주식회사 민들레랩스(이하 "회사")는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
본 방침은 회사가 제공하는 민들레랩스 그룹웨어(이하 "서비스")에 적용됩니다. 회사가 별도로 제공하는 민들레톡에는 별도의 개인정보처리방침이 적용됩니다.
① 서비스는 회사와 이용계약을 체결한 사업자(이하 "입주사")가 자사의 임직원 및 거래 정보를 관리하기 위해 사용하는 B2B 서비스입니다.
② 서비스를 통해 처리되는 입주사 임직원 및 입주사 고객의 개인정보에 대하여 개인정보처리자는 입주사이며, 회사는 입주사의 지시에 따라 처리를 수행하는 수탁자의 지위에 있습니다.
③ 회사는 입주사와 체결한 개인정보 처리위탁 계약에서 정한 목적과 범위를 넘어 개인정보를 이용하거나 제3자에게 제공하지 않습니다.
④ 정보주체(임직원·고객)의 열람·정정·삭제 요구는 원칙적으로 입주사가 처리하며, 회사는 입주사의 요청에 따라 이를 지원합니다.
⑤ 다만 회사가 입주사에 대한 기술 지원과 고객 응대를 위하여 입주사 담당자로부터 직접 받는 정보(제2조 5.)에 대하여는 회사가 개인정보처리자입니다.
가. 계정 정보 (필수)
이메일(로그인 ID), 성명, 비밀번호(단방향 암호화 저장), 소속 부서, 권한 등급, 알림 수신 설정(문자·알림톡 수신 여부, 알림 시간대)
나. 인사 정보 (입주사가 입력하는 경우)
사번, 입사일, 퇴사일, 고용형태, 직급, 직책, 직무, 생년월일, 주소, 개인 연락처, 비상연락처, 프로필 사진
다. 고유식별정보
주민등록번호 — 「소득세법」 제164조 및 「근로기준법」 제41조 등 법령에 따른 원천징수·근로자명부 작성·재직증명서 발급 목적에 한하여 처리하며, 암호화하여 저장합니다.
라. 급여·세무 정보
마. 계좌 정보
은행명, 계좌번호 (급여 이체 목적)
바. 근태 정보
출근·퇴근 시각, 출퇴근 기록 시의 접속 IP(30일 보관 후 삭제)·브라우저 정보 및 근무지 구분(사무실·외부), 근무시간, 연장근로시간 및 그 사유, 휴가 신청 기간·일수·사유·증빙 첨부·승인 또는 반려 내역. 입주사가 출입통제 시스템을 연동한 경우 출입카드번호, 출입 시각, 출입문 정보
사. 인사평가 정보 (입주사가 인사평가 기능을 사용하는 경우)
평가 점수·등급·의견, 자기평가서(자기 PR·강점·개선점·경력 목표), 성과 목표와 실적, 상향평가 내용(평가자 성명 포함), 평가 증빙 첨부, 자기평가서 서명 이미지
아. 전자 근로계약 및 인사 문서
근로계약 본문과 계약 조건(급여 등), 전자서명 이미지, 서명 일시, 서명 시 접속 IP·브라우저 정보, 서명본 PDF, 근로계약서 등 인사 문서 파일, 재직증명서 발급 이력(성명·주민등록번호·주소·부서·직위·입사일·용도·발급본)
자. 경비 및 업무 기록
법인카드 사용자 지정, 법인카드 사용 내역(일시·가맹점·금액·용도), 영수증 이미지, 개인 경비 정산 내역, 결재 문서·의견·첨부, 자료실 게시물·댓글·첨부, 회의실 예약·참석자
차. 자동 생성 정보
최근 로그인 일시, 로그인 실패 횟수 및 일시, 계정 잠금 이력, 서비스 이용 기록(감사 로그: 행위자·행위·대상·시각), 브라우저 알림 구독 정보, 알림(메일·문자·알림톡) 발송 이력
휴가 증빙 등 첨부 자료에는 건강에 관한 정보 등 민감정보가 포함될 수 있습니다. 이 경우 입주사가 정보주체의 별도 동의 등 법령상 근거를 갖추어야 하며, 회사는 위탁받은 목적 범위에서만 처리합니다.
