규제 당국은 2025년과 2026년에 일반 사용자에게 직접 영향을 미치는 규정 준수 격차로 기업에 과징금을 부과했습니다. Kanerika의 새로운 규정 준수 결산 보고서에 따르면, 흔히 놓치는 10가지 격차 목록은 무시된 옵트아웃 신호부터 사람들이 전혀 통보받지 못한 AI 프로파일링까지 다양합니다. 이는 관련 기업만큼이나 여러분에게도 중요한데, 각 격차가 여러분이 행사할 수 있는 권리이기 때문입니다. 이 GDPR CCPA 옵트아웃 권리 가이드는 여러분이 무엇을 요구할 자격이 있는지, 어떻게 요청하는지, 그리고 VPN과 브라우저 설정이 어디에서 도움이 되고 어디에서 부족한지를 설명합니다.
GDPR과 CCPA가 개인으로서 여러분에게 실제로 부여하는 것
두 법률은 다르게 작동하며, 그 차이가 여러분이 해야 할 일을 결정합니다.
EU의 GDPR은 옵트인 방식 체제입니다. 조직은 일반적으로 여러분의 개인 데이터를 처리하기 전에 동의와 같은 적법한 근거가 필요합니다. 여러분의 권리에는 기업이 보유한 데이터에 대한 접근, 정정, 삭제, 특정 처리에 대한 이의 제기, 그리고 순전히 자동화된 수단으로 이루어진 결정에 대한 보호가 포함됩니다. 더 깊은 배경은 GDPR 설명서를 참조하세요.
CPRA로 개정된 캘리포니아의 CCPA는 옵트아웃에 기반합니다. 기업은 기본적으로 개인 정보를 수집할 수 있지만, 여러분은 판매 또는 공유를 중단하라고 요청할 수 있습니다. 캘리포니아 거주자는 수집되는 정보가 무엇인지 물어볼 수 있고, 삭제 또는 정정을 요청할 수 있으며, 민감한 데이터의 사용을 제한할 수 있습니다. 캘리포니아 법무장관 페이지는 옵트아웃 권리를 기업이 여러분의 개인 정보 판매 또는 공유를 중단하라는 요청으로 설명합니다.
실질적인 결론: GDPR에서는 종종 처리에 이의를 제기하지만, CCPA에서는 보통 먼저 목소리를 내야 합니다.
Global Privacy Control 같은 무시된 옵트아웃 신호가 중요한 이유
출처 결산 보고서에 따르면, 2025-2026년에 규제 당국이 제재한 격차 중 하나는 기업이 옵트아웃 신호를 무시하는 것입니다. 가장 잘 알려진 예는 Global Privacy Control(GPC)로, 브라우저나 확장 프로그램의 설정으로 방문하는 모든 사이트에 데이터 판매 또는 공유를 원하지 않는다고 자동으로 알려줍니다.
아이디어는 간단합니다. GPC가 없으면 모든 웹사이트에서 "내 개인 정보를 판매하거나 공유하지 마세요" 링크를 찾아 하나씩 클릭해야 합니다. GPC가 있으면 브라우저가 대신 요청을 보냅니다. 캘리포니아 규정에 따르면, 기업은 그 신호를 유효한 옵트아웃 요청으로 처리해야 합니다. 사이트가 이를 무시하면, 옵트아웃 권리는 종이 위에만 존재합니다.
같은 결산 보고서는 AI 프로파일링을 또 다른 집행 영역으로 지적합니다. 기업이 알리지 않고 여러분의 데이터를 사용해 자동화된 프로필을 구축하면, 여러분은 이의를 제기할 기회를 잃습니다. AI 챗봇이 여러분의 데이터를 추적하는 방법에 관한 저희 가이드는 이러한 도구가 얼마나 많은 정보를 수집할 수 있는지 보여주며, 무엇을 요청할지 결정하기 전에 유용한 맥락입니다.
집행 규모도 커지고 있습니다. 137개국이 개인정보 보호법을 채택하면서 GDPR 과징금이 40억 달러를 넘어서다에 관한 저희 보고서에서 다룬 것처럼 누적 제재금이 상승하고 있습니다. 규제 당국은 분명히 행동할 의지가 있지만, 그것이 여러분이 자신의 설정을 확인하는 것을 대체하지는 않습니다.
옵트아웃, 삭제, 데이터 접근 요청을 제출하는 방법
변호사가 필요하지 않습니다. 몇 가지 단계로 대부분의 경우를 처리할 수 있습니다:
- 올바른 경로를 찾으세요. 개인정보 처리방침에서 개인정보 연락처, 웹 양식 또는 "판매 또는 공유 금지" 링크를 찾으세요. 많은 기업이 데이터 보호 책임자나 개인정보 팀을 명시합니다.
- 구체적으로 작성하세요. 어떤 법률(GDPR 또는 CCPA)에 근거하는지, 어떤 권리(접근, 삭제, 옵트아웃)를 행사하는지, 그리고 기록을 찾는 데 필요한 이메일 또는 계정 식별자를 명시하세요.
