OneTrust 쿠키 동의 모듈을 사용하여 쿠키 법률을 준수하는 방법
게시 됨: 2022-09-21웹사이트를 소유하고 있거나 개발자라면 우리가 말하는 쿠키의 종류를 알고 있을 것입니다. 약 10년 전 EU가 쿠키법을 통과시켰을 때 삶이 조금 더 어려워졌지만 소비자 개인정보 보호에 대해 누가 불평하겠습니까? 좋은 소식은 오늘날 웹 사이트에서 쿠키 규정 준수를 설정하는 더 쉬운 방법이 있으며 이 기사에서는 이러한 접근 방식 중 하나에 대해 이야기할 것입니다.
그러나 먼저 쿠키가 무엇입니까? 간단히 말해서 쿠키는 누군가가 웹사이트를 탐색하는 동안 웹사이트에서 생성하는 작은 정보입니다. 대부분의 웹사이트는 쿠키를 사용하여 방문자에 대한 정보를 수집합니다. 이 작은 데이터 패킷은 오늘날 널리 사용되는 기술이며 법률에서도 다루고 있습니다. 이 법안을 쿠키법이라고 합니다.
쿠키법에 대해 자세히 알아보겠습니다.
쿠키법에 따라 웹사이트는 정보를 저장하거나 검색하기 전에 사용자의 동의를 얻어야 합니다. 이러한 법률에 따라 사용자는 데이터 수집을 허용할지 여부를 선택할 수 있습니다.
쿠키 법은 2011년 5월 EU에서 모든 EU 국가에서 시행되는 지침으로 채택되었습니다. 결국, 각 국가는 새로운 상황에 적응하기 위해 자체 법률을 업데이트했습니다.
현재 다양한 유형의 쿠키 법률이 있습니다.
- GDPR: 일반 데이터 보호 규정(GDPR)
- CCPA: 캘리포니아 소비자 개인정보 보호법(CCPA)
- COPPA : 아동 온라인 개인정보 보호법
일반 데이터 보호 규정
유럽 연합 시민의 개인 정보를 보호하는 법적 표준입니다. 비즈니스가 EU에 물리적으로 존재하지 않더라도 사용자 데이터를 저장하는 모든 조직에 영향을 미칩니다.
캘리포니아 소비자 개인 정보 보호법
이 법은 특히 캘리포니아 소비자를 위한 것입니다. 이 법률은 소비자가 회사에서 수집한 모든 정보에 대해 문의하는 데 도움이 됩니다.
아동 온라인 개인정보 보호법
이 법은 13-16세 사이의 어린이를 다룹니다. 회사가 부모의 동의 없이 13세 미만 아동에 대한 정보를 수집하는 것을 금지합니다.
기업은 이러한 법률을 준수함으로써 신뢰성을 높일 수 있습니다. 기업이 이러한 규정 준수를 달성하는 데 도움이 되는 다양한 개인 정보 관리 소프트웨어 플랫폼 이 있습니다. OneTrust는 직장에서 데이터 손실을 방지하는 기술을 제공하는 플랫폼 중 하나입니다.
OneTrust 쿠키 배너란 무엇이며 왜 사용합니까?
OneTrust 배너는 웹사이트 방문자를 스캔, 분류 및 수집하는 모듈입니다. OT 배너는 활용 가능하며 지역에 따라 수정이 가능합니다. 이제 OT 배너의 구성, 통합 및 기능을 안내해 드리겠습니다.
OneTrust 쿠키 배너를 구현하면 사용자에게 다음과 같은 혜택이 제공됩니다.
- 웹사이트의 쿠키를 자동으로 스캔하고 분류합니다.
- 다양한 카테고리에서 배너를 선택하고 게시하기 전에 미리보기를 제공합니다.
- 지리적 위치별 동의 모델 구성
- 포털은 불만 사항 위반 사항을 통지합니다.
- 포털은 예약된 스캔에 대해 웹사이트를 감사합니다.
