개인정보 보호법 위반으로 인한 라다리스 도메인 이전 사건
소비자 데이터 브로커인 라다리스닷컴은 뉴저지 주의 개인정보 보호법을 위반한 혐의로 소송을 당했으며, 법원은 라다리스닷컴과 10개 이상의 도메인을 원고에게 이전하도록 명령했다. 라다리스는 법적 분쟁 중 도메인 소유권을 여러 해외 법인으로 변경하며 소송을 끌어당겼으나, 결국 법원의 판결로 도메인을 잃게 되었다.
소비자 데이터 브로커인 라다리스닷컴은 뉴저지 주의 개인정보 보호법을 위반한 혐의로 소송을 당했으며, 법원은 라다리스닷컴과 10개 이상의 도메인을 원고에게 이전하도록 명령했다. 라다리스는 법적 분쟁 중 도메인 소유권을 여러 해외 법인으로 변경하며 소송을 끌어당겼으나, 결국 법원의 판결로 도메인을 잃게 되었다.
텔레노르가 미얀마 군부 정권에 민감한 개인 정보를 제공한 혐의로 수사받고 있다. 정부가 텔레노르의 미얀마 사업과 관련된 문서 공개를 거부한 것으로 알려졌다.
러시아 개인정보 보호법(152-ФЗ)에 따라 ChatGPT에 계약서를 입력하는 행위는 개인정보 처리 및 국경 간 전달 규정을 위반할 수 있다. 기업은 계약서에 포함된 개인 정보를 처리할 때 법적 근거가 필요하며, 외국 서비스에 데이터를 전달하는 경우 별도의 통보가 요구된다.
OpenAI는 ChatGPT의 응답을 개선하기 위해 수백 명의 계약업체를 통해 사용자 대화를 검토하고 있다. 사용자 데이터는 필터링 과정을 거치지만 일부 개인정보가 누설될 수 있다는 문제가 제기되고 있다.
영국 정부는 직원들이 AI 시계를 사용하기 전에 동의를 받아야 한다고 발표했습니다. 이는 개인정보 보호와 관련된 조치로, Apple의 AI 시계가 대화 내용을 수집할 수 있다는 우려가 있는 것으로 보입니다.
프랑스 데이터 보호 당국(CNIL)은 IT 및 공학 전문업체 EXTIA가 GDPR 제12조와 제17조를 위반하여 개인의 삭제 요청을 적절히 처리하지 못한 것으로 조사되어 30만 유로의 벌금을 부과했다. 2024년에 접수된 265건의 삭제 요청 중 4분의 3 이상이 처리되지 않았거나 불완전하게 처리된 것으로 나타났다.
최근 연구에 따르면 '무엇도 숨기고 싶지 않다'고 말하는 사람들은 오히려 타인의 스마트폰이나 노트북을 비밀리에 감시하는 경우가 더 많다. 이 연구는 1,517명의 미국 성인을 대상으로 진행되었으며, 세대별로 디바이스 프라이버시에 대한 태도 차이를 보여준다. 연구 결과에 따르면, '무엇도 숨기지 않는다'고 말한 응답자의 42%가 타인의 디바이스를 감시한 적이 있는 것으로 나타났다. 또한, Z세대가 타인의 화면을 엿보는 비율이 가장 높았으며, 가족이나 파트너의 디바이스를 무단으로 확인한 비율도 높았다. 이 연구는 프라이버시에 대한 인식과 행동 사이의 모순을 드러내며, 모든 사람이 프라이버시를 보호할 권리가 있음을 강조한다.
노르웨이의 Teknisk 박물관은 스마트글라스 사용을 금지하는 정책을 발표했습니다. 이는 개인 정보 보호와 어린이, 청소년의 보호를 위해 이루어진 결정이며, 스마트글라스로 인한 비밀 카메라 문제를 방지하기 위한 조치입니다. 일부 예외가 적용되며, 박물관은 기술 발전과 관련된 윤리적, 법적 문제를 논의하기 위해 이 결정을 내렸습니다.
Grindr는 영국 개인정보 보호법 위반으로 인한 집단 소송에 대해 2600만 파운드의 합의금을 지급하기로 했다. 이 사건은 사용자의 위치 정보가 제3자에게 무단으로 수집되고 판매된 것으로, 개인정보 보호 규제와 관련된 사례이다.
Meta-briller의 개인정보 보호 문제와 사회적 영향에 대한 논의가 진행되고 있다. 연구자들은 공공장소에서의 사용이 법적 문제를 일으킬 수 있으며, 사용자 행동에 부정적 영향을 미칠 수 있다고 지적한다.
