← 홈으로

개인정보처리방침

법률 검토 전 초안입니다

이 문서는 서비스가 실제로 무엇을 어떻게 처리하는지를 코드 감사로 확인해 정리한 초안입니다. 법률 자문을 거쳐 확정되기 전까지는 법적 효력이 있는 최종 문서가 아니며, 상호·대표자·관할·요율 등 확정이 필요한 값은 {{TODO:...}} 로 비워 두었습니다 (현재 6곳).

문서 버전
0.1.0-draft
시행일
{{TODO:시행일}}

1. 개인정보의 처리목적

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

회원 가입 및 관리 — 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지.

서비스 제공 — 도면 업로드·변환·검수, 공간정보 조회, AI 채팅 기반 작업 보조, 협업 및 이력 관리, 콘텐츠 제공.

요금 정산 — 유료 서비스 이용에 따른 요금 결제, 사용량 산정, 청구서 발송.

보안 및 감사 — 접속기록 보존, 이상행위 탐지, 서비스 안정성 확보.

2. 처리하는 개인정보의 항목

필수 항목 — 이메일 주소, 소셜 로그인·기업 인증(SSO) 연동 시 제공자가 발급한 계정 식별자, 표시 이름 및 소속 조직 정보.

인증·보안 항목 — 관리자 계정의 비밀번호 해시(bcrypt), 2단계 인증을 설정한 계정의 인증 비밀키 및 복구 코드.

서비스 이용 과정에서 생성·수집되는 항목 — 접속 IP 주소, 브라우저 및 기기 정보, 접속 일시, 서비스 이용 기록, AI 채팅 대화 내용, 사용량 원장.

이용자가 업로드하는 작업물에 포함될 수 있는 항목 — CAD·GIS 도면 파일과 그 안의 좌표·피처 데이터, 현장 기록에 첨부된 위치 정보 및 사진의 EXIF GPS 정보. 이 항목들은 위치정보의 보호 및 이용 등에 관한 법률상 개인위치정보에 해당할 수 있으며, 사진 EXIF의 위치정보 추출은 이용자의 명시적 동의를 받은 경우에만 수행합니다.

결제 항목 — 유료 서비스 이용 시 결제대행사가 처리하는 결제 수단 정보. 회사는 카드번호 등 결제 수단의 원문을 보관하지 않습니다.

3. 개인정보의 처리 및 보유기간

회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.

회원 계정 정보 — 회원 탈퇴 시까지 보유하며, 탈퇴 시 식별정보를 익명 처리합니다.

결제·구독 기록 — 전자상거래 등에서의 소비자보호에 관한 법률에 따라 계약 또는 청약철회 등에 관한 기록 5년, 대금결제 및 재화 등의 공급에 관한 기록 5년, 소비자의 불만 또는 분쟁처리에 관한 기록 3년.

접속기록 — 개인정보 보호법 시행령 및 개인정보의 안전성 확보조치 기준에 따라 최소 1년 이상 보관합니다.

임시 데이터 — 로그인 잠금 기록 15분, 인증 연동 상태값 10분, 조직 초대 코드 7일, 개인정보 사본 내려받기 링크 24시간 경과 시 만료됩니다.

현재 상태에 관한 고지 — 위 보유기간의 자동 파기 집행 기능은 일부 항목에 대해 아직 완비되지 않았습니다. 회사는 이를 인지하고 있으며, 정식 출시 전까지 자동 집행 체계를 갖출 계획입니다. {{TODO:보유기간-확정-법무검토}}

4. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제1항에 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

소셜 로그인 연동 — 이용자가 소셜 계정으로 로그인을 선택한 경우, 해당 제공자와의 인증 과정에서 계정 식별자와 이메일이 교환됩니다. 제공 항목과 목적은 로그인 시 제공자 화면에 표시되는 동의 범위에 따릅니다.

위 경우를 제외하고 회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다.

5. 개인정보 처리업무의 위탁

회사는 서비스 인프라를 자체 설비에서 직접 운영하므로, 저장·데이터베이스·객체 스토리지 등 기반 처리에 대한 외부 위탁은 원칙적으로 없습니다.

다만 다음 업무는 외부에 위탁하거나 외부 서비스를 이용합니다. AI 응답 생성 및 도면 분석, 문서 임베딩 및 검색 색인 생성, 결제 처리, 이메일 발송, 오류 추적. 각 수탁자와 위탁 업무의 구체적 내용은 국외이전 항목과 함께 아래에 기재합니다.

회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다. {{TODO:수탁자-계약체결-확인}}

6. 개인정보의 국외이전

회사는 다음과 같이 개인정보를 국외로 이전합니다. 정보주체는 개인정보 보호법 제28조의8 제5항에 따라 국외이전을 거부할 수 있으며, 거부하는 경우 해당 기능의 이용이 제한될 수 있습니다.

AI 응답 생성 — 이전받는 자 Anthropic PBC, 이전 국가 미국, 이전 항목 이용자가 AI 채팅에 입력한 내용 및 처리 대상 도면 데이터, 이전 목적 AI 응답 생성, 이전 시기 및 방법 서비스 이용 시 네트워크를 통한 전송, 보유·이용기간 수탁자의 정책에 따름.