- 사용자가 일정 기간 동안 웹사이트를 방문하는 대시보드
- 사용자가 선택할 수 있는 다양한 내장 배너 템플릿
- 다국어 지원
스캔에서 통합까지 프로세스는 5단계로 진행됩니다.
1단계: 웹사이트 스캔
OT 배너 구현의 초기 단계는 웹사이트를 스캔하는 것입니다. 그러나 웹사이트를 스캔하기 전에 OT 계정이 있어야 합니다.
스캔할 포털에 새 웹사이트가 추가되면 스캐너는 보류 단계에 있게 됩니다. 즉, 새 레코드가 생성되고 스캐너가 곧 시작됩니다.
이 스캐너는 포털에 공급되는 루트 도메인과 루트 도메인 내부의 모든 하위 도메인을 스캔합니다. 도메인이 배너 통합 도메인과 일치하지 않으면 동의가 예상대로 작동하지 않습니다. 스캐너는 www로 시작하는 모든 URL을 하위 도메인으로 취급합니다.
참고: 루트 도메인만 포털에 공급해야 합니다. 루트 또는 하위 도메인의 배너에 대한 동의 또는 거부는 단일 입력으로 캡처됩니다.
웹사이트를 스캔하는 단계:
- 로그인 후 웹사이트 옵션으로 이동합니다.
- URL 추가 버튼을 클릭하여 도메인 URL을 추가합니다.
선택적 구성
새 웹사이트를 스캔하는 동안 OT는 스캔이 필요한 페이지 제한, 쿼리 매개변수가 있는 페이지, 이미지와 같이 스캔할 웹사이트의 사이트맵 URL 제공과 같은 추가 기능을 제공합니다. 또한 사용자에게 이전 기록을 지울 수 있는 권한을 부여합니다.
이 탭의 추가 기능은 특정 기간 동안 웹 사이트 스캔을 예약하고 필요한 경우 배너 및 기본 설정 센터 템플릿을 재구성하는 것입니다.
참고: 페이지를 제한하면 스캔 시간을 줄이는 데 도움이 됩니다. 사이트의 모든 쿠키 범주를 포함하기 때문에 페이지 번호를 100-500페이지 사이로 설정하는 것이 좋습니다.
2단계: 템플릿을 선택하고 디자인합니다.
최종 사용자가 상호 작용하는 쿠키 배너는 이러한 특정 단계에서 설계 및 구성됩니다. OT는 개발자에게 배너 디자인을 위해 사전 구축된 템플릿을 제공합니다. 템플릿 디자인은 두 부분으로 이루어집니다.
- 쿠키 배너 디자인:- 이 부분은 최종 사용자가 초기 콘텐츠와 쿠키 수락 또는 거부에 동의하는 배너를 다룹니다.
- 환경 설정 센터 디자인:- 쿠키 배너에 설정 버튼으로 표시되는 팝업처럼 작동합니다. 기본 설정 센터는 웹 사이트의 개인 정보 보호 정책에 나타나는 콘텐츠를 보유합니다. 또한 쿠키의 범주를 요약하고 최종 사용자가 범주에 따라 쿠키를 선택하거나 선택 해제할 수 있습니다.
배너 및 기본 설정 센터를 구성하는 단계입니다.
- 템플릿 옵션으로 이동
- 쿠키 법칙 유형에 따라 템플릿을 추가합니다. GDPR 쿠키 배너의 예
- 템플릿의 이름을 추가합니다. 필요한 경우 선택적 필드를 채우십시오.
- 만들기 클릭
- 템플릿 디자인 선택
- 템플릿의 필요한 콘텐츠, 버튼 레이블 및 스타일 추가
변경 후 템플릿이 게시될 때마다 템플릿 버전이 업데이트됩니다. 사용자가 이전 디자인을 백업할 수 있도록 도와줍니다. 이와 함께 '언어 추가' 옵션을 통해 사용자가 여러 언어로 배너를 만들 수 있습니다. 기본 언어의 콘텐츠는 해당 언어에 따라 번역됩니다.
