GDPR을 준수하는 Google 태그 관리자 사용 – 법적 상황은 어떻습니까? 이 도움말에서는 Google 태그 관리자의 작동 방식, GDPR과의 법적 관계, 실제 쿠키 동의 솔루션에 대해 설명합니다.
Google 태그 관리자 및 쿠키 – 도구 작동 방식
Google 태그 관리자는 Google Analytics 또는 Bing Ads와 같은 프로그램의 쿠키, 전환 픽셀 또는 추적 코드를 관리하고 제어하는 도구 역할을 합니다. 애플리케이션 자체는 태그 및 트리거와 함께 작동하며, 흔히 가정하는 것처럼 쿠키를 통해 웹사이트에서 수집된 정보를 추가 처리를 위해 적절한 도구로 직접 전달합니다. 웹사이트에서 다양한 목적(광고, 추적 등)으로 사용되는 코드 자체는 사이트의 소스 코드에 저장되지 않고 특수 컨테이너에 저장됩니다.
태그 관리자를 사용하면 효율적이고 추적 및 쿠키 관리가 단순화됩니다. IT 경험이 거의 없는 사람이라도 필요한 코드를 통합할 수 있습니다. 이는 전문 지식이 필요하지 않은 단순하게 설계된 직관적인 웹 인터페이스를 통해 태그 관리자를 작동하는 경우에도 적용됩니다. 또한, 필요한 거의 모든 태그와 픽셀은 일반적으로 템플릿으로 제공됩니다 . 사용자는 Google Analytics와 같은 (거의) 필수 애플리케이션뿐만 아니라 Bing Ads, Google Ads 또는 AB Tasty와 같은 테스트 도구의 이점을 누릴 수 있습니다.
태그 관리자가 없으면 개별 코드 조각을 웹사이트의 소스 코드에 삽입해야 하며 이에 상응하는 시간이 소요됩니다. 그러나 “개입” 후에도 웹사이트가 오류 없이 계속 작동하려면 적절한 프로그래밍 지식이 필요합니다.
Google 태그 관리자 데이터 보호
복잡하지 않은 작업 덕분에 태그 관리자는 마케팅이 IT로부터 크게 독립되도록 보장합니다. 이를 통해 회사는 시간을 절약할 수 있을 뿐만 아니라 귀중한 IT 리소스를 다른 곳에서 계획할 수 있습니다. Google 태그 관리자를 위한 다양한 템플릿도 마찬가지로 유용합니다. GTM은 빠르고 쉽게 추가할 수 있는 Google Analytics, Google Ads Remarketing, Hotjabler 또는 Tradedoubler와 같은 프로그램용 템플릿을 제공합니다. 특히 다음과 같은 이점을 누릴 수 있습니다.
- 웹 인터페이스를 통해 사용하기 쉽습니다.
- 미리보기 모드로 태그 테스트 간소화
- 다양한 템플릿 사용 가능
- 다양한 태그, 트리거 및 변수 템플릿
- Google 코스모스에 원활하게 통합됩니다.
Google 태그 관리자 GDPR을 준수하도록 설정
Google 태그 관리자는 2020년 7월 유럽사법재판소(ECJ)가 개인정보 보호 계약을 무효화한 이후(‘ Schrems II ‘) 문제가 있는 것으로 간주되었습니다. 개인 정보 보호 계약은 원래 유럽 소비자가 연못을 통해 데이터를 전송할 때 EU에서와 동일한 수준의 데이터 보호에 의존할 수 있다고 규정했습니다. 문제: 미국의 법적 상황으로 인해 당국은 주 감시법을 통해 Microsoft, Google 또는 Amazon과 같은 미국 거대 기업의 데이터에 접근할 수 있습니다. Google 태그 관리자 및 이에 연결된 애플리케이션의 경우 이는 이론적으로 매우 좁은 법적-기술적 통로를 통해 데이터 전송을 구현할 수 있음을 의미합니다. 그러나 실제로 는 Schrems II에 따르면 Google Analytics & Co와 같은 애플리케이션은 법적을 준수하는 방식으로 시행될 수 없습니다 .
