• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
인공지능
배터리
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'약관'통합검색 결과 입니다. (6건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

모바일서 나 몰래 수집되는 개인정보…최소 방어책은?

기술의 발전으로 맞춤형 광고와 콘텐츠 추천이 점점 정교해지고 있습니다. 동시에 “내 정보는 어떻게 수집되고, 어디까지 공유되는 걸까?”라는 걱정과 고민도 커지고 있습니다. 내가 누구인지 꿰뚫어 보듯 유튜브·네이버·카카오톡·인스타그램 등에서 광고와 콘텐츠들은 어떻게 개인화돼 노출되는지(상) 짚어보고, 이런 '사이버 감시'에서 벗어나는 팁(하)을 정리하고자 합니다. [편집자 주] 점차 정교해지는 '데이터 추적' 기술로 디지털 광고와 콘텐츠 추천이 점점 더 개인 맞춤형으로 진화되고 있다. 이에 내 개인정보가 어디까지 수집되고 제3자에게 공유되는지 이용자들의 불안감과 의구심 또한 커지고 있다. 나도 모르는 새 수집되는 모바일 활동과 민감 정보를 기업에 내주지 않으려면 앱 설치 때부터 명시된 이용약관을 꼼꼼히 읽고 따져야 한다. 번거롭더라도 스마트폰 설정에서 개인정보 제공 기능을 최소화하고, 개별 앱에서도 이용 내역 저장을 거부하는 것이 현실적 대안으로 꼽힌다. 서울동부지방법원은 지난 달 이용자의 민감 정보를 무단 학습해 논란을 빚은 인공지능(AI) 챗봇 '이루다' 개발사 스캐터랩에 위자료를 지급하라고 판결했다. 개발사가 이용자에게 데이터를 활용한다는 사실을 명확히 고지하지 않았을 뿐만 아니라 가명처리를 했더라도 특정 개인 식별 가능성을 완전히 배제하지 못했다고 판단한 것이다. 스캐터랩은 5년 전인 2020년 AI 챗봇 이루다 개발 당시 자사가 운영하던 '연애의 과학', '텍스트앳' 서비스 이용자들의 카카오톡 대화 내용을 동의 없이 수집해 학습 데이터로 사용했다. 이에 스캐터랩은 개인정보가 유출된 이용자에게 20만원, 민감정보는 30만원, 개인정보·민감정보 모두 유출된 건에 대해서는 40만원의 위자료를 지급하게 됐다. 작게 표시하는 '다크패턴'으로 눈속임…구글·메타 “부당하다” 항소 이용자의 동의도 받지 않고 개인정보를 몰래 가져다 쓰다가 행정명령을 받는 사례뿐 아니라, 개인정보 수집 수법은 날로 고도화 되고 있다. 꼼수로 보이는 방법도 동원된다. 예를 들어 개인정보 활용 사실을 아주 작게 표시하거나 이용자가 긴 약관을 전부 읽지 않는다는 점을 악용해 여기에 끼워넣는 방식이다. 글로벌 빅테크가 이를 악용해 철퇴를 맞은 경우도 있었다. 2023년 개인정보보호위원회는 적법한 동의 절차 없이 개인정보를 수집한 메타 아일랜드와 인스타그램에 대해 각각 65억1천700만원, 8억8천600만원의 과징금을 부과했다. 