PRIVACY POLICY

귀하의 데이터, 무결성과
투명성으로 처리합니다

기밀 비즈니스 문서를 처리하는 서비스로서, DATAPIQ는 일본 개인정보보호법, EU 일반 데이터 보호 규정(GDPR), 캘리포니아 소비자 개인정보 보호법(CCPA)의 원칙을 개인 및 기업 데이터 처리를 위한 설계 지침으로 채택하고 있습니다.

APPI 준수 설계 GDPR 준수 설계 CCPA 준수 설계

DATA COLLECTION

수집하는 정보

DATAPIQ가 처리하는 정보의 종류와 처리 이유를 설명합니다.

계정 정보

  • 이메일 주소
  • 비밀번호 (bcrypt 해시)
  • 회사명 / 대표자명
  • 역할 및 권한 설정

서비스 제공 및 인증에 필요

업로드된 데이터

  • PDF 및 이미지 파일
  • AI 추출 결과 (분개 데이터)
  • 편집 및 검토 이력
  • 파일 메타데이터

AI 분석 및 데이터 관리 서비스 제공에 필요

결제 정보

  • 플랜 및 구독 상태
  • 결제 이력
  • 페이지 사용량

신용카드 정보는 당사 서버에 저장되지 않습니다. 결제는 Stripe가 처리합니다.

이용 로그

  • IP 주소 / 기기 ID
  • 로그인 및 활동 이력
  • 오류 로그
  • AI API 사용량
  • 페이지 접속 데이터 (Google Analytics)

보안 모니터링, 서비스 개선 및 접속 분석에 사용

PURPOSE OF USE

이용 목적

귀하가 제공하는 정보는 다음 목적으로만 사용됩니다. 귀하의 동의 없이 이 목적을 초과하거나 제3자에게 판매하지 않습니다.

서비스 제공 및 운영
AI 분석, 데이터 추출, 내보내기 기능 등 서비스 기능 제공
보안 및 부정 사용 방지
무단 접근, 사칭, 부정 사용 감지 및 방지
결제 및 청구 관리
플랜 관리, 청구서 발행 및 구독 처리
서비스 알림
이메일 인증, 비밀번호 재설정 및 이용 관련 중요 알림
서비스 개선
익명화된 이용 통계를 사용하여 서비스 품질 향상 및 신규 기능 개발

THIRD-PARTY SERVICES

이용하는 제3자 서비스

DATAPIQ는 다음 외부 서비스를 이용합니다. 각 서비스에는 필요 최소한의 정보만 전송됩니다.

Stripe

결제 처리 및 구독 관리에 사용됩니다. 카드 번호와 결제 정보는 당사 서버를 통과하지 않으며 Stripe가 직접 처리합니다.

PCI DSS 레벨 1 인증 미국 & EU 준수

AI 분석 엔진

업로드된 PDF 및 이미지의 AI 분석에 사용됩니다. 문서 내용(텍스트 및 이미지 데이터)이 분석 엔진 서버로 전송됩니다.

데이터 처리 계약(DPA) 적용 학습 목적으로 사용되지 않음

Google OAuth

Google 계정을 통한 소셜 로그인에 사용됩니다. 이메일 주소와 Google 계정 ID만 가져옵니다.

인증 전용 프로필 정보는 수집하지 않음

Amazon SES (AWS)

이메일 인증, 비밀번호 재설정, 2단계 인증 코드 발송에 사용됩니다. 이메일 주소와 메시지 내용만 처리됩니다. 데이터는 미국 AWS 서버에서 처리됩니다.

인증 이메일 전용 SOC 2 / ISO 27001 인증

Cloudflare

CDN, DDoS 방어, WAF(웹 애플리케이션 방화벽)로 사용됩니다. 모든 HTTP 요청이 Cloudflare 에지 서버를 통과하므로 IP 주소, HTTP 헤더 등의 데이터가 처리됩니다.

GDPR DPA 서명 미국 & EU 에지 서버

VPS 호스팅

애플리케이션 및 데이터베이스 운영에 사용됩니다. 모든 데이터는 이 서버에 저장됩니다.

국내 / 해외 데이터 센터

FIDO2 / Passkey

생체 인증(패스키)을 통한 비밀번호 없는 로그인에 사용됩니다. 생체 데이터는 귀하의 기기에만 저장되며 당사 서버로 전송되지 않습니다.

생체 데이터 수집 없음 FIDO2 준수

Google Analytics

웹사이트 접속 분석에 사용됩니다. 페이지 조회수, 세션 시간, 유입 경로 등 익명화된 이용 데이터를 수집합니다. Cookieless 모드(client_storage: 'none')로 운영되어 _ga 등의 추적 쿠키가 설정되지 않습니다. 데이터는 Google의 미국 서버로 전송되며 Google 개인정보처리방침에 따라 처리됩니다.

쿠키 없음 (Cookieless 모드) IP 주소 익명화 광고 기능 비활성화

Google Search Console

검색 엔진에서의 서비스 성능 분석(검색어, 노출수, 클릭률 등)에 사용됩니다. Google이 제공하는 집계 데이터에 접근하며 개별 방문자를 식별하는 데이터는 수집하지 않습니다.

