InfoDash LEGAL홈으로
개인정보처리방침시행일: 2026년 5월 30일

개인정보 처리방침

투붐(Toovoom)(이하 “회사”)은 회사가 운영하는 인포대시(InfoDash) 및 관련 서비스(이하 “서비스”)를 이용하는 정보주체의 개인정보를 보호하고 「개인정보 보호법」 제30조 및 관계 법령에 따라 개인정보를 적법하고 안전하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

회사는 이용자의 개인정보 자기결정권을 존중하며, 개인정보 보호 관련 법령을 준수합니다. 본 약관은 회사가 운영하는 INFODASH 서비스에만 한정되어 적용되며, 이외 서비스에는 별도의 약관이 적용될 수 있습니다. 또한 본 처리방침은 INFODASH 서비스 이용약관보다 우선되어 처리되며, 별도의 계약이 있을시, 해당 계약이 본 처리방침보다 우선하여 적용될 수 있습니다.

제1조 (개인정보의 처리 목적)

회사는 다음 목적을 위하여 개인정보를 처리하며, 아래 목적 외 용도로는 이용하지 않습니다.

1. 회원가입 및 계정 관리

  • 회원 식별 및 본인 확인
  • 가입 의사 확인
  • 중복 가입 및 부정 이용 방지
  • 계정 보안 및 비인가 접근 방지
  • 회원 자격 유지 및 관리
  • 만 14세 미만 여부 확인
  • 법정대리인 동의 확인
  • 기타 회원관리 및 서비스 운영에 필요한 업무 처리

2. 서비스 제공 및 운영

  • 학교·학급 기반 서비스 제공
  • 학생·교사 회원 관리 기능 제공
  • 공지사항, 게시판(Display), 호출 및 알림 기능 제공
  • 이용자 간 상호작용 기능 제공
  • 서비스 이용 이력 관리
  • 문의 및 고객지원(CS) 처리
  • 서비스 운영 및 유지보수
  • 장애 대응 및 서비스 안정성 확보
  • 기타 서비스 제공 및 운영에 필요한 업무 처리

※이용자가 서비스 내 게시판 등에 자발적으로 게시한 정보는 다른 이용자에게 공개될 수 있으며, 회사는 이용자가 공개 범위를 설정하지 아니하고 게시한 정보에 대하여 이용자 본인의 책임이 수반될 수 있음을 안내합니다.

3. 교사 및 기관 인증

회사는 교사 회원 및 학교·기관 관리자 계정의 권한 확인을 위하여 필요한 범위 내에서 재직·소속·권한 확인 자료를 처리할 수 있습니다.

회사는 인증 목적 달성 후 관계 법령 또는 내부 정책에 따라 해당 자료를 안전하게 파기하거나 별도 분리 보관할 수 있습니다.

4. 결제 및 정산

  • 구독 서비스 및 일회성 결제 처리
  • 계좌이체 및 수기 결제 처리
  • 입금 확인 및 환불 처리
  • 거래내역 관리
  • 현금영수증 발행
  • 고객 문의 및 분쟁 대응
  • 부정 결제 방지
  • 기타 결제 및 정산 관련 업무 처리

※ 결제 및 정산 시 처리할 수 있는 정보:

• 예금주명
• 입금 계좌 정보
• 거래은행 정보
• 결제 승인 정보
• 거래내역
• 환불 계좌 정보

5. 보안 및 서비스 보호

  • 비정상 접근 탐지
  • 해킹·악성코드·자동화 공격 대응
  • 접속 기록 분석
  • 시스템 운영 및 관리
  • 접근 권한 관리
  • 서비스 품질 및 안정성 확보
  • 기타 보안 및 서비스 보호에 필요한 조치

6. 통계·연구 및 서비스 개선

  • 서비스 이용 통계 분석
  • 기능 개선 및 품질 향상
  • 연구개발 및 신규 기능 검토
  • 인공지능(AI) 기능 개발 및 연구
  • 가명정보 기반 분석 및 연구
  • 기타 서비스 개선 및 연구개발 업무

※회사는 인공지능(AI) 기능 개발 및 품질 개선 과정에서 입력 데이터, 이용 기록 또는 생성 결과 등을 분석할 수 있으며, 필요한 경우 개인정보를 가명·익명처리하여 활용할 수 있습니다.

