배달앱 고객 개인정보 보관·삭제 기준은 주문이 끝나자마자 모든 자료를 지우거나, 반대로 고객 연락처와 주소를 직원 휴대전화에 계속 저장하는 것 중 하나를 고르는 문제가 아닙니다. 주문·배달·환불·정산에 필요한 정보와 더 이상 목적이 없는 정보를 나누고, 분쟁이나 법정 보존 의무가 남은 자료는 접근을 제한해 별도로 보관한 뒤 사유가 끝나면 복구할 수 없게 파기해야 합니다.
핵심 순서: 어떤 정보가 있는지 목록화하고 → 수집 목적과 접근자를 정하고 → 플랫폼 화면에서만 처리할 정보와 매장에 남길 최소 기록을 나누고 → 분쟁·정산·세무 자료의 보존 필요성을 확인하고 → 목적이 끝난 정보는 안전하게 삭제하고 → 삭제일·범위·확인자를 기록합니다. 플랫폼과 매장의 개인정보 역할, 보유기간, 삭제 요청 방법은 계약·처리방침·관련 법령에 따라 달라지므로 특정 기간을 모든 매장에 공통으로 적용하지 마세요.
먼저 개인정보의 종류를 나눠 보세요
| 정보 예시 | 주문 처리에 필요한 범위 | 매장에 남길 최소 기록 | 주의할 점 |
|---|---|---|---|
| 이름·전화번호 | 배달 오류나 문의가 진행 중일 때 플랫폼의 공식 메시지에서 확인 | 주문번호, 문의·처리 시각, 결과 | 직원 개인 연락처나 메신저로 복사하지 않습니다. |
| 배달 주소·공동현관 정보 | 해당 주문의 배달에 필요한 동안만 플랫폼 화면에서 사용 | 주소 전체 대신 주문번호와 오류 유형 | 사진·메모·단체 채팅에 주소가 노출되지 않게 합니다. |
| 주문 메뉴·결제 내역 | 조리·환불·정산 대조에 필요한 거래 정보 | 주문번호, 거래일, 금액, 취소·환불 결과 | 카드번호 전체나 인증정보를 저장하지 않습니다. |
| 고객 문의·리뷰 | 분쟁·품질 개선·답변 작성에 필요한 범위 | 문의 유형, 답변·처리 결과, 접수번호 | 리뷰 캡처에 이름·사진·주소가 보이면 가린 사본만 사용합니다. |
| 포장·배송 사진 | 오배송·파손 확인에 필요한 경우 | 주문번호, 촬영 시각, 결과 사진 | 라벨·영수증에 찍힌 연락처·주소를 잘라내거나 마스킹합니다. |
보관 목적별로 ‘지금 필요한지’를 판단하세요
| 단계 | 사용 목적 | 권장 처리 |
|---|---|---|
| 주문·배달 진행 중 | 조리, 포장, 기사 인계, 고객 문의 | 플랫폼 공식 화면에서 필요한 직원만 접근하고 개인 기기에 내려받지 않습니다. |
| 환불·오배송·분쟁 처리 중 | 사실 확인, 플랫폼 접수, 고객 안내 | 주문번호 중심의 폴더에 필요한 증빙만 두고 접수번호와 처리 상태를 기록합니다. |
| 정산·세무 대조 중 | 매출·환불·수수료·입금 확인 | 전화번호·주소를 뺀 거래 식별값과 금액 위주로 별도 보관합니다. |
| 목적 달성·보존 의무 없음 | 더 이상 주문·분쟁·정산에 필요하지 않음 | 전자파일은 복구되지 않게 삭제하고 종이는 분쇄 등 안전한 방법으로 폐기합니다. |
| 다른 법령·계약상 보존 필요 | 거래·세무·분쟁 증빙을 보존해야 함 | 보존 근거와 종료일을 적고 일반 고객자료와 분리해 접근을 제한합니다. |
개인정보 보호법은 보유기간이 지나거나 처리 목적이 달성되어 불필요해진 개인정보를 지체 없이 파기하도록 하면서, 다른 법령에 따라 보존해야 하는 경우에는 분리해 저장·관리하도록 정하고 있습니다. 따라서 ‘주문이 끝났으니 모든 거래 파일을 즉시 삭제’하거나 ‘언젠가 필요할지 모르니 계속 보관’하는 식으로 처리하지 말고 정보별 목적과 보존 근거를 확인하세요.
