개인정보 처리방침
서비스 운영을 위해 필요한 개인정보 처리 기준을 안내합니다. 이용자의 개인정보를 안전하게 보호하고 관리합니다.
🏢회사 정보
- 상호: 모바일안전검사 (Surveyland)
- 대표자: [대표자명]
- 사업자등록번호: [사업자번호]
- 주소: [사업장 주소]
- 개인정보보호책임자 (DPO):
- - 성명: [DPO 이름]
- 직책: 개인정보보호책임자
- 이메일: privacy@surveyland.kr
- 전화: 02-XXXX-XXXX - 시행일: 2025년 1월 1일
- 버전: v2.0
🔐1. 수집하는 개인정보 항목 및 법적 근거
필수 항목 (서비스 제공을 위한 계약 이행)
- 이름(닉네임): 테스트 결과 식별 및 표시
- 연락처(이메일 또는 전화번호): 결과 발송, 고객 상담
- 세션 ID: 테스트 진행 상태 관리
- 법적 근거: 개인정보보호법 제15조 제1항 제2호 (계약 이행)
선택 항목 (이용자 동의)
- 마케팅 수신 동의: 이메일/SMS 마케팅 정보 발송
- KB리브모바일 정보 제공 동의: Part 02 서비스 연계
- 법적 근거: 개인정보보호법 제15조 제1항 제1호 (동의)
자동 수집 항목 (정당한 이익)
- 서비스 이용 기록: 테스트 진행 기록, 결과 조회 기록
- 접속 로그: IP 주소, 접속 시간, 브라우저 정보
- 쿠키: 세션 유지, 분석 (동의 시)
- 법적 근거: 개인정보보호법 제15조 제1항 제6호 (정당한 이익)
🎯2. 개인정보의 수집 및 이용 목적
- 서비스 제공: 모바일 보안 테스트 진행, 결과 생성 및 제공
- 고객 지원: 문의 응대, 상담 예약 관리
- 서비스 개선: 통계 분석, 품질 향상 (익명화)
- 마케팅 (선택): 신규 테스트 안내, Part 02 서비스 홍보
- 법적 의무: 분쟁 해결, 법령 준수
⏱️3. 보유 및 이용 기간
기본 보유 기간: 1년
- 테스트 결과 및 세션 데이터: 결과 제공 완료 후 1년
- 고객 상담 기록: 상담 종료 후 1년
- 마케팅 동의 정보: 동의 철회 시 또는 1년 후 자동 파기
- 접속 로그: 3개월 (보안 목적)
법령에 따른 보존:
- 통신비밀보호법: 접속 로그 3개월
- 전자상거래법: 계약/청약철회 기록 5년
- 소비자보호법: 소비자 불만 또는 분쟁처리 기록 3년
🌐4. 개인정보의 국외 이전 (Cross-border Transfer)
서비스 운영을 위해 다음 제3국으로 개인정보가 이전됩니다:
🇺🇸 미국 (USA) 이전
- Vercel Inc.
- 이전 항목: 서비스 이용 기록, 세션 데이터
- 목적: 웹 호스팅 및 CDN
- 보유 기간: 1년 - Google LLC (Google Analytics 4)
- 이전 항목: 익명화된 이용 통계 (IP 주소 익명화)
- 목적: 웹 분석 및 서비스 개선
- 보유 기간: 14개월 (GA4 기본 설정) - PostHog Inc.
- 이전 항목: 서비스 이용 패턴 (익명화)
- 목적: 제품 분석
- 보유 기간: 1년 - Resend Inc.
- 이전 항목: 이메일 주소, 결과 링크
- 목적: 이메일 발송
- 보유 기간: 발송 후 즉시 삭제
위 업체들은 미국-EU Privacy Shield 후속 체계 또는 표준 계약 조항(SCC)을 통해 GDPR 수준의 보호를 제공합니다. 이전에 동의하지 않을 경우 서비스 이용이 제한될 수 있습니다.
🤝5. 개인정보의 제3자 제공
회사는 원칙적으로 이용자 동의 없이 제3자에게 개인정보를 제공하지 않습니다.
