개인정보 처리방침
MeetingRND(이하 "서비스")를 운영하는 사업자(이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.
시행일: 〈확정 후 기재〉
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리하며, 목적이 변경되는 경우에는 사전에 동의를 받습니다.
- 회원 가입 및 관리 — 본인 확인, 계정 식별, 부정 이용 방지, 각종 고지·통지
- 서비스 제공 — 회의록·연구기록의 작성과 보관, 조직(워크스페이스) 구성원 관리, 권한 부여, 파일 보관
- 서비스 연동 — 이용자가 직접 연결한 외부 서비스(예: 캘린더)와의 일정 동기화
- 문의 처리 — 이용자 문의 접수·확인, 처리 결과 회신
- 서비스 개선 — 이용 현황 통계 분석, 장애 대응, 보안 점검
2. 수집하는 개인정보의 항목 및 수집 방법
가. 이용자가 직접 입력하거나 제공하는 정보
- 계정 정보: 이메일 주소, 이름, 프로필 이미지, 소셜 로그인 식별자(구글 계정으로 가입한 경우)
- 소속 정보: 조직명, 부서·직함, 조직 내 역할
- 주소록 정보: 이용자가 등록한 상대방의 이름, 직함, 소속, 전화번호, 이메일, 주소 등(명함 이미지 업로드를 통한 등록 포함)
- 문의 정보: 문의 내용 및 회신에 필요한 연락처
- 이용자가 서비스에 업로드·작성한 회의록 본문, 첨부파일 및 그 안에 포함된 정보
나. 서비스 이용 과정에서 자동으로 생성·수집되는 정보
- 접속 일시, 접속 IP 주소, 서비스 이용 기록, 기기 및 브라우저 정보, 쿠키
회사는 사상·신념, 정치적 견해, 건강·성생활 등 민감정보를 수집하지 않으며, 만 14세 미만 아동의 가입을 받지 않습니다.
3. 개인정보의 보유 및 이용 기간
회사는 원칙적으로 개인정보 처리 목적이 달성되면 지체 없이 파기합니다. 다만 다음의 경우에는 명시한 기간 동안 보관합니다.
- 회원 탈퇴 시: 계정 정보는 탈퇴 처리와 함께 파기. 다만 부정 이용 방지를 위해 필요한 최소한의 식별 정보는 30일간 보관
- 이용자가 조직에 남긴 회의록·기록물: 조직의 기록 연속성 유지를 위해 작성자 표시를 제외한 형태로 조직에 귀속될 수 있으며, 조직 관리자의 삭제 요청 시 파기
- 관계 법령에 따른 보관: 통신비밀보호법에 따른 접속 기록 3개월, 전자상거래법에 따른 계약·결제 및 소비자 불만 처리 기록 등 각 법령이 정한 기간
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 근거가 있거나, 수사기관이 적법한 절차에 따라 요구하는 경우
이용자가 조직(워크스페이스)에 참여한 경우, 조직 구성원에게 표시되는 이름·이메일·소속·활동 기록은 서비스 제공을 위한 본질적 처리이며 제3자 제공에 해당하지 않습니다.
5. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 처리 업무를 위탁하고 있으며, 위탁계약 시 개인정보의 안전한 관리를 명시하고 감독합니다.
- 클라우드 인프라 운영 및 데이터 보관: 〈확정 후 기재〉
- 명함 이미지 문자 인식: Google LLC (이용자가 명함 인식 기능을 사용한 경우에 한함)
- 일정 연동: Google LLC (이용자가 캘린더 연동을 직접 연결한 경우에 한함)
- 이메일 발송: 〈확정 후 기재〉
6. 개인정보의 국외 이전
위 5항의 Google LLC 관련 업무는 미국에 소재한 서버에서 처리됩니다. 이전되는 항목은 해당 기능 사용 시 이용자가 제출한 명함 이미지 또는 일정 정보이며, 이전 목적 달성 즉시 파기 또는 반환됩니다. 이용자는 해당 기능을 사용하지 않음으로써 국외 이전을 거부할 수 있고, 이 경우에도 나머지 서비스 이용에는 제한이 없습니다.
7. 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 서비스 내 설정 화면에서 직접 처리하거나, 아래 문의 창구를 통해 요청할 수 있습니다. 회사는 요청을 받은 날부터 10일 이내에 조치하고 결과를 통지합니다.
권리 행사는 법정대리인이나 위임받은 자를 통해서도 할 수 있으며, 이 경우 위임 사실을 확인할 수 있는 서류를 제출해야 합니다.
8. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 별도 저장소로 분리한 뒤 내부 방침과 관련 법령에 따라 파기합니다.
- 파기 방법: 전자적 파일은 복구할 수 없는 방법으로 삭제하고, 출력물은 분쇄하거나 소각합니다.
9. 개인정보의 안전성 확보 조치
- 관리적 조치: 취급 담당자 최소화, 내부관리계획 수립·시행, 접근 권한의 정기 점검
- 기술적 조치: 접근 권한 통제, 비밀번호의 일방향 암호화 저장, 전송 구간 암호화(HTTPS), 접속 기록 보관, 보안 프로그램 운영
- 물리적 조치: 서버 및 자료 보관 장소의 접근 통제
10. 쿠키의 설치·운영 및 거부
회사는 로그인 상태 유지, 언어 설정 저장 등을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 기능의 이용이 제한될 수 있습니다.
11. 개인정보 보호책임자 및 문의 창구
- 개인정보 보호책임자: 〈확정 후 기재〉
- 문의 창구: 서비스 내 [설정 > 문의하기]
12. 권익침해 구제 방법
개인정보 침해로 인한 상담·신고는 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회 (국번없이 1833-6972, www.kopico.go.kr)
- 개인정보침해신고센터 (국번없이 118, privacy.kisa.or.kr)
- 대검찰청 사이버수사과 (국번없이 1301, www.spo.go.kr)
- 경찰청 사이버수사국 (국번없이 182, ecrm.police.go.kr)
13. 처리방침의 변경
이 처리방침의 내용이 추가·삭제·수정되는 경우 시행 7일 전부터 서비스 내 공지사항을 통해 알립니다. 다만 이용자 권리의 중대한 변경이 있는 경우에는 최소 30일 전에 알립니다.