개인정보처리방침

최종 갱신일: 2025년 12월 1일: 2025년 12월

제1조 개인정보 처리의 일반원칙

Widely Sign(이하 "회사")는 개인정보보호법 등 관련 법령을 준수하여 이용자의 개인정보를 안전하게 처리합니다. 본 방침은 회사가 어떤 개인정보를 수집하고 어떻게 이용하며 보호하는지 설명합니다.

제2조 개인정보의 수집

2-1. 수집하는 개인정보 항목

회사는 다음의 개인정보를 수집합니다.

A. 회원가입 및 계정관리 목적

필수항목: 이름, 이메일, 휴대폰번호, 비밀번호, 직급/직책, 회사명

선택항목: 부서명, 담당 업무, 기타 연락처

법인 회원의 경우: 사업자등록번호, 법인명, 법인 대표자 정보, 법인 주소

B. 본인확인 및 전자서명 목적

  • 이메일 주소 (이메일 인증용)
  • 휴대폰번호 (SMS 인증용)
  • 추가 비밀번호 또는 인증 정보
  • 접속 기기 정보 (IP주소, 기기 ID, 브라우저 정보, 타임스탬프)

C. 계약서 작성 및 처리 목적

  • 서명자 정보 (서명자 이름, 휴대폰번호, 이메일, 서명 여부, 서명 시각, 서명 위치 기록)
  • 계약서 내용 (회사는 수집하지 않으나, 서비스 제공을 위해 일시적으로 저장)
  • 계약 이력 (계약서 생성 일시, 서명 요청 일시, 완료 일시, 상태 변화 기록)

D. 고객지원 및 서비스 개선 목적

  • 문의 내용, 이메일, 전화번호, 채팅 기록
  • 서비스 이용 패턴 (계약서 작성 건수, 기능 사용 현황, 오류 발생 기록)

E. 요금 결제 및 거래 목적

  • 신용카드 정보 (또는 계좌번호): 결제 시스템 운영사를 통해 취급
  • 결제 이력, 영수증 정보

F. 기타 법적 의무 이행 목적

관계 법령 준수 (세법, 통신판매법 등)에 필요한 정보

2-2. 수집 방식

개인정보는 다음과 같은 방식으로 수집됩니다.

  • 이용자가 직접 입력 (회원가입, 계약서 작성 중 서명자 정보 입력)
  • 서비스 이용 과정에서 자동 수집 (접속 로그, 쿠키, 기기정보)
  • 서명자가 계약서 서명 시 입력 (서명자 인증 정보, 서명 기록)
  • 제3자 제공 (별도 동의 시 결제시스템 제공사로부터 결제 이력)

2-3. 마케팅 목적의 개인정보 수집

  • 회사는 마케팅 이메일, SMS, 카카오톡 알림톡 등의 발송을 위해 이메일, 휴대폰번호, 카카오톡 아이디를 수집할 수 있습니다.
  • 마케팅 목적의 개인정보 수집 및 이용에는 별도의 동의가 필요하며, 이용자는 언제든 수신을 거부할 수 있습니다.

제3조 개인정보의 이용

3-1. 이용 목적

수집한 개인정보는 다음의 목적으로만 이용됩니다.

목적이용 정보보유기간
회원 계정 관리이름, 이메일, 휴대폰, 비밀번호, 직급, 회사명회원 탈퇴 시까지
본인확인 및 인증이메일, 휴대폰, 인증 기록, IP, 기기정보1년 (마지막 사용 시점부터)
계약서 서명 기능 제공서명자 정보, 서명 기록, 타임스탬프3년 (계약 완료 후)
계약서 안전 보관계약서 내용, 첨부파일, 메타데이터3년 (계약 완료 후)
고객 지원문의 내용, 이메일, 연락처1년 (상담 종료 후)
서비스 개선 및 통계서비스 이용 패턴, 오류 기록1년
요금 청구 및 결제신용카드 정보 (결제사 관리), 결제 이력세법상 5년
마케팅 및 프로모션이메일, 휴대폰 (별도 동의 시)동의 철회 시까지
법적 의무 이행거래 기록, 세무 정보 등법정 보존기간

3-2. 개인정보 이용의 제한

  • 회사는 수집한 개인정보를 이용 목적 외에는 사용하지 않습니다.
  • 이용자의 명시적 동의 없이 마케팅, 광고, 프로모션 목적으로 개인정보를 이용하지 않습니다.