배너 및 환경설정 센터의 스타일링 및 구성은 OT 자체에서 완전히 관리됩니다. CSS와 HTML 태그를 지원합니다.
배너 및 기본 설정에 대한 공통 스타일을 유지할 수 있지만 웹 사이트별 배너 변경도 지원됩니다. 기본 배너 스타일을 변경하려면 사용자가 웹사이트로 이동하여 특정 웹사이트를 선택해야 합니다. 배너 스타일을 변경하는 옵션은 해당 사이트에서 사용할 수 있습니다.
3단계: 지리적 위치 규칙을 만듭니다.
Geolocation 규칙은 이 OT 배너 구현 프로세스에서 중요한 역할을 합니다. 지리적 위치는 특정 지역에 표시되는 동의 방식, 행동 및 동의를 결정합니다.
지리적 위치 규칙을 구성하려면:
- 지리적 위치로 이동
- 새 규칙 그룹 추가
- 규칙 이름 제공
- 규칙이 적용되어야 하는 지역을 선택하십시오.
- 규칙이 사용해야 하는 템플릿 선택
- 필요에 따라 배너 표시 옵션 활성화/비활성화
- 쿠키 카테고리 및 쿠키 상태 선택(옵트인 또는 옵트아웃)
- Google 태그를 처리하기 위한 Google 동의 모달 통합
- 배너의 동작(배너를 닫고 배너를 수락하는 동안)
- 재동의 기간 추가
- 사용자 기록을 기록하기 위해 동의 기록을 캡처합니다.
- 지리적 위치 규칙을 기본 규칙으로 설정하려면 설정을 활성화합니다.
쿠키에 대한 동의 모달은 지리적 위치 규칙과 함께 구성됩니다. 동의 모달은 사용자가 상호 작용할 수 있도록 쿠키에 대해 구성된 기본 동작입니다. 일부 동의 양식은 다음과 같습니다.
- 옵트인: 기본적으로 쿠키는 활성화된 상태입니다.
- 선택 해제: 기본적으로 쿠키는 비활성화되어 있습니다.
- 알림 전용: 이 유형의 모달은 사용자가 쿠키에 대해 알 수 있도록 하며 기본적으로 활성화되어 있습니다. 사용자는 이러한 유형의 모달에 대한 동의를 변경할 수 없습니다.
- 묵시적 동의: 쿠키는 사용자가 배너에서 동의 버튼을 선택할 때까지 활성화되지 않습니다.
- 사용자 지정: 구성하는 사람은 추적 안 함 등과 같은 쿠키에 대한 사용자 지정 동작을 만들 수 있습니다.
4단계: 쿠키 분류
웹사이트를 스캔한 후 캡처된 쿠키는 OT 플랫폼에서 사용 가능한 범주에 따라 분류됩니다. 개발자는 또한 새 범주를 추가할 수 있는 권한이 있으며 스캔한 쿠키도 추가할 수 있습니다.
일부 사전 구축된 카테고리:
- 절대적으로 필요한 쿠키 는 웹사이트의 성능에 필수적인 쿠키입니다.
- 분석 쿠키 는 Google 분석과 같은 웹 통계 도구입니다.
- 기능 쿠키 는 웹사이트의 기능을 향상시키는 데 사용되는 쿠키입니다. 그러나 사용자에게 100% 필수적인 것은 아닙니다.
- 소셜 미디어 쿠키 는 Facebook 및 Twitter와 같은 소셜 네트워크 쿠키와 관련이 있습니다.
5단계: 스크립트 게시
위의 모든 단계를 완료한 후 마지막 단계는 웹사이트 스캐닝의 결과로 생성된 스크립트를 게시하는 것입니다.
이것은 웹사이트에 배너와 기본 설정 센터를 구현하는 데 사용할 수 있는 코드 스니펫입니다. 스크립트에는 주로 테스트 및 프로덕션 CDN의 두 가지 유형이 있습니다. 이 두 스크립트는 모두 웹사이트의 <head> 섹션에 있어야 합니다. 스크립트에는 각 도메인에 고유한 고유 식별자가 포함되어 있습니다.
