DEV 환경 — 개발용입니다
Todays

개인정보처리방침

다누리(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리합니다.

  • 회원가입 및 관리: 회원 가입의사 확인, 본인 식별·인증, 회원자격 유지·관리, 서비스 부정이용 방지
  • 서비스 제공: 프로젝트·업무(Task)·TODO 관리, 팀 협업 기능, 일정 관리, 알림 서비스
  • AI 기능 제공 (선택): AI 기반 프로젝트 설계, 업무 분해·추천, 보고서 자동 생성, AI 하루
  • 연령 확인: 만 18세 이상 가입 자격, AI 기능 이용 자격, 그리고 성인 대상 기능(모임 등)의 이용 자격을 확인하기 위하여 생년월을 처리합니다.
  • 성과 분석 — 프로파일링 (선택): 하루력(개인 역량 수치화), 하루온도(팀 건강도 분석)
  • 요금 결제: 유료 서비스 결제 처리, 환불 처리
  • 외부 서비스 연동 (선택): Google Calendar 일정 연동 (읽기 전용)
  • 고객 문의 처리: 문의 접수 및 답변, 불만·민원 처리
  • 마케팅 (선택): 신규 기능 안내, 프로모션 정보 전달
  • 모임 기능 제공 (선택): 모임 개설·참가, 관심사 기반 모임 추천 — 별도 동의 시
  • 익명 트렌드 통계 (선택): 동의한 이용자들의 최근 활동(할 일·프로젝트 제목 등)에서 추출한 키워드를 동의자 간 비교·집계하여 익명 통계와 모임 추천에 반영 — 별도 동의 시
  • 광고 표시: 서비스 내 광고 표시 — 맞춤형 광고는 별도 동의 시에만 제공, 광고 반응 기록은 노출 빈도 제한·통계 목적

AI 기능(예: AI 비서 ‘누리’·‘하루’)은 회사가 이용하는 제3자 AI 서비스 제공자의 이용약관에 따라 만 18세 이상 이용자에게만 제공되며, 만 18세 미만 이용자에게는 제공되지 않습니다. 본인 명의의 회원가입은 만 18세 이상만 할 수 있으며(기존에 가입한 만 14세 이상 회원은 계속 이용할 수 있습니다), 만 14세 미만 아동은 법정대리인의 동의 아래 제13조의4에서 정한 범위에서 서비스를 이용할 수 있습니다.

제2조 (처리하는 개인정보의 항목)

필수 수집 항목

이메일 주소, 이름, 비밀번호(이메일 가입 시에 한함 — 일방향 암호화 저장), 팀 소속, 역할, 생년월(YYYY-MM)

생년월은 만 18세 이상 가입 자격, AI 기능 이용 자격, 성인 대상 기능(모임 등)의 이용 자격을 확인하기 위해 수집합니다. 태어난 연도와 월까지만 받고 날짜는 받지 않으며, 나이 확인 외의 다른 목적으로는 사용하지 않습니다.

소셜 로그인 이용 시 수집 항목

소셜 로그인 제공자(카카오·네이버·구글 등)로부터 받는 계정 고유 식별자, 이메일 주소, 이름·닉네임, 프로필 이미지, 이메일 검증 상태. 제공자와 이용자가 해당 제공자의 동의 화면에서 허용한 범위에 따라 실제 수신 항목은 달라질 수 있습니다.

선택 수집 항목

프로필 이미지, 직함, 보유 기술, 경력 연수, 입사일, Google Calendar 데이터, 학생 인증 정보(학교 이메일 도메인·인증 여부 및 재학 증빙서류 — 이름·학교·재학 여부 확인용), 공개 링크 열람 대상 이메일(이용자가 ‘특정 이메일’ 공개 링크의 수신자로 지정한 이메일 주소 — 해당 링크의 접근 제어 목적에 한하며 링크 만료·회수 시 파기), 선물(구독·하루에너지) 수신자 이메일(선물을 보내는 이용자가 수신자의 동의를 얻어 입력한 이메일 주소 — 선물 전달·등록 확인 목적에 한하며 등록·거절·만료·환불 시 지체 없이 파기, 제4조의2 참조), 음성(필기 노트 녹음 기능을 직접 사용한 경우에 한한 녹음 파일 — 제13조의8), 모임 이용 시(별도 동의) 관심사 정보(직접 입력한 태그, 동의 시 AI가 업무 데이터에서 추출한 관심 태그)·선호 지역·모임 참가 및 후기 기록

학생 혜택은 현재 재학 중인 이용자에게 제공하기 위해 학교 이메일 인증과 재학 증빙서류(재학증명서·학생증 등)를 함께 확인합니다. 학교 이메일은 졸업 후에도 사용할 수 있어 현재 재학 여부를 확인하지 못하므로, 증빙서류 확인을 필수 절차로 둡니다.

  • 확인 범위: 이름·학교·재학 여부만 확인하며, 주민등록번호 등 불필요한 정보는 가린 뒤 제출하도록 안내하고, 회사는 이를 수집·이용 목적으로 사용하지 않습니다.
  • AI 보조(국외이전): 자격 확인을 돕기 위해 제출 서류의 글자를 외부 AI(Google LLC 등 — 국외이전)가 인식해 학교명·재학 여부 등 텍스트만 추출·보조할 수 있으며, 최종 승인은 담당자가 판단합니다.
  • 민감정보 감지 시: 가려지지 않은 민감정보가 감지되면 다시 가려 제출하도록 안내하고, 해당 서류는 지체 없이 파기합니다.
  • 보관·파기: 제출된 서류 원본은 접근이 제한된 별도 저장소에 보관되어 자격 확인을 맡은 담당자만 검토 시점에 열람하며, 검토를 마친 후 파기하고(미검토 시에도 지체 없이 파기) 확인 결과(승인 여부·학교명·확인일)만 보존합니다.
  • 동의: 서류 제출 동의는 다른 동의와 분리하여 별도로 받습니다.

자동 수집 항목

IP 주소, 쿠키(HTTP-only), 접속 로그, 기기 정보, 서비스 이용 기록

회사는 새 기기 로그인 등 비정상 접속을 본인에게 알리는 보안 목적으로, 접속 IP 주소로부터 대략적인 접속 지역(도시 단위)을 추정하여 본인에게 보내는 안내 이메일에만 표시할 수 있습니다. 이 추정 지역은 별도로 저장하지 않습니다.

AI 분석 생성 항목 (프로파일링 동의자에 한함)

하루력 점수(신뢰력, 주도력, 실행력, 완결력, 지속력), 하루온도, 성장궤적 예측

AI 대화 내역 (AI 기능 사용 시)

이용자가 AI 비서(누리·하루)와 주고받은 대화 내용 및 요약. 여러 기기에서 이어서 보기 위해 회사 서버(대한민국 국내)에 저장됩니다.

2단계 인증 정보 (2단계 인증 사용 시)

인증 앱 연동을 위한 비밀키 및 백업 복구 코드, 로그인한 기기의 식별값·기기명·접속 일시. 비밀키는 암호화하여, 백업 코드는 복원할 수 없는 형태로 저장하며, 2단계 인증 해제 또는 회원 탈퇴 시 지체 없이 파기합니다. 2단계 인증을 사용하지 않으면 수집하지 않습니다.

제3조 (개인정보의 처리 및 보유 기간)

구분보유 기간근거
회원 정보탈퇴 시까지 (탈퇴 후 일정 기간 분리 보관 후 파기)이용자 동의
결제 기록5년전자상거래법
소비자 분쟁 기록3년전자상거래법
접속 기록(로그)최소 1년개인정보의 안전성 확보조치 기준·통신비밀보호법
2단계 인증 정보(비밀키·백업 코드)2단계 인증 해제 또는 탈퇴 시 지체 없이 파기이용자 동의·안전성 확보조치
로그인·신뢰 기기 목록(기기 식별값·기기명·최종 접속 일시)이용자가 해당 기기를 로그아웃·신뢰 해제하거나, 신뢰 유효기간 경과 또는 회원 탈퇴 시 지체 없이 파기안전성 확보조치·이용자 편의
AI 분석 결과(하루력 등)탈퇴 시까지 또는 동의 철회 시동의 철회 시 지체 없이 삭제
AI 대화 내역1년 (탈퇴 또는 이용자 삭제 시 그 즉시)1년 경과 시 자동 삭제, 삭제 요청 시 지체 없이 삭제
학생 증빙서류 원본검토를 마친 후 파기 (미검토 시에도 지체 없이 파기)확인 결과만 보존
게스트 체험 데이터마지막 이용 후 7일 (기간 내 회원가입 시 계정으로 이관, 이후 '탈퇴 시까지' 적용)이용자 동의
팀 저장소 삭제 파일(휴지통)삭제일부터 30일 후 자동 완전 파기 (팀 관리자 복구 시 원상 회복). 업로드 60초 이내 업로더 본인이 삭제한 파일은 즉시 파기팀 운영·데이터 보호(제7조의2)
팀 공용 저장 공간 한도 초과분용량 축소·해지로 한도를 초과한 경우에도 초과분 파일을 임의로 파기하지 않으며, 유예 기간 동안 읽기 전용(신규 업로드 제한)으로 보존하고 팀 소유자에게 안내합니다(업로더는 내려받기·내보내기 가능)팀 운영·저장 한도 관리(약관 제5조의5⑨⑩)
광고 반응 기록(노출·클릭)최대 30일 (자동 삭제)노출 빈도 제한·통계 집계 후 파기
선물(구독·하루에너지) 수신자 이메일선물 등록·거절·만료·환불 시 지체 없이 파기 (미결제 주문은 24시간 후 파기)거래 기록(금액·상태)은 전자상거래법에 따라 보존하되 이메일은 제외
하루에너지 이용내역(소모·환불·구매·부여·보상)서비스 제공 및 결제·환불 분쟁 대응을 위해 보유하며 회원 탈퇴 시 파기(관계 법령상 보존 의무가 있는 거래 증빙은 해당 기간). 매일 자동충전 내역은 90일 후 자동 삭제전자상거래법·개인정보 보유기간 최소화
얼굴 특징값·인물 그룹(생체정보)동의 유지 동안 암호화 보관, 동의 철회·탈퇴 시 지체 없이 파기이용자 동의(제23조)·철회 시 즉시 삭제

제4조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 제3자가 자신의 목적을 위하여 이용하도록 제공하지 않습니다. 다만 이용자가 별도로 동의한 경우 또는 법령에 특별한 규정이 있는 경우에는 예외로 합니다. AI 기능을 위한 외부 AI 사업자 전송은 회사의 지시·감독에 따른 처리위탁(국외이전 수반)으로서 제5조 및 제6조에서 정하며, 회원 간 공유는 제4조의2에서 정합니다.

