개인정보 처리방침
'스테디로직(SteadyLogic)'(이하 "회사")이 제공하는 '회고보드(My Year Review)' 서비스(웹 서비스, 모바일 애플리케이션 등 지원 플랫폼 일체를 포함하며, 이하 통칭하여 "본 서비스")는 이용자(이하 "정보주체")의 자유와 권리 보호를 최우선으로 하며, 「개인정보 보호법」 및 관계 법령을 준수하여 정보주체의 개인정보를 안전하게 처리하고 있습니다.
본 개인정보 처리방침은 본 서비스를 이용하는 과정에서 발생하는 개인정보의 처리 목적, 처리 항목, 보유 및 파기 절차, 안전성 확보조치, 정보주체의 권리 행사 방법 등을 명확하고 투명하게 안내합니다.
제1조 (개인정보의 처리 목적, 항목 및 보유 기간)
① 본 서비스는 별도의 회원가입 없이 이용 가능한 서비스로서, 회사는 서비스 제공에 반드시 필요한 최소한의 정보만을 처리합니다.
② 본 서비스에서 다루는 데이터는 저장 위치 및 처리 성격에 따라 다음과 같이 구분하여 처리됩니다.
◦개인 회고 데이터: 연도별 회고 작성 내용(서비스 내 "시작할 것", "멈출 것", "계속할 것" 카테고리별 작성 텍스트, 개인 모드 회고 보관 목적), 작성 일시(개인 회고 카드 등록 시점 표시 목적)
◦닉네임: 설정 메뉴에서 입력·관리되는 닉네임(개인 회고 카드 작성자 표시 목적, 별도의 실명 확인을 거치지 아니함)
◦익명 인증 정보: Google LLC의 클라우드 서버에서 자동 발급되어 단말기 내부 저장소에 보관되는 익명 고유 식별자(협업 세션 접속 상태 유지 및 본인 작성 회고 카드의 삭제 권한 검증 목적)
◦서비스 환경설정 정보: 화면 테마 설정값(라이트 모드 또는 다크 모드 화면 표시 환경 유지 목적), 최근 참여 협업 세션 초대코드(재접속 시 이전 협업 세션 화면 자동 복귀 목적), 홈 안내 팝업 확인 이력(동일 공지사항의 중복 확인 방지 목적)
◦협업 모드 참여자 차단 정보: 차단한 참여자의 익명 고유 식별자(협업 세션 이용 중 불쾌감을 주는 특정 참여자의 회고 카드를 본인 단말기 화면에서 즉시 가림 처리하기 위한 목적)
◦보관 형태: 정보주체가 본 서비스를 이용하는 과정에서 단말기 내부 저장소(웹 브라우저의 LocalStorage·IndexedDB 및 모바일 애플리케이션 내부 저장공간 일체를 포함하며, 이하 "단말기 내부 저장소")에 직접 입력되거나 자동 생성되어 저장됩니다.
◦법적 지위 및 관리 책임: 개인 모드에서 작성된 개인 회고 데이터, 협업 모드 참여자 차단 정보, 서비스 환경설정 정보(화면 테마 설정값, 홈 안내 팝업 확인 이력)는 회사의 서버를 포함한 외부 서버로 일체 전송·저장되지 아니하며 정보주체의 배타적 통제 하에 단말기 내부에만 보관됩니다. 회사는 이에 대하여 「개인정보 보호법」상의 개인정보처리자로서 직접 수집·보유하지 아니하며, 본 방침의 기재는 정보주체의 알 권리 보장 및 데이터 흐름의 투명성 확보를 위해 제공됩니다. 다만, 정보주체가 협업 세션을 생성하거나 참여하는 경우 닉네임, 익명 인증 정보 및 최근 참여 협업 세션 초대코드는 협업 모드 기능 제공을 위해 Google LLC의 클라우드 서버로 실시간 전송되어 처리되며, 이에 관한 구체적인 사항은 제2호에 따릅니다.
