์ผ์ด์ ์ ๊ฐ๋ฐํ๊ธฐ ์ํด CNIL์ ๊ถ๊ณ ์ฌํญ์ ์๊ฒฉํ ๋ฐ๋ฆ ๋๋ค.
GDPR์ ์ค์ง์ ์ผ๋ก ๋ณ๋์ ๊ตญ๋ด ๋ฒ ์ ํ ์์ด ๋ชจ๋ ํ์๊ตญ์ ์ง์ ์ ์ฉ๋๋ ์ ๋ฝ ๊ท์ ์ ๋๋ค. ๊ฐ์ธ์ ๋ณด๋ฅผ ์ฒ๋ฆฌํ๋ ๋ชจ๋ ๊ธฐ๊ด์ ์ ๋ณด์ ์ ๊ฐํ ๋์ ํ๋, ๋ฐ์ดํฐ ๋ณด์ ๋ฐ 72์๊ฐ ์ด๋ด ์๋ฐ ํต์ง๋ฅผ ์๋ฌดํํฉ๋๋ค. Async Code๋ ๋์ ๊ด๋ฆฌ ํ๋ซํผ(CMP)๊ณผ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ ์ํธํ๋ฅผ ๊ฐ์ถ์ด ์ด๋ฌํ ์๊ตฌ์ฌํญ์ ๊ธฐ๋ณธ์ ์ผ๋ก ํตํฉํ๋ ์น ์๋ฃจ์ ์ ๊ฐ๋ฐํฉ๋๋ค.
๋ค, GDPR์ EU ๋ด์ธ๋ฅผ ๋ถ๋ฌธํ๊ณ ์ ๋ฝ ๊ฑฐ์ฃผ์์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์งํ๊ฑฐ๋ ์ฒ๋ฆฌํ๋ ๋ชจ๋ ์กฐ์ง์ ์๋ฌด์ ์ผ๋ก ์ ์ฉ๋ฉ๋๋ค. ๋น์ค์ ์ ์ ์ฌ๋ 2์ฒ๋ง ์ ๋ก ๋๋ ์ ์ธ๊ณ ์ฐ๊ฐ ๋งค์ถ์ 4%์ ๋ฌํ ์ ์์ต๋๋ค. ์ ํฌ ์น ์์ด์ ์๋ ํธ๋์ปค ๊ฐ์ฌ, ์ฟ ํค ๊ตฌ์ฑ, ๋ณด์ ์์ ๋ฐ ์ฒ๋ฆฌ ๋ฌธ์ํ๋ฅผ ํฌํจํ์ฌ ๊ทํ์ ์ฌ์ดํธ์ ๊ธฐ์ ์ ์ค์๋ฅผ ์ง์ํฉ๋๋ค.
GDPR์ ์์ฐ์ธ์ ์ง์ ๋๋ ๊ฐ์ ์ ์ผ๋ก ์๋ณํ ์ ์๋ ๋ชจ๋ ๋ฐ์ดํฐ๋ฅผ ํฌ๊ดํฉ๋๋ค: ์ด๋ฆ, ์ด๋ฉ์ผ, IP ์ฃผ์, ์ฟ ํค, ์์น ๋ฐ์ดํฐ, ์จ๋ผ์ธ ์๋ณ์, ์์ฒด ๋ฐ์ดํฐ ๋ฐ ๊ฑด๊ฐ ์ ๋ณด. ๋ฏผ๊ฐํ ๋ฐ์ดํฐ(์ธ์ข , ์ ์น์ ๊ฒฌํด, ์๋ฃ ๋ฐ์ดํฐ)๋ ๊ฐํ๋ ๋ณดํธ๋ฅผ ๋ฐ์ต๋๋ค. Async Code์์๋ ๋ชจ๋ ์์ง์ด ์ ๋ฒํ๊ณ , ๋น๋ก์ ์ด๋ฉฐ, ์์ ํ๊ฒ ์ด๋ฃจ์ด์ง๋๋ก ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ชจ๋ ๋ฐ์ดํฐ ํ๋ฆ์ ๊ฐ์ฌํฉ๋๋ค.
GDPR์ ๋์งํธ ์ธ๊ณ์์ ๊ฐ์ธ์ ๋ณด ๋ณดํธ๋ฅผ ๊ท์จํ๋ ์ ๋ฝ ๋ฒ์ ํ๋ ์์ํฌ์ ๋๋ค. ์ ๋ฒ์ฑ, ๋ชฉ์ ์ ํ, ๋ฐ์ดํฐ ์ต์ํ, ์ ํ์ฑ, ๋ณด์กด ๊ธฐ๊ฐ ์ ํ ๋ฐ ๋ฌด๊ฒฐ์ฑ์ด๋ผ๋ ์ฌ์ฏ ๊ฐ์ง ๊ธฐ๋ณธ ์์น์ ๋ถ๊ณผํฉ๋๋ค. ๊ทํ์ ์น์ฌ์ดํธ์์ ์ด๋ ์ค์ ์์, ๊ด๋ฆฌ๋๋ ์ฟ ํค ๋ฐ ํฌ๋ช ํ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ ์ฑ ์ ์๋ฏธํฉ๋๋ค. ์ ํฌ ์์ด์ ์๋ ๋ชจ๋ ํ๋ก์ ํธ์ ์์ค ์ฝ๋์ ์ด๋ฌํ ์์น์ ๊ตฌํํฉ๋๋ค.