※ 결제 시 토스페이먼츠(Toss Payments)는 「전자금융거래법」 등 관련 법령에 따라 결제 정보를 직접 수집·처리하는 독립된 개인정보처리자이며, 회사는 결제 승인·환불 처리에 필요한 최소한의 거래 정보(결제 금액, 결제수단 정보)를 주고받습니다. 자세한 내용은 토스페이먼츠의 개인정보처리방침을 참고하시기 바랍니다. Google Calendar 연동은 이용자의 동의에 따라 회사가 일정 데이터를 읽기 전용으로 제공받는 기능으로, 제13조의2에서 정합니다.

제4조의2 (회원 간 공유 시 개인정보 처리)

이용자가 자신의 프로젝트·할 일·필기 노트를 다른 회원에게 직접 공유하는 기능은 회원 본인의 명시적 의사에 따른 서비스 기능으로, 「개인정보보호법」 제17조의 제3자 제공에 해당하지 않습니다.

노출 범위: 공유 시 받는 회원에게 공유한 항목의 내용(필기 노트의 경우 필기·추출 본문·포함된 이미지 포함)과 멤버 식별을 위한 이름·프로필이 노출되며, 받는 회원은 이를 내려받을 수 있습니다. 받는 회원의 이메일은 편집(EDITOR) 권한자에게만 표시되고 열람(VIEWER) 권한자에게는 마스킹됩니다.

받는 회원의 선택권·보안: 받는 회원은 공유 초대를 수락·거부·차단할 수 있고, 받은 공유에서 언제든 자가 빠지기로 접근을 해제할 수 있습니다. 공유받은 회원이 접근할 때마다 권한을 재검증하고 단기 만료 보안 링크를 발급하며, 공유 권한 부여·변경·해제 이벤트는 접속기록으로 보관됩니다.

블록 단위 열람 지정: 이용자는 필기 노트의 블록(문단·표·이미지 등 구성 단위)별로 열람할 수 있는 회원을 지정할 수 있습니다. 블록의 열람 범위는 해당 노트·프로젝트의 공유 범위 안에서만 좁혀지며(상위 범위를 넘어 확대되지 않음), 지정한 회원과 작성자에게만 해당 블록이 표시됩니다. 권한 없는 회원에게는 해당 블록의 내용이 응답에서 제외되어 전달되지 않습니다.

민감정보·고유식별정보: 다른 사람의 민감정보·고유식별정보가 포함된 항목을 다른 회원에게 공유할지 여부와 그 범위는 회원이 개인정보처리자로서 스스로 판단·결정하며, 그에 대한 적법 처리 책임(정보주체의 동의 확보 등)은 공유한 회원에게 있습니다. 회사는 회원의 명시적 지시에 따라 데이터를 처리하는 수탁적 지위에 있습니다. 다만 주민등록번호·신분증이 포함된 것으로 분류된 항목은 「개인정보보호법」 제24조의2(고유식별정보의 처리 제한)에 따라 회원 간 공유가 제한됩니다. 자동 분류는 완전하지 않을 수 있으므로, 이용자는 민감한 정보가 포함된 항목의 공유에 주의하여야 합니다.

비회원 공개 링크: 이용자는 자신이 올린 파일에 대하여, 로그인 없이 링크로 열람할 수 있는 공개 링크를 발급할 수 있습니다(앞 문단의 회원 간 공유와 별개입니다).

  • 만료·회수: 공개 링크에는 만료 기한이 설정되며(영구 공개는 제공하지 않습니다), 만료되거나 이용자가 링크를 끄면 즉시 접근이 차단됩니다.
  • 열람 범위·권한 선택: 이용자는 링크 발급 시 열람 범위를 ①링크를 아는 누구나, ②비밀번호를 아는 사람, ③이용자가 지정한 이메일로 인증한 사람 중에서 선택할 수 있고, 받는 사람의 권한을 보기 전용 또는 다운로드 허용 중에서 선택할 수 있습니다.
  • 기술적 한계: 다운로드를 허용하면 받는 사람이 파일을 내려받을 수 있으며, 어느 경우든 화면 캡처·저장 등 기술적으로 완전히 차단할 수 없는 복제는 막지 못합니다. 비밀번호는 단방향 해시로 저장되고, 비밀번호·이메일 인증은 간단한 접근 제한 수단으로 완전한 보안을 보장하지 않습니다.
  • 민감정보 제한·이용자 책임: 신분증·의료·금융정보 등 회사가 민감정보로 분류·표시한 파일은 공개 링크 발급이 제한됩니다. 다만 문서 파일 등 자동 분류가 되지 않는 항목이 있으므로, 민감정보 또는 다른 사람의 개인정보가 포함된 파일을 공개하지 않을 책임은 이용자에게 있습니다.
  • 회사의 처리·접속기록: 회사는 이용자의 명시적 공개 의사에 따라 링크를 발급·운영하며, 비회원의 열람 일시·접속 정보는 안전성 확보를 위해 접속기록으로 보관됩니다.
  • 수신자 이메일의 처리: 이용자가 ‘특정 이메일’ 열람 대상으로 지정한 이메일 주소는 해당 링크의 접근 제어(수신자 확인) 목적으로만 처리되며, 링크가 만료되거나 회수되면 지체 없이 파기됩니다(인증에 쓰는 1회용 코드는 발송 후 짧은 시간 내 자동 소멸합니다).
  • 정보주체의 신고: 공개된 자료에 자신의 정보가 포함된 사람은 열람 화면의 신고 기능을 통해 차단을 요청할 수 있습니다.

모임 참가 시 프로필 노출: 모임 기능 이용 시, 신청·참가한 이용자의 이름·프로필 이미지·직함·연령대 등이 모임 주최자 또는 다른 참가자에게 표시됩니다. 세부 사항은 이용약관 제12조의3과 모임 이용 동의 화면에서 안내합니다.

선물(구독·하루에너지) 수신자 이메일: 이용자가 다른 사람에게 구독 이용권 또는 하루에너지 이용권을 선물하기 위해 입력한 수신자 이메일 주소는 선물 전달(안내 메일·선물코드 발송)과 등록 확인 목적으로만 처리됩니다(이용약관 제12조의5).

  • 수집 경위 고지·거부: 수신자에게 보내는 첫 안내 메일에 보낸 사람과 수집 경위를 표시하고, 수신을 원치 않는 경우 즉시 거절할 수 있는 방법을 제공합니다. 거절 시 해당 이메일 주소는 지체 없이 파기되고 선물은 취소됩니다.
  • 파기: 선물이 등록되거나, 거절·만료·환불되면 수신자 이메일 주소는 지체 없이 파기됩니다. 결제·거래 기록(금액·상태)은 전자상거래법에 따라 보존되나 이메일 주소는 포함되지 않습니다.
  • 구매자 확약: 선물을 보내는 이용자는 수신자의 동의를 얻어 이메일 주소를 입력해야 하며, 회사는 결제 화면에서 이를 확인받습니다.

구독 지원(제3자 결제) 시 상호 표시: 이용자가 다른 이용자에게 구독 요금 결제를 요청하면, 결제할 이용자(지원 회원)에게 요청한 이용자의 이름과 요청 요금제·금액·결제 주기가 표시됩니다. 지원이 진행되는 동안 지원 회원에게는 수혜 회원의 이름·지원 요금제·결제 금액·구독 상태만 표시되며, 서비스 이용 내역이나 콘텐츠는 표시되지 않습니다(이용약관 제12조의6). 요청 화면에서 이 표시 범위를 안내합니다.

에너지 선물 요청(제3자 결제) 시 상호 표시: 이용자가 다른 가입 회원에게 자신의 하루에너지 결제를 요청하면, 요청받은 회원에게 요청한 이용자의 이름과 요청한 하루에너지 수량·금액이 서비스 내 알림으로 표시됩니다. 이 기능은 가입한 회원에게만 제공되므로 회사는 비회원 이메일 주소를 수집하거나 외부로 안내 메일을 발송하지 않습니다. 요청은 이행·거절·취소되거나 7일 경과 시 자동 만료되며, 요청 자체로는 결제·청구가 발생하지 않습니다(이용약관 제12조의5).

