개인정보변호사 맞춤형광고

로그인/가입

첫 상담 100% 지원!

개인정보변호사 맞춤형광고
법률가이드
IT/개인정보

개인정보변호사 맞춤형광고 

김경환 변호사

2017년 발간 방송통신위원회의 온라인 맞춤형 광고 이용자보호 가이드라인에 따르면, 맞춤형 광고란 '행태정보를 처리하여 이용자의 흥미, 기호, 성향 등을 분석, 추정한 후 이용자에게 맞춤형으로 제공되는 온라인 광고'를 의미하는데, 맞춤형 광고가 어떻게 발전되어 가고 있는지 살펴보고자 한다.

1.쿠

쿠키란, 웹사이트 접속시 접속자의 단말기 브라우저에 저장된 작은 텍스트 파일을 의미한다.

쿠키는 그 기능에 따라서 여러가지 유형으로 분류되는데, 웹사이트의 기본적인 기능 최적화 또는 활성을 위한 것도 있고, 접속자의 웹사이트의 방문내역을 추적하면서 광고 등의 목적으로 활용되는 것도 있다.

이처럼 쿠키는 이용자의 로그인을 지원하고, 트래픽을 분석하며, 쇼핑리스트를 기억해 주는 등 기능도 있지만, 이용자의 행동을 추적하는 수단으로 사용되면서 맞춤형 광고로 사용되었다.

2. UDID

단말기 식별을 위해서 설정된 애플 기기의 40자의 헥사 고유번호가 UDID(Unique Device Identifier)는 하드웨어로부터 식별자를 추출하는 방식이라서 개인정보 논란이 끊이지 않았다. 그런 이유로 2011. 8. IDFA 방식으로 변경되었다.

3. SDK

광고 플랫폼 사업자(구글, 페이스북 등)이 SDK(Software Development Kit)를 무료로 공개ㆍ배포하면, 이 SDK를 이용하여 개발된 앱으로부터 제공받은 데이터를 분석하여 맞춤형 광고에 활용하는 프로세스이며, 광고 플랫폼 사업자는 앱 개발자가 SDK를 활용하여 개발한 앱을 통해 이용자의 행태정보를 편리하게 분석할 수 있다.

그러나 앱 개발자는 자사 서비스의 이용자의 행태정보가 SDK를 통해서 광고 플랫폼 사업자에게 제공되고 있는지 인지하지 못하는 경우가 빈번하며, 인지하고 있더라도 어떤 정보를 수집하는지 구체적으로 확인이 쉽지 않다.

4. ADID, IDFA

모바일 운영체제는 기기에 일정한 식별값을 부여함으로써, 광고 식별자를 제공하고 있는데, 안드로이드 계열의 모바일의 경우 ADID(Advertising ID) 또는 GAID(Google Advertising ID)라고 칭하고, iOS 계열의 모바일의 경우 IDFA(ID for Advertising)으로 칭한다. 합쳐서 MAID(Mobile Advertising ID)라고 부르기도 한다.

이런 ADID, IDFA는 제3자 쿠키에 비하여 프라이버시 침해 소지가 적다는 평가가 있었으나 그러나 트래킹은 여전히 존재하였고 결합 등의 문제도 여전히 존재하였다.

참고로 EU의 GDPR은 ADID, IDFA에 대하여 개인정보로 보고 있다.

5. 애플의 ATT

2020. 6. 22. 세계개발자컨퍼런스에서 개인정보보호 강화계획을 발표했다가 페이스북의 반발로 1년 연기한 애플은 2021. 9. 3. iOS 14.5 버전부터 ATT(앱 추적 투명성, App Tracking Transparency) 정책을 실시하고, IDFA의 수집을 기존 옵트아웃 방식에서 옵트인 방식으로 의무화하였다. 애플은 결국 IDFA의 수집을 금지하는 방향으로 가고 있다.

관련해서 SKAdNetwork은 기존의 기여모델(attribution model)과 달리 이용자 또는 기기에 대한 정보 없이 즉 개인정보 없는 마케팅 캠페인의 성과를 측정하는 방법으로서 IDFA 없이 광고를 할 수 있는 구조이다.

6. 구글의 샌드박스 프라이버시

구글은 2020. 1. 2년내 크롬에서 제3자 쿠키 지원을 중단하겠다는 계획을 발표하였고, 2020. 9. 안드로이드 11버전을 출시하면서, 앱에서 기기의 마이크, 카메라 또는 위치정보에 대한 접근권한을 1회 단위로 부여하고, 이용자가 앱을 열 때마다 앱의 접근 요청의 승인 여부를 묻는 메시지를 표시하게 하였다.

2022. 2. 제3자 쿠키 수집 제한을 밝힌 구글이 그 대안으로서 프라이버시 샌드박스를 발표하였는데, 프라이버시 샌드박스는 민감한 개인정보 대신에 이용자 추적 없이 이용자의 관심사를 기반으로 맞춤형 광고를 제공하는 기술로서 광고 식별자가 필요 없다.

7. IAB의 UID 2.0

IAB(Interactive Advertising Bureau)의 UID(Unified ID) 2.0은 미국 인터넷 광고 협의체인 IAB의 테크 랩 워킹그룹에서 더 트레이드 데스크(TTD)가 제안한 오픈소스 프로젝트이다.

제3자 쿠키 대신에 이용자의 동의를 토대로 암호화된 이메일을 활용해서 광고ID로 활용하는 맞춤형 광고 방식으로서, 매체사가 수집한 이메일을 UID ID 2.0 서비스에 전달해서 암호화된 식별자를 생성하고, ID 해독키는 파트너사에 한정하고 이 해독키는 주기적으로 변경한다.

로톡의 모든 콘텐츠는 저작권법의 보호를 받습니다.

콘텐츠 내용에 대한 무단 복제 및 전재를 금지하며, 위반 시 민형사상 책임을 질 수 있습니다.

김경환 변호사 작성한 다른 포스트
조회수 91
관련 사례를 확인해보세요