---
id: clinicos-topic:clinic-privacy-operations
canonical_url: https://clinic-os.moden.marketing/topics/clinic-privacy-operations
document_type: procedure
audience: 한의원 개원·운영 원장
task_intent: 한의원의 개인정보 수집·이용·저장·접근·위탁·보유·파기 흐름을 실제 설정과 증거로 관리한다.
clinic_type: korean-medicine-clinic
scope_class: korean-medicine-clinic-privacy-lifecycle
reviewed_at: 2026-08-21
review_by: 2027-02-21
content_status: published
search_aliases: 한의원 개인정보 관리, 한의원 개인정보 처리방침, 한의원 개인정보 파기, 한의원 개인정보 위탁, 한의원 접근권한 관리
---

# 한의원 개인정보, 수집 화면부터 파기 기록까지 직접 확인하는 법

> 처리 활동별로 목적·근거·수집 항목·저장 위치·접근자·수탁사·보유 종료·파기를 한 행에 기록하고 실제 설정과 대조합니다. 법적 의무와 월간 대조 같은 내부 통제를 분리하며, 근거 불명·과다 수집·삭제 불명 상태에서는 수집이나 전송을 보류합니다.

상담폼에서 받은 정보가 이메일·문자업체·내려받은 파일에도 남는 경우 관리자 화면에서 한 번 지워도 파기가 끝나지 않습니다. 반대로 진료기록처럼 다른 법령의 보존 검토가 필요한 자료를 일반 상담정보와 함께 지우면 문제가 됩니다. 수집부터 파기까지 한 건을 직접 따라가고, 예외와 완료 기록을 분리해 확인해야 합니다.

## 핵심만 먼저

- 처리방침보다 먼저 실제 수집 화면과 저장·전송 경로를 확인합니다.
- 수집 → 이용 → 제공·위탁 → 보관 → 파기를 처리 활동 한 건씩 따라갑니다.
- 진료기록 등 별도 보존 검토가 필요한 자료는 일반 상담·마케팅 정보와 분리합니다.
- 삭제 실패·무단 접근·오발송·유출 의심은 평상시 파기로 덮지 않고 사고 대응으로 넘깁니다.

개인정보 처리의 적법한 근거, 필요한 최소 수집, 불필요해진 정보의 파기, 위탁 문서화·감독과 안전조치는 법적 의무 영역입니다. 아래 관리표와 화면 캡처·삭제 확인은 한의원이 실제 이행을 반복 확인하기 위한 운영 방법입니다.

## 10분 준비: 처리 활동 한 건 고르기

처음부터 모든 시스템을 그리려 하지 않습니다. ‘홈페이지 신규상담 접수’처럼 시작과 끝이 보이는 한 건을 고릅니다. 전화 예약, 진료기록 작성, 보험청구, 직원 채용서류는 목적과 근거가 다를 수 있어 다음 행에서 별도로 봅니다.

| 적을 칸 | 홈페이지 신규상담 예시 |
|---|---|
| 정보주체·수집 경로 | 상담자가 웹 폼에 직접 입력 |
| 목적·근거 | 상담 요청 확인과 연락, 실제 근거 별도 검토 |
| 항목 | 이름·연락처·문의 내용 등 실제 화면 값 |
| 저장·복사 위치 | 폼 관리자·알림 이메일·고객관리도구·문자·백업 |
| 접근자 | 접수 담당·원장·시스템 관리자 등 실제 계정 |
| 외부업체 | 폼·호스팅·문자·고객관리 공급자와 맡긴 업무 |
| 종료·파기 | 목적 달성·보유기간 종료·철회 등 실제 종료 사건 |
| 완료 증거 | 화면 버전·계약·권한표·삭제 로그·확인자 |

실제 환자 정보를 시험용으로 새로 입력하지 않습니다. 승인된 비식별 테스트값을 사용하고, 운영정보를 열람·삭제할 때는 권한 있는 담당자가 정해진 절차를 따릅니다.

