제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 모바일 출입증(사원증) 발급 및 본인 확인 — 실물 카드 없이 스마트폰으로 신분을 증명하는 모바일 사원증 발급 및 표시
- 사업장 출입 인증 — NFC(HCE) 비접촉 출입 리더기를 통한 출입 자격 확인 및 도용 방지
- 식수(식당) 이용 인증 — 식수 QR 코드 발급 및 이용
- 출입 관련 알림 제공 — 출입 이력·단말 상태 등 푸시 알림 발송
- 서비스 운영·개선 및 부정 이용 방지 — 서비스 안정성 확보, 오류 대응, 부정 사용 확인
제2조 (처리하는 개인정보의 항목 및 수집 방법)
가. 수집 항목
| 구분 | 항목 |
|---|---|
| 필수 | 성명(국문·영문), 사번, 소속 회사·부서, 입사일 |
| 필수 | 사진(모바일 사원증 표시용) |
| 필수 | 모바일 출입카드 식별번호(카드 ID) |
| 필수 | 기기 식별자(앱 설치 단위 UUID), 푸시 알림 토큰 |
| 자동 생성 | 서비스 이용 기록(출입/알림 이력), 앱 버전·플랫폼 정보 |
나. 수집 방법
- 사내 통합 인증(Hiway SSO) 로그인을 통해 회사가 보유한 인사·출입 정보와 연계하여 수집
- 앱 실행·이용 과정에서 기기 식별자 및 푸시 토큰 자동 생성·수집
제3조 (개인정보의 처리 및 보유 기간)
- 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 각 처리 목적별 보유 기간은 다음과 같습니다.
- 모바일 출입증·출입 인증 정보 : 회사 재직(출입 자격 유지) 기간 동안 보유, 자격 상실 시 출입권한과 함께 지체 없이 파기
- 앱 내(기기) 저장 정보(인증 토큰·사진 캐시·출입카드 정보 등) : 로그아웃 시 즉시 삭제
- 관련 법령에 따라 보존이 필요한 기록 : 해당 법령에서 정한 기간 내 보관
제4조 (개인정보의 제3자 제공)
- 회사는 정보주체의 개인정보를 제1조(처리 목적)에서 고지한 범위 내에서 처리하며, 정보주체의 사전 동의 없이는 원칙적으로 제3자에게 제공하지 않습니다.
- 다만 다음의 경우에는 예외로 합니다.
- 법령의 특별한 규정에 의한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보 처리업무의 위탁)
회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리업무를 위탁할 수 있습니다.
| 수탁업체 | 위탁업무 내용 | 보유 및 이용기간 |
|---|---|---|
| Google LLC (Firebase Cloud Messaging) | 푸시 알림 메시지 전송 | 위탁계약 종료 시까지 |
| SK 쉴더스 | 모바일 출입카드 발급·운영 | 위탁계약 종료 시까지 |
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 문서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
제6조 (개인정보의 국외 이전)
회사는 원활한 푸시 알림 서비스 제공을 위하여 아래와 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 일시 및 방법 | 이용 목적 | 보유·이용기간 |
|---|---|---|---|---|---|
| Google LLC (Firebase Cloud Messaging) | 미국 등 Google 데이터센터 소재국 | 푸시 알림 토큰, 기기 식별자 | 서비스 이용 시 정보통신망을 통한 전송 | 푸시 알림 메시지 전달 | 위탁계약 종료 또는 이전 목적 달성 시까지 |
정보주체는 개인정보의 국외 이전을 거부할 수 있으며, 거부는 단말의 앱 알림 권한 해제를 통해 가능합니다. 다만 거부 시 출입/식수 관련 알림을 받지 못할 수 있습니다.
제7조 (정보주체와 법정대리인의 권리·의무 및 행사방법)
- 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구를 할 수 있습니다.
- 권리 행사는 개인정보 보호책임자 또는 담당 부서에 서면·전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치합니다.
- 정보주체는 회사의 서비스를 이용하며 타인의 개인정보를 침해하지 않아야 합니다.
제8조 (개인정보의 파기절차 및 방법)
- 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기절차 및 방법
- 전자적 파일 : 기록을 재생할 수 없도록 기술적 방법을 사용하여 삭제
- 출력물 : 분쇄하거나 소각하여 파기
- 기기 저장분 : 로그아웃·앱 삭제 시 단말에서 삭제
제9조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치 : 개인정보 취급 직원 최소화 및 정기 교육
- 기술적 조치
- 인증 정보·출입카드 자격증명 등 민감 데이터의 단말 내 암호화 저장(Android EncryptedSharedPreferences)
- 서버 구간 전송 암호화(TLS/HTTPS) 적용, 평문(HTTP) 통신 차단
- 백업 유출 방지를 위한 자동 백업 제한 및 화면 캡처 차단(민감 화면)
- 물리적 조치 : 개인정보 보관 시스템에 대한 접근 통제
제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
- 본 서비스는 원활한 알림 제공을 위해 기기의 푸시 알림 토큰을 수집·이용합니다.
- 정보주체는 단말의 앱 알림 권한 설정을 통해 알림 수집·이용을 거부할 수 있습니다. 다만 거부 시 출입/식수 관련 알림을 받지 못할 수 있습니다.
제11조 (개인정보 보호책임자 및 담당 부서)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보보호 관리자 : 자산안전정보팀 이경진/책임매니저 · 전화 052-204-8879 · 전자우편 kyungjin.lee@hd.com
- 개인정보보호 담당자 : 자산안전정보팀 허동훈/선임매니저 · 전화 052-204-8884 · 전자우편 huh88@hd.com
제12조 (권익침해 구제방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보침해신고센터 : (국번없이) 118 · privacy.kisa.or.kr
- 개인정보 분쟁조정위원회 : 1833-6972 · www.kopico.go.kr
- 대검찰청 사이버수사과 : (국번없이) 1301 · www.spo.go.kr
- 경찰청 사이버수사국 : (국번없이) 182 · ecrm.police.go.kr
제13조 (개인정보처리방침의 변경)
- 본 개인정보처리방침은 관련 법령 및 서비스 정책에 따라 변경될 수 있으며, 내용의 추가·삭제 및 수정이 있을 경우 시행 최소 7일 전에 앱 내 공지를 통해 안내합니다.
- 공고일자 : 2026-07-21
- 시행일자 : 2026-08-18