만 14세 미만 아동 개인정보, 무엇이 다른가 — 법정대리인 동의 실무
서비스에 어린이 이용자가 있다면 일반 회원과 다른 절차가 필요합니다. 그리고 “우리는 성인 서비스니까 해당 없다”고 생각하는 곳도, 실제로는 어린이가 가입하고 있는 경우가 많습니다.
이 글에서는 만 14세 미만 아동의 개인정보를 처리할 때 무엇이 달라지는지 정리하겠습니다.
왜 만 14세인가
개인정보 보호법은 만 14세 미만 아동의 개인정보를 처리하려면 법정대리인의 동의를 받도록 하고 있습니다.
아동은 동의의 의미와 결과를 충분히 판단하기 어렵다고 보기 때문입니다. 그래서 보호자가 대신 판단하도록 한 것입니다.
무엇이 다른가
만 14세 미만 아동 개인정보 처리 시 차이점 | 업로드 파일 : s1.png
| 항목 | 일반 이용자 | 만 14세 미만 아동 |
| 동의 주체 | 본인 | 법정대리인 |
| 확인 절차 | 본인 확인 | 법정대리인 여부 확인 필요 |
| 안내 방식 | 일반 고지 | 아동이 이해하기 쉬운 표현 |
| 추가 수집 | 해당 없음 | 동의 확인용 법정대리인 정보 |
먼저 판단할 것
가장 먼저 답해야 할 질문은 이것입니다.
“우리 서비스에 만 14세 미만이 가입할 수 있는가?”
| 상황 | 해야 할 일 |
| 가입 허용 | 법정대리인 동의 절차 구축 |
| 가입 차단 | 나이 확인 절차가 실제로 작동하는지 검증 |
| 의도치 않은 가입 | 발견 시 처리 절차 마련 |
“만 14세 이상입니다” 체크 한 줄로 충분한지 검토가 필요합니다. 어린이가 체크만 하면 통과되는 구조라면, 실질적인 차단 장치라고 보기 어려울 수 있습니다. 서비스 성격과 위험도에 따라 본인확인 수단 도입을 검토하십시오.
법정대리인 동의 확인 방법
법정대리인 동의 확인 방법 | 업로드 파일 : s2.png
| 방법 | 내용 | 신뢰도 |
| 본인인증 | 휴대전화·아이핀 등으로 법정대리인 인증 | 높음 |
| 신용카드 정보 | 카드 정보로 성인 여부 확인 | 높음 |
| 서면·우편·팩스 | 동의서를 받아 보관 | 중간 |
| 이메일 회신 | 전자우편으로 동의 의사 확인 | 중간 |
| 전화 확인 | 통화 내용을 기록 | 중간 |
어떤 방법을 쓰든 누가 언제 어떤 방법으로 동의했는지 기록이 남아야 합니다. 분쟁 시 이 기록이 유일한 근거가 됩니다.
쉬운 언어로 안내하기
법은 아동에게 이해하기 쉬운 양식과 명확하고 알기 쉬운 언어로 알리도록 하고 있습니다.
| 어려운 표현 | 쉬운 표현 |
| 개인정보의 수집·이용에 동의합니다 | 이름과 이메일을 알려주는 데 동의해요 |
| 보유 및 이용 기간 | 언제까지 가지고 있을까요 |
| 제3자 제공 | 다른 회사에 알려줄 수도 있어요 |
| 동의를 거부할 권리가 있습니다 | 싫으면 안 해도 괜찮아요 |
실무 팁 — 아동용 안내문을 별도로 만드십시오. 성인용 약관을 그대로 두고 “쉽게 썼다”고 하기는 어렵습니다. 그림이나 아이콘을 함께 쓰면 더 좋습니다.
동의 확인용 정보의 처리
법정대리인의 동의를 받으려면 그 사람의 이름과 연락처가 필요합니다. 이 정보는 동의 확인이라는 목적 범위에서 최소한으로 수집할 수 있습니다.
목적이 끝나면 파기해야 합니다. 동의 확인용으로 받은 법정대리인 정보를 마케팅에 쓰거나 무기한 보관하면 문제가 됩니다. 앞서 다룬 개인정보 파기 글의 원칙이 그대로 적용됩니다.
자주 하는 실수
| 실수 | 문제 |
| 나이를 아예 확인하지 않음 | 아동이 가입해도 알 수 없습니다 |
| 체크박스 한 줄로 나이 확인 | 실질적 차단 장치로 보기 어려움 |
| 아동에게 성인용 약관 제시 | 쉬운 언어 요구 미충족 |
| 동의 기록 미보관 | 동의 여부를 입증할 수 없음 |
| 법정대리인 정보 무기한 보관 | 목적 달성 후 파기 의무 위반 |
| 아동 계정 발견 후 방치 | 알고도 조치하지 않은 것이 됩니다 |
점검 체크리스트
| 항목 | 확인 |
| 만 14세 미만 가입 가능 여부를 정했는가 | ☐ |
| 나이 확인 절차가 실제로 작동하는가 | ☐ |
| 법정대리인 동의 절차가 있는가 | ☐ |
| 동의 확인 방법과 기록이 있는가 | ☐ |
| 아동용 안내문을 쉬운 언어로 작성했는가 | ☐ |
| 법정대리인 정보를 최소한으로 수집하는가 | ☐ |
| 목적 달성 후 파기하는가 | ☐ |
| 아동 계정 발견 시 처리 절차가 있는가 | ☐ |
| 처리방침에 관련 내용을 반영했는가 | ☐ |
마치며
아동 개인정보는 규정이 까다로운 만큼 사고가 났을 때 파장도 큽니다. 사회적 관심이 높은 영역이기 때문입니다.
교육·게임·콘텐츠 서비스라면 특히 “우리 이용자 중 어린이가 얼마나 되는가”를 실제 데이터로 확인해 보시길 권합니다. 생각보다 많은 경우가 흔합니다.
이 글은 공개된 법령·고시와 실무 경험을 바탕으로 정리한 일반 정보이며, 법률자문이 아닙니다. 기준과 수치는 개정될 수 있으므로 국가법령정보센터와 개인정보보호위원회·KISA의 최신 자료를 확인하시고, 중요한 사안은 전문가 자문을 받으시기 바랍니다.
태그
#아동개인정보 #법정대리인동의 #만14세미만 #개인정보보호법 #제22조의2 #CPO #개인정보실무
'개인정보보호 실무' 카테고리의 다른 글
| 개인정보 영향평가(PIA), 대상과 절차 총정리 (0) | 2026.09.06 |
|---|---|
| 정보주체 권리 여섯 가지 — 열람·전송·정정·삭제·처리정지·자동화 결정 거부 (0) | 2026.09.03 |
| 개인정보 파기, 실무에서 가장 자주 틀리는 것들 (0) | 2026.09.01 |
| 개인정보 처리 위수탁 계약서, 빠뜨리면 안 되는 7가지 조항 (0) | 2026.09.01 |
| 개인정보 처리방침, 반드시 들어가야 할 항목 총정리 (점검 체크리스트) (0) | 2026.08.28 |