AIONETRA OS 개인정보처리방침
주식회사 판토랜드(이하 "회사")는 「개인정보 보호법」 및 관련 법령에 따라, 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 수집 항목 및 수집 방법)
1. 수집 항목
필수 항목
| 구분 | 수집 항목 |
|---|---|
| 회원가입 | 이메일 주소, 비밀번호(암호화 저장), 이름, 소속 조직명 |
| 테넌트 생성 | 조직명, 사업자등록번호, 대표자명, 업종, 연락처 |
| 서비스 이용 | 접속 IP, 접속 일시, 브라우저 정보, 기기 정보, 서비스 이용 기록 |
| 결제 | 결제 수단 정보(카드번호는 PG사에서 관리, 회사는 저장하지 않음) |
선택 항목
| 구분 | 수집 항목 |
|---|---|
| 프로필 | 프로필 사진, 직함, 부서, 연락처 |
| 소셜 로그인 | 카카오 계정 연동 시: 카카오 고유 ID, 닉네임, 프로필 이미지 |
서비스 이용 과정에서 자동 생성·수집되는 정보
- 감사 로그 (사용자 행위 기록)
- AI 에이전트 의사결정 로그
- 이벤트 처리 이력
- 파일 업로드 메타데이터 (파일명, 크기, 형식, 업로드 일시)
2. 수집 방법
- 서비스 가입 및 이용 과정에서 이용자가 직접 입력
- 서비스 이용 과정에서 자동 수집 (쿠키, 접속 로그 등)
- 채널 파트너를 통한 도입 시, 고객 조직의 관리자가 사용자 정보를 등록
제2조 (개인정보의 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적으로 이용합니다.
| 목적 | 상세 |
|---|---|
| 서비스 제공 | 회원 인증, 테넌트 환경 구성, 서비스 기능 이용, 콘텐츠 제공 |
| 계약 이행 | 구독 관리, 요금 청구·결제·환불, 세금계산서 발행 |
| 서비스 개선 | 이용 통계 분석(익명화), 서비스 품질 개선, 신규 기능 개발 |
| 고객 지원 | 문의 대응, 장애 처리, 공지 전달 |
| 보안 및 부정 방지 | 비정상 접근 탐지, 계정 도용 방지, 감사 로그 기록 |
| 법적 의무 이행 | 전자상거래법, 통신비밀보호법 등 관련 법령상 의무 준수 |
회사는 이용자의 개인정보를 타 이용자(테넌트)를 위한 AI 모델 학습에 사용하지 않습니다.
제3조 (개인정보의 보유 및 이용 기간)
1. 원칙
회사는 개인정보의 수집·이용 목적이 달성되면 지체 없이 해당 개인정보를 파기합니다.
| 구분 | 보유 기간 |
|---|---|
| 회원 정보 | 회원 탈퇴 시까지 (탈퇴 후 30일간 복구 가능 기간 보유 후 파기) |
| 서비스 이용 기록 | 계약 해지 후 30일 |
| 감사 로그 | 계약 기간 + 1년 |
2. 법령에 의한 보유
관련 법령에 따라 보존이 필요한 경우, 해당 법령이 정한 기간 동안 보존합니다.
| 법령 | 보존 항목 | 보존 기간 |
|---|---|---|
| 전자상거래법 | 계약 또는 청약철회 기록 | 5년 |
| 전자상거래법 | 대금결제 및 재화 등의 공급 기록 | 5년 |
| 전자상거래법 | 소비자 불만 또는 분쟁처리 기록 | 3년 |
| 통신비밀보호법 | 접속 로그(로그인 기록) | 3개월 |
| 국세기본법 | 세금계산서, 거래 관련 장부 | 5년 |
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자의 사전 동의를 받은 경우
- 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 채널 파트너를 통한 도입 시, 고객 조직(이용자)의 명시적 동의 하에 해당 채널 파트너에게 도입 지원에 필요한 최소한의 정보를 제공할 수 있음
| 제공 받는 자 | 제공 항목 | 제공 목적 | 보유 기간 |
|---|---|---|---|
| 채널 파트너 (해당 시) | 조직명, 관리자 연락처 | 도입 컨설팅, 온보딩 지원 | 도입 완료 후 즉시 파기 |
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.
| 수탁업체 | 위탁 업무 | 개인정보 항목 |
|---|---|---|
| Amazon Web Services (AWS) | 클라우드 인프라 운영, 데이터 저장 | 서비스에 저장되는 모든 데이터 |
| PG사 (결제 대행) | 결제 처리 | 결제 정보 |
| 이메일 발송 서비스 | 서비스 알림, 인증 메일 발송 | 이메일 주소 |
회사는 위탁 계약 시 개인정보 보호법에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등에 관한 사항을 계약서에 명시합니다.
