개인정보 처리방침
투붐(Toovoom)(이하 “회사”)은 회사가 운영하는 인포대시(InfoDash) 및 관련 서비스(이하 “서비스”)를 이용하는 정보주체의 개인정보를 보호하고 「개인정보 보호법」 제30조 및 관계 법령에 따라 개인정보를 적법하고 안전하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
회사는 이용자의 개인정보 자기결정권을 존중하며, 개인정보 보호 관련 법령을 준수합니다. 본 약관은 회사가 운영하는 INFODASH 서비스에만 한정되어 적용되며, 이외 서비스에는 별도의 약관이 적용될 수 있습니다. 또한 본 처리방침은 INFODASH 서비스 이용약관보다 우선되어 처리되며, 별도의 계약이 있을시, 해당 계약이 본 처리방침보다 우선하여 적용될 수 있습니다.
제1조 (개인정보의 처리 목적)
회사는 다음 목적을 위하여 개인정보를 처리하며, 아래 목적 외 용도로는 이용하지 않습니다.
1. 회원가입 및 계정 관리
- 회원 식별 및 본인 확인
- 가입 의사 확인
- 중복 가입 및 부정 이용 방지
- 계정 보안 및 비인가 접근 방지
- 회원 자격 유지 및 관리
- 만 14세 미만 여부 확인
- 법정대리인 동의 확인
- 기타 회원관리 및 서비스 운영에 필요한 업무 처리
2. 서비스 제공 및 운영
- 학교·학급 기반 서비스 제공
- 학생·교사 회원 관리 기능 제공
- 공지사항, 게시판(Display), 호출 및 알림 기능 제공
- 이용자 간 상호작용 기능 제공
- 서비스 이용 이력 관리
- 문의 및 고객지원(CS) 처리
- 서비스 운영 및 유지보수
- 장애 대응 및 서비스 안정성 확보
- 기타 서비스 제공 및 운영에 필요한 업무 처리
※이용자가 서비스 내 게시판 등에 자발적으로 게시한 정보는 다른 이용자에게 공개될 수 있으며, 회사는 이용자가 공개 범위를 설정하지 아니하고 게시한 정보에 대하여 이용자 본인의 책임이 수반될 수 있음을 안내합니다.
3. 교사 및 기관 인증
회사는 교사 회원 및 학교·기관 관리자 계정의 권한 확인을 위하여 필요한 범위 내에서 재직·소속·권한 확인 자료를 처리할 수 있습니다.
회사는 인증 목적 달성 후 관계 법령 또는 내부 정책에 따라 해당 자료를 안전하게 파기하거나 별도 분리 보관할 수 있습니다.
4. 결제 및 정산
- 구독 서비스 및 일회성 결제 처리
- 계좌이체 및 수기 결제 처리
- 입금 확인 및 환불 처리
- 거래내역 관리
- 현금영수증 발행
- 고객 문의 및 분쟁 대응
- 부정 결제 방지
- 기타 결제 및 정산 관련 업무 처리
※ 결제 및 정산 시 처리할 수 있는 정보:
5. 보안 및 서비스 보호
- 비정상 접근 탐지
- 해킹·악성코드·자동화 공격 대응
- 접속 기록 분석
- 시스템 운영 및 관리
- 접근 권한 관리
- 서비스 품질 및 안정성 확보
- 기타 보안 및 서비스 보호에 필요한 조치
6. 통계·연구 및 서비스 개선
- 서비스 이용 통계 분석
- 기능 개선 및 품질 향상
- 연구개발 및 신규 기능 검토
- 인공지능(AI) 기능 개발 및 연구
- 가명정보 기반 분석 및 연구
- 기타 서비스 개선 및 연구개발 업무
※회사는 인공지능(AI) 기능 개발 및 품질 개선 과정에서 입력 데이터, 이용 기록 또는 생성 결과 등을 분석할 수 있으며, 필요한 경우 개인정보를 가명·익명처리하여 활용할 수 있습니다.
