리서치 유의어도 함께 검색했어요 · UX 리서치, 사용자 인터뷰, 사용자 조사, 데이터
UX 기획의 첫 단계인 사용자 리서치 개념을 소개하는 패스트캠퍼스 유튜브 강의
국내 IT 업계 UX 리서치 현황을 조사한 오픈서베이 2021 리포트
필드 스터디·아이트래킹 등 UX 리서치 기법 12가지를 GIF로 소개한 번역글
쿠팡 UX 리서처가 팟캐스트 '디자인 테이블'에서 나눈 UX 리서치 이야기
UX 리서치 회사 디비디랩이 앱 UI/UX를 진단·분석해 올리는 블로그
사용자 조사를 통해 서비스 첫 화면을 개선한 스타일쉐어 UX 사례
UX 컨설턴트 전민수의 브런치 홈 — UX 리서치·기획 글 650여 편
쿠팡 UX 리서처가 말하는 리서치의 역할과 협업 문화
토스 유저 리서치 팀 인터뷰, 사용자 맥락을 파고드는 리서치 방식
내일배움캠프 제작 데이터 분석 직무 면접 예상 질문 100선(난이도·답변 TIP 포함)
마스터카드 CMO의 '퀀텀 마케팅' 개념으로 데이터·AI 시대 마케터의 소양을 정리한 글
포트폴리오 제작 도구의 사용률·평점을 비교한 UX Tools 데이터
랜섬웨어·내부유출에 대응하는 ECM 기반 PC 문서중앙화 솔루션 소개 자료(엑스소프트, 2019)
데이터 시각화 툴 10종을 장단점과 함께 소개한 글, 제목과 달리 오픈소스로 한정되지 않음
업종별 신규 고객과 충성 고객의 구매율을 데이터로 비교 분석한 글
잡코리아·사람인 9년 크롤링 소송 대법원 판결을 다룬 기사
빅데이터 기획 직무의 정의와 핵심 능력단위를 정리한 직업백과 직무 소개
데이터 엔지니어·분석가 직무를 구분하고 Flourish·데이터 스튜디오 시각화를 소개한 영상
카카오임팩트와 MYSC가 협력하여 사회문제 해결을 위한 문제정의 과정을 4단계(Touching, Sensing, Mapping, Defining)로 나누어 설명하고, 5 Whys, 이해관계자 분석, 인터뷰, 관찰, 데스크 리서치, 정보 그룹화, 페르소나, 2x2 매트릭스 등 다양한 도구…
사진·일러스트·영상 등을 무료로 내려받는 이미지 사이트 픽사베이
국립중앙박물관 소장품 20만여 점을 국적·시대·재질별로 검색하는 온라인 아카이브
매일 우수 웹사이트를 선정하는 CSS 디자인 어워드, 디자인 벤치마킹에 유용한 사이트
크라우드 펀딩 플랫폼을 비교하고 주요 사이트 링크를 모아 소개한 블로그 글
사용자 조사로 사람인 MY홈을 개편한 과정과 성과를 공유한 글
디지털 서비스를 적극 이용하며 소비를 데이터로 남기는 소비자 유형 '데이터 수집가'를 분석한 신한카드 트렌드 리포트
데이터 시각화 입문서 '데이터가 한눈에 보이는 시각화' 교보문고 판매 페이지
맞춤형 대시보드·Tableau 컨설팅을 제공하는 데이터 시각화 전문기업 뉴스젤리 소개 사이트
FineReport·Hadoop·R·Python 등 빅데이터 분석 도구 7종을 장단점과 함께 소개한 글
대홍기획이 비거니즘 소비자를 6가지 유형으로 세분화한 '데이터로 읽는 비거니즘 맥락' 리포트 소개 기사
디자인시스템 도구의 사용률·평점을 비교한 UX Tools 데이터
2021 데이터저널리즘 어워드 수상작으로 본 데이터 시각화 트렌드
데이터 드리븐 마케팅에서 통계 지식(상관·회귀분석 등)의 필요성을 설명한 글(HS애드)
국가 공공데이터를 데이터셋·오픈API로 개방·제공하는 공공데이터포털
데이터 시각화의 의미와 목적별 차트 6가지 유형을 정리한 글
