플랫폼 약관은 흔히 법무팀이 작성하는 문서로 인식됩니다. 그러나 실제로는 서비스 운영, 개인정보, 정산, 환불, 결제, 회원탈퇴, 이용제한과 같은 업무프로세스의 운영기준입니다. 약관의 한 문장이 이용자에게 일방적인 불이익을 주거나 사업자의 책임을 과도하게 제한한다면 그것은 문구의 문제가 아니라 운영통제의 문제가 됩니다.
이 글은 공정거래위원회가 2026년 4월 27일 7개 주요 오픈마켓의 약관을 심사해 총 11개 유형의 불공정 조항을 시정한 사례를 바탕으로, 사건을 단순한 약관 문구 수정이 아니라 서비스 기획 → 약관 작성 → 법무·준법 검토 → 서비스 운영 → 정산·환불 → 이용자 고지 → 민원·분쟁 모니터링 → 약관 재검토의 관리 프로세스 관점에서 분석합니다.
본 사례는 공정거래위원회의 공식 발표자료와 공개 보도에서 확인되는 사실관계를 바탕으로 하되, 사례분석의 목적상 개별 플랫폼 명칭은 D오픈마켓 등으로 익명화했습니다. 이번 사건은 7개 주요 오픈마켓의 약관 조항을 대상으로 한 약관심사 및 시정 사례이며, 특정 사업자의 개별 위법행위를 확정한 제재사건과 동일하게 해석해서는 안 됩니다.
공정위는 사업자의 부당한 면책 및 손해배상 책임 제한, 자의적인 플랫폼 운영권 행사, 정산·환불 관련 불이익, 이용자에게 불리한 기타 조항 등 4개 분야 11개 유형의 불공정 약관을 확인했고, 해당 사업자들은 이를 시정하기로 했습니다. 본 글은 이 약관심사 결과를 기업의 규범준수·공정거래·내부통제 관점에서 재구성합니다.
1. 사건개요 — 6하원칙으로 정리하면
| 구분 | 사건개요 |
|---|---|
| 누가 (Who) | 공정위의 심사 대상은 국내 주요 오픈마켓 7개 사업자였습니다. |
| 언제 (When) | 공정위는 2026년 4월 27일 약관심사 결과와 시정 내용을 발표했습니다. |
| 어디서 (Where) | 오픈마켓의 이용약관, 판매자 이용약관, 결제·환불·정산 및 회원관리 관련 약관에서 문제가 확인됐습니다. |
| 무엇을 (What) | 공정위는 사업자의 부당한 면책·책임 제한, 자의적인 플랫폼 운영권, 정산·환불 관련 불이익, 이용자에게 불리한 기타 약관 등 4개 분야 11개 유형을 시정 대상으로 판단했습니다. |
| 어떻게 (How) | 개인정보 유출 책임을 폭넓게 면제하거나, 판매대금 정산을 장기간 보류할 수 있도록 하거나, 유상 충전 잔액을 회원탈퇴 시 소멸시키는 등 이용자·입점업체에게 불리한 조항들이 문제로 지적됐습니다. |
| 왜 (Why) | 관리 관점에서는 서비스 운영 편의와 사업자 재량을 폭넓게 확보하려는 약관 설계가 이용자·입점업체 권리와 충돌할 때 이를 사전에 걸러내는 규범준수 검토가 충분히 작동했는지가 핵심입니다. |
공정위의 약관심사는 문언 자체가 이용자에게 부당하게 불리한지를 보는 절차입니다. 따라서 실제로 몇 명이 손해를 보았는지 또는 사업자가 얼마의 이익을 얻었는지와 별개로, 약관이 허용하는 운영범위 자체가 적정한지가 통제대상이 됩니다. 기업 입장에서는 “실제로 그렇게 운영하지 않았다”보다 “약관상 그렇게 운영할 수 있도록 열어두었는가”를 먼저 점검해야 합니다.
2. 사건은 어떤 프로세스로 진행됐는가
공정위 발표내용을 프로세스 관점으로 재구성하면 다음과 같습니다.
여기서 중요한 점은 약관 문구와 실제 운영시스템이 분리되어 있지 않다는 것입니다. 정산 보류기간, 환불기준, 회원탈퇴 시 잔액처리, 개인정보 사고 시 책임범위는 약관에 적힌 뒤 실제 시스템·CS·재무 프로세스의 운영기준으로 작동합니다.