Google 태그 관리자에도 적용되나요? 원칙적으로 구글 태그 관리자 자체에서는 쿠키를 설정하지 않고, 애드센스나 구글애널리틱스의 쿠키만 컨테이너에서 관리한다고 합니다. GDPR의 관점에서 데이터 처리에 대한 추가(2021년 4월 12일)는 문제가 있습니다.
“귀하가 계정을 설정할 때 유럽 경제 지역(EEA)에 위치했다고 표시했다면 이미 이용약관의 일부로 데이터 처리 부록을 수락한 것입니다.”
데이터 처리에 Google 태그 관리자 추가
그러나 데이터 보호 규정은 투명성을 요구하지만 검색 엔진 거대 기업의 데이터 처리에 대한 정보는 여전히 모호하고 모호합니다.
“우리는 Google 태그 관리자 데이터를 사용합니다.
Google 개인정보 보호정책
당사는 서비스가 어떻게 사용되는지, 어떤 태그가 배포되는지와 같은 정보를 수집할 수 있습니다. 당사는 개인정보취급방침에 설명된 대로 서비스를 개선, 유지, 보호 및 개발하기 위해 이 데이터를 사용할 수 있지만 귀하의 동의 없이는 이 데이터를 다른 Google 제품과 공유하지 않습니다.”
Google은 여기에서 동의 없이는 어떤 데이터도 다른 Google 서비스에 연결하지 않을 것이라고 주장합니다. 그러나 이것이 제3자에게 전달되는 것을 방해하는 것은 아닙니다. 또한 데이터 수집이 절대적으로 필요한지 아니면 단순한 (기술적) 필요성을 넘어서는지 여부도 불분명합니다.
이러한 불확실성으로 인해 Google 태그 관리자는 사용자의 동의 없이 실행되어서는 안 됩니다 . 일반적인 설명이 다른 방향으로 진행되더라도 Google 태그 관리자 자체가 쿠키를 제어 및 관리 도구로 설정하는 것으로 나타나기 때문에 이는 더욱 그렇습니다. GTM은 웹사이트에서 해당 연결된 도구로만 데이터를 전송한다고 주장합니다.
이 내용에 따르면 쿠키 관리, 즉 설정, 변경, 삭제는 Google Analytics와 같은 애플리케이션에서만 이루어집니다. 이를 통해 GTM은 쿠키 동의 관리자와 협력할 수 있습니다. 웹사이트 방문자가 처음부터 태그와 트리거를 차단할 수 있는 경우 불필요한 쿠키는 더 이상 설정되지 않습니다. 그러나 어떤 애플리케이션도 데이터 수집이 전혀 허용되지 않기 때문에 중요한 마케팅 도구를 중앙에서 제어할 수 있다는 이점은 사라졌습니다.
그러나 이러한 맥락에서 블로그에서는 Google 태그 관리자가 로드되면 Google Analytics and Co.가 실행되기 전에 데이터(IP, 브라우저 정보, 언어 등) 및 쿠키가 전송될 수 있다고 지적합니다. Schrems II의 경우 수많은 데이터 스캔들로 인해 Schrems II에 따르면 “안전하지 않은 제3국”으로 간주되는 국가인 연못을 건너 미국에 데이터가 도달하기 때문에 이러한 상황이 우려됩니다. GDPR 제13조에 따라 GTM을 포함하여 사용되는 모든 도구에 대한 설명의 필요성도 문제가 됩니다. 이러한 도구에 대한 설명은 최소한 데이터 보호 선언에 제공되어야 하기 때문입니다.
최신 정보를 받아보세요!
