한코랩 개인정보처리방침
적용 버전: 2026.09.07
제정일: 2026년 3월 23일
시행일: 2026년 9월 7일
한코랩(Hanco Lab, 이하 “회사”)은 정보주체의 자유와 권리를 보호하기 위하여 「개인정보 보호법」 및 관계 법령을 준수하고, 적법하게 개인정보를 처리하며 안전하게 관리하고 있습니다. 회사는 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 절차와 기준을 안내하고 관련 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
본 방침은 회사가 제공하는 맞춤형 소프트웨어 개발·구축 서비스와 이에 수반되는 상담, 견적, 계약, 결제, 개발, 설치, 테스트·검수, 납품, 유지보수 및 고객지원 업무에 적용됩니다.
1. 개인정보의 처리 목적
회사는 개인정보를 다음의 목적을 위하여 처리합니다. 회사는 개인정보를 고지한 처리 목적의 범위에서 이용하며, 처리 목적이 변경되는 경우에는 관계 법령에 따라 추가 동의, 개인정보처리방침의 변경·공개 등 필요한 조치를 이행합니다.
상담·견적 및 계약 체결: 고객의 문의에 대한 회신, 요구사항 확인, 서비스 제공 가능성 검토, 견적·제안, 의뢰사양서 작성, 계약 당사자 및 담당자 확인과 개별계약 체결을 위하여 개인정보를 처리합니다.
맞춤형 소프트웨어 개발·구축: 고객 제공자료의 확인, 요구사항 분석, 프로그램·시스템 개발, 데이터·외부 서비스 연동, 개발환경 구성, 설치·배포 및 프로젝트 진행 관리를 위하여 개인정보를 처리합니다.
기술적 테스트·검수: 결과물의 설치, 동작 확인, 오류 재현·분석, 디버깅, 품질검증(QA), 검수 및 납품을 위하여 테스트 환경, 로그 및 고객이 명시적으로 승인한 범위의 계정·API 접근정보 등을 처리할 수 있습니다.
고객 관리 환경 및 외부 서비스의 설치·설정·연동 지원: 고객 또는 고객이 소속된 법인이 관리하는 PC, 서버, 클라우드, 네트워크 및 그 밖의 프로그램 구동 인프라(이하 “고객 관리 환경”)나 고객이 직접 선택·계약·관리하는 증권회사·거래소·브로커, 차트·자동화 플랫폼, 데이터·API 서비스 및 그 밖의 제3자 서비스(이하 “고객 이용 외부 서비스”)에 결과물을 설치·설정·연동하거나 기술적 동작을 확인하기 위하여, 고객이 승인한 범위에서 원격접속 정보, 장치·서버 정보, 외부 서비스 계정정보 및 API·접근정보를 일시적으로 처리할 수 있습니다.
대금 결제·정산 및 증빙 발급: 계좌이체, 제3자 중개 플랫폼을 통한 에스크로 결제, 향후 도입되는 PG사를 통한 카드·간편결제의 확인·취소·환급·정산, 현금영수증·세금계산서 등 적격증빙 발급 및 관계 법령상 거래기록 보존을 위하여 개인정보를 처리합니다.
고객지원 채널 운영·기록 보관, 유지보수 및 분쟁 대응: 이메일, 전화, 고객지원 채널을 통한 문의의 접수·중계·회신, 상담 연속성 유지, 계약·일정·납품 관련 통지, 무상 유지보수 및 유상 기술지원, 문의·불만·분쟁 처리, 권리행사 대응과 계약 또는 법적 청구의 입증·방어를 위하여 고객 식별정보, 대화·첨부자료 및 처리기록을 보관·처리할 수 있습니다.
보안 및 서비스 품질 관리: 계정·인증정보 오용, 부정 이용 및 보안사고의 예방·탐지·대응, 접근기록 확인, 장애·오류 분석과 서비스 품질·안정성 개선을 위하여 개인정보를 처리합니다.
내부 통계 및 포트폴리오 활용: 개인정보·비밀정보를 개인, 고객 또는 프로젝트를 합리적으로 식별하거나 추정하기 어렵도록 충분히 비식별화·집계한 후 내부 분석과 서비스 품질·보안·운영 개선에 이용할 수 있습니다. 식별 가능한 고객명·상호·상표, 프로젝트 자료, 결과물 화면 또는 실제 운영·성과 자료를 유스케이스(Use Case)로서 공개하거나 홍보물·마케팅에 이용하는 경우에는 고객의 별도 동의를 받습니다.
2. 처리하는 개인정보의 항목, 수집방법 및 보유기간
회사는 서비스 제공에 필요한 범위에서 아래와 같이 개인정보를 처리합니다. 특정 프로젝트에서 아래 항목 전부를 항상 수집하는 것은 아니며, 고객이 선택한 결제·연동·테스트 방식과 개별계약에 따라 필요한 항목만 처리합니다.