제5조 (개인정보 처리의 위탁)

수탁자위탁 업무
Amazon Web Services Korea LLC데이터베이스 운영, 로그인 인증, 안내 메일 발송, 데이터 백업 보관
Google LLCAI 분석·생성 처리 (Vertex AI·Gemini API, 국외이전 수반 — 제6조)
OpenAI, L.L.C.AI 분석·생성 백업 처리 (국외이전 수반 — 제6조)
Microsoft Corporation외부 클라우드 파일 가져오기 (OneDrive 연동, 이용자가 선택한 경우 — 제13조의3)
Cloudflare, Inc.첨부파일 저장, 백업 보관
Backblaze, Inc.백업 데이터 보관
Functional Software, Inc. (Sentry)오류 모니터링
Vercel Inc.웹 서비스 호스팅
Upstash Inc.캐시·세션 관리
Inngest Inc.자동 작업 처리
OpenStreetMap Foundation (Nominatim)사진 촬영 위치 표시 — GPS 좌표의 행정구역명 변환 (이용자가 사진 위치 표시에 동의한 경우, 국외이전 수반 — 제6조·제13조의7)

※ 카카오·네이버·구글 등 소셜 로그인 제공자는 이용자가 해당 제공자의 동의 화면에서 명시적으로 동의한 정보를 회사에 전달하는 정보 제공자로서, 위탁 수탁자에 해당하지 않습니다.

제6조 (개인정보의 국외이전)

회사의 서비스는 일부 해외 클라우드 인프라를 기반으로 운영되며, 다음과 같이 개인정보가 국외로 이전됩니다. 이전 일시 및 방법: 서비스 이용(저장·백업·오류 수집·AI 요청 등) 시점마다 정보통신망을 통하여 암호화(TLS)된 전송으로 이전됩니다.

이전받는 자 (연락처)국가이전 항목목적 및 보유·이용 기간
Google LLC (privacy.google.com)미국 등 Google 데이터센터 소재국AI 기능 사용 시 관련 업무 데이터(프로젝트명·업무 내용·TODO 텍스트, 연동 시 캘린더 일정, 비회원 게스트 체험 시 게스트가 입력한 콘텐츠 — 회사가 계정 정보로 보유한 이메일·이름 등 직접 식별 정보 제외), 이용자가 전사·요약을 직접 실행한 음성 녹음 파일, 이용자가 가져오기를 선택한 파일 본문AI 분석·생성 처리 위탁 — 응답 생성을 위한 일시적 처리 후 삭제
OpenAI, L.L.C. (openai.com)미국AI 백업 처리 시 업무 데이터(직접 식별 정보 제외)AI 분석·생성 백업 처리 위탁 — 응답 생성을 위한 일시적 처리 후 삭제(남용 감시 목적의 보관은 사업자 정책에 따름)
Microsoft Corporation (microsoft.com)미국 등OneDrive 가져오기 시 이용자가 선택한 파일 본문파일 가져오기 처리 위탁 — 일시적 처리 후 삭제 (제13조의3)
Cloudflare, Inc. (cloudflare.com)아시아·태평양 등첨부파일 원본·썸네일첨부파일 저장·백업 — 위탁 업무 수행에 필요한 기간 보유 후 파기
Backblaze, Inc. (backblaze.com)미국백업 데이터백업 보관 — 백업 보존 주기 경과 후 순차 파기
Functional Software, Inc. — Sentry (sentry.io)미국오류 발생 시점의 요청·기기 정보오류 모니터링 — 위탁 업무 수행에 필요한 기간 보유 후 파기
Vercel Inc. (vercel.com)미국 등서비스 요청 처리 데이터웹 서비스 호스팅 — 위탁 업무 수행에 필요한 기간 보유 후 파기
Upstash, Inc. (upstash.com)미국 등캐시·세션 데이터캐시·세션 관리 — 위탁 업무 수행에 필요한 기간 보유 후 파기
Inngest, Inc. (inngest.com)미국백그라운드 작업 처리 데이터자동 작업 처리 — 위탁 업무 수행에 필요한 기간 보유 후 파기
OpenStreetMap Foundation — Nominatim (privacy@osmfoundation.org)영국 등 (데이터 영국·네덜란드)사진 EXIF의 GPS 좌표(위도·경도, 소수점 4자리로 절삭) — 사진 본문·이용자 식별정보 미이전좌표를 행정구역명(읍·면·동 단위)으로 역변환 — 이용자가 사진 상세 조회·검색 시점에 개별 전송, 동일 좌표는 30일 캐시. 보유기간은 OpenStreetMap Foundation의 개인정보 처리방침에 따르며 서비스 운영을 위한 접근 기록이 일시 보관될 수 있음 (osmfoundation.org)

거부 방법 및 불이익: 이용자는 국외이전을 거부할 수 있습니다. 저장·백업·호스팅 등 서비스 제공에 필수적인 국외이전은 가입 화면에서 동의하지 않는 방법으로 거부할 수 있으며, 이 경우 회원가입 및 서비스 이용이 제한됩니다. AI 처리를 위한 국외이전은 AI 동의를 하지 않거나 [설정 > 개인정보]에서 철회하면 이루어지지 않으며, 이 경우에도 기본 기능은 정상 이용할 수 있습니다. 국외이전 관련 문의는 privacy@todays.so로 할 수 있습니다.

모든 전송은 TLS로 암호화되며, 저장 시 업계 표준 암호화가 적용됩니다. AWS 서울 리전(ap-northeast-2)은 데이터 처리 장소가 대한민국 국내이므로 본 국외이전 대상에 해당하지 않습니다.

제7조 (개인정보의 파기)

  • 보유 기간 만료, 처리 목적 달성, 동의 철회 시 지체 없이 파기
  • 전자 파일: 복구 불가능한 방법으로 영구 삭제
  • 회원 탈퇴: 착오 삭제 방지와 이용자 보호를 위해 일정 기간 동안 개인정보를 분리 보관하며, 이 기간 중에는 서비스 제공 목적으로 처리하지 않습니다. 분리 보관 기간이 지나면 영구 삭제합니다.

제8조 (정보주체의 권리)

  • 열람·정정·삭제·처리정지 요구 (서비스 내 설정 또는 privacy@todays.so)
  • 프로파일링 거부: AI 설정에서 비활성화
  • 자동화된 결정에 대한 설명·이의제기·인적 개입 요청 (서비스 내 이의제기 기능 또는 privacy@todays.so)
  • 이의제기 불이익 금지: 이용자가 AI 분석 결과에 대하여 이의를 제기하였음을 이유로 불이익한 처분을 받지 않습니다
  • 동의 철회: 서비스 내 설정에서 언제든 가능
  • 열람·정정·삭제·처리정지 요구는 접수 후 10일 이내, 자동화된 결정 관련 요청(설명·이의제기·인적 개입)은 법령이 정하는 기간 내 처리

제9조 (개인정보 보호책임자)

성명: 전승호 / 직위: 대표 / 연락처: 010-2866-6131 / 이메일: privacy@todays.so

제10조 (안전성 확보 조치)

  • 전송 시 업계 표준 암호화 프로토콜 적용
  • 저장 시 암호화 적용, 비밀번호 단방향 해시 처리
  • 역할 기반 접근 제어 및 접근 권한 최소화
  • 접속기록을 관련 법령이 정하는 기간 이상 보관
  • 비인가 접근 방지를 위한 인증 보안 조치
  • 발송 오류 방지를 위한 이메일 자동 검증 절차 운영

제10조의2 (개인정보 처리 현황 점검)

회사는 관련 법령에 따라 개인정보 처리 현황을 정기적으로 점검하며, 내부관리계획을 수립·시행합니다.

제10조의3 (이용자 권리 행사 절차)

  • 정보주체는 서비스 내 [설정 > 개인정보 권리행사] 또는 privacy@todays.so을 통해 열람, 정정, 삭제, 처리정지, 프로파일링 거부 등을 요청할 수 있습니다.
  • 회사는 요청 접수 후 10일 이내에 처리합니다.

제11조 (쿠키)

회사는 인증 상태 유지를 위해 HTTP-only 쿠키를 사용합니다. 비회원 게스트 체험 시에는 체험 계정 식별을 위한 게스트 세션 쿠키(todays_gs, HTTP-only)를 사용합니다. 브라우저 설정에서 쿠키를 차단할 수 있으나, 로그인 및 게스트 체험 기능 사용이 제한될 수 있습니다.

제12조 (자동화된 의사결정 및 프로파일링)

회사는 「개인정보 보호법」 제37조의2에 따라, 서비스 내에서 수행하는 자동화된 의사결정(프로파일링)에 관하여 다음과 같이 고지합니다.

하루력 (개인 역량 분석)

이용자의 업무 수행 데이터를 기반으로 5개 역량(신뢰력, 주도력, 실행력, 완결력, 지속력)을 수치화합니다. 정해진 기준에 따라 매일 자동으로 계산되며, 사람이나 AI가 임의로 평가하지 않습니다. 개인 하루력 종합점수·등급·순위는 이용자 본인에게만 제공되며, 회사는 이를 인사결정(채용, 해고, 승진, 징계 등)에 사용하거나 팀 관리자(고용주)에게 제공하지 않습니다. 팀에 소속된 경우 팀 관리자에게는 점수·등급이 아닌 업무 현황(완료·진행 건수, 마감 준수 여부 등 사실)만 제공되며, 동일한 화면을 이용자 본인도 열람할 수 있습니다. 이용자가 본인의 채용 포트폴리오를 직접 외부에 공개하는 경우에도 외부로 보이는 것은 본인이 작성한 포트폴리오 문서뿐이며, 종합점수·등급·순위 등 하루력에서 나온 지표는 외부에 표시되지 않습니다. 회사는 이용자를 외부에 노출·추천하거나 채용을 알선하지 않습니다.

