PRIVACY POLICY

    개인정보처리방침

    제1조 (목적)

    다온스튜디오 (이하 '회사'라고 함)는 회사가 제공하는 인증 서비스 (이하 '회사 서비스'라고 함)를 이용하는 개인 (이하 '이용자' 또는 '개인'이라고 함)의 정보 (이하 '개인정보'라고 함)를 보호하기 위하여, 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 '정보통신망법'이라고 함) 등 관련 법령을 준수합니다. 또한 회사는 서비스 이용자의 개인정보 보호와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립합니다.

    제2조 (개인정보 처리의 원칙)

    회사는 개인정보보호법 등 국내의 개인정보 보호 법령을 철저히 준수하며, 원칙적으로 이용자 동의 없이 개인정보를 외부에 제공하지 않습니다. 단, 법령의 규정 등에 의해 적법하게 강제되는 경우, 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우에 한하여 개인정보를 제공할 수 있습니다.

    제3조 (본 방침의 공개 및 변경)

    1. 본 방침의 공개

    • 회사는 이용자가 언제든지 쉽게 본 방침을 확인할 수 있도록 회사 홈페이지 첫 화면 또는 첫 화면과의 연결 화면을 통해 본 방침을 공개하고 있습니다.
    • 회사는 본 방침을 공개하는 경우 글자 크기, 색상 등을 활용하여 이용자가 본 방침을 쉽게 확인할 수 있도록 합니다.

    2. 본 방침의 변경

    • 본 방침은 개인정보 관련 법령, 지침, 고시 또는 정부나 회사 서비스의 정책이나 내용의 변경에 따라 개정될 수 있습니다.
    • 회사는 본 방침을 개정하는 경우 다음 각 호 하나 이상의 방법으로 공지합니다.
      • 회사가 운영하는 인터넷 홈페이지의 첫 화면의 공지사항란 또는 별도의 창을 통하여 공지하는 방법
      • 서면·전자우편 또는 이와 비슷한 방법으로 이용자에게 공지하는 방법
    • 회사는 본 방침 개정의 시행일로부터 최소 7일 이전에 공지합니다. 다만, 이용자 권리의 중요한 변경이 있을 경우에는 최소 14일 전에 공지합니다.

    제4조 (수집하는 개인정보 및 처리)

    회사는 다음 두 가지 유형의 이용자에 따라 개인정보를 수집하며, 수집된 정보를 다음과 같이 처리합니다.

    1. B2B 고객 (직접 고객)

    회사의 인증 솔루션을 도입하는 기업 및 단체 (이하 'B2B 고객'이라고 함)의 경우, 다음 정보를 수집합니다.

    필수 수집 정보

    • 이메일 주소
    • 비밀번호
    • 인터넷 IP 주소
    • 본인인증 정보: 이름, 생년월일, 전화번호, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI)

    최종 이용자와 달리, B2B 고객의 경우 본인인증 정보를 수집하여 저장합니다.

    2. 최종 이용자 (간접 이용자)

    B2B 고객의 서비스를 이용하는 개인으로서, 해당 기업의 서비스 이용을 위해 간접적으로 회사의 인증 서비스를 이용하는 이용자 (이하 '최종 이용자'라고 함)의 경우, 인증 과정에서 다음 정보를 수집합니다.

    [이용자 계정 생성 시]

    이메일, 비밀번호, 인터넷 IP 주소

    [휴대폰 본인인증 시]

    이름, 성별, 생년월일, 휴대전화번호, 통신사업자, 내/외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI)

    [간편인증 시]

    이름, 성별, 생년월일, 휴대전화번호, 내/외국인 여부 (기관 제공시)

    [소셜 계정 연동 시]

    연동된 소셜 계정 정보 (구글, 디스코드, 카카오 등) 및 소셜 계정 식별자

    ⚠️ 개인정보 저장 안내

    위 인증 과정에서 수집된 원본 데이터는 인증 완료 후 즉시 삭제되며, 회사는 아래에 명시된 정보만 저장합니다.

