유튜브 없이 라이브 스트리밍 삽입하기: 개인정보, 쿠키, 대안
2026년 10월 09일 · 읽는 시간 6분
목차
유튜브 없이 라이브 스트리밍을 삽입(임베드)하려면 스트림을 스트리밍 서버(직접 운영하는 서버든 호스팅이든 상관없어요)로 보내고, 페이지의 단순한 HTML5 플레이어에서 HLS로 재생하면 돼요. 이런 플레이어는 Google에서 아무것도 불러오지 않고 쿠키도 설정하지 않도록 만들 수 있어요. YouTube 임베드가 개인정보 문제를 일으키는 주된 이유가 애초에 사라지는 셈이에요. 이 글에서는 YouTube 임베드에서 어떤 일이 일어나는지, 독일과 EU 규정에 대해 당국과 법률 매체가 뭐라고 하는지, 어떤 대안이 있는지 설명해요. 법률 자문이 아니에요.
YouTube 라이브 스트림을 임베드하면 어떤 일이 생길까요
YouTube 임베드는 YouTube 주소를 가리키는 iframe이에요. 기본적으로 브라우저는 페이지가 열리자마자 이 iframe을 요청해요. 그래서 아무도 재생 버튼을 누르기 전에 방문자의 브라우저가 Google 서버에 접속해요. 또 Google은 임베드한 페이지가 HTTP 리퍼러를 YouTube에 전달하도록 요구해요. 그렇지 않으면 오류 화면이 뜨면서 재생이 차단돼요(임베드에 관한 YouTube 도움말 페이지 참고). 그래서 YouTube는 플레이어가 어느 페이지에 표시됐는지 알 수 있어요.
방문자의 기기에 무엇이 저장되는지는 출처마다 설명이 달라요.
- 표준 임베드: IT-Recht Kanzlei는 동영상을 임베드하기만 해도 여러 쿠키가 저장되고 Google의 광고 네트워크 DoubleClick에 연결된다고 보고해요. eRecht24는 동영상을 클릭하기 전에 페이지를 열기만 해도 쿠키가 설정되고 데이터가 전송될 수 있다고 적고 있어요.
- youtube-nocookie.com("개인정보 보호 강화 모드"): Google은 이 모드를 임베드된 동영상의 시청 기록이 시청자의 YouTube 경험이나 광고를 개인 맞춤화하는 데 쓰이지 않게 하는 모드라고 설명해요. "Google에 연결되지 않는다"거나 "기기에 저장되지 않는다"고 설명하지는 않아요.
- 동영상 재생: eRecht24에 따르면 nocookie 모드는 처음 로드할 때의 쿠키는 막지만, 재생을 시작한 뒤 Google로 가는 데이터 전송은 막지 못해요. 데이터 보호 컨설팅 회사(CAS Datenschutz)는 nocookie 동영상이 시작될 때 YSC, CONSENT 같은 쿠키가 저장될 수 있고 IP 주소와 브라우저 데이터가 Google에 전달될 수 있다고 지적해요. IT-Recht Kanzlei는 DoubleClick 연결 때문에 개인정보 보호 강화 모드에서도 Google 쿠키가 보통 설정된다고 덧붙여요.
자세한 내용은 브라우저, 버전, 설정에 따라 다르고 시간이 지나면서 바뀌어요. 그러니 위 내용은 언급된 출처의 보고로만 받아들이고, 보장으로 여기지 마세요. 실용적인 결론은 어디서든 같아요. nocookie 도메인은 재생 전에 일어나는 일을 줄여 주지만, YouTube 임베드를 Google과 무관한 플레이어로 바꿔 주지는 않아요.
독일과 EU의 법적 틀
여기에는 두 가지 규정이 나란히 적용돼요. 아래는 공개 자료를 쉽게 요약한 것이며 법률 자문이 아니에요.
- 방문자 기기에 데이터를 저장하거나 읽는 경우: TDDDG 제25조(독일의 통신·디지털 서비스 데이터 보호법)는 사용자의 단말기에 정보를 저장하거나 이미 저장된 정보에 접근하려면, 명확하고 충분한 정보를 바탕으로 사용자가 동의해야 한다고 정해요. 사용자가 명시적으로 요청한 디지털 서비스를 제공자가 제공하는 데 저장이나 접근이 꼭 필요하다면 동의는 필요 없어요. 독일 데이터 보호 당국(DSK)은 디지털 서비스 가이드라인(버전 1.2, 2024년 11월)에서 이 규정이 해당 정보가 개인 데이터인지와 상관없이 적용되고, 쿠키뿐 아니라 로컬 스토리지 같은 웹 스토리지도 포함된다고 밝혀요.
- 개인 데이터 처리: 같은 DSK 가이드라인에 따르면 동영상 같은 제3자 콘텐츠를 임베드할 때는 대개 제3자 서버 운영자에게 개인 데이터가 공개돼요. 이때는 GDPR(EU 일반 개인정보 보호법) 제6조에 따른 법적 근거가 필요해요. IP 주소가 이런 데이터의 전형적인 예예요.
