이민·비자 컨설팅 서비스 PIPA 준수 가이드
이민법인, 비자 컨설팅 업체, 유학원은 여권번호, 외국인등록번호, 범죄 경력, 재정 증명 등 극도로 민감한 정보를 처리합니다. 특히 해외 대사관·이민청에 서류를 제출하는 과정에서 국외 이전이 필연적으로 발생합니다.
이민·비자 컨설팅이 처리하는 개인정보
| 유형 | 예시 | 법적 분류 | |-----|-----|---------| | 여권 정보 | 여권번호, 발급일, 만료일, 사진 | 고유식별정보 유사 | | 외국인등록번호 | 외국인 고객의 등록번호 | 고유식별정보 | | 범죄 경력 조회 | 범죄 경력 없음 확인서 | 민감정보 | | 건강 정보 | 신체 검사 결과, 전염병 검사 | 민감정보 | | 재정 증명 | 잔액 증명, 납세 기록, 소득 | 금융 정보 | | 가족 관계 | 혼인 증명, 출생 증명, 이혼 서류 | 개인정보 | | 학력·직업 | 학위 증명, 재직 증명 | 개인정보 |
여권번호 처리 — 고유식별정보 수준 관리
여권번호는 법령상 고유식별정보는 아니지만 사실상 동등한 민감성:
여권 정보 처리 원칙:
□ 수집 목적: 비자·이민 신청 서류 작성 (필수 목적)
□ 여권 사본 저장: 암호화 보관
□ 비자 신청 완료 후: 원본 사본 파기 (결과 통보 후)
□ 직원 접근 권한: 담당 컨설턴트만
□ 이메일 전송 금지: 암호화된 파일 전송 서비스 이용
여권 사본 파기 시점:
- 비자 발급 완료: 발급일로부터 30일 이내
- 비자 거절: 이의 신청 기간 후 즉시
- 계약 해지: 즉시 파기 및 반환
범죄 경력 조회 — 민감정보
이민 신청에서 범죄 경력 없음 확인서는 필수:
범죄 경력 정보 처리:
□ 별도 명시적 동의 필수 (민감정보)
□ 수집 목적: 이민 신청 제출 목적만
□ 확인서 원본: 대사관 제출 후 사본 파기
□ 내부 보관 금지: 컨설팅사가 장기 보관 불필요
□ 범죄 경력 있는 경우: 해당 정보 더욱 엄격한 접근 통제
□ 이민 불허 후: 즉시 파기, 다른 목적 활용 금지
신체 검사·건강 정보
일부 국가 이민 비자 신청 시 지정 병원 신체 검사 필요:
건강 정보 처리:
□ 민감정보 별도 동의
□ 지정 병원 → 컨설팅사 → 대사관: 위탁 DPA 체결
□ 검사 결과: 신청 목적 외 보관 금지
□ 전염성 질환 결과: 특히 엄격한 보안 관리
□ 이민 완료 후: 검사 관련 서류 즉시 파기
□ 건강 정보를 타 서비스에 활용 절대 금지
대사관·해외 이민 기관 국외 이전
이민 신청의 핵심 — 개인정보가 해외 기관에 전달됩니다:
국외이전 처리:
□ 이전 대상 국가 및 기관 명시
예: "미국 이민국(USCIS), 캐나다 이민부(IRCC)"
□ 이전 근거: 정보주체 동의 or 법령 의무
□ 이전 목적: 비자·이민 신청 처리
□ 이전 항목: 여권, 범죄 경력, 재정 증명 등 명시
□ 해당국 개인정보 보호 수준 고지
□ 이전 후 정보 제어 불가 가능성 고지
("대사관에 제출 후에는 당사가 파기를 요청할 수 없습니다")
처리방침 예시 문구:
"귀하의 개인정보는 비자 신청 목적으로 [국가명] [기관명]에
제공됩니다. 해당 기관은 해당국 법률에 따라 개인정보를
처리하며, 당사는 제공 이후 해당 기관의 처리에 대해
책임을 지지 않습니다."
재정 증명과 금융 정보
잔액 증명서, 세금 납부 확인서, 재직 증명:
재정 증명 처리:
□ 수집 목적: 이민 신청 재정 요건 충족 증명
□ 잔액 증명서: 제출 후 사본 파기
□ 계좌번호 포함 서류: 암호화 저장, 제한 접근
□ 세금 신고 내역: 이민 신청 완료 후 파기
□ 직원 소득 확인 요청 시: 본인 확인 절차 필수
□ 재정 정보를 다른 상품 판매에 활용 금지
가족 관계 서류
동반 가족 이민 시 배우자·자녀 정보 수집:
가족 정보 처리:
□ 배우자·자녀: 본인 동의 필요 (성인 배우자)
□ 미성년 자녀: 부모(법정대리인) 동의
□ 이혼 서류: 민감한 가족 상황 — 엄격한 접근 통제
□ 이민 불허 가족의 정보: 각자 요청 시 파기
□ 가족 정보를 다른 가족 구성원 이민 신청에 재활용 시:
새로운 목적 → 새로운 동의 필요
유학원 — 학생 비자 서류
유학원이 학생 비자(F-1, D-2 등) 신청 대행:
유학원 특수 사항:
□ 미성년 학생: 보호자 동의 하에 개인정보 수집
□ 입학허가서(I-20 등): 학교 → 유학원 → 학생 경유
→ 유학원 내부 보관 최소화
□ 학교 성적표: 지원 목적만, 타 학교 지원에 재활용 금지
□ SAT/IELTS 성적: 지원 학교에만 제공
□ 에세이·자기소개서: 대필 서비스 시 저작권 + 개인정보 교차
□ 비자 인터뷰 준비 자료: 연습 후 파기 권장
처리방침 필수 항목 체크리스트
✅ 이민·비자 컨설팅 PIPA 체크리스트
□ 여권·외국인등록번호 처리 목적·보관·파기 명시
□ 범죄 경력·건강 정보 민감정보 별도 동의 화면
□ 해외 대사관·이민 기관 국외이전 처리방침 상세 기재
□ 재정 증명 서류 제출 후 파기 절차
□ 가족 구성원 별도 동의 절차
□ 미성년 유학생 보호자 동의 체계
□ 비자 거절 후 서류 즉시 파기 절차
위반 시 주요 리스크
| 위반 유형 | 리스크 | |---------|------| | 여권 사본 장기 보관 | 과태료 + 해킹 시 대형 사고 | | 범죄 경력 미동의 수집 | 민감정보 위반 과태료 최대 3,000만 원 | | 국외이전 처리방침 미기재 | 과태료 최대 1,000만 원 | | 비자 거절 후 서류 미파기 | 과태료 + 민사 책임 |
pipaguard로 처리방침 점검
이민·비자 컨설팅 처리방침에 여권 정보, 민감정보 동의, 국외이전 절차 항목이 올바르게 기재되어 있는지 자동 진단합니다.