인도에서 DPDPA가 시행되었습니다. 사이트의 무료 개인정보 스캔을 실행해 보세요. 지금 스캔하기

동의

사전 동의(사전 차단)란?

다른 이름: 사전 동의, 사전 차단, 사전 스크립트 차단, 동의 전 차단

사전 동의란 필수가 아닌 쿠키·트래커·유사 기술을 작동시키기 전에 이용자의 허락을 받는 것을 말합니다.

사전 차단은 방문자가 유효한 동의 선택을 하기 전까지 필수가 아닌 스크립트·쿠키·픽셀·트래커를 작동하지 않게 유지하는 기술적 집행 장치입니다.

페이지가 로드될 때 분석·광고 등 필수가 아닌 트래커가 이미 실행됐다면, 쿠키 동의 배너를 띄우는 것만으로는 충분하지 않습니다. 프라이버시 법을 지키는 동의 구현이라면 필요한 동의를 받기 전까지 해당 트래커가 실행되지 않도록 해야 합니다.

사전 동의란 무슨 뜻인가요?

사전 동의란 웹사이트가 필수가 아닌 쿠키나 추적 기술을 통해 데이터를 처리하기 전에 허락을 구하는 것을 뜻합니다.

예를 들어 웹사이트는 Google Analytics, 광고 픽셀, 히트맵, 소셜미디어 트래커 등 서드파티 기술을 사용할 수 있습니다. 적용되는 법이 이러한 기술에 동의를 요구하는 경우, 방문자가 필요한 허락을 줄 때까지 이들은 작동하지 않아야 합니다.

기본 원칙은 단순합니다.

먼저 묻고, 그다음에 추적한다.

사전 동의는 선택적 추적 기술이 자신의 기기에서 작동해도 되는지를 방문자가 직접 결정하게 해 줍니다.

사전 차단이란 무엇인가요?

사전 차단은 필수가 아닌 쿠키와 추적 스크립트가 동의 전에 실행되지 않도록 막는 기술적 절차입니다.

다음과 같이 불리기도 합니다.

사전 스크립트 차단동의 전 차단동의 전 쿠키 차단트래커 차단동의 기반 스크립트 차단

사전 차단 솔루션은 방문자와 웹사이트의 추적 기술 사이에 위치합니다. 방문자가 선택하기 전까지 필수가 아닌 스크립트는 차단된 상태로 남습니다. 동의를 받은 뒤에는 방문자가 허용한 범주나 목적만 활성화될 수 있습니다.

사전 동의는 어떻게 작동하나요?

01

방문

방문자가 웹사이트를 엽니다.

02

규칙 판별

동의 시스템이 방문자의 지역과 사용 중인 기술을 바탕으로 적용 규칙을 판별합니다.

03

차단

필수가 아닌 트래커는 실행되기 전에 차단됩니다.

04

요청

동의 배너나 설정 센터가 표시됩니다.

05

선택

방문자가 수락·거부·개별 설정 등 선택을 합니다.

06

활성화

그 선택에 따라 허용된 기술만 활성화됩니다.

07

기록

동의 결정이 증적으로 기록됩니다.

08

철회

방문자는 나중에 설정을 변경하거나 철회할 수 있습니다.

이로써 동의는 방문자에게 보여 주는 메시지가 아니라, 실제로 집행되는 기술적 통제가 됩니다.

사전 동의가 왜 중요한가요?

방문자가 필요한 허락을 주기 전에 정보를 수집하면 동의라는 절차 자체가 무의미해지기 때문에 사전 동의가 중요합니다.

쿠키 배너가 있다는 이유로 웹사이트가 적법해 보여도, 그 아래에서 스크립트가 계속 작동하며 방문자가 배너를 조작하기도 전에 정보를 수집하고 있을 수 있습니다.

사전 차단은 방문자의 선택을 기술 수준에서 집행해 이런 상황을 막아 줍니다.

이는 기업이 다음을 할 수 있도록 돕습니다.

  • 동의 전 허가되지 않은 추적 방지하기
  • 이용자의 프라이버시 설정 존중하기
  • 규정 준수 리스크 줄이기
  • 서드파티 스크립트와 트래커 통제하기
  • GDPR을 비롯한 프라이버시 체계 뒷받침하기
  • 감사 가능한 동의 흐름 만들기
  • 투명성과 이용자 신뢰 높이기

사전 동의와 쿠키 동의 배너의 차이

두 개념은 서로 관련이 있지만 같지는 않습니다.

