본문으로 바로가기

개인정보 처리방침

개인정보 처리방침

오슬로(대표 전주한, 이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 다음과 같이 개인정보 처리방침을 둡니다.

시행일 홈페이지 공개일에 확정

제1조 개인정보의 처리 목적

처리 목적
구분목적
상담 문의창업 상담·솔디 도입·일반 문의의 접수, 문의한 분 확인과 연락, 상담 내용 기록
본사 업무 시스템 계정직원·인턴의 가입 확인, 역할과 접근 권한의 부여·관리, 본인 확인
미팅 기록본사 업무 시스템에서 미팅 내용을 남기고, 원문을 AI 로 요약해 안건·결정·할 일 초안을 만들기
안전 관리부정 이용 방지(요청 수 제한, 로그인 실패 제한), 개인정보 접속기록 관리, 보안 사고 대응

회사는 위 목적 밖의 용도로 개인정보를 이용하지 않습니다. 목적이 바뀌면 「개인정보 보호법」 제18조에 따라 따로 동의를 받는 등 필요한 조치를 합니다.

제2조 처리하는 개인정보의 항목

처리 항목
구분필수선택
상담 문의이름, 연락처(전화번호), 문의 종류, 동의 일시이메일, 지역, 운영 형태, 문의 내용
본사 업무 시스템 계정이름, 이메일, 비밀번호, 전화번호, 역할·직급(대표가 지정)없음
미팅 기록 (본사 업무 시스템)미팅 이름·일시, 참석자, 만든 사람원문(받아쓰거나 붙여 넣은 발언 내용)과 그 요약·안건·결정·할 일
자동 수집접속 IP 주소, 접속 일시, 브라우저 정보, 로그인 유지 쿠키와 로그인 세션 정보(직원만)없음

본사 업무 시스템 계정에는 회사가 정하는 역할, 승인 상태, 승인한 사람과 일시가 함께 기록됩니다. 회사는 주민등록번호 같은 고유식별정보와 민감정보를 처리하지 않습니다.

제3조 개인정보의 처리 및 보유 기간

보유 기간
항목보유 기간근거
상담 문의문의 처리를 마친 날부터 1년 (처리를 마치기 전이면 마지막으로 처리한 날부터 1년)정보주체의 동의
본사 업무 시스템 계정근무·계약이 끝날 때까지. 끝나는 즉시 접근을 막고 30일 안에 계정을 삭제근로·계약 관계의 유지
승인되지 않은 가입 신청 (대기·거절)마지막으로 처리한 날부터 30일정보주체의 동의
미팅 기록확정한 회의록은 확정한 날부터 3년, 확정하지 않은 초안은 마지막으로 고친 날부터 1년 (그 전에 만든 사람이나 대표가 지울 수 있음)회사 업무 기록 관리 (「근로기준법」 제42조의 근로 관계 서류 보존 기간 3년에 맞춤)
로그인 세션 정보 (접속 IP 주소·브라우저 정보)로그아웃하거나 계정을 삭제할 때까지로그인 상태 유지
직원의 개인정보 열람·수정 기록(접속기록)13개월「개인정보의 안전성 확보조치 기준」 제8조 (1년 이상)
접근 권한의 부여·변경·말소 기록37개월「개인정보의 안전성 확보조치 기준」 제5조 (3년 이상)
요청 수 제한 기록 (IP 주소·이메일을 알아볼 수 없게 바꾼 값)2일「개인정보 보호법」 제29조 (안전조치 의무)
수탁자의 서버 운영 기록 (접속 IP 주소·일시·브라우저 정보)회사 서버(AWS) 14일, Supabase 7일수탁자의 보관 정책
홈페이지 방문 통계 (본 페이지·들어온 경로·기기 종류·시 단위 시각, 개인을 알아볼 수 없는 값)90일 (날짜별 합계는 계속 보관)홈페이지 운영 개선

제4조 개인정보의 제3자 제공

회사는 개인정보를 제3자에게 제공하지 않습니다. 다만 정보주체가 따로 동의하거나 법률에 특별한 규정이 있는 경우 등 「개인정보 보호법」 제17조·제18조에 해당하면 제공할 수 있습니다.