7. 마케팅 및 안내 (선택 동의 시에만 해당)

  • 신규 서비스 안내
  • 이벤트 및 프로모션 정보 제공
  • 서비스 이용 관련 안내
  • 기타 광고성 정보 전송

제2조 (처리하는 개인정보 항목)

회사는 서비스 제공 과정에서 다음과 같은 개인정보를 처리할 수 있습니다.

1. 회원가입 및 서비스 이용 과정

  • 이름, 이메일 주소, 비밀번호(암호화 저장), 휴대전화번호
  • 학교 정보, 학년·반·번호 등 학사 관련 정보
  • 교사·기관 관련 정보, 프로필 정보, 인증 또는 권한 확인 자료
  • 게시글, 공지, 호출 및 활동 기록, 이용자 간 상호작용 정보
  • 문의 및 고객지원(CS) 내용, 기타 서비스 제공 과정에서 이용자가 입력하거나 생성하는 정보

2. 학교·기관 계약 및 운영 과정

  • 기관명, 담당자 정보, 계약 관련 문서, 공문 및 증빙자료
  • 사업자등록번호, 정산 및 결제 관련 정보, 기타 학교·기관 운영 과정에서 필요한 정보

3. 서비스 이용 과정에서 자동으로 생성·수집되는 정보

  • IP 주소, 쿠키, 브라우저 및 기기 정보, 운영체제 정보, 접속 일시
  • 서비스 이용 기록, 로그인 기록, 관리자 접근 기록, 오류 및 장애 로그
  • 비정상 이용 기록, 보안 및 운영 관련 로그, 기타 서비스 이용 과정에서 자동 생성되는 정보

4. 결제 및 정산 과정

  • 결제 승인 정보, 거래내역, 결제 수단 정보, 환불 계좌 정보, 입금 내역
  • 기타 결제 처리 및 정산 과정에서 필요한 정보

제3조 (개인정보의 처리 및 보유 기간)

회사는 관계 법령에 따른 보유기간 또는 이용자로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.

항목보유 기간근거 법령 및 정책
회원 정보회원 탈퇴 후 6개월회원 탈퇴 후 6개월 (부정 이용 방지, 민원 대응, 서비스 안정성 확보 목적)
교사 및 기관 인증 자료회원 탈퇴후 6개월회원 탈퇴 후 6개월 (부정 이용 방지, 민원 대응, 서비스 안정성 확보 목적)
학교·기관 계약 자료계약 종료일로부터 5년「전자상거래 등에서의 소비자보호에 관한 법률」 제6조
계약 또는 청약철회 기록5년「전자상거래법」 제6조 및 시행령 제6조
대금 결제 및 재화 공급 기록5년「전자상거래법」 제6조 및 시행령 제6조
소비자 불만 또는 분쟁 처리 기록3년「전자상거래법」 제6조 및 시행령 제6조
접속 로그3개월「통신비밀보호법」 제15조의2

회사는 서비스 운영, 보안, 부정 이용 방지, 고객지원(CS), 내부 감사, 통계, 연구, 서비스 개선 및 운영 정책에 따라 필요한 범위 내에서 개인정보 또는 개인정보와 분리된 운영기록을 추가 보관할 수 있습니다. 다만 회사는 관계 법령을 위반하는 범위에서 개인정보를 처리하지 않습니다.

회원 탈퇴 시 처리

회사는 회원 탈퇴 시 개인정보를 지체 없이 파기합니다. 다만 관계 법령에 따라 보존이 필요한 정보 또는 고객 문의·분쟁 대응·부정 이용 방지를 위하여 필요한 정보는 법령상 보관기간 또는 내부 정책에 따라 별도 분리 보관될 수 있습니다. 분리 보관된 정보는 접근 권한이 제한된 상태로 관리되며, 보관기간 종료 후 안전하게 파기됩니다.

회사는 서비스 운영, 통계, 연구, 분석 및 서비스 개선 목적을 위하여 개인정보를 식별할 수 없는 형태로 익명화 또는 가명처리하여 보관·활용할 수 있습니다.

제4조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 아래의 경우에는 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령에 특별한 규정이 있는 경우
  • 법원, 수사기관, 감독기관 등의 적법한 요청이 있는 경우
  • 이용자의 생명·신체·재산 보호를 위하여 긴급히 필요한 경우

제5조 (개인정보 처리의 위탁)

회사는 원활한 서비스 제공을 위하여 개인정보 처리 업무의 일부를 외부 업체 또는 협업 인력에게 위탁할 수 있습니다.

