실무로 배우는 GDPR: 컴플라이언스와 벌금
Mamnoon Hadi
Head of Analytics & Insights at Readdle

2023년 영국 NHS 트러스트가 환자 동의 없이 익명화한 환자 데이터를 Facebook(메타)와 공유했습니다
공유된 데이터에는 질병, 치료, 병력 등 민감 정보가 포함되었습니다
익명화가 불충분해, 공개 데이터와 결합 시 재식별 가능성이 있었습니다
데이터는 맞춤 건강 광고 등 광고 목적으로 사용되어 환자 데이터 악용 우려를 낳았습니다

사전 동의는 필수: 개인이 데이터 활용 방식을 충분히 이해하고 동의하도록 보장해야 합니다
데이터 익명화는 완벽하지 않음: 부적절한 처리 시 익명화된 데이터도 재식별될 수 있어 프라이버시를 침해합니다
투명성의 중요성: 특히 제3자가 개입될 때 데이터 사용에 대해 명확히 공개해야 합니다
윤리적 고려: 의료기관은 민감한 데이터를 상업적 목적으로 활용할 때 신뢰를 훼손할 소지가 있는 윤리적 딜레마에 직면합니다
GDPR 준수와 신뢰: GDPR은 보건의료 시스템에 대한 대중의 신뢰를 유지하는 데 핵심임을 보여줍니다
혁신과 프라이버시의 균형: 의료 서비스 혁신과 환자 데이터 보호 사이의 긴장을 관리해야 합니다
제3자와의 데이터 공유: 특히 광고 플랫폼과 같은 외부 파트너와의 공유 방식을 파악·통제하는 것이 중요합니다
법적·평판 리스크: 윤리적 데이터 관행을 지키지 않으면 법적 제재와 심각한 평판 손상이 발생할 수 있습니다
실무로 배우는 GDPR: 컴플라이언스와 벌금