인도에서 DPDPA가 시행되었습니다. 사이트의 무료 개인정보 스캔을 실행해 보세요. 지금 스캔하기

동의 관리

동의 로깅이란 무엇이며 왜 중요할까요?

동의 로깅은 사용자의 동의 결정을 기록으로 남기는 것입니다. 동의 로그에 기록되는 내용, 개인정보 보호법과의 관계, 쿠키 차단과 동의 로깅이 함께 작동하는 방식, 동의 로깅 도구를 고르는 방법을 알아보세요.

ConsentX TeamPublished 9 min read
Share
동의 로깅: 동의 배너에서 방문자가 한 선택이 날짜와 시간, 선택 항목, 배너 버전과 함께 동의 로그에 동의 증빙으로 기록되는 모습.
빠른 답변
동의 로깅은 사용자의 동의 결정을 기록으로 남기는 것입니다. 쿠키 배너는 사용자에게 결정을 요청하고, 동의 로깅은 그 결정을 기록합니다. 여기에는 사용자가 무엇을 선택했는지, 언제 선택했는지, 어떤 정보가 제시되었는지, 그리고 이후 환경설정이 변경되거나 철회되었는지가 포함됩니다.
On this page

소개

누군가 웹사이트를 방문할 때마다 동의를 요청하는 쿠키 배너가 나타날 수 있습니다. 방문자는 수락, 거부 또는 관리를 클릭하고 몇 초 만에 탐색을 이어갈 수 있습니다.

그렇다면 방문자가 클릭한 뒤 그 선택은 어떻게 될까요?

결정이 제대로 기록되지 않으면 기업은 방문자가 무엇을 선택했는지, 언제 결정했는지, 어떤 정보가 제시되었는지를 입증하지 못할 수 있습니다.

동의 로깅은 이러한 결정의 기록을 제공합니다. 영수증이 구매를 증명하듯이, 동의 기록은 사용자의 동의, 동의가 주어진 목적, 동의 시점, 사용자에게 제시된 선택지를 입증하는 증거가 될 수 있습니다.

동의 로깅은 기업이 동의 선택을 체계적으로 기록하고 민원, 감사 또는 증거 요청에 대응하는 데 도움이 됩니다.

쿠키 배너는 사용자에게 결정을 요청합니다. 동의 로깅은 그 결정을 기록합니다.

동의의 5가지 요소는 무엇일까요?

동의의 5가지 요소인 자유로운 동의, 구체적인 동의, 충분한 정보에 근거한 동의, 명확한 동의, 철회 가능한 동의를 쿠키 배너 및 동의 로그와 함께 보여 주는 그림.

동의를 받기 전에 사용자는 충분한 정보를 바탕으로 자발적인 결정을 내릴 수 있을 만큼의 정보를 갖고 있어야 합니다.

자유로운 동의

사용자는 압박 없이 선택할 수 있어야 합니다. 필수가 아닌 쿠키나 추적을 수락하도록 강요받아서는 안 됩니다.

구체적인 동의

동의는 구체적인 목적과 관련되어야 합니다. 목적에는 분석, 개인화, 맞춤형 광고 등이 포함될 수 있습니다.

충분한 정보에 근거한 동의

사용자는 자신이 무엇에 동의하는지 이해하는 데 필요한 정보를 받아야 합니다. 여기에는 수집되는 데이터, 관련된 제3자, 처리 목적, 적용되는 보관 기간에 관한 정보 등이 포함될 수 있습니다.

명확한 동의

동의는 사용자의 명확한 적극적 행위에 따른 결과여야 합니다. 수동적인 수용을 의도적인 동의 선택으로 간주해서는 안 됩니다.

철회 가능한 동의

사용자는 동의를 철회하거나 변경할 수 있어야 합니다. 동의를 변경하는 절차는 쉽게 접근할 수 있어야 하며, 이후의 변경 사항도 기록되어야 합니다.

각 요소는 사용자에게 표시된 배너 정보, 사용자가 선택한 환경설정, 이후의 변경 사항 등을 포함한 적절한 동의 기록으로 뒷받침할 수 있습니다.

동의 로그에는 무엇이 기록될까요?

동의 로그는 사용자의 동의 선택을 설명하는, 타임스탬프가 포함된 기록의 모음입니다.

유용한 동의 기록에는 단순한 "예" 또는 "아니요"보다 훨씬 많은 정보가 담길 수 있습니다.

