학교에서 개인정보를 받는 폼, 왜 다시 점검해야 할까요

Yuvin Kim

23 เม.ย. 2569

학교에서 개인정보를 받는 폼, 왜 다시 점검해야 할까요

Yuvin Kim

23 เม.ย. 2569

중요한 건 ‘폼을 만들 수 있느냐’보다 ‘문제 없이 운영할 수 있느냐’입니다

학교에서는 온라인 폼을 정말 자주 씁니다.
행사 신청, 상담 신청, 만족도 조사, 프로그램 모집, 학부모 회신, 교직원 내부 요청까지, 업무 대부분에 폼이 들어갑니다.


폼을 만드는 일은 쉬워졌지만, 학생·교직원 개인정보를 왜 받는지, 꼭 필요한 만큼만 받는지, 누가 볼 수 있는지, 어디에 저장되는지, 언제 지워지는지까지 함께 점검하는 경우는 생각보다 많지 않습니다.

그런데 학교에서 폼을 쓴다는 건 단순히 설문을 만드는 일이 아닙니다.
사실상 개인정보를 외부 시스템을 통해 수집하고 관리하는 일에 가깝습니다. 그래서 문제는 늘 폼 작성이 아니라 운영에서 생깁니다.

개인정보 보호법도 이 지점을 기준으로 수집 근거, 최소수집, 민감정보 처리 제한, 처리위탁, 안전조치, 파기 의무를 각각 따로 규율하고 있습니다.


Q1. 어떤 행위가 문제될 수 있나요?

학교에서 온라인 폼을 운영할 때 자주 문제 되는 지점은 대체로 비슷합니다.
수집 근거 없이 받는 문제는 제15조, 필요 이상 수집은 제16조, 만 14세 미만 아동의 동의는 제22조의2, 민감정보는 제23조, 위탁은 제26조, 안전조치는 제29조와 시행령 제30조, 파기는 제21조와 연결됩니다.


문제될 수 있는 행위

연결되는 법 조문

핵심 의미

수집 목적이나 법적 근거 없이 학생·교직원 정보를 받는 경우

개인정보 보호법 제15조 제1항

동의 또는 법령상 근거, 공공기관의 법정 소관업무 수행 등 적법한 근거가 있어야 수집할 수 있습니다.

행사 신청에 불필요한 정보까지 과하게 받는 경우

제16조 제1항

목적에 필요한 최소한의 개인정보만 수집해야 합니다.

선택정보를 받으면서 거부 가능하다는 안내가 없는 경우

제16조 제2항

필수 외 정보는 거부할 수 있다는 점을 알려야 합니다.

선택정보에 동의하지 않았다고 신청·참여를 제한하는 경우

제16조 제3항

최소정보 외 개인정보 수집 거부를 이유로 불이익을 주면 안 됩니다.

동의 항목을 구분하지 않고 한 번에 받는 경우

제22조 제1항

수집, 제공, 민감정보 처리 등은 각각 구분해 알리고 동의를 받아야 합니다.

만 14세 미만 학생 정보를 동의 기반으로 받으면서 법정대리인 동의를 받지 않는 경우

제22조의2 제1항

법정대리인 동의와 확인이 필요합니다.

건강정보, 상담내용, 장애정보 등을 별도 요건 없이 받는 경우

제23조 제1항

민감정보는 원칙적으로 처리 제한이며, 예외 사유가 있어야 합니다.

외부 폼 서비스에 처리를 맡기면서 위수탁 계약을 문서화하지 않은 경우

제26조 제1항

처리위탁은 문서로 해야 하고 보호조치 등 필수사항이 포함돼야 합니다.

응답 파일을 여러 사람이 자유롭게 보고 내려받게 두는 경우

제29조, 시행령 제30조 제1항

접근권한 제한, 접속기록 보관 등 안전조치가 필요합니다.

업무가 끝난 뒤에도 응답 데이터를 계속 보관하는 경우

제21조 제1항

보유기간이 지나거나 목적이 달성되면 지체 없이 파기해야 합니다.

국외 서버 저장·처리 구조를 검토하지 않고 운영하는 경우

제28조의8, 시행령 제31조

국외 이전·보관 구조가 있으면 관련 사항을 검토하고 반영해야 합니다.

이 표가 보여주는 건 단순합니다.
학교에서 위험한 건 “어떤 폼을 썼는가”보다 근거 없이 받았는지, 과하게 받았는지, 통제 없이 운영했는지입니다.


Q2. 폼 작성할 때 생각해야 하는 체크리스트는 어떤게 있을까요?

법 조문을 그대로 외우는 것보다 더 중요한 건, 실제 폼을 만들기 전에 어떤 질문을 먼저 던지느냐입니다.
학교에서 온라인 폼을 열기 전에는 아래 정도는 최소한 점검해두는 편이 안전합니다.