위탁 현황 공개 및 변경 안내

회사는 개인정보 처리업무를 위탁하는 경우 관련 법령에 따라 수탁업체 및 위탁업무 내용을 이용자가 확인할 수 있도록 서비스 내 별도 페이지 또는 연결 화면(링크) 등을 통하여 공개할 수 있습니다. 수탁업체 추가·변경 또는 위탁업무 내용 변경 시 본 개인정보처리방침 또는 별도 공개 페이지를 통하여 지체 없이 반영 및 안내할 수 있습니다.

수탁업체위탁업무
포트원결제 처리
NHN KCP전자결제 처리
카카오페이간편결제 처리
Supabase클라우드 인프라 및 데이터 저장
Resend이메일 발송
개발 및 운영 협업 인력서비스 개발·운영·장애 대응

회사의 관리·감독 조치

회사는 수탁자에 대하여 다음 사항 등 관계 법령상 필요한 관리·감독 조치를 수행합니다.

🔐 비밀유지 및 보호조치 확인
🚫 접근 권한 최소화
📝 서비스 정책 및 보안정책 검토
🔍 보안 및 안전조치 여부 확인

제6조 (개인정보의 국외 이전)

회사는 서비스 운영 과정에서 개인정보가 국외에 저장·처리될 수 있습니다.

이전받는 자이전 국가이전 목적이전 방법 / 보유 기간
Supabase일본클라우드 인프라 운영방법: 서비스 이용 과정에서 네트워크를 통한 전송
기간: 서비스 이용 기간 또는 위탁계약 종료 시까지
Resend미국 등이메일 발송

※ 이용자는 개인정보 국외 이전을 거부할 권리가 있으나, 이 경우 일부 서비스 이용이 제한될 수 있습니다.

제7조 (만 14세 미만 아동의 개인정보 처리)

회사는 원칙적으로 만 14세 미만 아동의 회원가입을 제한합니다. 다만 법정대리인의 동의가 확인된 경우 제한적으로 가입이 가능하며, 이 과정에서 아래 정보를 처리할 수 있습니다.

  • 법정대리인 성명, 연락처, 관계 확인 정보, 동의서 및 증빙자료

제8조 (개인정보의 파기 절차 및 방법)

회사는 개인정보 보유기간 경과 또는 처리 목적 달성 시 지체 없이 개인정보를 파기합니다.

1. 파기 절차

파기 사유 발생 시 내부 승인 절차를 거쳐 안전하게 파기하며, 법령상 보존이 필요한 정보는 별도 DB 또는 보관소로 분리하여 보관합니다.

2. 파기 방법

  • 전자파일: 복구 및 재생이 불가능한 기술적 방법등을 사용하여 영구 삭제
  • 문서(종이 서류): 분쇄기로 분쇄하거나 소각하여 완전히 파괴

제9조 (이용자 및 법정대리인의 권리)

이용자 및 법정대리인은 언제든지 다음 권리를 행사할 수 있습니다.

개인정보 열람
개인정보 정정
개인정보 삭제
개인정보 처리정지 요청
동의 철회
회원 탈퇴

권리 행사는 이메일 등을 통하여 요청할 수 있으며 회사는 관계 법령에 따라 지체 없이 조치합니다.

제10조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위하여 다음과 같은 보호조치를 시행하고 있습니다.

1. 기술적 보호조치

  • 비밀번호 암호화 저장 및 전송
  • HTTPS/TLS 기반 암호화 통신 적용
  • 개인정보 접근 제한 및 방화벽 설정
  • 접속기록 보관 및 위·변조 방지 관리
  • 보안 업데이트 및 최신 취약점 신속 대응
  • 데이터 정기 백업 및 재해 복구 체계 운영

2. 관리적 보호조치

  • 개인정보 접근 권한 최소화 및 업무별 차등 부여
  • 개인정보 처리 인원의 최소화 및 주기적인 보안 교육
  • 권한 부여·변경·말소 내역 관리
  • 개인정보 보호 관련 내부 운영정책 수립 및 점검
  • 수탁업체 및 협업 인력 관리·감독 및 정기 평가
  • 비밀유지의무 부과 및 계약서 명시

제11조 (쿠키의 설치·운영 및 거부)

회사는 이용자 맞춤 서비스 제공 및 서비스 운영 분석을 위하여 쿠키를 사용할 수 있습니다.

