본문으로 바로가기
리옵트 핸드북
리옵트 핸드북
웹서비스 운영을 위한 약관 가이드

개요

왜 약관 관리가 필요한가국외 서비스 사용 시 약관·계약 체크포인트OAuth provider 약관 정본 관리글로벌 약관 예제국내 PG·카드사 심사 준비PG 심사용 배송·교환·반품·환불 정책

약관 템플릿(12종)

템플릿 1) 서비스 이용약관 (필수)템플릿 2) 개인정보 수집 및 이용 동의 (필수)템플릿 3) 개인정보 제3자 제공 동의 (해당 시 필수)템플릿 4) 마케팅 정보 수신 동의 (선택)템플릿 5) 만 14세 이상 확인 (필수)템플릿 6) 전자금융거래 이용약관 (해당 시 필수)템플릿 7) 개인정보 처리방침 (공개 문서)템플릿 8) 개인정보 처리위탁 고지 (해당 시 필수)템플릿 9) 개인정보 국외이전 동의·고지 (해당 시 필수)템플릿 10) 야간 광고성 정보 전송 동의 (해당 시 필수)템플릿 11) 정기결제 증액·무료→유료 전환 사전 동의 (구독형)템플릿 12) 개인위치정보 수집·이용·제공 동의 (해당 시 필수)

시스템 운영

시스템 사용법버전 관리고객 동의 수집운영 시나리오법적/운영 체크리스트FAQ

검증

검증 리포트업데이트 내역
핸드북›웹서비스 운영 약관 가이드›검증 리포트

검증 리포트

법령 링크·조문 매핑·내부 링크 정합성에 대한 검증 결과

이 핸드북에서 인용한 주요 법령/조문 링크, 외부 참고자료 접근성, 내부 링크 구조 정합성을 재점검한 결과를 정리합니다. 변경 이력은 /books/web-terms-guide/updates에서 관리합니다.

검증 기준일

2026년 3월 13일 기준 2차 검증 완료, 2026년 5월 4일 Paddle MoR 교차검증 및 약관 딥체크 추가, 2026년 5월 15일 국내 PG·카드사 심사 가이드 교차검증 추가, 2026년 6월 2일 Google OAuth provider 약관 정본 교차검증 추가

검증 범위

  • 외부 링크 접근성(HTTP 상태 코드) 확인
  • 법령 조문 링크의 조문 파라미터(joNo, joBrNo) 매핑 확인
  • 내부 링크(/books/web-terms-guide/*)와 meta.json 페이지 구성 정합성 확인

외부 링크 접근성(HTTP)

구분링크결과
법령 포털국가법령정보센터 (한국어)200
개인정보개인정보 보호법 (한국어)200
개인정보개인정보 보호법 제15조 (한국어)200
개인정보개인정보 보호법 제17조 (한국어)200
개인정보개인정보 보호법 제22조 (한국어)200
개인정보개인정보 보호법 제22조의2 (한국어)200
개인정보개인정보 보호법 제26조 (한국어)200
개인정보개인정보 보호법 제28조의8 (한국어)200
개인정보개인정보 보호법 제28조의9 (한국어)200
개인정보개인정보 보호법 제30조 (한국어)200
약관약관의 규제에 관한 법률 (한국어)200
전자상거래전자상거래 등에서의 소비자보호에 관한 법률 (한국어)200
전자상거래전자상거래법 제10조 (한국어)200
전자상거래전자상거래법 제13조 (한국어)200
전자상거래전자상거래법 제17조 (한국어)200
전자상거래전자상거래법 시행규칙 제7조 (한국어)200
전자금융전자금융거래법 (한국어)200
국내 PGPortOne - 서비스 필수 구축요건200
국내 PGPortOne - 토스페이먼츠 상세 계약절차200
국내 PGPortOne - KG이니시스 상세 계약절차200
국내 PGPortOne - 바로오픈 서비스 안내200
국내 PGNHN Commerce - PG 승인 프로세스 PDF200
국내 PGSixShop Pro - PG 심사 미비 사항 보완하기200
국내 PGTossPayments - PG와 온라인 결제200
국내 PGTossPayments - 결제 흐름 이해하기200
국내 PGTossPayments - 결제수단 정책200
국내 PGTossPayments - 결제위젯 어드민 설정하기200
국내 PGTossPayments - 결제 취소하기200
국내 PGNHN KCP - 에스크로 서비스 안내브라우저 확인
전자금융NHN KCP - 전자금융거래 기본약관200
전자금융NICEPAY - 전자금융거래 이용약관200
전자금융KICC 이지페이 - 통신과금 서비스 이용약관200
위치정보위치정보의 보호 및 이용 등에 관한 법률 (한국어)200
위치정보위치정보법 제15조 (한국어)200
마케팅정보통신망 이용촉진 및 정보보호 등에 관한 법률 (한국어)200
마케팅정보통신망법 제50조 (한국어)200
마케팅정보통신망법 시행령 제61조 (한국어)200
마케팅정보통신망법 시행령 제62조의3 (한국어)200
참고KISA 불법스팸대응센터 (한국어)200
OAuthGoogle APIs Terms of Service200
OAuthGoogle API Services User Data Policy200
OAuthOAuth 2.0 Policies200
OAuthGoogle OAuth Verification requirements200
OAuthManage OAuth Clients200
OAuthOAuth App Verification Help Center200

