개인정보처리방침
AstraNET(이하 "회사")은 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 수집 항목)
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.
필수 수집 항목
- 회원가입 (이메일/비밀번호): 이메일, 비밀번호(암호화 저장), 이름, 역할(전문가/기업/벤더)
- 소셜 로그인 (Google/Kakao/Naver): 이메일, 이름, 프로필 이미지(제공 시)
- 전문가 등록: 연락처, 활동 지역, 경력사항, 전문 분야, 자격증, 자기소개, 포트폴리오 URL
- 기업 등록: 회사명, 사업자등록번호, 담당자 연락처
- 보안 제품 등록: 제품 정보, 담당자 이메일·연락처, 웹사이트
- 교육 콘텐츠 등록: 강사 정보, 교육 자료
- 결제/정산: 결제수단 정보, 정산 계좌(은행명, 계좌번호, 예금주)
- 프로필 이미지: 회원이 직접 업로드한 프로필 사진
자동 수집 항목
- 서비스 이용 기록, 접속 로그, 쿠키, IP 주소
- 기기 정보 (OS, 브라우저 종류)
- 푸시 알림 구독 정보 (Web Push 엔드포인트)
제2조 (개인정보의 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적으로 이용합니다.
- 회원 가입 및 관리: 회원제 서비스 이용, 본인 확인, 부정 이용 방지
- 전문가-기업 매칭: 프로젝트 등록, 전문가 지원 관리, 계약 체결
- 결제 및 정산: 토스페이먼츠 결제 처리, 에스크로 관리, 수수료 정산, 정산 계좌 관리
- 교육 서비스: 교육 콘텐츠 등록·이용, 교육 문의 처리
- 보안 제품: 제품 정보 등록·조회, 제품 문의 연결
- 기업서비스(Enterprise): ISMS-P, ISO27001 등 컨설팅 프로젝트 관리 도구 제공
- 커뮤니케이션: 회원 간 메시지 전송, 푸시 알림, 이메일 발송
- 고객 지원: 문의 응대, 분쟁 해결, 공지사항 전달
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상
- 마케팅: 이벤트 안내, 맞춤형 서비스 제공 (동의 시)
제3조 (개인정보의 보유 및 이용 기간)
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보 수집 시 동의 받은 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 30일 이내 파기)
- 계약/거래 기록: 5년 (전자상거래법)
- 결제/정산 기록: 5년 (전자상거래법, 국세기본법)
- 소비자 불만/분쟁 처리: 3년 (전자상거래법)
- 접속 로그: 3개월 (통신비밀보호법)
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 서비스 제공에 따른 요금정산을 위해 필요한 경우
매칭 서비스 특성상 제공: 프로젝트 매칭 시 전문가와 기업 간에 필요한 정보(이름, 연락처, 경력 등)가 상호 제공됩니다. 이는 서비스 이용 동의에 포함됩니다.
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁업체 | 위탁업무 내용 |
|---|---|
| 토스페이먼츠 | 결제 처리 및 에스크로 관리 |
| Resend | 이메일 발송 |
| Cloudflare | 클라우드 서버 운영(Workers) 및 파일 저장(R2) |
| Neon | 클라우드 데이터베이스 운영(PostgreSQL) |
| 소셜 로그인 인증 | |
| 카카오 | 소셜 로그인 인증 |
| 네이버 | 소셜 로그인 인증 |
제6조 (정보주체의 권리·의무 및 행사방법)
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
권리 행사는 서비스 내 '설정' 메뉴 또는 개인정보 보호책임자에게 서면, 이메일로 연락하시면 지체 없이 조치하겠습니다.
제7조 (개인정보의 파기)
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
- 전자적 파일: 복구 및 재생이 불가능한 방법으로 영구 삭제
- 업로드 파일: 클라우드 저장소(Cloudflare R2)에서 완전 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립·시행, 직원 교육
- 기술적 조치: 비밀번호 암호화(bcrypt), 통신 암호화(HTTPS/TLS), JWT 기반 인증 토큰, 접근권한 관리, Rate Limiting (brute-force 방지), 파일 업로드 검증(Magic Number 검증)
- 물리적 조치: 클라우드 인프라 보안(Cloudflare 보안 기능 활용)
제9조 (쿠키의 사용)
회사는 이용자에게 맞춤형 서비스를 제공하기 위해 '쿠키(cookie)'를 사용합니다.
- 필수 쿠키: 로그인 세션 유지, CSRF 방지 (비활성화 불가)
- 기능 쿠키: 다크 모드 설정, 언어 설정 등 사용자 환경 저장
이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 서비스 이용에 어려움이 있을 수 있습니다.
제10조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 담당부서: 정보보호팀
- 이메일: privacy@astranet.app
제11조 (권익침해 구제방법)
개인정보 침해에 대한 피해구제, 상담 등이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972 / kopico.go.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / spo.go.kr
- 경찰청 사이버안전국: (국번없이) 182 / cyberbureau.police.go.kr
본 개인정보처리방침은 2026년 1월 1일부터 시행됩니다.
최종 수정일: 2026년 3월 4일