이는 2022년 이들의 모회사인 메타와 구글에 각각 308억원, 692억원의 과징금을 부과한 데 이은 추가 제재로, 이 중에서도 메타아일랜드는 페이스북 계정 생성 시 작은 스크롤 화면을 통해 '데이터 정책' 전문을 보여준 것으로 드러났다. 개보위의 판단에 메타와 구글은 정보 수집의 주체가 본인들이 아닌 웹사이트 및 앱 서비스 제공자라며 과징금 및 시정명령 취소 소송을 제기하기도 했다. 그러나 올해 초 서울 행정법원은 이를 기각했다. 재판부는 글로벌 기업이라도 국내법의 준수해야 한다는 입장을 내비치면서 “개인 정보 수집 방식이 기술적으로 복잡하고 은밀하게 이뤄져 이용자들이 인지하기 쉽지 않았다”며 “서비스 이용자의 입장에서는 온라인에서의 행동이 누군가에게 감시당하고 있는 것은 아닌지 불안감을 느낄 가능성이 있다”고 짚었다. 초기 이용약관 꼼꼼히 확인…시크릿 모드 사용 권장 이처럼 최근에는 무단으로 이용자 행태 정보, 민감 정보를 수집하는 대신 이용약관에 이를 작게 표기하거나 추가해두는 '다크 패턴' 방식이 주를 이루고 있다. 이에 따라 전문가들은 개인 정보 및 민감 정보 수집을 막기 위해 이용약관 검토를 최우선 해결책으로 꼽았다. 초기 이용약관과 개인정보처리방침을 꼼꼼히 읽고 동의를 최소화해야 한다는 설명이다. 또 일부 앱의 경우 제3자 정보 제공 여부에 동의하지 않으면 앱을 사용할 수 없도록 하고 있는데, 현행법상에서는 이를 불법으로 규정하고 있어 신고 가능하다. 개인정보 보호법에서는 사용자의 정보 가운데 서비스 제공에 반드시 필요한 것들만 수집하도록 돼 있으며, 수집하더라도 최소한으로만 하도록 제한하고 있기 때문이다. 뿐만 아니라 애플, 구글과 같은 빅테크들은 개인정보 제공 여부를 직접 관리할 수 있도록 서비스를 운영하고 있어 콘텐츠 추천 기능을 끄거나 개인정보 제공을 중단할 것을 권장했다. 구글에서는 '개인정보 및 맞춤설정' 메뉴에서 광고 맞춤 설정을 끌 수 있다. 유튜브에서는 우측 상단에 자리해 있는 설정에 들어가 전체 기록 관리 탭에서 '유튜브 기록' 사용을 중지하면 자주 본 영상과 유사한 콘텐츠를 추천하는 알고리즘을 최소화할 수 있다. 뿐만 아니라 계정페이지에서 '시크릿 모드 사용'을 누르면 검색 및 시청 기록이 저장되지 않아 추천 알고리즘의 영향을 받지 않을 수 있다. 단, 시크릿 모드는 계정 기반 시청 기록이 차단될 뿐, 완전한 추적 차단 기능은 아니다. IP 등 기반의 간접 추적은 여전히 가능하다. 만약 불가피하게 민감 정보가 수집돼 유출됐을 시에는 개인정보보호위원회의 도움을 받는 방법도 있다. 권헌영 고려대학교 정보보호대학원 교수는 “초기 이용약관이나 개인정보처리방침 등을 잘 읽고 동의를 최소화해야 한다”며 “빅테크들은 개인정보와 관련해 이용자가 직접 설정할 수 있도록 하고 있다. 이 페이지에서 본인이 직접 정보 제공 여부를 변경하거나 중지할 수 있다”고 설명했다.

