지원으로 돌아가기 정책 및 안전 워드프레스닷컴 사이트 및 GDPR

워드프레스닷컴 사이트 및 GDPR

워드프레스닷컴은 회원님과 회원님의 사이트를 방문하는 사람들의 프라이버시를 매우 중요하게 생각합니다. 워드프레스닷컴은 GDPR를 준수하며 운영하기 위해 최선을 다하고 있으며, 회원님의 사이트를 운영하는 데 필요한 법률을 더 효과적으로 이해하고 준수할 수 있도록 지원하는 도구와 자료를 제공합니다. 이 가이드는 회원님의 사이트가 사이트 방문자의 데이터를 수집하고 수집한 데이터를 사용하는 방법에 관해 사이트 방문자에게 투명하게 대응하는 데 도움이 될 수 있도록 설계되었습니다.

일반적으로 방문자로부터 수집한 정보를 책임 있게 처리하며 권한 없이 공유하거나 다른 회사에 판매하지 않는 경우에는 GDPR로 인해 회원님의 운영 방식이 급변할 가능성이 작습니다. 워드프레스닷컴은 기본적으로 방문자의 개인적이거나 법적으로 민감한 다양한 상세 정보를 제공하는 도구가 아닙니다.

GDPR 요구 사항이 까다롭다고 생각될 수 있으나 모두가 협력하면 난관을 잘 헤쳐 나갈 수 있습니다. 워드프레스닷컴이 내린 결정, 제작한 도구 또는 기능 또는 더 수월하게 법을 준수하며 사이트를 운영할 방법에 관한 피드백에 궁금한 점이 있는 경우 https://wordpress.com/help/contact/을 통해 연락해 주세요.

⚠️

이 가이드는 법적 자문을 대체하기 위해 작성된 것이 아닙니다. 사이트의 GDPR 준수 여부에 대해 우려되는 점이 있다면 자격을 갖춘 변호사의 자문을 받을 것을 권장합니다.

사이트 소유자를 위한 GDPR 권장 사항

GDPR의 목적은 사이트 소유자가 수집하는 개인 데이터 및 수집한 데이터를 사용하는 방법에 있어 신중하게 행동할 수 있도록 장려하는 것입니다. 사이트 소유자가 취할 수 있는 몇 가지 단계는 다음과 같습니다.

개인정보 취급방침 공개

개인정보 취급방침을 통해 사이트가 수집하는 사용자 데이터가 무엇인지, 어떻게 방문자를 추적하는지, 옵트아웃할 수 있는 옵션은 무엇인지 사용자에게 알려야 하며, 가장 효율적으로 사이트에 연락할 수 있는 방법에 관한 정보를 제공해야 합니다. 사이트가 어떤 데이터를 수집하는지, 방문자를 어떻게 추적하는지 모르는 경우 다음 자료를 참조하여 도움을 받으세요.

개인정보 취급방침과 관련하여 어떻게 시작해야 하는지 잘 모르는 경우 워드프레스닷컴이 제공하는 템플릿을 사용해 보세요. 워드프레스닷컴은 크리에이티브 커먼즈 동일조건변경허락 라이선스에 따라 개인정보 취급방침을 공개하므로 자유롭게 복사, 수정하고 개별 사용 목적에 맞게 고칠 수 있습니다. 정책에 실제 상황이 반영되도록 언어를 알맞게 고치세요. 이 가이드를 영국 정보위원회에서 찾을 수도 있으며 개인정보 취급방침을 작성하는 데 포함해야 할 내용을 파악하는 데 유용합니다.

사이트 방문자가 자신의 데이터를 접근/삭제하는 방법 제공

사이트 소유자를 위한 GDPR 요구 사항 중 하나는 사람들의 요청에 따라 사이트 소유자가 어떤 개인정보를 수집했는지 공개하고 삭제하는 것입니다.

워드프레스닷컴 사이트의 경우 이 요구 사항을 시행하는 가장 쉬운 방법은 사이트 사용자가 이 요청에 관해 사이트 소유자에게 연락할 수 있는 몇 가지 방법을 알려주는 것이며 여기에는 문의 양식이나 개인정보 취급방침에 기재한 이메일 주소를 사용하거나 사이트에 댓글을 남기는 방법이 포함됩니다. 대부분의 데이터를 사이트의 대시보드를 통해 소유자가 직접 수집하고 삭제할 수 있습니다. 예를 들어, 사이트의 댓글 관리자 영역을 통해 특정 개인의 댓글을 검색하여 삭제할 수 있습니다. 데이터 열람 또는 삭제 요청을 받았으나 어떻게 조치를 취해야 하는지 모른다면 https://wordpress.com/help/contact를 방문하여 도움을 요청하세요.

