개인정보처리방침
시행일
주식회사 빌드매치(이하 “회사”)는 NoNogada.kr(이하 “서비스”) 이용자의 개인정보를 「개인정보 보호법」에 따라 보호합니다. 이 방침은 회사가 어떤 정보를 어떤 목적으로 처리하고 얼마나 보관하는지를 알려 드리기 위한 것입니다.
1. 이 방침의 적용 범위
이 방침은 서비스(NoNogada.kr)의 회원가입과 이용 과정에서 처리되는 개인정보에 적용됩니다.
회사는 서비스에서 이름, 생년월일, 성별, 휴대전화번호, 주소, 결제정보, 주민등록번호를 수집하지 않습니다. 광고·분석 목적의 추적 도구도 사용하지 않습니다.
2. 수집하는 개인정보 항목과 처리 목적
아래는 서비스가 실제로 저장하는 항목의 전부입니다. 이용자가 직접 입력한 것과, 서비스를 이용하는 과정에서 자동으로 기록되는 것으로 나누어 적었습니다.
| 구분 | 항목 | 처리 목적 |
|---|---|---|
| 계정 | 전자우편주소, 비밀번호, 계정 식별자, 가입 일시, 전자우편 인증 여부, 최근 로그인 일시 | 회원 식별과 로그인, 이용계약의 이행, 문의 응대 |
| 작업 내용 | 작업 이름, 이용자가 워크플로우에 입력한 내용, 생성된 결과물, 저장 시점별 이전 내용 | 작업의 저장과 이어서 진행하기, 이전 시점으로 되돌리기 |
| 워크플로우 | 계정에 배정된 워크플로우, 워크플로우별 설정값 | 이용 가능한 워크플로우의 제공과 실행 |
| 맞춤 요청 | 업무 이름, 현재 처리 방식, 입력 자료, 원하는 결과물, 처리 단계, 반복 빈도, 현재 소요 시간, 참고 링크, 추가 메모 | 맞춤 워크플로우 제작 가능 여부의 검토와 협의 |
| 첨부파일 | 이용자가 첨부한 파일과 그 원본 파일명, 파일 형식, 파일 크기, 저장 경로 | 맞춤 워크플로우 요청 내용의 검토 |
| 요청 처리 | 요청의 처리 상태, 회사가 남긴 검토 메모, 상태를 변경한 담당자 | 요청 처리 경과의 관리 |
| 자동 생성 | 접속 일시, 접속 IP 주소, 브라우저 정보 등 서버 접속 기록 (호스팅 및 인증 서비스가 운영 과정에서 생성) | 서비스의 안정적 운영, 부정 이용 확인, 장애 대응 |
비밀번호는 인증 서비스가 복원할 수 없는 형태로 변환하여 보관합니다. 회사는 이용자의 비밀번호를 알 수 없습니다.
이용자가 작업 내용이나 맞춤 요청란에 제3자의 개인정보를 입력하면 그 정보도 함께 저장됩니다. 서비스 이용에 필요하지 않은 개인정보는 입력하지 않도록 유의해 주세요.
3. 처리의 법적 근거
회사는 위 개인정보를 「개인정보 보호법」 제15조 제1항 제4호(정보주체와 체결한 계약을 이행하기 위하여 필요한 경우)에 따라 처리합니다. 즉 이용자가 서비스를 이용하기 위해 맺은 이용계약을 이행하는 데 필요한 범위입니다.
그래서 회사는 회원가입 화면에서 개인정보 수집·이용에 대한 별도의 동의 체크박스를 받지 않습니다. 계약 이행에 필요한 처리에까지 형식적인 동의를 덧붙이면, 동의가 실제로 선택인 항목과 구분되지 않기 때문입니다.
앞으로 계약 이행에 필요한 범위를 넘는 처리(예: 광고성 정보 발송)를 하게 되면 그때 그 항목에 대해서만 별도로 동의를 받겠습니다.
서버 접속 기록은 서비스의 안정적 운영과 부정 이용 방지를 위한 것으로, 같은 법 제15조 제1항 제6호(개인정보처리자의 정당한 이익)에 근거합니다.
