중요한 건 ‘폼을 만들 수 있느냐’보다 ‘문제 없이 운영할 수 있느냐’입니다
학교에서는 온라인 폼을 정말 자주 씁니다.
행사 신청, 상담 신청, 만족도 조사, 프로그램 모집, 학부모 회신, 교직원 내부 요청까지, 업무 대부분에 폼이 들어갑니다.
폼을 만드는 일은 쉬워졌지만, 학생·교직원 개인정보를 왜 받는지, 꼭 필요한 만큼만 받는지, 누가 볼 수 있는지, 어디에 저장되는지, 언제 지워지는지까지 함께 점검하는 경우는 생각보다 많지 않습니다.
그런데 학교에서 폼을 쓴다는 건 단순히 설문을 만드는 일이 아닙니다.
사실상 개인정보를 외부 시스템을 통해 수집하고 관리하는 일에 가깝습니다. 그래서 문제는 늘 폼 작성이 아니라 운영에서 생깁니다.
개인정보 보호법도 이 지점을 기준으로 수집 근거, 최소수집, 민감정보 처리 제한, 처리위탁, 안전조치, 파기 의무를 각각 따로 규율하고 있습니다.
Q1. 어떤 행위가 문제될 수 있나요?
학교에서 온라인 폼을 운영할 때 자주 문제 되는 지점은 대체로 비슷합니다.
수집 근거 없이 받는 문제는 제15조, 필요 이상 수집은 제16조, 만 14세 미만 아동의 동의는 제22조의2, 민감정보는 제23조, 위탁은 제26조, 안전조치는 제29조와 시행령 제30조, 파기는 제21조와 연결됩니다.
문제될 수 있는 행위 | 연결되는 법 조문 | 핵심 의미 |
|---|---|---|
수집 목적이나 법적 근거 없이 학생·교직원 정보를 받는 경우 | 개인정보 보호법 제15조 제1항 | 동의 또는 법령상 근거, 공공기관의 법정 소관업무 수행 등 적법한 근거가 있어야 수집할 수 있습니다. |
행사 신청에 불필요한 정보까지 과하게 받는 경우 | 제16조 제1항 | 목적에 필요한 최소한의 개인정보만 수집해야 합니다. |
선택정보를 받으면서 거부 가능하다는 안내가 없는 경우 | 제16조 제2항 | 필수 외 정보는 거부할 수 있다는 점을 알려야 합니다. |
선택정보에 동의하지 않았다고 신청·참여를 제한하는 경우 | 제16조 제3항 | 최소정보 외 개인정보 수집 거부를 이유로 불이익을 주면 안 됩니다. |
동의 항목을 구분하지 않고 한 번에 받는 경우 | 제22조 제1항 | 수집, 제공, 민감정보 처리 등은 각각 구분해 알리고 동의를 받아야 합니다. |
만 14세 미만 학생 정보를 동의 기반으로 받으면서 법정대리인 동의를 받지 않는 경우 | 제22조의2 제1항 | 법정대리인 동의와 확인이 필요합니다. |
건강정보, 상담내용, 장애정보 등을 별도 요건 없이 받는 경우 | 제23조 제1항 | 민감정보는 원칙적으로 처리 제한이며, 예외 사유가 있어야 합니다. |
외부 폼 서비스에 처리를 맡기면서 위수탁 계약을 문서화하지 않은 경우 | 제26조 제1항 | 처리위탁은 문서로 해야 하고 보호조치 등 필수사항이 포함돼야 합니다. |
응답 파일을 여러 사람이 자유롭게 보고 내려받게 두는 경우 | 제29조, 시행령 제30조 제1항 | 접근권한 제한, 접속기록 보관 등 안전조치가 필요합니다. |
업무가 끝난 뒤에도 응답 데이터를 계속 보관하는 경우 | 제21조 제1항 | 보유기간이 지나거나 목적이 달성되면 지체 없이 파기해야 합니다. |
국외 서버 저장·처리 구조를 검토하지 않고 운영하는 경우 | 제28조의8, 시행령 제31조 | 국외 이전·보관 구조가 있으면 관련 사항을 검토하고 반영해야 합니다. |
이 표가 보여주는 건 단순합니다.
학교에서 위험한 건 “어떤 폼을 썼는가”보다 근거 없이 받았는지, 과하게 받았는지, 통제 없이 운영했는지입니다.
Q2. 폼 작성할 때 생각해야 하는 체크리스트는 어떤게 있을까요?
법 조문을 그대로 외우는 것보다 더 중요한 건, 실제 폼을 만들기 전에 어떤 질문을 먼저 던지느냐입니다.
학교에서 온라인 폼을 열기 전에는 아래 정도는 최소한 점검해두는 편이 안전합니다.