하루온도 (팀 건강도 분석)

팀 단위의 업무 진행 현황과 협업·활동 리듬(팀 완료율, 일정 준수율, 협업 빈도, 질문·소통 분포, 활동·휴식 리듬 등)을 종합 분석하여 팀 관리자의 운영 참고 자료로 제공합니다. 하루온도에서는 개인별 점수·등급·순위를 산출하거나 팀 관리자에게 제공하지 않습니다.

이용자의 권리

권리행사 방법처리 기간
프로파일링 거부AI 설정에서 비활성화즉시
결정에 대한 설명 요구privacy@todays.so법령이 정하는 기간 내
이의 제기privacy@todays.so법령이 정하는 기간 내
인적 개입 요청privacy@todays.so법령이 정하는 기간 내

프로파일링을 거부하더라도 기본 서비스 기능은 정상 이용 가능합니다. 동의 철회 시, 이미 생성된 하루력 점수 및 분석 결과는 지체 없이 삭제됩니다. 다만, 철회 시점까지 적법하게 처리된 데이터의 결과물은 유효하며, 이용자의 요청이 있는 경우 기존 분석 결과도 삭제합니다.

AI 공정성

회사는 AI 기능이 공정하게 운영되도록 합리적인 노력을 기울이며, 필요한 경우 점검을 실시합니다.

제13조 (AI 서비스를 위한 데이터 처리)

AI 기술 제공 정보

AI 기술 제공사Google LLC (Vertex AI, Gemini API), OpenAI, L.L.C. (백업 처리)
전송 방식AI 기능 사용 시 관련 업무 데이터만 API에 전송. 회사가 계정 정보로 보유한 이메일·이름 등 직접 식별 정보는 전송 항목에 포함하지 않습니다(이용자가 콘텐츠에 직접 입력한 정보는 업무 데이터의 일부로 포함될 수 있습니다). 학생 인증 서류는 자격 확인 보조를 위해 글자 인식 목적으로만 전송한 뒤 즉시 폐기
데이터 보존API 전송 데이터는 응답 생성을 위한 일시적 처리 후 삭제됩니다 (사업자별 보유 정책은 아래 사업자 정책 페이지 참조)
모델 변경회사는 서비스 품질 향상을 위해 AI 모델을 변경할 수 있으며, AI 기술 제공사(수탁자)가 변경되는 경우 본 처리방침을 개정하고 서비스 내 공지를 통해 사전 안내합니다

AI 대화의 저장

이용자가 AI 비서(누리·하루)와 나눈 대화는 여러 기기에서 이어서 이용할 수 있도록 회사 서버(AWS 서울 리전, 대한민국 국내)에 저장됩니다. 이는 외부 AI 사업자에 대한 전송과 별개이며, 저장된 대화는 이용자 본인만 열람·삭제할 수 있습니다. 저장된 대화는 언제든 개별 삭제할 수 있고, 1년이 지나면 자동 삭제되며, 회원 탈퇴 시 지체 없이 파기됩니다. (저장된 대화를 검색 기능으로 찾아보는 것은 별도 동의 항목에 따릅니다.)

외부 AI 사업자의 데이터 처리 정책

회사는 외부 AI 사업자에 대하여 「개인정보 보호법」 제26조에 따른 위탁자 관리·감독 의무를 이행합니다. 다만 이전된 데이터의 사업자 측 처리 방식은 각 사업자의 약관·정책에 따르며, 이용자는 다음 페이지에서 직접 확인할 수 있습니다.

이미지·첨부파일의 처리

이용자가 첨부한 사진·이미지는 내용 분석(요약, 텍스트 추출 등)을 위해 외부 AI 사업자에 전송될 수 있습니다. 다만 같은 인물이 담긴 사진을 모으기 위한 얼굴 특징값(임베딩)은 회사 서버 안에서만 생성·저장하며 외부(Google·Kakao 등)로 전송하지 않습니다. 얼굴 특징값은 「개인정보 보호법」 제23조의 민감정보로, 별도 동의를 받은 경우에만 생성·저장하며, 그 처리·보관·파기의 자세한 사항은 제13조의9에서 정합니다.

이용자가 프로젝트 문서(노트)·표 등 작업 화면에 직접 첨부한 파일(문서·이미지 등)은 작업공간 보관을 위해 저장됩니다.

  • 내용 분석은 요청 시에만: 첨부 파일의 내용 분석(요약·텍스트 추출)은 이용자가 직접 요청한 경우에만 수행되며, 이때 파일 본문이 외부 AI 사업자에 전송될 수 있습니다(아래 국외이전 참조).
  • 완료 보고 첨부의 문서 정리 활용: 이용자가 할 일 완료 보고에 직접 첨부한 파일의 추출 텍스트(요약 포함)는, 해당 할 일의 문서 자동 정리·완료 보고 정리에 참고 자료로 활용될 수 있으며 이 과정에서 그 발췌가 외부 AI 사업자에 전송될 수 있습니다(아래 국외이전 참조). 이는 위 항목에 따라 이미 추출된 텍스트의 재사용으로, 새로운 파일 분석을 발생시키지 않습니다. 민감정보로 추정되는 파일과 이용자가 AI 활용 제외로 설정한 파일은 제외됩니다.
  • 요청 처리의 순차 반영: 이용자가 자료 정리(문서 생성)를 요청한 경우, 분석에 시간이 걸리는 파일은 분석이 끝나는 대로 해당 요청의 처리로서 순차 반영될 수 있습니다. 순차 반영은 그 요청에 포함됐던 파일에 한하며, 이용자가 그 사이 문서를 직접 수정한 경우 자동으로 덮어쓰지 않습니다.
  • 민감 추정 파일의 경고와 진행: 회사는 신분증·통장·진료기록 등 민감정보·고유식별정보가 포함된 것으로 추정되는 파일에 대해 경고를 표시합니다. 회사는 그 정보가 이용자 본인의 것인지 다른 사람의 것인지 구분할 수 없으므로 처리를 자동으로 차단하지 않으며, 이용자가 첨부·처리를 진행한 경우 해당 파일을 분석합니다. 이 경우 해당 정보의 처리에 관한 책임(다른 사람의 정보인 경우 그 정보주체의 동의 확보를 포함합니다)은 이용자에게 있습니다.
  • 본인 영역 처리와 제3자 노출 제외: 다만 회사는 신분증·통장·진료기록 등 민감정보·고유식별정보로 추정되는 항목에 대하여, 이용자 본인만 접근하는 비공개 영역에서는 이용자 본인의 열람·검색·정리를 위하여 처리할 수 있으며, 다른 이용자와 공유되는 검색 색인 및 공용 AI 추천 등 제3자에게 노출되는 처리의 대상에서는 제외하는 통제를 적용합니다. 이 통제는 자동 추정에 기반하므로 모든 민감정보를 완전히 가려내거나 격리함을 보장하지 않습니다. 자동 추정은 완전하지 않을 수 있으므로, 이용자는 민감정보가 포함된 파일의 첨부 및 처리에 신중하여야 합니다.
  • 클라우드 가져오기 파일: 외부 클라우드에서 가져오는 파일의 민감정보 처리는 제13조의3의 별도 절차(가져오기 단계의 별도 동의 및 격리)에 따릅니다.
  • 첨부 내용에 관한 검색 질문: 검색 화면에서 이용자가 첨부 파일의 내용에 관하여 질문(요약·인원 수 등)하는 경우, 회사는 해당 답변 생성을 위해 이용자 본인의 관련 첨부 본문을 외부 AI 사업자에 일시 전송할 수 있으며, 그 결과는 이용자 본인에게만 표시됩니다. 이용자 본인에게만 표시되는 답변에는 이용자 본인의 첨부 본문이 사용될 수 있으나, 다른 이용자와 공유되는 맥락에서는 민감정보·고유식별정보로 추정되는 항목의 본문이 사용되지 않으며, 답변에는 문서에 포함된 다른 사람의 개인정보가 그대로 표시되지 않고 개수 등 집계 형태로만 제공됩니다.
  • AI 대화(누리·하루)에서의 첨부 분석: 이용자가 AI 대화 화면(누리·하루 대화 패널, 프로젝트 업무 대화를 포함합니다)의 입력창에 첨부한 파일은, 이용자가 해당 메시지를 전송하여 분석을 요청한 경우에 한하여 그 본문 또는 이미지가 외부 AI 사업자에 일시 전송되어 분석되며, 그 결과는 이용자 본인에게만 표시됩니다. 전송하기 전에 첨부를 취소하면 그 파일의 내용은 외부로 전송되지 않습니다. 관리형 자녀(만 14세 미만) 계정에서 첨부한 파일은 외부 AI 분석에서 제외됩니다.
  • 삭제: 첨부 파일을 삭제하면 다른 곳에서 참조하지 않는 한 저장된 파일은 지체 없이 복구 불가능한 방법으로 파기됩니다.

수동 정리 모드

이용자는 노트를 수동 정리 모드로 설정할 수 있으며, 이 경우 해당 노트의 본문은 AI 자동 처리(정리·검색 색인)를 위한 외부 전송에 사용되지 않습니다. 이용자가 지정한 검색용 키워드만 검색에 활용됩니다. 본문은 자동 처리 여부와 무관하게 회사 서버에 저장되므로, 민감한 정보의 기재에는 주의하여야 합니다.

프로필·소개의 처리

이용자가 프로필의 ‘나의 소개’(강점·관심·기여 등)에 입력한 내용은, 이용자 본인 대상 AI 인사이트(커리어 분석 등) 생성을 위해 외부 AI 사업자에 일시 전송될 수 있으며 그 결과는 이용자 본인에게만 표시됩니다. 다른 이용자와 공유되는 맥락(팀 업무 배정 추천 등)에는 이용자가 지정한 역량 태그 등 구조화 정보만 사용되고 자유서술 본문은 사용되지 않습니다. 소개 본문은 회사 서버에 저장되므로, 건강·종교·정치 성향 등 민감한 정보의 기재에는 주의하여야 합니다.

