본문 바로가기Skip to main content
홈으로

개인정보 처리방침

시행일: 2026-07-01

1. 적용 범위

① 이 방침은 아넥스톤(Anexton, 이하 "회사")이 운영하는 웹사이트, 관리 콘솔, 라이선스·업데이트·원격 지원·AI 등 온라인 서비스에 적용됩니다.

② 고객이 설치한 호스트 서버의 데이터와 고객이 처리를 맡긴 최종 이용자의 개인정보는 고객이 개인정보처리자이며, 회사는 고객이 맡긴 범위에서 수탁자로 처리합니다. 해당 정보주체의 요청은 고객이 처리합니다.

③ EU·EEA·영국·스위스에는 서비스를 제공하지 않습니다.

2. 처리 목적과 항목

① [동의 없이 처리하는 항목] 법적 근거는 「개인정보 보호법」 제15조제1항제4호(계약 이행)와 제6호(정당한 이익)입니다.

② 회원 계정: 이메일, 비밀번호(암호화), Google 로그인 식별자(Google로 가입한 경우), 표시명(선택), 조직명(라이선스 발급 시). 표시명·조직명은 회원가입 시점에 수집하지 않습니다.

③ 접속 보안: 요청 IP, User-Agent, 접속 시각.

④ 라이선스·장비 관리: 라이선스 ID, 호스트 ID, 설치 ID, 소프트웨어 버전, 하드웨어 지문(해시), 장비 상태, CPU·메모리·디스크 사용률.

⑤ 결제: 요금제, 청구 주기, 결제 상태, 세금계산서 정보. 카드 정보는 결제대행사가 처리하며 회사는 저장하지 않습니다.

⑥ 고객 지원·원격 지원: 문의 내용, 지원 이력, 원격 지원 세션의 명령·출력·녹화·동의 기록.

⑦ 콘솔 기술 지원(헬프데스크): 대화 내용, 문의를 연 화면 경로, 계정 이메일, 장비 식별자(호스트 ID·하드웨어 ID·호스트명·OS 정보). 서비스 이용 관계에 근거해 처리하며, 응대를 위해 대화 내용을 Slack(미국)으로 보냅니다(영업 문의와 다른 채널). 비밀번호·토큰은 전송 전에 자동 마스킹을 시도하지만 모든 형태를 가려내지는 못하므로 입력창에 적지 않도록 안내합니다.

⑧ Enterprise 현장 설치·유지보수: 담당자 연락처, 방문 일정, 장비 식별정보, 디스크·스토리지 작업 기록. 사용자 파일 내용은 고객 승인과 작업상 필요한 범위에서만 열람합니다.

⑨ AI 기능: 질문, 대화 내용, 검색된 문서 조각. 회사가 운영하는 국내 서버에서 처리합니다.

⑩ [동의를 받아 처리하는 항목] 항목마다 따로 동의받으며, 계정 설정이나 쿠키 배너에서 언제든 철회할 수 있습니다.

⑪ 외부 AI 국외 이전: 질문, 선택된 대화, 검색된 문서 조각, 모델명·토큰 수. 라이선스 보유자가 국외 이전에 동의하고 조직 관리자가 외부 AI를 허용한 경우에만 OpenAI에 보냅니다.

⑫ 마케팅 수신: 이메일, 조직명, 동의·철회 기록.

⑬ 웹 분석 쿠키: 분석 이벤트(Google Analytics).

⑭ 웹사이트 채팅: 대화 내용(적어 보낸 회사명·연락처 포함), 채팅을 시작한 페이지, 세션 식별자, 동의 기록. 시작 전 고지에 동의한 경우에만 처리합니다. 자동응답에 외부 AI(OpenAI)를 쓰거나 상담원 연결을 위해 Slack(미국)으로 보내는 경우 시작 고지에 표시합니다.

