디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

개보위, 구글·메타에 총 1000억원 과징금... "충분한 동의없는 행태정보 수집 그만"

IT동아갤로그로 이동합니다. 2022.10.25 11:40:13
조회 4038 추천 19 댓글 37
[IT동아 정연호 기자] 구글과 메타가 행태정보 수집 및 분석과 관련된 사실을 이용자에게 명확하게 알리지 않고, 사용 동의를 받지 않아 1천억 원이 넘는 과징금을 부과 받았다. 개인정보보호위원회(이하 개보위)에 따르면, 구글은 행태정보 수집 동의를 받을 때 이용자가 허용하는 걸 ‘기본값’으로 설정했으며, 메타는 행태정보와 관련된 구체적인 정책을 알리지 않은 채 동의를 받았다. 이용자의 관심과 취향을 알 수 있는 행태정보는 이를 분석하면 민감한 개인정보를 추출할 수 있기 때문에 문제가 된다.

지난 9월 14일, 개보위는 이용자 동의 없이 행태정보를 수집하고 온라인 광고에 활용하는 등 개인정보 보호법을 위반한 구글과 메타(전 페이스북)에 각각 692억 원, 308억 원의 과징금을 부과한다고 밝혔다. 이어 양사에 “이용자의 행태정보를 수집·이용하려면 이용자가 쉽고 명확하게 인지하여 자유로운 결정권을 행사할 수 있도록 내용을 알리고 동의를 받아야 한다”는 시정 명령을 내렸다.

개인정보 보호법15조에 따르면, 정보통신서비스 제공자는 이용자의 개인정보를 이용하고 수집하는 경우엔 수집 및 이용 목적, 수집하는 정보의 항목, 정보 보유 및 이용 기간을 고지하고 동의를 받아야 한다. 개인을 식별하는데 사용하기 어려운 행태정보는 그 자체로 개인정보라고 할 수 없다. 다만, 개인정보와 결합해서 개인을 식별할 수 있게 된다면 개인정보로 분류된다.

구글과 메타처럼 개인 계정에 행태정보가 연결돼 식별성이 높아졌다면, 개인정보처럼 행태정보도 수집 및 이용과정에서 명확한 동의가 필요하다. 이번 처분 결과는 행태정보를 수집하고 이용하는 광고 플랫폼 기업에 대한 국내 최초 제재이기 때문에, 앞으로 파장이 클 것으로 예상된다.

행태정보는 웹사이트 방문, 앱 사용, 구매 및 검색 이력 등 이용자를 파악하고 분석할 수 있는 온라인 활동 정보를 말한다. 플랫폼 사업자는 특정 기기에서 플랫폼에 접속할 때 해당 기기에 이용자를 식별하는 값을 생성한다. 이를 통해 행태정보를 자동으로 수집하는 것이다. 이용자가 행태정보 수집 도구가 설치된 사업자의 웹과 앱을 이용하면 타사 행태정보가 이용자의 기기에서 플랫폼으로 전송된다. 이러한 데이터를 종합적으로 분석해 이용자에게 맞춤형 광고를 송출한다.

정보보호 전문가들은 “맞춤형광고를 위해 행태정보를 지속해서 수집하고 이를 활용하는 과정에서 성적 취향이나 건강, 인종 등과 같은 민감소스를 추출할 수 있다”고 우려한다. 행태정보가 식별성이 낮다고 해도 장기간 축적하고, 이를 다른 정보와 함께 활용하면 개인을 식별할 수 있다는 문제가 발생한다.



개보위 조사에 따르면, 구글 이용자 82% 이상, 메타 이용자 98% 이상이 타사 행태정보 수집을 허용하도록 설정했다. 구글은 회원가입 시 바로 행태정보 수집과 관련된 사안을 알리지 않고 있으며, 기본값으로 설정된 ‘행태정보 수집 동의’를 해제하려면 옵션 더보기를 누르도록 했다. 개보위는 이를 “설정화면을 가려둔 채 기본값을 ‘동의’로 설정했다”고 판단했다.


출처=개보위



메타는 페이스북 계정 생성 시, 694줄의 데이터 정책 전문에서 행태정보 수집 사항도 알리고 있다. 행태정보와 관련된 별도의 법적 고지 사항을 알린 뒤 동의를 받는 것이 아니며, 데이터 정책 전문은 한 번에 다섯 줄만 표시되는 스크롤 방식이라서 내용을 읽는 게 상당히 불편하다.


