수업 1개인정보 보호법과 모바일 앱 관련 다른 규제 체계(소비자 보호, 광고 규칙, 통신)의 상호작용이 섹션은 개인정보 보호 규칙이 소비자 보호, 광고 기술, 통신 규제와 어떻게 교차하는지 탐구하며, 모바일 추적, 앱 내 광고, 다크 패턴, 통신사 또는 메시징 규칙이 결합된 준수 및 집행 위험을 생성하는 방식을 설명합니다.
Consumer protection standards for mobile UXAdtech tracking, SDKs, and profiling limitsDark patterns and manipulative consent flowsTelecom and messaging confidentiality rulesPlatform and app store policy interactions수업 2데이터 주체 권리: 접근, 정정, 삭제, 제한, 이식성, 반대 및 자동화된 의사결정 관련 권리이 섹션은 GDPR 및 CCPA 스타일의 모바일 앱 사용자 권리를 설명하며, 접근, 수정, 삭제, 제한, 이식성, 반대, 자동화된 의사결정 관련 권리를 포함하고, 확장 가능한 앱 내 요청 워크플로우를 구축하는 방법을 다룹니다.
Access and correction workflows in appsErasure, restriction, and retention conflictsData portability formats and delivery optionsObjection and opt‑out of profiling or adsRights around automated decisions and appeals수업 3국경 간 데이터 이전 프레임워크: EU 적정성 결정, 표준 계약 조항(SCC), 구속력 있는 기업 규칙(BCR), 이전 영향 평가이 섹션은 모바일 앱을 위한 국경 간 데이터 이전 도구를 검토하며, EU 적정성, SCC, BCR, 예외, 이전 영향 평가를 포함하고, 데이터 흐름 매핑 및 벤더와 클라우드 제공자 위험 관리를 설명합니다.
Mapping international data flows for mobile appsUsing SCCs with vendors and cloud providersBinding Corporate Rules for global app groupsAdequacy decisions and local storage optionsConducting and documenting TIAs for transfers수업 4모바일 앱 관련 연방 미국 개인정보 보호 프레임워크 개요(COPPA, HIPAA 맥락, FTC 법 위임) 및 우선순위 주 법 식별(캘리포니아 CCPA/CPRA)이 섹션은 모바일 앱에 영향을 미치는 주요 미국 연방 개인정보 보호 도구를 매핑하며, COPPA, HIPAA, FTC 법 위임을 포함하고, 중복되는 주 개인정보 보호법을 분류하는 방법과 캘리포니아 CCPA 및 CPRA 의무를 강조합니다.
COPPA scope and child‑directed mobile servicesHIPAA applicability to health and wellness appsFTC Act Section 5 unfair and deceptive practicesOverview of CCPA/CPRA rights and dutiesState privacy law trendspotting beyond California수업 5핵심 GDPR 원칙: 합법성, 공정성, 투명성, 목적 제한, 데이터 최소화, 정확성, 보관 제한, 무결성 및 기밀성이 섹션은 핵심 GDPR 원칙을 분석하고 모바일 앱 설계에 어떻게 안내하는지 설명하며, 합법성, 공정성, 투명성, 목적 제한, 데이터 최소화, 정확성, 보관 제한, 무결성 및 기밀성을 다루고, 제품 팀을 위한 실용적 예시를 제공합니다.
Lawfulness, fairness, and transparency basicsPurpose limitation and compatible reuse testsData minimization in feature and SDK choicesAccuracy, retention rules, and deletion logicIntegrity, confidentiality, and security by design수업 6투명성 의무: 제공 정보(개인정보 보호 고지), 계층화된 고지, 타이밍, 앱 사용자 언어 고려사항이 섹션은 모바일 앱을 위한 명확하고 계층화된 개인정보 보호 고지를 설계하는 방법을 상세히 설명하며, 필수 공개, 적시 프롬프트, UX 배치, 언어 및 현지화, 규제 당국이 정보에 입각한 사용자 결정에 기대하는 업데이트 관행을 다룹니다.
Mandatory content of mobile privacy noticesLayered and just‑in‑time notice techniquesPlacement in app stores and in‑app flowsPlain language, localization, and accessibilityUpdating notices and communicating changes수업 7GDPR 및 미국 유사법상 처리 합법적 근거: 동의, 계약적 필요성, 정당한 이익, 생명 이익, 법적 의무이 섹션은 GDPR 합법적 근거와 미국 대응물을 분석하며, 모바일 앱에서 동의, 계약, 정당한 이익, 생명 이익 또는 법적 의무에 의존할 때를 설명하고, 각 선택을 실무에서 문서화하고 방어하는 방법을 다룹니다.
Choosing the appropriate lawful basis per featureConsent versus contractual necessity in appsLegitimate interests assessments and balancingVital interests and legal obligation in practiceU.S. analogues: notice, choice, and fairness수업 8모바일 앱 동의 요구사항: 세분화, 분리, 자유의지, 긍정적 행동, 기록 보관; 연령 확인 및 부모 동의 문제이 섹션은 GDPR 및 미국 기대에 따른 모바일 앱 유효 동의를 다루며, 세분화, 분리, 긍정적 행동, 철회, 기록, 연령 게이트, 십대 사용자, 부모 승인을 위한 특화 흐름을 포함합니다.
Granular and unbundled consent architectureAffirmative action and avoiding pre‑ticked boxesConsent withdrawal and preference centersConsent logging and audit‑ready recordsAge gates, COPPA, and parental verification수업 9주요 정의 및 범위: 개인 데이터, 특수 범주, 프로파일링, 자동화된 의사결정, 컨트롤러 대 프로세서, 공동 컨트롤러, EU 내 대표이 섹션은 모바일 앱을 위한 핵심 GDPR 정의와 영토적 범위를 명확히 하며, 개인 데이터, 특수 범주, 프로파일링, 자동화된 결정, 컨트롤러 대 프로세서 역할, 공동 컨트롤러십, EU 대표 의무를 포함합니다.
Personal data and pseudonymization in practiceSpecial categories and sensitive app dataProfiling and automated decision‑making testsController, processor, and joint controller rolesEU representative and DPO triggers for apps