제로투원(Z2O) 개인정보처리방침
주식회사 린디오퍼레이션(이하 "회사")은 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 안전하게 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
- 서비스명: 제로투원(Z2O)
- 사업자: 주식회사 린디오퍼레이션(Lindy Operation Inc.)
- 사업자등록번호: 193-87-03843
- 주소: 경기도 파주시 경의로 1092, 유은타워 3차 808-A128호
- 시행일: 2026년 7월 16일
제1조 (총칙)
① 이 방침은 제로투원(Z2O) 서비스(웹 및 모바일 앱)를 이용하는 모든 이용자에게 적용됩니다.
② 회사는 이 방침에 명시된 목적 범위에서만 개인정보를 처리하며, 목적이 변경되는 경우 관계 법령에 따라 별도 동의를 받는 등 필요한 조치를 이행합니다.
③ 회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만 아동은 서비스에 가입할 수 없습니다.
제2조 (수집하는 개인정보 항목)
회사는 서비스 제공에 필요한 최소한의 개인정보만 수집합니다.
1. 회원가입 및 로그인
| 구분 | 항목 | 필수/선택 |
|---|---|---|
| 이메일 가입 | 이메일 주소, 비밀번호, 이름 | 필수 |
| 소셜 로그인 (Google·Apple) | 소셜 계정 식별자(가입 경로 및 고유 ID) | 필수 |
| 소셜 로그인 (Google·Apple) | 이메일 주소, 이름 (소셜 계정이 제공하는 경우) | 소셜 계정 설정에 따름 |
- 비밀번호는 복호화가 불가능한 단방향 암호화(bcrypt 해시) 형태로만 저장하며, 원문은 저장하지 않습니다.
- Apple 로그인 시 이메일 제공을 거부하면 이메일 없이도 가입할 수 있으며, 이 경우 내부 식별용 대체 주소가 자동 생성됩니다.
2. 워크스페이스(회사) 정보
| 항목 | 필수/선택 |
|---|---|
| 회사명 | 필수 |
3. 이용자가 서비스에 입력·업로드하는 데이터
- 사업 관련 자료: 거래 내역, 문서, 메모 등 이용자가 직접 입력하거나 업로드하는 텍스트 데이터
- 업로드 파일: 파일명 및 파일에서 추출한 텍스트 내용 (파일 원본은 서버에 저장하지 않습니다)
- 이용자가 입력한 웹페이지 주소(URL) 및 해당 페이지에서 읽어온 텍스트
- 데이터 출처(커넥터) 정보: 출처 유형·이름·연결 설정
4. 서비스 이용 과정에서 자동으로 생성·수집되는 정보
- 가입 일시, 데이터 생성·수정 일시
- AI 비서와의 대화 내역(질문, 답변, 답변의 근거 정보)
- AI가 이용자의 데이터를 정리해 생성한 지식 페이지
- 서버 오류 로그(오류 발생 시각, 요청 경로 등). 호스팅 인프라의 접속 로그에 IP 주소 등 접속 정보가 자동 기록될 수 있습니다.
5. 쿠키 및 기기 저장 정보
회사는 쿠키 및 행태정보 수집 도구(광고·분석 SDK 등)를 사용하지 않습니다. 로그인 상태 유지를 위한 인증 토큰과 워크스페이스 식별자는 이용자 기기의 브라우저 저장소(localStorage)에만 저장되며, 로그아웃 시 삭제됩니다.
제3조 (개인정보 수집 방법)
회사는 다음 방법으로 개인정보를 수집합니다.
- 회원가입, 로그인, 워크스페이스 생성 시 이용자가 직접 입력
- Google·Apple 소셜 로그인 시 해당 사업자로부터 검증된 계정 정보 수신
- 이용자가 서비스 화면에서 직접 입력·업로드하거나, 웹페이지 주소를 등록해 수집을 요청
- 서비스 이용 과정에서 시스템에 의해 자동 생성
제4조 (개인정보의 이용 목적)
수집한 개인정보는 다음 목적으로만 이용합니다.
- 회원 식별 및 인증: 가입·로그인 처리, 본인 워크스페이스 접근 확인
- 서비스 제공: 이용자가 입력한 사업 데이터의 수집·정리(지식 페이지 생성), AI 비서의 질의응답 제공
- 서비스 운영 및 안정성 확보: 오류 진단·복구, 부정 이용 방지
제5조 (개인정보의 보유 및 이용 기간)
① 회사는 이용자의 개인정보를 회원 탈퇴 시까지 보유·이용하며, 탈퇴 시 지체 없이 파기합니다. 회원 탈퇴는 제11조의 개인정보 보호책임자 이메일로 요청할 수 있습니다.
② 지식 페이지를 삭제하면 해당 페이지는 즉시 데이터베이스에서 제거됩니다. 데이터 출처 연결을 해제하는 경우 이미 수집된 원본 데이터는 삭제되지 않고 보존되며, 원본 데이터·AI 대화 내역의 삭제를 원하시면 제11조의 이메일로 요청할 수 있습니다.