폼 작성할 때 생각해야 하는 체크리스트 | 왜 필요한가 | 관련 조문 |
|---|---|---|
이 정보, 꼭 지금 이 폼에서 받아야 하나 | 수집·이용의 적법한 근거가 먼저 필요합니다. | 제15조 제1항 |
이 항목이 정말 업무에 필요한 최소한인가 | 과도한 수집을 피해야 합니다. | 제16조 제1항 |
필수와 선택 항목을 분리했는가 | 선택정보는 거부 가능성을 알려야 합니다. | 제16조 제2항, 제3항 |
동의 문구를 수집·제공·민감정보 처리별로 나눴는가 | 포괄 동의는 위험합니다. | 제22조 제1항 |
대상에 만 14세 미만 학생이 포함되는가 | 법정대리인 동의 구조가 필요한지 확인해야 합니다. | 제22조의2 제1항 |
건강정보, 상담내용 같은 민감정보가 들어가는가 | 일반 신청 폼보다 훨씬 엄격한 검토가 필요합니다. | 제23조 제1항 |
외부 서비스와 위수탁 관계가 문서화되어 있는가 | 단순 가입이 아니라 처리위탁 구조를 정리해야 합니다. | 제26조 제1항 |
누가 열람·다운로드·수정할지 정했는가 | 접근권한 제한이 핵심 안전조치입니다. | 제29조, 시행령 제30조 |
데이터가 어디에 저장되는지 확인했는가 | 국외 이전·보관 구조 검토가 필요할 수 있습니다. | 제28조의8, 시행령 제31조 |
언제 삭제할지 보유기간을 정했는가 | 목적 달성 후 계속 보관하면 파기 의무 문제가 생깁니다. | 제21조 제1항 |
결국 좋은 폼 운영은 질문을 많이 넣는 일이 아니라,
열기 전에 이 체크리스트를 먼저 정리하는 일에 가깝습니다.
Q3. 이 체크리스트가 다 지켜질 수 있는 설문 툴이 있을까요?
여기서 도구의 차이가 생깁니다.
중요한 건 “어떤 서비스가 더 유명한가”가 아니라, 앞서 본 체크리스트를 실제 운영에 반영할 수 있느냐입니다.
왈라는 공식적으로 개인정보처리방침에서 Google Cloud Platform과 Cloudflare를 수탁자로 공개하고 있고, 위탁계약 체결 시 개인정보 보호법 제26조에 따라 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 관리·감독, 손해배상 등 책임사항을 문서에 명시한다고 안내하고 있습니다. 또한 데이터 저장 위치 지정, 계약 기반 리전 고정, 온프레미스와 같은 운영 방식을 안내하고 있습니다.
이 말은 곧, 학교가 고민하는 위수탁 구조, 저장 위치, 접근 통제, 보안 수준 같은 문제를 좀 더 운영 관점에서 풀 수 있다는 뜻입니다.
왈라로 기대할 수 있는 대응 | 어떤 문제를 줄이는가 |
|---|---|
위수탁 계약 논의 가능 | 외부 서비스와의 책임 관계가 불분명한 문제를 줄입니다. |
한국 리전·데이터 저장 위치 지정 | 저장 위치 설명이 어렵거나 국외 이전 검토가 부담되는 문제를 줄입니다. |
권한 세분화 | 응답 결과를 여러 사람이 무분별하게 보는 문제를 줄입니다. |
IP 접근 제한 | 승인되지 않은 환경에서 개인정보에 접근하는 위험을 줄입니다. |
2단계 인증 | 계정 탈취나 무단 접근 위험을 줄입니다. |
변경 이력 관리 | 누가 무엇을 바꿨는지 추적이 어려운 문제를 줄입니다. |
민감정보 마스킹 | 학생·교직원 정보 노출 위험을 낮춥니다. |
온프레미스·고보안 환경 대응 | 일반 SaaS로는 불안한 기관의 보안 요구에 대응할 수 있습니다. |
왈라가 법적 책임을 대신 져준다는 뜻은 아닙니다. 다만 학교가 실제로 부딪히는 문서화, 저장 위치 설명, 권한 통제, 보안 운영을 더 구체적으로 설계할 수 있게 돕는다는 점에서 의미가 있습니다. 특히 위탁계약 공개, 수탁자 공개, 파기 원칙, 접근권한 관리, 접속기록 보관 등은 왈라 개인정보처리방침에도 명시돼 있습니다.
정리하면
학교에서 온라인 폼을 쓸 때는 “쉽게 만들 수 있느냐”를 넘어, 법적으로 어떤 지점이 문제될 수 있는지, 그 문제를 줄이기 위해 무엇을 먼저 체크해야 하는지, 그 체크리스트를 실제 운영으로 옮길 수 있는지가 더 중요합니다. 개인정보 보호법은 수집 근거, 최소수집, 민감정보 제한, 처리위탁, 안전조치, 파기 의무를 각각 따로 요구하고 있습니다.




