제1조 개인정보 처리의 일반원칙
WidelyLabs(이하 "회사")는 WidelySign 서비스 제공에 필요한 범위에서 개인정보를 처리하며 개인정보 보호법 등 관련 법령을 준수합니다. 본 방침은 회사가 실제로 처리하는 개인정보의 항목, 목적, 보유기간, 처리위탁 및 국외이전 내용을 설명합니다.
제2조 개인정보의 수집
2-1. 수집하는 개인정보 항목
회사는 다음의 개인정보를 수집합니다.
A. 회원가입 및 계정관리 목적
이메일 가입 필수항목: 이메일 주소, 비밀번호의 일방향 해시값
Google 가입 시 수집항목: Google 계정 식별자, 이메일 주소, 이름, 프로필 이미지, 이메일 인증 여부
서비스 이용정보: 요금제, 가입·수정 일시, 세션 식별자 및 세션 만료시각
B. 전자서명 및 계약 진행 목적
- 서명자 이름, 이메일 주소, 역할 및 순서, 선택 입력한 휴대폰번호
- 링크계약 참여자가 직접 입력한 이름과 이메일 주소 및 이메일 인증 정보
- 간편 본인인증 선택 시 인증된 이름, 마스킹된 휴대폰번호, 인증 시각 및 인증 거래 식별정보(주민등록번호·CI는 저장하지 않음)
- 서명·도장 이미지 또는 전자서명 필드에 입력한 값
- 서명 요청·열람·서명·완료 시각과 진행 상태
- 서명 링크 식별정보, IP주소, 브라우저·기기정보 등 접속 기록
C. 계약서 작성 및 처리 목적
- 계약서 제목, 원본 HWP·PDF 및 서명 완료 PDF를 포함한 계약서 내용
- 계약 당사자, 금액, 기간 등 이용자가 계약서에 입력한 정보
- 서명·도장·텍스트 필드의 종류, 위치, 값 및 할당 대상
- 계약서 생성·수정·전송·열람·서명·완료 시각과 상태 변경 이력
- 링크계약 식별정보, 링크 상태·만료일·참여 한도, 참여 요청 및 개별 계약 생성 이력
D. 고객지원 및 서비스 개선 목적
- 고객지원 요청 시 이메일 주소와 문의 내용
- 서비스 이용 기록, 오류 기록 및 계약 기능 사용 현황
E. 요금 결제 관련 정보
- 구매자 이름·이메일·휴대폰번호, 요금제, 결제금액·주기, 주문·거래·결제예약 식별정보 및 결제상태
- 정기결제를 위한 빌링키는 암호화하여 저장하며, 카드번호 전체와 카드 비밀번호는 회사가 직접 수집하거나 저장하지 않습니다.
F. 자동으로 생성되는 정보
서비스 이용 과정에서 쿠키, 세션 정보, 접속 일시, IP주소, 브라우저·기기정보 및 오류 로그가 생성될 수 있습니다.
2-2. 수집 방식
개인정보는 다음과 같은 방식으로 수집됩니다.
- 이용자가 회원가입, 계약서 작성, 서명자 등록 과정에서 직접 입력
- 서명자가 계약서 열람 및 서명 과정에서 직접 입력
- 링크계약 참여자가 공개 참여 화면에서 이름·이메일과 계약서 입력 항목을 직접 입력
- Google 로그인을 선택한 경우 Google OAuth를 통해 계정정보 수신
- 서비스 이용 과정에서 쿠키, 세션, 접속 및 오류 기록 자동 생성
- 요금제 결제 과정에서 PortOne 및 KG이니시스를 통해 결제·정기결제 처리 결과 수신
- 계약 열람 전 간편 본인인증 과정에서 PortOne 및 KG이니시스를 통해 본인인증 결과 수신
2-3. 마케팅 목적의 개인정보 수집
- 현재 회사는 서비스 제공을 위해 수집한 개인정보를 마케팅 목적으로 이용하지 않습니다.
- 향후 광고성 이메일·SMS 등을 발송하는 경우 별도 동의를 받고 이용자가 언제든 수신을 거부할 수 있도록 합니다.
