스포츠클럽·무술도장 개인정보보호법 가이드
야구단, 축구 클럽, 태권도·검도·복싱 도장은 회원의 신체 정보, 건강 상태, 부상 이력, 경기 성적 등 개인정보를 처리합니다. 특히 아동·청소년 회원이 많은 무술 도장은 미성년자 보호 의무가 추가됩니다. 개인정보보호법(PIPA) 관점에서 꼭 알아야 할 사항을 정리합니다.
1. 스포츠 클럽·도장의 개인정보 수집 현황
입회 시 수집되는 정보와 법적 성격
| 데이터 유형 | 항목 | PIPA 분류 | |-----------|-----|---------| | 기본 신원 | 이름, 연락처, 주소, 생년월일 | 일반 개인정보 | | 신체 정보 | 키, 몸무게, 체지방률 | 일반 개인정보 (건강 추론 가능) | | 건강 기록 | 기저질환, 부상 이력, 복약 | 민감정보 (건강정보) | | 운동 성과 | 기록, 급수·단증, 경기 성적 | 일반 개인정보 | | 결제 정보 | 회비, 결제 수단 | 금융정보 | | 사진·영상 | 훈련 모습, 경기 영상 | 일반 개인정보 (초상권 포함) | | 긴급 연락처 | 보호자 이름, 연락처 | 일반 개인정보 |
2. 건강·부상 정보 처리
운동 안전을 위한 건강 정보 수집
스포츠 활동 중 안전 사고를 예방하기 위해 기저질환, 알레르기, 최근 부상 이력 등을 수집하는 경우 이는 민감정보에 해당합니다.
건강 정보 수집 동의 방식:
[건강 상태 고지 및 동의 (선택)]
안전한 훈련 지도를 위해 건강 정보를 제공해 주실 수 있습니다.
이 정보는 담당 지도자만 확인하며, 훈련 지도 목적 외 사용하지 않습니다.
□ 심혈관 질환 (고혈압, 부정맥 등)
□ 근골격계 부상·수술 이력
□ 당뇨 등 대사 질환
□ 기타: ___________________
[제공하지 않음] [제공 동의]
부상 발생 기록 처리: 훈련 중 부상 사고 기록은 법적 분쟁 대비를 위해 보관이 필요하지만, 개인 건강 정보로서 엄격하게 관리해야 합니다.
- 부상 기록 접근 권한: 관장·원장, 해당 지도자에 한정
- 보관 기간: 사고일로부터 최소 3년 (민사 소멸시효 고려)
- 제3자 제공: 보험사 청구 시 최소 범위, 회원 동의 기반
3. 미성년 회원의 특별 보호
아동·청소년 회원의 법정대리인 동의
도장과 스포츠 클럽에는 아동·청소년 회원이 많습니다. 14세 미만 아동의 경우 PIPA 제22조의2에 따라 법정대리인 동의가 필수입니다.
미성년 회원 등록 프로세스:
1. 나이 확인 → 14세 미만 감지
2. 부모/후견인 신분 확인 (보호자 이름·연락처)
3. 부모가 직접 입회 동의서 서명
4. 부모에게 훈련 중 촬영·공개 동의 별도 수집
5. 부모 연락처를 긴급 연락처로 저장
미성년 회원 정보 추가 보호 사항:
- 회원 명단을 다른 회원에게 공개 금지
- 미성년자 훈련 영상을 SNS에 올릴 때 부모 동의 필수
- 미성년자 건강 정보를 부모 외 제3자에게 공개 금지
- 미성년자 자택 주소를 지도자 외 직원에게 공개 제한
4. 훈련 영상·경기 기록 공개
촬영·공개 동의의 중요성
도장과 클럽에서 훈련 모습이나 경기를 촬영해 SNS, 유튜브, 홍보 자료에 활용하는 경우가 많습니다. 반드시 사전 동의가 필요합니다.
촬영·공개 동의 설계:
[영상·사진 촬영 및 공개 동의]
본 도장에서의 훈련·경기 모습이 촬영될 수 있습니다.
□ 내부 지도 목적 촬영 (코치 피드백용)
- 외부 공개 없음, 1개월 후 삭제
□ 도장 SNS·홍보 자료 활용 동의
- 인스타그램, 유튜브, 블로그 게시 가능
□ 언론·대회 공식 영상 촬영 동의
- 대회 주최 측의 공식 촬영 허용
미성년자는 보호자가 서명해 주세요.
동의 없는 공개 금지 원칙:
- 회원이 동의하지 않은 경우 해당 회원이 나오는 영상·사진 공개 금지
- 단체 훈련 영상에 동의하지 않은 회원이 포함된 경우 해당 회원 모자이크 처리
- 부상 장면, 실수 영상은 동의 여부와 무관하게 공개 자제
5. 급수·단증 기록과 회원 성적 관리
운동 성과 데이터의 처리 원칙
급수, 단 취득 기록, 대회 성적 등은 회원의 노력을 나타내는 데이터이지만 개인정보이기도 합니다.
성적 데이터 공개 범위 설정:
- 랭킹·순위를 게시판에 공개할 경우: 사전에 동의 받거나 처리방침에 명시
- 다른 회원에게 타 회원 성적 공개: 원칙적으로 금지 (본인 동의 없이)
- 협회·연맹에 성적 제출: 위탁 또는 제3자 제공 해당, 고지 필요
6. 출석 기록과 생체인증
지문·얼굴 인식 출석 체크
일부 도장·클럽에서 지문이나 안면 인식으로 출석 체크를 합니다. 이는 생체정보(민감정보) 수집에 해당합니다.
