인도에서 DPDPA가 시행되었습니다. 사이트의 무료 개인정보 스캔을 실행해 보세요. 지금 스캔하기

스위스

ConsentX와 함께하는 FADP 컴플라이언스

연방데이터보호법(개정 nFADP)

스위스의 개정 연방데이터보호법(FADP)은 2023년 9월 1일부터 시행되고 있습니다. 개인데이터의 적법하고 투명하며 안전한 처리에 관한 요건을 정하고, 자신의 데이터가 수집·이용되는 방식에 대해 개인에게 더 강한 권리를 부여합니다. FADP는 데이터 처리가 스위스에 영향을 미치는 경우 스위스 및 외국 조직 모두에 적용됩니다. 위험 기반 접근방식을 따르며 투명성, 데이터 보안, 민감한 개인데이터, 프로파일링, 고위험 처리에 특히 중점을 둡니다.
지역

스위스

상태

개정 FADP가 2023년 9월부터 시행

그룹

유럽 및 영국

누가 준수해야 하나

FADP는 개인데이터를 처리하는 사인, 조직, 연방기관에 적용됩니다. 또한 처리 행위가 스위스에 영향을 미치는 경우 스위스 밖의 조직에도 적용될 수 있습니다. 스위스 이용자의 개인데이터를 처리하는 조직은 처리 활동의 성격, 목적, 위험을 바탕으로 자신의 의무를 평가해야 합니다.

제재

개정 FADP는 특정한 경우 최대 25만 스위스프랑의 벌금을 규정합니다. 이 법은 조직을 벌금의 유일한 수범자로 보는 대신, 책임 있는 자연인에게 제재를 부과할 수 있습니다.

주요 의무

  • 개인데이터의 수집 및 이용에 관해 명확하고 접근하기 쉬운 정보를 제공할 것
  • 관리자를 밝히고 처리 목적을 설명할 것
  • 관련 수령자와 국외 데이터 이전에 관해 개인에게 알릴 것
  • 열람, 정정, 삭제를 포함한 정보주체의 권리를 존중할 것
  • 적절한 기술적·관리적 보안 조치를 유지할 것
  • 요구되는 경우 처리 활동에 관한 기록을 유지할 것
  • 처리가 인격 또는 기본권에 높은 위험을 초래할 가능성이 있는 경우 데이터보호영향평가(DPIA)를 수행할 것
  • 요건에 해당하는 개인데이터 보안 침해를 FDPIC에 신고할 것
  • 국외 데이터 이전에 대해 적절한 안전조치를 제공할 것
  • 프로파일링 및 자동화된 개별 결정과 관련된 요건에 대응할 것
  • FADP가 특별히 요구하는 경우, 특히 민감한 개인데이터가 관련된 일부 처리나 고위험 활동에 대해 동의를 받을 것

ConsentX의 지원 방식

스위스 방문자에게 맞춰 프라이버시 경험을 조정할 수 있는 지역 인식 동의 배너

FADP의 투명성 요건을 뒷받침하는 투명한 목적 및 수령자 고지

방문자를 위한 간편한 동의 및 환경설정 제어

이용자의 선택을 입증하는 동의 및 환경설정 영수증

해당 이용자 선택이 이루어지기 전에 지정한 트래커가 실행되지 않도록 돕는 사전 스크립트 차단

스위스를 다른 관할과 분리해 구성할 수 있는 지역 규칙 엔진

정보주체 요청 관리를 돕는 DSAR 및 프라이버시 요청 워크플로

내부 컴플라이언스 문서화를 뒷받침하는 감사 대응 기록

ConsentX로 FADP에 대비하세요

스위스를 비롯한 여러 관할에 걸쳐 웹사이트의 프라이버시 경험을 더 쉽게 관리하세요.

이 페이지는 일반적인 정보 제공을 위한 쉬운 설명이며 법률 자문이 아닙니다. 구체적인 의무는 자격을 갖춘 스위스 데이터보호 전문 법률가에게 확인하시기 바랍니다.

ConsentX로 FADP를 준수하는 방법

  1. 1

    웹사이트를 스캔하세요

    무료 스캔을 실행해 웹사이트에서 작동 중인 쿠키, 트래커, 기타 기술을 확인하세요. 어떤 데이터가 수집되고 어떤 제3자가 이를 수신할 수 있는지 파악하세요.

  2. 2

    지역에 맞는 프라이버시 경험을 제공하세요

    ConsentX 배너를 배포해 방문자에게 해당 지역과 적용 요건에 맞춘 프라이버시 경험을 제공하세요.

  3. 3

    트래커와 스크립트를 제어하세요

    사전 스크립트 차단을 사용해, 선택한 비필수 추적 기술이 해당 이용자의 선택이나 프라이버시 제어가 제공되기 전에 로드되지 않도록 하세요.

  4. 4

    이용자의 선택을 기록하세요

    동의 및 환경설정 이벤트를 위변조 방지 영수증으로 저장해, 이용자의 선택과 프라이버시 상호작용에 대한 감사 가능한 기록을 팀에 제공하세요.

  5. 5

    정보주체 요청을 관리하세요

    ConsentX의 DSAR 워크플로를 사용해 프라이버시 요청을 정리하고 기한을 추적하며 처리 이력을 중앙에서 기록하세요.

자주 묻는 질문