법적 근거 | 구분 | 수집 방법 | 처리 항목 | 보유 및 이용기간 |
|---|---|---|---|---|
「개인정보 보호법」 제15조 제1항 제4호(계약 체결 과정에서 정보주체의 요청에 따른 조치) 및 제6호(상담 이력 관리와 분쟁 대응을 위한 정당한 이익) | 상담·견적·계약 | 이메일, 전화, 메신저, 상담·문의 채널, 전자문서 또는 제3자 중개 플랫폼을 통한 고객의 직접 제공 | 성명 또는 담당자명, 법인·단체명, 부서·직위, 전화번호, 이메일 주소, 메신저·플랫폼 식별자, 상담·연락 내용, 요구사항, 견적·계약 및 약관 동의 이력 | 계약이 성립하지 않은 경우 마지막 상담일로부터 1년간 보관한 후 파기. 이 경우 상담 경위 확인, 중복 문의 대응 및 분쟁 예방·대응에 필요한 최소한의 연락정보, 상담 내용, 요구사항, 견적·제안 및 의사소통 기록만 보관하며, 계정 비밀번호, API Key·Secret Key, 접근 토큰 및 그 밖의 중요 인증정보는 보관하지 않음. 계약이 성립한 경우 계약 종료 후 지체 없이 파기하되, 법정 거래기록은 제8조의 기간까지 분리하여 보관 |
「개인정보 보호법」 제15조 제1항 제4호 | 개발·구축·프로젝트 관리 | 고객의 직접 제공, 당사자 간 전자문서, 개발·테스트·검수 과정에서 생성 | 고객 담당자 정보, 의뢰사양서, 고객 제공자료, 프로젝트 문서, 개발·변경 이력, 테스트·검수 자료, 오류·상담 기록, 결과물 및 작업 파일에 포함된 개인정보 | 최종 검수 완료 프로젝트는 무상 유지보수 기간 종료일부터 30일 후까지, 검수 완료 전 종료된 프로젝트는 계약 종료·정산 완료일부터 30일 후까지. 다만 분쟁 또는 법령상 보존이 필요한 자료는 그 사유가 종료될 때까지 |
「개인정보 보호법」 제15조 제1항 제4호(계약 이행을 위한 처리; 고객의 명시적인 요청·승인을 전제로 함) | 실제 계좌·API를 이용한 테스트·검수 | 고객이 별도로 제공하거나 승인한 테스트 환경을 통한 일시적 접근 | 증권회사·거래소·브로커 등의 계정 식별정보, 계좌 식별정보, API Key·Secret Key·접근 토큰, 허용 IP·권한 정보, 테스트 과정에서 확인되는 주문·체결·잔고·포지션 정보, 테스트 로그 | 테스트 종료, 목적 달성 또는 고객의 접근 철회 중 먼저 도래한 때까지. 목적 달성 후 보유 중인 인증정보는 지체 없이 안전하게 삭제. 인증정보가 제거된 테스트·검수 기록은 프로젝트 자료의 보유기간 적용 |
「개인정보 보호법」 제15조 제1항 제4호 및 고객의 명시적 승인 | 고객 관리 환경 및 고객 이용 외부 서비스의 설치·설정·연동 지원 | 고객이 제공하거나 실행한 원격접속 도구, 장치·서버 계정, 외부 서비스 계정, API 또는 그 밖의 접근수단을 통한 일시적 접근 | 원격접속 식별정보, 장치·서버·외부 서비스의 계정 식별정보, 로그인 정보·일회용 인증번호·API Key·Secret Key·접근 토큰, 장치·서버 IP, 운영체제·네트워크·실행환경 정보, SSH Key·비밀번호, 연동 권한 및 설치·설정·연동 과정에서 확인되는 설정·로그 정보 | 설치·설정·연동·원격지원 완료, 목적 달성 또는 고객의 접근 철회 중 먼저 도래한 때까지. 이후 회사가 보유한 인증정보는 지체 없이 안전하게 삭제 |
「개인정보 보호법」 제15조 제1항 제4호 및 관계 법령 | 계좌이체 결제·환급 | 금융기관의 입금내역, 고객의 직접 제공 | 입금자명, 금융기관명, 결제·입금 일시, 금액, 거래 식별정보, 환급이 필요한 경우 예금주·환급계좌 정보 | 대금결제 및 서비스 공급에 관한 기록은 5년. 환급계좌 등 법정 기록에 불필요한 정보는 환급 완료 후 지체 없이 파기 |
「개인정보 보호법」 제15조 제1항 제4호 및 관계 법령 | 제3자 중개 플랫폼 결제·거래 | 고객이 선택한 플랫폼을 통한 제공 및 거래 과정에서 생성 | 플랫폼 회원·주문 식별자, 성명 또는 닉네임, 연락처, 메시지·의뢰 내용, 주문·계약 정보, 결제·에스크로·구매확정·취소·환불 상태 | 계약 및 대금결제·서비스 공급 기록은 5년, 소비자 불만·분쟁 기록은 3년. 플랫폼 자체 보유기간은 해당 플랫폼의 개인정보처리방침에 따름 |
「개인정보 보호법」 제15조 제1항 제4호 및 관계 법령 | PG사 도입 후 카드·간편결제 | PG 결제화면에서 고객이 직접 입력하고 회사가 결제 결과를 제공받음 | 성명, 주문·거래 식별자, 결제수단의 종류, 결제 금액·일시·상태, 승인번호, 취소·환급 정보. 회사는 완전한 카드번호, 유효기간, CVC 또는 결제 비밀번호를 직접 저장하지 않음 | 대금결제 및 서비스 공급에 관한 기록은 5년. 실제 PG 처리 항목과 보유기간은 도입 전에 확정된 PG사의 기준을 반영하여 본 방침에 공개 |
「개인정보 보호법」 제15조 제1항 제2호(법령상 의무 준수) | 세금계산서·현금영수증 등 증빙 발급 | 고객의 직접 제공 및 관계 기관의 처리 결과 | 성명·상호, 사업자등록번호, 휴대전화번호, 이메일 주소, 공급가액·세액·거래일자 등 증빙 발급정보 | 해당 국세의 법정신고기한이 지난 날부터 5년간 보관. 역외거래에 관한 장부·증거서류는 7년간 보관하며, 관계 세법에서 더 긴 보존기간을 정한 경우에는 그 기간까지 보관 |