제5조 개인정보 처리의 위탁

수탁자와 위탁 업무
수탁자위탁 업무
Supabase Pte. Ltd. (싱가포르)데이터베이스·로그인·파일 저장 서비스 운영 (상담 문의·계정 정보·업무 기록과 업무 파일 저장)
Amazon Web Services, Inc. (미국)홈페이지와 본사 업무 시스템의 서버 운영
Google Cloud Korea LLC (Google Workspace)회사 이메일 운영
Anthropic, PBC (미국)미팅 원문의 AI 요약 (본사 업무 시스템)

위탁 기간은 각 서비스 이용 계약이 끝날 때까지입니다. 회사는 「개인정보 보호법」 제26조에 따라 위탁 업무 밖의 처리 금지, 안전성 확보조치, 재위탁 제한, 관리·감독, 손해배상 책임을 계약 문서로 정하고, 수탁자가 개인정보를 안전하게 처리하는지 감독합니다. 위탁 업무나 수탁자가 바뀌면 이 처리방침으로 알립니다.

제6조 개인정보의 국외 이전

Supabase와 Amazon Web Services는 해외 법인이고, 회사 이메일은 Google의 해외 데이터센터에서, 미팅 원문의 AI 요약은 미국의 Anthropic에서 처리됩니다. 데이터 저장과 서버 실행 위치를 대한민국(서울)으로 정해 두었더라도 수탁자의 운영·보안 지원 과정에서 국외에서 접근할 수 있으므로 「개인정보 보호법」 제28조의8에 따라 다음 사항을 알립니다.

  • Supabase Pte. Ltd.

    이전 국가
    싱가포르·미국 (데이터 저장 위치: 대한민국 서울)
    연락처
    privacy@supabase.com
    이전 항목
    제2조의 상담 문의·계정 정보, 접속기록
    이전 시기·방법
    문의 접수·로그인·업무 처리 때마다 암호화된 통신으로 전송
    이용 목적
    데이터베이스·로그인 서비스 운영
    보유·이용 기간
    제3조의 보유 기간 (백업 사본은 최대 7일 더) 또는 위탁 계약이 끝날 때까지. 서버 운영 기록은 7일
  • Amazon Web Services, Inc.

    이전 국가
    미국 (서버 실행 위치: 대한민국 서울)
    연락처
    https://aws.amazon.com/privacy/
    이전 항목
    홈페이지 이용 중 전송되는 제2조의 모든 항목
    이전 시기·방법
    홈페이지·업무 시스템을 이용할 때마다 암호화된 통신으로 전송
    이용 목적
    서버 운영, 보안·장애 대응
    보유·이용 기간
    서버 운영 기록은 14일, 그 밖에는 위탁 계약이 끝날 때까지
  • Google (Google Workspace)

    이전 국가
    미국 등 Google 데이터센터가 있는 국가
    연락처
    https://policies.google.com/privacy
    이전 항목
    회사 이메일로 보내 주신 이름, 연락처, 문의 내용과 그 밖에 적어 주신 정보
    이전 시기·방법
    이메일을 주고받을 때 암호화된 통신으로 전송
    이용 목적
    회사 이메일 운영
    보유·이용 기간
    문의 처리를 마친 날부터 1년 또는 위탁 계약이 끝날 때까지
  • Anthropic, PBC

    이전 국가
    미국
    연락처
    https://privacy.claude.com
    이전 항목
    직원이 'AI 요약'을 누른 미팅의 이름·일시, 참석자 이름, 원문(발언 내용)
    이전 시기·방법
    'AI 요약'을 누를 때 암호화된 통신으로 전송
    이용 목적
    원문을 요약해 안건·결정·할 일 초안을 만들기 (AI 학습에는 쓰이지 않습니다)
    보유·이용 기간
    받은 날부터 30일 안에 삭제. 이용 정책 위반 여부를 확인해야 하는 경우 최대 2년 (Anthropic의 보관 정책)
    거부 방법과 효과
    'AI 요약'을 쓰지 않고 정리를 직접 적으면 이전되지 않습니다. 원하지 않는 참석자는 미팅을 만든 사람이나 개인정보 보호책임자에게 알려 주세요. 그 미팅은 AI 요약 없이 직접 정리하며, 업무상 불이익은 없습니다

