Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

WhatsApp이 개인정보 보호정책을 변경하지만 유럽에서만 가능한 이유

아일랜드 데이터 보호 위원회(DPC)는 유럽의 일반 데이터 보호 규정(GDPR)을 위반한 혐의로 Meta의 메시징 서비스 WhatsApp에 2억 6700만 달러의 벌금을 부과했습니다. 이에 대한 대응으로 WhatsApp은 유럽에만 적용되는 새로운 개인정보 보호정책을 발표했습니다.

WhatsApp이 왜 그렇게 무거운 벌금을 부과받았는지, 특정 DPC 명령은 무엇이며, 새로운 개인정보 보호정책이 WhatsApp과 사용자에게 어떤 영향을 미치는지 알아보겠습니다.

WhatsApp이 개인정보 보호정책을 변경하지만 유럽에서만 가능한 이유

아일랜드의 DPC는 WhatsApp Europe이 기반을 두고 있는 아일랜드에서 유럽 연합의 GDPR 시행 부서입니다. 2018년 5월 25일 GDPR이 발효된 후 아일랜드의 DPC는 WhatsApp과 Facebook(현재 Meta) 간의 개인 데이터 공유에 대해 WhatsApp의 사용자와 비사용자 모두와 독일 연방 데이터 보호 당국으로부터 공식적으로 불만을 접수했습니다. .

이러한 불만은 WhatsApp의 투명성 부족과 관련이 있습니다. 이러한 이유로 DPC는 조사에 착수하기로 결정했습니다.

올해 1월 4일 WhatsApp은 상황을 더욱 악화시켰습니다. 그들은 사용자가 Facebook(현재 Meta)과 데이터를 공유할 수 있는 권한을 소급하여 부여하도록 강제하는 업데이트를 푸시하려고 했습니다. 이 데이터에는 전화번호, WhatsApp 사용 기간 및 빈도에 대한 로그, 기기 식별자, IP 주소, 거래 및 결제 데이터, 쿠키, 위치 정보가 포함됩니다.

WhatsApp은 2016년부터 (사용자 동의 없이) 어쨌든 메타에 데이터를 보내왔지만 올해에만 사실을 인정하고 합의를 합법화하려고 시도했습니다. 이 움직임은 WhatsApp에 대해 법적으로 더 까다로워진 반발을 불러일으켰습니다. 또한 많은 사용자가 경쟁 앱인 Telegram 및 Signal로 마이그레이션했습니다.

WhatsApp은 어떻게 법을 어겼습니까?

WhatsApp이 개인정보 보호정책을 변경하지만 유럽에서만 가능한 이유

GDPR은 개인에게 개인 데이터 보호에 대한 기본적인 권리를 부여합니다. 개인은 또한 자신의 개인 데이터를 공유하거나 보류할 권리가 있습니다. DPC는 WhatsApp이 GDPR의 4가지 주요 조항, 즉 5(1)(a)조, 12조, 13조 및 14조를 위반한 것으로 확인했습니다.

요약하면 이 네 가지 위반은 WhatsApp이 Meta와 정보를 공유하는 방법에 대해 사용자에게 완전히 투명하지 못했다는 것을 의미합니다. 또한 비사용자(다른 앱의 제3자)도 WhatsApp에서 자신의 정보를 공유할 수 있다는 사실을 인지하지 못하여 개인 데이터를 제어할 수 있는 능력과 권리를 거부했습니다. DPC에 따르면 WhatsApp은 서비스 사용자에게 필요한 정보의 41%만 제공했으며 비사용자는 전혀 받지 못했습니다.

아일랜드의 DPC는 8개의 명령으로 결정을 내렸습니다. 여기에는 상당한 벌금이 포함됩니다. 또한 법적 근거 고지를 삭제하려면 Meta 및 WhatsApp이 필요합니다. 및 Facebook FAQ 모든 GDPR 요구 사항을 준수할 때까지 플랫폼에서.

또한 WhatsApp은 개인 정보 보호 정책을 GDPR 표준으로 업데이트하고 업데이트된 정책을 어린이가 이해할 수 있을 만큼 간단한 언어로 사용자와 비사용자에게 전달하라는 명령을 받았습니다. 모든 주문은 3개월 이내에 시행되어야 합니다.

결과적으로 WhatsApp은 다음 세 가지 주요 영역에서 사용자와 비사용자에게 더 많은 정보를 제공하기 위해 개인정보 보호정책을 업데이트했습니다.

  • 데이터 사용 방식 :수집 및 사용하는 데이터, 저장 이유, 데이터 삭제 시기, 제3자가 제공하는 서비스에 대한 자세한 정보.
  • 글로벌 운영 :국경을 넘어 데이터를 공유하는 이유와 해당 데이터를 보호하는 방법에 대한 자세한 내용.
  • 법적 :귀하의 데이터를 처리하기 위해 의존하는 법률에 대한 자세한 정보

그러나 WhatsApp은 항소하기 때문에 아직 2억 6,700만 달러의 벌금을 내지 않아도 됩니다.

정책 변경이 귀하에게 영향을 미칩니까?

유럽에 거주하지 않는다면 대답은 아니오입니다. 귀하는 이전 WhatsApp 개인정보 보호 프레임워크에 따라 유지됩니다. 그러나 유럽에 거주하는 경우 WhatsApp에 접속하면 업데이트된 개인 정보 보호 정책에 대한 알림이 표시됩니다. 하지만 그게 전부입니다. 앱을 경험하는 방식에는 눈에 띄는 차이가 없습니다.

좋은 소식은 유럽인이 서비스 액세스에 영향을 미치지 않고 WhatsApp의 개인 정보 보호 정책을 선택 해제할 수 있다는 것입니다. 적어도 그들에게 데이터 주권은 아이디어가 아니라 현실인 것 같습니다.