쿠키 및 동의 위젯 활성화

쿠키 위젯이 업데이트되어 새 기능이 추가되었습니다. 사이트에서 쿠키 위젯을 활성화하면 사이트의 개인정보 취급방침 링크를 공유할 수 있으며, 사이트 방문자에게 사이트가 사용하는 쿠키를 추적한다는 사실을 알릴 수 있습니다. 이 위젯과 배너 공지는 무료 요금제 수준을 이용하는 모든 사이트에서 자동으로 활성화되지만, 워드프레스닷컴 유료 요금제 사이트의 경우 사이트에서 활성화하거나 비활성화할 수 있습니다. 이 위젯 작동 방식에 대한 자세한 내용은 쿠키 및 동의 배너 위젯 가이드를 참조하세요.

GDPR를 준수하는 서드파티 플러그인만 설치

가이드의 이 섹션은 WordPress.com Creator 및 Entrepreneur 요금제와 기존 프로 요금제를 사용하는 사이트에 적용됩니다. 무료, Starter 및 Explorer 요금제를 사용하는 사이트의 경우 요금제를 업그레이드하여 이 기능에 접근하세요.

플러그인이 활성화된 사이트에는 서드파티 서비스를 통해 제작된 플러그인을 설치하는 옵션이 있습니다. 사이트 소유자는 사이트에 설치하는 플러그인이 GDPR를 준수하는 방식으로 데이터를 처리하는지 확인할 책임이 있습니다. 플러그인이 GDPR를 준수하는지 확실하지 않다면 플러그인 개발자에게 직접 연락하여 GDPR 준수에 대해 문의하세요.

사이트 방문자의 개인 데이터를 공유하기 전 사용 권한 얻기

일반적으로 워드프레스닷컴에서 수집하는 사이트 방문자의 데이터는 사이트를 더 효과적으로 활용하려는 목적을 위해 수집되는 것입니다. 예를 들어, 누군가가 사이트에 댓글을 단 경우 댓글을 단 사람의 이름과 이메일 주소와 같은 몇 가지 데이터를 수집합니다. 이 데이터는 사이트를 운영하기 위한 것이며 일반적으로 광고주가 사이트 사용자에게 마케팅 이메일을 보내는 광고 이메일 캠페인 서비스 등 타사와 공유하면 안 됩니다. 단, 먼저 명시적으로 사이트 방문자의 사용 권한을 받은 경우는 제외됩니다.

GDPR를 준수하기 위해 취해야 할 조치는…

사이트의 GDPR 준수에 관해 너무 많은 잘못된 정보가 인터넷에 떠돌아다닙니다. 아래에서 워드프레스닷컴 사용자가 지켜야 할 사항이라고 흔히 알려진 몇 가지 반복되는 내용에 대해 자세히 알아볼 수 있습니다.

모든 사이트 팔로워에게 다시 구독을 요청해야 합니다

인터넷에는 동의도 받지 않은 채 뉴스레터와 메일링 목록을 강제로 신청하도록 요구하는 서비스가 많습니다. 오랫동안 시행되고 있는 EU 법에 따라 이메일을 비롯한 커뮤니케이션을 사전 동의 없이 보낼 수 없습니다. 단, 기존 고객 관계가 유지되고 있는 경우는 제외됩니다. 마찬가지로 GDPR는 동의 없이 이메일을 보낼 수 없도록 규정하고 있으며, 이에 따라 대부분의 서비스가 현재 사람들에게 메일링 리스트를 옵트인하여 구독하도록 요청하는 동의를 보내고 있습니다.