3. 이 사건을 단순한 ‘약관 문구 수정 사건’으로만 보면 안 되는 이유
약관을 법무팀이 검토하고 문구만 수정하는 것으로 끝내면 같은 리스크가 다른 운영정책에서 반복될 수 있습니다. 약관은 서비스 정책을 법적 언어로 표현한 것이므로, 그 뒤에 있는 운영권한과 시스템 설정까지 함께 봐야 합니다.
| 분석 관점 | 이 사건과의 관계 | 적용 방향 |
|---|---|---|
| 공정거래·약관 | 직접적 | 면책, 책임 제한, 환불·정산, 자의적 운영권, 관할·고지 등 이용자 불이익 조항을 관리합니다. |
| 규범준수 | 직접적 관리 관점 | 약관상 의무와 실제 서비스 운영이 일치하는지, 변경 시 승인·고지·기록이 작동하는지 점검합니다. |
| ISO 37301 | 운영통제 관점 | 관련 법규와 약관 리스크를 서비스 기획·운영·정산·환불·고객대응의 실제 업무통제로 전환합니다. |
Case Study의 목적은 약관을 더 길고 복잡하게 만드는 것이 아닙니다. 실제 운영부서가 어떤 권한을 행사할 수 있는지, 이용자의 권리가 어디에서 제한될 수 있는지, 그 제한이 객관적이고 예측가능한 기준을 갖고 있는지를 확인하는 데 있습니다.
4. 핵심 리스크는 무엇이었는가
① 사업자 책임을 지나치게 넓게 면제하는 조항
공정위는 개인정보 유출 등과 관련해 사업자의 귀책 여부와 무관하게 책임을 면제하거나 이용자에게 손해를 전가할 수 있는 조항을 문제로 봤습니다. 면책조항은 단순한 방어문구가 아니라 사고대응, 보상, 고객응대 기준에 직접 영향을 줍니다.
② 자의적인 플랫폼 운영권
서비스 제한, 계정조치, 정책 변경 등의 권한을 지나치게 포괄적으로 두면 이용자는 어떤 상황에서 불이익을 받을지 예측하기 어렵습니다. 운영권한에는 객관적 요건, 절차, 통지와 이의제기 수단이 함께 설계돼야 합니다.
③ 정산 보류기간과 입점업체 자금흐름
판매대금 정산을 장기간 보류할 수 있는 조항은 입점업체의 현금흐름에 직접 영향을 줍니다. 공정위는 정산 보류 사유를 법령위반 등 객관적·불가피한 경우로 한정하고 구체적·예측가능하게 규정할 필요가 있다고 봤습니다.
④ 환불·회원탈퇴 과정의 잔여가치 처리
유상으로 충전하거나 구입한 잔액을 회원탈퇴와 동시에 소멸시키는 조항은 계약 종료 시 이용자의 재산적 가치를 어떻게 처리할 것인지와 연결됩니다. 서비스 종료·탈퇴 정책은 시스템상 자동처리와 약관이 일치해야 합니다.
⑤ 약관 변경과 이용자 고지
약관이나 결제방식을 사업자가 일방적으로 변경하거나 묵시적 동의를 폭넓게 인정하는 경우 이용자의 선택권이 약화될 수 있습니다. 중요한 변경은 사전고지, 명확한 동의절차, 이용중단·해지 선택권까지 고려해야 합니다.
5. ‘약관을 법무팀이 검토했는가’보다 ‘약관과 운영정책을 누가 함께 통제했는가’를 봐야 한다
공개자료만으로 7개 사업자 각각의 내부 검토절차를 확인할 수는 없습니다. 따라서 특정 회사의 내부통제가 없었다고 단정하기보다, 동일한 약관을 설계할 때 우리 조직에서 다음 질문에 답할 수 있는지를 확인하는 것이 적절합니다.