제3조 개인정보의 이용
3-1. 이용 목적
수집한 개인정보는 다음의 목적으로만 이용됩니다.
| 목적 | 이용 정보 | 보유기간 |
|---|
| 회원 계정 관리 | 이메일, 비밀번호 해시값, Google 계정정보, 세션정보 | 회원탈퇴 또는 계정 삭제 시까지 |
| Google 로그인 | Google 계정 식별자, 이메일, 이름, 프로필 이미지 | 회원탈퇴 또는 Google 연결 해제 후 필요한 처리 완료 시까지 |
| 계약서 서명 기능 제공 | 서명자 정보, 선택한 본인인증 결과, 서명·도장 정보, 접속 및 진행 이력 | 계약 관리에 필요한 기간 또는 삭제 요청 시까지 |
| 링크계약 참여 및 개별 계약 생성 | 참여자 이름·이메일, 선택한 이메일 또는 간편 본인인증 정보, 링크 식별정보, 접속기록 및 생성된 계약정보 | 계약 관리에 필요한 기간 또는 링크·계약 삭제 요청 시까지 |
| 계약서 작성·보관·다운로드 | 원본 및 완료 계약서, 입력 정보, 첨부파일, 메타데이터 | 계약 관리에 필요한 기간 또는 삭제 요청 시까지 |
| 고객 지원 | 문의 내용, 이메일 | 문의 처리 완료 후 필요한 보관기간 |
| 보안 및 장애 대응 | IP주소, 기기·브라우저 정보, 접속·오류 기록 | 관련 법령 또는 서비스 제공업체의 설정에 따른 기간 |
| 이메일 알림 발송 | 수신자 이름·이메일, 계약 제목·서명 링크, 완료 계약서 첨부파일 | 발송 목적 달성 또는 수탁업체 정책에 따른 기간 |
| 요금제 결제 및 정기결제 | 구매자 연락처, 요금제, 금액, 주문·거래·예약 식별정보, 결제상태 및 암호화된 빌링키 | 결제·계약 관련 법정 보존기간 또는 구독 해지 후 필요한 정산·분쟁 처리 완료 시까지 |
| 법적 의무 및 분쟁 대응 | 관련 계정·계약·접속 기록 | 관계 법령상 보존기간 또는 분쟁 해결 시까지 |
3-2. 개인정보 이용의 제한
- 회사는 수집한 개인정보를 이용 목적 외에는 사용하지 않습니다.
- 이용자의 명시적 동의 없이 마케팅, 광고, 프로모션 목적으로 개인정보를 이용하지 않습니다.
제4조 개인정보의 보유 및 파기
4-1. 보유기간
개인정보는 제3조에 기재된 기간 동안 보유하며, 이용 목적이 달성되거나 회원탈퇴·삭제 요청이 확인되면 법정 보존 사유가 없는 범위에서 지체 없이 파기합니다.
4-2. 파기절차
- 보유기간이 종료되거나 이용 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 전자적 파일과 데이터베이스 기록은 복구가 어렵도록 삭제하고, 종이 문서가 있는 경우 분쇄 또는 소각합니다.
4-3. 파기 예외
다음의 경우 개인정보는 계속 보유될 수 있습니다.
- 이용자가 별도로 동의한 경우
- 전자상거래법 등 관계 법령에서 보존 의무와 기간을 정한 경우
- 분쟁 처리 또는 법적 청구에 필요한 경우 (분쟁 해결까지)
제5조 개인정보의 제3자 제공
5-1. 제3자 제공 원칙
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다.
- 법령에 근거가 있는 경우 (법원의 영장, 수사기관의 요청 등)
- 이용자가 명시적으로 동의한 경우
5-2. 개인정보 위탁
회사는 서비스 제공을 위해 다음의 업체에 개인정보 처리를 위탁합니다.
| 위탁업체 | 위탁 업무 | 위탁 정보 | 보유기간 |
|---|
| Vercel Inc. | 서비스 호스팅, 데이터베이스 및 비공개 파일 저장 | 계정정보, 계약서와 첨부파일, 서명자·서명·접속·진행 정보 | 서비스 이용 또는 계약 종료·삭제 시까지 및 수탁업체 정책에 따른 기간 |
| Resend Inc. | 서명 요청 및 완료 안내 이메일 발송 | 수신자 이름·이메일, 계약 제목·서명 링크, 발송 시 첨부되는 완료 계약서 | 발송 목적 달성 시까지 및 수탁업체 정책에 따른 기간 |
| PortOne 주식회사 및 KG이니시스 | 신용카드 결제·정기결제 처리 및 이용자가 선택한 계약 열람 전 간편 본인인증 | 결제 정보 및 본인인증에 필요한 이름·휴대폰번호·생년월일 등 이용자가 인증창에 입력한 정보와 인증 결과 | 결제·본인인증 목적 달성 및 관계 법령·수탁업체 정책에 따른 기간 |
| Google LLC | 이용자가 선택한 Google OAuth 로그인과 계정 확인 | OAuth 요청정보 및 Google에서 제공받는 계정 식별자·이메일·이름·프로필 이미지 | 회원탈퇴, 연결 해제 또는 수탁업체 정책에 따른 기간 |
5-3. 위탁계약 보안 조건
회사는 위탁계약에 다음 조건을 명시합니다.
