서비스 제공 안내: 현재 Signox는 출시 준비 단계이며 결제 연동은 테스트 환경에서 검증하고 있습니다. 유료 서비스의 실제 결제는 토스페이먼츠 및 결제수단 심사가 완료되고 이용 개시가 안내된 후 제공됩니다. 테스트 결제는 실제 청구가 아닙니다.
(주)트웬티온스(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
이 방침은 회사가 제공하는 소프트웨어 라이센싱 서비스 Signox(이하 “서비스”)에 적용됩니다.
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리하며, 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 목적 | 세부 내용 |
|---|---|
| 회원 가입 및 관리 | 본인 확인, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 |
| 서비스 제공 | 라이센스 발급·검증·갱신, 라이센스 포털 제공, 팀 및 구성원 관리 |
| 요금 정산 | 유료 요금제 결제, 청구·환불, 결제 증빙 발급 |
| 고객 지원 | 문의 접수 및 회신, 장애 대응, 분쟁 처리 기록 보존 |
| 서비스 개선 | 이용 현황 분석을 통한 기능 개선 및 신규 서비스 개발 |
| 보안 | 비정상 접근 탐지, 접속 기록 보존, 감사 로그 관리 |
2. 처리하는 개인정보의 항목
「개인정보 보호법 시행령」 제31조 제1항 제1호에 따라 회사가 처리하는 개인정보 항목은 다음과 같습니다.
가. 회원(서비스를 이용해 라이센스를 발급하는 사업자·개인)
- 이메일 주소, 이름(가입 방식에 따라 제공)
- 비밀번호 해시(비밀번호를 설정한 경우), 인증·세션 정보
- 소셜 계정으로 가입한 경우: 해당 서비스가 제공하는 계정 식별자 및 이메일 주소
- 유료 요금제 이용 시: 결제수단 식별정보(빌링키·고객 식별자), 마스킹된 카드번호·카드사 식별정보, 주문·결제·취소 일시와 금액·결과
- 선택: 팀 이름, 팀 로고 이미지
나. 최종이용자(회원이 발급한 라이센스를 사용하는 자)
- 이메일 주소, 이름
- 고객 포털 계정의 비밀번호 해시(비밀번호 로그인을 사용하는 경우), 인증·세션 정보
- 라이센스 소유·활성화 정보(요청 번호, 설치 식별자와 자격증명 해시, 기기 이름·OS·아키텍처, 기기 보호 공개키와 지문, 발급·적용 확인 이력)
- 기기 복구·이전 요청 사유, 기존·새 기기의 등록 식별자, 검토자와 승인·거절 사유 및 시각
- 기기 보호 비밀키는 서버로 전송하거나 저장하지 않습니다. Windows에서는 운영체제의 보호 키 저장소를 사용하고, macOS에서는 Secure Enclave가 감싼 기기 전용 키 핸들만 앱의 개인 상태 폴더에 보관합니다.
회원이 고객 관리를 위해 입력한 정보와 고객이 직접 사용하는 포털 계정·인증 정보를 구분하여 처리합니다. 고객은 회사에 포털 계정 및 인증 정보에 관한 문의를 할 수 있고, 구매한 앱의 이용권·소유·이전 정책에 관해서는 해당 회원에게 문의할 수 있습니다.
다. 서비스 이용 과정에서 자동으로 생성·수집되는 정보
- IP 주소, 브라우저·기기 정보(User-Agent), 접속 일시, 세션 식별자
- 서비스 이용 기록, API 호출 기록, 감사 로그
- 랜딩 방문·주요 시작 버튼 클릭 및 가입·팀 생성·제품 생성·정책 생성·첫 라이센스 발급·첫 활성화·활성화 실패 기록(무작위 방문 식별자, 내부 사용자·팀 식별자, 페이지 경로, 언어, 유입 referrer host,
utm_source·utm_medium·utm_campaign, CTA 위치, 정규화된 활성화 오류 코드). 광고 식별자, 이메일, 라이센스 키, hwid 원문, 자유 형식 payload는 이 분석 기록에 저장하지 않습니다.
