Netflix to pay $4.8 million for privacy violations(넷플릭스, 개인정보 처리 규정 위반으로 480만 달러 벌금)
네델란드(The Netherlands) 개인 정보 규제 기관이 넷플릭스(Netflix)에 457만 유로(480만 달러)의 벌금을 부여했다. 넷플릭스가 개인 데이터를 처리하는 방법에 대한 충분한 정보를 사용자에게 제공하지 않았다는 이유다.
네덜란드 데이터 보호 위원회(The Dutch Data Protection Authority)는 넷플릭스가 2018년부터 2020년까지 개인정보 처리방침과 데이터 사용 방식에 대한 추가 정보 요청에 대한 응답에서 고객들에게 데이터 처리 방식에 대한 충분한 정보를 제공하지 않았다고 밝혔다.
위원회는 당시 회사가 제공한 정보는 명확하지 않았다고 말했다. DPA는 오스트리아 개인정보 보호 캠페인 단체 ‘None of Your Business’의 민원으로 넷플릭스를 조사하기 시작한 것으로 알려졌다.
The Netherlands' privacy regulator has fined Netflix €4.57 million ($4.8 million) for failing to provide users with sufficient information about how it processes their personal data. The company was cited for failing to provide users with sufficient information about how it processes their personal data.
The Dutch Data Protection Authority said that Netflix failed to provide customers with sufficient information about how their data was processed in its privacy policy and in its response to a request for more information about how it uses data from 2018 to 2020.
The information the company provided at the time was not clear, the commission said. The DPA reportedly began investigating Netflix following a complaint from Austrian privacy campaign group None of Your Business.
DPA는 회사가 이메일 주소, 나이 등 기타 개인 정보와 같은 사용자 데이터를 저장하고 관리하는 방식에 엄격한 규제를 부과하는 유럽연합 일반 데이터 보호 규정(General Data Protection Regulation)을 위반했다고 밝혔다. 이 규정은 2018년에 발휘됐다.
그러나 넷플릭스는 현재 규정을 준수하고 있으며, DPA의 엄격한 규정 집행이 회사의 법적 불확실성을 가중시킨다고 주장다. 하지만, DPA는 넷플릭스가 개인 데이터를 수집하는 이유, 데이터 보유 기간, 제3자와 공유하는 데이터 등 여러 가지 사항에 대해 너무 적고 불명확한 정보를 제공했다고 덧붙였다.
DPA 위원장 Aleid Wolfsen는 “전 세계적으로 수십억 달러의 매출과 수억 명의 구독자를 보유한 넷플릭스는 개인 정보 보호와 처리 방법을 정확히 공개해야 한다”고 강조했다. 넷플릭스 대변인은 “조사 시작부터 DPA에 협조했으며, 사용자에게 더욱 명확한 정보를 제공하기 위해 개인 정보 보호 정책을 개선했다”고 밝혔다.
The DPA said the company violated the European Union's General Data Protection Regulation, which imposes strict regulations on how companies store and manage user data, such as email addresses, ages, and other personal information. The regulation came into effect in 2018.
However, Netflix argues that it is currently compliant and that the DPA's strict enforcement of the regulation adds to the company's legal uncertainty.
However, the DPA added that Netflix provided too little and unclear information about a number of things, including why it collects personal data, how long it retains it, and what data it shares with third parties.
"With billions of dollars in revenue and hundreds of millions of subscribers worldwide, Netflix must disclose exactly how it protects and processes personal data," said DPA Chairman Aleid Wolfsen.
"We have cooperated with the DPA since the beginning of the investigation and have made improvements to our privacy policy to provide clearer information to our users," a Netflix spokesperson said.