프라이버시를 지키는 방법
SpaceVision은 익명 오디언스 측정입니다. CCTV보다는 사람 수를 세는 디지털 계수기에 가깝습니다. 이 페이지는 우리 장비가 무엇을 보고, 무엇이 장비 밖으로 나가며, 그것이 대한민국 개인정보보호법과 GDPR, EU AI Act에 어떻게 대응되는지 설명합니다.
30-39(0.84)
18-29(0.71)
18-29(0.73)
18-29(0.77)
30-39(0.80)
30-39(0.79)
40-49(0.58)
7건 · 영상 0 · 얼굴 0
영상은 기기를 떠나지 않습니다
AI Box는 각 프레임을 메모리에서 분석하고 수 밀리초 안에 폐기합니다. 프레임은 디스크에 기록하거나 전송하지 않으며, 기기 밖으로는 측정 레코드를 보냅니다.
기기는 측정 레코드를 전송하며 카메라 프레임은 전송하지 않습니다.


숫자만 앞으로 갑니다
현장의 AI Box는 시각 데이터를 기기 안에서 처리합니다. 비생체 이벤트 레코드는 클라우드에서 집계한 뒤 대시보드에 표시합니다.
영상과 신원을 남기지 않는 구조
시스템은 저장 영상, 생체 템플릿, 방문 간 추적용 식별자를 만들거나 전송하지 않습니다. 아래 컴플라이언스 패키지에서 관련 엔지니어링 통제를 확인할 수 있습니다.
영상 저장과 신원 추적을 아키텍처에서 제외했습니다
프레임은 기기 메모리에서 수 밀리초 만에 폐기됩니다. 디스크에도, 전송 중에도, 클라우드에도 영상은 존재하지 않습니다.
안면 인식도, 생체 템플릿도 없습니다. 시스템에는 사람을 특정할 재료 자체가 없습니다.
익명 트랙은 한 번의 방문 안에서만 유효하고 곧 초기화됩니다. 어제 온 사람과 오늘 온 사람을 이을 방법이 구조적으로 없습니다.
매장 밖으로 나가는 것은 존 단위 통계뿐이며, 개인에 대한 결정은 어떤 것도 내려지지 않습니다.
시스템은 누군가 아직 있다는 것은 알아도, 누가 다시 왔는지는 모릅니다
같은 방문객의 움직임은 익명 상태로 연결해 측정합니다. 영상이나 신원을 저장하지 않고, 분석에 필요한 비식별 행동 데이터만 남깁니다.
익명 연결 정보는 짧은 시간 안에 자동으로 삭제되며, 집계된 결과만 리포트에 사용됩니다.
- 안면 인식, 걸음걸이 인식, 체형 식별이 아닙니다
- 영구 생체 템플릿도, 매칭 데이터베이스도 없습니다
- 세션, 날짜, 지점, 고객사를 건너 매칭하지 않습니다
시스템은 방문객을 세션, 날짜, 지점, 고객사, 테넌트를 넘어 식별하도록 설계되지 않았습니다.
현재 방문의 존재·위치·체류·주목은 기록하지만 신원 레코드는 만들지 않습니다.
법이 묻는 것에 답한다
세 규제는 서로 다른 질문을 합니다. 하지만 같은 아키텍처 사실 하나가 셋 다에 답합니다. 매장 밖으로 나가는 것은 익명 집계 측정값이지 개인정보가 아닙니다.
리포트 레이어는 익명 집계 측정값을 받습니다
국외로 나가는 것이 개인정보인가?
위에서 설명한 아키텍처를 대한민국 개인정보보호법(PIPA) 기준으로 검토했고, 법률의견으로 준수를 확인했습니다. 근거는 단순합니다. 매장 밖으로 나가는 것은 집계된 익명 측정 데이터이지, 개인정보가 아닙니다.
누가 컨트롤러이고, 처리의 법적 근거는 무엇인가?
고객이 데이터 컨트롤러이고, SpaceVision은 Art. 28 DPA에 따른 프로세서입니다. EU AI Act에서는 SpaceVision이 Provider, 고객이 Deployer이며, 두 역할에 필요한 문서를 모두 제공합니다.
