돌아가기

개인정보처리방침

최종 수정일: 2026년 9월 22일 | 최초 시행일: 2026년 5월 4일

회사 정보

  • 개인정보처리자: 새롬GLS
  • 대표자: 권성훈
  • 사업자등록번호: 207-17-77165
  • 주소: 대구광역시 동구 팔공로53길 96
  • 고객지원 이메일: [email protected]

제1조 (총칙)

새롬 GLS 작업현황 공유 시스템(이하 "서비스")은 sae-work.com 도메인의 관리자 웹, API 및 Android 앱에서 제공되는 한국 물류센터·물류대리점용 B2B SaaS이다. 회사는 정보주체의 개인정보를 적법·공정하게 처리하고 안전하게 보호하기 위하여 이 개인정보처리방침을 공개한다.

이 방침은 「개인정보 보호법」 제30조에 따른 처리방침이며, 국외이전은 같은 법 제28조의8, 자동화된 결정에 대한 정보주체의 권리는 제37조의2에 따라 검토한다.

제2조 (회사와 고객사의 역할)

서비스의 B2B 특성상, 고객사는 자사 담당자·작업자·협력 인력 정보에 관한 개인정보처리자이며, 회사는 고객사의 지시에 따라 해당 정보를 처리하는 수탁자(처리위탁받은 자)이다. 다만 회사가 회원 가입, 결제, 고객 지원, 보안·접속기록, 계약 관리 등 자사 운영 목적으로 직접 수집하는 정보에 대해서는 회사가 독립한 개인정보처리자 지위에서 처리한다. 고객사는 자사가 회사에 입력·위탁하는 정보에 대해 필요한 고지, 동의 확보 또는 관계 법령상 적법한 처리 근거를 갖추어야 한다.

제3조 (개인정보의 처리 목적)

회사는 다음 목적 범위에서 개인정보를 처리한다.

  1. 회원 가입, 로그인, 권한 부여, 고객사 식별 및 계약 이행
  2. 작업 배정, 작업기록 관리, 정산·인센티브 산정, 리포트 제공
  3. 요금 청구, 결제, 세금계산서 발행, 환불 및 분쟁 대응
  4. 고객 지원, 공지사항 전달, 장애 대응, 보안 모니터링 및 감사기록 관리
  5. 선택 기능인 AI 인사이트 제공(직접 식별자 없는 작업 통계 요약 기반)

제4조 (처리하는 개인정보 항목 및 수집 방법)

회사는 회원 가입, 고객사 입력·업로드, 서비스 이용 과정, 고객 지원 접수 과정에서 다음 정보를 수집·처리할 수 있다.

  1. 회원·담당자 정보: 성명, 아이디, 비밀번호, 휴대전화번호, 이메일, 소속 회사명, 직책, 권한
  2. 고객사 위탁 데이터: 작업자 성명, 연락처, 소속, 작업 배정·수행 이력, 정산 정보, 인센티브 산정에 필요한 기록
  3. 결제·계약 정보: 청구 담당자 정보, 사업자 정보, 결제 내역, 청약·환불 기록
  4. 자동 수집 정보: 접속 IP, 기기 및 브라우저 정보(User-Agent), 쿠키, 서비스 이용 기록, 오류·접속 로그
  5. 고객 지원 정보: 문의 내용, 첨부자료, 상담 이력

제5조 (개인정보의 처리 및 보유기간)

회사는 목적 달성 시까지 개인정보를 보유하며, 법령이 별도 보존을 요구하는 경우에는 그 기간 동안 분리 보관한다.

정보 유형보유기간근거
회원 정보회원 탈퇴 또는 이용계약 종료 시까지서비스 이용계약
장기 비활성 계정1년 경과 후 익명화 또는 파기 여부 검토내부 방침
결제·청약 철회·대금결제·재화공급 기록5년전자상거래법 제6조
소비자 불만·분쟁처리 기록3년전자상거래법 제6조
접속기록3개월통신비밀보호법 등 관련 법령
고객사 위탁 작업기록·정산기록위탁 계약 종료 시 또는 별도 약정 시까지DPA 제5조

제6조 (개인정보의 제3자 제공)

회사는 정보주체의 개인정보를 제3자에게 제공하지 않는다. 다만 정보주체의 별도 동의가 있는 경우, 법령상 근거가 있는 경우, 또는 고객사의 적법한 지시에 따라 제공이 필요한 경우에 한하여 최소 범위에서 제공한다. 국외 클라우드·모니터링 사업자 이용은 제3자 제공이 아니라 처리 위탁 또는 재위탁에 해당하며, 아래 제6-1조 및 제7조에 따라 고지한다.