2.외부 클라우드 서버 전송 및 네트워크 처리 항목
◦협업 회고 데이터: 연도별 회고 작성 내용(협업 세션 내 "시작할 것", "멈출 것", "계속할 것" 카테고리별 작성 텍스트, 실시간 협업 세션 동기화 및 참여자 간 화면 공유 목적), 작성 일시(회고 카드 등록 시점 표시 목적), 작성자 익명 고유 식별자(작성자 본인의 카드 삭제 및 협업 세션 개설자의 세션 관리 권한을 검증하는 목적)
◦닉네임 및 협업 세션 프로필 정보: 닉네임(협업 세션 내 참여자 식별 및 카드 작성자 표시 목적, 별도의 실명 확인을 거치지 아니함), 참여자 구분 색상값(협업 세션 참여자 간 시각적 구분을 위한 고유 색상 부여 목적), 실시간 온라인 접속 상태(현재 협업 세션 화면 체류 및 활동 여부 표시 목적), 협업 세션 참여 일시(협업 세션 입장 시점 기록 및 정렬 목적)
◦익명 인증 정보: Google LLC의 클라우드 서버에서 자동 발급되는 익명 고유 식별자(협업 세션 접속 상태 유지 및 본인 작성 회고 카드의 삭제 권한 검증 목적)
◦협업 세션 참여 이력 및 서비스 남용 방지 정보: 참여 중인 협업 세션 목록(협업 세션 초대코드·개설자 닉네임·회고 연도·참여 일시 수집을 통한 참여 협업 세션 바로가기 및 재접속 편의 제공 목적), 참여 협업 세션 수(최대 참여 협업 세션 수 제한 목적), 최근 요청 일시(카드 작성·세션 생성·푸시 알림 발송 일시 확인을 통한 연속 호출 및 비정상적 도배 방지 목적)
◦네트워크 접속 정보: 접속 IP 주소(비정상 통신 차단 및 분산 서비스 거부 공격 방어 목적), 웹 브라우저 및 운영체제 버전 정보(화면 표시 최적화 및 호환성 유지 목적), 접속 일시(네트워크 통신 연결 안정성 확인 및 침해 위협 분석 목적)
◦단말기 푸시 알림 정보: Google LLC의 클라우드 서버에서 자동 발급되는 단말기 식별 토큰값(참여 중인 협업 세션에 다른 참여자가 신규 회고 카드를 등록했을 때 실시간 푸시 알림 발송 목적, 웹 브라우저 또는 모바일 애플리케이션의 알림 접근권한에 동의한 경우에 한함)
◦보관 형태: 전송 구간 암호화 통신을 거쳐 전송되며, 협업 모드 데이터는 Google LLC의 클라우드 서버에 실시간 동기화되어 보관되고, 네트워크 접속 정보는 Cloudflare, Inc. 및 Google LLC를 통해 자동 처리됩니다.
◦법적 지위 및 관리 책임: 회사는 협업 모드 기능 제공에 한하여 해당 데이터를 처리하는 「개인정보 보호법」상의 개인정보처리자로서 법적 책무를 다하며, 구체적인 보유 기준 및 파기 시점은 제3항에 따릅니다.
③ 개인정보의 보유 및 이용 기간은 다음 각 호와 같습니다. 회사는 정보주체가 개별 삭제 또는 [설정] 메뉴의 '데이터 삭제' 기능을 실행하기 전까지 Google LLC의 클라우드 서버에 안전하게 보관하며, 파기 사유 발생 시 지체 없이 영구 파기합니다.
개인 모드에서 작성된 개인 회고 데이터, 협업 모드 참여자 차단 정보 및 서비스 환경설정 정보는 회사의 서버를 포함한 외부 서버로 일체 전송되거나 보관되지 아니하며, 정보주체가 서비스 내 [설정] 메뉴의 '데이터 삭제' 기능을 실행하거나 단말기 내부 저장소 초기화를 수행할 때까지 정보주체의 배타적 통제 하에 단말기 내부에 보관됩니다. 단, 협업 세션 참여 시 클라우드 서버로 전송되는 닉네임, 익명 인증 정보 및 최근 참여 협업 세션 초대코드의 보유 기간은 제2호에 따릅니다.
