크리테오 고객 및 제휴매체사 개인정보 보호 지침

크리테오는 유럽에 본사를 둔 글로벌 기업으로서 여러 가지 업계 모범 사례, 표준 및 규정을 다루는 확고한 기반을 갖추고 있습니다. 개인정보 보호 및 데이터 보호에 대한 일관성과 확실성을 유지하면 업체와 그 서비스를 받는 소비자 모두에게 윈-윈이 된다는 것이 크리테오의 견해입니다. 따라서 크리테오는 사업을 운영하고 있는 모든 국가의 해당 법률 및 규정, 특히 유럽 연합의 회원국 전체의 다양한 데이터 프라이버스를 통합한 일반 데이터 보호 규정(GDPR)과 캘리포니아 주 소비자 개인정보 보호법(CCPA)은 물론 브라질 일반 데이터 보호법(LGPD)을 준수하기 위해 최선을 다하고 있습니다.

크리테오는 법적 의무를 준수하는 방법에 대한 지침 및 모범 사례를 공유하여 광고주 고객(‘광고주’), 리테일 미디어 리테일러(‘제휴 매체사’) 등 매체사 파트너의 준수 과정을 지원하고 있습니다.

1. 정보 요구 사항: 귀하는 귀하의 자산(웹사이트 및 앱)을 방문하는 사용자들에게 투명성을 유지해야 합니다.

웹사이트 및 앱 사용자가 태그를 통해 자신의 데이터가 수집되고 이용된다는 정보를 쉽게 확인할 수 있도록 하고 포괄적인 정보를 제공해야 합니다.

사용자에게 어떤 정보를 제공해야 하나요?

귀하에게 적용되는 데이터 보호 규정에 따라 요구되는 정보에는 차이가 있을 수 있습니다. 예를 들어, 유럽 시장을 대상으로 하는 웹사이트와 앱은 다음과 같은 정보를 포함해야 합니다.

신원 정보

여기에는 회사 이름과 주소가 포함됩니다.

개인 정보를 공유하는 컨트롤러 및 공동 컨트롤러의 신원 정보

여기에는 공동 컨트롤러 역할을 하는 크리테오가 포함됩니다.

개인정보 처리방침

수집 정보 처리의 목적

크리테오가 쿠키 및 비쿠키 기술을 통해 수집하는 데이터는 사용자의 디바이스 인식 및 사용자의 탐색 활동 정보를 기반으로 사용자가 관심을 가질만한 상품 및 서비스에 대한 광고를 표시하는 타겟 광고를 제공할 목적으로 사용됩니다.

    • 광고주의 경우: 제3자 웹사이트 및 앱에 광고주의 상품 및/서비스 광고를 표시할 수 있도록 해줍니다.
    • 제휴매체사의 경우: 브랜드,이커머스 리테일러 및 서비스 공급업체의 상품 및/또는 서비스 광고를 매체사의 웹사이트에 표시할 수 있도록 해줍니다.
    • 크로스 디바이스를 연동할 목적으로 크리테오와 데이터를 공유하는 광고주 및 매체사(크리테오 쇼퍼 그래프(Criteo Shopper Graph)에 포함된 광고주 등): 웹사이트 또는 CRM 시스템의 사용자 등록 정보에서 파생된 기술적 식별자 등의 데이터를 광고 파트너와 공유할 수 있습니다. 이는 광고 파트너들이 디바이스와 브라우저를 연결하고 사용자가 사용하는 다양한 환경에서 원활한 경험을 제공할 수 있도록 해줍니다.

태그 동의 또는 거부 방법

쿠키 동의 툴을 사용해 동의 또는 거부할 수 있습니다.

사용자가 태그에 동의하거나 거부하는 경우

사용자가 크리테오 태그에 동의하면 맞춤화된 광고의 혜택을 누릴 수 있습니다. 사용자의 기술적 식별자는 사용자가 사용하거나 사용할 가능성이 있는 다양한 환경에서 원활한 경험을 제공하기 위해 디바이스 또는 브라우저를 연결하는 데 사용될 수 있습니다.

사용자가 크리테오 태그를 거부하는 경우 맞춤화된 온라인 광고의 혜택을 누릴 수 없습니다.

사용자가 동의를 철회할 수 있는 권리 및 철회 방법

사용자에게 동의를 철회하는 방법을 알려주어야 합니다.

크리테오 서비스의 경우, 크리테오의 개인정보 처리방침에서 동의를 철회할 수 있습니다.

 

계층화된 접근 방식을 사용하여 이러한 정보를 사용자에게 제공할 수 있습니다. 계층화된 접근 방식에는 더 자세한 정보를 얻을 수 있는 링크와 함께 주요 정보를 사용자에게 제공하는 것이 포함됩니다.

이러한 정보를 언제, 어디에 제공해야 하나요?

정보는

  • 동의(또는 거부)할 수 있는 선택권을 제공하기 전에 가시적이고 명백한 방식으로 사용자에게 표시해야 합니다.
  • 영구적인 위치에서 항상 사용할 수 있어야 합니다. (예: 웹사이트나 앱에 쉽게 액세스할 수 있는 ‘쿠키 정책’ 포함)

어떤 방식으로 설명해야 하나요?

