1. 개인정보처리방침의 적용범위
헬로소프트(이하 “회사”)는 개인정보 보호법 등 관련 법령을 준수하며, 웹·앱 개발, 홈페이지 제작, 호스팅 및 유지관리 서비스의 상담·계약·제공 과정에서 처리하는 개인정보를 보호하기 위해 본 방침을 수립·공개합니다.
헬로소프트 메인 홈페이지의 CONTACT와 소식 구독에는 메인 홈페이지 개인정보처리방침이 적용되고, 헬로솔루션에는 해당 서비스의 별도 방침이 적용됩니다.
2. 개인정보의 처리 목적·항목·보유기간
| 구분 | 처리 목적 | 처리 항목 | 보유기간 |
|---|---|---|---|
| 상담·견적 | 문의 확인, 상담, 요구사항 분석 및 견적 제공 | 회사명, 이름, 부서·직책, 전화번호, 이메일, 문의 및 상담 내용 | 상담 종료 후 1년. 계약이 체결되면 계약정보 보유기간 적용 |
| 계약·고객관리 | 계약 체결과 이행, 고객 확인, 업무 연락, 산출물 제공, 유지관리 | 회사명, 사업자등록번호, 대표자명, 담당자 이름·부서·직책·전화번호·이메일, 계약내용, 업무이력 | 계약 종료 후 5년 또는 관계 법령상 보존기간 |
| 결제·정산 | 대금 청구, 결제 확인, 환불, 세금계산서·증빙 발행 및 분쟁 대응 | 회사명, 사업자등록번호, 대표자·담당자 정보, 결제요청번호, 결제금액·일시·수단·승인정보, 환불정보 | 계약·결제 및 재화 등의 공급 기록 5년, 소비자 불만·분쟁처리 기록 3년 |
| 도메인·호스팅 운영 | 도메인 연결, 서버·DB 설정, 배포, 장애·보안 대응 및 데이터 이전 | 도메인, 서비스 URL, 서버·DB 식별정보, 관리 계정정보, 접속·작업 기록. 계정이 개인을 식별하는 경우 개인정보에 해당 | 서비스 종료 후 이전·정산을 위한 기간까지. 별도 합의가 없으면 종료 후 30일 이내 삭제 또는 반환 |
사업자등록번호와 회사정보는 원칙적으로 사업자 정보이나 개인사업자 등 특정 개인을 식별할 수 있는 경우 개인정보로 보호합니다. 법령상 보존의무가 있는 정보는 해당 목적에 한해 분리 보관합니다.
3. 고객이 운영하는 서비스 이용자의 개인정보
- 회사가 제작·호스팅한 웹사이트나 앱에서 고객이 자신의 이용자 개인정보를 수집·이용하는 경우 원칙적으로 고객이 개인정보처리자입니다.
- 고객은 자신의 서비스에 적합한 개인정보처리방침, 수집·이용 동의, 위탁 고지 및 이용자 권리행사 절차를 마련해야 합니다.
- 회사가 유지관리, 장애 대응, 백업 또는 데이터 이전을 위해 고객 이용자의 개인정보에 접근하는 경우 회사는 고객의 지시와 위탁 범위 안에서만 처리합니다.
- 구체적인 위탁업무, 접근권한, 보유기간과 반환·파기 방법은 개별 계약 또는 개인정보 처리위탁 계약에서 정할 수 있습니다.
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 처리 목적 범위 내에서 이용하며, 정보주체의 별도 동의가 있거나 법률에 특별한 규정이 있는 경우를 제외하고 제3자에게 제공하지 않습니다.
5. 개인정보 처리업무의 위탁
회사는 원활한 결제와 업무 연락을 위해 다음과 같이 개인정보 처리업무를 위탁할 수 있으며, 위탁계약을 통해 개인정보가 안전하게 처리되도록 관리·감독합니다.
| 수탁자 | 위탁업무 | 보유기간 |
|---|---|---|
| 토스페이먼츠 주식회사 | 신용카드 등 전자결제 처리, 결제·환불 및 부정거래 방지 | 관계 법령 및 수탁자 정책에 따른 기간 |
| 카카오(다음 메일) | 상담·계약·업무 관련 이메일 전송 | 이메일 전송 목적 달성 또는 서비스 이용 종료 시까지 |
위탁업무나 수탁자가 변경되면 본 방침을 통해 공개합니다.
6. 개인정보의 파기 절차와 방법
- 회사는 보유기간이 지나거나 처리 목적이 달성되어 개인정보가 불필요해지면 지체 없이 파기합니다.
- 다른 법령에 따라 보존해야 하는 정보는 별도 분리하여 법정 목적에서만 보관합니다.
- 전자파일은 복구하기 어려운 방법으로 삭제하고, 출력물은 분쇄 또는 소각합니다.
- 고객에게 반환해야 하는 데이터나 계정정보는 안전한 방법으로 전달한 후 회사 보관본을 삭제합니다.
7. 정보주체의 권리와 행사방법
- 정보주체는 회사에 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 및 동의 철회를 요구할 수 있습니다.
- 권리 행사는 이메일, 전화 또는 회사 홈페이지의 CONTACT를 통해 본인이나 정당한 대리인이 요청할 수 있습니다.
- 회사는 본인 확인 후 관련 법령에 따라 지체 없이 처리하고, 법령상 제한 사유가 있는 경우 그 사유를 안내합니다.
- 고객이 운영하는 웹사이트·앱 이용자의 권리 요청은 해당 고객에게 접수하는 것이 원칙이며, 회사는 위탁 범위에서 고객의 처리에 협조합니다.
8. 개인정보의 안전성 확보조치
- 업무상 필요한 인원으로 접근권한 최소화
- 연락처, 이메일, 계정 비밀번호 등 중요정보 암호화
- 관리자와 서버 접속기록 보관 및 이상접근 점검
- 보안 프로그램, 운영체제 및 소프트웨어의 점검·갱신
- 전송구간 보호와 계정별 인증정보 관리
- 개인정보 취급자 교육 및 내부 관리절차 운영
9. 자동으로 생성·수집되는 정보
서비스 이용, 결제정보 확인 및 보안 과정에서 접속 일시, IP 주소, 요청 URL, 브라우저·운영체제 정보, 세션 식별자와 접속 결과가 자동으로 생성될 수 있습니다.
회사는 이를 본인 확인, 서비스 안정성 확보, 오류 분석, 비정상 접근과 부정결제 방지 목적으로 처리하며 목적 달성 후 삭제합니다. 다만 보안사고 대응이나 관계 법령에 따른 보관이 필요한 경우 해당 기간 동안 보관할 수 있습니다.
10. 개인정보 보호책임자 및 문의처
회사는 개인정보 처리에 관한 업무를 총괄하고 관련 문의와 불만을 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
11. 개인정보 권익침해 구제방법
- 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 대검찰청: 국번 없이 1301, www.spo.go.kr
- 경찰청: 국번 없이 182, ecrm.police.go.kr
12. 개인정보처리방침의 변경
본 방침이 변경되면 시행 전에 홈페이지를 통해 변경 내용과 시행일을 안내합니다. 정보주체의 권리에 중대한 영향을 미치는 변경은 충분한 기간을 두고 안내합니다.
시행일: 2026년 8월 7일