Morning Insight ← 홈으로

개인정보처리방침

Morning Insight (morninginsight.ceo)

⚠️ 본 문서는 검토용 초안입니다. 【 】 부분은 시행 전 반드시 확정·기입해야 합니다. (CPO 성명·직책·전화, 시행일, PG사, 제3자 제공·국외이전 고지 등)

(주)휴머스온(이하 "회사")이 운영하는 Morning Insight(morninginsight.ceo, 이하 "서비스")는 「개인정보 보호법」 제30조 및 관계 법령에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

운영사
(주)휴머스온
주소
서울시 강남구 언주로 535 휴머스온 빌딩
사업자등록번호
147-87-02929
문의
help@humuson.com
본 방침은 다음 내용을 담고 있습니다.
  1. 개인정보의 처리 목적, 항목, 보유기간
  2. 개인정보의 수집 방법
  3. 연동(통합) 서비스를 통해 처리되는 데이터에 관한 사항
  4. 개인정보의 제3자 제공
  5. 개인정보 처리업무의 위탁
  6. 개인정보의 국외 이전
  7. 개인정보 자동 수집 장치(쿠키)의 설치·운영 및 거부
  8. 개인정보의 파기 절차 및 방법
  9. 개인정보의 안전성 확보조치
  10. 정보주체와 법정대리인의 권리·의무 및 행사방법
  11. 연동 서비스 연결 해제 및 인증정보 파기
  12. 개인정보 보호책임자(CPO)
  13. 권익침해 구제방법
  14. 개인정보처리방침의 변경

1. 개인정보의 처리 목적, 항목, 보유기간

회사는 서비스 제공을 위해 필요 최소한의 범위에서 개인정보를 수집·이용합니다.

1) 이용자의 동의를 받아 처리하는 항목

처리 목적수집 항목보유기간
회원가입 및 계정 관리이메일, 비밀번호(암호화 저장), 회사명, 대표자명·담당자명, 휴대전화번호회원 탈퇴 시까지
유료 서비스 결제·정산사업자등록번호, 결제수단 정보(카드사명·일부 카드번호 등), 청구지 정보「전자상거래법」에 따라 5년
고객 문의·상담·데모 신청이름, 연락처, 이메일, 문의 내용처리 완료 후 3년
마케팅·이벤트 정보 안내 (선택)이메일, 휴대전화번호동의 철회 시 또는 탈퇴 시까지
연동 서비스 인증정보제3자 서비스 OAuth 액세스 토큰·리프레시 토큰연동 해제 또는 탈퇴 시 즉시 파기

2) 서비스 이용 과정에서 자동으로 수집되는 항목

서비스 이용기록, 접속 로그, 접속 IP, 쿠키, 기기·브라우저 정보, 부정이용 기록.

3) 법령에 따라 동의 없이 처리·보존하는 항목

근거 법령항목보유기간
전자상거래법계약·청약철회 기록5년
전자상거래법대금결제·재화공급 기록5년
전자상거래법소비자 불만·분쟁처리 기록3년
전자금융거래법은행 연동 등 전자금융거래 기록5년
통신비밀보호법로그인 기록3개월

2. 개인정보의 수집 방법

회사는 다음 방법으로 개인정보를 수집합니다.

3. 연동(통합) 서비스를 통해 처리되는 데이터에 관한 사항

서비스는 이용자가 직접 연결을 승인한 외부 서비스의 데이터를 OAuth 및 API를 통해 수집·통합·분석합니다. 회사는 각 서비스가 요구하는 최소 권한(scope)만 요청합니다.

1) 연동 대상 및 처리 데이터 (예시)

분류연동 서비스처리 데이터
광고·마케팅Meta Ads, Google Ads, Naver Search Ad, Kakao Moment, TikTok Ads캠페인 성과(ROAS·CPA·CVR), 광고비, 노출·전환 지표
매출·POSShopify, 토스 POS, Smaregi매출·거래 내역, 매장·채널·시간대별 데이터
재무·회계더존 ERP, 경리나라현금흐름, 손익, 법인카드 사용 내역
은행KB국민은행, IBK기업은행계좌 잔액, 거래 내역
SNS·커뮤니케이션YouTube, Instagram, Slack, Gmail, Notion도달·참여 지표, 응답 지연, 주요 멘션·메시지 메타데이터

2) 처리 목적

연동된 데이터의 통합 대시보드 제공, AI 기반 요약·인사이트·권장 액션 생성, Morning Brief(앱·이메일·메신저) 발송.

3) 연동 데이터에 포함될 수 있는 개인정보 및 책임

연동 데이터에는 이용자 본인 외 제3자(거래 상대방, 고객, 임직원 등)의 개인정보가 포함될 수 있습니다.