## 공식 기준을 바로 열어 확인하기

먼저 [국가법령정보센터 개인정보 보호법](https://www.law.go.kr/법령/개인정보보호법)을 클릭합니다. 브라우저의 문서 찾기에서 ‘제15조’, ‘제21조’, ‘제26조’, ‘제29조’, ‘제30조’를 차례로 검색해 수집·이용, 파기, 위탁, 안전조치와 처리방침의 현재 조문을 봅니다. 개별 업무에 어느 근거가 적용되는지는 개인정보 책임자·전문가가 실제 흐름과 함께 판단합니다.

외부업체에 개인정보 처리 업무를 맡겼다면 [개인정보 보호법 제26조 공식 경로](https://law.go.kr/LSW/lsInfoP.do?lsiSeq=248613)를 함께 엽니다. 계약 문서, 공개, 교육·감독 등 현재 요구를 확인하고 업체 계약과 실제 접근을 대조합니다. 제공과 위탁은 이름이 비슷해도 법적 관계가 다를 수 있으므로 계약 제목만 보고 정하지 않습니다.

[개인정보보호위원회 개인정보 처리방침 작성지침 2026.4](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000.Updated&nttId=12018)를 열고 첨부파일을 클릭합니다. 처리방침 문구가 실제 수집항목·목적·수탁사·보유와 맞는지 확인합니다. 최신판 여부는 [개인정보보호위원회 현재 안내서 목록](https://pipc.go.kr/np/cop/bbs/selectBoardList.do?bbsId=BS217&mCode=D010030000)에서 다시 봅니다.

[개인정보의 안전성 확보조치 기준](https://law.go.kr/admRulLsInfoP.do?admRulSeq=2100000281400)을 클릭하고 ‘접근권한’, ‘접근통제’, ‘암호화’, ‘접속기록’을 검색합니다. 시스템·처리 규모와 조문별 적용 범위가 다를 수 있으므로 필요한 조치를 시스템별로 확인합니다.

## 수집부터 파기까지 실제로 따라가기

### 1. 수집: 폼에 보이는 질문과 근거를 맞춥니다

홈페이지 상담폼을 열어 실제 질문, 필수·선택 표시와 고지 문구를 캡처합니다. 승인된 테스트값으로 **제출**을 클릭하고 접수 완료 화면과 시각을 기록합니다. 화면에는 없던 값이 브라우저·광고 태그·서버에서 추가되는지도 기술 담당자에게 확인합니다.

각 항목을 왜 받는지 한 문장으로 설명합니다. 목적에 필요하지 않은 항목은 삭제 후보로 둡니다. 진료에 필요한 정보와 선택적인 마케팅 정보를 한 필수 선택으로 묶지 않습니다. 법적 근거·고지·동의 판단이 불명확하면 해당 수집을 시작하지 않고 전문가 검토로 넘깁니다.

### 2. 이용: 누가 어떤 업무로 보는지 확인합니다

폼 관리자에서 테스트 접수 건을 열고 누가 볼 수 있는지 확인합니다. 알림 이메일, 모바일 알림, 스프레드시트, 고객관리도구와 문자 자동화에 같은 값이 복사되는지 따라갑니다. 화면에 적은 상담 목적과 실제 직원의 이용이 같은지 봅니다.

관리자 메뉴의 **사용자·권한**을 클릭해 개인별 계정, 역할과 마지막 변경일을 확인합니다. 퇴사자·역할 변경자가 남아 있거나 공용 계정만 있어 누가 열람했는지 구분할 수 없다면 권한을 먼저 정리합니다. 개인정보처리시스템에 적용되는 최소·차등 권한과 변경·말소, 이력·접속기록 기준은 현행 고시와 대조합니다.

### 3. 제공·위탁: 외부로 나가는 경로와 계약을 맞춥니다

문자·예약·고객관리·클라우드·폐기업체에 어떤 항목이 전송되는지 적습니다. 한의원의 지시에 따라 처리 업무를 맡는 위탁인지, 각자의 목적으로 받는 제3자 제공인지 실제 목적·계약·흐름으로 검토합니다. 불명확하면 전송을 새로 시작하지 않습니다.

위탁에 해당하는 경우에는 맡긴 업무·항목·접근 방식·보관 위치, 재위탁, 사고 연락, 계약 종료 뒤 반환·파기를 계약과 실제 설정에서 확인합니다. 수탁사 이름을 처리방침에 적었다는 사실만으로 끝내지 않습니다. 교육·감독과 처리 현황 점검의 담당자·날짜·결과를 남깁니다.