회사는 위 정보를 입주사가 연동한 판매 채널로부터 자동 수집하거나 입주사가 입력한 범위에서 처리하며, 주문 이행·배송·재고 차감·정산·환불 목적으로만 처리합니다.
입주사가 서비스에 Meta(Facebook·Instagram), Google Ads 등 광고 매체 계정을 직접 연결한 경우, 회사는 해당 매체의 API를 통해 아래 정보를 받아 광고비 회계와 상품별 손익 계산에 사용합니다. 아래 정보는 사업자의 광고 계정 정보와 광고 집행 실적이며, 회사는 광고 매체 이용자의 개인 프로필·친구 목록·게시물·메시지·잠재고객(리드) 정보와 타겟(맞춤 타겟) 정보를 수집하지 않습니다.
[Meta (Facebook·Instagram)]
가. 연동 자격증명
매체 앱 ID, 앱 시크릿, 장기 액세스 토큰(발급 후 60일 경과 시 만료), 토큰 만료 시각 — 앱 시크릿과 액세스 토큰은 암호화하여 저장합니다(제7조 제3항).
나. 광고계정 식별자
비즈니스 포트폴리오(Business Manager) ID, 광고 계정 ID(act_…), 광고 계정 이름
다. 광고 지표
광고 ID(ad_id), 광고 이름(ad_name), 캠페인 이름(campaign_name), 광고세트 이름(adset_name), 집행 일자(date_start), 집행 금액(spend), 노출수(impressions), 클릭수(clicks) — 이상 8개 항목이 전부입니다.
라. 연동 실행 기록
동기화 시각, 처리 건수, 오류 메시지
Meta 연동에서 요청하는 권한은 읽기 전용 두 가지(ads_read, business_management)뿐이며, 회사는 이 권한으로 광고를 만들거나 수정·중단하지 않습니다. 수집한 광고 데이터는 해당 입주사 전용 데이터베이스에만 저장하고 제3자에게 제공하거나 판매하지 않습니다. 연동 해제와 데이터 삭제를 요청하는 방법은 데이터 삭제 요청 페이지에서 안내합니다.
[Google Ads]
가. 연동 자격증명
OAuth 클라이언트 ID, 리프레시 토큰, 광고 계정 식별자(customer ID) — 리프레시 토큰은 암호화하여 저장합니다(제7조 제3항). Google 리프레시 토큰에는 별도의 만료 기한이 없으며, 연동 해제 또는 삭제 요청 시 즉시 파기합니다.
나. 광고 지표
집행 일자(segments.date), 캠페인 ID(campaign.id), 캠페인 이름(campaign.name), 캠페인 유형(campaign.advertising_channel_type), 집행 금액(metrics.cost_micros), 클릭수(metrics.clicks), 노출수(metrics.impressions) — 이상 7개 항목이 전부입니다.
다. 연동 실행 기록
동기화 시각, 처리 건수, 오류 메시지
Google Ads 연동에서 요청하는 권한은 https://www.googleapis.com/auth/adwords 한 가지입니다. Google Ads API에는 읽기 전용 권한이 별도로 존재하지 않아 이 권한만을 요청하며, 회사는 이 권한으로 조회(GAQL SELECT)만 수행하고 광고를 만들거나 수정·중단하지 않습니다. 키워드·검색어·광고 소재·잠재고객(맞춤 타겟)·전환 데이터·결제 정보는 수집하지 않습니다. 수집한 광고 데이터는 해당 입주사 전용 데이터베이스에만 저장하고 제3자에게 제공하거나 판매하지 않습니다. 연동 해제와 데이터 삭제를 요청하는 방법은 데이터 삭제 요청 페이지에서 안내합니다.
