1. Blog Spot에 개인정보 보호정책이 꼭 필요할까?
한동한 방치했던 애드센스 블로그들을 최근 모두 점검하는 과정에서 오랜만에 애드센스 사이트에 접속을 했다. 그런데 GDPR 메시지를 만들라는 것이다.
GDPR(General Data Protection Regulation)은 유럽 연합(EU)의 모든 시민과 거주자를 위하여 개인 데이터 보호를 위하여 그 개인 데이터를 처리하는 방식에 대하여 규제하는 유럽 연합 법이다.
한국으로 따지면 우리나라의 개인정보보호법 같은 개념인데, EU 소속 모든 국가에 포괄 적용되기 때문에 법적 구속력이 막강하다. 이 GDPR은 EU 내에서활동하는 개인, 단체, 기업에 대하여만 구속하는 것이 아니라 웹 사이트 엑세스가 EU에서도 가능한 경우에는 법적 구속력이 적용된다.
따라서 GDPR은 나와 같은 개인 블로거들도 준수해야 할 법규다. 내가 한국어 블로그를 운영한다고 꼭 한국인만 접속한다는 보장은 없다. 이유나 경로는 알 수 없지만, 어쩌면 EU 거주자도 내 블로그에 접속할 수 있다. 그런 경우를 대비하여 GDPR 메시지를 만드는 것이 좋겠다는 생각이다. 더욱이 애드센스는 모든 접속자에게 보여지는 광고 CPC이다. 애드센스를 계속 안고 갈 블로거라면 GDPR 메시지 만들기는 선택이 아닌 필수라고 볼 수 있다.
2. Blogger GDPR Privacy Policy 만드는 방법
애드센스 페이지 내에서 GDPR 메시지를 만들려고 하면, 필히 Privacy Policy라는 웹 페이지를 별도로 생성해야만 한다. 이 Privacy Policy는 각 웹 사이트 운영 방식과 정책마다 다르기 때문에 표준 약관이 존재하기는 어렵고, 설령 표준 약관이 있다 하더라도 GDPR, 각 블로그 운영 방식과 정책에 맞게끔 세세하게 수정을 하는 것이 좋다.
일단 Privacy Policy의 기본적인 틀이 필요하다. 그런데 구글께서는 개인 블로거들에게 이 부분을 지원하지 않는다... 어쩔 수 없이 써치를 통해서 Privacy Policy의 기본적인 틀을 무료로 만들어주는 사이트를 발견했다. 아래 링크를 참고할 것.
이제부터 캡처 이미지와 함께 간략히 설명하겠다.
나는 구글 Blogger(Blog Spot)을 운영하니까 웹 사이트를 선택한다.이 부분이 중요하다. 이 사이트의 운영사도 결국 돈을 벌어야 한다. 그래서 이렇게 선택하게 만든 것이다. Yes를 선택하면 GDPR 등에 대응할 수 있는 고급 Privacy Policy를 만들어 준다고 한다. 대신 비용이 든다. 세상에 공짜는 없으니까. 반대로 No를 선택하면 그냥 무료다.
CCPA Privacy Rights (Do Not Sell My Personal Information)Under the CCPA, among other rights, California consumers have the right to:Request that a business that collects a consumer's personal data disclose the categories and specific pieces of personal data that a business has collected about consumers.Request that a business deletes any personal data about the consumer that a business has collected.Request that a business that sells a consumer's personal data, not sell the consumer's personal data.If you make a request, we have one month to respond to you. If you would like to exercise any of these rights, please contact us.
GDPR Data Protection RightsWe would like to make sure you are fully aware of all of your data protection rights. Every user is entitled to the following:The right to access – You have the right to request copies of your personal data. We may charge you a small fee for this service.The right to rectification – You have the right to request that we correct any information you believe is inaccurate. You also have the right to request that we complete the information you believe is incomplete.The right to erasure – You have the right to request that we erase your personal data, under certain conditions.The right to restrict processing – You have the right to request that we restrict the processing of your personal data, under certain conditions.The right to object to processing – You have the right to object to our processing of your personal data, under certain conditions.The right to data portability – You have the right to request that we transfer the data that we have collected to another organization, or directly to you, under certain conditions.If you make a request, we have one month to respond to you. If you would like to exercise any of these rights, please contact us.