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유·이용기간 또는 정보주체로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | 이용계약 이행 |
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래법 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래법 |
| 서비스 접속 기록 | 3개월 | 통신비밀보호법 |
| 서비스 개선을 위한 퍼널 이벤트 | 수집일로부터 3개월 | 서비스 개선 |
| 고객 포털 계정·인증 정보 | 고객 계정 탈퇴 시까지. 법령상 보존이 필요한 기록은 해당 기간까지 분리 보관 | 포털 이용계약 이행 |
| 회원이 관리하는 고객·라이센스·기기 등록 정보 | 해당 정보의 삭제 또는 회원의 이용계약 종료 시까지. 분쟁·법령상 보존이 필요한 기록은 해당 기간까지 분리 보관 | 라이센스 관리 업무 수행 |
4. 고객 정보의 처리와 제3자 제공
회사는 회원이 고객 관리를 위해 등록한 정보와 최종이용자가 포털 계정·인증을 위해 직접 제공한 정보를 구분합니다. 최종이용자가 특정 제품의 라이센스를 등록하거나 기기 활성화·이전을 신청하면, 해당 라이센스를 발급한 회원은 그 업무에 필요한 고객 이름·이메일, 라이센스와 기기 등록 정보, 신청 사유와 처리 결과를 조회할 수 있습니다. 고객 포털의 비밀번호와 세션 자격증명은 회원에게 제공하지 않습니다.
회사는 개인정보를 처리 목적 범위 내에서 이용하며, 제3자 제공에 별도 동의가 필요한 경우에는 제공받는 자, 목적, 항목, 보유기간, 동의를 거부할 권리와 영향을 알리고 동의를 받습니다. 법률에 근거한 제공은 해당 법률에서 정한 범위와 절차를 따릅니다. 이용자가 구매한 앱의 고객 정보 처리에 관한 사항은 그 앱을 제공하는 회원의 안내도 함께 확인할 수 있습니다.
5. 결제 처리와 업무 위탁
회사가 준비하는 결제 방식은 주식회사 토스페이먼츠를 통한 카드 자동결제입니다. 현재는 테스트 연동 단계이며, 실제 결제는 심사 완료와 이용 개시 안내 후 제공합니다.
| 결제 처리 사업자 | 업무 범위 | 정보의 처리·보존 |
|---|---|---|
| 주식회사 토스페이먼츠 | 결제수단 인증, 카드 결제·취소, 거래 결과와 카드 영수증 제공 | 전자결제 정보는 처리 목적 달성 시까지 보유하며, 관계 법령에 따라 보존이 필요한 기록은 해당 법정 기간까지 보관합니다. 구체적인 항목과 기간은 실제 제공되는 결제수단의 동의 화면 및 토스페이먼츠 개인정보처리방침에서 안내합니다. |
결제창의 전체 카드번호, 유효기간, 카드 인증 비밀번호 등은 토스페이먼츠의 결제 화면에서 처리합니다. 회사는 전체 카드번호와 카드 인증 비밀번호를 저장하지 않으며, 결제수단 식별정보(빌링키·고객 식별자), 마스킹된 카드정보, 주문·결제·취소 결과를 보관합니다. 회사가 보관하는 정보의 기간은 제3절을 따릅니다.
회사는 업무를 위탁하는 경우 개인정보가 안전하게 처리되도록 수탁자의 업무 범위와 보호조치를 관리합니다. 실제 결제 제공 전에 적용되는 위탁·제공 사항을 확정하여 안내하고, 수탁 업무나 처리 범위가 변경되면 이 방침에 반영합니다. 결제정보의 직접 수집·이용·제공에 대해서는 결제창의 고지와 토스페이먼츠 개인정보처리방침을 함께 확인할 수 있습니다.
6. 개인정보의 국외 이전
회사가 개인정보를 국외로 이전하는 경우에는 이전받는 자와 연락처, 국가, 항목, 목적, 시기와 방법, 보유기간, 법적 근거 및 거부 방법·영향을 사전에 안내하고, 관계 법령에서 요구하는 동의 등 적법한 근거를 확보합니다. 새로운 국외 이전이 필요한 기능은 해당 안내와 필요한 절차를 완료한 후 제공합니다.
결제사업자가 결제창에서 직접 처리하는 정보는 해당 결제수단의 안내와 개인정보처리방침을 따릅니다. 결제사업자의 모든 수탁자나 해외 처리 내역이 회사의 모든 거래에 동일하게 적용되는 것은 아니며, 실제 이용하는 결제수단의 안내를 확인해야 합니다. 회사는 결제사업자의 소재지가 국내라는 이유만으로 국외 처리가 없다고 안내하지 않습니다.
7. 개인정보의 파기 절차 및 방법
- 회사는 보유기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때에는 지체 없이(사유 발생일로부터 5일 이내) 해당 개인정보를 파기합니다.
- 다른 법령에 따라 보존해야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 분리하거나 보관 장소를 달리하여 보존합니다.