2.외부 클라우드 서버 전송 및 네트워크 처리 항목
-협업 회고 데이터: 정보주체가 개별 회고 카드를 직접 삭제하거나, 해당 협업 세션이 완전히 종료(마지막 참여자의 협업 세션 삭제 또는 1인 참여 상태에서 [설정] 메뉴의 '데이터 삭제' 기능 실행)될 때까지 Google LLC의 클라우드 서버에 보관되며, 사유 발생 시 Google LLC의 클라우드 서버에서 지체 없이 영구 파기됩니다. (단, 다인 협업 세션에 이미 등록된 카드는 다른 참여자의 협업 세션 이용을 위해 해당 협업 세션 종료 시까지 보관)
-닉네임 및 협업 세션 프로필 정보: 협업 세션 프로필 정보는 협업 세션 '나가기', [설정] 메뉴의 '데이터 삭제' 기능 실행 또는 협업 세션 종료 시 Google LLC의 클라우드 서버에서 지체 없이 영구 파기되며, 단말기에 저장된 닉네임은 제1호에 따라 [설정] 메뉴의 '데이터 삭제' 기능 실행 시 지체 없이 영구 파기됩니다.
-익명 인증 정보: 정보주체가 서비스 내 [설정] 메뉴의 '데이터 삭제' 기능을 실행할 때까지 보관되며, 기능 실행 시 Google LLC의 클라우드 서버에서 지체 없이 영구 파기됩니다.
-협업 세션 참여 이력 및 서비스 남용 방지 정보: 정보주체가 서비스 내 [설정] 메뉴의 '데이터 삭제' 기능을 실행할 때까지 보관되며, 기능 실행 시 Google LLC의 클라우드 서버에서 지체 없이 영구 파기됩니다.
-네트워크 접속 정보: Cloudflare, Inc. 및 Google LLC에 자동 기록되며, 해당 제공사의 정책에 따라 처리 및 파기됩니다.
-단말기 푸시 알림 정보 (선택): 정보주체가 웹 브라우저 또는 모바일 애플리케이션의 알림 접근권한을 철회하거나, 해당 협업 세션에서 퇴장하거나, [설정] 메뉴의 '데이터 삭제' 기능을 실행할 때까지 보관되며, 사유 발생 시 Google LLC의 클라우드 서버에서 지체 없이 영구 파기됩니다.
④ 만 14세 미만 아동의 개인정보 보호:
본 서비스는 만 14세 이상의 정보주체를 대상으로 설계되었습니다. 회사는 법정대리인의 동의 절차를 별도로 운영하지 아니하므로 만 14세 미만 아동의 개인정보를 수집하지 아니하며, 만 14세 미만 아동의 이용 사실을 인지하거나 법정대리인의 요청이 있을 경우 관련 정보를 지체 없이 복구 불가능한 기술적 방법으로 영구 파기합니다.
제2조 (단말기 기능 및 접근권한의 처리 원칙)
본 서비스는 기능 제공을 위하여 필요한 최소한의 범위 내에서 정보주체의 단말기 기능 및 접근권한을 요청하며, 본 서비스에서 요청하는 모든 권한은 선택적 접근권한입니다.
① 파일 저장 및 공유 기능
1.목적: 웹 브라우저 및 모바일 애플리케이션 환경에서 정보주체가 작성한 연말 회고보드를 PDF 파일로 변환하여 단말기에 다운로드·저장하거나 메신저 등으로 공유할 수 있도록 지원합니다.
2.요청 시점: 웹 브라우저의 기본 파일 다운로드 기능 및 모바일 운영체제의 표준 공유 기능을 활용하므로, 정보주체에게 별도의 접근권한 승인 팝업이나 허가 절차를 요구하지 아니합니다.
3.처리 원칙: PDF 변환 및 파일 생성의 모든 과정은 회사의 서버를 포함한 외부 서버로의 전송 없이 정보주체의 단말기 내부에서 전적으로 독립 처리되며, 생성된 PDF 파일은 정보주체가 지정한 경로에 저장되거나 즉시 단말기 공유 기능으로 연결됩니다.
② 알림 접근권한 (선택)
1.목적: 정보주체가 참여 중인 협업 세션에 다른 참여자가 신규 회고 카드를 등록했을 때 실시간 푸시 알림을 제공하기 위해 알림 접근권한을 요청합니다.