[네이버 검색광고 · Criteo]
가. 연동 자격증명
네이버 검색광고: 고객 ID(CUSTOMER_ID), 액세스라이선스, 비밀키 / Criteo: OAuth 클라이언트 ID, 클라이언트 시크릿, 광고주 ID — 비밀키와 클라이언트 시크릿은 암호화하여 저장합니다(제7조 제3항).
나. 광고 지표
집행 일자, 캠페인 식별자·이름·유형, 집행 금액, 노출수, 클릭수. 네이버 브랜드검색의 경우 비즈머니 차감일·차감액(계약 기간 안분용)
두 매체 모두 조회만 수행하며 광고를 만들거나 수정·중단하지 않습니다. 광고 매체에 전송되는 정보는 조회 요청에 필요한 자격증명·계정 식별자·조회 기간뿐이며 임직원·고객의 개인정보는 포함되지 않습니다.
회사는 입주사에 대한 기술 지원, 도입(온보딩) 안내, 문의 응대를 위하여 입주사 담당자로부터 다음 정보를 직접 받습니다. 이 정보에 대하여는 회사가 개인정보처리자입니다(제1조 제5항).
메신저 지원 채널의 문의는 분류와 답변 초안 작성을 위하여 인공지능 서비스(OpenAI)로 처리될 수 있습니다. 이때 전화번호·주민등록번호·비밀번호·인증키는 전송 전에 가리며, 전송된 내용은 인공지능 모델의 학습에 사용되지 않습니다. 고객에게 나가는 답변은 회사 담당자가 검토한 후에만 발송합니다. 메신저 채널 이용을 원하지 않는 경우 이메일·전화로 지원을 받으실 수 있습니다.
서비스는 사업자와 그 소속 임직원의 업무 처리를 위한 것으로, 만 14세 미만 아동을 대상으로 하지 않으며 그 개인정보를 수집하지 않습니다. 입주사가 만 14세 미만인 자의 개인정보를 입력하는 경우, 법정대리인의 동의 등 관련 법령상의 의무는 개인정보처리자인 입주사가 이행합니다.
| 목적 | 처리 항목 |
|---|---|
| 서비스 계정 생성·인증·권한 관리 | 계정 정보, 자동 생성 정보 |
| 인사·근태 관리(출입통제 시스템 연동 포함) 및 전자결재 | 인사 정보, 근태 정보, 업무 기록 |
| 인사평가, 연봉 조정 및 성과급 산정 | 인사평가 정보, 급여·세무 정보 |
| 전자 근로계약 체결 및 인사 문서 관리 | 전자 근로계약 및 인사 문서, 인사 정보 |
| 급여 계산·지급 및 원천징수 신고 | 고유식별정보, 급여·세무 정보, 계좌 정보, 거래 상대방 정보(제2조 3.) |
| 재직증명서 등 증명서 발급 | 인사 정보, 고유식별정보 |
| 법인카드·경비 관리, 지출결의 및 송금 | 경비 및 업무 기록, 계좌 정보, 거래 상대방 정보 |
| 주문 이행·배송(해외 배송 서류 작성 포함)·재고·정산 및 환불 관리 | 입주사 고객 정보 |
| 업무 알림(메일·문자·알림톡) 발송 | 계정 정보, 개인 연락처, 알림 내용에 포함되는 업무 정보 |
| 자료실·회의실 예약 등 사내 협업 | 업무 기록 |
| 광고비 회계 처리 및 상품별 손익 계산 | 광고 매체 연동 정보 (제2조 4.) |
| 기술 지원, 도입 안내 및 문의 응대 | 회사가 직접 받는 정보 (제2조 5.) |
| 서비스 보안, 부정 이용 방지, 감사 추적 | 자동 생성 정보 |
① 회사는 입주사와의 이용계약이 종료된 날부터 30일이 경과한 때 해당 입주사의 개인정보를 지체 없이 파기합니다. 다만 입주사가 계약 종료 전 데이터 반출을 요청한 경우 반출 완료 후 파기합니다.
