Braze 서비스의 데이터 보호 기술 지원
EU 및 영국 일반 개인정보 보호 규정(“GDPR”), 캘리포니아 소비자 개인정보 보호법(“CCPA”), 건강보험 이동성 및 책임에 관한 법률(“HIPAA(미국의료정보보호법)”) 등 조직이 개인 데이터로 할 수 있는 일을 규제하는 다양한 데이터 보호법(“데이터 보호법”)이 있습니다. 비즈니스에 적용될 수 있는 기타 국가, 주 및 산업별 데이터 보호법 및 규정이 있습니다.
이러한 데이터 보호법은 개인에게 자신의 개인 데이터에 대한 ‘개인정보 보호 권리’를 부여합니다. 조직은 개인정보 보호 권리를 행사하는 개인으로부터 요청을 받고 이에 응답해야 합니다. Braze 서비스는 해당 법률에서 요구하는 특정 조치를 용이하게 하는 기능을 제공함으로써 이러한 데이터 보호법 준수를 지원할 수 있습니다. 이 문서는 이러한 기능을 사용하여 개인정보 보호 권리 요청을 관리하기 위한 기술 지침을 제공합니다. 비즈니스에 적용되는 데이터 보호법을 결정하고 이를 준수하여 행동하는 것은 전적으로 귀하의 책임입니다.
법적 고지
아래의 내용은 Braze의 법적 자문으로 의도되거나 간주되어서는 안 됩니다. 귀하의 특정 상황 및 데이터 보호법이 귀하와 귀하의 Braze 서비스 이용에 어떻게 적용되는지에 대해서는 자체 법률 고문의 자문을 구하시기 바랍니다.
용어
이 문서에서 개인 데이터에 대한 모든 언급은 개인정보 또는 개인 식별 정보(“개인 데이터”)에 대한 언급으로도 이해될 수 있습니다. 간결함을 위해, 최종사용자의 권리를 다룰 때는 일반적으로 GDPR의 용어를 사용합니다. GDPR의 용어는 다른 데이터 보호법에서 정의된 용어나 개념과 대부분 호환되거나 밀접하게 일치합니다.
기본 사항
대부분의 개인정보 보호법은 개인 데이터 처리에 관여하는 세 가지 주요 이해관계자를 정의합니다: 정보주체, 데이터 컨트롤러, 데이터 프로세서. 각 그룹은 개인 데이터 사용과 관련하여 서로 다른 권리와 책임을 갖습니다:
- 정보주체는 데이터 프로세서 또는 데이터 컨트롤러에 의해 개인 데이터가 처리되는 개인입니다
- 데이터 컨트롤러는 개인 데이터 처리의 목적과 수단을 결정하는 주체입니다
- 데이터 프로세서는 데이터 컨트롤러를 대신하여 그 지시에 따라 개인 데이터를 처리하는 주체입니다
Braze 서비스와 관련하여:
- 정보주체는 예를 들어 고객 애플리케이션의 최종사용자(예: 고객/클라이언트) 또는 Braze 서비스 인스턴스의 회사 사용자인 직원입니다.
- Braze 고객인 여러분은 정보주체의 개인 데이터가 Braze 서비스 내에서 어떻게 그리고 왜 수집 및 처리될지를 결정하는 데이터 컨트롤러입니다.
- Braze는 여러분을 대신하여 그리고 여러분으로부터 받은 지시에 따라 Braze 서비스에서 개인 데이터를 처리하는 데이터 프로세서입니다.
위 내용은 GDPR 용어이며, 예를 들어 CCPA에서 이에 대응하는 용어는 다음과 같습니다:
- 정보주체에 해당하는 “소비자”.
- 데이터 컨트롤러에 해당하는 “사업자”.
- 데이터 프로세서에 해당하는 “서비스 제공자”.
아래에서 정보주체의 가장 일반적인 개인정보 보호 권리 요청에 대한 관련 정보와 Braze 서비스의 기술적 기능을 통해 이에 대응하는 방법을 확인할 수 있습니다.
정보를 제공받을 권리
정보를 제공받을 권리는 일반적으로 개인정보 처리방침을 통해 ‘공정한 처리 정보’를 제공해야 하는 의무를 포함합니다. 이 권리는 개인 데이터 사용 방식에 대한 투명성의 필요성을 강조합니다.