브라우저 확인은 curl -L 기준 상태 코드가 200으로 떨어지지 않았지만, 브라우저/검색 인덱스에서 본문 접근을 확인한 링크입니다.

조문 매핑 검증(법령 페이지 파라미터)

법령 조문 URL은 law.go.kr 페이지 내부 iframe(lsSideInfoP.do)로 연결되므로, 아래와 같이 joNo/joBrNo 파라미터 매핑을 함께 확인했습니다.

조문 링크매핑 결과
개인정보 보호법 제15조joNo=0015, joBrNo=00
개인정보 보호법 제17조joNo=0017, joBrNo=00
개인정보 보호법 제22조joNo=0022, joBrNo=00
개인정보 보호법 제22조의2joNo=0022, joBrNo=02
개인정보 보호법 제26조joNo=0026, joBrNo=00
개인정보 보호법 제28조의8joNo=0028, joBrNo=08
개인정보 보호법 제28조의9joNo=0028, joBrNo=09
개인정보 보호법 제30조joNo=0030, joBrNo=00
위치정보법 제15조joNo=0015, joBrNo=00
전자상거래법 제10조joNo=0010, joBrNo=00
전자상거래법 제13조joNo=0013, joBrNo=00
전자상거래법 제17조joNo=0017, joBrNo=00
전자상거래법 시행규칙 제7조joNo=0007, joBrNo=00
정보통신망법 제50조joNo=0050, joBrNo=00
정보통신망법 시행령 제61조joNo=0061, joBrNo=00
정보통신망법 시행령 제62조의3joNo=0062, joBrNo=03

내부 링크/구성 정합성

  • /books/web-terms-guide/* 주요 내부 링크 타깃: 27개 페이지 확인, 누락 0건
  • meta.json 페이지 수: 27개
  • 실제 MDX 파일 수: 27개
  • meta.json 대비 누락/초과 페이지: 모두 0건

핵심 교차검증 메모

  • "만 14세 미만 아동" 관련 근거는 개인정보 보호법 제22조의2 링크/조문 매핑으로 확인했습니다.
  • 마케팅(광고성 정보) 관련 근거는 정보통신망법 제50조 및 시행령 제62조의3 링크/조문 매핑으로 확인했습니다.
  • 국외 이전 관련 근거는 개인정보 보호법 제28조의8, 제28조의9 링크/조문 매핑으로 확인했습니다.
  • 처리방침 공개 관련 근거는 개인정보 보호법 제30조 링크/조문 매핑으로 확인했습니다.
  • 사이버몰 사업자정보 표시는 전자상거래법 제10조와 시행규칙 제7조 링크/조문 매핑으로 확인했습니다.
  • 거래조건·구독 증액·유료전환 사전 동의 관련 근거는 전자상거래법 제13조 링크/조문 매핑으로 확인했습니다.
  • 청약철회·환불 제한 관련 근거는 전자상거래법 제17조 링크/조문 매핑으로 확인했습니다.
  • 위치기반 기능 관련 근거는 위치정보법 제15조 링크/조문 매핑으로 확인했습니다.

