개인정보처리방침
버전 v1 · 시행일 2026-09-14
개정 이력
| 버전 | 시행일 | 주요 변경 |
|---|---|---|
| v1 | 2026-09-14 | 최초 제정 |
이 문서는 법률 전문가의 검토를 거치지 않은 초안입니다. 첫 유료 결제를 받기 전에 변호사 검토를 받을 것을 권고합니다.
Bero(이하 "회사")는 Bero Collector(이하 "서비스")를 운영하면서 이용자의 개인정보를 소중하게 다룹니다. 회사는 「개인정보 보호법」 제30조에 따라 개인정보를 어떤 목적으로, 어떻게 처리하고 얼마나 보관하는지를 이 방침에 담아 공개합니다.
이 방침이 다루는 범위 — 이 방침은 회사가 직접 개인정보처리자로서 처리하는 정보, 곧 서비스에 가입한 사무소의 멤버에 관한 정보를 다룹니다.
사무소가 서비스에 등록한 고객사(사무소의 거래처 기업) 의 정보는 사무소가 개인정보처리자이고 회사는 그 처리를 위탁받은 수탁자입니다. 그 부분은 처리위탁 고지에서 따로 설명합니다.
1. 개인정보의 처리 목적
회사는 다음 목적으로만 개인정보를 처리합니다. 목적이 바뀌면 미리 알리고 필요한 조치를 합니다.
| 목적 | 내용 |
|---|---|
| 회원 가입과 관리 | 가입 의사 확인, 본인 확인, 사무소 소속 확인, 멤버 초대, 로그인 유지, 비밀번호 재설정, 부정 이용 방지 |
| 서비스 제공 | 공고 선별 결과 제공, 요약 메일 발송, 즐겨찾기·메모 저장, 사무소 설정 반영 |
| 고객사 안내 메일 발송 | 사무소의 승인에 따라 사무소 명의로 안내 메일을 보내고, 발송·반송·수신거부 상태를 사무소에 알림 |
| 요금 청구와 정산 | 청구서·세금계산서 발행, 입금 확인, 환불, 세무 신고 |
| 안내와 고지 | 체험 종료·갱신·미결제·데이터 삭제 예정 등 계약에 관한 안내, 약관·방침 개정 공지 |
| 서비스 운영과 개선 | 오류 원인 확인과 복구, 이용 장애 대응, 부정 이용 조사 |
2. 처리하는 개인정보의 항목
가. 가입할 때 받는 정보
| 구분 | 항목 |
|---|---|
| 필수 | 이메일 주소, 이름, 비밀번호(단방향 암호화하여 저장), 사무소명 |
| 자동 생성 | 계정 식별자, 가입·수정 일시, 이메일 인증 여부 |
나. 서비스를 이용하는 과정에서 쌓이는 정보
| 구분 | 항목 |
|---|---|
| 로그인 세션 | 세션 토큰, 접속 IP 주소, 브라우저 정보(User-Agent), 세션 생성·만료 일시 |
| 인증 처리 | 이메일 인증·비밀번호 재설정을 위한 일회용 토큰과 만료 시각 |
| 동의 기록 | 동의한 문서의 종류(이용약관 / 개인정보 수집·이용), 문서 버전, 동의 시각 |
| 사무소 설정 | 요약 메일 수신 주소, 발송 시각, 사무소 규모, 사무소 로고 이미지 |
| 고객사 발송 명의 | 사무소가 입력한 발신인 이름, 회신 이메일 주소, 담당자 이름, 전화번호, 주소 |
| 이용 기록 | 즐겨찾기와 메모, 요약 메일 발송 기록(발송일·공고 수·수신 주소 수) |
| 멤버 초대 | 초대받는 사람의 이메일 주소, 권한, 초대 상태와 만료 시각 |
다. 유료 결제 과정에서 받는 정보
| 구분 | 항목 |
|---|---|
| 필수 | 상호, 사업자등록번호, 세금계산서 수신 이메일 주소 |
| 자동 생성 | 청구서 번호·금액·기한·상태, 지정 입금자명 코드, 입금 확인 일시와 효력일, 구독 상태 변경 이력 |
회사는 계좌이체만 받으며, 신용카드 번호·계좌 비밀번호 등 결제 수단 정보를 직접 받거나 저장하지 않습니다.
