제1조 개인정보 처리의 일반원칙
Widely Sign(이하 "회사")는 개인정보보호법 등 관련 법령을 준수하여 이용자의 개인정보를 안전하게 처리합니다. 본 방침은 회사가 어떤 개인정보를 수집하고 어떻게 이용하며 보호하는지 설명합니다.
제2조 개인정보의 수집
2-1. 수집하는 개인정보 항목
회사는 다음의 개인정보를 수집합니다.
A. 회원가입 및 계정관리 목적
필수항목: 이름, 이메일, 휴대폰번호, 비밀번호, 직급/직책, 회사명
선택항목: 부서명, 담당 업무, 기타 연락처
법인 회원의 경우: 사업자등록번호, 법인명, 법인 대표자 정보, 법인 주소
B. 본인확인 및 전자서명 목적
- 이메일 주소 (이메일 인증용)
- 휴대폰번호 (SMS 인증용)
- 추가 비밀번호 또는 인증 정보
- 접속 기기 정보 (IP주소, 기기 ID, 브라우저 정보, 타임스탬프)
C. 계약서 작성 및 처리 목적
- 서명자 정보 (서명자 이름, 휴대폰번호, 이메일, 서명 여부, 서명 시각, 서명 위치 기록)
- 계약서 내용 (회사는 수집하지 않으나, 서비스 제공을 위해 일시적으로 저장)
- 계약 이력 (계약서 생성 일시, 서명 요청 일시, 완료 일시, 상태 변화 기록)
D. 고객지원 및 서비스 개선 목적
- 문의 내용, 이메일, 전화번호, 채팅 기록
- 서비스 이용 패턴 (계약서 작성 건수, 기능 사용 현황, 오류 발생 기록)
E. 요금 결제 및 거래 목적
- 신용카드 정보 (또는 계좌번호): 결제 시스템 운영사를 통해 취급
- 결제 이력, 영수증 정보
F. 기타 법적 의무 이행 목적
관계 법령 준수 (세법, 통신판매법 등)에 필요한 정보
2-2. 수집 방식
개인정보는 다음과 같은 방식으로 수집됩니다.
- 이용자가 직접 입력 (회원가입, 계약서 작성 중 서명자 정보 입력)
- 서비스 이용 과정에서 자동 수집 (접속 로그, 쿠키, 기기정보)
- 서명자가 계약서 서명 시 입력 (서명자 인증 정보, 서명 기록)
- 제3자 제공 (별도 동의 시 결제시스템 제공사로부터 결제 이력)
2-3. 마케팅 목적의 개인정보 수집
- 회사는 마케팅 이메일, SMS, 카카오톡 알림톡 등의 발송을 위해 이메일, 휴대폰번호, 카카오톡 아이디를 수집할 수 있습니다.
- 마케팅 목적의 개인정보 수집 및 이용에는 별도의 동의가 필요하며, 이용자는 언제든 수신을 거부할 수 있습니다.
제3조 개인정보의 이용
3-1. 이용 목적
수집한 개인정보는 다음의 목적으로만 이용됩니다.
| 목적 | 이용 정보 | 보유기간 |
|---|
| 회원 계정 관리 | 이름, 이메일, 휴대폰, 비밀번호, 직급, 회사명 | 회원 탈퇴 시까지 |
| 본인확인 및 인증 | 이메일, 휴대폰, 인증 기록, IP, 기기정보 | 1년 (마지막 사용 시점부터) |
| 계약서 서명 기능 제공 | 서명자 정보, 서명 기록, 타임스탬프 | 3년 (계약 완료 후) |
| 계약서 안전 보관 | 계약서 내용, 첨부파일, 메타데이터 | 3년 (계약 완료 후) |
| 고객 지원 | 문의 내용, 이메일, 연락처 | 1년 (상담 종료 후) |
| 서비스 개선 및 통계 | 서비스 이용 패턴, 오류 기록 | 1년 |
| 요금 청구 및 결제 | 신용카드 정보 (결제사 관리), 결제 이력 | 세법상 5년 |
| 마케팅 및 프로모션 | 이메일, 휴대폰 (별도 동의 시) | 동의 철회 시까지 |
| 법적 의무 이행 | 거래 기록, 세무 정보 등 | 법정 보존기간 |
3-2. 개인정보 이용의 제한
- 회사는 수집한 개인정보를 이용 목적 외에는 사용하지 않습니다.
