[한국인터넷진흥원][정보보호] 웹사이트 회원탈퇴 기능 구현 안내서 (2009.10) 입니다.
업무에 참고하시기 바랍니다.
○ 자료명 : 웹사이트 회원탈퇴 기능 구현 안내서
○ 발행일 : 2009년 10월
○ 주관부처 : 한국인터넷진흥원
[개요]
□ 추진배경
대형 웹사이트들의 개인정보 노출 사고 등으로 인해 개인정보보호에 대한 이용자들의 인식 이 높아짐에 따라 인터넷 사업자들은 개인정보 관리를 위한 기술적 보호조치를 강화하는 한편, 인터넷 이용자들은 장기간 서비스를 이용하지 않는 웹사이트들에 회원 탈퇴하는 등 스스로 자 신의 개인정보를 보호하고 관리하기 위한 움직임을 보이고 있다. 하지만 많은 웹사이트들이 회원탈퇴 기능을 구축하고 있지 않거나 이용자의 회원탈퇴 요구에 응하지 않는 경우가 빈번히 발 생하고 있어 개인정보 관리의 문제점으로 제기되고 있다.
이와 같이 개인정보를 수집하는 웹사이트들은 이용자들의 개인정보보호를 위해 회원탈퇴에 대한 이용자 권리를 보장하고 회원탈퇴를 위한 방안을 마련할 필요가 있다.
□ 적용 대상
웹사이트의 회원탈퇴에 대한 내용은 "정보통신망 이용촉진 및 정보보호 등에 관한 법률"(이 하 "정보통신망법")에서 규정되어 있으며, 해당 법률을 위반한 웹사이트에 대해서는 한국인터 넷진흥원 개인정보침해신고센터에서 신고를 접수받고 있다. 다음의 [표 1]은 회원탈퇴와 관련 하여 개인정보침해신고센터에 접수된 2008년 개인정보 침해신고 상담건수로 "회원 탈퇴 요구 불응"은 745건(월평균 62.08건), "회원 탈퇴절차 복잡·미조치"는 398건(월평균 33.16건)이 접 수되었다.
또한, 2008년 10월에는 방송통신위원회와 한국인터넷진흥원이 함께 진행한 "아이핀과 함께 하는 개인정보 클린 캠페인"에서는 168만명이 참여하여 1,484만건의 웹사이트에 대한 회원탈 퇴 신청이 접수된바 있다.
이와 같이 개인정보를 수집하는 웹사이트들은 이용자들의 개인정보보호를 위해 회원탈퇴 에 대한 이용자 권리를 보장하고 회원탈퇴를 위한 방안을 마련할 필요가 있다.
□ 회원탈퇴 절차
국내 주요 웹사이트들의 회원탈퇴 절차는 최소 2단계에서 최대 7단계로 구성되어 있다. 다음 의 (그림 1)과 같이 조사 대상 웹사이트 중 회원탈퇴 절차를 4단계로 구성한 웹사이트가 44개 (37%)로 가장 많았으며, 다음으로 3단계가 40개(33%), 5단계가 21개(18%)로 나타났다.
가장 많은 업체에서 구현하고 있는 4단계의 회원탈퇴는 일반적으로 다음 (그림 2)와 같은 절 차로 구성되어 있다. 개인정보 관리 화면을 통해 회원탈퇴 화면까지 2단계를 거치고, 단계 3에 서 탈퇴 시 주의사항 고지 및 이용자 인증, 탈퇴 사유 입력 등을 거친다. 마지막으로 단계 4에 서 회원탈퇴에 대한 재확인 절차를 거쳐 회원탈퇴가 마무리 된다.
3단계로 구성된 회원탈퇴 절차는 4단계에 비해 주로 회원탈퇴에 대한 재확인 절차가 없는 경우가 대부분 이였으며, 5단계로 구성된 회원탈퇴 절차는 4단계의 탈퇴 주의사항 확인 과정과 추가 이용자 인증을 2개의 단계로 분리하여 구성하고 있었다. 이와 같이 회원탈퇴 절차는 보통 3~5단계로 구성되어 있으나, 해당 웹사이트에서 제공하는 서비스의 특징 등에 따라 다르게 구 성될 수 있다. 다만, 회원탈퇴 절차는 "정보통신망법"에 따라 회원가입 절차 보다 쉽게 구성되 어야 하는데, 일반적으로 국내 웹사이트의 회원가입 절차가 5단계(메인→14세 미만 및 내외국 인 여부→약관동의→실명확인→개인정보입력)으로 구성되어 있으므로 회원탈퇴 절차 역시 최 소 5단계 이하로 구성하는 것이 적절할 것으로 판단된다.