AI 생성물 인식

AI 생성 콘텐츠(프로젝트 구조 추천, 업무 분해, 보고서, 브리핑 등)는 이용자가 AI 기능을 직접 호출하여 생성하므로, 이용자는 해당 콘텐츠가 AI에 의해 생성된 것임을 인식할 수 있습니다. AI 생성물은 참고 자료이며, 최종 판단은 이용자 본인이 하여야 합니다.

AI 기능에 동의하지 않거나 사용하지 않는 경우, 데이터는 AI API에 전송되지 않으며, 기본 기능은 정상 이용 가능합니다.

제13조의2 (Google API 서비스 사용자 데이터 정책 준수 / Limited Use)

회사의 Google API 서비스(Google Calendar 등)를 통해 획득한 사용자 데이터 사용·전송·저장은 Google API Services User Data Policy의 Limited Use 요구사항을 포함한 모든 조건을 준수합니다.

접근 및 사용 범위

  • 접근 데이터: Google Calendar의 일정 제목, 시작·종료 시각, 설명, 위치 등 일정 메타데이터 (읽기 전용)
  • 사용 목적: 이용자의 외부 일정을 TODAYS 서비스의 할 일 목록 및 일정 뷰에 통합하여 표시
  • 쓰기 권한 요청 없음: 회사는 이용자의 Google Calendar에 일정을 생성·수정·삭제하지 않으며, 해당 권한(scope)을 요청하지 않습니다.
  • Scope: https://www.googleapis.com/auth/calendar.readonly 만 사용

Limited Use 준수 선언

회사는 Google에서 획득한 사용자 데이터를 다음과 같이 제한적으로만 사용합니다:

  • 이용자가 직접 확인할 수 있는 서비스의 사용자 대면 기능(일정 조회·통합 뷰) 제공 목적으로만 사용합니다.
  • 해당 데이터를 제3자에게 전송, 공유, 판매, 양도하지 않습니다 (사용자 확인 없이 진행되는 전송 없음).
  • 해당 데이터를 광고 제공·타겟 광고 최적화·유사 모델 생성 등 광고 목적으로 사용하지 않습니다.
  • 회사의 직원 또는 관계자가 해당 데이터를 사람이 직접 열람하지 않습니다. 단, 다음의 경우는 예외로 합니다: (1) 이용자의 명시적 동의, (2) 보안 목적의 조사(남용 탐지 등), (3) 법적 의무 이행, (4) 집계·익명화되어 개별 식별이 불가능한 형태의 내부 운영 분석.

저장 및 보존

  • Google 인증 토큰(Access Token, Refresh Token)은 업계 표준 방식으로 암호화하여 저장합니다.
  • 캘린더 일정 데이터는 서비스 내 표시 및 TODO 변환 목적으로만 사용되며, 별도의 원본 저장소를 운영하지 않습니다.
  • 이용자가 캘린더 연동을 해제하면 저장된 토큰은 즉시 삭제되며, 회사는 이후 Google API에 접근하지 않습니다.
  • 이용자는 언제든지 Google 계정 권한 페이지에서 TODAYS의 접근 권한을 철회할 수 있습니다.

제13조의3 (외부 클라우드 파일 가져오기 — 선택 기능)

이용자가 동의하고 직접 선택한 경우에 한하여, Google Drive에서 직접 고른 파일 또는 Microsoft OneDrive에서 선택한 폴더·파일을 가져와 AI가 카테고리·요약·태그로 정리합니다. 동의하지 않아도 다른 기능은 정상 이용 가능합니다.

처리할 수 있는 민감정보 (별도 동의 항목)

이용자가 선택한 파일에는 다음과 같은 민감정보·고유식별정보가 포함될 수 있고, AI가 파일을 분류하는 과정에서 이를 인식할 수 있습니다. 「개인정보 보호법」 제23조·제24조에 따라 별도의 동의를 받습니다.

  • 건강·진료 기록
  • 사상·신념, 종교
  • 정치적 견해, 노동조합·정당의 가입·탈퇴
  • 성생활·성적지향
  • 유전정보, 생체인식정보(얼굴 등 이미지)
  • 신분증·여권·운전면허 등 고유식별정보

처리 방식 및 안전조치

  • 이용자가 직접 선택한 파일만 가져오며(Google Drive는 Google 파일 선택 도구로, OneDrive는 폴더·파일 단위로 선택), 그 밖의 파일이나 클라우드 전체에는 접근하지 않습니다.
  • 신분증·통장·진료기록 등이 명백히 포함된 것으로 확인된 파일은 분류 결과(추출된 텍스트·요약·태그)를 저장하지 않고 즉시 폐기하며, 해당 파일을 격리 보관한 후 알립니다. 다만 자동 검사로서 완전하지 않을 수 있습니다.
  • 기본 처리(미저장): 파일 본문은 분류를 위해 서버 메모리에 일시 로드되어 AI에 전송된 후 폐기되며, 기본적으로 영구 저장소에 저장하지 않습니다.
  • 「TODAYS에 보관」 선택 시: 회원님이 특정 파일에서 「TODAYS에 보관」을 직접 선택한 경우에 한하여, 해당 파일 본문을 TODAYS 저장소(Cloudflare R2)에 영구 보관하여 앱 내 미리보기·재생·다운로드에 사용합니다. 보관된 파일은 원본 클라우드(OneDrive·Google Drive)와 별개로 유지되며(연동 해제·원본 링크 만료와 무관), 회원님의 저장 용량을 차지하고, 언제든 직접 삭제하실 수 있습니다.

국외이전

파일 본문은 AI 분석을 위해 Google LLC 및 Microsoft Corporation에 전송되며, 처리 시점에 따라 미국·EU·아시아 등 해당 사업자의 데이터센터로 자동 배정될 수 있습니다. 모든 전송은 TLS로 암호화됩니다.

보유·파기 및 이용자의 권리

  • 연동 해제·동의 철회: 설정에서 언제든 연동을 해제하거나 동의를 철회할 수 있습니다. 해제·철회 시 인증 토큰은 즉시 폐기되고, 이후 새로운 파일은 가져오지 않습니다. 격리된 민감 파일과 민감정보 동의에 따라 처리된 결과는 즉시 삭제됩니다.
  • 이미 정리된 일반 파일: 이미 가져와 정리된 일반 파일의 분석 결과(추출된 텍스트·요약·태그)는 회원님의 작업공간 데이터로 보관되며, 원하시면 직접 삭제할 수 있습니다.
  • 회원님이 「TODAYS에 보관」을 선택해 저장한 파일 본문은 직접 삭제하시기 전까지 TODAYS 저장소에 보관되며, 연동 해제·동의 철회와 무관하게 유지됩니다(회원님의 저장 데이터이기 때문입니다). 보관 파일은 해당 파일 화면 또는 설정에서 직접 삭제할 수 있고, 회원 탈퇴 시 다른 작업공간 데이터와 함께 파기됩니다.
  • AI 분류가 잘못된 경우 결과 화면에서 직접 수정하거나 다시 분류를 요청할 수 있습니다.

제13조의4 (만 14세 미만 아동의 개인정보 처리)

회사는 원칙적으로 만 14세 미만 아동의 회원가입을 받지 않습니다. 다만 법정대리인(부모 등) 회원의 동의(「개인정보 보호법」 제22조의2)를 받아 다음 두 가지 형태로 아동의 서비스 이용을 지원합니다: ① 자녀 프로필 — 법정대리인 계정 안에서 '진로체험' 서비스에 한해 이용, ② 관리형 자녀 계정 — 법정대리인이 만들어 자녀 기기에 연결하는 계정으로, 할 일·일정·노트·프로젝트 등 서비스 기능 이용(아래에서 정한 미적용 기능 제외).

1. 자녀 프로필 (진로체험) — 수집 항목·동의·처리

  • 수집 항목: 자녀의 닉네임, 생년월(YYYY-MM), 진로체험 이용 기록(선택한 직업, 수행한 미션), 법정대리인이 직접 업로드한 체험 사진, 직업흥미 탐색 응답(체험한 직업 안에서 어떤 세부 직무가 재미있어 보이는지에 대한 객관식 선택, 자유서술 없음). 회사는 아동의 실명·주소·학교·연락처를 별도 항목으로 요구·수집하지 않습니다.
  • 처리 목적: 연령에 맞는 진로체험 콘텐츠·미션 제공, 체험 리포트 구성, 진행 관리. 생년월은 미션의 연령 적합성 판단에만 사용하며, 태어난 연도와 월까지만 받고 날짜는 받지 않습니다. 흥미 탐색은 체험한 직업 안에서 어떤 세부 직무가 재미있어 보이는지에 대한 객관식 선택만 수집하며(자유서술 없음), 그 결과는 「○○에 관심을 보였어요」와 같이 관심 분야로만 표시하고 심리·성격·가치관·성향을 진단하거나 단정하지 않습니다.
  • 법정대리인이 본인 계정의 자녀 관리 화면(설정 > 내 계정, 또는 진로체험 시작 화면)에서 별도로 동의하며(회원가입 화면과 분리), 동의 이력은 동의 원장에 기록됩니다.
  • 미션 문구를 아동 눈높이에 맞게 다듬기 위한 AI 처리에는 아동의 식별정보를 전송하지 않으며, 직업명·대략적 연령대 등 비식별 정보만 Google LLC(AI 처리 위탁)에 전송됩니다. 모든 전송은 TLS로 암호화됩니다.
  • 체험 사진은 외부 AI로 전송·분석하지 않습니다. 사진과 활동(미션 또는 잡월드 체험 부스)의 연결은 법정대리인이 직접 지정하며, 회사는 아동 얼굴 이미지를 외부 인공지능으로 처리하지 않습니다. 체험 사진 처리에는 별도의 법정대리인 동의를 받습니다.