7. 마케팅 및 안내 (선택 동의 시에만 해당)
- 신규 서비스 안내
- 이벤트 및 프로모션 정보 제공
- 서비스 이용 관련 안내
- 기타 광고성 정보 전송
제2조 (처리하는 개인정보 항목)
회사는 서비스 제공 과정에서 다음과 같은 개인정보를 처리할 수 있습니다.
1. 회원가입 및 서비스 이용 과정
- 이름, 이메일 주소, 비밀번호(암호화 저장), 휴대전화번호
- 학교 정보, 학년·반·번호 등 학사 관련 정보
- 교사·기관 관련 정보, 프로필 정보, 인증 또는 권한 확인 자료
- 게시글, 공지, 호출 및 활동 기록, 이용자 간 상호작용 정보
- 문의 및 고객지원(CS) 내용, 기타 서비스 제공 과정에서 이용자가 입력하거나 생성하는 정보
2. 학교·기관 계약 및 운영 과정
- 기관명, 담당자 정보, 계약 관련 문서, 공문 및 증빙자료
- 사업자등록번호, 정산 및 결제 관련 정보, 기타 학교·기관 운영 과정에서 필요한 정보
3. 서비스 이용 과정에서 자동으로 생성·수집되는 정보
- IP 주소, 쿠키, 브라우저 및 기기 정보, 운영체제 정보, 접속 일시
- 서비스 이용 기록, 로그인 기록, 관리자 접근 기록, 오류 및 장애 로그
- 비정상 이용 기록, 보안 및 운영 관련 로그, 기타 서비스 이용 과정에서 자동 생성되는 정보
4. 결제 및 정산 과정
- 결제 승인 정보, 거래내역, 결제 수단 정보, 환불 계좌 정보, 입금 내역
- 기타 결제 처리 및 정산 과정에서 필요한 정보
제3조 (개인정보의 처리 및 보유 기간)
회사는 관계 법령에 따른 보유기간 또는 이용자로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
| 항목 | 보유 기간 | 근거 법령 및 정책 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 후 6개월 | 회원 탈퇴 후 6개월 (부정 이용 방지, 민원 대응, 서비스 안정성 확보 목적) |
| 교사 및 기관 인증 자료 | 회원 탈퇴후 6개월 | 회원 탈퇴 후 6개월 (부정 이용 방지, 민원 대응, 서비스 안정성 확보 목적) |
| 학교·기관 계약 자료 | 계약 종료일로부터 5년 | 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 |
| 계약 또는 청약철회 기록 | 5년 | 「전자상거래법」 제6조 및 시행령 제6조 |
| 대금 결제 및 재화 공급 기록 | 5년 | 「전자상거래법」 제6조 및 시행령 제6조 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 | 「전자상거래법」 제6조 및 시행령 제6조 |
| 접속 로그 | 3개월 | 「통신비밀보호법」 제15조의2 |
회사는 서비스 운영, 보안, 부정 이용 방지, 고객지원(CS), 내부 감사, 통계, 연구, 서비스 개선 및 운영 정책에 따라 필요한 범위 내에서 개인정보 또는 개인정보와 분리된 운영기록을 추가 보관할 수 있습니다. 다만 회사는 관계 법령을 위반하는 범위에서 개인정보를 처리하지 않습니다.
회원 탈퇴 시 처리
회사는 회원 탈퇴 시 개인정보를 지체 없이 파기합니다. 다만 관계 법령에 따라 보존이 필요한 정보 또는 고객 문의·분쟁 대응·부정 이용 방지를 위하여 필요한 정보는 법령상 보관기간 또는 내부 정책에 따라 별도 분리 보관될 수 있습니다. 분리 보관된 정보는 접근 권한이 제한된 상태로 관리되며, 보관기간 종료 후 안전하게 파기됩니다.
회사는 서비스 운영, 통계, 연구, 분석 및 서비스 개선 목적을 위하여 개인정보를 식별할 수 없는 형태로 익명화 또는 가명처리하여 보관·활용할 수 있습니다.
