개인정보처리방침
주식회사 피코세컨즈(이하 “회사”)는 연구행정 업무 자동화 서비스 피코(Pico, 이하 “서비스”)를 제공하면서 이용자의 개인정보를 「개인정보 보호법」 등 관련 법령에 따라 보호하고 있습니다. 본 방침은 회사가 어떤 개인정보를 어떤 목적으로 처리하며, 어떻게 보관하고 파기하는지를 설명합니다.
1. 처리하는 개인정보 항목
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 정보 | 이름, 이메일 주소, 소속 기관·연구실, 직위·역할 | 이용자 직접 입력 또는 소속 연구실 관리자의 구성원 등록 |
| 인증 정보 | 로그인 인증 코드(1회용, 암호화 저장), 세션 식별자, 접속 기기 정보 | 서비스 이용 과정에서 자동 생성 |
| 업무 처리 정보 | 출장·구매·회의비 등 업무 문서에 기재되는 성명, 소속, 연락처, 일정, 금액, 증빙 파일 | 이용자 직접 입력 및 파일 업로드 |
| 정산 정보 | 연구비 정산에 필요한 계좌번호 등 (해당 업무를 이용하는 경우에 한함) | 이용자 직접 입력 |
| 전자서명 정보 | 서명 이미지, 서명 일시, 서명 요청·완료 이력 | 서명 절차 진행 시 생성 |
| 이용 기록 | 서비스 이용 이력, 감사 로그(작업 주체·시각·대상), 접속 IP | 서비스 이용 과정에서 자동 생성 |
2. 개인정보의 처리 목적
- 회원 식별 및 로그인 인증(1회용 인증 코드 발송·검증)
- 연구행정 문서의 작성·검토·보관 및 기관 양식 출력
- 증빙 자료 수집·대조 및 규정 적합성 확인
- 전자서명 요청·수집 및 승인 절차 진행
- 소속 기관 시스템 제출을 위한 입력 자료 구성
- 업무 진행 상황 알림 및 고객 문의 응대
- 부정 이용 방지, 분쟁 대응 및 감사 기록 보존
3. 이메일 발송에 관한 사항
회사는 no-reply@trypico.ai 주소로 다음과 같은 거래성(transactional) 이메일만 발송합니다. 회사는 광고성 정보 전송을 목적으로 이메일을 발송하지 않습니다.
- 로그인 인증 코드 — 이용자가 로그인을 요청한 경우에만 발송되며, 코드는 5분간 유효합니다.
- 전자서명 요청 — 서명이 필요한 문서가 생성된 경우 해당 서명자에게 발송됩니다.
- 업무 상태 알림 — 이용자가 참여 중인 업무의 승인·반려·제출 결과를 알립니다.
수신자는 서비스에 계정을 생성했거나 소속 연구실 관리자에 의해 구성원으로 등록된 이용자에 한정됩니다. 업무 알림 수신 여부는 서비스 내 설정에서 변경할 수 있으며, 로그인 인증 코드와 같이 계정 보안에 직접 관련된 메일은 서비스 이용에 필수적이므로 수신 거부 대상에서 제외됩니다. 계정을 삭제하면 모든 발송이 중단됩니다.
회사는 반송(bounce) 및 수신거부·스팸 신고(complaint)가 발생한 주소에 대해 발송을 자동으로 중단하고, 영구 반송된 주소는 발송 대상에서 제외합니다.
4. 보유 및 이용 기간
| 구분 | 보유 기간 |
|---|---|
| 계정 정보 | 회원 탈퇴 시까지. 탈퇴 후 지체 없이 파기 |
| 로그인 인증 코드 | 발급 후 5분(사용 시 즉시 소멸) |
| 업무 문서 및 증빙 | 소속 기관·연구실이 정한 보존 기간 또는 이용 계약 종료 시까지 |
| 전자서명 이력 | 문서 보존 기간과 동일(서명의 진정성 확인 목적) |
| 감사 로그 | 수집일로부터 1년 |
| 법령상 보존 의무가 있는 기록 | 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령에서 정한 기간 |
5. 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 이용자가 소속된 기관·연구실의 업무 절차상 승인권자·행정 담당자에게 해당 업무 문서가 공유되는 경우 (서비스의 본래 기능에 해당하며, 공유 범위는 해당 업무의 참여자로 한정됩니다)
- 법령에 근거하거나 수사기관이 적법한 절차에 따라 요구하는 경우
6. 처리위탁
회사는 안정적인 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 위치 |
|---|---|---|
| Amazon Web Services, Inc. | 서비스 인프라 운영, 데이터 보관, 이메일 발송(Amazon SES) | 대한민국(서울 리전) |
| Cloudflare, Inc. | 홈페이지 호스팅 및 문의 메일 전달 | 글로벌 엣지 네트워크 |
| 주식회사 카카오 | 알림톡을 통한 서명 요청·업무 알림 발송 | 대한민국 |
회사는 위탁계약 체결 시 개인정보의 안전한 관리에 관한 사항을 명확히 규정하고, 수탁자가 이를 준수하는지 감독합니다.
7. 기관 시스템 연동 시 처리 원칙
서비스는 이용자의 소속 기관 시스템에 업무 자료를 입력하는 기능을 제공합니다. 이때 회사는 다음 원칙을 지킵니다.
- 기관 계정의 비밀번호를 저장하거나 전송하지 않습니다. 인증은 이용자 본인의 기기에서 직접 이루어집니다.
- 최종 제출은 반드시 이용자가 직접 확인하고 실행합니다. 회사는 이용자의 확인 없이 제출·결의·이체를 자동으로 수행하지 않습니다.
- 모든 자동화 작업은 수행 주체·시각·대상이 감사 기록으로 남습니다.
8. 파기 절차 및 방법
회사는 보유 기간이 지나거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 삭제하며, 출력물은 분쇄하거나 소각합니다. 법령에 따라 보존해야 하는 정보는 다른 개인정보와 분리하여 저장·관리한 뒤 보존 기간 종료 시 파기합니다.
9. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 서비스 내 설정 화면에서 직접 하거나, contact@pico-seconds.com으로 요청할 수 있습니다. 회사는 요청을 받은 날부터 10일 이내에 조치하고 그 결과를 알려드립니다. 다만 소속 기관의 법령상 보존 의무가 적용되는 업무 문서는 즉시 삭제되지 않을 수 있으며, 이 경우 사유를 안내합니다.
10. 안전성 확보 조치
- 접근 통제 — 업무 수행에 필요한 최소 인원에게만 권한을 부여하고, 권한 변경 이력을 관리합니다.
- 암호화 — 계좌번호 등 민감한 정보는 별도의 키로 암호화하여 저장하며, 전송 구간은 모두 TLS로 보호합니다.
- 접속 기록 보관 — 개인정보 열람·변경 이력을 기록하고 이용자가 자신의 정보에 대한 접근 기록을 확인할 수 있도록 제공합니다.
- 비밀번호 미보관 — 서비스는 비밀번호 대신 1회용 인증 코드를 사용하며, 코드는 해시 처리하여 저장합니다.
11. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 문의를 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 주식회사 피코세컨즈 개인정보보호 담당 |
| 연락처 | contact@pico-seconds.com |
| 주소 | 서울특별시 강남구 도곡로93길 12 |
개인정보 침해에 관한 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
12. 방침의 변경
본 개인정보처리방침은 법령·정책 또는 서비스 내용의 변경에 따라 개정될 수 있습니다. 변경 시에는 시행일 최소 7일 전에 본 페이지를 통해 공지하며, 이용자에게 중대한 영향을 미치는 변경은 30일 전에 공지합니다.