고객이 회원탈퇴 버튼을 눌렀는데 주문 내역이 사라지고 환불 문의를 확인할 수 없다면, 삭제 기능이 작동했다는 사실만으로 운영이 끝난 것은 아닙니다. 반대로 계정은 닫혔는데 이름·전화번호·마케팅 수신 동의·로그인 토큰이 오래 남아 있다면 개인정보 처리 목적이 끝난 뒤에도 불필요한 정보가 계속 보관될 수 있습니다. 자사몰 운영자는 ‘탈퇴 완료’라는 화면과 데이터 보존·파기 결과를 나누어 기록해야 합니다.
핵심은 삭제할 것과 보존할 것을 먼저 분리하는 것입니다. 개인정보 보호법 제21조는 개인정보가 불필요해지면 지체 없이 파기하되 다른 법령에 따라 보존해야 하는 경우는 예외로 두고, 보존하는 경우 다른 개인정보와 분리해 저장·관리하도록 규정합니다. 개인정보 보호법 제21조 원문을 기준으로 계정 삭제와 거래기록 보존을 한 문장으로 섞지 마세요.
실무에서는 요청 접수 시각을 기준으로 바로 파기할 항목, 거래가 끝난 뒤 다시 확인할 항목, 법정 기간이 끝나면 자동 파기할 항목을 세 줄로 나누면 판단이 쉬워집니다. 여기에 담당자·처리 결과·실패한 연동·다음 점검일을 함께 기록하면 고객 문의가 들어왔을 때 화면 상태만 보고 추측하지 않아도 됩니다.
- 회원탈퇴·동의 철회·개인정보 삭제는 같은 작업이 아니다
- 거래기록은 보존하되 활성 회원정보와 분리하기
- 자사몰 회원탈퇴를 처리하는 6단계
- 1단계. 요청을 본인·대상·시각과 함께 접수하기
- 2단계. 주문·환불·분쟁의 열린 상태를 먼저 닫기
- 3단계. 세션·마케팅·소셜 로그인을 끊기
- 4단계. 보존표대로 거래기록과 계정정보를 분리하기
- 5단계. 목적이 끝난 개인정보와 복제본을 파기하기
- 6단계. 결과·예외·재처리 시각을 남기고 고객에게 알리기
- 처리 상태를 6칸으로 나누면 누락이 줄어든다
- 보존과 파기를 운영표로 연결하는 방법
- 공개 페이지와 내부 처리가 서로 다른 말을 하지 않는지 확인하기
- 자주 묻는 질문
- 회원탈퇴를 누르면 주문기록도 바로 삭제해야 하나요?
- 마케팅 동의만 철회한 고객도 회원탈퇴와 같은 처리를 하나요?
- 탈퇴한 고객의 이름과 전화번호를 주문기록에 그대로 남겨도 되나요?
- 백업에 남은 정보는 회원탈퇴 순간에 모두 지워야 하나요?
- 탈퇴 처리 전 마지막 10분 체크리스트
- 공식 자료
회원탈퇴·동의 철회·개인정보 삭제는 같은 작업이 아니다
운영 화면에서 ‘탈퇴’를 하나의 상태값으로만 관리하면 예외가 빠집니다. 회원탈퇴는 계정 이용을 끝내는 요청이고, 마케팅 동의 철회는 광고성 메시지의 처리 목적을 멈추는 요청이며, 개인정보 삭제 요구는 특정 정보의 정정·삭제를 요구하는 권리 행사입니다. 주문이 남아 있으면 소비자 거래기록을 제공해야 하는 상황도 있으므로 세 요청의 처리 결과를 각각 기록해야 합니다.
| 요청 또는 상태 | 먼저 멈추는 것 | 남길 확인 |
|---|---|---|
| 회원탈퇴 | 로그인·세션·일반 프로필 사용 | 진행 주문·환불·분쟁 여부와 잔여 보존 사유 |
| 마케팅 동의 철회 | 광고성 이메일·문자·푸시 발송 | 수신 차단 시각, 발송 대기열 제거 결과 |
| 개인정보 삭제 요구 | 요청 항목의 일반 이용 | 다른 법령상 보존 예외와 처리 결과 통지 |
| 거래기록 보존 | 활성 회원 데이터와의 불필요한 연결 | 보존 항목·기간·접근권한·삭제 예정일 |
개인정보 보호법 제36조는 다른 법령에서 해당 개인정보를 수집 대상으로 명시한 경우 삭제 요구의 예외를 두고 있습니다. 따라서 고객에게 ‘탈퇴하면 모든 기록이 즉시 사라진다’고 단정하기보다, 계정 기능 종료와 법정 거래기록 보존을 구분해 안내해야 합니다. 개인정보 정정·삭제 조문을 고객센터 답변 기준과 함께 확인하세요.
