인도에서 DPDPA가 시행되었습니다. 사이트의 무료 개인정보 스캔을 실행해 보세요. 지금 스캔하기

권리 및 증적

동의 영수증이란?

동의 영수증은 이용자의 동의 결정을 담은 구조화된 기록으로, 이용자가 무엇에 동의했는지, 그 결정이 언제 이루어졌는지, 어떤 목적과 처리 활동이 포함되었는지, 그리고 그 시점에 제시된 고지나 정책이 무엇이었는지를 담습니다.

동의 영수증은 조직이 단순한 “consent = true”라는 데이터베이스 값이나 동의 배너의 스크린샷에 의존하지 않고 동의를 입증하고 감사할 수 있도록 돕습니다.

GDPR에서 처리가 동의에 근거하는 경우, 조직은 해당 개인이 동의했다는 사실을 입증할 수 있어야 합니다. 따라서 효과적인 동의 기록은 누가 동의했는지, 언제 동의가 이루어졌는지, 해당 개인에게 어떤 내용이 고지되었는지, 동의를 어떻게 받았는지와 같은 정보를 보존해야 합니다.

인도에서도 DPDP Act는 동의가 처리의 근거이고 그 동의의 유효성이 다투어지는 경우, Data Fiduciary가 필요한 고지가 이루어졌고 동의가 이 법과 관련 규칙에 따라 취득되었음을 입증할 수 있어야 한다고 규정합니다.

쉽게 설명하는 동의 영수증

동의 영수증은 동의 결정에 대한 디지털 증빙이라고 생각하면 됩니다.

예를 들어 방문자가 웹사이트를 열고 다음과 같이 선택합니다.

  • 분석 쿠키허용
  • 광고 쿠키거부
  • 맞춤형 광고거부
  • 기능 쿠키허용

유용한 동의 영수증은 그 결정을 다음과 같이 이를 재구성하는 데 필요한 맥락과 함께 보존할 수 있습니다.

  • 동의 영수증 또는 거래 ID
  • 날짜와 시각
  • 이용자 또는 가명 식별자
  • 동의 범주 또는 처리 목적
  • 대상이 되는 서비스, 공급업체 또는 처리 활동
  • 각 목적별 동의 상태
  • 개인정보 처리방침 또는 동의 고지의 버전
  • 동의를 수집한 방식이나 창구
  • 관련 관할권 또는 규제 맥락
  • 이후의 철회나 변경에 대한 타임스탬프
  • 해당 결정을 적용 고지와 연결하는 증적

정확한 항목은 구현 방식, 관할권, 활용 사례에 따라 달라집니다.

동의 영수증은 왜 중요한가요?

동의 배너는 이용자에게 제시된 인터페이스만 보여 줍니다. 특정 이용자가 특정 시점에 무엇을 선택했는지를 반드시 입증해 주지는 않습니다.

동의 영수증은 개별 동의 거래를 감사 가능한 형태로 나타냅니다.

이는 조직이 다음과 같은 질문에 답해야 할 때 특히 중요합니다.

  • 이 이용자는 무엇에 동의했나요?
  • 언제 동의했나요?
  • 어떤 개인정보 처리방침을 보았나요?
  • 어떤 목적이 포함되었나요?
  • 이후에 동의를 철회했나요?
  • 처리가 이루어진 시점에 어떤 동의 상태가 유효했나요?

따라서 견고한 동의 관리 시스템이라면 해당 동의 이벤트를 재구성할 수 있을 만큼의 증적을 보존해야 합니다.

ICO의 지침은 효과적인 감사 증적을 유지하고, 누가 동의했는지, 언제 동의했는지, 어떤 내용이 고지되었는지, 동의를 어떻게 받았는지를 기록하도록 권고합니다.

동의 영수증과 동의 기록 비교

동의 영수증과 동의 기록이라는 용어는 서로 밀접하게 관련되어 있지만, 자동으로 동일한 것으로 취급해서는 안 됩니다.

동의 기록

동의 기록은 조직이나 동의 관리 시스템이 유지하는 기초 증적입니다.

여기에는 다음에 관한 상세한 기술 정보가 담길 수 있습니다.

  • 동의 이벤트
  • 이용자 식별자
  • 타임스탬프
  • 고지 버전
  • 처리 목적
  • 공급업체 또는 서비스
  • 동의 상태
  • 수집 방식
  • 철회 내역
  • 설정 변경 내역
  • 관할권
  • 기술 메타데이터

동의 영수증

동의 영수증은 그 동의 거래를 나타낸 것으로, 해당 개인에게 제시하거나 제공할 수 있으며 그 결정의 증적으로 사용할 수 있습니다.