② 입주사가 서비스 내에서 개인정보를 삭제한 경우, 백업본을 포함하여 30일 이내에 파기합니다.
③ 다음 정보는 관계 법령에 따라 아래 기간 동안 보관합니다.
| 근거 법령 | 대상 | 기간 |
|---|---|---|
| 근로기준법 제42조 | 근로자명부, 임금대장 등 | 3년 |
| 소득세법 제160조의2 | 원천징수 관련 서류 | 5년 |
| 전자상거래법 제6조 | 계약·청약철회, 대금결제, 소비자불만 처리 기록 | 3~5년 |
④ 파기 방법 — 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하며, 출력물은 분쇄하거나 소각합니다.
⑤ 광고 매체 연동 정보 — 연동이 해제되거나 이용계약이 종료된 경우 액세스 토큰(Meta)과 리프레시 토큰(Google Ads)을 즉시 파기하고, 수집된 광고 지표는 제1항·제2항에 따라 파기합니다. 서비스에는 연동을 스스로 해제하는 버튼이 아직 없으므로, 해제와 삭제는 데이터 삭제 요청 페이지의 안내에 따라 이메일로 접수받아 처리합니다. 다만 이미 입주사의 회계 장부에 광고선전비 등으로 기표된 금액 기록은 제3항의 법정 보존 대상이며, 이 경우에도 광고 계정 ID·광고 ID·캠페인 이름 등 매체 식별자는 함께 삭제합니다.
⑥ 다음 정보는 제1항보다 짧은 기간만 보관합니다 — 출퇴근 기록 시의 접속 IP는 30일, 업무용 휴대전화로 수신된 인증 문자의 내용은 수신 후 48시간이 지나면 자동으로 삭제합니다.
⑦ 회사가 직접 받는 정보(제2조 5.)는 문의 처리와 지원 이력 관리를 위하여 이용계약 종료 후 1년까지 보관한 후 파기합니다.
회사는 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관이 적법한 절차에 따라 요구하는 경우는 예외로 합니다.
회사는 서비스 제공을 위해 다음과 같이 처리업무를 재위탁하고 있습니다. 재위탁 계약 시 개인정보 보호 관련 의무를 명확히 규정하고 있습니다.
| 수탁자 | 위탁 업무 | 보관 국가 |
|---|---|---|
| Supabase Inc. | 데이터베이스 호스팅 | 대한민국 (서울) |
| Vercel Inc. | 애플리케이션 호스팅 | 대한민국 |
| Fly.io Inc. | 연동·배치 처리 서버 | 일본 (도쿄) |
| Resend Inc. | 알림 메일 발송 | 미국 |
| 주식회사 솔라피 | 문자메시지·카카오 알림톡 발송 (알림톡은 주식회사 카카오를 통하여 전달) | 대한민국 |
회사가 직접 받는 정보(제2조 5.)의 처리는 다음과 같이 위탁합니다.
| 수탁자 | 위탁 업무 | 보관 국가 |
|---|---|---|
| Slack Technologies Limited | 메신저 기술 지원 채널 운영 | 미국 (계약 주체는 아일랜드 법인) |
| OpenAI OpCo, LLC | 지원 문의의 분류 및 답변 초안 작성 | 미국 |
| Fly.io Inc. | 지원 메신저 봇 서버 운영 | 일본 (도쿄) |
| Supabase Inc. | 지원 이력 데이터베이스 호스팅 (암호화 저장) | 대한민국 (서울) |
회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전합니다. 「개인정보 보호법」 제28조의8에 따라 이전에 관한 사항을 아래와 같이 알려드립니다.
