PASSZERO 개인정보처리방침
시행일: 2026년 3월 31일
주식회사 지란지교소프트(이하 "회사")는 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속히 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적 및 수집 항목
회사는 PASSZERO 서비스 제공을 위해 필요한 최소한의 개인정보를 수집·처리합니다.
| 구분 | 처리 목적 | 수집 항목 |
|---|---|---|
| 회원 인증 | OfficeNext OAuth2 SSO를 통한 본인 확인 및 서비스 접근 권한 관리 | (필수) 이름, 이메일, 사원번호, 소속 조직 |
| 서비스 제공 | 등록된 웹서비스에 대한 자동 로그인(SSO) 및 서비스 포털 제공 | (필수) 인증 토큰(Access Token, Refresh Token) (선택) 즐겨찾기 서비스 목록, 나의 서비스 목록 |
| 확장 프로그램 설정 | 사용자 환경설정 저장 및 동기화 | (선택) 테마 설정, 서비스 열기 방식, 자동 로그인 설정 |
| 서비스 개선 | 오류 진단, 서비스 안정성 확보 | (자동 수집) 브라우저 버전, 확장 프로그램 버전, 오류 로그 |
2. 개인정보의 처리 및 보유기간
이용자의 개인정보는 수집·이용 목적이 달성되거나 이용자가 삭제를 요청한 경우 지체 없이 파기합니다.
| 구분 | 보유기간 | 근거 |
|---|---|---|
| 서비스 이용 기록 | 회원 탈퇴 후 30일 | 내부 방침 (분쟁 해결) |
| 인증 토큰 | 로그아웃 시 즉시 삭제 | 서비스 운영 |
| 접속 로그 | 3개월 | 통신비밀보호법 |
| 계약·결제 관련 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
3. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
4. 개인정보의 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 보유기간 |
|---|---|---|
| Vercel Inc. | 웹 애플리케이션 호스팅 | 위탁 계약 종료 시까지 |
| Supabase Inc. | 데이터베이스 운영 | 위탁 계약 종료 시까지 |
| Upstash Inc. | 캐시 서비스 운영 | 위탁 계약 종료 시까지 |
| Functional Software Inc. (Sentry) | 오류 모니터링 | 위탁 계약 종료 시까지 |
5. 정보주체의 권리·의무 및 행사방법
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 서면, 이메일, FAX 등을 통하여 하실 수 있으며 회사는 지체 없이 조치하겠습니다.
6. 개인정보의 파기절차 및 방법
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일: 복구 및 재생이 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
- Chrome 확장 데이터: 확장 프로그램 삭제 시 chrome.storage에 저장된 모든 데이터가 자동 삭제됨
7. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급직원 최소화 및 교육
- 기술적 조치: 인증 토큰 암호화(JWT), HTTPS 통신 암호화, 접근 제어
- 물리적 조치: 클라우드 인프라 보안 정책 적용
8. 개인정보 자동 수집 장치의 설치·운영 및 거부
PASSZERO는 쿠키(cookie)를 사용하지 않습니다. 인증 정보는 Chrome 확장 프로그램의 로컬 스토리지(chrome.storage.local)에 저장되며, 이용자는 확장 프로그램 설정에서 로그아웃하거나 확장 프로그램을 삭제하여 언제든지 저장된 데이터를 삭제할 수 있습니다.
9. 개인정보 보호책임자 및 담당부서
개인정보 보호책임자
성명: 소인규
직위: 개인정보보호책임자
연락처: privacy@jiran.com
개인정보보호 담당부서
부서명: ProjectZero
연락처: privacy@jiran.com
10. 권익침해 구제방법
이용자는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.cyber.go.kr)
11. 개인정보 처리방침의 변경
본 개인정보처리방침은 2026년 3월 31일부터 적용됩니다. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제·수정이 있을 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다.