「개인정보 보호법」 제15조 제1항 제4호 또는 제6호(계약 이행 또는 정당한 이익) | 고객지원 채널 운영·기록 보관, 유지보수 및 분쟁 처리 | 이메일, 전화, 클라우드 기반 메신저의 고객지원 채널·중계 봇, 제3자 중개 플랫폼, 그 밖의 온라인 상담 채널, 전자문서 및 고객의 직접 제공 | 성명·연락처, 계약·프로젝트 식별정보, 메신저·플랫폼의 사용자·계정 식별정보, 사용자명·표시명·닉네임 및 고객지원 채널이나 봇에 전달되는 공개 프로필 정보, 대화·문의·불만 내용, 메시지·채팅·채널 식별자, 송수신 일시, 첨부파일, 로그, 화면 캡처, 구동 영상, 오류·주문·체결 기록, 중계·상담·처리 이력 | 일반 문의·상담·기술지원 기록은 처리 완료 후 1년, 소비자 불만·분쟁 처리 기록은 처리 완료 후 3년. 진행 중인 분쟁은 종결 시까지. 메신저·플랫폼 사업자의 자체 보유기간은 해당 사업자의 개인정보처리방침에 따름 |
「개인정보 보호법」 제15조 제1항 제6호(정당한 이익) | 웹사이트·온라인 채널의 보안 및 장애 대응 | 웹사이트 또는 온라인 문의 채널 이용 과정에서 자동 생성·수집될 수 있음 | IP 주소, 접속 일시, 브라우저·운영체제 등 이용환경, 세션·쿠키 정보, 접속·오류·보안 로그 | 수집일로부터 최대 1년 또는 보안·장애 대응 목적 달성 시까지 |
「개인정보 보호법」 제15조 제1항 제1호(별도 동의) | 식별 가능한 포트폴리오·홍보 활용(선택) | 고객의 서면 또는 전자문서 동의 | 고객이 동의한 범위의 성명·상호·상표·서비스명, 프로젝트 설명, 결과물 화면, 인터뷰·후기 또는 운영·성과 자료 | 동의에서 정한 기간 또는 동의 철회 시까지. 법정 보존이 필요한 동의 이력은 해당 기간까지 |
고객이 회사에 제공하는 로그, 데이터, 화면, 영상, 문서 또는 계정에 고객의 임직원·최종 이용자·거래상대방 등 제3자의 개인정보가 포함될 수 있습니다. 고객은 이를 회사에 제공하고 회사가 개별계약을 이행하는 데 필요한 적법한 처리 근거, 권한 및 필요한 동의를 확보하여야 합니다. 회사는 계약 이행에 필요한 범위를 넘어 해당 정보를 이용하지 않습니다.
고객이 불필요한 개인정보, 법정 민감정보, 주민등록번호 또는 출금·자금이체 권한이 포함된 인증정보를 자료에 포함한 경우, 회사는 해당 자료의 마스킹·대체·삭제 또는 최소화를 요청할 수 있습니다.
회사는 선택적인 마케팅·광고 정보를 본 서비스의 필수정보로 수집하지 않습니다. 향후 광고성 정보 수신 또는 선택형 마케팅을 도입하는 경우에는 별도의 선택 동의를 받고 본 방침을 변경합니다.
개별 프로젝트가 고객이 보유한 임직원·최종 이용자 등 제3자의 개인정보 처리업무를 회사에 맡기는 내용을 포함하는 경우, 고객은 개인정보 처리업무의 위탁자이고 회사는 그 범위의 수탁자가 될 수 있습니다. 이 경우 당사자는 「개인정보 보호법」 제26조에 따라 위탁 목적·범위, 목적 외 처리 금지, 안전성 확보조치, 재위탁, 관리·감독 및 반환·파기에 관한 사항을 개별계약 또는 별도의 개인정보 처리위탁 문서로 정합니다. 회사는 고객의 문서화된 지시와 계약 이행에 필요한 범위를 넘어 해당 개인정보를 회사의 독자적인 목적으로 이용하지 않습니다.
회사가 개인정보 또는 프로젝트 자료를 비식별화·통계상 집계하여 이용하는 경우에는 직접 식별자를 삭제하고, 간접 식별자·희소한 특성·화면·수치·문맥의 결합으로 특정 개인이나 고객을 합리적으로 재식별·추정할 수 있는지를 검토합니다. 충분한 비식별화가 이루어지지 않은 정보는 고객의 별도 동의 없이 유스케이스 공개 및 홍보물·마케팅에 이용하지 않습니다.
3. 개인정보의 제3자 제공에 관한 사항
회사는 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만, 정보주체의 별도 동의를 받거나 법령에 특별한 규정이 있는 경우, 수사기관·법원·행정기관이 적법한 절차에 따라 요구하는 경우 등 관계 법령이 허용하는 범위에서는 개인정보를 제공할 수 있습니다.
회사는 현금영수증·세금계산서 발급 및 세무신고 등 법령상 의무를 이행하기 위하여 필요한 범위에서 국세청 등 관계 기관에 성명·상호, 사업자등록번호, 휴대전화번호, 이메일 주소 및 거래정보를 제공할 수 있습니다. 제공된 정보는 관계 기관이 법령에 따라 보유·처리합니다.
제3자 중개 플랫폼을 통한 거래에서 플랫폼은 고객과 체결한 별도의 이용계약과 자체 개인정보처리방침에 따라 회원가입, 결제·에스크로, 구매확정, 취소·환불 및 분쟁처리 정보를 처리합니다. 회사는 계약 이행에 필요한 주문·연락·결제상태 정보를 플랫폼으로부터 제공받거나 플랫폼을 통하여 고객과 주고받을 수 있습니다.
회사가 향후 개인정보를 지속적 또는 정형적으로 제3자에게 제공하게 되는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유·이용기간, 법적 근거 및 필요한 경우 동의 거부권과 그 효과를 사전에 알리고 본 방침을 변경합니다.
회사가 식별 가능한 고객 또는 제3자의 개인정보를 웹사이트, 제안서, 영상, SNS 등 불특정 다수가 열람할 수 있는 매체에 공개하려는 경우에는 공개 항목·목적·매체·기간을 정하여 정보주체의 별도 동의를 받습니다. 충분히 비식별화되어 더 이상 개인이나 고객을 합리적으로 식별할 수 없는 정보의 이용은 이용약관 제7조 및 본 방침의 비식별화 기준에 따릅니다.