2.요청 시점: 개인 모드에서는 일체 요청하지 아니하며, 정보주체가 '협업 모드'를 실행(협업 세션 생성 또는 초대코드를 입력하여 입장)하는 시점에 한하여 권한 허용 팝업이 노출됩니다.
3.처리 원칙: 정보주체가 알림 접근권한을 승인하는 시점에 한하여 Google LLC의 클라우드 서버로부터 단말기 푸시 알림 정보(단말기 식별 토큰값)를 실시간 발급받아 해당 협업 세션에 연동하며, 알림 접근권한을 거부한 경우에는 일체 발급받거나 수집하지 아니합니다. 아울러 정보주체가 해당 협업 세션 화면을 직접 보고 있는 중에는 중복 알림을 방지하기 위해 푸시 알림을 표시하지 아니합니다.
③ 접근권한의 선택적 동의 및 철회 방법
1.정보주체는 웹 브라우저의 [사이트 설정] 메뉴 또는 모바일 애플리케이션의 권한 설정([설정] > [애플리케이션] > '회고보드') 메뉴를 통하여 허용한 알림 접근권한을 언제든지 철회할 수 있습니다.
2.선택적 접근권한의 허용을 거부하더라도 해당 기능(실시간 푸시 알림 수신)을 제외한 본 서비스의 모든 기본 기능(개인 회고 작성, 협업 세션 참여, PDF 내보내기 등)은 아무런 제약 없이 정상적으로 이용할 수 있습니다.
제3조 (개인정보의 제3자 제공 및 처리위탁에 관한 사항)
① 회사는 정보주체의 개인정보를 「개인정보 보호법」 제17조 및 제18조에 따른 제3자에게 제공(매매·대여 등을 포함)하지 아니합니다.
② 회사는 원활하고 안정적인 서비스 기능 제공을 위해 다음과 같이 클라우드 서비스 제공사에 개인정보 처리 업무를 위탁하고 있습니다. (단, Google LLC 및 Cloudflare, Inc.에 대한 구체적인 처리위탁 및 국외 이전에 관한 사항은 제4조에 따릅니다.)
-위탁 업무 내용: 실시간 협업 클라우드 서버 호스팅, 익명 인증 관리, 실시간 푸시 알림 발송, 접속 보안 검증
-위탁 업무 내용: 웹 서비스 호스팅, 글로벌 네트워크 가속(CDN), 비정상 트래픽 차단 및 분산 서비스 거부 공격(DDoS) 방어
③ 카카오톡 공유, 문자메시지(SMS) 공유 등 단말기 공유 기능은 정보주체의 단말기 환경에서 해당 외부 연동 기능을 단순 호출·중계하여 정보주체가 직접 링크를 전달하도록 돕는 기능으로, 회사가 정보주체의 개인정보를 제3자에게 제공하거나 처리를 위탁하는 대상에 해당하지 아니합니다.
④ 본 서비스에는 정보주체의 행태 정보를 수집하는 외부 상업용 광고 소프트웨어 개발 도구(SDK) 또는 사용자 추적 트래커가 일체 탑재되어 있지 아니합니다.
제4조 (개인정보의 국외 이전에 관한 사항)
회사는 본 서비스의 실시간 협업 세션 동기화 및 네트워크 보안 운영을 위하여 다음과 같이 「개인정보 보호법」 제28조의8에 따라 개인정보를 국외로 이전(처리위탁)하고 있습니다.