    1. 중복 가입 방지를 위한 해시값

    이름, 생년월일, 휴대전화번호를 조합하여 생성한 해시값만 저장합니다.

    2. 평문 저장 정보

    생년(연도만), 성별 정보만 서비스 제공을 위해 평문으로 저장합니다.

    3. 소셜 계정 식별자

    소셜 계정 연동 시 연동된 소셜 계정 식별자 정보를 저장합니다.

    CI 정보 처리

    • 휴대폰 본인인증 시 수집된 암호화된 이용자 확인값(CI)은 회원 식별 및 중복가입 방지 목적으로 저장됩니다.
    • 간편인증 서비스에서 제공되는 CI는 기존에 보유한 CI와의 비교·매칭 목적으로만 사용되며, 별도로 저장하지 않습니다.

    제5조 (개인정보 수집 방법)

    회사는 이용자 유형에 따라 다음과 같은 방법으로 개인정보를 수집합니다.

    1. B2B 고객의 개인정보 수집 방법

    • B2B 고객이 회사의 웹사이트 또는 플랫폼에 직접 회원가입 시 입력하는 방식
    • B2B 고객이 본인인증 서비스를 이용하여 신원확인 정보를 제공하는 방식

    2. 최종 이용자의 개인정보 수집 방법

    • B2B 고객의 서비스를 이용하는 최종 이용자가 해당 기관의 시스템을 통해 인증을 요청할 때, API를 통하여 개인정보가 전송되는 방식
    • 휴대폰 본인인증: 제3자 본인인증 서비스 제공업체(드림시큐리티)를 통한 휴대폰 본인인증 과정에서 수집
    • 간편인증: 제3자 간편인증 서비스 제공업체(드림시큐리티)를 통한 간편인증 과정에서 수집
    • 최종 이용자의 개인정보는 B2B 고객의 서비스 이용을 위한 인증 요청 시에만 수집되며, 회사는 B2B 고객의 시스템과 API를 통해 데이터를 전달받습니다

    제6조 (수집한 개인정보의 이용)

    회사 및 회사 관련 제반 서비스의 회원관리, 서비스 개발·제공 및 향상, 안전한 인터넷 이용환경 구축 등 아래의 목적으로만 개인정보를 이용합니다.

    • 인증 서비스 제공: B2B 고객의 서비스를 이용하는 최종 이용자의 연령 확인, 내국인 확인, 중복 가입 방지 등 인증 서비스를 제공하기 위하여 개인정보를 이용합니다.
    • 회원 관리: 회원 가입 의사의 확인, 연령 확인 및 법정대리인 동의 진행, 이용자 및 법정대리인의 본인 확인, 이용자 식별, 회원탈퇴 의사의 확인 등 회원관리를 위하여 개인정보를 이용합니다.
    • 서비스 개선 및 개발: 인증 서비스의 안정성 향상, 오류 개선, 새로운 기능 개발 등을 위하여 개인정보를 이용합니다.
    • 부정 이용 방지: 법령 및 회사 약관을 위반하는 회원에 대한 이용 제한 조치, 부정 이용 행위를 포함하여 서비스의 원활한 운영에 지장을 주는 행위에 대한 방지 및 제재, 계정도용 및 부정거래 방지 등을 위하여 개인정보를 이용합니다.
    • 고객 지원: 이용문의에 대한 회신, 불만의 처리 등 이용자에 대한 서비스 개선을 위한 경우 개인정보를 이용합니다.
    • 법적 의무 이행: 법령에서 요구하는 의무를 이행하기 위하여 개인정보를 이용합니다.

    제7조 (개인정보의 제공 및 위탁)

    회사는 원칙적으로 이용자 동의 없이 개인정보를 외부에 제공하지 않습니다. 단, 이용자가 외부 제휴사의 서비스를 이용하기 위하여 개인정보 제공에 직접 동의를 한 경우, 그리고 관련 법령에 의거해 회사에 개인정보 제출 의무가 발생한 경우, 이용자의 생명이나 안전에 급박한 위험이 확인되어 이를 해소하기 위한 경우에 한하여 개인정보를 제공하고 있습니다.