⑮ 자동 수집 항목과 거부 방법: 로그인 세션·보안용 쿠키와 접속 기록(요청 IP, User-Agent, 접속 시각)을 자동으로 수집합니다. 분석 쿠키는 쿠키 배너에서 거부하거나 철회할 수 있고, 브라우저 설정으로 쿠키를 차단할 수 있습니다. 필수 쿠키를 차단하면 로그인이 유지되지 않습니다.

3. 호스트 서버 데이터와 Central 처리

① 호스트 서버의 VM, 원본 파일, SMB 공유, 로컬 계정은 호스트 서버에 저장됩니다.

② AI 검색 색인: 사내 AI 검색을 켜면 문서 본문 조각, 벡터, 파일 목록(경로·이름·해시·크기)을 호스트 서버의 SSD 저장 공간에 보관합니다. 색인을 만들거나 검색할 때 본문 조각과 질문을 국내에 있는 회사 운영 서버의 AI로 보내 벡터를 계산할 수 있으며, 계산하는 동안에만 이용하고 저장하지 않습니다. 관리자는 이 계산을 끌 수 있고, 끄면 호스트 서버가 직접 계산합니다. 파일을 지우면 그 파일의 본문 조각, 벡터, 파일 목록도 호스트 서버에서 삭제됩니다.

③ 라이선스 확인, 장비 상태 확인, 업데이트, 원격 지원, 장애 분석, 외부 AI를 이용하면 이 방침에 적은 범위의 정보가 Central 또는 수탁자에게 전송됩니다.

4. Google 사용자 데이터(Gmail·Drive·달력 연동)

① 이 절은 이용자가 호스트 콘솔에서 자신의 Google 계정을 직접 연결한 경우에만 적용됩니다. 메일을 연결하면 Anexton은 openid, email 과 다음 Gmail 권한을 요청합니다: https://www.googleapis.com/auth/gmail.modify (메일 읽기, 이용자가 요청하고 확인한 정리 — 스팸 신고, 보관, 읽음 표시, 별표, 라벨 적용 — 와 이용자가 보내기를 누른 메일 보내기), https://www.googleapis.com/auth/gmail.settings.basic (이용자가 요청한 자동 분류 규칙 생성·삭제). 메일함을 바꾸는 작업은 실행 전에 무엇이 어떻게 바뀌는지 화면에 보여 주고, 이용자가 확인한 뒤에만 수행합니다. 메일 보내기는 이용자가 직접 작성하고 보내기를 누른 메일에만 쓰이며, 보내는 사람은 항상 연결한 계정 자신이고, AI 가 스스로 메일을 보내는 경로는 없습니다. 전체 접근 권한 https://mail.google.com/ 은 요청하지 않습니다.

② 파일 화면에서 Google Drive를 연결하면 https://www.googleapis.com/auth/drive.readonly (파일·폴더 목록 조회, 열람, 내려받기)와 https://www.googleapis.com/auth/drive.file (이용자가 고르거나 이 앱이 만든 파일만 — 이용자가 요청할 때 AI 결과를 Drive에 저장하거나 고른 파일을 고침) 권한을 요청합니다. 이용자가 고르지 않았고 이 앱이 만들지 않은 파일은 고치거나 지우지 않으며, Drive 전체 권한 https://www.googleapis.com/auth/drive 는 요청하지 않습니다.

③ 일정 화면에서 Google 달력을 연결하면 https://www.googleapis.com/auth/calendar.events (일정 보기, 이용자가 화면에서 확인한 일정 만들기·변경·삭제)와 https://www.googleapis.com/auth/calendar.calendarlist.readonly (구독 중인 달력 목록 보기) 권한을 요청합니다. 일정을 바꾸는 작업은 실행 전에 무엇이 어떻게 바뀌는지 화면에 보여 주고 이용자가 확인한 뒤에만 수행하며, AI 가 스스로 일정을 바꾸는 경로는 없습니다. 달력 자체의 설정과 공유까지 바꾸는 https://www.googleapis.com/auth/calendar 는 요청하지 않습니다.