① 국외 이전 처리위탁 내역:
1.실시간 협업 클라우드 서버 (국외 처리위탁)
-이전받는 자: Google LLC (미국, https://support.google.com/policies/contact/general_privacy_support)
-이전 국가: 미국 및 Google 클라우드 데이터센터 소재 국가
-이전 항목: 닉네임 및 협업 세션 프로필 정보, 협업 회고 데이터, 익명 인증 정보, 협업 세션 참여 이력 및 서비스 남용 방지 정보, 네트워크 접속 정보(접속 IP 주소, 웹 브라우저 및 단말기 환경 정보), 단말기 푸시 알림 정보(알림 접근권한 동의자에 한함)
-이전 목적: 실시간 협업 세션 동기화, 협업 세션 참여자 인증 유지, 신규 회고 카드 실시간 푸시 알림 발송 및 접속 보안 검증
-이전 시점 및 방법: 협업 모드 이용 시 전송 구간 암호화 통신을 통해 실시간 전송
-보유 및 이용 기간: 제1조 제3항에 규정된 보유 기간 경과 또는 정보주체의 [설정] 메뉴 '데이터 삭제' 기능 실행 시까지
2.웹 서비스 호스팅 및 네트워크 보안 (국외 처리위탁)
-이전받는 자: Cloudflare, Inc. (미국, privacyquestions@cloudflare.com)
-이전 국가: 미국 및 Cloudflare 글로벌 분산 서버 소재 국가
-이전 항목: 접속 IP 주소, 웹 브라우저 및 운영체제 정보, 접속 일시 등의 네트워크 접속 정보
-이전 목적: 웹 브라우저 구동 및 접속을 위한 웹 서비스 호스팅, 글로벌 네트워크 가속(CDN), 비정상 트래픽 차단 및 분산 서비스 거부 공격(DDoS) 방어
-이전 시점 및 방법: 웹 브라우저에서 서비스 접속 시 전송 구간 암호화 통신을 통해 실시간 전송
-보유 및 이용 기간: Cloudflare의 정책에 따른 보관 기간 경과 후 지체 없이 파기
② 국외 이전 거부 권리 및 행사 방법:
정보주체는 「개인정보 보호법」 제28조의8에 따라 개인정보의 국외 이전을 거부할 권리가 있으며, 각 수탁사별 거부 방법 및 거부 시 서비스 영향은 다음과 같습니다.
1.실시간 협업 클라우드 서버 거부 (Google LLC):
정보주체는 협업 세션 생성 또는 초대코드 입장을 진행하지 않고 단말기 내부에서 독립 구동되는 '개인 모드'만을 이용함으로써 Google LLC로의 국외 이전을 사전에 거부할 수 있습니다. 또한 기존에 협업 모드를 이용한 경우라도 서비스 내 [설정] 메뉴의 '데이터 삭제' 기능을 실행하여 Google LLC의 클라우드 서버 데이터를 지체 없이 영구 파기함으로써 사후 거부권을 행사할 수 있습니다. (단, 국외 이전을 거부할 경우 협업 모드 기능 및 실시간 푸시 알림 이용이 제한됩니다.)
2.웹 서비스 호스팅 거부 (Cloudflare, Inc.):
정보주체는 웹 브라우저를 통한 웹 서비스 이용을 중단하고 단말기 내부에서 독립 구동되는 모바일 애플리케이션의 '개인 모드'만을 이용함으로써 Cloudflare, Inc.로의 국외 이전을 사전에 거부할 수 있습니다. 프로그램 실행 코드가 단말기 내부에 자체 내장된 모바일 애플리케이션 환경에서는 Cloudflare 웹 호스팅을 경유하지 아니하므로 Cloudflare로의 네트워크 접속 정보 이전 없이 개인 모드의 모든 핵심 기능을 정상 이용할 수 있습니다. (단, 국외 이전을 거부할 경우 웹 브라우저를 통한 웹 서비스 접속 및 모바일 애플리케이션의 협업 모드 기능 이용이 제한됩니다.)
제5조 (개인정보 자동 수집 장치의 설치·운영 및 단말기 내부 저장소 운용에 관한 사항)
① 회사는 정보주체의 웹 브라우징 활동 정보를 추적하거나 수시로 찾아내는 인터넷 접속정보파일(쿠키)을 일체 설치·운영하지 아니합니다.
② 회사는 별도의 회원가입 없이 이용 가능한 본 서비스의 특성에 따라 정보주체에게 맞춤화된 설정 환경을 제공하고 오프라인 회고 기능을 지원하기 위하여 단말기 내부 저장소를 운용합니다.
③ 저장 항목 및 목적:
단말기 내부 저장소에 저장되는 구체적인 데이터 항목은 제1조 제2항 제1호(단말기 내부 저장·처리 항목)에 따르며, 항목별 주된 운용 목적은 다음과 같습니다.