제6조 (개인정보의 파기)
1. 파기 절차
이용자의 개인정보는 목적 달성 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 관련 법령에 따라 일정 기간 저장된 후 파기됩니다.
2. 파기 방법
| 저장 형태 | 파기 방법 |
|---|---|
| 전자적 파일 | 복구 불가능한 방법으로 영구 삭제 |
| 종이 문서 | 분쇄기로 분쇄 또는 소각 |
| 데이터베이스 | 암호화 키 폐기를 통한 복호화 불능 처리 |
제7조 (이용자 및 법정대리인의 권리·의무)
1. 이용자의 권리
이용자(정보주체)는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 개인정보의 수집·이용·제공에 대한 동의 철회
- 자동화된 의사결정(AI 에이전트 포함)에 대한 설명 요구 및 거부
2. 권리 행사 방법
- 서비스 내 설정 메뉴를 통한 직접 처리
- 서면, 이메일을 통한 요청
- 회사는 요청을 접수한 날로부터 10일 이내에 처리합니다.
3. 대리인을 통한 행사
이용자의 법정대리인이나 위임을 받은 자 등 대리인을 통해 권리를 행사할 수 있으며, 이 경우 위임장을 제출해야 합니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취합니다.
1. 관리적 조치
| 조치 | 내용 |
|---|---|
| 내부 관리계획 수립·시행 | 개인정보 보호 조직 운영, 내부 지침 수립 |
| 접근권한 관리 | 개인정보 처리 담당자 최소화, 역할 기반 접근 제어 |
| 정기 교육 | 개인정보 취급 담당자 대상 교육 실시 |
2. 기술적 조치
| 조치 | 내용 |
|---|---|
| 데이터 암호화 | 전송 시 TLS 1.2+, 저장 시 AES-256 |
| 비밀번호 보호 | bcrypt/argon2 단방향 해시 처리, 평문 저장 안 함 |
| 접근 통제 | JWT 토큰 인증, 역할 기반 접근 제어(RBAC), MFA 지원 |
| 침입 탐지 | 비정상 접근 시도 탐지 및 차단 |
| 감사 로그 | 모든 개인정보 접근·처리 행위 불변 로그 기록 |
| 테넌트 격리 | 조직 간 데이터 논리적 완전 격리, 교차 접근 불가 |
| 백업 | 자동 백업 수행, 암호화 저장 |
3. 물리적 조치
| 조치 | 내용 |
|---|---|
| 서버 인프라 | AWS 한국 리전(ap-northeast-2) 운영, AWS의 물리적 보안 통제 적용 |
| 접근 통제 | 데이터센터 물리적 접근 AWS 관리, 관리 콘솔 접근은 VPN + MFA 필수 |
제9조 (쿠키의 사용)
1. 쿠키의 사용 목적
회사는 이용자에게 최적화된 서비스를 제공하기 위해 쿠키를 사용합니다.
| 쿠키 유형 | 목적 | 필수 여부 |
|---|---|---|
| 인증 쿠키 | 로그인 상태 유지, 세션 관리 | 필수 |
| 설정 쿠키 | 언어, 테마 등 사용자 환경 설정 저장 | 필수 |
| 분석 쿠키 | 서비스 이용 통계 (익명화) | 선택 |
2. 쿠키 거부 방법
이용자는 브라우저 설정을 통해 쿠키를 허용하거나 거부할 수 있습니다. 단, 필수 쿠키를 거부할 경우 서비스 이용이 제한될 수 있습니다.