출처=개보위



하지만, 구글은 유럽에서 회원가입을 할 땐 빠른맞춤 설정과 수동맞춤 설정 두 가지 선택지를 제공한다. 수동맞춤 설정에서 구글은 총 5단계에 걸쳐 단계별로 행태정보 등의 저장 여부와 보유 기간, 사용방식을 알려주고 이용자가 설정을 직접 고를 수 있게 했다. 구글 코리아 관계자는 국내와 해외 정책을 다르게 한 이유가 무엇이냐는 질문에 “유럽의 경우엔 GDPR을 따라 세분화한 것이다. 미국을 비롯한 해외 서비스의 경우엔 한국과 유사하다”고 답했다.

구글과 메타는 개보위 결정에 대해 “플랫폼들은 행태정보를 수집하는 도구를 제작해 배포했지만, 이를 설치하고 수집되는 항목을 선택하는 건 웹과 앱 사업자이다. 동의를 받는 주체도 웹사이트와 앱서비스 사업자여야 한다”고 주장하는 것으로 알려졌다.

개보위 관계자는 “제3사업자가 행태정보 수집도구를 설치했어도, 이를 통해 수집된 정보는 해당 사업자의 서버가 아니라 이용자 기기를 거쳐서 플랫폼 서버에 저장된다. 거기서 회원정보와 연계되는 것이다. 그 사람이 누군지를 식별하는 주체는 플랫폼 사업자다. 제3사업자는 정보를 보유하고 관리하지 않기 때문에, 플랫폼의 주장은 논리적으로 성립이 어렵다”고 이유를 밝혔다.

이용자 반발로 철회됐지만, 메타는 한국 기존 이용자를 대상으로 타사 행태정보 수집과 맞춤형 광고 표시 등에 필수 동의에 체크하지 않으면 페이스북과 인스타그램 서비스를 이용할 수 없게 한다고 밝혔었다. 개보위는 이와 관련해서도 조사를 진행 중이다. 쟁점은 타사 행태정보가 서비스 제공을 위해서 필요한 정보인지 여부다. 개인정보 보호법에 따르면, 최소한의 개인정보 이외의 개인정보를 제공하지 않는다는 이유로 서비스 제공을 거부해선 안 된다.

개인정보만큼이나 위험할 수 있다… 행태정보 별도의 법 필요해


유럽연합은 개인정보 보호법인 GDPR을 통해서 행태정보의 하나인 쿠키도 개인을 식별하는 정보로 보고 있으며, 이를 개인정보에 해당한다고 보고 있다. 서비스 이용자는 다른 개인정보와 마찬가지로 행태정보를 수집하기 전이나 수집하는 시점에 어떤 정보가 수집되고 이를 통해 무엇을 할지 고지받을 권리가 있으며, 쿠키 수집에 동의하지 않을 수 있다. 행태정보는 개인정보처럼 식별성이 높지 않기 때문에 일본은 법의 보호대상이 되는 개인관련정보라는 개념을 도입했다. 행태정보를 제공받은 자는 정보주체로부터 개인관련정보를 식별 목적으로 이용한다는 취지의 동의를 받아야 한다.

전문가들은 “행태정보만으로는 식별 가능성이 없지만, 다른 정보와 함께 사용되면 식별이 가능할 수도 있다”면서 “개인정보로 보든 그에 준하는 정보로 보든 현행 개인정보 보호법 규제 방식으로는 적절한 보호가 어렵다. 행태정보 유형, 사용 영역 및 방식 등에 따른 보호 필요성을 검토하여 행태정보 규제 체계를 법률로 마련할 필요가 있다”고 지적한다. 이를 위해서, 행태정보의 개념과 범위를 명확히 해야 한다는 의견도 나온다. 아직 행태정보의 개념과 범위를 해석할 때 모호함이 있어 이를 관리하는 방식이 통일되지 않았기 때문이다.

