개인정보 처리방침

버전 1.1 · 시행일 2026-09-05 · 최종 개정일 2026-09-05

1. 개인정보의 처리 목적

지원실은 정부지원사업 컨설팅 서비스를 제공하기 위해 아래 목적으로만 개인정보를 처리합니다.

· 고객 포털 가입 신청 접수와 관리자 승인 심사

· 사업자번호·비밀번호에 의한 로그인 인증과 세션 유지

· 국세청 사업자등록 상태조회 및 진위확인

· 사업자등록증 이미지의 텍스트 추출(국외 사업자에게 위탁)

· 지원사업 매칭·서류 준비·사후관리 등 컨설팅 업무 수행과 그에 필요한 연락

목적이 바뀌면 이 처리방침을 개정하고 개정일을 표기합니다.

2. 처리하는 개인정보 항목

문서 끝의 「저장 지점별 처리 항목과 보유 기간」 표에 적힌 항목을 처리하며, 그 밖의 개인정보 항목은 입력받지 않습니다.

다만 고객사 메모·업무 메모·가입 반려 사유·노무 기록처럼 운영자가 문장을 자유롭게 적는 칸이 있습니다. 개인정보를 적지 않는 것이 운영 원칙이며, 표에 없는 개인정보를 따로 수집하려고 둔 칸이 아닙니다.

비밀번호는 평문으로 저장하지 않고 scrypt 해시로만 보관합니다.

3. 개인정보의 처리 및 보유 기간

각 항목의 보유 기간은 문서 끝의 「저장 지점별 처리 항목과 보유 기간」 표에 적었습니다.

현재 서비스에는 기간 경과 자동 삭제 기능이 없습니다. 보유 기간이 끝나거나 정보주체가 삭제를 요청하면 운영자가 직접 삭제하며, 무엇이 자동으로 지워지고 무엇이 수작업인지는 「5. 파기절차 및 파기방법」에 적었습니다.

법령이 보존을 요구하는 기록(예: 계약·거래 관련 서류)이 있는 경우 그 법령이 정한 기간을 따릅니다.

4. 개인정보의 제3자 제공에 관한 사항

지원실은 개인정보를 제3자에게 제공하거나 판매하지 않으며, 마케팅·광고 목적으로 활용하지 않습니다.

다만 사업자등록증 이미지의 텍스트 추출을 국외 사업자에게 위탁하고 있어, 그 처리 과정에서 개인정보가 국외로 이전됩니다. 이전받는 자·항목·국가·시점과 보유 여부는 「10. 개인정보 처리의 위탁에 관한 사항」에 적었습니다.

이와 별개로, 사업자 확인을 위해 국세청이 공공데이터포털(api.odcloud.kr)로 제공하는 사업자등록 조회 API를 호출하며, 이때 아래 값이 국세청으로 전송됩니다. 이는 사업자 정보 확인을 위한 것으로 제3자 제공이 아닌 조회 요청이지만, 외부로 값이 나가는 처리이므로 사실대로 밝힙니다.

· 상태조회: 사업자등록번호

· 진위확인: 사업자등록번호, 개업일자, 대표자 성명

· 수신자: 국세청(공공데이터포털) / 목적: 사업자등록 상태·진위 확인 / 보유: 지원실은 조회 결과(상태값과 조회 시각)만 저장합니다.

5. 파기절차 및 파기방법

· 파기 절차: 보유 기간이 끝나거나 처리 목적이 달성되면 운영자가 해당 기록과 업로드 파일을 삭제합니다. 기간이 지났다고 저절로 지워지는 기능은 없습니다.

· 데이터베이스(SQLite) 행 — 승인된 고객사는 관리 화면에서 삭제할 수 있고, 고객사를 삭제하면 그 고객사에 딸린 모든 기록이 데이터베이스 제약에 따라 함께 삭제됩니다. 포털 계정, 업무, 인증 현황, 지원사업 신청과 그 이력, 연구소·소속 연구원·연구소 일정, 노무 기록, 서류함 요청이 여기에 해당합니다.

· 데이터베이스(SQLite) 행 — 아직 승인되지 않은 가입 신청 계정(신청·검토대기·반려 상태)은 현재 관리 화면에 삭제 기능이 없어, 운영자가 데이터베이스에서 직접 삭제합니다. 자동화된 절차가 아니라는 점을 숨기지 않고 밝힙니다.

· 업로드 파일 — 파기 시점에 서버 저장소의 파일을 지우는 기능이 없어 운영자가 직접 삭제합니다. 데이터베이스 행을 지워도 파일은 남으므로 따로 지워야 합니다. 저장 위치는 두 갈래입니다: 신청 접수 뒤 로그인해서 올리는 사업자등록증은 `data/uploads/`에, 승인 후 서류함에 올리는 제출 서류는 `data/uploads/<고객사 id>/`에 저장됩니다.