### 4. 보관: 숫자 하나보다 종료 사건을 적습니다

‘3년 보관’처럼 기간만 쓰지 않고 언제 시작해 어떤 사건에서 종료되는지 적습니다. 목적 달성, 계약 종료, 동의 철회, 법정 기간 종료처럼 실제 판단할 수 있는 사건을 사용합니다. 활성 시스템, 이메일, 내려받은 파일, 백업과 수탁사 사본의 위치도 함께 적습니다.

진료기록·청구자료처럼 의료법 등 다른 법령의 작성·보존 검토가 필요한 자료는 별도 보존표로 연결합니다. 그 기간을 일반 상담·마케팅 정보에 그대로 복사하지 않습니다. 근거와 기간을 확인하지 못했다면 임의 삭제·무기한 보관 중 어느 쪽도 택하지 않고 전문가 확인으로 넘깁니다.

### 5. 파기: 연결된 사본과 공급업체까지 확인합니다

권한 있는 담당자가 승인된 테스트 건으로 관리자 화면의 **삭제**를 클릭합니다. 활성 화면, 검색 결과, 알림 이메일·내려받은 파일·자동화 로그와 수탁사 화면에서 해당 테스트값이 어떻게 처리되는지 확인합니다. 실제 개인정보는 승인된 파기 목록과 절차에 따라 처리합니다.

백업에서 즉시 개별 삭제할 수 없는 경우에는 접근 제한, 복원 시 재유입 방지와 순환 삭제 일정을 확인하고 법률 검토를 받습니다. ‘백업이라 삭제하지 않아도 된다’고 일반화하지 않습니다. 수탁사 계약 종료 때는 반환·삭제 결과와 확인서를 받고, 한의원 내부의 내려받기 파일과 공유 링크도 닫습니다.

정상이라면 처리 활동 행에 파기 대상, 담당자, 실행일, 방법, 연결 저장소별 결과와 승인자를 적을 수 있습니다. 삭제 버튼 캡처 하나만 있고 이메일·파일·수탁사 결과가 없다면 아직 완료가 아닙니다.

## 예외와 문제 상황에서는 이렇게 처리하기

**별도 보존 근거가 있는 경우라면** 일반 운영 화면과 분리해 보존 목적·근거·기간·접근자를 적습니다. 원래 목적의 이용은 중단하고 허용되는 범위와 종료일을 확인합니다.

**열람·정정·삭제·처리정지 요청이 들어온 경우에는** 접수 시각, 본인 확인, 대상 시스템, 처리 결과와 통지 시각을 기록합니다. 요청대로 즉시 삭제한다고 단정하지 않고 적용되는 권리·제한과 다른 법령상 보존 필요를 개인정보 책임자가 판단합니다.

**삭제가 실패하거나 수탁사 답변이 없는 경우에는** 실패 화면과 시각을 저장하고 새 불필요 수집·전송을 중단합니다. 시스템 책임자와 수탁사에 원인을 요청하고, 재처리 결과와 남은 사본을 확인할 때까지 완료로 표시하지 않습니다.

**오발송·무단 접근·유출 의심이 있는 경우에는** 평상시 파기로 흔적을 지우지 않습니다. 확산을 막고 관련 로그를 보존하며 개인정보 책임자와 사고 대응 절차로 전환합니다. 법정 신고·통지 필요성과 시점은 최신 법령과 전문가 검토로 판단합니다.

## 완료했는지 5분 확인

- [ ] 처리 활동 ID, 정보주체와 수집 경로가 적혀 있습니다.
- [ ] 목적·근거, 실제 수집 항목과 필수·선택 표시가 맞습니다.
- [ ] 모든 저장·복사 위치와 접근자·권한을 확인했습니다.
- [ ] 제3자 제공·위탁 여부와 외부 전송 항목을 검토했습니다.
- [ ] 수탁사 계약·공개·감독과 종료 뒤 반환·파기 경로가 있습니다.
- [ ] 보유 종료 사건과 별도 법령상 보존자료를 분리했습니다.
- [ ] 파기 방법·담당자와 연결 저장소별 완료 증거가 있습니다.
- [ ] 처리방침 문구와 실제 화면·계약·설정이 일치합니다.