2025.07.24 11:14박서린

과기정통부 "SKT 침해사고, 위약금 면제 사유"

과학기술정보통신부가 SK텔레콤의 사이버 침해사고를 두고 위약금을 면제해야 하는 회사의 귀책사유에 판단된다고 결론을 내렸다. 정치권에서 위약금 면제를 강력하게 요구한 가운데 산업계에서 예상한 정부의 판단 가운데 가장 징벌적인 결론으로, 향후 시장에서 상당한 혼란과 논란이 지속될 것으로 예상된다. 과기정통부는 4일 오후 정부서울청사에서 SK텔레콤 침해사고 민관합동조사단의 조사 결과를 발표하면서 ▲침해사고에서 SK텔레콤의 과실이 발견된 점 ▲계약상 주된 의무인 안전한 통신서비스 제공 의무를 다하지 못한 점 등을 고려해 이용약관에 따라 위약금을 면제해야 하는 회사의 귀책사유에 판단했다고 밝혔다. 과기정통부는 사고 초기에 4개 기관에 위약금 면제 규정을 두고 법률 자문을 진행했으나, 조사 결과가 나오지 않은 자문에 한계가 있었다고 설명했다. 이에 따라 정부는 조사단의 조사가 마무리되는 시점에 5개 기관에 법률 자문을 진행했고 4개 기관에서 SK텔레콤의 과실로 판단했으며 유심 정보 유출은 안전한 통신 서비스 제공이라는 계약의 주요 의무 위반이란 의견을 제시했다고 밝혔다. 1개 기관에서는 이들과 달리 판단을 유보했다. 정부는 침해사고에서 SK텔레콤의 과실은 ▲계정정보 관리 부실 ▲과거 침해사고 대응 미흡 ▲중요 정보 암호화 조치 미흡 등이며, 이 과정에서 정보통신망법을 위반한 행위가 있다고 설명했다. 이용약관 계약상에서 자문기관들은 안전한 통신 서비스 제공이 통신사업자와 이용자 간 계약에서 중요한 요소이며, 침해사고로 유출된 유심 정보는 이동통신망에 접속하고 안전하고 신뢰할 수 있는 통신 서비스를 위한 필수적인 요소라는 의견을 제시했다. 이들은 또 정보 유출 당시 SK텔레콤이 유심 정보보호를 위해 부정사용방지시스템(FDS) 1.0과 유심보호서비스를 운영 중이었으나, 유심 복제 가능성을 차단하는데 한계가 있어 안전한 통신서비스를 제공할 의무를 다하지 못했다고 판단했다. 이를 종합적으로 따져 위약금 면제에 해당한다는 게 과기정통부의 최종 결론이다. 과기정통부는 위약금 면제에 해당하는 이같은 판단은 SK텔레콤 침해사고에 한정된다고 선을 그었다. 다른 사이버 침해사고에서 약관상 위약금 면제에 해당한다는 일반적인 해석이 아니라고 덧붙였다.

2025.07.04 14:00박수형

"모두 거부는 왜 없어?"...獨 법원 쿠키 허용 불공정 설계 제동

인터넷 웹사이트에 접속하면 종종 '쿠키 사용 허용'을 묻는 팝업이 등장한다. 그런데 '모두 허용' 버튼은 크게 보이고 한 번에 누를 수 있는 반면, '모두 거부' 버튼은 찾기 어렵고 여러 단계를 거쳐야만 나타나는 경우가 많다. 독일 법원이 이런 불편함에 제동을 걸어 주목된다. 하이저온라인 등 외신에 따르면, 독일 니더작센주의 행정법원은 한 언론사(NOZ)의 쿠키 팝업 디자인이 사용자에게 '허용'은 쉽게, '거부'는 어렵게 설계돼 있다고 판단했다. 실제로 해당 사이트는 '쿠키 설정' 등 복잡한 절차를 거쳐야만 거부할 수 있었고, 그 과정도 알기 어려운 문구들로 채워져 있었다. 법원은 “이런 구조는 사용자의 자유로운 선택을 왜곡하고, 사실상 동의를 강요하는 것”이라며 "'모두 허용'이 있다면 같은 수준에서 '모두 거부'도 명확하게 제공돼야 한다"고 판결했다. 또 사용자에게 불리한 정보는 스크롤 없이 볼 수 있어야 하며, 쿠키 제공 업체나 제3국 데이터 전송 여부 등도 명확히 공개해야 한다고 지적했다. 행정법원은 다음과 같은 점을 비판했다. 쿠키를 거부하는 것은 허가에 비해 상당한 노력이 필요하다. 사용자는 끊임없이 반복되는 배너에 의해 동의를 받도록 압력을 받았다. 쿠키 사용에 '최적화된 사용자 체험'이라는 표제를 붙인 것이나 배너 오른쪽 상단 구석에 있는 'x' 버튼이 '동의하고 닫는다'라는 버튼으로 돼 있었던 것은 사용자의 오해를 불러일으킨다. 허가 절차에 '동의'라는 단어가 완전히 빠져 있었다. 쿠키를 제공하는 파트너나 서비스의 수가 분명하지 않았다. 동의를 철회할 권리나 유럽 연합 이외의 제3국에서의 데이터 처리에 대한 정보는 스크롤을 내리지 않고는 볼 수 없었다. 이 판결은 EU 일반개인정보보호법(GDPR)과 독일 관련 법률(TDSDS)에 따른 것으로, 앞으로 유럽 내 웹사이트들이 쿠키 동의 구조를 어떻게 개선해 나갈지 주목된다.