Kantara Consent Receipt Specification은 동의 영수증을 개인이 개인정보 처리를 위해 컨트롤러에게 부여한 권한의 기록으로 설명하며, JSON으로도 표현할 수 있는 사람이 읽을 수 있는 형식을 정의합니다.

이 구분이 중요한 이유

데이터베이스에는 수천 건의 내부 동의 이벤트가 담겨 있을 수 있지만, 이용자에게 제공되는 동의 영수증은 특정 개인의 동의 결정을 명확하게 보여 줄 수 있습니다.

동의 영수증에는 무엇이 담겨야 하나요?

모든 조직이 모든 동의 거래에 대해 반드시 사용해야 하는 단일한 범용 항목 목록은 없습니다.

다만 견고한 동의 영수증이라면 그 결정의 맥락과 실질을 확인할 수 있을 만큼의 정보를 담아야 합니다.

1

동의 식별자

고유 식별자가 있으면 조직이 특정 동의 거래를 찾아내고 참조할 수 있습니다.

2

타임스탬프

영수증에는 동의 결정이 언제 이루어졌는지가 기록되어야 하며, 가급적 적절한 시간대나 UTC 정보가 함께 담기는 것이 좋습니다.

3

이용자 또는 주체 식별자

기록은 해당 개인이나 기기를 비례적인 방식으로 식별할 수 있어야 합니다.

구현 방식에 따라 이는 계정 식별자, 가명 식별자, 세션 식별자 또는 그 밖의 적절한 참조값일 수 있습니다.

4

동의 상태

영수증은 특정 목적, 범주 또는 처리 활동이 다음 중 어떤 상태였는지 보여 주어야 합니다.

  • 동의함
  • 거부함
  • 철회됨
  • 변경됨

세분화된 기록은 일반적으로 하나의 포괄적인 “수락” 값보다 유용합니다.

5

처리 목적

영수증은 동의가 무엇을 대상으로 했는지 명시해야 합니다.

예를 들면 다음과 같습니다.

  • 분석
  • 맞춤형 광고
  • 마케팅 커뮤니케이션
  • 개인화
  • 데이터 공유
  • 특정 제품 기능

동의는 실제로 취득된 목적보다 넓은 범위로 표현되어서는 안 됩니다.

6

고지 또는 정책 버전

조직은 동의를 받을 당시 제시된 개인정보 처리방침, 동의 고지 또는 그 밖의 정보를 식별할 수 있어야 합니다.

이는 고지가 시간이 지나면서 변경되는 경우 특히 중요합니다.

“이용자가 동의했다”고만 적힌 기록은 다음을 확인할 수 있는 기록보다 훨씬 약합니다.

이용자 → 동의 이벤트 → 처리 목적 → 고지 버전 → 타임스탬프.

7

수집 방식

영수증에는 다음과 같이 동의를 어떻게 받았는지 기록할 수 있습니다.

  • 웹사이트 동의 배너
  • 프라이버시 설정 센터
  • 모바일 애플리케이션
  • 계정 설정
  • Consent Manager
  • 서면 양식
  • 그 밖의 지원 창구
8

서비스 또는 공급업체

관련이 있는 경우, 영수증에는 그 결정과 연결된 서비스, 공급업체, 쿠키, 태그 또는 처리 활동을 명시할 수 있습니다.

이는 쿠키 동의와 광고 기술 환경에서 특히 유용합니다.

9

철회 또는 이후의 변경

동의가 반드시 영구적인 결정인 것은 아닙니다.

따라서 동의 관리 시스템은 이후의 설정 변경이나 철회를 최초의 동의 이력과 연결할 수 있어야 합니다.

GDPR은 동의 영수증을 요구하나요?

GDPR은 동의를 처리의 적법 근거로 삼는 경우 입증 가능한 동의를 요구하지만, 모든 경우에 “동의 영수증”이라는 이름의 문서를 반드시 갖추도록 정하고 있지는 않습니다.

제7조 제1항은 컨트롤러가 정보주체가 처리에 동의했다는 사실을 입증할 수 있어야 한다고 요구합니다. 실무적으로 이는 조직에 신뢰할 수 있는 동의 증적이 필요하다는 뜻입니다.

동의 영수증은 그 증적을 나타내는 효과적인 방법이 될 수 있지만, 조직은 다음을 구분해야 합니다.

