---
id: clinicos-topic:clinic-form-data-governance
canonical_url: https://clinic-os.moden.marketing/topics/clinic-form-data-governance
document_type: procedure
audience: 한의원 개원·운영 원장
task_intent: 상담폼 질문과 숨은 수집값을 처리 목적·근거, 실제 전송처, 보유 종료와 경로별 파기 증거까지 대조한다.
clinic_type: korean-medicine-clinic
scope_class: common-applicability-km-document-first
reviewed_at: 2026-08-21
review_by: 2027-02-21
content_status: published
search_aliases: 한의원 상담폼 개인정보, 한의원 예약폼 동의, 건강정보 수집 동의, 상담폼 보유기간, 상담 데이터 파기
---

# 한의원 상담폼, 최소수집부터 파기시험까지 점검하는 법

> 한의원 상담폼은 질문과 동의 문구만이 아니라 숨은 태그, 웹훅, 이메일·시트·CRM 사본까지 데이터 흐름으로 봐야 합니다. 질문별 최소성·민감정보 요건을 확인하고 가상 건으로 생성부터 파기까지 시험하세요.

상담폼을 만들 때 이름·전화번호 외에 증상·사진을 관행적으로 받으면 상담 전에 필요하지 않은 건강정보까지 쌓이는 문제가 생깁니다. 화면 문구는 맞아도 제출값이 메일·메신저·시트·CRM으로 복제되면 실제 보관과 파기는 다르게 작동할 수 있습니다. 질문별 필요성과 근거를 확인하고 가상 문의 한 건을 제출해 생성부터 삭제까지 따라가야 합니다.

## 내 상황부터 고르기

- 이름·전화번호만 받아 회신한다면 질문 최소성과 필수·선택, 보유 종료부터 확인합니다.
- 증상·질환·투약·사진을 받는다면 건강정보의 필요성과 민감정보 처리 요건을 별도로 검토합니다.
- 메일·메신저·스프레드시트·CRM에 동시에 전달된다면 화면보다 넓은 데이터 흐름을 먼저 그립니다.
- 어떤 곳에 저장되는지 또는 삭제 방법을 모르면 새 캠페인·폼 공개를 보류합니다.

완료 기준은 모든 폼 질문과 숨은 값에 목적·근거·필수/선택이 있고, 고지·동의와 실제 전송처·접근자가 일치하며, 가상 문의가 보유 종료 뒤 모든 운영 사본에서 삭제되거나 법정 예외 저장소로 분리된 증거가 있는 상태입니다. 실제 사이트 전수대조는 원본 연구의 open gate로 유지합니다.

## 먼저 활성 폼을 전부 찾습니다

홈페이지 메뉴만 보지 않습니다. 광고 랜딩, 과거 캠페인, QR 인쇄물, 네이버·카카오 예약, 채팅·설문·이벤트 신청 링크를 모바일과 데스크톱에서 엽니다. 폼마다 URL, 공개 여부, 내부 소유자와 중단 방법을 적습니다.

| 폼별 한 행에 적을 것 | 어디서 확인하나 | 완료 증거 |
|---|---|---|
| 질문·숨은 값 | 화면·소스·관리자·태그 | 필드 목록·캡처 |
| 목적·근거 | 실제 상담 과업·법적 근거 | 검토자·근거 링크 |
| 필수·선택 | 제출 테스트 | 거부 상태 결과 |
| 고지·동의 | 화면 문구·버전·시행일 | 버전 캡처·동의 이력 |
| 전송처·수탁자 | 웹훅·메일·메신저·시트·CRM | 가상 건 도착표 |
| 접근자 | 계정·역할·공유 설정 | 사용자 목록 |
| 보유 종료 | 답변·예약·철회·미응답 등 | 상태 정의·예외 |
| 파기 | 원본·사본·휴지통·백업 | 삭제 로그·검색 결과 |

화면 입력칸 외에 URL·리퍼러·광고 식별자, IP·기기정보, 파일 업로드, 자동완성, 분석 태그가 보내는 값을 확인합니다. 화면에 보이지 않는다고 수집하지 않는 것은 아닙니다. 실제 환자정보 대신 `TEST-날짜-일련번호` 같은 가상 식별값을 사용합니다.

## 질문을 하나씩 줄이기

### 1. 질문마다 ‘없으면 못 하는 일’을 적습니다

연락처가 없으면 회신할 수 없지만 상세 증상·과거력·사진이 첫 연락 전에 꼭 필요한지는 별도 질문입니다. 각 필드 옆에 “이 값이 없으면 상담 단계의 어떤 업무를 못 하는가”를 적습니다. 답이 모호하면 삭제하거나 선택 항목으로 바꿀 후보입니다.

[개인정보 보호법 제15조](https://www.law.go.kr/lsLinkCommonInfo.do?lsJoLnkSeq=1020398481)를 클릭해 수집·이용의 실제 처리 근거와 목적 범위를 확인합니다. 동의, 계약 이행, 법령상 의무 중 어느 하나를 임의로 붙이지 않고 실제 상황과 책임자 검토를 남깁니다. 여러 목적을 한 폼에 섞었다면 예약 회신·광고성 정보·후기 활용처럼 분리합니다.