다만, 이 부분에 대해서도 행태정보를 현실적으로 규제가 가능한지 숙고가 필요하다는 반론도 나온다. 고려대학교 법학연구원의 최란 전임연구원은 ‘행태정보(Behavioral Information)의 법적 개념, 규제의 현황 및 그 한계에 관한 소고’에서 “빅데이터는 수집할 때 고정된 목적이 없고, 분석결과를 예측하기가 어려워 ‘특정한 목적으로 데이터 활용 금지’와 같은 금지규정이 큰 의미를 갖지 못한다”고 지적했다. 데이터양도 많고 이를 재사용, 다른 데이터와 결합, 비식별처리, 재식별처리 등등 과정을 반복하는 빅데이터 특성상 이용자에게 정보처리를 정확하고, 투명하며, 이해하기 쉽게 설명하는 게 가능한 건지 고민도 필요하다.

최란 연구원은 “개인에게 동의를 받는 행위가 보호가 아닌 위험에 대한 회피나 위험에 대한 방기로 전락할 수 있다”고 우려했다. 빅데이터는 발전 중인 기술로, 행태정보를 분석하면서 어떤 이익과 해악을 가져올지 아직 명확하게 알 수 없다. 개인의 자율성 및 프라이버시를 침해하는 것에 대한 우려가 높은 상황에서, 행태정보 사용 및 수집을 개인이 동의했으니 더는 보호할 필요가 없다는 태도로 대해선 안 된다는 것이다. 이는 현행 규제의 틀에서 진행되는 논의의 한계를 인정하고, 필요하다면 새로운 방식의 해결책을 찾아야 한다는 주장으로 해석할 수 있다.

국회입법조사처 ‘온라인 맞춤형 광고에서의 행태정보 보호’ 보고서는 행태정보 수집 및 이용하는 과정에서 이용자를 보호하는 방안을 계속 고민해야 한다고 했다. 보고서가 제안한 방식은 데이터를 수집할 때 최소수집원칙을 잘 지켰는지 점검을 강화하는 것과, 빅테크 플랫폼 기업의 맞춤형 광고 자체에 제동을 거는 것이다.

현재 유럽연합은 ‘핵심 플랫폼 사업자’를 대상으로 개인정보를 맞춤형 수집 광고에 이용할 때 다른 수단으로 수집한 정보를 개인정보와 결합하거나, 다른 서비스와 교차해 사용하는 걸 ‘디지털시장법’으로 금지하고 있다. 미성년자들에게도 맞춤형 광고를 할 수 없게 했다. 입법 최종 단계에 있는 디지털서비스 법은 초대형 온라인 플랫폼 서비스 제공자가 광고를 표시할 때, 광고 내용, 맞춤형 광고 여부, 맞춤형 광고에 사용된 주요 매개변수를 저장하고 공개하도록 요구하고 있다.

글 / IT동아 정연호 (hoho@itdonga.com)

사용자 중심의 IT 저널 - IT동아 (it.donga.com)



▶ 219만원 차세대 VR기기 공개한 '메타'…메타버스 올인 전략 이어간다▶ 데이터 판매에 '화들짝' 놀란 이용자들... 마이데이터는 정말로 정보주권을 보장하나?▶ [IT신상공개] 구글 '인공지능 스마트폰' 픽셀 7·7 프로의 특징은