제6-1조 (개인정보의 국외 이전)

회사는 서비스 운영에 필요한 해외 인프라를 이용한다. 회사가 직접 수집하는 회원·담당자 정보에 대해서는 회원 가입 단계에서 국외이전에 관한 별도 동의를 받고, 고객사가 위탁하는 작업자 데이터에 대해서는 고객사가 정보주체에 대한 적법한 고지·동의 또는 다른 처리 근거를 확보하도록 계약서에 반영한다. 개인정보보호법 시행령 제29조의10에 따라 국외이전 보호조치를 사전에 협의하여 계약에 반영하고, 유럽연합 일반개인정보보호법(GDPR) 적용이 있는 이전에 대해서는 표준계약조항(SCC) 등 적정한 보호조치를 적용한다.

이전받는 자이전 국가·시기이전 항목이전 목적보유·이용기간동의 거부 시 영향
Vercel미국(기본 리전: iad1, Washington D.C.) / 서비스 이용 시 수시 이전회원·담당자 정보, 서비스 데이터, 접속·이용 메타데이터웹·API 호스팅 및 배포계약 종료 또는 처리 목적 달성 시까지핵심 서비스 이용 제한 가능
Neon미국(AWS us-east-1) / 서비스 이용 시 수시 이전데이터베이스에 저장되는 회원·담당자·작업·정산 기록PostgreSQL 데이터베이스 운영 및 백업계약 종료 또는 별도 약정 시까지핵심 서비스 이용 제한 가능
Sentry미국 / 오류 발생 시 수시 이전오류 이벤트, 기기·브라우저 정보, IP, 이용 로그 일부오류 모니터링 및 장애 대응목적 달성 또는 계약 종료 시까지안정성·장애 대응 품질 저하 가능
OpenAI미국 / AI 인사이트 사용 시 수시 이전이름·사번·연락처를 제외한 작업 기록 및 통계, API 요청에 수반되는 기술정보AI 인사이트 생성응답 저장 옵션 비활성화. 악용 모니터링 로그는 기본 최대 30일 보관될 수 있으며 법적 의무 등 예외는 제공자 정책에 따름AI 인사이트 기능만 제한 가능

회사는 AI 분석에 이름·사번·연락처를 전송하지 않으며, OpenAI API의 응답 저장 옵션을 비활성화한다. OpenAI는 별도의 데이터 공유 동의가 없는 API 데이터를 기본적으로 모델 학습에 사용하지 않는다. 응답 저장 비활성화가 모든 로그의 즉시 삭제를 의미하지는 않으며, 보관 예외와 처리 조건은 OpenAI 데이터 처리 안내에 따른다. 정보주체는 국외이전 동의를 거부할 권리가 있으나, 필수 인프라에 대한 동의를 거부하는 경우 회원 가입 또는 핵심 서비스 이용이 제한될 수 있다.

제7조 (개인정보 처리의 위탁)

회사는 서비스 운영, 보안, 오류 분석, 클라우드 인프라 제공 등 필요한 범위에서 개인정보 처리업무를 위탁할 수 있다. 회사는 위탁 계약 체결 시 위탁 목적 외 처리 금지, 안전조치, 재위탁 제한, 관리·감독, 손해배상 책임 등을 문서로 정하며, 재위탁이 필요한 경우 고객사의 사전 승인 또는 일반적 서면 승인을 받은 범위에서만 진행한다. 위탁 또는 재위탁 내용이 중대하게 변경되는 경우 이 방침을 통해 지체 없이 반영한다.

제8조 (개인정보의 파기 절차 및 방법)

회사는 보유기간 경과, 처리 목적 달성, 계약 종료 등으로 개인정보가 불필요해진 경우 지체 없이 파기한다. 전자적 파일은 복구가 불가능한 방식으로 삭제하고, 출력물·서면은 분쇄 또는 소각한다. 다만 법령상 보존 의무가 있는 정보는 별도 데이터베이스 또는 분리된 보관 영역에 보존한 후 기한 만료 시 파기한다.

제9조 (만 14세 미만 아동의 개인정보 처리)

회사는 B2B 사업자용 서비스로서 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않는다. 서비스상 작업자는 만 18세 이상 성인을 전제로 하며, 회사는 고객사에 대하여 이에 관한 내부 검증 절차를 운영하도록 요구할 수 있다. 회사가 만 14세 미만 아동의 정보가 수집되었음을 알게 된 경우에는 지체 없이 삭제 또는 접근 차단 조치를 하며, 필요한 경우 법정대리인 확인 절차를 진행한다.