라. 받지 않는 정보
회사는 주민등록번호, 여권번호 등 고유식별정보와 건강·사상·신념 등 민감정보를 수집하지 않습니다.
3. 개인정보의 처리 및 보유 기간
회사는 개인정보를 아래 기간 동안 보유하고, 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다.
| 정보 | 보유 기간 |
|---|---|
| 계정 정보(이메일·이름·비밀번호·동의 기록) | 회원 탈퇴 시 즉시 파기 |
| 로그인 세션·인증 토큰 | 만료 또는 로그아웃 시 파기 |
| 사무소 설정·이용 기록·고객사 데이터 | 사무소가 이용계약을 해지하거나, 미결제로 이용이 제한된 상태가 90일 이어졌을 때 파기 |
| 멤버 초대 기록 | 초대 수락 또는 만료 시 파기 |
법령에 따라 더 오래 보관하는 정보
「개인정보 보호법」 제21조제1항 단서에 따라 다음 정보는 아래 기간 동안 보관합니다. 이 정보는 다른 개인정보와 분리하여 저장·관리하며, 그 기간에는 서비스 제공에 이용하지 않습니다.
| 보존 항목 | 기간 | 근거 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 — 구독 계약·플랜 변경·해지 이력, 동의한 약관의 버전과 시각 | 5년 | 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조, 같은 법 시행령 제6조제1항제2호 |
| 대금결제 및 재화등의 공급에 관한 기록 — 청구서, 사업자등록번호, 세금계산서 수신 이메일, 입금 확인 기록 | 5년 | 같은 법 시행령 제6조제1항제3호 / 「국세기본법」 제85조의3 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 같은 법 시행령 제6조제1항제4호 |
| 표시·광고에 관한 기록 | 6개월 | 같은 법 시행령 제6조제1항제1호 |
4. 만 14세 미만 아동의 개인정보
서비스는 사업자를 대상으로 제공되며, 회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 법령이 정한 절차와 방법에 따라 요구하는 경우에는 그러하지 않습니다.
서비스 운영에 필요한 범위에서 외부 사업자에게 처리를 맡기는 경우는 제3자 제공이 아니라 처리위탁이며, 그 내용은 제6항에 공개합니다.
6. 개인정보 처리업무의 위탁
회사는 서비스를 제공하기 위해 다음 업무를 위탁하고 있습니다.
| 수탁자 | 위탁하는 업무 | 위탁하는 개인정보 항목 |
|---|---|---|
| Amazon Web Services, Inc. | 서버·데이터베이스 운영 및 데이터 보관(서울 리전) | 이 방침에 적힌 모든 항목 |
| Resend (Plus Five Five, Inc.) | 이메일 발송과 발송 결과(도달·반송·수신거부) 처리 | 수신 이메일 주소, 이름, 메일 본문에 담기는 정보 |
| Functional Software, Inc. (Sentry) | 서비스 오류 모니터링 | 오류가 발생한 시점의 요청 정보에 포함될 수 있는 계정 식별자·접속 정보 |
- 회사는 위탁계약을 맺을 때 「개인정보 보호법」 제26조에 따라 목적 외 처리 금지, 안전성 확보 조치, 재위탁 제한, 관리·감독, 손해배상 책임에 관한 사항을 계약에 넣고, 수탁자가 이를 지키는지 감독합니다.
- 위탁하는 업무나 수탁자가 바뀌면 이 방침을 지체 없이 고쳐 공개합니다.
AI 분석에 관하여
회사는 공고를 선별·요약하기 위해 Amazon Bedrock(Amazon Web Services, Inc., 미국 오리건 리전)의 AI 모델을 이용합니다. 이때 전송되는 것은 공공기관이 공개한 공고의 제목·본문·첨부 문서 텍스트이며, 이용자의 계정 정보나 사무소·고객사의 정보는 전송하지 않습니다. 따라서 이 처리는 아래 제7항의 국외 이전 대상에 해당하지 않습니다.