•개인 회고 데이터 및 닉네임: 오프라인 환경에서의 개인 모드 회고 작성·보관 및 화면 표시
•익명 인증 정보: 협업 세션 접속 상태 유지 및 본인이 작성한 회고 카드의 삭제 권한 검증
•서비스 환경설정 정보: 화면 테마 설정값 유지, 최근 참여 협업 세션 자동 복귀 및 홈 안내 팝업 중복 확인 방지
•협업 모드 참여자 차단 정보: 협업 세션 이용 중 특정 참여자의 회고 카드를 본인 단말기 화면에서 즉시 가림 처리
④ 단말기 내부 저장소 운용 거부 및 삭제 방법:
단말기 내부 저장소는 개인 모드 회고 데이터 및 환경설정 유지를 위한 필수 기술입니다. 정보주체가 단말기에 저장된 데이터의 영구 삭제를 원하는 경우 언제든지 다음 각 호의 조치를 취할 수 있습니다.
1.서비스 내 공통 기능 (권장): [설정] 메뉴의 '데이터 삭제' 기능을 실행하여 Google LLC의 클라우드 서버 전송 항목과 단말기 내부 저장·처리 항목을 지체 없이 일괄 영구 파기합니다. (웹 브라우저 또는 모바일 애플리케이션의 설정을 통해 단말기 내부 저장소를 먼저 초기화할 경우, 익명 인증 정보 삭제로 인하여 Google LLC의 클라우드 서버에 전송 항목이 남을 수 있으므로 반드시 서비스 내 [설정] 메뉴의 '데이터 삭제' 기능을 먼저 실행할 것을 권장합니다.)
2.웹 브라우저 환경: 웹 브라우저 설정에서 사이트 데이터 및 브라우저 저장 기록을 삭제합니다. (예: Chrome 브라우저의 경우 [설정] > [개인정보 보호 및 보안] > [인터넷 사용 기록 삭제])
3.모바일 애플리케이션 환경: 운영체제의 [설정] > [애플리케이션] > '회고보드' > [저장공간] > [데이터 삭제]를 실행합니다.
제6조 (개인정보의 파기 절차 및 파기 방법)
회사는 개인정보의 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 영구 파기합니다.
① 파기 절차:
1.단말기 내부 저장 데이터: 개인 모드에서 작성된 개인 회고 데이터, 협업 모드 참여자 차단 정보 및 서비스 환경설정 정보는 회사의 서버를 포함한 외부 서버로 전송되지 아니하므로 파기 절차가 정보주체의 단말기 내부에서 직접 완결됩니다. 정보주체가 개인 모드에서 개별 회고 카드를 삭제하거나 [설정] 메뉴의 '데이터 삭제' 기능을 실행하는 경우, 별도의 유예 기간이나 임시 보관함 없이 단말기 내부 저장소에서 지체 없이 영구 파기됩니다. (단, 협업 세션 참여에 따라 클라우드 서버에 전송된 닉네임, 익명 인증 정보 등은 [설정] 메뉴의 '데이터 삭제' 기능 실행 시 제2호에 따라 Google LLC의 클라우드 서버에서도 지체 없이 영구 파기됩니다.)
2.클라우드 서버 전송 데이터: 정보주체가 협업 모드에서 본인이 작성한 개별 회고 카드를 직접 삭제하거나, 협업 세션 개설자가 세션 내 등록된 회고 카드를 관리 목적으로 직접 삭제하거나, [설정] 메뉴의 '데이터 삭제' 기능을 실행하거나, 협업 세션이 완전히 종료(마지막 참여자의 협업 세션 삭제)되는 등 파기 사유가 발생한 경우, 별도의 유예 기간 없이 자동화된 소프트웨어 절차를 통하여 Google LLC의 클라우드 서버에서 지체 없이 영구 파기됩니다.
② 파기 방법:
1.단말기 내부 저장 데이터: 정보주체가 개인 모드에서 개별 회고 카드를 삭제하거나 [설정] 메뉴의 '데이터 삭제' 기능을 실행할 경우, 또는 단말기 내부 저장소를 직접 삭제·초기화할 경우, 보관된 데이터를 단말기 내부 저장소에서 복원 및 재생이 불가능한 기술적 방법으로 영구 삭제하여 파기합니다.
