개인정보보호법 전자상거래법 정보통신망법 저작권법

사이트를 운영할 때 지켜야 하는 대한민국 법

웹서비스 운영자를 위한 필수 법률 가이드

바이브코더 루피 원데이클래스 2026.03.29

왜 법률을 알아야 할까?

"나는 그냥 개인 프로젝트인데..." 라고 생각하시나요?

사이트를 불특정 다수에게 공개하는 순간, 법적 의무가 생깁니다!

쉽게 말해, 내가 만든 웹사이트나 앱을 다른 사람이 쓸 수 있게 열어두면, 그 순간부터 나는 "서비스 운영자"가 됩니다. 회사가 아니라 개인이어도, 돈을 안 벌어도 마찬가지예요.

  • 개인 프로젝트라도 외부에 서비스하면 법 적용 대상
  • 모르고 위반해도 과태료/벌금은 그대로 부과
  • "몰랐습니다"는 법적으로 면책 사유가 되지 않음
  • 바이브코딩으로 빠르게 만들수록 법률 체크가 더 중요!

오늘 다룰 내용

1. 개인정보보호법

개인정보처리방침 작성 & 공개

2. 전자상거래법

사업자 정보 표시 & 통신판매업 신고

3. 정보통신망법

보안 의무 & 스팸 규제

4. 저작권법

이미지, 폰트, 콘텐츠 라이선스

+ 실제 사례 + 루피의 경험담 + 2026년 최신 개정 + AI 검수 프롬프트까지!

개인정보보호법

사이트에서 이름, 이메일, 전화번호 등 개인정보를 1건이라도 수집하면 적용!

회원가입 폼에 이메일 하나만 받아도 해당됩니다. 구글 애널리틱스 같은 분석 도구를 달아서 쿠키로 사용자 행동을 추적하는 것도 포함돼요.

핵심 의무

  • 개인정보처리방침을 작성하여 사이트에 공개
  • 수집하는 개인정보 항목, 목적, 보유기간 명시
  • 제3자 제공, 위탁 처리 시 반드시 고지
  • 이용자의 열람/정정/삭제 요청권 보장
  • 개인정보 보호책임자(CPO) 지정 & 연락처 공개

위반 시 과징금: 전체 매출액의 3% 이하 (2026년 9월부터 10%로 상향!) (개인정보보호법 원문)

개인정보처리방침 필수 기재사항

2025년 4월 개정 작성지침 기준

  • 개인정보의 처리 목적
  • 처리하는 개인정보의 항목
  • 개인정보의 처리 및 보유 기간
  • 개인정보의 파기 절차 및 방법
  • 개인정보의 제3자 제공에 관한 사항
  • 개인정보 처리업무의 위탁에 관한 사항
  • 정보주체의 권리/의무 및 행사 방법
  • 개인정보 보호책임자 & 고충처리 부서 연락처

쉽게 말하면: "어떤 정보를, 왜 모으고, 얼마나 보관하고, 누구에게 주고, 어떻게 지우는지"를 사용자에게 알려주는 문서예요. 개인정보보호위원회 작성 템플릿을 참고하세요!

전자상거래법 - 사업자 정보 표시

온라인에서 상품/서비스를 판매한다면 반드시 표시해야 할 것들!

사이트 하단 필수 표시 항목

  • 상호(법인명) 및 대표자 성명
  • 영업소 소재지 (주소)
  • 전화번호, 이메일 등 연락처
  • 사업자등록번호
  • 통신판매업 신고번호
  • 호스팅서비스 제공자 상호

실제로 어떻게 표시하는지 궁금하면? 무신사(musinsa.com) 맨 아래로 스크롤해보세요.

(주)무신사
대표이사: 한문일 | 사업자등록번호: 211-88-79575
통신판매업 신고번호: 제2019-서울성동-01952호
주소: 서울특별시 성동구 아차산로 15길 8
호스팅서비스: (주)무신사 | 이메일: help@musinsa.com
사업자정보확인

미표시 시 과태료: 1차 100만원 / 2차 200만원 / 3차 500만원 (출처: 찾기쉬운 생활법령)

통신판매업 신고

온라인에서 재화/서비스를 판매한다면 통신판매업 신고가 필요!