Braze 권장 사항
대부분의 데이터 보호법은 개인 데이터 사용 방식과 관련한 투명성의 필요성을 강조합니다. 이는 데이터 컨트롤러의 책임이며, 데이터 컨트롤러는 일반적으로 자사 제품 및 서비스의 사용자가 쉽게 접근할 수 있고 Braze에 의해 수행되는 처리를 다루는 개인정보 처리방침을 유지 관리합니다.
접근권
데이터 보호법에 따라, 데이터 주체는 다음을 얻을 권리가 있을 수 있습니다:
- 자신의 개인 데이터가 처리되고 있다는 확인,
- 자신의 개인 데이터에 대한 접근, 그리고
- 해당 데이터 보호법에 의해 결정되는 기타 보충 정보.
Braze 권장 사항
데이터 주체의 접근 요청에 대응하여 Braze에서 기계 판독 가능한 형식으로 개인 데이터를 제공하려면, 사용자 식별자(Braze에 제공된 external_id로 정의됨) 및/또는 기기 식별자를 사용하여 Braze의 REST API에 API 호출을 수행함으로써 최종사용자 프로필을 내보낼 수 있습니다.
BrazeAI Decisioning Studio™
BrazeAI Decisioning Studio™의 개인 데이터와 관련된 접근권 요청을 이행하려면, 해당 customer_id 및/또는 이메일을 포함하여 계정 매니저에게 문의하세요.
정정 요청권
개인은 개인 데이터가 부정확하거나 불완전한 경우 이를 정정받을 권리가 있습니다. 해당 개인 데이터를 제3자에게 공개한 경우, 가능한 한 해당 제3자에게 정정 사실을 알리는 것이 필요할 수 있습니다.
Braze 권장 사항
데이터 주체가 귀하 또는 Braze가 귀하를 대신하여 처리 중인 개인 데이터의 부정확한 부분을 정정하도록 요청하는 경우, Braze SDK 또는 Braze REST API를 사용하여 해당 개인 데이터를 수정할 수 있습니다.
삭제권
삭제권은 ‘잊힐 권리’ 또는 ‘삭제될 권리’라고도 합니다.
Braze 권장 사항
표준 삭제
데이터 수집을 중단한 후에는 Braze의 사용자 삭제 REST API 엔드포인트를 사용하여 최종사용자를 삭제할 수 있으며, 이를 통해 Braze 서비스에서 해당 최종사용자의 모든 기록이 제거됩니다.
- Braze 서비스 내에서 external_id가 있는 최종사용자의 경우, 해당 ID를 사용하여 최종사용자의 데이터를 삭제할 수 있습니다.
- Braze 서비스 내에서 external_id가 없는 익명 최종사용자의 경우, Braze SDK를 사용하여 해당 최종사용자의 기기 식별자를 검색한 다음 기기 식별자를 사용하여 해당 기기와 연결된 최종사용자 프로필을 찾을 수 있습니다. 그런 다음 사용자 삭제 API를 사용하여 해당 최종사용자와 연결된 프로필을 삭제할 수 있습니다.
Braze 서비스에서 최종사용자를 삭제하면 제공된 external_id로 정의된 해당 최종사용자의 중앙 집중식 고객 프로필이 영구적으로 삭제됩니다. 여기에는 Braze가 기본적으로 수집하거나 사용자가 Braze 서비스에서 수집하도록 구성한 구조화된 프로필 정보(기기 정보, 국가, 언어, 이메일 주소 등)가 포함됩니다.
최종사용자 프로필에 연결된 이메일 주소 또는 전화번호는 다른 최종사용자의 프로필에도 연결될 수 있으므로 Braze에 여전히 저장될 수 있습니다. 이메일 주소와 전화번호는 Braze 서비스에서 고유하지 않습니다. 즉, 팀에서 동일한 이메일 주소 또는 전화번호를 여러 고객 프로필에 저장하도록 Braze를 구성했을 수 있습니다. 팀에서 이러한 방식으로 Braze를 구성한 경우, 데이터 주체의 삭제 요청을 준수하기 위해 해당 데이터 주체를 나타내는 모든 고객 프로필을 삭제해야 할 수 있으며, 특정 데이터 주체를 참조하는 모든 고객 프로필을 삭제하기 위해 여러 번의 API 호출이 필요할 수 있습니다.