데이터 시각화에 유용한 정보 사이트를 4가지 기준으로 정리해 소개한 기사
직관과 데이터 기반 의사결정을 대립이 아닌 상호보완 관계로 본 브런치 글
데이터 기업 비즈니스 지원 영상을 올리는 '데이터 비즈니스 채널' 유튜브
마이데이터 개념과 개인신용정보 전송요구권, 금융권 영향·해외 사례를 설명한 토스 글
AWS·오라클·클라우데라·티맥스 등 데이터 플랫폼 기업별 전략을 소개한 기사
엑셀 데이터 관리의 한계와 리포팅 솔루션(FineReport) 활용을 제안한 글
원티드 디자인팀이 디자인 시스템에 데이터를 연동·측정한 두 방향을 소개한 글
여러 데이터로 하나의 엑셀 피벗 테이블을 만드는 법과 관계형 피벗 활용을 설명한 글
베타(b8ta)·츠타야 등 소비자 행동 데이터를 수집·판매하는 오프라인 매장 사례를 다룬 기사
한국판 디지털 뉴딜의 핵심 '데이터 댐'의 개념과 활용을 설명한 기사
국회도서관 OpenAPI 개요·서비스명세·데이터 다운로드 이용 안내
UX Writer 직무 수요·역량을 링크드인 채용 데이터로 분석한 아티클
AI를 전기료 인상·대량 해고의 주범으로 보는 통념을 데이터로 반박한 글
Figma·ProtoPie·Adobe XD 등 프로토타이핑 툴의 사용률·평점을 비교한 UX Tools 데이터
데이터 3법 통과에 따른 가명정보 개념과 가명처리·정보결합 방법을 다룬 기사
UX 디자인 개념을 재정의하고 퍼소나·A/B 테스트를 소개한 글
플러스엑스 UX팀의 퍼소나 스터디 과정 1부
플러스엑스 UX팀 퍼소나 스터디 2부, 페르소나 도출·활용 과정
정보기술기획·컨설팅·데이터분석 등 IT 직종별 직무 정의를 담은 ITSQF 직무분류 PDF
옥지혜 '오늘, 괜찮은 프로덕트 매니저' 발표 자료 — PM 역할과 데이터 기반 의사결정·지속가능한 팀
원티드 합격자 데이터 기반으로 직무·연차별 연봉과 인기 스킬을 보여주는 채용 데이터 페이지
원티드가 발행한 이직 관련 데이터 분석 리포트
국가별 최다 검색 브랜드를 구글 데이터로 시각화한 인포그래픽 소개 기사
UI 디자인 툴의 사용률·평점을 비교한 UX Tools 연례 설문 데이터(Figma 82.3%로 1위)
한국기업평판연구소가 빅데이터로 브랜드평판지수를 분석·제공하는 사이트
국내외 통계자료 제공 사이트를 모아 둔 다음 카페 게시글
국가 공간정보를 개방·공유하는 브이월드 오픈API 등 공간정보 플랫폼 포털
해당 부분은 회사/조직별로 다르며, R&R 정리 및 협업 프로세스 협의를 통해 가장 최선의 방법을 찾아나가야 함. 아래 내역은 참고하시기 바라며, RACI 프레임워크 참조한 적용도 좋은 방법임
기획자의 기획서가 과도한 완성형으로 전달되면 디자이너는 경험 개선 여지를 찾기 어려움 → 와이어프레임은 정답이 아님. 더 나은 서비스를 위해 변동될 수 있음을 모두가 인지.
[서비스 제안 & 요구사항 도출]
[서비스 기획]
[와이어프레임]
[UI 디자인]
[피드백 / 수정]
[개발 전달 (핸드오프)]
[공동 리뷰 & 개선]
[Release 기준 정리]
- 프로세스
[요구사항 정의] → [IA 구조 작성 ]→ [UX 구조 검토] → [와이어프레임 작성]→ [UI 디자인 및 비주얼 구성] → [기획자-디자이너 상호 피드백] → [최종안 확정] → [개발 진행 ] → [추가 이슈 반영 & 업데이트]
- 커뮤니케이션 가이드
- 피그마 코멘트 활용 기준
- 모든 피드백은 @이름 태그 + 목적 명시 → 개발자가 양쪽의 의도 파악하는 것도 가능.
