동의 체크를 끄는 것만으로 처리는 끝나지 않습니다
사용자가 웨어러블 데이터 연동을 해제해도 서버에 대기 중인 수집 작업이나 공유용 리포트가 남을 수 있습니다. 동의 철회의 의미를 수집 중단, 새 공유 차단과 기존 기록 처리로 나눠 정의해야 합니다. 실제 보관·삭제 의무와 예외는 운영 주체가 적용되는 정책과 법적 근거를 확인하고 그 결과를 기능 요구사항에 반영합니다.
동의의 목적·대상·시점을 기록합니다
누가 어떤 목적의 어떤 데이터 이용에 동의했는지 버전과 적용 시각을 함께 남깁니다. FHIR Consent를 사용하는 연동에서는 기관의 동의 표현과 내부 정책을 대응시켜야 합니다. 동의 기록만 저장한다고 접근 제한이 자동으로 실행되는 것은 아니므로 조회 API, 배치 작업과 외부 공유 지점에 실제 확인 절차를 적용합니다.
철회 직전 시작된 작업을 검수합니다
리포트를 만들기 시작한 뒤 사용자가 동의를 철회하는 상황을 재현합니다. 작업 시작 시점과 결과 제공 시점 중 어느 단계에서 다시 권한을 확인할지 정하고, 이미 공유된 데이터의 처리 책임도 구분하세요. 사용자 화면에는 요청 접수와 처리 완료를 나눠 보여주고 운영자가 남은 대기 작업과 실패한 처리 내역을 확인할 수 있게 합니다.
검수 후 남겨둘 자료
처리 목록에는 동의 변경 시각, 영향을 받는 데이터 처리, 외부 공유 대상과 완료 상태를 적습니다. 모든 작업을 즉시 끝낼 수 없다면 사용자에게 알려줄 상태와 운영 담당자의 재처리 기준을 정하세요. 실제 삭제·보관 정책의 승인 문서와 구현된 작업 목록을 대조할 수 있게 하면 정책 변경 시 수정 범위를 찾기 쉽습니다.
프로젝트에서 확인할 항목
- 수집 중단·공유 해제·삭제 요청을 구분하는가
- 동의 버전과 적용 시각을 보관하는가
- 철회 중인 배치·리포트 작업을 처리하는가
참고 자료
자료 확인일: 2026.10.11 · 본문의 적용 예시와 체크리스트는 참고 자료를 바탕으로 정리한 실무 제안입니다.
기술 동작은 아래 공식 문서를 참고했습니다. 적용 조건과 지원 버전은 프로젝트 환경에 맞게 확인하세요.
작성팀 소개
TOPPING 편집팀 · IoT·헬스케어 개발 콘텐츠
공식 기술 문서를 바탕으로 개발 범위, 데이터 연동과 검수 기준을 정리합니다. 글에 제시된 적용 예시는 프로젝트 검토를 위한 제안이며, 특정 고객사의 구축 실적이나 의료적 판단을 의미하지 않습니다.

