개인정보 처리방침
개인정보처리방침
주식회사 토모로우(이하 “회사”)는 정보주체의 자유와 권리를 보호하기 위하여 「개인정보 보호법」 및 관계 법령을 준수하며, 개인정보를 적법하고 안전하게 처리합니다.
제1조 개인정보의 처리 목적
회사는 다음 목적으로 개인정보를 처리합니다.
회원가입, 이용자 식별 및 계정 관리
본인확인, 동일인 확인 및 중복가입 방지
신분증 정보 확인 및 진위 검증
얼굴 비교 및 라이브니스 확인
정부기관, 통신사, 금융기관 등 신뢰 가능한 데이터베이스를 통한 정보 검증
인증 결과 제공 및 인증 이력 관리
부정 이용 방지 및 서비스 보안
고객 문의, 계약 체결, 이용요금 정산 및 기술지원
개인정보의 처리 목적이 변경되는 경우에는 관계 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
제2조 처리하는 개인정보의 항목
회사는 서비스 이용 과정에서 다음 개인정보를 처리할 수 있습니다.
구분 | 처리 항목 |
|---|---|
기업 고객 및 담당자 | 성명, 회사명, 부서명, 직책, 이메일주소, 휴대전화번호, 아이디, 비밀번호 |
휴대전화 본인확인 | 이름, 성별, 생년월일, 휴대전화번호, 통신사업자, 내·외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI), 본인확인 일시 및 결과 |
간편인증 | 이름, 성별, 생년월일, 휴대전화번호, 내·외국인 여부, 암호화된 이용자 확인값(CI), 인증 일시 및 결과 |
신분증 확인 | 성명, 생년월일, 성별, 국적, 주소, 신분증 종류·번호·발급일자·유효기간, 신분증 이미지 및 기재 정보 |
얼굴 확인 | 얼굴 이미지, 셀피 이미지 또는 영상, 얼굴 특징정보, 얼굴 일치 여부 및 라이브니스 결과 |
해외 이용자 확인 | 휴대전화번호, 여권 또는 국가 발행 신분증 정보, 본국 데이터베이스 대조 결과 |
서비스 이용 과정 | 인증 요청번호, 인증 일시 및 결과, IP주소, 접속기록, 기기정보, 운영체제 및 브라우저 정보 |
고객 문의 및 계약 | 성명, 회사명, 연락처, 이메일주소, 문의내용, 계약 및 정산정보 |
회사가 실제로 수집하지 않는 항목은 적용 대상에서 제외됩니다.
제3조 CI의 수집 및 이용
회사는 휴대전화 본인확인 등 적법한 본인확인 수단을 통해 암호화된 이용자 확인값(CI)을 수집할 수 있습니다.
[휴대전화 본인확인 시]
이름, 성별, 생년월일, 휴대전화번호, 통신사업자, 내·외국인 여부, 암호화된 이용자 확인값(CI), 중복가입확인정보(DI), 본인확인 일시 및 결과
회사는 CI를 다음 목적으로 이용합니다.
이용자 식별 및 동일인 확인
중복가입 방지 및 계정 연계
명의도용 및 부정 이용 방지
기존 본인확인 완료 여부 확인
수집한 CI는 서비스 이용 종료, 회원 탈퇴 또는 이용기관과 정한 보유기간까지 안전하게 보관합니다.
제4조 개인정보의 수집 방법
회사는 다음 방법으로 개인정보를 수집합니다.
이용자가 서비스 화면에 직접 입력하거나 촬영·제출하는 방법
기업 고객이 회원가입, 계약 또는 상담 과정에서 제공하는 방법
서비스 이용기관의 시스템을 통해 API로 전송받는 방법
본인확인·간편인증 제공기관으로부터 인증 결과를 전송받는 방법
신원확인 및 정보 검증기관으로부터 검증 결과를 전송받는 방법
서비스 이용 과정에서 접속기록 등이 자동으로 생성되는 방법
제5조 개인정보의 처리 및 보유기간
회사는 처리 목적 달성 또는 보유기간 경과 시 개인정보를 지체 없이 파기합니다.
구분 | 보유·이용기간 |
|---|---|
기업 고객 회원정보 | 회원 탈퇴 또는 서비스 계약 종료 시까지 |
CI 및 본인확인 정보 | 회원 탈퇴, 서비스 이용 종료 또는 이용기관과 정한 기간까지 |
신분증 및 얼굴 원본 정보 | 인증 완료 후 즉시 삭제를 원칙으로 하되, 별도 동의 또는 법적 근거가 있는 경우 해당 기간까지 |
인증 결과 및 인증 이력 | 이용기관과 정한 기간 또는 법령상 보존기간까지 |
고객 문의 및 민원 기록 | 처리 완료일로부터 3년 |
계약 및 대금결제 기록 | 관련 법령에 따라 5년 |
접속기록 | 3개월 |
제6조 개인정보의 제3자 제공
회사는 정보주체의 동의 또는 법률상 근거가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
인증 결과를 서비스 이용기관에 제공하는 경우에는 제공받는 자, 제공 목적, 제공 항목 및 보유기간을 사전에 안내하고 필요한 동의를 받습니다.
회사가 서비스 이용기관으로부터 개인정보 처리업무를 위탁받은 경우에는 해당 기관의 지시와 위탁계약 범위에서 개인정보를 처리합니다.
제7조 개인정보의 처리 위탁
회사는 편리하고 원활한 서비스 제공을 위하여 필요한 업무 중 일부를 외부 업체에 위탁하고 있습니다. 회사는 수탁업체가 「개인정보 보호법」에 따라 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리·감독합니다.
수탁업체 및 위탁업무 내용
수탁업체: 주식회사 드림시큐리티
위탁업무 내용: 휴대전화 본인확인 및 간편인증 처리
수탁업체: Amazon Web Services, Inc.
