총칙
주식회사 큐알이즈(이하 "회사")는 정보통신망법, 개인정보보호법 등에 따라 이용자 권익 보호에 최선을 다하며, 본 개인정보처리방침을 통해 QR-IS 서비스(이하 "서비스")의 개인정보 처리에 대해 설명드립니다.
이용은 소셜 로그인(구글, 네이버 등)을 통해 이루어질 수 있으며, 이 경우 회사가 직접 이메일·비밀번호 가입 절차를 요구하지 않을 수 있습니다. 식별에 필요한 정보는 인증이 제공자의 정책과 이용자의 동의 범위에 따라 수신됩니다.
1. 수집하는 개인정보의 항목·방법
가) 항목(예시·실서비스에 맞게 조정):
- 소셜 로그인: 이메일(수신 가능한 경우), 표시명·프로필 식별자(제공자가 전달하는 범위), 토큰/식별 토큰(기술적 세션·보안), 접속·이용·오류 로그, IP, 기기·브라우저, 국가·시간대(필요 시), 서비스 이용·통계(스캔, 리다이렉트, 대시보드 사용 이력 등)
- 선택/결제(도입 시): 이름, 청구·과금, 세금계산서(사업자인 경우) 등, 결제수단(카드 일부, PG·결제사가 수집)
- 고객지원: 문의 내용, 이메일, 첨부(문의 시)
나) 수집방법: 웹·앱의 로그인·이용, 고객센터, 이메일, 이벤트(운영하는 경우) 등. 자동 수집 항목은 쿠키·로그·분석(동의·설정·차단이 필요한 항목은 사전 고지)에 따를 수 있습니다.
2. 수집·이용 목적
- 서비스 제공: 계정 식별, 로그인·세션, QR·콘텐츠·통계, 고지·알림(필요·동의·설정에 따름)
- 고객지원, 분쟁·보안(부정이용), 법·계약·분쟁 절거의 준수
- 서비스 개선·맞춤(법이 허용·동의가 필요한 광고·분석·마케팅이면 별도 동의·쿠키 배너)
- 요금(도입하는 경우) 청구·정산, 세무·기록(해당 시)
3. 제3자 제공
회사는 수집·이용목적에 필요한 범위 내에서만 이용하며, 사전 동의없이 제3자에게 판매·잘못된 목적으로 제공하지 않습니다.
- 이용자의 별도 동의가 있거나, 법에 근거한 수사·감독·규제기관의 적법한 요구
- 서비스 운영에 필요한 범위에서의 처리·위탁(아래)
4. 개인정보의 처리 위탁
회사는 위탁을 하는 경우, 계약·지침에 따라 수탁자가 지키도록 하며, 중요한 변경이 있으면 이 방침·공지로 알립니다(법이 요구하는 절차 포함).
개인정보 처리 위탁(예시·운영 시 갱신)
| 수탁(예정) 업체 | 위탁업무 | 보유·이용기간 |
|---|---|---|
| 클라우드·호스팅 제공자(예: AWS, GCP, 국내 IDC 등, 실제 계약에 따름) | 인프라, 저장·백업, 로그(운영·보안) | 회원 탈퇴·계약 종료 시 또는 위탁 목적 달성 시(법령상 보관 제외) |
| 전자결제·과금(도입하는 경우, 예: PG사) | 결제·취소·정산(해당 시) | 전자상거래법 등 법령이 정한 기간 또는 PG 정책(해당 시) |
5. 보유·이용·파기
목적이 달성되면 지체없이 파기합니다. 내부·법령상 보유가 필요한 범위는 별도 보관(제한적 접근)합니다.
회사 내부 방침에 의한 보관(예시)
| 정보 | 사유 | 기간(예) |
|---|---|---|
| 부정이용·보안이벤트 기록 | 재발 방지, 분쟁 대응 | 최대 1년(정책에 따라) |
| 고객 지원·문의 이력 | 상담·민원 | 3년(정책·법에 따라) |
| 탈퇴(연동해제) 기록 | 재가입·부정이용 | 30일(정책에 따라) |
관계 법령에 의한 보관(예시)
| 기록 | 근거(요지) | 기간(예) |
|---|---|---|
| 계약·청약철회, 대금, 소비자 불만, 표시광고 | 전자상거래 등에서의 소비자보호에 관한 법률 | 3~5년(항목별) |
| 세금, 장부, 증빙 | 국세기본법 등 | 5년(항목별) |
| 전자금융 | 전자금융거래법 | 5년(해당 시) |
| 접속·로그 | 통신비밀보호법(통신 사실확인 자료) | 3개월(해당 시) |
6. 파기절차·방법
파기: 법·내부절차에 따라 선별(보존) 후 전자·물리적 복원 불가 방식(삭제, 마스킹, 분쇄·소각 등)으로 합니다(법령상 보유 대상은 예외).
7. 이용자(법정대리인)의 권리
열람·정정·삭제·처리정지, 동의철회를 요구할 수 있습니다(법에 따라 거절·제한·위임이 있을 수 있음). 서비스 내 설정, 고객센터, privacy 메일(아래)로 요청할 수 있으며, 본인·대리권을 확인하는 합리적 절차를 둘 수 있습니다.
8. 쿠키·자동 수집
쿠키는 로그인 유지(세션), 보안(CSRF 등), 기본 분석(동의/차단), 언어·테마 등에 사용될 수 있습니다. 브라우저 설정에서 거부·삭제가 가능하나, 일부 기능이 제한될 수 있습니다(필수·선택·제3자는 공지·배너·설정에 따릅니다).
9. 기술적·관리적 보호조치 (개요)
- 접근통제, 암호화(필요 시), 권한 최소화, 백신·취약점 대응, 백업, 침해대응 절차(요약)
다만, 이용자 측 기기·브라우저, 제3자(구글/네이버) 정책·장애로 인한 사고, 이용자의 관리 부주의로 인한 사고는 회사의 합리적 범위를 벗어나는 경우, 책임이 제한될 수 있으며, 악의적 침해·불가항력은 관련 법·판례에 따릅니다(상세는 법이 정하는 바).
10. 개인정보 보호책임자(임시)
- 책임자(임시): 담당자 (임시)
- 부서(임시): 개인정보보호 / 고객지원
- 전화(임시): 0000-0000
- 이메일(임시): privacy@qr-is.com
침해·상담: 개인정보침해신고센터 https://privacy.kisa.or.kr (국번없이 118), 개인정보 분쟁조정위원회(1833-6972) 등(필요 시 조회).
11. 정책의 변경
주요한 변경(수집·이용, 제3자, 국외 이전 등)이 있을 때는, 법·내부절차에 따라 사전 공지(필수 시 30일 등)합니다.
부칙
본 개인정보처리방침은 2026년 4월 11일부터 시행합니다(시행·버전·연락처는 사업·법에 맞게 갱신).
문의 및 고객지원
문의(임시) — 주식회사 큐알이즈
주소: 서울특별시 (상세 주소는 사업자 등록·운영에 맞게 확정하세요.)
일반: support@qr-is.com
개인정보: privacy@qr-is.com / privacy@qr-is.com