④ 접근하는 항목: 연결된 Google 계정의 이메일 주소, Gmail 메시지의 제목, 발신자, 수신자, 수신 시각, 라벨, 본문과 메시지 변경 이력, 라벨 목록과 이용자가 요청해 만든 자동 분류 규칙, Drive를 연결한 경우 이용자의 Drive 파일·폴더 목록, 이용자가 여는 파일의 내용과 이용자가 고르거나 이 앱이 만든 파일, 달력을 연결한 경우 달력 이름·색과 조회 기간에 속한 일정의 제목, 시간, 장소, 주최자, 참석자입니다.

⑤ 이용 목적: 제품 화면에 드러나는 기능에만 사용합니다. 메일함 목록 표시, 메일 본문 열람, 이용자가 요청한 요약과 질의응답, 이용자가 화면에서 확인한 메일함 정리와 자동 분류 규칙, Drive 파일 열람과 내려받기, 이용자가 요청한 Drive 저장과 고른 파일 고치기, 일정 화면 표시, 이용자가 화면에서 확인한 일정 생성·변경·삭제가 전부입니다. 광고, 프로파일링, 제3자 판매, AI 모델 학습에는 사용하지 않습니다.

⑥ 저장: 재사용 토큰(refresh token)은 고객 호스트 서버에 암호화하여 저장하며 Anexton Central Server로 전송하지 않습니다. 메일 제목, 주소, 본문은 화면 표시와 해당 요청 처리에 필요한 동안에만 사용하고 별도로 저장하지 않으며, AI 질의 감사 기록에서도 제외합니다. 이용자가 여는 Drive 파일은 열람·내려받기에 필요한 동안에만 호스트 서버에 임시로 두고 곧바로 폐기합니다. 일정 제목·장소·참석자는 화면에 그리는 동안에만 사용하고 저장하지 않으며 기록에도 남기지 않습니다. 정리 작업의 감사 기록에는 작업 종류와 건수만 남기며 주소·제목·본문은 남기지 않습니다.

⑦ 제3자 전송: 이용자가 요청한 요약·질의응답을 제공하기 위해 메일 본문은 Anexton 운영 서버(국내)의 AI로 전송되어 처리되며, 그 처리에 필요한 동안에만 이용하고 별도로 저장하지 않습니다. 외부 LLM 공급자(OpenAI)로의 전송은 회사(라이선스 보유자)가 국외 이전에 동의하고 민감도 정책이 이를 허용하는 경우에만 이루어집니다. 동의를 확인할 수 없으면 전송하지 않습니다(기본값 미동의).

⑧ 사람의 열람: 회사는 Gmail 데이터를 사람이 열람하지 않습니다. 예외는 이용자가 특정 메시지 열람에 명시적으로 동의한 경우, 보안상 필요한 경우, 법령 준수에 필요한 경우로 한정합니다.

⑨ 연결 해제와 삭제: 서비스에서 연동을 해제하면 저장된 토큰을 즉시 폐기하고 Google의 토큰 철회 엔드포인트로 철회를 요청합니다. 이용자는 https://myaccount.google.com/permissions 에서도 언제든지 접근 권한을 철회할 수 있습니다.

⑩ Anexton이 Google API로부터 받은 정보의 사용 및 다른 앱으로의 전송은 Limited Use 요건을 포함한 Google API Services User Data Policy(https://developers.google.com/terms/api-services-user-data-policy)를 준수합니다.

5. 보유 기간과 파기

① 회원 정보는 탈퇴 시까지 보유합니다.

② 법령에 따라 계약·청약철회·대금결제 기록 5년, 소비자 불만·분쟁처리 기록 3년, 표시·광고 기록 6개월(전자상거래법), 접속 기록 3개월(통신비밀보호법), 세무 기록 5년(국세기본법)을 보존합니다. 보존하는 정보는 다른 개인정보와 분리하여 저장·관리합니다.

③ 호스트 감사 로그는 365일 보존하며, 무결성 검증에 필요한 기록은 그 이후에도 보존할 수 있습니다. 성능 지표는 30일, 익명 또는 가명 처리한 원격 측정 기록은 12개월 보관합니다.