| 통제 질문 | 실무적으로 확인할 사항 |
|---|---|
| 누가 약관의 운영영향을 검토하는가 | 법무뿐 아니라 서비스·CS·재무·개인정보·준법 기능이 실제 운영상 영향을 함께 검토하는지 확인합니다. |
| 면책 범위가 객관적인가 | 사업자의 귀책 가능성까지 일괄 면제하지 않는지, 법적 책임과 내부 보상기준이 일치하는지 봅니다. |
| 운영권한에 기준이 있는가 | 계정제한·서비스중단·정산보류·환불거절 등에 객관적인 사유와 승인기준이 있는지 확인합니다. |
| 시스템이 약관대로 작동하는가 | 탈퇴·환불·정산·잔액처리가 약관과 동일하게 설정되어 있는지 테스트합니다. |
| 중요 변경을 어떻게 고지하는가 | 개별고지 대상, 사전고지 기간, 동의·거절·해지 절차를 정하고 증빙을 남기는지 확인합니다. |
| 민원·분쟁을 약관 개선에 반영하는가 | 반복 민원과 분쟁유형을 분석해 정기적인 약관 재검토로 연결하는지 봅니다. |
6. 이런 유형의 사건을 예방하려면 통제를 어떻게 재설계해야 하는가
| 위험 | 주요 원인 | 필요한 통제 | 책임부서 예시 | 모니터링 방법 |
|---|---|---|---|---|
| 과도한 면책 | 사업자 보호 중심 약관설계 | 법정 책임범위 검토, 귀책사유별 책임기준, 사고대응·보상정책 연계 | 법무·준법·개인정보 | 사고·보상건과 약관 조항 정기 대조 |
| 자의적 운영권 | 운영 편의를 위해 포괄권한 부여 | 제한사유 구체화, 승인기준, 사전·사후 통지, 이의제기 절차 | 서비스·운영·법무 | 계정제한·서비스중단 예외건 샘플링 |
| 정산 지연 | 리스크 회피를 위해 보류기간 확대 | 정산보류 사유·기간 구체화, 추가승인, 자동해제·통지 | 재무·운영·준법 | 보류건수·평균기간·장기미결 분석 |
| 환불·잔액 소멸 | 시스템 편의 중심 탈퇴정책 | 유상·무상 잔액 구분, 환불 가능성 검토, 탈퇴 전 안내 | 서비스·재무·CS | 미환불 잔액, 탈퇴 민원 분석 |
| 약관변경 미고지 | 정책변경 속도 우선 | 변경등급 분류, 중요변경 사전고지, 개별통지·동의기록 | 서비스·법무·준법 | 변경이력·고지증빙·민원 점검 |
| 재발방지 실패 | 약관수정과 시스템개선 분리 | 약관 변경 시 운영·시스템 변경 확인, 완료검증 | 준법·PM·IT | 약관-시스템 정합성 테스트 |
7. 약관은 ‘법률문서’가 아니라 ‘운영권한 설계서’로 관리해야 한다
이 사례에서 가장 중요한 실무적 교훈은 약관을 법무부서가 보관하는 문서가 아니라 운영권한과 고객·입점업체 권리의 경계를 정하는 관리도구로 보는 것입니다.
- ① 운영행위 연결 — 각 약관조항이 실제 어떤 시스템·업무절차와 연결되는지 매핑합니다.
- ② 고위험 조항 식별 — 면책, 정산, 환불, 탈퇴, 계정제한, 자동동의 등을 별도 관리합니다.
- ③ 권한과 승인 분리 — 현업이 이용자 불이익을 초래하는 예외를 단독 결정하지 않도록 합니다.
- ④ 시스템 정합성 테스트 — 약관 개정 후 실제 서비스가 같은 기준으로 작동하는지 검증합니다.
- ⑤ 민원 기반 재검토 — 반복 민원·분쟁을 약관과 운영정책 개선의 입력값으로 사용합니다.
8. ISO 37301·공정거래 CP와 어떻게 연결할 수 있는가
| 관리영역 | Case Study에서의 적용 | Greystone Insights 적용방향 |
|---|---|---|
| 규범준수 의무 식별 | 약관규제, 전자상거래, 개인정보, 정산·환불 관련 의무를 서비스별로 식별합니다. | 규범준수 의무를 실제 서비스 프로세스와 연결 |
| 운용 기획 | 서비스 기획·약관·시스템·CS·재무가 동일 기준으로 작동하도록 통제를 설계합니다. | ISO 37301 운용 기획 |
| 규범준수 통제 | 고위험 약관조항의 사전승인, 변경관리, 시스템 테스트, 예외승인을 운영합니다. | ISO 37301 규범준수 통제 |
| 사전업무협의 | 정산·환불·회원정책·수수료 등 이용자 권리에 영향을 주는 변경을 CP·법무 사전검토 대상으로 지정합니다. | 공정거래 CP 사전업무협의 |
| 모니터링·개선 | 민원, 분쟁, 환불거절, 정산보류, 계정제한 데이터를 분석해 약관과 운영정책을 개선합니다. | CP 효과성 평가 및 시정조치와 연결 |
ISO 37301이나 CP를 약관 문구에 사후적으로 붙이는 것이 목적은 아닙니다. 중요한 것은 약관에서 정한 책임과 권한이 실제 서비스 운영에서도 일관되게 작동하도록 통제하는 것입니다.
