StayZ 개인정보 처리방침
StayZ 내부 운영 업무와 관리자 계정의 개인정보 처리 기준
문서 수정 도구
본 문서는 StayZ 내부 운영 도구의 운영 기준 초안입니다. 실제 적용 전 처리 항목, 접근 권한, 로그 보관 기간, 위탁사를 확정해야 합니다.
1. 적용 범위
본 방침은 StayZ 내부 운영 도구의 계정 관리, 권한 관리, 업무 처리, 고객·파트너 요청 관리, 보안 감사 과정에서 처리되는 개인정보에 적용됩니다.
2. 처리하는 개인정보
| 구분 | 처리 항목 | 이용 목적 | 보유 기간 |
|---|---|---|---|
| 내부 사용자 정보 | 이름, 업무용 이메일 주소, 휴대전화번호, 소속, 직무, 권한 등급 | 관리자 인증, 권한 관리, 내부 공지 | 계정 삭제 또는 퇴사·권한 종료 시까지 |
| 업무 처리 정보 | 담당 업무, 처리 상태, 내부 메모, 첨부 파일, 처리 이력 | 운영 업무 관리, 인수인계, 이력 확인 | 업무 종료 후 3년 또는 내부 기준 기간 |
| 고객·파트너 연계 정보 | 업무상 필요한 고객·파트너 이름, 연락처, 요청 내용, 계약·문의 식별자 | 고객 및 파트너 요청 처리, 운영 지원, 분쟁 대응 | 처리 목적 달성 후 법정 또는 내부 기준 기간 |
| 작업 로그 | 접속 일시, IP 주소, 기기 정보, 메뉴 접근 기록, 데이터 변경 이력 | 보안 감사, 권한 오남용 방지, 장애 대응 | 생성일로부터 1년 |
| 문의 정보 | 문의 내용, 첨부 파일, 처리 이력 | 고객 지원, 분쟁 대응 | 문의 종료 후 3년 |
3. 개인정보의 이용 목적
회사는 개인정보를 내부 사용자 인증, 권한 통제, 업무 처리, 고객·파트너 요청 대응, 작업 이력 관리, 보안 감사, 장애 대응, 서비스 품질 개선을 위해 이용합니다.
4. 개인정보 처리 역할
StayZ 내부 운영 도구에서 처리되는 고객·파트너 정보는 회사의 운영 업무 수행을 위해 필요한 범위에서 접근합니다. 담당자별 접근 권한과 처리 책임은 내부 보안 정책 및 업무 절차에 따라 관리됩니다.
5. 제3자 제공
회사는 법령상 근거가 있거나 정보주체의 동의가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 고객 또는 파트너 요청 처리를 위해 외부 제공이 필요한 경우 제공받는 자, 제공 항목, 이용 목적, 보유 기간을 별도로 안내합니다.
6. 개인정보 처리 위탁
회사는 클라우드 인프라, 사내 인증, 알림 발송, 고객 문의 관리, 파일 보관 업무를 외부 업체에 위탁할 수 있습니다. 위탁사가 확정되면 세부 내용을 본 방침에 반영합니다.
7. 보유 및 파기
개인정보는 수집 목적 달성, 계정 삭제, 권한 종료 후 지체 없이 파기합니다. 다만 보안 감사, 분쟁 처리, 법령상 의무 이행을 위해 필요한 기록은 별도 보관 후 파기합니다.
8. 이용자의 권리
정보주체는 개인정보 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. 업무 처리 이력 또는 보안 로그처럼 법령상 보관이나 분쟁 대응에 필요한 정보는 즉시 삭제가 제한될 수 있으며, 제한 사유를 안내합니다.
9. 안전성 확보 조치
회사는 접근 권한 분리, 작업 로그 기록, 전송 구간 암호화, 중요 데이터 접근 제한, 이상 징후 모니터링, 임직원 보안 교육을 통해 개인정보를 보호합니다.
10. 개인정보 보호책임자
- 개인정보 보호책임자: 홍길동
- 이메일: privacy@example.com
- 고객센터: support@example.com
11. 방침 변경
본 방침의 내용이 변경되는 경우 시행일 전 제품 공지사항 또는 StayZ 약관 페이지를 통해 안내합니다.