한의원 SaaS를 안전하게 끝내는 데이터 회수·권한 종료 절차
SaaS 해지 전에 데이터 내보내기를 시험하고, 종료일에 계정·연동·결제를 끊은 뒤 보관·파기와 대체 업무까지 확인하는 한의원 실무 가이드입니다.
예약·상담·문자·홈페이지 SaaS를 바꾸는 경우에는 해지 버튼만 눌러서는 종료되지 않습니다. 데이터가 새 환경에서 열리지 않거나 외부 관리자와 API가 남으면 진료와 운영이 막히고 불필요한 정보 노출 문제가 이어질 수 있습니다. 이 가이드는 계약 전 표본 시험부터 종료일 권한 회수, 보관·파기 확인까지 한 장의 종료 원장으로 닫는 방법을 안내합니다.
이 글에서 확인할 내용
적용 범위 · 대한민국 한의원이 사용하는 EMR, 예약·상담·CRM, 문자, 홈페이지·도메인, 광고·분석, 클라우드 문서와 결제 등 SaaS·외부 운영업체. 의원급 의료기관에도 공통 적용할 수 있으나 한의학 업무·진료기록 범위는 실제 계약과 시스템에 맞춘다.
내 상황부터 고르기
- 새 서비스를 계약하기 전이라면 가상 자료로 내보내기와 삭제 답변을 먼저 시험합니다.
- 자동갱신을 앞둔 상태라면 통지 기한과 방식을 확인하고 종료 원장을 엽니다.
- 업체를 바꾸는 중이라면 새 시스템의 읽기·검색 시험과 수동 업무 경로를 먼저 통과시킵니다.
- 담당자가 퇴사하거나 분쟁이 생긴 상태라면 관리자·복구수단·자산 소유권을 먼저 확보하고 원본 삭제를 보류합니다.
쉽게 말하면 종료의 기준은 ‘해지 요청을 보냈다’가 아니라 필요한 데이터가 읽히고, 남길 권한은 한의원에 있으며, 끊을 권한과 연동은 실제로 꺼졌고, 환자 업무가 다른 경로에서 이어지는 상태입니다. EMR, 예약·상담·CRM, 문자, 홈페이지, 도메인, 광고·분석, 클라우드 문서와 결제 도구에 적용할 수 있습니다. 다만 제품마다 메뉴와 계약 기능이 다르므로 아래 영문 메뉴는 찾기 위한 표지이며, 실제 화면과 공식 도움말을 함께 확인합니다.
종료 원장과 업체 요청문 준비하기
1. 한 행에 한 서비스를 적습니다
스프레드시트에 01_서비스, 02_데이터, 03_권한연동, 04_보관파기, 05_완료증거 탭을 만듭니다. 비밀번호, 복구코드, 환자 이름은 적지 않고 승인된 보관 위치의 링크나 사건번호만 남깁니다.
| 탭 | 꼭 적을 열 | 정상 완료 | 막히면 |
|---|---|---|---|
| 01_서비스 | 업체·서비스, 내부 책임자·대체자, 계약 버전, 종료일, 자동갱신일, 통지 방식·수신번호 | 서명본과 관리자 화면의 날짜가 일치함 | 영업 설명이 아니라 계약 담당자에게 서면 확인 |
| 02_데이터 | 자료 구분, 기간, 내보내기 형식, 첨부, 관계 ID, 원본 건수, 회수 건수, 저장 위치 | 파일이 열리고 한글·첨부·관계가 확인됨 | 해지·삭제를 보류하고 지원 사건번호 발급 |
| 03_권한연동 | 대표 관리자, 사용자, 복구수단, 세션, API·OAuth·웹훅, 공유링크, 도메인·광고·분석 자산 | 검토자가 비활성 또는 이전 완료를 확인함 | 관리자 권한을 삭제하지 말고 소유권부터 회수 |
| 04_보관파기 | 자료, 보관 또는 파기 근거, 주체, 장소, 기간·종료 사건, 업체·재수탁자·백업 예외 | 책임자 승인과 업체 답변이 연결됨 | 임의 삭제하지 말고 개인정보 담당자·필요한 전문가에게 이관 |
| 05_완료증거 | 요청일, 수신일, 내보내기 파일 해시·위치, 검증자, 권한 로그, 결제 종료, 최종 승인 | 증거 링크와 승인자가 모두 있음 | 빈 칸의 담당자와 재확인일을 지정 |
규모가 작은 한의원에서는 원장과 실장이 여러 역할을 겸할 수 있습니다. 이때도 실행자와 확인자를 같은 이름으로 덮지 말고, 중요한 관리자 이전·최종 삭제는 다른 한 사람이 화면을 함께 보고 확인한 시각을 남깁니다.