    1. 사전 동의 등에 따른 개인정보의 제공

    익명인증 서비스 이용 기관(B2B 고객 및 단체)에 대한 제3자 제공

    • 제공받는 자: 익명인증 서비스를 이용하는 각 기관 및 단체
    • 제공 목적: 이용자 연령 확인, 본인 확인, 중복 가입 방지 등
    • 제공 항목:
      • 필수 제공 항목
        • 출생년도 (연도만)
        • 중복가입확인정보 - 해시 처리된 값
      • 선택 제공 항목 (기관별 설정에 따라 상이)
        • 성별
        • 내/외국인 여부
        • 연동된 소셜 계정 정보 (구글, 디스코드, 카카오 등)
    • 제공 동의 거부권 및 불이익: 동의를 거부할 수 있으나, 동의 거부 시 해당 기관의 서비스 이용이 제한됩니다.

    회사는 B2B 고객에게 제공되는 정보의 내용을 이용자에게 명시하고, 이용자로부터 사전에 명시적 동의를 받은 후에만 해당 기관에 개인정보를 제공합니다.

    2. 개인정보의 처리 위탁

    회사는 편리하고 더 나은 서비스를 제공하기 위해 업무 중 일부를 외부에 위탁하고 있습니다. 회사는 서비스 제공을 위하여 필요한 업무 중 일부를 외부 업체에 위탁하고 있으며, 위탁받은 업체가 개인정보보호법에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리/감독을 하고 있습니다.

    수탁업체 및 위탁업무 내용

    • The Constant Company, LLC (Vultr): 개인정보 해시값 저장 및 서비스 인프라 제공을 위한 클라우드 서비스 위탁
    • Amazon Web Services, Inc: 이메일 발송 서비스 및 데이터 백업을 위한 클라우드 서비스 위탁
    • 아마존 코리아 유한회사: 개인정보 해시값 저장 및 서비스 인프라 제공을 위한 보조 클라우드 서비스 위탁
    • 드림시큐리티: 본인인증 및 간편인증 처리를 위하여 개인정보 처리를 위탁

    개인정보는 회원 탈퇴 시 혹은 위탁 계약 종료 시까지 보유 및 이용합니다.

    개인정보 처리위탁 중 국외법인에서 처리하는 위탁업무 안내

    수탁업체: Amazon Web Services, Inc

    • 이전 국가: 미국 (및 기타 AWS 데이터센터 위치 국가)
    • 위탁 일시 및 방법: 서비스 이용 시점에 네트워크를 이용한 원격지 전송
    • 위탁하는 개인정보 항목: 이메일 주소 및 백업 데이터 (해시값 처리된 개인정보 및 암호화된 데이터)
    • 위탁업무 내용: 이메일 발송 서비스 제공 및 재난·재해 대비 데이터 백업(보관)
    • 개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
    • 국외이전 근거: 정보주체와의 계약의 체결 및 이행을 위하여 개인정보의 처리위탁이 필요한 경우 (개인정보보호법 제28조의8)

    회사는 재난, 재해 상황에도 중단 없는 서비스 제공을 위해 국내외에 데이터를 안전하게 백업(보관)합니다. Amazon Web Services, Inc는 개인정보보호법에 따라 안전하게 개인정보를 처리하도록 필요한 사항을 규정하고 있으며, 국외에서의 데이터 접근 차단 등 회사의 엄격한 통제하에 데이터 관리 업무를 수행합니다. 재난, 재해로 인한 데이터 소실 시 복구를 위해 전체 데이터 백업(보관)을 원칙으로 하기 때문에 이전을 거부하실 경우 서비스 이용이 불가능합니다. 이에 이전을 원치 않으실 경우, 회원탈퇴를 진행하시거나 고객센터를 통해서도 요청하실 수 있습니다.