### 2. 최소수집과 필수·선택을 시험합니다

[개인정보 보호법 제16조](https://www.law.go.kr/법령/개인정보보호법/제16조)를 클릭해 목적에 필요한 최소 범위와 최소성 입증 책임을 확인합니다. 선택 항목을 비우거나 선택 동의를 거부한 채 제출해 기본 상담이 실제로 가능한지 봅니다. 별표만 선택으로 표시하고 제출 버튼이 막히면 설정과 안내가 일치하지 않습니다.

주민등록번호는 편의상 받지 않습니다. 자유서술 안내에는 진료 전 불필요한 주민번호·상세 건강정보를 입력하지 않도록 평이하게 알립니다. 최소수집은 필드 수만 줄이는 일이 아니라 숨은 값과 첨부·로그까지 실제 목적에 맞추는 일입니다.

### 3. 건강정보는 별도 경로로 판단합니다

증상·질환·투약·사진은 건강정보가 될 수 있습니다. [개인정보 보호법 제23조](https://www.law.go.kr/법령/개인정보보호법/제23조)를 클릭해 민감정보의 별도 처리 요건과 안전조치를 확인합니다. 상담 전에 꼭 필요하지 않다면 연락 뒤 적절한 진료·상담 채널에서 받도록 미룹니다.

필요하다면 목적, 항목, 별도 요건, 접근 역할, 전송 보호와 보유 종료를 일반 연락정보와 분리해 검토합니다. 실제 근거가 불명확하면 동의 문구를 만들어 넣고 진행하지 말고 개인정보 책임자나 전문가에게 이관합니다.

## 고지·동의와 실제 흐름 맞추기

### 4. 화면 문구와 제출 동작을 대조합니다

수집 목적·항목·보유기간·거부권과 불이익 등 필요한 고지가 실제 처리와 맞는지 봅니다. 진료 안내와 광고성 정보 수신, 후기·사진 활용, 제3자 제공을 하나의 포괄 동의로 묶지 않습니다. 문구 버전·시행일과 사용한 폼 버전을 저장합니다.

[개인정보보호위원회 개인정보 처리방침 작성지침 경로](https://pipc.go.kr/np/cop/bbs/selectBoardList.do?bbsId=BS217&mCode=G010030000)를 클릭해 처리 목적·항목·보유·파기·위탁의 공개 문서가 실제 흐름과 맞는지 확인합니다. 처리방침을 복사해 붙이는 것과 실제 설정 검수는 다릅니다.

### 5. 가상 건으로 모든 전송처를 찾습니다

가상 식별값으로 폼을 한 번 제출하고 웹서버·폼 제공업체·웹훅·메일·메신저·스프레드시트·CRM·콜센터·광고 전환 도구에 나타나는 위치와 시각을 적습니다. 알림에는 전체 증상·사진 대신 접수번호와 승인된 확인 링크처럼 최소 정보만 보내는 방식을 검토합니다.

수탁자가 있다면 실제 업무, 계약, 재위탁, 저장 위치, 접근자와 종료 후 반환·파기를 확인합니다. 광고·분석 태그에 이름·전화번호·증상·자유서술이 전달되지 않는지 개발자 도구와 태그 디버그 화면에서 봅니다. 알 수 없는 웹훅이나 개인 이메일에 나타나면 공개를 보류합니다.

### 6. 접근권한을 실제 계정에서 줄입니다

폼 관리자, 메일 그룹, 시트 공유, CRM 사용자와 메신저 채널의 현재 멤버를 엽니다. 업무에 필요한 역할만 남기고 퇴사자·대행사·개인 계정을 정리합니다. 단체 알림에 환자정보 원문을 반복 복제하지 않습니다.

정상이라면 원장의 개인 기억이 아니라 사용자 목록과 권한 변경 기록으로 누가 무엇을 볼 수 있는지 설명할 수 있습니다. 계정 소유권이나 로그를 확인할 수 없으면 업체에 접근자·변경이력·회수 결과를 요청합니다.

## 보유 종료와 파기시험

### 7. ‘상담 종료’를 상태로 정의합니다

답변 완료, 예약 전환, 철회, 장기 미응답, 중복·오접수처럼 종료 사건을 나눕니다. 모든 경우에 같은 숫자를 임의 적용하지 않고 목적과 실제 근거로 보유기간의 시작·종료를 정합니다. 예약으로 전환됐다고 문의 사본 전체가 자동으로 진료기록이 되는 것은 아닙니다.

다른 법령상 보존이 필요한 자료는 무엇을 어떤 근거로 언제까지 보존하는지 별도 저장소와 원장에 분리합니다. 상담 편의 사본과 법정 기록을 섞어 무기한 보관하지 않습니다.