제4조 개인정보의 보유 및 파기

4-1. 보유기간

개인정보의 보유기간은 "제3조 이용 목적"에 명시된 기간과 같습니다.

4-2. 파기절차

  • 보유기간이 종료되거나 이용 목적이 달성된 개인정보는 지체 없이 파기합니다.
  • 파기는 복구 불가능한 방식으로 수행됩니다 (암호화 데이터는 암호화 키 폐기, 기타 정보는 물리적 파괴 또는 전자적 삭제).

4-3. 파기 예외

다음의 경우 개인정보는 계속 보유될 수 있습니다.

  • 이용자가 별도로 동의한 경우
  • 법령에서 정한 보존 기간이 있는 경우 (상거래 기록 5년 등)
  • 분쟁 처리 또는 법적 청구에 필요한 경우 (분쟁 해결까지)

제5조 개인정보의 제3자 제공

5-1. 제3자 제공 원칙

회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다.

  • 법령에 근거가 있는 경우 (법원의 영장, 수사기관의 요청 등)
  • 이용자가 명시적으로 동의한 경우

5-2. 개인정보 위탁

회사는 서비스 제공을 위해 다음의 업체에 개인정보 처리를 위탁합니다.

위탁업체위탁 업무위탁 정보보유기간
클라우드 인프라 제공업체데이터 저장 및 보관계약서, 사용자 데이터계약 기간
결제 서비스 제공업체결제 처리신용카드 정보, 결제 이력법정 기간
SMS/이메일 발송업체인증 메시지, 알림 발송휴대폰, 이메일발송 후 즉시 파기
고객센터 운영업체기술 지원 및 상담이름, 이메일, 연락처, 문의 내용1년
데이터 분석 업체서비스 개선, 통계이용 패턴 (익명화)1년

5-3. 위탁계약 보안 조건

회사는 위탁계약에 다음 조건을 명시합니다.

  • 개인정보의 보안 및 비밀 유지 의무
  • 개인정보 처리 목적 외 사용 금지
  • 보안 사고 발생 시 즉시 보고 의무
  • 계약 종료 시 개인정보 반환 또는 파기 의무

제6조 개인정보의 국외이전

6-1. 국외이전 기준

회사는 다음의 경우에만 개인정보를 국외로 이전합니다.

  • 베트남 등 해외 고객 서비스 제공 목적 (계약서, 서명 정보)
  • 클라우드 서비스 제공사가 해외 데이터센터를 운영하는 경우
  • 이용자의 명시적 동의가 있는 경우

6-2. 이전 대상국 및 정보보호 수준

  • 주요 이전 국가: 미국(클라우드), 베트남(서비스 제공)
  • 국외 수령자는 개인정보를 한국 법령과 동등 수준으로 보호해야 합니다.

6-3. 이용자 권리

이용자는 국외이전에 대해 동의를 거부하거나 철회할 수 있으며, 이 경우 해당 서비스 이용에 제한이 있을 수 있습니다.

제7조 개인정보의 기술적 보호조치

회사는 다음의 기술적 보호조치를 실시합니다.

7-1. 암호화

  • 통신 구간: HTTPS/TLS 1.2 이상을 사용하여 전송 중 데이터 보호
  • 저장 데이터: 민감정보(비밀번호, 인증정보, 신용카드)는 AES-256 이상 암호화
  • 암호화 키: 정기적으로 관리되며, 별도의 보안시설에서 저장

7-2. 접근통제

  • 관리자 및 운영자는 업무에 필요한 최소한의 개인정보만 접근 가능
  • 직무별 권한 분리 (관리, 운영, 감시)
  • 접근 이력 기록 및 주기적 검토