Google OAuth provider 약관 정본 교차검증 (2026-06-02)

항목교차검증 결과
정본 문서 세트Google OAuth 사용 시 Google APIs Terms of Service, Google API Services User Data Policy, OAuth 2.0 Policies, verification requirements, OAuth client 관리 문서를 함께 보도록 oauth-provider-terms.mdx에 정리
최근 공식 기준Google APIs Terms는 2021-11-09 last modified, Google API Services User Data Policy는 2024-02-15 last updated, OAuth 2.0 Policies는 2025-12-15 last modified로 확인
scope 분리openid email profile 인증 전용과 Gmail/Drive/Calendar 등 사용자 데이터 API scope를 분리하고, sensitive/restricted scope는 검증·limited use·보안 평가 가능성을 별도 검토하도록 반영
개인정보 고지privacy-collection.mdx와 privacy-policy.mdx에 provider 식별자, 이메일, 프로필, scope, 연동 해제 경로, provider 공식 약관 URL을 반영
운영 증빙OAuth client/project, scope inventory, consent screen, authorized domain, redirect URI, client secret 관리, project contact 최신화 항목을 체크리스트로 추가
금지/제한 사용Google user data를 광고, data broker, credit scoring 등 금지 목적에 사용하지 않도록 내부 통제 문구와 운영 체크를 추가

국내 PG·카드사 심사 교차검증 (2026-05-15)

항목교차검증 결과
심사 범위PG/카드사 심사는 약관 문서뿐 아니라 판매 상품, 판매금액, 사업자정보, 환불 정책, 결제창 호출 가능 여부를 실제 URL 또는 앱 화면에서 확인하는 구조로 정리
기본 문서 세트서비스 이용약관, 개인정보 처리방침, 개인정보 수집·이용 동의, 배송·교환·반품·환불 정책, 정기결제 동의, PG/MoR 약관 고지 구조를 분리
사업자정보푸터와 결제 페이지에 상호, 대표자, 사업자등록번호, 주소, 전화번호, 이메일, 통신판매업 신고번호, 호스팅서비스 제공자 노출 필요성을 반영
상품/가격실물 상품, 비실물 서비스, 정기결제 상품별로 상품 상세/요금제/결제 직전 화면에 필요한 정보가 다르므로 유형별 체크리스트로 분리
환불정책배송/교환/반품/환불 안내는 상품 상세와 주문서에서 접근 가능해야 하며, 결제수단별 실제 환급 시점이 다를 수 있음을 반영
정기결제정기결제/빌링은 일반 카드심사와 별도 심사 또는 특약이 필요할 수 있어 결제 주기·다음 결제일·해지 경로·증액/유료전환 동의 로그를 별도 항목화
PG사별 차이토스페이먼츠, KG이니시스, KCP/PAYCO/다날 등 계약절차와 앱/정기결제/간편결제 조건 차이를 확인표로 보강
제출 패키지심사 URL, 심사용 계정, 상품 목록, 사업자정보 캡처, 약관 링크, 결제창 캡처, 앱 자료, 서류, 예외 설명을 하나의 제출 묶음으로 정리
환불·배송 정책배송·교환·반품·환불 정책을 refund-shipping-policy.mdx 독립 장으로 분리하고, 실물/디지털/SaaS/정기결제/마켓플레이스 템플릿 추가
전자금융거래 약관일반 외부 PG 연동과 자사가 PG/선불/지갑/정산대행을 직접 수행하는 경우를 분리하고, 전자금융 약관에는 약관 명시·오류정정·거래지시 철회·기록보존·정보제공 금지 조항을 보강

Paddle MoR 교차검증 (2026-05-04)

항목교차검증 결과
전자금융거래 이용약관외부 PG/MoR 사용만으로 필수라고 단정하지 않고, 자금이동·PG·선불·정산대행 직접 수행 여부로 해당성을 판단하도록 수정
정기결제 증액·유료전환Paddle subscription 변경과 별개로 전환 일시, 변경 전후 가격, 결제방법, 해지/취소 방법 고지·동의 이력 저장 필요
개인정보 국외이전Paddle 같은 해외 벤더는 위탁/제3자 제공/국외이전이 동시에 문제될 수 있어 DPA와 실제 데이터 흐름 기준 분류 필요
약관 버전/동의 이력Paddle transaction/subscription ID와 약관 버전, 동의 시각, source를 함께 보관하는 방식 권장

Paddle 약관 딥체크 (2026-05-04)

항목교차검증 결과
운영 시나리오 잔여 문구전자금융거래 약관을 결제/정산 기능 전반에 넓게 연결하던 표현을 전자금융거래 이용약관 또는 PG/MoR 약관 고지 구조로 수정
buyer terms vs 자사 약관Paddle 결제 약관과 자사 서비스 약관은 역할이 다르므로, MoR/결제/세금/인보이스와 제품 이용/계정/데이터/support 책임을 분리해 고지해야 함
정기결제 해지외부 customer portal을 쓰더라도 무료체험 전환, 가격 인상, 좌석 증액, 해지 경로에 대한 자사 고지·동의·로그 증빙이 필요
개인정보 역할Paddle Privacy Policy만으로 위탁/제3자 제공/국외이전 결론을 내리지 말고 DPA, subprocessors, 실제 데이터 흐름으로 분류해야 함

