본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
웹서비스 운영을 위한 약관 가이드

개요

왜 약관 관리가 필요한가국외 서비스 사용 시 약관·계약 체크포인트OAuth provider 약관 정본 관리글로벌 약관 예제국내 PG·카드사 심사 준비PG 심사용 배송·교환·반품·환불 정책

약관 템플릿(12종)

템플릿 1) 서비스 이용약관 (필수)템플릿 2) 개인정보 수집 및 이용 동의 (필수)템플릿 3) 개인정보 제3자 제공 동의 (해당 시 필수)템플릿 4) 마케팅 정보 수신 동의 (선택)템플릿 5) 만 14세 이상 확인 (필수)템플릿 6) 전자금융거래 이용약관 (해당 시 필수)템플릿 7) 개인정보 처리방침 (공개 문서)템플릿 8) 개인정보 처리위탁 고지 (해당 시 필수)템플릿 9) 개인정보 국외이전 동의·고지 (해당 시 필수)템플릿 10) 야간 광고성 정보 전송 동의 (해당 시 필수)템플릿 11) 정기결제 증액·무료→유료 전환 사전 동의 (구독형)템플릿 12) 개인위치정보 수집·이용·제공 동의 (해당 시 필수)

시스템 운영

시스템 사용법버전 관리고객 동의 수집운영 시나리오법적/운영 체크리스트FAQ

검증

검증 리포트업데이트 내역
핸드북›웹서비스 운영 약관 가이드›템플릿 2) 개인정보 수집 및 이용 동의 (필수)

템플릿 2) 개인정보 수집 및 이용 동의 (필수)

개인정보 처리의 출발점인 수집·이용 동의를 항목/목적/기간으로 명확히 분리해 고지하는 템플릿

핵심 요약

  • 어떤 항목을, 어떤 목적으로, 얼마나 보관하며 처리하는지 고지하고 동의를 받는 필수 문서이며, 회원가입·OAuth 로그인·결제·CS 등 수집 상황별로 분리합니다.
  • 동의 UI는 기본값 미체크가 원칙이고, 필수/선택을 시각적으로 분리해 선택 미동의로도 가입·이용이 가능해야 합니다.
  • 최소 수집 원칙을 지키고 "필요 시"처럼 포괄적인 목적은 피합니다. 보유기간도 "회원 탈퇴 시까지"로만 두지 말고 정책으로 정리합니다.
  • 2026년 2월 PIPA 4차 개정으로 위조·변조·훼손도 유출 통지 대상에 들어가고, 고의·중과실로 반복 위반하면 징벌적 과징금이 매출액 10%까지 올라갑니다. 결국 안 모으는 게 최선의 방어입니다.
  • 템플릿: 개인정보 수집 및 이용 동의
  • 유형: privacyPolicy
  • 필수: 예

한 줄 정의

회사가 개인정보를 어떤 항목을, 어떤 목적으로, 얼마나 보관하며 처리하는지 고지하고 동의를 받는 문서입니다.

언제 필요한가

  • 회원가입/로그인/고객관리 등으로 개인정보를 수집하는 모든 경우
  • Google, GitHub, Microsoft, Apple 등 외부 OAuth provider로 로그인하거나 계정을 연결하는 경우
  • 결제/배송/상담/CS 등으로 추가 개인정보를 수집하는 경우

관리 이유(reason)

  • 수집·이용 동의는 개인정보 처리의 핵심 요건이라 지키지 않으면 시정명령·과태료·형사처벌·손해배상 같은 리스크가 따릅니다.
  • 동의 문구가 모호하면 "동의를 받았다"는 주장 자체가 약해져 분쟁이나 감사에서 불리해집니다.

