공개 실제 사례 03 · 의료 플랫폼 · 개인정보 처리 책임
개인정보를 안전하게 보관하고 있습니다.
그런데 왜 처리하고, 누가 책임지는지도 설명할 수 있을까요?
의료 플랫폼에서는 환자와 의료진뿐 아니라 직원, 지원자, 거래처의 개인정보도 업무와 연결됩니다. 접근을 제한하고 데이터를 보호하는 일에 더해, 처리 목적과 역할, 요청에 대응하는 절차를 설명할 수 있어야 합니다.
ISO 27701 Doctolib 사례에서는 공개된 인증 도입 내용을 출발점으로 삼아 개인정보보호를 운영 증거와 연결하는 방법을 살펴봅니다. 질문과 실습은 학습을 위해 구성한 교육용 내용입니다.

1. 사례 카드 — 어디까지 확인했나요?
- 조직·분야
- Doctolib · 유럽 의료 플랫폼
- 주요 자료
- 2023년 1월 26일과 2024년 1월 29일 기업 공식 보도자료
- 인증기관
- 공식 발표에 명시된 BSI Group
- 확인되는 내용
- 2023년 ISO 27701 인증 발표, 2024년 이탈리아 취득 및 프랑스·독일 갱신 발표, 같은 발표에서 이탈리아·프랑스의 ISO 27017·27018 취득 언급
- 근거 성격
- 기업 공식 발표(B 유형). 공개된 설명을 확인하는 자료이며, 상세 심사보고서나 독립적인 성과평가는 아닙니다.
- 남은 확인
- 현재 인증서의 법인명·사업장·서비스별 상세 범위, 판본·유효기간, 처리 활동별 컨트롤러·프로세서 역할
- 자료 확인일
- 2026년 9월 28일
출처: Doctolib 2023년 공식 발표, 2024년 공식 발표.
이 사례의 발표 시점은 2023~2024년입니다. 현재 ISO가 안내하는 표준은 ISO/IEC 27701:2025이며, 독립적인 개인정보보호 경영시스템 표준으로 설명합니다. 과거 발표의 “ISO 27001 확장”이라는 설명을 현재 판본에 그대로 적용하거나, Doctolib이 2025판으로 전환했다고 추정하지 않습니다. 실제 심사에 적용할 판본은 해당 인증서와 심사 기준에서 확인해야 합니다.
2. 인증 발표에서 읽을 수 있는 운영의 단서
Doctolib의 2023년 발표는 인증 평가 과정에서 정책, 운영 절차, 위험관리 체계, 개인정보보호 관련 문서와 현장 확인을 다뤘다고 설명합니다. 또한 고객뿐 아니라 직원·지원자·공급자의 개인정보보호와 정기 심사를 언급합니다.
여기서 교육적으로 주목할 점은 정책 문서가 실제 업무와 어떻게 연결되는가입니다. 선언문에 적힌 원칙을 담당자가 설명하고, 그 설명을 업무 기록으로 확인하는 순서가 필요합니다. 다만 공개 발표만으로 어떤 기록을 표본으로 보았는지, 어떤 발견사항이 있었는지는 알 수 없습니다.
출처: 2023년 공식 발표, 1~2쪽. 질문과 증거 연결은 이 글의 교육적 해석입니다.
개인정보 인증과 클라우드 인증을 함께 운영합니다
공개 자료 요약. 2024년 발표에서 Doctolib은 이탈리아와 프랑스에서 클라우드 보안 표준인 ISO 27017과 클라우드 개인정보 보호 표준인 ISO 27018도 취득했다고 밝혔습니다.
교육용 해설. 개인정보 경영시스템(27701)과 클라우드 관련 인증(27017·27018)을 함께 운영한다면, 각 인증이 같은 서비스와 사업장을 대상으로 하는지부터 확인해야 합니다. 인증마다 범위가 다를 수 있다는 점은 실제 사례 02 — 네이버클라우드 편에서 공식 자료로 살펴보았습니다.
출처: 2024년 공식 발표.
3. 도입 효과는 무엇으로 설명할 수 있나요?
