메타 픽셀 병원 환자정보 소송 2026: 집단소송 대상과 보상 받는 법 총정리
병원의 Meta Pixel 때문에 소송할 수 있나요? 가능하고, 소송은 현재 진행형입니다
이용한 병원이나 의료 시스템이 웹사이트와 환자 포털에 Meta Pixel을 설치해 두었다면, 당신도 집단소송의 구성원일 수 있습니다. 법원은 이 사건들을 가망 없는 소송으로 취급하지 않았습니다. 캘리포니아 북부지방법원 윌리엄 오릭 판사가 맡은 핵심 연방 사건 In re Meta Pixel Healthcare Litigation은 초기에 소송을 끝내려는 시도를 넘겼고, 개별 병원과 의료 시스템을 상대로 한 별도 소송도 줄줄이 이어졌습니다.
이 글은 변호사가 아니라 환자를 위한 안내입니다. 누가 대상인지, 청구 근거는 무엇인지, 집단합의금이 어떻게 지급되는지, 공지문이 날아왔을 때 사람들이 가장 많이 하는 실수가 무엇인지를 다룹니다. 지급을 약속하는 글은 아니며, 특정 합의의 금액은 바뀌기 때문에 일부러 인용하지 않았습니다. 돈에 관해서는 해당 사건의 공식 공지만 믿으세요. 개인정보 사건이 처음이라면 데이터 유출 집단소송 합의금 청구 가이드를 먼저 읽어도 좋습니다.
메타 픽셀이 뭐고, 왜 병원에서 문제가 되나요?
Pixel은 웹사이트 운영자가 광고 성과를 재려고 설치하는 자바스크립트 조각입니다. 누군가 페이지를 열면 이 코드가 Meta로 어떤 페이지인지, 어떤 버튼을 눌렀는지, 방문자를 페이스북 계정과 묶어주는 쿠키, IP 주소를 보냅니다.
쇼핑몰에서는 일상적인 일입니다. 하지만 병원에서는 페이지 이름만으로도 많은 것이 드러납니다. “종양내과 의사 찾기”, 특정 진료과 예약 화면, 환자 포털 로그인 화면을 열었다는 사실은 진단명을 입력하지 않았어도 건강에 관한 무언가를 말해줍니다.
소송의 출발점은 2022년 보도입니다. 주요 병원 웹사이트 상당수에 Pixel이 설치돼 있다는 내용이었습니다. 같은 해 12월 미 보건복지부(HHS) 민권국이 추적 기술이 보호 대상 건강정보를 노출할 수 있다는 경고 공지를 냈습니다. 이후 텍사스 연방법원이 로그인하지 않은 일반 공개 페이지에 관한 부분을 무효화했습니다. 피고들이 모든 페이지 방문이 보호 대상 건강정보는 아니라고 주장하는 근거입니다. 원고들은 로그인된 포털이나 특정 질환과 연결된 페이지라는 맥락이 판단을 바꾼다고 맞섭니다.
병원 Pixel 추적의 영향을 받을 수 있는 사람은 누구인가요?
추적 코드가 돌던 병원 웹사이트, 앱, 환자 포털을 이용했다면 구성원일 가능성이 있습니다. 같은 브라우저에서 페이스북이나 인스타그램에 로그인해 있었다면 더 그렇습니다. 가장 중요한 두 가지는 어느 병원인지, 어느 기간인지입니다.
| 상황 | 영향 가능성 | 확인할 것 |
|---|---|---|
| 로그인한 환자 포털 이용(검사 결과, 메시지, 청구) | 노출 가능성 높고 청구 근거도 가장 강함 | 내 이용 기간에 포털에서 Pixel이 작동했는지 |
| 예약, “의사 찾기” 페이지 이용 | 전송된 데이터에 따라 가능 | 통지문 또는 공개된 집단 정의 |
| 일반 안내 페이지(진료시간, 주차) | 약함, 피고는 건강정보가 아니라고 주장 | 비로그인 페이지까지 포함하는 사건인지 |
| 병원 앱 이용 | 앱에 Meta SDK가 있었다면 가능 | 소장의 앱 관련 주장 |
| 병원 사이트를 이용한 적 없음 | 해당 없음 | 청구할 것 없음 |
| 페이스북 로그아웃, 추적 차단 상태로 방문 | 약하지만 0은 아님 | 법원 승인 집단 정의 |
실무적으로 기억할 점은 집단의 범위가 기사가 아니라 법원이 승인한 정의로 정해진다는 것입니다. 어떤 정의는 활성 포털 계정이 있는 사람만 포함하고, 어떤 정의는 어느 페이지든 방문한 사람을 포함합니다. 내가 해당되는지는 정의를 읽고 판단하세요.
