[조치 필요] Google 애널리틱스 데이터 보관 및 유럽 연합 일반 정보 보호 규정(General Data Protection Regulation, “GDPR”) 관련 주요 업데이트


문서는 4 12 귀하가 Google로부터 수령한 통지문의 번역문입니다.
Google 애널리틱스 관리자님,
Google은 2018년 5월 25일자로 시행 예정에 있는 새로운 데이터 보호 관련 법령인 GDPR의 준수와 관련하여 Google의 준비사항을 지난 1년 간 공유해 왔습니다. 오늘은 귀하의 Google 애널리틱스 데이터에 영향을 줄 수 있는 주요 제품 변경사항과 GDPR에 대비한 다른 업데이트 사항에 대해 보다 자세히 알려 드리고자 합니다. 사용자가 유럽 경제지역(EEA)이외의 지역에 소재한 경우에도 본 이메일을 자세히 읽고 필요한 조치를 취하여 주시기 바랍니다.
제품 업데이트
오늘 Google Google 서버의 사용자 이벤트 데이터 보관 기간을 세부적으로 관리할 있는 데이터 보관 관리 기능을 도입했습니다. 2018년 5월 25일자로 이 기능의 설정에 따라 사용자 및 이벤트 데이터가 보관되며, 귀하가 설정한 보관 기간이 지난 사용자 및 이벤트 데이터는 Google 애널리틱스에서 자동으로 삭제됩니다. 단, 집계 데이터를 기반으로 작성되는 보고서는 이러한 설정의 영향을 받지 않습니다.
필요 조치: 데이터 보관 설정을 확인한 필요 수정하세요.
또한 Google 애널리틱스 및/또는 애널리틱스 360 속성(property)에 있는 개별 사용자(예: 사이트 방문자) 관련 데이터 전체의 삭제를 관리할 수 있는 새로운 사용자 자동 삭제 도구가 5 25 이전에 도입됩니다. 이 도구는 애널리틱스 클라이언트 ID(표준 Google 애널리틱스 제1차 당사자 쿠키(first party cookie)), User ID(활성화된 경우) 또는 앱 인스턴스 ID(Firebase용 Google 애널리틱스를 사용하는 경우)로 전송되는 모든 공통 식별자를 기반으로 작동합니다. 자세한 내용은 Google Developers 사이트를 통해 조만간 알려 드릴 예정입니다.
Google 항상 귀하의 데이터를 보호할 있는 방안을 제공하기 위해 전념하고 있습니다. Google 애널리틱스 및 애널리틱스 360은 데이터 수집, 사용, 보관과 관련하여 다양한 기능과 정책을 통해 귀하의 데이터 보호 조치에 일조할 것입니다. 예를 들어 맞춤 쿠키 설정, 개인정보 보호, 데이터 공유 설정, 계정 해지 시 데이터 삭제, 및 IP 익명화 기능은 귀사의 특수한 상황 및 애널리틱스 구현과 관련한 GDPR의 영향을 분석하는 데에 있어 유용할 것으로 사료됩니다.
계약 사용자 동의 관련 업데이트
계약 변경사항
Google은 지난 8월부터 새로 도입되는 법상 데이터 처리자 또는 데이터 관리자로서의 Google의 역할을 반영하기 위해 여러 제품의 계약 약관들을 업데이트 해왔습니다(Google 광고 제품 전체 분류참조). 새로운 GDPR 약관은 Google과 체결한 기존의 계약을 보완하게 되며, 2018년 5월 25일부터 적용됩니다.
Google은 Google 애널리틱스와 애널리틱스 360에서 다루어지는 개인 정보의 처리자입니다.
  • EEA 이외의 지역에 소재한 Google 애널리틱스 고객과 모든 애널리틱스 360 고객은 계정의 ‘관리’에 있는 ‘계정 설정’에서 업데이트된 데이터 처리 약관을 검토한 후 수락할 수 있습니다.
  • EEA에 소재한 Google 애널리틱스 고객의 경우에는 업데이트된 데이터 처리 약관이 기존 약관에 포함되었습니다.
  • Google의 측정 관련 제품의 사용과 관련하여 Google과 직접 계약을 체결하지 않은 경우에는 귀사의 계약 상대방에게 문의하세요.
EU 사용자 동의 정책 업데이트
Google의 광고 기능 정책에 따라, 광고 기능을 사용하는 Google 애널리틱스 및 애널리틱스 360 고객은 Google의 EU 사용자 동의 정책을 준수해야 합니다. Google은 GDPR 상의 새로운 법적 요건을 반영하여 Google의 EU 사용자 동의 정책을 업데이트하고 있습니다. 본 정책은 EEA에 있는 사이트 및 앱의 최종 사용자에 대한 정보 공개 및 최종 사용자의 동의를 구하여야 하는 귀하의 책임에 대한 내용을 담고 있습니다.
필요 조치: EEA 이외의 지역에 소재한 경우라고 하더라도, Google 애널리틱스 및 애널리틱스 360을 사용할 때 귀하의 비즈니스가 GDPR의 적용을 받는지 법무팀 또는 법률 자문에게 확인하여 업데이트된 데이터 처리 약관을 검토 및 수락하고, EU 사용자 동의 정책을 준수하기 위한 조치를 준비해 놓으시기 바랍니다.
자세히 알아보기
Google의 개인정보 보호 정책 및 접근방법에 대한 자세한 내용 및 Google의 데이터 처리 약관에 대한 확인은 privacy.google.co.kr/businesses 사이트를 참고해 주세요.
앞으로도 몇 주에 걸쳐 위와 관련된 Google의 계획에 대해 추가 정보를 지속적으로 전달하고, 필요 시에는 관련 개발자 및 고객센터 문서를 업데이트할 예정임을 말씀 드립니다.
감사합니다.
Google 애널리틱스팀