  • 동의를 입증해야 한다는 법적 요건, 그리고
  • 그 증적을 기록하거나 제시하기 위한 특정한 기술적 구현 방식.

이 구분은 정확한 GDPR 준수 콘텐츠를 만드는 데 중요합니다.

동의 영수증과 GDPR 동의

동의가 GDPR의 적법 근거로서 유효하게 기능하려면, 그 바탕이 되는 동의가 적용 요건을 충족해야 합니다.

동의 영수증이 무효인 동의를 유효하게 만들어 주지는 않습니다.

예를 들어 영수증은 다음과 같은 동의 수단의 문제를 바로잡을 수 없습니다.

  • 적극적 행위가 요구되는데도 미리 선택된 체크박스를 사용하는 경우
  • 서로 관련 없는 목적을 하나로 묶는 경우
  • 충분한 정보를 제공하지 않는 경우
  • 철회를 불필요하게 어렵게 만드는 경우
  • 관련 맥락을 보존하지 않은 채 동의만 기록하는 경우
  • 거부를 동의인 것처럼 잘못 표시하는 경우

영수증은 실제로 있었던 결정을 입증합니다. 애초에 유효한 동의를 받아야 한다는 요건을 대신하지는 않습니다.

GDPR은 동의에 관해 무엇을 기록하도록 요구하나요?

ICO는 다음을 입증할 수 있는 기록을 유지하도록 권고합니다.

  • 누가 동의했는지
  • 언제 동의했는지
  • 어떤 내용이 고지되었는지
  • 동의를 어떻게 받았는지

또한 조직은 동의를 처리의 근거로 삼는 동안에는 그 동의 결정을 입증하기에 충분한 정보를 보존해야 합니다.

이 때문에 고지의 버전 관리가 특히 중요해집니다.

예를 들면 다음과 같습니다.

동의 일자
2026년 9월 10일
고지 버전
개인정보 처리방침 v4.2
처리 목적
분석
결정
동의함
수집 방식
웹사이트 CMP
영수증 ID
CR-XXXXXXXX
상태
유효

구체적인 구현 방식은 다를 수 있지만, 증적은 의미가 있고 재구성할 수 있어야 합니다.

인도 DPDP Act에서의 동의 영수증

Digital Personal Data Protection Act, 2023(DPDP Act)은 GDPR의 “정보주체”와 “컨트롤러”라는 용어 대신 Data Principal과 Data Fiduciary라는 용어를 사용합니다.

제6조는 동의가 자유롭고 구체적이며 충분한 정보에 기반하고 조건이 없으며 명확해야 하고, 분명한 적극적 행위로 이루어져야 하며, 특정된 목적에 필요한 개인정보로 한정되어야 한다고 규정합니다.

특히 동의가 처리의 근거이고 그 유효성이 다투어지는 경우, Data Fiduciary는 필요한 고지가 이루어졌고 동의가 이 법과 관련 규칙에 따라 취득되었음을 입증해야 합니다.

최종 DPDP Rules에는 등록된 Consent Manager에 대한 구체적인 요건도 담겨 있습니다. Consent Manager는 제공·거부·철회된 동의, 동의 요청에 선행하거나 수반된 고지, 그리고 일정한 개인정보 공유에 관한 기록을 유지해야 합니다. 또한 이 규칙은 Data Principal이 그러한 기록에 접근할 수 있도록 하고, 요청 시 기계 판독이 가능한 형태로 제공하도록 하며, 정해진 보관 기간 요건을 규정합니다.

이 때문에 동의 증적은 ConsentX의 인도 중심 규정 준수 콘텐츠에서 특히 중요한 의미를 갖습니다.

동의 영수증과 동의 배너 비교

이 둘은 같은 것이 아닙니다.

동의 배너동의 영수증
결정을 수집하기 위한 사용자 인터페이스그 결정에 대한 기록 또는 표현
동의 이전이나 동의 과정에서 표시됨동의 이벤트로부터 생성됨
선택 가능한 항목을 보여 줌실제로 무엇이 선택되었는지 기록함
이용자 상호작용에 초점을 둠증적과 감사 가능성에 초점을 둠
웹사이트 디자인이 바뀌면 함께 바뀔 수 있음과거의 동의 맥락을 보존해야 함
그 자체로는 개인의 선택을 입증하지 못함해당 개인의 결정에 대한 증적을 제공할 수 있음

동의 배너의 스크린샷은 웹사이트가 어떻게 보였는지를 보여 줄 수 있습니다.

