동의 모드와 CMP
사용자의 선택을 존중합니다
동의 모드와 CMP은(는) CoddyKit의 무료 Digital Marketing Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Digital Marketing Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Digital Marketing Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
동의 모드가 필요한 이유
GDPR과 ePrivacy에 따라 일반적으로 필수적이지 않은 쿠키를 설정하거나 광고를 위해 데이터를 공유하기 전에 명시적 동의를 받아야 합니다. 하지만 동의가 거부되었다고 모든 태그를 차단하면 측정 자체를 잃게 됩니다.
Google 동의 모드는 그 사이를 연결하는 역할을 합니다. 태그가 사용자의 동의 선택을 읽고 동작을 조정하여, 전체 데이터나 개인정보를 보호하는 신호를 보내거나 아예 아무것도 보내지 않습니다.
동의 신호
동의 모드 v2는 네 가지 핵심 상태를 정의합니다. 그중 두 가지인 analytics_storage와 ad_storage는 이전부터 존재했습니다. v2에서 ad_user_data와 ad_personalization이 추가되었습니다.
각 상태는 'granted' 또는 'denied' 중 하나입니다. ad_user_data는 사용자 데이터를 광고 목적으로 Google에 보낼 수 있는지를 관리하고, ad_personalization은 해당 데이터를 개인 맞춤 광고와 리마케팅에 사용할 수 있는지를 관리합니다.
Consent Mode v2 parameters
--------------------------------------
analytics_storage -> GA4 cookies
ad_storage -> ad cookies
ad_user_data -> send data to
Google for ads
ad_personalization -> use data for
remarketing
Values: 'granted' | 'denied'기본값과 갱신
이 흐름은 두 단계로 진행됩니다. 먼저 모든 태그가 실행되기 전에 기본 명령이 실행되며, 일반적으로 EU 사용자의 모든 항목을 거부로 설정합니다. 그런 다음 사용자가 배너를 클릭하면 갱신 명령이 사용자의 실제 선택을 반영합니다.
태그가 로드되기 전에 기본값을 설정하는 것이 중요합니다. 그렇지 않으면 동의를 수집하기 전에 태그가 전체 추적 기능과 함께 실행될 수 있으며, 이는 규정 위반입니다.
Consent state example (gtag)
--------------------------------------
// 1) default - BEFORE any tags
gtag('consent','default',{
ad_storage:'denied',
ad_user_data:'denied',
ad_personalization:'denied',
analytics_storage:'denied',
wait_for_update: 500
});
// 2) update - after banner click
gtag('consent','update',{
ad_storage:'granted',
ad_user_data:'granted',
ad_personalization:'granted',
analytics_storage:'granted'
});기본 모드와 고급 모드
기본 동의 모드는 동의를 받을 때까지 Google 태그를 완전히 차단하므로 그 전에는 핑이 전송되지 않습니다. 고급 동의 모드는 태그를 즉시 로드하지만 동의가 거부되면 식별자가 없는 익명 신호인 쿠키 없는 '핑'을 전송합니다.
고급 모드는 Google의 전환 모델링에 데이터를 제공하여 직접 관찰할 수 없는 전환을 추정합니다. 일반적으로 더 많은 데이터를 복구할 수 있지만, 규정 준수 측면에서는 더 큰 검토가 필요합니다.
쿠키 없는 핑
동의가 거부된 고급 모드에서도 Google은 최소한의 쿠키 없는 핑을 수신합니다. 여기에는 타임스탬프, 페이지 URL, 동의 상태 자체, 그리고 저장되지 않는 무작위 식별자가 포함됩니다.
이러한 핑에는 개인정보가 포함되지 않고 쿠키도 설정되지 않으므로 정당성을 설명할 수 있습니다. 또한 Google의 모델이 관찰되지 않은 전환을 추정하는 데 필요한 충분한 집계 신호를 제공합니다.
Denied-consent cookieless ping
--------------------------------------
SENT (no cookies, no user id):
- consent: ad_storage=denied
- timestamp
- page_location
- random non-stored token
NOT SENT:
- client_id / cookies
- user identifiers
-> feeds conversion modelingCMP란 무엇인가
동의 관리 플랫폼(CMP)은 배너를 표시하고, 사용자의 선택을 기록하며, 동의 증거를 저장하고, 태그가 해당 선택을 사용할 수 있도록 전달하는 도구입니다.
예로 Cookiebot, OneTrust, Usercentrics, Didomi 등이 있습니다. CMP는 동의에 관한 기준 정보이며, 동의 모드는 Google 태그가 그 동의에 반응하는 방식입니다.
Google 인증 CMP
동의 모드 v2에서 Google은 Google Ads 리마케팅 및 EEA 트래픽과 같은 제품에 인증된 CMP를 사용하도록 요구합니다. 인증된 CMP는 v2 신호를 올바르게 통합하며 Google의 승인 목록에 포함되어 있습니다.