제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)

회사는 로그인 유지, 보안, 접속 상태 확인, 서비스 개선을 위해 쿠키 및 유사 기술을 사용할 수 있다.

쿠키 종류목적보유기간거부 시 영향
필수 쿠키로그인 세션 유지, 보안세션 종료 시 또는 최대 7일로그인·핵심 기능 이용 불가
기능 쿠키언어·UI 설정 저장최대 1년설정이 초기화될 수 있음
분석 쿠키서비스 이용 패턴 분석, 장애 파악최대 1년서비스 품질 개선에 제한 가능

이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 필수 쿠키 거부 시 로그인 유지나 일부 맞춤 기능 사용에 제약이 있을 수 있다. 회사는 이와 별도로 접속 IP, User-Agent, 이용 기록을 자동 수집하여 보안 분석과 장애 대응에 활용한다.

제11조 (개인정보의 안전성 확보 조치)

회사는 「개인정보 보호법」 제29조 및 「개인정보의 안전성 확보조치 기준」에 따라 다음 보호 조치를 시행한다.

  • 비밀번호: bcrypt(salt rounds 10) 일방향 암호화 저장
  • 휴대전화번호: AES-256-GCM 암호화 저장
  • 전 구간 통신: HTTPS/TLS 적용
  • 인증: JWT(HS256) 기반 세션 관리
  • 접근 통제: 역할 기반 접근 통제(RolesGuard) 적용, 5종 보안 헤더 적용
  • 감사 기록: 주요 관리자 행위에 대한 AuditLog 운영
  • 백업: 매일 자동 백업 수행
  • 모니터링: 오류 모니터링 및 정기 점검 운영

제12조 (정보주체의 권리와 행사 방법)

정보주체는 회사에 대해 자신의 개인정보에 관한 열람, 정정, 삭제, 처리정지를 요구할 수 있으며, 동의 기반 처리에 대해서는 동의 철회도 할 수 있다. 권리 행사는 서비스 내 설정 메뉴, 등록된 고객 지원 채널, 전자우편을 통해 할 수 있고, 회사는 본인 또는 정당한 대리인 여부를 확인한 후 관계 법령에 따라 조치한다. 고객사 위탁 데이터에 관한 요청은 고객사를 통한 접수가 원칙이나, 회사가 직접 접수한 경우에도 고객사와 협력하여 지체 없이 처리하도록 지원한다. 만 14세 미만 아동의 경우 법정대리인이 권리를 행사할 수 있다.

제13조 (자동화된 결정에 대한 안내와 권리)

AI 인사이트는 운영 요약과 작업 기록 점검을 위한 참고자료이다. 제공 범위에 작업자 인센티브 산정, 개인 순위 또는 인사상 자동 결정은 포함되지 않는다. 분석 결과는 관리자가 원자료와 함께 확인해야 한다.

정보주체의 권리 또는 의무에 중대한 영향을 미치는 완전히 자동화된 결정에 해당하는 경우 「개인정보 보호법」 제37조의2에 따른 권리와 법정 예외가 적용된다. 관련 문의와 설명 요청은 개인정보 보호 담당자에게 접수할 수 있다.

제14조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하기 위하여 다음과 같이 개인정보 보호책임자를 지정한다. 1인 사업자 체제로서 대표자가 보호책임자를 겸직한다.

  • 개인정보 보호책임자: 권성훈 (대표자 겸직)
  • 이메일: [email protected]
  • 주소: 대구광역시 동구 팔공로53길 96

제15조 (권익침해 구제방법)

정보주체는 개인정보 침해에 대한 상담이나 분쟁 조정을 위해 아래 기관에 도움을 요청할 수 있다.

  • 개인정보분쟁조정위원회: 전화 1833-6972
  • 한국인터넷진흥원(KISA) 개인정보침해신고센터: 전화 118
  • 경찰청 사이버범죄 신고시스템: 전화 182

회사는 정보주체의 불만 및 피해구제 요청에 성실히 협조한다.

제16조 (개인정보처리방침의 변경)

법령, 서비스 기능, 보안 체계 또는 위탁 구조가 변경되는 경우 회사는 이 방침을 개정할 수 있으며, 중요한 변경이 있는 때에는 시행일 전 서비스 공지, 이메일 또는 로그인 화면 등을 통해 알린다. 이전 버전은 회사에 요청하면 열람할 수 있다.

부칙
이 개인정보처리방침은 2026년 5월 4일부터 시행한다.