제10조 (AI 에이전트와 개인정보)
AIONETRA OS는 AI 에이전트를 통해 업무를 자동화하는 서비스입니다. AI와 관련한 개인정보 처리 원칙은 다음과 같습니다.
1. AI 처리 원칙
- AI 에이전트가 처리하는 데이터는 해당 테넌트의 데이터에 한정되며, 타 테넌트의 데이터에 접근하지 않습니다.
- AI 에이전트의 분석·판단 결과는 감사 로그에 기록되며, 이용자가 열람할 수 있습니다.
- 이용자의 개별 데이터는 타 이용자를 위한 AI 모델의 학습 데이터로 사용하지 않습니다.
- AI 에이전트의 의사결정은 MU:DAM 게이트를 통해 리스크 수준에 따라 인간 감독을 받습니다.
2. 외부 LLM API 이용
서비스는 AI 분석을 위해 외부 LLM API(OpenAI, Anthropic 등)를 이용할 수 있습니다.
| 항목 | 내용 |
|---|---|
| 전송 데이터 | 분석 대상 업무 데이터 (개인정보 최소화 처리 후 전송) |
| 전송 방식 | TLS 암호화 통신 |
| 데이터 보관 | 외부 LLM 제공자는 API를 통해 전송된 데이터를 모델 학습에 사용하지 않음 (제공자 약관에 따름) |
| 이용자 통제 | 이용자는 AI 에이전트의 외부 LLM 호출을 비활성화할 수 있음 |
3. 자동화된 의사결정에 대한 권리
이용자는 AI 에이전트의 자동화된 의사결정에 대해 다음의 권리를 가집니다.
- 자동화된 의사결정의 기준 및 과정에 대한 설명 요구
- 자동화된 의사결정에 대한 이의 제기 및 인간 검토 요구
- 자동화된 의사결정의 적용 거부
제10조의2 (Google Workspace API 연동 데이터의 처리 · Limited Use 준수)
이용자가 본인의 Google 메일함을 서비스에 연결하는 경우, 회사의 해당 Google 사용자 데이터 처리는 Google API Services User Data Policy(Limited Use 요건 포함)를 준수합니다.
1. 접근하는 데이터와 권한 범위
| 항목 | 내용 |
|---|---|
| 요청 권한 | gmail.readonly 단일 권한(읽기 전용) — 메일 발송·수정·삭제 권한은 요청하지 않습니다. |
| 접근 데이터 | 연결된 메일함의 메일 헤더·본문·첨부, 부여된 권한 범위 |
| 접근 근거 | 이용자 본인의 명시적 OAuth 인증 및 동의(제3자·관리자 대행 불가) |
2. 데이터의 이용 · Limited Use 준수
Google Workspace API를 통해 취득한 사용자 데이터는 이용자에게 보이는 기능(user-facing feature)을 제공·향상하는 목적으로만 사용하며, 다음을 준수합니다.
- 범용(generalized/foundational) AI/ML 모델의 학습·개선에 사용하지 않습니다. (이용자 동의가 있어도 마찬가지입니다.) 개인화된 기능 제공을 위한 추론에만 사용합니다.
- 광고 목적으로 사용하거나, 제3자·데이터브로커에게 전송·판매하지 않습니다.
- 신용평가 등의 목적으로 사용하지 않습니다.
- 사람이 Google 사용자 데이터를 직접 열람하는 것은, 이용자의 명시적 동의가 있거나, 보안·법령 준수를 위해 필요하거나, 집계·익명화된 운영 목적인 경우로 제한합니다.
3. 개인메일의 격리(본문 미저장)
서비스는 연결된 메일 중 개인메일로 판정된 메일의 본문·첨부를 저장하지 않으며, 제목·발신자(가명화)만 이용자 본인 전용 격리 목록에 남깁니다. 이 목록은 본인 외 누구도(회사 관리자 포함) 열람할 수 없습니다.
4. 제3자 LLM 전송
업무 메일 분석을 위해 외부 LLM API로 데이터를 전송하는 경우에도 위 제10조 제2항이 적용되며, 외부 LLM 제공자는 전송된 데이터를 모델 학습에 사용하지 않습니다(제공자 API 약관 및 DPA에 근거 — 데이터처리계약(DPA) 제4조·제5조).