- 전문 매체의 평가: eRecht24(변호사 검토, 2025년 7월 최종 업데이트)는 YouTube 임베드에는 대체로 동의가 필요하다고 말해요. 개인정보 보호 강화 모드에 더해 동의 도구나 2클릭 방식을 쓰라고 권하고, 개인정보 보호 강화 모드만으로는 "더 개인정보 친화적이지만 여전히 규정에 맞지 않는다"고 평가해요. 또 YouTube가 데이터를 어떻게 다루는지 투명하게 밝히지 않아 잔여 위험이 남는다고 지적하고, 이 문제를 피하는 방법으로 동영상 링크나 PeerTube 같은 EU 기반 플랫폼을 들어요.
이는 해석일 뿐이며, 당국과 법원과 변호사의 의견이 늘 같지는 않아요. 특정 구성이 내 웹사이트, 시청자, 개인정보 처리방침에 맞는지는 데이터 보호 책임자나 변호사에게 확인하세요.
선택지 비교
| 선택지 | 제3자 연결 | 동의에 관해 출처가 말하는 내용 | 필요한 노력 |
|---|---|---|---|
| YouTube 임베드(표준) | 페이지 로드 시 | 플레이어를 불러오기 전에 동의를 받는 것이 대체로 권장되거나 필요함 | 적음 |
| youtube-nocookie.com | 페이지 로드 시(iframe), 재생 시 더 많은 데이터 | 재생 전 쿠키는 줄지만 동의는 여전히 권장됨 | 적음 |
| nocookie를 쓴 2클릭 방식 | 방문자가 동의한 뒤에만 | 연결하기 전에 동의를 받음 | 보통(동의 도구 또는 플레이스홀더) |
| 자체 스트리밍 서버와 자체 플레이어 | 자체 인프라만 | 플레이어가 무엇을 저장하고 읽는지에 따라 다름. 서버 로그에는 GDPR이 계속 적용됨 | 많음(서버, 대역폭, 플레이어) |
| 호스팅 스트림과 자체 플레이어 | 호스팅 제공업체만 | 플레이어와 제공업체의 데이터 처리 방식에 따라 다름 | 적음에서 보통 |
2클릭 방식은 YouTube의 도달 범위와 도구를 그대로 쓸 수 있지만, 방문자가 먼저 동의해야 하고 동의하지 않는 사람도 있어요. 직접 운영하거나 호스팅을 쓰면 추천 영상이나 플랫폼 브랜딩 없이 내 콘텐츠만 보여 주는 플레이어를 쓸 수 있어요. 대신 개인정보 문제가 "Google"에서 "서버를 운영하는 쪽"으로 옮겨 가요. 그래서 제공업체 선택이 중요해요.
대안을 고를 때 확인할 점
- 서버 위치: 스트림은 어디에서 수신되고 어디에서 전송되나요? 데이터 센터가 있는 국가와 전송에 다른 회사(CDN 등)가 관여하는지 물어보세요.
- 쿠키와 로컬 스토리지: 직접 테스트해 보세요. 시크릿 창에서 페이지를 열고 브라우저 개발자 도구의 Application 탭에서 플레이어가 만든 쿠키나 로컬 스토리지 항목이 없는지 확인해요.
- 제3자 요청: Network 탭에서 플레이어가 다른 도메인의 스크립트, 폰트, 분석 도구를 불러오는지 확인해요.
- 데이터 처리: 무엇을 기록하는지(IP 주소, 시청 통계), 얼마나 오래 보관하는지, 제공업체가 자체 목적으로 데이터를 쓰는지 물어보세요.
- 처리 위탁 계약: 제공업체가 내 대신 개인 데이터를 처리한다면 GDPR 제28조에 따라 처리자를 구속하는 계약이나 다른 법적 문서가 필요해요. 결정하기 전에 제공업체에 문의하세요.
- 플레이어 기능: 필요하다면 모바일 재생, 적응형 비트레이트, 채팅, 비밀번호 보호, 24/7 옵션을 확인하세요.
- 확장성: 시청자는 모두 서버에서 전체 스트림을 받아 가요. 시청자 1명당 6 Mbit/s라면 50명에는 약 300 Mbit/s, 1,000명에는 약 6 Gbit/s의 송신 대역폭이 필요해요(오버헤드와 낮은 화질 단계는 고려하지 않았어요). 동시 시청자 수로 가격이 정해지는 요금제는 대역폭을 직접 마련하는 것보다 계획을 세우기 쉬워요.
