잊힐 권리와 파일 공유 반드시 알아야 할 것
자동 삭제, 데이터 보존 한도, 사용자 삭제 요청을 포함하여 GDPR 잊힐 권리가 파일 공유 플랫폼에 미치는 영향을 설명합니다.
GDPR 17조(삭제 권리)는 파일 공유 서비스와 해당 고객이 특정 면제 사유가 없는 한 요청 후 1개월 내에 개인 데이터를 삭제하도록 강제합니다. 하위 처리자가 보유하고 있는 복사본과 백업도 포함됩니다. 파일 전송 서비스의 경우 핫 객체 스토리지, CDN 캐시, 콜드 백업, 파일을 다운로드한 하위 수신자에 이르기까지 모든 스토리지 계층에 도달하는 삭제 메커니즘이 필요합니다. 7~30일 자동 만료 서비스는 대부분의 삭제 요청을 기본적으로 처리합니다. 파일을 무기한 보존하는 서비스는 문서화되고 테스트 가능한 삭제 워크플로가 필요합니다.
17(1)조가 실제로 요구하는 것
17(1)조는 삭제를 유발하는 여섯 가지 근거를 나열합니다. 데이터가 원래 목적에 더 이상 필요하지 않은 경우(a), 정보 주체가 동의를 철회하는 경우(b), 정보 주체가 21조에 따라 이의를 제기하고 우선하는 적법한 근거가 없는 경우(c), 데이터가 불법으로 처리된 경우(d), 삭제에 관한 법적 의무(e), 8(1)조에 따라 수집된 아동 데이터(f)입니다. 파일 공유에서는 (a)와 (b)가 지배적입니다. 클라이언트 납품물에 대한 기본 "목적에 필요한" 기간은 분쟁 해결을 위한 짧은 여유 기간을 포함한 프로젝트 기간으로 12개월을 넘기는 경우가 드뭅니다.
1개월 응답 시계
12(3)조는 정보 주체 요청에 대해 컨트롤러가 1개월 내에 응답하도록 하며, 복잡한 경우에는 정보 주체에게 통지 후 2개월까지 연장할 수 있습니다. 이것은 응답 시계이지 기술적 삭제 시계가 아닙니다. 그러나 JIRA 티켓으로 파일을 수동으로 삭제하는 데 수령 후 3주가 걸린다면 기한에 쫓기게 됩니다. API 기반 삭제(204를 반환하는 DELETE /transfers/{id})를 갖춘 서비스는 초과 근무 없이 기한을 맞출 수 있습니다. 삭제 호출을 GDPR 요청 접수 양식에 통합하여 티켓이 승인될 때 자동으로 실행되도록 하십시오.
백업, 캐시, 연쇄 삭제 문제
기본 스토리지에서 파일을 삭제해도 어제의 백업, 지난 주 CDN 엣지 캐시, 수신자의 노트북에서는 삭제되지 않습니다. 17조에 관한 EDPB 지침(2019년 발행, 2022년 개정)은 백업이 지연될 수 있음을 인정하지만 문서화된 삭제 일정(일반적으로 90일 내 전체 교체)과 백업 데이터가 활성 시스템으로 복원되지 않는다는 확약을 요구합니다. CDN 캐시의 경우 무효화 호출(Cloudflare의 purge API, AWS CloudFront 무효화)이 삭제 파이프라인의 일부여야 합니다. 수신자 복사본에 대해서는 17(2)조에 따라 통지하고 통지를 문서화하십시오.
구조적 삭제로서의 링크 만료
가장 깔끔한 규정 준수 경로는 필요 이상으로 파일을 보존하지 않는 것입니다. 단기 링크를 중심으로 구축된 서비스(SwissTransfer 30일, WeTransfer Free 7일, HexaTransfer 7일)는 요청 여부와 관계없이 자동으로 삭제합니다. 이것이 25조의 "프라이버시 바이 디자인"입니다. 전송 도구를 구축하거나 선택하는 경우 30일 미만의 기본 만료는 파일이 이미 삭제된 상태이므로 대부분의 삭제 요청을 사실상 무효화합니다.
