스위스의 revFADP: 앱 퍼블리셔를 위한 쿠키 동의 & 개인정보 보호 규칙

revFADP란 무엇이며 앱 퍼블리셔가 신경 써야 하는 이유

스위스는 EU에 속하지 않으므로 GDPR이 그곳에 직접 적용되지 않습니다. 대신 이 나라는 자체 체제를 운영합니다. 즉 개정 연방 데이터 보호법, 또는 revFADP(독일어로 revDSG)로, 2023년 9월 1일부터 완전히 시행되고 있습니다. 개정은 스위스 법을 GDPR에 훨씬 가깝게 끌어당기면서도 일부 뚜렷하게 스위스다운 특징을 유지했습니다.

모바일 앱 및 게임 퍼블리셔에게 스위스는 그 규모가 시사하는 것보다 더 중요합니다. 높은 광고 eCPM을 가진 부유한 시장이자 많은 설치 기반의 의미 있는 부분입니다. 그것을 "기본적으로 GDPR"로 취급하거나 — 또는 무시하면 — 규정 준수 공백과 수익화 손실의 위험이 모두 발생합니다.

revFADP가 GDPR과 다른 점

두 법은 운율이 맞지만 동일하지 않습니다. 차이를 아는 것이 동의 흐름을 과도하게 또는 부족하게 설계하지 않도록 막아 줍니다.

동의 & 투명성 요건

revFADP의 핵심은 정보에 입각한 투명성입니다. 동의가 엄격히 의무가 아닌 경우에도, 무엇을 수집하고 왜 수집하는지 사용자에게 명확히 알려야 합니다. 실무적으로 광고 기반 앱은 여전히 진정한 동의 메커니즘이 필요한데, 광고 공급망 — Google, IAB 공급업체, 측정 파트너 — 이 작동하기 위해 신호를 요구하기 때문입니다. 퍼블리셔는 다음을 제공해야 합니다.

Google은 EEA, 영국, 스위스의 사용자에게 개인화 광고를 게재하려면 인증된 CMP를 요구하므로, 준수하는 동의 계층은 사실상 수익화 요건입니다. Google Consent Mode v2 신호(ad_storage, ad_user_data, ad_personalization)는 EU 사용자와 마찬가지로 스위스 사용자의 선택을 반영해야 합니다.

역외 적용 범위

GDPR과 마찬가지로 revFADP는 스위스 국경을 넘어 미칩니다. 그것은 회사가 어디에 설립되었든 또는 서버가 어디에 있든 관계없이, 스위스에서 효과를 미치는 모든 처리에 적용됩니다. 스위스 플레이어를 보유한 싱가포르, 터키 또는 미국의 게임 스튜디오는 명백히 적용 범위에 속합니다.

결정적으로, 스위스 사업장이 없는 외국 기업은 상품이나 서비스를 제공하면서 스위스 거주자의 데이터를 대규모로 정기적으로 처리하는 경우 스위스에 대리인을 임명해야 할 수 있습니다. 많은 광고 지원 앱이 그것을 깨닫지 못한 채 그 기준을 넘습니다.

벌칙 & 개인 책임

여기에 많은 퍼블리셔를 당황하게 하는 놀라운 점이 있습니다. revFADP 벌칙은 기업 벌금이 아니라 — 개인을 겨냥합니다. 책임자(흔히 임원 또는 결정을 내린 사람)는 필요한 정보 제공 실패, 투명성 또는 공개 의무 위반, 최소 데이터 보안 요건 무시, 또는 대리인 임명 실패 같은 위반에 대해 최대 250,000 CHF의 벌금을 부과받을 수 있습니다.

책임이 개인적이고 형사적 성격이므로, "오면 벌금을 내겠다"는 것은 GDPR보다 훨씬 약한 전략입니다. 그것은 창업자와 관리자에게 직접적인 노출을 만들어 — 처음부터 동의와 공개를 올바르게 하는 것의 위험 부담을 높입니다.

스위스 사용자를 대상으로 하는 퍼블리셔를 위한 실무 체크리스트

바로 여기서 다중 지역 CMP가 진가를 발휘합니다. FlexyConsent는 IAB TCF 2.3과 Consent Mode v2를 지원하는 Google 인증 동의 관리 플랫폼이며, 단일 통합으로 스위스와 EU 적용 범위를 처리합니다 — 지역을 감지하고, 올바른 고지를 표시하며, 세분화된 선택을 포착하고, 요청 시 제출할 수 있는 동의 기록을 저장합니다. 별도의 흐름이나 광고 수익 손실 없이 revFADP와 GDPR 전반에 걸쳐 규정을 준수합니다.

이 글은 일반 정보용이며 법률 자문이 아닙니다. 구체적인 상황에 대해서는 자격을 갖춘 법률 자문을 구하십시오.

핵심 요점

← 블로그 전체 읽기 →