신고 대상

  • 온라인 쇼핑몰 운영자
  • 디지털 콘텐츠 판매자
  • 유료 서비스(SaaS 등) 제공자
  • SNS/블로그 통한 판매자

신고 방법

  • 정부24 온라인 신청
  • 관할 시/군/구청 방문
  • 사업자등록증 필요
  • 수수료: 무료!

단, 직전 6개월간 거래횟수 20회 미만 & 거래금액 1,200만원 미만이면 신고 면제!

미신고 시 최대 3천만원 벌금! 정부24에서 10분이면 끝나니까 꼭 하세요. (전자상거래법 원문)

이용약관

서비스를 제공하기 위한 운영자-이용자 간의 계약서

이용약관에 포함할 내용

  • 서비스의 목적 및 내용
  • 이용자의 권리와 의무
  • 운영자의 책임과 면책 조항
  • 서비스 이용 제한 및 해지 조건
  • 분쟁 해결 절차 (관할 법원 등)
  • 약관 변경 시 고지 방법 (최소 7일 전 공지)

이용약관은 법적 필수는 아니지만, 분쟁 발생 시 가장 중요한 보호 장치가 됩니다.

이용약관은 "이 서비스를 쓰려면 이런 규칙을 지켜야 해요"라고 알려주는 문서예요. 누가 악성 리뷰를 쓰거나, 서비스를 악용하거나, 환불을 요구할 때 이 약관이 있어야 법적으로 대응할 수 있어요.

정보통신망법

한 줄 요약: "내 사이트를 해킹당하지 않게 보안도 챙기고, 스팸도 보내지 마세요"라는 법이에요.

주요 의무

  • 기술적/관리적 보안 조치 의무 (접근통제, 암호화 등)
  • 이용자 개인정보 암호화 저장 (비밀번호, 주민번호 등)
  • 영리목적 광고메일/문자 발송 시 사전 동의 필수
  • 광고 표시: 제목에 (광고) 명시, 수신거부 방법 안내
  • 불법정보 유통 방지 의무

2026년 개정: 침해사고 발생 시 24시간 이내 신고 의무 + 이용자 통지 의무 신설! (정보통신망법 원문)

저작권법 - 콘텐츠 주의사항

바이브코딩할 때 특히 주의! 이미지, 폰트, 아이콘 다 저작권 있음!

이것 조심!

  • 구글 검색 이미지 무단 사용
  • 상용 폰트 라이선스 미확인
  • 다른 사이트 코드/디자인 복제
  • 유료 아이콘팩 무단 사용
  • AI 생성 이미지도 확인 필요

안전한 방법!

  • 무료 라이선스 이미지 사이트 활용
  • SIL OFL / 무료 폰트 사용
  • CC 라이선스 조건 확인
  • 출처 표시 철저히
  • 직접 제작 or 라이선스 구매

폰트 주의! 폰트 "파일"을 무단 설치하면 저작권 침해예요. 단, 폰트로 만든 "이미지"(글자 모양 자체)는 저작물이 아닙니다. 헷갈리니까 처음부터 무료 폰트 쓰는 게 안전! (저작권법 원문)

실제 사례로 보는 법률 문제

CASE 01 - 스타트업 개인정보

뉴스레터 이메일, 동의 없이 수집

한 스타트업이 뉴스레터 구독용 이메일만 받으면서 별도 동의 절차를 생략. "이메일 하나인데 뭐..."라고 생각했지만, 이메일도 개인정보에 해당.

결과: 최대 5,000만 원 과태료 대상

출처: 캐치시큐 - 스타트업 개인정보 수집 사례

CASE 02 - 소규모 쇼핑몰

직원 누구나 고객정보 열람 가능

소규모 쇼핑몰에서 고객 3명의 결제정보가 유출. 더 큰 문제는 직원 누구나 고객 개인정보에 접근 가능했고, 기술적 보호조치도 없었다는 점.