- 개인정보 처리 목적과 범위 및 목적 외 처리 금지
- 개인정보에 대한 접근 제한과 안전성 확보조치
- 재위탁 제한, 처리 현황 점검 및 관리·감독
- 계약 종료 시 개인정보 반환 또는 파기와 손해배상 책임
제6조 개인정보의 국외이전
6-1. 국외이전 기준
회사는 서비스 계약의 체결·이행에 필요한 처리위탁 또는 이용자의 별도 동의 등 개인정보 보호법에서 허용하는 근거가 있는 경우에만 개인정보를 국외로 이전합니다.
- Vercel Inc.: 서비스 접속 시 및 파일 업로드·저장 시 암호화된 네트워크를 통해 계정정보, 계약서, 서명자·서명·접속 정보를 이전·보관
- Resend Inc.: 이메일 발송 시 암호화된 네트워크를 통해 수신자 이름·이메일, 계약 제목·서명 링크 및 발송 시 첨부되는 완료 계약서를 이전
- Google LLC: 이용자가 Google 로그인을 선택한 경우 OAuth 인증 과정에서 요청정보를 전송하고 Google 계정정보를 수신
- 회사는 현재 계약서 또는 개인정보를 OpenAI API로 자동 전송하지 않습니다. 향후 외부 AI 전송 기능을 도입하는 경우 시행 전에 이전 항목·국가·수령자·목적·기간을 공개하고 필요한 동의를 받습니다.
6-2. 이전 대상국 및 정보보호 수준
- 이전 대상국: 미국 등 각 수탁업체가 서비스를 제공하는 국가. 실제 저장 리전과 재수탁자 현황은 각 서비스 설정 및 정책을 확인하여 변경 시 본 방침에 반영합니다.
- 이전받는 자 및 연락처: Vercel Inc.(vercel.com/legal/privacy-policy), Resend Inc.(resend.com/legal/privacy-policy), Google LLC(policies.google.com/privacy)
- 이전 목적: 서비스 호스팅·저장, 전자서명 이메일 발송, 이용자가 선택한 Google 로그인 제공
- 보유기간: 각 위탁 목적 달성, 서비스 이용·계약 종료 또는 이용자 삭제 요청 시까지. 다만 관계 법령과 수탁업체의 필수 보관정책이 적용되는 경우 해당 기간
6-3. 이용자 권리
이용자는 국외이전을 거부하거나 고객지원 이메일을 통해 중단을 요청할 수 있습니다. Google 로그인은 이메일 가입으로 대체할 수 있으나, Vercel 기반 호스팅·저장 또는 Resend 이메일 발송에 필요한 이전을 거부하면 계약서 저장이나 서명 요청 등 해당 기능 이용이 제한될 수 있습니다.
제7조 개인정보의 기술적 보호조치
회사는 다음의 기술적 보호조치를 실시합니다.
7-1. 암호화
- 서비스와 외부 처리업체 간 통신에는 HTTPS/TLS를 적용합니다.
- 이메일 가입 비밀번호는 원문을 저장하지 않고 일방향 해시값으로 처리합니다.
- 정기결제 빌링키와 함께 저장되는 결제 연락처는 AES-256-GCM 방식으로 암호화합니다.
- 세션 쿠키에는 HTTP 전용, 동일 사이트 제한 및 운영환경의 보안 전송 설정을 적용합니다.
7-2. 접근통제
- 계약서와 계정 데이터는 인증 및 권한 확인을 거친 요청에서만 접근할 수 있도록 제한합니다.
- Vercel Blob에 저장되는 계약서 파일은 비공개 접근 방식으로 저장합니다.
- 개인정보 접근 권한은 서비스 운영에 필요한 범위로 제한합니다.
7-3. 로그 및 모니터링
- 계약서 생성, 전송, 열람, 서명 및 완료 등 주요 상태 변경 이력을 기록합니다.
- 서비스 오류와 보안 관련 접속 기록을 장애 대응 및 보안 목적으로 확인할 수 있습니다.
- 불필요한 로그에 계약 내용이나 인증 비밀값이 기록되지 않도록 관리합니다.
7-4. 백업 및 복구
- 서비스 데이터의 백업과 복구는 이용 중인 클라우드·데이터베이스 제공업체의 기능 및 운영정책을 활용할 수 있습니다.
- 백업 또는 복제본에도 본 방침의 보유·파기 기준을 적용합니다.
