운영자 및 연락처 현황
사업자 고지 미완료 — 실결제 및 상업 출시 차단
확인되지 않은 신원이나 등록번호를 임의로 표시하지 않습니다. 운영자명·사업자등록번호·주소·통신판매업 신고번호·법무/개인정보 연락처가 모두 검증되어 배포 환경에 설정될 때까지 Kitedesk 서버는 실결제를 허용하지 않습니다.
현재 계정 이용자는 로그인 후 내 계정에서 데이터 내보내기와 계정 삭제를 사용할 수 있습니다.
개인정보 처리 안내
시행일 및 버전: 2026-08-24
이 문서는 Kitedesk 웹 계정·주소록·조직 기능에서 실제로 처리하는 개인정보를 설명합니다. Kitedesk 앱의 계정 없는 P2P 원격 제어는 원격 화면·입력 내용을 Kitedesk 계정 서버에 저장하지 않습니다.
상단의 운영자 및 연락처 현황도 이 문서의 일부입니다. 운영자 신원과 개인정보 연락처가 완전히 설정되지 않은 동안 신규 유료 결제는 차단됩니다.
처리하는 정보와 목적
- 이메일·비밀번호 로그인: 이메일, 표시 이름과 인증 서비스가 관리하는 비밀번호 검증값을 본인 확인과 계정 제공에 사용합니다. Kitedesk 애플리케이션 데이터베이스·로그에는 평문 비밀번호를 저장하지 않습니다.
- Google 로그인: Google 계정 식별자, 이메일, 표시 이름, 프로필 이미지 URL을 본인 확인과 계정 제공에 사용합니다. Google 비밀번호는 받지 않습니다.
- 주소록: 사용자가 저장한 기기 ID, 별칭, 태그와 온라인 상태를 주소록 동기화에 사용합니다.
- 조직: 조직 이름·슬러그, 멤버 이메일·역할, 초대·SSO 도메인, 관리자 감사 기록을 조직 관리와 보안 감사에 사용합니다.
- 웹 세션: 무작위 세션 토큰의 해시, 사용자 식별자, 생성·최종 사용·만료 시각을 로그인 유지와 탈취 대응에 사용합니다. 원문 세션 토큰은 브라우저 쿠키 외에 저장하지 않습니다.
- 결제 준비 데이터: 조직 결제 담당자가 테스트 환경에서 입력한 카드 별칭, 테스트 고객키·빌링키, 주문 시뮬레이션 기록을 결제 흐름 검증에 사용합니다. 현재 샌드박스는 실제 청구나 유료 권한을 만들지 않습니다. 실결제가 열리면 카드번호는 결제대행사가 직접 처리하고 Kitedesk에는 결제 식별자와 거래 기록만 보존하도록 설계합니다.
- 접속·보안 로그: 요청 시각, 오류와 보안 이벤트 등 서비스 운영에 필요한 최소 로그를 장애 대응과 부정 사용 방지에 사용합니다. 인증정보와 원격 세션 내용은 로그에 넣지 않습니다.
처리 근거
계정·주소록·조직 기능 제공에 필요한 정보는 이용자 요청에 따른 서비스 제공을 위해 처리합니다. 선택 기능, 결제 또는 법률상 별도 동의가 필요한 처리는 해당 화면에서 목적과 정책 버전을 다시 제시하고 동의를 받습니다. 법령상 보존 의무나 권리 분쟁 대응이 필요한 경우에는 해당 의무와 정당한 범위 안에서만 처리합니다.
보유와 삭제
- 활성 웹 세션의 최대 유효기간은 14일이며, 로그아웃·전체 로그아웃·계정 삭제 시 서버 세션을 즉시 폐기합니다.
- 주소록·프로필·조직 관계 데이터는 계정이 유지되는 동안 보유하며, 계정 화면의 삭제 요청이 완료되면 서비스 제공용 데이터와 인증 계정을 삭제합니다.
- 법령상 거래 기록 보존 의무가 생기는 실결제 기능은 현재 비활성입니다. 향후 활성화할 때에는 대상 기록과 정확한 보존기간을 결제 전에 이 문서와 환불 정책에 공개합니다.
- 백업·보안 로그에 남은 최소 정보는 장애 복구 또는 보안 목적의 제한된 기간이 끝나면 순차 삭제합니다. 법적 보존명령이나 분쟁이 있으면 필요한 범위만 별도 보관할 수 있습니다.
제3자 서비스와 국외 처리
- Google OAuth는 사용자가 선택한 경우 로그인 인증을 제공합니다.
