동물병원·반려동물 케어 서비스 PIPA 준수 가이드
반려동물 산업이 빠르게 성장하면서 동물병원 EMR, 펫시터 앱, 반려동물 보험, 스마트 급식기 등 개인정보를 수집하는 서비스가 급증했습니다. 반려동물 정보 자체는 개인정보가 아니지만, 보호자 이름·연락처·주소·결제 정보는 엄연한 개인정보입니다.
동물병원의 개인정보 수집 현황
동물병원이 수집하는 주요 개인정보:
- 보호자 이름, 연락처, 주소
- 반려동물 이름·품종·나이 (보호자 식별에 활용되면 개인정보)
- 진료 예약·내원 기록
- 결제 정보 (카드번호 마스킹 처리 필요)
- CCTV 영상 (대기실, 입원실)
진료기록 보관 기준
동물 진료기록은 수의사법 적용을 받습니다:
| 기록 종류 | 보관 기간 | |---------|---------| | 진료부 (수의사법 제13조) | 3년 | | 처방전 | 3년 | | 마취 기록 | 3년 | | 영상(X-ray, 초음파) | 5년 권장 |
PIPA와의 관계: 수의사법이 정한 기간 동안은 보관 의무가 있으므로 이 기간은 PIPA 보존기간으로 인정됩니다. 기간 초과 후에는 즉시 파기해야 합니다.
펫시터·도그워커 앱 위치정보 수의
펫시터 서비스는 산책 중 실시간 위치를 보호자에게 공유합니다. 이때 두 가지 위치정보가 발생합니다:
- 반려동물 GPS 위치: 반려동물 자체는 개인정보 주체가 아니나, 보호자 자택 위치가 포함되면 개인정보
- 펫시터(직원) 위치: 직원의 위치는 명확한 개인정보
필수 조치:
□ 위치정보법 제18조: 개인위치정보 수집 시 동의 필수
□ 직원 위치 수집 시 취업규칙 또는 별도 동의서 작성
□ 위치 이력은 서비스 종료 후 30일 이내 파기
□ 위치정보사업자 신고 여부 확인 (상업적 이용 시)
반려동물 보험의 민감정보 이슈
반려동물 보험은 보험업법과 PIPA가 교차합니다:
- 반려동물 병력 정보 → 보험 심사에 활용 → 보호자 동의 필요
- 유전 질환 정보가 포함된 품종 데이터 → 간접적 민감정보 가능성
- 보험금 청구 시 진료기록 제3자 제공 동의 필수
보험 청구 동의서 예시:
□ 진료 기록 보험사 제공 동의
□ 수의사-보험사 직접 청구 연동 시 별도 위임장 필요
□ 거절 시 수동 청구 경로 안내 의무
스마트 급식기·펫캠 개인정보 이슈
IoT 기반 반려동물 케어 기기는 다음 개인정보를 수집합니다:
| 기기 | 수집 정보 | 주의사항 | |-----|---------|---------| | 스마트 급식기 | 급식 패턴, 앱 이용자 정보 | 해외 서버 저장 시 국외이전 동의 | | 펫캠 | 실내 영상 (가족 포함) | 가족 구성원 동의 필요 | | GPS 목걸이 | 실시간 위치 | 위치정보법 신고 대상 가능 |
펫캠 주의: 반려동물을 찍는 카메라지만 거실·주방 등 주거 공간을 함께 촬영할 경우, 해당 공간에 있는 가족·방문객의 영상도 개인정보입니다.
처리방침 필수 항목 체크리스트
✅ 동물병원·펫 서비스 처리방침 체크리스트
□ 보호자 정보 수집 항목·목적·보유기간 명시
□ 진료기록 수의사법 기반 보관 근거 기재
□ 위치정보 수집 시 위치정보 처리방침 별도 또는 통합 공개
□ 펫캠·IoT 기기 해외 서버 저장 시 국외이전 고지
□ 수탁자(PG사, 예약 플랫폼, 클라우드) 목록 공개
□ CCTV 운영 안내문 게시 (위치, 운영시간, 책임자)
위반 사례와 제재
| 위반 유형 | 제재 수준 | |---------|---------| | 펫캠 영상 무단 열람·공유 | 형사 처벌 (정보통신망법) | | 위치 이력 미파기 | 과태료 최대 3,000만 원 | | 처리방침 미공개 | 과태료 최대 1,000만 원 | | 진료기록 무단 제3자 제공 | 형사 처벌 + 민사 손해배상 |
반려동물 서비스 창업 시 초기 셋업 가이드
반려동물 관련 서비스를 시작할 때 PIPA 준수를 위해 필요한 최소 조치:
1단계: 개인정보 흐름 파악
- 보호자 정보가 어디서 수집되고 어디에 저장되는가
- 해외 클라우드(AWS, Google) 사용 시 국외이전 해당
2단계: 처리방침 작성
- 수집 항목·목적·기간
- 수탁자 목록 (클라우드, PG사)
- 위치정보 처리방침 (GPS 기능 있을 경우)
3단계: 동의 화면 구성
- 필수/선택 구분
- 선택 동의 거부해도 서비스 이용 가능
4단계: 파기 프로세스 설계
- 탈퇴 후 즉시 파기 (법정 보관 기록 제외)
- 수의사법 기간 만료 후 자동 파기 로직
pipaguard로 처리방침 점검
동물병원·펫 서비스 처리방침에 필수 항목이 누락되어 있지 않은지 자동으로 진단합니다.