주식회사 다윈솔루션(이하 "회사")는 「개인정보 보호법」 제30조 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제27조의2에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
본 방침은 회사가 제공하는 업무용 메신저 서비스 "하이브톡(HiveTalk)"(이하 "서비스")에 적용됩니다.
본 서비스의 특수성에 관한 안내
하이브톡은 기업 간(B2B) 업무용 메신저로서, 일반적인 소비자용 서비스(B2C)와 다른 다음의 구조적 특성을 가집니다.
이중 정보주체 구조: 서비스는 ① 기업(회사 단위로 가입한 관리자, "ADMIN")과 ② 해당 기업에 소속된 직원(이용자, "MEMBER"), ③ 기업에 소속되지 않은 일반 가입자("GUEST")가 함께 이용합니다. 직원 정보주체의 권리는 고용 관계와 무관하게 본 방침에 따라 동일하게 보장됩니다.
채널 유형별 데이터 처리 원칙:
1:1 채팅(DM): 통신 당사자 양측의 동의 없이는 어떠한 분석·학습·열람의 대상이 되지 않습니다.
사내 채팅(GM): 같은 기업에 소속된 직원들 간의 업무 채팅으로, 회사의 업무 목적 활용 가능성이 있는 영역입니다. 회사 분석 활용은 본 방침 제10조에 따라 별도 동의 후에만 가능합니다.
협력 채팅(CM): 서로 다른 기업 또는 게스트 간의 채팅으로, 어느 한쪽 기업의 일방적 분석 대상이 될 수 없습니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
1. 회원 가입 및 관리
회원제 서비스 제공에 따른 본인 식별·인증 (휴대폰 SMS 인증)
회원자격 유지·관리
서비스 부정이용 방지
만 14세 이상 확인
각종 고지·통지
2. 기업 회원 등록 및 사업자 검증
사업자등록번호 진위 확인 (국세청 사업자등록상태 조회)
기업 관리자(ADMIN) 자격 확인
3. 서비스 제공
업무용 메신저(1:1 채팅, 사내 채팅, 협력 채팅) 송수신 및 저장
파일·이미지·동영상 전송 및 저장
푸시 알림 발송
멤버 검색 및 초대
서비스 이용 환경 설정 동기화
4. 서비스 개선 및 신규 서비스 개발
신규 서비스 개발 및 맞춤 서비스 제공
서비스의 유효성 확인, 이용 형태 및 접속 빈도 분석 (메시지 본문은 제외하고 메타데이터만 활용)
5. 민원 처리 및 고지
고객 문의 응대 및 분쟁 조정을 위한 기록 보존
서비스 장애 대응 및 보안 사고 조사
공지사항 전달
6. 마케팅 및 광고 활용 (선택 동의 시에만 처리)
신규 서비스 안내, 이벤트 정보 및 참여 기회 제공
광고성 정보 제공 및 참여 기회 제공
제2조 (처리하는 개인정보의 항목)
1. 회원가입 시 수집 항목
[필수]
공통: 이름, 휴대폰번호, 이메일(아이디), 비밀번호, 만 14세 이상 여부
휴대폰 SMS 인증값: 인증번호 입력 시점에 한해 일시 처리(인증 완료 즉시 파기)
기업 회원(ADMIN) 추가: 사업자등록번호, 회사명, 대표자명, 개업연월일
[선택]
부서, 직급, 프로필 이미지
2. 서비스 이용 과정에서 수집되는 항목
메시지 데이터: 채팅 메시지 내용, 전송 일시, 읽음 상태
첨부 파일: 사진, 동영상, 문서, 음성 메시지 등 사용자가 전송한 파일
친구·연락처 정보: 사용자가 등록한 협력멤버 정보, 관심멤버(즐겨찾기) 목록
참여 채팅방 정보: 참여 채팅방 ID, 채팅방 내 역할(ADMIN/MEMBER/GUEST), 참여 일시
참여 기업 정보: 사용자가 소속된 기업 정보 (MEMBER/ADMIN의 경우)
3. 자동으로 수집되는 항목
기기 정보: OS 종류 및 버전, 기기 모델명, 디바이스 식별자(광고 ID 등)
앱 정보: 앱 버전, 빌드 번호
접속 정보: IP 주소, 접속 일시, 서비스 이용 기록, 오류 로그
푸시 토큰: Firebase Cloud Messaging(FCM) 토큰
4. 결제 정보
현재 회사는 유료 결제 서비스를 운영하지 않으며 결제 정보를 수집하지 않습니다. 유료 서비스 도입 시 본 방침을 사전 개정하여 별도 고지합니다.
제3조 (개인정보의 처리 및 보유 기간)
① 회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
② 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
1. 회원 정보
보유 기간: 회원 탈퇴 후 분쟁 처리 및 관련 법령상 의무 이행에 필요한 기간까지
처리 방식: 회원 탈퇴 시 회원 식별 정보(이름, 이메일, 휴대폰번호 등)는 부정이용 방지 및 분쟁 처리를 위해 별도의 데이터베이스로 분리 보관되며, 처리 목적 달성 시 지체 없이 파기됩니다.
2. 채팅 메시지 및 첨부 파일
본 서비스는 B2B 업무용 메신저로서, 채팅 메시지는 단일 사용자가 아닌 채팅방 참여자 전원의 공동 산출물에 해당합니다. 따라서 일부 참여자의 탈퇴나 채팅방 퇴장만으로 다른 참여자의 데이터를 임의로 삭제할 수 없으며, 다음과 같이 처리됩니다.