생체인증 도입 시 의무:
- 별도의 명시적 동의 (일반 회원 동의와 분리)
- 생체정보 기기 내 로컬 저장, 서버 전송 금지 권장
- 생체정보 거부 시 대체 출석 방법 제공 (카드, 번호 입력 등)
- 도장 폐업 시 생체정보 즉시 파기 계획 수립
[출석 체크 방법 선택]
○ 지문 인식 (편리하지만 생체정보 수집 동의 필요)
○ QR코드 스캔 (앱 필요)
○ 출석번호 입력 (생체정보 수집 없음)
생체정보 수집 동의는 선택 사항입니다.
거부해도 출석 체크에 불이익 없습니다.
7. 도장 폐업·양도 시 회원 정보 처리
소규모 도장의 폐업 리스크
도장이 폐업하거나 다른 원장에게 양도될 때 회원 정보 처리가 문제가 됩니다.
폐업 시 처리 원칙:
- 폐업 30일 전 회원에게 고지 (문자, 공지)
- 회원에게 데이터 이전 또는 삭제 선택권 제공
- 폐업일에 모든 회원 정보 파기 (생체정보는 즉시)
- 파기 확인서 작성·보관
도장 양도 시: 회원 정보를 신규 원장에게 이전하려면 회원 동의가 필요합니다. 단순 경영권 양도는 개인정보 이전 동의 없이 불가합니다.
8. 개인정보처리방침 스포츠 서비스 특화 항목
# 개인정보처리방침
## 스포츠 클럽·도장 관련 개인정보 처리
**수집 항목:**
- 기본: 이름, 생년월일, 연락처
- 건강 정보 (별도 동의): 기저질환, 부상 이력
- 훈련 영상·사진 (별도 동의): 내부 지도 또는 SNS 공개 목적
**미성년 회원:**
14세 미만 회원은 법정대리인의 동의를 받아 등록합니다.
훈련 영상 공개는 보호자 별도 동의 후 진행합니다.
**생체정보 (지문/안면인식):**
출석 체크 목적으로 선택 동의 기반 수집합니다.
거부 시 대체 방법 제공. 회원 탈퇴 시 즉시 파기.
**보관 기간:**
- 회원 기본 정보: 탈퇴 후 1년
- 부상 기록: 사고일로부터 3년
- 훈련 영상: 동의 목적 달성 후 파기
9. PipaGuard로 스포츠 서비스 컴플라이언스 관리
PipaGuard 지원 기능:
- 스포츠 클럽·도장 맞춤 개인정보처리방침 생성
- 건강 정보 별도 동의 양식 템플릿
- 영상·사진 촬영 동의서 (미성년자 보호자 서명 포함)
- 생체인증 도입 체크리스트
- 폐업·양도 시 회원 정보 처리 가이드
무료로 시작하기: pipaguard.vercel.app
체크리스트: 스포츠 클럽·무술 도장 PIPA 필수 점검
- [ ] 14세 미만 회원 법정대리인 동의서 입회 시 수집
- [ ] 건강·기저질환 정보 수집 시 민감정보 별도 동의 수집
- [ ] 훈련 영상·사진 SNS 공개 전 개인별 동의 확인
- [ ] 미성년자 영상 공개 전 보호자 동의 별도 수집
- [ ] 지문·안면인식 도입 시 생체정보 별도 동의 및 대체 방법 제공
- [ ] 부상 사고 기록 3년 보관 후 파기 스케줄 설정
- [ ] 도장 폐업·양도 시 회원 정보 처리 계획 수립
- [ ] 회원 성적·급수 정보 외부 공개 시 동의 여부 확인
- [ ] 개인정보처리방침 도장 내 게시판 및 앱/홈페이지 공개
- [ ] 직원·지도자 대상 회원 정보 보안 교육 연 1회 실시
자주 묻는 질문
Q. 대회 우승 사진을 도장 홍보에 써도 되나요?
A. 대회 참가자가 입회 시 또는 사진 촬영 시 홍보 활용에 동의했다면 사용 가능합니다. 동의가 없다면 개인에게 별도로 허락을 받아야 합니다. 특히 미성년자의 대회 사진은 반드시 보호자 동의를 받아야 합니다.
Q. 회원이 탈퇴한 후 급수 기록을 보관해도 되나요?
A. 급수·단 취득 기록은 협회 인증과 연결되는 경우 별도 보관 근거가 있을 수 있습니다. 그러나 단순 내부 기록이라면 탈퇴 후 1년 내 파기하는 것이 원칙입니다. 회원이 재등록 시 이력 복원을 원할 수 있어 "탈퇴 후 1년 보관 후 파기, 재등록 시 이력 조회 가능" 방식으로 처리방침에 명시하는 것이 좋습니다.
Q. 다른 도장에서 이적해온 회원의 정보를 이전 도장에서 받아도 되나요?
A. 회원이 직접 서면으로 정보 이전에 동의하고, 이전 도장도 동의한 경우에만 가능합니다. 그렇지 않다면 새로 수집해야 합니다. 건강 정보 등 민감정보는 회원이 새로 작성하는 것이 가장 안전합니다.
스포츠와 무술은 몸과 마음을 단련하는 공간입니다. 그 안에서 회원들이 안심하고 운동할 수 있으려면 개인정보 보호가 기반이 되어야 합니다. PipaGuard로 회원 신뢰를 지키는 컴플라이언스를 지금 시작하세요.