개인정보처리방침
시행일자:
인피카(이하 “회사”)는 정보주체의 자유와 권리 보호를 위해 개인정보보호법 등 관계 법령이 정한 바를 준수하여 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 본 방침은 SaaSpruner 서비스에 적용됩니다.
제1조 (개인정보 처리 목적)
회사는 다음 목적을 위해 개인정보를 처리합니다:
- 회원 가입 및 관리 (이메일 인증)
- SaaS 스택 진단 및 대안 추천 서비스 제공
- 한국 공식 총판 연결 시 견적 정보 전달
- 서비스 이용 통계 분석 및 개선
- 보안·부정 사용 방지
제2조 (처리 및 보유 기간)
- 회원 정보 (이메일, 이름): 회원 탈퇴 시까지
- 사용한 SaaS 스택 정보: 회원 탈퇴 시 즉시 삭제 (단, 익명화된 통계는 시장 데이터로 보존 가능)
- 견적 요청 정보: 요청 후 3년 (전자상거래법, 표시·광고 관련 기록)
- 접속 로그·쿠키: 3개월 (통신비밀보호법)
- 익명 시장 통계: 영구 보존 (개인 식별 불가능 형태)
제3조 (처리하는 개인정보 항목)
필수:
- 이메일 (회원가입·로그인 인증)
서비스 이용 중 자동 수집:
- 사용한 SaaS 제품·플랜·시트 수·월 지출액 (이용자 입력)
- IP 주소, 쿠키, 접속 로그, 기기·브라우저 정보
견적 요청 시 추가:
- 회사명, 담당자명, 전화번호 (이용자 입력, 총판 전달용)
제4조 (제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음의 경우 예외로 합니다:
- 이용자가 견적 요청 시 선택한 총판에게 견적 처리에 필요한 범위 내 정보 제공 (사전 명시 동의)
- 법령의 규정에 의거하거나 수사기관의 적법한 요청
견적 요청 시 총판에 제공되는 항목:
- 회사명, 담당자명, 이메일, 전화번호 (이용자 입력)
- 추천 SaaS·플랜·시트 수
- 추가 요청사항
총판은 견적 처리 외 목적으로 정보를 사용할 수 없으며, 견적 종료 후 즉시 파기해야 합니다.
제5조 (개인정보 처리의 위탁)
회사는 다음과 같이 개인정보 처리를 위탁하고 있습니다:
| 수탁업체 | 위탁업무 | 이전국가 | 이전 항목 |
|---|---|---|---|
| Supabase Inc. | 회원 데이터베이스 운영, 인증 처리 | 한국 (Seoul) | 이메일, 가입정보 |
| Vercel Inc. | 웹 호스팅, CDN | 미국 (icn1 edge: 서울) | 접속 IP, 쿠키 |
| Anthropic PBC | AI 추천 알고리즘 처리 | 미국 | 입력한 SaaS 스택 정보 (익명화) |
| PostHog Inc. | 사용 통계·이벤트 분석 | 미국 | 익명 사용 패턴 |
| Functional Software, Inc. (Sentry) | 오류 모니터링 | 미국 | 에러 발생 시 컨텍스트 |
| Upstash Inc. | API 요청 제한 | 일본 (Tokyo) | 익명 사용자 ID |
회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 손해배상 등 책임에 관한 사항을 명확히 규정하고 위탁업체를 감독합니다.
제6조 (정보주체의 권리·의무)
이용자는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회
권리 행사는 서면, 전자우편 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
제7조 (안전성 확보 조치)
- 전송 구간 TLS 암호화 (HTTPS)
- 데이터베이스 행 단위 접근 제어 (Supabase Row Level Security) 적용
- 관리자 권한 키(Service Role)는 서버 환경변수로만 보관, 클라이언트 노출 금지
- 비정상 접근 모니터링 및 로그 분석
- 정기적 보안 점검 및 의존성 취약점 업데이트
제8조 (쿠키 운영)
회사는 다음 목적으로 쿠키를 사용합니다:
- 인증 세션 유지 (필수)
- 사용 통계 분석 (PostHog 익명 distinct ID)
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스(로그인 등)가 정상 작동하지 않을 수 있습니다.
제9조 (개인정보 보호책임자)
- 성명: 서원택
- 직책: 인피카 대표
- 이메일: wontaek.seo@inpica.com
제10조 (열람청구)
정보주체는 개인정보 보호법 제35조에 따른 개인정보 열람 청구를 위 보호책임자 이메일(wontaek.seo@inpica.com)로 요청할 수 있습니다. 회사는 정보주체의 요청에 대해 신속하게 처리하도록 노력하겠습니다.
제11조 (권익침해 구제방법)
개인정보 침해로 인한 신고·상담이 필요한 경우 아래 기관에 문의하실 수 있습니다:
- 개인정보분쟁조정위원회: 1833-6972 (https://www.kopico.go.kr)
- 개인정보침해신고센터(KISA): 118 (https://privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301
- 경찰청 사이버수사국: 182
제12조 (영상정보처리기기 운영)
회사는 영상정보처리기기(CCTV 등)를 운영하지 않습니다.
제13조 (개인정보 처리방침 변경)
본 개인정보처리방침은 시행일자에 적용되며, 법령·정책 또는 보안기술의 변경에 따라 내용 추가·삭제 및 정정이 있는 경우 시행 7일 전부터 서비스 내 공지를 통해 알립니다.
제14조 (시행일)
본 개인정보처리방침은 2026-04-26 부터 시행됩니다.