2. 아래 문장을 업체에 그대로 보냅니다
> 서비스명·계약 플랜·계약 버전: [ ] > 종료 희망일과 계약상 통지 기한: [ ] > 환자·예약·상담·수납·콘텐츠·설정·로그별 내보내기 항목, 형식, 기간 제한, 첨부와 관계 ID 포함 여부를 알려주세요. > 현재 플랜에서 관리자 화면으로 직접 내보내는 공식 도움말 주소와 메뉴, 생성 시간, 다운로드 만료일, 추가 비용·용량 제한을 알려주세요. > 계약 종료 뒤 업체·재수탁자·임시 이전 공간·백업에 남는 자료, 보존 근거·기간, 접근 제한, 재복원 시 처리와 파기 확인서 제공 방식을 알려주세요. > 관리자·사용자·지원 계정, API·OAuth·웹훅, 도메인·광고·분석 자산, 자동결제의 종료 또는 이전 절차와 담당 지원 창구를 알려주세요. > 답변은 [날짜]까지 이 메일 회신으로 부탁드립니다.
업체가 한의원을 대신해 개인정보 처리업무를 한다면 위탁 관계와 종료 뒤 처리까지 계약 문서에서 확인합니다. 개인정보 보호법 제26조는 위탁업무의 문서화와 수탁자 감독에 관한 공식 출발점입니다. 모든 공급업체가 곧바로 수탁자인 것은 아니므로 실제 업무와 데이터 흐름을 기준으로 판단합니다.
계약 전에 표본 내보내기 시험하기
3. 가상 자료를 만들고 내보내기를 클릭합니다
실제 환자정보를 넣지 말고 TEST-001, 공개 이미지, 가상 예약 2건처럼 식별되지 않는 표본을 만듭니다. 서비스 공식 도움말에서 내보내기 위치를 확인한 뒤 일반적으로 관리자(Admin) → 설정(Settings) → 데이터 내보내기(Export 또는 Data export) 순서의 메뉴를 클릭합니다. 이 메뉴가 없거나 플랜마다 다르면 화면을 추측하지 말고 도움말 주소를 종료 원장에 붙인 뒤 업체 지원에 요청합니다.
내보내기 생성 버튼을 클릭한 시각, 작업번호, 기간, 선택한 자료, 파일 형식과 다운로드 만료일을 적습니다. 파일을 승인된 한의원 저장소에 내려받고, 이메일이나 개인 메신저로 다시 보내지 않습니다.
4. ‘다운로드됨’과 ‘쓸 수 있음’을 나눠 확인합니다
표본 검증 탭에 아래 열을 만듭니다. 자료별로 한 행을 쓰면 무엇이 빠졌는지 바로 보입니다.
| 자료 | 원본 건수·기간 | 형식·인코딩 | 파일 열림 | 한글 | 식별자·관계 | 첨부 | 새 환경 읽기·검색 | 차이 | 담당·기한 |
|---|---|---|---|---|---|---|---|---|---|
| 가상 예약 TEST-001 | 2건·시험일 | CSV·UTF-8 | 예 | 정상 | 환자 ID-예약 ID 연결 | 공개 이미지 1개 | 검색됨 | 없음 | 실장·오늘 |
정상이라면 파일이 열리는 데서 끝나지 않고 행 수·기간이 맞으며, 한글이 깨지지 않고, 첨부와 관계 ID가 유지되고, 새 환경에서 읽거나 검색할 수 있습니다. PDF나 화면 캡처만 제공된다면 원본 기능을 대체할 수 있는지 업무 담당자가 확인합니다. 계약 플랜에서 실제로 제공되는 범위와 비용도 업체 회신으로 남깁니다.