동의 영수증은 특정 개인이 무엇을 결정했는지 입증하는 데 도움이 되어야 합니다.

동의 영수증과 쿠키 동의 비교

쿠키 동의는 동의 관리의 구체적인 활용 사례입니다.

웹사이트는 다음에 대해 동의를 수집할 수 있습니다.

  • 분석 쿠키
  • 광고 쿠키
  • 개인화
  • 소셜미디어 기술
  • 그 밖의 필수가 아닌 트래커

동의 영수증은 그 결과로 이루어진 선택을 보존할 수 있습니다.

예를 들면 다음과 같습니다.

  • 분석동의함
  • 광고거부함
  • 기능동의함

그 바탕이 되는 동의 시스템은 해당 결정을 해석하는 데 필요한 타임스탬프, 고지 버전, 그 밖의 증적도 함께 유지해야 합니다.

동의 영수증과 동의 관리 플랫폼 비교

동의 관리 플랫폼(CMP)은 동의 설정을 수집·관리·집행하고 대개 기록까지 하는 기술입니다.

동의 영수증은 특정 동의 거래에 대한 증적 또는 그 표현입니다.

간단히 말하면 다음과 같습니다.

CMP =

동의를 관리하는 시스템입니다.

동의 기록 =

시스템이 저장하는 증적입니다.

동의 영수증 =

동의 결정을 나타낸 것입니다.

따라서 CMP는 보다 넓은 동의 관리 기능의 일부로 동의 영수증을 생성하거나 유지할 수 있습니다.

위변조 감지 가능한 동의 영수증이란 무엇인가요?

위변조 감지 가능한 동의 영수증은 증적에 대한 무단 변경을 탐지할 수 있도록 설계된 영수증입니다.

여기에는 다음과 같은 기법이 사용될 수 있습니다.

  • 암호학적 해시
  • 해시 체인
  • 전자 서명
  • 불변 저장 또는 추가 전용 저장
  • 버전 관리된 기록
  • 안전한 타임스탬프
  • 감사 로그

그 목적은 동의 기록을 마법처럼 “법적 증거”로 만드는 것이 아니라, 증적의 무결성과 감사 가능성을 높이는 데 있습니다.

예를 들어 해시 체인은 연속된 동의 기록을 서로 연결해, 앞선 기록이 무단으로 변경된 경우 이를 탐지할 수 있게 합니다.

ConsentX는 위변조 감지 가능한 동의 기록을 사용하며, 자사 구현이 SHA-256 해시 체인을 이용한다고 설명합니다. 현재 ConsentX 용어집 페이지는 이를 동의 증적을 독립적으로 검증할 수 있고 소급 작성하기 어렵게 만드는 수단으로 명시적으로 제시하고 있습니다.

스크린샷만으로 동의를 입증할 수 있나요?

대체로 스크린샷만으로는 증거력이 약합니다.

스크린샷은 특정 시점에 동의 인터페이스가 어떻게 보였는지를 보여 줄 수는 있지만, 일반적으로 특정 개인이 특정 선택을 했다는 사실까지 확인해 주지는 못합니다.

더 강한 증적은 다음을 서로 연결할 수 있습니다.

개인 또는 식별자 + 타임스탬프 + 동의 결정 + 처리 목적 + 고지 버전 + 수집 방식.

동의 기록과 영수증이 감사 대응 준비에 중요한 이유가 바로 여기에 있습니다.

이용자가 동의를 철회하면 어떻게 되나요?

철회는 동의 생애주기의 일부로 다루어야 합니다.

유용한 동의 시스템이라면 다음을 보존해야 합니다.

  • 최초의 동의 결정
  • 동의가 이루어진 날짜와 시각
  • 대상이 된 처리 목적
  • 이후의 철회나 설정 변경
  • 철회가 이루어진 날짜와 시각
  • 그 결과로 정해진 동의 상태
  • 필요한 경우 후속 처리나 기술이 갱신되었다는 증적

예를 들면 다음과 같습니다.

  1. 9월 10일분석 동의 제공
  2. 9월 18일분석 동의 철회
  3. 9월 18일동의 상태가 거부로 변경

이는 최초의 값을 단순히 덮어쓰는 것보다 훨씬 명확한 감사 증적을 만듭니다.

동의 증거란 무엇인가요?

동의 증거는 동의가 적법하게 취득되고 관리되었음을 입증하기 위해 조직이 유지하는 보다 넓은 범위의 정보입니다.