개인정보 수집 없음 SEO 분석 전용

YOUR RIGHTS

귀하의 권리

일본 개인정보보호법, GDPR(EU), CCPA(캘리포니아)에 근거하여 다음 권리를 보장합니다.

🔍

열람 / 공개 요구권

당사가 보유한 개인정보의 종류와 이용 목적의 공개를 요청할 수 있습니다.

GDPR CCPA APPI
✏️

정정권

부정확하거나 불완전한 개인정보의 수정을 요청할 수 있습니다.

GDPR APPI
🗑️

삭제권 (잊혀질 권리)

법적 보존 의무가 있는 데이터를 제외하고 계정 삭제 시 데이터 삭제를 요청할 수 있습니다.

GDPR CCPA APPI
📦

데이터 이동권

기계 가독성 형식(예: CSV)으로 데이터를 받을 권리가 있습니다.

GDPR
🚫

처리 제한권 / 반대권

정당한 이유가 있는 경우 데이터 처리의 제한 또는 중단을 요청할 수 있습니다.

GDPR
🛑

판매 거부권

어떠한 상황에서도 귀하의 개인정보를 제3자에게 판매하지 않습니다.

CCPA APPI

권리를 행사하려면 문의 양식을 통해 요청을 제출해 주세요. 원칙적으로 30일 이내에 답변드립니다.

DATA RETENTION

데이터 보존 기간

법적 보존 의무가 없는 한 목적이 달성된 데이터는 신속히 삭제합니다.

데이터 유형보존 기간삭제 시점
계정 정보 (이메일 주소 등)해지 또는 만료 즉시구독 종료와 동시에 익명화 처리됩니다(해지 기간 만료 또는 모든 결제 재시도 실패 후). 원래 이메일 주소는 복구 불가능한 형식으로 대체됩니다.
업로드 파일 및 추출 데이터사용자가 삭제할 때까지사용자가 삭제 작업을 수행한 시점. 구독 종료 후에도 데이터는 보존됩니다(재가입 시 데이터 접근은 지원하지 않음).
결제 및 청구 이력7년법적 의무에 따라 보존 (전자 장부 보존법 동등 규정 등)
운영 및 인증 로그90일보안 모니터링 목적으로 90일 후 자동 삭제
문의 내용3년해결 후 3년이 지나면 삭제

INTERNATIONAL TRANSFERS

국제 데이터 이전

일부 기능(AI 분석, 결제 처리)의 경우 데이터가 일본 외 서버로 이전됩니다. 각 서비스는 EU 표준 계약 조항(SCC) 또는 동등한 보호 조치를 적용합니다.

AI 분석 엔진 — 해외 서버 (DPA 적용)
Stripe — 미국 & EU (PCI DSS / GDPR 준수)
Google OAuth — 미국 (Google 개인정보처리방침 적용)
Google Analytics — 미국 (익명화 / Google 개인정보처리방침 적용)
Amazon SES (AWS) — 미국 (SOC 2 / GDPR DPA 적용)
Cloudflare — 미국 & EU 에지 서버 (GDPR DPA 적용)

COOKIES

쿠키 사용

DATAPIQ가 사용하는 쿠키 종류를 설명합니다. 광고 또는 마케팅 목적의 쿠키는 사용하지 않습니다.

인증 쿠키 (필수)
로그인 상태 유지에 사용됩니다. HttpOnly 및 Secure 플래그가 설정됩니다.
CSRF 토큰 (필수)
사이트 간 요청 위조를 방지하는 보안 쿠키입니다.
접속 분석 (Google Analytics) — 쿠키 없음
페이지 조회수 및 이용 패턴 분석에 사용됩니다. Cookieless 모드로 운영되어 브라우저에 _ga 등의 추적 쿠키가 설정되지 않습니다. IP 주소는 익명화됩니다.
광고 & 마케팅 쿠키
사용하지 않습니다.

CONTACT & REQUESTS

개인정보 관련 문의

개인정보의 열람, 수정, 삭제, 이용 정지 요청 또는 본 개인정보 처리방침에 관한 질문은 문의 양식을 통해 연락해 주세요. 본인 확인 후 원칙적으로 30일 이내에 답변드립니다.

방침 변경

방침을 변경하는 경우 서비스 또는 이메일을 통해 사전에 통지합니다. 중요한 변경의 경우 귀하의 재동의를 요청할 수 있습니다.


제정: 2026년 3월 12일
최종 업데이트: 2026년 5월 24일
개인정보 관리자
EZS Information System, Inc.
Representative Director: Seiichi Ogawa
5-67-7 Nakano, Nakano-ku, Tokyo
TEL: 03-6279-2078
문의 양식
EU 사용자를 위한 안내 (GDPR)
EU 또는 EEA에 거주하는 사용자는 당사의 개인정보 처리에 관해 거주 국가의 데이터 보호 기관(DPA)에 불만을 제기할 권리가 있습니다.
각국 DPA 목록 (유럽 데이터 보호 위원회)
처리의 법적 근거: 계약 이행 (서비스 제공) · 정당한 이익 (부정 방지 / 보안) · 법적 준수