개인정보처리방침

시행일: 2026년 5월 20일

스테인온 주식회사(이하 “회사”)는 「개인정보 보호법」 제30조 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따라 정보주체의 개인정보 보호와 권익을 보호하고 관련 고충을 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 개인정보의 처리 목적

회사는 다음의 목적을 위하여 개인정보를 처리하며, 이용 목적이 변경되는 경우 사전 동의를 구할 예정입니다.

  1. 제품 소개서·자료 제공 및 다운로드 링크 발송
  2. 도입 상담, 30일 무료 체험 및 일반 문의 응대
  3. 서비스 제공을 위한 계약 체결·유지·이행, 요금 정산
  4. 회원 관리, 본인 확인, 부정 이용 방지
  5. 서비스 개선을 위한 통계 분석 및 신규 서비스 개발
  6. 마케팅 활용, 이벤트·세미나 안내 및 광고성 정보 전송(선택 동의자에 한함)

2. 처리하는 개인정보 항목

① 제품 소개서 다운로드 요청 시

  • 필수: 성함, 기업명/사무소명, 이메일, 전화번호
  • 선택: 마케팅 정보 수신 동의 여부

② 문의·데모 신청 시

  • 필수: 성함, 이메일, 전화번호
  • 선택: 회사명, 문의 내용

③ 자동으로 수집되는 정보

  • IP 주소, 쿠키, 접속 일시, 브라우저 정보(User-Agent), 서비스 이용 기록

3. 개인정보의 처리 및 보유 기간

회사는 법령에 따른 보유·이용 기간 또는 정보주체로부터 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

처리 목적보유 기간
소개서 다운로드 요청수집일로부터 3년
문의·데모 신청수집일로부터 3년
서비스 이용 계약계약 종료 시까지
마케팅 정보 수신 동의수신 동의 철회 시까지

관계 법령에 따라 보존이 필요한 경우 아래 기간 동안 보관합니다.

  • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
  • 대금 결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
  • 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
  • 표시·광고에 관한 기록: 6개월 (전자상거래법)
  • 웹사이트 접속 로그: 3개월 (통신비밀보호법)

4. 개인정보의 제3자 제공

회사는 정보주체의 별도 동의, 법령의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우를 제외하고는 개인정보를 제3자에게 제공하지 않습니다.

5. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 일부 업무를 외부에 위탁할 수 있으며, 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 안전한 처리에 필요한 사항을 규정합니다. 현재 위탁 중이거나 위탁 예정인 업무는 다음과 같습니다.

수탁사위탁 업무
Google LLC이메일 발송 인프라(Gmail SMTP)

위탁 업무의 내용이나 수탁사가 변경되는 경우 본 방침을 통해 사전에 공개합니다.

6. 정보주체의 권리·의무 및 행사 방법

정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구
  4. 처리정지 요구
  5. 동의 철회

위 권리 행사는 회사에 대해 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.

7. 개인정보의 파기 절차 및 방법

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

  • 전자적 파일 형태: 기록을 재생할 수 없도록 안전하게 삭제
  • 종이 문서: 분쇄하거나 소각하여 파기

8. 개인정보 자동 수집 장치의 설치·운영 및 거부

회사는 이용자 맞춤형 서비스 제공을 위해 쿠키(cookie)를 사용할 수 있습니다. 쿠키는 웹사이트가 이용자의 컴퓨터 브라우저에 보내는 작은 텍스트 파일로, 이용자의 PC에 저장됩니다.

  • 이용 목적: 서비스 이용 형태 분석, 보안 접속 유지
  • 거부 방법: 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키 저장을 거부할 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

9. 개인정보의 안전성 확보 조치

회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 기술적·관리적·물리적 안전성 확보 조치를 취하고 있습니다.

가. 기술적 조치

  • 저장 데이터 암호화 — 주민등록번호, 법인등록번호 등 고유식별정보 및 민감 정보는 AES-256-GCM 알고리즘으로 암호화하여 데이터베이스에 저장합니다.
  • 전송 구간 암호화 — 모든 데이터는 TLS 1.2/1.3 프로토콜로 암호화 전송되며, HSTS(HTTP Strict Transport Security) 정책을 적용해 암호화되지 않은 연결을 차단합니다.
  • 인증·세션 보안 — 세션 토큰은 JWT(JSON Web Token) 서명을 통해 위변조를 방지하며, 모든 API 요청은 서명 검증을 거쳐 무단 접근을 차단합니다.
  • 비밀번호 보호 — 사용자 비밀번호는 bcrypt 알고리즘(12라운드)으로 해싱하여 저장하며, 원본 비밀번호는 어디에도 보관되지 않습니다.
  • 무차별 대입 공격 방지 — 로그인 시도 횟수를 제한하여 브루트포스 공격을 차단하고, 일정 횟수 초과 시 접근을 자동 차단합니다.
  • 접근 권한 분리 — 멀티테넌트 구조로 고객사별 데이터를 독립된 공간에 격리하며, 역할 기반 접근 제어(RBAC)를 통해 개인정보처리시스템의 접근 권한을 최소화합니다.
  • 보안 프로그램 — 백신 등 보안 솔루션을 설치·운영하며, 주기적으로 업데이트합니다.

나. 관리적 조치

  • 내부 개인정보 보호 관리계획 수립·시행 및 정기 자체 점검
  • 개인정보 취급 임직원 최소화 및 보안 서약·교육 실시
  • 접속 기록의 보관·관리 및 위·변조 방지 조치

다. 물리적 조치

  • 서버실·자료보관실 등 주요 시설에 대한 접근 통제
  • 출입 인가자 외 접근 제한 및 출입 기록 관리

10. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: 김기용 (대표이사)
  • 연락처: ceo@steinon.ai · 010-6850-4182

11. 권익침해 구제 방법

정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.

  • 개인정보 분쟁조정위원회: 국번없이 1833-6972 (kopico.go.kr)
  • 개인정보침해 신고센터: 국번없이 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과: 국번없이 1301
  • 경찰청 사이버범죄 신고시스템: 국번없이 182

12. 개인정보처리방침의 변경

본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경 사항의 시행 7일 전부터 본 페이지를 통하여 고지할 것입니다.

스테인온 주식회사 · 대표 김기용

서울특별시 서초구 서초대로77길 17, BLOCK77 12층 12111호

사업자등록번호 292-86-03876 · 통신판매업신고 2026-서울서초-0831

시행일: 2026년 5월 20일