ASIT 개인정보 처리방침
[운영자 이름](이하 "운영자")은 ASIT(이하 "서비스")를 개인으로 운영합니다. 운영자는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 개인정보와 관련한 고충을 빠르게 처리하기 위해 이 처리방침을 정해 공개합니다.
ASIT는 은행·증권사·보험사 같은 금융회사가 제공하는 서비스가 아니며, 금융회사 계좌에 연결해 정보를 자동으로 가져오지 않습니다.
한눈에 보기
| 질문 | 답 |
|---|---|
| 어떤 정보를 받나요? | 가입 정보(이름·이메일), 상담 때 알려 주신 재산·부채·목표 정보와 상담 기록, 서비스를 쓰면서 생기는 접속 기록 |
| 왜 받나요? | 나와 담당 자산관리사가 내 재산의 변화와 받은 상담 내역을 함께 보기 위해서 |
| 얼마나 보관하나요? | 가입 정보는 탈퇴할 때까지, 상담 정보는 담당 자산관리사와 상담을 끝내거나 삭제를 요청할 때까지. 접속 기록은 법에 따라 1년 보관 |
| 다른 곳에 주나요? | 주지 않습니다. 서버·메일 업체에 보관·발송만 맡깁니다 |
| 받지 않는 정보 | 주민등록번호, 계좌번호, 전화번호, 주소(동·호수), 건강·병력 정보 |
제1조 개인정보를 처리하는 목적
운영자는 아래 목적으로만 개인정보를 처리합니다. 목적이 바뀌면 미리 알리고, 필요하면 다시 동의를 받습니다.
- 회원 가입과 관리: 이메일 인증, 초대 코드로 담당 자산관리사와 연결, 로그인과 계정 보호, 부정 이용 방지, 서비스 공지 전달
- 서비스 제공
- 담당 자산관리사가 상담에서 들은 재산·부채·목표 정보를 기록하고, 시간이 지나며 어떻게 바뀌는지 추적
- 고객 본인이 내 재산, 내 계좌로 받는 세금 혜택(예상), 자산관리사가 '고객 공개'로 표시한 상담 기록, 받은 리포트를 확인
- 공공 자료(국토교통부 아파트 실거래가, 한국은행 환율·금리)를 이용한 참고 평가액 계산
- 안전한 운영: 누가 언제 어느 정보를 보거나 고쳤는지 기록(접속 기록), 보안 사고 확인과 대응
운영자는 서비스에 저장된 정보를 광고 메시지 발송이나 금융상품 판매 권유용 명단 작성에 쓰지 않습니다. 확인 필요: 현우 결정 — 아래 2부 "현우 결정 필요" 1번
제2조 처리하는 개인정보 항목
① 고객이 가입할 때 직접 입력하는 정보 (필수)
| 항목 | 메모 |
|---|---|
| 이름 | 담당 자산관리사가 알아볼 수 있는 호칭도 됩니다 |
| 이메일 주소 | 로그인 아이디, 인증·안내 메일 |
| 비밀번호 | 원래 글자로 되돌릴 수 없는 방식(일방향 암호화)으로 저장 |
| 초대 코드 | 담당 자산관리사와 연결하는 데 사용 |
② 상담 때 알려 주신 내용을 담당 자산관리사가 입력하는 정보
고객의 동의를 받은 뒤, 고객이 알려 준 만큼만 입력합니다. 알려 주지 않은 칸은 비워 둡니다.
