주식회사 유노랩스(이하 "회사")는 메디ERP 서비스 이용자의 개인정보를 개인정보 보호법 등 관련 법령에 따라 처리하며, 이용자의 권리를 보호하기 위해 다음과 같이 처리방침을 둡니다.
1. 처리하는 개인정보 항목과 목적
| 구분 | 항목 | 목적 |
|---|---|---|
| 회원가입(필수) | 이름, 이메일, 회사명, 연락처, 비밀번호(복원할 수 없게 암호화) | 회원 식별, 로그인, 이메일 인증, 계정 확인, 장애·결제 등 서비스 관련 안내 |
| 마케팅 수신(선택) | 수신 동의 여부와 동의 일시 | 동의한 경우에 한해 이벤트·혜택 등 광고성 정보를 이메일·문자로 안내 |
| 유료 결제 | 카드사명, 카드번호 끝 4자리, 결제 승인·취소 내역, 암호화된 결제 수단 연결 정보(빌링키) | 구독 결제, 자동결제, 환불 처리 |
| 자동 생성 | 접속 IP, 로그인 일시·결과, 브라우저 정보(User-Agent), 로그인 유지용 쿠키 | 부정 로그인 방지, 보안 점검, 장애 대응 |
회사는 카드번호 전체, 유효기간, 비밀번호 등 카드 인증정보를 저장하지 않으며, 결제는 결제대행사가 처리합니다.
2. 회원사가 입력하는 업무 자료
회원사가 서비스에 입력하는 거래처 담당자 이름·연락처 등 업무 자료 속 개인정보는 회원사가 처리 책임을 지며, 회사는 회원사로부터 서비스 제공 범위에서 처리를 위탁받아 처리합니다.
회사는 위탁받은 개인정보를 서비스 제공 외의 목적으로 이용하거나 제3자에게 제공하지 않으며, 회원사의 지시와 관련 법령에 따라 안전하게 관리합니다.
3. 보유 기간과 파기
회원 정보는 탈퇴하거나 회사 이용을 종료할 때까지 보유합니다. 탈퇴하면 이름·이메일·로그인 정보를 지체 없이 파기하거나 다시 알아볼 수 없게 처리합니다.
다만 관련 법령에 따라 아래 정보는 정해진 기간 동안 보관한 뒤 파기합니다.
| 보관 정보 | 근거 법령 | 기간 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 3년 |
| 로그인 기록 | 통신비밀보호법 | 3개월 |
회사 이용을 종료한 회원사의 업무 자료는 회원사가 다시 내려받을 수 있도록 보관하며, 대표 계정이 완전 삭제를 요청하면 확인 절차를 거쳐 파기합니다.
전자 파일은 복구할 수 없는 방법으로 삭제합니다.
4. 개인정보 처리의 위탁
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁합니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Cloudflare, Inc. | 서비스 호스팅, 데이터베이스 운영, 인증 메일 발송 |
| (주)코리아포트원 | 결제 연동 및 결제 정보 중계 |
| 토스페이먼츠(주) | 신용카드 결제 처리 및 정기결제 |
5. 개인정보의 국외 이전
서비스는 Cloudflare, Inc.(미국)의 인프라에서 운영되므로, 서비스 이용 과정에서 아래와 같이 개인정보가 국외로 이전될 수 있습니다.
| 항목 | 내용 |
|---|---|
| 이전받는 자 | Cloudflare, Inc. (미국 법인, 개인정보 문의: cloudflare.com 개인정보처리방침의 연락처) |
| 이전 국가 | 미국 및 Cloudflare 데이터센터 소재 국가 (데이터베이스는 아시아·태평양 지역에 저장) |
| 이전 일시와 방법 | 서비스 이용 시 네트워크를 통해 수시 전송 |
| 이전 항목 | 제1항의 회원 정보·자동 생성 정보 및 회원사의 업무 자료 |
| 이용 목적 | 서비스 제공, 데이터 저장, 인증 메일 발송 |
| 보유 기간 | 제3항의 보유 기간과 같음 |
국외 이전을 원하지 않으면 회원 탈퇴를 할 수 있으나, 이 경우 서비스를 이용할 수 없습니다.
6. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 이용자가 동의한 경우와 법령에 따라 수사기관 등이 적법한 절차로 요구한 경우는 예외로 합니다.
7. 안전성 확보 조치
- 비밀번호는 솔트를 적용한 단방향 암호화(PBKDF2)로 저장하며 누구도 원래 비밀번호를 볼 수 없습니다.
- 결제 수단 연결 정보(빌링키)는 회원사별 키로 추가 암호화해 저장합니다.
- 모든 통신은 HTTPS로 암호화하며, 회원사별 자료는 서로 접근할 수 없도록 분리해 처리합니다.
- 로그인 5회 실패 시 일시 잠금, 로그인 기록 보관 등으로 부정 접근을 막습니다.
- 개인정보에 접근할 수 있는 담당자를 최소한으로 제한합니다.
8. 정보주체의 권리
이용자는 언제든지 자신의 개인정보를 열람·정정·삭제하거나 처리 정지를 요구할 수 있습니다. 마이페이지에서 직접 수정·탈퇴하거나 아래 개인정보 보호책임자에게 요청할 수 있으며, 회사는 지체 없이 조치합니다.
마케팅 수신 동의는 마이페이지에서 언제든지 철회할 수 있으며, 회사는 수신 동의자에게 2년마다 동의 여부를 다시 확인합니다. 광고성 정보에는 (광고) 표시와 수신 거부 방법을 함께 안내합니다.
9. 쿠키의 사용
회사는 로그인 상태 유지를 위해 필수 쿠키를 사용하며, 광고·추적 목적의 쿠키는 사용하지 않습니다. 브라우저 설정으로 쿠키를 거부할 수 있으나 이 경우 로그인이 필요한 기능을 이용할 수 없습니다.
10. 개인정보 보호책임자
| 구분 | 내용 |
|---|---|
| 책임자 | 이윤호 (주식회사 유노랩스 대표이사) |
| 이메일 | yunolabs.inc@gmail.com |
| 전화 | 0504-050-0979 |
개인정보 침해에 대한 신고나 상담은 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의할 수 있습니다.
11. 처리방침의 변경
이 처리방침을 변경하는 경우 시행 7일 전부터 서비스 화면에 공지합니다.