# 여러분의 CRM과 GDPR

> Salesflare의 CRM이 GDPR을 준수하는 이유와 방법을 알아봐요. CRM이 GDPR을 준수한다는 것이 여러분에게 어떤 의미인지, 그리고 여러분도 GDPR을 준수하려면 무엇을 해야 하는지 살펴봐요.

Source: https://blog.salesflare.com/ko/your-crm-and-gdpr-769120282357
Language: ko
Published: 2018-03-12  ·  Updated: 2026-09-04

---

## Salesflare가 곧 GDPR을 준수하게 되는 이유와 방법

의심의 여지가 없어요. **Salesflare는** 2018년 5월 25일 금요일 마감일 전에 GDPR을 준수하게 될 거예요. 💪

**유럽의 중심부**에서 운영하고 있고, GDPR이 구상되고 논의되고 합의된 곳에서 차로 불과 60km 떨어져 있으니, 아마 대부분의 회사보다 이 문제를 조금 더 진지하게 받아들이고 있을 거예요.

**GDPR이 여러분과 여러분의 CRM에 어떤 의미인지** 100% 확실하지 않나요?

사실 그렇게 복잡하지 않아요. **금방 파악할 수 있도록** 제가 설명해 드릴게요.

함께 하나씩 살펴봐요. 👊

---

## GDPR 때문에 그렇게까지 걱정할 필요가 있을까요?

최근 GDPR을 둘러싼 걱정이 정말 엄청났어요. 😵

가능한 **벌금**에 대한 이야기가 쏟아지고 있어요. GDPR 준수에 대해 **모호한 문구**를 담은 전용 이메일과 웹페이지를 보내는 회사들도 있고요. 갑자기 모습을 드러낸 **컨설턴트와 변호사**들도 보여요.

최근 한 창업자가 제게 이렇게 말했어요. “이건 Y2K 버그처럼 될 거예요. 한바탕 소동이 벌어지고 나면 결국 실제로 일어나는 일은 아무것도 없겠죠.” 😏

아마 이런 걱정은 정말 조금 과한 면이 있어요.

하지만 Y2K 버그와 다른 점은, 지금의 GDPR 걱정이 결국 **눈에 띄게 긍정적인 효과**를 가져올 거라는 거예요.

---

## GDPR이 가져올 긍정적인 효과

얼마 전까지만 해도 유럽의 데이터 개인정보 보호와 보안 규정은 집행 기준이 꽤 모호했고, 실제로 엄격하지도 않았어요. 모두가 각자 다른 방식으로 대응했죠. 어떤 회사는 더 잘했고, 어떤 회사는 그렇지 못했어요.

GDPR은 이를 바꿔요. 실제 적용에 관한 가이드라인이 아주 구체적인 건 아니지만, **큰 틀의 가이드라인**은 정해졌어요. 🙌

기업 입장에서는 이런 지침이 있는 게 좋아요. 게다가 이제 고객과 일반 대중도 무엇을 기대할 수 있는지 알 수 있다는 의미이기도 해요. 이제 모든 회사가 **같은 프레임워크**를 따라야 하니까요.

---

## GDPR이 Salesflare의 CRM에 의미하는 것

데이터가 우리가 하는 일의 핵심이기 때문에, Salesflare CRM 플랫폼을 구축하면서 항상 **데이터 개인정보 보호와 보안**을 진지하게 받아들여 왔어요.

이와 관련해 우리가 취하는 조치에 대해 더 읽어보고 싶다면 [지식 베이스의 이 글](https://howto.salesflare.com/salesflare/privacy-security-how-do-you-keep-my-account-secure-and-my-data-safe)을 확인해 보세요. 👈

그래도 지금 진행 중인 GDPR 검토 작업을 통해 고객과 우리 자신을 위해 데이터를 정확히 어떻게 처리하는지 하나하나 파악하게 됐어요. 그 **이점**은 다음과 같아요:

- 우리가 따르는 프로세스를 개선해요;
- 고객 및 공급업체와의 계약을 다시 검토하게 해요;
- 그리고 전반적으로 데이터 처리를 더 미래 지향적으로 만들어요.