- 이용자의 명시적 동의 없이 마케팅, 광고, 프로모션 목적으로 개인정보를 이용하지 않습니다.
제4조 개인정보의 보유 및 파기
4-1. 보유기간
개인정보의 보유기간은 "제3조 이용 목적"에 명시된 기간과 같습니다.
4-2. 파기절차
- 보유기간이 종료되거나 이용 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 파기는 복구 불가능한 방식으로 수행됩니다 (암호화 데이터는 암호화 키 폐기, 기타 정보는 물리적 파괴 또는 전자적 삭제).
4-3. 파기 예외
다음의 경우 개인정보는 계속 보유될 수 있습니다.
- 이용자가 별도로 동의한 경우
- 법령에서 정한 보존 기간이 있는 경우 (상거래 기록 5년 등)
- 분쟁 처리 또는 법적 청구에 필요한 경우 (분쟁 해결까지)
제5조 개인정보의 제3자 제공
5-1. 제3자 제공 원칙
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다.
- 법령에 근거가 있는 경우 (법원의 영장, 수사기관의 요청 등)
- 이용자가 명시적으로 동의한 경우
5-2. 개인정보 위탁
회사는 서비스 제공을 위해 다음의 업체에 개인정보 처리를 위탁합니다.
| 위탁업체 | 위탁 업무 | 위탁 정보 | 보유기간 |
|---|
| 클라우드 인프라 제공업체 | 데이터 저장 및 보관 | 계약서, 사용자 데이터 | 계약 기간 |
| 결제 서비스 제공업체 | 결제 처리 | 신용카드 정보, 결제 이력 | 법정 기간 |
| SMS/이메일 발송업체 | 인증 메시지, 알림 발송 | 휴대폰, 이메일 | 발송 후 즉시 파기 |
| 고객센터 운영업체 | 기술 지원 및 상담 | 이름, 이메일, 연락처, 문의 내용 | 1년 |
| 데이터 분석 업체 | 서비스 개선, 통계 | 이용 패턴 (익명화) | 1년 |
5-3. 위탁계약 보안 조건
회사는 위탁계약에 다음 조건을 명시합니다.
- 개인정보의 보안 및 비밀 유지 의무
- 개인정보 처리 목적 외 사용 금지
- 보안 사고 발생 시 즉시 보고 의무
- 계약 종료 시 개인정보 반환 또는 파기 의무
제6조 개인정보의 국외이전
6-1. 국외이전 기준
회사는 다음의 경우에만 개인정보를 국외로 이전합니다.
- 베트남 등 해외 고객 서비스 제공 목적 (계약서, 서명 정보)
- 클라우드 서비스 제공사가 해외 데이터센터를 운영하는 경우
- 이용자의 명시적 동의가 있는 경우
6-2. 이전 대상국 및 정보보호 수준
- 주요 이전 국가: 미국(클라우드), 베트남(서비스 제공)
- 국외 수령자는 개인정보를 한국 법령과 동등 수준으로 보호해야 합니다.
6-3. 이용자 권리
이용자는 국외이전에 대해 동의를 거부하거나 철회할 수 있으며, 이 경우 해당 서비스 이용에 제한이 있을 수 있습니다.
제7조 개인정보의 기술적 보호조치
회사는 다음의 기술적 보호조치를 실시합니다.