| 구분 | Fly.io, Inc. | Resend, Inc. | Meta Platforms Ireland Ltd. | Google LLC |
|---|---|---|---|---|
| 이전되는 항목 | 판매 채널 연동·배치 처리 과정에서 처리되는 입주사 고객의 주문·배송 정보(제2조 2.), 계정 정보(이메일·성명), 근태·전표 등 업무 데이터 | 수신자 이메일 주소, 성명, 알림 본문에 포함되는 업무 정보(결재·근태 알림 등) | 입주사가 연결한 광고계정의 액세스 토큰, 광고 계정 ID(act_…), 조회 기간 — 광고 지표 조회 요청에 포함되는 값이며 임직원·고객의 개인정보는 포함되지 않습니다 | 입주사가 연결한 광고계정의 리프레시 토큰, 광고 계정 식별자(customer ID), 조회 기간 — 광고 지표 조회 요청에 포함되는 값이며 임직원·고객의 개인정보는 포함되지 않습니다 |
| 이전받는 국가 | 일본 (도쿄 리전) | 미국 | 아일랜드 (대한민국 광고주의 계약 주체) · 처리 인프라는 미국 등 (Meta Platforms, Inc.) | 미국 |
| 이전 일시 및 방법 | 서비스 이용 시점에 네트워크를 통한 암호화 전송(HTTPS) | 알림 발송 시점에 네트워크를 통한 암호화 전송(HTTPS) | 광고비 동기화 시점(자동 동기화 및 이용자가 동기화를 실행한 때)에 네트워크를 통한 암호화 전송(HTTPS) | 광고비 동기화 시점(자동 동기화 및 이용자가 동기화를 실행한 때)에 네트워크를 통한 암호화 전송(HTTPS) |
| 이전받는 자의 이용 목적 | 외부 채널 연동·배치 작업의 실행 및 처리 서버 운영 | 서비스 알림 메일의 발송 | 입주사가 선택한 광고계정의 광고 집행 실적(Insights) 조회 요청 처리 | 입주사가 선택한 광고계정의 광고 집행 실적(Google Ads API) 조회 요청 처리 |
| 보유·이용 기간 | 위탁 계약 종료 시 또는 처리 목적 달성 시까지 (처리 후 지체 없이 파기) | 발송 목적 달성 시까지 (발송 로그는 최대 30일 보관 후 파기) | 연동 해제 또는 액세스 토큰 만료(발급 후 60일) 시까지. 이전받는 자의 보유 기간은 해당 사의 개인정보 정책에 따름 | 연동 해제 시까지. 이전받는 자의 보유 기간은 해당 사의 개인정보 정책에 따름 |
| 이전받는 자의 연락처 | [email protected] | [email protected] | Meta Platforms Ireland Ltd. (Attn: Data Protection, Merrion Road, Dublin 4, D04 X2K5, Ireland) · help.meta.com/support/privacy | Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) · policies.google.com/privacy |
정보주체는 개인정보의 국외 이전을 거부할 수 있습니다. 거부를 원하시는 경우 제9조의 개인정보 보호책임자에게 요청해 주시기 바랍니다. 다만 위 이전은 서비스의 핵심 기능(외부 채널 연동, 광고 매체 연동, 알림 발송)에 필요한 처리이므로, 거부하시는 경우 해당 기능의 이용이 제한될 수 있습니다.
회사는 국외 이전에 대해서도 「개인정보 보호법」이 요구하는 보호조치(암호화 전송, 접근 통제, 재위탁 제한, 계약을 통한 보호 의무 부과)를 동일하게 적용합니다.
입주사가 연결하는 그 밖의 광고 매체(네이버 검색광고·Criteo 등)에도 조회 요청에 필요한 자격증명·계정 식별자·조회 기간만 전송되며, 임직원·고객의 개인정보는 포함되지 않습니다.
