스위스
ConsentX와 함께하는 FADP 컴플라이언스
연방데이터보호법(개정 nFADP)
스위스의 개정 연방데이터보호법(FADP)은 2023년 9월 1일부터 시행되고 있습니다. 개인데이터의 적법하고 투명하며 안전한 처리에 관한 요건을 정하고, 자신의 데이터가 수집·이용되는 방식에 대해 개인에게 더 강한 권리를 부여합니다. FADP는 데이터 처리가 스위스에 영향을 미치는 경우 스위스 및 외국 조직 모두에 적용됩니다. 위험 기반 접근방식을 따르며 투명성, 데이터 보안, 민감한 개인데이터, 프로파일링, 고위험 처리에 특히 중점을 둡니다.
지역
스위스
상태
개정 FADP가 2023년 9월부터 시행
그룹
유럽 및 영국
누가 준수해야 하나
FADP는 개인데이터를 처리하는 사인, 조직, 연방기관에 적용됩니다. 또한 처리 행위가 스위스에 영향을 미치는 경우 스위스 밖의 조직에도 적용될 수 있습니다. 스위스 이용자의 개인데이터를 처리하는 조직은 처리 활동의 성격, 목적, 위험을 바탕으로 자신의 의무를 평가해야 합니다.
제재
개정 FADP는 특정한 경우 최대 25만 스위스프랑의 벌금을 규정합니다. 이 법은 조직을 벌금의 유일한 수범자로 보는 대신, 책임 있는 자연인에게 제재를 부과할 수 있습니다.
주요 의무
- 개인데이터의 수집 및 이용에 관해 명확하고 접근하기 쉬운 정보를 제공할 것
- 관리자를 밝히고 처리 목적을 설명할 것
- 관련 수령자와 국외 데이터 이전에 관해 개인에게 알릴 것
- 열람, 정정, 삭제를 포함한 정보주체의 권리를 존중할 것
- 적절한 기술적·관리적 보안 조치를 유지할 것
- 요구되는 경우 처리 활동에 관한 기록을 유지할 것
- 처리가 인격 또는 기본권에 높은 위험을 초래할 가능성이 있는 경우 데이터보호영향평가(DPIA)를 수행할 것
- 요건에 해당하는 개인데이터 보안 침해를 FDPIC에 신고할 것
- 국외 데이터 이전에 대해 적절한 안전조치를 제공할 것
- 프로파일링 및 자동화된 개별 결정과 관련된 요건에 대응할 것
- FADP가 특별히 요구하는 경우, 특히 민감한 개인데이터가 관련된 일부 처리나 고위험 활동에 대해 동의를 받을 것
ConsentX의 지원 방식
스위스 방문자에게 맞춰 프라이버시 경험을 조정할 수 있는 지역 인식 동의 배너
FADP의 투명성 요건을 뒷받침하는 투명한 목적 및 수령자 고지
방문자를 위한 간편한 동의 및 환경설정 제어
이용자의 선택을 입증하는 동의 및 환경설정 영수증
해당 이용자 선택이 이루어지기 전에 지정한 트래커가 실행되지 않도록 돕는 사전 스크립트 차단
스위스를 다른 관할과 분리해 구성할 수 있는 지역 규칙 엔진
정보주체 요청 관리를 돕는 DSAR 및 프라이버시 요청 워크플로
내부 컴플라이언스 문서화를 뒷받침하는 감사 대응 기록
ConsentX로 FADP를 준수하는 방법
- 1
웹사이트를 스캔하세요
무료 스캔을 실행해 웹사이트에서 작동 중인 쿠키, 트래커, 기타 기술을 확인하세요. 어떤 데이터가 수집되고 어떤 제3자가 이를 수신할 수 있는지 파악하세요.
- 2
지역에 맞는 프라이버시 경험을 제공하세요
ConsentX 배너를 배포해 방문자에게 해당 지역과 적용 요건에 맞춘 프라이버시 경험을 제공하세요.
- 3
트래커와 스크립트를 제어하세요
사전 스크립트 차단을 사용해, 선택한 비필수 추적 기술이 해당 이용자의 선택이나 프라이버시 제어가 제공되기 전에 로드되지 않도록 하세요.
- 4
이용자의 선택을 기록하세요
동의 및 환경설정 이벤트를 위변조 방지 영수증으로 저장해, 이용자의 선택과 프라이버시 상호작용에 대한 감사 가능한 기록을 팀에 제공하세요.
- 5
정보주체 요청을 관리하세요
ConsentX의 DSAR 워크플로를 사용해 프라이버시 요청을 정리하고 기한을 추적하며 처리 이력을 중앙에서 기록하세요.