결과: 과태료 부과 + 시정명령

출처: 한국일보 - 직원 범죄에도 사업주 책임

CASE 03 - 동의 구분 미비

필수/선택 동의를 구분 안 함

상담 예약과 마케팅 광고 수신 동의를 한 번에 받으면서, 거부 시 서비스 이용 자체를 제한. 필수와 선택을 구분하지 않은 것이 문제.

결과: 최대 1,000만 원 과태료

출처: 캐치시큐 - 스타트업 개인정보 수집 사례

CASE 04 - 폰트 저작권

무료인 줄 알고 쓴 폰트, 내용증명 날아옴

개인 쇼핑몰 운영자가 인터넷에서 "무료"로 올라온 폰트를 다운받아 사용. 알고보니 개인용만 무료였고, 상업용 라이선스가 필요했음. 폰트 업체로부터 수백만 원 합의금 요구 내용증명을 받음.

결과: 합의금 200~300만 원 요구

출처: 토스페이먼츠 - 폰트 저작권 알기 / 플래텀 - 스타트업 저작권

CASE 05 - 외주 제작

외주업체가 쓴 폰트, 내가 책임?

웹사이트를 외주 제작했는데, 외주업체가 상용 폰트를 무단 사용. 폰트 업체가 사이트 운영자인 나에게 내용증명을 보냄. 실제 침해자는 외주업체지만, 운영자도 관리 책임이 생길 수 있음.

결과: 운영자/외주업체 간 책임 분쟁

출처: 한국경제 - 스타트업 저작권 이슈

핵심 교훈: 규모가 작든 크든, 개인이든 회사든, 법은 동일하게 적용됩니다. "나는 작으니까 괜찮겠지"는 가장 위험한 생각이에요!

루피의 실전 경험담

클래스101 같은 영상 강의 플랫폼을 직접 만들면서 겪은 이야기

EXPERIENCE 01 - PG사 심사 기각

토스페이먼츠 심사, 한 방에 기각

사이트를 만들고 결제 기능을 달기 위해 토스페이먼츠에 PG 심사를 넣었는데, 사이트에 환불규정이나 개인정보처리방침 같은 법적 요소가 너무 부족하다는 이유로 심사가 기각. 한 번 기각되니까 아예 다시 안 봐줌!

교훈: PG사는 법률 준수를 심사 기준으로 봅니다. 미리 준비 안 하면 결제 자체를 못 달아요!
EXPERIENCE 02 - KCP로 재도전

KCP 담당자의 친절한 안내로 통과

NHN KCP로 PG사를 변경한 후, 담당자분이 부족한 부분을 하나하나 알려주셨어요. 환불규정, 개인정보처리방침, 사업자 정보 표시 등을 안내받고 보완해서 무사히 심사 통과!

교훈: PG사마다 심사 스타일이 다르니, 친절하게 가이드해주는 곳을 선택하는 것도 전략!

PG사 심사는 "내 사이트가 법을 잘 지키고 있는가"에 대한 첫 번째 실전 테스트예요. 법적 요소 없이는 결제 기능 자체를 달 수 없습니다.

영상 강의 플랫폼, 추가로 알아야 할 법

영상 강의/교육 플랫폼은 일반 사이트보다 추가 법률 요건이 있습니다!

환불규정 (핵심!)

  • 이용신청 확인 통지 후 7일 이내 청약철회 가능
  • 1개월 초과 강의: 언제든지 해지 & 미수강분 환불
  • 환불 기준은 "수강기간"이 아닌 "수강 회차(진도율)" 기준
  • 환불 요청 후 3영업일 내 환급 처리 의무

국가평생교육진흥원 기준에 맞춰야 PG사 심사도 통과돼요. "이미 본 영상은 환불 안 됩니다"처럼 멋대로 정하면 안 돼요! 찾기쉬운 생활법령 - 온라인 학습 환불

영상 콘텐츠 관련 추가 의무

  • 영상 콘텐츠 저작권 보호 (불법 복제/다운로드 방지)
  • 강사 정보 및 자격 표시
  • 광고와 교육 콘텐츠 구분 명시
  • 미성년자 대상 시 법정대리인 동의 필수

PG사 심사 = 법적 요소 점검! 환불규정, 개인정보처리방침, 이용약관이 없으면 결제 기능 자체를 달 수 없습니다.