여기에는 다음이 포함될 수 있습니다.

  • 동의 영수증
  • 동의 기록
  • 고지 버전
  • 동의 로그
  • 설정 변경 내역
  • 철회 기록
  • CMP 설정
  • 감사 로그
  • 타임스탬프 정보
  • 공급업체 또는 처리 관련 정보
  • 집행 사실을 보여 주는 기술 기록

따라서 동의 영수증은 보다 넓은 동의 증거 및 감사 체계의 한 구성 요소가 될 수 있습니다.

동의 영수증과 감사 대응 준비

성숙한 동의 관리 절차라면 과거의 사건을 수작업으로 재구성하지 않고도 감사인이나 규제기관의 질문에 답할 수 있어야 합니다.

조직은 관련된 각 동의 이벤트에 대해 이상적으로 다음을 확인할 수 있어야 합니다.

  • 누가 그 결정을 했나요?
  • 언제 이루어졌나요?
  • 무엇에 동의했나요?
  • 무엇을 거부했나요?
  • 어떤 정보가 제시되었나요?
  • 어떤 고지 버전이 적용되었나요?
  • 동의를 어떻게 받았나요?
  • 이후에 동의가 철회되었나요?
  • 처리가 이루어진 시점에 어떤 동의 상태가 유효했나요?
  • 그 기록을 사람이 읽을 수 있는 형태로 제시할 수 있나요?
  • 그 무결성을 검증할 수 있나요?

이것이 동의 영수증의 실질적인 가치입니다.

동의 영수증은 어떻게 작동하나요?

일반적인 동의 영수증 업무 흐름은 다음과 같습니다.

1

고지 제시

조직이 관련 프라이버시 정보나 동의 정보를 제시합니다.

2

이용자의 선택 수집

이용자가 하나 이상의 목적에 대해 명확한 선택을 합니다.

3

동의 기록 생성

시스템이 그 결정과 관련 맥락 정보를 기록합니다.

4

영수증 생성

해당 동의 이벤트를 사람이 읽을 수 있는 형태로 나타낸 결과물이 생성됩니다.

5

증적 보존

조직이 동의 기록과 관련 메타데이터를 안전하게 저장합니다.

6

결정 집행

이용자의 선택이 해당하는 쿠키, 트래커, 처리 활동 또는 그 밖의 기술에 적용됩니다.

7

이후 변경 기록

이용자가 동의를 변경하거나 철회하면 시스템이 그 후속 이벤트를 기록합니다.

8

필요할 때 증적 제공

조직은 감사, 준수 점검, 데이터 권리 요구, 분쟁, 규제기관의 조회에 대응해 관련 기록을 조회할 수 있습니다.

좋은 동의 영수증의 조건은 무엇인가요?

잘 만들어진 구현이라면 다음과 같아야 합니다.

구체적일 것

그 결정이 어떤 처리 목적과 처리 활동을 대상으로 했는지 명시해야 합니다.

타임스탬프가 있을 것

조직은 그 결정이 언제 이루어졌는지 알 수 있어야 합니다.

추적 가능할 것

영수증은 해당 이용자, 세션 또는 그 밖의 적절한 식별자와 연결되어야 합니다.

버전이 관리될 것

조직은 그 시점에 제시된 고지나 정책의 버전을 식별할 수 있어야 합니다.

세분화되어 있을 것

목적별로 동의를 따로 수집하는 경우, 증적은 그 개별 선택을 보존해야 합니다.

안전할 것

동의 증적은 무단 접근과 변경으로부터 보호되어야 합니다.

감사 가능할 것

조직은 과거 기록을 조회하고 해석할 수 있어야 합니다.

프라이버시를 고려할 것

동의 증적 자체에 개인정보가 담길 수 있으므로 적절하게 취급해야 합니다.

동의 영수증과 프라이버시 중심 설계

동의 증적이 불필요한 프라이버시 위험을 만들어서는 안 됩니다.

동의 영수증에는 식별자, 타임스탬프, 설정, 그리고 개인이 서비스와 상호작용한 내용에 관한 정보가 담길 수 있습니다.

따라서 조직은 다음을 고려해야 합니다.

  • 개인정보 최소화
  • 접근 통제
  • 암호화
  • 보관 기간
  • 가명처리
  • 안전한 파기
  • 감사 로깅
  • 적절한 이용자 접근

목표는 필요 이상으로 개인정보를 수집하지 않으면서 신뢰할 수 있는 증적을 만드는 것입니다.