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 아래의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 특별한 규정이 있는 경우
- 법원, 수사기관, 감독기관 등의 적법한 요청이 있는 경우
- 이용자의 생명·신체·재산 보호를 위하여 긴급히 필요한 경우
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 개인정보 처리 업무의 일부를 외부 업체 또는 협업 인력에게 위탁할 수 있습니다.
위탁 현황 공개 및 변경 안내
회사는 개인정보 처리업무를 위탁하는 경우 관련 법령에 따라 수탁업체 및 위탁업무 내용을 이용자가 확인할 수 있도록 서비스 내 별도 페이지 또는 연결 화면(링크) 등을 통하여 공개할 수 있습니다. 수탁업체 추가·변경 또는 위탁업무 내용 변경 시 본 개인정보처리방침 또는 별도 공개 페이지를 통하여 지체 없이 반영 및 안내할 수 있습니다.
| 수탁업체 | 위탁업무 |
|---|---|
| 포트원 | 결제 처리 |
| NHN KCP | 전자결제 처리 |
| 카카오페이 | 간편결제 처리 |
| Supabase | 클라우드 인프라 및 데이터 저장 |
| Resend | 이메일 발송 |
| 개발 및 운영 협업 인력 | 서비스 개발·운영·장애 대응 |
회사의 관리·감독 조치
회사는 수탁자에 대하여 다음 사항 등 관계 법령상 필요한 관리·감독 조치를 수행합니다.
제6조 (개인정보의 국외 이전)
회사는 서비스 운영 과정에서 개인정보가 국외에 저장·처리될 수 있습니다.
| 이전받는 자 | 이전 국가 | 이전 목적 | 이전 방법 / 보유 기간 |
|---|---|---|---|
| Supabase | 일본 | 클라우드 인프라 운영 | 방법: 서비스 이용 과정에서 네트워크를 통한 전송 기간: 서비스 이용 기간 또는 위탁계약 종료 시까지 |
| Resend | 미국 등 | 이메일 발송 |
※ 이용자는 개인정보 국외 이전을 거부할 권리가 있으나, 이 경우 일부 서비스 이용이 제한될 수 있습니다.
제7조 (만 14세 미만 아동의 개인정보 처리)
회사는 원칙적으로 만 14세 미만 아동의 회원가입을 제한합니다. 다만 법정대리인의 동의가 확인된 경우 제한적으로 가입이 가능하며, 이 과정에서 아래 정보를 처리할 수 있습니다.
- 법정대리인 성명, 연락처, 관계 확인 정보, 동의서 및 증빙자료
제8조 (개인정보의 파기 절차 및 방법)
회사는 개인정보 보유기간 경과 또는 처리 목적 달성 시 지체 없이 개인정보를 파기합니다.
1. 파기 절차
파기 사유 발생 시 내부 승인 절차를 거쳐 안전하게 파기하며, 법령상 보존이 필요한 정보는 별도 DB 또는 보관소로 분리하여 보관합니다.
2. 파기 방법
- 전자파일: 복구 및 재생이 불가능한 기술적 방법등을 사용하여 영구 삭제
- 문서(종이 서류): 분쇄기로 분쇄하거나 소각하여 완전히 파괴
제9조 (이용자 및 법정대리인의 권리)
이용자 및 법정대리인은 언제든지 다음 권리를 행사할 수 있습니다.
권리 행사는 이메일 등을 통하여 요청할 수 있으며 회사는 관계 법령에 따라 지체 없이 조치합니다.
제10조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 보호조치를 시행하고 있습니다.
1. 기술적 보호조치
- 비밀번호 암호화 저장 및 전송
- HTTPS/TLS 기반 암호화 통신 적용
- 개인정보 접근 제한 및 방화벽 설정
- 접속기록 보관 및 위·변조 방지 관리
- 보안 업데이트 및 최신 취약점 신속 대응
- 데이터 정기 백업 및 재해 복구 체계 운영
2. 관리적 보호조치
- 개인정보 접근 권한 최소화 및 업무별 차등 부여
- 개인정보 처리 인원의 최소화 및 주기적인 보안 교육
- 권한 부여·변경·말소 내역 관리
- 개인정보 보호 관련 내부 운영정책 수립 및 점검
- 수탁업체 및 협업 인력 관리·감독 및 정기 평가
- 비밀유지의무 부과 및 계약서 명시
제11조 (쿠키의 설치·운영 및 거부)
회사는 이용자 맞춤 서비스 제공 및 서비스 운영 분석을 위하여 쿠키를 사용할 수 있습니다.