추천 비추천

19

고정닉 2

16

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 생활고나 번아웃 고백이 와닿지 않는 스타는? 운영자 25/08/18 - -
5737 [투자를IT다] 2025년 8월 3주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 08.22 4333 0
5736 [IT's 가성비] 직구 말고 정품도 살만하다? 레노버 아이디어 탭 11 [1] IT동아갤로그로 이동합니다. 08.22 161 0
5735 [서울과기대 x 글로벌 뉴스] 메이크웍스 “중소 건설사 위한 웹캐드 ‘CAD뷰’, 스마트 건설 디지털전환 이끌 것” IT동아갤로그로 이동합니다. 08.22 76 0
5734 [서울과기대 x 글로벌 뉴스] 딥핑소스 “AI 데이터 익명화 기술로 매장 운영 효율 강화” IT동아갤로그로 이동합니다. 08.22 77 0
5733 [동국대 캠퍼스타운 2025] 레저스포츠 진입장벽을 기술로 낮춘 ‘레저디’ IT동아갤로그로 이동합니다. 08.22 71 0
5732 "7년 만에 개선" 카카오톡, 삭제 기능 업데이트…모바일·PC 버전 모두 적용 [10] IT동아갤로그로 이동합니다. 08.22 10004 0
5731 [스타트업-ing] 에임비랩 "고객 피드백 반영한 혁신으로 축산업 디지털 전환 이끌 것" IT동아갤로그로 이동합니다. 08.21 131 0
5730 [서울과기대 x 글로벌 뉴스] "전략적인 해외 진출 가능" 지미션, AX 혁신 솔루션으로 주목 IT동아갤로그로 이동합니다. 08.21 120 0
5729 V6 PHEV 스페셜 모델 ‘페라리 296 스페치알레’ 출시…’880마력 성능 발휘’ IT동아갤로그로 이동합니다. 08.21 121 0
5728 드리미, 스스로 물걸레 골라 쓰는 로봇청소기로 '눈길' IT동아갤로그로 이동합니다. 08.21 133 0
5727 리벨리온·레드햇, 국내 첫 vLLM 밋업 개최··· "AI 위한 공동의 협력에 기여" IT동아갤로그로 이동합니다. 08.21 117 0
5726 ‘온-디바이스’ 인공지능 강조한 구글 픽셀 10, 스마트 기기 경쟁 구도 바꿀까? IT동아갤로그로 이동합니다. 08.21 167 0
5725 [동국대 캠퍼스타운 2025] 키라앤컴퍼니 “금융 초보자를 위한 머니케어 설루션 될 것” IT동아갤로그로 이동합니다. 08.21 108 0
5724 [IT 신상공개] 구글 픽셀 10 프로 폴드, 경쟁 폴더블 스마트폰 대비 매력은? [7] IT동아갤로그로 이동합니다. 08.21 7490 1
5723 예스24 사태로 보는 랜섬웨어 감염 시 몸값 주면 안 되는 이유 IT동아갤로그로 이동합니다. 08.21 128 0
5722 이노디테크, 닥터덴트AI로 국산 AI반도체 상용화 실증 나선다 IT동아갤로그로 이동합니다. 08.21 98 0
5721 글로벌 가전 브랜드 ‘모바’, 한국에서도 사용한다 IT동아갤로그로 이동합니다. 08.20 137 0
5720 [르포] 서울 한복판에서 체험하는 항공기 1등석...'에미레이트 항공 트래블스토어' IT동아갤로그로 이동합니다. 08.20 135 0
5719 [서울과기대 x 글로벌 뉴스] 윤회주식회사 “디지털 제품 여권(DPP) 솔루션 ‘CARE ID’, 옷의 삶을 기록합니다” IT동아갤로그로 이동합니다. 08.20 133 0
5718 [ETF Q&A] 레버리지 ETF는 어떻게 활용하면 좋을까요? IT동아갤로그로 이동합니다. 08.20 8309 0
5717 [주간스타트업동향] 리벨리온, 사우디 법인 설립... 중동 '소버린 AI' 시장 선점 본격화 外 IT동아갤로그로 이동합니다. 08.20 120 0
5716 서울대 SIPC, 제2회 상생포럼 개최··· "기술교류로 초격차 기업 성장에 기여" IT동아갤로그로 이동합니다. 08.20 131 0
5715 [리뷰] 갤럭시 Z 폴드7, 15년차 아이폰 유저가 사용하면 어떨까 IT동아갤로그로 이동합니다. 08.19 388 0
5714 국가유산과 이머시브의 만남, '헤리티지: 더 퓨처 판타지' 둘러보니 IT동아갤로그로 이동합니다. 08.19 165 0
5713 “혁신 기술·전력 소비·성능 최적화?” 애플·삼성의 차세대 칩 협업 예상도 IT동아갤로그로 이동합니다. 08.19 5905 0