파일이 비어 있거나 첨부·관계가 빠지고 한글이 깨지면 계약 체결 또는 기존 서비스 삭제를 보류합니다. 자료 구분 / 기대값 / 실제값 / 화면 캡처 / 작업번호 / 지원 사건번호 / 답변 기한을 한 행으로 묶어 업체에 보냅니다. 해결 전에는 표본 결과를 ‘완료’로 바꾸지 않습니다.
종료일 전에 수동 업무와 최종 회수 준비하기
5. 끊겨도 이어질 업무를 먼저 시험합니다
기존 서비스를 끊기 전에 새 시스템 또는 승인된 임시 경로를 실제로 한 번 사용합니다. 임시 시트에는 필요한 최소 정보만 두고 접근자를 제한합니다. 진료기록을 일반 공유문서에 옮기는 방식은 임의로 선택하지 않습니다.
| 업무 | 정상 경로 | 임시 경로 | 시작 조건 | 종료 조건 | 담당자 | 완료 증거 |
|---|---|---|---|---|---|---|
| 예약 접수 | 새 예약 시스템 | 승인된 전화 접수 양식 | 전환 시각 이후 | 새 시스템 동기화 확인 | 데스크 | 시험 예약번호 |
| 환자 확인 | 기존 조회 화면 | 한의원 승인 조회 절차 | 조회 장애 | 본인 확인과 조회 복구 | 데스크·원장 | 모의시험 시각 |
| 진료기록 접근 | 승인된 진료 시스템 | 사전 승인된 업무연속성 절차 | 시스템 중단 | 기록 접근 복구 | 원장 | 검증 기록 |
| 수납·알림 | 새 수납·문자 도구 | 승인된 수기 접수·발송 대기 | 연동 중단 | 대조와 재처리 완료 | 실장 | 대조표 |
전환 중 두 시스템에 기록이 생긴다면 기준 시각, 어느 쪽이 원본인지, 누가 차이를 합치는지 적습니다. 정상이라면 가상 예약·조회·수납 흐름을 끝까지 실행하고 결과 식별자를 05_완료증거에 남길 수 있습니다. 임시 경로가 개인정보와 진료 연속성을 안전하게 지키지 못하면 종료일을 확정하지 않습니다.
6. 최종 변경분을 다시 회수합니다
종료 기준 시각을 공지하고 그 시각 뒤 어느 시스템에 입력할지 고정합니다. 관리자 화면에서 마지막 내보내기를 클릭하고 표본 시험과 같은 방식으로 건수·기간·첨부·관계를 대조합니다. 원본 화면의 합계와 파일 합계가 다르면 차이의 원인이 밝혀질 때까지 계정 삭제를 보류합니다.
개인정보 보호법 제21조의 파기 원칙과 다른 법령상 보존의 분리, 의료법 시행규칙 제15조의 실제 기록별 보존 범위를 자료마다 확인합니다. ‘계약 종료이므로 모두 삭제’하거나 ‘진료와 관련 있으므로 모든 사본을 계속 보관’하지 않습니다. 어떤 자료를 누가 어디에 언제까지 보관하거나 파기하는지 책임자와 필요한 전문가가 확인합니다.
종료 당일 권한·연동·결제 끊기
7. 소유권을 옮긴 뒤 접근을 끊습니다
먼저 한의원 소유 계정에 대표 관리자, 결제 관리자, 복구 이메일·전화, 도메인·광고·분석 자산이 들어왔는지 확인합니다. 그다음 제품의 사용자(Users)·역할(Roles)·세션(Sessions) 화면을 클릭해 외부 관리자·지원 계정·퇴직자·임시 계정을 비활성화합니다. 비밀번호 변경만으로 이미 발급된 세션과 토큰이 모두 폐기된다고 가정하지 않습니다.