GDPR์ ์กฐ์ง์ ์์ฌ์ง์ ๊ด๊ณ์์ด ์ ๋ฝ ๊ฑฐ์ฃผ์์ ๊ฐ์ธ์ ๋ณด๋ฅผ ์์ง, ์ ์ฅ, ์์ ๋๋ ์ฌ์ฉํ๋ ๊ฒฝ์ฐ ์ฆ์ ์ ์ฉ๋ฉ๋๋ค. ๋๊ธฐ์ ๋ฟ๋ง ์๋๋ผ ์ค์๊ธฐ์ ๊ณผ ๋น์๋ฆฌ๋จ์ฒด์๋ ์ ์ฉ๋ฉ๋๋ค. ๊ตฌ์ฒด์ ์ผ๋ก, ๊ทํ์ ์น์ฌ์ดํธ๊ฐ Google Analytics, ์ฐ๋ฝ์ฒ ์์ ๋๋ ์๋ํํฐ ์ฟ ํค๋ฅผ ์ฌ์ฉํ๋ค๋ฉด GDPR์ด ์ ์ฉ๋ฉ๋๋ค. Async Code๋ ์ฒ๋ฆฌ๋ฅผ ๋งคํํ๊ณ ํ์ํ ๊ธฐ์ ์ ์กฐ์น๋ฅผ ๊ตฌํํ๋๋ก ๋์๋๋ฆฝ๋๋ค.
GDPR์ ์ฃผ์ ๋ชฉ์ ์ ์ ์ ๋์งํธํ๋๋ ์ธ์์์ ์ ๋ฝ ์๋ฏผ์๊ฒ ๊ฐ์ธ์ ๋ณด์ ๋ํ ํต์ ๊ถ์ ๋๋๋ ค์ฃผ๋ ๊ฒ์ ๋๋ค. ๋ํ EU ๋ด ๋ฐ์ดํฐ ๋ณดํธ ๊ท์น์ ํต์ผํ๊ณ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๋ ์กฐ์ง์ ์ฑ ์์ ๋ถ์ฌํ๋ ๊ฒ์ ๋ชฉํ๋ก ํฉ๋๋ค. ์ ํฌ ์น ์์ด์ ์๋ 'privacy by design'์ ์ฐ์ ์ํ์ฌ ๋ชจ๋ ๊ฐ๋ฐ์ ์ด ๋ชฉ์ ์ ํตํฉํฉ๋๋ค: ๋ฐ์ดํฐ ๋ณดํธ๋ ํ๋ก์ ํธ์ ๊ธฐ์ ์ํคํ ์ฒ ๋จ๊ณ๋ถํฐ ์ค๊ณ๋ฉ๋๋ค.
GDPR์ ์ญํ ์ ๋์งํธ ํ์ ๊ณผ ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ฌ์ด์ ๊ท ํ์ ํ๋ฆฝํ๋ ๊ฒ์ ๋๋ค. ๋ฐ์ดํฐ ์ฒ๋ฆฌ์ ์์ด ํฌ๋ช ์ฑ, ๋ณด์ ๋ฐ ์ฑ ์ ์๋ฌด๋ฅผ ๋ถ๊ณผํ์ฌ ๊ธฐ์ ์ ๊ดํ์ ๊ท์ ํฉ๋๋ค. ์น์ฌ์ดํธ์์ ์ด ์ญํ ์ ๋ชจ๋ ์ถ์ ์ ์ ๋ช ์์ ๋์๋ฅผ ์์งํ๊ณ ์ฌ์ฉ์๊ฐ ์์ ์ ํ๊ฒฝ์ค์ ์ ๊ด๋ฆฌํ ์ ์๋๋ก ํ๋ ์๋ฌด๋ก ๊ตฌํ๋ฉ๋๋ค. Async Code๋ ์ง๊ด์ ์ด๊ณ ์ค์ํ๋ ๋์ ๊ด๋ฆฌ ์ธํฐํ์ด์ค๋ฅผ ๊ฐ๋ฐํฉ๋๋ค.
GDPR์ ์ฃผ์ ๋ชฉ์ ์ ๊ฐ์ธ์ ๋ณด ์ฒ๋ฆฌ์ ๊ด๋ จํ์ฌ ์์ฐ์ธ์ ๊ธฐ๋ณธ๊ถ์ ๋ณดํธํ๋ ๊ฒ์ ๋๋ค. ์ ๊ทผ, ์์ , ์ญ์ (์ํ ๊ถ๋ฆฌ), ์ด๋์ฑ ๋ฐ ๋ฐ๋ ๊ถ๋ฆฌ๋ฅผ ๋ณด์ฅํฉ๋๋ค. ๊ทํ์ ์น ํ๋ซํผ์์ ์ด๋ ์ฌ์ฉ์๊ฐ ์ด๋ฌํ ๊ถ๋ฆฌ๋ฅผ ์ฝ๊ฒ ํ์ฌํ ์ ์๋ ๊ธฐ์ ์ ๋ฉ์ปค๋์ฆ์ ์๋ฏธํฉ๋๋ค. ์ ํฌ ์์ด์ ์๋ ์ด๋ฌํ ๊ธฐ๋ฅ์ ์ ํ๋ฆฌ์ผ์ด์ ์ํคํ ์ฒ์ ์ง์ ํตํฉํ๋ ์ค์ ์๋ฃจ์ ์ ์ค๊ณํฉ๋๋ค.