데이터 항목보여 주는 내용도움이 되는 이유
익명 사용자 ID기록을 방문자 또는 브라우저와 연결합니다해당 기록을 찾는 데 도움이 됩니다
날짜 및 시간동의 결정이 언제 이루어졌는지 보여 줍니다선택 시점을 입증하는 데 도움이 됩니다
선택 항목어떤 쿠키 카테고리를 수락하거나 거부했는지 보여 줍니다동의가 구체적이었음을 입증하는 데 도움이 됩니다
배너 버전 및 문구방문자가 실제로 본 내용을 보여 줍니다어떤 정보가 제시되었는지 입증하는 데 도움이 됩니다
페이지 또는 사이트 URL동의가 이루어진 위치를 보여 줍니다여러 웹사이트나 페이지를 운영할 때 유용합니다
언어 및 지역어떤 고지와 지역 규칙이 적용되었는지 보여 줍니다지역별 요구 사항을 충족하는 데 도움이 됩니다
수행한 동작모두 수락, 모두 거부 또는 맞춤 선택능동적인 선택이었음을 입증하는 데 도움이 됩니다
변경 또는 철회이후 사용자의 환경설정 변경 사항을 보여 줍니다사용자가 결정을 바꿀 수 있음을 보여 줍니다

동의 기록은 안전하게 보관해야 하며 불필요한 개인정보를 포함하지 않아야 합니다.

IP 정보를 수집하는 경우 해싱이나 단축 같은 적절한 조치를 취하면 위치 정보가 불필요하게 노출되는 것을 줄일 수 있습니다.

또한 필요할 때 관련 기록을 효율적으로 찾을 수 있도록 동의 기록은 검색이 가능해야 합니다.

동의 로그는 법적으로 필수일까요?

대부분의 개인정보 보호법은 모든 조직이 반드시 "동의 로그"라는 이름의 문서를 유지해야 한다고 명시하고 있지는 않습니다.

그러나 동의가 처리의 법적 근거인 경우, 개인정보 보호법은 조직에 유효한 동의를 받았음을 입증하도록 요구할 수 있습니다.

동의 로그를 유지하는 것은 그 증거를 제공하는 실용적인 방법 중 하나입니다.

동의 기록은 다음을 보여 주는 데 도움이 됩니다.

  • 동의가 언제 이루어졌는지
  • 사용자가 무엇을 선택했는지
  • 어떤 정보가 제시되었는지
  • 어떤 배너 버전이 표시되었는지
  • 이후 동의가 철회되거나 변경되었는지

쿠키 배너의 스크린샷만으로는 구조화된 동의 기록과 같은 수준의 증거가 되지 않을 수 있습니다.

개인정보 보호법은 동의 로그를 다룰까요?

동의 기록과 관련된 개인정보 보호법인 GDPR, ePrivacy, UK GDPR 및 PECR, DPDP Act, LGPD, CCPA/CPRA를 쿠키 배너 및 동의 로그와 함께 보여 주는 그림.

개인정보 보호 체계마다 동의와 사용자의 선택을 입증하거나 존중하는 능력을 다루는 방식이 다릅니다.

법률지역동의 기록과의 관련성
GDPREU 및 EEA제7조는 동의의 입증을 다루며, 동의 철회는 동의하는 것만큼 쉬워야 합니다.
ePrivacy 지침EU필수가 아닌 쿠키와 추적기는 일반적으로 설치되거나 활성화되기 전에 적절한 동의가 필요합니다.
UK GDPR 및 PECR영국유효한 동의와 동의의 증거는 쿠키 및 추적 관련 규정 준수와 관련이 있습니다.
DPDP Act, 2023인도고지와 유효한 동의를 다루며, 조직은 관련 동의를 입증해야 할 수 있습니다.
LGPD브라질동의에 근거하는 경우 조직은 동의를 받았음을 입증해야 할 수 있습니다.
CCPA 및 CPRA미국 캘리포니아소비자의 선택권과 옵트아웃 권리를 포함하므로, 관련 소비자 요청과 선택에 대한 기록이 중요합니다.

쿠키 차단과 동의 로깅

쿠키 차단과 동의 로깅은 동의 프로세스의 서로 다른 두 부분을 담당합니다.

쿠키 차단은 적절한 동의를 받기 전에 필수가 아닌 쿠키와 추적기가 설치되거나 활성화되는 것을 막는 데 도움이 됩니다.

동의 로깅은 사용자의 결정을 기록합니다.

  1. 사용자가 웹사이트를 방문합니다

  2. 동의 배너가 나타납니다

  3. 사용자가 수락 / 거부 / 관리를 선택합니다

  4. 필수가 아닌 추적이 선택에 따라 처리됩니다

  5. 동의 결정이 기록됩니다

  6. 사용자는 나중에 동의를 변경하거나 철회할 수 있습니다

  7. 그 변경 사항이 기록됩니다

따라서 쿠키 차단과 동의 로깅은 함께 작동합니다.

