# 지속 세션과 GDPR 쿠키 동의

**URL:** https://meta.discourse.org/t/persistent-sessions-and-gdpr-cookie-consent/290994
**Category:** Support
**Tags:** privacy
**Created:** [1월 9, 2024, 11:09오전 UTC](https://meta.discourse.org/t/persistent-sessions-and-gdpr-cookie-consent/290994 "2024-01-09T11:09:27Z")
**Posts on this page:** 1
**Showing post:** 6

<div class="post-metadata">

### Author: ![RGJ](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/rgj/32/523185_2.png) [@RGJ](https://meta.discourse.org/u/RGJ)
#### Post date: [1월 10, 2024, 8:50오전 UTC](https://meta.discourse.org/t/persistent-sessions-and-gdpr-cookie-consent/290994/6 "2024-01-10T08:50:35Z")

</div>

> [@Jagster](#):
>
> GDPR/개인정보 보호법 측면에서 영속 세션(persistent session)에는 동의가 필요하지 않습니다. 이는 사용자를 위한 기술적 쿠키이며, 개인 데이터를 수집하는 데 사용되지 않습니다.

기록을 위해 말씀드리자면, 위 정보는 부정확합니다.

@paulmelis 님, 저는 동의합니다. 좋은 지적이셨네요.

영속 쿠키는 사용자에게 특정 기능을 제공하더라도 명시적인 권한이 필요합니다. 사용자는 해당 기능을 명시적으로 요청했어야 합니다.

사정이 더 나쁜 것은, 현재 Discourse에서 사용 가능한 **다양한 “쿠키 동의 배너” 솔루션** , [공식 테마 컴포넌트](https://meta.discourse.org/t/discourse-cookie-consent-banner/108380)를 포함하여, **모두 GDPR에 부합하지 않는다는 점** 입니다. 이러한 솔루션들은 쿠키가 설정된다는 사실에 대해 사용자에게 단순히 _알려줄_ 뿐, 사용자가 “이해합니다” 버튼을 클릭하지 않으면 Discourse는 아무런 문제없이 해당 쿠키를 설정해 버립니다. 즉, 이러한 솔루션들은 어떤 일이 일어나도록 허락을 구하는 것이 아니라, 어떤 일이 일어나고 있다는(또는 이미 일어났다는) 사실을 사용자에게 통보하는 것에 불과합니다.

따라서 포럼에 쿠키 동의 배너가 있더라도, 영속 세션이 활성화되어 있다면 여전히 GDPR을 위반하는 것입니다.

이 모든 것을 고려할 때, 실제로는 큰 문제가 되지 않을 것이라고 생각합니다. 하지만 100% 준수를 추구하는 우리에게는 분명히 문제입니다.

현재로서는 `persistent sessions` 설정을 비활성화하는 것이 유일한 선택지입니다.

한눈에 봐도 플러그인으로 구현하는 것은 매우 가능해 보이지만, 이것이 코어 Discourse에 포함되어야 훨씬 나을 것입니다.

---

_[View the full topic](https://meta.discourse.org/t/persistent-sessions-and-gdpr-cookie-consent/290994)._