2.클라우드 서버 전송 데이터: 제1항 제2호에 따른 파기 사유 발생 시, Google LLC의 클라우드 서버에서 해당 데이터를 복원 및 재생이 불가능한 기술적 방법으로 영구 삭제하여 파기합니다.
제7조 (정보주체의 권리·의무 및 행사방법)
① 서비스 내 기능을 통한 권리 행사:
정보주체는 별도의 회원가입 없이 이용 가능한 특성에 따라, 서비스 내 제공되는 다음 각 호의 기능을 통하여 언제든지 본인의 개인정보에 대한 권리를 직접 행사할 수 있습니다.
1.개별 회고 데이터의 열람 및 직접 삭제: 정보주체는 본인이 작성한 회고 카드의 우측 상단 '삭제' 버튼을 클릭하여 Google LLC의 클라우드 서버 및 단말기 내부에서 지체 없이 영구 파기할 수 있습니다. (본 서비스에는 별도의 카드 내용 편집 기능이 구현되어 있지 아니하므로, 내용 정정이 필요한 경우 해당 카드를 삭제한 후 재작성하는 방식으로 정정할 수 있습니다.)
2.특정 참여자 차단 및 가림 처리: 정보주체는 협업 모드 이용 중 불쾌감을 주는 특정 참여자의 회고 카드에서 '차단' 버튼을 클릭하여 해당 참여자가 등록한 모든 콘텐츠를 본인 단말기 화면에서 실시간 가림 처리할 수 있습니다.
3.회고 데이터의 추출 및 보관 (PDF 내보내기): 정보주체는 [설정] 메뉴의 'PDF 내보내기' 기능을 실행하여 작성한 회고 데이터를 언제든지 단말기 내부 PDF 파일로 직접 추출하여 보관할 수 있습니다. 해당 작업은 단말기 내부에서 전적으로 처리되며 회사의 서버를 포함한 외부 서버로 일체 전송·저장되지 아니합니다.
4.알림 접근권한 동의 철회: 정보주체는 웹 브라우저의 사이트 설정 또는 모바일 애플리케이션의 권한 설정을 통하여 언제든지 알림 접근권한을 철회할 수 있습니다.
5.전체 데이터 파기 및 처리정지 요구 ('데이터 삭제' 기능): 본 서비스 내 [설정] 메뉴의 '데이터 삭제' 기능을 실행하면 본인의 익명 인증 정보, 협업 세션 참여 이력 및 단말기 내부 저장 데이터 일체가 지체 없이 영구 파기되며 향후의 데이터 처리가 즉시 중단됩니다.
② 권리 행사의 특수성 및 한계:
1.단말기 내부 처리에 따른 특수성: 개인 모드 회고 데이터, 협업 모드 참여자 차단 정보, 서비스 환경설정 정보 및 PDF 내보내기 변환 과정은 회사의 서버를 포함한 외부 서버로 일체 전송·저장되지 아니하므로, 기술적으로 회사가 정보주체의 데이터를 원격으로 직접 열람·조회하거나 대행하여 정정·삭제할 수 없습니다. 따라서 단말기 내부 저장 데이터 및 추출 파일에 대한 실질적인 통제권과 관리 권한은 전적으로 정보주체의 단말기에 귀속되며, 정보주체는 제1항에 명시된 기능들을 통하여 단말기 내에서 직접 이를 관리하여야 합니다.
2.식별 불가에 따른 직접 청구의 한계: 본 서비스는 별도의 회원가입 없이 이용 가능한 특성에 따라, 회사는 특정 개별 정보주체를 직접 식별하거나 특정할 수 없습니다. 이에 따라 특정 개별 정보주체의 식별 및 관계 법령에 따른 본인 확인이 불가능한 범위 내에서는 서면이나 전자우편 등을 통한 회사의 직접적인 열람·정정·삭제 처리가 제한될 수 있습니다.
③ 정보주체의 의무:
1.정보주체는 본인의 단말기 내부 저장 데이터 및 참여 중인 협업 세션의 초대코드가 제3자에게 무단 유출되지 않도록 스스로 안전하게 관리하여야 합니다.
