(주)트웬티온스(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
이 방침은 회사가 제공하는 소프트웨어 라이센싱 서비스 Signox(이하 “서비스”)에 적용됩니다.
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리하며, 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 목적 | 세부 내용 |
|---|---|
| 회원 가입 및 관리 | 본인 확인, 회원자격 유지·관리, 서비스 부정이용 방지, 각종 고지·통지 |
| 서비스 제공 | 라이센스 발급·검증·갱신, 라이센스 포털 제공, 팀 및 구성원 관리 |
| 요금 정산 | 유료 요금제 결제, 청구·환불, 결제 증빙 발급 |
| 고객 지원 | 문의 접수 및 회신, 장애 대응, 분쟁 처리 기록 보존 |
| 서비스 개선 | 이용 현황 분석을 통한 기능 개선 및 신규 서비스 개발 |
| 보안 | 비정상 접근 탐지, 접속 기록 보존, 감사 로그 관리 |
2. 처리하는 개인정보의 항목
「개인정보 보호법 시행령」 제31조 제1항 제1호에 따라 회사가 처리하는 개인정보 항목은 다음과 같습니다.
가. 회원(서비스를 이용해 라이센스를 발급하는 사업자·개인)
- 필수: 이메일 주소, 이름, 비밀번호(단방향 암호화하여 저장)
- 소셜 계정으로 가입한 경우: 해당 서비스가 제공하는 계정 식별자 및 이메일 주소
- 유료 요금제 이용 시: 결제수단 식별정보(수탁자가 발급한 빌링키 등 거래 식별자), 결제 일시·금액·결과, 청구지 정보
- 선택: 팀 이름, 팀 로고 이미지
나. 최종이용자(회원이 발급한 라이센스를 사용하는 자)
- 이메일 주소, 이름
- 라이센스 활성화 정보(활성화 일시, 기기 식별을 위한 지문값)
최종이용자의 개인정보는 회원이 자신의 고객을 관리할 목적으로 서비스에 입력·생성하는 것으로, 이에 대하여 회원이 개인정보처리자, 회사가 수탁자의 지위에 있습니다. 최종이용자는 자신의 개인정보 처리에 관하여 우선 해당 회원에게 문의하시기 바랍니다.
다. 서비스 이용 과정에서 자동으로 생성·수집되는 정보
- IP 주소, 브라우저·기기 정보(User-Agent), 접속 일시, 세션 식별자
- 서비스 이용 기록, API 호출 기록, 감사 로그
- 랜딩 방문·주요 시작 버튼 클릭 및 가입·팀 생성·제품 생성·정책 생성·첫 라이센스 발급·첫 활성화·활성화 실패 기록(무작위 방문 식별자, 내부 사용자·팀 식별자, 페이지 경로, 언어, 유입 referrer host,
utm_source·utm_medium·utm_campaign, CTA 위치, 정규화된 활성화 오류 코드). 광고 식별자, 이메일, 라이센스 키, hwid 원문, 자유 형식 payload는 이 분석 기록에 저장하지 않습니다.
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유·이용기간 또는 정보주체로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | 이용계약 이행 |
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래법 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래법 |
| 서비스 접속 기록 | 3개월 | 통신비밀보호법 |
| 서비스 개선을 위한 퍼널 이벤트 | 수집일로부터 3개월 | 서비스 개선 |
| 최종이용자 정보 | 회원이 삭제하거나 회원의 이용계약이 종료될 때까지 | 위탁계약 이행 |
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조의 목적 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.
현재 회사는 정보주체의 개인정보를 제3자에게 제공하고 있지 않습니다. 향후 제공이 필요한 경우 제공받는 자, 제공 목적, 제공 항목, 보유 기간을 사전에 안내하고 동의를 받습니다.
5. 개인정보 처리업무의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Polar Software, Inc. | 유료 요금제 결제 처리, 결제수단 보관, 거래 세금의 계산·신고 및 영수증 발행 | 위탁계약 종료 시까지 |
- 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
- 위탁 업무의 내용이나 수탁자가 변경될 경우 지체 없이 이 방침을 통하여 공개합니다.