7-1. 암호화
- 통신 구간: HTTPS/TLS 1.2 이상을 사용하여 전송 중 데이터 보호
- 저장 데이터: 민감정보(비밀번호, 인증정보, 신용카드)는 AES-256 이상 암호화
- 암호화 키: 정기적으로 관리되며, 별도의 보안시설에서 저장
7-2. 접근통제
- 관리자 및 운영자는 업무에 필요한 최소한의 개인정보만 접근 가능
- 직무별 권한 분리 (관리, 운영, 감시)
- 접근 이력 기록 및 주기적 검토
7-3. 로그 및 모니터링
- 모든 개인정보 처리(접근, 조회, 다운로드, 수정, 삭제) 기록
- 24시간 자동 모니터링으로 비정상 접근 탐지
- 의심 활동 발생 시 즉시 조사 및 대응
7-4. 백업 및 복구
- 계약서 및 사용자 데이터는 정기적으로 백업
- 백업 데이터는 암호화되어 별도 저장소에서 관리
- 시스템 장애 시 복구 계획 수립 및 정기 훈련
7-5. 주기적 보안 점검
- 취약점 진단 (연 1회 이상)
- 보안 침투 테스트 (연 1회 이상)
- 보안 전문기관 외부 감시 가능
7-6. 보안 사고 대응
- 침해사고 탐지 시 즉시 격리 및 조사
- 이용자에게 신속한 통보 (7일 이내)
- 피해 최소화 및 재발 방지 조치 이행
제8조 개인정보주체의 권리
8-1. 열람권
이용자는 언제든 자신의 개인정보 열람을 요청할 수 있습니다.
- 서비스 내 마이페이지에서 직접 조회 가능
- 고객센터 요청 시 7일 이내 제공
8-2. 정정권
부정확한 개인정보의 수정을 요청할 수 있습니다.
- 마이페이지에서 직접 수정
- 고객센터 요청 시 확인 후 수정
8-3. 삭제권
다음의 경우 개인정보 삭제를 요청할 수 있습니다.
- 수집 목적이 달성되었을 때
- 법정 보존기간 경과 후
- 이용자가 동의를 철회했을 때
- 단, 법정 보존 대상 정보는 법정기간까지 보유됨
8-4. 처리정지권
개인정보 처리를 정지하도록 요청할 수 있습니다.
8-5. 동의 철회권
개인정보 이용에 대한 동의를 철회할 수 있습니다.
- 마케팅 수신 거부: 메일 내 거부 링크, 고객센터 신청
- 전체 동의 철회: 회원탈퇴 신청
8-6. 권리 행사 방법
- 서비스 내 "개인정보 관리" 메뉴
- 이메일: support@widely.pro
회사는 요청 후 7일 이내 처리하고 결과를 통보합니다.
제9조 개인정보 처리 관련 규정
9-1. 개인정보 처리방침 변경
- 법령 변경, 정책 변경 시 수정됨
- 변경 사항은 30일 전 공지
- 변경 내용에 동의하지 않으면 서비스 이용 중단 가능
9-2. 개인정보 유출 발생 시 조치
- 즉시 경찰에 신고
- 정보통신서비스 제공자는 침해 사실을 관계 기관에 신고
- 영향받은 이용자에게 7일 이내 통보
- 피해 최소화 조치 이행
- 상황에 따라 신용 모니터링 서비스 제공
9-3. 이용자 교육 및 직원 관리
- 회사는 직원을 대상으로 정기적인 개인정보보호 교육 실시 (연 2회 이상)
- 개인정보 처리자와 담당자는 비밀유지 서약서 작성
- 퇴직 시 개인정보 접근 권한 즉시 회수
제10조 개인정보보호담당자
개인정보 처리와 관련된 문의사항 및 불만은 다음의 개인정보보호담당자에게 연락할 수 있습니다.
개인정보보호담당자
- 부서: 개인정보보호부서
- 직책: 개인정보보호책임자
- 이메일: support@widely.pro
제11조 권리 구제
개인정보 침해로 인한 손해배상 청구, 불만 제기 등은 다음 기관에 할 수 있습니다.
개인정보보호위원회
- 홈페이지: www.pipc.go.kr
- 전화: 1833-6895
대검찰청 사이버범죄수사과
- 홈페이지: www.spo.go.kr
- 전화: 02-3480-3579
제12조 부칙
- 본 방침은 2025년 12월부터 적용됩니다.
- 최종 개정일: 2025년 12월