2.정보주체는 협업 세션에서 타인의 개인식별정보(주민등록번호, 전화번호, 주소 등), 초상권 또는 타인의 명예를 훼손하는 콘텐츠를 무단 등록하여서는 아니 되며, 닉네임 설정 시 타인을 사칭하여서는 아니 됩니다.
④ 자동화된 결정 미운용 고지:
본 서비스는 인공지능(AI) 기술을 포함하여 정보주체의 권리 또는 의무에 중대한 영향을 미치는 완전히 자동화된 시스템에 의한 결정(「개인정보 보호법」 제37조의2)을 운영하지 아니합니다.
제8조 (개인정보의 안전성 확보조치에 관한 사항)
회사는 본 서비스를 통해 클라우드 서버로 전송·처리되는 개인정보가 분실, 도난, 유출, 위조·변조 또는 훼손되지 않도록 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 및 물리적 보호조치를 충실히 이행하고 있습니다.
① 개인정보 유출의 방지:
서비스의 모든 데이터 통신 구간은 전송 구간 암호화 표준 프로토콜을 적용하여 안전하게 전송하며, 콘텐츠 보안 정책을 강제하여 비인가 외부 스크립트 실행 및 데이터 유출 시도를 차단합니다.
② 개인정보에 대한 접근 통제:
Google LLC의 클라우드 서버에 데이터 접근 통제 규칙을 수립하여 비인가자의 접근을 원천 차단하고, 해당 협업 세션에 유효하게 참여한 작성자 본인 또는 협업 세션 개설자만이 권한에 따라 회고 카드를 작성·관리 및 삭제할 수 있도록 접근 통제를 철저히 이행합니다.
③ 부정 이용 및 서비스 남용의 방지:
보안 검증 기술과 분산 서비스 거부 공격 방어 시스템을 연동하여 비인가 자동화 스크립트 실행을 탐지·차단하며, 데이터베이스 계층의 연속 호출 제한, 최대 참여 협업 세션 수 및 협업 세션 내 회고 카드 등록 수 제한 규칙을 수립하여 서비스 자원의 비정상적 남용을 방지합니다.
④ 데이터 위·변조의 방지:
정보주체가 입력하는 모든 텍스트 데이터는 단말기 및 전송 처리 과정에서 특수문자를 안전하게 변환 처리하여 악성 스크립트 삽입 공격을 방어하며, 데이터베이스 유효성 검증 규칙을 통해 허용된 형식 및 범위를 벗어나는 비정상 데이터의 저장을 차단합니다.
⑤ 관리적 및 물리적 보안 조치:
회사는 개인정보를 취급하는 인원을 대표자 1인으로 한정하여 비인가자의 접근을 원천 차단하고 정기적인 자체 보안 점검을 수행하고 있으며, 업무용 단말기의 화면 잠금 설정 및 보관 관리 등 물리적 접근 방지 조치를 병행하여 개인정보가 안전하게 관리되도록 통제하고 있습니다.
제9조 (개인정보 보호책임자 및 권익침해 구제방법)
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
•부서 및 직책: 대표 / 개인정보 보호책임자
•전자우편(전담 소통 창구): steadylogic.official@gmail.com
정보주체가 상기 전담 소통 창구를 통하여 권리 행사, 서비스 관련 문의 및 고충 처리를 접수하는 경우, 회사는 관계 법령에 따라 지체 없이 검토 후 조치 결과를 통지합니다.
② 정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래의 전문 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
•개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
•개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
•대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
•경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)
제10조 (개인정보 처리방침의 변경에 관한 사항)
① 본 개인정보 처리방침은 관계 법령, 보안 기술 또는 서비스 운영 방침의 변경에 따라 수정될 수 있습니다.
② 개인정보 처리방침의 내용이 변경되는 경우, 회사는 개정 내용과 시행 일자를 명시하여 시행일 최소 7일 전부터 본 서비스 내 [설정] 메뉴 화면에 상시 게시하고, 서비스 진입 시 홈 안내 팝업 등을 통하여 사전에 명확하게 공지합니다. 다만, 수집하는 개인정보 항목 등 정보주체의 권리에 중대한 변경이 발생하는 경우에는 최소 30일 전에 사전 공지합니다.
부칙