    수탁업체: The Constant Company, LLC (Vultr)

    • 이전 국가: 일본 (및 기타 Vultr 데이터센터 위치 국가)
    • 위탁 일시 및 방법: 서비스 이용 시점에 네트워크를 이용한 원격지 전송
    • 위탁하는 개인정보 항목: 해시값 처리된 개인정보 및 암호화된 데이터
    • 위탁업무 내용: 해시값 저장 및 서비스 인프라 제공을 위한 클라우드 서비스
    • 개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
    • 국외이전 근거: 정보주체와의 계약의 체결 및 이행을 위하여 개인정보의 처리위탁이 필요한 경우 (개인정보보호법 제28조의8)

    회사는 재난, 재해 상황에도 중단 없는 서비스 제공을 위해 국내외에 데이터를 안전하게 백업(보관)합니다. The Constant Company, LLC (Vultr)는 개인정보보호법에 따라 안전하게 개인정보를 처리하도록 필요한 사항을 규정하고 있으며, 국외에서의 데이터 접근 차단 등 회사의 엄격한 통제하에 데이터 관리 업무를 수행합니다. 재난, 재해로 인한 데이터 소실 시 복구를 위해 전체 데이터 백업(보관)을 원칙으로 하기 때문에 이전을 거부하실 경우 서비스 이용이 불가능합니다. 이에 이전을 원치 않으실 경우, 회원탈퇴를 진행하시거나 고객센터를 통해서도 요청하실 수 있습니다.

    제8조 (개인정보의 보유 및 이용기간)

    1. 회원탈퇴 시 보존되는 개인정보

      제4조 제2항에 따라 처리된 해시값 정보는 중복이용자 가입 방지를 위하여 최대 3년간 보관됩니다. 다만, 해당 정보는 익명화 처리되어 있으며 해시값 비교 목적 외에는 개인을 식별할 수 없습니다.

    2. 법령에 따라 보관해야 하는 정보

      • 전자상거래 등에서의 소비자보호에 관한 법률에 따른 보유정보 및 보유기간

        • 계약 또는 청약철회 등에 관한 기록: 5년
        • 대금결제 및 재화 등의 공급에 관한 기록: 5년
        • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
        • 표시·광고에 관한 기록: 6개월
      • 통신비밀보호법에 따른 보유정보 및 보유기간

        • 웹사이트 로그 및 IP 기록 자료: 3개월
      • 전자금융거래법에 따른 보유정보 및 보유기간

        • 전자금융거래에 관한 기록: 5년
      • 위치정보의 보호 및 이용 등에 관한 법률

        • 개인위치정보에 관한 기록: 6개월

    제9조 (개인정보의 파기)

    회사는 원칙적으로 이용자의 개인정보 처리 목적의 달성, 보유·이용기간의 경과 등 개인정보가 필요하지 않을 경우에는 해당 정보를 지체 없이 파기합니다.

    1. 원본 데이터의 즉시 파기

    제4조 제2항에 따라, 인증 과정에서 수집된 원본 데이터(이름, 생년월일, 휴대전화번호 등)는 인증 완료 후 즉시 삭제됩니다. 회사는 해시값, 평문 저장 정보(생년 연도만, 성별), 소셜 계정 식별자 등 제4조에서 명시한 정보만 저장합니다.

    2. 저장된 정보의 파기절차

    • 제4조에서 명시한 저장 정보(해시값, 평문 저장 정보, 소셜 계정 식별자 등)는 제8조에서 정한 보유·이용기간이 경과한 후 파기됩니다.
    • 회사는 파기 사유가 발생한 개인정보를 개인정보보호 책임자의 승인절차를 거쳐 파기합니다.
    • 법령에서 보존의무를 부과한 정보에 대해서도 해당 기간 경과 후 지체 없이 재생이 불가능한 방법으로 파기합니다.

    3. 파기방법

    회사는 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 안전하게 삭제하며, 종이로 출력된 개인정보는 분쇄기로 분쇄하거나 소각 등을 통하여 파기합니다.