뉴스레터 구독Google 태그 관리자 및 옵트인 기능
Google 태그 관리자는 선택과 관련하여 GDPR과 더욱 호환되는 것으로 입증되었습니다. 배경: 2019년 10월 1일 쿠키 동의에 대한 ECJ 판결 이후, 사용자는 쿠키 사용에 적극적으로 동의하고 해당 확인란을 직접 클릭해야 합니다. 적극적인 동의 없이 쿠키가 설정되는 것을 방지하려면 Google 태그 관리자를 통해 옵트인을 설정하세요. 이렇게 하면 Google 태그 관리자의 데이터 보호가 보장됩니다.
Google 태그 관리자에서 선택 기능을 설정하려면 변수, 트리거 및 TAG를 만드세요. 쿠키를 설정한 후 트리거를 설정하고 Analytics를 차단하세요. 마지막으로 웹사이트의 인쇄물 또는 데이터 보호 페이지에 사전 정의된 HTML 링크를 구현합니다. CMS가 링크 구현을 방해하는 경우 태그 코드를 변경하고 그에 따라 트리거를 조정하여 onload 이벤트가 필요합니다.
Google 태그 관리자를 통한 옵트인 기능 설정은 온라인에서 제공되는 이해하기 쉬운 지침으로 인해 비교적 간단하며 심층적인 IT 지식이 반드시 필요하지는 않습니다.
Google 태그 관리자 – GDPR 및 쿠키 동의 도구
GDPR과 Schrems II의 문제 영역을 무시하는 경우에만 Google 태그 관리자의 기본적인 편의성을 장점으로 꼽을 수 있습니다. 이는 쿠키 동의 솔루션을 Google 애플리케이션에 간단하고 복잡하지 않게 통합한 결과입니다. 쿠키 동의 배너는 GTM에 정의된 선택 옵션과 웹사이트 방문자 사이의 중개자 역할을 하며, 방문자는 쿠키 또는 쿠키 선택에 동의할지 아니면 모든 쿠키를 거부할지 자유롭게 결정할 수 있습니다.
이에 따라 데이터 보호 규정은 쿠키 동의 솔루션과 Google 태그 관리자 간의 업무 분담 및 협력을 초래합니다. Google 태그 관리자는 선택 기본 설정에 충분합니다. Google 태그 관리자 GDPR을 준수하려면 사이트 방문자에게 쿠키에 동의하거나 거부할 수 있는 선택 창을 표시하는 쿠키 동의 솔루션이 반드시 필요합니다. 사용자가 동의하지 않는 한 Google 태그 관리자는 설정된 쿠키 차단을 유지합니다. 사이트 방문자가 쿠키에 적극적으로 동의한 경우에만 해당 쿠키가 사용자의 장치에 저장됩니다.
Ist Ihre Webseite konform? Finden Sie es heraus mit unserer Checkliste
보안과 편의성을 위한 쿠키 동의 솔루션
시장에서는 GDPR과 쿠키 및 추적에 관한 ePrivacy 지침을 준수하기 위한 다양한 솔루션을 제공합니다. 기본적으로 모든 쿠키와 추적기를 차단하고 사이트 방문자가 동의한 경우에만 해제하는 솔루션이 있습니다. 이 경우 이론적으로 Google 태그 관리자에서 옵트인을 설정할 필요는 없습니다.
다른 쿠키 동의 관리 솔루션은 웹사이트 인터페이스에서 모든 Google 서비스를 네트워킹하고 사이트 방문자를 위한 선택 창을 생성함으로써 광범위한 서비스를 제공합니다. 이것이 쿠키 동의 솔루션이 Google 태그 관리자 GDPR을 공정하게 만드는 데 도움이 되는 방법입니다. 그러나 바로 현재의 법적 상황으로 인해 Google 태그 관리자의 편의성이 채굴 영역으로 변하고 있습니다. 유일한 방법은 덜 편리한 방법이 될 것입니다. 외부 서버를 사용하는 대신 자체 서버에서 로컬로 실행되는 태그 관리자를 사용하는 것은 어떨까요?
