나이지리아의 한 청구인 그룹이 메타가 나이지리아 법을 위반하여 행태적 광고를 진행했다고 주장하며 10만 달러의 손해배상을 받아냈다. 이 금액은 빅테크 기업들이 흔히 직면하는 제재금에 비하면 소액이다. 그럼에도 이 메타 나이지리아 행태적 광고 과징금은 프라이버시 집행이 어디로 향하고 있는지를 보여주는 유용한 신호다: 미국과 EU를 훨씬 넘어선 법원과 청구인들로 향하고 있다.
나이지리아 판결에서 밝혀진 내용
African Law & Business에 따르면, 청구인들은 메타의 행태적 광고 관행이 나이지리아 데이터 보호법을 위반했다고 성공적으로 주장했으며, 법원은 이들에게 10만 달러의 손해배상을 명령했다. 해당 보도는 간략하며, 공개된 요약에는 판단 이유의 모든 세부 사항이 명시되어 있지 않으므로, 구체적인 법적 조항이나 배상금이 청구인들 사이에서 어떻게 분배되는지에 대해서는 추측하지 않겠다.
분명한 것은 결과다: 규제 기관만이 아니라 일반 청구인 그룹이 광고 타겟팅이 어떻게 수행되었는지에 대해 보상을 받아냈다. 이 차이는 중요하다. 규제 과징금은 국가에 귀속되지만, 손해배상금은 권리가 침해된 사람들에게 돌아간다.
이 사건에 대한 검색 결과는 더 긴 배경도 가리킨다. 구글이 색인한 보도들은 나이지리아 규제 기관과 메타 관련 이전 조치들을 설명하는데, 여기에는 3,280만 달러의 과징금을 종결시킨 것으로 알려진 합의와 해당 국가의 광고 규제 기관의 별도 제재가 포함된다. 이러한 항목들은 이번 배상과는 별개이며, 독자들은 ALB 보도 이외의 세부 사항을 이번 판결의 일부가 아닌 맥락으로 취급해야 한다.
행태적 광고가 데이터 보호 규칙을 위반하는 이유
행태적 광고란 온라인에서의 활동(방문한 페이지, 좋아요를 누른 게시물, 사용한 앱, 한 구매)으로부터 개인의 프로필을 구축한 다음, 그 프로필을 사용하여 어떤 광고를 표시할지 결정하는 것을 의미한다. 광고는 개인화된 느낌을 주지만, 그 프로필은 개인 데이터로 구성된다.
데이터 보호법은 일반적으로 이러한 종류의 처리에 제한을 둔다. 일반적인 요구 사항은 다음과 같다:
- 유효한 법적 근거. 조직은 일반적으로 프로파일링을 위해 개인 데이터를 사용하기 전에 동의 또는 다른 합법적 근거가 필요하다.
- 투명성. 사람들에게 어떤 데이터가 수집되고 왜 수집되는지 평이한 언어로 알려야 한다.
- 목적 제한. 한 가지 이유로 수집된 데이터를 다른 목적으로 조용히 재사용해서는 안 된다.
- 개인의 통제권. 사용자는 서비스에 대한 기본적 접근을 잃지 않고 이의를 제기하거나 동의를 철회할 수 있어야 한다.
보도된 바에 따르면, 청구인들의 주장은 메타의 접근 방식이 나이지리아 법의 잘못된 쪽에 있다는 것이었다. 핵심 긴장은 어디서나 익숙하다: 추적은 광고 모델이 돈을 버는 방식이며, 법은 사람들이 정말로 이에 동의했는지를 묻는다.
유럽 및 다른 지역의 집행과의 비교
유럽의 대규모 집행 조치는 헤드라인을 장악하는 경향이 있다. 예를 들어, 우버 GDPR 과징금에 대한 우리의 보도는 네덜란드 데이터 보호 당국이 부과한 약 8억 2,500만 유로의 제재금을 다룬다. 그에 비하면 10만 달러는 작아 보인다.
그러나 두 사건은 서로 다른 집행 경로를 보여준다. 우버 사건에서는 규제 기관이 기업에 대해 조치를 취했다. 나이지리아에서는 청구인들이 법원에 가서 직접 손해배상을 받아냈다. 두 접근 방식 모두 데이터 보호 규칙을 무시하는 비용을 높이며, 두 번째 방식은 다른 사용자 그룹에 의해 반복될 수 있다.
이는 또한 더 넓은 추세를 반영한다. 아프리카와 아시아 전역의 국가들이 프라이버시 법을 통과시키거나 강화해 왔으며, 문제는 점점 그러한 법이 실제로 어떻게 작동하는지에 관한 것이다. 예를 들어, 인도의 DPDP법과 직장 내 감시에 대한 우리의 분석은 면제 조항을 고려하면 주요 프라이버시 법이 어떻게 여전히 허점을 남길 수 있는지를 보여준다. 나이지리아의 판결은 법원이 그러한 법이 세계 최대 플랫폼에 어떻게 적용되는지를 시험할 의향이 있음을 시사한다.
한 가지 주의할 점: 해당 출처는 이 결정에 항소할 수 있는지 또는 메타가 이를 이의 제기할 의향이 있는지를 밝히지 않으므로, 최종 결과는 확정되지 않았을 수 있다.
사용자가 광고 추적에 대해 할 수 있는 일
다른 나라의 법원 배상 명령이 내일 자신의 데이터에 일어나는 일을 바꾸지는 않는다. 개별 설정은 여전히 중요하다.