연동(Integrations)·API·웹훅(Webhooks)·OAuth 화면에서 키·토큰·봇·자동작업을 하나씩 끊고, 외부 시스템에서도 호출이 실패하는지 확인합니다. 공유링크, DNS, 광고 태그와 예약된 전송 작업도 별도 행으로 확인합니다. 정상이라면 검토자가 비활성 화면과 시험 결과를 보고 시각·증거 위치를 적습니다.
마지막으로 결제(Billing) → 구독(Subscription) 화면을 클릭해 종료일, 자동갱신 해제, 최종 청구·환불·세금계산서를 확인합니다. 구독을 먼저 끊으면 내보내기나 자산 이전이 막히는 제품도 있으므로 데이터와 소유권 검증 뒤 실행합니다. 메뉴 이름과 종료 효과는 제품·플랜마다 다르므로 공식 도움말과 계약서를 우선합니다.
보관·파기와 업체 확인 닫기
8. 경로별로 남은 자료를 확인합니다
법정 보관 대상은 승인된 저장소와 접근자로 분리하고, 불필요해진 사본은 한의원 저장소·직원 메일·메신저·임시 시트·업체·재수탁자·이전 공간별로 처리합니다. 업체에는 아래 항목을 한 문서로 회신해 달라고 요청합니다.
> 종료된 계정과 종료일, 반환한 자료와 형식, 업체·재수탁자에 남은 자료, 보존 근거와 기간, 파기 범위와 일자, 백업 예외와 접근 제한, 재복원 시 처리, 담당자와 확인번호를 회신해 주세요.
백업에서 즉시 개별 삭제가 어려운지는 업체 구조에 따라 다릅니다. 그래서 ‘백업에도 남지 않음’을 임의로 단정하지 않고, 만료정책·접근 제한·재복원 시 처리와 잔존 기간을 서면으로 받습니다. 개인정보 보호법 제29조는 안전조치의 법적 출발점이고, NIST Cybersecurity Framework 2.0은 자산·접근·복구 통제를 정리하는 참고 기준이지 국내 법적 의무나 인증 요건은 아닙니다.
완료했는지 확인
성공으로 닫는 조건
- 계약상 방식으로 종료 요청을 보내고 업체 수신번호나 회신을 받았습니다.
- 표본과 최종 내보내기의 건수·기간·한글·첨부·관계를 확인했고 새 환경에서 읽고 검색했습니다.
- 대표 관리자·복구수단·도메인·광고·분석 자산이 한의원 통제 아래 있습니다.
- 외부 사용자·세션·API·OAuth·웹훅·공유링크·자동작업을 끊고 검토자가 확인했습니다.
- 새 시스템이나 승인된 임시 경로로 예약·조회·기록 접근·수납 흐름을 시험했습니다.
- 자료별 보관·파기 결정을 승인했고 업체·재수탁자·백업 예외 답변을 받았습니다.
- 자동결제와 마지막 청구를 확인하고 원장이 종료 원장을 승인했습니다.
보류하거나 되돌릴 조건
내보내기 범위·형식이 불명확하거나 파일이 새 환경에서 열리지 않으면 삭제와 해지를 보류합니다. 대표 관리자·복구수단·자산을 한의원이 통제하지 못하면 외부 계정을 먼저 지우지 않습니다. 법정 보관 주체가 정해지지 않았거나 업체가 잔존·파기·백업 예외를 설명하지 않으면 개인정보 담당자와 필요한 전문가에게 이관합니다. 수동 경로가 안전하게 작동하지 않거나 원본 차이가 남으면 종료 기준 시각을 미루고 사건번호·담당자·다음 확인일을 원장에 남깁니다.
이 글을 한눈에 보기
핵심 내용과 참고 범위
한의원 SaaS 종료는 해지 통지가 아니라 데이터 회수·검증, 관리자와 API 권한 회수, 법정 보관과 파기 분리, 대체 업무 작동까지 완료해야 끝납니다. 계약 전에 가상 데이터로 내보내기와 종료 절차를 시험하세요.