회사가 직접 받는 정보(제2조 5.)의 국외 이전
| 구분 | Slack Technologies Limited | OpenAI OpCo, LLC | Fly.io, Inc. |
|---|---|---|---|
| 이전되는 항목 | 입주사 담당자의 성명·이메일·메신저 표시 이름, 문의·답변 내용 및 첨부 파일 | 문의·답변 내용 (전화번호·주민등록번호·비밀번호·인증키는 가린 후 전송, 첨부 파일은 전송하지 않음) | 문의·답변 내용 및 담당자 식별 정보 (지원 봇 처리 과정) |
| 이전받는 국가 | 미국 (계약 주체는 아일랜드 법인) | 미국 | 일본 (도쿄 리전) |
| 이전 일시 및 방법 | 메신저 지원 채널 이용 시점에 네트워크를 통한 암호화 전송(HTTPS) | 문의 접수 시점에 네트워크를 통한 암호화 전송(HTTPS) | 문의 접수 시점에 네트워크를 통한 암호화 전송(HTTPS) |
| 이전받는 자의 이용 목적 | 메신저 지원 채널의 운영 | 문의 분류 및 답변 초안 작성 (모델 학습에 사용하지 않음) | 지원 봇 서버 운영 |
| 보유·이용 기간 | 제4조 제7항의 기간 | OpenAI의 남용 모니터링 목적 보관(최대 30일) 후 삭제 | 처리 후 지체 없이 파기 (지원 이력은 국내 데이터베이스에 암호화 저장) |
| 이전받는 자의 연락처 | slack.com/trust/privacy/privacy-policy | openai.com/policies/privacy-policy | [email protected] |
메신저 지원 채널을 통한 국외 이전을 원하지 않는 경우 이메일·전화로 지원을 받으실 수 있습니다.
① 접근 권한 관리 — 권한 등급별 접근 통제, 담당자 최소 권한 부여, 권한 변경 이력 기록
② 접속 기록 보관 — 모든 주요 행위에 대한 감사 로그(행위자·행위·대상·시각)를 기록·보관
③ 암호화 — 고유식별정보(주민등록번호·외국인등록번호) 및 외부 연동 인증정보는 암호화하여 저장하며, 비밀번호는 복호화가 불가능한 일방향 암호화(bcrypt)로 저장합니다. 전송 구간은 전부 HTTPS 로 암호화합니다.
④ 입주사별 데이터베이스 분리 — 회사는 입주사마다 물리적으로 분리된 데이터베이스를 운영하여, 한 입주사의 데이터가 다른 입주사에 노출될 수 없는 구조를 채택하고 있습니다.
⑤ 접속 통제 — 로그인 10회 연속 실패 시 계정 잠금, 세션 만료(4시간) 및 절대 만료(24시간) 적용, 비밀번호 90일 주기 변경
⑥ 물리적 안전조치 — 무인경비 시스템(에스원 등)에 의한 사무소 출입 통제 및 침입 감지, 개인정보가 포함된 서류·보조저장매체의 잠금장치 보관. 서비스 데이터는 보안 인증을 받은 클라우드 데이터센터에 보관됩니다.
① 정보주체는 개인정보 열람·정정·삭제·처리정지를 요구할 수 있습니다.
② 서비스의 개인정보처리자는 입주사이므로, 위 요구는 소속 회사(입주사)에 하셔야 합니다. 회사는 입주사로부터 요청을 받은 경우 지체 없이 조치합니다.
③ 입주사를 통한 처리가 곤란한 경우 아래 연락처로 문의하시면 회사가 안내해 드립니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 박민 (대표이사) |
| 연락처 | [email protected] · 1566-5746 |
기타 개인정보 침해에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다.
본 방침은 2026년 8월 12일부터 적용됩니다. 내용의 추가·삭제 및 정정이 있는 경우 시행 7일 전부터 서비스 내 공지사항을 통해 고지합니다. 다만 정보주체의 권리에 중대한 변경이 있는 경우 30일 전에 고지합니다.