중요한 건 “폼을 만들 수 있느냐”가 아니라 “법을 위반하지 않고 운영할 수 있느냐”입니다
공공기관에서도 온라인 폼은 일상적인 업무 도구가 됐습니다. 민원 접수, 교육 신청, 행사 등록, 실태조사, 만족도 조사, 협력기관 회신, 내부 신청서까지 다양한 업무가 폼으로 처리됩니다. 하지만 공공기관이 온라인 폼을 쓴다는 건 단순히 설문을 만드는 일이 아닙니다. 사실상 개인정보를 수집하고, 보관하고, 열람시키고, 외부 서비스에 맡기고, 일정 시점에 파기하는 처리 체계를 운영하는 일에 가깝습니다. 공공기관 범위에는 국가기관, 지방자치단체, 공공기관, 지방공기업, 출자·출연기관, 각급 학교 등이 포함됩니다.
문제는 많은 기관이 아직도 온라인 폼을 “그냥 편한 도구” 정도로 취급한다는 점입니다. 그러나 공공기관은 민간기업보다 훨씬 더 강한 설명 책임을 집니다. 왜 이 정보를 받는지, 꼭 필요한 정보만 받았는지, 반복적으로 쌓인 응답이 개인정보파일에 해당하는지, 외부 서비스와의 관계가 처리위탁인지, 처리방침에 반영되어 있는지, 권한과 접속기록이 통제되는지까지 설명할 수 있어야 합니다. 이걸 못 하면 단순한 편의 사용이 아니라 법 위반 소지가 있는 운영이 됩니다.
공공기관에서 실제로 문제되는 건 “폼 사용”이 아니라 “이런 운영 방식”입니다
공공기관 실무에서 더 위험한 것은 “어떤 서비스냐”보다 어떻게 운영했느냐입니다. 수집 근거 없이 개인정보를 받는 것, 필요 이상으로 과하게 받는 것, 반복적으로 개인정보를 쌓아두면서도 개인정보파일 등록 검토를 하지 않는 것, 외부 서비스에 맡기면서 위탁 문서를 정리하지 않는 것, 누구나 응답을 내려받게 두는 것, 저장 위치와 국외 이전 여부를 설명하지 못하는 것, 업무가 끝나도 응답을 계속 보관하는 것, 이런 운영 방식이 바로 문제의 시작입니다. 개인정보 보호법과 시행령은 이런 지점을 각각 별도 조문으로 규율하고 있습니다.
1. 공공기관이 온라인 폼을 이렇게 운영하면 위반하게 되는 법 조문
문제될 수 있는 행위 | 위반하게 되는 법 조문 | 왜 특히 위험한가 |
|---|---|---|
법적 근거나 업무상 필요성 없이 개인정보를 받는 경우 | 개인정보 보호법 제15조 제1항 | 공공기관은 동의, 법률상 근거, 법령상 의무 준수, 또는 법령 등에서 정한 소관 업무 수행을 위한 경우에만 수집할 수 있습니다. “편해서 받는다”는 이유는 근거가 되지 않습니다. |
행사·교육 신청에 불필요한 정보까지 과하게 받는 경우 | 개인정보 보호법 제16조 제1항 | 목적에 필요한 최소한의 개인정보만 수집해야 합니다. “혹시 나중에 쓸 수 있어서”라는 식의 과다 수집은 가장 기본적인 지적 대상입니다. |
선택항목을 사실상 강제로 받고, 거부 가능하다는 안내도 하지 않는 경우 | 개인정보 보호법 제16조 제2항, 제3항 | 최소정보 외 정보는 거부할 수 있음을 알려야 하고, 거부했다는 이유로 불이익을 주면 안 됩니다. |
반복 운영되는 접수·신청 폼 응답을 계속 쌓아두면서 개인정보파일 등록 검토를 하지 않는 경우 | 개인정보 보호법 제32조 | 공공기관이 운용하는 개인정보파일은 등록 대상이 될 수 있습니다. 반복 수집 구조를 단순 “폼 응답”으로만 보면 위험합니다. |
처리방침에 해당 처리 활동, 처리 항목, 국외 이전 사항 등을 반영하지 않는 경우 | 개인정보 보호법 제30조, 시행령 제31조 | 처리방침에는 처리 항목, 국외 이전의 근거와 사항, 안전성 확보조치 등을 포함해 지속적으로 공개해야 합니다. |
외부 폼 서비스를 쓰면서 처리위탁 계약을 문서화하지 않는 경우 | 개인정보 보호법 제26조 제1항 | 외부 서비스가 개인정보 처리 업무를 맡는 구조라면 위탁은 문서로 해야 하고, 목적 외 처리 금지와 보호조치 등을 포함해야 합니다. |