폼 작성할 때 생각해야 하는 체크리스트

왜 필요한가

관련 조문

이 정보, 꼭 지금 이 폼에서 받아야 하나

수집·이용의 적법한 근거가 먼저 필요합니다.

제15조 제1항

이 항목이 정말 업무에 필요한 최소한인가

과도한 수집을 피해야 합니다.

제16조 제1항

필수와 선택 항목을 분리했는가

선택정보는 거부 가능성을 알려야 합니다.

제16조 제2항, 제3항

동의 문구를 수집·제공·민감정보 처리별로 나눴는가

포괄 동의는 위험합니다.

제22조 제1항

대상에 만 14세 미만 학생이 포함되는가

법정대리인 동의 구조가 필요한지 확인해야 합니다.

제22조의2 제1항

건강정보, 상담내용 같은 민감정보가 들어가는가

일반 신청 폼보다 훨씬 엄격한 검토가 필요합니다.

제23조 제1항

외부 서비스와 위수탁 관계가 문서화되어 있는가

단순 가입이 아니라 처리위탁 구조를 정리해야 합니다.

제26조 제1항

누가 열람·다운로드·수정할지 정했는가

접근권한 제한이 핵심 안전조치입니다.

제29조, 시행령 제30조

데이터가 어디에 저장되는지 확인했는가

국외 이전·보관 구조 검토가 필요할 수 있습니다.

제28조의8, 시행령 제31조

언제 삭제할지 보유기간을 정했는가

목적 달성 후 계속 보관하면 파기 의무 문제가 생깁니다.

제21조 제1항

결국 좋은 폼 운영은 질문을 많이 넣는 일이 아니라,
열기 전에 이 체크리스트를 먼저 정리하는 일에 가깝습니다.


Q3. 이 체크리스트가 다 지켜질 수 있는 설문 툴이 있을까요?

여기서 도구의 차이가 생깁니다.
중요한 건 “어떤 서비스가 더 유명한가”가 아니라, 앞서 본 체크리스트를 실제 운영에 반영할 수 있느냐입니다.

왈라는 공식적으로 개인정보처리방침에서 Google Cloud Platform과 Cloudflare를 수탁자로 공개하고 있고, 위탁계약 체결 시 개인정보 보호법 제26조에 따라 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 관리·감독, 손해배상 등 책임사항을 문서에 명시한다고 안내하고 있습니다. 또한 데이터 저장 위치 지정, 계약 기반 리전 고정, 온프레미스와 같은 운영 방식을 안내하고 있습니다.

이 말은 곧, 학교가 고민하는 위수탁 구조, 저장 위치, 접근 통제, 보안 수준 같은 문제를 좀 더 운영 관점에서 풀 수 있다는 뜻입니다.


왈라로 기대할 수 있는 대응

어떤 문제를 줄이는가

위수탁 계약 논의 가능

외부 서비스와의 책임 관계가 불분명한 문제를 줄입니다.

한국 리전·데이터 저장 위치 지정

저장 위치 설명이 어렵거나 국외 이전 검토가 부담되는 문제를 줄입니다.

권한 세분화

응답 결과를 여러 사람이 무분별하게 보는 문제를 줄입니다.

IP 접근 제한

승인되지 않은 환경에서 개인정보에 접근하는 위험을 줄입니다.

2단계 인증

계정 탈취나 무단 접근 위험을 줄입니다.

변경 이력 관리

누가 무엇을 바꿨는지 추적이 어려운 문제를 줄입니다.

민감정보 마스킹

학생·교직원 정보 노출 위험을 낮춥니다.

온프레미스·고보안 환경 대응

일반 SaaS로는 불안한 기관의 보안 요구에 대응할 수 있습니다.


왈라가 법적 책임을 대신 져준다는 뜻은 아닙니다. 다만 학교가 실제로 부딪히는 문서화, 저장 위치 설명, 권한 통제, 보안 운영을 더 구체적으로 설계할 수 있게 돕는다는 점에서 의미가 있습니다. 특히 위탁계약 공개, 수탁자 공개, 파기 원칙, 접근권한 관리, 접속기록 보관 등은 왈라 개인정보처리방침에도 명시돼 있습니다.


정리하면

학교에서 온라인 폼을 쓸 때는 “쉽게 만들 수 있느냐”를 넘어, 법적으로 어떤 지점이 문제될 수 있는지, 그 문제를 줄이기 위해 무엇을 먼저 체크해야 하는지, 그 체크리스트를 실제 운영으로 옮길 수 있는지가 더 중요합니다. 개인정보 보호법은 수집 근거, 최소수집, 민감정보 제한, 처리위탁, 안전조치, 파기 의무를 각각 따로 요구하고 있습니다.


왈라 더 알아보기