개인정보처리방침
시행일: 2026년 1월 1일 | 최종 개정일: 2026년 6월 25일
ERP Scale(이하 "회사")은 「개인정보보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목 및 수집 방법)
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 회원 가입 시 | 회사명, 사업자등록번호, 대표자명, 담당자명, 연락처(전화번호), 이메일 주소, 아이디, 비밀번호(암호화 저장) | 홈페이지 가입 양식 |
| 서비스 이용 시 | 거래 내역, 계량 데이터, 검수 기록, 고객사 정보, 품목 정보 | 서비스 이용 중 자동 수집 |
| 결제 시 | 결제 수단 정보(카드번호 등 민감 정보는 PG사에서 처리, 회사는 미저장), 결제 내역 | 결제 처리 중 수집 |
| 로컬 계량 프로그램 | PC 식별정보(하드웨어 지문), 회사명, 사업자등록번호, 대표자명, 연락처 | 프로그램 설치 시 등록 |
| 자동 수집 | 접속 IP, 접속 일시, 브라우저 정보, 서비스 이용 기록 | 서비스 이용 중 자동 수집 |
제2조 (개인정보의 수집·이용 목적)
- 서비스 제공 및 계약 이행 (로그인 인증, ERP 기능 제공)
- 서비스 관련 안내 (만료 임박 통보, 한도 초과 경고, 공지사항 전달)
- 회원 관리 (가입·탈퇴 처리, 불량 이용자 제재, 분쟁 조정)
- 결제 처리 및 세금계산서 발행
- 서비스 개선 및 신규 서비스 개발
- 법령 의무 준수
제3조 (개인정보의 보유·이용 기간)
| 보유 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 가입·계약 정보 | 계약 종료 후 5년 | 전자상거래법 |
| 결제·거래 내역 | 5년 | 전자상거래법 |
| 접속 로그·IP | 3개월 | 통신비밀보호법 |
| 서비스 이용 데이터 (ERP 거래·검수 기록) | 계약 기간 + 30일 (요청 시 즉시 삭제) | 이용자 요청 |
| 장기 미이용 계정 | 마지막 로그인 후 1년 → 파기 또는 별도 보관 | 개인정보보호법 제39조의6 |
제4조 (개인정보의 파기 절차 및 방법)
- 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 전자 파일 형태: 복구 불가능한 방법으로 영구 삭제
- 출력물 형태: 분쇄기 또는 소각
- 장기 미이용(1년) 회원의 개인정보는 파기 30일 전 이메일로 사전 고지 후 파기합니다.
제5조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외입니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의한 경우 또는 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관이 요구하는 경우
제6조 (개인정보 처리 위탁)
| 수탁업체 | 위탁 업무 |
|---|---|
| Toss Payments(주식회사 비바리퍼블리카) | 결제 처리 |
| Amazon Web Services (Cloudflare R2) | 이미지 파일 저장 |
제7조 (정보주체의 권리·의무 및 행사 방법)
- 이용자는 언제든지 자신의 개인정보 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
- 권리 행사는 서비스 내 마이페이지 또는 이메일 문의를 통해 요청하시기 바랍니다.
- 회사는 요청을 받은 날로부터 10일 이내에 처리 결과를 알립니다.
- 이용자는 개인정보 보호 관련 불만을 개인정보보호위원회(privacy.go.kr) 또는 개인정보 침해신고센터(118)에 신고할 수 있습니다.
제8조 (장기 미이용 회원 처리)
개인정보보호법 제39조의6에 따라 마지막 로그인 또는 서비스 이용일로부터 1년이 경과한 계정의 개인정보는 파기하거나 별도 보관합니다. 파기 예정일 30일 전에 등록된 이메일로 사전 안내를 드립니다.
제9조 (개인정보의 안전성 확보 조치)
- 비밀번호 암호화 저장 (bcrypt, 12 rounds)
- HTTPS/TLS 통신 적용
- 접근 권한 최소화 (역할 기반 접근 제어, RBAC)
- 접속 로그 기록·보관
- 정기적 보안 취약점 점검
- 방화벽(UFW) 및 침입 차단(Fail2ban) 운영
제10조 (쿠키 사용)
- 서비스는 로그인 세션 유지를 위해 로컬스토리지(localStorage)를 사용합니다.
- 별도의 추적 쿠키나 광고 목적 쿠키는 사용하지 않습니다.
제11조 (개인정보 보호책임자)
- 성명: 진철민
- 소속: (주)민화
- 전화: 0505-435-2469
- 이메일: cmjin7@naver.com
- 문의: 서비스 홈페이지 문의하기 메뉴 이용
부칙
본 방침은 2026년 1월 1일부터 시행됩니다. 법령·정책 또는 보안 기술의 변경에 따라 내용이 추가·삭제·수정될 수 있으며, 변경 사항은 시행 7일 전 서비스 홈페이지에 공지합니다.