2. 관리형 자녀 계정 — 생성·법정대리인 확인·수집 항목

  • 관리형 자녀 계정은 법정대리인이 본인 계정에서만 만들 수 있으며, 생성 시 서비스 이용 전반에 대한 법정대리인 동의를 별도로 받습니다(동의 원장 기록).
  • 법정대리인 확인을 위해 법정대리인 명의의 결제수단(카드) 등록을 요구합니다. 자녀 계정 이용은 무료이며 이 과정에서 어떠한 청구도 발생하지 않습니다.
  • 자녀 기기 연결은 법정대리인이 발급한 일회용 숫자 코드(10분 유효, 1회 사용)로만 이루어지며, 자녀의 이메일·비밀번호·연락처는 수집하지 않습니다(계정 식별자는 내부 생성). 법정대리인은 언제든 연결을 해제할 수 있고, 해제 즉시 자녀 기기의 접속이 차단됩니다.
  • 수집 항목: 자녀의 닉네임·생년월(YYYY-MM, 자녀 프로필에서 승계), 자녀가 서비스 이용 과정에서 직접 입력·업로드하는 콘텐츠(할 일·일정·노트·프로젝트·파일 등)와 서비스 이용 기록. 회사는 아동의 실명·주소·학교·연락처를 별도 항목으로 요구하지 않습니다. 다만 아동이 콘텐츠에 스스로 개인정보를 입력할 가능성이 있어, 아래의 보호조치를 상시 적용합니다.

2-1. 관리형 자녀 계정 — 미적용 기능 (아동 보호 차단)

  • 프로파일링·자동 평가 미수행: 하루력·하루온도 등 점수·등급·순위 산정과 성장 예측을 아동에게 수행하지 않으며(제37조의2), 아동 데이터는 통계·분석 집계에서도 제외됩니다.
  • 인터넷 공개 불가: 비회원 공개 링크·공개 프로필 등 아동 콘텐츠의 외부 공개 기능을 차단합니다.
  • 결제·구독 불가: 아동 계정에서는 결제수단 등록·구독·유료 기능을 차단하며 청구가 발생하지 않습니다.
  • 광고·마케팅 미적용: 아동 계정에는 맞춤형 광고·채용 정보를 노출하지 않고 마케팅 정보를 발송하지 않습니다.
  • 경제적 유인 미제공: 초대 보상·추천 보상·할인 쿠폰 등 구매 유인을 아동에게 제공하지 않습니다.
  • 회원 간 공유·친구·팀(조직)·모임·채용 기능은 아동 계정에서 차단됩니다. 아동의 데이터는 법정대리인만 열람할 수 있습니다.
  • 아동 계정이 업로드한 사진·문서는 원칙적으로 외부 AI로 전송·분석하지 않습니다(자동 텍스트 추출·사진 분석 미수행). 다만 법정대리인이 자녀 관리 화면에서 "사진·문서 AI 분석 허용"을 켜 별도로 동의한 경우에 한하여 아래 2-3에 따라 처리합니다(해당 기능이 제공되기 전에는 어떤 경우에도 전송·분석하지 않습니다).

2-2. 관리형 자녀 계정 — AI 기능 이용과 개인정보 국외 이전 (「개인정보 보호법」 제28조의8)

AI 기능(AI 비서 대화 등)은 아동 계정에서 기본적으로 비활성화되며, 법정대리인이 자녀 관리 화면에서 "AI 사용 허용"을 켜 별도 동의한 경우에만 이용할 수 있습니다(해당 허용 기능이 제공되기 전에는, 법정대리인이 아래 2-4에 따라 별도로 동의하고 본인 화면에서 직접 실행하는 경우를 제외하고, 아동의 개인정보를 AI 처리 목적으로 국외 이전하지 않습니다). 허용 시 다음과 같이 개인정보가 국외로 이전됩니다.

이전되는 항목아동이 AI 기능에 입력한 대화 내용, 응답 생성에 필요한 관련 서비스 데이터(할 일·일정 제목 등). 이메일 등 직접 식별정보는 제외하며, 주민등록번호·전화번호·카드번호 등 민감 패턴은 자동 탐지·마스킹 후 전송합니다.
이전되는 국가미국 등 Google LLC 데이터센터 소재국
이전 일시 및 방법AI 기능 사용 시점마다 암호화(TLS)된 API 네트워크 전송
이전받는 자 (명칭·연락처)Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA / privacy.google.com)
이용 목적·보유 기간AI 응답 생성을 위한 일시적 처리 후 삭제 (제13조의 AI 데이터 처리 기준과 동일)
거부 방법·절차 및 불이익법정대리인이 언제든 "AI 사용 허용"을 꺼서 동의를 철회할 수 있으며(즉시 적용), 철회 시 AI 기능만 이용이 제한되고 그 외 기능은 정상 이용할 수 있습니다.

2-3. 관리형 자녀 계정 — 사진·문서 AI 분석과 개인정보 국외 이전 (「개인정보 보호법」 제28조의8, 법정대리인 별도 동의 시)

자녀가 업로드한 사진·문서의 AI 분석(내용 요약·분류·글자 추출)은 기본적으로 비활성화되며, 법정대리인이 자녀 관리 화면에서 "사진·문서 AI 분석 허용"을 켜 위 2-2의 AI 대화 동의와 별개로 동의한 경우에만 수행됩니다. 허용 시 다음과 같이 개인정보가 국외로 이전됩니다.

이전되는 항목자녀가 업로드한 사진·문서 파일 원본
이전되는 국가미국 등 Google LLC 데이터센터 소재국
이전 일시 및 방법파일 업로드 후 분석 시점마다 암호화(TLS)된 API 네트워크 전송
이전받는 자 (명칭·연락처)Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA / privacy.google.com)
이용 목적·보유 기간AI 분석 응답 생성을 위한 일시적 처리 후 삭제. 모델 학습에 사용되지 않습니다.
거부 방법·절차 및 불이익법정대리인이 언제든 "사진·문서 AI 분석 허용"을 꺼서 동의를 철회할 수 있으며(즉시 적용), 철회 시 이후 분석을 중단하고 기존 분석 결과를 파기합니다. 철회해도 사진·문서의 업로드·보관·열람 등 그 외 기능은 정상 이용할 수 있습니다.
  • 분석은 사진·문서의 내용을 글로 정리(요약·분류·글자 추출)하는 것이며, 얼굴을 식별하거나 얼굴 특징정보(임베딩)를 생성·저장하지 않습니다. 인물 그룹핑·위치정보 기능은 법정대리인이 동의하더라도 아동 계정에 제공하지 않습니다.
  • 전송된 사진·문서에서 신분증·금융·의료 등 민감정보가 감지되면 분석 결과를 저장하지 않고 즉시 폐기하며, 법정대리인에게 알립니다. 이 감지는 기술 특성상 전송 후에 이루어집니다.

2-4. 관리형 자녀 계정 — 법정대리인의 AI 대리 실행(할 일 추천)과 개인정보 국외 이전 (「개인정보 보호법」 제28조의8, 법정대리인 별도 동의 시)

법정대리인은 자녀가 AI 기능을 직접 사용하지 않더라도, 본인의 계정 화면에서 자녀의 할 일 관리를 돕기 위한 AI 추천("AI로 할 일 추천받기")을 직접 실행할 수 있습니다. 이 기능은 기본적으로 비활성화되며, 법정대리인이 자녀 관리 화면에서 별도로 동의한 경우에만 제공됩니다(위 2-2의 "AI 사용 허용" 동의와 별개이며, 동의하지 않아도 그 외 기능 이용에는 불이익이 없습니다). 실행 시 다음과 같이 자녀의 개인정보가 국외로 이전됩니다.

이전되는 항목자녀의 미완료 할 일 제목·마감일(최대 20건), 최근 완료한 할 일 제목(최대 10건), 진행 중인 미션 제목. 노트·메모 본문과 첨부 파일은 이전하지 않으며, 주민등록번호·전화번호·카드번호 등 민감 패턴은 자동 탐지·마스킹 후 전송합니다.
이전되는 국가미국 등 Google LLC 데이터센터 소재국
이전 일시 및 방법법정대리인이 추천 기능을 실행하는 시점마다 암호화(TLS)된 API 네트워크 전송
이전받는 자 (명칭·연락처)Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA / privacy.google.com)
이용 목적·보유 기간할 일 추천 생성을 위한 일시적 처리 후 삭제. 모델 학습에 사용되지 않습니다.
거부 방법·절차 및 불이익법정대리인이 언제든 자녀 관리 화면에서 동의를 철회할 수 있으며(즉시 적용), 철회 시 이후 추천 실행이 중단됩니다. 이미 법정대리인이 확정하여 등록한 할 일은 일반 콘텐츠로 유지되며, 그 외 기능 이용에는 불이익이 없습니다.
  • AI가 제안한 추천 내용은 저장하지 않으며, 법정대리인이 검토·수정하여 직접 확정한 항목만 자녀의 할 일로 등록됩니다. 자녀는 AI 기능에 접근할 수 없고, 법정대리인이 확정한 할 일만 보게 됩니다.
  • 이 기능은 자녀에 대한 점수화·성향 분석(프로파일링)에 사용되지 않으며(위 2-1 ① 유지), 법정대리인은 추천을 거부하거나 다시 추천받거나 직접 작성할 수 있습니다(「개인정보 보호법」 제37조의2). 추천 실행과 자녀 데이터 접근 이력은 내부 접근 기록으로 관리합니다.

