배달 플랫폼, 대리운전 앱, 프리랜서 매칭 서비스는 플랫폼 노동자(긱워커)의 개인정보를 광범위하게 처리합니다. 위치 실시간 추적, 평점 데이터, 소득 기록, 사고 이력 — 이 모든 정보가 PIPA 적용 대상입니다.
플랫폼 노동자 데이터 흐름
라이더·기사 가입
↓ 신분증, 차량, 면허 → 본인 확인
↓ 은행 계좌 → 정산
↓ GPS 실시간 위치 → 배차·동선 추적
↓ 배달 완료 여부 → 업무 기록
↓ 고객 평점 → 배차 우선순위
↓ 소득 → 세금 신고 데이터
각 단계에서 PIPA 수집·보관·삭제 의무 발생
수집 항목별 처리 원칙
1. 신분증·운전면허증
- 목적: 본인 확인, 서비스 자격 검증
- 보관 기간: 계약 종료 후 3년 (분쟁 대비)
- 주의: 주민번호 전체 수집 금지 — 생년월일+성별로 대체 가능
2. 은행 계좌 정보
- 목적: 수익 정산
- 보관 기간: 세금 신고 의무에 따라 5년 (전자상거래법·세법)
- 주의: 계좌번호 암호화 보관 필수
3. GPS 위치 정보 — 위치정보법 동시 적용
플랫폼 노동자의 실시간 GPS 추적은 위치정보법 적용 대상입니다.
위치정보법 의무:
- 위치정보 수집·이용 동의 (앱 설치 또는 가입 시)
- 수집 목적: 배차, 동선 확인, 고객 ETA 표시
- 업무 종료 후 실시간 위치 수집 중단
- 위치 기록 보관 기간 명시 (권장: 3~6개월)
- 개인 위치 기록 열람·삭제 요청 처리 절차 구비
업무 외 시간 위치 추적 금지: 라이더가 앱을 오프라인으로 설정한 후에는 위치를 수집하면 안 됩니다.
4. 평점·리뷰 데이터
고객이 남긴 배달기사 평점은 라이더의 개인정보에 해당합니다.
- 배차 우선순위 산정에 평점 사용 → 자동화된 의사결정 해당
- 라이더가 자신의 평점 데이터 열람 요청 → 처리 의무
- 악의적 허위 평점으로 인한 피해 → 정정 요청 가능 여부 정책 필요
5. 소득·정산 내역
- 소득세법에 따라 5년 보관
- 라이더가 정산 내역 열람 요청 시 제공 의무
- 플랫폼 퇴출 후 소득 내역 접근 보장 기간 정책 필요
6. 사고 기록
- 배달 중 사고 기록은 보험 청구 목적으로 보관
- 보험 처리 완료 후 파기 또는 분쟁 종료 후 파기
- 사고 기록을 배차 불이익에 사용하는 경우 → 사전 고지 필요
플랫폼 탈퇴 시 데이터 처리
라이더가 플랫폼을 탈퇴하거나 계약을 종료하는 경우:
| 데이터 항목 | 보관 여부 | 사유 | |------------|---------|------| | 신분증 사본 | 3년 보관 후 파기 | 분쟁 대비 | | 소득 정산 내역 | 5년 보관 | 세법 | | GPS 이동 기록 | 계약 종료 후 3~6개월 | 목적 달성 후 파기 | | 평점 데이터 | 즉시 파기 권장 | 개인 프로파일 불필요 | | 사고 기록 | 분쟁 종료 시 파기 | 보험 처리 목적 |
알고리즘 배차와 자동화 의사결정
배달 플랫폼이 알고리즘으로 배차 우선순위, 지역 배정, 계약 종료를 결정하는 경우 자동화된 의사결정에 해당할 수 있습니다.
개인정보보호법 제37조의2 (자동화 의사결정 관련):
- 정보주체에게 자동화 결정에 대한 설명 요구 권리
- 자동화 결정에만 의존하지 않도록 하는 조치
- 이의제기 채널 마련
실무 적용:
- 배차 알고리즘이 특정 라이더를 지속적으로 불이익 처리하는 경우 → 이의제기 채널 제공
- 계약 종료 결정이 알고리즘에 의한 경우 → 사람 검토 절차 마련
처리방침 기재 사항
플랫폼 노동자를 대상으로 처리방침을 별도 작성하거나 섹션을 추가해야 합니다.
[파트너(라이더·기사) 개인정보 처리]
수집 항목: 이름, 연락처, 면허번호, 계좌번호, GPS 위치
수집 목적: 본인 확인, 배차, 정산, 서비스 운영
보관 기간: 계약 종료 후 3년 (소득 내역: 5년)
위치정보: 업무 시간 중 실시간 수집 — 업무 종료 시 중단
자동화 결정: 배차 알고리즘 사용 — 이의제기 채널: [링크]
프리랜서 매칭 플랫폼 특수 이슈
프리랜서(디자이너, 개발자, 강사 등) 매칭 플랫폼:
- 포트폴리오에 타인의 개인정보 포함 여부 확인
- 클라이언트-프리랜서 간 메시지에 개인정보 포함 시 처리 기준 필요
- 분쟁 시 메시지 기록 제출 가능성 → 보관 기간 정책 필요
최소 준수 체크리스트
- [ ] 위치정보 수집 동의 (위치정보법 준수)
- [ ] 업무 시간 외 위치 수집 중단 기능 구현
- [ ] 신분증 사본 암호화 보관
- [ ] 계약 종료 후 데이터 보관 기간 및 파기 절차 수립
- [ ] 배차 알고리즘 이의제기 채널 마련
- [ ] 파트너 대상 처리방침 또는 처리방침 내 별도 섹션 게시
PIPAGuard로 플랫폼 노동자 PIPA 점검하기
처리방침 파트너 정보 기재, 위치정보 수집 동의, 자동화 결정 고지 현황을 자동으로 점검합니다.