거래기록은 보존하되 활성 회원정보와 분리하기
전자상거래법 시행령 제6조는 표시·광고 기록 6개월, 계약 또는 청약철회 기록 5년, 대금결제와 재화 공급 기록 5년, 소비자 불만·분쟁 처리 기록 3년의 보존 기간을 제시합니다. 이는 모든 회원 테이블을 통째로 5년 보관하라는 뜻이 아닙니다. 어떤 주문 필드가 어느 기록에 속하는지 매핑하고, 탈퇴한 고객의 거래기록을 일반 회원 검색·마케팅 대상에서 분리하는 설계가 필요합니다.
| 기록 그룹 | 공식 기준에서 확인할 기간 | 운영 분리 기준 |
|---|---|---|
| 표시·광고 | 6개월 | 광고 캠페인·소재 기록과 고객 프로필을 분리 |
| 계약·청약철회 | 5년 | 주문 상태·철회 요청·처리 결과의 열람 경로를 보존 |
| 대금결제·공급 | 5년 | 결제·배송·공급 증빙을 활성 계정과 별도 권한으로 관리 |
| 불만·분쟁 | 3년 | CS 티켓·답변·합의·환불 증빙과 접근 기록을 함께 보관 |
위 기간은 글 작성 시점에 확인한 시행령 조문 기준입니다. 서비스가 취급하는 상품, 결제수단, 세무·금융·통신 관련 별도 의무에 따라 추가 검토가 필요할 수 있습니다. 전자상거래법 시행령 제6조에서 실제 적용 문구와 시행일을 다시 확인한 뒤 내부 보존표에 출처를 붙이세요.
자사몰 회원탈퇴를 처리하는 6단계
탈퇴 요청을 받은 순간 바로 사용자 행을 삭제하는 방식보다, 아래처럼 상태를 잠시 이동시키고 각 단계의 결과를 기록하는 편이 재현성이 높습니다. 특히 주문·환불이 진행 중인 경우에는 고객이 거래기록을 확인할 수 있어야 하므로 삭제보다 ‘활성 이용 중지와 보존 영역 분리’를 먼저 처리합니다.
1단계. 요청을 본인·대상·시각과 함께 접수하기
회원 ID만 저장하지 말고 요청 시각, 본인 확인 방식, 요청 범위, 진행 중 주문 여부를 확인합니다. 고객센터·관리자·셀프서비스에서 들어온 요청이 같은 포맷으로 남아야 하고, 자동 처리가 멈춘 경우 담당자가 어느 단계에서 보류했는지도 기록해야 합니다.
2단계. 주문·환불·분쟁의 열린 상태를 먼저 닫기
미출고, 배송 중, 반품 수거 중, 환불 대기, 결제 취소 확인 중인 주문을 먼저 찾습니다. 열린 상태가 있다면 계정 삭제를 완료로 표시하지 말고 고객에게 거래기록 보존과 처리 예정일을 안내합니다. 주문 상태를 한눈에 확인하려면 자사몰 환불 처리 절차 글의 단계표와 현재 관리자 상태값을 대조하세요.
3단계. 세션·마케팅·소셜 로그인을 끊기
비밀번호만 지우고 끝내지 말고 로그인 세션, 자동 로그인 토큰, 소셜 로그인 연결, 이메일·문자·푸시 대기열을 함께 확인합니다. 마케팅 동의 철회는 탈퇴 처리와 별도로 즉시 발송 차단이 되어야 합니다. 소셜 계정 연결을 운영한다면 소셜 로그인 연동 글의 연결·해제 항목을 실제 공급자 콘솔과 대조하세요.
4단계. 보존표대로 거래기록과 계정정보를 분리하기
주문번호, 계약·청약철회, 결제·공급, 불만·분쟁 기록 중 보존 근거가 있는 항목은 별도 보관 영역으로 이동합니다. 일반 회원 검색과 마케팅 세그먼트에서 탈퇴 고객이 다시 선택되지 않도록 상태·접근권한·식별자 연결을 분리하고, 꼭 필요한 필드만 남기는지 확인합니다. 보존 영역을 만든다는 이유로 계정의 이름·전화번호·이메일을 무기한 복제해서는 안 됩니다.
5단계. 목적이 끝난 개인정보와 복제본을 파기하기
법정 보존이 필요한 영역과 별개로 프로필, 선택 동의, 장바구니, 추천 세그먼트, 발송 대기 데이터처럼 목적이 끝난 정보는 파기 대상에 넣습니다. 백업·분석 추출본·CS 다운로드 파일·외부 메시지 도구에도 같은 데이터가 있는지 확인합니다. 개인정보 보호법 시행령 제16조는 전자 파일을 복원이 불가능한 방법으로 영구 삭제하도록 규정하므로, 단순히 화면에서 숨기는 것과 파기를 같은 말로 쓰지 마세요. 파기방법 조문을 절차서에 연결하세요.
