체크리스트 개인정보·처리방침 리스크: 높음
위탁·보안 체크리스트: 외부 업체와 관리자 접근권한 점검 순서
외부 업체와 관리자 계정을 부여, 사용, 종료 단계로 나눠 점검하고 권한 회수 증적까지 남기는 체크리스트입니다.
점검 목적
외부 업체 권한은 “부여, 사용, 종료” 세 단계로 점검합니다.
외주 개발사나 대행사에게 권한을 줄 때는 계약서보다 실제 계정 관리가 먼저 사고로 이어집니다. 누가 어떤 시스템에 접근하는지, 어떤 고객 정보를 볼 수 있는지, 종료 후 권한을 회수했는지를 기록해야 합니다.
1단계: 외부 업체 목록 만들기
- 개발사, 광고대행사, CS툴, CRM, 물류사, 문자·이메일 발송 업체를 모두 적습니다.
- 각 업체가 접근하는 관리자 화면, 계정, 서버, 광고 계정, 고객 정보 항목을 적습니다.
- 개인정보 처리위탁인지 단순 기술 지원인지 구분합니다.
- 재위탁 업체가 있는지 확인합니다.
2단계: 권한 부여 기준 확인
- 공용 관리자 계정 대신 개인별 계정을 사용합니다.
- 업무에 필요한 최소 권한만 부여합니다.
- 다운로드, 내보내기, 결제정보, 개인정보 열람 권한은 별도 승인으로 분리합니다.
- 임시 계정은 만료일과 회수 담당자를 같이 적습니다.
3단계: 종료·변경 시 회수
| 상황 | 해야 할 일 | 남길 기록 |
|---|---|---|
| 계약 종료 | 계정 비활성화, API 키 폐기, 비밀번호 변경 | 회수 일시, 담당자, 캡처 |
| 담당자 변경 | 기존 담당자 권한 삭제, 신규 담당자 최소권한 부여 | 변경 승인자, 계정 목록 |
| 캠페인 종료 | 광고 계정, 픽셀, 랜딩페이지, 추적 스크립트 점검 | 삭제·유지 결정 메모 |
최종 보관 목록
- 외부 업체별 업무 범위와 개인정보 항목
- 권한 부여·변경·말소 기록
- 개인정보 처리위탁 계약 또는 약정
- 개인정보 처리방침 반영 여부
- 접근기록, 배포 승인, 회수 완료 캡처
이 페이지를 봐야 하는 상황
외주 개발사, 광고대행사, CS툴, 물류사에 관리자 권한을 주는 쇼핑몰 운영자가 우선 확인해야 하는 페이지입니다. 아래 상황 중 하나라도 있으면 단순 참고가 아니라 내부 점검 항목으로 처리합니다.
- 외부 업체가 쇼핑몰 관리자, 서버, 광고 계정, CS툴에 접근합니다.
- 계약 종료나 담당자 변경 후 계정 회수가 실제로 됐는지 확인해야 합니다.
- 개인정보 처리위탁인지 단순 기술지원인지 내부 기록이 불명확합니다.
실무 절차: 담당자에게 바로 나눠줄 일
- 외부 업체별 접근 시스템, 계정 ID, 열람 가능한 개인정보 항목을 한 표에 모읍니다.
- 개인별 계정, 최소권한, 다운로드 권한, API 키 보유 여부를 따로 점검합니다.
- 계약 종료, 캠페인 종료, 담당자 변경 때 회수 일시와 캡처를 저장합니다.
- 재위탁 업체가 있다면 처리방침과 위탁계약서에 빠진 항목이 없는지 대조합니다.
저장해야 할 증적
- 외부 업체 권한표와 계정 목록
- 권한 부여 승인 메모와 회수 완료 캡처
- 접속기록 보관 위치와 이상접속 확인 기록
- 위탁계약서, 재위탁 확인서, 처리방침 반영 이력
공식 출처
공식 출처
Connected Hubs
관련 허브로 바로 이어 보기
지금 읽는 리포트와 맞닿아 있는 기관, 플랫폼, 연관 허브를 한 번에 이어서 볼 수 있습니다.
판매 유형 허브
플랫폼별 허브에서 이어서 보기
이 페이지와 연결된 판매 채널 규칙, 관련 리포트, 실무 자산을 플랫폼 기준으로 다시 묶었습니다.
공식 출처
공식 기관 허브에서 원문 흐름 보기
이 페이지의 공식 근거가 된 기관별 허브로 바로 이동해서 연결 리포트와 실무 자산을 함께 볼 수 있습니다.