### 8. 경로별로 삭제하고 증거를 남깁니다

[개인정보 보호법 제21조](https://www.law.go.kr/법령/개인정보보호법/제21조)를 클릭해 보유기간 경과·목적 달성 뒤 파기와 법정 보존 예외의 분리 관리를 확인합니다. 가상 건을 폼 원본, 메일, 메신저, 시트, CRM, 휴지통에서 차례로 삭제하고 검색으로 남은 사본을 찾습니다.

백업에서 즉시 개별 삭제가 어려운 경우 재반영 차단, 접근 제한, 만료 정책과 책임자를 확인합니다. 업체 화면의 ‘삭제됨’ 표시만 보지 말고 가상 식별값 검색, 내보내기, 알림 사본과 삭제 로그를 대조합니다.

### 9. 실패하면 해당 범위 공개를 멈춥니다

질문 필요성을 설명하지 못하면 그 필드를 제거하거나 선택으로 바꿉니다. 건강정보 요건이 불명확하면 수집을 중단합니다. 안내 문구와 실제 전송처가 다르면 폼과 처리방침을 함께 수정합니다. 사본을 삭제할 수 없으면 신규 수집을 보류하고 업체와 보유·반환·파기 절차를 확정합니다.

정상 완료는 가상 건이 필요한 경로에만 도착하고 승인된 역할만 접근하며, 종료 뒤 모든 운영 사본에서 검색되지 않고 법정 예외 자료는 근거·기한과 함께 분리된 상태입니다.

## 완료했는지 5분 확인

- [ ] 공개·비공개 폼과 화면·숨은 수집값을 목록화했습니다.
- [ ] 질문마다 목적·근거·최소성·필수/선택 판단이 있습니다.
- [ ] 건강정보의 별도 요건과 접근·전송 보호를 확인했습니다.
- [ ] 고지·동의 버전이 실제 항목·목적·보유·전송과 맞습니다.
- [ ] 가상 건으로 웹훅·메일·메신저·시트·CRM·태그를 대조했습니다.
- [ ] 현재 접근자·수탁자·재위탁과 변경 기록이 있습니다.
- [ ] 보유 종료 사건과 법정 예외 분리 기준이 있습니다.
- [ ] 경로별 파기·검색 불가·백업 만료 증거가 있습니다.

하나라도 빠졌다면 준수 완료로 선언하지 않습니다. 질문·동의, 태그·웹훅, 수탁자·보유·파기 절차가 바뀌면 새 가상 건으로 생성부터 파기까지 다시 시험합니다.

## 자주 묻는 질문

### 동의를 받으면 증상과 사진을 모두 받아도 되나요?

동의만으로 모든 수집이 정당화되지는 않습니다. 상담 단계 목적에 필요한 최소 항목인지 보고 건강정보라면 별도 처리 요건과 접근·전송 보호를 확인합니다.

### 상담폼을 삭제하면 데이터도 모두 없어지나요?

그렇지 않을 수 있습니다. 폼 원본 외에 이메일·메신저·스프레드시트·CRM·웹훅·휴지통과 백업 사본을 경로별로 확인합니다.

### 상담이 예약으로 전환되면 계속 보관해도 되나요?

문의 사본 전체가 자동으로 진료기록이 되는 것은 아닙니다. 법정 보존 자료와 상담 편의 사본을 분리하고 각각의 보유 종료를 정합니다.

### 삭제 완료는 무엇으로 확인하나요?

가상 식별값의 경로별 검색 결과, 내보내기, 삭제 로그와 휴지통·백업 만료 정책을 함께 확인합니다.

## 자료 출처와 확인 기록

1. [국가법령정보센터 · 개인정보 보호법 제15조](https://www.law.go.kr/lsLinkCommonInfo.do?lsJoLnkSeq=1020398481) — 동의·계약이행·법령상 의무 등 수집·이용 근거와 목적 범위
   - 확인일: 2026-08-21
2. [국가법령정보센터 · 개인정보 보호법 제16조](https://www.law.go.kr/법령/개인정보보호법/제16조) — 목적에 필요한 최소한의 개인정보 수집과 최소성 입증 책임
   - 확인일: 2026-08-21
3. [국가법령정보센터 · 개인정보 보호법 제21조](https://www.law.go.kr/법령/개인정보보호법/제21조) — 보유기간 경과·목적 달성 후 파기와 법정 보존 시 분리 관리
   - 확인일: 2026-08-21
4. [국가법령정보센터 · 개인정보 보호법 제23조](https://www.law.go.kr/법령/개인정보보호법/제23조) — 건강정보 등 민감정보 처리의 별도 요건과 안전조치
   - 확인일: 2026-08-21
5. [개인정보보호위원회 · 개인정보 처리방침 작성지침](https://pipc.go.kr/np/cop/bbs/selectBoardList.do?bbsId=BS217&mCode=G010030000) — 처리 목적·항목·보유기간·파기·위탁을 공개 문서와 실제 처리에 맞추는 최신 공식 지침 경로
   - 확인일: 2026-08-21

## 갱신 조건

- 개인정보 보호법·처리방침 지침 변경
- 폼 질문·동의 문구·광고 태그 변경
- CRM·메일·스프레드시트·수탁사 변경
- 보유·파기 정책 또는 상담 절차 변경
