개인정보처리방침
최종 수정일: 2026년 9월 29일
1. 개인정보 수집 목적
주식회사 인디니티(이하 “회사”)는 다음과 같은 목적으로 개인정보를 수집하고 있습니다:
- 회원 가입 및 관리
- 서비스 제공 및 운영
- 유료 플랜의 결제·청구·환불 처리
- 서비스 개선 및 개발
- 법령 및 약관 등의 이행 및 준수, 분쟁 해결
- 고객 상담 및 문의 응대
2. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 아래와 같은 개인정보를 수집하고 있습니다:
| 수집 항목 | 수집 목적 | 보유 기간 |
|---|---|---|
| 이메일 주소 | 회원 식별, 계정 생성, 공지·알림 전달 | 탈퇴할 때까지 |
| 이름(표시 이름) | 회원 식별 및 서비스 내 표시 | 탈퇴할 때까지 |
| 비밀번호 | 계정 보안 (암호화하여 저장) | 탈퇴할 때까지 |
| 접속기록(활동 기록) | 접근 통제, 부정 이용 방지, 이용자의 활동 기록 열람 제공 | 1년 (개인정보의 안전성 확보조치 기준) |
| 서비스 이용 기록 | 서비스 운영 및 개선 | 법령에 따른 보존기간 |
| 결제 기록 | 유료 플랜 청구·환불 처리 | 법령에 따른 보존기간 |
신용카드 번호 등 결제수단 정보는 결제대행사(Paddle)가 직접 수집·처리하며, 회사는 이를 저장하지 않습니다.
3. 개인정보의 보유 및 이용 기간
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관계법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 아래와 같이 관계법령에서 정한 일정한 기간 동안 회원정보를 보관합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 로그인 기록: 3개월 (통신비밀보호법)
- 개인정보처리시스템 접속기록: 1년 (개인정보의 안전성 확보조치 기준)
회원이 탈퇴하면 계정과 회원이 소유한 워크스페이스의 문서를 즉시 파기합니다. 탈퇴는 비밀번호나 가입할 때 쓴 외부 계정으로 본인임을 확인한 뒤 처리하며, 파기한 정보는 되돌릴 수 없습니다.
4. 개인정보의 파기절차 및 방법
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 파기절차: 회원이 탈퇴하면 계정 정보와 회원이 소유한 워크스페이스의 문서를 즉시 파기하고, 저장소에 남은 원본 파일도 이어서 삭제합니다. 휴지통으로 옮긴 문서는 30일 뒤에 저장소에서 삭제합니다.
- 파기방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
- 예외: 법령이 보존을 요구하는 접속기록은 위 보존기간까지 남기되, 누구의 기록인지 알아볼 수 없도록 식별 정보를 지웁니다.
5. 개인정보의 제3자 제공 및 처리위탁
회사는 원칙적으로 이용자의 개인정보를 수집 목적 범위 내에서 처리하며, 이용자의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 다만, 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다:
- Amazon Web Services: 서비스 운영을 위한 데이터 보관·처리, 안내 메일 발송 (대한민국 서울 리전)
- Cloudflare, Inc.: 문서 본문 및 첨부 파일의 저장·전송 (Cloudflare R2)
- Paddle.com: 유료 플랜 결제 처리 (이메일 주소, 결제 정보)
위 수탁사 중 Cloudflare, Inc.(미국)와 Paddle.com Market Ltd.(영국)는 국외에 소재하며, 서비스 제공을 위해 필요한 범위에서 위 항목을 국외에서 처리·보관합니다. 이용자는 국외 이전을 거부할 수 있으나, 이 경우 문서 저장과 유료 플랜 결제 등 서비스의 일부 또는 전부를 이용할 수 없습니다.
그 밖에 법령 등에 의해 제공이 요구되는 경우에는 관련 법령에 따라 개인정보를 처리할 수 있습니다.
5-1. 외부 서비스 연결(OAuth)로 받는 데이터
워크스페이스 관리자는 설정 > 데이터 연결에서 Google(Google Ads·Search Console·Google Analytics)과 Meta(Facebook·Instagram 광고) 계정을 OAuth 로 연결할 수 있습니다. 연결하면 회사는 그 계정의 광고·검색·방문 성과 데이터를 읽기 전용으로 받아 워크스페이스의 데이터셋과 문서에 저장합니다. 계정 비밀번호는 받지 않으며, 받은 접근 토큰은 암호화해 보관하고 화면·에이전트에 다시 보여주지 않습니다. Meta 광고는 관리자가 따로 허용한 경우에만 광고 관리 권한(ads_management)을 추가로 받습니다. 이 권한은 이용자가 Docca 화면이나 직접 연결한 AI 에이전트에서 요청한 변경(캠페인·광고 세트·광고를 끄고 켜기, 예산 변경, 복제)을 그 광고계정에 반영하는 데만 씁니다.
- 받는 것: 광고 계정·속성 목록, 캠페인별 노출·클릭·비용·전환, 검색어·페이지별 클릭·노출·순위, 채널·페이지별 세션·사용자 수
- 쓰는 곳: 연결한 워크스페이스의 대시보드·리포트 문서를 만들고 갱신하는 데 씁니다. 이용자가 요청한 변경 말고는 광고·분석 계정을 수정하지 않고, 다른 목적으로 쓰거나 제3자에게 팔지 않습니다.
