PRIVACY
개인정보 처리방침
어떤 정보를 왜 처리하고, 누가 볼 수 있으며, 언제 지우는지 실제 서비스 흐름에 맞춰 설명합니다.
최종 업데이트 2026-07-24 · 운영 버전
1. 처리 주체와 역할
서비스 운영 주체는 People Lense입니다. 기업 고객이 캠페인 대상과 목적을 정하는 경우 고객사와 서비스 운영자의 개인정보 처리상 역할은 계약과 실제 처리 흐름을 기준으로 확정하며, 위수탁 계약에서 지시 범위·안전조치·재수탁·종료 시 파기를 명시합니다.
2. 처리하는 정보와 목적
| 구분 | 항목 | 목적 |
|---|---|---|
| 식별·접근 | 관리자가 등록한 이름·이메일, 권한 계정의 비밀번호 해시·MFA 상태, 검사 전용 세션 | 본인 식별, 검사 또는 워크스페이스 접근, 보안 |
| 조직 운영 | 조직·팀·역할, 캠페인, 초대·진행 상태 | 검사 배정과 진행 관리 |
| 검사 | 문항 응답, 응답시간, 검사/채점 버전, 결과 | 본인 결과 및 익명 팀 집계 |
| 동의 | 정책 버전, 선택 항목, 동의·철회 시각 | 결과 공개 범위 증명 |
| 보안 기록 | 세션, 사용자 환경, 해시 처리된 접속 식별값, 감사로그 | 부정 접근 방지와 사고 대응 |
팀장은 답변 원문을 볼 수 없습니다. 개인 결과 요약은 구성원이 별도 동의한 경우만 공개됩니다. 팀 집계는 조직의 최소 집계 인원(기본 5명) 이상에서만 표시합니다.
3. 처리 근거와 선택권
서비스 제공에 필요한 식별 정보·초대·검사 저장과 선택 처리 항목을 구분합니다. AI 요약, 팀장에게 개인 요약 공개, 연구/규준 재사용은 각각 별도 선택으로 관리합니다. 선택 동의를 거부해도 기본 검사 참여는 가능하며, 동의 철회는 워크스페이스 또는 캠페인·개인정보 담당자에게 요청할 수 있습니다.
4. 보유기간과 파기
조직별 계약과 정책에 설정된 기간 동안 보관하며 현재 기본값은 730일입니다. 계약 종료·목적 달성·삭제 요청 시 법적 보존 필요 여부를 확인한 뒤 접근 차단, 내보내기, 삭제 승인, 파기 증적 순서로 처리합니다. 백업 사본은 정해진 순환 주기에 따라 덮어쓰며 운영 데이터로 복원해 재사용하지 않습니다.
5. 제3자 제공·위탁·국외 이전
선택형 AI 해설을 요청하면 Groq, Inc.(미국)에 8개 차원 코드·한글명·0~100 탐색 지수를 암호화된 통신으로 검사 완료 시 전송합니다. 목적은 개인용 성찰 문장 생성이며 이름, 이메일, 조직·팀명, 문항 원문, 개별 응답과 응답시간은 전송하지 않습니다. 현재 Groq 조직 전체에 Zero Data Retention이 적용되어 입력과 출력은 신뢰성·오남용 탐지 로그로 보관되지 않으며, 내용이 없는 사용량 메타데이터는 유지됩니다. 이 이전을 거부하려면 AI 해설을 선택하지 않으면 되며 기본 점수와 내부 보고서는 그대로 제공됩니다.
Cloudflare 프록시와 Web Analytics 성능 비콘을 사용해 전송 보호, 공격 방어와 페이지 로딩 성능을 점검합니다. 비콘은 브라우저 저장소나 쿠키를 읽지 않고 페이지 로딩 시간과 같은 성능 지표를 처리합니다.
자동 이메일 발송은 사용하지 않습니다. 관리자가 발행 직후 한 번 표시되는 초대 링크 또는 검사 코드를 대상자에게 승인된 보안 채널로 직접 전달합니다. 이메일 공급자를 활성화할 때에는 공급자명, 국가, 이전 항목·목적·방법·시점·보유기간과 거부 방법을 사전에 이 문서에 추가합니다.
6. 자동화된 처리와 AI
AI는 내부 코드로 확정된 차원 지수를 설명하는 선택형 보조 기능입니다. 점수 계산을 변경하거나 채용·승진·보상·배치·해고를 결정하지 않으며, AI 문장은 오류가 있을 수 있어 개인 성찰과 조직개발 대화의 참고자료로만 사용합니다. 생성된 해설과 공급자·모델·프롬프트 버전은 결과에 보관되며, 외부 공급자 오류가 나면 AI 없이 기본 보고서만 생성합니다.
7. 정보주체의 권리
사용자는 자신의 정보 열람·내보내기, 정정, 결과 공개 동의 철회, 처리정지 또는 삭제를 요청할 수 있습니다. 워크스페이스의 개인정보 메뉴 또는 아래 연락처를 이용할 수 있으며, 요청 범위와 법적 보존 사유를 확인한 뒤 처리 결과를 안내합니다.
8. 안전성 확보 조치
HttpOnly/Secure 세션, 검사 한 건에만 묶인 전용 세션, 관리자 MFA, 권한 계정의 안전한 비밀번호 해시, 조직 범위 권한검사, 만료·회수 가능한 초대 링크와 검사 코드의 해시 저장, 발송 완료 후 작업 데이터에서 이메일·링크·코드 제거, 결과 원답 비공개, 변경 이력과 감사로그, 전송 암호화, 비밀키 분리, 백업·복구 훈련, 취약점 점검을 운영 기준으로 둡니다. 인증·침투 테스트 등 아직 완료되지 않은 항목은 신뢰센터에 진행 상태로 표시합니다.
9. 쿠키
워크스페이스 로그인 유지 또는 개인 검사 이어하기와 보안을 위한 필수 세션 쿠키만 사용합니다. 분석·광고용 비필수 쿠키를 도입할 경우 사전 선택 화면과 별도 쿠키 안내를 제공합니다.
10. 아동 정보
기업용 워크스페이스는 성인 사용자를 대상으로 합니다. 학교 또는 미성년자 대상 기능은 보호자 동의와 별도 법률 검토를 마치기 전 활성화하지 않습니다.
11. 개인정보 보호책임자와 권리구제
운영자: People Lense · 주소: 경상남도 양산시 · 개인정보 보호책임자: 이현우 · 문의: [email protected]. 중요한 변경은 시행 전에 워크스페이스와 이메일로 알리고 이전 버전과 변경 내역을 보존합니다.
권리 침해 상담은 개인정보침해 신고센터(국번 없이 118) 또는 개인정보 분쟁조정위원회 등 공식 구제기관을 이용할 수 있습니다.
12. 작성 기준
이 초안은 개인정보보호위원회의 2026 개인정보 처리방침 작성지침을 기준으로 실제 서비스와의 일치 여부를 점검합니다. 계약 구조, 수탁자와 국외 이전이 확정되면 항목·목적·법적 근거·보유기간을 다시 대조해야 합니다.