9. 기업 실무자가 점검할 체크포인트
- 약관을 법무팀만이 아니라 서비스·재무·CS·준법이 함께 검토합니까?
- 사업자의 고의·과실 가능성까지 포괄적으로 면책하는 조항이 없는지 점검합니까?
- 정산 보류 사유와 기간이 객관적이고 예측가능하게 정해져 있습니까?
- 유상으로 충전한 잔액이 탈퇴 시 자동 소멸되지 않도록 시스템을 구분합니까?
- 환불·결제·탈퇴 정책이 약관과 시스템에서 동일하게 작동합니까?
- 계정제한·서비스중단 등 이용자 불이익 조치에 객관적 요건과 승인기준이 있습니까?
- 중요한 약관 변경을 개별 고지하고 동의·거절·해지 기록을 남깁니까?
- 반복되는 민원·분쟁을 약관 개선 안건으로 자동 전환합니까?
- 약관 변경 후 IT·CS·재무 프로세스까지 실제로 수정되었는지 검증합니까?
- 정기적으로 약관과 실제 운영정책의 정합성을 테스트합니까?
Greystone Insights Point
첫째, 약관은 법무부서의 문서가 아니라 회사의 운영권한을 정의하는 통제문서입니다. 면책·정산·환불·이용제한 조항은 실제 서비스와 시스템의 행동기준이 됩니다.
둘째, 사업자의 재량이 넓어질수록 객관적인 요건과 승인절차가 필요합니다. 정산보류나 계정제한처럼 상대방에게 큰 영향을 주는 권한일수록 사유·기간·통지·이의제기 절차를 구체화해야 합니다.
셋째, 약관의 적정성은 문구만으로 검증할 수 없습니다. 실제 시스템과 CS·재무 운영이 약관의 기준과 일치하는지 확인해야 합니다.
넷째, 약관 리스크는 민원과 분쟁에서 먼저 나타나는 경우가 많습니다. 반복 민원과 예외처리를 단순 고객응대로 끝내지 않고 약관·정책 개선의 신호로 활용해야 합니다.
다섯째, 약관 시정 이후에는 문구 수정에서 끝나지 않고 시스템과 업무프로세스까지 함께 바뀌어야 합니다. 그렇지 않으면 문서와 실제 운영이 서로 다른 새로운 규범준수 리스크가 생길 수 있습니다.
10. 사례에서 설계해야 할 예방통제의 핵심
이 사건을 현재 플랫폼 기업의 업무에 적용한다면 다음 흐름이 핵심입니다.
특히 플랫폼 서비스처럼 정책 변경이 빠르고 여러 부서가 동시에 관여하는 영역에서는 약관을 사후 법률검토 문서로 두기보다 서비스 기획 단계에서부터 운영통제의 일부로 관리하는 것이 중요합니다.
참고자료
관련 Greystone Insights 글
최종 수정: 2026.09.01 | 수정: Alistair
본 콘텐츠는 공개된 자료에 대한 Alistair (JoongRyeol Jun)의 전문적 분석·검토·편집을 바탕으로 Greystone Insights에서 제작한 사례분석 콘텐츠입니다. 법률자문이나 개별 사건에 대한 법적 판단을 목적으로 하지 않습니다. 저작권법상 허용되는 인용을 제외하고 사전 동의 없는 복제, 전재, 재배포, 수정 및 상업적 이용을 금합니다.
본 콘텐츠는 Alistair (JoongRyeol Jun)의 전문적 분석·검토·편집을 바탕으로 Greystone Insights에서 제작한 콘텐츠입니다. 저작권법상 허용되는 인용을 제외하고 사전 동의 없는 복제, 전재, 재배포, 수정 및 상업적 이용을 금합니다. 인용 시 “Alistair · Greystone Insights”와 해당 콘텐츠의 원문 링크를 명확히 표시해 주시기 바랍니다.
원문: https://greystoneinsights.com/open-market-terms-compliance-case-study/