4. 개인정보 처리업무의 위탁 및 결제사업자
회사가 개인정보 처리업무를 외부 전문업체에 위탁하는 경우에는 「개인정보 보호법」 제26조에 따라 위탁계약 등에 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자 관리·감독 및 손해배상에 관한 사항을 정하고 수탁자를 관리·감독합니다.
수탁자
위탁업무
처리하는 개인정보
보유·이용기간
Framer B.V.
회사 웹사이트의 게시·호스팅 및 웹 요청 처리
웹사이트 방문자의 IP 주소, 접속 일시, 브라우저·운영체제 등 이용환경, 웹 요청·보안 로그 및 문의 기능을 이용하는 경우 해당 요청정보
위탁계약 종료 또는 처리 목적 달성 시까지
Zoho Corporation 및 그 계열사
회사 업무용 이메일의 송수신·보관 및 보안·스팸 대응
발신자·수신자 이름과 이메일 주소, 이메일 제목·본문·첨부파일, 송수신 일시·상태 및 보안 로그
위탁계약 종료 또는 제2조의 해당 처리 목적 달성 시까지
Oracle Corporation 및 그 계열사(Oracle Cloud Infrastructure)
온라인 고객지원 채널·중계 봇의 서버 호스팅, 고객지원 기록의 저장·백업 및 서버 보안·장애 대응
메신저·플랫폼의 사용자·계정 식별정보, 사용자명·표시명·닉네임 및 고객지원 채널이나 봇에 전달되는 공개 프로필 정보, 대화·문의 내용, 메시지·채팅·채널 식별자, 송수신 일시, 첨부파일, 중계·상담·처리 이력, 서버 접속·오류·보안 로그
위탁계약 종료 또는 제2조의 고객지원·분쟁 처리 목적 달성 시까지
고객이 직접 가입·이용하는 클라우드 기반 메신저는 고객의 계정정보와 클라우드 채팅을 자체 이용약관 및 개인정보처리방침에 따라 처리합니다. 고객이 클라우드 기반 메신저를 통해 회사가 운영하는 고객지원 채널 또는 중계 봇을 이용하는 경우, 회사는 고객지원 제공을 위하여 제2조에 기재된 정보를 수집하여 회사가 운영하는 서버에 별도로 저장할 수 있습니다. 클라우드 기반 메신저 사업자의 독자적인 개인정보 처리와 회사의 고객지원 채널·중계 봇을 통한 수집·보관은 구분되며, 회사는 고객이 해당 채널 또는 봇을 이용하기 전에 본 방침을 쉽게 확인할 수 있도록 채널·봇 안내 또는 그 밖의 합리적인 방법으로 본 방침의 접근 경로를 제공합니다.
계좌이체에 이용되는 금융기관과 고객이 직접 가입·이용하는 제3자 중개 플랫폼은 각자의 이용약관과 개인정보처리방침에 따라 개인정보를 처리합니다. 고객과 해당 사업자 사이의 직접적인 서비스 이용관계에 따른 처리는 회사가 위탁한 개인정보 처리업무와 구분됩니다.
회사는 신용카드·체크카드 및 간편결제를 처리할 PG사를 선정하기 위한 계약 검토를 진행하고 있습니다. 본 방침 시행일 현재 확정되지 않은 PG사에는 회사가 개인정보 처리업무를 맡기거나 결제정보를 이전하지 않습니다. 회사는 PG사를 확정하고 실제 결제 처리를 시작하기 전에 아래 사항을 본 방침에 반영하여 공개하고, 관계 법령상 필요한 고지 또는 동의 절차를 이행합니다.
수탁자 또는 개인정보를 제공받는 결제사업자의 명칭
결제승인·취소·환급·정산·부정결제 탐지 등 처리업무의 내용
처리되는 개인정보의 항목과 보유·이용기간
국외 처리 또는 재위탁이 있는 경우 그에 관한 사항
회사는 PG 결제를 도입한 후에도 완전한 카드번호, 유효기간, CVC 또는 결제 비밀번호를 직접 저장하지 않고, 결제 확인·취소·환급·정산과 법정 거래기록 보존에 필요한 최소한의 결과정보만 처리합니다.
5. 개인정보의 국외 이전
회사는 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 정보주체와의 계약 체결·이행에 필요한 업무용 이메일, 웹사이트 및 온라인 고객지원 채널·중계 봇의 운영을 위하여 아래와 같이 개인정보를 국외의 수탁자에게 이전·보관할 수 있습니다.