설정 방식: RTMP로 입력하고 HLS로 출력해요
기술적인 부분은 간단해요. 인코더(예: OBS Studio)가 RTMP로 서버에 스트림을 보내요. 서버는 이를 작은 세그먼트로 나뉜 HLS로 변환하고, 일반 HTTPS로 전달해요. Safari는 HLS를 기본으로 재생해요. 다른 많은 브라우저는 hls.js 같은 JavaScript 라이브러리에 의존하고, 이 라이브러리에는 브라우저의 Media Source Extensions가 필요해요(MDN 스트리밍 가이드도 참고).
- 서버나 호스팅 제공업체에서 RTMP 주소와 스트림 키를 받아요.
- 인코더에 사용자 지정 스트리밍 대상으로 둘 다 입력하고 스트림을 시작해요.
- 스트림이 표시될 페이지 위치에 플레이어 코드(짧은 HTML 스니펫이나 스크립트)를 붙여넣어요.
- 시크릿 창과 휴대폰에서 테스트한 뒤 위 목록의 쿠키와 네트워크 항목을 확인해요.
- 개인정보 처리방침이 페이지의 실제 동작과 맞는지 검토해요.
직접 서버를 운영한다면 수신과 HLS 패키징용 소프트웨어, 그리고 앞에서 설명한 충분한 대역폭도 필요해요. PeerTube 같은 오픈 소스 프로젝트는 RTMP를 통한 라이브 스트림을 지원하지만 운영과 유지보수는 직접 해야 해요.
저희 비디오 라이브 스트림 호스팅은 이런 수고를 덜어 드려요. 독일에 있는 저희 서버로 RTMP를 보내면 저희가 HLS로 전송하고, 고객 포털에서 바로 쓸 수 있는 HTML5 플레이어 스니펫을 복사해 어떤 웹사이트에든 붙여넣으면 돼요. 플레이어는 쿠키를 사용하지 않고, 저희는 서비스를 제공하는 과정에서 시청자의 개인 데이터를 저장하거나 이용하지 않아요. 스트림은 SSL/HTTPS로 전송돼요. 최대 동시 시청자 수(최대 1,000명)에 따라 요금제를 고르고, 적응형 비트레이트, 채팅방, 비밀번호로 보호되는 플레이어 호스팅, 360도 스트리밍, 24/7 스트리밍 같은 옵션을 추가할 수 있어요. 내 사이트와 개인정보 처리방침의 요건을 충족하는지는 직접, 그리고 자문가와 함께 판단하세요. 저희는 법률 자문을 하지 않아요.
제공업체를 더 폭넓게 살펴보고 싶다면 라이브 스트리밍 서비스 제공업체 페이지를 참고하세요.
FAQ
쿠키 없이 YouTube 라이브 스트림을 임베드할 수 있나요?
확실하게는 어려워요. youtube-nocookie.com 도메인은 재생 전 쿠키를 제한하지만, 동영상이 재생되면 쿠키와 Google로의 데이터 전송이 여전히 일어날 수 있다고 출처들이 보고해요. 쿠키를 설정하지 않는 플레이어가 필요하다면 Google이 제공하지 않는 플레이어를 쓰세요. 예를 들어 직접 운영하거나 호스팅하는 HLS 스트림을 재생하는 HTML5 플레이어가 있어요.
youtube-nocookie를 쓰면 임베드가 GDPR을 준수하나요?
위에 인용한 출처에 따르면 그것만으로는 아니에요. eRecht24는 더 개인정보 친화적이긴 해도 그것만으로는 충분하지 않다고 보고, 2클릭 방식 등으로 동의를 추가하라고 권해요. 최종 판단은 법률 문제이므로 자문가에게 확인하세요.
직접 운영하거나 호스팅하는 플레이어에도 쿠키 배너가 필요한가요?
TDDDG 제25조는 방문자의 기기에 정보를 저장하거나 기기에서 정보를 읽을 때 적용돼요. 플레이어 때문에 기기에 저장하거나 기기에서 읽는 일이 없다면 이 규정이 규율할 대상이 없어요. 서버 로그에 관해 방문자에게 알리는 것 같은 GDPR 의무는 여전히 적용될 수 있어요. 실제 구성은 브라우저 도구로 확인하고, 데이터 보호 책임자에게도 문의하세요.
내 웹사이트에 라이브 스트림을 임베드하려면 무엇이 필요한가요?
RTMP를 보낼 수 있는 인코더(OBS Studio 등), RTMP를 받아 HLS로 전송하는 서버, 페이지에 HTML 스니펫을 붙여넣을 수 있는 환경이 필요해요. 대부분의 콘텐츠 관리 시스템과 직접 만든 사이트에서 쓸 수 있어요.
직접 운영하는 서버로 몇 명까지 시청할 수 있나요?
송신 대역폭에 달려 있어요. 시청자 1명당 6 Mbit/s라면 100명에는 약 600 Mbit/s가 필요해요. 적응형 비트레이트를 쓰면 연결이 느린 시청자의 부하는 줄지만, 피크 시간대를 감안한 계획은 여전히 필요해요.