보유 기간: 본 서비스 운영 종료 시 또는 관련 법령에 따른 보존 기간 종료 시까지
보유 사유
다른 채팅방 참여자의 대화 맥락 유지 (B2B 협업 데이터 무결성)
부적절 사용 신고 및 분쟁 처리
백업 데이터로부터의 시스템 복구
「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령에 따른 분쟁처리 기록 보존
사용자가 채팅방을 나가거나 메시지를 삭제한 경우: 해당 사용자의 화면 및 다른 참여자 일부의 화면에서 즉시 노출되지 않도록 처리되나, 데이터베이스에는 위 사유에 따라 보존됩니다.
정보주체의 삭제 요구권 행사 시: 「개인정보 보호법」 제36조에 따라 본인이 발신한 메시지의 삭제를 명시적으로 요구하는 경우, 회사는 다른 참여자의 권리를 침해하지 않는 범위에서 지체 없이 처리합니다. 요청은 본 방침 제6조의 권리 행사 방법에 따라 접수합니다.
예외: 수사기관의 정당한 요청이 있는 경우 관련 법령에 따라 보존
3. 기업(소속) 정보
기업 회원의 사업자 정보는 해당 기업이 서비스를 해지하거나 ADMIN이 탈퇴할 때까지 보유
관계 법령상 기업이 사업자등록을 폐업한 경우 즉시 파기
4. 관계 법령에 따른 보존
다음의 정보는 명시한 기간 동안 보존됩니다.
보존 정보
보존 기간
근거 법령
계약 또는 청약철회 등에 관한 기록
5년
전자상거래 등에서의 소비자보호에 관한 법률
소비자의 불만 또는 분쟁처리에 관한 기록
3년
전자상거래 등에서의 소비자보호에 관한 법률
표시·광고에 관한 기록
6개월
전자상거래 등에서의 소비자보호에 관한 법률
로그인 기록(서비스 접속 기록)
3개월
통신비밀보호법
5. 마케팅 정보
보유 기간: 동의 철회 시 또는 회원 탈퇴 시까지
제4조 (개인정보의 제3자 제공)
① 회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
② 회사는 현재 정보주체의 개인정보를 제3자에게 제공하고 있지 않습니다.
B2B 서비스 특성상의 안내
같은 기업에 소속된 직원(MEMBER) 간 또는 협력 관계에 있는 기업 간의 정보 노출은 서비스 본래의 기능(메신저)에 따른 것이며, 「개인정보 보호법」상 제3자 제공에 해당하지 않습니다. 다만 다음 사항을 안내합니다.
ADMIN은 본인이 등록한 기업의 멤버 목록(이름, 이메일, 부서, 직급)을 열람할 수 있습니다.
채팅방에 참여한 모든 사용자는 다른 참여자의 표시 이름과 프로필 이미지를 열람할 수 있습니다.
App에서는 보안을 위해 다른 사용자의 휴대폰번호가 노출되지 않습니다.
제5조 (개인정보 처리의 위탁)
① 회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
수탁업체
위탁 업무 내용
보유·이용 기간
네이버클라우드 주식회사 (NCP)
클라우드 인프라(서버, 데이터베이스, 파일 스토리지) 운영
위탁 계약 종료 시 또는 본 방침 제3조의 보유 기간 경과 시까지
네이버클라우드 주식회사 (NCP)
SMS 본인확인 인증번호 발송
발송 후 즉시 파기
Google LLC
푸시 알림 서비스(FCM) 제공
위탁 계약 종료 시 또는 회원 탈퇴 시까지
Apple Inc.
푸시 알림 서비스(APNs) 제공
위탁 계약 종료 시 또는 회원 탈퇴 시까지
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
③ 위탁업무의 내용이나 수탁자가 변경될 경우 지체 없이 본 개인정보처리방침을 통하여 공개합니다.
국외 이전
회사는 다음과 같이 개인정보를 국외로 이전합니다.
이전받는 자
이전 국가
이전 항목 / 목적
이전 일시·방법
보유 기간
Google LLC
미국
푸시 토큰(FCM Token), 기기 식별자 / Android 푸시 알림 발송
푸시 발송 시점, 네트워크 전송
위탁 계약 종료 시까지
Apple Inc.
미국
푸시 토큰(APNs Token), 기기 식별자 / iOS 푸시 알림 발송
푸시 발송 시점, 네트워크 전송
위탁 계약 종료 시까지
※ 핵심 데이터(회원정보, 메시지, 첨부 파일)는 네이버클라우드 국내 리전(대한민국)에서 처리되며 국외로 이전되지 않습니다.
제6조 (정보주체와 법정대리인의 권리·의무 및 그 행사방법)
① 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
개인정보 열람 요구
오류 등이 있을 경우 정정 요구
삭제 요구
처리정지 요구
동의 철회
② B2B 서비스 특성상 다음 사항을 안내합니다.
기업 소속 직원(MEMBER)이 회사를 통해 가입한 경우에도, 본인의 개인정보에 대한 권리는 본인 명의로 직접 행사할 수 있습니다.
직원이 퇴사하더라도 본 서비스의 개인 계정은 별개로 유지되며, 본인이 직접 탈퇴 절차를 진행해야 합니다.
ADMIN은 자신이 등록한 기업의 멤버 초대를 취소하거나 소속 해제할 수 있으나, 멤버 본인의 개인정보 자체를 ADMIN이 삭제할 수는 없습니다.
③ 권리 행사는 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치합니다.
④ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
⑤ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.
⑥ 회사는 정보주체의 권리에 따른 열람의 요구, 정정·삭제의 요구, 처리정지의 요구 시 열람 등 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다.
「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.