7. 개인정보의 국외 이전
회사는 「개인정보 보호법」 제28조의8제1항제3호가목에 따라, 정보주체와의 계약을 이행하기 위해 필요한 처리위탁·보관의 범위에서 아래와 같이 개인정보를 국외로 이전하며, 그 내용을 이 방침에 공개합니다.
| 항목 | Resend (Plus Five Five, Inc.) | Sentry (Functional Software, Inc.) |
|---|---|---|
| 이전되는 개인정보 항목 | 수신 이메일 주소, 이름, 메일 제목·본문에 담기는 정보, 발송 결과 기록 | 오류 발생 시점의 요청 정보에 포함될 수 있는 계정 식별자·접속 정보 |
| 이전되는 국가 | 미국 | 미국 |
| 이전 시기 및 방법 | 메일 발송이 필요한 때마다 암호화된 통신(HTTPS)으로 전송 | 오류가 발생한 때마다 암호화된 통신(HTTPS)으로 전송 |
| 이전받는 자 | Plus Five Five, Inc. (Resend) · 연락처 support@resend.com | Functional Software, Inc. (Sentry) · 연락처 compliance@sentry.io |
| 이용 목적 | 메일 발송과 발송 결과 처리 | 오류 원인 분석과 서비스 복구 |
| 보유·이용 기간 | 위탁 목적 달성 시까지(이 방침 제3항의 보유 기간과 같습니다) | 위탁 목적 달성 시까지(이 방침 제3항의 보유 기간과 같습니다) |
이전 거부 — 이용자는 개인정보의 국외 이전을 거부할 수 있습니다. 거부 의사는 minwoo.lee@bero-ip.com 로 알려 주시면 됩니다. 다만 메일 발송과 오류 모니터링은 서비스 제공에 반드시 필요한 처리이므로, 거부하시면 서비스의 전부 또는 일부를 이용하실 수 없고 이용계약을 해지해야 할 수 있습니다.
8. 개인정보의 파기 절차와 방법
① 회사는 보유 기간이 지나거나 처리 목적이 달성되어 개인정보가 불필요해지면 지체 없이 파기합니다.
② 파기 절차 — 파기 사유가 생긴 개인정보는 회사의 내부 절차에 따라 삭제 대상으로 지정되고, 확인을 거쳐 삭제합니다. 이용이 제한된 사무소의 데이터는 삭제 예정일 7일 전에 안내한 뒤 삭제합니다.
③ 파기 방법 — 전자적 파일 형태의 개인정보는 복구할 수 없는 방법으로 영구 삭제합니다. 종이에 출력된 개인정보가 있는 경우 분쇄하거나 소각합니다.
④ 제3항의 법령에 따라 보존하는 정보는 보존 기간이 지난 뒤 같은 방법으로 파기합니다.
9. 오래 이용하지 않는 이용자의 개인정보
서비스 이용계약의 당사자는 사무소이고, 멤버의 계정은 사무소의 계약이 유지되는 동안 존재합니다. 따라서 회사는 접속하지 않은 기간만을 이유로 계정을 휴면 처리하거나 파기하지 않습니다.
계정과 데이터가 파기되는 경우는 제3항에 적은 두 가지, 곧 멤버의 회원 탈퇴와 사무소의 계약 종료(또는 미결제로 이용이 제한된 상태가 90일 지속) 입니다. 멤버는 언제든지 스스로 탈퇴할 수 있습니다.
10. 정보주체와 법정대리인의 권리·의무 및 행사 방법
① 이용자는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 잘못된 정보의 정정 요구
- 삭제 요구
- 처리정지 요구
② 이름·이메일 주소·사무소 설정 등 대부분의 정보는 서비스의 설정 화면에서 직접 확인하고 고칠 수 있으며, 계정 삭제(회원 탈퇴)도 직접 할 수 있습니다.
③ 그 밖의 요구는 minwoo.lee@bero-ip.com 로 보내 주시면 지체 없이, 늦어도 10일 이내에 처리하고 결과를 알려 드립니다.
④ 대리인을 통해 권리를 행사할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출해야 합니다.
⑤ 다음 경우에는 열람·삭제·처리정지 요구가 제한될 수 있으며, 회사는 그 사유를 알려 드립니다.
- 법령에서 보존을 의무로 정한 정보(이 방침 제3항)
- 다른 사람의 생명·신체를 해칠 우려가 있거나 재산과 이익을 부당하게 침해할 우려가 있는 경우
⑥ 회사는 권리 행사가 정당한 권한을 가진 사람에 의한 것인지 확인합니다.
11. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조와 같은 법 시행령 제30조에 따라 다음 조치를 하고 있습니다.