로깅 없이 차단만 하면 사용자가 무엇을 선택했는지 입증하기 어려울 수 있습니다.

적절한 차단 없이 로깅만 하면 동의 전에 필수가 아닌 추적이 일어나는 것을 막지 못할 수 있습니다.

법적 요건에 맞는 동의 로그는 어떻게 만들고 유지할까요?

1. 쿠키, 픽셀, 추적기 파악하기

웹사이트에서 사용하는 쿠키, 픽셀, 추적기 및 기타 기술에 관한 정보를 수집합니다.

2. 쿠키 분류하기

쿠키를 다음과 같은 적절한 카테고리로 나눕니다.

  • 필수
  • 분석
  • 마케팅
  • 기타 관련 카테고리

각 카테고리가 무엇에 사용되는지 설명합니다.

3. 사용하기 쉬운 동의 배너 만들기

동의 배너는 이해하기 쉬운 선택지를 제공해야 합니다.

수락과 거부 옵션은 공정하게 제시해야 하며, 사용자를 특정 선택으로 유도하려는 조작적인 디자인을 사용해서는 안 됩니다.

4. 동의 전에 필수가 아닌 쿠키 막기

필수가 아닌 쿠키와 추적기는 필요한 동의를 받기 전에 활성화되어서는 안 됩니다.

5. 동의 이벤트 자동으로 기록하기

다음과 같은 관련 정보를 기록합니다.

  • 날짜 및 시간
  • 동의 선택
  • 배너 버전
  • 지역
  • 언어
  • 페이지/사이트
  • 이후의 변경 사항

6. 동의 기록 보호하기

접근 권한을 승인된 담당자로 제한하고 적절한 보안 통제를 적용합니다.

7. 보관 규칙 정하기

동의 기록의 적절한 보관 기간을 정하고, 적용되는 요구 사항과 정책에 따라 더 이상 필요하지 않은 기록은 삭제합니다.

8. 사용자가 결정을 바꿀 수 있게 하기

사용자는 동의 관리 화면을 찾아 환경설정을 변경할 수 있어야 합니다.

모든 변경 사항은 기록되어야 합니다.

9. 동의 시스템 정기적으로 점검하기

웹사이트 변경, 새로운 추적기 추가, 배너 업데이트 또는 기타 구현 변경 후에는 다음을 확인합니다.

  • 배너가 올바르게 작동하는지
  • 쿠키가 올바르게 분류되어 있는지
  • 차단이 올바르게 작동하는지
  • 동의 결정이 기록되는지
  • 철회가 올바르게 작동하는지

수작업 스프레드시트를 사용하면 이 과정이 번거롭고 오류가 생기기 쉽습니다. CMP는 쿠키 스캔, 차단, 동의 수집, 로깅의 일부를 자동화할 수 있습니다.

동의 로깅 도구 선택 방법

동의 로깅 솔루션을 평가할 때는 다음을 고려하세요.

  • 사용자 환경설정의 자동 로깅
  • 상세한 타임스탬프
  • 동의 선택
  • 배너 버전과 사용자에게 표시된 정보
  • 동의 전 쿠키 차단
  • 여러 개인정보 보호법과 지역 지원
  • 동의 기록의 간편한 내보내기
  • 보안 통제
  • 데이터 보관 통제
  • 구현 용이성
  • 문서 및 지원

도구를 선택하기 전에 적절한 데모 또는 테스트 도메인에서 시험해 보세요.

테스트 항목:

  • 수락
  • 거부
  • 맞춤 환경설정
  • 철회
  • 환경설정 변경

그런 다음 각 동작이 올바르게 기록되는지 확인합니다.

CMP 솔루션과 동의 로깅 기능 비교

기능기본 배너 플러그인표준 CMP고급 CMP
쿠키 배너예예예, 맞춤 디자인 및 다국어 지원
자동 쿠키 스캔제한적이거나 없음예예, 정기적인 재스캔 지원
동의 전 쿠키 차단대개 수동예예, 자동
쿠키 로깅 상세도기본적인 예/아니요시간 및 선택시간, 선택 항목, 배너 버전, 지역 등 상세 정보
철회 및 업데이트 기록드묾경우에 따라예
여러 법률 지원대개 하나의 법률에 집중몇 가지 법률GDPR 및 DPDP를 포함한 여러 법률
감사 대응용 내보내기아니요기본예, 간편한 보고서 제공
적합한 대상소규모 개인 사이트소규모 비즈니스 사이트성장 중이거나 규제를 받는 기업

ConsentX가 도울 수 있는 방법

ConsentX는 기업이 동의 기록을 체계적으로 유지하고 동의 관련 프로세스를 관리하도록 도울 수 있습니다.

관련 기능은 다음과 같습니다.

