이 글은 법률 자문의 성격을 갖지 않으며, 변호사와 고객 관계 수준의 정보를 제공하도록 의도된 것이 아닙니다. 필요한 경우, 전문가에게 법률 자문을 구하십시오.
2020년 1월 1일, 미국에서는 캘리포니아 주 소비자 개인정보보호법(CCPA)이라는 중요한 프라이버시 규제가 시행됩니다. 캘리포니아 소비자들이 자신의 정보에 대해 더 많은 통제력을 확보할 수 있도록 고안된 CCPA는 많은 기업들이 이를 프라이버시 준수를 위한 국제 표준으로 수용하면서 미국 전역에 영향을 미칠 것으로 보입니다.
크리테오는 유럽에 본사를 두고 있는 글로벌 기업으로서 유럽에서 2016년 통과되어 2018년 시행된 일반 개인정보보호법(GDPR)을 자사의 모든 서비스 제공을 위한 세계 표준으로 채택했습니다. 이에 따라, 크리테오는 CCPA의 요구사항을 훨씬 능가하는 모범적인 데이터 보호 원칙을 수용하고 사용자의 권리를 보호하기 위한 절차를 마련했습니다.
CCPA는 개인정보에 대해 대단히 포괄적인 정의를 채택하고 있으며, 투명성 요구사항을 도입했습니다. 이 글에서는 CCPA에 대해 각 기업이 알아야 하는 몇 가지 사항을 살펴보도록 하겠습니다.
CCPA는 개인정보를 어떻게 정의하나요?
CCPA는 특정 소비자 또는 가구와 직간접적으로 관련될 수 있는 ‘온라인 식별자,’ ‘IP 주소,’ ‘탐색 이력,’ ‘소비자와 웹사이트, 애플리케이션 또는 광고와의 상호작용 관련 정보,’ 및 ‘지역 데이터’ 등의 데이터를 개인정보로 명시하고 있습니다.
크리테오는 텍스트로 된 성명, 우편번호 또는 이메일 주소 등 사용자를 식별할 수 있게 해주는 어떠한 데이터도 수집하지 않습니다. 그러나, 크리테오의 기술은 특정 디바이스나 브라우저를 인지할 수 있으며, 이러한 유형의 데이터는 CCPA가 정의하는 “개인정보” 범주에 들어갑니다.
그렇기 때문에, 크리테오가 수집하는 대부분의 데이터는 CCPA 하에서 개인정보로 간주될 것입니다. 이러한 데이터는 GDPR에 의거해 이미 개인정보로 간주되고 있습니다.
CCPA는 소비자들에게 어떤 권리를 제공하나요?
CCPA는 개인정보에 대해 대단히 포괄적인 정의를 채택하고 있으며, 투명성 요구사항을 도입했습니다. CCPA는 캘리포니아 소비자들에게 다음과 같은 새로운 보호를 제공합니다:
- 알 권리: 사용자는 ‘기업이 수집한 자신의 특정 개인정보’에 접근할 수 있습니다.
- 삭제할 권리: 사용자는 기업이 수집한 자신의 모든 또는 일부 개인정보를 삭제해줄 것을 요청할 수 있습니다.
- 옵트아웃 권리: 사용자는 기업에게 자신의 개인정보를 제3자에게 ‘판매’하지 않도록 요구할 수 있습니다.
누가 CCPA에 대비해야 하나요?
CCPA의 영역 및 물리적 범위는 복잡하기 때문에 전문가의 조언을 구하시기 바랍니다.
캘리포니아로 상품을 배송하는 광고주와 리테일러 그리고 캘리포니아 소비자들을 대상으로 웹사이트와 앱을 운영하는 제휴매체사는 다음 조건 중 하나라도 부합되면 CCPA가 정의하는 ‘기업’에 포함됩니다:
또한 적어도 어느 정도까지는 위의 정의에 부합하는 기업의 제휴사에게도 CCPA가 적용됩니다.
CCPA와 관련해 크리테오는 어떤 위치에 있나요?
크리테오는 ‘소비자 개인정보의 처리 방법과 목적을 결정’하지만 사용자가 상호작용하고자하는 주체가 아니기 때문에, ‘기업’인 동시에 ‘제3자’로 간주될 수 있습니다.
크리테오 기술의 중심인 AI 기반 알고리즘과 쇼퍼 그래프(Shopper Graph)는 모두 ‘네트워크 효과’를 이용해 고객과 파트너에게 공유되는 가치를 제공합니다. 이것이 크리테오가 서비스 공급업체의 역할을 하지 않는 이유입니다. 그러면 이러한 기술을 운영할 수 있는 역량이 제한될 것이기 때문입니다.
광고주와 제휴매체사는 이제 어떤 조치를 취해야 하나요?
- CCPA가 자사에 어느 정도 적용되는지 파악을 한 후, 필요하면 전문가의 조언을 받으시길 바랍니다.
- 개인정보 보호방침을 업데이트하고 선택 메커니즘을 구현할 준비를 하십시오.
크리테오는 개인정보 보호를 최우선시하는 조직으로서 최고 수준의 데이터 규제와 업계 모범사례 준수할 것입니다. 크리테오는 CCPA가 비즈니스와 소비자 모두를 위해 투명성, 제어 및 신뢰를 향상시켜 주는 긍정적인 방향의 변화라고 생각합니다. 엄격한 EU 표준을 준수해 온 글로벌 기업으로서, 크리테오는 광고주와 제휴매체사가 새로운 프라이버시 규제를 준수하고 궁극적으로 고객들과 보다 강력한 관계를 구축할 수 있도록 지원할 만반의 태세를 갖추고 있습니다.
보다 자세한 정보를 원하시면, 크리테오의 CCPA 보고서를 다운로드하십시오.
법적고지: 이 글은 세부적인 설명 없이 CCPA와 관련된 주요 요구사항을 요약한 것입니다. 광고주와 제휴매체사는 관행이 규제를 올바르게 준수할 수 있도록 전문가에게 법적 자문을 구하시길 권합니다.