| 구분 | 항목 |
|---|---|
| 기본 정보 | 이름, 나이, 직업 |
| 재무 상담 정보 | 월 저축 가능액, 목돈(금액과 메모), 재무 목표, 한 달 돈 흐름(월급·생활 고정비 항목과 금액) |
| 계좌 | 종류(ISA·연금저축·IRP·보험 등), 상품 이름, 잔액, 월 납입액, 만기·갱신일, 달러 금액, 메모 — 계좌번호는 받지 않음 |
| 부채 | 이름, 종류(주택담보대출 등), 잔액, 금리, 월 상환액, 만기, 메모 |
| 부동산 | 아파트: 시·군·구, 법정동, 단지 이름, 전용면적, 평가 기준 — 건물 동 번호·호수·상세 주소는 받지 않음 / 그 밖의 부동산: 이름, 평가액 / 연결된 대출 |
| 목표 | 목표 이름, 구분, 목표 금액, 모은 금액, 기한 |
| 자산 기록 | 월별 총자산 |
| 상담 기록 | 날짜, 제목, 내용, 고객 공개 여부 |
| 리포트 | 보낸 시점의 숫자, 자산관리사 코멘트, 다음 점검 시기 |
| 처음 알게 된 경로 | 지인·소개 등, 소개해 준 분의 호칭 확인 필요: 현우 결정 — 이 칸을 유지할지 |
②-1 고객이 앱에서 직접 입력하는 정보 (선택)
| 구분 | 항목 |
|---|---|
| 부동산 | 아파트: 시·군·구, 단지 이름, 전용면적, 평가 기준 — 건물 동 번호·호수·상세 주소는 받지 않음 / 그 밖의 부동산: 이름, 금액 / 연결할 대출 |
| 목표 | 종류(집·차·여행 등), 이름, 목표 금액, 모은 돈, 기한, 구분, (집·차) 대출 계획 — 비율·금리·기간·상환 방식 |
| 한 달 돈 흐름 | 월급(세후), 생활 고정비 항목과 금액 — 담당 자산관리사도 같이 보고 고칠 수 있음 |
직접 입력한 부동산·목표는 언제든 고치거나 지울 수 있습니다. 담당 자산관리사도 같은 정보를 봅니다.
③ 서비스를 쓰면서 자동으로 생기는 정보
| 항목 | 메모 |
|---|---|
| 접속 기록 | 어느 계정이, 언제, 어느 고객 정보를, 무엇을 했는지(열람·추가·수정·삭제·로그인·탈퇴). 접속 IP 주소는 서버·로그인 업체(제5조)의 기록에 남습니다 |
| 로그인 정보 | 로그인 시각, 로그인 유지용 쿠키 |
| 초대 코드 사용 기록 | 만든 시각, 쓴 시각, 쓴 계정 |
④ 자산관리사 계정 정보
이름, 이메일, 비밀번호(일방향 암호화), 2단계 로그인 등록 정보, 자산관리사 초대 코드, 권한을 주거나 바꾼 기록
⑤ 받지 않는 정보
- 주민등록번호·여권번호 같은 고유식별정보, 계좌번호·카드번호, 전화번호, 주소(건물 동·호수)
- 건강·병력 같은 민감정보 — 상담 기록과 메모에도 적지 않습니다.
- 만 14세 미만 아동의 정보 — 만 14세 미만은 가입할 수 없습니다.
확인 필요: 재무 정보가 「신용정보법」의 개인신용정보에 해당하는지. 해당하면 이 조와 동의 문구에 "개인(신용)정보"라고 함께 적습니다.
제3조 처리하고 보유하는 기간
| 정보 | 보유 기간 | 근거 |
|---|---|---|
| 가입 정보(①), 내가 직접 넣은 정보(②-1) | 회원 탈퇴 또는 동의 철회 때까지. 탈퇴하면 바로 파기 | 정보주체의 동의 |
| 상담 정보(②) — 담당 자산관리사가 상담하며 입력한 정보 | 상담을 끝내거나 삭제를 요청할 때까지. 앱에서 탈퇴해도 상담을 계속 받는 동안은 자산관리사의 상담 기록으로 남고(앱 화면에는 더 보이지 않음), 상담을 끝내거나 삭제를 요청하면 지체 없이 파기 | 정보주체의 동의, 상담 계약의 이행 확인 필요: 탈퇴 뒤 보관 근거 — 개인정보 보호법 제15조 제1항 제4호(계약 이행)로 볼 수 있는지 법률 확인 |
| 접속 기록(③) | 1년 보관 후 파기 — 탈퇴한 뒤에도 이 기간은 보관합니다. 접속 기록에는 재산 금액 같은 내용은 들어 있지 않습니다 | 개인정보의 안전성 확보조치 기준 제8조 확인 필요: 원문 재확인 |
| 자산관리사 권한 부여·변경 기록 | 3년 | 같은 기준 제5조 확인 필요: 원문 재확인 |
| 데이터베이스 백업 사본 | 백업 보관 기간이 지나면 자동으로 지워집니다 확인 필요: 요금제의 백업 보관 일수, 별도 암호화 백업을 둘지 | 사고 복구 |
| 고객이 가입하지 않은 채 관리 관계가 끝난 경우 | 확인 필요: 현우 결정 — 아래 2부 "현우 결정 필요" 3번 | — |
다른 법령에서 보관하라고 정한 정보가 있으면 그 법령이 정한 기간만 따로 보관합니다.