대시보드와 KPI는 익명이 되도록 설계된 집계 통계입니다(Recital 26). 그 아래 이벤트 레코드는 비생체·세션 한정이며, 집계 전까지 GDPR 수준의 통제로 보수적으로 다룹니다.
도입은 통상 정당한 이익(Art. 6(1)(f))에 근거하며, 문서화된 이익형량 테스트가 뒷받침합니다. 의도된 용도에서는 특수 범주 데이터(Art. 9)를 처리하지 않고, 개인에 대한 자동 결정(Art. 22)도 없습니다.
EU 호스팅을 제공합니다(AWS 프랑크푸르트, eu-central-1). 이전이 있는 경우 EU 표준계약조항(SCC)을 적용하며, 한국은 2021년부터 EU 적정성 결정을 보유하고 있습니다. 애초에 이전할 영상이나 생체 데이터 자체가 없습니다.
보안 사고가 확인되면 24시간 안에 고객에게 통지해, 컨트롤러의 72시간 통지 의무를 뒷받침합니다.
위험 등급은 무엇이고, 금지된 기법을 쓰는가?
SpaceVision은 Regulation (EU) 2024/1689의 적용을 받는 AI 시스템으로, 문서화된 의도 용도 기준 제한 위험(Limited Risk)으로 평가됩니다. Article 5의 금지 기법은 어느 것도 쓰지 않고, 고위험 범주에도 해당하지 않습니다. 안전 부품이 아니며, 누구도 고유하게 식별하지 않습니다.
“SpaceVision AI는 리테일 매장, 전시, 이벤트, 옥외 디지털 사이니지 환경에서의 익명 오디언스 측정과 콘텐츠 효과 분석만을 위해 만들어졌습니다.”
얼굴 데이터베이스도, 스크래핑도, 매칭도 없습니다. 이 사람이 누구인지라는 질문에 답할 수 없도록 설계되어 있습니다.
어텐션은 머리 방향 기반 시선 추정입니다. 화면을 보고 있는지, 얼마나 오래 보는지만 잽니다. 감정이나 의도를 추론하지 않습니다.
오디언스 통계를 위한 대략적인 성별·연령대 추정뿐입니다. 인종, 민족, 신념, 건강 상태는 추론하지도, 내보내지도 않습니다.
실시간이든 사후든, 누구도 고유하게 식별하지 않습니다.
적용되는 것은 Article 50 투명성 의무입니다. 방문객은 AI 시스템이 공간을 측정하고 있음을 알 수 있어야 합니다. 모든 도입에 다국어 매장 고지문 템플릿과 운영자 교육 자료(Art. 4 AI 리터러시)를 함께 제공합니다.
당신이 보는 것, 받는 것
대시보드는 집계 통계를 보여줍니다

- ·존·시간대별 패스, 글랜스, 어텐션 카운트
- ·walk-in 전환율과 평균 체류 시간
- ·대략적 추정치로서의 오디언스 구성: 생년월일이 아니라 “30~39” 같은 연령대
- ·일자, 캠페인, 지점을 가로지르는 트렌드
리포트는 존, 시간대, 오디언스, 캠페인, 지점 단위로 집계합니다. 개인 단위 레코드는 제공하지 않습니다.
- ✕이름, 연락처
- ✕계정·멤버십 식별자
- ✕방문객 IP 주소
- ✕이미지, 이미지 해시
- ✕얼굴·생체 템플릿
프라이버시·법무 검토 문서
EU용 DPIA 템플릿(UK GDPR 부속서 포함)과 함께, 프라이버시팀의 평가 완료를 돕는 DPO 주도 지원 세션을 제공합니다.
GDPR Art. 28(3)을 충족하는 표준 DPA를 제공하며, 이전이 있는 경우 EU 표준계약조항(SCC)을 포함합니다.
매장 입구용 다국어 고지문 템플릿(EN · DE · FR · NL · IT · ES)으로 EU AI Act Art. 50과 GDPR Art. 13 의무 이행을 지원합니다.
하이레벨 아키텍처, 보안 아키텍처, 모델 문서를 NDA 하에 요청 시 제공하며, 서브프로세서 목록을 공개합니다.
SpaceVision의 개인정보보호책임자(DPO)가 직접 답변하며, 상세 문서는 NDA 하에 제공됩니다.