🖥️ PC 브라우저 거부 방법

Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터 → 쿠키 차단 설정
Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 관리 및 삭제
Safari: 설정 → 개인정보 보호 → 쿠키 차단

📱 모바일 브라우저 거부 방법

각 모바일 운영체제(iOS, Android)의 인터넷 브라우저 설정 메뉴에서 쿠키 차단 기능을 활성화하여 쿠키 저장을 거부할 수 있습니다.

※ 단, 쿠키 저장을 거부할 경우 개인 맞춤형 서비스 등 일부 기능의 이용이 제한될 수 있습니다.

제12조 (가명정보의 처리)

회사는 통계작성, 연구, 서비스 개선 등을 위하여 개인정보를 가명처리하여 활용할 수 있습니다. 가명정보 처리 시에는 아래 보호조치를 엄격히 이행합니다.

🚫 재식별 금지
🔒 접근권한 제한
🗂️ 분리 보관
🛡️ 안전조치 적용

제13조 (개인정보 보호책임자)

구분내용
성명성두현
직책대표
이메일[email protected]
연락처0507-1389-8844

제14조 (권익침해 구제방법)

이용자는 아래의 기관을 통해 개인정보 침해에 대한 신고나 상담을 신청하실 수 있습니다.

개인정보침해신고센터

privacy.kisa.or.kr(국번없이 118)

개인정보분쟁조정위원회

www.kopico.go.kr(1833-6972)

대검찰청 사이버수사과

www.spo.go.kr(국번없이 1301)

경찰청 사이버수사국

ecrm.police.go.kr(국번없이 182)

제15조 (개인정보처리방침의 변경)

회사는 관계 법령, 서비스 정책, 기능 변경 또는 보안·운영상 필요에 따라 본 개인정보처리방침을 수정할 수 있습니다.

회사가 개인정보처리방침을 변경하는 경우에는 변경사항을 서비스 내 공지사항 또는 이메일 등의 방법으로 사전에 공지합니다.

  • 일반적인 변경의 경우: 시행일 최소 7일 전 공지
  • 이용자의 권리 또는 처리 방식에 중대한 영향을 미치는 변경의 경우: 시행일 최소 30일 전 공지

회사는 중대한 변경 사항이 있는 경우 필요한 범위 내에서 별도의 동의 절차를 진행할 수 있습니다.

회사가 변경 내용을 공지 또는 이메일로 안내한 이후 시행일까지 이용자가 명시적으로 거부 의사를 표시하지 않거나 회원 탈퇴를 하지 아니한 경우에는 변경된 개인정보처리방침에 동의한 것으로 간주될 수 있습니다.

부칙

제1조 (시행일) 본 개인정보처리방침은 2026년 5월 30일부터 시행됩니다.

(최종 개정 및 공고일: 2026년 5월 23일)

제2조 (개인정보 처리방침 변경 내용)

본 방침은 2025년 5월 2일 시행 기준 대비 아래와 같은 내용이 개정되었습니다.

변경 전 (구 방침)변경 후 (현행 방침)변경 사유
개인정보 수집 항목 (기본 정보)학교 정보, 학년, 반 등 교육 관련 정보 추가 수집서비스 맞춤형 기능 제공 강화
-가명정보 처리 및 분석 조항 신설통계 및 연구 목적의 데이터 활용 근거 마련
-서비스 운영 및 보안 관련 로그 수집 항목 명시개발 환경 보안 및 운영 효율성 강화
수사기관 협조 안내관계 법령에 따른 기관 협조 및 신고 절차 구체화보안 위협 및 법적 대응 체계 강화
만 14세 미만 가입 제한 (일반)법정대리인 동의 절차 및 증빙자료 처리 명시아동 개인정보 보호 절차 구체화
일반적인 안전조치 안내접근권한 관리, 로그 관리, 권한 분리 등 보호조치 강화개인정보 보호 수준 강화
7일 전 고지중대한 변경 시 30일 전 사전 공지 및 별도 동의 절차 추가이용자 권리 보호 및 최신 지침 반영