3. 보유·파기 및 법정대리인의 권리 (공통)

  • 법정대리인이 개별 자녀의 프로필을 삭제하거나 자녀에 대한 동의를 철회하는 경우, 해당 자녀의 개인정보·체험 사진·이용 기록을 지체 없이 파기하며 복구되지 않습니다. 법정대리인(회원) 본인이 탈퇴하는 경우에는 착오 방지를 위한 분리 보관 기간(30일)을 거쳐 영구 파기하되, 이 기간에도 자녀의 체험 사진 원본은 지체 없이 파기합니다. 법정대리인이 탈퇴하거나 자녀를 삭제하면 해당 자녀 계정은 즉시 이용이 정지됩니다.
  • 법정대리인은 언제든 자녀 개인정보의 열람·정정·삭제 및 동의 철회를 요청할 수 있으며, 동의 철회 시 관련 정보를 지체 없이 파기합니다. 아동 본인은 계정 삭제·동의 변경을 직접 할 수 없고 법정대리인을 통해 행사합니다.
  • 체험 사진은 리포트 구성 목적으로 보관하며, 법정대리인이 언제든 삭제할 수 있고 자녀 프로필 삭제·회원 탈퇴·동의 철회 시 원본(저장소 파일 포함)을 지체 없이 파기하며, 진로체험 종료 후 12개월이 지나면 자동 파기합니다.
  • 아동의 AI 대화 기록은 제13조와 동일하게 1년 경과 시 자동 삭제됩니다.
  • 선택한 세부 직무 관심을 바탕으로 AI가 이어지는 심화 미션(관련 직무 체험)을 추천·구성하며, 법정대리인은 언제든 추천을 거부하거나 다시 추천받거나 직접 선택할 수 있습니다(자동화된 의사결정, 「개인정보 보호법」 제37조의2).

제13조의5 (진로체험 서비스 이용자 본인의 개인정보 처리 — 만 18세 이상, 경과 회원 포함)

회사는 회원이 본인 계정으로 직접 '진로체험' 서비스를 이용하는 경우(자녀 프로필이 아닌 본인 이용), 다음과 같이 개인정보를 처리합니다. 본인 명의의 무동반 회원가입은 만 18세 이상만 할 수 있으며, 기존에 가입한 만 14세 이상 18세 미만 회원은 경과규정에 따라 계속 이용할 수 있습니다. 이 경우 회원 본인이 정보주체로서 회원가입 시 동의한 범위에서 처리되며, 제13조의4의 법정대리인 동의(만 14세 미만)는 적용되지 않습니다.

  • 수집 항목: 진로체험 이용 기록(선택한 직업·수행한 미션), 직업흥미 탐색 응답(체험한 직업 안에서 어떤 세부 직무가 재미있어 보이는지에 대한 객관식 선택, 자유서술 없음), 회원이 직접 업로드한 체험 사진. 미션의 연령 적합성 판단을 위해 생년월(YYYY-MM)을 입력받되, 저장하지 않고 연령 판정에만 사용합니다.
  • 체험 사진은 외부 인공지능으로 전송·분석하지 않으며, 사진과 활동(미션 또는 잡월드 체험 부스)의 연결은 회원이 직접 지정합니다. 미션 문구 개인화를 위한 AI 처리에는 식별정보를 전송하지 않고 직업명·대략적 연령대 등 비식별 정보만 Google LLC(AI 처리 위탁)에 전송하며, 모든 전송은 TLS로 암호화됩니다.
  • 직업 추천을 위한 자유서술 입력: 회원이 직업을 아직 정하지 못한 경우, 자유롭게 적은 관심사·활동 선호를 바탕으로 어울리는 직업을 추천하며, 이는 한 번에 적거나 여러 차례 주고받는 대화 형태로 진행될 수 있습니다. 만 14세 이상 18세 미만 회원의 경우, 대화의 매 차례 입력을 모두 외부 인공지능(국외)으로 전송하지 않고 회사 서버 내 규칙 처리로만 추천하며 입력 내용을 저장하지 않습니다. 만 18세 이상 회원에 한하여 별도 동의를 받은 경우에만, 회원이 입력한 자유서술을 직업 추천 생성을 위해 대화의 매 차례마다 Google LLC(미국 등 Google 데이터센터 소재국, 처리위탁)로 TLS 암호화하여 전송할 수 있습니다. 이 경우 회원은 건강·가족·종교·정치적 견해 등 민감정보를 입력하지 않도록 안내받으며, 전송 전 주민등록번호·연락처 등 민감 패턴을 매 차례 자동 점검·마스킹합니다. 각 차례에 전송된 자유서술은 추천 생성을 위한 일시 처리 후 저장하지 않으며 모델 학습에 사용되지 않습니다.
  • 흥미검사 응답 또는 위 자유서술을 바탕으로 AI가 직업·심화 미션을 추천하며, 이는 자동화된 의사결정에 해당합니다. 회원은 언제든 추천을 거부하거나 다시 추천받거나 직접 선택할 수 있습니다(「개인정보 보호법」 제37조의2).
  • 진로체험 기록·사진은 회원 탈퇴 시 지체 없이 파기하며, 체험 종료 후 12개월이 지나면 자동 파기합니다. 회원은 언제든 열람·정정·삭제를 요청할 수 있습니다.

제13조의6 (비회원 게스트 체험)

회사는 회원가입 전에 서비스를 체험할 수 있는 비회원 게스트 체험을 제공합니다. 게스트가 만 18세 이상 확인, 이용약관, 개인정보 수집·이용에 동의하면 회사 서버에 임시 계정이 생성되어 체험 데이터가 저장됩니다. AI 체험을 위한 개인정보의 국외 처리위탁(국외이전) 동의는 선택이며, 동의하지 않아도 기본 기능 체험은 가능합니다. 필수 항목에 동의하지 않으면 게스트 체험을 이용할 수 없으나, 회원가입 후 서비스는 정상 이용 가능합니다.

수집 항목 및 목적

  • 수집 항목: 게스트가 입력한 콘텐츠(프로젝트·할 일·노트 등), 업로드한 파일, 임시 식별자(쿠키), IP 주소, 서비스 이용 기록
  • 처리 목적: 체험 서비스 제공, 서비스 부정 이용 방지

보유·파기 및 계정 이관

  • 게스트 체험 데이터는 마지막 이용 후 7일간 보유하며, 이 기간 내에 회원가입하지 않으면 업로드한 첨부 파일 원본을 포함하여 복구 불가능한 방법으로 자동 완전 삭제됩니다.
  • 기간 내에 회원가입하면 체험 데이터는 해당 회원 계정으로 이관되며, 이후 보유 기간은 회원 정보와 동일하게 '탈퇴 시까지'로 변경됩니다.
  • 게스트는 체험 중인 브라우저에서 '체험 초기화' 기능으로 체험 데이터를 즉시 삭제할 수 있습니다.

AI 처리 및 국외이전(처리위탁)

게스트가 AI 처리에 동의하고 AI 기능을 사용하면, 입력한 콘텐츠가 AI 분석·생성을 위해 Google LLC(국외, 처리위탁)에 전송됩니다. 전송 항목·보존 등은 회원과 동일한 기준(제5조·제6조·제13조)이 적용됩니다.

권리 행사

게스트는 본인 확인 수단이 없어 이메일 기반 권리 행사가 제한되며, 체험 중인 브라우저에서 직접 즉시 삭제할 수 있습니다.

제13조의7 (사진 촬영 위치 정보 처리 — 선택 기능)

  • 처리 목적: 이용자가 동의한 경우에 한하여, 사진(이미지) 파일의 EXIF 메타데이터에 포함된 GPS 좌표를 (가) 행정구역명(시·도, 시·군·구, 읍·면·동 단위)으로 변환해 사진 상세에 표시하고 이용자 본인이 해당 위치명으로 본인 사진을 검색·필터링하는 데 사용하며, (나) 이용자가 별도로 동의한 경우 같은 장소에서 촬영한 본인 사진끼리 묶어 정리하는 데 사용합니다.
  • 처리 항목: EXIF GPS 좌표(위도·경도, 소수점 4자리로 절삭), 변환된 행정구역명(읍·면·동 단위까지). 회사는 도로명·지번·건물번호 등 정확한 지점 주소는 변환·저장하지 않습니다.
  • 보유·이용 기간: 원본 좌표는 이용자가 동의를 유지하는 동안 암호화(AES-256-GCM)하여 보관하고, 변환된 행정구역명은 회원 탈퇴 시까지 보관합니다. 동의를 철회하면 저장된 좌표·행정구역명·장소 묶음의 위치 정보를 즉시 파기하며, 회원 탈퇴 시 함께 파기합니다.
  • 역지오코딩 처리 및 국외이전: 좌표를 행정구역명으로 변환하는 처리는 OpenStreetMap Foundation이 운영하는 Nominatim 서비스에 의해 국외에서 이루어지며, 이때 좌표(소수점 4자리)가 국외로 이전됩니다. 상세 사항(이전받는 자·국가·시기·항목·목적·보유기간)은 제6조 국외이전 표에 따릅니다. 회사는 사진 본문이나 이용자 식별정보는 전송하지 않고 좌표만 전송합니다.
  • 본인 범위 처리: 위치 정보는 이용자 본인 계정 내에서만 처리되며, 다른 이용자와 비교하거나 외부에 공개·제3자에게 제공하지 않습니다. 실시간 위치 추적이 아니라 사진 촬영 시점의 좌표만 처리합니다.
  • 예외: 민감정보로 추정되는 사진은 좌표를 보관하지 않으며, 만 14세 미만 아동 계정에는 본 기능(위치 표시·장소별 묶기)을 제공하지 않습니다.
  • 거부·철회: 본 기능은 선택이며, 동의하지 않아도 그 외 사진 분석(분류·글자추출·태그·요약)은 정상 이용할 수 있습니다. [설정 > AI > 사진 분석]에서 언제든 철회할 수 있습니다.

