주류 온라인 판매, 성인 콘텐츠 플랫폼, 담배·전자담배 앱, 편의점 무인 계산대 등 연령 제한 서비스는 성인 여부를 확인하기 위해 개인정보를 수집합니다. 이 과정에서 수집 최소화, 주민번호 대체 수단, 인증 후 데이터 파기 의무가 중요합니다.
성인인증 방법별 개인정보 처리 비교
| 인증 방법 | 수집 정보 | PIPA 주의 사항 | |-----------|----------|--------------| | 휴대폰 본인인증 | 이름, 생년월일, 성별, 통신사 | 인증 후 생년월일만 보관 권장 | | 신용카드 인증 | 카드 번호, 생년월일 | 인증 후 카드 번호 즉시 삭제 | | 아이핀(i-PIN) 인증 | 아이핀 번호, 생년월일 | 주민번호 대체 수단으로 권장 | | 주민등록번호 직접 입력 | 주민번호 전체 | 법령 근거 없이 수집 금지 | | 신분증 촬영 인증 | 신분증 이미지 | 인증 후 즉시 파기 |
주민등록번호 직접 수집은 원칙적으로 금지
주민등록번호는 법령에 명시된 경우에만 수집할 수 있습니다(개인정보보호법 제24조의2). 성인 여부 확인을 위한 주민번호 직접 수집은 대부분 허용되지 않습니다.
대체 수단:
- 휴대폰 본인인증 (통신사 API)
- 아이핀 (한국인터넷진흥원 발급)
- 신용카드 인증
- 공공 마이데이터 연계 (만 19세 이상 여부만 확인)
주류 온라인 판매
주세법 및 식품위생법에 따라 주류 온라인 판매 시 성인 여부를 확인해야 합니다.
인증 후 데이터 처리
- 구매자가 성인임을 확인한 후 → 인증에 사용된 상세 정보(휴대폰 번호, 생년월일 전체)를 주문 정보와 별도로 보관
- 주문 완료 후 파기 권장: 성인 확인 목적이 달성되면 인증 정보는 파기
- 법정 거래 기록은 전자상거래법에 따라 5년 보관 (인증 정보와 분리)
배달 시 현장 성인 확인
배달 완료 시 배달원이 신분증으로 성인 여부를 확인하는 경우:
- 배달원이 고객 주민번호를 기록하거나 촬영하면 안 됨
- 성인 여부 확인(만 19세 이상인지)만 하고 개인정보를 수집하지 않는 것이 원칙
성인 콘텐츠 플랫폼
웹툰, 영화, 게임 등 성인 콘텐츠를 제공하는 플랫폼:
인증 수준과 데이터
- 단순 연령 확인: 생년월일만 확인 → 생년월일만 저장
- 실명 인증: 이름 + 생년월일 확인 → 인증 후 이름 삭제, 생년월일만 보관
반복 인증 면제
한 번 인증한 회원이 다시 인증하지 않도록 계정에 "성인 인증 완료" 여부만 저장합니다. 매번 인증 데이터를 수집하는 것은 최소 수집 원칙 위반입니다.
편의점 무인 계산대 성인 인증
담배, 주류를 구매할 때 무인 계산대에서 성인 여부를 확인하는 경우:
현재 주요 방식:
- 직원 호출 후 확인
- 신분증 스캔 (생년월일 자동 인식)
- 안면인식 (나이 추정 AI)
신분증 스캔 시:
- 생년월일 확인 후 스캔 이미지 즉시 삭제
- 스캔 이미지를 서버에 보관하면 안 됨
안면인식 나이 추정 AI:
- 생체정보(얼굴)를 처리하므로 별도 동의 필요 여부 검토
- 얼굴 이미지를 저장하지 않고 나이 추정 결과만 사용하는 경우 처리 최소화
인증 기록 보관 기간
| 정보 | 보관 기간 | 이유 | |------|----------|------| | 성인 인증 완료 여부 (O/X) | 회원 기간 중 | 재인증 면제 | | 생년월일 | 회원 기간 중 | 성인 여부 지속 확인 | | 인증 수단 상세 (휴대폰 번호 등) | 인증 완료 후 즉시 파기 | 최소 수집 원칙 | | 신분증 스캔 이미지 | 인증 완료 후 즉시 파기 | 민감정보 최소 보관 |
처리방침 기재 사항
성인인증 서비스의 처리방침에 추가해야 할 항목:
성인 인증 관련 개인정보 처리
수집 목적: 법령에 따른 연령 확인 (청소년보호법 등)
수집 항목: 생년월일, 성별 (인증 완료 후 보관)
인증 수단: 휴대폰 본인인증 (통신사 위탁)
- 수탁자: [통신사명]
- 보관 기간: 인증 완료 후 즉시 파기
주의: 주민등록번호 전체는 수집하지 않습니다.
최소 준수 체크리스트
- [ ] 주민등록번호 직접 수집 금지 확인
- [ ] 인증 완료 후 상세 인증 정보 즉시 파기 절차 수립
- [ ] 처리방침에 인증 수탁자 기재
- [ ] 신분증 스캔 이미지 서버 미저장 확인
- [ ] 성인 인증 완료 여부만 계정에 보관
PIPAGuard로 성인인증 서비스 PIPA 점검하기
처리방침 인증 관련 항목 기재, 수탁자 현황, 최소 수집 원칙 준수를 자동으로 점검할 수 있습니다.