원고들은 어떤 법적 근거로 청구하나요?
소송은 HIPAA 자체에 기대지 않습니다. 환자에게 소권이 없기 때문입니다. 대신 여러 법리를 겹쳐 씁니다.
- 도청(감청)법 청구. 연방 전자통신프라이버시법(ECPA)과 캘리포니아 프라이버시침해법 같은 주법은 동의 없이 통신 내용을 가로채는 행위를 불법으로 봅니다. 원고들은 환자가 병원 사이트와 소통하는 동안 입력하고 클릭한 내용을 Pixel이 복사했다고 주장합니다. 다툼은 주로 당사자 예외와 범죄·불법행위 예외에 모입니다. 법원이 여러 청구를 진행시킬 만큼 받아들인 적이 있습니다.
- 주 의료정보 보호법. 캘리포니아를 비롯한 일부 주는 의료기관이 가진 의료정보를 특별히 보호합니다.
- 소비자보호법과 부당행위 금지법. 개인정보처리방침에서는 비밀 보호를 약속해 놓고 사이트가 조용히 데이터를 공유한 점을 겨냥합니다.
- 보통법 청구. 신뢰 위반, 과실, 프라이버시 침해, 묵시적 계약 위반이 대부분의 소장에 들어갑니다.
- 비디오 프라이버시 청구. 병원 사이트가 영상을 제공하며 시청 정보를 Meta와 공유한 경우 일부 사건은 비디오 프라이버시 보호법(VPPA) 청구를 덧붙입니다. 범위가 좁아 모든 사건에 맞지는 않습니다.
Meta를 상대로 한 핵심 논리는 Meta가 민감한 건강 관련 정보를 받아 광고 시스템에 활용했다는 것입니다. Meta는 자사 약관이 광고주의 민감 건강정보 전송을 금지하고 필터로 걸러낸다고 반박합니다. 이 필터와 약관이 실효성 있는 장치였는지, 장식에 불과했는지가 사실관계 다툼의 중심입니다.
2026년 현재 소송은 어디까지 왔나요?
Meta 사건과 많은 병원 사건에서 초기 기각 신청은 전부 또는 일부 거부됐습니다. 그래서 소송이 조용히 끝나지 않고 2026년에도 움직이고 있습니다. 이제는 증거개시 다툼, 집단 인증, 각 사이트에서 실제로 어떤 데이터가 나갔는지에 관한 전문가 공방이 다음 단계를 가릅니다.
병원 쪽 사건은 사정이 다릅니다. 개별 의료 시스템을 상대로 주 법원과 연방법원에 제기된 사건이 많고, 상당수는 이미 집단합의로 끝났습니다. 법원에 따라 병합되거나 정지된 사건도 있습니다. 피고마다 상황이 다르므로 내 병원 사건의 진행 상황은 해당 사건 기록에서만 볼 수 있습니다. 연방 법원 전자기록 시스템 PACER나 법원 공개 기록 페이지에서 사건명으로 검색하면 되고, 합의 웹사이트에는 마감일이 한곳에 정리돼 있습니다.
병원 Pixel 합의금은 어떻게 지급되나요?