6단계. 결과·예외·재처리 시각을 남기고 고객에게 알리기
삭제된 테이블 수보다 중요한 것은 어떤 데이터가 어떤 근거로 남았는지 설명할 수 있는 것입니다. 완료 시각, 파기 대상, 보존 대상, 보존 만료 예정일, 실패한 외부 연동, 재처리 담당자를 기록합니다. 고객에게는 계정 이용 종료, 남아 있는 거래기록의 범위와 사유, 거래기록을 확인할 경로를 평이한 문장으로 안내합니다.
처리 상태를 6칸으로 나누면 누락이 줄어든다
아래 상태표를 주문·회원·메시지 시스템의 공통 작업 키로 사용하면 ‘탈퇴 완료’와 ‘데이터 파기 완료’를 혼동하기 어렵습니다. 상태명은 쇼핑몰 솔루션에 맞게 바꾸되, 각 상태가 어떤 다음 행동을 의미하는지는 문서로 고정하세요.
| 상태 | 통과 조건 | 실패하면 |
|---|---|---|
| 요청 접수 | 본인·범위·시각 확인 | 확인 전 삭제하지 않음 |
| 거래 확인 | 열린 주문·환불·분쟁 없음 또는 보류 사유 기록 | 고객 안내 후 담당자 보류 |
| 접근 차단 | 세션·토큰·마케팅 대기열 차단 | 발송·로그인 재시도 차단 |
| 보존 분리 | 보존 근거·기간·필드·권한 기록 | 법무·개인정보 담당자 검토 |
| 파기 완료 | 원본·복제본·외부 위탁처리 결과 확인 | 파기 재시도와 실패 원인 기록 |
| 통지·감사 | 고객 안내와 증적 링크 저장 | 완료 상태로 닫지 않음 |
전자상거래법은 소비자가 거래기록을 열람하고 보존할 방법을 제공하도록 요구합니다. 보안 사고가 발생했을 때도 탈퇴 고객의 거래기록과 활성 회원정보가 한 화면에서 무분별하게 노출되지 않도록 접근권한과 감사 로그를 분리해야 합니다. 자사몰 보안 사고 대응 글의 접근 차단·증적 항목과 이 글의 보존 영역을 함께 대조해 보세요.
보존과 파기를 운영표로 연결하는 방법
실제 설정을 요청하기 전에 필드 단위 보존표를 만드세요. ‘회원 테이블은 삭제’, ‘주문 테이블은 보존’처럼 테이블 이름만 적으면 이름·전화번호·배송지·결제 식별자·CS 내용이 섞인 채 복제될 수 있습니다. 아래 표처럼 목적, 법적 근거, 보존 종료, 접근 범위, 파기 증적을 한 줄에 묶습니다.
| 데이터 예시 | 결정 질문 | 기록할 운영 증적 |
|---|---|---|
| 로그인 이메일·휴대전화 | 계정 목적이 끝났고 다른 보존 근거가 있는가? | 파기 시각, 시스템, 실패 여부 |
| 주문·계약·결제·배송 | 전자상거래 거래기록의 어느 그룹인가? | 필드 매핑, 보존 종료일, 접근 역할 |
| 마케팅 동의·발송 이력 | 동의 철회 뒤 발송 대상에서 즉시 제외됐는가? | 철회 시각, 대기열 제거, 공급자 응답 |
| 백업·CSV·분석 추출본 | 원본과 같은 파기 정책과 보유 기간이 있는가? | 보관 위치, 접근자, 삭제 예정 작업 |
개인정보 보호법 제37조의 처리정지 요구는 법률상 의무나 계약 이행 등 예외가 있을 수 있으므로, 고객 요청을 자동으로 거절하거나 자동으로 전부 삭제하는 규칙을 만들기 전에 예외 사유를 분류해야 합니다. 처리정지 조문과 실제 개인정보처리방침을 함께 읽고 고객센터 문구를 정리하세요.
공개 페이지와 내부 처리가 서로 다른 말을 하지 않는지 확인하기
회원탈퇴 화면과 개인정보처리방침에는 ‘탈퇴 즉시 모든 정보 삭제’처럼 단정적인 문장이 자주 들어갑니다. 하지만 거래기록을 법정 기간 보존해야 한다면 실제 처리와 문구가 충돌할 수 있습니다. 정책 페이지에는 계정 이용 종료, 마케팅 수신 중단, 법령상 보존되는 거래기록, 파기 절차와 문의 경로를 구분해 적고 시행일·변경 이력을 남기세요. 기존 자사몰 개인정보처리방침 점검 글을 운영 문구의 출발점으로 삼되, 탈퇴 처리 로그와 실제 보존표가 같은 내용을 가리키는지 다시 대조하세요.