법적 근거(legalBasis)

  • 국가법령정보센터 - 개인정보 보호법 제15조(개인정보의 수집·이용) (한국어)
  • 국가법령정보센터 - 개인정보 보호법 제22조(동의를 받는 방법) (한국어)

반드시 포함해야 할 항목 체크리스트

  • 수집하는 개인정보 항목(필수/선택 구분)
  • 이용 목적(각 항목/처리 목적에 매핑)
  • 보유 및 이용 기간(기간 또는 파기 기준)
  • 동의 거부권 및 거부 시 불이익(있는 경우)
  • 문의/정정/삭제 요청 창구(고객센터)

권장: 동의 UI 설계

  • 체크박스는 기본값 미체크가 원칙입니다.
  • 필수/선택은 시각적으로 분리하고, 선택 동의 미체크로도 가입/이용이 가능해야 합니다.
  • 약관 전문은 "새 창"이 아니라, 사용자가 실제로 확인 가능한 방식으로 제공하세요.

2026 PIPA 4차 개정 영향

2026년 2월 개인정보 보호법 4차 개정이 국회를 통과했습니다. 수집·이용 동의 운영을 직접 건드리는 변경은 이렇습니다.

  • 유출 통지 범위 확대: 분실·도난·유출에 더해 위조·변조·훼손도 통지 대상. 수집 항목이 많을수록 사고가 나면 통지 부담이 커집니다.
  • 징벌적 과징금: 고의·중과실로 반복 위반하면 매출액 10% (기존 3%). 동의 없는 수집이 반복되면 타격이 큽니다.
  • 과징금 감경 인센티브: 보호 투자(예산·인력·설비)를 성실히 한 기업은 감경받을 수 있습니다. 동의 관리 시스템에 투자할 근거입니다.

실무 대응

수집 항목을 줄이는 게 가장 효과적인 리스크 관리입니다. "있으면 좋겠다"는 항목은 빼고, 목적을 이루는 데 꼭 필요한 최소 항목만 수집하세요. 과징금 10% 시대에는 안 모으는 게 최선의 방어입니다.

작성/운영 시 주의사항

  • 최소 수집 원칙: 목적 달성에 필요한 최소 항목만 수집합니다.
  • "필요 시"처럼 포괄적인 목적은 동의의 유효성이 흔들릴 수 있으니 목적을 구체적으로 적으세요.
  • 보유기간을 "회원 탈퇴 시까지"로만 두는 게 늘 정답은 아닙니다. 법령상 보존 의무나 분쟁 대응, CS 목적 등과 부딪칠 수 있으니 정책으로 정리하세요.

실무 매핑(수집 화면 → 동의 문구)

수집 화면/상황실제로 받는 값(예시)동의서에 반영할 포인트
회원가입이메일, 비밀번호필수/선택 항목을 분리하고 목적을 구체화
OAuth 로그인provider 식별자, 이메일, 이름, 프로필 이미지provider명, 수집 항목, 로그인/계정 연결 목적, 연결 해제 경로를 명시
프로필 설정닉네임, 프로필 이미지선택 수집으로 분리(미동의여도 이용 가능)
결제/정산(해당 시)결제 식별정보, 청구 정보결제/환불/정산 목적과 보유기간을 명확히
고객 문의문의 내용, 연락처상담 목적/보관기간, 민감정보 입력 금지 안내
보안/부정 방지접속 로그(IP 등)필요 최소, 접근 통제, 보관기간 정책화

본문 템플릿(content)

[개인정보 수집 및 이용 동의]

{{ 회사명 }}(이하 "회사")는 {{ 서비스명 }} 제공을 위해 아래와 같이 개인정보를 수집·이용합니다.

1. 수집·이용 항목(필수/선택)
(아래 표는 예시이며, 실제 서비스에서 수집하는 항목/목적/기간에 맞게 수정하세요.)