이전받는 자·연락처
이전 국가
이전 일시·방법
이전 항목
이전 목적
보유·이용기간
이전 거부 방법 및 효과
Framer B.V. (legal@framer.com)
네덜란드 및 미국
회사 웹사이트 접속 또는 문의 기능 이용 시 암호화된 통신을 통한 전송
IP 주소, 접속 일시, 브라우저·운영체제 등 이용환경, 웹 요청·보안 로그 및 문의 요청정보
회사 웹사이트의 게시·호스팅 및 웹 요청 처리
Framer와의 위탁계약 종료 또는 처리 목적 달성 시까지
웹사이트 이용을 중단하고 이메일 등 다른 채널로 문의할 수 있음. 이 경우 웹사이트를 통한 정보 확인·문의가 제한됨
Zoho Corporation 및 그 계열사 (privacy@zohocorp.com)
미국 및 서비스 운영·기술지원 과정에서 Zoho 계열사가 처리하는 국가(인도 등)
회사 이메일로 문의·자료를 발송하거나 회사가 회신할 때 암호화된 통신을 통한 전송
발신자·수신자 이름과 이메일 주소, 이메일 제목·본문·첨부파일, 송수신 일시·상태 및 보안 로그
회사 업무용 이메일의 송수신·보관 및 보안·스팸 대응
Zoho와의 위탁계약 종료 또는 제2조의 해당 처리 목적 달성 시까지
이메일 대신 고객이 이용하는 제3자 중개 플랫폼 또는 합의된 다른 채널을 이용할 수 있음. 다만 프로젝트 진행·연락 방식이 제한될 수 있음
Oracle Corporation 및 그 계열사(Oracle Cloud Infrastructure, 개인정보 문의)
일본(회사가 선택한 OCI 리전)
고객이 온라인 고객지원 채널 또는 중계 봇에 메시지를 전송할 때 암호화된 통신을 통하여 전송·저장
메신저·플랫폼의 사용자·계정 식별정보, 사용자명·표시명·닉네임 및 고객지원 채널이나 봇에 전달되는 공개 프로필 정보, 대화·문의 내용, 메시지·채팅·채널 식별자, 송수신 일시, 첨부파일, 중계·상담·처리 이력, 서버 접속·오류·보안 로그
온라인 고객지원 채널·중계 봇 운영, 문의·기술지원의 접수·중계·회신과 기록 보관, 상담 연속성 유지, 보안·장애 대응 및 분쟁 처리
일반 문의·상담·기술지원 기록은 처리 완료 후 1년, 소비자 불만·분쟁 처리 기록은 처리 완료 후 3년. 진행 중인 분쟁은 종결 시까지
해당 온라인 고객지원 채널을 이용하지 않고 이메일 또는 합의된 다른 채널로 문의할 수 있음. 이 경우 해당 채널을 통한 고객지원은 제한됨
회사는 실제 계정에 배정된 데이터센터, 서비스 제공 법인 및 기술지원 처리 국가를 정기적으로 확인하고, 위 표의 내용이 변경되는 경우 실제 변경된 처리를 시작하기 전에 본 방침을 수정·공개합니다.
고객이 직접 선택·계약한 해외의 증권회사·거래소·브로커, 차트·자동화 플랫폼, 클라우드 컴퓨팅 서비스, 데이터·API 서비스, 원격접속 서비스 또는 그 밖의 외부 서비스 사업자에게 회원정보·결제정보·접속정보를 입력하는 경우, 해당 사업자가 고객으로부터 개인정보를 직접 수집하는 행위는 회사가 보유한 개인정보를 국외로 이전하는 행위와 구분됩니다. 해당 사업자의 개인정보 처리는 그 사업자의 이용약관과 개인정보처리방침에 따르며, 고객은 이용 전에 개인정보가 처리되는 국가, 처리항목, 보유기간 및 권리행사 방법을 확인하여야 합니다.
회사가 고객의 명시적인 요청·승인에 따라 고객이 직접 계약·관리하는 해외 서버 또는 고객 이용 외부 서비스에 접속하여, 회사가 고객으로부터 전달받아 보유하고 있는 개인 식별정보 또는 계정 식별정보, 계좌 관련 정보, API Key·Secret Key·접근 토큰, 테스트 자료 또는 그 밖의 개인정보를 직접 입력·업로드·저장·연동하거나 해외 사업자가 이를 조회할 수 있게 하는 경우에는 해당 서버·서비스의 계약 명의가 고객에게 있더라도 개인정보의 국외 이전에 해당할 수 있습니다. 회사는 실제 이전 전에 정보주체와의 계약 이행을 위하여 필요한 처리위탁·보관인지 또는 별도 동의가 필요한 이전인지 등 적법한 이전 근거를 확인하고, 실제 이전받는 자, 이전 국가, 이전 항목·목적·시기·방법, 보유기간 및 이전 거부 방법·효과를 관계 법령에 따라 공개·고지하거나 필요한 동의를 받습니다.
제1항을 제외하고, 본 방침 시행일 현재 회사가 자체적으로 계약한 해외 외부 서비스에 맞춤제작 고객의 프로젝트 자료를 일률적으로 보관하는 구조를 전제로 하지 않습니다. 회사가 향후 자체 계약한 해외 서버·플랫폼·원격접속 서비스·업무도구를 이용하여 개인정보를 국외로 제공·위탁·보관하는 경우에는 「개인정보 보호법」 제28조의8에 따른 이전 근거와 다음 사항을 실제 처리 개시 전에 본 방침에 반영합니다.
이전받는 자와 연락처
이전되는 국가, 시기 및 방법
이전하는 개인정보 항목과 이용 목적
보유·이용기간
이전을 거부하는 방법·절차 및 거부에 따른 효과
고객은 프로젝트 자료에 제3자의 개인정보가 포함되는 경우, 고객이 선택한 해외 서버·리전 또는 외부 서비스로 해당 정보를 이전·보관·연동할 수 있는 적법한 근거와 필요한 고지·동의를 스스로 확보하여야 합니다. 회사는 기술적 설치·설정·연동 지원의 범위를 넘어 고객의 개인정보처리자로서의 법적 의무를 대신하지 않습니다.
6. 고객 관리 환경 및 외부 서비스의 설치·설정·연동 지원
회사는 결과물을 고객 관리 환경에 설치하거나 고객 이용 외부 서비스와 설정·연동하여 제공할 수 있습니다. 고객 관리 환경과 고객 이용 외부 서비스의 사업자, 장치, 계정, 접속수단, 운영체제, 리전, 요금제, 결제수단 및 이용조건은 고객이 선택하고 관리합니다.
고객이 증권회사·거래소·브로커, 차트·자동화 플랫폼, 서버·클라우드 컴퓨팅 서비스, 데이터·API 서비스, 원격접속 도구 또는 그 밖의 고객 이용 외부 서비스를 직접 선택·계약하거나 실행하는 경우, 해당 사업자는 자체 이용약관과 개인정보처리방침에 따라 개인정보를 처리할 수 있습니다. 해당 서비스 이용으로 국외이전이 발생하는 경우에는 제5조에 따릅니다.