온라인 데이팅 앱 Grindr가 HIV 상태와 같은 사용자 개인정보를 제3자와 공유한 혐의로 영국에서 2600만 파운드(약 3510만 달러)의 합의금을 지급하기로 했다. 이는 2018년 노르웨이 연구 그룹이 Grindr가 사용자의 HIV 상태와 마지막 검사일을 광고 최적화 업체에 공유하고 있음을 밝혀낸 이후 발생한 사안이다. Grindr는 2020년 이전의 데이터 관행에 대해 소송에서 책임을 인정하지 않았으며, 이후 프라이버시 정책을 개선했다고 밝혔다.
프라이빗 병원이 정보 보안 위반으로 50만 유로의 과징금을 부과받았다. 침입 사고로 52만 명 이상의 환자 데이터가 유출되었으며, AI 에이전트의 보안 문제점이 드러났다. Cnil은 접근 권한 관리, 이상 활동 탐지, 제3자 데이터 보호 등의 문제를 지적했다.
프랑스 데이터 보호 당국(CNIL)은 Hôpital privé de la Loire가 환자 및 가족의 데이터를 적절히 보호하지 못한 혐의로 50만 유로(약 58만 달러)의 벌금을 부과했다. 2025년 여름 발생한 보안 실패로 52만4,867명의 환자와 20만2,246명의 신뢰할 수 있는 제3자의 민감한 데이터가 노출되었다. CNIL 조사에서 병원은 GDPR 의무를 준수하지 못한 것으로 나타났으며, 외부 사용자가 VPN이나 다단계 인증 없이 시스템에 접근할 수 있었고, 실시간 모니터링 부재로 공격자가 수일 동안 데이터를 추출할 수 있었다.
아일랜드 데이터 보호위원회(DPC)는 건강서비스집행부(HSE)의 종이 기록 보관 시설에서 발생한 개인정보 보호 실패를 조사한 결과, 총 64만5천 유로의 벌금을 부과하고 개선 조치를 명령했다. 이는 2023년 10월과 11월에 보고된 비인가 접근 사건과 관련이 있으며, 보관된 의료 기록이 사회 미디어에 노출된 것으로 드러났다.
미국 연방거래위원회(FTC)는 코크스 미디어 그룹(CMG)과 두 마케팅 회사가 소비자의 스마트 기기 대화를 기반으로 지역 맞춤형 광고를 제공한다고 거짓 주장한 혐의로 총 93만 달러의 벌금을 부과했다. 해당 서비스는 실제 음성 데이터를 수집하지 않았으며, 소비자의 동의 없이 이러한 정보를 활용했다는 점에서 FTC법을 위반했다.
Meta는 29개 주가 제기한 소송에서 1천억 달러의 배상금을 요구받고 있으며, 플랫폼 내 청소년 보호 조치를 강화하는 등의 개선을 요구받고 있다. 소송 당사자들은 Meta가 의도적으로 청소년을 유인하고 개인정보를 수집했다고 주장하고 있다.
브라질 정부는 아동·청소년의 개인정보를 무단 수집한 틱톡의 모회사 바이트댄스에 410억원의 과징금을 부과하고, 불법 수집 데이터를 삭제하도록 명령했다. 또한, 아동 보호를 위한 강력한 시정 조치를 요구했다.
미국 법무부가 TikTok과 ByteDance, 관련 회사들과 4억 달러의 합의금을 지불하는 계약을 체결했다. 이는 2019년부터 지속된 COPPA 위반 혐의를 이유로 한 것으로, 미성년자의 개인정보를 부적절하게 수집하고 보관한 혐의를 받고 있다.
미국 법무부는 바이트댄스 소유의 TikTok이 아동 개인정보 보호법(COPPA) 위반 혐의로 4억 달러의 합의금을 지급하는 법적 분쟁을 마무리했다고 발표했습니다. TikTok은 3억 달러를 즉시 지급하고, 나머지 1억 달러는 이전 합의금 조건이 해제될 때 지급할 예정입니다.
미국 법무부는 2024년 조 바이든 대통령 재임 시절 Tiktok을 소송에 내세웠으며, 13세 미만 어린이가 부모의 동의 없이 계정을 개설할 수 있도록 허용한 점을 문제 삼았다. 4억 달러의 합의금을 지불한 Tiktok은 죄를 인정하지 않았으며, 미국 내 운영 방침을 변경했다.
Incogni는 13개 AI 플랫폼의 개인정보 보호 수준을 평가한 보고서를 발표했습니다. 보고서는 각 플랫폼의 사용자 데이터 처리 방식, 투명성, 데이터 수집 및 공유 정책을 분석하여 개인정보 침해 위험을 점수화했습니다. 대형 플랫폼일수록 개인정보 침해 위험이 높은 것으로 나타났으며, OpenAI의 ChatGPT는 예외적으로 낮은 위험 점수를 받았습니다.
본 페이지의 기사 요약은 공개된 자료를 AI가 정리한 것으로, 원문과 차이가 있을 수 있습니다. 정확한 내용은 각 기사의 원문을 확인하십시오. 모든 저작권은 원 매체에 있습니다.