타투·피어싱 스튜디오 PIPA 준수 가이드
타투이스트, 피어싱 스튜디오, 반영구 화장(눈썹 문신) 업체는 고객의 신체 사진, 건강 이력, 미성년자 동의 문제를 처리합니다. 영세 사업자라도 개인정보처리자에 해당하며 PIPA 의무가 적용됩니다.
타투·피어싱 스튜디오가 처리하는 개인정보
| 유형 | 예시 | 주의사항 | |-----|-----|---------| | 예약자 정보 | 이름, 연락처, 예약 부위 | 기본 개인정보 | | 신체 사진 | 시술 전·후 사진 | 신체 특정 부위 포함 | | 건강 설문 | 켈로이드, 약물 알러지, 임신 여부 | 민감정보 | | 미성년자 확인 | 나이, 보호자 연락처 | 특별 주의 | | 결제 정보 | 카드, 현금 영수증 | 금융 정보 | | 포트폴리오 | 작품 사진 (고객 신체 포함) | 초상권 이슈 |
신체 사진 — 가장 민감한 정보
시술 부위를 촬영한 사진은 특정 신체 부위를 드러내는 개인정보입니다:
신체 사진 처리 원칙:
□ 촬영 목적 명시: 시술 기록, 포트폴리오 (목적별 분리)
□ 시술 기록용: 고객 식별 가능한 형태로만 보관
□ 포트폴리오 게시: 별도 서면 동의 필수
□ SNS 게시 동의: 얼굴 포함 여부 확인 후 동의
□ 저장 위치: 암호화된 개인 기기 또는 클라우드
□ 직원(어시스턴트) 접근: 제한 설정
□ 탈퇴·삭제 요청 시: 포트폴리오 포함 즉시 삭제
얼굴이 포함된 사진:
- 얼굴 없이 작품만 보이는 사진: 동의 불필요 (익명화)
- 얼굴 포함: 게시 전 반드시 동의
- 이미 게시된 사진 삭제 요청 시: 48시간 이내 삭제 권장
건강 설문 — 민감정보 처리
시술 전 건강 확인은 안전을 위해 필수이지만 민감정보:
건강 설문 PIPA 처리:
□ 민감정보 별도 동의: "건강 상태 정보 수집에 동의합니다"
□ 수집 항목:
- 켈로이드 체질 (피부 과민반응)
- 혈액 응고 이상, 심장 질환
- 임신·수유 여부
- 복용 중인 약물 (혈액 희석제 등)
- 알러지 이력
□ 시술 후 파기: 시술 완료 후 6개월~1년 보관 후 파기
□ 건강 정보를 타 용도 활용 절대 금지
□ 종이 설문지: 잠금 보관 후 파기 일정 관리
미성년자 시술과 보호자 동의
타투는 일반적으로 만 18세 이상에게만 허용되나 피어싱·반영구 등은 다를 수 있습니다:
미성년자 처리 원칙:
□ 타투: 만 18세 미만 시술 금지 (의료법·업종 특성)
□ 피어싱·반영구: 만 14세~18세 보호자 동의 필요
□ 만 14세 미만: 보호자 동석 + 동의 필수
보호자 동의 서면 기록:
□ 보호자 이름, 연락처, 서명
□ 동의 일시 기록
□ 보호자 신분증 확인 (복사 금지, 육안 확인만)
□ 동의서 보관: 시술 후 1년 이상 권장
포트폴리오와 SNS 게시
타투이스트의 작품 홍보는 중요하지만 고객 개인정보와 충돌:
포트폴리오 활용 동의 체계:
□ 예약 시 포트폴리오 동의 선택 항목 제공
□ 동의 내용 구체화:
✅ "얼굴 없이 작품 부위만 SNS 게시"
✅ "작품 부위 + 닉네임 게시"
✅ "얼굴 포함 전체 사진 게시"
□ 동의 철회 권리 안내: 언제든 삭제 요청 가능
□ 이미 게시된 사진 삭제 시: 처리 기간 명시 (48시간~7일)
해외 SNS 플랫폼:
- 인스타그램 게시 → 메타(미국) 서버 → 국외이전
- 처리방침에 게시 플랫폼 기재 권장
예약 정보 처리
카카오톡 채널, 인스타 DM, 예약 앱으로 수집하는 예약 정보:
예약 정보 처리:
□ 카카오 채널 예약: 카카오 처리방침 + 스튜디오 처리방침
□ 인스타 DM: 플랫폼 정책 준수, 별도 저장 최소화
□ 예약 노쇼 블랙리스트: 법적 근거 없이 유지 금지
□ 예약 취소 시 정보: 취소 후 30일 이내 파기 권장
□ 정기 고객 연락처 DB: 처리방침 필요, 마케팅 동의 필수
처리방침 작성 — 1인 사업자도 의무
매출액·직원 수와 무관하게 개인정보를 처리하면 처리방침 공개 의무:
1인 타투이스트 처리방침 최소 항목:
□ 수집 항목: 이름, 연락처, 시술 부위 사진, 건강 설문
□ 수집 목적: 시술 예약·기록·포트폴리오
□ 보관 기간: 시술 후 1년 이내 파기
□ 제3자 제공: 없음
□ 민감정보: 건강 설문 (별도 동의)
□ 정보주체 권리: 삭제 요청 시 연락처
공개 방법: 스튜디오 벽면 QR코드 → 처리방침 페이지
처리방침 필수 항목 체크리스트
✅ 타투·피어싱 스튜디오 PIPA 체크리스트
□ 신체 사진 촬영 목적 및 포트폴리오 동의 분리
□ 건강 설문 민감정보 별도 동의
□ 미성년자 보호자 동의 서면 기록
□ SNS 게시 동의 및 철회 절차 안내
□ 예약 정보 보관 기간 및 파기
□ 1인 사업자 처리방침 QR 공개
□ 사진 삭제 요청 처리 기간 명시
pipaguard로 처리방침 점검
타투·피어싱 스튜디오 처리방침에 신체 사진 동의, 건강 설문 민감정보, 포트폴리오 활용 항목이 올바르게 기재되어 있는지 자동 진단합니다.