2025.06.15 08:53백봉삼

e커머스·PG사 '판매대금 별도 관리' 의무화

앞으로 e커머스 업체와 지불결제(PG) 업체는 판매대금을 별도로 관리해야 한다. 또 티몬·위메프 사태로 인한 소비자 일반상품 환불을 이번주 중 완료하도록 지원하고 판매대금을 받지 못하고 있는 피해업체 지원 프로그램도 가동한다. 정부는 7일 경제관계장관회의에서 이 같은 내용을 담은 '위메프·티몬 사태 추가 대응방안 및 제도개선 방향'을 발표했다. 정부는 우선 피해 소비자를 신속히 구제하기 위해 일반상품 환불처리가 금주 중 완료되도록 지원한다. 상품권·여행상품 또한 신용카드사·지불결제(PG)사·발행사·여행사와 협조해 최대한 신속하게 환불절차를 진행한다. 휴대폰 소액결제(통신과금서비스) 피해구제를 위해 PG사·이동통신사와의 협의도 이어 나간다. 9일까지 여행·숙박·항공권 분야에 대한 집단분쟁 조정 신청 접수를 완료하고, 다음 주 중 조정절차를 실시한다. 판매대금을 받지 못해 어려움을 겪는 피해업체도 신속하게 지원한다. 9일부터 중소벤처기업부 긴급경영안정자금 총 2천억원과 신용보증기금·기업은행 협약 프로그램(총 3천억원) 신청 접수를 시작한다. 신보·기은 협약 프로그램은 14일경부터 자금 집행을 개시할 예정이다. 자금 소진상황에 따라 필요시 추가 유동성 공급도 함께 검토할 계획이다. 지자체 역시 지역 내 피해업체에 6천억원 규모 자체 긴급경영안정자금을 지원하는 등 경영애로 해소를 돕는다. 총 600억원 규모 관광사업자 대상 이차보전 프로그램도 추진한다. 7일부터 정산지연으로 피해를 겪은 기업은 기존 대출·보증에 대해 최대 1년까지 만기연장을 받을 수 있다. 정부는 이와 함께 티메프 사태와 같은 피해가 또 다시 발생하지 않도록 e커머스(유통)가 결제대행(금융) 역할까지 하는 새로운 지급결제 유형에 대한 규율·관리체계를 마련하기로 한다. e커머스 업체가 정산기한을 늘리고 판매대금을 유동성 수단으로 활용해 e커머스 부실이 판매자·소비자에게 전이되는 부작용을 막고, 전자상거래 안정성을 확보하기 위함이다. '대규모유통업법' '전자금융거래법'을 개정해 e커머스업체·PG사에 대한 정산기한을 대규모유통업자(현행 40~60일) 보다 단축해 도입하는 한편, 판매대금 별도 관리 의무를 신설한다. 또 PG사 등록요건 등을 강화하고 경영지도기준 미충족 시 제재 근거를 마련한다. 티메프 사태로 문제가 된 상품권 발행업체 대부분은 9월 15일부터 시행하는 개정된 '전자금융거래법'에 근거해 선불충전금 100% 별도 관리 의무를 부담하게 된다. 또 전자금융거래법 개정사항을 '표준약관'에도 반영해 소비자를 두텁게 보호할 계획이다. 정부는 소비자·판매자의 피해현황과 지원상황을 지속 모니터링하며, 피해자가 신속하고 빠짐없이 구제될 수 있도록 총력을 다한다는 계획이다. 정부는 이날 발표한 제도개선 과제를 뒷받침하기 위해 전문가·업계 의견을 수렴해 이달 내 법안을 구체화하기로 했다. 상품권 전반에 대한 관리체계 마련 등 근본적 제도개선 방안도 하반기 중 지속 논의할 계획이다.