간단히 말하면, 데이터가 처리되는 방식을 **더욱 전문적으로 만들어요**. 그리고 엄청난 양의 **문서화**를 요구해요.

---

## 2분 만에 이해하는 GDPR

유럽 일반 개인정보 보호법(GDPR)은 **유럽 시민과 거주자의 개인 데이터**가 처리되는 방식을 바꿔요.

유럽 시민이나 거주자의 데이터를 보관하고 있다면, **어디에 기반을 두고 있거나 본사를 두고 있는지와 관계없이** 이 규정을 준수해야 해요.

개인 데이터는 기본적으로 **그 자체로 또는 다른 데이터와 결합해 누군가를 식별하는 데 사용될 수 있는 모든 데이터**를 말해요. 그래서 개인 데이터라는 개념은 매우 광범위해요.

이 관계에는 **3개의 주체**가 있어요:

- 데이터 주체: 개인 데이터의 대상이 되는 사람
- 데이터 컨트롤러: 이 데이터를 보관하고 관리할지 결정하는 회사
- 데이터 프로세서: 컨트롤러를 대신해 데이터를 처리하는 회사

Salesflare는 고객을 위한 **데이터 프로세서**예요. 또한 잠재 고객을 대상으로 마케팅할 때, 고객 서비스를 제공할 때, 인사 관리 목적으로 직원 데이터를 보관할 때는 **데이터 컨트롤러**이기도 해요…

👉 **Salesflare의 고객이라면, 여러분이 데이터 컨트롤러(고객인 데이터 주체에 관한 데이터를 관리하는 주체)로서 규정을 준수하는 데이터 프로세서(Salesflare)를 고용하고 있다는 점을 확실히 할 수 있도록 필요한 법률 문서를 곧 제공할 예정이에요.**

---

## 원칙

GDPR에 명시된 원칙은 단순하고 논리적이며 시대를 초월해요:

- 데이터를 처리하려면 **법적 근거**가 필요해요
- 데이터 처리의 **목적**을 **명시적으로 구체화해야** 해요
- 데이터 처리는 **이 목적에 한정되어야** 해요
- 데이터는 **필요한 만큼, 필요한 기간 동안만** 수집하고 보관할 수 있어요
- 데이터를 어떻게 처리하는지 **투명하게 공개해야** 해요
- 사람에게는 자신의 개인 데이터를 이전, 수정 또는 삭제할 **권리**가 있어요
- 데이터의 **품질**을 유지해야 해요
- 데이터는 **안전하게** 보관해야 해요
- 회사는 이러한 원칙을 따를 **책임**을 질 수 있어요

꽤 논리적이죠? 😏

---

## GDPR과 CRM의 만남: Salesflare가 준비하고 있는 것

위에서 설명했듯이, Salesflare는 컨트롤러로서도, 개인 데이터의 프로세서로서도 GDPR을 준수해야 해요. 고객인 여러분에게 중요한 건 우리가 프로세서(컨트롤러인 여러분을 위한 프로세서)로서 맡는 역할이에요.

데이터 프로세서로서 다음과 같은 작업을 진행하고 있어요:

- 업데이트된 **개인정보 보호정책 및 약관**과 데이터 처리 계약을 마련해요(업데이트: 이제 [여기에서 서명을 위한 DPA를 요청할 수 있어요](https://salesfla.re/dpa)) ✔
- 여러분의 모든 개인 **데이터를 유럽에** 보관해요(이미 벨기에의 Google Cloud 서버에 보관하고 있으니 이 부분은 쉬워요) ✔
- 여러분의 개인 데이터가 100% 안전하다는 점을 보장하기 위해 추가적인 전문 **보안 평가**를 진행해요 ✔
- 처리되는 모든 데이터를 **매핑**하고, 위 원칙을 준수하는지 문서화하며, 필요한 **변경**을 적용하는 내부 작업을 진행해요 ✔
- **하위 프로세서**와 계약을 체결해 이들도 GDPR을 준수하도록 해요 ✔
- **담당자**를 지정하고 **프로세스**를 구축해요. 이는 규정을 계속 준수하고, 사람들이 자신의 데이터를 이전·수정·삭제할 수 있도록 보장하며, 데이터 침해가 발생할 경우 공식 기관에 알리기 위한 작업이에요(아직 그런 일은 한 번도 없었어요). ✔