2024년 발표에서 회사는 인증 취득과 갱신을 개인정보보호에 대한 지속적인 노력의 표현으로 설명합니다. 여기까지는 회사가 보고한 의미입니다. 이번에 확인한 자료에는 도입 전후의 사고 건수, 처리 시간, 비용 절감 등을 비교한 수치가 없습니다.
이 사례에서 가져올 수 있는 실무적 시사점은 개인정보보호를 정책·업무·위험·기록으로 나누어 살펴보고 반복해서 점검하는 관리 방식입니다. 이런 방식이 우리 조직에서 도움이 되는지는 직접 측정해야 합니다. 예를 들어 담당자가 정해지지 않은 처리 활동 수, 요청 재이관 건수, 증빙을 찾는 시간 등을 도입 전후 같은 기준으로 비교해 볼 수 있습니다. 이는 우리 조직에 제안하는 측정 항목입니다.
출처: 2024년 공식 발표. 인증을 무사고나 모든 법규 준수의 보증으로 해석하지 않습니다.
4. 조직 이름보다 처리 활동을 먼저 나눕니다
한 기업을 통째로 “컨트롤러” 또는 “프로세서”라고 부르면 업무별 차이를 놓치기 쉽습니다. 심사 질문을 만들 때는 누가 처리 목적과 수단을 결정하는지, 어떤 계약과 지시에 따라 처리하는지부터 확인합니다. 법적 역할은 실제 처리와 적용 법규를 함께 검토해야 하며, 계약의 명칭만으로 결정하지 않습니다.
다음은 의료 플랫폼을 이해하기 위한 가상의 업무 분류 예시입니다.
- 예약 지원: 어떤 정보를 누구의 요청으로 전달하며, 항목은 누가 정하나요?
- 서비스 계정 운영: 가입·본인확인·알림 발송의 목적과 보유기간은 누가 정하나요?
- 직원 채용: 지원자 정보를 이용하는 부서와 삭제 책임은 어떻게 정하나요?
이렇게 업무를 나누면 같은 회사 안에서도 목적, 관계자, 근거, 대응 담당자가 다를 수 있다는 점이 보입니다. 공개 자료에 없는 역할은 확인할 질문으로 남겨둡니다.

5. 질문을 증거와 연결하는 다섯 가지 확인
아래 표는 교육용 심사 질문입니다. 실제 조직에 적용할 때에는 심사 범위, 적용 표준 판본, 법규와 내부 기준에 맞춰 조정합니다.
작은 화면에서는 표를 좌우로 움직여 확인하세요.
| 확인 영역 | 질문 | 대조할 증거 예시 |
|---|---|---|
| 처리 목적과 근거 | 이 항목이 업무에 필요한 이유와 처리 근거를 설명할 수 있나요? | 처리 활동 목록, 수집 화면, 목적·근거 검토 기록 |
| 역할과 책임 | 목적·항목·보유기간을 누가 결정하고 변경하나요? | 계약, 역할표, 변경 승인 기록, 실제 설정 |
| 권리 요청 | 요청이 들어오면 누구에게 전달하고 완료 여부를 어떻게 확인하나요? | 접수·본인확인·이관·회신 기록, 미완료 건 추적 |
| 외부 처리와 이전 | 외부 조직이나 다른 국가로 데이터가 이동하는 경로를 알고 있나요? | 데이터 흐름, 위탁·재위탁 목록, 계약과 이전 검토 기록 |
| 보유와 삭제 | 목적이 끝난 정보의 삭제 범위와 예외를 어떻게 관리하나요? | 보유 기준, 삭제 결과, 백업 처리 기준, 예외 승인 |
한 기록만 보고 결론을 내리지 않습니다. 담당자의 설명과 절차, 최근 처리 표본을 연결하고 서로 맞지 않는 부분을 추가 확인합니다. 열람이나 삭제 요청의 구체적인 기한과 예외는 적용 법규와 상황별 기준을 따로 확인합니다.