- 신원 확인을 예상하세요. 기업은 데이터를 공개하거나 삭제하기 전에 신원을 확인하도록 요청할 수 있습니다. 이는 정상입니다.
- 기록을 보관하세요. 스크린샷과 요청 사본을 날짜와 함께 저장하세요. 기업이 기한을 놓치거나 정당한 이유 없이 거부하면, 불만 제기에 대한 증거가 됩니다.
- 필요하면 상급 기관에 제기하세요. EU에서는 국가 데이터 보호 당국에 불만을 제기할 수 있습니다. 캘리포니아 거주자는 주 개인정보 규제 당국에 문제를 신고할 수 있습니다.
알아둘 만한 세부 사항: CCPA에 관한 Clarip의 요약에 따르면, 옵트아웃하면 기업은 정보 판매에 다시 옵트인하도록 요청하기 전에 12개월 동안 그 선택을 존중해야 합니다.
데이터 브로커가 가장 어려운 부분인데, 그 수가 많고 대부분의 사람들이 직접 거래하지 않기 때문입니다. 프로세스를 자동화하면 시간을 절약할 수 있습니다. Incogni 리뷰는 사용자를 대신하여 브로커에 옵트아웃 및 삭제 요청을 제출하는 한 서비스를 살펴봅니다.
VPN과 브라우저 설정이 적합한 곳 (그리고 그렇지 않은 곳)
VPN은 방문하는 사이트에서 여러분의 IP 주소를 숨기고 기기와 VPN 서버 사이의 트래픽을 암호화합니다. 이는 가치 있지만 법적 옵트아웃은 아닙니다. VPN은 기업에 데이터 판매를 중단하라고 알려주지 않으며, 계정, 구매 또는 로그인을 통해 이미 넘긴 정보에는 아무것도 하지 않습니다.
잠재적인 단점도 있습니다. 개인정보 권리는 종종 기업이 여러분이 어디에 거주한다고 생각하는지에 달려 있습니다. 다른 국가의 서버를 통해 연결하면 사이트가 여러분에게 보여주는 고지나 옵션이 달라질 수 있습니다. 캘리포니아나 EU 권리를 행사하려면, 실제 위치에서 요청하거나 요청에 거주지를 명확히 명시하는 것이 보통 더 안전합니다.
브라우저 설정은 더 나은 보완책입니다:
- GPC를 지원하는 브라우저나 확장 프로그램에서 Global Privacy Control을 켜세요.
- 제3자 쿠키를 차단하고 사이트 권한을 정기적으로 검토하세요.
- 별도의 브라우저 프로필을 사용하여 교차 사이트 추적을 제한하세요.
이를 계층으로 생각하세요: VPN은 네트워크 수준에서 노출되는 것을 줄이고, GPC와 브라우저 제어는 법적 선호를 자동으로 전송하며, 공식 요청은 이미 수집된 데이터를 처리합니다.
이것이 여러분에게 의미하는 바
2025-2026년 과징금은 옵트아웃 권리가 집행 가능하다는 것을 보여주지만, 집행은 사후에 이루어집니다. 최선의 보호는 기업이 올바르게 처리하고 있다고 가정하는 대신 지금 권리를 사용하는 것입니다. 사이트가 여러분의 GPC 신호를 무시하거나 옵트아웃 링크를 숨기면, 문서화하고 신고할 가치가 있습니다.
핵심 요점
- 옵트아웃이 자동으로 전송되도록 지금 브라우저에서 Global Privacy Control을 활성화하세요.
- 자주 사용하는 서비스에 데이터 접근 요청을 보내 무엇을 보유하는지 확인한 다음, 보관할 필요가 없는 것은 삭제를 요청하세요.
- 불만을 제기해야 할 경우에 대비해 모든 요청과 응답 사본을 보관하세요.
- VPN을 옵트아웃 도구로 취급하지 마세요. 공식 요청 대신이 아니라 함께 사용하세요.
- 브로커 삭제 자동화를 고려하고, 그 뒤의 권리에 대해 더 알아보려면 GDPR 설명서를 읽어보세요.
이 GDPR CCPA 옵트아웃 권리 가이드를 체크리스트로 사용하세요: GPC를 켜고, 이번 주에 첫 요청을 보내고, 몇 달마다 프로세스를 다시 점검하세요.



에 관한 우리의 보도를 읽어라. 반대 뒤에 있는 표현의 자유 논거에 대해서는 [폴이 표현 위험을 이유로 신속 KOSA 표결을 차단한 이유](/en/rand-paul-blocks-fast-track-kosa-vote-over-speech-risks)에 관한 우리의 보도를 참조하라. 우리는 앞으로 몇 주 동안 법안이 진행되거나 교착되는 대로 계속 보도할 것이다.](/api/img?p=articles%2F7819%2Fimage-0.jpg&w=640)