| 구분 | 수집 항목 | 이용 목적 | 보유 및 이용 기간 | 필수 여부 |
|---|---|---|---|---|
| 회원가입 | {{ 회원가입_수집항목 }} (예: 이메일, 비밀번호) | {{ 회원가입_목적 }} (예: 회원 식별/로그인) | {{ 회원가입_보유기간 }} (예: 회원 탈퇴 시까지) | 필수 |
| 외부 계정 로그인(해당 시) | {{ OAuth_수집항목 }} (예: Google 계정 식별자, 이메일, 이름, 프로필 이미지) | {{ OAuth_목적 }} (예: 로그인, 계정 연결, 부정 이용 방지) | {{ OAuth_보유기간 }} (예: 회원 탈퇴 또는 연결 해제 시까지) | 필수/선택(정책) |
| 프로필(선택) | {{ 프로필_수집항목 }} (예: 닉네임, 프로필 이미지) | {{ 프로필_목적 }} (예: 서비스 내 표시/개인화) | {{ 프로필_보유기간 }} (예: 회원 탈퇴 시까지) | 선택 |
| 고객 문의 | {{ 문의_수집항목 }} (예: 이메일, 문의 내용) | {{ 문의_목적 }} (예: 고객 지원/분쟁 대응) | {{ 문의_보유기간 }} (예: 3년) | 선택/필수(정책) |
| 결제/정산(해당 시) | {{ 결제_수집항목 }} (예: 결제 식별정보, 청구 정보) | {{ 결제_목적 }} (예: 결제 처리/환불/정산) | {{ 결제_보유기간 }} (예: 관계 법령에 따른 보존기간) | 필수 |
| 보안/부정 방지(해당 시) | {{ 보안_수집항목 }} (예: 접속 로그(IP 등)) | {{ 보안_목적 }} (예: 보안/부정 사용 방지) | {{ 보안_보유기간 }} (예: 6개월) | 필수(정책) |

2. 동의 거부권 및 거부 시 불이익
- 이용자는 개인정보 수집·이용 동의를 거부할 권리가 있습니다.
- 다만, 필수 항목 수집·이용에 동의하지 않을 경우 서비스 제공이 제한될 수 있습니다.

3. 문의처
- 고객센터: {{ 고객센터_이메일 }} / {{ 고객센터_전화번호 }}

시행일: {{ 시행일 }}

참고 자료

  • 국가법령정보센터 - 개인정보 보호법 제15조(개인정보의 수집·이용) (한국어)
  • 국가법령정보센터 - 개인정보 보호법 제22조(동의를 받는 방법) (한국어)
  • OAuth provider 약관 정본 관리

관련 문서

왜 약관 관리가 필요한가

약관·동의 문서가 분쟁·규제 리스크를 줄이는 이유와, 2026년 PIPA 4차 개정·AI 기본법·전자상거래법 다크패턴 규제까지 운영자가 알아야 할 법 체계를 정리합니다.

템플릿 3) 개인정보 제3자 제공 동의 (해당 시 필수)

외부 업체/제휴사에 개인정보를 제공하는 경우, 제공 대상·항목·목적·기간을 분리 고지해 동의를 받는 템플릿

세무·법무 전달 패키지

글로벌 프로덕트 결제 가이드 · Paddle MoR 도입 전 세무사·변호사에게 전달할 자료 묶음, 질문서, 판단 메모 템플릿

약관·소비자·개인정보

글로벌 프로덕트 결제 가이드 · Paddle MoR 결제에서도 남는 한국 법인의 약관·소비자·개인정보 책임을 정리한다. buyer terms와 자사 약관의 역할 분리, 전자상거래법 고지, 청약철회·환불, 국외이전·전자금융거래법 해당성 검토 기준을 다룬다.

Ch2. 데이터 보호 체계

AI 보안·컴플라이언스 운영 · 데이터 분류, 보존, 암호화, 국외이전·위탁 통제를 제품에 내재화하는 방법

템플릿 1) 서비스 이용약관 (필수)

서비스 이용 규칙·책임·분쟁 절차를 문서화해 운영 리스크를 낮추는 기본 약관

템플릿 3) 개인정보 제3자 제공 동의 (해당 시 필수)

외부 업체/제휴사에 개인정보를 제공하는 경우, 제공 대상·항목·목적·기간을 분리 고지해 동의를 받는 템플릿

On this page

한 줄 정의언제 필요한가관리 이유(reason)법적 근거(legalBasis)반드시 포함해야 할 항목 체크리스트2026 PIPA 4차 개정 영향작성/운영 시 주의사항실무 매핑(수집 화면 → 동의 문구)본문 템플릿(content)참고 자료