5712 韓 주도 ‘세계 블록체인 콘텐츠 플랫폼’ 첫 발 IT동아갤로그로 이동합니다. 08.19 146 0
5711 [서울과기대 x 글로벌 뉴스] 포트존 “신뢰 기반 동문 네트워크 구축, 스쿨밋” IT동아갤로그로 이동합니다. 08.19 146 0
5710 [뉴스줌인] 샤오미 ‘레드미 패드 2’ 국내 출시, 값이 싸지긴 했는데… [10] IT동아갤로그로 이동합니다. 08.18 6634 1
5709 [신차공개] 기아 'The 2026 카니발'·아우디 '더 뉴 A6 e트론' 출시 IT동아갤로그로 이동합니다. 08.18 176 0
5708 [서울과기대 초창패 2025] 로봇 "AI 접목 리걸몬스터, 누구나 법률 문서 무료로 쉽게" IT동아갤로그로 이동합니다. 08.18 165 0
5707 [투자를IT다] 2025년 8월 2주차 IT기업 주요 소식과 시장 전망 IT동아갤로그로 이동합니다. 08.18 149 0
5706 "지원 AI 모델만 42만 개··· 생태계에 대한 고민이 프렌들리AI의 시작" IT동아갤로그로 이동합니다. 08.18 166 0
5705 [IT애정남] 갤럭시 업데이트 후 분리된 상단바, 원래대로 하려면? IT동아갤로그로 이동합니다. 08.18 226 0
5704 [시승기] ‘로마 스파이더’와 떠난 한여름의 특별한 여정…’에스페리엔자 페라리’ [2] IT동아갤로그로 이동합니다. 08.15 8454 4
5703 아티웰스 “중소기업 AI 활용률 30% 미만…MCP로 디지털 전환 도울 것” IT동아갤로그로 이동합니다. 08.14 348 1
5702 슬림폰 전쟁 본격화, ‘선공’은 삼성, ‘막타’는 애플이? [11] IT동아갤로그로 이동합니다. 08.14 9692 1
5701 [서울과기대 x 글로벌 뉴스] 콜로세움 "창고끼리 디지털 연결해 세계 물류 혁신 시도" IT동아갤로그로 이동합니다. 08.14 294 1
5700 충남콘텐츠진흥원 "광복 80년, 美 타임스퀘어서 순국선열 인공지능 영상 상영" IT동아갤로그로 이동합니다. 08.14 305 1
5699 [동국대 캠퍼스타운 2025] 안심하이 “AI·STT 기술로 어르신 돌봄 업무 개선” IT동아갤로그로 이동합니다. 08.14 278 1
5698 [농업이 IT(잇)다] 다소니 “우리나라 전통 건강식품을 현대화해 세계에 알리고 싶어요” IT동아갤로그로 이동합니다. 08.14 278 1
5697 [기술영업人] 운영기술(OT) 분야 디지털 전환의 정석, '한국지멘스' IT동아갤로그로 이동합니다. 08.14 254 1
5696 [기고] 광복 80주년과 한국의 얼굴 - '케데헌'이 만든 관광지도 IT동아갤로그로 이동합니다. 08.14 274 1
5695 [동국대 캠퍼스타운 2025] 퍼슬리 “공인 자료로 신뢰 높인 환자 맞춤형 AI 건강비서” IT동아갤로그로 이동합니다. 08.14 296 1
5694 [동국대 캠퍼스타운 2025] 슬리비즈 “쇼핑몰 거래 시장에 신뢰 더하는 셀러비즈” IT동아갤로그로 이동합니다. 08.14 244 1
5693 퓨리오사AI, 베트남 IT 대기업 CMC 그룹과 함께 'NPU' 혁신 사례 만든다 IT동아갤로그로 이동합니다. 08.14 296 1
5692 [주간스타트업동향] 디노티시아, '니모스 워크스테이션' 최초 공개 外 IT동아갤로그로 이동합니다. 08.13 285 1
5691 [SBA x IT동아] 노보렉스 “저분자 신약 개발 기술 FBDD로 바이오 분야 혁신 이끌 것” IT동아갤로그로 이동합니다. 08.13 285 1
5690 [퀀텀 스타트업] 9. 지역거점 양자 인재 양성으로 '퀀텀점프!' IT동아갤로그로 이동합니다. 08.13 337 1
5689 티빙-웨이브 합병으로 탄생한 ‘더블 이용권’, 이득일까? IT동아갤로그로 이동합니다. 08.13 509 1
5688 [월간자동차] 25년 7월, 신차 판매량 상승세 유지…기아 쏘렌토 2개월 연속 판매 1위 IT동아갤로그로 이동합니다. 08.13 6109 1
뉴스 강한나, 비욘드제이와 전속계약 체결 디시트렌드 08.21
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

뉴스

디시미디어

디시이슈

1/2