제13조의8 (음성 녹음 처리 — 선택 기능)

  • 처리 목적: 이용자가 필기 노트 작성 중 ‘녹음’ 기능을 직접 실행한 경우에 한하여, 기기의 마이크로 입력되는 음성을 녹음·저장하고, 재생 시 해당 시점의 필기 위치를 함께 표시하는 데 사용합니다. 이 기능은 이용자가 녹음 버튼을 누른 경우에만 작동하며, 녹음 중에는 화면에 녹음 진행 표시가 상시 노출됩니다.
  • 처리 항목: 이용자가 녹음한 음성 파일 및 녹음 길이. 회사는 화자를 식별하는 성문(聲紋)·목소리 특징정보(생체인식정보)를 생성하거나 저장하지 않습니다.
  • 보유·이용 기간: 녹음 파일은 이용자가 삭제하거나 회원을 탈퇴할 때까지 보관하며, 삭제·탈퇴 시 즉시 파기합니다.
  • 본인 범위 처리: 녹음 파일은 이용자 본인 계정 내에서만 처리되며, 이용자가 노트를 공유하면서 녹음 포함을 별도로 선택하지 않는 한 다른 이용자에게 제공하거나 외부에 공개하지 않습니다. 회사는 녹음 파일을 비로그인 공개 링크로 제공하지 않습니다.
  • 자동 분석 제한: 녹음 파일의 음성-텍스트 변환(전사)·요약 등 AI 분석은 이용자가 별도로 실행한 경우에만 수행하며, 이 경우 제5조·제6조의 AI 처리위탁·국외이전 규정이 적용됩니다. 녹음을 저장하는 것만으로는 외부 AI에 전송되지 않습니다.
  • 제3자 음성에 대한 안내: 녹음에는 이용자 본인 외 제3자의 음성이 포함될 수 있으며, 자신이 대화의 당사자가 아닌 공개되지 아니한 타인 간의 대화를 녹음하는 것은 「통신비밀보호법」 등 관계 법령에 따라 제한됩니다. 이용자는 이를 준수하여야 하며, 이에 대한 책임은 이용자에게 있습니다.
  • 예외: 만 14세 미만 아동 계정에는 본 기능을 제공하지 않습니다.
  • 거부·철회: 본 기능은 선택이며, 사용하지 않아도 그 외 필기·노트 기능은 정상 이용할 수 있습니다. 저장된 녹음은 노트에서 언제든 삭제할 수 있습니다.

제13조의9 (사진 인물(얼굴) 정보 처리 — 생체정보, 선택 기능)

  • 처리 목적: 이용자가 별도로 동의한 경우에 한하여, 이용자 본인이 올린 사진에서 얼굴을 검출해 같은 사람이 담긴 사진끼리 묶어(그룹화) 정리하고, 이용자가 그룹에 이름(라벨)을 지정한 경우 그 이름으로 본인 사진을 검색하는 데 사용합니다. 회사는 얼굴로 이용자나 사진 속 인물이 ‘누구인지’를 식별·추정하지 않으며, 오직 ‘같은 사람인지’만 비교합니다.
  • 처리 항목: 얼굴 특징값(임베딩 — 128개 숫자로 이루어진 벡터), 사진 내 얼굴 위치 영역(좌표 상자), 그룹 대표 특징값. 원본 얼굴 이미지를 별도의 생체 템플릿으로 변환해 보관하지 않으며, 위 특징값만 보관합니다.
  • 보유·이용 기간: 얼굴 특징값과 그룹 정보는 이용자가 본 동의를 유지하는 동안 암호화(AES-256-GCM)하여 사용자별로 격리 보관하며, 이용자가 동의를 철회하면 저장된 모든 얼굴 특징값·그룹 정보를 지체 없이 파기하고, 회원 탈퇴 시 함께 파기합니다.
  • 자체 처리(제3자·국외 미전송): 얼굴 검출과 특징값 생성·비교는 전부 회사 서버 내부에서 자체 기술로 수행되며, 얼굴 이미지나 특징값을 외부 AI 사업자나 제3자에게 전송하지 않습니다. 따라서 본 기능에는 국외이전(제6조)이 발생하지 않습니다.
  • 본인 범위 처리: 얼굴 정보는 이용자 본인 계정 내에서만 처리되며, 다른 이용자의 사진과 비교하거나 외부에 공개·제3자에게 제공하지 않습니다.
  • 정정·재분류: 자동 그룹화가 잘못된 경우 이용자는 그룹을 나누거나 합치고, 사진을 다른 그룹으로 옮기거나 그룹을 삭제하는 방법으로 언제든 직접 정정할 수 있습니다.
  • 예외(아동): 만 14세 미만 아동 계정에는 법정대리인이 동의하더라도 본 기능(얼굴 특징값 생성·인물 그룹화)을 제공하지 않습니다.
  • 거부·철회: 본 기능은 선택이며, 동의하지 않아도 그 외 사진 분석(분류·글자추출·태그·요약·위치)은 정상 이용할 수 있습니다. [설정 > AI > 사진 분석]에서 언제든 철회할 수 있습니다.

제14조 (침해사고 대응)

  • 개인정보 유출을 인지한 경우, 관계 법령이 정하는 기한 내에 개인정보보호위원회 등 관계 기관에 신고하고, 정보주체에게 유출 사실을 통지합니다.
  • 침해사고 발생 시 유출 경위, 유출 항목, 피해 최소화 조치, 이용자 보호 조치 등을 포함하여 통지합니다.

제15조 (권익침해 구제)

  • 개인정보 침해신고센터 (KISA): (국번없이) 118
  • 개인정보 분쟁조정위원회: 1833-6972
  • 대검찰청 사이버수사과: 1301
  • 경찰청 사이버수사국: 182

제16조 (광고성 정보)

사전 동의를 받은 경우에 한하여 광고성 정보를 전송하며, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따라 야간 전송이 제한되는 전자적 전송매체(문자메시지·앱 푸시 알림 등 — 전자우편은 법령상 제외)로는 별도 동의 없이 야간(21시~08시)에 전송하지 않습니다. 설정 > 알림 설정에서 언제든 수신을 거부할 수 있습니다.

제17조 (B2B 특칙)

  • 팀 관리자는 소속 구성원에게 TODAYS를 통한 개인정보 처리를 고지하고 동의를 확보하여야 합니다.
  • 팀 스코프 자료의 관리: 팀 프로젝트(팀 스코프)에 등록된 업무 자료(할 일·메모·첨부파일)는 팀의 공유 업무 공간으로서 팀 관리자(조직장)가 열람·관리할 수 있으며, 이용자는 팀 참여 시 이를 고지받고 동의합니다(2026. 7. 11. 개정 동의를 한 이용자에 한하여 적용). 팀 관리자의 열람·삭제 등 관리 행위는 접속기록으로 남고, 팀 관리자가 삭제한 자료는 복구 가능한 상태로 일정 기간 보존되며 작성자에게 알림이 제공됩니다. 주민등록번호·신분증 포함으로 분류된 파일과 민감정보로 분류·표시된 파일은 팀 관리자의 열람이 제한되며, 개인 프로젝트 등 팀 스코프 밖의 자료에는 적용되지 않습니다. 팀 관리자가 직접 생성(소유)한 프로젝트에 등록된 자료는 위 개정 동의와 별개로 기존 프로젝트 공유 관계에 따라 소유자인 팀 관리자가 열람할 수 있습니다.
  • 회사는 개인을 자동으로 점수화·등급화·서열화하는 평가 지표를 팀 관리자에게 제공하지 않습니다. 팀 관리자는 TODAYS가 제공하는 업무 현황 정보(완료·진행 건수, 마감 준수 여부 등 사실)를 채용·해고·승진·징계 등 인사결정의 근거로 사용하여서는 안 됩니다.
  • 퇴직자 데이터 처리: 팀 관리자는 소속 구성원이 퇴직한 경우, 퇴직 후 30일 이내에 해당 구성원의 계정을 비활성화하고, 데이터를 익명화 또는 삭제 처리하여야 합니다. 퇴직자가 참여한 프로젝트 기록은 익명화하여 보관할 수 있습니다.
  • 업무시간 외 모니터링 금지: 팀 관리자는 설정된 업무시간 외에 팀원의 서비스 활동을 추적·모니터링하거나, 퇴근 후 알림 응답 의무를 부과하여서는 안 됩니다.

제18조 (처리방침 변경)

회사가 본 처리방침을 변경하는 경우 시행 전에 서비스 내 공지사항을 통하여 공지합니다. 수집 항목·처리 목적·보유 기간·제3자 제공 등 중요한 변경은 시행일 30일 전까지 공지하며, 법령상 별도의 동의가 필요한 변경은 동의를 받은 후 적용합니다.

본 개인정보처리방침(v2.15)은 2026년 7월 15일부터 적용됩니다.
다누리 | 대표: 전승호 | privacy@todays.so