- 기획자 : 기능 목적 및 기획 의도 공유
- 디자이너 : 개선 사유 및 의도 공유
(예시)
@디자이너 기존에 정의된 팝업 대신 다른 형태의 팝업이 필요한 이유가 뭔가요?
@기획자 여기서 다른 형태의 팝업을 띄우는 것은 유저에게 다른 액션을 유도하기 위함입니다
- 정기 Sync 및 일일 스크럼을 통해 지속 업데이트
- 각 기능별 기획 의도 vs 실제 구현 내용 비교 가능하도록 UI QA 기준 정리
- 기능 QA & 디자인 QA 일정도 반영 필요
- Tip : Figma dev mode 이용 시 개발자와의 효율적 커뮤니케이션 가능 (유료)
당신의 조직이 기획자 주도 조직이라면?
→ 기획자가 기능 명세 및 IA 구조, 플로우 구성, UX 디자이너에게 피드백 우선권과 리디자인 권한을 부여해야 함
당신의 조직이 디자이너 중심 조직이라면?
→ IA는 디자이너가 가져가고, 기획자는 비즈니스 로직과 기능 명세에 집중해야 함 raci 프레임워크
맥비톡방 현직 기획자들의 실무 의견을 정리한 내용입니다. 정답이 하나로 정해진 영역은 아니니 상황에 맞게 참고하세요.
두 파트로 나누면 정리가 쉽습니다.
① 사업자는 전자상거래 및 통신판매에서의 표시ㆍ광고, 계약내용 및 그 이행 등 거래에 관한 기록을 상당한 기간 보존하여야 한다. 이 경우 소비자가 쉽게 거래기록을 열람ㆍ보존할 수 있는 방법을 제공하여야 한다.
② 제1항에 따라 사업자가 보존하여야 할 거래기록 및 그와 관련된 개인정보(성명ㆍ주소ㆍ전자우편주소 등 거래의 주체를 식별할 수 있는 정보로 한정한다)는 소비자가 개인정보의 이용에 관한 동의를 철회하는 경우에도 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」등 대통령령으로 정하는 개인정보보호와 관련된 법률의 규정에도 불구하고 이를 보존할 수 있다. → 따라서 현재 전자상거래법상 거래기록의 보존 의무가 있으나, 이를 사업자가 본인인증 의무를 부여하는 것으로 해석하기는 어려움. → 19세 미만 사용자 (청소년) 에 대해서는 법적 보호와 연령 기반 접근 제어를 위해 본인인증이 더욱 중요하게 적용됨. (보호자 동의 절차가 포함되는 경우도 있음)
본인인증은 시스템에 정당한 사용자가 접근했는지를 확인하는 절차로, 서비스 보안과 사용자 정보 보호를 위해 필수적으로 고려되어야 함. 단, 서비스의 목적과 민감도에 따라 인증 절차의 적용 필요 여부 및 수준을 합리적으로 판단하는 것이 중요.
본인인증 : ‘사용자가 진짜 본인이 맞는지?’ 확인하는 절차이며, 실명기반으로 법적 효력이 필요한 경우 본인인증을 필수로 진행
본인인증 특징
점유인증 : ‘사용자가 특정기기를 소지하며 있고 실제로 사용하고 있는지?’ 일회성으로 확인하는 절차이며, 개인정보 외에 해당 PC/모바일 기기를 물리적으로 갖고있거나 접근이 가능한지 증명하는 방식
점유인증 특징 → 인증하는 과정에서 실명확인은 생략 → 현재는 본인인증 + 생체 점유인증 조합으로 활용하여 2단계 인증을 구성하는 추세
인증 구현 방식
약관 동의 및 개인정보 수집 구조 UX/UI 설계
본인인증 프로세스 설계
가입 완료 후 데이터 연동 및 보안 강화
CI/ DI의 차이점
일반적으로는 관리자용 앱도 별도의 약관 및 개인정보처리방침을 갖추는 것이 원칙입니다. 해당 앱에서 처리되는 정보의 주체, 목적, 범위가 다르기 때문입니다.