위탁업무 내용: 이메일 발송 서비스 및 데이터 백업을 위한 클라우드 서비스 위탁
개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
회사는 위탁계약 체결 시 처리 목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자 관리·감독 및 손해배상에 관한 사항을 계약서에 명시합니다.
수탁자 또는 위탁업무가 변경되는 경우에는 개인정보처리방침을 통해 변경사항을 공개합니다.
개인정보 처리위탁 중 국외법인에서 처리하는 위탁업무 안내
수탁업체: Liquid, Inc.
이전 국가: 일본
위탁 일시 및 방법: 인증 요청 시 암호화된 통신망을 이용한 전송
위탁하는 개인정보 항목: 성명, 생년월일, 국적, 신분증 정보·이미지, 얼굴정보 및 인증 요청정보
위탁업무 내용: 신분증 진위 확인, 얼굴 비교 및 신원 검증
개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
국외 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 개인정보 처리위탁이 필요한 경우(「개인정보 보호법」 제28조의8)
수탁업체: Plaid Inc.
이전 국가: 미국
위탁 일시 및 방법: 인증 요청 시 암호화된 통신망을 이용한 전송
위탁하는 개인정보 항목: 성명, 생년월일, 국적, 신분증 정보·이미지, 얼굴정보 및 인증 요청정보
위탁업무 내용: 해외 신분증 확인, 얼굴 비교 및 위험정보 검증
개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
국외 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 개인정보 처리위탁이 필요한 경우(「개인정보 보호법」 제28조의8)
수탁업체: Tencent Cloud
이전 국가: 중국
위탁 일시 및 방법: 인증 요청 시 암호화된 통신망을 이용한 전송
위탁하는 개인정보 항목: 얼굴 이미지, 얼굴 특징정보 및 인증 요청정보
위탁업무 내용: 얼굴 일치 여부 및 라이브니스 확인
개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
국외 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 개인정보 처리위탁이 필요한 경우(「개인정보 보호법」 제28조의8)
수탁업체: Amazon Web Services, Inc.
이전 국가: 미국 및 기타 데이터센터 소재 국가
위탁 일시 및 방법: 서비스 이용 시점에 암호화된 통신망을 이용한 전송
위탁하는 개인정보 항목: 이메일주소, 서비스 운영 과정에서 처리되는 개인정보 및 암호화된 백업정보
위탁업무 내용: 이메일 발송, 데이터 백업 및 서비스 운영
개인정보의 보유 및 이용기간: 회원 탈퇴 시 혹은 위탁 계약 종료 시까지
국외 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 개인정보 처리위탁이 필요한 경우(「개인정보 보호법」 제28조의8)
회사는 국외 이전 과정에서 개인정보가 안전하게 처리되도록 수탁업체와 필요한 보호조치를 정하고 관리·감독합니다. 정보주체는 개인정보 보호책임자에게 국외 이전의 중단을 요청할 수 있습니다. 다만, 국외 이전을 거부하는 경우 해외 신원확인 또는 일부 서비스 이용이 제한될 수 있습니다.
제8조 개인정보의 국외 이전
회사는 해외 신원확인 및 본국 데이터베이스 검증을 위해 필요한 개인정보를 국외의 정보 검증기관에 이전할 수 있습니다.
국외 이전이 발생하는 경우 이전받는 자, 이전 국가, 이전 항목, 이전 목적, 이전 방법, 보유기간 및 이전 거부 방법을 관계 법령에 따라 안내하고 필요한 동의를 받습니다.
국외 이전을 거부할 경우 일부 해외 본인확인 서비스 이용이 제한될 수 있습니다.
제9조 개인정보의 파기
회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되면 해당 정보를 지체 없이 파기합니다.
전자적 파일은 복구할 수 없는 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다. 법령에 따라 보존해야 하는 정보는 다른 개인정보와 분리하여 보관합니다.
제10조 정보주체의 권리
정보주체는 회사에 개인정보의 열람, 정정, 삭제, 처리정지 및 동의 철회를 요구할 수 있습니다.
권리 행사는 서면 또는 전자우편으로 할 수 있으며, 회사는 본인 또는 정당한 대리인 여부를 확인한 후 관계 법령에 따라 처리합니다.
제11조 개인정보의 안전성 확보조치
회사는 개인정보 보호를 위해 다음 조치를 시행합니다.
개인정보 보호 내부관리계획 수립
개인정보 처리 인원 및 접근권한 최소화
개인정보 및 인증정보 암호화
접속기록 보관 및 위·변조 방지
침입차단 및 보안프로그램 운영
개인정보 처리 수탁자 관리·감독
정기적인 보안점검 및 임직원 교육
제12조 개인정보 자동 수집 장치
회사는 서비스 이용현황 분석과 품질 개선을 위해 쿠키를 사용할 수 있습니다.
이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부하면 일부 서비스 이용이 제한될 수 있습니다.
제13조 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 관련 문의 및 불만을 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정합니다.
회사명: 주식회사 토모로우
개인정보 보호책임자: 이찬우
직책: 정보보호책임자
이메일: admin@tomoarrow.com
제14조 권익침해 구제방법
정보주체는 개인정보 침해에 관한 상담 또는 피해구제를 위해 다음 기관에 문의할 수 있습니다.
개인정보분쟁조정위원회: 1833-6972
개인정보침해 신고센터: 국번 없이 118
경찰청 사이버범죄 신고시스템: 국번 없이 182
대검찰청: 국번 없이 1301
제15조 개인정보처리방침의 변경
회사는 개인정보처리방침이 변경되는 경우 변경내용과 시행일을 홈페이지를 통해 공지합니다.
공고일: 2026년 8월 21일
시행일: 2026년 8월 21일