테스트 스크립트는 순전히 테스트용입니다. 이 CDN은 배너 동작 및 스타일을 확인하는 데 도움이 됩니다. 이 특정 스크립트의 캐시 없음 기능은 스크립트를 다시 게시한 직후 변경 사항을 반영하는 데 도움이 됩니다. 또한 테스트는 스크립트의 고유 식별자와 함께 추가됩니다. 테스트 스크립트는 하위 도메인 또는 도메인에 관계없이 모든 테스트 웹사이트와 통합됩니다.
프로덕션 스크립트는 프로덕션 사이트에 사용되는 실제 스크립트입니다. 이러한 스크립트는 배너와 상호 작용하는 사용자의 동의를 캡처할 수 있습니다. 테스트 스크립트와 달리 스크립트 재게시 후 변경사항 반영에 딜레이가 있습니다.
프로덕션 스크립트 구성에서 '캐시 버스터'라는 추가 기능은 변경 사항 반영 지연을 줄입니다. 또한 이 스크립트는 페이지에 따라 언어를 전환하는 데 도움이 되는 HTML 태그 속성인 lang을 지원하며 브라우저 언어 설정도 지원합니다.
추가 기능
쿠키 목록
OT는 개인 정보 페이지 콘텐츠를 다르게 하는 아이디어를 지원합니다. OT는 웹사이트의 쿠키 데이터를 담고 있는 쿠키 목록을 사용자에게 상세하게 제공하며, 콘텐츠 영역에 div를 넣는 것만으로 웹사이트 내부에 통합될 수 있습니다.
쿠키 버튼
OT는 사용자가 필요할 때마다 재동의할 수 있도록 합니다. 따라서 쿠키 버튼 DIV는 선택 시 사용자가 이전에 만든 동의를 선택하거나 선택 해제하고 변경 사항을 저장하는 기본 설정 센터의 팝업처럼 작동합니다.
스크립트를 게시하는 동안 쿠키 버튼과 쿠키 목록 div를 사용할 수 있습니다.
환경 설정 센터 팝업
기본 설정 센터에서 이 기능을 활성화하면 사용자에게 웹사이트에 대한 동의를 재고할 수 있는 권한이 부여됩니다. 배너가 닫히면 웹페이지 모서리에 작은 방패 아이콘이 나타납니다. 아이콘을 클릭하면 기본 설정 센터가 열립니다. 사용자는 분류된 쿠키를 선택하거나 선택 해제하고 동의를 저장할 수 있습니다.
완성
Drupal과 쿠키 스크립트의 통합은 기여 모듈 'Cookie Pro by OneTrust'를 사용하여 수행됩니다. 스크립트를 직접 붙여넣을 수 있는 필드를 제공하며 이 모듈은 <head> 태그를 변경하고 페이지의 <head> 태그 안에 스크립트를 배치합니다.
참고문헌
- https://www.cookiepro.com/knowledgebase/
- https://community.cookiepro.com/
- https://www.cookielawinfo.com/cookie-law/
마지막 생각들
쿠키 동의는 법을 준수해야 하기 때문에 중요할 뿐만 아니라 사용자와의 신뢰를 구축하는 데에도 도움이 됩니다. 최종 사용자의 개인 정보에 대한 존중의식이 분명하므로 브랜드에 대한 신뢰도가 높아집니다. 웹사이트에서 "거부" 쿠키 옵션이나 배너/팝업을 닫는 방법을 제공하지 않아 최종 사용자가 동의하거나 사이트를 떠나는 경우가 많이 보고되었습니다. 이는 2020년 5월 EDPB(European Data Protection Board)에서 발표한 새로운 지침에 위배됩니다. 서비스/정보에 대한 액세스는 조건부로 설정되어서는 안 되며 사용자에게 그렇게 하도록 강제하는 것은 유효한 동의로 간주되지 않습니다.
이 기사가 마음에 들었고 최신 기사에 대한 주간 업데이트를 받고 싶다면 뉴스레터 구독을 고려하십시오.