성형외과·피부과는 **진료 정보(민감정보)**와 시술 전후 사진이라는 두 가지 고위험 개인정보를 동시에 처리합니다. 특히 SNS 마케팅을 위한 전후 사진 게시는 분쟁이 가장 많이 발생하는 영역입니다.
수집하는 주요 개인정보
환자 기본 정보:
- 이름, 생년월일, 연락처
- 주민등록번호 (의료법에 따라 수집 가능)
민감정보 (별도 동의 필수):
- 진단명, 시술 부위
- 시술 전·중·후 사진 및 영상
- 수술 동의서 내용
- 마취 기록, 부작용 이력
- 복용 약물, 기저 질환
마케팅 활용 (선택 동의):
- SNS 게시용 시술 전후 사진
- 광고 영상·이미지 속 환자 모습
- 후기 작성 내용
시술 전후 사진 SNS 게시 — 분쟁 다발 영역
동의 없이 게시하면?
- 개인정보보호법 위반: 목적 외 이용 (진료 목적으로 수집했으나 마케팅 사용)
- 민감정보(의료 정보) 무단 제공
- 초상권 침해 민사 소송 가능
- 환자가 인식 가능한 형태라면 얼굴 가려도 불충분한 경우 있음
적법한 동의 방법
별도 서면 동의서 필수 — 진료 동의서에 포함하면 안 됩니다.
[시술 전후 사진 활용 동의서]
본인은 아래 내용에 동의합니다:
□ [선택] SNS(인스타그램, 블로그) 게시
- 게시 범위: 시술 전·후 비교 사진
- 게시 채널: @클리닉_계정
- 노출 부위: [시술 부위 기재]
- 게시 기간: 동의 철회 시까지
□ [선택] 광고 소재 활용 (온·오프라인 광고)
- 매체: 인스타그램 광고, 지하철 배너 등
- 기간: 1년
□ [선택] 사례 논문·학술자료 활용
- 식별 불가 처리 후 사용 (얼굴 모자이크)
※ 동의를 거부하셔도 진료 서비스에 불이익 없습니다.
※ 언제든지 동의를 철회하실 수 있으며, 철회 즉시 삭제합니다.
환자 서명: _________ 날짜: _________
동의 철회 시 삭제 의무
환자가 동의를 철회하면 이미 게시된 SNS 사진도 삭제해야 합니다.
- 인스타그램 게시물 삭제 → 즉시 처리
- 광고 캠페인에 사용 중인 경우 → 광고 중단 및 소재 삭제
- 제3자(마케팅 대행사)에 제공한 사진 → 대행사에도 삭제 요청
실무 팁: 시술 전후 사진에 고유 파일 번호를 부여하여 어느 채널에 배포됐는지 추적 가능하도록 관리하세요.
의료 기록 보관 기간
의료법과 PIPA의 교차 적용:
| 기록 유형 | 의료법 보관 기간 | PIPA 적용 | |---------|--------------|---------| | 진료 기록부 | 10년 | 의료법 우선 적용 | | 수술 기록 | 10년 | 의료법 우선 | | 처방전 | 2년 | 의료법 우선 | | 시술 전후 사진 (의료 목적) | 10년 | 진료 기록 일부로 보관 | | 시술 전후 사진 (마케팅 동의) | 동의 기간 | 철회 즉시 파기 |
비대면 상담·온라인 예약
카카오톡, 인스타그램 DM으로 상담하거나 사진을 받는 경우:
- 카카오톡 상담: 상담 내용·사진이 카카오 서버에 저장 → 국외이전 여부 확인
- 인스타 DM 수신 사진: 개인정보보호법 적용 → 상담 목적 외 보관·사용 금지
- 온라인 예약 시 수집 항목 최소화: 이름·연락처·희망 시술 정도로 제한
직원 교육 필수 사항
- 환자 사진을 개인 스마트폰으로 촬영·전송 금지
- 원내 촬영 기기(클리닉 소유 아이패드 등)만 사용
- 사진 파일은 암호화된 내부 시스템에만 보관
- 퇴직 직원의 환자 사진 파일 접근 권한 즉시 차단
처리방침 기재 사항
진료 정보 처리 (성형·미용의료)
수집 목적: 진료 서비스 제공, 의료법 의무
수집 항목: 이름, 연락처, 진단 정보, 시술 기록, 전후 사진
보관 기간: 진료 기록부 10년 (의료법), 마케팅 동의 사진: 동의 기간
제3자 제공: 없음 (마케팅 대행사 위탁 시: 수탁자 기재)
민감정보: 의료 기록은 별도 동의 항목으로 처리
최소 준수 체크리스트
- [ ] 시술 전후 사진 활용 동의서 진료 동의서와 별도 구성
- [ ] 마케팅 동의 거부해도 진료 불이익 없음 명시
- [ ] 동의 철회 절차 및 채널 안내 (전화·앱·방문)
- [ ] 사진 파일 게시 채널 추적 관리 시스템 구축
- [ ] 직원 스마트폰 개인 촬영·전송 금지 정책 수립
- [ ] 퇴직 직원 접근 권한 즉시 차단 절차
PIPAGuard로 미용의료 처리방침 점검하기
처리방침 의료정보 기재, 민감정보 동의 항목, 마케팅 동의 분리 여부를 자동으로 점검합니다.