고유식별정보(주민등록번호) 처리 안내
시행일 2026년 8월 11일
본 문서는 서비스 준비 단계의 초안으로, 법무 검토 전입니다. 정식 오픈 시 최종본으로 대체됩니다.
회사는 포인트 출금(정산) 시 주민등록번호를 수집합니다. 이는 이용자의 동의에 근거한 것이 아니라 「소득세법」이 정한 원천징수 및 지급명세서 제출 의무를 이행하기 위한 것입니다. 본 안내는 그 근거와 처리 방법을 알려드리기 위한 것으로, 별도의 동의 절차를 두지 않습니다.
1. 동의가 아닌 법령에 따른 처리입니다
「개인정보 보호법」 제24조의2는 주민등록번호를 법률·대통령령·국회규칙 등에서 구체적으로 처리를 요구하거나 허용한 경우에만 처리할 수 있도록 정하고 있습니다. 이용자의 동의를 받았다는 이유만으로는 주민등록번호를 수집할 수 없습니다.
따라서 회사는 주민등록번호에 대해 동의를 구하지 않으며, 아래 법령에 근거하여 필요한 범위에서만 처리합니다.
2. 수집 근거 법령
| 근거 법령 | 내용 |
|---|---|
| 「소득세법」 제127조 | 사업소득 등을 지급하는 자의 원천징수 의무 |
| 「소득세법」 제145조 | 원천징수영수증의 발급 의무 |
| 「소득세법」 제164조 | 지급명세서의 제출 의무 (지급받는 자의 주민등록번호 기재) |
| 「소득세법 시행령」 제213조 | 지급명세서 기재사항 — 지급받는 자의 성명·주민등록번호 |
| 「국세기본법」 제85조의2 | 납세자 확인을 위한 고유번호의 사용 |
3. 수집 시점 및 항목
| 구분 | 내용 |
|---|---|
| 수집 시점 | 포인트 출금(정산)을 처음 신청하는 때 |
| 수집 항목 | 주민등록번호 13자리 |
| 처리 목적 | 원천징수, 지급명세서 제출 등 세법상 신고 의무 이행 |
| 보유 기간 | 「국세기본법」에 따른 기간 (지급일이 속한 과세연도 종료일부터 5년) |
회원가입 단계에서는 주민등록번호를 수집하지 않습니다. 포인트 출금을 신청하지 않는 이용자의 주민등록번호는 수집되지 않습니다.
4. 안전성 확보 조치
「개인정보 보호법」 제24조의2 제2항에 따라 주민등록번호는 암호화하여 보관합니다.
- 외부 키 관리 서비스(Google Cloud KMS)를 이용해 생성·보관되는 키로 암호화하며, 암호화 키는 데이터베이스와 분리하여 관리합니다.
- 복호화는 세무 신고 자료를 생성하는 관리자 기능에서만 이루어지며, 그 접근 기록을 보관합니다.
- 화면에는 마스킹된 형태로만 표시하고 전체 번호를 노출하지 않습니다.
5. 제공 및 위탁
| 제공받는 자 | 제공 항목 | 목적 | 근거 |
|---|---|---|---|
| 국세청 · 지방자치단체 | 성명, 주민등록번호, 지급금액, 원천징수세액 | 지급명세서 제출 및 원천세 신고 | 「소득세법」 제164조 |
| 세무대리인 | 성명, 주민등록번호, 지급금액, 원천징수세액 | 회사를 대리한 세무 신고 업무 수행 | 「세무사법」에 따른 세무대리 |
세무대리인에 대한 제공은 회사의 신고 의무를 대행하기 위한 것으로, 제공 항목은 신고에 필요한 최소한으로 한정합니다.
6. 제공하지 않을 경우
주민등록번호를 제공하지 않으면 회사가 원천징수 및 지급명세서 제출 의무를 이행할 수 없으므로 포인트 출금이 제한됩니다. 다만 캠페인 신청, 구매인증, 리뷰 작성 등 출금 이외의 서비스 이용에는 제한이 없습니다.
7. 파기
보유 기간이 지나면 복구할 수 없는 방법으로 지체 없이 파기합니다. 회원탈퇴 시에도 세법상 보존 의무가 남아 있는 기간에는 다른 개인정보와 분리하여 보관한 후 기간 만료 시 파기합니다.
개인정보의 처리 전반에 관한 사항은 개인정보처리방침을 따릅니다. 문의는 개인정보 보호책임자(최대현 · sellcademy@naver.com)에게 하실 수 있습니다.