자동차 딜러십·중고차 매매업 개인정보보호법 완전 가이드
자동차 매매는 단순 상품 판매와 달리 운전면허증 확인, 할부 금융 심사, 보험 가입, 차량 등록 등 여러 기관과 개인정보를 주고받는 복잡한 구조입니다. 신차 딜러십부터 중고차 플랫폼까지 PIPA(개인정보보호법) 핵심 포인트를 정리합니다.
1. 매매 단계별 개인정보 처리
상담·시승 단계
| 항목 | 수집 목적 | 주의사항 | |------|-----------|----------| | 성명, 연락처 | 시승 예약 확인 | 시승 미진행 시 6개월 내 파기 | | 운전면허번호 | 시승 자격 확인 | 시승 완료 후 즉시 파기 | | 주소 | 시승 차량 배달(선택) | 수집 불필요 시 수집 금지 | | 관심 차종·예산 | 상담 기록 | 고객 동의 없이 제3자 공유 금지 |
운전면허번호는 고유식별정보에 준하는 민감 정보입니다. 시승 목적 확인 후 즉시 파기해야 하며, DB에 저장하는 것은 최소화 원칙 위반 소지가 있습니다.
계약·등록 단계
차량 계약 시 수집하는 정보:
- 주민등록번호: 자동차관리법상 등록 의무에 따라 수집 가능
- 운전면허증 사본: 본인 확인 후 계약 완결 시까지 보관, 이후 파기
- 인감증명서: 계약서에 첨부하는 경우 계약서와 함께 보관 (5년)
- 계좌번호: 잔금 수령 후 파기 원칙
할부 금융·리스 연계
캐피탈사(현대캐피탈, KB캐피탈 등)에 금융 심사를 위해 고객 정보를 전달하는 경우:
[제3자 제공 동의 필수]
제공받는 자: ○○캐피탈 주식회사
제공 항목: 성명, 주민등록번호, 직장·소득 정보
제공 목적: 자동차 할부 금융 심사 및 계약
보관 기간: 금융사 내부 방침 (통상 5년)
동의 거부 시: 할부 금융 이용 불가 (현금 구매만 가능)
금융사 심사 과정에서 신용조회가 발생할 경우 별도 동의가 필요합니다(신용정보법).
2. 중고차 특수 이슈
차량 이력 조회와 개인정보
카히스토리, 엔카 등 차량 이력 조회 서비스를 이용할 때 차량 소유자(전 주인)의 정보가 포함될 수 있습니다. 이를 구매자에게 제공하는 것은 전 소유자의 동의 없이 가능한 범위를 주의해야 합니다.
- 차량 사고 이력, 주행거리: 차량 정보로서 제공 가능
- 전 소유자 이름·연락처: 원칙적 제공 불가 (동의 없는 제3자 제공)
중고차 플랫폼 판매자 정보
엔카·KB차차차·헤이딜러 등 플랫폼에서 판매자로 등록하는 경우:
- 플랫폼이 처리자, 딜러는 입점 판매자
- 플랫폼에 제공하는 딜러 개인정보(사업자번호, 연락처)는 플랫폼 이용약관에 따라 처리
- 구매자와 딜러 간 연락처 노출 범위는 플랫폼 정책 확인 필수
매입 고객 정보
중고차를 매입할 때 판매자 고객의 정보를 수집합니다.
- 신분증 확인: 자동차관리법상 매도인 확인 의무
- 계좌번호: 매입 대금 지급 후 파기
- 인수 후 차량 관련 분쟁 대비: 계약서·신분증 사본 5년 보관
3. 정비·AS 정보 처리
정비 이력 데이터
차량 정비 기록은 자동차 소유자의 행동 패턴 데이터에 해당합니다.
- 정비 목적으로 수집 → 마케팅 활용 시 별도 동의 필요
- "정기점검 안내" 문자: 서비스 이용 안내 목적 — 마케팅 동의 불필요 (조건부)
- "신차 출시 알림" 문자: 마케팅 동의 필요
제조사 본사와의 데이터 공유
딜러십이 현대·기아·BMW 등 제조사 본사와 고객 정보를 공유하는 경우:
- 본사가 위탁자, 딜러십이 수탁자인 경우 → 위탁 관계
- 제조사 CRM에 딜러가 고객 정보를 입력하는 구조 → 제조사가 처리자
- 고객에게 데이터가 제조사에 공유됨을 고지해야 합니다
4. 보험 가입 연계
차량 구매 후 자동차보험 가입을 중개하는 경우:
- 보험사에 고객 정보 제공: 제3자 제공 동의 필수
- 보험료 비교 견적 서비스: 여러 보험사에 동시 조회 시 각 보험사 명시
- 운전자 정보(가족 운전자 포함): 추가 수집 시 해당 인물의 동의 필요
5. 시험 운전·렌터카 연계
시승 후 렌터카 제공, 대차 서비스 연계 시:
- 렌터카사에 고객 정보 전달 → 위탁 또는 제3자 제공 판단 필요
- 운전면허 확인 후 렌터카사에 전달: 제3자 제공 동의 필요
- 대차 서비스 업체가 독립 사업자인 경우: 동의 없이 제공 불가
6. 영업 사원 개인 연락처 관리
자동차 딜러 영업 사원은 고객 연락처를 개인 휴대폰에 저장하는 경우가 많습니다.
리스크:
- 영업 사원 이직 시 고객 DB 유출
- 개인 스마트폰 분실 시 고객 연락처 노출
- 카카오톡으로 계약서·신분증 주고받기 → 개인 계정에 저장
권고 방법:
- 회사 CRM 시스템에만 고객 정보 저장
- 개인 기기 저장 금지 또는 암호화 앱 사용
- 퇴직 시 CRM 접근 권한 즉시 회수, 개인 기기 데이터 삭제 확인
7. 개인정보처리방침 및 동의 체계
자동차 딜러십 홈페이지·앱에 게시해야 할 개인정보처리방침의 핵심:
1. 수집 항목: 상담/시승/계약/AS 단계별 구분
2. 제3자 제공: 캐피탈사, 보험사, 제조사 본부 명시
3. 위탁: 금융사, 보험사, 차량 등록 대행사
4. 고유식별정보: 주민등록번호 처리 법령 근거 명시
5. 보관 기간: 단계별 차등 적용
6. 권리 행사: 시승 신청자도 삭제 요청 가능
8. PipaGuard 자동차 업계 지원
PipaGuard는 자동차 딜러십·중고차 매매업의 개인정보 관리를 지원합니다.
- 시승 동의서 템플릿: 면허 확인 + 파기 일정 포함
- 할부 금융 제3자 제공 동의서: 캐피탈사별 맞춤 문구
- 영업 사원 개인정보 서약서: 이직·퇴직 시 데이터 반출 방지
- 보관 기간 관리: 계약 완결 시점 기준 자동 파기 알림
👉 pipaguard.vercel.app에서 무료로 시작하세요.
마치며
자동차 딜러십에서 PIPA 핵심은 운전면허 즉시 파기, 캐피탈·보험사 제공 동의, 영업 사원 퇴직 시 데이터 관리 세 가지입니다. 고액 거래인 만큼 고객 신뢰가 중요한 업종 — 개인정보 보호가 곧 브랜드 신뢰입니다.