- 결제수단의 카드번호 등 결제정보는 수탁자가 직접 수집·보관하며, 회사는 이를 저장하지 않습니다. 회사는 수탁자가 발급한 거래 식별자와 결제 결과만을 보관합니다.
- 유료 요금제의 결제는 수탁자가 재판매자(Merchant of Record) 의 지위에서 처리하며, 이에 따라 결제 화면과 영수증에 수탁자가 판매자로 표시될 수 있습니다. 다만 서비스 이용계약의 당사자는 회사이며, 서비스 제공에 관한 책임은 회사가 부담합니다.
- 수탁자는 결제 처리를 위하여 결제 게이트웨이 등 하위 수탁자를 이용할 수 있으며, 그 현황은 수탁자가 공개하는 하위 수탁자 목록에서 확인할 수 있습니다.
6. 개인정보의 국외 이전
회사는 유료 요금제의 결제 처리를 위하여 다음과 같이 개인정보를 국외로 이전(처리위탁)하고 있습니다.
이는 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 정보주체와의 계약(유료 요금제 이용계약)의 체결 및 이행을 위하여 개인정보의 처리위탁이 필요한 경우에 해당하므로, 회사는 같은 조 제2항 각 호의 사항을 이 방침에 공개함으로써 정보주체의 별도 동의 없이 이전합니다.
| 구분 | 내용 |
|---|---|
| 이전받는 자 | Polar Software, Inc. |
| 연락처 | privacy@polar.sh |
| 이전되는 국가 | 미국(United States) |
| 이전 일시 및 방법 | 회원이 유료 요금제 결제를 진행하는 시점에 정보통신망을 통하여 전송 |
| 이전되는 개인정보 항목 | 이메일 주소, 이름, 청구지 정보(국가·주소 등), 회원이 결제 페이지에서 직접 입력하는 결제수단 정보, 주문 및 결제 내역 |
| 이용 목적 | 유료 요금제 결제 처리, 결제수단 보관, 거래 세금의 계산·신고, 영수증 발행, 부정거래 방지 |
| 보유·이용 기간 | 위탁계약이 종료될 때까지. 다만 관계 법령에 따라 보존이 필요한 경우에는 해당 기간까지 |
이전을 거부하는 방법 및 절차: 회원은 유료 요금제를 이용하지 않음으로써 개인정보의 국외 이전을 거부할 수 있습니다. 이미 유료 요금제를 이용 중인 회원은 제8조에서 정하는 방법으로 회사에 이전 거부를 요청할 수 있으며, 이 경우 회사는 구독 해지 절차를 안내합니다.
거부의 효과: 국외 이전을 거부하면 유료 요금제의 결제가 이루어질 수 없으므로 유료 요금제 및 그에 따른 기능을 이용할 수 없습니다. 무료 요금제는 계속 이용할 수 있습니다. 다만 관계 법령에 따라 보존의무가 있는 결제·거래 기록은 거부 이후에도 해당 기간 동안 보존됩니다.
7. 개인정보의 파기 절차 및 방법
- 회사는 보유기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때에는 지체 없이(사유 발생일로부터 5일 이내) 해당 개인정보를 파기합니다.
- 다른 법령에 따라 보존해야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 분리하거나 보관 장소를 달리하여 보존합니다.
- 파기 방법: 전자적 파일 형태의 정보는 복원이 불가능한 방법으로 영구 삭제하며, 종이에 출력된 정보는 분쇄하거나 소각합니다.
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
- 정보주체는 회사에 대하여 언제든지 개인정보 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있습니다.
- 회원탈퇴와 개인정보 권리 행사는 private@twentyoz.kr로 전자우편을 보내 요청할 수 있습니다. 회사는 등록된 전자우편 주소의 소유 여부 등 본인 또는 정당한 대리인 여부를 확인한 뒤 지체 없이 처리하고 결과를 통지합니다.
- 정보주체가 개인정보의 오류에 대한 정정을 요구한 경우, 회사는 정정을 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
- 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통하여도 할 수 있으며, 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
- 회사는 열람·정정·삭제·처리정지 요구 시 요구한 자가 본인이거나 정당한 대리인인지 확인합니다.
- 개인정보의 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 제한될 수 있으며, 다른 법령에서 수집 대상으로 명시된 개인정보는 삭제를 요구할 수 없습니다.