· 업로드 파일 — 다만 다음 두 경우에는 자동으로 삭제됩니다. 같은 자리에 파일을 다시 올려 교체하면 교체된 이전 파일이 지워지고, 반려된 신청과 같은 사업자번호로 다시 신청하면 재신청은 사업자등록증을 처음부터 다시 받으므로 이전에 올린 등록증이 새 파일을 올리기 전이라도 그 시점에 지워집니다.

· 종이 문서는 취급하지 않습니다.

6. 정보주체와 법정대리인의 권리·의무 및 그 행사방법

정보주체는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.

요구는 아래 「9. 개인정보 보호책임자」의 연락처로 하시면 되며, 지원실은 지체 없이 조치합니다.

현재 서비스에는 정보주체가 직접 열람·삭제할 수 있는 화면이 없어, 요청을 받으면 운영자가 처리합니다. 승인된 고객사는 관리 화면에서 삭제하지만, 승인 전·반려 계정과 업로드 파일은 그 기능이 없어 운영자가 데이터베이스와 서버 저장소에서 직접 삭제합니다 — 수작업이지만 요청을 받은 뒤 미루지 않습니다.

만 14세 미만 아동의 개인정보는 수집하지 않습니다 — 사업자를 대상으로 하는 서비스입니다.

7. 개인정보의 안전성 확보조치

· 비밀번호는 scrypt 해시로만 저장하고 평문을 보관하지 않습니다.

· 관리자 화면과 고객 포털은 각각 별도의 서명된 세션 쿠키로 접근을 제한합니다.

· 서류함에 올리는 제출 서류는 고객사별 디렉터리로 분리해 저장합니다. 반면 승인 전에 올리는 사업자등록증은 소속 고객사가 정해지지 않아 분리되지 않고, 다른 신청자의 파일과 같은 디렉터리에 저장됩니다.

· 두 경우 모두 저장 파일명은 서버가 생성하며 원본 파일명을 그대로 쓰지 않습니다.

· 저장 데이터 자체의 암호화는 현재 적용하지 않습니다.

8. 민감정보의 공개 가능성 및 비공개 선택 방법

해당 없음 — 지원실은 사상·신념, 건강, 성생활, 유전정보, 범죄경력 등 민감정보를 수집하지 않으며, 공개되는 개인정보도 없습니다.

9. 개인정보 보호책임자

· 개인정보 보호책임자: 지원실 대표

· 연락처: 010-1234-1234

위 연락처는 시험 운영 기간의 임시 번호이며 실제로 연결되지 않습니다. 정식 개시 전에 실제 연락처로 교체합니다 — 그때까지는 이 항목이 개인정보 보호법 제30조 제1항 제6호를 형식적으로만 채운 상태입니다.

10. 개인정보 처리의 위탁에 관한 사항

지원실은 사업자등록증 이미지에서 값을 읽어내는 처리를 아래와 같이 외부에 위탁하며, 이 위탁은 개인정보의 국외 이전에 해당합니다. 그 밖의 데이터는 지원실이 운영하는 서버에 직접 저장합니다.

· 위탁받는 자(수탁자): Google LLC — Gemini API

· 위탁하는 업무의 내용: 사업자등록증 이미지의 텍스트 추출

· 이전되는 국가: 수탁자 Google LLC는 미국 법인입니다. 다만 지원실은 지역을 지정하지 않는 전역 엔드포인트로 전송하므로, 이미지가 실제로 처리되는 국가가 미국인지 수탁자가 서버를 둔 다른 국외인지는 지원실이 확인할 수 없습니다.

· 이전되는 개인정보 항목: 사업자등록증 이미지 파일 그 자체. 이 이미지에는 상호, 대표자 성명, 대표자 생년월일(개인사업자), 사업장 소재지, 사업자등록번호가 적혀 있습니다.

· 이전 시점과 방법: 관리자가 승인 심사 화면에서 추출 버튼을 누른 그 시점에, 이미지 파일을 수탁자의 API로 전송합니다. 가입 신청이나 등록증 업로드만으로는 전송되지 않습니다.

· 수탁자 서버에서의 보유 여부: 지원실은 수탁자에게 이미지의 보관을 요청하지 않습니다. 그러나 전송된 이미지를 수탁자가 자신의 서버에 얼마나 보유하고 어떤 목적으로 이용하는지는 수탁자가 공개한 정책에 따르며, 지원실이 통제하거나 확인할 수 있는 사항이 아닙니다 — 수탁자가 보유하지 않는다거나 삭제한다고 약속드리지 않습니다.

