본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
웹서비스 운영을 위한 약관 가이드

개요

왜 약관 관리가 필요한가국외 서비스 사용 시 약관·계약 체크포인트OAuth provider 약관 정본 관리글로벌 약관 예제국내 PG·카드사 심사 준비PG 심사용 배송·교환·반품·환불 정책

약관 템플릿(12종)

템플릿 1) 서비스 이용약관 (필수)템플릿 2) 개인정보 수집 및 이용 동의 (필수)템플릿 3) 개인정보 제3자 제공 동의 (해당 시 필수)템플릿 4) 마케팅 정보 수신 동의 (선택)템플릿 5) 만 14세 이상 확인 (필수)템플릿 6) 전자금융거래 이용약관 (해당 시 필수)템플릿 7) 개인정보 처리방침 (공개 문서)템플릿 8) 개인정보 처리위탁 고지 (해당 시 필수)템플릿 9) 개인정보 국외이전 동의·고지 (해당 시 필수)템플릿 10) 야간 광고성 정보 전송 동의 (해당 시 필수)템플릿 11) 정기결제 증액·무료→유료 전환 사전 동의 (구독형)템플릿 12) 개인위치정보 수집·이용·제공 동의 (해당 시 필수)

시스템 운영

시스템 사용법버전 관리고객 동의 수집운영 시나리오법적/운영 체크리스트FAQ

검증

검증 리포트업데이트 내역
핸드북›웹서비스 운영 약관 가이드›템플릿 9) 개인정보 국외이전 동의·고지 (해당 시 필수)

템플릿 9) 개인정보 국외이전 동의·고지 (해당 시 필수)

해외 리전/벤더 사용 시 국외이전 법정 고지 항목과 동의 절차를 반영한 템플릿

핵심 요약

  • 개인정보를 국외로 이전(제공·처리위탁·보관)할 때 개인정보 보호법 제28조의8 법정 고지 항목과 동의 요건을 반영하는 문서입니다.
  • 이전 항목·국가·시기·방법, 이전받는 자(명칭·연락처), 목적·보유기간, 거부 방법과 효과를 표로 고정해 관리합니다.
  • "국외 이전 없음"으로 고지하고 실제 해외 리전을 쓰는 사례를 막고, 이전받는 자·국가·기간 변경 시 영향 분석 후 필요하면 재동의합니다.
  • 2026년 들어 동의 말고도 글로벌 CBPR 인증, 충분성 결정, 도입 추진 중인 SCC/BCR로 이전 근거가 다양해졌습니다.
  • 템플릿: 개인정보 국외이전 동의·고지
  • 유형: privacyPolicy
  • 필수: 해당 시 필수

한 줄 정의

개인정보를 국외로 이전(제공·처리위탁·보관)하는 경우, 법정 고지 항목과 동의 요건을 반영해 운영하는 문서입니다.

언제 필요한가

  • 해외 클라우드 리전, 해외 SaaS, 해외 벤더로 개인정보를 처리하는 경우
  • 국외 이전 항목/이전국/이전받는 자/보유기간이 변경되는 경우

관리 이유(reason)

  • 국외 이전은 이용자 민감도와 민원 빈도가 높아 고지 항목을 빠뜨리면 리스크가 큽니다.
  • 국외 이전 조건이 바뀌면 동의를 다시 받아야 할 수 있어 버전 관리가 중요합니다.

법적 근거(legalBasis)

  • 국가법령정보센터 - 개인정보 보호법 제28조의8(개인정보의 국외 이전) (한국어)
  • 국가법령정보센터 - 개인정보 보호법 제28조의9(국외 이전의 중지 등) (한국어)

반드시 포함해야 할 항목 체크리스트

  • 이전되는 개인정보 항목
  • 이전 국가, 이전 시기, 이전 방법
  • 이전받는 자(명칭/연락처)
  • 이전 목적 및 보유·이용 기간
  • 이전 거부 방법·절차·거부 효과
  • 변경 시 알림 및 동의 재수집 기준

실무 권장

국외 이전 동의는 일반 수집·이용 동의와 분리하고, 템플릿 버전과 동의 버전을 함께 저장하세요.