회사가 고객의 요청에 따라 고객 관리 환경 또는 고객 이용 외부 서비스에 원격·현장·API 등 합의된 방식으로 접속하여 설치·설정·연동·점검을 지원하는 경우, 회사는 고객이 승인한 장치·계정·서버·서비스·기간·목적·권한의 범위에서만 접근합니다. 회사는 가능한 경우 고객이 생성하거나 실행한 임시 계정, 일회용 인증정보, 일회성 원격접속 세션, 별도 발급 API Key, 제한된 권한 또는 특정 IP에서만 접근할 수 있는 방식을 사용하며, 지원 완료, 목적 달성 또는 접근 철회 중 먼저 도래한 때에 접근을 중지하고 회사가 보유한 인증정보를 지체 없이 삭제합니다.
회사는 고객이 제공한 접근권한을 이용하여 고객이 승인한 고객 관리 환경 또는 고객 이용 외부 서비스에 API Key·Secret Key·접근 토큰·계좌 식별정보·웹훅 주소 또는 그 밖의 설정정보를 직접 입력·등록·연동할 수 있습니다. 회사는 해당 정보를 고객이 승인한 설치·설정·연동·테스트·검수 목적과 범위에서만 이용하고, 가능한 경우 고객 관리 환경 및 고객 이용 외부 서비스 밖에 별도의 사본을 저장하지 않습니다. 작업을 위하여 회사의 업무환경에 일시 저장한 경우에는 지원 완료, 목적 달성 또는 접근 철회 중 먼저 도래한 때에 해당 사본과 접근정보를 지체 없이 안전하게 삭제합니다. 입력·연동 대상이 해외 서버 또는 해외 외부 서비스인 경우에는 제5조를 함께 적용합니다.
회사는 설치·설정·연동·점검 과정에서 고객 관리 환경 또는 고객 이용 외부 서비스에 저장·표시된 파일, 화면, 통신내용, 거래정보 또는 개인정보를 승인된 지원 목적에 필요한 범위를 넘어 열람·복제·이용하지 않습니다. 오류 분석 등을 위하여 로그·화면 또는 자료를 보관할 필요가 있는 경우에는 필요한 범위로 최소화하거나 마스킹하고 제2조의 해당 보유기간을 적용합니다.
회사는 설치·설정·연동 지원을 위하여 고객의 완전한 카드번호, CVC 또는 결제 비밀번호를 요구하거나 별도로 저장하지 않습니다. 고객 관리 환경 또는 고객 이용 외부 서비스의 가입·구매나 결제수단 등록이 필요한 경우 고객이 해당 사업자의 화면에서 직접 입력하는 것을 원칙으로 합니다.
7. 민감정보·고유식별정보 및 중요 인증정보의 처리
회사는 맞춤형 소프트웨어 개발·구축 서비스를 위하여 사상·신념, 정치적 견해, 건강, 성생활 등 「개인정보 보호법」 제23조의 민감정보 또는 주민등록번호 등 고유식별정보를 원칙적으로 요구하거나 의도적으로 수집하지 않습니다.
계좌 식별정보, 금융거래·보유자산 정보, API Key, Secret Key, 접근 토큰, 비밀번호 및 서버 접근정보는 유출·오용 시 재산상 피해가 발생할 수 있는 중요 인증정보입니다. 이러한 정보가 항상 「개인정보 보호법」상 민감정보에 해당하는 것은 아니지만, 회사는 일반적인 연락정보보다 높은 수준의 보호가 필요한 정보로 취급합니다.
회사는 모의계좌·샌드박스·읽기 전용 권한 등으로 테스트 목적을 달성하기 어려우며 고객이 실제 계좌 또는 API를 이용한 테스트에 명시적으로 동의하거나 이를 요청한 경우에만 필요한 최소 범위의 중요 인증정보를 처리합니다. 해당 정보는 고객이 승인한 설치, 동작 확인, 오류 재현·분석, 디버깅, 테스트 또는 검수 목적으로만 이용하며 투자일임, 자산운용, 독자적인 주문판단 또는 그 밖의 목적으로 이용하지 않습니다.
고객은 가능한 경우 테스트 전용 또는 별도로 발급한 인증정보를 사용하고, 출금·자금이체 권한을 제외하며, 최소 권한·기간·계정·허용 IP를 설정하여야 합니다. 회사는 중요 인증정보를 소스 코드, 공개 저장소, 일반 로그, 결과물 또는 장기 보관용 프로젝트 문서에 기록하지 않습니다.
회사는 테스트 종료, 목적 달성 또는 고객의 접근 철회 중 먼저 도래한 때에 해당 접근권한의 사용을 중지하고 회사가 보유한 API Key·Secret Key·접근 토큰·비밀번호 등 중요 인증정보를 지체 없이 안전하게 삭제합니다. 테스트 결과를 보관할 필요가 있는 경우에는 인증정보를 제거·마스킹한 최소한의 기록만 제2조의 보유기간 동안 보관합니다.
고객이 제공한 자료에 법정 민감정보 또는 고유식별정보가 불가피하게 포함되고 회사의 처리가 필요한 경우, 회사는 처리 전에 그 필요성, 항목, 목적 및 법적 근거를 확인하고 별도 동의 등 관계 법령상 필요한 절차와 추가적인 안전성 확보조치를 이행합니다. 적법한 처리 근거가 확인되지 않거나 서비스에 불필요한 경우에는 해당 정보의 제공을 거절하거나 삭제·마스킹을 요청할 수 있습니다.
