네, 아마 CMP(동의 관리 플랫폼)가 필요할 겁니다
원한다면 유럽을 탓해도 좋습니다. 하지만 향후 몇 년 안에 미국을 포함한 전 세계 여러 지역에서 CMP(동의 관리 플랫폼)의 필요성이 분명해질 것입니다. 최근에 CMP가 무엇인지, 그리고 구글이 왜 모바일 앱 개발사들에게 동의 관리 플랫폼 구현을 요구하는지 궁금했습니다.
의 Achraff-Nour Meski와 Gabe Morazan과 이야기를 나눴습니다 Sourcepoint 최근 Growth Masterminds 팟캐스트.
재생을 누르고 계속 스크롤하세요…
그렇다면 CMP란 무엇일까요?
Sourcepoint의 제품 책임자인 Gabe Morazan은 그 질문에 꽤 빠르게 답변했습니다
그는 "궁극적으로 CMP는 하위 파트너, 즉 광고 파트너가 적절한 동의를 받았는지, 사용자가 수신 거부를 했는지 등을 확인할 수 있도록 신호를 구성하고 설정하는 방법입니다."라고 말하며, "따라서 CMP는 기본적으로 구성, 템플릿 제공, 그리고 IAB TCF와 같은 업계 프레임워크 지원을 제공합니다."라고 덧붙였습니다
(참고로 TCF는 IAB에서 만든 투명성 및 동의 프레임워크입니다. TCF는 개인정보보호 단체들 사이에서 논란이 되어 왔으며, 소송 졌습니다.)
간단히 말해서:
이는 앱과 웹사이트를 배포할 때 개인정보 보호 규정을 준수하는 방법입니다. 또한 사용자의 동의를 구하고, 개인정보 보호 설정을 관리하고, 이러한 설정을 광고 파트너에게 전달하는 방식을 체계화할 수 있도록 지원하며, 사용자는 앱이나 사이트 운영에만 집중할 수 있습니다.
보통, 이들은 SDK 를 귀하의 제품 담당자가 구현하도록 제공합니다.
또한, 모바일 경험의 중요하지만 핵심이 아닌 부분을 처리하는 대부분의 플랫폼과 마찬가지로, CMP는 법률 및 규정이 변경될 때마다 업데이트되어 일반적으로 가능한 한 최대한 규정을 준수할 수 있도록 합니다.
구글 관련해서 무슨 얘기죠? 구글이 이제 CMP를 요구한다는 건가요?
맞아요, 제대로 들으셨어요.
AdSense, Ad Manager, 또는 AdMob를 사용 중이라면 Google 인증 CMP를 사용해야 합니다. 실제로 필수 올해 1월부터 필요했으며, 한동안 존재했지만 정확히 무엇을 해야 하는지, 누가 해야 하는지에 대한 혼란이 여전히 있습니다.
물론 EU와 영국에서 광고를 게재할 경우에만 필요합니다. 이 라이선스가 없으면 대부분의 광고가 웹사이트에 게재되지 않습니다.
그럼 이건 EU에서만 적용되는 사항인가요? 음…
구글은 EU와 영국에서 광고를 게재하기 위한 필수 조건으로 동의 관리 플랫폼(CMP)을 요구하고 있지만, CMP를 사용하는 것이 합리적인 다른 지역도 분명히 있습니다.
Sourcepoint 고객 서비스 책임자 Achraff-Nour Meski의 말입니다
그는 "간단히 말해서, 개인 정보 사용을 규제하는 법적 체계가 존재하는 곳이라면 어떤 업계 표준을 사용하든 관계없이 CMP(기업 개인정보보호정책)를 갖춰야 합니다."라고 말합니다. "유럽의 TCF(거래 조건부 개인정보보호법)일 수도 있고, 유럽 내 비TCF 표준일 수도 있고, 캘리포니아의 CCP(기업 개인정보보호법), 여러 주에서 시행되는 GPP(일반 개인정보보호법)일 수도 있습니다. 개인 데이터 사용자를 보호하는 체계가 있다면 무엇이든 해당됩니다."
(GPP는 IAB 프로토콜 중 하나인 글로벌 개인정보보호 플랫폼입니다.)
동의 피로감 (CMP에서 해결 중입니다)
제가 던진 질문 중 하나는 "동의 피로감은 어떻게 설명할 수 있을까요?"였습니다
수많은 웹사이트에서 어떤 쿠키를 허용할지, 전부 허용할지, 아니면 필수 쿠키만 허용할지 끝없이 선택해야 하는 것에 우리 모두 지쳤을 거라고 생각합니다. GDPR 덕분에 그나마 다행인 점은 구글이 이제 앱 내에서 요구하는 동의 절차인데, 이는 또 다른 부담일 뿐입니다.
언젠가는 사용자가 허용할 것과 허용하지 않을 것에 대한 전역 설정을 구성하고, 이를 모든 크기와 형태의 컴퓨팅 장치에 전달하고, 프로세스를 자동화하는 방법이 있어야 할 것입니다.
CMP 담당자들이 그 문제를 해결하기 위해 노력하고 있는 것 같습니다.
모라잔은 "브랜드들은 이제 모든 앱이나 웹사이트에서 일관성 있게, 사용자가 '예' 또는 '아니오'를 선택하면 다음에 로그인할 때 다시 묻지 않도록 사용자 경험을 간소화하는 방법을 모색하기 시작했습니다."라고 말합니다. "우리는 이를 '인증된 동의'라고 부릅니다. 많은 CMP 플랫폼에서 동의 기록을 기존 사용자 정보와 연결하는 방식을 사용하고 있습니다. 예를 들어, 사용자가 웹사이트에 로그인한 후 연결된 TV에서 콘텐츠를 시청할 때, 플랫폼 측에서는 '아, 게이브가 등록되어 있구나...'라고 사용자의 선호도를 이미 알고 있는 것입니다."
나는’ 생각을 멈출 수 없습니다 이 플랫폼 존재가 필요하다고, 하지만 Apple이나 Google처럼, 모든 앱과 브라우저에 적용되는 전 세계 개인 프라이버시 정책을 컴퓨터나 휴대폰이 강제합니다. 진정한 스마트 솔루션은 시간이 지나면서 변할 사항과 내가 시장에서 찾는 제품·서비스 유형을 표시합니다 … 본질적으로 에코시스템 수준의 Privacy Sandbox-like 구현 Topics API.
하지만 그건 아마도 허황된 꿈일 뿐일 겁니다.
전체 영상을 확인해 보세요…
더 많은 내용을 보시려면 전체 방송을 확인하세요
- 00:00 개인정보 및 동의 관리 소개
- 00:36 구글의 새로운 동의 관리 플랫폼 요구사항 이해하기
- 00:51 전문가 의견: CMP의 역할과 기능
- 04:53 사용자 경험을 위한 동의 메시지 맞춤 설정
- 09:09 글로벌 개인정보 보호 관리: 플랫폼 전반에 걸친 동의 절차 간소화
- 15:16 개인정보 보호 및 동의 관리의 미래
- 18:37 마무리 생각 및 감사의 말씀
Growth Masterminds는 팟캐스트가 배포되는 모든 플랫폼이나 YouTube.