개인정보 처리방침

1. 개인정보의 처리 목적

제이소프트(JSOFT, 이하 “회사”)는 AIBIZAP 제공을 위해 개인정보를 처리하며, 아래 목적 외의 용도로 사용하지 않습니다. ① 회원가입 의사 확인, 사용자 식별·인증 및 회원상태 유지 ② 상품 또는 서비스 결제 처리 및 서비스 제공 ③ 문의, 불만, 피해구제 및 운영 공지 처리

2. 처리 및 보유 기간

회사는 정보주체가 동의한 기간 또는 관련 법령에서 요구하는 기간 동안 개인정보를 처리하고 보유합니다. ① 회원가입 및 관리: 서비스 이용계약 또는 회원관계가 종료될 때까지. 다만 미결 채권이나 의무가 있으면 정산 시까지 보유합니다. ② 전자상거래 계약, 청약철회, 결제 및 공급 기록: 관련 법령에 따라 5년간 보관합니다.

3. 정보주체의 권리와 의무

정보주체는 언제든지 회사를 상대로 다음 개인정보 보호 권리를 행사할 수 있습니다. 1. 개인정보 열람 요구 2. 오류 정정 요구 3. 개인정보 삭제 요구 4. 처리정지 요구

개인정보 관련 문의나 삭제 요청은 문의 페이지를 이용해 주세요.

4. 처리하는 개인정보의 항목

회사는 서비스 제공에 필요한 범위에서 다음 정보를 처리할 수 있습니다. ① 서비스 이용 및 회원관리: 이름, 이메일 주소 ② 결제 처리 및 확인: 주문 ID, 결제 인증 결과 ③ 자동 생성 정보: 접속기록, 쿠키, 이용기록, 기기 및 브라우저 정보

Google OAuth / GooglePlayEarning

  • 요청 범위: 로그인용 openid, Google 계정 이메일용 https://www.googleapis.com/auth/userinfo.email, Google Cloud Storage 읽기 전용 접근용 https://www.googleapis.com/auth/devstorage.read_only
  • 접근 데이터: Google 계정 이메일, OAuth 액세스 및 갱신 토큰, GCS 객체 이름·경로·크기·업데이트 시각 및 사용자가 처리하도록 선택한 보고서 파일
  • 이용 목적: 계정 인증, 보고서 목록 조회 및 다운로드, 정산 미리보기, Excel 내보내기

결제 서비스

Toss Payments와 관련하여 회사는 결제 상태 확인에 필요한 주문 ID와 인증 결과만 저장합니다. 카드번호나 전체 결제 인증정보는 저장하지 않습니다.

5. 개인정보의 파기

회사는 처리 목적이 달성되면 부당한 지체 없이 개인정보를 파기합니다. 절차: 별도 보관이 필요한 정보는 내부 정책이나 법률에서 요구하는 기간 동안 보관하며, 법률이 허용하지 않는 한 다른 목적으로 사용하지 않습니다. 기한: 보유기간이 만료되거나 정보가 불필요해진 날부터 5일 이내에 파기합니다. 방법: 전자파일은 복구할 수 없도록 삭제하고 종이 기록은 분쇄하거나 소각합니다.

6. 쿠키 및 자동 수집

회사는 맞춤형 서비스 및 분석을 위해 이용정보를 저장하고 불러오는 쿠키를 사용할 수 있습니다. 쿠키는 웹 서버가 브라우저로 보내는 소량의 데이터입니다. 목적: 방문, 이용 패턴, 인기 기능 및 안전한 접속을 파악하여 최적화된 정보를 제공합니다. 거부: 사용자는 브라우저 개인정보 또는 사이트 설정에서 쿠키를 차단할 수 있습니다. 쿠키를 차단하면 일부 맞춤 기능이 정상적으로 작동하지 않을 수 있습니다.

Google Tag Manager는 사이트 운영자가 설정한 분석 또는 광고 태그를 불러올 수 있습니다. Google AdSense는 광고 제공을 위해 이용정보, 기기정보 및 광고 식별자를 처리할 수 있습니다.

7. 개인정보 보호책임자

회사는 개인정보 처리 업무를 총괄하고 개인정보 문의, 불만 및 피해구제를 처리하기 위해 다음 보호책임자와 담당 부서를 지정합니다. 개인정보 보호책임자: 박재환 개인정보 담당부서: 개발팀 담당자: 박재환

[email protected]

8. 개인정보 처리방침의 변경

본 개인정보 처리방침은 시행일부터 적용됩니다. 법령 또는 내부 정책에 따른 중요한 추가·삭제·정정 사항은 원칙적으로 시행 최소 7일 전에 서비스를 통해 공지합니다.

9. 개인정보 보호조치

회사는 관련 개인정보 보호법에 따라 기술적·관리적·물리적 보호조치를 시행합니다. 1. 정기적인 자체 감사 2. 개인정보 취급 직원의 최소화 및 교육 3. 내부관리계획의 수립 및 시행 4. 해킹과 악성코드에 대비한 보안프로그램의 설치·갱신·점검 5. 중요 개인정보와 전송 중 데이터의 암호화 6. 접속기록 보관 및 위·변조 방지 7. 접근권한 관리 및 외부 무단 접근 차단 8. 개인정보가 포함된 문서와 이동식 매체의 안전한 보관 9. 물리적 데이터 보관 장소에 대한 비인가자 출입 통제

10. Google 사용자 데이터의 공유 및 보호

회사는 본 방침에 설명된 GooglePlayEarning 기능을 제공하기 위해서만 서버에서 Google 사용자 데이터를 처리합니다. 인증 및 보고서 작업 흐름에 필요한 Google OAuth 또는 Google Cloud Storage API 요청을 보낼 때만 해당 데이터를 Google에 전송합니다. Google 사용자 데이터를 광고주, 데이터 브로커 또는 그 밖의 제3자에게 판매·대여·공개하지 않으며, 맞춤형 광고, 프로파일링, 신용평가 또는 범용 AI·머신러닝 모델 학습에 사용하지 않습니다. 법률상 요구되거나 서비스 보안을 보호하는 데 필요한 경우에만 정보를 공개할 수 있습니다.

OAuth 액세스 및 갱신 토큰은 서버 측 세션 저장소에 보관하며, 브라우저에는 HttpOnly 인증 및 세션 쿠키만 전달합니다. 전송 및 처리 중인 Google 사용자 데이터는 HTTPS, 접근통제 및 세션 만료를 통해 보호합니다. OAuth 토큰을 애플리케이션 로그에 기록하지 않습니다.