IT 이모저모

EU, 틱톡에 8400억 과징금 부과…“미성년자 개인정보 무단 유출”

DSEM 2025. 5. 3. 09:18
728x90
728x90

EU, 틱톡에 8400억 과징금 부과…“미성년자 개인정보 무단 유출”

2025년, 유럽연합(EU)이 세계적인 숏폼 동영상 플랫폼 ‘틱톡(TikTok)’에 약 3억4500만 유로, 한화 약 8400억 원에 달하는 과징금을 부과했습니다. 이는 단순한 벌금 이상의 의미를 가지며, 디지털 시대에서 개인정보 보호의 중요성을 다시 한 번 일깨우는 결정으로 평가받고 있습니다. 특히 이번 제재는 미성년자 사용자의 데이터를 보호하지 못한 틱톡의 책임을 명확히 물었다는 점에서 주목됩니다.

 

틱톡이 위반한 것은 무엇인가?

과징금을 부과한 주체는 EU 회원국인 **아일랜드의 데이터보호위원회(DPC)**입니다. 틱톡의 유럽 본사가 아일랜드에 위치해 있어, DPC가 관할권을 갖고 조사를 진행했죠. 조사 대상은 2020년 하반기부터 2021년 초까지 틱톡이 유럽에서 운영한 방식이었습니다.

조사 결과, 틱톡은 GDPR(일반개인정보보호법)을 여러 항목에서 위반한 것으로 드러났습니다. 주요 위반 사항은 다음과 같습니다

1. 기본 설정이 '공개' 상태

틱톡은 13세에서 17세 사이의 미성년자 사용자 계정을 기본적으로 '공개' 설정으로 만들어 누구나 해당 사용자의 콘텐츠를 볼 수 있게 했습니다. 이는 GDPR이 요구하는 ‘개인정보 보호 중심 설계(privacy by design)’ 원칙을 위반한 것입니다. 특히 미성년자는 온라인 환경에서 더 높은 수준의 보호가 요구되므로, 이는 심각한 위반으로 간주됐습니다.

2. 가족 페어링 기능의 허점

틱톡은 보호자가 자녀 계정을 관리할 수 있는 ‘패밀리 페어링(Family Pairing)’ 기능을 제공하고 있었지만, 해당 기능을 사용할 때 보호자의 실제 신원을 확인하는 절차가 없었습니다. 이로 인해 악의적인 제3자가 미성년자 계정에 접근할 수 있는 가능성이 제기됐고, 이는 아동의 디지털 권리를 침해하는 중대한 문제로 지적됐습니다.

3. 데이터 사용 방식에 대한 불명확한 설명

틱톡은 미성년자 사용자에게 그들의 데이터가 어떻게 사용되는지 충분히 명확하고 쉬운 언어로 설명하지 않았습니다. 이는 GDPR이 강조하는 투명성 원칙을 위반한 것으로, 사용자에게 실질적인 통제권을 제공하지 못한 것으로 평가됐습니다.

 

틱톡의 입장과 대응

틱톡 측은 이번 결정에 대해 일부 항목에는 동의하지 않으며, 법적 대응을 검토 중이라고 밝혔습니다. 특히 틱톡은 2021년 이후 여러 기능을 개선해 미성년자 계정은 기본적으로 비공개로 설정되도록 조치했으며, 보호자 통제 기능도 강화했다고 주장하고 있습니다. 하지만 EU는 과거 시점의 데이터 보호 실패에 대해 책임을 물은 것이며, 향후에도 유사한 문제가 발생할 경우 더 강력한 제재가 이뤄질 수 있음을 시사했습니다.

 

GDPR, 거대 플랫폼을 향한 경고

이번 과징금 부과는 틱톡만의 문제가 아닙니다. EU는 GDPR 도입 이후 구글, 메타(페이스북/인스타그램) 등 여러 글로벌 IT기업에 수천억 원대의 벌금을 부과해 왔습니다. 이는 개인 데이터가 기업의 자산이 아니라, 개인의 권리라는 인식에 기반을 두고 있습니다.

특히 아동 및 청소년 사용자 보호는 GDPR에서도 가장 민감하고 우선순위 높은 항목입니다. 틱톡의 이번 사례는 유럽에서 서비스를 제공하는 모든 디지털 플랫폼이 개인정보 보호에 더욱 철저해야 한다는 경고로 읽힙니다.

 

앞으로의 과제

틱톡은 전 세계적으로 10억 명 이상의 사용자를 보유하고 있으며, 그중 상당수가 청소년과 어린이입니다. 따라서 틱톡은 단순히 벌금을 납부하는 것에 그치지 않고, 글로벌 차원에서 개인정보 보호 체계를 재정비해야 할 필요가 있습니다.

또한 각국 정부와 규제기관은 미성년자 보호를 위해 더 구체적이고 실효성 있는 가이드라인과 점검 시스템을 마련해야 합니다.

 

틱톡에 부과된 8400억 원 과징금은 단순한 제재를 넘어, 디지털 공간에서 아동의 권리를 어떻게 보호할 것인가에 대한 중요한 메시지를 담고 있습니다. 글로벌 플랫폼은 더 이상 “기술 혁신”이라는 이름 아래 사용자 보호를 소홀히 할 수 없는 시대에 들어섰습니다. 이번 사건은 틱톡뿐 아니라 모든 IT 기업에 경각심을 주는 하나의 분기점이 될 것입니다.

 

 

728x90
반응형