- Supabase는 이메일·비밀번호 인증, Google OAuth 연결, 데이터베이스와 서버리스 API를 제공합니다.
- Cloudflare는 웹사이트, 보안 전송과 릴리스 파일 제공을 담당합니다.
- 토스페이먼츠는 실결제 승인 기능이 완성되고 계약·고지가 갖춰진 뒤에만 사용합니다. 현재는 실제 카드정보를 보내지 않는 샌드박스입니다.
2026-08-24 운영 설정에서 확인한 국외 처리 현황은 다음과 같습니다. 이전은 사용자가 계정·웹 기능을 이용할 때 암호화된 인터넷 통신으로 발생하며, 광고 판매를 위한 제공은 하지 않습니다.
| 수탁자·처리 국가 | 처리 항목과 목적 | 시점·방법 | 보유 기준 | |---|---|---|---| | Supabase, Inc. — 주 데이터 저장 일본 도쿄(ap-northeast-1), Edge 처리 위치는 요청 경로에 따라 달라질 수 있음 | 계정 식별자·이메일·표시 이름·비밀번호 검증값, 주소록·조직·세션 해시를 인증·DB·Realtime·API 제공에 처리 | 가입·로그인·동기화 요청 시 TLS 전송 | 계정 삭제 또는 서비스 계약 종료 때까지. 백업·보안 로그는 제공자 계약과 확정된 보존정책에 따라 삭제 | | Cloudflare, Inc. — 전 세계 네트워크와 공개된 하위처리자 소재국 | IP·요청 시각·URL·User-Agent·세션 쿠키 및 가입/로그인 요청 본문을 웹 전달·보안·Worker 실행에 일시 처리. 인증정보를 애플리케이션 로그에 기록하지 않음 | 웹 요청 때 TLS 전송 및 접속 지점에서 처리 | 서비스 제공·보안에 필요한 기간. 계정별 장기 원장은 Kitedesk가 Cloudflare에 저장하지 않음 | | Google LLC — Google의 글로벌 인증 인프라 | 사용자가 Google 로그인을 선택할 때 OAuth 요청과 기본 프로필(식별자·이메일·표시 이름·이미지)을 본인 확인에 처리 | OAuth 동의·로그인 시 암호화 통신 | Google 계정의 승인 또는 Kitedesk 계정 연결이 유지되는 기간. 불필요한 토큰은 폐기 |
근거와 처리 위치: Supabase 리전 안내, Supabase DPA, Cloudflare DPA, Cloudflare 하위처리자, Google OAuth 정책.
위 표는 현재 확인 가능한 기술 사실을 공개한 것이며 운영자와 각 수탁자 사이의 최신 계약·보존기간 검토를 대신하지 않습니다. 운영자 개인정보 연락처, 위탁계약, 정확한 로그 보존기간과 국외이전 법적 근거가 확정되기 전에는 실결제를 열지 않습니다. 중요한 처리 위치나 수탁자가 바뀌면 적용 전에 이 표와 정책 버전을 갱신합니다.
이용자의 권리와 행사 방법
로그인 후 /account에서 본인 데이터를 내려받거나 계정 삭제를 요청할 수 있습니다. 정정이 필요한 정보는 Google 프로필 또는 Kitedesk 주소록·조직 화면에서 수정할 수 있습니다. 계정에 접근할 수 없으면 상단에 표시된 개인정보 연락처로 열람·정정·삭제·처리정지를 요청할 수 있습니다.
계정 삭제는 되돌릴 수 없으므로 확인 절차를 거칩니다. 다른 조직의 감사·거래 기록처럼 타인의 권리나 법적 의무와 연결된 정보는 필요한 부분만 분리해 제한적으로 보관할 수 있으며, 그 사유를 요청자에게 알립니다.
보안과 아동
통신 구간 암호화, 데이터베이스 행 단위 접근통제, 세션 토큰 해시 저장과 비밀값 분리를 적용합니다. 어떤 인터넷 서비스도 절대적인 보안을 보장할 수는 없으며, 침해 사실을 확인하면 적용 법령에 따른 통지와 대응을 진행합니다.
Kitedesk 계정 서비스는 법정대리인 동의가 필요한 아동을 대상으로 설계되지 않았습니다. 해당 이용자의 정보가 수집된 사실을 알게 되면 확인 후 삭제합니다.
문서 변경
처리 목적, 항목, 제3자 제공 또는 이용자 권리에 중요한 변경이 있으면 적용 전에 웹사이트에 새 버전과 시행일을 게시하고 필요한 경우 다시 동의를 받습니다. 단순 문구 정리만으로 과거 동의 범위를 넓히지 않습니다.