최근 조사에 따르면 응답자의 41%가 신뢰 부족 때문에 온라인 양식 작성 시 개인 정보를 고의로 다르게 입력한 경험이 있다고 답했습니다.
웹사이트 운영자에게 개인 정보를 안전하게 보호하는 능력은 사이트 성공의 핵심입니다. 신뢰도를 높여줄 뿐만 아니라, 어떤 데이터를 수집하는지 그 이유를 명확히 밝히는 것은 법적 문제로부터 자신을 지키는 방법이기도 합니다.
GDPR이 시행됨에 따라 모든 웹사이트는 소재지와 관계없이 투명한 데이터 수집과 처리에 동참해야 합니다. 이 글에서는 GDPR이 무엇인지, 그리고 사이트를 GDPR 준수 상태로 만드는 방법까지 자세히 알아보겠습니다.
GDPR 준수 개인정보 처리방침이란?
일반 데이터 보호 규정(GDPR)은 EU 시민의 개인 정보를 보호하기 위해 마련된 규정입니다. GDPR을 통해 EU 시민은 기업이 자신의 데이터를 어떻게 수집, 사용, 공유하는지에 대해 더 많은 통제권, 접근권, 선택권을 갖게 됩니다.
회사가 EU 시민에게 상품이나 서비스를 제공하거나, 웹사이트가 EU 시민으로부터 소액의 수익을 얻는 경우라면 GDPR 준수 개인정보 처리방침을 반드시 갖춰야 합니다. 따라서 이 규정은 EU 내 기업에만 국한되지 않으며, 사업장 소재지와 관계없이 EU 시민과 거래하는 모든 기업에 적용됩니다.
게다가 GDPR 준수 개인정보 처리방침이 없다면 2,000만 유로(€20 million)에 달하는 벌금을 물 수 있습니다.
WordPress에 GDPR 준수 정책을 추가하는 단계별 가이드
EU를 비즈니스 마케팅 대상에서 제외하는 것은 현명한 선택이 아닙니다. EU는 전 세계 인터넷 트래픽의 8.4%를 차지하므로, 이를 배제하면 사이트 성장에 한계가 생깁니다. 여기서는 사이트를 GDPR 준수 상태로 만드는 5가지 쉬운 단계를 소개합니다.
1. WordPress 최신 버전으로 업데이트
최신 WordPress 버전(4.9.6 이상)에는 다음과 같은 다양한 개인정보 보호 기능이 내장되어 있습니다.
- 개인정보 처리방침 페이지를 즉시 생성할 수 있는 페이지 생성기
- 더욱 GDPR을 준수하는 WordPress 댓글을 위한 간편한 동의 옵션
- 사용자 개인 정보를 내보내고 삭제할 수 있는 데이터 관리 기능
대부분의 WordPress 호스팅 서비스는 자동 업데이트를 제공하므로, 이러한 기능을 활용해 사이트가 항상 최신 버전으로 운영되도록 하세요.
2. 개인정보 처리방침 페이지 만들기
GDPR의 기본 취지는 웹사이트 운영자가 방문자에게 안전한 브라우징 경험을 제공하도록 독려하는 것입니다. 즉, 개인정보 처리방침 페이지는 모든 비즈니스의 성공에 필수적인 페이지입니다. 좋은 개인정보 처리방침 페이지는 운영자가 누구인지, 어떤 개인 데이터를 수집하는지, 왜 수집하는지, 어디에 공유하는지를 명확히 다루어야 합니다.
개인정보 처리방침 페이지를 만들려면 WordPress의 개인정보 처리방침 페이지 생성기를 활용할 수 있습니다. 설정(Settings) 메뉴로 이동한 후 개인정보 보호(Privacy)를 선택하세요. 이 기능을 통해 WordPress에서 미리 준비한 기본 페이지를 사용하거나 새 페이지 만들기(Create a New Page)를 할 수 있습니다. 또한 WP AutoTerms 같은 개인정보 처리방침 플러그인을 활용하는 방법도 있습니다.
3. 쿠키 동의 제공하기
쿠키는 개인 정보를 수집하고 공유할 수 있으므로, 웹사이트를 GDPR 준수 상태로 만들 때 쿠키 동의를 제공하는 것이 매우 중요합니다. 쿠키 동의를 제공하면 방문자에게 개인 정보를 공유할지 여부를 직접 선택할 권리를 주게 됩니다. 이렇게 하면 사용자가 허락한 후에만 데이터를 수집할 수 있습니다.