한 주문으로 보는 안전한 처리 예시
주문번호 끝 4자리 4821, 18:20 접수, 18:52 고객이 메뉴 오류를 문의했다고 가정해 보겠습니다.
| 자료 | 처리 방법 | 보관 판단 |
|---|---|---|
| 플랫폼 주문 화면 | 플랫폼 안에서 메뉴·주소·연락처를 확인하고 주문번호를 메모합니다. | 분쟁이 끝날 때까지 플랫폼 이력으로 확인하고 별도 복사본은 만들지 않습니다. |
| 포장 사진 | 라벨과 메뉴가 보이되 주소·전화번호는 잘라낸 사본을 만듭니다. | 오배송 조사와 정산 대조에 필요한 동안만 제한 폴더에 둡니다. |
| 고객 메시지 | 받은 메뉴·환불·재제공 요청과 답변 시각을 기록합니다. | 매장 기록에는 주문번호와 처리 결과만 남기고 원문은 플랫폼 이력으로 확인합니다. |
| 정산표 | 주문번호, 거래일, 매출·환불·공제 금액을 적습니다. | 세무·정산 목적이 남아 있으면 고객 식별정보와 분리해 보관합니다. |
이렇게 하면 직원이 ‘4821 주문에서 18:52 메뉴 오류 문의, 19:10 재제공 완료’라는 사실은 확인할 수 있지만 고객의 전체 주소나 전화번호를 개인 메신저에서 다시 열람할 필요는 없습니다.
주문 화면·사진을 다룰 때 지킬 6가지
- 플랫폼 화면을 우선 사용합니다. 고객 연락은 배달앱의 공식 메시지와 점주센터를 이용하고, 직원 개인 전화로 직접 연락하지 않습니다.
- 최소 정보만 적습니다. 내부 표에는 주문번호·거래일·금액·처리 결과를 우선 기록하고 이름·주소·전화번호 전체는 적지 않습니다.
- 사진을 자릅니다. 포장 라벨·영수증 사진을 공유해야 한다면 주소·연락처·결제정보가 보이지 않도록 원본과 마스킹 사본을 분리합니다.
- 공용 채널을 피합니다. 단체 메신저·공개 리뷰 답글·개인 클라우드에 고객 자료를 올리지 않습니다.
- 접근자를 줄입니다. 주문·환불을 처리하는 직원만 폴더를 열 수 있게 하고 퇴사·업무 변경 시 권한을 회수합니다.
- 자동 저장을 확인합니다. 사진 앱·메신저·클라우드의 자동 백업에 고객 자료가 남지 않도록 저장 위치를 점검합니다.
삭제 전 확인표
| 확인 질문 | 예 | 아니오일 때 조치 |
|---|---|---|
| 해당 주문의 환불·분쟁·차지백이 끝났나요? | 처리 결과와 접수번호가 있습니다. | 종료될 때까지 필요한 자료만 제한 보관합니다. |
| 정산·세무 대조가 끝났나요? | 정산서와 입금액 차이가 설명됩니다. | 고객 식별정보를 뺀 거래 기록을 별도 보관하고 종료일을 적습니다. |
| 다른 법령·계약상 보존 근거가 있나요? | 근거와 보존 종료일을 확인했습니다. | 무조건 삭제하지 말고 세무사·전문가 또는 플랫폼 안내를 확인합니다. |
| 같은 정보가 직원 기기·메일·클라우드에 남아 있나요? | 저장 위치를 목록화했습니다. | 공유·자동 백업·휴지통까지 확인해 안전하게 삭제합니다. |
| 삭제 사실을 나중에 설명할 수 있나요? | 삭제일·범위·확인자를 기록했습니다. | 간단한 파기대장을 만들어 승인·확인 절차를 남깁니다. |
파기대장에 남길 내용
파기대장은 고객 원문을 다시 복사하는 문서가 아니라, 어떤 자료를 언제 왜 지웠는지 설명하는 최소 기록입니다.
