개인정보 처리방침

오니기리 개인정보 처리방침

오니기리(이하 “회사”)는 「개인정보 보호법」 등 관련 법령을 준수하며, 고객과 이용자의 개인정보를 안전하게 보호하기 위해 최선을 다합니다. 본 방침은 서비스 이용과 관련하여 개인정보의 수집·이용·보관·파기 및 보호조치 등에 관한 사항을 규정합니다.

최근 업데이트2025-12-29

1. 수집하는 개인정보 항목

① 필수 수집 항목

  • (관리자) 이름, 이메일, 소속, 직책
  • (팀/조직) 팀 이름, 조직명, 결제/청구 정보
  • (구성원) 이름 또는 닉네임, 이메일
  • 서비스 이용 기록, 팀 활동 기록, 메시지 메타데이터

② 자동 수집 항목

  • 접속 일시, IP 주소, 브라우저/OS 정보
  • 오류 로그, 서비스 이용 패턴

※ 메시지 본문은 서비스 제공 목적 범위 내에서만 저장·처리됩니다.

2. 개인정보의 수집‧이용 목적

회사는 수집한 개인정보를 다음 목적 범위 내에서만 이용합니다.

  1. 계정 생성 및 팀/조직 관리
  2. 구독 결제·청구 관리
  3. 서비스 제공, 운영, 장애 대응
  4. 고객 문의 응대 및 공지 발송
  5. 보안 및 부정 이용 방지
  6. 서비스 품질 개선 및 통계 분석(비식별 정보 한정)

3. 보관 장소 및 보관 기간

① 보관 장소 (AWS 서울 리전)

  • 서비스 인프라는 Amazon Web Services(AWS) 서울(kr) 리전에서 운영됩니다.
  • 서버, 데이터베이스, 스토리지 등 모든 데이터는 대한민국 내 AWS 리전에서만 저장·처리됩니다.

② 보관 기간

  • 원칙적으로 서비스 이용 기간 동안 보관합니다.
  • 계약 해지 또는 삭제 요청 시 지체 없이 파기합니다.
  • 다만, 내부 운영 및 분쟁 대응을 위해 아래 항목은 업계 일반 관행에 따라 최대 5년간 보관할 수 있습니다.
보존 항목보존 기간보존 사유
계약/결제 관련 기록5년분쟁 대응 및 회계 기록 보존
로그 기록 / 접속 기록5년보안 감사 및 사고 대응
팀 활동 이력(비식별·요약 데이터)5년서비스 품질 개선·통계

법령에서 별도 보존 기간을 정한 경우, 해당 규정을 따릅니다.

4. 제3자 제공 및 위탁

① 제3자 제공

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 아래의 경우 예외적으로 제공될 수 있습니다.

  • 법령에 따른 요청이 있는 경우
  • 수사기관의 적법한 절차에 따른 경우
  • 이용자의 사전 동의가 있는 경우

② 처리 위탁

회사는 서비스 운영을 위해 일부 업무를 위탁할 수 있으며, 위탁 시 법령에 따라 안전하게 관리·감독합니다.

  • 인프라 운영: Amazon Web Services (AWS, 서울 리전)
  • (추가 시) 고객지원/로그 분석 등 — 위탁 시 별도 고지

5. 기프티콘 및 외부 연동 관련 고지

  • 기프티콘 제공 과정에서 개인정보가 제휴사에 직접 제공되지 않습니다.
  • 필요한 경우에도 최소한의 정보만 비식별 또는 암호화 처리 후 전달됩니다.
  • 제휴 정책 변경 시 사전 안내 후 반영합니다.

6. 개인정보의 기술적‧관리적 보호조치

회사는 다음 보호조치를 시행합니다.

  • 전송구간 및 저장구간 암호화
  • 접근권한 최소화 및 권한 분리
  • 운영자 접근기록 보관·점검
  • 정기적 보안 점검 및 취약점 대응
  • AWS 보안 정책 및 가이드라인 준수

7. 이용자 권리 및 행사 방법

이용자는 개인정보 열람/정정/삭제 요청, 처리 정지 요청 등의 권리를 행사할 수 있습니다.

요청은 팀 관리자 또는 고객지원 채널을 통해 접수할 수 있으며, 회사는 법정 기한 내 처리합니다.

8. 개인정보 파기 절차 및 방법

  • 보관 기간 경과 또는 처리 목적 달성 시 지체 없이 복구 불가능한 방식으로 파기합니다.
  • 전자적 파일은 영구 삭제, 출력물은 절단·파쇄 방식으로 파기합니다.

9. 쿠키 및 분석 도구

  • 서비스 품질 개선을 위해 제한적인 사용행태 데이터가 수집될 수 있습니다.
  • 민감정보 및 개인신원정보는 포함하지 않습니다.
  • (※ EU/EEA 대상 서비스가 아니므로 GDPR 관련 고지는 적용하지 않습니다.)

10. 개인정보 보호 책임자

개인정보 보호 책임자: (추가 예정)

이메일: freedandelia@gmail.com

11. 정책 변경에 관한 사항

본 방침이 변경되는 경우 서비스 내 공지 또는 이메일을 통해 사전 안내합니다.