  • 동의 관리
  • 동의 로깅
  • 쿠키 차단
  • 상세한 동의 기록
  • 동의 선택 기록
  • 변경 및 철회 추적
  • 여러 개인정보 보호 요구 사항 지원
  • 동의 정보 내보내기

동의 로깅을 더 쉽게 하고 싶으신가요? ConsentX 살펴보기에서 동의 관리와 동의 로깅이 개인정보 보호 업무를 어떻게 지원할 수 있는지 알아보세요.

결론

동의는 웹사이트와 사용자 간 관계에서 중요한 부분입니다.

동의 로깅은 조직이 동의 결정을 기록하고, 사용자가 무엇을 선택했는지, 언제 선택했는지, 이후 환경설정이 변경되거나 철회되었는지를 입증하는 데 도움이 됩니다.

동의 기록에는 단순한 예/아니요 결정보다 훨씬 많은 정보가 담깁니다.

완전한 동의 관리 접근 방식은 쿠키 차단과 동의 로깅을 모두 고려해야 합니다.

쿠키 차단은 적절한 동의를 받기 전에 필수가 아닌 추적을 막는 데 도움이 되고, 동의 로깅은 사용자의 결정에 대한 기록을 제공합니다.

조직은 동의 시스템을 정기적으로 검토하고, 기록을 안전하게 보관하며, 사용자가 환경설정을 변경할 수 있게 하고, 웹사이트나 적용되는 요구 사항이 바뀌어도 구현이 계속 작동하는지 확인해야 합니다.

자주 묻는 질문

쿠키 로깅이란 무엇인가요?

쿠키 로깅은 사용자가 웹사이트의 쿠키 또는 동의 관리 화면을 통해 한 선택을 기록하는 것을 말합니다. 이러한 기록은 사용자가 무엇을 선택했는지 입증하는 데 도움이 되며, 민원, 감사 또는 규제 기관의 요청이 있을 때 유용한 증거가 될 수 있습니다.

동의 로그에는 무엇이 기록되나요?

동의 로그에는 동의 날짜와 시간, 사용자의 선택, 배너 버전과 문구, 웹사이트 또는 페이지 URL, 언어와 지역, 수행한 동작, 이후의 동의 변경이나 철회 등이 기록될 수 있습니다.

쿠키 로깅은 법적으로 필수인가요?

대부분의 개인정보 보호 규정은 "쿠키 로그"라는 특정 시스템을 반드시 요구하지는 않습니다. 다만 일부 규정은 조직이 유효한 동의를 받았음을 입증하도록 요구합니다. 적절한 동의 기록을 유지하는 것은 그 증거를 제공하는 실용적인 방법 중 하나입니다.

동의 로그는 얼마나 오래 보관해야 하나요?

모든 조직과 관할권에 일괄 적용되는 단일 보관 기간은 없습니다. 일반적으로 동의 기록은 조직이 규정 준수를 입증할 수 있는 적절한 기간 동안 보관하고, 적용되는 요구 사항과 보관 정책에 따라 더 이상 필요하지 않으면 삭제해야 합니다.

쿠키 차단과 동의 로깅의 차이는 무엇인가요?

쿠키 차단은 적절한 동의를 받기 전에 필수가 아닌 쿠키와 추적기가 활성화되는 것을 막는 데 도움이 됩니다. 동의 로깅은 사용자의 동의 결정과 관련 정보를 기록합니다.

동의 로그는 왜 중요한가요?

동의 로그는 사용자 선택의 증거가 되며, 조직이 민원, 감사, 규제 기관의 요청, 내부 조사에 대응하는 데 도움이 됩니다.

동의 로깅 도구에서 무엇을 확인해야 하나요?

자동 동의 로깅, 상세한 기록, 타임스탬프, 배너 정보, 쿠키 차단, 관련 개인정보 보호 요구 사항 지원, 내보내기 기능, 보안 통제, 보관 통제, 사용 편의성을 확인하세요.

ConsentX가 동의 로깅에 도움이 되나요?

ConsentX는 기업이 동의를 관리하고 동의 기록을 체계적으로 유지하도록 도울 수 있습니다. 동의 로깅, 쿠키 차단, 동의 환경설정 변경 및 관련 동의 관리 프로세스를 지원할 수 있습니다.

최종 검토

동의 관리를 간단하고 감사에 대비된 상태로

사용자가 동의하기 전까지 필수가 아닌 트래커를 차단하고, 사업을 운영하는 모든 지역에서 입증 가능한 동의를 확보하며, 규제기관이 요구할 증적을 보관하세요.

또는 무료 스캔을 실행 해서 동의 전에 사이트에서 무엇이 실행되는지 확인해 보세요.