항목 기준 구분
요약 고객앱 약관으로 관리자앱까지 포괄하는 것은 위험하며, 운영목적과 정보 수집 목적이 다르므로 반드시 별도 문서가 필요합니다.
참고 사례
푸시 발송과 관련된 개인정보 처리 방침의 출처는 주로 정보통신망 이용촉진 및 정보보호 등에 관한 법률과 개인정보 보호법입니다.
애플 또는 구글에서 디지털 상품(게임 아이템, 구독 서비스, 전자책 등) 또는 서비스를 판매하는 경우, 해당 플랫폼의 결제 시스템을 사용해야 하며 이를 우회할 경우 앱삭제 등의 제재가 있을 수 있음.
Google Play Billing, Apple in-app purchase 를 사용
애플 및 구글 인앱 결제는 일반적으로 15~30% 정도의 수수료를 부과(연 매출에 따라 상이함)
결제 과정에서 사용자 정보를 안전하게 처리하고 보호해야함. SSL 인증서 사용, 데이터 암호화, 개인정보 보호정책 준수가 필요함.
프로모션 코드나 할인 기능을 제공할 계획이라면, 인앱결제 시 이러한 기능을 사용할 수 있는지 사전에 확인 필요
로그인 흐름 : 로그인 버튼 클릭 → Kakao OAuth 인증 → 카카오톡 앱 인증 또는 계정 로그인 → 동의 화면 표시 → Access Token 수신 및 사용자 정보 API 호출 → 회원가입 또는 로그인 처리 → 세션 및 토큰 저장
사용자 식별 기준 : 'id' 값 사용 (Kakao 고유 사용자 ID, 숫자형, 앱 단위로 고정) ※ DB에는 자체 user_id를 기본키로 사용하고, 'id' 값은 별도 매핑 테이블로 관리 권장
수집 가능한 사용자 정보:
세션 및 토큰 관리 access_token 약 6시간 유효, refresh_token은 약 30일 이상 (기기 단위). -> 서비스 자체 세션(JWT 또는 쿠키 등)으로 로그인 유지 필요
보안 고려사항: HTTPS 필수, access_token/refresh_token은 서버에만 저장, 클라이언트 저장 금지. 연동 해제 시 unlink API 호출 필요. 카카오싱크 도입 시 데이터 연동 범위 확대 가능
기획서 포함 필수 항목: 지원 SNS는 Kakao, 사용자 식별 키는 id, 동의 항목 구분(기본/선택), 로그인 vs 회원가입 분기 처리 기준, 이메일 중복 병합 정책 및 UX, 세션 유지 및 토큰 갱신 정책, 연동 해제 처리 흐름 및 unlink API, 보안 정책(HTTPS, 서버 저장 방식 등), 예외 처리(카카오톡 미설치, 선택 동의 거부 등) 카카오 디벨로퍼 사이트
페르소나는 서비스 사용자의 대표적인 특징을 가진 '가상의 인물'입니다. 막연한 사용자 대신 실제처럼 느껴지는 인물을 통해 공감과 문제 정의가 쉬워집니다.
a. 데이터 수집 및 분석
b. 페르소나 프로필 작성
c. 유사 인물 탐색
d. 일상 시뮬레이션
e. 활용
프로젝트 수행 전에 세운 가설과 지표, 이를 검증할 수 있는 데이터가 무엇인지에 따라 수집해야하는 값이 상이합니다.
페이지 사용성을 검토할 때, 유입 & 이탈 데이터(페이지뷰, 유입 경로, 이탈률, 체류 시간)로 전반적인 관심도를 파악하고, 인터랙션 데이터(클릭 이벤트, 스크롤 깊이, CTA 클릭률)로 사용자 행동을 분석해야 합니다. 또한, 전환 데이터(전환율, 폼 이탈률, 에러 발생)와 사용자 행동 흐름(사용 경로, 세션 리플레이)을 추적하여 UX를 최적화할 수 있습니다.