③ 관계 법령에서 기록 보존을 요구하는 경우(계약·결제 기록 등이 발생하는 경우), 해당 법령이 정한 기간 동안 필요한 항목에 한해 분리 보존합니다. 서비스 접속 기록은 호스팅 사업자(Vercel)의 로그 보존 정책에 따라 단기간 보관 후 자동 삭제됩니다.
제6조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 향후 제3자 제공이 필요한 경우, 제공받는 자·목적·항목·보유 기간을 고지하고 별도 동의를 받겠습니다.
제7조 (개인정보 처리 위탁 및 국외 이전)
① 회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하며, 수탁자가 해외 사업자인 경우 「개인정보 보호법」 제28조의8에 따라 국외 이전 사항을 함께 고지합니다.
| 수탁자(이전받는 자) | 국가 | 이전 항목 | 이전 목적 | 이전 방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Vercel Inc. (vercel.com) | 미국 | 서비스 이용 과정에서 서버로 전송되는 정보 일체, 접속·오류 로그 | 웹·API 서버 호스팅 및 운영 (연산 리전: 서울) | 서비스 이용 시 네트워크를 통한 전송 | 위탁 계약 종료 또는 회원 탈퇴 시까지 |
| Supabase Inc. (supabase.com) | 미국 (데이터 저장 위치: 대한민국 서울 리전) | 제2조의 저장 항목 일체 | 데이터베이스 보관 및 관리 | 서비스 이용 시 네트워크를 통한 전송 | 위탁 계약 종료 또는 회원 탈퇴 시까지 |
| Anthropic PBC (anthropic.com) | 미국 | 회사명, 이용자가 AI 비서에 입력한 대화 내용, 회사 지식 페이지 내용, 정리 대상 원본 데이터 | AI 응답 생성 및 데이터 자동 정리 | AI 처리 요청 시 API를 통한 전송 | 처리 완료 후 Anthropic의 상용 API 데이터 정책에 따라 제한된 기간 보관 후 파기 (모델 학습에 사용되지 않음) |
② 위 이전은 서비스 제공에 필수적인 위탁으로, 이용자는 국외 이전을 거부할 수 있으나 이 경우 서비스 이용이 불가능합니다. 국외 이전 거부는 제11조의 연락처로 요청할 수 있습니다.
③ 회사는 수탁자가 개인정보를 안전하게 처리하도록 관리·감독합니다.
제8조 (개인정보의 파기 절차 및 방법)
① 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
② 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 데이터베이스에서 영구 삭제합니다. 회사는 종이 등 물리적 형태로 개인정보를 보관하지 않습니다.
③ 법령에 따라 보존해야 하는 정보는 별도로 분리 보관하며, 보존 기간 경과 후 즉시 파기합니다.
제9조 (정보주체의 권리와 행사 방법)
① 이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구 (회원 탈퇴 포함)
- 처리 정지 요구
② 서비스 내에서 직접 할 수 있는 것: 입력한 데이터·지식 페이지 열람, 데이터 출처 연결 해제. 계정 정보 확인·수정, 워크스페이스 정보 수정, 지식 페이지·원본 데이터·대화 내역 삭제 등 그 외의 권리 행사는 제11조의 개인정보 보호책임자 이메일로 요청하면 지체 없이 조치합니다.
③ 권리 행사는 이용자의 법정대리인 또는 위임을 받은 자를 통해서도 할 수 있습니다. 이 경우 관계 법령에 따른 위임장을 제출해야 합니다.
④ 정정 또는 삭제가 완료될 때까지 회사는 해당 개인정보를 이용하거나 제공하지 않습니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전한 처리를 위해 다음 조치를 취하고 있습니다.
- 비밀번호 단방향 암호화: 비밀번호는 bcrypt 해시로만 저장하며 원문을 보관하지 않습니다.
- 전송 구간 암호화: 서비스와 서버, 서버와 데이터베이스 간 통신은 TLS/SSL로 암호화됩니다.
- 접근 통제: 토큰(JWT) 기반 인증을 적용하며, 이용자는 본인 소유 워크스페이스의 데이터에만 접근할 수 있습니다.
- 계정 보호: 소셜 로그인 시 이메일 소유가 검증된 경우에만 기존 계정과 연결해 계정 도용을 방지합니다.
- 접근 권한 최소화: 개인정보에 접근할 수 있는 인원을 최소한으로 제한합니다.
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
- 성명: 이대훈
- 직책: 대표
- 이메일: danny@lindyoperation.com
개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번 없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번 없이 182)
제12조 (개인정보처리방침의 변경 및 고지)
① 이 방침은 2026년 7월 16일부터 시행됩니다.
② 법령, 서비스 내용 또는 내부 방침의 변경에 따라 이 방침이 수정되는 경우, 시행 7일 전(이용자 권리에 중대한 변경이 있는 경우 30일 전)에 서비스 초기 화면 또는 회사가 운영하는 웹사이트에 게시하여 고지합니다.