- 내부 관리계획의 수립·시행 — 개인정보 처리 절차와 담당자의 책임을 문서로 정하고 정기적으로 점검합니다.
- 접근 권한의 관리 — 개인정보처리시스템에 접근할 수 있는 권한을 업무상 필요한 최소한으로 제한하고, 부여·변경·말소 기준을 두어 운영합니다.
- 접근 통제 — 데이터베이스는 공용 인터넷에서 접근할 수 없도록 차단하고, 서버와 사설 네트워크로만 연결합니다. 사무소별 데이터는 데이터베이스 수준의 행 단위 접근 제어(Row Level Security) 로 격리되어, 한 사무소의 계정으로는 다른 사무소의 데이터를 조회할 수 없습니다.
- 암호화 — 비밀번호는 복호화할 수 없는 방식으로 암호화하여 저장하고, 이용자와 서비스 사이의 모든 통신은 HTTPS로 암호화합니다.
- 접속기록의 보관과 점검 — 개인정보처리시스템의 접속 기록을 보관하고 위조·변조되지 않도록 관리하며, 이상 징후를 점검합니다.
- 악성프로그램 대응 — 서버와 업무용 기기에 보안 프로그램을 설치하고 주기적으로 갱신·점검합니다.
- 물리적 조치 — 개인정보는 국제 보안 인증을 갖춘 클라우드 사업자의 데이터센터(서울)에 보관하며, 물리적 접근은 해당 사업자의 통제 절차를 따릅니다.
- 백업과 복구 — 데이터베이스를 정기적으로 백업하고, 백업본에도 같은 수준의 접근 통제를 적용합니다.
12. 개인정보를 자동으로 수집하는 장치의 설치·운영과 거부
① 회사는 로그인 상태를 유지하기 위한 필수 쿠키만 사용합니다. 광고·행태분석을 위한 쿠키나 추적 도구는 사용하지 않습니다.
② 화면 테마 등 이용자의 화면 설정은 브라우저의 로컬 저장소에 저장되며, 서버로 전송되지 않습니다.
③ 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만 필수 쿠키를 거부하면 로그인이 유지되지 않아 서비스를 이용할 수 없습니다.
④ 회사는 행태정보를 수집·이용·제공하지 않습니다.
13. 고객사 안내 메일의 열람 확인에 관하여
사무소의 승인으로 고객사에게 발송되는 안내 메일에는 열람 여부를 확인하는 기능이 포함되어 있습니다. 이 기능으로 수집되는 정보와 그 처리에 관한 사항은 처리위탁 고지에서 설명합니다.
14. 개인정보 보호책임자와 문의처
회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 문의·불만·피해 구제를 처리하기 위해 개인정보 보호책임자를 두고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 이민우 |
| 연락처 | 010-2264-1395 |
| 문의 이메일 | minwoo.lee@bero-ip.com |
이용자는 서비스를 이용하면서 생긴 개인정보 관련 문의·불만·피해 구제를 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변하고 처리합니다.
15. 권익침해 구제 방법
개인정보 침해로 인한 상담·분쟁 조정이 필요한 경우 아래 기관에 문의할 수 있습니다.
| 기관 | 전화 | 홈페이지 |
|---|---|---|
| 개인정보 침해신고센터 (한국인터넷진흥원) | (국번 없이) 118 | privacy.kisa.or.kr |
| 개인정보 분쟁조정위원회 | 1833-6972 | kopico.go.kr |
| 대검찰청 사이버수사과 | (국번 없이) 1301 | spo.go.kr |
| 경찰청 사이버수사국 | (국번 없이) 182 | ecrm.police.go.kr |
또한 「개인정보 보호법」 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요구를 회사가 거부하거나 처리하지 않아 권리나 이익이 침해된 경우에는 「행정심판법」에 따라 행정심판을 청구할 수 있습니다.
16. 개인정보처리방침의 변경
① 이 방침은 2026-09-14부터 적용됩니다.
② 회사는 법령이나 서비스가 바뀌어 이 방침을 고칠 때에는 적용일 7일 전부터 서비스 화면에 공지합니다. 다만 이용자의 권리에 중요한 영향을 미치는 변경은 적용일 30일 전부터 공지하고, 사무소가 등록한 주소로 메일도 보냅니다.
③ 회사는 이전 버전의 방침을 서비스 화면에서 계속 확인할 수 있게 보관합니다.