2024.08.07 08:08주문정

이해민 의원, 티몬·위메프 정산지연 재발방지법 발의

조국혁신당 이해민 의원은 30일 티몬과 위메프 정산지연 사태 등 대국민 피해 재발방지를 위해 온라인 플랫폼의 이용약관 신고제를 도입하는 전기통신사업법 개정안을 대표발의 했다고 밝혔다. 법안은 일정 기준에 해당하는 부가통신사업자가 ▲서비스 이용조건 및 대가 ▲이용조건 변경 시 사유 및 절차 ▲해지나 서비스 제한의 절차 및 요건 ▲이용자의 이의제기 및 피해 구제의 기준을 갖춰 과학기술정보통신부 장관에게 서비스 이용약관을 신고하도록 의무를 부여하는 내용이다. 또한 신고된 이용약관이 실질적으로 이용자의 권리를 보장하기 위한 안전장치로 작동할 수 있도록 과기정통부 장관이 약관에 포함해야 할 사항의 적정성 여부를 평가하고 개선이 필요한 경우에는 개선사항을 권고할 수 있도록 했다. 이해민 의원은 “최근 티몬, 위메프 정산지연 사태로 많은 국민들의 피해가 예상되는 안타까운 상황”이라며 “사전에 이용자 보호에 관한 사항과 피해구제 기준과 대책들을 법적구속력 있게 약관에 규정해놓지 않으면 사후에 소비자들이 권리를 제대로 보장받기 어렵다”고 말했다. 이어, “정부의 자율규제 기조로 인해 21대 국회에서 온라인 플랫폼과 관련된 규제 법안들이 제대로 논의되지 못했는데 온라인 플랫폼이 국민생활에 필수적인 요소로 자리잡은 만큼 22 대 국회에서는 제대로된 법제도 마련을 위한 논의가 신속히 진행되기를 바란다”고 덧붙였다. 그러면서 “다만 제대로 된 법제도가 마련되기 전까지는 부가통신사업자의 약관 신고제라는 최소한의 규제라도 마련해 소비자 피해를 예방할 수 있는 장치를 둬야 한다”고 강조했다.