- 파기 방법: 전자적 파일 형태의 정보는 복원이 불가능한 방법으로 영구 삭제하며, 종이에 출력된 정보는 분쇄하거나 소각합니다.
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
- 정보주체는 회사에 대하여 언제든지 개인정보 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있습니다.
- 회원탈퇴와 개인정보 권리 행사는 private@twentyoz.kr로 전자우편을 보내 요청할 수 있습니다. 회사는 등록된 전자우편 주소의 소유 여부 등 본인 또는 정당한 대리인 여부를 확인한 뒤 지체 없이 처리하고 결과를 통지합니다.
- 정보주체가 개인정보의 오류에 대한 정정을 요구한 경우, 회사는 정정을 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
- 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통하여도 할 수 있으며, 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
- 회사는 열람·정정·삭제·처리정지 요구 시 요구한 자가 본인이거나 정당한 대리인인지 확인합니다.
- 개인정보의 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 제한될 수 있으며, 다른 법령에서 수집 대상으로 명시된 개인정보는 삭제를 요구할 수 없습니다.
9. 개인정보의 자동 수집 장치의 설치·운영 및 거부에 관한 사항
- 회사는 이용자의 로그인 상태를 유지하기 위하여 **쿠키(cookie)**를 사용합니다.
- 회사가 사용하는 쿠키는 인증·보안 목적의 필수 쿠키이며, 광고 목적의 행태정보 수집에는 사용하지 않습니다.
- 랜딩의 방문 흐름을 중복 없이 분석하기 위해 무작위 방문 식별자를 브라우저의 로컬 저장소에 저장합니다. 가입 화면으로 이동할 때는 같은 식별자를 URL 매개변수로 전달하며, 가입 화면 진입 시 즉시 URL에서 제거해 세션 저장소에 잠시 보관합니다. 가입 완료 시 내부 사용자 식별자와 연결한 뒤 브라우저의 세션 저장소에서는 삭제하고, 이후 제품 이용 단계는 내부 사용자·팀 식별자로 연결합니다. 이 식별자는 제3자 광고·추적 서비스와 공유하지 않으며, 이메일 등 회원정보를 담지 않습니다.
- 이용자는 웹 브라우저의 설정을 통하여 쿠키와 로컬 저장소를 삭제하거나 거부할 수 있습니다. 다만 필수 쿠키를 거부하는 경우 로그인이 필요한 서비스의 이용이 어려울 수 있습니다.
- 웹 브라우저 상단의 설정 → 개인정보 보호 및 보안 → 쿠키 및 기타 사이트 데이터
10. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조에 따라 다음의 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화 및 정기 교육
- 기술적 조치
- 비밀번호는 복호화가 불가능한 단방향 암호화 알고리즘으로 저장합니다.
- 결제수단 정보 등 민감한 자격증명은 암호화하여 저장합니다.
- 모든 통신 구간에 TLS 암호화를 적용합니다.
- 접근권한을 역할 기반으로 차등 부여하고, 주요 처리 행위를 감사 로그로 남깁니다.
- 관리자 계정에는 2단계 인증(TOTP)을 적용합니다.
- 물리적 조치: 데이터가 보관되는 설비에 대한 접근 통제
11. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 이용석 |
| 연락처 | 070-4353-1190 |
| 전자우편 | private@twentyoz.kr |
정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변 및 처리합니다.
12. 권익침해 구제 방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번없이) 182 / ecrm.police.go.kr
또한 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)에 따른 회사의 처분 또는 부작위로 권리 또는 이익을 침해받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
13. 개인정보처리방침의 변경
- 이 개인정보처리방침은 시행일로부터 적용됩니다.
- 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다. 다만 정보주체의 권리에 중대한 변경이 발생하는 경우에는 30일 전부터 고지합니다.
- 이 방침의 이전 버전은 회사에 요청하여 확인할 수 있습니다.
14. 준거법과 언어
- 이 방침은 대한민국 「개인정보 보호법」 등 관계 법령에 따라 수립되었으며, 대한민국 법률에 따라 해석되고 적용됩니다.
- 이 방침은 국문을 정본으로 합니다. 회사가 이용자의 편의를 위하여 제공하는 다른 언어의 번역본과 국문본의 내용이 다른 때에는 국문본이 우선합니다.
이번 개정의 적용
이 문서의 버전과 시행일은 페이지 상단에 표시합니다. 이번 개정은 출시 준비 중인 서비스의 결제 처리와 고객 활성화 절차를 반영한 것입니다. 기존 거래에 소급하여 불리한 조건을 적용하지 않으며, 정식 유료 서비스의 이용 개시는 별도로 안내합니다.