개인정보처리방침

시행일: 2025년 12월 1일

제1조 개인정보 처리의 일반원칙

WidelyLabs(이하 "회사")는 WidelySign 서비스 제공에 필요한 범위에서 개인정보를 처리하며 개인정보 보호법 등 관련 법령을 준수합니다. 본 방침은 회사가 실제로 처리하는 개인정보의 항목, 목적, 보유기간, 처리위탁 및 국외이전 내용을 설명합니다.

제2조 개인정보의 수집

2-1. 수집하는 개인정보 항목

회사는 다음의 개인정보를 수집합니다.

A. 회원가입 및 계정관리 목적

이메일 가입 필수항목: 이메일 주소, 비밀번호의 일방향 해시값

Google 가입 시 수집항목: Google 계정 식별자, 이메일 주소, 이름, 프로필 이미지, 이메일 인증 여부

서비스 이용정보: 요금제, 가입·수정 일시, 세션 식별자 및 세션 만료시각

B. 전자서명 및 계약 진행 목적

  • 서명자 이름, 이메일 주소, 역할 및 순서, 선택 입력한 휴대폰번호
  • 링크계약 참여자가 직접 입력한 이름과 이메일 주소 및 이메일 인증 정보
  • 간편 본인인증 선택 시 인증된 이름, 마스킹된 휴대폰번호, 인증 시각 및 인증 거래 식별정보(주민등록번호·CI는 저장하지 않음)
  • 서명·도장 이미지 또는 전자서명 필드에 입력한 값
  • 서명 요청·열람·서명·완료 시각과 진행 상태
  • 서명 링크 식별정보, IP주소, 브라우저·기기정보 등 접속 기록

C. 계약서 작성 및 처리 목적

  • 계약서 제목, 원본 HWP·PDF 및 서명 완료 PDF를 포함한 계약서 내용
  • 계약 당사자, 금액, 기간 등 이용자가 계약서에 입력한 정보
  • 서명·도장·텍스트 필드의 종류, 위치, 값 및 할당 대상
  • 계약서 생성·수정·전송·열람·서명·완료 시각과 상태 변경 이력
  • 링크계약 식별정보, 링크 상태·만료일·참여 한도, 참여 요청 및 개별 계약 생성 이력

D. 고객지원 및 서비스 개선 목적

  • 고객지원 요청 시 이메일 주소와 문의 내용
  • 서비스 이용 기록, 오류 기록 및 계약 기능 사용 현황

E. 요금 결제 관련 정보

  • 구매자 이름·이메일·휴대폰번호, 요금제, 결제금액·주기, 주문·거래·결제예약 식별정보 및 결제상태
  • 정기결제를 위한 빌링키는 암호화하여 저장하며, 카드번호 전체와 카드 비밀번호는 회사가 직접 수집하거나 저장하지 않습니다.

F. 자동으로 생성되는 정보

서비스 이용 과정에서 쿠키, 세션 정보, 접속 일시, IP주소, 브라우저·기기정보 및 오류 로그가 생성될 수 있습니다.

2-2. 수집 방식

개인정보는 다음과 같은 방식으로 수집됩니다.

  • 이용자가 회원가입, 계약서 작성, 서명자 등록 과정에서 직접 입력
  • 서명자가 계약서 열람 및 서명 과정에서 직접 입력
  • 링크계약 참여자가 공개 참여 화면에서 이름·이메일과 계약서 입력 항목을 직접 입력
  • Google 로그인을 선택한 경우 Google OAuth를 통해 계정정보 수신
  • 서비스 이용 과정에서 쿠키, 세션, 접속 및 오류 기록 자동 생성
  • 요금제 결제 과정에서 PortOne 및 KG이니시스를 통해 결제·정기결제 처리 결과 수신
  • 계약 열람 전 간편 본인인증 과정에서 PortOne 및 KG이니시스를 통해 본인인증 결과 수신

2-3. 마케팅 목적의 개인정보 수집

  • 현재 회사는 서비스 제공을 위해 수집한 개인정보를 마케팅 목적으로 이용하지 않습니다.
  • 향후 광고성 이메일·SMS 등을 발송하는 경우 별도 동의를 받고 이용자가 언제든 수신을 거부할 수 있도록 합니다.

제3조 개인정보의 이용

3-1. 이용 목적

수집한 개인정보는 다음의 목적으로만 이용됩니다.