6. 자료가 없다는 것과 부적합은 다릅니다
공개 자료에 권리 요청 처리 기록이 없다는 이유로 그 기업이 요청을 처리하지 않는다고 판단할 수는 없습니다. 외부 독자가 확인하지 못한 상태와 조직에 기록이 실제로 없는 상태를 구분해야 합니다.
인터뷰에서 “요청은 담당 부서로 전달한다”는 설명을 들었다면, 최근 요청 한 건의 접수부터 완료까지 이어서 확인합니다. 완료 기록을 바로 제시하지 못할 경우에는 다른 증거와 관리 방식을 더 확인합니다. 적용 요구사항과 객관적 증거를 대조해 충족되지 않은 사실이 확인되어야 부적합 여부를 판단할 수 있습니다.
심사자는 판단을 뒷받침할 증거를 찾고, 피심사자는 업무가 연결되는 기록을 준비합니다. 교육 수강생은 확인된 사실·담당자의 설명·아직 모르는 내용을 나누어 적는 연습부터 시작하면 좋습니다.
7. 우리 조직에 적용하는 15분 실습
- 업무 하나를 고릅니다. 고객 상담, 예약, 채용처럼 실제 개인정보를 처리하는 업무를 선택합니다.
- 목적과 항목을 적습니다. 어떤 일을 위해 어떤 정보가 필요한지 연결합니다.
- 결정자와 수행자를 나눕니다. 외부 업체가 있다면 계약 내용과 실제 처리도 대조합니다.
- 최근 요청이나 변경 한 건을 따라갑니다. 접수·검토·승인·처리·확인 중 어떤 기록이 연결되는지 봅니다.
- 남은 질문 하나를 정합니다. 모르는 정보를 확인할 담당자, 필요한 자료와 확인 시점을 적습니다.
실습 결과는 “잘하고 있다”는 평가 대신 확인된 사실 / 추가 확인할 내용 / 다음 행동의 세 줄로 정리합니다. 실제 개인정보를 교육자료에 복사하지 말고, 학습에 필요한 범위에서 비식별 예시나 기록의 존재·연결 관계로 확인합니다.
개인정보보호의 운영은 “보호하고 있다”는 설명에서 시작해, 목적·책임·처리 기록이 연결되는지 확인하는 데서 구체화됩니다.
함께 읽으면 좋은 사례
함께 연습할 가상 사례
가상 사례는 Doctolib과 관계없는 교육용 사례입니다.
출처와 작성 범위
- Doctolib, ISO 27701 인증 공식 발표 — 2023.01.26.
- Doctolib, 이탈리아 취득 및 프랑스·독일 갱신 발표 — 2024.01.29.
- ISO, ISO/IEC 27701:2025 공식 안내 — 현재 판본 설명.
자료 확인일: 2026.09.28. 공개 발표를 토대로 작성했으며 인증서 원본의 현재 상세 범위·유효기간 및 실제 심사 기록은 이번 글에서 확인하지 않았습니다. 심사 질문·표·실습·측정 제안은 국제AI교육원의 교육용 구성입니다. 이미지 속 장면과 문서는 AI 생성 개념 표현입니다.
국제AI교육원 · 심사원 교육
사례에서 시작한 질문을 심사 역량으로 이어가세요
확인할 증거를 찾고, 판단의 근거를 설명하는 연습을 이어가세요. 관심 분야와 현재의 심사 경험에 맞는 과정을 살펴보실 수 있습니다.
정보보안·개인정보보호로 확장
ISO/IEC 27001·27701 통합심사 자격 확대 과정
정보보안과 개인정보보호를 함께 살피고, 각 표준의 기준과 증거를 구분하는 심사를 배웁니다.
자격 확대 과정 보기 →
과정별 대상과 신청 요건, 교육 일정은 각 과정 상세 페이지에서 확인해 주세요.
조항을 이해하는 것을 넘어 Process·Risk·Evidence를 연결하는 심사 역량을 훈련합니다.
국제AI교육원은 요구사항의 이해, 프로세스 분석, 객관적 증거 확인과 심사 판단을 사례로 학습하는 ISO 심사원 교육을 운영합니다.