과외·튜터 매칭 플랫폼 개인정보보호법 가이드
과외 매칭 앱, 화상 튜터링 플랫폼, 1:1 맞춤 학습 서비스는 미성년자(학생)의 개인정보를 주로 처리합니다. PIPA는 미성년자 개인정보에 대해 특별 보호 규정을 적용하며, 학습 성취 데이터·성적 정보는 매우 민감하게 다루어야 합니다.
과외·튜터 플랫폼의 정보 주체별 처리 구조
| 정보 주체 | 주요 수집 항목 | PIPA 특이사항 | |----------|--------------|-------------| | 학생(미성년자) | 이름, 학교, 학년, 학습 수준 | 법정 대리인 동의 필수 | | 학부모 | 연락처, 결제 정보, 자녀 정보 | 자녀 정보 처리 위탁자 역할 | | 튜터 | 신분증, 학력, 경력, 범죄경력 | 신원 확인 민감정보 처리 | | 양측 공통 | 화상 수업 영상, 채팅 내역 | 녹화 동의, 보관 기간 |
1. 미성년자 개인정보 특별 보호
만 14세 미만 동의 처리
PIPA 제22조의2는 만 14세 미만 아동의 개인정보 처리 시 법정 대리인(부모)의 동의를 요구합니다.
[만 14세 미만 학생 동의 처리 절차]
1단계: 나이 확인
- 생년월일 또는 나이 입력 (만 14세 미만 여부 확인)
- 입력값 조작 방지 (간단한 검증 로직 포함)
2단계: 법정 대리인 동의 획득
- 학부모(법정 대리인)의 이름, 연락처 수집
- 학부모에게 동의 요청 발송 (이메일 또는 SMS)
- 학부모 동의 확인 후 학생 계정 활성화
3단계: 정기 확인
- 만 14세 도달 시 본인 직접 동의로 전환 안내
- 연 1회 이상 법정 대리인 동의 현황 확인 권고
주의:
- 학부모가 학생 정보를 직접 입력하는 구조라도
학생이 직접 서비스를 이용하는 경우 → 만 14세 미만 동의 절차 필요
미성년자 정보 수집 최소화 원칙
[미성년자 수집 정보 최소화]
불필요한 수집 금지 예시:
❌ 주민등록번호 → 생년월일로 대체
❌ 학교 주소 → 지역/학군 정보로 대체
❌ 소셜 미디어 계정 → 과외 서비스에 불필요
❌ 사진 (필수 항목) → 선택 사항으로 변경
필요한 최소 정보:
✅ 닉네임 또는 이름 이니셜
✅ 학년 및 과목
✅ 학습 목표
✅ 학부모 연락처 (미성년자인 경우)
2. 학습 성취 데이터의 민감성
성적·학습 수준 정보 처리
학생의 성적, 학습 수준, 테스트 결과는 민감한 정보입니다.
[학습 데이터 처리 원칙]
수집·이용 목적 한정:
✅ 맞춤 튜터 매칭
✅ 학습 진도 관리
✅ 학부모 학습 현황 리포트
목적 외 사용 금지:
❌ 학생 성적 데이터를 교육 기관에 무단 제공
❌ 학습 수준 데이터 기반 광고 타겟팅
(예: 성적 낮은 학생에게 보습학원 광고)
❌ 동의 없이 다른 플랫폼에 학습 기록 이전
제3자 제공 시 주의:
- 학부모에게 자녀 성적 정보 제공: 서비스 이행 범위 내 허용
- 학교·교사에게 제공: 학생 또는 학부모 동의 필수
- 입시 컨설팅 서비스 연계: 별도 제3자 제공 동의 필수
3. 화상 수업 녹화와 개인정보
수업 녹화 전 동의 요건
[화상 수업 녹화 처리 원칙]
녹화 전 필수 고지 및 동의:
□ 학생(또는 법정 대리인): 녹화 동의
□ 튜터: 녹화 동의
□ 녹화 목적 명시:
- 복습 제공 (학생에게)
- 수업 품질 관리 (플랫폼)
- 분쟁 해결 증거 (플랫폼)
녹화본 보관 및 접근:
- 학생(법정 대리인): 본인 수업 영상만 접근
- 튜터: 본인 수업 영상만 접근
- 플랫폼 운영자: 품질 관리 목적의 제한적 접근 (접근 로그 필수)
- 보관 기간: 수업 종료 후 30일 (복습 목적)
분쟁 발생 시: 분쟁 해결까지 연장
미성년자 영상 특별 주의:
- 미성년자 수업 영상은 마케팅·홍보에 사용 금지
(학생 본인 및 법정 대리인 동의 없이)
4. 튜터 신원 확인과 개인정보
튜터 검증 과정의 개인정보 처리
아동·청소년 대상 서비스이므로 튜터 신원 확인이 중요합니다.
[튜터 신원 확인 정보 처리]
수집 항목:
- 신분증 사본: 확인 후 마스킹 처리 또는 즉시 파기
- 학력 증명서: 확인 후 파기 (보관 필요 시 기간 명시)
- 범죄경력 조회: 아동청소년법상 성범죄 경력 조회 의무
→ 법령 근거 있으므로 별도 동의 없이 가능, 단 목적 한정
범죄경력 조회 결과:
- 취업 제한 해당 여부만 확인 (구체적 범죄 내용 보관 금지)
- 조회 결과 문서: 확인 후 즉시 파기
- 조회 동의서: 5년 보관 (법적 의무 이행 증거)
튜터 프로필 공개 범위:
- 공개: 이름(또는 닉네임), 학력(대학·전공), 과외 경력, 후기
- 비공개: 연락처, 주소, 주민등록번호
- 학부모에게 연락처 제공: 매칭 확정 후만
5. 과외비 정산과 개인정보
튜터 정산 정보 처리
[튜터 수익 정산 개인정보]
수집 항목:
- 계좌번호: 암호화 저장
- 주민등록번호(세금 처리): 고유식별정보 → 세법 근거로 수집
- 사업자등록번호(개인사업자): 계약 이행 근거
보관 기간:
- 정산 내역: 5년 (국세기본법)
- 계좌번호: 플랫폼 이용 중 + 종료 후 5년
- 주민등록번호: 원천징수 처리 후 5년
튜터 탈퇴 시:
- 세법상 보관 의무 데이터는 별도 분리 보관
- 학습 이력, 후기 등 서비스 데이터: 즉시 파기
PipaGuard로 과외·튜터 플랫폼 PIPA 준수하기
과외·튜터 매칭 서비스는 미성년자 특별 보호 규정, 학습 데이터 민감성, 튜터 신원 확인 등 복합적인 PIPA 이슈가 있습니다. PipaGuard는 법정 대리인 동의 절차 적정성, 화상 수업 녹화 동의 누락, 범죄경력 조회 고지 여부를 자동으로 검토합니다.
→ pipaguard.vercel.app에서 무료로 시작해보세요.