회사는 API Key·Secret Key·접근 토큰·비밀번호 등 중요 인증정보와 식별 가능한 계좌·거래정보를 포트폴리오, 홍보물, 마케팅 자료 또는 불특정 다수가 열람할 수 있는 매체에 공개하지 않습니다. 회사가 결과물의 화면, 일반적인 시스템 구성, 기술적 특징 또는 유스케이스를 홍보·마케팅 목적으로 이용하는 경우에는 본 방침 제1조 제8호 및 제3조 제5항에 따릅니다. 이에 따라 개인·고객·프로젝트를 합리적으로 식별하거나 추정하기 어렵도록 충분히 비식별화한 정보는 별도 동의 없이 이용할 수 있으며, 식별 가능한 정보는 고객 및 필요한 경우 해당 정보주체의 별도 동의를 받은 범위에서만 이용합니다.
8. 개인정보의 파기
회사는 보유기간 경과, 처리 목적 달성, 계약 종료 또는 정보주체의 적법한 요청 등으로 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다. 다만, 관계 법령에 따라 보존하여야 하는 기록은 다른 개인정보와 분리하여 보관하고 해당 기간이 끝난 후 지체 없이 파기합니다.
보유 목적
근거 법령
보유 기간
보존 범위
표시·광고에 관한 기록
「전자상거래 등에서의 소비자보호에 관한 법률」
6개월
해당 거래에 적용된 표시·광고 기록
계약 또는 청약철회 등에 관한 기록
「전자상거래 등에서의 소비자보호에 관한 법률」
5년
계약 당사자·연락처, 견적·계약, 약관 동의, 계약 변경·종료·청약철회 기록 등 거래 입증에 필요한 최소 정보
대금결제 및 재화·용역의 공급에 관한 기록
「전자상거래 등에서의 소비자보호에 관한 법률」
5년
결제·입금·취소·환급·정산 및 납품·서비스 공급 기록
소비자의 불만 또는 분쟁 처리에 관한 기록
「전자상거래 등에서의 소비자보호에 관한 법률」
3년
불만·분쟁 내용, 관련 연락과 처리 결과
세금계산서·현금영수증 및 세무 관련 기록
「국세기본법」, 「부가가치세법」 등
해당 국세의 법정신고기한이 지난 날부터 5년(역외거래는 7년). 관계 세법에서 더 긴 보존기간을 정한 경우에는 그 기간
증빙 발급 및 세무신고에 필요한 거래·식별정보
제1항의 법정 보존 기록에는 원칙적으로 API Key, Secret Key, 접근 토큰, 비밀번호 또는 SSH Key 등 중요 인증정보를 포함하지 않습니다. 중요 인증정보는 제7조에 따라 목적 달성 후 지체 없이 파기합니다.
전자적 파일 형태의 개인정보는 복구·재생이 어렵도록 안전하게 삭제하며, 저장매체를 물리적으로 파쇄하거나 복구가 불가능한 방법으로 초기화·삭제합니다. 종이 문서는 분쇄하거나 소각합니다.
삭제 대상 정보가 보안·복구 목적의 백업본에 남아 있는 경우에는 해당 백업 주기에 따라 최대 30일 이내에 순차 삭제하며, 그 기간에는 재해복구 목적 외로 복원하거나 이용하지 않습니다. 다만, 회사가 아닌 고객 또는 외부 사업자가 관리하는 백업은 해당 고객·사업자의 정책에 따릅니다.
고객은 납품받은 결과물, 소스 코드, 설정 파일, 데이터 및 문서를 자신의 통제하에 백업하여야 합니다. 회사가 이용약관 및 본 방침에 따라 프로젝트 자료를 적법하게 파기한 경우 사후 재제공이나 복구가 불가능할 수 있습니다.
9. 정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 회사에 대하여 관계 법령이 정하는 범위에서 다음의 권리를 행사할 수 있습니다.
개인정보 처리 여부 확인 및 열람 요구
오류 등이 있는 개인정보의 정정 또는 삭제 요구
개인정보 처리정지 요구
동의 철회 요구
개인정보 전송 요구
정보주체는 제12조의 개인정보 보호 및 민원처리 부서에 이메일을 보내 권리를 행사할 수 있습니다. 법정대리인 또는 적법하게 위임받은 대리인이 권리를 행사하는 경우, 회사는 관계 법령에 따라 본인 여부와 대리권을 확인하기 위한 최소한의 정보 또는 서류를 요청할 수 있습니다.
회사는 관계 법령이 정한 절차와 기간에 따라 권리행사 요청을 처리합니다. 법령상 보존의무가 있거나 다른 사람의 생명·신체·재산 또는 권익을 부당하게 침해할 우려가 있는 등 법령상 제한 사유가 있는 경우에는 요청의 전부 또는 일부를 제한·거절하거나 처리를 연기할 수 있으며, 이 경우 그 사유와 이의제기 방법을 안내합니다.
회사는 정정·삭제 요청을 받은 개인정보의 처리가 필요한 경우 정정·삭제가 완료될 때까지 해당 개인정보를 이용하거나 제공하지 않습니다. 다만, 법령상 의무 이행 또는 권리 보호를 위하여 처리가 필요한 경우에는 관계 법령에 따릅니다.
고객은 자신의 개인정보를 정확하고 최신 상태로 제공하고, 타인의 개인정보를 무단으로 제공하거나 타인의 계정·결제수단·인증정보를 이용하여서는 안 됩니다.
고객이 법인·단체의 담당자, 임직원, 최종 이용자 또는 그 밖의 제3자 개인정보를 회사에 제공한 경우, 해당 정보주체는 고객을 통하거나 회사에 직접 권리를 행사할 수 있습니다. 회사와 고객은 각자의 법적 지위와 처리 범위에 따라 요청 처리에 필요한 범위에서 협력합니다.
회사는 만 14세 미만 아동을 대상으로 서비스를 제공하거나 그 개인정보를 의도적으로 수집하지 않습니다. 회사가 법정대리인의 동의 없이 만 14세 미만 아동의 개인정보를 처리한 사실을 알게 된 경우 지체 없이 필요한 조치를 합니다.