항목이 하나라도 빠졌다면 처리방침만 고쳐 완료로 표시하지 않습니다. 차이가 생긴 화면·계약·설정을 먼저 바로잡고 같은 테스트값으로 다시 확인합니다. 2026년 9월 11일 시행 예정 개인정보 보호법 개정은 시행 직전 실제 업무 영향을 다시 검토합니다.

## 자주 묻는 질문

### 처리방침을 최신 지침대로 고치면 점검이 끝나나요?

아닙니다. 처리방침은 실제 처리 현황을 투명하게 설명해야 합니다. 수집 화면, 저장 위치, 접근자, 수탁사, 보유 종료와 파기 테스트를 실제 설정과 대조해야 합니다.

### 진료기록 보존기간을 모든 상담정보에 적용해도 되나요?

자료의 목적과 법적 근거가 다를 수 있으므로 일괄 적용하면 안 됩니다. 진료기록 등 별도 법령상 보존 자료와 일반 상담·마케팅 정보를 분리해 근거와 종료 조건을 기록해야 합니다.

### 외부 CRM을 쓰면 개인정보 책임도 업체로 넘어가나요?

그렇지 않습니다. 위탁자는 계약 문서화, 공개, 교육·감독 등 자신의 의무를 확인해야 합니다. 수탁사의 실제 처리 범위와 종료 시 반환·파기까지 점검합니다.

### 삭제 버튼을 누른 화면 캡처면 파기 증거가 되나요?

그 화면은 일부 증거일 뿐입니다. 이메일·내보낸 파일·자동화 로그·백업·수탁사 사본 등 연결된 저장소의 처리도 확인하고 파기 또는 접근 차단·삭제 일정을 기록해야 합니다.

## 자료 출처와 확인 기록

1. [국가법령정보센터 · 개인정보 보호법](https://www.law.go.kr/법령/개인정보보호법) — 개인정보 수집·이용 근거, 최소 수집, 파기, 위탁, 안전조치, 처리방침의 현행 법률 원문
   - 적용 한계: 2026년 9월 11일 시행 예정 개정은 시행 직전 별도 대조
   - 확인일: 2026-08-21
2. [국가법령정보센터 · 개인정보 보호법 제26조 공식 경로](https://law.go.kr/LSW/lsInfoP.do?lsiSeq=248613) — 개인정보 보호법 제26조의 위탁 계약·공개·교육·감독 구조 확인
   - 적용 한계: 현재 자동 연결 법률 원문과 함께 확인
   - 확인일: 2026-08-21
3. [개인정보보호위원회 · 개인정보 처리방침 작성지침 2026.4](https://www.pipc.go.kr/np/cop/bbs/selectBoardArticle.do?bbsId=BS217&mCode=D010030000.Updated&nttId=12018) — 2026년 4월 개인정보 처리방침 작성지침과 실제 처리 현황의 투명한 공개 원칙
   - 확인일: 2026-08-21
4. [국가법령정보센터 · 개인정보의 안전성 확보조치 기준](https://law.go.kr/admRulLsInfoP.do?admRulSeq=2100000281400) — 2026년 7월 1일 시행 안전성 확보조치 기준의 내부관리·접근권한·접근통제·암호화·접속기록·물리조치
   - 적용 한계: 일부 조항의 별도 시행일과 적용 범위를 조문별 확인
   - 확인일: 2026-08-21
5. [개인정보보호위원회 · 현재 안내서 목록](https://pipc.go.kr/np/cop/bbs/selectBoardList.do?bbsId=BS217&mCode=D010030000) — 현재 개인정보 처리방침·안전성 확보조치 안내서 목록과 최신판 확인 경로
   - 확인일: 2026-08-21

## 갱신 조건

- 개인정보 보호법·시행령·고시 개정
- 개인정보 처리방침 지침 개정
- 수집 항목·목적·보유기간 변경
- CRM·예약·문자·클라우드 공급업체 변경
- 침해 또는 파기 실패 발생
