1. 수집하는 개인정보의 항목
회사는 다음의 개인정보 항목을 수집·이용합니다.
| 구분 | 수집 항목 |
|---|---|
| 회원가입 (필수) | 이름, 이메일(아이디), 휴대전화번호, 비밀번호(암호화 저장) |
| 조직·부서 정보 | 소속 조직명, 부서, 직책, 권한 등급 |
| 유료 서비스 결제 | 결제 카드 정보 일부(마스킹 처리), 결제 이력 — 카드번호·CVC 원본은 회사가 보관하지 않으며 결제대행사(PG)가 관리 |
| 서비스 이용 과정 | 접속 IP, 쿠키, 접속 기록, 기기 정보(User-Agent), 서비스 이용 이력 |
| 선택 항목 | 프로필 사진, 마케팅 수신 동의 여부(별도 동의 시) |
※ 서비스 이용 과정에서 이용자가 자발적으로 생성·업로드하는 콘텐츠(게시글·결재서·메시지·파일 등)는 별도의 처리방침에 따라 관리됩니다.
2. 개인정보의 수집·이용 목적
- 회원 식별 및 서비스 제공: 본인 확인, 로그인, 조직 멤버십 관리, 권한 부여, 알림 발송
- 유료 서비스 운영: 결제·청구·환불, 정기결제 자동 갱신, 영수증 발급
- 서비스 개선 및 운영: 신규 기능 개발, 이용 패턴 분석, 보안 사고 대응, 부정이용 방지
- 고객 지원: 문의 응대, 공지사항·약관 변경 안내, 분쟁 처리
- 법적 의무 이행: 「전자상거래법」, 「정보통신망법」 등 관계 법령에서 정한 의무 이행
3. 개인정보의 보관 및 이용 기간
회사는 원칙적으로 개인정보의 수집·이용 목적이 달성되면 지체 없이 파기합니다. 다만 다음의 정보는 명시한 기간 동안 보관합니다.
| 항목 | 보관 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 |
| 대금 결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래법 |
| 소비자 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래법 |
| 로그인 기록·접속 IP 정보 | 3개월 | 통신비밀보호법 |
| 회원 정보(탈퇴 후) | 탈퇴 즉시 파기 | 회사 정책 |
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 정한 절차와 방법에 따라 수사·조사기관이 요구한 경우
- 요금 정산을 위해 필요한 경우(결제대행사로의 제공)
5. 개인정보 처리의 위탁
회사는 서비스 향상 및 안정적 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| 페이레터(Payletter) | 신용카드 결제 처리 및 정기결제 빌링 |
| 팝빌(Popbill) | 카카오 알림톡·SMS 발송 (회원가입 인증·임시 비밀번호 발급) |
| Cloudflare R2 | 첨부파일 저장 및 전송 (해외 이전 가능) |
| Google (Gemini API) | AI 기능 처리 — 이용자가 AI 기능을 호출한 경우에 한하여 입력 텍스트 처리 |
※ 위탁 업체가 변경되는 경우 본 방침을 통해 즉시 공지합니다.
6. 이용자 및 법정대리인의 권리·행사 방법
- 이용자는 언제든지 마이페이지를 통해 본인의 개인정보를 조회·수정·삭제할 수 있습니다.
- 이용자는 회사에 본인의 개인정보 처리 정지·삭제·열람을 요청할 수 있으며, 회사는 지체 없이 처리합니다.
- 14세 미만 아동은 본 서비스에 가입할 수 없습니다.
- 이용자는 마이페이지에서 회원 탈퇴를 신청할 수 있으며, 탈퇴 시 본 방침에 따라 개인정보가 즉시 파기됩니다.
7. 개인정보의 파기 절차 및 방법
- 이용자가 회원가입 등을 위해 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져 일정 기간 보관된 후 파기됩니다.
- 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법으로 영구 삭제합니다.
- 종이 문서에 기록된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
8. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위하여 다음의 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 정기 직원 교육 등
- 기술적 조치: 비밀번호 BCrypt 단방향 암호화, 통신 구간 HTTPS 암호화, 접근 권한 통제, 보안 헤더 적용
- 물리적 조치: 전산실·자료 보관실 등의 접근 통제
- 감사 로그: 사용자 작업 이력 기록 및 정기 모니터링
- 2단계 인증(2FA): 관리자에 한해 강제, 일반 사용자에게는 선택 제공
9. 쿠키 등 자동 수집 장치의 운영
- 회사는 이용자의 편의 제공 및 로그인 유지를 위해 쿠키(인증 토큰 포함)를 사용합니다.
- 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용이 제한될 수 있습니다.
10. 개인정보 보호책임자
- 개인정보 보호책임자: {{개인정보보호책임자명}}
- 직책: {{직책}}
- 이메일: {{개인정보문의이메일}}
- 전화: {{고객센터전화}}
기타 개인정보 침해에 대한 신고·상담은 다음 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회 (privacy.kisa.or.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버안전국 (cyberbureau.police.go.kr / 182)
11. 개인정보처리방침의 변경
본 방침은 시행일로부터 적용되며, 변경이 있을 경우 시행 7일 전(중요한 변경은 30일 전)부터 서비스 내 공지사항을 통해 고지합니다.