대부분 변호사들이 말하는 공동기금(common fund) 합의입니다. 병원이나 보험사가 기금을 마련하고, 유효한 청구서를 낸 구성원이 나눠 갖습니다. 일반적인 흐름은 다음과 같습니다.
| 단계 | 내용 | 대략의 시기 |
|---|---|---|
| 소장 제출 | 대표원고가 집단을 대표해 제소 | 0개월 |
| 기각 신청 | 어떤 청구가 살아남을지 결정 | 6~18개월 |
| 증거개시, 집단 인증 | 데이터 흐름, 전문가, 집단 정의 다툼 | 1~3년 |
| 합의 | 합의 조건서 후 최종 합의서 서명 | 보통 조정 이후 |
| 예비 승인 | 판사가 통지 계획 승인 | 1~3개월 후 |
| 통지와 청구 기간 | 이메일, 우편, 웹사이트, 청구서 | 60~120일 |
| 최종 승인 심리 | 공정성과 수임료 심사 | 몇 달 후 |
| 지급 | 수표, 전자 결제, 크레딧 | 항소 기간 종료 후 |
돈이 나가기 전에 기금에서 변호사 수임료(보통 비율로 정하고 판사가 승인), 행정비용, 대표원고 보상금이 먼저 빠집니다. 나머지를 청구자가 나눕니다. 청구자가 적으면 1인당 금액이 올라가고, 많으면 내려갑니다. 일부 합의에는 추적 코드 제거, 외부 업체 감사, 분석 도구가 볼 수 있는 데이터 제한 같은 비금전적 구제도 들어갑니다. 앞으로의 보호는 사실상 이 부분뿐이므로 가볍게 보면 안 됩니다.
예전에 보안 사고 합의를 겪어본 분이라면 구조가 익숙할 겁니다. AT&T 데이터 유출 집단소송 글에서도 청구서, 마감, 기금 분배를 같은 용어로 설명했습니다.
실제로 얼마를 받을 수 있나요?
금액을 추정해 드리지 않겠습니다. 구체적 숫자를 제시하는 사이트는 의심하세요. 수령액은 기금 규모, 집단 구성원 수, 청구 비율, 승인된 수임료에 달려 있습니다. 비슷한 소비자 프라이버시 집단소송에서 청구자 1인의 수표는 대체로 소액이고, 한 끼 식사에서 수백 달러 사이로 보는 편이 현실적입니다. 일부 합의는 지급을 단계로 나눠 피해를 입증한 사람이 단순 이용자보다 더 받게 합니다.
구체적 피해가 있다면 상황이 다릅니다. 누군가 내 건강정보로 맞춤 타깃팅을 하거나 차별하거나 사기를 쳤다면 집단 평균과는 다른 사건입니다. 이 경우에는 제외 신청 후 개별 청구가 가치 있는지 변호사와 상담해 볼 만합니다. 아프(AFFF) PFAS 소방포말 소송 같은 대규모 불법행위 소송에서도 집단에 남을지 개별로 갈지가 핵심 선택입니다. 그쪽은 신체 피해라 보상 규모가 훨씬 크지만 결정 구조는 같습니다. 집단에 남아 소액을 나눠 받을지, 나와서 내 피해를 직접 입증할지입니다.
집단에 남을까, 제외하고 개별 소송을 할까요?
합의 공지가 오면 선택지는 크게 네 가지입니다. 청구서를 내고 남는 것, 아무것도 안 하고 권리만 포기하는 것, 제외 신청을 하고 직접 소송하는 것, 합의 조건에 이의를 제기하는 것입니다. 대부분의 환자에게 현실적인 답은 첫 번째입니다. 개별 소송은 변호사 비용과 입증 책임이 크고, 소액 피해로는 수지가 맞지 않기 때문입니다.
| 선택 | 장점 | 단점 | 어울리는 사람 |
|---|---|---|---|
| 청구서 제출 | 무료, 간단, 소액이라도 수령 | 개별 협상력 없음, 권리 포기 | 구체적 피해가 없는 일반 이용자 |
| 아무것도 안 함 | 시간 안 듦 | 돈도 못 받고 권리는 포기될 수 있음 | 권하지 않음 |
| 제외 신청 후 개별 소송 | 내 피해 전체를 주장 가능 | 비용, 시간, 입증 부담 | 신원도용, 차별, 민감 질환 노출 피해자 |
| 이의 제기 | 불공정한 조건 바로잡기 | 절차 복잡, 변호사 필요 | 합의 조건에 구체적 문제를 발견한 사람 |
제외 신청은 마감일 안에 법원 공지가 정한 방식으로 해야 효력이 있습니다. 전화나 일반 이메일로는 인정되지 않는 경우가 많으니 공지문의 주소와 절차를 그대로 따르세요.
