[업계동향] In bad news for US cloud services, Austria data authority rules website’s use of Google Analytics violates GDPR

Posted by

2022-01-13 / Jurist / Samriddha Sen

원문기사보기 :

오스트리아 데이터 당국이 웹 사이트의 Google Analytics의 사용은 GDPR 위반이라 발표

  • google analytics를 사용하는 회사(netdoktor.at)가 데이터 전송에 대한 EU의 “슈렘스Ⅱ” 판정을 준수하지 않았다며 NOYB(오스트리아 NGO)가 불만을 제기함 : google analytics를 통해 많은 기업들이 google에 유럽에서 생성된 데이터를 전달하여 미국에서 처리하고 있음
  • 오스트리아 데이터 보호 당국(DPA)은 google analytics를 사용하여 개인 데이터를 google로 전송하는 것은 GDPR의 제44조를 위반하였다고 판결
  • google은 개인 사용자 식별자, IP 주소 및 브라우저 매개 변수 등의 데이터는 익명화를 거치면 더이상 개인 데이터가 아니라 주장함
    → 규제 당국은 IP주소 데이터는 다른 데이터와 결합될 경우 개인 식별이 가능하므로, 개인 데이터에 해당한다는 의견
  • 데이터 수출업체(기업)가 GDPR 의무를 위반한 것에 대해서만 책임, 수입자(google) 의무는 존재하지 않음
  • 유럽에서 미국 클라우드 서비스를 이용하는 기업들의 주의를 요함

댓글 남기기