1. 개인정보의 처리 목적
Portra(이하 "서비스")는 다음의 목적을 위하여 개인정보를 처리합니다.
처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며,
이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등
필요한 조치를 이행할 예정입니다.
- 서비스 제공 및 계약의 이행: 구글 계정을 통한 로그인 및 서비스 이용
- 사용자 맞춤 서비스 제공: 포트폴리오 관리 및 PPT 생성 기능 제공
- 서비스 개선 및 안정화: 사용자 경험 개선을 위한 데이터 분석
2. 개인정보의 처리 및 보유기간
서비스는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집시에
동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 시까지 (단, 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관)
- 서비스 이용 기록: 서비스 이용 종료 시까지
- 로그 기록: 서비스 제공 기간 동안 보관 후 삭제
3. 처리하는 개인정보의 항목
서비스는 다음의 개인정보 항목을 처리하고 있습니다.
필수 항목
- 구글 계정 정보 (이메일, 이름, 프로필 사진)
- 구글 드라이브 접근 권한을 통한 파일 정보
- 포트폴리오 데이터 (이력 정보, 이미지, PPT 파일 등)
자동 수집 항목
- 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보
- 기기 정보 (브라우저 종류, OS 정보 등)
4. 개인정보의 제3자 제공 및 Google 사용자 데이터 처리
서비스는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며,
정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만
개인정보를 제3자에게 제공합니다.
Google 사용자 데이터의 공유, 전송 및 공개
서비스는 Google API를 통해 사용자의 Google 계정 정보 및 Google Drive 파일에 접근합니다.
이는 사용자가 명시적으로 권한을 부여한 경우에만 이루어지며, Google의 개인정보처리방침이 적용됩니다.
서비스는 Google 사용자 데이터를 제3자에게 공유, 전송 또는 공개하지 않습니다.
- 공유: Google 사용자 데이터는 어떠한 제3자와도 공유되지 않습니다.
- 전송: Google 사용자 데이터는 외부 서버나 제3자 서비스로 전송되지 않습니다.
- 공개: Google 사용자 데이터는 공개되지 않으며, 사용자 본인의 Google 계정 내에서만 사용됩니다.
- 저장: 사용자의 Google 계정 정보 및 Google Drive 파일은 사용자 본인의 Google 계정 내에 저장되며, 서비스의 외부 서버에는 저장되지 않습니다.
- 이미지 공개 권한: 포트폴리오 이미지의 경우, 사용자가 직접 업로드한 이미지 파일에 대해 공개 권한(read access)을 설정하여 이미지 표시를 위해 사용되지만, 이는 사용자의 Google Drive 내 파일에 대한 권한 설정이며 제3자와의 데이터 공유가 아닙니다.
모든 Google 사용자 데이터는 사용자가 직접 관리하는 Google 계정 및 Google Drive 내에서만 처리되며,
서비스는 해당 데이터에 대한 접근 권한을 사용자가 명시적으로 부여한 경우에만 사용합니다.
5. 개인정보처리의 위탁
서비스는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
-
구글 클라우드 플랫폼
- 위탁 업무의 내용: 구글 계정 인증, 구글 드라이브 파일 저장 및 관리
- 위탁받는 자: Google LLC
- 위탁 기간: 서비스 제공 기간 동안
6. 정보주체의 권리·의무 및 그 행사방법
정보주체는 다음과 같은 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 개인정보 수집·이용·제공에 대한 동의 철회
위 권리 행사는 서비스 관리자에게 전자우편 또는 서면을 통하여 요구할 수 있으며,
서비스는 이에 대해 지체 없이 조치하겠습니다.
7. 개인정보의 파기
서비스는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는
지체없이 해당 개인정보를 파기합니다. 파기의 절차 및 방법은 다음과 같습니다.
파기절차
사용자가 회원 탈퇴를 요청하거나 개인정보 보유기간이 경과한 경우,
해당 정보를 별도의 DB에 옮겨 보관 후 일정 기간 저장한 뒤 파기합니다.
파기방법
- 전자적 파일 형태: 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제
- 인쇄물, 서면 등: 분쇄하거나 소각하여 파기
8. 개인정보 보호책임자
서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의
불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
9. 개인정보의 안전성 확보 조치
서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육 등
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치,
고유식별정보 등의 암호화, 보안프로그램 설치
- 물리적 조치: 전산실, 자료보관실 등의 접근통제
10. 개인정보 처리방침 변경
이 개인정보처리방침은 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는
변경사항의 시행 7일 전부터 홈페이지의 공지사항을 통하여 고지할 것입니다.