흔한 동의 영수증 실수

실수 1

“consent = true”만 저장하기

불리언 값은 해당 개인이 무엇에 동의했는지, 언제 동의했는지, 어떤 내용이 고지되었는지를 설명해 주지 못합니다.

실수 2

고지의 버전을 관리하지 않기

개인정보 처리방침이 변경되면 조직은 동의를 받을 당시 어떤 버전이 제시되었는지 확인하는 데 어려움을 겪을 수 있습니다.

실수 3

수락만 기록하기

거부와 철회도 긍정적인 동의 결정만큼 중요할 수 있습니다.

실수 4

과거의 동의를 덮어쓰기

이전의 동의 상태를 새로운 값으로 교체하면 유용한 감사 이력이 사라질 수 있습니다.

실수 5

영수증 자체를 유효한 동의의 증거로 여기기

영수증은 동의 이벤트를 문서화합니다. 그 자체로 무효인 동의 수단을 적법하게 만들어 주지는 않습니다.

실수 6

후속 집행을 간과하기

조직이 그 동의에 근거해 계속 마케팅 커뮤니케이션을 보낸다면, “마케팅 동의 철회”라고 기록하는 것만으로는 충분하지 않습니다.

실수 7

배너 스크린샷을 동의 기록으로 여기기

인터페이스는 이용자 개개인의 결정과 같지 않습니다.

실수 8

동의 증적의 보안을 간과하기

동의 기록에는 개인정보가 담길 수 있으므로 그에 맞게 보호해야 합니다.

동의 영수증과 ConsentX

ConsentX는 조직이 프라이버시 및 동의 업무 흐름 전반에서 동의를 수집하고, 관리하고, 집행하고, 입증하도록 돕기 위해 설계되었습니다.

동의 증적과 관련해 ConsentX는 동의 기록 및 감사 증적 기능을 제공하여, 조직이 동의 결정과 이를 뒷받침하는 맥락을 구조화된 기록으로 유지할 수 있도록 합니다.

현재 ConsentX 구현은 SHA-256 해시 체인을 이용한 위변조 감지 가능한 동의 기록도 설명하고 있으며, 이는 무단 변경을 보다 쉽게 탐지하고 감사 가능성을 높이도록 설계되었습니다.

이를 통해 조직은 다음과 같은 상태에서 벗어날 수 있습니다.

“이용자가 동의했다고 생각합니다.”

그리고 다음으로 나아갈 수 있습니다.

“이용자가 무엇에, 언제, 어떤 동의 맥락에서 동의했는지 보여 주는 기록이 여기 있습니다.”

동의 영수증: 핵심 요약

  • 동의 영수증은 이용자의 동의 결정을 구조화된 형태로 나타낸 것입니다.
  • 동의 기록은 조직이나 동의 시스템이 유지하는 기초 증적입니다.
  • GDPR은 동의에 근거하는 조직이 동의를 받았다는 사실을 입증할 수 있도록 요구합니다.
  • 영수증이 무효인 동의 수단을 법적으로 유효하게 만들어 주지는 않습니다.
  • 좋은 동의 증적은 누가 동의했는지, 언제 동의했는지, 어떤 내용이 고지되었는지, 동의를 어떻게 받았는지를 보존해야 합니다.
  • 고지와 정책의 버전은 과거의 동의를 재구성하는 데 중요합니다.
  • 철회와 설정 변경은 동의 이력의 일부가 되어야 합니다.
  • 동의 영수증은 감사, 준수 점검, 분쟁, 증적 요구에 유용합니다.
  • 인도의 DPDP 체계는 동의와 Consent Manager에 관해 구체적인 입증 및 기록 유지 요건을 두고 있습니다.
  • 해싱과 같은 기술적 무결성 조치는 감사 가능성을 높일 수 있지만, 적법한 동의를 대신하는 수단으로 제시되어서는 안 됩니다.

“동의했을 것”이라는 추측에서 증거로 나아가세요

ConsentX는 조직이 프라이버시 및 동의 업무 흐름 전반에서 동의를 수집하고, 관리하고, 집행하고, 입증하도록 돕기 위해 설계되었습니다. ConsentX의 동의 기록 및 감사 증적은 동의 결정과 이를 뒷받침하는 맥락을 구조화된 기록으로 유지하며, SHA-256 해시 체인을 기반으로 한 위변조 감지 가능한 기록을 제공합니다.

자주 묻는 질문