BrazeAI Decisioning Studio™
BrazeAI Decisioning Studio™의 개인 데이터와 관련된 삭제권 요청을 이행하려면 관련 customer_id 및/또는 이메일을 계정 매니저에게 문의하세요. 계정 매니저가 데이터 웨어하우스에서 관련된 모든 개인 데이터를 삭제하도록 조치할 수 있습니다.
추가 삭제 고려 사항
|
고객은 이벤트 속성정보 및 메시지 엑스트라에 대한 커스텀 필드를 만들 수 있습니다. 이러한 필드는 개인 데이터를 위한 것이 아니므로 위에서 설명한 기본 삭제 프로세스에 포함되지 않습니다. 그러나 이벤트 속성정보 및 메시지 엑스트라를 통해 개인 데이터를 입력하거나 수집하는 데 Braze를 사용하는 경우, 사용자 삭제 REST API 엔드포인트에 의해 트리거되는 삭제 프로세스에 이러한 필드도 포함되도록 설정할 수 있으며, 이렇게 하면 해당 필드에 포함된 데이터도 삭제됩니다. 기본 설정은 회사 수준에서 적용되지만 삭제 프로세스가 실행될 때 앱 그룹/워크스페이스 수준에서 다음 필드를 삭제하도록 선택할 수 있습니다.
이 설정은 회사 설정 > 관리자 설정 > 보안 설정에서 접근할 수 있습니다. 데이터 삭제 기본 설정은 이벤트 유형 또는 카테고리별로 지정됩니다. 관리자 권한이 있는 사용자만 이 설정을 변경할 수 있습니다. 또는 관리자가 이러한 권한을 다른 사용자에게 위임할 수 있습니다. 이벤트 유형 또는 메시지 엑스트라가 삭제 프로세스에 포함되도록 설정된 경우, 사용자 삭제 REST API 엔드포인트를 실행하는 사용자에 대해 해당 필드의 데이터가 향후 삭제됩니다. 또한 이 삭제 기본 설정을 선택하면, 다음 예약된 삭제 작업 시 이러한 필드를 포함하는 기존 익명화된 데이터 세트에서도 해당 필드의 데이터가 삭제됩니다. 삭제된 데이터 필드를 복원하는 것은 불가능합니다. |
분석
Campaign 및 앱 사용 분석의 무결성을 유지하기 위해, 최종사용자가 삭제되어도 익명화된 집계 데이터는 수정되지 않습니다. 예를 들어, 최종사용자가 삭제되더라도 Braze는 앱의 총 세션 수를 줄이지 않습니다. 해당 최종사용자가 앱을 방문한 세션은 여전히 해당 앱의 총 방문 수에 포함되지만, 이 데이터는 잊혀진 최종사용자의 프로필과 어떤 방식으로도 연결되지 않으므로, 이 익명화되고 집계된 데이터가 개별 최종사용자에게 다시 연결될 수 없습니다.
Braze 서비스 내의 분석은 Braze 최종사용자 식별자에 연결됩니다. 최종사용자의 프로필이 삭제된 후 Braze 사용자 식별자는 사실상 완전히 익명화된 식별자가 됩니다. Braze가 해당 식별자를 어떤 개별 최종사용자와도 다시 연결할 수 없기 때문입니다.
삭제가 완료된 후
일반적으로 데이터 주체의 개인 데이터 삭제 요청을 이행한 경우 데이터 주체에게 합리적으로 통지하는 것이 기대됩니다. 삭제된 최종사용자는 나중에 앱이나 서비스에 다시 등록하거나 다시 참여할 수 있으며, Braze는 해당 사용자를 삭제되었거나 잊혀진 사용자로 식별할 수 없습니다. Braze 서비스는 사용자를 대신하여 삭제된 사용자 식별자 또는 이메일 주소 목록을 생성할 수 없습니다.
처리 제한 권리
정보 주체는 특정 상황에서 자신의 개인정보 처리를 ‘차단’하거나 금지할 권리를 가질 수 있습니다. 처리 제한이란 정보 주체가 이의를 제기한 처리를 수행하지 않는 것을 의미합니다.
Braze 권장 사항
Braze 서비스는 개인정보의 개별 범주에 대한 처리 제한을 지원하지 않습니다. 정보 주체로부터 해당 개인정보의 특정 하위 집합에 대한 처리 제한 요청을 받은 경우, Braze API를 사용하여 해당 최종사용자의 전체 프로필을 내보낸 다음 Braze에서 삭제해야 합니다. Braze API를 사용하면 최종사용자가 이후 해당 개인정보의 특정 하위 집합 처리를 허용하는 경우 이 데이터를 다시 가져올 수 있습니다. 또한 최종사용자에게 Braze SDK를 사용하는 모든 애플리케이션을 제거하거나 로그아웃하여 정보 주체에 대한 추가 데이터 수집을 중단하도록 권장해야 합니다.