- 광고 환경설정을 검토하라. 주요 플랫폼에는 개인화를 제한하거나 다른 사이트 및 앱의 활동 사용을 끌 수 있는 광고 설정이 있다.
- 앱 권한을 확인하라. 의도적으로 부여하지 않은 추적 권한을 비활성화하라, 특히 휴대폰에서.
- 브라우저 보호 기능을 사용하라. 추적기 차단 및 쿠키 제어는 교차 사이트 데이터 수집량을 줄여준다.
- 합리적인 경우 IP 주소를 숨겨라. VPN은 방문하는 사이트로부터 IP 주소를 가릴 수 있지만, 로그인한 후에는 플랫폼이 당신을 추적하는 것을 막지 못한다.
- 데이터 권리가 존재하는 곳에서는 이를 사용하라. 많은 국가에서 데이터 접근을 요청하거나 프로파일링에 이의를 제기할 수 있다.
이것이 당신에게 의미하는 바
나이지리아에 거주한다면, 이 판결은 광고 타겟팅 관행에 이의를 제기할 수 있는 법적 경로가 존재하며 청구인들이 승소할 수 있음을 보여준다. 다른 곳에 거주한다면, 이는 행태적 광고가 GDPR 하에서만이 아니라 전 세계적으로 감시받고 있다는 것을 상기시켜 준다. 모든 사람에게 실질적인 시사점은 데이터 기반 광고 모델이 당신의 정보에 의존하며, 당신이 기본 설정이 시사하는 것보다 더 많은 통제권을 가지고 있다는 것이다.
핵심 요점
메타 나이지리아 행태적 광고 과징금은 금액으로는 작지만 원칙적으로는 의미가 있다: 일반 사용자가 현지 법에 따라 플랫폼에 책임을 물을 수 있다. 훨씬 더 큰 규모에서 집행이 어떻게 작동하는지 보려면 우버 GDPR 과징금에 대한 우리의 보도를 읽어보라. 그런 다음 10분을 내어 자신의 광고 설정, 앱 추적 권한 및 브라우저 보호 기능을 검토하여, 당신의 노출이 기본 설정이 아닌 당신의 선택을 반영하도록 하라.

에 대한 우리의 보도는 공격자들이 제약 산업 쪽도 노린다는 것을 보여준다.
## 이것이 당신에게 의미하는 것
불편한 부분은 이것이다. 당신의 데이터가 공급업체에 있다면, 그것이 어떻게 보호되는지에 대해 발언권이 없는 경우가 많고, 당신이 취할 수 있는 실질적인 조치도 제한적이다. 당신은 병원의 소프트웨어 공급업체를 감사할 수 없다. 예를 들어 VPN은 전송 중인 트래픽을 보호하지만 공급업체 시스템에 저장된 기록을 안전하게 보호하는 데는 아무런 도움이 되지 않으므로, 이런 종류의 사고에 대한 방어책이 아니다.
당신이 할 수 있는 일은 정보가 악용될 경우 피해를 줄이고 문제를 조기에 발견하는 것이다. 정보를 잘 파악하고, 의심스러운 활동을 주시하고, 신속하게 대응하는 것이 여기서는 어떤 단일 도구보다 더 중요하다.
## 영향을 받은 환자가 지금 할 수 있는 일
전체 세부 내용이 없더라도 몇 가지 합리적인 조치가 적용된다:
1. **통지를 주시하라.** 진료 제공자나 관련 조직이 이 사고에 대해 연락한다면, 주의 깊게 읽고 이미 신뢰하는 전화번호나 사이트를 통해 조직에 연락하여 그것이 정당한지 확인하라.
2. **보험 명세서를 검토하라.** 인식하지 못하는 서비스에 대한 진료비 설명서를 살펴보라.
3. **의료 기록과 환자 포털을 확인하라.** 자신이 하지 않은 항목, 처방, 변경 사항이 있는지 찾아보라.
4. **금융 계좌를 모니터링하라.** 은행 및 신용카드 활동을 주시하고, 신용 보고서 확인도 고려하라.
5. **예상치 못한 메시지를 의심하라.** 당신의 진료나 보험을 언급하는 전화, 문자, 이메일은 피싱 시도일 수 있다. 먼저 연락해 온 사람에게 세부 정보를 공유하지 마라.
6. **계정을 보호하라.** 환자 포털과 이메일에 고유한 비밀번호를 사용하고 다중 인증을 활성화하라.
## 결론
보도된 오라클 헬스 데이터 유출 2,000만 명이라는 수치는 당신의 건강 정보가 그것을 처리하는 가장 취약한 공급업체만큼만 안전하다는 것을 상기시켜 준다. 아직 확인되지 않은 부분이 많으므로, 공식 업데이트를 주시하고 최악이나 최선을 가정하지 마라. 그동안 계좌와 의료 기록을 모니터링하고, 의심스러운 연락에 주의하고, [노보 노디스크 유출 사고](/en/novo-nordisk-breach-fulcrumsec-exploited-github-tokens)를 포함해 공격자들이 더 넓은 산업을 어떻게 표적으로 삼고 있는지 읽어봄으로써, 통제할 수 없는 위험을 이해하고 통제할 수 있는 위험에 대비하라.](/api/img?p=articles%2F7882%2Fimage-0.jpg&w=640)