목적이용 정보보유기간
회원 계정 관리이메일, 비밀번호 해시값, Google 계정정보, 세션정보회원탈퇴 또는 계정 삭제 시까지
Google 로그인Google 계정 식별자, 이메일, 이름, 프로필 이미지회원탈퇴 또는 Google 연결 해제 후 필요한 처리 완료 시까지
계약서 서명 기능 제공서명자 정보, 선택한 본인인증 결과, 서명·도장 정보, 접속 및 진행 이력계약 관리에 필요한 기간 또는 삭제 요청 시까지
링크계약 참여 및 개별 계약 생성참여자 이름·이메일, 선택한 이메일 또는 간편 본인인증 정보, 링크 식별정보, 접속기록 및 생성된 계약정보계약 관리에 필요한 기간 또는 링크·계약 삭제 요청 시까지
계약서 작성·보관·다운로드원본 및 완료 계약서, 입력 정보, 첨부파일, 메타데이터계약 관리에 필요한 기간 또는 삭제 요청 시까지
고객 지원문의 내용, 이메일문의 처리 완료 후 필요한 보관기간
보안 및 장애 대응IP주소, 기기·브라우저 정보, 접속·오류 기록관련 법령 또는 서비스 제공업체의 설정에 따른 기간
이메일 알림 발송수신자 이름·이메일, 계약 제목·서명 링크, 완료 계약서 첨부파일발송 목적 달성 또는 수탁업체 정책에 따른 기간
요금제 결제 및 정기결제구매자 연락처, 요금제, 금액, 주문·거래·예약 식별정보, 결제상태 및 암호화된 빌링키결제·계약 관련 법정 보존기간 또는 구독 해지 후 필요한 정산·분쟁 처리 완료 시까지
법적 의무 및 분쟁 대응관련 계정·계약·접속 기록관계 법령상 보존기간 또는 분쟁 해결 시까지

3-2. 개인정보 이용의 제한

  • 회사는 수집한 개인정보를 이용 목적 외에는 사용하지 않습니다.
  • 이용자의 명시적 동의 없이 마케팅, 광고, 프로모션 목적으로 개인정보를 이용하지 않습니다.

제4조 개인정보의 보유 및 파기

4-1. 보유기간

개인정보는 제3조에 기재된 기간 동안 보유하며, 이용 목적이 달성되거나 회원탈퇴·삭제 요청이 확인되면 법정 보존 사유가 없는 범위에서 지체 없이 파기합니다.

4-2. 파기절차

  • 보유기간이 종료되거나 이용 목적이 달성된 개인정보는 지체 없이 파기합니다.
  • 전자적 파일과 데이터베이스 기록은 복구가 어렵도록 삭제하고, 종이 문서가 있는 경우 분쇄 또는 소각합니다.

4-3. 파기 예외

다음의 경우 개인정보는 계속 보유될 수 있습니다.

  • 이용자가 별도로 동의한 경우
  • 전자상거래법 등 관계 법령에서 보존 의무와 기간을 정한 경우
  • 분쟁 처리 또는 법적 청구에 필요한 경우 (분쟁 해결까지)

제5조 개인정보의 제3자 제공

5-1. 제3자 제공 원칙

회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다.

  • 법령에 근거가 있는 경우 (법원의 영장, 수사기관의 요청 등)
  • 이용자가 명시적으로 동의한 경우

5-2. 개인정보 위탁

회사는 서비스 제공을 위해 다음의 업체에 개인정보 처리를 위탁합니다.

위탁업체위탁 업무위탁 정보보유기간
Vercel Inc.서비스 호스팅, 데이터베이스 및 비공개 파일 저장계정정보, 계약서와 첨부파일, 서명자·서명·접속·진행 정보서비스 이용 또는 계약 종료·삭제 시까지 및 수탁업체 정책에 따른 기간
Resend Inc.서명 요청 및 완료 안내 이메일 발송수신자 이름·이메일, 계약 제목·서명 링크, 발송 시 첨부되는 완료 계약서발송 목적 달성 시까지 및 수탁업체 정책에 따른 기간
PortOne 주식회사 및 KG이니시스신용카드 결제·정기결제 처리 및 이용자가 선택한 계약 열람 전 간편 본인인증결제 정보 및 본인인증에 필요한 이름·휴대폰번호·생년월일 등 이용자가 인증창에 입력한 정보와 인증 결과결제·본인인증 목적 달성 및 관계 법령·수탁업체 정책에 따른 기간
Google LLC이용자가 선택한 Google OAuth 로그인과 계정 확인OAuth 요청정보 및 Google에서 제공받는 계정 식별자·이메일·이름·프로필 이미지회원탈퇴, 연결 해제 또는 수탁업체 정책에 따른 기간

5-3. 위탁계약 보안 조건

회사는 위탁계약에 다음 조건을 명시합니다.