- 복구 과정에서 개인정보에 대한 접근을 필요한 인원과 절차로 제한합니다.
7-5. 주기적 보안 점검
- 사용 중인 라이브러리와 외부 서비스의 보안 업데이트를 확인하고 필요한 조치를 적용합니다.
- 인증, 파일 접근 및 전자서명 흐름의 보안 취약점을 점검합니다.
- 보안조치는 서비스 규모와 위험도에 맞게 지속적으로 개선합니다.
7-6. 보안 사고 대응
- 개인정보 유출 또는 침해가 의심되면 원인을 조사하고 필요한 차단·복구 조치를 시행합니다.
- 법령상 통지·신고 대상인 경우 관계 기관과 영향을 받는 이용자에게 법령이 정한 절차와 기간에 따라 알립니다.
- 사고 원인 분석과 재발 방지 조치를 시행합니다.
제8조 개인정보주체의 권리
8-1. 열람권
이용자는 언제든 자신의 개인정보 열람을 요청할 수 있습니다.
- 서비스 화면에서 확인할 수 있는 계정 및 계약정보를 직접 조회
- 고객지원 이메일을 통해 열람 요청
8-2. 정정권
부정확한 개인정보의 수정을 요청할 수 있습니다.
- 서비스에서 제공되는 편집 기능을 통해 수정
- 고객지원 이메일을 통해 정정 요청
8-3. 삭제권
다음의 경우 개인정보 삭제를 요청할 수 있습니다.
- 수집 목적이 달성되었을 때
- 법정 보존기간 경과 후
- 이용자가 동의를 철회했을 때
- 단, 법정 보존 대상 정보는 법정기간까지 보유됨
8-4. 처리정지권
개인정보 처리를 정지하도록 요청할 수 있습니다.
- 개인정보 처리의 정지를 고객지원 이메일로 요청
- 법령에서 거절을 허용하는 사유가 있는 경우 그 사유와 이의제기 방법 안내
8-5. 동의 철회권
개인정보 이용에 대한 동의를 철회할 수 있습니다.
- 선택 동의 철회: 해당 기능 또는 고객지원 이메일을 통해 신청
- 전체 동의 철회: 회원탈퇴 또는 계정 삭제 요청
8-6. 권리 행사 방법
- 이메일: support@widelypro.com
- 요청자의 본인 여부를 확인하기 위해 필요한 범위에서 추가 정보를 요청할 수 있습니다.
회사는 관계 법령에서 정한 절차와 기간에 따라 요청을 처리하고 결과를 안내합니다.
제9조 개인정보 처리 관련 규정
9-1. 개인정보 처리방침 변경
- 법령, 서비스 기능 또는 개인정보 처리 흐름이 변경되면 본 방침을 현행화합니다.
- 중요한 변경은 시행 전에 서비스 화면 또는 등록된 이메일을 통해 알립니다.
- 변경 전·후 내용을 이용자가 비교할 수 있도록 시행일과 변경 내용을 표시합니다.
9-2. 개인정보 유출 발생 시 조치
- 유출 또는 침해 사실의 확인과 추가 피해 차단
- 관계 법령에 따른 개인정보보호위원회 또는 관계 전문기관 신고
- 영향받은 이용자에게 법령이 정한 항목과 방법으로 통지
- 피해 최소화 및 재발 방지 조치 이행
9-3. 이용자 교육 및 직원 관리
- 개인정보를 처리하는 인원과 접근 권한을 필요한 범위로 제한
- 개인정보 처리 인원에 대한 보호 의무 안내와 관리·감독
- 담당 변경 또는 업무 종료 시 불필요한 접근 권한 회수
제10조 개인정보보호담당자
개인정보 처리와 관련된 문의사항 및 불만은 다음의 개인정보보호담당자에게 연락할 수 있습니다.
개인정보보호담당자
- 담당: WidelyLabs 서비스 운영 책임자
- 업무: 개인정보 열람·정정·삭제·처리정지 및 고충 처리
- 이메일: support@widelypro.com
제11조 권리 구제
개인정보 침해로 인한 손해배상 청구, 불만 제기 등은 다음 기관에 할 수 있습니다.
개인정보침해신고센터
- 홈페이지: privacy.kisa.or.kr
- 전화: 국번 없이 118
개인정보분쟁조정위원회
- 홈페이지: www.kopico.go.kr
- 전화: 1833-6972
제12조 부칙
- 본 방침은 상단에 표시된 시행일부터 적용됩니다.
- 회사는 이전 방침의 적용기간과 변경 내용을 확인할 수 있도록 관리합니다.