글로벌 약관 예제 추가 검증 (2026-05-04)

항목검증 결과
EU/EEA 개인정보 이전EDPB 기준 adequacy decision, SCC, BCR 등 transfer tool과 transfer impact assessment 필요성을 반영
UK 개인정보 이전ICO 기준 UK IDTA/Addendum, UK BCR, transfer risk assessment 검토 포인트 반영
US 구독/자동갱신FTC Negative Option Rule은 2026년에도 rulemaking/개정 논의가 진행 중이므로 국가·주별 별도 legal review 대상으로 보수 표기
MoR 결제 고지Paddle seller handbook의 statement descriptor, T&C/refund/support 링크, order confirmation 요구사항을 MoR 고지 예제에 반영
한국 교차검증글로벌 Terms 예제에 한국 전자상거래 고지, 정기결제 동의, 개인정보 국외이전, 전자금융거래 해당성 검토 링크를 연결

2차 검증 (2026-03-13)

법령 변경 반영 검증

항목검증 내용결과
PIPA 4차 개정2026.2.12 국회 통과, 과징금 10%, CPO 독립성, 유출 통지 확대 반영통과
AI 기본법2026.1.22 시행, 생성형 AI 표시 의무, 고영향 AI 사업자 의무 반영통과
전자상거래법 개정다크패턴 6유형 금지, 해외사업자 국내대리인 지정 반영통과
전자금융거래법 개정선불업 등록 기준 확대, 2026.12.17 시행 반영통과
국외이전 제도글로벌 CBPR 시행, SCC/BCR 도입 추진, 충분성 결정 확대 반영통과

2차 검증 외부 출처

출처검증 항목상태
법률신문 - PIPA 4차 개정안과징금 10%, CPO 독립성200
전자신문 - 매출 10% 과징금징벌적 과징금 상세200
국가법령정보센터 - AI 기본법법률 제20676호 본문 확인200
Kim & Chang - 다크패턴 규제6유형 상세, 시행령 입법예고200
Kim & Chang - 전자금융거래법선불업 등록 기준, 시행일200

검증 한계

검증 범위 안내

본 리포트는 링크 접근성/조문 매핑/문서 구조 중심의 검증입니다. 실제 법령 해석 및 적용(재동의 필요 여부, 고지 방식/기간, 예외 요건)은 서비스 형태에 따라 달라질 수 있으므로, 운영 반영 전 법무 검토를 권장합니다.

관련 문서

업데이트 내역

웹서비스 운영을 위한 약관 가이드 변경 로그

템플릿 7) 개인정보 처리방침 (공개 문서)

정보주체가 언제든 확인할 수 있도록 개인정보 처리 기준을 공개하는 기본 방침 템플릿

검증 리포트

B2B SaaS 세일즈·고객성공 · B2B SaaS 세일즈·고객성공 핸드북의 구조·용어·링크·논리 정합성 검증 결과

세무·법무 전달 패키지

글로벌 프로덕트 결제 가이드 · Paddle MoR 도입 전 세무사·변호사에게 전달할 자료 묶음, 질문서, 판단 메모 템플릿

검증 리포트

AI 보안·컴플라이언스 운영 · AI 보안·컴플라이언스 운영 핸드북의 구조·링크·논리 정합성 검증

FAQ

약관 삭제, 수정과 새 버전 발행의 차이, 필수/마케팅 동의 처리, 동의 기록 보관, 템플릿 사용 한계 등 약관 운영에서 자주 나오는 질문에 실무 관점으로 답합니다.

업데이트 내역

웹서비스 운영을 위한 약관 가이드 변경 로그

On this page

검증 범위외부 링크 접근성(HTTP)조문 매핑 검증(법령 페이지 파라미터)내부 링크/구성 정합성핵심 교차검증 메모Google OAuth provider 약관 정본 교차검증 (2026-06-02)국내 PG·카드사 심사 교차검증 (2026-05-15)Paddle MoR 교차검증 (2026-05-04)Paddle 약관 딥체크 (2026-05-04)글로벌 약관 예제 추가 검증 (2026-05-04)2차 검증 (2026-03-13)법령 변경 반영 검증2차 검증 외부 출처검증 한계