할 일이 정말 많지만, **그만한 가치가 충분히 있어요** 👊

---

## GDPR을 준수하기 위해 여러분이 해야 할 일

CRM인 Salesflare가 GDPR을 준수하는 것은 [고객 데이터를 보유하고 있기 때문에](https://blog.salesflare.com/ko/best-customer-database-software) 중요한 한 단계지만, 꼭 해야 할 일이 이것뿐인 것은 아니에요.

아주 짧게 요약하면 다음과 같아요:

- **데이터 보호 책임자**(DPO)를 포함해 담당자를 지정해요
- 팀의 모든 구성원을 교육하고, **인식 제고, 정책과 가이드라인**을 마련해요
- [개인정보 처리방침](https://www.iubenda.com/en/help/36387-privacy-policy-template#what-is)을 포함한 **법률 문서**를 업데이트해요
- **처리 활동 기록**(RPA)을 만들고 데이터를 매핑해요
- **벤더와 제3자**가 GDPR을 준수하는지 확인해요(Salesflare와 그 외 많은 업체가 여기에 해당해요)
- 민감한 데이터를 보유하고 있다면 **데이터 보호 영향 평가**를 진행해요
- 정보 주체의 **동의**를 받고 이들에게 관련 내용을 **알리는** 등의 작업을 진행해요
- 정보 주체의 데이터 접근, 수정 등의 요청을 처리하고, 데이터 침해에 대응하며, 지속적인 준수를 보장할 **프로세스**를 만들어요
- 현지 데이터 보호 당국에 **등록**해요

아직도 조금 추상적으로 들리나요? 🙃

걱정하지 마세요. [**GDPR 체크리스트**](https://gdprchecklist.io/) 같은 체크리스트나 [**ECOMPLY**](https://ecomply.io/) 같은 GDPR 준수 앱이 세부 사항을 제대로 챙길 수 있도록 도와줘요. 한번 확인해보세요! 👈

---

## 요약하면

공포와 혼란, 그리고 돈에만 혈안이 된 컨설턴트들은 잠시 제쳐두세요. 진짜 중요한 것에 집중하고, 이제 직접 움직여야 해요.

GDPR을 준수하려면 분명 문서와 회의, 이메일이 어느 정도 필요하겠지만, 그렇게 하면 우리가 함께 살아가는 데이터 세계가 훨씬 더 나은 곳이 될 거예요.

도움이 필요하다면 우리도 함께하고 있어요. [이 EU GDPR Facebook 그룹](https://www.facebook.com/groups/955764811235146/)의 논의와 바로 위에 소개한 자료 등을 확인하고, 이제 시작해보세요. 💪

행운을 빌어요!

---

_이 글이 마음에 들었기를 바라요._

_마음에 들었다면 널리 알려주세요!_ 😍

_스타트업, 그로스 마케팅과 세일즈에 관한 더 흥미로운 소식을 원한다면_

👉 [**_여기서 구독하세요_**](https://salesflare.typeform.com/to/Pi0dBQ)

👉 **_@salesflare를 팔로우하세요:_** [**_Twitter_**](https://twitter.com/salesflare) **_또는_** [**_Facebook_**](https://www.facebook.com/salesflare/)
---

## Related

- [엘론 머스크가 아마 읽고 있을 최고의 영업 서적 20권](https://blog.salesflare.com/ko/best-sales-books-of-all-time.md)
- [스타트업 스택을 한 단계 끌어올릴 강력한 도구 36가지](https://blog.salesflare.com/ko/36-killer-tools-to-turbocharge-your-startup-stack-465061f917b7.md)