· 지원실 서버에 남는 것: 수탁자에게 보낸 사업자등록증 이미지 파일은 전송 후에도 지원실 서버에 그대로 남아 있고, 여기에 추출된 여덟 항목과 검증을 통과하지 못해 저장하지 않은 항목의 이름 목록, 추출 시각이 더해집니다. 이미지의 저장 위치와 파기 방법은 「5. 파기절차 및 파기방법」과 「7. 개인정보의 안전성 확보조치」에 적었습니다.

11. 가명정보의 처리 등에 관한 사항

해당 없음 — 가명정보를 만들거나 처리하지 않습니다.

12. 자동수집장치의 설치·운영 및 거부에 관한 사항

해당 없음 — 광고·분석 목적의 쿠키나 자동수집장치를 사용하지 않습니다. 로그인 상태를 유지하는 세션 쿠키만 사용하며, 이는 서비스 이용에 필요한 것이라 거부 선택지를 두지 않습니다. 브라우저에서 쿠키를 차단하면 로그인할 수 없습니다.

13. 처리방침의 변경

이 처리방침을 변경하는 경우 변경 내용과 시행일을 이 페이지에 아래와 같이 공개합니다.

· 1.1 (2026-09-05 시행): 사업자등록증 이미지의 텍스트 추출을 Google LLC에 위탁하기로 하고, 그 위탁이 개인정보의 국외 이전에 해당한다는 사실을 「4. 개인정보의 제3자 제공에 관한 사항」과 「10. 개인정보 처리의 위탁에 관한 사항」에 적었습니다. 이미지에서 읽어낸 값과 그 보관은 「2. 처리하는 개인정보 항목」의 표에 더했습니다. 1.0에는 「국외로 이전하지 않습니다」·「위탁하지 않습니다」라고 적혀 있었습니다.

· 1.0 (2026-09-02 시행): 최초 제정.

1.1은 공개한 날에 바로 시행했으므로 예고 기간이 없었습니다. 대신 1.0에 동의하고 가입하신 분의 사업자등록증은 1.1에 다시 동의하시기 전까지 국외로 전송하지 않습니다.

저장 지점별 처리 항목과 보유 기간

저장 지점항목목적보유 기간
포털 계정 (portal_accounts)사업자번호, 상호, 대표자명, 대표자 연락처, 비밀번호(scrypt 해시), 사업자등록증 이미지, 동의 기록(동의 시각과 동의하신 이용약관·개인정보 처리방침의 버전), 사업자등록증에서 읽어낸 값(상호, 대표자명, 사업자등록번호, 개업연월일, 사업장 소재지, 업태, 종목, 대표자 생년월일), 검증을 통과하지 못해 저장하지 않은 항목의 이름 목록, 추출 시각고객 포털 가입 신청 접수, 로그인 인증, 국세청 사업자 상태·진위 확인, 관리자 승인 심사, 동의를 언제 어느 문안에 대해 받았는지 증명. 사업자등록증에서 읽어낸 값은 관리자가 승인 심사 화면에서 고쳐 쓰는 초기값이며, 기계가 읽은 값과 사람이 승인한 값을 구분해 남기기 위해 따로 보관합니다.계정 삭제 요청 또는 고객사 계약 종료 시까지
고객사 (clients)상호, 사업자번호, 대표자명, 대표자 생년월일, 담당자 이름, 담당자 연락처, 담당자 이메일지원사업 매칭·컨설팅 수행과 그에 필요한 연락. 대표자 생년월일은 청년 전용 공고처럼 대표자 연령을 요건으로 두는 지원사업의 해당 여부를 판정하는 데만 씁니다 — 고객 포털에는 생년월일도 나이도 내보내지 않습니다.계약 종료 시까지
업무 (tasks)담당자 이름고객사별 업무의 담당·진행 상황 관리계약 종료 시까지
연구원 (researchers)이름, 생년, 최종학위, 전공, 구분(전담/겸직), 등록일·제외일기업부설연구소·연구전담부서 인정 요건 충족 여부 확인계약 종료 시까지
서류함 (doc_requests)고객이 올린 증빙 서류 파일과 원본 파일명 — 사업자등록증 등 (서버 `data/uploads/<고객사 id>/`에 저장)지원사업 신청에 필요한 서류 접수·확인계약 종료 시까지

이 문안은 법률 전문가의 검토를 거치지 않은 초안입니다. 실제 영업 개시 전 전문가 확인이 필요합니다.

이용약관