제4조 개인정보를 다른 곳에 제공하는지
운영자는 개인정보를 다른 사람이나 회사에 제공하지 않습니다. 다만 아래의 경우는 예외입니다.
- 정보주체가 따로 동의한 경우
- 법률에 특별한 규정이 있거나, 법령상 의무를 지키기 위해 꼭 필요한 경우(예: 법원의 영장)
지금 ASIT에서 고객 정보를 보는 자산관리사는 운영자 본인뿐입니다. 다른 자산관리사나 팀장이 함께 쓰게 되면 이 방침을 고치고 미리 알립니다. 확인 필요: 다른 관리사·팀장이 고객 정보를 보게 되는 것이 '제3자 제공'인지 '처리 범위 변경'인지 — 법률 확인
제5조 처리를 맡기는 곳(처리 위탁)
운영자는 서비스를 운영하기 위해 아래 업체에 일부 업무를 맡깁니다. 맡긴 업무 밖으로 정보를 쓰지 못하게 하는 내용이 담긴 계약(데이터 처리 계약)을 맺고, 안전하게 처리하는지 살핍니다.
| 맡기는 곳 | 맡기는 일 |
|---|---|
| 확인 필요: Supabase 계약 법인명 — Supabase Inc.(미국)인지 Supabase Pte. Ltd.(싱가포르)인지 | 데이터베이스 보관, 로그인·인증 처리, 백업 |
| Vercel Inc. | 웹사이트·앱 화면 제공(호스팅) |
| 확인 필요: 인증 메일 발송 서비스 — 미정 | 가입 인증·비밀번호 재설정 메일 발송 |
국토교통부·한국은행의 공공 자료를 받아 올 때는 고객 정보를 보내지 않습니다. 지역 코드와 기간만으로 공개 자료를 받아 옵니다.
맡기는 곳이 바뀌면 이 방침을 고쳐 알립니다.
제6조 국외 이전 안내
ASIT의 데이터는 대한민국 서울에 있는 서버(Supabase 서울 지역)에 저장됩니다. 다만 위 제5조의 업체가 해외 법인이어서 서비스 운영·장애 대응·보안 점검 중에 해외에서 정보에 접근할 수 있고, 이것이 법에서 말하는 "국외 이전"에 해당할 수 있어 아래와 같이 알립니다. 확인 필요: 국외 이전 해당 여부 — 해당하지 않는다고 확인되면 이 조를 "해외 법인에 위탁하지만 저장은 국내" 안내로 줄임
| 이전받는 자 (연락처) | 이전되는 국가 | 이전되는 항목 | 이전 시기와 방법 | 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Supabase 계약 법인명 (개인정보 문의 연락처) | 확인 필요: 미국 또는 싱가포르 — 저장 위치는 대한민국 서울 | 제2조의 모든 항목 | 서비스를 이용하는 동안 수시로, 암호화된 네트워크로 전송·원격 접근 | 데이터베이스 보관, 로그인, 백업, 장애 대응 | 회원 탈퇴 또는 위탁 계약이 끝날 때까지 |
| Vercel Inc. (개인정보 문의 연락처) | 미국 — 요청 처리 지역은 서울로 지정 확인 필요: 지정 가능 여부·실제 설정 | 화면을 열 때 오가는 정보(화면에 표시되는 정보, 접속 IP 주소 등) | 접속할 때마다, 암호화된 네트워크로 전송 | 웹사이트·앱 화면 제공 | 확인 필요: 접속 로그 보관 기간 |
| 인증 메일 발송 서비스 (연락처) | 확인 필요 | 이메일 주소, 인증 링크 | 인증·재설정 메일을 보낼 때, 암호화된 네트워크로 전송 | 메일 발송 | 확인 필요 |
국외 이전을 원하지 않는 경우: 가입하지 않거나 탈퇴하면 됩니다. 이 경우 ASIT는 쓸 수 없지만, 담당 자산관리사와의 상담은 앱 없이 그대로 받을 수 있습니다.