- 질문
- 데이터 내보내기
- 대상
- 한의원 개원·운영 원장
- 구분
- 대한민국 한의원이 사용하는 EMR, 예약·상담·CRM, 문자, 홈페이지·도메인, 광고·분석, 클라우드 문서와 결제 등 SaaS·외부 운영업체. 의원급 의료기관에도 공통 적용할 수 있으나 한의학 업무·진료기록 범위는 실제 계약과 시스템에 맞춘다.
- 결론
- 한의원 SaaS 종료는 해지 통지가 아니라 데이터 회수·검증, 관리자와 API 권한 회수, 법정 보관과 파기 분리, 대체 업무 작동까지 완료해야 끝납니다. 계약 전에 가상 데이터로 내보내기와 종료 절차를 시험하세요.
작성과 확인: ClinicOS 편집·운영팀 · 참고 자료 6개 · 마지막 확인 2026-08-21 · 다음 확인 2027-02-21
근거 기록
자료 출처와 확인 기록
본문 작성에 참고한 자료입니다. 자료명, 적용 범위와 확인일을 함께 기록했습니다.-
01
국가법령정보센터 · 개인정보 보호법 제26조원문 열기
위탁 문서화, 수탁자 공개·감독, 목적 범위와 재위탁 통제의 직접 근거
확인 2026-08-21 -
02
국가법령정보센터 · 개인정보 보호법 제21조원문 열기
불필요 개인정보 파기와 다른 법령상 보존 시 분리 저장·관리 근거
확인 2026-08-21 -
03
국가법령정보센터 · 개인정보 보호법 제29조원문 열기
개인정보의 분실·도난·유출·위조·변조·훼손 방지를 위한 안전조치 근거
확인 2026-08-21 -
04
국가법령정보센터 · 의료법 시행규칙 제15조원문 열기
진료기록부 등 자료 종류별 보존기간의 직접 근거
확인 2026-08-21 -
05
개인정보보호위원회 · 안전성 확보조치 기준 안내서원문 열기
접근권한·접속기록 등 현행 안전조치 해설
확인 2026-08-21
나머지 근거 1개 보기
-
06
NIST · Cybersecurity Framework 2.0원문 열기
GV.SC-10의 공급자 관계 종료·전환, 접근 비활성화와 데이터 자산 반환·처분 통제 참고
적용 한계 · 대한민국 한의원의 법적 의무가 아닌 글로벌 통제 참고
확인 2026-08-21
- 개인정보 보호법·의료법령·안전성 확보조치 기준 개정
- 업체·약관·재위탁자·내보내기·삭제 기능 변경
- 관리자 계정·도메인·연동·결제 소유자 변경
- 실제 종료·이전 실패 또는 보안사고
자주 묻는 질문
계약 전에 실제 내보내기를 어떻게 시험하나요?
실제 환자정보 대신 가상 예약과 공개 파일을 만든 뒤 계약 플랜의 관리자 화면에서 내보냅니다. 파일 열림만 보지 말고 한글, 첨부, 관계 ID, 건수·기간과 새 환경의 읽기·검색까지 확인하고 작업번호를 남기세요.
업체가 백업에서는 바로 삭제할 수 없다고 하면 종료할 수 없나요?
즉시 삭제 가능 여부를 임의로 단정하지 말고 잔존 기간, 접근 제한, 만료정책, 재복원 시 처리, 재수탁자 범위와 확인 방식을 서면으로 받으세요. 자료별 보존·파기 근거가 정리되지 않으면 종료 승인을 보류합니다.
직원 계정만 삭제하면 권한 회수가 끝나나요?
아닙니다. 대표 관리자와 복구수단, 기존 세션, API·OAuth·웹훅, 공유링크, DNS·도메인·광고·분석 자산과 자동결제까지 확인해야 합니다. 소유권 이전을 먼저 마친 뒤 외부 접근을 끊으세요.
이 질문의 다음 단계
같은 문제를 다른 운영 기준과 연결해 보세요
한 문서에서 곧바로 서비스를 고르기보다 관련 질문을 더 확인한 뒤, 직접 운영이 필요한 범위를 구분할 수 있습니다.
관련 운영 질문 더 보기