미팅 받아쓰기는 직원이 쓰는 브라우저(크롬·엣지·사파리)의 음성 인식 기능을 씁니다. 소리는 브라우저 회사(구글·마이크로소프트·애플)의 서버로 바로 가서 글로 바뀌고, 회사 서버에는 소리가 오지 않으며 녹음 파일도 남지 않습니다. 이 과정은 각 브라우저 회사의 개인정보 처리방침을 따릅니다.

영상 미팅의 영상 · 소리 · 화면 공유는 참가자 기기끼리 암호화해 바로 주고받고, 회사 서버에 저장하지 않습니다. 참가자 기기가 서로를 찾도록 돕는 연결 도움 서버와, 바로 이어지지 않을 때 영상 · 소리를 대신 전달하는 중계 서버는 회사가 운영하며(암호화된 채로 전달만 하고 저장하지 않습니다) 접속 IP 주소가 전달됩니다. 참가자끼리 주고받는 연결 정보(접속 IP 주소 포함)는 회사 데이터베이스를 거치며, 나가면 바로, 늦어도 하루 안에 삭제합니다. 영상 미팅에서 받아쓴 말과 채팅은 미팅 기록과 같은 기간 동안 보관합니다.

국외 이전을 원하지 않으시면 전화로 문의해 주세요. 이 경우 온라인 문의 접수와 본사 업무 시스템은 이용할 수 없습니다.

제7조 개인정보의 파기 절차 및 방법

  • 보유 기간이 지나거나 처리 목적을 이루면 지체 없이 파기합니다.
  • 매일 새벽 자동 작업이 보유 기간이 지난 상담 문의·기록과 승인되지 않은 가입 신청을 삭제하고 파기 건수를 기록합니다. 근무·계약이 끝난 직원 계정은 관리자가 삭제합니다. 회사 이메일로 받은 문의는 담당자가 매달 확인해 보유 기간이 지난 메일을 삭제합니다.
  • 전자 파일은 복구할 수 없도록 데이터베이스와 파일 저장소에서 삭제합니다. 업무 시스템에 붙인 파일은 붙인 기록이 지워질 때 함께 삭제하고, 올린 뒤 어디에도 붙이지 않은 파일은 하루 뒤 삭제합니다. 데이터베이스 백업에 남은 사본은 백업 보관 기간(최대 7일)이 지나면 함께 없어집니다.
  • 종이 문서는 분쇄하거나 소각합니다.
  • 다른 법령에 따라 보존해야 하는 정보는 다른 개인정보와 분리해 해당 기간 동안만 보관합니다.

제8조 정보주체의 권리·의무 및 행사 방법

  • 정보주체는 언제든지 자신의 개인정보 열람, 정정·삭제, 처리정지를 요구하고 동의를 철회할 수 있습니다.
  • 본사 업무 시스템 계정은 로그인한 뒤 설정 메뉴에서 이름과 비밀번호를 바꾸고 직접 탈퇴할 수 있습니다. 승인을 기다리거나 사용이 멈춘 계정은 로그인한 뒤 첫 화면에서 탈퇴할 수 있습니다. 탈퇴하면 계정이 바로 삭제됩니다.
  • 이메일·전화·우편으로 개인정보 보호책임자(전주한 대표 (ceo@osllo.co.kr, 010-9113-7820))에게 요구하시면 회사는 10일 안에 조치하고 결과를 알려 드립니다.
  • 법정대리인이나 위임을 받은 사람도 요구할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」의 위임장을 내 주셔야 합니다.
  • 법률에 특별한 규정이 있거나 다른 사람의 생명·신체·재산과 그 밖의 이익을 해칠 우려가 있는 경우 등 「개인정보 보호법」 제35조·제37조에 해당하면 요구가 제한될 수 있습니다.
  • 회사는 만 14세 미만 아동의 개인정보를 받지 않습니다. 만 14세 미만의 정보가 들어온 것을 알게 되면 지체 없이 파기합니다.