9. 개인정보의 자동 수집 장치의 설치·운영 및 거부에 관한 사항
- 회사는 이용자의 로그인 상태를 유지하기 위하여 **쿠키(cookie)**를 사용합니다.
- 회사가 사용하는 쿠키는 인증·보안 목적의 필수 쿠키이며, 광고 목적의 행태정보 수집에는 사용하지 않습니다.
- 랜딩의 방문 흐름을 중복 없이 분석하기 위해 무작위 방문 식별자를 브라우저의 로컬 저장소에 저장합니다. 가입 화면으로 이동할 때는 같은 식별자를 URL 매개변수로 전달하며, 가입 화면 진입 시 즉시 URL에서 제거해 세션 저장소에 잠시 보관합니다. 가입 완료 시 내부 사용자 식별자와 연결한 뒤 브라우저의 세션 저장소에서는 삭제하고, 이후 제품 이용 단계는 내부 사용자·팀 식별자로 연결합니다. 이 식별자는 제3자 광고·추적 서비스와 공유하지 않으며, 이메일 등 회원정보를 담지 않습니다.
- 이용자는 웹 브라우저의 설정을 통하여 쿠키와 로컬 저장소를 삭제하거나 거부할 수 있습니다. 다만 필수 쿠키를 거부하는 경우 로그인이 필요한 서비스의 이용이 어려울 수 있습니다.
- 웹 브라우저 상단의 설정 → 개인정보 보호 및 보안 → 쿠키 및 기타 사이트 데이터
10. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조에 따라 다음의 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화 및 정기 교육
- 기술적 조치
- 비밀번호는 복호화가 불가능한 단방향 암호화 알고리즘으로 저장합니다.
- 결제수단 정보 등 민감한 자격증명은 암호화하여 저장합니다.
- 모든 통신 구간에 TLS 암호화를 적용합니다.
- 접근권한을 역할 기반으로 차등 부여하고, 주요 처리 행위를 감사 로그로 남깁니다.
- 관리자 계정에는 2단계 인증(TOTP)을 적용합니다.
- 물리적 조치: 데이터가 보관되는 설비에 대한 접근 통제
11. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 이용석 |
| 연락처 | 070-4353-1190 |
| 전자우편 | private@twentyoz.kr |
정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변 및 처리합니다.
12. 권익침해 구제 방법
정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번없이) 182 / ecrm.police.go.kr
또한 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)에 따른 회사의 처분 또는 부작위로 권리 또는 이익을 침해받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
13. 개인정보처리방침의 변경
- 이 개인정보처리방침은 시행일로부터 적용됩니다.
- 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다. 다만 정보주체의 권리에 중대한 변경이 발생하는 경우에는 30일 전부터 고지합니다.
- 이 방침의 이전 버전은 회사에 요청하여 확인할 수 있습니다.
14. 준거법과 언어
- 이 방침은 대한민국 「개인정보 보호법」 등 관계 법령에 따라 수립되었으며, 대한민국 법률에 따라 해석되고 적용됩니다.
- 이 방침은 국문을 정본으로 합니다. 회사가 이용자의 편의를 위하여 제공하는 다른 언어의 번역본과 국문본의 내용이 다른 때에는 국문본이 우선합니다.
부칙
- (시행일) 이 개인정보처리방침은 2026년 8월 4일부터 시행합니다.
- (개정) 2026년 8월 5일 개정된 이 방침은 같은 날부터 시행합니다. 개정 내용은 제1조 처리 목적의 표기를 실제 처리 내용에 맞춘 것입니다.
- (개정 예정) 2026년 8월 16일부터 적용될 방침은 서비스 개선을 위한 first-party 퍼널의 전체 단계, 유입 정보, 내부 식별자, 정규화 오류 코드, 보유기간 및 브라우저 저장소 사용을 명시한 것입니다.
- (정정) 2026년 8월 9일 회원탈퇴와 개인정보 권리 행사의 전자우편 접수 및 본인확인 절차를 실제 제공 방식에 맞춰 명확히 했습니다. 처리 목적·항목·보유기간을 변경하지 않는 현행 절차의 정정입니다.