병원은 왜 이런 소송에 휘말렸나요? 의료기관 쪽 사정
병원 입장에서 Pixel은 광고와 환자 모집 효과를 재는 흔한 마케팅 도구였습니다. 문제는 마케팅 팀이 설치한 코드가 환자 포털이나 예약 흐름 같은 민감한 영역까지 따라붙었는데, 법무·보안 팀이 그 데이터 흐름을 제대로 파악하지 못한 경우가 많았다는 점입니다. 병원들은 보통 외부 업체가 코드를 넣었고 환자 정보를 의도적으로 공유한 적은 없다고 항변합니다.
그러나 원고 입장에서 병원이 몰랐다는 점은 방어가 되기 어렵습니다. 개인정보처리방침에 비밀 보호를 약속했다면 사이트에서 일어나는 일에 대한 책임은 병원에 있기 때문입니다. 그래서 병원 사건 상당수는 판결까지 가지 않고 합의로 정리됩니다. 합의 후 병원들은 추적 도구를 제거하거나 설정을 바꾸고, 서드파티 스크립트 점검 절차를 도입하는 식으로 대응합니다. 환자 입장에서는 앞으로 이용할 병원의 개인정보처리방침과 쿠키 설정 화면에 추적 도구 관련 문구가 있는지 한 번 보는 습관이 도움이 됩니다.
진짜 합의 공지와 사기 메시지는 어떻게 구별하나요?
집단합의가 알려지면 공지를 흉내 낸 피싱도 같이 늘어납니다. 진짜 공지는 사건명, 법원 이름, 사건 번호, 마감일, 공식 합의 웹사이트 주소, 관리업체 연락처가 모두 들어 있고, 청구에 돈을 요구하지 않습니다. 반대로 은행 계좌 비밀번호나 사회보장번호 전체를 묻거나, 수수료를 내야 지급된다고 하거나, 오늘 안에 결정하라고 재촉하면 의심해야 합니다.
| 항목 | 진짜 공지 | 의심스러운 메시지 |
|---|---|---|
| 사건 정보 | 사건명, 법원, 사건 번호 명시 | 모호한 “정보 유출 보상” 문구 |
| 비용 | 청구 무료 | 수수료나 세금을 먼저 요구 |
| 요구 정보 | 이름, 주소, 이용 병원, 지급 수단 선택 | 비밀번호, 전체 주민번호 성격의 번호 |
| 웹사이트 | 법원 승인 공지와 사건 기록에 링크 | 검색 광고나 문자 링크로만 유입 |
| 마감 | 구체적 날짜와 절차 | ”지금 바로” 압박 |
판단이 서지 않으면 링크를 누르지 말고 법원 공개 기록에서 사건을 찾아 공식 주소를 직접 확인하세요. 몇 분이면 되고 가장 확실한 방법입니다.
지금 당장 무엇을 해야 하나요? 체크리스트
- 2017년경부터 이용한 병원, 클리닉, 건강 앱과 포털 사용 여부를 적어 둔다.
- 병원 이름에 “tracking technologies”, “Meta Pixel”, “data incident notice”를 붙여 검색한다.
- 병원과 합의 관리업체가 보낸 우편과 이메일을 버리지 말고 연다.
- 합의 사이트는 검색 광고가 아니라 법원 승인 공지나 사건 기록으로 확인한다.
- 청구 마감, 제외 신청 마감, 이의 제기 마감을 따로 적어 둔다.
- 구성원이고 지분을 원하면 청구서를 낸다. 비용은 없다.
- 제외 신청은 변호사와 상담 후 결정한다. 제외하면 합의금 수령권을 포기한다.
- 포털 화면 캡처, 예약 확인서, 통지문을 보관한다.
- 페이스북, 인스타그램 광고 설정을 점검하고 앞으로는 추적 차단 도구를 쓴다.