4. 처리 및 보유 기간
회사는 아래 기간 동안 개인정보를 보유하며, 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다.
| 대상 | 보유 기간 |
|---|---|
| 계정 정보 | 회원 탈퇴 시까지 |
| 작업 내용과 저장 이력 | 이용자가 해당 작업을 삭제할 때까지. 삭제하지 않은 경우 회원 탈퇴 시까지 |
| 배정과 설정 | 회원 탈퇴 시까지 |
| 맞춤 요청과 첨부파일 | 회원 탈퇴 시까지. 제출한 요청은 기록의 성격상 이용자가 개별적으로 삭제할 수 없습니다 |
| 서버 접속 기록 | 호스팅 및 인증 서비스가 자체 정책에 따라 보관하며, 회사는 이를 별도의 데이터베이스에 옮겨 저장하지 않습니다 |
관계 법령에 따라 보존할 의무가 있는 기록이 발생하는 경우에는 그 법령이 정한 기간 동안 다른 개인정보와 분리하여 보관한 뒤 파기합니다. 현재 서비스에는 결제 기능이 없어 대금결제에 관한 기록은 발생하지 않습니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 이용자의 별도 동의가 있거나 법령에 따라 제공 의무가 있는 경우에만 제공하며, 그 경우에도 필요한 최소한의 항목으로 한정합니다.
서비스를 운영하기 위해 외부 사업자에게 처리를 맡기는 것은 제3자 제공이 아니라 처리위탁입니다. 아래 6항에 모두 밝혀 두었습니다.
6. 개인정보 처리의 위탁
회사는 서비스 제공에 필요한 범위에서 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Supabase, Inc. | 회원 인증, 데이터베이스 보관, 첨부파일 저장 |
| Vercel Inc. | 서비스 호스팅과 화면 제공 |
| Anthropic PBC | 워크플로우 실행 시 인공지능을 이용한 결과 생성 |
회사는 위탁계약을 체결할 때 개인정보를 위탁 목적 외로 처리하지 못하도록 하고, 수탁자의 처리 현황을 확인합니다. 수탁자가 변경되면 이 방침을 통해 알립니다.
7. 개인정보의 국외 이전
회사는 위 6항의 수탁자를 통해 개인정보를 국외에서 처리하고 있습니다. 「개인정보 보호법」 제28조의8에 따라 아래와 같이 공개합니다. 이 이전은 이용자와 체결한 계약을 이행하기 위한 처리위탁·보관에 해당하므로 별도의 동의를 받지 않습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 시기와 방법 | 이용 목적과 보유 기간 |
|---|---|---|---|---|
| Supabase, Inc. privacy@supabase.io | 데이터 저장 위치는 대한민국(서울 리전)입니다. 다만 운영·지원 과정에서 미국에 소재한 사업자가 접근할 수 있습니다. | 2항의 계정 정보, 작업 내용, 맞춤 요청, 첨부파일 전부 | 서비스 이용 시점에 네트워크를 통해 전송 | 위탁 업무 수행 목적. 위탁계약 종료 시 또는 4항의 기간까지 |
| Vercel Inc. privacy@vercel.com | 미국. 화면을 그리는 서버 함수가 미국 리전에서 실행됩니다. | 화면 요청에 포함되는 접속 정보와, 해당 화면을 그리는 데 필요한 위 항목 | 이용자가 화면을 열 때마다 네트워크를 통해 전송 | 호스팅 수행 목적. 처리 후 지체 없이 삭제 |
| Anthropic PBC privacy@anthropic.com | 미국 | 이용자가 워크플로우에 입력한 내용. 전자우편주소와 계정 식별자는 전달하지 않습니다. | 이용자가 워크플로우를 실행할 때 네트워크를 통해 전송 | 결과 생성 목적. 사업자의 공개 정책상 입력·출력은 수신 후 30일 이내 삭제되며, 이용정책 위반으로 분류된 경우 최대 2년까지 보관될 수 있습니다 |
이용자는 국외 이전을 거부할 수 있습니다. 다만 위 이전은 서비스를 제공하기 위한 필수적인 처리이므로, 거부하시는 경우 회원 탈퇴를 통해 서비스 이용을 중단하는 방법으로 처리됩니다. 거부 의사는 12항의 연락처로 알려 주세요.
8. 개인정보의 파기
회사는 보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 개인정보를 파기합니다. 파기 방법은 다음과 같습니다.
- 데이터베이스에 저장된 정보는 복구할 수 없는 방법으로 영구 삭제합니다.
- 저장소에 보관된 첨부파일은 저장소에서 영구 삭제합니다.