수탁자와 위탁업무 내용을 설명하거나 공개하지 못하는 경우 | 개인정보 보호법 제26조, 시행령 관련 규정 | 공공기관은 “서비스를 그냥 썼다”가 아니라, 누구에게 어떤 업무를 맡겼는지 설명할 수 있어야 합니다. |
응답 결과를 여러 부서가 자유롭게 열람·다운로드하게 두는 경우 | 개인정보 보호법 제29조, 시행령 제30조 제1항 | 내부관리계획, 접근권한 제한, 접속기록 보관·점검 등 안전조치를 하지 않으면 바로 문제됩니다. |
대규모 공공시스템과 연계된 폼인데도 추가 보안조치를 하지 않는 경우 | 시행령 제30조의2 | 일정 기준의 공공시스템 운영기관은 일반 안전조치 외에 접근권한의 안전한 관리, 접속기록 저장·분석·점검 등을 추가로 해야 합니다. |
데이터 저장 위치와 국외 이전 여부를 확인하지 않고 운영하는 경우 | 개인정보 보호법 제28조의8, 시행령 제31조 제1항 제2호 | 국외 이전이 있으면 그 근거와 관련 사항을 처리방침에 반영해야 하고, 내부 검토에서도 저장 리전과 해외 개입 여부를 설명할 수 있어야 합니다. |
업무가 끝난 뒤에도 응답 데이터를 계속 보관하는 경우 | 개인정보 보호법 제21조 제1항 | 보유기간이 지났거나 목적이 달성되면 지체 없이 파기해야 합니다. 계속 쌓아두는 운영은 매우 취약합니다. |
이 표에서 보이듯 공공기관에서 위험한 것은 “온라인 폼을 썼다”는 사실 자체가 아니라, 근거 없이 받고, 과하게 받고, 통제 없이 공유하고, 문서화 없이 외부에 맡기고, 끝난 뒤에도 계속 보관하는 운영 방식입니다. 실무에서 문제가 되는 대부분의 지점은 바로 이 패턴에서 나옵니다.
2. 공공기관 담당자가 폼을 열기 전에 반드시 막아야 할 체크리스트
법 조문을 나열하는 것보다 더 중요한 건, 실제 실무에서 어떤 잘못을 미리 차단할 것인가입니다. 공공기관 담당자라면 적어도 아래 항목은 사전에 막아야 합니다. 이 단계가 빠지면 나중에 문제를 수습하는 비용이 훨씬 커집니다.
미리 막아야 할 운영 실수 | 왜 막아야 하는가 | 연결되는 쟁점 |
|---|---|---|
업무 목적이 불명확한 상태에서 일단 개인정보부터 받는 것 | 수집 근거 자체가 흔들리면 전체 운영이 위험해집니다 | 제15조 수집·이용 근거 |
필요 이상 항목을 습관적으로 넣는 것 | 과다수집은 가장 쉽게 지적되고 방어도 어렵습니다 | 제16조 최소수집 |
필수와 선택 항목을 구분하지 않는 것 | 사실상 강제 수집으로 보일 수 있습니다 | 제16조 제2항, 제3항 |
반복적으로 운영되는 폼인데 일회성 설문처럼 취급하는 것 | 개인정보파일 등록·관리 검토가 누락될 수 있습니다 | 제32조 개인정보파일 |
처리방침에 해당 수집 활동을 반영하지 않는 것 | 공공기관은 공개와 설명 책임이 큽니다 | 제30조, 시행령 제31조 |
외부 서비스를 쓰면서 위탁 여부를 검토하지 않는 것 | 법무·감사 검토에서 가장 먼저 막히는 부분입니다 | 제26조 처리위탁 |
수탁자, 위탁업무, 공개 방식 정리를 빼먹는 것 | “누가 무엇을 맡는지” 설명하지 못하면 기관 책임이 커집니다 | 제26조, 처리방침 체계 |
결과 열람·다운로드 권한을 넓게 주는 것 | 실제 유출 사고는 대개 과도한 권한에서 시작됩니다 | 제29조, 시행령 제30조 |
접속기록·변경이력 관리 없이 운영하는 것 | 사고 발생 시 원인 추적과 책임 구분이 어려워집니다 | 시행령 제30조, 제30조의2 |
저장 위치와 국외 이전 여부를 모른 채 서비스부터 도입하는 것 | 공공기관에서는 이 질문이 반드시 나옵니다 | 제28조의8, 시행령 제31조 |
보유기간과 파기 기준 없이 응답을 누적하는 것 | 업무 종료 후에도 데이터를 쌓아두면 바로 취약해집니다 | 제21조 파기 |
결국 좋은 운영은 “폼을 빨리 만드는 것”이 아니라 위반 가능성이 높은 운영 실수를 먼저 차단하는 것입니다. 공공기관에서는 특히 이 사전 차단이 중요합니다. 사후에 “원래 다 이렇게 해왔다”는 설명은 거의 방어가 되지 않기 때문입니다.