17(3)조의 면제 사유
17(3)조는 다섯 가지 면제를 나열합니다. 표현의 자유(a), 보존 규정을 포함한 법적 의무(b), 공중 보건에 관한 공익(c), 공익적 목적의 보존, 과학 또는 역사 연구(d), 법적 청구의 설정 또는 방어(e)입니다. 파일 공유에서는 (b)와 (e)가 등장합니다. 클라이언트와 공유된 PDF 계약서는 부가가치세 규정에 따라 7년, 상업 코드에 따라 10년 보존이 필요할 수 있습니다. 보존 법률을 문서화하고, 가능한 경우 가명처리하며, 삭제 요청 시 삭제하지 마십시오. 법적 근거와 함께 거부를 서면으로 문서화하십시오.
변조 방지 스토리지를 위한 암호화 삭제
일부 스토리지 시스템(불변 객체 스토리지, WORM 백업, 특정 블록체인 인접 아카이브)은 데이터를 물리적으로 덮어쓸 수 없습니다. 암호화 삭제(암호화 키를 파기하여 암호문을 복구 불가능하게 만드는 것)는 암호화가 충분히 강력하고(AES-256-GCM 이상) 키가 적절히 보호된 경우 ENISA와 EDPB가 GDPR 목적의 삭제와 동등한 것으로 인정합니다. 파일별 또는 전송별 키를 사용하는 서비스는 키를 폐기함으로써 삭제 요청을 처리할 수 있으며, 누구도 복호화할 수 없는 암호문만 남습니다. 이는 테라바이트를 덮어쓰는 것보다 빠르고 불변 시스템에서도 작동합니다.
삭제 로그와 책임 원칙
5(2)조는 컨트롤러가 규정 준수를 입증하도록 요구합니다. 삭제 로그가 증거입니다. 각 삭제에 대해 요청 날짜, 정보 주체 식별자, 티켓 참조, 대상 시스템(기본 스토리지, 백업, CDN, 수신자 통지 목록), 삭제 방법(API 호출, 키 파기, 덮어쓰기), 완료 타임스탬프, 담당자를 기록하십시오. 로그 자체의 6개월 보존이 일반적인 기준입니다.
공유 폴더와 하위 수신자
다섯 명의 수신자에게 보낸 파일은 다섯 개의 수신함과 다섯 개의 로컬 하드 드라이브에 존재합니다. 17(2)조는 컨트롤러가 삭제 요청을 받았음을 데이터를 처리하는 다른 컨트롤러에게 알리기 위해 기술적 조치를 포함한 합리적인 조치를 취하도록 요구합니다. "합리적"은 위험에 따라 달라집니다. 50명의 기자에게 보낸 임원 요약의 경우 의무가 거의 없습니다. 세 명의 전문가에게 보낸 의료 보고서의 경우 각각에게 삭제 요청이 있음을 이메일로 알려야 합니다.
전송 도구로 삭제 자동화
효율적인 패턴은 사용자 식별자가 주어지면 해당 사용자와 관련된 모든 전송(발신자 또는 수신자 이메일 기준)을 열거하고, 기본 및 캐시 계층 전체에서 삭제하며, CDN 엣지를 무효화하고, 백업 억제를 실행하며, 규정 준수 영수증을 내보내는 단일 API 엔드포인트입니다. Tresorit, Proton Drive, Box Enterprise가 변형을 제공합니다. HexaTransfer의 모델(클라이언트 측 암호화와 함께 7일 자동 만료)은 문제를 단순화합니다. 요청이 도착할 때 대부분의 파일은 이미 삭제되어 있고, 남은 암호문은 사용자가 보유한 키 없이는 쓸모가 없습니다.
삭제를 먼저 설계하면 삭제 권리는 저절로 해결됩니다.
hexatransfer.com에서 사용해 보세요 — 무료, 계정 불필요, 최대 10GB.
엔드투엔드 암호화로 대용량 파일을 안전하게 전송
엔드투엔드 암호화로 최대 10GB의 파일을 무료로 전송하세요. 계정이 필요하지 않습니다. 업로드 전에 브라우저에서 파일이 암호화되어 다른 사람은 읽을 수 없습니다.
파일 보내기