CMP는 네 가지 동의 매개변수를 전달하고, 해당되는 경우 IAB 투명성 및 동의 프레임워크(TCF)와 통합해야 합니다. 인증되지 않았거나 직접 만든 배너를 사용하면 일부 기능이 비활성화될 위험이 있습니다.
IAB TCF
IAB 투명성 및 동의 프레임워크는 동의를 'TC 문자열'로 인코딩하는 업계 표준입니다. TC 문자열은 사용자가 허용한 목적과 공급업체를 나열한 간결한 토큰입니다.
광고 기술 파트너는 TC 문자열을 읽고 데이터 처리가 허용되는지 확인합니다. 많은 CMP가 이를 자동으로 생성하지만, 전체 TCF는 복잡한 체계이므로 소규모 사이트에서는 완전한 TCF 없이 더 간단한 Google 인증 설정을 사용하는 경우가 많습니다.
TC string (conceptual)
--------------------------------------
TCString: CPxyz... (base64)
encodes:
- consent purposes 1..10
- legitimate interest flags
- vendor allow-list
- publisher restrictions
Vendors decode it to decide:
'may I process this user's data?'CMP와 태그 연결하기
통합 방식은 다음과 같습니다. CMP가 먼저 로드되고 동의 모드의 기본값을 거부로 설정합니다. 사용자가 선택하면 CMP가 동의 갱신을 실행하고 dataLayer 이벤트를 발생시킵니다.
그런 다음 GTM 태그는 동의 모드에 자동으로 반응하는 기본 제공 동의 확인을 사용하거나, 동의 이벤트를 조건으로 하는 트리거를 사용합니다. 순서가 중요합니다. CMP가 GTM보다 먼저 와야 하고, 기본값이 갱신보다 먼저 설정되어야 합니다.
Load order (must be exact)
--------------------------------------
1. CMP script loads
2. consent 'default' = denied
3. GTM / gtag loads
4. user clicks banner
5. CMP fires consent 'update'
6. dataLayer.push({event:'consent_ready'})
7. gated tags now fire
Wrong order = tags fire pre-consent = breach서버 측 동의
동의 정보는 이벤트와 함께 태그 관리 서버로 전달됩니다. 각 서버 측 태그는 대상에 전달하기 전에 데이터 본문의 동의 상태를 확인할 수 있습니다.
따라서 브라우저를 거친 후에도 거부된 ad_user_data 신호는 Meta CAPI 또는 Google Ads 태그가 데이터를 전송하지 못하도록 해야 합니다. 동의 적용은 클라이언트와 서버 양쪽에 모두 존재해야 합니다.
규정 준수와 신뢰
제대로 구현하면 동의 모드와 인증된 CMP를 함께 사용하여 사용자의 선택을 존중하면서도 모델링을 통해 측정할 수 있고, 승인되지 않은 쿠키도 설정하지 않을 수 있습니다. 잘못 구현하면 불법 추적을 가리는 명목상의 장치가 될 뿐입니다.
정기적으로 감사하십시오. 기본값이 거부로 설정되어 있는지, 배너에 실제 거부 선택지가 있는지, 동의 증거가 기록되는지, 동의 전에 식별 정보를 수집하는 태그가 실행되지 않는지 확인해야 합니다.
빠른 확인
동의 모드와 CMP에 대한 이해도를 확인해 보십시오.
복습
동의 모드 v2는 네 가지 신호(analytics_storage, ad_storage, ad_user_data, ad_personalization)를 허용 또는 거부로 설정하며, 기본값을 거부로 설정한 후 갱신하는 흐름을 사용합니다. 고급 모드는 동의가 거부되면 모델링을 지원하기 위해 쿠키 없는 핑을 전송합니다.
Google 인증 CMP는 배너를 표시하고 동의를 기록하며 이러한 신호와 IAB TC 문자열을 제공하는 기준 정보입니다. 클라이언트와 서버 모두에서 동의를 적용하고, 태그가 실행되기 전에 기본값이 거부로 설정되어 있는지 감사하십시오.
AI 튜터와 함께 Digital Marketing Academy을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 63
- 레슨
- 239
자주 묻는 질문
“동의 모드와 CMP” 강의는 무료인가요?
네 — “동의 모드와 CMP” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Digital Marketing Academy 강의 전체를 잠금 해제할 수 있습니다. Digital Marketing Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“동의 모드와 CMP”에서 뭘 배우나요?
사용자의 선택을 존중합니다 브라우저에서 직접 실행하는 실습 코드로 Digital Marketing Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Digital Marketing Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Digital Marketing Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.
“동의 모드와 CMP” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Digital Marketing Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Digital Marketing Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- 추적이 중단된 이유
- 서버 측 태깅
- 동의 모드와 CMP
- 자사 데이터 전략