Google은 사람을 위한 원본 분석과 명확한 출처를 유용한 콘텐츠의 자기 점검 기준으로 제시하지만, 공식 문서도 특정 페이지의 색인이나 순위를 보장하지는 않습니다. 이 글에서 법령 조문과 운영 판단을 분리한 이유도 독자가 그대로 복사하는 대신 자신의 상품·결제·보관 시스템에 맞는 확인을 하도록 하기 위해서입니다. Google의 people-first 콘텐츠 안내도 함께 확인하세요.
자주 묻는 질문
회원탈퇴를 누르면 주문기록도 바로 삭제해야 하나요?
항상 그렇지는 않습니다. 전자상거래법 시행령의 기록 보존 대상에 해당하는 거래기록은 정해진 기간 동안 보존할 수 있으며, 개인정보 보호법은 다른 법령에 따른 보존 예외를 둡니다. 다만 보존 기록을 일반 회원정보·마케팅 대상과 분리하고, 고객이 열람할 경로와 보존 사유를 안내해야 합니다.
마케팅 동의만 철회한 고객도 회원탈퇴와 같은 처리를 하나요?
아닙니다. 마케팅 동의 철회는 광고성 발송의 근거와 대기열을 먼저 끊는 작업입니다. 주문 이행이나 거래기록 열람에 필요한 정보까지 자동 삭제할지는 목적과 법적 근거를 필드별로 확인해야 합니다.
탈퇴한 고객의 이름과 전화번호를 주문기록에 그대로 남겨도 되나요?
보존해야 하는 거래기록이라도 필요한 범위와 접근권한을 먼저 정해야 합니다. 법령상 보존 의무가 있다는 이유만으로 모든 프로필 필드를 복제하거나 무기한 보관한다고 단정하지 말고, 필드 매핑·분리 저장·접근 로그·보존 종료일을 개인정보 담당자와 검토하세요.
백업에 남은 정보는 회원탈퇴 순간에 모두 지워야 하나요?
백업의 기술적 파기 시점과 방법은 시스템 구조에 따라 다를 수 있지만, 백업도 보존 정책 밖에 두면 안 됩니다. 백업 주기, 접근자, 복원 시 삭제 목록을 다시 적용하는 절차, 최종 파기 시점을 문서로 남기고 실제 설정과 맞추세요.
탈퇴 처리 전 마지막 10분 체크리스트
아래 항목에 답할 수 없으면 자동 삭제를 완료로 닫지 않는 것이 좋습니다. 법령이나 솔루션이 바뀌면 조문과 실제 화면을 다시 확인하고 표의 시행일을 갱신하세요.
| 확인 | 예 | 아니오일 때 |
|---|---|---|
| 진행 중 주문·환불·분쟁이 없는가? | 다음 단계로 | 보류 사유와 고객 안내 |
| 세션·소셜 토큰·마케팅 대기열이 차단됐는가? | 차단 시각 기록 | 탈퇴 완료 표시 금지 |
| 보존 대상 필드·기간·근거를 설명할 수 있는가? | 분리 보관 | 필드 매핑 재검토 |
| 원본·복제본·외부 위탁처리 결과가 확인됐는가? | 파기 증적 저장 | 재처리 담당자 지정 |
| 고객에게 남은 거래기록과 열람 방법을 안내했는가? | 완료 통지 | 안내 후 상태 종료 |
회원탈퇴는 삭제 버튼을 빠르게 만드는 일이 아니라, 고객의 이용 종료와 사업자의 거래 증빙, 개인정보의 최소 보유를 서로 충돌하지 않게 연결하는 작업입니다. 오늘은 탈퇴 처리 로그에 ‘삭제 완료’ 한 줄만 남기지 말고, 보존·파기·통지의 세 결과를 나누어 적는 것부터 시작하세요.
공식 자료
- 국가법령정보센터: 개인정보 보호법 제21조 개인정보의 파기
- 국가법령정보센터: 개인정보 보호법 제36조 개인정보의 정정·삭제
- 국가법령정보센터: 개인정보 보호법 제37조 처리정지
- 국가법령정보센터: 개인정보 보호법 시행령 제16조 파기방법
- 국가법령정보센터: 전자상거래법 제6조 거래기록 보존
- 국가법령정보센터: 전자상거래법 시행령 제6조 보존 대상·기간
- Google Search Central: Creating helpful, reliable, people-first content