2026년 최신 개정사항

법률 주요 변경 시행일
개인정보보호법 과징금 상한 매출액 3% → 10% 상향
반복/중대 위반 시 징벌적 과징금
2026.09.11
정보통신망법 침해사고 신고 기한: 인지 후 24시간 이내
이용자 통지 의무 신설
공포 후 시행
개인정보 처리방침 작성지침 아동(14세 미만) 관련 사항 필수화
동의제도 개선, 기재 구체성 완화
2025.04 ~

특히 과징금이 매출의 10%까지 올라간 건 큰 변화! 연 매출 1억이면 최대 1천만원, 10억이면 1억까지 과징금이 나올 수 있어요. 법률신문 - 개정 상세

위반하면 어떻게 될까?

위반 항목처벌 내용
개인정보처리방침 미공개과태료 최대 1,000만원
개인정보 미동의 수집5년 이하 징역 또는 5,000만원 이하 벌금
사업자정보 미표시과태료 100~500만원
통신판매업 미신고벌금 최대 3,000만원
스팸 광고 무단 발송과태료 최대 3,000만원
저작권 침해5년 이하 징역 또는 5,000만원 이하 벌금

"과태료"는 행정벌(전과 안 남음), "벌금"은 형사벌(전과 남음)이에요. 저작권 침해나 개인정보 무단 수집은 전과가 남을 수 있다는 뜻!

사이트 배포 전 체크리스트

  • 개인정보처리방침 작성 & 사이트에 공개했는가?
  • 이용약관을 작성했는가?
  • 사이트 하단에 사업자 정보를 표시했는가?
  • 통신판매업 신고를 했는가? (해당 시)
  • 개인정보는 암호화하여 저장하는가?
  • 사용한 이미지/폰트/아이콘의 라이선스를 확인했는가?
  • 광고 메일 발송 시 수신동의를 받았는가?
  • 쿠키 사용 고지를 하고 있는가?

이 체크리스트를 모두 통과하면 기본적인 법적 의무는 충족!

AI에게 법률 검수 맡기기

아래 프롬프트를 복사해서 AI(ChatGPT, Claude 등)에 입력하면, 내 사이트의 법률 준수 여부를 검수받을 수 있어요!

나는 대한민국에서 웹사이트/앱을 운영(또는 배포 예정)하는 개인/사업자입니다.
아래 체크리스트를 기준으로 내 서비스가 한국 법률을 준수하고 있는지 검토해주세요.

[내 서비스 정보]
- 서비스 URL: (여기에 입력)
- 서비스 유형: (웹사이트/앱/쇼핑몰/SaaS 등)
- 수집하는 개인정보: (이메일, 이름, 전화번호 등)
- 유료 서비스 여부: (예/아니오)
- 사용 중인 폰트/이미지 출처: (직접 제작/무료/유료 등)

[검수 요청 항목]
1. 개인정보보호법: 개인정보처리방침이 법적 요건을 충족하는지
2. 전자상거래법: 사업자 정보 표시가 올바른지
3. 통신판매업 신고: 신고가 필요한지, 했다면 올바르게 표시했는지
4. 정보통신망법: 보안 조치와 광고 규정을 지키고 있는지
5. 저작권법: 사용 중인 리소스(폰트, 이미지, 아이콘)의 라이선스 문제
6. 이용약관: 기본적인 보호 조항이 포함되어 있는지

각 항목에 대해 [통과/미흡/확인필요] 상태와 구체적인 개선 방법을 알려주세요.
2026년 최신 개정사항(개인정보보호법 과징금 10% 상향, 정보통신망법 24시간 신고 의무 등)도 반영해주세요.

서비스 URL을 넣으면 AI가 직접 확인해서 부족한 부분을 알려줘요. 법률 전문가 상담 전 1차 셀프 체크용으로 활용하세요!

안전하게 서비스하자!

"법을 지키는 것은 서비스의 신뢰를 높이는 첫 번째 단계"

바이브코더 루피 | vibecoderloopy.com