- Google 데이터: Google API 에서 받은 정보의 이용은 Google API 서비스 사용자 데이터 정책의 제한적 사용(Limited Use) 요건을 따릅니다.
- 연결 해제와 데이터 삭제: 설정 > 데이터 연결에서 [지우기]를 누르면 접근 토큰이 즉시 삭제됩니다. 받아 둔 데이터셋은 문서에서 지우거나 워크스페이스를 삭제하면 함께 삭제됩니다. Google 계정의 서드파티 액세스 설정이나 Facebook 설정 > 비즈니스 통합에서 Docca 의 접근을 끊을 수도 있습니다. 삭제 요청은 support@indinity.co 로 보내 주시면 30일 안에 처리합니다.
공유·이전·공개
회사는 Google 사용자 데이터를 판매하지 않으며, 광고 목적으로 쓰거나 AI·기계학습 모델 학습에 쓰지 않습니다. 아래 경우에만 다른 곳으로 전달됩니다.
- 보관·처리 수탁사: 접근 토큰과 계정 목록은 Amazon Web Services(대한민국 서울 리전)에, 받아 온 성과 데이터와 이를 담은 문서는 Cloudflare, Inc.(미국) R2 에 저장됩니다. 두 회사는 5항의 처리위탁 계약에 따라 저장·전송만 수행하며 내용을 다른 목적에 쓰지 않습니다.
- 같은 워크스페이스의 구성원: 관리자가 연결한 계정의 데이터는 그 워크스페이스에 초대된 구성원이 데이터셋과 문서로 봅니다. 문서·폴더별 권한 설정에 따라 열람 범위가 제한됩니다.
- 이용자가 직접 연결한 AI 에이전트: 이용자가 ChatGPT·Claude 등 AI 서비스에 Docca 를 연결하고 리포트를 요청하면, 그 요청에 필요한 범위의 데이터가 이용자가 고른 AI 서비스로 전달됩니다. 이용자가 연결하지 않은 AI 서비스로는 보내지 않으며, 전달된 데이터의 처리는 이용자와 그 AI 서비스 사이의 약관을 따릅니다.
- 법령상 요구: 법령에 따라 수사기관·법원 등이 적법한 절차로 요구하는 경우에 한해 제공합니다.
위 경우를 제외하고 회사는 Google 사용자 데이터를 제3자에게 제공·이전·공개하지 않습니다. 회사 임직원은 서비스 운영과 장애 대응에 필요한 최소 인원만 접근 권한을 가지며, 고객의 문서와 데이터셋 내용을 열람하지 않습니다.
보호 조치
- 전송 암호화: Google API 와 Docca 사이, 이용자 브라우저·AI 에이전트와 Docca 사이의 모든 통신은 TLS(HTTPS)로 암호화됩니다.
- 저장 암호화: 접근 토큰과 갱신 토큰은 AES-256-GCM 으로 암호화해 데이터베이스에 보관하며, 화면·API·로그 어디에도 다시 표시하지 않습니다. 저장된 데이터셋과 문서는 AES-256 으로 암호화된 저장소에 보관합니다.
- 접근 통제: 데이터는 연결한 워크스페이스 안에서만 쓰이고, 워크스페이스 구성원과 문서별 권한에 따라 접근이 제한됩니다. AI 연결 키는 발급 시 정한 워크스페이스 밖에서는 쓸 수 없습니다. 로그인은 이메일당 15분에 10회로 제한하고, 일주일 미사용 시 세션이 만료됩니다.
- 접근 기록: 로그인, 문서·데이터셋 열람과 수정, 공유 설정 변경, 구성원 초대 내역을 경로(웹·AI 연결·공유 링크)와 IP 와 함께 1년간 기록하며, 관리자가 앱에서 조회할 수 있습니다.
- 보관과 삭제: 접근 토큰은 연결 해제 즉시, 데이터셋과 문서는 이용자가 지우거나 워크스페이스를 삭제하는 즉시 삭제됩니다. 삭제 요청은 30일 안에 처리합니다.
- 침해 대응: 개인정보 유출 사고를 인지하면 관련 법령에 따라 지체 없이 이용자와 감독기관에 알립니다. 취약점 신고는 support@indinity.co 로 받으며 영업일 기준 사흘 안에 접수 사실을 알립니다.
6. 이용자 및 법정대리인의 권리와 그 행사방법
이용자 및 법정대리인은 언제든지 등록되어 있는 자신 혹은 당해 만 14세 미만 아동의 개인정보를 조회하거나 수정할 수 있으며, 회사의 개인정보 처리에 동의하지 않는 경우 동의를 거부하거나 가입해지(회원탈퇴)를 요청하실 수 있습니다. 다만, 그러한 경우 서비스의 일부 또는 전부 이용이 어려울 수 있습니다.
7. 개인정보 자동 수집 장치의 설치/운영 및 거부에 관한 사항
회사는 로그인 상태 유지 등 서비스 제공을 위해 쿠키(cookie) 또는 브라우저 저장소를 사용합니다. 이용자는 웹브라우저의 옵션을 설정함으로써 쿠키의 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 서비스 이용이 어려울 수 있습니다.
8. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
이름: 이남훈 · 직위: 대표
연락처: support@indinity.co
9. 개인정보 처리방침 변경
이 개인정보 처리방침은 2026년 8월 25일부터 적용됩니다. 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.