| 항목 | 작성 예시 |
|---|---|
| 파기일 | 2026-09-16 |
| 자료 범위 | 2026년 8월 오배송 처리 사진 중 분쟁 종료 건 |
| 식별값 | 주문번호 끝 4자리 또는 내부 관리번호 |
| 파기 사유 | 오배송 조사·정산 대조 종료, 추가 보존 근거 없음 |
| 방법 | 공유폴더·메일·휴대전화 사진·휴지통에서 전자파일 삭제 |
| 확인자 | 담당자 이니셜·확인 시각 |
법정 보존이나 분쟁 대응을 위해 남겨야 하는 자료라면 ‘파기 완료’로 표시하지 말고, 보존 근거·종료 예정일·접근자를 별도로 적습니다. 보존 자료에는 고객 연락처·주소를 계속 포함할 필요가 있는지 다시 검토해 거래 식별값만 남기는 방식으로 줄여 보세요.
고객 자료를 마케팅에 재사용해도 될까요?
배달 주문을 처리하기 위해 받은 전화번호나 주소를 별도 동의와 근거 없이 홍보 문자, 단골 목록, 다른 서비스 가입 권유에 재사용하면 주문 처리 목적을 벗어날 수 있습니다. 마케팅을 하려면 플랫폼 약관과 개인정보 처리방침, 광고성 정보 관련 규정을 따로 검토하고 필요한 동의·수신거부 절차를 갖추세요. 가장 안전한 기본값은 고객 정보를 주문 처리·환불·정산 목적 밖으로 복사하지 않는 것입니다.
직원용 주간 점검 체크리스트
- □ 주문·환불·정산 폴더에 고객 주소·전화번호 전체가 남아 있지 않습니다.
- □ 포장·오배송 사진의 라벨과 영수증을 마스킹하거나 필요한 부분만 잘랐습니다.
- □ 개인 메신저·휴대전화·클라우드의 자동 백업을 확인했습니다.
- □ 업무에 필요한 직원만 플랫폼·공유폴더에 접근할 수 있습니다.
- □ 분쟁·정산 중인 자료와 목적이 끝난 자료를 분리했습니다.
- □ 삭제한 날짜·범위·방법·확인자를 파기대장에 기록했습니다.
- □ 퇴사·업무 변경 직원의 계정과 공유 링크를 회수했습니다.
이런 방식은 피하세요
- 고객 주소와 전화번호가 보이는 주문 화면을 단체 채팅방에 그대로 올리는 경우
- 오배송 사진 원본을 개인 휴대전화에 저장한 뒤 삭제 여부를 확인하지 않는 경우
- 정산·분쟁이 끝났는데도 ‘혹시 몰라서’ 고객 연락처 파일을 계속 보관하는 경우
- 반대로 세무·분쟁 증빙까지 모두 지워 나중에 거래 사실을 설명하지 못하는 경우
- 플랫폼이 제공한 고객 정보를 별도 동의 없이 광고·단골 마케팅에 사용하는 경우
- 삭제했다고 말하면서 메일 휴지통·클라우드 자동 백업·직원 기기에 남은 사본을 확인하지 않는 경우
오배송 사실과 정산을 함께 확인할 때는 배달 음식 오배송 대응 순서의 주문번호·사진·환불 기록을 참고하세요. 배달앱 매출을 신고자료와 맞출 때 고객 식별정보를 줄이는 방법은 배달앱 매출자료 홈택스 대조에서 함께 확인할 수 있습니다.
공식 기준 확인: 개인정보 보호법 제21조는 보유기간 경과 또는 처리 목적 달성으로 불필요해진 개인정보를 지체 없이 파기하고, 다른 법령에 따라 보존해야 하는 정보는 분리해 저장·관리하도록 정하고 있습니다. 최신 조문은 국가법령정보센터 개인정보 보호법 제21조에서 확인하세요. 플랫폼의 개인정보 처리방침·위탁 범위·보유기간이 별도로 정해져 있다면 해당 안내를 우선 확인하고, 사고나 분쟁이 있으면 개인정보보호위원회·전문가 상담을 받는 것이 안전합니다.
많이 헷갈리는 질문
실무가이드에서 바로 시작
배달·플랫폼 운영을 주제로 글을 작성하시겠어요?
주제는 자동으로 선택됩니다.