개인정보 처리방침

일흥(주)(이하 “회사”)는 「개인정보 보호법」 등 관계 법령에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위하여 본 처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 업무 관리 플랫폼 일흥 TMS(Team Task Management System)에 적용됩니다.

버전 1.0 · 시행일자 2026-06-04

1조 (총칙 및 목적)

회사는 이용자의 개인정보를 중요시하며, 개인정보의 수집·이용·제공·관리에 있어 관련 법령을 준수합니다. 본 처리방침은 회사가 어떤 개인정보를 어떤 목적으로 수집·이용하며, 어떻게 보관·파기하는지를 안내합니다.

2조 (수집하는 개인정보 항목)

회사는 서비스 제공을 위하여 다음의 개인정보를 수집합니다.

  • 회원가입·인증: 이메일 주소, 이름, 비밀번호(복호화 불가능한 형태로 암호화 저장)
  • 프로필(선택): 프로필 이미지, 아바타 프리셋·배경색
  • 조직·권한 정보: 소속 조직·팀·본부, 등급(권한)
  • 서비스 이용 과정에서 생성되는 정보: 업무·프로젝트·목표·댓글 등 이용자가 입력한 콘텐츠, 활동(감사) 기록, AI 어시스턴트 대화 내용
  • 자동 수집 정보: 접속 일시, 접속 IP, 쿠키(세션 유지), 서비스 이용 기록

회사는 사상·신념, 건강·성생활 등 민감정보는 수집하지 않습니다. 이용자는 업무 콘텐츠에 불필요한 민감정보를 입력하지 않도록 유의하시기 바랍니다.

3조 (개인정보의 수집 및 이용 목적)

  • 회원 식별·인증, 가입 의사 확인 및 부정 이용 방지
  • 팀·개인 업무 일정 관리, 협업, 권한에 따른 현황 조회 등 서비스 제공
  • AI 기반 업무 요약·보고서·검색 등 부가 기능 제공
  • 서비스 운영·개선, 보안 사고 대응 및 감사 추적
  • 공지·안내 등 서비스 운영에 필요한 의사소통

4조 (개인정보의 보유 및 이용 기간)

회사는 원칙적으로 이용자의 회원 자격이 유지되는 동안(또는 재직 기간 동안) 개인정보를 보유·이용하며, 회원 탈퇴·퇴직 또는 수집·이용 목적 달성 시 지체 없이 파기합니다. 다만 관계 법령에서 정한 보존 의무가 있는 경우 해당 기간 동안 보관합니다.

5조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 본 처리방침에서 고지한 범위를 넘어 외부에 제공하지 않습니다. 다만 법령에 근거하거나 수사기관의 적법한 요청이 있는 경우는 예외로 합니다.

6조 (개인정보 처리의 위탁 및 국외 이전)

회사는 안정적인 서비스 제공을 위하여 아래와 같이 개인정보 처리를 위탁하고 있으며, 일부 수탁자의 서버는 국외(미국 등)에 소재할 수 있습니다.

수탁자위탁 업무이전 항목·비고
Supabase, Inc.데이터베이스·인증·파일 저장계정·프로필·업무 데이터 (국외 보관 가능)
Vercel, Inc.애플리케이션 호스팅·전송접속·요청 처리 (국외)
Anthropic, PBCAI 업무 요약·보고서·검색AI 기능 사용 시 업무 제목·설명·보고서 등 텍스트 (국외)

※ AI 어시스턴트·보고서 요약 등 AI 기능을 사용하는 경우, 해당 업무 텍스트가 분석을 위해 Anthropic의 AI 서비스로 전송됩니다. 민감정보·개인정보가 포함되지 않도록 유의하시기 바랍니다.

7조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)

이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요청할 수 있습니다. 일부 정보(이름·아바타 등)는 서비스 내 ‘계정 관리’에서 직접 조회·수정할 수 있으며, 그 밖의 요청은 아래 개인정보 보호책임자 연락처로 접수할 수 있습니다. 회사는 요청을 지체 없이 처리합니다.

8조 (개인정보의 파기 절차 및 방법)

보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구·재생이 불가능한 방법으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.

9조 (개인정보의 안전성 확보 조치)

  • 전송 구간 암호화(HTTPS/TLS) 및 저장 데이터 암호화
  • 행 수준 보안(RLS) 기반 접근 권한 분리 및 최소 권한 원칙
  • 2차 인증(MFA, TOTP) 지원 및 비밀번호 단방향 암호화
  • 관리자 행위 등 주요 이벤트에 대한 감사 로그 기록
  • 접근 통제 및 비정상 접근 방지(요청 제한 등)

10조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 관련 문의·불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: (회사 기재 필요 — 성명/직책)
  • 소속·부서: (회사 기재 필요)
  • 연락처: jack@il-heung.co.kr

11조 (쿠키 및 세션)

회사는 로그인 세션 유지 등 서비스 제공에 필요한 범위에서 쿠키를 사용합니다. 인증 토큰은 자바스크립트로 접근할 수 없는 형태(httpOnly 쿠키)로 관리됩니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 기능이 제한될 수 있습니다.

12조 (처리방침의 변경 및 고지)

본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일자와 변경 내용을 본 페이지를 통해 공지합니다.

본 시행일자: 2026-06-04 (버전 1.0)

※ 본 처리방침은 일반적인 법규를 참조한 초안이며, 시행 전 개인정보 전문가·법무 검토와 개인정보 보호책임자 정보 기재를 권장합니다.