제7조 개인정보를 파기하는 절차와 방법
- 절차: 보유 기간이 끝나거나 처리 목적을 이룬 정보는 운영자가 확인한 뒤 지체 없이 파기합니다. 확인 필요: "지체 없이"의 기준 — 정당한 사유가 없으면 5일 이내로 볼지 법령에 따라 보관해야 하는 정보는 다른 정보와 분리해 그 기간만 보관합니다.
- 방법: 전자 파일은 되살릴 수 없는 방법으로 지웁니다. 백업 사본에 남은 정보는 백업 보관 기간이 지나면 자동으로 지워집니다. 운영자는 고객 정보를 종이로 출력해 보관하지 않으며, 부득이하게 출력한 것은 분쇄하거나 태웁니다.
제8조 정보주체의 권리와 행사 방법
- 이용자는 언제든지 아래 권리를 행사할 수 있습니다.
- 내 개인정보를 열람해 달라고 요구
- 틀린 정보를 정정하거나 삭제해 달라고 요구
- 처리를 멈춰 달라고 요구
- 동의를 철회하거나 탈퇴
- 방법: ① 앱의 MY 화면(회원 탈퇴는 바로 처리 — 로그인 계정과 직접 넣은 부동산·목표가 지워지고, 상담 정보 삭제는 ②·③으로 요청) ② 담당 자산관리사에게 말하기 ③ [연락 이메일]로 요청. 가입할 때보다 어렵지 않게 처리합니다. 로그인 없이 보는 방법 안내: 계정·데이터 삭제 안내
- 고객 화면의 재산 정보는 담당 자산관리사가 입력한 것이라 고객이 직접 고칠 수 없습니다. 틀린 곳이 있으면 위 방법으로 알려 주시면 고칩니다.
- 앱 화면에는 자산관리사가 '고객 공개'로 표시한 상담 기록만 보입니다. 다만 열람을 요청하시면 법에서 정한 범위 안에서 공개하지 않은 기록도 보여 드립니다.
- 법정대리인이나 위임받은 사람도 요청할 수 있습니다. 이때는 위임장을 받습니다.
- 요청을 받으면 법에서 정한 기간 안에 처리하고 결과를 알려 드립니다. 확인 필요: 열람 10일 등 기한 — 시행령 원문 재확인 법령에 따라 보관해야 하는 정보처럼 요청을 들어드릴 수 없는 경우에는 그 이유를 알려 드립니다.
- ASIT는 사람의 판단 없이 자동으로 이용자에 관한 결정을 내리지 않습니다.
제9조 안전하게 지키기 위한 조치
관리적 조치
- 고객 정보를 다루는 사람은 최소로 둡니다(지금은 운영자 1명). 계정을 함께 쓰지 않습니다.
- 개인정보 보호 내부 관리계획을 세워 지킵니다.
- 실제 고객 정보는 개발·시험에 쓰지 않습니다. 시험은 가짜 정보로만 합니다.
기술적 조치
- 데이터베이스 단계에서 권한을 막습니다. 고객은 본인 정보만, 자산관리사는 담당 고객 정보만 꺼낼 수 있습니다. 화면에서 숨기는 방식이 아닙니다.
- 비밀번호는 되돌릴 수 없게 암호화해 저장하고, 오가는 모든 정보는 암호화된 연결(HTTPS)로 보냅니다.