쿠키 동의 배너

쿠키 동의 배너는 방문자에게 허락을 구하는 인터페이스입니다.

사전 동의

사전 동의는 해당하는 필수가 아닌 추적이 이루어지기 전에 허락을 받아야 한다는 요건입니다.

사전 차단

사전 차단은 그 요건을 실제로 지키게 하는 기술적 장치입니다.

예를 들어 쿠키 배너를 표시하면서도 뒤에서 Google Analytics가 곧바로 로드되는 웹사이트가 있을 수 있습니다. 이 경우 동의 고지는 표시했지만 사전 동의를 기술적으로 집행하지는 못한 것입니다.

제대로 된 구현이라면 배너와 그 뒤의 추적 기술이 연결되어, 방문자의 선택이 실제로 무엇이 실행될지를 결정해야 합니다.

동의 전에 차단해야 할 트래커는 무엇인가요?

구체적인 요건은 적용되는 프라이버시 법과 해당 기술의 목적에 따라 달라집니다.

필수가 아닐 수 있는 기술의 흔한 예는 다음과 같습니다.

  • 분석 쿠키
  • 광고 쿠키
  • 리타기팅 픽셀
  • 마케팅 트래커
  • 히트맵 및 세션 녹화 도구
  • A/B 테스트 도구
  • 소셜미디어 픽셀
  • 필수가 아닌 임베드 콘텐츠
  • 일부 서드파티 스크립트
  • 교차 사이트 추적 기술

엄격히 필요한 기술은 방문자가 요청한 서비스를 제공하는 데 실제로 반드시 필요한 경우 다르게 취급될 수 있습니다.

따라서 기업은 모든 쿠키가 같은 취급을 받는다고 가정하지 말고, 실제 목적을 기준으로 쿠키와 트래커를 분류해야 합니다.

사전 동의와 GDPR

EU 프라이버시 요건이 적용되는 웹사이트에서는 이용자의 허락이 필요한 필수가 아닌 쿠키와 추적 기술에 대해 사전 동의가 특히 중요합니다.

동의는 일반적으로 해당 추적이 이루어지기 전에 받아야 합니다. 웹사이트는 또한 실질적인 선택지를 제공하고, 오해를 유도하는 동의 방식을 피하며, 동의 철회를 허용해야 합니다.

즉, 트래커가 이미 실행된 뒤에 나타나는 배너에 의존해서는 안 된다는 뜻입니다.

사전 차단은 법적인 동의 요건과 웹사이트의 실제 동작을 이어 주는 역할을 합니다.

사전 동의와 UK GDPR

영국 프라이버시 요건이 적용되는 웹사이트에서는 쿠키 규칙이 UK GDPR 및 PECR과 함께 적용됩니다.

필수가 아닌 쿠키에 사전 동의가 필요한 경우, 웹사이트는 적절한 동의를 받기 전까지 해당 기술이 활성화되지 않도록 해야 합니다.

기술적으로 집행되는 사전 차단 장치가 있으면, 웹사이트가 단지 고지를 표시하는 데 그치지 않고 방문자의 선택을 실제로 따르게 됩니다.

사전 동의와 인도

쿠키와 온라인 식별자가 개인정보 처리와 연결되는 경우, 인도의 개인정보 보호 체계 아래 운영되는 웹사이트에도 사전 동의가 관련될 수 있습니다.

기업은 어떤 기술이 개인정보를 수집하거나 처리하는지, 그 목적은 무엇인지, 어떤 동의 요건이나 다른 법적 요건이 적용되는지 평가해야 합니다.

여러 관할권의 이용자를 대상으로 하는 웹사이트라면, 지역을 인식하는 동의 시스템을 통해 방문자와 적용 체계에 따라 서로 다른 동의 요건을 적용할 수 있습니다.

동의 전에 트래커가 로드되면 어떻게 되나요?

필요한 동의를 받기 전에 필수가 아닌 트래커가 로드되면, 방문자가 선택하기도 전에 웹사이트가 정보를 수집하게 될 수 있습니다.

이는 동의 배너와 웹사이트의 실제 동작 사이에 간극을 만듭니다.