회원 탈퇴 처리 시, 계정을 삭제하면 그 계정에 연결된 데이터베이스의 정보는 함께 삭제됩니다. 첨부파일은 자동으로 함께 삭제되지 않으므로 회사가 확인하여 별도로 삭제합니다. 사실과 다른 안내를 하지 않기 위해 현재의 처리 방식을 그대로 적었습니다.
9. 정보주체의 권리와 행사 방법
이용자는 언제든지 회사에 대하여 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류가 있는 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 12항의 연락처로 전자우편이나 전화로 하실 수 있으며, 회사는 지체 없이 조치합니다. 열람 요구에 대해서는 요구를 받은 날부터 10일 이내에 열람할 수 있도록 합니다.
이용자는 서비스 화면에서 직접 자신의 작업을 확인하고 삭제할 수 있습니다. 다만 제출한 맞춤 요청은 기록의 성격상 화면에서 삭제할 수 없으므로, 삭제를 원하시면 연락해 주세요.
이용자의 법정대리인이나 위임을 받은 자도 권리를 대리하여 행사할 수 있습니다. 이 경우 회사는 위임 사실을 확인할 수 있는 서류를 요청할 수 있습니다.
10. 자동 수집 장치의 운영과 거부
회사는 로그인 상태를 유지하기 위한 인증 쿠키를 사용합니다. 이 쿠키는 이용자가 로그인한 뒤 화면을 이동할 때마다 다시 로그인하지 않아도 되도록 하는 데 쓰입니다.
회사는 광고, 행태정보 수집, 접속 통계 분석을 위한 쿠키나 추적 도구를 사용하지 않습니다. 제3자 광고 사업자에게 이용자의 행태정보를 제공하지 않습니다.
이용자는 웹브라우저의 설정에서 쿠키의 저장을 거부할 수 있습니다. 다만 인증 쿠키를 거부하면 로그인 상태가 유지되지 않아 서비스를 이용할 수 없습니다.
11. 안전성 확보 조치
회사는 개인정보의 안전을 위해 다음의 조치를 하고 있습니다.
- 접근 통제 — 데이터베이스에 행 단위 접근 정책을 적용하여, 이용자는 자신의 데이터에만 접근할 수 있습니다.
- 첨부파일의 비공개 보관 — 첨부파일은 공개 주소가 없는 저장소에 보관하며, 권한이 확인된 요청에 대해서만 한시적으로 열람 주소를 발급합니다.
- 전송 구간 암호화 — 서비스의 모든 통신은 HTTPS 로 암호화합니다.
- 비밀번호의 일방향 저장 — 비밀번호는 복원할 수 없는 형태로 저장합니다.
- 취급자 최소화 — 이용자의 데이터에 접근할 수 있는 운영자를 최소한으로 한정하고, 그 권한을 별도로 관리합니다.
12. 개인정보 보호책임자와 열람 청구
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 이용자의 문의와 피해 구제를 처리하기 위하여 아래와 같이 개인정보 보호책임자를 두고 있습니다. 회사는 「소상공인기본법」에 따른 소상공인에 해당하여, 「개인정보 보호법」 제31조 제1항 단서 및 같은 조 제2항에 따라 대표자를 개인정보 보호책임자로 봅니다.
- 개인정보 보호책임자
- 김도진 (대표)
- 주소
- 제주특별자치도 제주시 노형1길 33, 501호 (노형동, 다솔빌)
개인정보 열람 청구도 위 연락처로 접수합니다. 회사는 접수된 청구를 지체 없이 처리합니다.
13. 권익침해 구제 방법
이용자는 개인정보 침해로 인한 피해를 구제받기 위하여 아래 기관에 상담이나 분쟁조정을 신청할 수 있습니다. 이는 회사와는 별개의 기관으로, 회사의 처리에 만족하지 못하거나 더 자세한 도움이 필요할 때 이용하실 수 있습니다.
- 개인정보 침해신고센터 — 국번 없이 118 · privacy.kisa.or.kr
- 개인정보 분쟁조정위원회 — 1833-6972 · kopico.go.kr
- 대검찰청 사이버수사과 — 국번 없이 1301
- 경찰청 사이버수사국 — 국번 없이 182
14. 처리방침의 변경
이 방침은 시행일부터 적용됩니다. 법령이나 서비스의 변경에 따라 내용이 추가되거나 수정되는 경우, 회사는 변경 사항을 시행 7일 전부터 서비스 화면에 공지합니다. 이용자의 권리에 중대한 변경이 있는 경우에는 30일 전부터 공지합니다.
이 방침과 함께 이용약관도 확인해 주세요.