개인정보처리방침이 있으면 법 의무를 다했다고 생각하기 쉽다. 그러나 KISA 2025년 실태조사에 따르면 중소 쇼핑몰의 28%가 필수 항목을 누락하고 있다. 가장 많이 빠진 것은 ‘개인정보 파기 방법'(41%)과 ‘제3자 제공 현황'(35%)이다. 게시했더라도 항목이 불완전하면 과태료 대상이 된다.
개인정보처리방침 법적 근거
개인정보보호법 제30조: 개인정보를 처리하는 모든 사업자 공개 의무. 미게시 또는 필수 항목 누락 시 3,000만원 이하 과태료.
자주 누락되는 항목 7가지
- 파기 방법 구체화 — ‘파기한다’ 대신 ‘전자 파일은 복구 불가한 방법으로 삭제’ 명시
- 제3자 제공 현황 — PG사(결제), 배송사, 마케팅 툴(채널톡 등) 명시
- 마케팅 수신 동의 — 주문 동의와 분리된 별도 항목 필요
- 쿠키 수집 고지 — 쿠키 사용 목적과 거부 방법 명시
- 개인정보 보호책임자 정보 — 이름, 부서, 연락처 포함
- 열람·정정·삭제 요청 방법 — 구체적 절차 안내
- 국외 이전 여부 — AWS, 구글 애널리틱스 등 해외 서버 사용 시 명시
마케팅 이메일 발송 시 별도 동의
주문 시 수집한 이메일은 주문 처리 목적으로만 사용 가능하다. 뉴스레터, 프로모션 안내 등 마케팅 발송을 위해서는 회원 가입 시 ‘마케팅 수신 동의’ 체크박스를 별도로 제공해야 한다. 미동의 고객에게 마케팅 메일을 발송하면 스팸메일법 위반이 될 수 있다.
개인정보처리방침 작성 4단계
- KISA 개인정보처리방침 표준 템플릿 다운로드(kisa.or.kr)
- 수집 항목·보유 기간을 자사몰 실제 데이터에 맞게 수정
- 제3자 제공 항목(배송사, PG사, 마케팅 툴) 명시
- 연 1회 이상 갱신 및 변경 시 고객 고지
자주 묻는 질문
지금 바로: KISA(kisa.or.kr)에서 표준 개인정보처리방침 템플릿을 다운로드하고, 현재 자사몰 방침과 7가지 누락 항목을 대조한다. 빠진 항목을 추가한 후 쇼핑몰 하단 링크를 확인한다.
📌 자사몰 구축 관련 글