  • 개인정보 처리 목적과 범위 및 목적 외 처리 금지
  • 개인정보에 대한 접근 제한과 안전성 확보조치
  • 재위탁 제한, 처리 현황 점검 및 관리·감독
  • 계약 종료 시 개인정보 반환 또는 파기와 손해배상 책임

제6조 개인정보의 국외이전

6-1. 국외이전 기준

회사는 서비스 계약의 체결·이행에 필요한 처리위탁 또는 이용자의 별도 동의 등 개인정보 보호법에서 허용하는 근거가 있는 경우에만 개인정보를 국외로 이전합니다.

  • Vercel Inc.: 서비스 접속 시 및 파일 업로드·저장 시 암호화된 네트워크를 통해 계정정보, 계약서, 서명자·서명·접속 정보를 이전·보관
  • Resend Inc.: 이메일 발송 시 암호화된 네트워크를 통해 수신자 이름·이메일, 계약 제목·서명 링크 및 발송 시 첨부되는 완료 계약서를 이전
  • Google LLC: 이용자가 Google 로그인을 선택한 경우 OAuth 인증 과정에서 요청정보를 전송하고 Google 계정정보를 수신
  • 회사는 현재 계약서 또는 개인정보를 OpenAI API로 자동 전송하지 않습니다. 향후 외부 AI 전송 기능을 도입하는 경우 시행 전에 이전 항목·국가·수령자·목적·기간을 공개하고 필요한 동의를 받습니다.

6-2. 이전 대상국 및 정보보호 수준

  • 이전 대상국: 미국 등 각 수탁업체가 서비스를 제공하는 국가. 실제 저장 리전과 재수탁자 현황은 각 서비스 설정 및 정책을 확인하여 변경 시 본 방침에 반영합니다.
  • 이전받는 자 및 연락처: Vercel Inc.(vercel.com/legal/privacy-policy), Resend Inc.(resend.com/legal/privacy-policy), Google LLC(policies.google.com/privacy)
  • 이전 목적: 서비스 호스팅·저장, 전자서명 이메일 발송, 이용자가 선택한 Google 로그인 제공
  • 보유기간: 각 위탁 목적 달성, 서비스 이용·계약 종료 또는 이용자 삭제 요청 시까지. 다만 관계 법령과 수탁업체의 필수 보관정책이 적용되는 경우 해당 기간

6-3. 이용자 권리

이용자는 국외이전을 거부하거나 고객지원 이메일을 통해 중단을 요청할 수 있습니다. Google 로그인은 이메일 가입으로 대체할 수 있으나, Vercel 기반 호스팅·저장 또는 Resend 이메일 발송에 필요한 이전을 거부하면 계약서 저장이나 서명 요청 등 해당 기능 이용이 제한될 수 있습니다.

제7조 개인정보의 기술적 보호조치

회사는 다음의 기술적 보호조치를 실시합니다.

7-1. 암호화

  • 서비스와 외부 처리업체 간 통신에는 HTTPS/TLS를 적용합니다.
  • 이메일 가입 비밀번호는 원문을 저장하지 않고 일방향 해시값으로 처리합니다.
  • 정기결제 빌링키와 함께 저장되는 결제 연락처는 AES-256-GCM 방식으로 암호화합니다.
  • 세션 쿠키에는 HTTP 전용, 동일 사이트 제한 및 운영환경의 보안 전송 설정을 적용합니다.

7-2. 접근통제

  • 계약서와 계정 데이터는 인증 및 권한 확인을 거친 요청에서만 접근할 수 있도록 제한합니다.
  • Vercel Blob에 저장되는 계약서 파일은 비공개 접근 방식으로 저장합니다.
  • 개인정보 접근 권한은 서비스 운영에 필요한 범위로 제한합니다.

7-3. 로그 및 모니터링

  • 계약서 생성, 전송, 열람, 서명 및 완료 등 주요 상태 변경 이력을 기록합니다.
  • 서비스 오류와 보안 관련 접속 기록을 장애 대응 및 보안 목적으로 확인할 수 있습니다.
  • 불필요한 로그에 계약 내용이나 인증 비밀값이 기록되지 않도록 관리합니다.

7-4. 백업 및 복구

  • 서비스 데이터의 백업과 복구는 이용 중인 클라우드·데이터베이스 제공업체의 기능 및 운영정책을 활용할 수 있습니다.
  • 백업 또는 복제본에도 본 방침의 보유·파기 기준을 적용합니다.
  • 복구 과정에서 개인정보에 대한 접근을 필요한 인원과 절차로 제한합니다.