    제10조 (개인정보의 보호 및 관리)

    회사는 이용자의 개인정보를 처리함에 있어 개인정보가 분실, 도난, 유출, 변조, 훼손 등이 되지 아니하도록 안전성을 확보하기 위하여 다음과 같은 기술적·관리적 보호대책을 강구하고 있습니다.

    1. 개인정보 암호화

    • 민감한 개인정보(비밀번호, CI, DI 등)는 암호화하여 저장 및 전송합니다.
    • 개인정보 전송 시 SSL/TLS 등 암호화 통신을 사용하여 네트워크상에서 안전하게 전송합니다.
    • 해시값은 일방향 암호화(해시) 방식으로 처리하여 원본 데이터 복구가 불가능하도록 합니다.

    2. 접근 통제 및 권한 관리

    • 개인정보 처리시스템에 대한 접근 권한을 최소한으로 제한하고, 접근 권한의 부여·변경·말소 등에 관한 기준을 수립하여 시행합니다.
    • 개인정보에 대한 불법적인 접근을 차단하기 위해 침입차단시스템 및 침입탐지시스템을 설치·운영합니다.

    3. 네트워크 보안

    • 해킹, 컴퓨터 바이러스 등 정보통신망 침입에 의해 이용자의 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다합니다.
    • 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 유출 또는 손상되지 않도록 방지합니다.
    • 만일의 사태에 대비하여 침입차단 시스템을 이용하여 보안에 최선을 다합니다.

    4. 접속 기록 관리 및 보안 감사

    • 개인정보취급자가 개인정보처리시스템에 접속한 기록을 보관·관리하며, 개인정보의 오·남용, 분실·위조·변조 등을 방지하기 위하여 접속기록 등을 정기적으로 점검합니다.
    • 개인정보취급자의 접속기록이 위·변조 및 도난, 분실되지 않도록 해당 접속기록을 안전하게 보관합니다.

    5. 물리적 보안 조치

    • 해킹이나 컴퓨터 바이러스 등에 의해 회원의 개인정보가 유출되거나 훼손되는 것을 막기 위해 외부로부터 접근이 통제된 구역에 시스템을 설치하고 있으며, 출입통제 절차를 수립·운영합니다.
    • 개인정보가 포함된 출력·복사물을 안전하게 관리하며, 열람 이후 파기하고, 외부 저장매체로 복사된 파일은 탐지하여 삭제하는 등의 조치를 합니다.

    6. 데이터 백업 및 복구

    • 개인정보의 훼손에 대비하여 자료를 수시로 백업하고 있습니다.
    • 재난 및 재해 등으로 인한 위기 상황 발생 시 수행해야 할 세부 계획을 수립 및 운영하고 있습니다.

    제11조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)

    1. 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 개인정보 자동 수집 장치(이하 '쿠키')를 사용합니다. 쿠키는 웹사이트 운영에 이용되는 서버가 이용자의 웹 브라우저에게 보내는 소량의 정보이며 이용자의 저장 공간에 저장되기도 합니다.
    2. 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹 브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
    3. 다만, 쿠키의 저장을 거부할 경우에는 로그인이 필요한 회사의 일부 서비스는 이용에 어려움이 있을 수 있습니다.

    제12조 (회사의 개인정보보호 책임자 지정)

    회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 관련 부서 및 개인정보보호 책임자를 지정하고 있습니다.

    개인정보보호 책임자

    제13조 (권익침해에 대한 구제방법)

    정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 개인정보 침해의 신고, 상담에 대하여는 아래 기관에 문의하시기 바랍니다.

    • 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
    • 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
    • 대검찰청: (국번없이) 1301 (www.spo.go.kr)
    • 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)

    시행일: 본 방침은 2025년 11월 1일부터 시행됩니다.

    문의사항

    본 개인정보처리방침에 대한 문의사항이 있으시면 [email protected]로 연락주시기 바랍니다.