워드프레스닷컴 팔로워는 자발적으로 사이트를 구독하도록 선택한 사람들이므로 그 성격이 다른 사용자와 다릅니다. 워드프레스닷컴 팔로워는 사이트의 새 소식이 담긴 이메일을 받고 싶다고 요청한 사람들이므로 사이트가 보내는 이메일을 받는 데 이미 동의한 것입니다. 그러나 이 사안에 관해 우려되는 부분이 있다면 사이트가 보내는 모든 구독 이메일에 포함된 구독 해지 링크를 사용하여 사이트 팔로우를 중지할 수 있음을 알려주는 새 글을 사이트에 추가하는 방식으로 모든 구독자에게 간편하게 관련 내용을 안내할 수 있습니다.

댓글/문의 양식에 동의 확인란을 추가해야 합니다

댓글 또는 문의 양식에 확인란을 추가할 필요가 없습니다.

댓글 양식과 같은 기능을 활성화하기 위해 사이트가 사용하는 쿠키를 규정을 준수하며 투명하게 수집하는 몇 가지 유효한 방법이 있습니다. 워드프레스닷컴은 우리가 사용하는 쿠키(이 쿠키 포함)에 관한 정보를 쿠키 정책에 포함하는 방식을 선택했으며 여기에서 쿠키 정책을 확인할 수 있습니다. 이 유형의 사이트 쿠키를 사용하는 것에 대해 사용자에게 알리고 싶은 경우 쿠키 및 동의 위젯을 사용하면 됩니다. 여기에서 더 자세한 설명을 확인해 보세요.

/widgets/cookie-widget/

IP 주소 수집을 중단해야 합니다

GDPR를 준수하려면 IP 주소와 같은 개인 데이터를 수집할 수 없다고 알려져 있는데 이는 흔히 발생하는 오해입니다. 실제로, 보호 장치가 마련되어 GDPR에 확립된 주요 권리를 보장하는 한 IP 주소 등의 개인 데이터를 수집할 수 있습니다. 가장 중요한 것은 사이트의 개인정보 취급방침이 존재하는 목적인 사이트에서 수집하거나 전송하는 데이터에 관한 투명성과 사용자의 삭제 및 접근 요청을 존중하며 사용자에게 제공하는 데이터 사용에 대한 선택과 제어권입니다.

모든 데이터를 EU에서 보관해야 합니다

워드프레스닷컴 서버는 미국과 EU 모두에 위치한 서버에 개인 데이터를 저장합니다. 사이트와 관련된 데이터를 하나의 지리적 위치에 제한하여 보관하는 것은 불가능합니다.

워드프레스닷컴은 다른 위치로 전송되는 데이터의 적절한 처리에 관해 EU 법을 준수합니다. 워드프레스닷컴은 데이터 처리 계약에 해당 데이터 전송을 위한 표준계약조항을 포함합니다. 워드프레스닷컴과 DPA를 체결하는 데 관심이 있는 경우 https://wordpress.com/me/privacy로 이동하여 대시보드의 프라이버시 설정 페이지에서 체결을 요청할 수 있습니다.

워드프레스 코어 4.9.6 버전에 프라이버시 기능을 추가해야 합니다

프라이버시 기능을 코어 워드프레스에 추가하면 사이트 소유자가 개인정보 취급방침을 공개하고, 사이트 방문자의 액세스/삭제 요청을 수락하고, 사이트가 수집하는 데이터에 관한 동의를 받는 데 도움이 됩니다. 대부분의 워드프레스닷컴 사이트에서 이 기능을 비활성화했습니다. 그 이유는 이 기능이 워드프레스닷컴과 같은 공유 호스팅 환경을 위해 설계되지 않았기 때문입니다. 또한 워드프레스닷컴은 핵심 기능이 작동되지 않는 도구를 제공하지 않습니다. 이 도구가 비활성화되었어도 계속해서 워드프레스닷컴에서 GDPR를 완전히 준수하는 사이트를 만들 수 있습니다. 이 프라이버시 기능을 복제하는 방법에 관한 위의 제안(예: 워드프레스닷컴 사이트에 개인정보 취급방침 추가)을 참조하세요.

워드프레스닷컴 플러그인이 활성화된 모든 사이트에는 코어 워드프레스 프라이버시 기능에 접근하는 권한이 있습니다. 설치된 플러그인에서 코어 프라이버시 도구를 이용하여 규정 준수를 관리할 수 있으므로 이러한 사이트에서 이러한 기능을 사용할 수 있는지 확인하는 것이 좋습니다.

Copied to clipboard!