④ 웹사이트 채팅 기록과 콘솔 기술 지원 기록은 마지막 활동 후 1년 보관 후 자동 파기합니다. Slack으로 보낸 사본은 회사의 Slack 워크스페이스 보존 정책을 따르며 이 자동 파기 대상이 아닙니다.

⑤ 동의·철회 기록은 분쟁 대응에 필요한 기간 보관합니다.

⑥ 보유 기간이 끝나거나 처리 목적을 달성하면 지체 없이 파기합니다. 전자 파일은 복원할 수 없는 방법으로 삭제하고, 종이 문서는 파쇄하거나 소각합니다.

6. 제3자 제공

회사는 정보주체의 동의, 법률의 특별한 규정 등 법령이 허용하는 경우에만 개인정보를 제3자에게 제공합니다.

7. 처리 위탁과 국외 이전

① 수탁자: Cloudflare(CDN·보안·저장), Resend(이메일 발송), Google(로그인·웹 분석), GeoIP 제공자(국가 판별), OpenAI(외부 AI·웹사이트 채팅 자동응답·원격 지원 AI 보조), Slack(웹사이트 채팅 상담 연결·콘솔 기술 지원), 결제대행사(결제).

② 수탁자별 업무, 이전 항목, 국가, 시기·방법, 보유 기간, 거부 방법은 데이터 처리위탁 목록(/sub-processors)에 공개하며, 이 목록은 이 방침의 일부입니다.

③ Enterprise 현장 작업에 외부 협력업체 또는 하드웨어 공급사를 쓰는 경우 작업 전에 계약서나 작업범위서로 알립니다.

④ 국외 이전 근거: 조직의 질문을 외부 AI로 보내는 것은 라이선스 보유자의 별도 동의(법 제28조의8 제1항 제1호)에 따르며 계정 설정에서 철회할 수 있습니다. 고객 장비가 처리하는 그 고객의 최종 이용자 데이터는 법 제28조의8 제1항 제3호(계약 이행에 필요한 처리위탁·보관, 제2항 사항을 이 방침에 공개)에 따릅니다. 두 근거는 동의 체크박스와 묶지 않고 따로 처리합니다.

8. 정보주체의 권리

① 정보주체는 개인정보 열람, 정정·삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 계정 설정이나 privacy@anexton.com로 요청하며, 법정대리인이나 위임받은 사람을 통해서도 할 수 있습니다.

② 회사는 법령이 정한 기간 안에 조치하며, 법령이 정한 사유가 있으면 요청을 거절하거나 제한할 수 있습니다.

③ 만 14세 미만 아동은 가입할 수 없으며, 회사는 만 14세 미만 아동의 개인정보를 법정대리인의 동의 없이 수집하지 않습니다.

9. 안전성 확보 조치

① 회사는 내부관리계획 수립·시행, 접근 권한 관리, 접근 통제, 개인정보 암호화(비밀번호 일방향 암호화), 접속기록 보관·점검, 보안 프로그램 운영, 물리적 접근 제한 조치를 합니다.

② 비밀번호·토큰·API 키 등 인증정보는 평문 저장·평문 로그 기록을 하지 않습니다.

③ 개인정보 유출등을 알게 되면 법령상 대상인 경우 72시간 이내 정보주체 및 관계 기관에 통지·신고합니다.

10. 개인정보 보호책임자와 권익침해 구제

① 개인정보처리자: 아넥스톤(Anexton) · 대표자 장우규 · 사업자등록번호 679-07-03836 · 주소 대구광역시 달서구 달서대로 675, 계명문화대학교 산학협력단 창조기업지원센터

② 개인정보 보호책임자: 장우규 · 이메일 privacy@anexton.com · 전화 010-5959-9909

③ 개인정보 침해는 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(118), 대검찰청(1301), 경찰청(182)에 상담·신고할 수 있습니다.

11. 방침의 변경

① 이 방침은 2026년 7월 1일부터 시행합니다.

② 방침을 변경하면 변경 내용과 시행일을 웹사이트에 게시합니다.