7-3. 로그 및 모니터링

  • 모든 개인정보 처리(접근, 조회, 다운로드, 수정, 삭제) 기록
  • 24시간 자동 모니터링으로 비정상 접근 탐지
  • 의심 활동 발생 시 즉시 조사 및 대응

7-4. 백업 및 복구

  • 계약서 및 사용자 데이터는 정기적으로 백업
  • 백업 데이터는 암호화되어 별도 저장소에서 관리
  • 시스템 장애 시 복구 계획 수립 및 정기 훈련

7-5. 주기적 보안 점검

  • 취약점 진단 (연 1회 이상)
  • 보안 침투 테스트 (연 1회 이상)
  • 보안 전문기관 외부 감시 가능

7-6. 보안 사고 대응

  • 침해사고 탐지 시 즉시 격리 및 조사
  • 이용자에게 신속한 통보 (7일 이내)
  • 피해 최소화 및 재발 방지 조치 이행

제8조 개인정보주체의 권리

8-1. 열람권

이용자는 언제든 자신의 개인정보 열람을 요청할 수 있습니다.

  • 서비스 내 마이페이지에서 직접 조회 가능
  • 고객센터 요청 시 7일 이내 제공

8-2. 정정권

부정확한 개인정보의 수정을 요청할 수 있습니다.

  • 마이페이지에서 직접 수정
  • 고객센터 요청 시 확인 후 수정

8-3. 삭제권

다음의 경우 개인정보 삭제를 요청할 수 있습니다.

  • 수집 목적이 달성되었을 때
  • 법정 보존기간 경과 후
  • 이용자가 동의를 철회했을 때
  • 단, 법정 보존 대상 정보는 법정기간까지 보유됨

8-4. 처리정지권

개인정보 처리를 정지하도록 요청할 수 있습니다.

  • 처리 목적 달성 후
  • 불법 처리가 의심될 때

8-5. 동의 철회권

개인정보 이용에 대한 동의를 철회할 수 있습니다.

  • 마케팅 수신 거부: 메일 내 거부 링크, 고객센터 신청
  • 전체 동의 철회: 회원탈퇴 신청

8-6. 권리 행사 방법

  • 서비스 내 "개인정보 관리" 메뉴
  • 이메일: support@widely.pro

회사는 요청 후 7일 이내 처리하고 결과를 통보합니다.

제9조 개인정보 처리 관련 규정

9-1. 개인정보 처리방침 변경

  • 법령 변경, 정책 변경 시 수정됨
  • 변경 사항은 30일 전 공지
  • 변경 내용에 동의하지 않으면 서비스 이용 중단 가능

9-2. 개인정보 유출 발생 시 조치

  • 즉시 경찰에 신고
  • 정보통신서비스 제공자는 침해 사실을 관계 기관에 신고
  • 영향받은 이용자에게 7일 이내 통보
  • 피해 최소화 조치 이행
  • 상황에 따라 신용 모니터링 서비스 제공

9-3. 이용자 교육 및 직원 관리

  • 회사는 직원을 대상으로 정기적인 개인정보보호 교육 실시 (연 2회 이상)
  • 개인정보 처리자와 담당자는 비밀유지 서약서 작성
  • 퇴직 시 개인정보 접근 권한 즉시 회수

제10조 개인정보보호담당자

개인정보 처리와 관련된 문의사항 및 불만은 다음의 개인정보보호담당자에게 연락할 수 있습니다.

개인정보보호담당자

  • 부서: 개인정보보호부서
  • 직책: 개인정보보호책임자
  • 이메일: support@widely.pro

제11조 권리 구제

개인정보 침해로 인한 손해배상 청구, 불만 제기 등은 다음 기관에 할 수 있습니다.

개인정보보호위원회

  • 홈페이지: www.pipc.go.kr
  • 전화: 1833-6895

대검찰청 사이버범죄수사과

  • 홈페이지: www.spo.go.kr
  • 전화: 02-3480-3579

제12조 부칙

  • 본 방침은 2025년 12월부터 적용됩니다.
  • 최종 개정일: 2025년 12월