2026년 국외 이전 근거 다변화

동의 말고도 국외 이전의 적법 근거가 넓어지고 있습니다:

근거상태특징
정보주체 동의시행 중가장 일반적이나, 철회 시 서비스 중단 리스크
글로벌 CBPR 인증시행 중KISA 통해 인증, 인증 기업 간 이전 근거 확보
충분성 결정일부 시행EU 적정성 결정 유지, 영국·일본 확대 예정
SCC (표준계약조항)도입 추진2026년 상반기 PIPA 개정 통해 도입
BCR (기업규칙)도입 추진다국적 기업 그룹 내 이전에 활용

작성/운영 시 주의사항

  • "국외 이전 없음"으로 고지해 놓고 실제 해외 리전을 사용하는 사례를 방지해야 합니다.
  • 이전받는 자/국가/보유기간이 바뀌면 영향 분석을 먼저 하고 필요하면 다시 동의를 받으세요.
  • 철회·거부 접수 채널과 처리 SLA를 고객센터 운영정책에 넣으세요.
  • 동의 외 이전 근거(CBPR, 충분성 결정 등)도 함께 검토해 서비스 안정성을 확보하세요.

본문 템플릿(content)

[개인정보 국외이전 동의·고지]

{{ 회사명 }}(이하 "회사")는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전할 수 있습니다.

1. 국외 이전 내역

| 이전 항목 | 이전 국가 | 이전 시기 및 방법 | 이전받는 자(연락처) | 이전 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| {{ 이전항목_1 }} | {{ 국가_1 }} | {{ 시기_방법_1 }} | {{ 이전받는자_1 }} ({{ 연락처_1 }}) | {{ 목적_1 }} | {{ 기간_1 }} |
| {{ 이전항목_2 }} | {{ 국가_2 }} | {{ 시기_방법_2 }} | {{ 이전받는자_2 }} ({{ 연락처_2 }}) | {{ 목적_2 }} | {{ 기간_2 }} |

2. 동의 거부권 및 효과
- 이용자는 국외 이전 동의를 거부할 권리가 있습니다.
- 다만, 국외 이전이 서비스 제공에 필수인 항목의 경우 동의 거부 시 서비스 전부 또는 일부 이용이 제한될 수 있습니다.

3. 변경 시 안내
- 이전 항목, 국가, 이전받는 자, 목적, 보유기간 등 중요 사항이 변경되는 경우 회사는 사전에 {{ 고지방법 }}으로 안내하고, 필요한 경우 별도 동의를 받습니다.

4. 문의처
- 고객센터: {{ 고객센터_이메일 }} / {{ 고객센터_전화번호 }}

시행일: {{ 시행일 }}

참고 자료

  • 국가법령정보센터 - 개인정보 보호법 제28조의8(개인정보의 국외 이전) (한국어)
  • 국가법령정보센터 - 개인정보 보호법 제28조의9(국외 이전의 중지 등) (한국어)
  • 국외 서비스 사용 시 약관·계약 체크포인트

관련 문서

국외 서비스 사용 시 약관·계약 체크포인트

해외 SaaS/클라우드/API를 도입할 때 개인정보 국외 이전, 위탁/제3자 제공, 관할/분쟁, 보안, 데이터 삭제/이관, 변경 통지 등을 점검하는 실무 가이드

템플릿 7) 개인정보 처리방침 (공개 문서)

정보주체가 언제든 확인할 수 있도록 개인정보 처리 기준을 공개하는 기본 방침 템플릿

명령별 변경 기록

Claude Code 명령어 마스터 · Claude Code: 명령별 이전 버전 근거와 동작 변경 기록에서 현재 사용법으로 이동할 수 있는 이력입니다.

약관·소비자·개인정보

글로벌 프로덕트 결제 가이드 · Paddle MoR 결제에서도 남는 한국 법인의 약관·소비자·개인정보 책임을 정리한다. buyer terms와 자사 약관의 역할 분리, 전자상거래법 고지, 청약철회·환불, 국외이전·전자금융거래법 해당성 검토 기준을 다룬다.

세무·법무 전달 패키지

글로벌 프로덕트 결제 가이드 · Paddle MoR 도입 전 세무사·변호사에게 전달할 자료 묶음, 질문서, 판단 메모 템플릿

템플릿 8) 개인정보 처리위탁 고지 (해당 시 필수)

위탁업무와 수탁자 정보를 공개·고지해 처리위탁 리스크를 통제하는 실무 템플릿

템플릿 10) 야간 광고성 정보 전송 동의 (해당 시 필수)

오후 9시~오전 8시 야간 시간대에 SMS·푸시 등 광고성 메시지를 보내려면 일반 마케팅 동의와 별도로 받아야 하는 사전 동의 템플릿과 운영 통제 기준

On this page

한 줄 정의언제 필요한가관리 이유(reason)법적 근거(legalBasis)반드시 포함해야 할 항목 체크리스트2026년 국외 이전 근거 다변화작성/운영 시 주의사항본문 템플릿(content)참고 자료