제로투원(Z2O) 개인정보처리방침

주식회사 린디오퍼레이션(이하 "회사")은 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 안전하게 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

  • 서비스명: 제로투원(Z2O)
  • 사업자: 주식회사 린디오퍼레이션(Lindy Operation Inc.)
  • 사업자등록번호: 193-87-03843
  • 주소: 경기도 파주시 경의로 1092, 유은타워 3차 808-A128호
  • 시행일: 2026년 7월 16일

제1조 (총칙)

① 이 방침은 제로투원(Z2O) 서비스(웹 및 모바일 앱)를 이용하는 모든 이용자에게 적용됩니다.

② 회사는 이 방침에 명시된 목적 범위에서만 개인정보를 처리하며, 목적이 변경되는 경우 관계 법령에 따라 별도 동의를 받는 등 필요한 조치를 이행합니다.

③ 회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만 아동은 서비스에 가입할 수 없습니다.

제2조 (수집하는 개인정보 항목)

회사는 서비스 제공에 필요한 최소한의 개인정보만 수집합니다.

1. 회원가입 및 로그인

구분항목필수/선택
이메일 가입이메일 주소, 비밀번호, 이름필수
소셜 로그인 (Google·Apple)소셜 계정 식별자(가입 경로 및 고유 ID)필수
소셜 로그인 (Google·Apple)이메일 주소, 이름 (소셜 계정이 제공하는 경우)소셜 계정 설정에 따름
  • 비밀번호는 복호화가 불가능한 단방향 암호화(bcrypt 해시) 형태로만 저장하며, 원문은 저장하지 않습니다.
  • Apple 로그인 시 이메일 제공을 거부하면 이메일 없이도 가입할 수 있으며, 이 경우 내부 식별용 대체 주소가 자동 생성됩니다.

2. 워크스페이스(회사) 정보

항목필수/선택
회사명필수

3. 이용자가 서비스에 입력·업로드하는 데이터

  • 사업 관련 자료: 거래 내역, 문서, 메모 등 이용자가 직접 입력하거나 업로드하는 텍스트 데이터
  • 업로드 파일: 파일명 및 파일에서 추출한 텍스트 내용 (파일 원본은 서버에 저장하지 않습니다)
  • 이용자가 입력한 웹페이지 주소(URL) 및 해당 페이지에서 읽어온 텍스트
  • 데이터 출처(커넥터) 정보: 출처 유형·이름·연결 설정

4. 서비스 이용 과정에서 자동으로 생성·수집되는 정보

  • 가입 일시, 데이터 생성·수정 일시
  • AI 비서와의 대화 내역(질문, 답변, 답변의 근거 정보)
  • AI가 이용자의 데이터를 정리해 생성한 지식 페이지
  • 서버 오류 로그(오류 발생 시각, 요청 경로 등). 호스팅 인프라의 접속 로그에 IP 주소 등 접속 정보가 자동 기록될 수 있습니다.

5. 쿠키 및 기기 저장 정보

회사는 쿠키 및 행태정보 수집 도구(광고·분석 SDK 등)를 사용하지 않습니다. 로그인 상태 유지를 위한 인증 토큰과 워크스페이스 식별자는 이용자 기기의 브라우저 저장소(localStorage)에만 저장되며, 로그아웃 시 삭제됩니다.

제3조 (개인정보 수집 방법)

회사는 다음 방법으로 개인정보를 수집합니다.

  1. 회원가입, 로그인, 워크스페이스 생성 시 이용자가 직접 입력
  2. Google·Apple 소셜 로그인 시 해당 사업자로부터 검증된 계정 정보 수신
  3. 이용자가 서비스 화면에서 직접 입력·업로드하거나, 웹페이지 주소를 등록해 수집을 요청
  4. 서비스 이용 과정에서 시스템에 의해 자동 생성

제4조 (개인정보의 이용 목적)

수집한 개인정보는 다음 목적으로만 이용합니다.

  1. 회원 식별 및 인증: 가입·로그인 처리, 본인 워크스페이스 접근 확인
  2. 서비스 제공: 이용자가 입력한 사업 데이터의 수집·정리(지식 페이지 생성), AI 비서의 질의응답 제공
  3. 서비스 운영 및 안정성 확보: 오류 진단·복구, 부정 이용 방지

제5조 (개인정보의 보유 및 이용 기간)

① 회사는 이용자의 개인정보를 회원 탈퇴 시까지 보유·이용하며, 탈퇴 시 지체 없이 파기합니다. 회원 탈퇴는 제11조의 개인정보 보호책임자 이메일로 요청할 수 있습니다.

② 지식 페이지를 삭제하면 해당 페이지는 즉시 데이터베이스에서 제거됩니다. 데이터 출처 연결을 해제하는 경우 이미 수집된 원본 데이터는 삭제되지 않고 보존되며, 원본 데이터·AI 대화 내역의 삭제를 원하시면 제11조의 이메일로 요청할 수 있습니다.

