12CODE
← 라이브러리

STEP 1 초급·기초 1-4. 필수 법률·컴플라이언스 과목 24

개인정보보호법과 마케팅 데이터

12/12편 발행
최종 검토 2026-08-29

발행 콘텐츠 번호순
01 마케터가 다루는 개인정보보호법의 경계: 이름, 전번, 이메일부터 가명정보, 비식별 데이터(쿠키, ADID)의 법적 정의 쿠키값이나 광고 ID는 개인정보가 아니라고 배웠다면, 그 기준부터 다시 확인해야 합니다. 3건 출처 02 자사몰 회원가입의 필수 관문: '개인정보 수집 및 이용 동의서' 필수 항목(수집 목적, 항목, 보유 기간, 거부 권리) 작성법 동의서에 "개인정보를 수집합니다"라고만 써놓았다면, 그 문구는 법이 요구하는 고지 의무를 채우지 못합니다. 2건 출처 03 선택 동의의 기술: 필수 동의 항목과 마케팅 목적 활용을 위한 '선택 동의 항목'을 법적으로 명확히 분리하는 방법 회원가입 동의서에 체크박스 하나만 있다면, 그 화면부터 다시 설계해야 할 신호입니다. 2건 출처 04 개인정보 '제3자 제공 동의'와 '처리 위탁'의 결정적 차이: 광고 대행사나 배송사에 고객 데이터를 넘길 때 필요한 서식 배송사에 주소를 넘기는 것과 광고 대행사에 고객 리스트를 넘기는 것은, 법적으로 전혀 다른 절차를 밟아야 합니다. 3건 출처 05 개인정보 유효기간제 규정: 1년간 서비스를 이용하지 않은 회원의 개인정보 파기 또는 분리 보관(휴면 회원) 프로세스 "1년 유효기간제는 법이 정한 의무"라고 알고 있다면, 그 법이 이미 2023년에 바뀌었다는 사실부터 확인해야 합니다. 2건 출처 06 개인정보 유출 사고 예방을 위한 마케팅 팀 내 보안 수칙: 엑셀 다운로드 권한 통제 및 암호화 파일 관리 규칙 캠페인 분석을 위해 회원 명단을 엑셀로 뽑아본 적이 있다면, 그 파일이 지금 어디에 있는지부터 떠올려봐야 합니다. 2건 출처 07 고객 데이터베이스(DB) 마케팅 시 금기 사항: 동의 없이 수집한 이메일 리스트로 페이스북/구글 타겟(Custom Audience) 타게팅 집행의 위법성 "우리 회원이니까 우리 마음대로 광고에 써도 된다"는 생각이야말로 가장 흔한 착각입니다. 3건 출처 08 이벤트/프로모션 진행 시 개인정보 수집 가이드: 경품 발송 후 목적이 달성된 개인정보를 즉시 파기하는 법적 절차와 증빙 경품을 다 보내고도 응모자 명단이 서버에 그대로 남아 있다면, 그 자체가 새로운 위반의 시작점이 됩니다. 2건 출처 09 2026년 최신 트렌드: 맞춤형 광고(리타게팅) 제재 강화에 따른 이용자 행태정보 수집 동의창(쿠키 동의 배너) 설계 전략 쿠키 동의 배너를 "동의" 버튼 하나만 크게 만들어뒀다면, 그 설계 자체가 2026년 규제 흐름과 반대 방향입니다. 2건 출처 10 마케팅 솔루션(CRM, 애널리틱스) 도입 시 체크해야 할 개인정보 컴플라이언스 (해외 서버 데이터 이전에 대한 동의 이슈) 계약서에 서명하기 전에 딱 한 줄, "이 데이터가 어느 나라 서버에 저장되는가"부터 확인해야 합니다. 2건 출처 11 개인정보보호위원회(개보위) 단속 및 실태조사 단골 적발 사례와 자사몰 어드민 페이지 보안 취약점 보완책 어드민 계정 하나를 팀 전체가 공유해 쓰고 있다면, 그것이 실태점검에서 가장 먼저 걸리는 항목입니다. 3건 출처 12 개인정보 유출 사고 발생 시 마케터와 기업의 긴급 대응 매뉴얼: 72시간 이내 신고 및 고객 통지 양식 작성법 "조금만 더 조사한 뒤에 신고하자"는 판단이야말로 72시간 규정을 어기는 가장 흔한 이유입니다. 3건 출처