개별 청구를 위해 변호사 선임을 고민 중이라면 인신피해 변호사 수임료 구조에서 성공보수 계약이 어떻게 돌아가는지 볼 수 있습니다. 프라이버시 전문 로펌 대부분도 같은 방식으로 보수를 받습니다.
프라이버시 소송 변호사는 어떻게 고르나요?
대부분의 사람에게는 변호사가 필요 없습니다. 집단합의는 청구서 하나로 돌아갑니다. 대리인을 원한다면 프라이버시와 도청법 집단소송을 소장 제출에서 끝내지 않고 최종 승인까지 끌고 가 본 로펌을 찾으세요. 몇 건이 합의로 끝났는지, 수임료는 어떻게 인정됐는지, 내 사건을 실제로 누가 맡는지 물어보세요.
좋은 로펌은 청구할지, 제외할지, 이의를 낼지를 서면으로 설명합니다. 성공보수, 선불 비용 없음, 패소 시 비용 부담 주체가 명확해야 합니다. 뉴스를 보고 전화해 당일 서명을 재촉하는 곳은 피하세요. 병원 진료 자체에서 피해를 입었다고 의심된다면 프라이버시와는 별개의 길로 의료과실 소송 가이드가 도움이 됩니다. 병원과 보험사는 반대편에서 이 위험을 안고 있으며, 사이버 배상책임보험 비용 글을 보면 이런 청구가 의료기관의 보험 구매를 어떻게 바꿨는지 알 수 있습니다.
환자들이 가장 많이 하는 실수는 무엇인가요?
첫째, 공지를 무시하는 것입니다. 집단소송 통지는 스팸처럼 생겼고, 유효한 청구가 제출되지 않는 가장 흔한 이유입니다. 둘째, 공식 사이트를 흉내 내 개인정보를 모으는 가짜 합의 사이트입니다. 진짜 주소는 법원 승인 공지와 사건 기록에 적혀 있습니다.
셋째, Meta 사건과 병원 사건을 혼동해 엉뚱한 곳에 청구하는 것. 넷째, 권리 포기 조항을 오해하는 것. 아무것도 안 해도 합의가 승인되면 같은 피고를 같은 행위로 다시 소송할 권리를 잃을 수 있고, 돈을 청구하지 않았더라도 마찬가지입니다. 다섯째, 선불 수수료를 내는 것입니다. 정상적인 집단 측 변호사는 기금에서 보수를 받으므로 청구서 제출에 돈을 받는 업체는 위험 신호입니다. 마지막으로 증거를 지우지 마세요. 병원 이메일, 포털 기록, 캡처는 개별 청구를 할 때 중요해질 수 있습니다.
이 글은 일반 정보 제공 목적이며 법률 자문이 아닙니다. 글을 읽는 것만으로 변호사와 의뢰인 관계가 성립하지 않습니다. 집단 정의, 마감일, 사건 상태, 합의 조건은 수시로 바뀌며 피고와 법원마다 다릅니다. 모든 내용은 법원 승인 공식 공지나 사건 기록으로 확인하고, 본인 상황은 면허를 가진 변호사와 상담하세요. 어떤 결과나 지급액도 보장되지 않습니다.
Meta Pixel 병원 소송은 무엇에 관한 사건인가요?
병원과 의료 시스템 웹사이트에 설치된 Meta Pixel 코드가 환자의 방문 페이지, 의사 검색, 예약, 때로는 환자 포털 활동까지 IP 주소와 페이스북 쿠키와 함께 Meta로 전송했다는 주장입니다. 핵심 연방 사건은 캘리포니아 북부지방법원(N.D. Cal.) 윌리엄 오릭(William Orrick) 판사가 맡은 In re Meta Pixel Healthcare Litigation입니다.
누가 집단소송 구성원이 될 수 있나요?
Pixel이 작동하던 병원, 클리닉, 의료 시스템의 웹사이트·앱·환자 포털을 이용한 사람, 특히 같은 브라우저에서 페이스북이나 인스타그램에 로그인해 있던 사람입니다. 정확한 범위는 사건별 법원 승인 공지의 집단 정의가 결정하므로 반드시 그 문서를 확인해야 합니다.
이것은 HIPAA 위반 소송인가요?