워치는 화면이 작고, 입력 방식(터치/버튼/음성)이 제한적 → 핵심 기능만 간결하게 보여줘야 함
기획자는 "이건 진짜 워치에서 필요한가?"를 반복해서 자문해야 함
예시: 알림 확인, 빠른 응답, 헬스/센서 기반 데이터에 집중해서 체크
스마트워치 앱 기획 시 먼저 고려해야 할 것들
각 스토어에서 고려해야할 점
2025년 AI 도구 순위 (필수 툴부터 아쉬운 툴은?)
정책적인 부분은 크게 법률·규제 준수, 서비스 운영 정책, 보안·인증 정책을 알아야 함
법률·규제 준수
개인정보 수집·이용 동의 >> 수집·이용 목적, 보유기간, 수집 항목을 명확히 고지, 거부 시 안내 노출 >> 개인정보 필수/선택 항목 구분 만 14세 미만 가입 제한 및 보호자 동의 >> 법정대리인(보호자) 동의 필수, 본인/보호자 인증 절차 필수 적용 약관 동의 >> 이용약관, 개인정보처리방침은 필수동의 마케팅 수신 동의 >> 광고성 정보 발송시 사전 동의 필수, 수신 거부권 안내 포함 필요 외부 인증 연동 시 개인정보 제3자 제공 동의 다크패턴 방지 : 2025년 2월 14일부로 전자상거래법 개정 시행으로 회원가입, 결제 유도, 자동결제(정기결제) 전환 등에서 사전 동의/고지 의무, 특정 옵션 사전 선택 금지, 시각적 착오 유발 금지 등 다크패턴 규율 신설, 위반시 과태로 부과 있음 필수 대상과 선택 대상에 대해 명확히 표시하고, 선택 대상 미동의 시 서비스 이용을 제한할 수 없음
서비스 운영 정책
회원가입 승인 절차 : 실시간 가입인지 관리자 승인에 따른 가입인지 중복 가입 방지 아이디/닉네임 정책 : 길이, 특수문자 허용 여부, 욕설/비속어 필터링 비밀번호 규칙 : 최소 자릿수, 대소문자/숫자/특수문자 조합, 주기적 변경 여부 회원등급 및 권한 설정 : 일반회원/기업회원/관리자 등 역할별 권한 정의 탈퇴 절차와 데이터 삭제 정책 : 탈퇴 시 즉시 삭제 항목, 일정기간 보관 후 삭제 항목(전자상거래법상 거래기록 5년 보관 등)
보안·인증 정책
간편로그인/소셜로그인 방식 추가시 고려사항
이용자 동의 및 약관 구성 간편 로그인 자체는 외부 서비스 약관과 연동되지만, 서비스 제공자의 약관·개인정보 수집·이용 동의는 별도로 받아야 함 예: 카카오로그인 시 ‘제3자 제공’ 동의뿐 아니라, 본 서비스의 약관 및 개인정보 수집 동의를 반드시 받아야 함
각 플랫폼별 수집 데이터 이해 및 보완 소셜 로그인 플랫폼마다 제공하는 유저 정보가 다르므로, 사업 목적에 맞춰 추가 정보 수집 필요 만약 회원가입 정책이 중복계정 생성 불가라면 CI정보 필요 개인정보 보호법
정보통신망법
전자상거래법
국내 서비스에서는 대한민국의 개인정보보호법과 정보통신망법 등 국내 규제의 영향을 받습니다. 반면, 글로벌 서비스를 기획할 때에는 서비스 대상 국가 범위에 따라 지역별 규제를 고려해야 합니다. 대표적인 지역별 규제로는 GDPR(유럽), CCPA(캘리포니아)와 같은 규정이 있습니다. 글로벌 서비스를 런칭할 때 현실적으로 모든 국가의 규제를 검토하기에는 역부족인 경우가 많습니다. 이런 경우 GDPR을 기준으로 주요 서비스 대상 국가의 규제를 보완해서 적용하면 효율적입니다. GDPR은 동의 방식이나 데이터 수집 및 처리 등에 있어 대부분의 경우 가장 까다로운 요건을 포함하고 있기 때문에, 이를 준수하면 대부분의 선진국 규제를 커버할 수 있습니다.