예를 들면 다음과 같습니다.

사전 차단이 없는 경우:
  1. 방문자
  2. 사이트 로드
  3. 분석 태그 실행
  4. 쿠키 배너 표시
  5. 방문자가 선택
사전 차단이 있는 경우:
  1. 방문자
  2. 사이트 로드
  3. 필수가 아닌 트래커 차단
  4. 방문자가 선택
  5. 허용된 트래커 활성화

두 번째 방식은 웹사이트의 기술적 동작을 동의 결정과 일치시킵니다.

사전 차단이 작동하는지 어떻게 확인하나요?

동의를 주기 전, 첫 페이지 로드 시점에 무슨 일이 일어나는지 살펴보면 웹사이트를 점검할 수 있습니다.

기업이 확인해야 할 사항은 다음과 같습니다.

  • 동의 전에 어떤 쿠키가 생성되는지
  • 동의 전에 어떤 스크립트가 실행되는지
  • 서드파티 요청이 전송되는지
  • 분석 도구가 자동으로 활성화되는지
  • 광고 픽셀이 실행되는지
  • 임베드 콘텐츠가 추적 쿠키를 생성하는지
  • 동의를 거부한 뒤에도 트래커가 계속 차단되는지

쿠키 스캐너나 프라이버시 스캐너를 활용하면 방문자가 선택하기 전에 로드되는 기술을 찾아낼 수 있습니다.

사전 차단과 단순히 쿠키를 숨기는 것의 차이

사전 차단은 쿠키 목록에서 쿠키를 감추는 것과 같지 않습니다.

트래커가 실제로 차단되었다고 할 수 있는 것은, 필요한 동의 조건이 충족될 때까지 그 기반이 되는 스크립트·요청·쿠키 또는 처리 활동 자체가 작동하지 못하도록 막혀 있을 때뿐입니다.

이 구분은 중요합니다. 아무리 잘 갖춘 쿠키 정책이 있어도 동의 전에 트래커가 실행될 수 있기 때문입니다.

기술적 구현은 방문자에게 보여 주는 고지만큼이나 중요합니다.

사전 동의 모범 사례

탄탄한 사전 동의 구현이라면 다음을 갖추어야 합니다.

  • 해당하는 필수가 아닌 트래커를 동의 전에 차단하기
  • 동의 요청을 명확하고 이해하기 쉽게 작성하기
  • 실질적인 선택지 제공하기
  • 유효한 동의에 적극적 선택이 필요한 경우 선택 항목을 미리 체크해 두지 않기
  • 필요한 경우 거부를 수락만큼 쉽게 만들기
  • 쿠키와 트래커를 정확하게 분류하기
  • 동의 결정을 기록하기
  • 방문자가 동의를 철회하거나 변경할 수 있게 하기
  • 방문자의 설정을 일관되게 다시 적용하기
  • 새로 추가되거나 변경된 트래커가 있는지 정기적으로 사이트 스캔하기
  • 동의 전후의 추적 동작을 테스트하기

ConsentX의 사전 동의

ConsentX는 사전 동의를 배너 설정에서 실제로 집행되는 기술적 통제로 끌어올립니다.

ConsentX의 사전 스크립트 차단은 방문자가 필요한 동의를 줄 때까지 필수가 아닌 트래커를 작동하지 않게 유지합니다. 웹사이트 스캔 기능은 통제가 필요한 쿠키·스크립트·트래커를 찾아내는 데도 도움이 됩니다.

이를 통해 기업은 동의 관리의 세 가지 핵심 요소를 연결할 수 있습니다.

고지선택집행

방문자는 추적에 대해 안내받고, 선택을 하며, 웹사이트는 그 선택을 기술적으로 존중합니다.

ConsentX는 동의 기록과 그 밖의 규정 준수 기능도 제공해, 동의를 어떻게 받고 집행했는지 기업이 입증할 수 있도록 돕습니다.

사전 동의를 실무에 적용해 보세요

ConsentX는 트래커를 찾아내고, 동의 전 필수가 아닌 스크립트를 차단하며, 실질적인 이용자 선택을 수집하고, 감사 대응이 가능한 동의 기록을 유지하도록 돕습니다. ConsentX를 무료로 시작해 보세요.

자주 묻는 질문