싸인딜(이하 "회사")은 「개인정보 보호법」 등 관계 법령을 준수하며, 정보주체의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 방침은 회사가 제공하는 AI 전자계약 서비스 "싸인딜"(이하 "서비스")에 적용됩니다.
1. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 필요한 최소한의 개인정보를 수집합니다.
본인확인 결과 등 민감할 수 있는 정보는 원문 대신 단방향 해시(SHA-256) 형태로 보관하여 원본 복원이 불가능하도록 처리합니다. 카드번호 등 결제 정보 원문은 회사가 직접 저장하지 않고 결제대행사를 통해 처리됩니다.
2. 개인정보의 처리 목적
회사는 수집한 개인정보를 다음의 목적으로만 이용하며, 목적이 변경되는 경우 관계 법령에 따라 별도의 동의를 받는 등 필요한 조치를 합니다.
- 서비스 제공 — 계약서 작성·발송, 전자서명 진행, 체결 문서 보관·열람 제공
- 본인확인 및 부인 방지 — 서명자 신원 검증, 감사추적인증서 생성, 위변조 탐지
- 회원 관리 — 회원 식별, 가입 의사 확인, 고객 문의 대응, 공지 전달
- 요금 정산 — 유료 이용에 대한 결제·정산·환불 처리
- 법적 의무 이행 및 분쟁 대응 — 관계 법령 준수, 증거 보전, 분쟁·민원 처리
3. 개인정보의 보유 및 이용기간
회사는 개인정보의 처리 목적이 달성되면 지체 없이 파기하는 것을 원칙으로 합니다. 다만 다음의 경우에는 해당 기간 동안 보존합니다.
- 체결 문서 및 증거 자료 — 전자문서·감사추적인증서 등은 계약 당사자의 증거 보전 및 분쟁 대응을 위해 내부 기준에 따라 보존합니다. 구체적 보존기간은 정식 공개 시점에 명확한 수치로 안내합니다.
- 관계 법령에 따른 보존 — 전자상거래 등에서의 소비자보호에 관한 법률, 통신비밀보호법, 국세기본법 등 법령에서 정한 기간 동안 거래·결제 기록 등을 보존합니다.
보유기간 등 구체적인 보존정책은 법무 검토를 거쳐 확정한 뒤 정확한 연수로 안내해 드립니다. 보존기간이 경과하거나 처리 목적이 달성된 개인정보는 제7조에 따라 파기합니다.
4. 제3자 제공 및 처리위탁
회사는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않으며, 법령에 특별한 규정이 있는 경우에 한하여 제공합니다. 또한 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁합니다.
회사는 위탁계약 체결 시 관계 법령에 따라 개인정보가 안전하게 관리되도록 필요한 사항을 규정하고, 수탁자를 감독합니다. 결제대행 등 수탁자가 추가·변경되는 경우 본 방침을 통해 안내합니다.
5. 개인정보의 국외 이전
회사는 글로벌 인프라(Cloudflare)를 이용함에 따라 일부 개인정보가 국외에서 처리·보관될 수 있습니다. 「개인정보 보호법」 제28조의8에 따라 국외 이전에 관한 사항을 다음과 같이 안내합니다.
국외 이전되는 모든 통신은 TLS(HTTPS)로 암호화되고, 저장 데이터는 AES-256으로 암호화됩니다. 정보주체는 관계 법령에 따라 국외 이전을 거부할 수 있으며, 거부 시 일부 서비스 이용이 제한될 수 있습니다.
6. 정보주체의 권리·의무 및 행사 방법
정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.
- 열람 — 본인의 개인정보 처리 현황에 대한 열람 요구
- 정정·삭제 — 오류가 있는 개인정보의 정정 또는 삭제 요구
- 처리정지 — 개인정보 처리의 정지 요구
- 동의 철회 — 개인정보 수집·이용·제공에 대한 동의 철회
권리 행사는 고객문의([email protected])를 통해 요청할 수 있으며, 회사는 관계 법령에 따라 지체 없이 조치합니다. 다만 체결된 전자문서의 증거 보전 등 법령상 보존 의무가 있는 정보는 삭제가 제한될 수 있습니다.
7. 개인정보의 파기
회사는 보유기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
- 파기 절차 — 파기 사유가 발생한 개인정보를 선정하고, 보호책임자의 확인을 거쳐 파기합니다.
- 전자적 파일 — 복구·재생이 불가능한 방법으로 영구 삭제합니다.
- 출력물 등 — 분쇄하거나 소각하여 파기합니다.
8. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취합니다.
- 전송·저장 암호화 — 모든 통신은 TLS(HTTPS)로, 저장 데이터는 AES-256으로 암호화합니다.
- 해시 처리 — 본인확인 기록 등 민감 정보는 단방향 해시(SHA-256)로 처리하고, 문서마다 고유 해시를 부여해 위변조를 탐지합니다.
- 접근통제 — 내부 접근 통제 정책과 권한 분리로 직원의 무단 열람을 차단하고, 키 관리 시스템(KMS) 정책으로 암호화 키를 분리·관리합니다.
- 무결성 보전(해시체인) — 감사추적 기록과 타임스탬프를 해시로 연결해 사후 변조를 방지합니다.
- 인프라 보안 — Cloudflare 글로벌 인프라(CDN·WAF) 위에서 운영하며, 분산·복제 저장으로 가용성을 확보합니다.
ISO/IEC 27001·ISMS 등 정보보호 인증은 현재 추진 중이며, 취득 시 정직하게 표기합니다. 보유하지 않은 인증을 보유한 것처럼 표기하지 않습니다.
9. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의·불만을 처리하기 위해 개인정보 보호책임자를 지정합니다.
개인정보 침해에 관한 상담이 필요한 경우 개인정보분쟁조정위원회, 한국인터넷진흥원(KISA) 개인정보침해신고센터 등에 문의할 수 있습니다.
10. 개인정보처리방침의 변경
본 방침은 법령·서비스 변경 사항을 반영하여 개정될 수 있으며, 변경 시 변경 내용과 시행일을 서비스 화면에 게시하여 공지합니다. 회원에게 불리하거나 중대한 변경의 경우 관계 법령에서 정한 기간 이상의 사전 공지 기간을 둡니다.