3. 그러면 공공기관은 어떤 대응 수단을 갖춘 폼을 봐야 할까요
이 지점에서 중요한 건 “더 화려한 폼”이 아니라 문제되는 운영을 줄일 수 있는 구조입니다. 공공기관이 실제로 필요로 하는 것은 위탁 구조를 문서화할 수 있는지, 저장 위치를 설명할 수 있는지, 권한을 세분화할 수 있는지, 승인되지 않은 환경 접근을 막을 수 있는지, 누가 무엇을 했는지 추적할 수 있는지 같은 요소입니다.
왈라 개인정보처리방침에는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 관리·감독, 손해배상 등 책임사항을 계약서 등에 명시한다고 안내되어 있습니다. 또한 개인정보가 불필요해졌을 때 지체 없이 파기하고, 내부관리계획, 정기 교육, 접근권한 관리, 접근통제, 암호화, 보안프로그램 운영 등의 안전성 확보조치를 시행한다고 적고 있습니다.
여기에 더해 왈라가 공개한 안내에서는 데이터 저장 위치 지정, 계약 기반 리전 고정, 온프레미스, 권한 세분화, IP 접근 제한, 2단계 인증, 변경 이력 관리, 민감정보 마스킹 같은 운영 요소를 제시하고 있습니다. 다만 이 부분은 실제 제공 범위가 상품과 계약 조건에 따라 달라질 수 있으므로, 공공기관 도입 시에는 제안서나 계약 문서에서 반드시 다시 확인해야 합니다.
4. 공공기관이 자주 부딪히는 문제를 기준으로 보면, 왈라에서 기대할 수 있는 대응은 이렇습니다
공공기관에서 실제로 문제되는 운영 | 그대로 두면 생기는 부담 | 왈라로 기대할 수 있는 대응 |
|---|---|---|
외부 서비스와의 책임 관계가 모호한 상태로 쓰는 것 | 감사·법무 검토에서 설명이 막힙니다 | 수탁자 공개와 위탁계약 원칙이 공식 처리방침에 명시되어 있어 문서화 논의가 비교적 쉽습니다. |
저장 위치를 설명하지 못한 채 도입하는 것 | 국외 이전·보안 검토에서 반복적으로 지적받습니다 | 데이터 저장 위치 지정, 리전 관련 운영 방식 논의가 가능합니다. |
여러 담당자에게 응답을 넓게 공유하는 것 | 내부 유출과 책임소재 불분명 문제가 생깁니다 | 권한 세분화와 접근 통제를 기대할 수 있습니다. |
승인되지 않은 기기·망에서도 응답을 볼 수 있게 두는 것 | 무단 접근 가능성이 커집니다 | IP 접근 제한, 2단계 인증 같은 보안 수단을 검토할 수 있습니다. |
누가 무엇을 했는지 기록이 남지 않는 것 | 사고 후 조사와 재발 방지가 어려워집니다 | 변경 이력 관리, 접근권한 관리, 접속 관련 통제 기능을 기대할 수 있습니다. |
민감한 응답이 일반 정보처럼 그대로 노출되는 것 | 공공기관에 더 큰 보안 부담이 발생합니다 | 민감정보 마스킹과 암호화, 접근 제한 같은 운영 요소를 검토할 수 있습니다. |
일반 SaaS 수준으로는 불안한 업무까지 같은 방식으로 처리하는 것 | 고보안 환경이 필요한 업무에서 리스크가 커집니다 | 온프레미스나 더 통제된 운영 방식까지 검토할 수 있습니다. |
여기서 포인트는 분명합니다. 왈라가 공공기관의 법적 책임을 대신 져준다는 뜻은 아닙니다. 다만 공공기관이 실제로 자주 막히는 위탁 문서화, 저장 위치 설명, 권한 통제, 접속 관리, 로그 추적 같은 문제를 더 운영 친화적으로 설계할 수 있게 해준다는 점에서 의미가 있습니다.
정리하면
공공기관에서 온라인 폼 운영이 문제 되는 이유는 “외부 서비스를 썼다”는 사실 자체 때문이 아닙니다. 더 정확히는, 법적 근거 없이 받고, 과하게 받고, 파일처럼 쌓아두고, 처리방침과 위탁 문서를 정리하지 않고, 권한과 로그를 통제하지 않은 채 운영하는 방식이 문제입니다. 개인정보 보호법 제15조, 제16조, 제21조, 제26조, 제28조의8, 제29조, 제30조, 제32조와 시행령 제30조, 제30조의2, 제31조는 바로 그 지점을 규율하고 있습니다.
그래서 공공기관이 폼 도구를 검토할 때는 “쉽게 만들 수 있는가”보다 먼저 문제되는 운영을 실제로 줄일 수 있는가를 봐야 합니다. 그 기준에서 보면 왈라는 단순한 폼 제작 도구라기보다, 공공기관이 실제로 부딪히는 운영 리스크를 줄이는 방향으로 검토해볼 수 있는 선택지에 가깝습니다.