- 저장된 데이터는 암호화된 디스크에 보관합니다. 확인 필요: 클라우드 업체의 저장 암호화 방식
- 접속 기록을 1년 이상 보관하고, 고치거나 지울 수 없게 보호하며, 정기적으로 점검합니다. 확인 필요: 점검 주기
- 같은 이메일로 로그인을 5번 틀리면 15분 동안 막습니다. 비밀번호는 영문·숫자·특수문자 중 2가지 이상을 섞어 10자 이상(3가지면 8자 이상)으로 정하게 합니다.
- 처음부터 받지 않는 정보를 정해 두었습니다(제2조 ⑤).
물리적 조치
- 서버는 클라우드 업체의 데이터센터(서울)에 있습니다.
- 운영자가 쓰는 기기는 디스크 암호화와 화면 잠금을 켭니다.
사고가 났을 때: 개인정보가 유출된 것을 알게 되면 72시간 안에 해당 이용자에게 알리고, 법에서 정한 경우 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다.
제9조의2 휴대폰 앱의 접근 권한
ASIT 휴대폰 앱(아이폰·안드로이드)은 아래 권한만 씁니다. 모두 선택이며, 허용하지 않아도 앱을 그대로 쓸 수 있습니다. 처음 쓸 때 휴대폰의 허용 창으로 묻습니다.
| 권한 | 왜 쓰나 | 허용하지 않으면 |
|---|---|---|
| Face ID·지문(생체 인증) | MY에서 '앱 잠금'을 켠 경우, 앱을 열 때 잠금을 푸는 데 씁니다. 확인은 휴대폰이 하고 ASIT는 성공 여부만 받으며, 얼굴·지문 정보는 저장하거나 보내지 않습니다 | 앱 잠금을 쓸 수 없습니다 |
| 알림 | MY에서 '알림 받기'를 켠 경우, 리포트 도착·상담 공유·새 실거래·만기 안내를 보냅니다. 이때 휴대폰의 알림 주소(토큰)를 저장하고, 알림 문구에는 이름·금액을 넣지 않습니다 | 알림을 받지 않습니다 |
위치·카메라·마이크·연락처·사진 권한은 쓰지 않습니다.
제10조 쿠키(자동 수집 장치)
- ASIT는 로그인 상태를 유지하기 위한 쿠키만 씁니다. 광고·방문 분석용 쿠키는 쓰지 않습니다. 확인 필요: 배포 서비스의 방문 분석 기능이 꺼져 있는지
- 브라우저 설정에서 쿠키를 거부할 수 있지만, 그러면 로그인이 유지되지 않아 서비스를 쓸 수 없습니다.
제11조 개인정보 보호책임자
개인정보와 관련한 문의·불만·피해 구제는 아래로 연락해 주세요. 빠르게 답하겠습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | [운영자 이름] (운영자) |
| 연락처 | [연락 이메일] 확인 필요: 전화번호도 적어야 하는지 |
제12조 권리를 침해당했을 때 도움받을 수 있는 곳
아래 기관에 분쟁 조정이나 상담을 신청할 수 있습니다. 확인 필요: 게시 전 번호·주소 재확인
| 기관 | 연락처 |
|---|---|
| 개인정보분쟁조정위원회 | 1833-6972, www.kopico.go.kr |
| 개인정보침해신고센터(한국인터넷진흥원) | 국번 없이 118, privacy.kisa.or.kr |
| 대검찰청 | 국번 없이 1301, www.spo.go.kr |
| 경찰청 | 국번 없이 182, ecrm.police.go.kr |
제13조 처리방침이 바뀔 때
- 내용이 바뀌면 시행 7일 전에 앱 공지와 이메일로 알립니다. 처리하는 항목이 늘거나, 제공·위탁·국외 이전이 바뀌는 등 이용자에게 중요한 변경은 30일 전에 알리고, 필요하면 다시 동의를 받습니다.
- 이전 처리방침은 계속 볼 수 있게 남겨 둡니다.
제14조 시행일
이 처리방침은 [시행일]부터 시행합니다. 확인 필요: 제안 — 실제 고객이 처음 가입하기 전 날짜