회사는 현재 정보주체의 권리 또는 의무에 중대한 영향을 미치는 결정을 전적으로 자동화된 방식으로 내리지 않습니다. 향후 그러한 자동화된 결정을 도입하는 경우 관계 법령에 따른 거부·설명 요구 등 정보주체의 권리와 행사 방법을 본 방침에 안내합니다.
10. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위하여 처리하는 정보의 성격과 위험에 맞추어 다음과 같은 기술적·관리적·물리적 조치를 취합니다.
개인정보 보호업무 담당체계 운영, 내부 관리기준 수립 및 개인정보 취급자 최소화
개인정보·프로젝트 자료에 대한 최소 권한 부여, 접근 통제와 권한의 정기적 검토
전송구간 암호화, 저장이 필요한 중요정보의 암호화 또는 이에 준하는 보호조치
API Key·Secret Key·비밀번호 등 중요 인증정보의 소스 코드·공개 저장소·일반 로그 기록 금지
테스트 전용·임시 인증정보 및 출금 권한이 제거된 최소 권한 사용
악성코드 방지, 보안 업데이트, 취약점 점검, 침해사고 대응 및 필요한 백업 관리
오류·보안사고 분석을 위한 접속기록 보관·점검과 이상 접근 모니터링
온라인 고객지원 채널·중계 봇과 고객지원 기록 저장소에 대한 네트워크 접근 제한, 관리자 인증, 권한 최소화 및 접속·오류 기록 점검
종이 문서와 업무용 기기·저장매체에 대한 물리적·논리적 접근 통제
처리 목적 달성 후 인증정보와 불필요한 프로젝트 개인정보의 지체 없는 파기
11. 개인정보 자동 수집 장치의 설치·운영 및 거부
회사가 운영하는 웹사이트 또는 온라인 문의 채널을 이용하는 과정에서 서비스 제공, 세션 유지, 보안 및 오류 분석에 필요한 쿠키(cookie), IP 주소, 접속 일시, 브라우저·운영체제 정보 및 접속 로그가 자동으로 생성·수집될 수 있습니다.
회사는 본 방침 시행일 현재 맞춤형 광고 또는 이용자별 광고 제공을 위한 행태정보를 본 맞춤제작 서비스의 필수정보로 수집하지 않습니다.
정보주체는 웹 브라우저 설정을 통하여 쿠키의 저장을 허용하거나 차단할 수 있습니다. 필수 쿠키 또는 세션 정보의 저장을 차단하는 경우 웹사이트의 문의, 보안 또는 일부 기능 이용이 제한될 수 있습니다. 구체적인 설정 방법은 이용 중인 브라우저의 도움말 또는 개인정보·보안 설정 메뉴에서 확인할 수 있습니다.
고객이 제3자 중개 플랫폼, 메신저, 증권회사·거래소·브로커, 차트·자동화 플랫폼, 클라우드, 데이터·API 서비스 또는 그 밖의 외부 서비스의 웹사이트·앱을 이용하는 과정에서 해당 사업자가 자동 수집하는 정보는 각 사업자의 개인정보처리방침과 쿠키 정책에 따릅니다.
회사가 향후 맞춤형 광고, 선택형 분석 또는 제3자의 온라인 행태정보 수집을 위한 장치를 도입하는 경우에는 관계 법령에 따라 필요한 고지·동의 또는 거부수단을 마련하고 본 방침을 변경합니다.
12. 개인정보 보호 및 민원처리 부서
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 정보주체의 문의·불만 처리 및 피해구제를 위하여 아래 담당부서를 운영합니다.
구분
부서명
연락처
개인정보 보호 및 민원처리 부서
한코랩 고객지원
정보주체는 개인정보 열람청구, 정정·삭제, 처리정지, 동의 철회, 개인정보 침해신고 또는 그 밖의 개인정보 보호 관련 문의를 위 담당부서에 할 수 있습니다. 회사는 관계 법령이 정한 절차와 기간에 따라 처리합니다.
13. 정보주체의 권익침해에 대한 구제 방법
정보주체는 개인정보 침해로 인한 상담 또는 피해구제를 위하여 아래 기관에 문의하거나 분쟁조정 등을 신청할 수 있습니다. 아래 기관은 회사와 별개의 기관이며, 회사는 정보주체의 문의와 고충을 우선적으로 처리하기 위하여 노력합니다.
개인정보침해신고센터: 국번 없이 118 / privacy.kisa.or.kr
개인정보분쟁조정위원회: 1833-6972 / www.kopico.go.kr
대검찰청: 국번 없이 1301 / www.spo.go.kr
경찰청 사이버범죄 신고시스템: 국번 없이 182 / ecrm.police.go.kr
14. 개인정보처리방침의 변경
회사가 본 방침을 추가·삭제 또는 수정하는 경우에는 적용일자와 주요 변경 내용을 회사 웹사이트, 고객지원 채널 또는 그 밖의 합리적인 방법으로 알립니다.
정보주체의 권리에 중대한 영향을 미치는 변경은 적용일자 30일 전부터, 그 밖의 변경은 적용일자 7일 전부터 알리는 것을 원칙으로 합니다. 다만, 관계 법령이 더 긴 기간, 별도의 통지 또는 동의를 요구하는 경우에는 그에 따릅니다.
회사는 이전 버전의 개인정보처리방침을 정보주체가 확인할 수 있도록 보관·공개합니다.
PG사, 회사가 직접 계약하는 외부 서비스·플랫폼·업무도구 또는 개인정보 국외이전 구조가 확정·변경되는 경우 회사는 실제 처리 개시 전에 해당 사업자와 처리 내용을 본 방침에 반영합니다.
회사는 본 방침의 영문 또는 일본어 번역본을 제공할 수 있습니다. 번역본과 한국어본 사이에 의미 또는 해석의 차이가 있는 경우 한국어본을 우선합니다. 다만, 관계 법령에 따라 정보주체에게 강행적으로 적용되는 권리는 제한되지 않습니다.
본 방침은 시행일부터 적용됩니다.