5. 보관 및 삭제
이용자는 언제든 메일함 연결을 해지하거나 동의를 철회할 수 있습니다. 해지 시 수집이 중단되고 격리 목록이 삭제되며, 동의 철회 시 해당 데이터로부터 귀납된 페르소나 정보가 파기되고 Google OAuth 토큰이 폐기됩니다.
제11조 (개인정보의 국외 이전)
회사는 서비스 제공을 위해 개인정보를 국외로 이전할 수 있습니다.
| 항목 | 내용 |
|---|---|
| 이전 받는 자 | Amazon Web Services, Inc. |
| 이전 국가 | 대한민국 (기본, ap-northeast-2) |
| 이전 항목 | 서비스에 저장되는 모든 데이터 |
| 이전 목적 | 클라우드 인프라를 통한 서비스 제공 |
| 보유 기간 | 서비스 이용 계약 기간 + 30일 |
| 항목 | 내용 |
|---|---|
| 이전 받는 자 | OpenAI, Inc. / Anthropic, PBC |
| 이전 국가 | 미국 |
| 이전 항목 | AI 분석 대상 업무 데이터 (개인정보 최소화 처리) |
| 이전 목적 | AI 에이전트의 LLM 기반 분석 수행 |
| 보유 기간 | API 호출 시 일시적 처리, 영구 저장 안 함 |
Enterprise 플랜 이용자는 데이터 리전을 선택할 수 있으며, 국외 이전을 제한하는 별도 계약을 체결할 수 있습니다.
제12조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 관련 불만 처리 및 피해구제를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
| 항목 | 내용 |
|---|---|
| 성명 | 이승훈 |
| 직책 | 개인정보 보호책임자 (CPO) |
| 부서 | 경영기획 |
| 연락처 | privacy@aionetra.com |
이용자는 서비스 이용 중 발생하는 모든 개인정보 관련 문의, 불만, 피해구제 등을 개인정보 보호책임자에게 신고할 수 있습니다.
제13조 (권익침해 구제방법)
이용자는 개인정보 침해로 인한 구제를 받기 위해 아래 기관에 상담 또는 신고할 수 있습니다.
| 기관 | 연락처 | 웹사이트 |
|---|---|---|
| 개인정보침해 신고센터 (KISA) | 국번없이 118 | privacy.kisa.or.kr |
| 개인정보 분쟁조정위원회 | 국번없이 1833-6972 | kopico.go.kr |
| 대검찰청 사이버수사과 | 국번없이 1301 | spo.go.kr |
| 경찰청 사이버수사국 | 국번없이 182 | ecrm.police.go.kr |
제14조 (정보보호 인증 및 준수 기준)
회사는 다음의 정보보호 기준을 준수하며, 인증 취득을 추진합니다.
| 항목 | 상태 | 비고 |
|---|---|---|
| 개인정보 보호법 | 준수 | 대한민국 |
| 정보통신망법 | 준수 | 대한민국 |
| ISMS-P (정보보호 관리체계) | 준비 중 | 인증 취득 추진 예정 |
| SOC 2 Type II | 계획 | 글로벌 서비스 확장 시 |
| GDPR | 계획 | 유럽 서비스 확장 시 |
제15조 (방침의 변경)
- 본 개인정보처리방침은 관련 법령 및 회사 정책의 변경에 따라 수정될 수 있습니다.
- 변경 시 서비스 내 공지사항을 통해 변경 사항 및 시행일을 7일 전에 공지합니다.
- 이용자의 권리에 중대한 변경이 있는 경우 30일 전에 공지합니다.
부칙
- (v1.0) 본 방침은 2026년 4월 1일부터 시행합니다.
- (v1.1) 제10조의2(Google Workspace API 연동 데이터의 처리 · Limited Use 준수) 신설 및 제12조 개인정보 보호책임자 성명 기재. 본 개정 방침은 2026년 7월 26일부터 시행합니다. 본 개정은 신규 선택 기능(메일함 연결)에 관한 조항 신설로, 기존 이용자의 권리를 제한하거나 새로운 의무를 부과하지 않습니다.
주식회사 판토랜드
AIONETRA OS — AI-Native Corporation Operating System