③ 관계 법령에서 기록 보존을 요구하는 경우(계약·결제 기록 등이 발생하는 경우), 해당 법령이 정한 기간 동안 필요한 항목에 한해 분리 보존합니다. 서비스 접속 기록은 호스팅 사업자(Vercel)의 로그 보존 정책에 따라 단기간 보관 후 자동 삭제됩니다.

제6조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 향후 제3자 제공이 필요한 경우, 제공받는 자·목적·항목·보유 기간을 고지하고 별도 동의를 받겠습니다.

제7조 (개인정보 처리 위탁 및 국외 이전)

① 회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하며, 수탁자가 해외 사업자인 경우 「개인정보 보호법」 제28조의8에 따라 국외 이전 사항을 함께 고지합니다.

수탁자(이전받는 자)국가이전 항목이전 목적이전 방법보유·이용 기간
Vercel Inc. (vercel.com)미국서비스 이용 과정에서 서버로 전송되는 정보 일체, 접속·오류 로그웹·API 서버 호스팅 및 운영 (연산 리전: 서울)서비스 이용 시 네트워크를 통한 전송위탁 계약 종료 또는 회원 탈퇴 시까지
Supabase Inc. (supabase.com)미국 (데이터 저장 위치: 대한민국 서울 리전)제2조의 저장 항목 일체데이터베이스 보관 및 관리서비스 이용 시 네트워크를 통한 전송위탁 계약 종료 또는 회원 탈퇴 시까지
Anthropic PBC (anthropic.com)미국회사명, 이용자가 AI 비서에 입력한 대화 내용, 회사 지식 페이지 내용, 정리 대상 원본 데이터AI 응답 생성 및 데이터 자동 정리AI 처리 요청 시 API를 통한 전송처리 완료 후 Anthropic의 상용 API 데이터 정책에 따라 제한된 기간 보관 후 파기 (모델 학습에 사용되지 않음)

② 위 이전은 서비스 제공에 필수적인 위탁으로, 이용자는 국외 이전을 거부할 수 있으나 이 경우 서비스 이용이 불가능합니다. 국외 이전 거부는 제11조의 연락처로 요청할 수 있습니다.

③ 회사는 수탁자가 개인정보를 안전하게 처리하도록 관리·감독합니다.

제8조 (개인정보의 파기 절차 및 방법)

① 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.

② 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 데이터베이스에서 영구 삭제합니다. 회사는 종이 등 물리적 형태로 개인정보를 보관하지 않습니다.

③ 법령에 따라 보존해야 하는 정보는 별도로 분리 보관하며, 보존 기간 경과 후 즉시 파기합니다.

제9조 (정보주체의 권리와 행사 방법)

① 이용자는 언제든지 다음 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 오류 등이 있을 경우 정정 요구
  3. 삭제 요구 (회원 탈퇴 포함)
  4. 처리 정지 요구

② 서비스 내에서 직접 할 수 있는 것: 입력한 데이터·지식 페이지 열람, 데이터 출처 연결 해제. 계정 정보 확인·수정, 워크스페이스 정보 수정, 지식 페이지·원본 데이터·대화 내역 삭제 등 그 외의 권리 행사는 제11조의 개인정보 보호책임자 이메일로 요청하면 지체 없이 조치합니다.

③ 권리 행사는 이용자의 법정대리인 또는 위임을 받은 자를 통해서도 할 수 있습니다. 이 경우 관계 법령에 따른 위임장을 제출해야 합니다.

④ 정정 또는 삭제가 완료될 때까지 회사는 해당 개인정보를 이용하거나 제공하지 않습니다.

제10조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전한 처리를 위해 다음 조치를 취하고 있습니다.

  1. 비밀번호 단방향 암호화: 비밀번호는 bcrypt 해시로만 저장하며 원문을 보관하지 않습니다.
  2. 전송 구간 암호화: 서비스와 서버, 서버와 데이터베이스 간 통신은 TLS/SSL로 암호화됩니다.
  3. 접근 통제: 토큰(JWT) 기반 인증을 적용하며, 이용자는 본인 소유 워크스페이스의 데이터에만 접근할 수 있습니다.
  4. 계정 보호: 소셜 로그인 시 이메일 소유가 검증된 경우에만 기존 계정과 연결해 계정 도용을 방지합니다.
  5. 접근 권한 최소화: 개인정보에 접근할 수 있는 인원을 최소한으로 제한합니다.

제11조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.

개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

  • 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번 없이 118)
  • 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (spo.go.kr / 국번 없이 1301)
  • 경찰청 사이버수사국 (ecrm.police.go.kr / 국번 없이 182)

제12조 (개인정보처리방침의 변경 및 고지)

① 이 방침은 2026년 7월 16일부터 시행됩니다.

② 법령, 서비스 내용 또는 내부 방침의 변경에 따라 이 방침이 수정되는 경우, 시행 7일 전(이용자 권리에 중대한 변경이 있는 경우 30일 전)에 서비스 초기 화면 또는 회사가 운영하는 웹사이트에 게시하여 고지합니다.

개정 이력

버전시행일변경 내용전문
v1.02026-07-16최초 제정현재 시행보기

각 버전은 시행일 00:00(KST)부터 다음 버전 시행 전까지 적용되며, 위 링크에서 영구 보존됩니다.