개인정보처리방침
주식회사 아이비알도스(이하 “회사”)는 “GALINQ”(이하 “서비스”)의 이용과 관련하여 수집하는 개인정보의 처리에 대해 본 방침을 수립·공개합니다. 본 방침은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 및 관련 법령을 근거로 합니다.
제1조 (수집하는 개인정보 항목 및 수집 방법)
1. 회사는 다음 항목을 수집합니다.
- 홈페이지 데모 신청 시: 회사명, 담당자 성명, 연락처, 이메일(선택), 현재 사용 시스템(선택), 문의 내용(선택), 접속 IP, User-Agent, 접수 일시
- 서비스 이용 시(계약 고객사): 로그인 계정, 소속 조직, 직급, 직책, 업무 수행에 필요한 고객·계약 데이터(별도 계약서에서 정의)
2. 수집 방법: 홈페이지 폼 제출, 서비스 이용 과정에서의 자동 수집, 고객사와의 서면 계약을 통한 이관.
제2조 (개인정보의 수집·이용 목적)
- 데모·견적 안내 및 사전 상담
- 서비스 제공, 이용자 식별, 권한 관리, 부정 이용 방지
- 법령상 의무 이행(전자금융거래, 세무, 기록 보관 등)
- 서비스 품질 개선을 위한 통계 분석(개인 식별 불가 형태)
제3조 (개인정보의 보유 및 이용 기간)
- 데모 신청 정보: 접수일로부터 1년. 별도 동의 또는 계약 체결이 없는 경우 파기.
- 서비스 이용 기록(감사 로그): 7년. 전자금융거래법 등 관련 법령에 따른 보존.
- 계약 고객사 제공 개인정보: 계약 종료 시점으로부터 계약서에 명시된 기간(기본 90일) 내 파기.
제4조 (제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 요구가 있는 경우
제5조 (처리 위탁)
회사는 안정적인 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁합니다. 위탁 계약 시 개인정보 보호법 제26조에 따른 관리·감독 의무를 준수하도록 하고 있습니다.
| 수탁자 | 위탁 업무 | 위치 |
|---|---|---|
| Amazon Web Services | 클라우드 인프라 · 데이터베이스 호스팅 | Seoul Region (ap-northeast-2) |
| Aligo | SMS·알림톡 발송 | 대한민국 |
제6조 (이용자의 권리와 행사 방법)
이용자는 언제든지 자신의 개인정보에 대한 열람, 정정·삭제, 처리 정지, 동의 철회를 요청할 수 있습니다. 요청은 아래 담당자에게 서면, 전자우편으로 접수할 수 있으며, 회사는 지체 없이 필요한 조치를 취합니다.
제7조 (개인정보의 파기)
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방식으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.
제8조 (안전성 확보 조치)
- 테넌트(고객사)당 데이터베이스 물리 분리 및 암호화 저장
- 전송 구간 TLS 1.2 이상 암호화, 민감정보 hybrid RSA-OAEP + AES-GCM 종단 암호화
- 접근 통제: 최소 권한 원칙, 역할 기반 권한 매트릭스, 2단계 인증
- 접근 기록의 불변(immutable) 감사 로그 7년 보관
- 정기 취약점 점검 및 침해 대응 훈련
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 라태웅 (대표이사)
- 연락처: contact@galinq.com
제10조 (방침의 변경)
본 방침은 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 수 있으며, 변경 시점에는 홈페이지 공지사항을 통해 고지합니다.
시행일: 2026년 4월 18일