골프장과 스크린골프 업종은 회원권 운영, 생체인식 출입, 정밀한 플레이 기록 분석 등 개인정보 처리가 다른 스포츠 시설보다 복잡합니다. 특히 고가 회원권 거래와 연계된 개인정보 처리는 금전적 이해관계가 높아 분쟁으로 이어지는 경우도 많습니다.
골프장 회원권 가입 시 개인정보
수집 항목
골프 클럽 회원 가입 시 수집하는 정보:
| 항목 | 목적 | 주의사항 | |------|------|----------| | 이름, 생년월일, 연락처 | 회원 관리 | 기본 수집 동의 | | 주민등록번호 | 회원권 등록, 명의 확인 | 법령 근거 필요 | | 사진 | 회원증 발급, 출입 확인 | 동의 필요 | | 직업·직장 정보 | 일부 클럽의 회원 자격 심사 | 목적 명확화 필요 | | 골프 핸디캡 | 코스 배정 | 동의 필요 |
주민등록번호 수집
일부 회원제 골프장은 회원권 등록 목적으로 주민등록번호를 수집합니다. 회원권은 재산권이므로 부동산 거래와 유사하게 법령에 따른 처리가 가능하지만, 수집 목적과 법령 근거를 명확히 해야 합니다.
수집 이후에는 목적(회원권 등록, 거래 시 본인 확인) 달성 후 보관 기간을 설정하고 파기해야 합니다.
생체인식 출입 — 지문·안면인식
일부 골프장은 회원 전용 구역(라커룸, 레스토랑) 출입에 지문 또는 안면인식을 사용합니다. 이는 생체정보(민감정보) 처리에 해당합니다.
필수 요건
1. 별도 동의 필수
일반 회원 가입 동의와 별도로 생체정보 수집 동의를 받아야 합니다.
[생체정보 수집·이용 동의]
수집 항목: 지문 특징 데이터 (원본 이미지 미보관)
수집 목적: 회원 전용 구역 출입 인증
보유 기간: 회원 탈퇴 또는 동의 철회 시
거부 시 대안: 회원증·직원 확인으로 출입 가능
2. 대안 제공 의무
생체인식에 동의하지 않아도 출입할 수 있는 대안(직원 확인, 회원증 태그)을 제공해야 합니다.
스크린골프 — 플레이 데이터 처리
스크린골프(카카오VX 골프존 등)는 개인의 스윙 분석, 비거리, 코스별 성적을 저장합니다.
플레이 기록의 개인정보 해당 여부
특정 회원 계정과 연결된 플레이 기록은 개인정보에 해당합니다.
처리 원칙:
- 수집 목적: 게임 진행, 통계 분석, 맞춤 레슨 추천
- 제3자 제공 제한: 골프 브랜드·광고주에게 개인 식별 가능한 기록을 제공하면 동의 필요
- 익명화 후 통계 활용: 개인 식별 불가능하게 가공한 집계 데이터는 동의 없이 마케팅에 활용 가능
스크린골프 앱 처리방침
모바일 앱 운영 시:
- 앱 내 처리방침 게시 필수
- 수집 권한(카메라, 마이크, 위치) 최소화
- 마케팅 동의 선택 항목 분리
골프 예약 앱
GDR, 카카오골프, 자체 예약 앱 운영 시:
| 수집 정보 | 이슈 | |-----------|------| | 이름, 연락처 | 예약 관리 | | 결제 정보 | PG사 위탁 | | 위치 정보 | 가까운 골프장 추천 목적 시 동의 필요 | | 동반자 정보 | 동반자도 정보주체 → 동반자 본인 동의 문제 |
동반자 정보 처리: 예약자가 동반자 이름과 연락처를 입력하는 경우, 동반자의 정보를 처리하는 것은 제3자의 개인정보 처리입니다. 동반자에게 예약 확인 문자를 보내는 것은 예약 서비스 제공 목적으로 허용되지만, 마케팅 문자는 동반자 본인 동의 없이 불가합니다.
캐디 개인정보
캐디는 골프장과 근로 계약 또는 위탁 계약을 맺는 직원/사업자입니다.
캐디 배정 정보
- 캐디 이름, 사진을 고객에게 제공하는 경우 → 캐디 동의 필요
- 캐디 평점(별점 시스템): 특정 캐디의 평점을 타 고객에게 공개 시 → 평가 정보가 캐디 개인정보이므로 골프장 내부 관리용으로만 활용 권장
캐디 급여·팁 정보
- 캐디피, 팁 내역: 골프장 관리 목적으로만 보관
- 세금 신고 목적 국세청 제출: 법령에 따른 처리로 별도 동의 불필요
CCTV 운영
골프장 CCTV는 클럽하우스, 카트 도로, 주차장 등에 설치됩니다.
- 코스 내 CCTV: 안전 관리 목적 → 안내판 게시
- 라커룸: CCTV 설치 절대 금지 (탈의 공간)
- 클럽하우스 내부: 안내판 게시 + 30일 이내 파기
회원권 양수도 시 개인정보 처리
회원권이 양도될 때 기존 회원의 정보를 신규 회원에게 이전하거나 골프장이 계속 보관하는 경우:
- 이전 회원의 개인정보(플레이 기록, 연락처): 본인 동의 없이 신규 회원에게 제공 금지
- 골프장이 계속 보관하는 경우: 목적(회원권 이력 관리)을 명시하고 보관 기간 설정
최소 준수 체크리스트
- [ ] 회원권 가입 시 개인정보 수집·이용 동의서 수령
- [ ] 생체인식 출입 — 별도 동의 + 대안 제공
- [ ] 캐디 사진·이름 고객 공개 시 캐디 동의 확인
- [ ] 라커룸 CCTV 미설치 확인
- [ ] 예약 앱 처리방침 게시 및 마케팅 동의 분리
PIPAGuard로 골프장 PIPA 점검하기
처리방침 기재, 생체정보 동의 설계, CCTV 고지 현황을 자동으로 점검할 수 있습니다.