문서 임베딩 및 검색 — 이전받는 자 OpenAI 및 Voyage AI, 이전 국가 미국, 이전 항목 색인 대상 문서의 내용, 이전 목적 벡터 임베딩 생성.

소셜 로그인 — 이전받는 자 Google LLC, 이전 국가 미국, 이전 항목 계정 식별자 및 이메일, 이전 목적 본인 인증.

결제 처리 — 이전받는 자 Stripe, Inc., 이전 국가 미국, 이전 항목 결제 식별자 및 구독 정보, 이전 목적 결제 처리 및 정산.

이메일 발송 및 오류 추적 — 설정에 따라 국외 사업자의 발송·추적 서비스가 이용될 수 있으며, 이 경우 이메일 주소와 오류 발생 시점의 기술 정보가 이전됩니다.

7. 개인정보의 파기 절차 및 방법

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

파기 절차 — 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 파기합니다. 다른 법령에 따라 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관장소를 달리하여 보존합니다.

파기 방법 — 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제하고, 종이 문서에 기록된 개인정보는 분쇄하거나 소각합니다.

현재 상태에 관한 고지 — 회원 탈퇴 시 회사는 이메일 등 식별정보를 익명 처리합니다. 업로드된 작업물과 대화 이력의 일괄 파기 기능은 아직 완비되지 않았으며, 파기를 원하는 이용자는 고충처리 창구로 요청하실 수 있습니다. {{TODO:파기범위-확정-법무검토}}

8. 정보주체와 법정대리인의 권리·의무 및 행사방법

정보주체는 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.

권리 행사는 아래 고충처리 창구를 통해 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 이용자가 직접 조작하는 개인정보 관리 화면은 준비 중이며, 그 전까지는 창구 접수로 동일하게 처리합니다. 열람·정정·삭제 요구는 요구를 받은 날부터 10일 이내에 처리합니다.

정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다. 다만 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

정보주체의 권리 행사는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있으며, 이 경우 개인정보 처리 방법에 관한 고시 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

9. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자 — 성명 {{TODO:개인정보보호책임자-성명}}, 직책 {{TODO:개인정보보호책임자-직책}}, 연락처 {{TODO:개인정보보호책임자-연락처}}.

정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

10. 개인정보의 안전성 확보조치

회사는 개인정보의 안전성 확보를 위해 아래와 같은 조치를 시행하고 있습니다. 아직 시행되지 않고 준비 중인 항목은 «도입 예정»으로 구분하여 표시합니다.

시행 중 — 계정 비밀번호는 복원이 불가능한 해시(bcrypt) 형태로만 저장하며 원문을 보관하지 않습니다. 외부 서비스 인증키 등 민감한 값은 대칭키 암호화(Fernet)로 저장합니다. 서비스의 데이터 조회 경로에는 요청자가 속한 조직 범위를 확인하는 검사가 적용되어 있습니다. 접속기록은 서비스 데이터와 분리된 별도 테이블에 적재합니다. 비밀번호를 반복해서 틀리면 15분간 로그인 시도를 차단합니다.

도입 예정 — 데이터베이스 자체에서 조직 간 접근을 차단하는 행 수준 보안(RLS)은 정책이 정의되어 있으나, 현재 애플리케이션이 사용하는 데이터베이스 계정의 권한 수준 때문에 아직 실제로 적용되지는 않습니다. 즉 조직 간 분리는 현재 애플리케이션 계층의 검사에 의존하고 있으며, 데이터베이스 계층의 2차 방어는 계정 권한 조정 이후에 발효됩니다.

도입 예정 — 접속기록의 수정·삭제를 데이터베이스 차원에서 거부하는 조치(변조 방지)는 아직 적용되어 있지 않습니다. 현재는 별도 보관까지만 이루어집니다.

관리적·물리적 조치 — {{TODO:관리적물리적조치-실태확인후기재}}

11. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항

회사는 이용자에게 로그인 상태를 유지하기 위한 인증용 쿠키와 세션 식별용 쿠키를 사용합니다. 이 쿠키들은 서비스 제공에 필수적이며, 이용자의 취향이나 행태를 분석하기 위한 용도로는 사용하지 않습니다.

회사는 광고 목적의 행태정보 수집 도구나 제3자 광고 식별자를 사용하지 않습니다.

이용자는 웹브라우저의 설정을 통해 쿠키의 저장을 거부할 수 있습니다. 다만 인증용 쿠키의 저장을 거부하는 경우 로그인이 필요한 기능을 이용하실 수 없습니다.

일부 화면 상태값은 이용자의 브라우저 저장소에 보관되며, 이는 서버로 전송되지 않고 브라우저 데이터 삭제로 언제든 제거할 수 있습니다.

12. 권익침해 구제방법 및 고충처리

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담을 신청할 수 있습니다.

개인정보분쟁조정위원회 — 1833-6972 (www.kopico.go.kr). 개인정보침해신고센터 — 118 (privacy.kisa.or.kr). 대검찰청 사이버수사과 — 1301 (www.spo.go.kr). 경찰청 사이버수사국 — 182 (ecrm.police.go.kr).

개인정보 보호법 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

회사 내부 고충처리 창구 — [email protected]. 개인정보 보호책임자 지정 및 전용 창구 개설 전까지는 이 주소로 접수된 개인정보 관련 문의를 보호책임자에게 전달합니다.

13. 개인정보처리방침의 변경

이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가·삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.