제9조 개인정보의 안전성 확보조치

  • 관리적 조치: 개인정보를 다루는 사람을 최소로 정합니다 (상담 문의와 직원 정보는 대표와 대표가 지정한 관리자만 열람하고, 인사 메모는 대표만 열람). 근무가 끝나면 즉시 접근을 막고, 접속기록을 매달 점검합니다.
  • 기술적 조치: 역할별로 접근 권한을 나누고 권한 변경을 기록합니다. 개인정보를 다루는 계정(대표이사·관리자)은 로그인할 때 인증 앱의 일회용 비밀번호(OTP)로 한 번 더 확인하고, 30분 동안 사용하지 않으면 관리 화면에서 다시 확인합니다. 개인정보 열람·수정 기록을 보관하고, 비밀번호는 복호화할 수 없게 암호화해 저장합니다. 모든 통신은 암호화(HTTPS)하고, 로그인·OTP 실패와 요청 수를 제한합니다.
  • 물리적 조치: 개인정보는 수탁자의 출입이 통제된 데이터센터에 저장합니다. 출력물은 잠금장치가 있는 곳에 보관하고 쓰임이 끝나면 분쇄합니다.

제10조 개인정보 자동 수집 장치의 설치·운영 및 거부

  • 회사는 직원의 로그인 상태를 유지하는 필수 쿠키만 씁니다. 방문자 분석이나 맞춤형 광고를 위한 쿠키와 행태정보는 수집하지 않습니다.
  • 홈페이지 방문 통계는 쿠키 없이 서버가 남깁니다. 어느 페이지를 어떤 경로(검색·SNS·광고 링크 등)로 열었는지와 기기 종류만 남기고, 접속 IP 주소와 브라우저 정보 원문은 남기지 않아 개인을 알아볼 수 없습니다.
  • 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. Chrome은 설정 › 개인정보 보호 및 보안 › 서드 파티 쿠키, Edge는 설정 › 쿠키 및 사이트 권한, Safari는 설정 › 개인정보 보호에서 바꿀 수 있습니다.
  • 쿠키를 거부해도 홈페이지 열람과 문의 접수는 할 수 있습니다. 본사 업무 시스템에는 로그인할 수 없습니다.

제11조 개인정보 보호책임자 및 열람청구 담당

개인정보 보호책임자
성명직책전화이메일
전주한대표010-9113-7820ceo@osllo.co.kr

개인정보 열람 청구의 접수·처리와 개인정보 관련 문의·불만·피해 구제도 위 보호책임자가 맡습니다.

제12조 정보주체의 권익침해에 대한 구제 방법

개인정보 침해로 구제를 받으려면 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.

  • 개인정보분쟁조정위원회: 국번 없이 1833-6972 (www.kopico.go.kr)
  • 개인정보침해신고센터: 국번 없이 118 (privacy.kisa.or.kr)
  • 대검찰청: 국번 없이 1301 (www.spo.go.kr)
  • 경찰청: 국번 없이 182 (ecrm.police.go.kr)

제13조 자동화된 결정

회사는 완전히 자동화된 시스템만으로 개인정보를 처리해 정보주체의 권리·의무에 중대한 영향을 주는 결정을 하지 않습니다.

제14조 개인정보 처리방침의 변경

이 처리방침을 바꾸면 시행 7일 전부터 홈페이지로 알립니다. 수집 항목이나 이용 목적처럼 정보주체의 권리에 중요한 변경은 시행 30일 전부터 알립니다.

개정 이력

최초 제정 (시행일 홈페이지 공개일에 확정)