소셜 로그인 방식에 사용되는 플랫폼을 선정할 때 타겟 국가의 선호도를 고려할 필요가 있습니다. 예를 들어 동남아 국가들에서는 해당 국가들에 점유율이 높은 WhatsApp을 활용한다거나, 중국의 경우 WeChat이나 QQ같은 서비스를 통한 로그인을 고려할 수 있습니다. 타겟 국가가 광범위하다면 서비스 런칭 초기에는 글로벌 표준 플랫폼으로 인식되는 Google이나 Facebook로그인 옵션을 먼저 구현하고, 주요 타겟 국가에 따라 한두 가지의 옵션을 추가로 고려해볼 수 있습니다. 휴대폰 인증이 필요할 경우, 국내와 다른 환경을 고려해야 합니다. 국가 코드 등의 입력 양식에서부터, SMS 국제 발송 비용과 전송 성공률을 검토하고 서비스를 설계하는 것이 좋습니다. 비밀번호 정책의 경우 국내에서 자주 사용하는 영문+숫자+특수문자 방식을 활용할 수도 있으나 일부 국가의 경우 보안 규정이 더 엄격한 편입니다.
글로벌 서비스를 런칭할 때에는 언어, 문화적인 로컬라이제이션이 필요합니다. 언어의 경우 런칭 초기에는 영어 및 점유율이 높은 언어 위주로 서비스한 후, 사용자층이 높아진 시장에 맞춰 언어를 추가할 수 있습니다. 이름, 주소, 결제 정보 등의 정보를 수집할 때에도 문화권에 따라 형식이 달라질 수 있습니다.
예시) 날짜/시간 형식 : (MM/DD/YYYY) vs (YYYY-MM-DD) vs (DD/MM/YYYY) 이름 필드 : 서양권은 성(last name)과 이름(first name) 분리 필수, 동남아 일부는 성 없음 주소 형식 : 미국·유럽은 우편번호 위치, 중국·일본은 행정구역 순서 다름 로그인 방식 : SNS사용률에 따른 선호도 차이 (SNS 로그인 vs 이메일+비밀번호 로그인)
법률
동의방식
처리/보관
소셜로그인
인증방식
관련 법규
사업자등록 여부와 무관하게 개인도 개인정보처리자가 될 수 있습니다. 다만, 수집·이용·보관·파기 전 과정에서 개인정보보호법 제15조, 제29조, 제30조 등 주요 조항을 반드시 지켜야 합니다.
★개인정보보호법 제15조(개인정보의 수집·이용) ① 개인정보처리자는 다음 각 호의 어느 하나에 해당하는 경우에는 개인정보를 수집·이용할 수 있다.
*기본 개념 정보주체 = 개인정보의 주인, 즉 회원가입하는 사람 동의 = “내 정보를 이렇게 쓰는 것에 괜찮다”라고 허락하는 것
사이드 프로젝트 상황에 맞추면
★개인정보보호법 제29조(수집한 개인정보를 제대로 보호할 책임) 개인정보처리자는 개인정보가 분실ㆍ도난ㆍ유출ㆍ위조ㆍ변조 또는 훼손되지 아니하도록 내부 관리계획 수립, 접속기록 보관 등 대통령령으로 정하는 바에 따라 안전성 확보에 필요한 기술적ㆍ관리적 및 물리적 조치를 하여야 한다.
사이드 프로젝트라도 회원가입을 받는 순간, 최소한 위와 같은 보안 조치를 해야 합법적인 개인정보처리가 됩니다. 사이드 프로젝트 상황에 맞추면
★개인정보보호법 제30조 (개인정보 처리방침의 수립 및 공개) ① 개인정보처리자는 개인정보의 처리 목적, 보유 및 이용기간, 제3자 제공 등에 관한 사항을 포함하는 개인정보 처리방침을 수립하여야 한다. ② 개인정보처리자는 개인정보 처리방침을 정보주체가 쉽게 확인할 수 있도록 인터넷 홈페이지 등에 공개하여야 한다. ③ 개인정보처리자는 개인정보 처리방침을 변경하는 경우에는 그 내용을 공개하여야 한다.
