개인정보처리방침
버전 2026-07-28 · 시행일 2026-07-28
본 방침은 HandOff 가입·인증, 워크스페이스 이용, AI 처리, 커넥터 연동 과정에서 수집·이용되는 개인정보의 처리 기준을 설명합니다.
1. 개인정보 처리자
HandOff 서비스의 개인정보 처리자(컨트롤러)는 ITROUNDER입니다. - 주소: 대전광역시 유성구 계룡로105번길 15, 2층 203-D303호(봉명동, 한진오피스텔) - 이메일: itrounder.korea@gmail.com - 사업자등록번호: 420-08-02950 관련 운영 법인(베트남): Công ty TNHH Big mouth / manager@bigmouth.vn
2. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 다음 정보를 수집할 수 있습니다. 1. 회원 가입·인증: 이메일, 이름, 계정 유형(개인/회사), (회사 계정) 회사명·담당자명·연락처, 이용약관/개인정보처리방침 동의 버전, 언어(locale) 2. 서비스 이용: 채팅·요청 내용, Task/승인/자동화 기록, 에이전트·스킬·커넥터 설정, 산출물(Artifact) 메타데이터 및 파일, 권한·감사 로그, 기기/브라우저 정보, 접속 로그 3. 결제·문의(해당 시): 청구·문의에 필요한 연락처 및 상담 내용 4. 자동 수집: 쿠키, 로컬 스토리지, 유사 식별자(로그인 유지, 언어 설정, 보안)
3. 개인정보의 이용 목적
1. 회원 식별, 이메일 매직 링크(OTP) 인증, 계정·워크스페이스 제공 2. Agentic AI 워크플로우(계획·도구 실행·승인·결과 저장) 제공 3. 커넥터/스킬 연결, 권한 제어, 보안 모니터링, 장애 대응 4. 고객 지원, 서비스 개선, 중요 공지 전달 5. 법령상 의무 이행 및 분쟁 대응
4. 처리의 법적 근거
회사는 계약 이행(서비스 제공), 이용자 동의(선택 기능·마케팅 등), 정당한 이익(보안·서비스 개선, 이용자 권리와 이익이 우선하는 경우는 제외), 법령상 의무 이행에 따라 개인정보를 처리합니다.
5. 개인정보의 보관 기간
1. 회원 정보: 회원 탈퇴 시까지. 단, 관련 법령에 따라 일정 기간 보관이 필요한 경우 해당 기간 보관 후 파기합니다. 2. 가입 대기(pending signup) 정보: 인증 완료 또는 만료 시까지(단기 보관) 3. Task·채팅·산출물: 이용자가 삭제하거나 워크스페이스/계정이 삭제될 때까지. 백업본은 복구 주기 종료 후 삭제됩니다. 4. 접속·보안 로그: 보안 및 분쟁 대응에 필요한 합리적 기간
6. 개인정보의 제3자 제공 및 처리 위탁
회사는 원칙적으로 이용자 동의 없이 개인정보를 외부에 제공하지 않습니다. 다만 서비스 운영을 위해 다음 유형의 처리 위탁/하위 처리가 발생할 수 있습니다. 1. 클라우드 DB·인증·스토리지(예: Supabase) 2. 이메일 발송(가입/로그인 링크) 3. AI 모델 제공자(이용자가 입력·업로드한 내용 및 실행 맥락의 처리) 4. 호스팅·인프라·모니터링 제공자 회사는 필요한 범위의 데이터만 전달하고, 계약상 보호조치를 요구합니다. 이용자가 연결한 외부 커넥터(예: Microsoft 365, Google, Slack 등)로 전송되는 데이터는 해당 서비스의 정책이 적용됩니다.
7. 국외 이전
서비스 인프라 및 AI/클라우드 제공자의 서버 위치에 따라 개인정보가 국외로 이전·처리될 수 있습니다. 이 경우 회사는 관련 법령이 요구하는 보호조치를 이행하고, 필요 시 이전 국가·항목·시기를 고지합니다.
8. AI 처리에 관한 고지
HandOff는 요청 분석, 에이전트 선정, 도구 호출, 문서/코드 생성 등을 위해 AI를 사용합니다. 이용자가 입력한 업무 내용, 파일, 커넥터를 통해 가져온 데이터가 AI 처리에 포함될 수 있습니다. AI 결과물은 자동 생성되므로 오류가 있을 수 있으며, 중요 결정 전 이용자 검토가 필요합니다. 민감정보·비밀정보를 입력하기 전에 조직 정책을 확인하세요.
9. 이용자의 권리
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지, 동의 철회, 이동(해당 시)을 요청할 수 있습니다. 요청은 itrounder.korea@gmail.com 으로 가능하며, 회사는 합리적인 기간 내에 응답합니다. 계정 삭제 시 서비스 제공이 어려워질 수 있습니다.
10. 개인정보의 파기
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자 파일은 복구 불가능한 방법으로 삭제하고, 출력물은 분쇄 또는 소각합니다. 법령상 보관이 필요한 정보는 별도 분리 보관 후 기간 종료 시 파기합니다.
11. 안전성 확보 조치
회사는 접근 통제, 전송 구간 암호화(HTTPS), 인증 토큰 보호, 권한 분리, 감사 로그, 취약점 대응 등 합리적 보안 조치를 시행합니다. 다만 인터넷 특성상 완벽한 보안을 보장하지는 않으며, 이용자도 계정 보호에 유의해야 합니다.
12. 쿠키 및 유사 기술
서비스는 로그인 세션, 언어 설정, 보안, 사용성 개선을 위해 쿠키 및 유사 기술을 사용할 수 있습니다. 브라우저 설정으로 쿠키를 거부할 수 있으나, 일부 기능(로그인 유지 등)이 제한될 수 있습니다.
13. 아동의 개인정보
본 서비스는 만 14세 미만 아동을 대상으로 하지 않습니다. 해당 연령 미만의 개인정보를 고의로 수집하지 않으며, 관련 사실이 확인되면 지체 없이 삭제합니다.
14. 방침의 변경
본 방침이 변경되는 경우 서비스 내 게시 또는 링크를 통해 고지하며, 중요 변경은 합리적인 방법으로 사전 안내할 수 있습니다. 개정 방침은 고지한 시행일부터 효력이 발생합니다.
15. 문의
개인정보 관련 문의: itrounder.korea@gmail.com 본 방침 버전은 서비스에 표시된 버전 정보를 따릅니다.