규제 기관이 보는 지점에서 시작하십시오: 동의 이전
GDPR은 ePrivacy 규칙과 함께 읽을 때, 필수가 아닌 쿠키와 트래커가 실행되기 전에 자유롭게 부여되고 구체적이며 정보에 근거한 명확한 사전 동의를 요구합니다. 여기서 핵심은 '사전'이라는 단어입니다. 대부분의 제재는 배너가 없어서 내려지는 것이 아닙니다. 배너가 나타났을 때 이미 트래커가 실행된 상태였다는 점이 문제입니다. 그래서 첫 번째 점검은 간단합니다. 한 번도 방문한 적 없는 사용자처럼 홈페이지를 열어 보고, 아무것도 클릭하기 전에 무엇이 실행되는지 확인하십시오.
대부분의 문제를 잡아내는 다섯 가지 점검
- 동의 전에는 필수가 아닌 어떤 것도 실행되지 않습니다. 방문자가 옵트인하기 전까지 분석, 광고, 소셜 태그와 필수가 아닌 쿠키는 실행되지 않아야 합니다. 과징금을 유발하는 가장 큰 단일 요인입니다.
- 거부는 허용만큼 쉬워야 합니다. 허용 버튼만 있는 배너나, 한 단계 더 들어가야 나오는 거부 버튼은 유효한 동의가 아닙니다. 두 선택지는 첫 화면에 동등한 비중으로 놓여야 합니다.
- 카테고리는 세분화되어야 합니다. 방문자가 광고를 강제로 수락하지 않고도 분석만 선택할 수 있어야 합니다. 미리 체크된 항목은 없어야 합니다.
- 동의를 증명할 수 있어야 합니다. 방문자별로 무엇에 언제 동의했는지 제시할 수 있어야 합니다. 배너 스크린샷은 증거가 되지 않습니다.
- 철회는 언제나 가능해야 합니다. 상시 노출되는 컨트롤을 통해, 마음을 바꾸는 일이 동의하는 일만큼 쉬워야 합니다.
몇 초 만에 확인하기
네트워크 로그를 일일이 읽을 필요는 없습니다. 무료 GDPR 컴플라이언스 스캐너는 공개 페이지를 로드하여 동의 전에 실행되는 쿠키와 트래커를 나열하고, 각 발견 사항을 GDPR 의무 항목에 통과, 실패, 검토 필요로 매핑합니다. 페이지의 모든 트래커와 서드파티에 대한 전체 목록이 필요하다면 쿠키 스캐너가 원본 목록과 쉬운 표현의 위험 점수를 제공합니다.
스캔은 출발점이지 법적 승인이 아닙니다
스캔은 기술적 공백, 특히 동의 전에 실행되는 트래커를 안정적으로 잡아냅니다. 다만 내부 프로세스, 데이터 처리 계약, 보관 정책까지 읽어 낼 수는 없습니다. 결과를 우선순위가 매겨진 할 일 목록으로 삼아 공백을 메우고 그 증적을 남기십시오.
ConsentX가 공백을 메우는 방식
ConsentX는 사전 스크립트 차단으로 방문자가 동의할 때까지 필수가 아닌 모든 태그를 붙잡아 두고, 동등한 비중의 허용·거부 컨트롤을 제공하며, 모든 동의에 대해 정책 버전과 해시가 담긴 위변조 감지 영수증을 기록하고, 30일 타이머가 포함된 DSAR 워크플로를 함께 제공합니다. 각 의무가 어떻게 처리되는지는 GDPR 컴플라이언스 페이지에서 확인하시거나, 무료로 시작해 보십시오.