모든 웹사이트 운영자를 위한 개별 맞춤형 솔루션
동의 배너는 쿠키 저장을 허용하거나 거부하기 위해 사이트 방문자에게 쿠키 동의 솔루션을 제시하는 선택 창입니다. 이러한 창은 다양한 사용자 친화성을 갖추고 있으며 웹사이트 레이아웃에 맞춰 조정되는 경우가 많으며 Google 태그 관리자와 상호작용하여 GDPR 준수를 보장합니다. 태그 관리자는 사이트 방문자가 쿠키 저장에 동의한 경우에만 수신 동의를 취소합니다.
시장에서는 동의 관리 공급자(CMP)라고도 알려진 다양하고 강력한 쿠키 동의 솔루션을 제공합니다. 어떤 경우에는 회사나 웹사이트의 요구 사항 에 맞게 솔루션을 최적으로 맞춤화할 수 있습니다. 여기에는 기존 분석 도구의 통합, 동의 창의 개별 디자인 또는 사이트 방문자를 위한 쿠키 선택 사전 설정이 포함됩니다.
회사에서는 무료 솔루션과 유료 솔루션 중에서 선택할 수 있습니다. 특히 소규모 회사에서는 첫 번째 단계로 무료 솔루션을 선택하는 경우가 많습니다. 그러나 선택한 CMP가 GDPR의 요구 사항을 안정적으로 충족하는지 확인하세요.
동의 관리 제공업체에 대한 GDPR 요구 사항
GDPR은 Google 태그 관리자의 문제일 뿐만 아니라 동의 배너의 콘텐츠 디자인 요구사항에도 적용됩니다. 이러한 점은 ECJ의 법원 판결에서도 확인되었으므로 구속력이 있습니다.
- 데이터 수신자는 명확하게 표시되어야 합니다.
- 데이터 처리, 마케팅, 분석 등의 활동을 명확하게 표현합니다.
- 사이트 방문자는 각 분류를 개별적으로 선택 취소하거나 선택할 수 있어야 합니다.
- 수신자 및 활동을 미리 선택하지 않음
- 사용자가 동의할 때까지 모든 쿠키를 차단해야 합니다.
강력한 동의 솔루션이 충족해야 하고 공급자의 제품을 결정하기 전에 반드시 명심해야 하는 기타 중요한 사항은 다음과 같습니다.
- 동의 저장 위치 – 사용자 장치 또는 데이터베이스에 로컬(사이트 운영자의 정보 제공 능력에 중요)
- 사용자가 동의를 취소하거나 자신의 동의 상태를 확인할 수 있는 옵션은 무엇인가요?
- 쿠키의 수명
- 데이터 처리 방법에 대한 자세한 정보가 있습니까?
- 쿠키의 목적을 명확하게 식별할 수 있습니까?
유료 또는 무료 도구 사용 여부에 관계없이 이러한 요구 사항을 충족하는 동의 관리 공급자의 쿠키 동의 솔루션만 선택하세요.
결론
물론, Google 태그 관리자는 특히 마케팅 목적을 위한 일반적인 도구의 통합을 크게 단순화합니다. 그럼에도 불구하고, 최근 Schrems II로 알려진 2020년 7월 ECJ 판결을 통해 통합에 문제가 있는 것으로 판명되었습니다. 데이터는 GTM(및 기타 연결된 도구)을 통해 미국으로 유입되므로 소송 및 벌금이 부과될 수 있습니다. GDPR의 관점에서도 Google 태그 관리자는 데이터 처리 주제에 대한 불명확한 진술로 인해 GDPR을 준수하지 않는 모든 작업을 수행합니다. 따라서 법적으로 완벽한 GTM 통합은 거의 불가능합니다. 현재 사용할 수 있는 유일한 옵션은 예방 조치로 동의 관리자 와 같은 쿠키 동의 공급자를 통해서만 로드되도록 허용하는 것입니다. 그러나 이것이 당신이 안전한 편에 있다는 것을 의미하지는 않습니다.