엄밀히는 아닙니다. HIPAA는 환자가 직접 소송을 제기할 권리를 주지 않습니다. 소송은 연방·주 도청법, 주 의료정보 보호법, 소비자보호법, 신뢰 위반과 과실 같은 보통법 청구를 근거로 합니다. HIPAA는 의료기관이 어떤 수준으로 정보를 지켜야 했는지를 보여주는 기준선 역할을 합니다.
법원이 이런 사건을 기각한 적이 있나요?
피고들이 여러 사건에서 기각 신청을 냈고, 법원이 전부 또는 일부 기각을 거부한 경우가 많아 2026년에도 소송이 진행 중입니다. 판사, 주법, 주장된 데이터 흐름에 따라 결과가 다르므로 한 사건의 결정이 다른 사건을 보장하지는 않습니다.
합의가 되면 개인이 얼마를 받나요?
정해진 금액은 없습니다. 보통 공동기금을 만들어 유효한 청구서를 낸 구성원이 나눠 갖고, 변호사 수임료와 행정비용, 대표원고 보상금이 먼저 공제됩니다. 비슷한 프라이버시 집단소송에서는 개인 수령액이 수십 달러에서 수백 달러 안팎인 경우가 흔하고 청구자가 많으면 더 줄어듭니다. 정확한 정보는 해당 사건의 공식 공지만 믿으세요.
합의금을 받으려면 변호사를 선임해야 하나요?
대부분 필요 없습니다. 집단합의에서는 온라인이나 우편으로 청구서만 내면 되고 비용은 없으며, 집단 측 변호사는 합의 기금에서 보수를 받습니다. 합의에서 빠져 개별 소송을 하려는 경우나 신원도용처럼 구체적 피해가 있는 경우에는 별도 변호사 상담이 의미 있습니다.
청구 마감 전에 무엇을 해야 하나요?
공지문을 모두 보관하고, 합의 웹사이트가 법원 승인 공지에 적힌 공식 주소인지 확인한 뒤 마감 전에 청구서를 제출하세요. 청구하지 않으면 보통 돈을 받지 못하지만, 공식적으로 제외 신청을 하지 않으면 권리 포기 효력은 그대로 미칠 수 있습니다.
내가 이용한 병원 사이트가 Pixel을 썼는지 어떻게 알 수 있나요?
병원이 보낸 데이터 사고 통지문에 명시되는 경우가 있고, 기자와 연구자가 공개한 목록도 있습니다. 브라우저 개발자 도구나 프라이버시 스캐너로 Meta 도메인 요청을 볼 수 있지만, 이는 현재 사이트 상태일 뿐 과거에 무엇이 작동했는지는 알려주지 못합니다.
소송은 얼마나 오래 걸리나요?
소장 제출부터 지급까지 보통 수년입니다. 기각 신청, 증거개시, 집단 인증에 처음 2~3년이 들고, 합의 후에도 예비 승인, 통지, 청구 기간, 최종 승인, 항소 기간을 거쳐야 돈이 지급됩니다.
환자들이 가장 많이 하는 실수는 무엇인가요?
공지를 스팸으로 착각해 버리는 것, 공식 사이트를 흉내 낸 가짜 합의 사이트에 개인정보를 넣는 것, 엉뚱한 사건에 청구하는 것, 청구와 제외 신청의 차이를 모르는 것, 집단소송 청구에 선불 수수료를 요구하는 업체에 돈을 내는 것입니다. 병원 이메일이나 포털 캡처, 예약 확인서를 지우는 것도 흔한 실수입니다.
관련 글

카이저 퍼머넌트 개인정보 소송 2026: 4,600만 달러 합의금 대상과 청구 방법 총정리

체인지 헬스케어(Change Healthcare) 데이터 유출 소송 — 내 의료정보가 새어나갔다면 알아야 할 것들

GM 온스타 주행데이터 프라이버시 소송 2026: 내 차가 보험료를 올렸나

Philips CPAP 리콜 소송 2026 — 청구 자격·합의 구조·보상 완전 정리

미국 명예훼손 소송 2026: 리벨(문서)과 슬랜더(구두)의 차이, 그리고 변호사 선임 실전 가이드
