개인정보처리방침
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리하며, 처리한 개인정보는 다음의 목적 이외의 용도로는 이용하지 않습니다.
- 도입 문의 및 상담 응대, 제안서·견적 제공, 계약 체결 및 이행
- AIdepot ESA 서비스 제공(이메일 수집·분석, RAG 기반 답변 초안 생성, 검토·발송 지원)
- 서비스 운영·유지보수, 장애 대응 및 품질 개선, 보안 감사
- 고객 문의·민원 처리 및 공지사항 전달
제2조 (수집하는 개인정보 항목 및 수집 방법)
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 도입 문의 | 회사명/기관명, 담당자 성명, 이메일 주소, 문의 내용 | 홈페이지 문의 폼, 이메일 |
| 서비스 운영 (고객사 위탁) | 고객사가 처리하는 이메일 발신인 주소, 이메일 본문·첨부에 포함된 개인정보, 대화 스레드 | 고객사 메일 서버(IMAP) 연동을 통한 자동 수집 |
| 자동 생성 정보 | 접속 로그, 처리 메타데이터, 감사 로그 | 서비스 이용 과정에서 자동 생성 |
회사는 사상·신념, 건강, 정치적 견해 등 민감정보를 원칙적으로 수집하지 않습니다. 또한 답변에 활용되는 지식베이스(KB)는 적재 시 자격증명·내부 정보가 마스킹(Gate 1)되며, 발송 직전 답변 본문은 Gate 3 검사를 거쳐 자격증명·내부 정보의 외부 유출을 방지합니다.
제3조 (개인정보의 보유 및 이용 기간)
- 도입 문의·상담 정보: 상담 종료 후 1년간 보관 후 파기(동의 철회 시 지체 없이 파기)
- 서비스 운영 중 처리되는 이메일 원문 및 대화 스레드: 문의 응대 완료 후 최대 90일간 암호화 보관 후 파기
- 서비스 품질·보안 감사 목적 메타데이터 로그: 1년간 분리 보관 후 파기
단, 관계 법령에서 일정 기간 보존을 규정한 경우 해당 기간 동안 보관하며, 고객사와의 위·수탁 계약에서 별도 기간을 정한 경우 그에 따릅니다.
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁할 수 있으며, 위탁계약 시 「개인정보 보호법」 제26조에 따라 안전한 처리에 관한 사항을 규정합니다.
| 수탁업무 | 수탁자(예시) |
|---|---|
| 클라우드 인프라 운영 및 데이터 보관 | 고객사가 지정한 클라우드 서비스 제공자 |
| LLM 기반 답변 초안 생성 | 고객사가 지정·연동한 LLM 사업자(BYOK) |
BYOK(Bring Your Own Key) 정책에 따라 LLM 사업자 연동 시 해당 사업자는 고객사의 직접 위탁 처리자로 매핑되며, 고객사 데이터는 LLM 모델 학습에 활용되지 않도록 기술적·계약적으로 관리합니다.
제6조 (개인정보의 국외 이전)
회사 또는 고객사가 해외 리전 클라우드 또는 해외 LLM 사업자를 이용하는 경우, 「개인정보 보호법」 제28조의8에 따라 다음 사항을 안내하고 필요한 보호조치를 이행합니다.
| 이전 항목 | 내용 |
|---|---|
| 이전되는 개인정보 항목 | 이메일 주소, 문의 본문 내 개인정보 |
| 이전 국가·일시·방법 | 해외 클라우드 리전 / 서비스 처리 시 / HTTPS·TLS 보안 전송 |
| 이전받는 자 | 고객사가 지정한 클라우드·LLM 사업자 |
| 이전 목적 | AI 이메일 문의 접수 및 초안 답변 생성 |
| 보유·이용 기간 | 문의 응대 완료 후 최대 90일 |
회사는 국외 이전 시 정보주체의 동의를 받거나 법령상 허용 요건을 충족하며, 고객사가 국외이전 투명성 고지 의무를 이행할 수 있도록 표준 안내 양식을 제공합니다.
제7조 (개인정보의 파기 절차 및 방법)
회사는 보유 기간 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일: 복구가 불가능하도록 암호화 키 폐기(Crypto-erase) 기법 및 안전한 삭제 방식으로 파기
- 출력물 등: 분쇄하거나 소각
제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
정보주체는 언제든지 개인정보 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있습니다. 권리 행사는 제10조의 개인정보 보호책임자에게 서면, 전화, 이메일 등으로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
제9조 (개인정보의 안전성 확보 조치)
- 관리적 조치: 내부관리계획 수립·시행, 접근권한 최소화 및 역할 기반 권한 분리(RBAC), 정기 교육
- 기술적 조치: 삼중 보안 게이트(Gate 1 KB 적재 마스킹 / Gate 2 검색결과 스크러빙 / Gate 3 발송 전 검사) 기반 자격증명·내부정보 유출 차단, 전송·저장 구간 암호화, 테넌트별 논리적 데이터 격리, 접근기록 보관
- 물리적 조치: 데이터 처리 시스템에 대한 접근 통제
제10조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 컴네트워크 주식회사 개인정보보호 담당
- 이메일: admin@comnetwork.net
- 전화: 070-7919-7914
제11조 (권익 침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결, 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번 없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해 신고센터(KISA): (국번 없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번 없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번 없이) 182 / ecrm.police.go.kr
제12조 (개인정보처리방침의 변경)
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제·정정이 있는 경우 변경 사항의 시행 7일 전부터 홈페이지를 통하여 고지합니다.