이해하기 쉬운 표현을 사용해야 합니다. 복잡한 기술 용어나 법률 용어는 피해야 합니다.

GDPR이 우리 자산에 적용되지 않으면 어떻게 하나요?

귀하에게 어떤 법률이 적용되는지에 상관없이, 크리테오의 서비스와 디지털 경제 전체에서 신뢰를 향상하려면 사용자에게 투명성을 유지해야 할 필요가 있다는 것이 크리테오의 견해입니다. 투명성을 유지한다는 것은 데이터가 누구에 의해 어떻게 사용될 것인지를 포괄적이면서 사용자가 이해하기 쉬운 방식으로 설명해야 한다는 말입니다. 이를 위해, 크리테오는 파트너에게 관심사 기반 광고의 제공을 목적으로 데이터를 수집하는 경우 개인정보 처리방침에 데이터 수집에 관한 공지를 포함하도록 강력히 권고하고 있습니다.

2. 동의 요건: 법적으로 요구되는 경우, 크리테오 서비스를 이용하려면 귀하의 웹사이트 및 앱 전체에서 사용자들의 동의를 얻어야 합니다.

크리테오의 이용약관에 따르면, 서비스 이용을 위해 의무적으로 사용자의 동의를 얻어야 하는 모든 국가에서, 크리테오의 고객과 제휴매체사는 크리테오 태그가 호출되기 전에 사용자로부터 유효한 동의를 확보해야 합니다. 그 이유는 귀하가 직접 사용자에게 동의를 구하고, 자산에서 여러 다른 서드파티 태그를 구현하기 위해 사용자에게 동의를 수집하는 데 사용하는 선택 메커니즘을 직접 통제하기 때문입니다.

동의는 어떤 조건에서 유효하나요?

EU 법률에 따르면, 사용자가 자유롭게, 구체적으로, 정보가 충분히 제공된 상태에서, 명확하게 의사표현을 한 경우 동의가 유효한 것으로 간주됩니다.

‘자유롭게’와 ‘구체적’이라는 건 무엇을 의미하나요?

사용자는 처리 목적별로 동의 또는 거부를 할 수 있어야 합니다. 또한 하나 이상의 목적에 적용되는 ‘전체 동의’ 및 ‘전체 거부’ 옵션을 제공하는 것도 가능합니다.

‘정보가 충분히 제공된 상태’란 무엇을 의미하나요?

이는 사용자가 동의하기 전에 타겟 광고를 제공할 목적으로 크리테오가 쿠키 및 비쿠키 기술을 사용한다는 사실을 알고 있어야 한다는 것을 의미합니다. (위의 섹션 1 참조).

‘명확하게 의사표현을 한다’는 건 무엇을 의미하나요?

확실한 행동으로 동의 의사를 밝혀야 한다는 말입니다. 웹사이트나 앱을 계속 둘러보거나, 사용하거나, 스크롤하는 것은 유효한 동의로 간주되지 않습니다. 이미 체크가 되어 있는 박스를 사용하는 것도 유효한 동의에 해당하지 않습니다.

사용자의 조치가 부족한 경우 유효한 동의로 해석될 수 없습니다.

사용자가 동의를 거부하도록 허용해야 하나요?

그렇습니다. 사용자는 크리테오의 태그 사용에 간단하게 동의와 거부를 할 수 있어야 합니다.

예를 들어, 한 번에 둘 이상의 목적에 동의할 수 있는 옵션이 있는 경우 사용자에게 간단하게 특정 목적에 대해 사용을 거부할 수 있는 옵션을 제공해야 합니다.

사용자가 이전에 제공한 동의를 철회하도록 허용해야 하나요?

그렇습니다. 이용자는 이유를 불문하고 언제든지 동의를 철회할 수 있어야 합니다. 사용자는 동의 철회 방법에 쉽게 접근할 수 있어야 합니다. 동의 철회는 동의를 제공하는 것만큼 쉬워야 합니다.

브라우저 설정에 의존하여 동의를 수집할 수 있나요?

안됩니다. 데이터 보호 당국은 브라우저 설정이 유효한 동의 수집을 허용하지 않는다고 간주합니다.

언제까지 사용자의 선택을 유지해야 하나요?

사용자의 선택은 최소한 자산을 둘러보거나 사용하는 동안에 유지되어야 합니다. 최대 보존 기간은 자산 및 대상의 특성에 적합해야 합니다.

사용자가 제공한 동의를 추적 관리해야 하나요?

그렇습니다. 귀하는 유효한 동의를 수집했음을 언제든지 입증할 수 있어야 합니다. 크리테오가 요청하는 경우, 각 사용자에 대해 수집한 동의의 증거를 제공할 수 있어야 합니다.

GDPR와 광고주 및 제휴매체사의 GDPR 해당사항에 대한 보다 자세한 정보:

GDPR에 따른 동의에 대한 EDPB 지침(2020)

Article 29 Working Party guidance on Transparency under the GDPR (2018)

여기에 제공된 정보는 법적 자문이 아니며, 변호사와 고객의 관계 수준의 정보로 의도되지 않았습니다. 필요한 경우, 전문가에게 법적 자문을 구하십시오.

 

최종 업데이트: 05/01/2021