개인정보처리방침

최종 개정일: 2026년 7월 12일

테일게이트랩(TailgateLab, 이하 "회사")은 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 안전하게 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다. 회사가 제공하는 Sillok QMS(이하 "서비스")는 이용자(고객사)의 데이터를 대한민국 영토 내 클라우드 인프라에서만 처리하는 것을 원칙으로 합니다.

1. 수집하는 개인정보 항목

회사는 서비스 제공에 필요한 최소한의 개인정보를 수집합니다.

  • 회원가입·계정: 이름, 이메일, 회사명, 직무, 비밀번호(암호화 저장), 다중인증(MFA) 설정 정보
  • 회사(고객사) 확인: 사업자등록번호, 사업자등록증 사본(대표자 성명 등 등록증 기재사항 포함) — 가입 심사 및 인허가 명의 확인에 이용
  • 결제·구독: 사업자 정보, 결제 관련 정보(결제 대행 시 대행사가 처리)
  • 서비스 이용 과정: 접속 일시, 접속 IP, 브라우저·기기 정보, 서비스 이용 기록, 감사추적 로그
  • 이용자가 입력하는 콘텐츠: 전자문서·기록·결재 내역 등에 이용자가 직접 포함한 정보

본 서비스는 기업 대상(B2B) 서비스로 만 14세 미만 아동을 대상으로 하지 않으며, 아동의 개인정보를 수집하지 않습니다.

2. 개인정보의 수집 및 이용 목적

  • 회원 식별·인증, 서비스 제공 및 계정 관리
  • 전자기록의 작성자 식별 및 감사추적(21 CFR Part 11 부합)
  • 요금 결제·정산, 구독 관리 및 고객 지원
  • 가입 심사 및 인허가 명의 확인 — 고객사의 사업자등록번호를 식약처 공공데이터(의료기기 허가 정보)와 대조하여 타사 명의 도용·사칭을 방지
  • 서비스 부정이용 방지, 보안 및 안정성 확보
  • 법령상 의무 이행 및 분쟁 대응

3. 보유 및 이용 기간

회사는 원칙적으로 구독(이용계약) 유지 기간 동안 개인정보를 보유하며, 계약 종료 후에는 지체 없이 파기합니다. 다만 관련 법령에서 보존을 요구하는 경우 해당 기간 동안 보관하며, 의료기기 품질기록 등 규제상 보존이 필요한 전자기록은 이용자(고객사)가 정한 보존 정책 및 관련 법령에 따라 보관됩니다.

  • 계약·청약철회·결제 기록: 「전자상거래법」에 따라 5년
  • 소비자 불만 또는 분쟁 처리 기록: 「전자상거래법」에 따라 3년
  • 접속 기록(로그): 「통신비밀보호법」에 따라 3개월

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 본 방침에 명시한 범위를 초과하여 제3자에게 제공하지 않습니다. 다만 이용자의 사전 동의가 있거나 법령에 특별한 규정이 있는 경우에 한하여 제공할 수 있습니다.

5. 개인정보 처리의 위탁

회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

  • 클라우드 인프라 운영 — Amazon Web Services, Inc. (AWS)
    위탁 내용: 데이터의 저장·처리를 위한 클라우드 인프라(서버·데이터베이스·백업) 제공
    처리 위치: 아시아 태평양(서울) 리전(ap-northeast-2), 대한민국
    인증: ISMS-P(정보보호 및 개인정보보호 관리체계, 서울 리전) 및 ISO/IEC 27001 등 취득 환경
  • 이메일 발송 — 인증·알림 메일 발송 대행사
    위탁 내용: 회원 인증, 알림 등 거래·운영 메일 발송

회사는 위탁계약 시 개인정보가 안전하게 관리되도록 관련 법령에 따른 의무를 명시하고 수탁자를 감독합니다. 수탁자가 업무 수행을 위해 그 일부를 제3자에게 재위탁(하위 수탁)하는 경우, 회사는 관련 법령에 따라 본 방침을 통해 그 사실을 공개하고 수탁자에게 동일한 수준의 개인정보 보호 의무를 적용합니다. 위탁 업무의 내용이나 수탁자가 변경되는 경우에도 본 방침을 통해 지체 없이 공개합니다.

6. 개인정보의 국외 이전

회사는 이용자의 개인정보를 국외로 이전하지 않습니다. 서비스의 모든 데이터는 AWS 아시아 태평양(서울) 리전 내 대한민국 영토에 위치한 인프라에 저장·처리되며, 데이터 주권을 보장하기 위해 해외 리전으로의 저장·전송을 수행하지 않습니다. 이는 데이터가 대한민국 내에 물리적으로 위치하므로 「개인정보 보호법」상 개인정보의 국외 이전에 해당하지 않습니다.

7. 정보주체의 권리 및 행사 방법

이용자는 언제든지 본인의 개인정보에 대한 열람·정정·삭제·처리정지를 요청할 수 있습니다. 권리 행사는 서비스 내 설정 또는 아래 개인정보보호책임자에게 이메일로 요청할 수 있으며, 회사는 관련 법령에 따라 지체 없이 처리합니다.

8. 개인정보의 파기

개인정보의 보유 기간이 경과하거나 처리 목적이 달성된 경우, 회사는 해당 정보를 지체 없이 파기합니다. 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하며, 출력물 등은 분쇄 또는 소각합니다.

9. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전한 처리를 위해 다음과 같은 관리적·기술적·물리적 보호조치를 시행합니다.

  • 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화 및 정기 교육, 접근권한 부여·변경·말소 이력 관리
  • 기술적 조치: 전 구간 TLS/HTTPS 암호화 및 저장 데이터(at-rest) 암호화, 가상 사설 네트워크(VPC) 격리, 공용 호스팅이 아닌 전용 가상 서버(Amazon EC2) 운영, 최소 권한 원칙(IAM)과 관리자 다중인증(MFA), 모든 접근·변경 이력에 대한 감사로그(audit trail) 기록·보관, 비밀번호 일방향 암호화 및 계정 잠금, 정기 백업(Amazon S3)·복구 절차
  • 물리적 조치: 데이터가 보관되는 AWS 아시아 태평양(서울) 리전 데이터센터의 출입통제 등 물리적 보안

회사가 이용하는 AWS 서울 리전 인프라는 ISMS-P(정보보호 및 개인정보보호 관리체계) 및 ISO/IEC 27001, SOC 등 국내외 정보보호 인증을 취득한 환경입니다.

10. 쿠키 등 자동 수집 장치

회사는 로그인 세션 유지 등 서비스 제공에 필요한 최소한의 쿠키를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 기능 이용에 제한이 있을 수 있습니다.

11. 개인정보보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보보호책임자를 다음과 같이 지정하고 있습니다.

  • 회사: 테일게이트랩(TailgateLab)
  • 개인정보보호책임자: 김기태 (대표)
  • 연락처: admin@tailgatelab.com

12. 권익침해 구제 방법

개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (국번없이 1301) / 경찰청 사이버수사국 (국번없이 182)

13. 방침의 변경

본 개인정보처리방침은 법령·정책 또는 서비스 변경에 따라 개정될 수 있으며, 변경 시 적용일자 및 변경 내용을 서비스 내에 공지합니다.