개인정보처리방침
BASIC AI PRO(지창연, 이하 "회사")는 「개인정보 보호법」을 준수하며, 정보주체의 권리를 보호하기 위해 본 방침을 수립·공개합니다.
시행일: 2026년 5월 28일
1. 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다.
- 회원 가입 및 본인 식별, 회사 코드 발급·관리
- 서비스 제공(그룹웨어 기능, 결재·메신저·문서·일정 등)
- 요금 결제, 세금계산서 발행, 환불 처리
- 고객 문의 응대, 공지 사항 전달, 장애 통지
- 서비스 이용 통계 분석 및 품질 개선
- 부정 이용 방지, 비인가 접근 차단, 보안 사고 대응
- 마케팅 정보 전송(별도 동의를 받은 경우에 한함)
2. 수집하는 개인정보 항목 및 수집 방법
가. 회원 가입 / 데모 신청
- 필수: 회사명, 담당자명, 이메일, 전화번호, 회사 코드, 비밀번호(단방향 암호화 저장)
- 선택: 부서, 직책, 도입 규모, 도입 시기
나. 유료 결제 시
- 결제 정보(카드사명, 카드 일부 번호, 승인 번호 등)는 PG사가 보관하며 회사는 거래 식별자만 보관
- 세금계산서 발행 정보: 사업자등록번호, 대표자명, 업태, 종목, 담당자 이메일
다. 서비스 이용 중 자동 수집
- 접속 IP, 접속 일시, 기기 정보(OS·브라우저·앱 버전), 쿠키, 서비스 이용 기록, 오류 로그
라. 수집 방법
- 홈페이지 회원 가입·데모 신청 폼, 결제 페이지
- 고객 문의 메일, 영업/제휴 문의 폼
- 서비스 이용 중 자동 생성(로그, 쿠키)
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 또는 이용 계약 종료 후 30일 이내 파기. 다만, 부정 이용 방지를 위해 ID·접속 로그는 1년간 분리 보관 후 파기.
- 고객 데이터(고객사가 입력한 업무 데이터): 이용 계약 종료 후 30일 이내 일괄 내보내기 요청 가능, 이후 영구 삭제. 자세한 사항은 DPA 를 따릅니다.
- 법령에 의한 보존:
- 계약·청약철회 등 기록: 5년 (전자상거래법)
- 대금결제·재화공급 기록: 5년 (전자상거래법)
- 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
- 표시·광고 기록: 6개월 (전자상거래법)
- 접속 로그 기록: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 원칙적으로 정보주체의 개인정보를 제1조의 처리 목적 외 용도로 이용하거나 제3자에게 제공하지 않습니다. 다만, 다음의 경우 예외로 합니다.
- 정보주체로부터 별도의 동의를 받은 경우
- 법률에 특별한 규정이 있거나 법령상 의무 준수를 위해 불가피한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 업무의 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 위탁계약 시 「개인정보 보호법」 제26조에 따라 안전한 처리를 위해 필요한 사항을 규정하고 관리·감독하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Supabase Inc. | DB 및 인증 인프라 운영 | 미국/EU |
| Cloudflare, Inc. | 파일 스토리지(R2) 및 CDN | 글로벌 |
| Vercel Inc. | 웹 호스팅 및 서버리스 함수 | 글로벌 |
| OpenAI / Anthropic / Google | AI 모델 추론 (고객사가 동의·설정한 경우에 한함) | 미국 |
| Resend | 거래·알림 이메일 발송 | 글로벌 |
| Slack Technologies | 운영팀 내부 알림 | 글로벌 |
| Google reCAPTCHA | 봇·스팸 방지 | 글로벌 |
※ 결제 위탁(국내 PG)은 유료 결제 도입 시점에 본 목록에 추가됩니다.
6. 개인정보의 국외 이전
제5조의 일부 수탁자는 해외에 데이터를 저장·처리합니다. 회사는 정보주체의 개인정보가 안전하게 처리될 수 있도록 표준계약조항 또는 동등 수준의 보호조치를 적용하며, 정보주체는 본 항목에 대한 동의를 거부할 수 있으나 그 경우 일부 서비스 이용이 제한될 수 있습니다.
7. 정보주체의 권리·의무 및 행사 방법
정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구 (단, 법령에 의해 보존 의무가 있는 경우 제외)
- 처리 정지 요구
- 동의 철회 (가입 해지 또는 마케팅 수신 거부)
권리 행사는 서비스 내 기능 또는 support@basicaipro.com 으로 요청하시면 지체 없이 조치하겠습니다.
8. 개인정보의 파기
- 파기 절차: 처리 목적이 달성된 개인정보는 즉시 파기 대상으로 분류, 내부 방침에 따라 안전하게 파기합니다.
- 파기 방법: 전자적 파일은 복구·재생이 불가능한 방법(예: NIST Purge 수준 삭제)으로 영구 삭제하며, 종이 문서는 분쇄·소각합니다.
9. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부 관리 계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 접근 권한 관리(RLS·company_id 격리), 비밀번호 단방향 암호화(bcrypt), 전송 구간 암호화(TLS 1.2+), 저장 데이터 암호화(AES-256), 침입 차단·탐지 시스템 운영
- 물리적 조치: 데이터 처리 위치는 수탁자(Supabase·Cloudflare·Vercel)의 글로벌 인증 데이터센터(ISO 27001·SOC 2 등) 사용
- 접속 기록의 보관 및 위·변조 방지 (최소 1년)
10. 쿠키의 운영
회사는 이용자 식별, 자동 로그인, 이용 통계 분석을 위해 쿠키를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 서비스 이용이 제한될 수 있습니다.
11. 개인정보 보호 책임자
- 책임자: 지창연 (대표)
- 연락처: support@basicaipro.com
개인정보 처리에 관한 문의, 불만 처리, 피해 구제 등은 위 연락처로 요청해 주시면 지체 없이 답변·처리하겠습니다. 기타 권익 침해에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
12. 개인정보처리방침의 변경
본 방침이 변경될 경우, 시행일 7일 전(중대 변경은 30일 전)까지 서비스 내 공지 또는 이메일을 통해 통지합니다.
13. 회사 정보
- 상호: BASIC AI PRO
- 대표자: 지창연
- 사업자등록번호: 000-00-00000
- 주소: (입주 후 등록 예정)
- 고객문의: support@basicaipro.com
※ 사업자등록번호 및 주소는 사업자등록 절차 완료 후 정식 정보로 갱신됩니다.
부칙: 본 방침은 2026년 5월 28일부터 시행합니다.