개인정보를 모으는 사람(개인·사업자 불문)은 “우리 서비스는 개인정보를 이렇게 다룬다”라는 안내문(개인정보 처리방침)을 반드시 작성해야 합니다. 그리고 이걸 사용자(회원)가 쉽게 볼 수 있도록 홈페이지, 앱 화면, 가입 화면 등에 공개해야 합니다. 바뀌면 바뀐 사실을 공지해야 합니다. 사이드 프로젝트 상황에 맞추면 회원가입을 받는다면 간단한 개인정보 처리방침을 만들어서 공개해야 합니다.
※추가로 고려해야 할 것들
보유기간 & 파기 (제21조)
정보주체 권리 보장 (제4조, 제36~38조)
민감정보/주민등록번호 금지 (제23조, 제24조)
주민등록번호, 고유식별정보, 민감정보(건강, 신념 등)를 다루면 별도의 관리·보호 조치가 추가로 필요하며, 위반 시 과태료 등 제재가 있습니다.
★최종 요약★ 사업자 등록 없이도 개인정보 수집 가능 (개인도 개인정보처리자) 하지만 **15조(동의) · 29조(보안) · 30조(처리방침)**는 반드시 지켜야 함 여기에 **21조(파기), 36~38조(권리보장), 23·24조(민감정보 금지)**까지 챙기면 실무에서 안전 개인정보보호법
멤버십은 단순 구독모델과 달리 혜택·데이터·결제·광고가 얽히기 때문에, 국내 규제 고려가 필수입니다.
개인정보보호법 / 정보통신망법 : 회원 가입 시 최소 수집 원칙, 동의 절차, 제3자 제공 고지 의무. 특히 멤버십 혜택으로 제휴사가 관여하는 경우 개인정보 제3자 제공 동의 필요.
전자상거래법 / 소비자보호법 유료 멤버십(구독형)은 ‘청약철회(환불)’ 규정을 따라야 함. 결제 전 취소/환불 정책을 명확히 고지해야 하고, 자동 결제 갱신 시에는 재결제 안내 고지 필수.
표시광고법 / 공정거래위원회 고시 멤버십 혜택(예: “최대 50% 할인”) 표시 시 실제 적용 조건을 명확히 표기해야 함. 과장 광고나 미표시 시 과징금 위험.
통신사/PG사 관련 규정 정기결제 인앱결제(IAP)와 외부 결제 규정(구글/애플 정책 vs 자체결제) 통신사 소액결제 시 한도, 청소년 결제 제한 고려.
대한민국에서는 이미 다양한 멤버십 모델이 자리 잡았어요. 성공 포인트를 참고하면 좋아요.
쿠팡 로켓와우 멤버십 : 무료배송, 새벽배송, 쿠팡플레이 같은 생활+콘텐츠 번들링 전략.
네이버 플러스 멤버십 : 네이버페이 포인트 적립, 웹툰·뮤직·클라우드 연계. 결제 생태계 락인(lock-in)을 통한 재방문/재구매 유도.
SKT T멤버십 → 우주패스/Universe : 통신료+구독 번들 (넷플릭스, 디즈니+, 배달 앱 할인). 제휴사 묶음 제공이 핵심.
스타벅스 리워드 : 포인트 기반 멤버십으로 충성 고객 확보. 모바일앱 적립·결제 통합 성공사례.
멤버십 서비스 기획 시 한국 시장에서는 특히 아래를 점검해야 합니다.