스타벅스(Starbucks)가 좋은 예입니다. 스타벅스는 쿠키 알림을 홈페이지 중앙에 팝업 형태로 띄워 사용자가 쉽게 인지하도록 합니다. 또한 알림을 확인하기 전에는 페이지를 스크롤하며 콘텐츠를 읽기 불편하게 만들어 알림을 무시할 수 없도록 설계했습니다.
다행히 쿠키 동의를 구현하는 것은 어렵지 않습니다. WordPress 사이트에 GDPR Cookie Consent 플러그인을 추가하면 됩니다. 이 플러그인은 수락(Accept)과 거부(Reject) 옵션이 있는 쿠키 배너를 웹사이트에 추가해 줍니다. 특히 거부 버튼은 사용자가 데이터 저장을 거부할 수 있게 해주어 개인 데이터에 대한 사용자의 선택권을 강조합니다.
4. 서드파티 솔루션 점검하기
웹사이트 자체가 사용자 데이터를 불법적으로 처리하지 않더라도, 추가하는 소프트웨어가 GDPR을 준수하는지 확인하는 것이 좋습니다. 여기에는 분석 도구, WordPress 테마와 플러그인, 소셜 미디어 공유 버튼, 채팅 서비스 등이 포함됩니다.
해당 서비스가 무엇을 수집하는지, 왜 수집하는지, 민감한 정보를 어떻게 처리하는지 반드시 파악하세요. 모든 정보를 확보한 후에는 개인정보 처리방침 페이지에 포함하고, 쿠키 동의 항목에도 함께 나열하는 것이 좋습니다.
5. 정책 업데이트 및 데이터 유출 알림 제공하기
향후 EU가 GDPR 규정을 변경할 가능성이 있습니다. 따라서 정책이 업데이트될 때마다 사용자에게 알리는 것이 바람직합니다.
이를 위해 사이트의 개인정보 처리방침을 업데이트하는 즉시 이메일로 사용자에게 공지할 수 있습니다. GDPR 준수 플러그인을 활용하면 사용자에게 일괄 이메일을 보내는 작업이 훨씬 수월해집니다. 이러한 플러그인은 자동 알림 기능을 제공하므로, 개인정보 처리방침 변경 시나 데이터 유출 발생 시 알림을 미리 설정해 둘 수 있습니다.
효과적인 개인정보 처리방침의 필수 구성 요소
GDPR은 모든 사이트 운영자에게 사용자 데이터 저장 및 처리 과정의 투명성을 요구합니다. 따라서 선택지는 하나뿐입니다. 바로 사이트에 개인정보 처리방침을 제공하는 것입니다. 개인정보 처리방침에 반드시 포함해야 할 네 가지 핵심 요소는 다음과 같습니다.
- 수집하는 데이터 유형 목록. 사용자로부터 수집하는 모든 데이터 유형을 빠짐없이 기록하세요. 이름, 우편 주소, 전화번호, 신용카드 정보, 이메일 주소, 출생지와 생년월일, 사진 등이 포함될 수 있습니다.
- 데이터 사용 목적. 어떤 데이터를 수집하는지 아는 것 외에도 사용자는 그것이 왜 필요한지 알 권리가 있습니다. 따라서 사용자 데이터를 저장하는 이유를 명확히 밝혀야 하며, 데이터를 서드파티 서비스와 공유하는 경우에도 미리 고지해야 합니다.
- 보안 보증. 사용자는 개인 정보를 전송할 때 안심할 수 있어야 합니다. 따라서 데이터를 안전하게 보호하기 위해 어떤 보안 조치를 취할 것인지 구체적으로 설명하세요.
- 시행일. 시행일을 명시하면 개인정보 처리방침을 정기적으로 업데이트하고 있다는 사실을 사용자에게 보여줄 수 있습니다.
결론
GDPR은 어려운 과제처럼 보일 수 있지만, 여러분의 성장을 가로막기 위한 장치가 아닙니다. 진짜 의도는 사용자가 인터넷에 공유하고 싶은 내용을 스스로 통제할 수 있도록 하고, 데이터가 안전하게 관리되도록 보장하는 데 있습니다. GDPR 요건을 준수함으로써 향후 데이터 유출을 예방하는 데 동참하게 되며, 이는 곧 여러분의 비즈니스를 지키는 일이기도 합니다.