BrazeAI Decisioning Studio™만 사용하는 고객의 경우, Decisioning Studio로 더 이상 데이터를 전송하지 않아야 합니다.
데이터 이동권
데이터 이동권은 데이터 주체가 다양한 서비스에 걸쳐 자신의 목적을 위해 개인 데이터를 획득하고 재사용할 수 있도록 허용합니다. 개인 데이터는 구조화되고, 기계가 읽을 수 있으며, 일반적으로 사용되는 형식으로 제공되어야 합니다.
Braze 권장 사항
액세스 권리와 마찬가지로, Braze REST API를 사용하여 최종사용자의 개인 데이터를 내보내고 데이터 주체의 요청에 따라 이를 제공할 수 있습니다. 또한, 관련 customer_id 및/또는 이메일 주소를 포함하여 계정 매니저에게 연락하여 BrazeAI Decisioning Studio에 보관된 개인 데이터의 사본을 요청하세요.
이의 제기 권리
개인은 다음에 대해 이의를 제기할 권리가 있습니다:
- 정당한 이익 또는 공익/공적 권한 행사를 위한 업무 수행에 기반한 처리(프로파일링 포함);
- 직접 마케팅(프로파일링 포함); 및
- 과학적/역사적 연구 및 통계 목적의 처리.
Braze 권장 사항
Braze는 REST API 및 iOS, Android, 웹 SDK를 통해 고객 프로필을 SMS, 이메일 또는 푸시 알림에서 탈퇴 상태로 표시하는 기능을 제공합니다. 데이터 주체로부터 해당 메시지 수신에 대한 이의를 접수한 경우, Braze API를 사용하여 해당 최종사용자의 구독을 취소할 수 있습니다.
이것만으로 충분하지 않은 경우, Braze에 의한 최종사용자 개인 데이터 처리를 방지하려면 ‘삭제 권리’에 명시된 방법과 동일하게 최종사용자 프로필을 삭제해야 합니다.
자동화된 의사 결정 및 프로파일링 관련 권리
일부 데이터 보호법은 특정 상황, 특히 “개인에게 법적 효과 또는 이에 상응하는 중대한 영향을 미치는” 결정에 대해 자동화된 의사 결정이나 프로파일링을 금지하거나, 데이터 주체가 이를 거부할 수 있도록 허용하고 있습니다.
Braze 권장 사항
Braze는 데이터 주체에게 법적 효과 또는 이에 상응하는 영향을 미치는 자동화된 프로파일링이나 의사 결정 작업을 수행하지 않습니다. Braze 서비스의 사용이 법적 효과 또는 이에 상응하는 영향을 미칠 수 있다고 판단되고 이에 대한 이의 제기를 받은 경우, “삭제 권리”에서와 동일한 방식으로 고객 프로필을 삭제할 수 있습니다.
타겟팅 광고
미국 일부 주의 개인정보 보호법에 따라, 데이터 주체는 타겟팅 광고 목적으로 자신의 개인 데이터를 사용하는 것에 대해 이의를 제기할 수 있습니다.
Braze 권장 사항
데이터 주체를 대상으로 광고를 타겟팅하기 위한 오디언스를 구축할 때, 타겟팅 광고에 이의를 제기한 데이터 주체를 반드시 제외해야 합니다. 예를 들어, CCPA에 따라 “판매 또는 공유 거부” 권리를 행사한 캘리포니아 소비자가 이에 해당합니다.
서드파티 플랫폼과 동기화할 오디언스를 구축하는 방법에 대한 자세한 내용은 오디언스 동기화를 참조하세요.
차별 금지의 권리
데이터 주체는 차별 없이 개인정보 보호 권리를 행사할 수 있는 권리가 있습니다.
Braze 권장 사항
Braze 서비스를 사용할 때, 고객은 개인정보 보호 권리를 행사한 데이터 주체를 차별하지 않도록 해야 합니다. 예를 들어, 개인정보 보호 권리를 행사한 데이터 주체를 차별적인 방식으로 오디언스에 세그먼트하거나 타겟팅하지 않는 것을 권장합니다.