4) 보유기간

연동 데이터는 분석·서비스 제공 목적 달성 시 또는 연동 해제·탈퇴 시까지 보유하며, 이후 지체 없이 파기합니다(법령상 보존 의무가 있는 경우 제외).

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 제1조의 목적 범위 내에서만 처리하며, 원칙적으로 제3자에게 제공하지 않습니다. 다만 「개인정보 보호법」 제17조·제18조에 따라 이용자의 동의가 있거나 법령에 특별한 규정이 있는 경우에 한하여 제공할 수 있습니다.

【현재 제3자 제공 항목이 있으면 표로 기재, 없으면 "해당 없음"으로 명시】

5. 개인정보 처리업무의 위탁

회사는 원활한 서비스 제공을 위해 아래와 같이 일부 업무를 위탁할 수 있으며, 위탁계약 시 개인정보 보호 관련 의무를 명확히 규정하고 관리·감독합니다.

수탁자위탁 업무비고
【결제대행사(PG)명】유료 서비스 결제 처리
【발송 대행사 또는 자체】알림·메일·메신저 발송
서비스의 데이터 저장 및 AI 분석은 회사의 자체 데이터센터(IDC)와 자체 보유 LLM 환경에서 수행되며, 외부 클라우드 또는 외부 생성형 AI로의 위탁·전송이 없습니다.

6. 개인정보의 국외 이전

회사는 이용자의 개인정보 및 연동 데이터를 국외로 이전하지 않습니다. 모든 데이터의 저장·처리·AI 분석은 대한민국 내 회사의 자체 IDC에서 이루어집니다.

※ 일부 연동 서비스(해외 사업자)의 API 호출 과정에서 발생하는 데이터 흐름은 해당 사업자의 정책을 따릅니다. 【해외 PG·인프라 사용 시 국외이전 고지 별도 기재 필요】

7. 개인정보 자동 수집 장치(쿠키)의 설치·운영 및 거부

  1. 회사는 맞춤형 서비스 제공을 위해 쿠키를 사용합니다.
  2. 이용자는 웹브라우저 설정을 통해 쿠키 저장을 허용·차단할 수 있습니다(차단 시 일부 서비스 이용에 제한이 있을 수 있습니다).
    • 크롬: 설정 > 개인정보 보호 및 보안 > 서드파티 쿠키
    • 엣지: 설정 > 쿠키 및 사이트 권한
    • 사파리: 설정 > Safari > 고급 > 모든 쿠키 차단

8. 개인정보의 파기 절차 및 방법

  1. 회사는 보유기간 경과, 처리목적 달성 등 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.
  2. 법령에 따라 보존이 필요한 경우 별도 DB로 분리 보관합니다.
  3. 파기방법: 전자적 파일은 복구 불가능한 방식으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다. OAuth 토큰은 연동 해제 시 즉시 폐기합니다.

9. 개인정보의 안전성 확보조치

10. 정보주체와 법정대리인의 권리·의무 및 행사방법

  1. 이용자는 언제든지 개인정보 열람·정정·삭제·처리정지 및 동의 철회를 요청할 수 있습니다.
  2. 권리 행사는 서면·이메일 등으로 가능하며, 회사는 지체 없이 조치합니다.
  3. 일부 항목은 법령상 보존 의무에 따라 삭제가 제한될 수 있습니다.
  4. 요청 접수처: help@humuson.com

11. 연동 서비스 연결 해제 및 인증정보 파기

  1. 이용자는 서비스 내 설정에서 언제든지 개별 연동을 해제할 수 있습니다.
  2. 연동 해제 시 해당 서비스의 OAuth 토큰은 즉시 폐기되며, 추가 데이터 수집이 중단됩니다.
  3. 이미 수집·분석된 데이터의 삭제를 원하는 경우 제10조에 따라 별도 요청할 수 있습니다.
  4. 각 외부 서비스 제공자 측에서도 직접 앱 연결 권한을 해제할 수 있습니다.

12. 개인정보 보호책임자(CPO)

구분내용
성명【CPO 성명】
직책【직책】
연락처【전화】
이메일help@humuson.com

13. 권익침해 구제방법

14. 개인정보처리방침의 변경

  1. 본 방침은 【시행일】 부터 적용됩니다.
  2. 법령·서비스 변경에 따라 내용이 추가·삭제·정정되는 경우, 시행 7일 전(중요한 변경은 30일 전)부터 서비스 공지사항을 통해 고지합니다.

본 초안은 일반적인 국내 SaaS 사례와 「개인정보 보호법」 구조를 참고한 검토용 자료이며, 시행 전 법률 전문가의 최종 검토를 권장합니다.