가입 채널(앱 내 / 제휴사 앱 / 통신사 연동)
가격 정책
해지/환불 정책
CRM·푸시 운영
공정거래위원회 "전자상거래 등에서의 소비자보호지침" (유료 구독/멤버십 환불 관련)
개인정보보호위원회 가이드라인 (마케팅 동의 및 제휴사 데이터 제공 관련)
KISDI(정보통신정책연구원) 보고서 : 한국의 구독경제/멤버십 시장 현황
산업연구원(KIET) 트렌드 보고서 : OTT, 커머스 멤버십 비교 분석
개요 : 한국 법(개인정보보호법)에는 “회원탈퇴 버튼을 반드시 둬라”는 문구는 없지만, 이용자가 삭제·동의철회·처리정지 등 권리를 쉽게 행사할 길을 마련해야 하고(권리 행사 수단 고지/운영), 목적 달성·보유기간 경과 시 지체 없이 파기해야 합니다. 이를 충족하지 않으면 위법 리스크가 큽니다.
관련 조항 : 이용자는 열람·정정·삭제·처리정지·동의철회를 요구할 권리가 있습니다(제4조, 제36·37조). 서비스는 권리 행사 방법과 절차를 마련·공개해야 하고, 수집 방법보다 쉽게 할 수 있어야 합니다(제38조). 이를 막거나 이행하지 않으면 제재 대상이 됩니다.
요약 : “회원탈퇴 버튼” 자체를 강제하는 조항은 없지만, 권리행사 창구(자기결정권 보장) 와 파기 의무를 실질적으로 이행하려면, 사용자 스스로 즉시 요청할 수 있는 회원 탈퇴 기능이 가장 확실하고 안전합니다.
실무적인 기준 앱 마켓 심사(Apple/Google) 는 “앱에서 계정 생성이 가능하면 앱 내에서 계정 삭제를 제공”하도록 사실상 의무화하고 있어, 실무적으로는 회원탈퇴(=계정/개인정보 삭제) 기능을 제공해야 통과됩니다.
Apple App Store: 2022-06-30부터 앱에서 계정 생성이 가능하면, 앱 내에서 계정 삭제를 시작할 수 있어야 하며 단순 비활성화만 제공하면 불충분. 삭제는 개발사 보관 데이터(법적 보존분 제외)까지 포함. 재인증·확인 단계는 가능하되 과도한 방해 UX는 불합격.
Google Play: 계정 생성 가능 시 ① 앱 내 삭제 경로와 ② 웹 링크(앱 없이도 삭제 요청 가능) 를 모두 제공. Data safety 폼에 삭제 실무 기재해야 하며, 2024-05-31 이후 미준수 시 제재(삭제 등). 법적 보존이 있으면 고지·분리보관.
법적으로 개인정보처리자는 「개인정보보호법」 제21조, 시행령 제16조에 따라 보유기간이 경과하거나 처리 목적이 달성(회원 탈퇴 등)된 경우, 해당 정보를 복구·재생 불가하도록 즉시 파기해야 함
단, 「전자상거래법」 등 관련법에서 정한 거래증빙, 세무자료 등은 정해진 기간(최대 5년) 분리 보관 가능하지만, 이용자 재가입 시 서비스 데이터(로그인 기록, 주문내역 등)를 복구하여 제공할 수는 없음
고객이 실수로 탈퇴한 경우, "탈퇴 후 곧바로 복구 요청" 수준에서는 기술적으로 임시유예기간(예: 7일~30일) 내에 한해 복구를 지원하는 곳이 있으나, 정식 '탈퇴처리 후'에는 개인정보가 완전히 파기된 것으로 간주되어 복원이 불가함
결론 회원 탈퇴 후 재가입은 내부 정책에 따라 사용 또는 불가로 진행은 가능하나, 데이터 복구는 불가
챗봇 기획 개요 작성
챗봇 플랫폼 선택
시나리오 설계 (1) 환영인사, 공지사항, 프로모션 안내, 운영시간 등 표기 (2) 선택할 수 있는 카테고리 제공 (예. 제품 문의, 상품 추천 등) (3) 카테고리별로 답변 및 버튼 연결
배포 이후 운영 개선
핵심 비교 요약
가격 및 정책
요약
screen_view 이벤트를 직접 등록해야 함page_view 이벤트는 자동 수집screen_view 이벤트는 직접 설정 필요참고 문서 : [GA4] 자동 수집 이벤트 - 애널리틱스 고객센터)