가입 필수 수집: 이름, 이메일, 암호화된 비밀번호, 필수정책 동의 이력입니다. 동의를 거부할 수 있으나 계정 생성에 필요한 항목이므로 거부 시 회원가입이 제한됩니다.
1. 개인정보의 처리 목적과 항목
| 구분 | 항목 | 목적 |
|---|---|---|
| 회원가입(필수) | 이름, 이메일, 암호화된 비밀번호 | 본인 식별, 로그인, 회원·권한 관리, 중요 안내 |
| 동의 증빙(필수) | 약관 종류·버전·동의시각, IP 주소, 브라우저 정보 | 동의 사실 확인, 보안 및 분쟁 대응 |
| 서비스 이용(자동) | 접속시각, 접속 IP, 사용자 에이전트, 기능 접근·보안 로그, 세션 식별자 | 서비스 제공, 장애 분석, 부정사용 방지, 보안 감사 |
| 유료 신청(선택) | 신청 등급, 신청·승인일, 이용기간, 결제 확인 상태 | 유료회원 전환과 이용기간 관리 |
| 문의·컨설팅(선택) | 문의 내용, 연락정보, 첨부파일과 파일 메타정보 | 상담 접수, 답변 및 별도 계약 협의 |
| 컨설턴트 인재풀(선택) | 전문분야, 경력연수·요약, 선호지역·업무방식·활동상태, 이메일·전화번호, 프로젝트 제안·회신 이력 | 후보 검토, 적합한 컨설팅 프로젝트 안내와 참여 의사 확인 |
비밀번호 원문은 저장하지 않고 단방향 암호화된 해시로 처리합니다. 컨설턴트 인재풀은 별도의 선택 동의(버전 2026.08.27)를 받은 회원만 등록됩니다. 초기 체험 서비스에는 주민등록번호, 건강정보, 실제 현장 근로자 정보 등 민감하거나 고유식별 가능한 자료를 입력하지 마십시오.
2. 보유 및 이용기간
| 정보 | 기본 보유기간 | 예외 |
|---|---|---|
| 회원정보 | 회원탈퇴 시까지 | 탈퇴 후 부정이용·분쟁 대응에 필요한 최소 기록은 목적 달성 시까지 접근을 제한하여 보관 |
| 정책 동의 이력 | 회원기간 및 탈퇴 후 분쟁 대응에 필요한 기간 | 관계 법령의 보존 의무가 있으면 해당 기간 |
| 접속·보안 로그 | 수집일로부터 최대 1년 | 보안사고 조사 또는 법령상 요청이 있는 경우 해결 시까지 |
| 문의·컨설팅 기록 | 처리 완료 후 3년 | 별도 계약이 체결되면 계약과 법령에 정한 기간 |
| 컨설턴트 프로필 | 선택 동의 철회 또는 회원탈퇴 시까지 | 철회 즉시 신규 제안을 중단하며, 이미 보낸 제안·회신 이력은 분쟁 대응을 위해 최대 3년간 접근을 제한하여 보관 |
| 유료 거래 기록 | 상용 결제 개시 전 별도 고지 | 전자상거래 등 관계 법령상 보존기간 적용 |
현재 체험 단계에서는 상용 결제 전표 처리 기능을 운영하지 않습니다. 실제 유료 판매를 시작할 때 사업자 정보, 결제·환불 정책, 법정 보존항목과 기간을 확정하여 다시 고지합니다.
3. 개인정보 수집방법
회원가입·마이페이지·문의 양식 등 회원이 직접 입력하는 방법, 서비스 이용 과정에서 자동 생성되는 방법, 유료 전환 또는 컨설팅 협의 과정에서 회원이 제공하는 방법으로 수집합니다.
4. 제3자 제공 및 처리위탁
운영자는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 컨설턴트 후보의 연락처를 의뢰 고객에게 바로 제공하지 않으며, 회원이 프로젝트 참여 의사를 회신한 뒤 제공 대상·목적·항목을 알리고 별도 동의를 받은 경우에만 필요한 범위에서 제공합니다. 법률에 특별한 근거가 있는 경우는 예외로 합니다.
호스팅, 데이터베이스, 이메일 또는 결제 사업자에게 처리를 맡기는 경우 상용 서비스 개시 전에 업체명·업무내용·보유조건을 본 방침에 공개하고 계약과 접근통제를 적용합니다. 현재 개발본의 운영 사업자와 위탁사는 배포 환경에 맞게 확정해야 합니다.
5. 개인정보 파기
보유기간 종료 또는 목적 달성 시 복구하기 어려운 방법으로 삭제합니다. 전자파일은 안전한 삭제 절차를 적용하고 출력물은 분쇄 또는 소각합니다. 법령에 따라 보존하는 정보는 다른 정보와 분리하고 접근권한을 제한합니다.
6. 정보주체의 권리와 행사방법
- 회원은 마이페이지 또는 운영 문의처를 통해 본인정보 열람·정정·삭제·처리정지 및 회원탈퇴를 요청할 수 있습니다.
- 컨설턴트 희망 회원은 마이페이지에서 연락 동의를 언제든 철회할 수 있으며, 철회 즉시 신규 후보 검색과 응답 전 제안에서 제외됩니다.
- 운영자는 본인 또는 적법한 대리인인지 확인한 뒤 관계 법령에서 정한 기간 안에 처리하고, 제한 사유가 있으면 사유를 안내합니다.
- 정보의 정정·삭제 완료 전에는 해당 정보를 이용하거나 제공하지 않습니다. 다만 법령상 보존 의무가 있는 정보는 삭제가 제한될 수 있습니다.
7. 안전성 확보조치
운영자는 역할 기반 접근권한, 비밀번호 해시, 로그인 세션 보호, CSRF 방어, 요청 횟수 제한, 보안 헤더, 변경·접근 기록 및 관리자 권한 분리를 적용합니다. 운영 배포 시 HTTPS, 암호화 백업, 취약점 점검, 복구훈련과 개인정보 취급자 교육을 추가 적용해야 합니다.
8. 쿠키·세션 및 자동수집
로그인 상태 유지와 보안을 위해 필수 세션 쿠키를 사용합니다. 브라우저 설정에서 쿠키를 차단할 수 있으나 로그인 기능이 작동하지 않을 수 있습니다. 광고 추적용 쿠키는 기본으로 사용하지 않으며 도입 시 목적과 거부방법을 별도로 알립니다.
9. 개인정보 문의 및 방침 변경
개인정보 처리 주체: PMSA ONE 운영자
문의 이메일: admin@pmsa.co.kr
담당자·전화·주소: 상용 서비스 개시 전에 실제 정보로 확정·게시
방침이 변경되면 시행일과 주요 변경사항을 서비스 공지 또는 가입 이메일로 안내합니다. 수집목적 확대 등 별도 동의가 필요한 변경은 다시 동의를 받습니다.