🖥️ PC 브라우저 거부 방법
📱 모바일 브라우저 거부 방법
각 모바일 운영체제(iOS, Android)의 인터넷 브라우저 설정 메뉴에서 쿠키 차단 기능을 활성화하여 쿠키 저장을 거부할 수 있습니다.
※ 단, 쿠키 저장을 거부할 경우 개인 맞춤형 서비스 등 일부 기능의 이용이 제한될 수 있습니다.
제12조 (가명정보의 처리)
회사는 통계작성, 연구, 서비스 개선 등을 위하여 개인정보를 가명처리하여 활용할 수 있습니다. 가명정보 처리 시에는 아래 보호조치를 엄격히 이행합니다.
제13조 (개인정보 보호책임자)
| 구분 | 내용 |
|---|---|
| 성명 | 성두현 |
| 직책 | 대표 |
| 이메일 | [email protected] |
| 연락처 | 0507-1389-8844 |
제14조 (권익침해 구제방법)
이용자는 아래의 기관을 통해 개인정보 침해에 대한 신고나 상담을 신청하실 수 있습니다.
제15조 (개인정보처리방침의 변경)
회사는 관계 법령, 서비스 정책, 기능 변경 또는 보안·운영상 필요에 따라 본 개인정보처리방침을 수정할 수 있습니다.
회사가 개인정보처리방침을 변경하는 경우에는 변경사항을 서비스 내 공지사항 또는 이메일 등의 방법으로 사전에 공지합니다.
- 일반적인 변경의 경우: 시행일 최소 7일 전 공지
- 이용자의 권리 또는 처리 방식에 중대한 영향을 미치는 변경의 경우: 시행일 최소 30일 전 공지
회사는 중대한 변경 사항이 있는 경우 필요한 범위 내에서 별도의 동의 절차를 진행할 수 있습니다.
회사가 변경 내용을 공지 또는 이메일로 안내한 이후 시행일까지 이용자가 명시적으로 거부 의사를 표시하지 않거나 회원 탈퇴를 하지 아니한 경우에는 변경된 개인정보처리방침에 동의한 것으로 간주될 수 있습니다.
부칙
제1조 (시행일) 본 개인정보처리방침은 2026년 5월 30일부터 시행됩니다.
(최종 개정 및 공고일: 2026년 5월 23일)
제2조 (개인정보 처리방침 변경 내용)
본 방침은 2025년 5월 2일 시행 기준 대비 아래와 같은 내용이 개정되었습니다.
| 변경 전 (구 방침) | 변경 후 (현행 방침) | 변경 사유 |
|---|---|---|
| 개인정보 수집 항목 (기본 정보) | 학교 정보, 학년, 반 등 교육 관련 정보 추가 수집 | 서비스 맞춤형 기능 제공 강화 |
| - | 가명정보 처리 및 분석 조항 신설 | 통계 및 연구 목적의 데이터 활용 근거 마련 |
| - | 서비스 운영 및 보안 관련 로그 수집 항목 명시 | 개발 환경 보안 및 운영 효율성 강화 |
| 수사기관 협조 안내 | 관계 법령에 따른 기관 협조 및 신고 절차 구체화 | 보안 위협 및 법적 대응 체계 강화 |
| 만 14세 미만 가입 제한 (일반) | 법정대리인 동의 절차 및 증빙자료 처리 명시 | 아동 개인정보 보호 절차 구체화 |
| 일반적인 안전조치 안내 | 접근권한 관리, 로그 관리, 권한 분리 등 보호조치 강화 | 개인정보 보호 수준 강화 |
| 7일 전 고지 | 중대한 변경 시 30일 전 사전 공지 및 별도 동의 절차 추가 | 이용자 권리 보호 및 최신 지침 반영 |