2024.07.30 13:57박수형

공정위, 온라인-모바일게임 표준 약관 개정...확률형아이템 정보 공개 의무 명시

공정거래위원회(위원장 한기정, 공정위)는 게임 시장에서의 공정한 거래질서 확산 및 소비자피해 예방을 위해 온라인게임 표준약관과 모바일게임 표준약관을 각각 개정했다고 26일 밝혔다. 이는 지난 1월 30일 대통령 주재로 열린 '국민과 함께하는 민생토론회 일곱 번째, 상생의 디지털, 국민권익 보호'에서 발표한 게임이용자 권익 보호 대책의 일환으로서 신속하게 추진한 결과이다. 공정위는 민생토론회에서, 표준약관 개정을 통한 ▲사업자의 확률형 아이템 관련 정보 표시의무 명시 ▲게임서비스 종료 후 30일 이상 유료아이템에 대한 환불 전담 창구 등 고객 대응 수단 운영을 추진하고, 전자상거래법 개정을 통하여 ▲해외게임사업자에 대한 국내법 집행을 용이하게 하기 위한 국내대리인 지정제 도입 ▲게임이용자가 별도 소송제기 없이 게임사로부터 직접 보상받을 수 있는 동의의결제 도입을 추진하기로 발표했다. 이번에 개정된 표준약관은 '확률형 아이템 표시의무 명시' 및 '게임서비스 종료 후 30일 이상의 환불 전담 창구 등 고객 대응 수단 운영'에 관한 내용을 담고 있다. 그동안 확률형 아이템에 대한 게임사의 일방적인 확률 조작 내지 확률정보 미공개 등으로 인한 이용자 피해가 큰 문제로 지적됐다. 이에 공정위는 그러한 문제점을 개선하기 위하여 확률형 아이템 관련 정보(아이템 종류, 종류별 공급 확률정보 등)를 게임사가 의무적으로 표시하도록 표준약관을 개정했다.(온라인게임 표준약관 제16조 제7호, 모바일게임 표준약관 제14조 신설) 이는 게임 사업자(유통·제작·배급·제공 포함)로 하여금 게임물 내에서 사용되는 확률형 아이템의 관련 정보를 의무적으로 표시하도록 하는 게임산업진흥에 관한 법률 및 동법 시행령 규정을 반영한 것이다. 또한, 사용하지 않았거나 사용기간이 남아 있는 유료아이템·유료서비스(이하 '유료아이템'으로 통칭)는 종전의 표준약관에 따르더라도 환불이 가능했지만, 실제로는 게임서비스 종료와 동시에 게임사의 모든 연락이 두절되어 게임이용자 입장에서는 정당한 환불요청권 행사를 시도조차 할 수 없는, 이른바 '먹튀 게임' 문제가 지속적으로 제기됐다. 공정위는 이를 개선하기 위하여, 게임사로 하여금 서비스 종료 이후 최소 30일 이상의 기간을 정하여 유료아이템 환불절차 이행을 위한 전담 창구 등 고객 대응 수단을 마련하여 운영하도록 표준약관을 개정했다.(온라인게임 표준약관 제15조 제9항, 모바일게임 표준약관 제13조 제4항 신설) 금번 표준약관 개정은 게임산업법령의 개정, 업계를 대표하는 사업자단체의 요청 및 애로사항 등을 반영하였을 뿐 아니라, 소비자단체・유관기관・법률전문가의 의견도 종합적으로 고려했다. 따라서 향후 사업자들의 표준약관 사용 확대 및 이를 통한 공정한 거래질서 확산이 기대된다. 이번 개정으로, 게임이용자들이 게임 내 확률형 아이템 정보를 투명하게 확인하고 공정하게 구매할 수 있게 됨으로써 게임산업 내 대표적 불공정 사례였던 확률정보 조작 등이 개선되고, 이른바 '먹튀 게임'으로 인하여 정당하게 환불받을 권리를 행사하지 못하는 게임이용자들의 피해가 감소할 것으로 예상된다. 공정위는 개정된 표준약관을 누리집에 게시하고, 사업자단체, 소비자단체 등에 통보하여 사업자들의 개정 표준약관 사용을 적극 권장할 계획이다. 개정된 온라인게임 표준약관과 모바일게임 표준약관은 2월 27일 자로 배포됨과 동시에 적용할 것이 권장된다. 한편 게임이용자 보호와 관련하여 전자상거래법 개정이 필요한 해외사업자 국내대리인 지정제도 및 동의의결제 도입을 위해, 공정위는 3월 중에 전자상거래법 입법예고를 실시할 계획이다.

2024.02.26 12:01김한준

  Prev 1 Next  

지금 뜨는 기사

이시각 헤드라인

정부, AI 연구에 GPU 1천장 푼다…삼성SDS·KT클라우드·엘리스 선정

스테이블코인 행정입법 10월 윤곽…"외화 발행 규제 소홀해선 안돼"

[종합] 상반기 韓 중견·중소 SW 기업 '성장세'…AI·신사업 중심 전략 본격화

재고털이 끝…車 업계, 관세發 가격 인상 눈치싸움

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.