7-5. 주기적 보안 점검

  • 사용 중인 라이브러리와 외부 서비스의 보안 업데이트를 확인하고 필요한 조치를 적용합니다.
  • 인증, 파일 접근 및 전자서명 흐름의 보안 취약점을 점검합니다.
  • 보안조치는 서비스 규모와 위험도에 맞게 지속적으로 개선합니다.

7-6. 보안 사고 대응

  • 개인정보 유출 또는 침해가 의심되면 원인을 조사하고 필요한 차단·복구 조치를 시행합니다.
  • 법령상 통지·신고 대상인 경우 관계 기관과 영향을 받는 이용자에게 법령이 정한 절차와 기간에 따라 알립니다.
  • 사고 원인 분석과 재발 방지 조치를 시행합니다.

제8조 개인정보주체의 권리

8-1. 열람권

이용자는 언제든 자신의 개인정보 열람을 요청할 수 있습니다.

  • 서비스 화면에서 확인할 수 있는 계정 및 계약정보를 직접 조회
  • 고객지원 이메일을 통해 열람 요청

8-2. 정정권

부정확한 개인정보의 수정을 요청할 수 있습니다.

  • 서비스에서 제공되는 편집 기능을 통해 수정
  • 고객지원 이메일을 통해 정정 요청

8-3. 삭제권

다음의 경우 개인정보 삭제를 요청할 수 있습니다.

  • 수집 목적이 달성되었을 때
  • 법정 보존기간 경과 후
  • 이용자가 동의를 철회했을 때
  • 단, 법정 보존 대상 정보는 법정기간까지 보유됨

8-4. 처리정지권

개인정보 처리를 정지하도록 요청할 수 있습니다.

  • 개인정보 처리의 정지를 고객지원 이메일로 요청
  • 법령에서 거절을 허용하는 사유가 있는 경우 그 사유와 이의제기 방법 안내

8-5. 동의 철회권

개인정보 이용에 대한 동의를 철회할 수 있습니다.

  • 선택 동의 철회: 해당 기능 또는 고객지원 이메일을 통해 신청
  • 전체 동의 철회: 회원탈퇴 또는 계정 삭제 요청

8-6. 권리 행사 방법

  • 이메일: support@widelypro.com
  • 요청자의 본인 여부를 확인하기 위해 필요한 범위에서 추가 정보를 요청할 수 있습니다.

회사는 관계 법령에서 정한 절차와 기간에 따라 요청을 처리하고 결과를 안내합니다.

제9조 개인정보 처리 관련 규정

9-1. 개인정보 처리방침 변경

  • 법령, 서비스 기능 또는 개인정보 처리 흐름이 변경되면 본 방침을 현행화합니다.
  • 중요한 변경은 시행 전에 서비스 화면 또는 등록된 이메일을 통해 알립니다.
  • 변경 전·후 내용을 이용자가 비교할 수 있도록 시행일과 변경 내용을 표시합니다.

9-2. 개인정보 유출 발생 시 조치

  • 유출 또는 침해 사실의 확인과 추가 피해 차단
  • 관계 법령에 따른 개인정보보호위원회 또는 관계 전문기관 신고
  • 영향받은 이용자에게 법령이 정한 항목과 방법으로 통지
  • 피해 최소화 및 재발 방지 조치 이행

9-3. 이용자 교육 및 직원 관리

  • 개인정보를 처리하는 인원과 접근 권한을 필요한 범위로 제한
  • 개인정보 처리 인원에 대한 보호 의무 안내와 관리·감독
  • 담당 변경 또는 업무 종료 시 불필요한 접근 권한 회수

제10조 개인정보보호담당자

개인정보 처리와 관련된 문의사항 및 불만은 다음의 개인정보보호담당자에게 연락할 수 있습니다.

개인정보보호담당자

  • 담당: WidelyLabs 서비스 운영 책임자
  • 업무: 개인정보 열람·정정·삭제·처리정지 및 고충 처리
  • 이메일: support@widelypro.com

제11조 권리 구제

개인정보 침해로 인한 손해배상 청구, 불만 제기 등은 다음 기관에 할 수 있습니다.

개인정보침해신고센터

  • 홈페이지: privacy.kisa.or.kr
  • 전화: 국번 없이 118

개인정보분쟁조정위원회

  • 홈페이지: www.kopico.go.kr
  • 전화: 1833-6972

제12조 부칙

  • 본 방침은 상단에 표시된 시행일부터 적용됩니다.
  • 회사는 이전 방침의 적용기간과 변경 내용을 확인할 수 있도록 관리합니다.