본문 바로가기
글로벌기업

틱톡의 데이터 프라이버시 논란, 유럽의 철퇴를 맞다

by mishika 2025. 5. 4.
반응형

틱톡이 유럽에서 거대한 벌금을 부과받았다는 소식, 다들 들으셨나요? 이번 사건은 단순한 해프닝이 아닙니다. 사용자 데이터를 어떻게 다루느냐에 따라, 글로벌 플랫폼의 운명이 좌우될 수 있음을 보여주는 대표적 사례입니다. 오늘은 유럽연합(EU)이 틱톡에 내린 처벌과 그 배경, 그리고 앞으로의 파장에 대해 함께 짚어보겠습니다.

틱톡, 유럽에서 5억 3천만 유로 벌금 부과

아일랜드 데이터 보호 위원회(DPC)는 무려 4년간의 긴 조사 끝에 틱톡이 유럽 사용자 데이터를 무단으로 중국으로 전송했다며 5억 3천만 유로의 벌금을 부과했습니다. 이 결정은 EU의 일반 데이터 보호 규정(GDPR)을 심각하게 위반한 데 따른 것입니다.

틱톡은 중국의 대테러법, 반간첩법, 국가 안보법 등의 영향력 아래에 놓여 있으며, 이런 법률에 따라 유럽 사용자 데이터가 중국 정부에 노출될 가능성이 있다는 점에서 EU는 특히 민감하게 반응하고 있습니다.

왜 틱톡이 문제인가?

틱톡은 2025년 4월, 일부 유럽 사용자 데이터가 실제로 중국 서버에 저장되어 있었다고 인정했습니다. 이 내용은 과거 "유럽 데이터는 유럽에 보관한다"는 틱톡의 기존 주장과는 완전히 상반됩니다. 이는 GDPR 위반으로 직결되며, 단순한 실수로 보기 어려운 중대한 문제입니다.

더구나 틱톡은 유럽 사용자 데이터를 중국에서 원격으로 접근 가능한 상태로 유지해 왔습니다. 이는 '데이터는 동등한 보안 수준이 보장된 지역에만 전송 가능하다'는 GDPR의 핵심 원칙에 정면으로 위배됩니다.

틱톡, 또 다시 벌금 폭탄

이전에도 틱톡은 2023년 9월에 3억 4천5백만 유로의 벌금을 부과받은 바 있습니다. 따라서 이번 벌금은 틱톡이 GDPR 하에서 받은 두 번째로 큰 벌금이며, 전체 IT 기업 중 세 번째로 높은 벌금입니다. 단순히 액수의 문제가 아니라, 유럽연합이 데이터 보호에 있어 얼마나 단호한 태도를 취하고 있는지를 단적으로 보여줍니다.

항소 계획과 틱톡의 반응

당연히 틱톡은 DPC의 이번 결정에 항소할 계획이라고 밝혔습니다. 틱톡 측은 “EU 사용자 데이터에 대해 중국 정부로부터 어떠한 요청도 받은 바 없으며, 이미 다양한 보안 조치를 시행 중”이라고 주장합니다. 특히 데이터의 일부는 미국과 유럽에 위치한 서버에서 저장·운영되고 있으며, 독립적인 데이터 보안 모니터링도 진행 중이라는 입장입니다.

하지만 규제 기관의 시선은 좀 다릅니다. 기술적 조치를 취했다는 주장만으로는 법적 책임을 피할 수 없으며, 중요한 것은 실제 데이터 흐름과 접근 가능성입니다.

DSA와 틱톡에 대한 추가 조사

여기서 끝이 아닙니다. EU는 최근 디지털 서비스 법(DSA)을 발효하면서 틱톡에 대한 또 다른 조사에 착수했습니다. 이는 허위 정보, 가짜 계정 처리, 그리고 청소년 보호 문제 등을 포함하고 있습니다. 특히 틱톡의 알고리즘이 청소년에게 중독성을 유발하고, 외국 세력이 틱톡을 통해 유럽 여론을 조작할 수 있다는 우려까지 제기되고 있죠.

디지털 주권을 지키려는 유럽

EU가 이렇게까지 강경한 이유는 무엇일까요? 단순히 개인정보 보호 때문만은 아닙니다. 데이터 전송 문제는 디지털 주권, 즉 유럽 내에서 생성된 데이터가 유럽인의 통제 하에 있어야 한다는 철학과 맞닿아 있습니다.

현재 유럽 각국은 틱톡에 대해 다양한 제한 조치를 시행하고 있으며, 이는 앞으로 바이트댄스가 유럽 시장에서 입지를 유지하려면 근본적인 운영 방식을 바꿔야 함을 뜻합니다. 단지 기술을 잘 만들었다고 해서 다 용서받을 수는 없는 시대입니다.

애플과 메타도 예외 아냐

틱톡만 이런 처벌을 받은 건 아닙니다. EU는 이번 판결 10일 전에 애플에는 5억 유로, 메타에는 2억 유로의 벌금을 부과했습니다. 이들 벌금은 디지털 시장법(DMA) 하에서 최초로 내려진 처벌로, 빅테크 기업에 대한 EU의 규제 전략이 새로운 국면에 접어들었음을 보여줍니다.

애플은 사용자 프라이버시를 강조하며 항소 의사를 밝혔지만, EU는 기술 기업의 지나친 시장 지배력과 소비자 통제에 대한 우려를 계속해서 드러내고 있습니다.

향후 전망과 마무리

틱톡의 항소 결과와 향후 대응은 데이터 보호와 디지털 주권의 미래를 결정지을 중대한 변수입니다. 틱톡이 단순한 쇼트폼 플랫폼을 넘어서, 디지털 시대 정보 주권의 시험대 위에 올라섰다고 해도 과언이 아닙니다.

소비자 신뢰 회복, 법적 기준 준수, 투명한 운영. 이 세 가지가 틱톡의 유럽 생존 전략의 핵심이 될 것입니다. 그리고 이번 사건은 앞으로 다른 글로벌 기업들에게도 분명한 경고를 던지고 있습니다.

반응형