선택적 제공 (동의 시)
- KB리브모바일 (국민은행)
- 제공 항목: 이름, 연락처, 테스트 결과 요약
- 목적: Part 02 서비스 연계
- 보유 기간: 제공 목적 달성 시까지
🛡️6. 개인정보 보호 및 보안 조치
기술적 조치
- 전송 구간 암호화: TLS 1.3 (HTTPS)
- 저장 데이터 암호화: AES-256
- 접근 제어: IP 화이트리스트, MFA 인증
- 정기 보안 패치 및 취약점 점검
관리적 조치
- 개인정보 취급자 최소화 및 정기 교육
- 접근 권한 관리 및 로그 모니터링
- 개인정보 처리 방침 연 1회 이상 검토
✅7. 이용자의 권리 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리 정지 요구
- 동의 철회 (마케팅 수신 거부)
권리 행사 절차
- 요청 방법: 이메일(privacy@surveyland.kr) 또는 전화(02-XXXX-XXXX)
- 본인 확인: 이름, 연락처, 생년월일로 본인 확인 (대리인 시 위임장 필요)
- 처리 기한: 요청 접수 후 10일 이내 처리 (연장 시 사유 통지)
- 처리 결과: 이메일 또는 서면으로 결과 통보
- 거부 시: 거부 사유 및 이의제기 방법 안내
* 법령에서 정한 경우 또는 권리 행사가 타인의 생명·신체를 해할 우려가 있는 경우 제한될 수 있습니다.
🍪8. 쿠키(Cookie) 운영 및 관리
서비스는 다음과 같은 쿠키를 사용합니다:
- 필수 쿠키: 세션 유지, 보안 인증 (동의 불필요)
- 분석 쿠키: Google Analytics 4, PostHog (동의 필요)
- 마케팅 쿠키: 현재 사용하지 않음
쿠키 설정은 브라우저 설정에서 변경 가능하며, 필수 쿠키 차단 시 서비스 이용이 제한될 수 있습니다. 분석 쿠키는 최초 방문 시 동의 배너를 통해 선택할 수 있습니다.
👶9. 만 14세 미만 아동 개인정보 보호
본 서비스는 만 14세 이상만 이용 가능합니다.
회사는 원칙적으로 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만약 만 14세 미만 아동의 개인정보가 수집된 것으로 확인되면 즉시 파기합니다.
* 개인정보보호법 제22조에 따라 만 14세 미만 아동의 개인정보 수집 시 법정대리인(부모)의 동의가 필요합니다.
🤖10. 자동화된 의사결정 및 프로파일링
서비스는 테스트 결과 계산을 위해 자동화된 알고리즘을 사용합니다:
- 사용 목적: 응답 기반 보안 수준 평가 및 티어 분류
- 처리 논리: 질문별 가중치 점수 합산 → 티어 매핑
- 법적 효과: 없음 (참고용 결과, 법적 구속력 없음)
- 이용자 권리: 결과에 이의가 있을 경우 privacy@surveyland.kr로 문의
📢11. 개인정보 침해 신고 및 분쟁 해결
개인정보 침해 관련 상담 및 신고는 아래 기관에 문의하실 수 있습니다:
- 개인정보 침해신고센터
(한국인터넷진흥원 운영)
전화: 118 (국번 없이)
홈페이지: privacy.kisa.or.kr - 개인정보 분쟁조정위원회
전화: 1833-6972
홈페이지: www.kopico.go.kr - 대검찰청 사이버범죄수사단
전화: 1301
홈페이지: www.spo.go.kr - 경찰청 사이버안전국
전화: 182 (국번 없이)
홈페이지: cyberbureau.police.go.kr
📝12. 처리방침 변경
이 개인정보 처리방침은 법령·정책 변경 또는 서비스 개선을 위해 변경될 수 있습니다. 변경 시 최소 7일 전 서비스 공지사항을 통해 안내하며, 중요한 변경사항은 이메일로도 통보합니다.
버전 이력
- v2.0 (2025.01.01): 법적 근거 추가, 국외 이전 상세화, 권리 행사 절차 명시
- v1.0 (2024.12.01): 최초 제정
⚠️법적 고지: 본 개인정보 처리방침은 대한민국 개인정보보호법 및 GDPR/CCPA 글로벌 기준을 반영하여 작성되었습니다. [대표자명], [사업자번호], [DPO 이름] 등 표시된 항목은 실제 정보로 교체해야 하며, 서비스 출시 전 반드시 법률 전문가의 검토를 받으시기 바랍니다.