컴플리(Kompli)(이하 "회사")는 개인정보보호법 및 관련 법령을 준수하며, 이용자의 개인정보를 소중히 보호합니다. 이 방침은 회사가 운영하는 AI 컴플라이언스 관리 플랫폼 Kompli(이하 "서비스")에서 수집·이용·보관·파기하는 개인정보에 관한 사항을 안내합니다.
제1조 (수집하는 개인정보 항목 및 수집 방법)
1. 서비스 가입 및 계정 운영
- 이메일 주소 (필수): 계정 생성, 서비스 안내, 공지 발송
- 비밀번호 (필수, 암호화 저장): 본인 인증
- 이름 (필수): 서비스 이용, 문서 담당자 표시
- 회사명 (필수): 워크스페이스 식별
- 사업자등록번호 (선택): 세금계산서 발행
- 연락처(전화번호) (선택): 기술 지원
- 부서명·직책 (선택): 서비스 내 역할 표시
2. 서비스 이용 과정에서 자동 수집
- 접속 IP 주소: 보안 관리, 부정 접근 탐지
- 접속 일시: 접근 로그 기록, 감사 대응
- 브라우저 종류·OS: 서비스 호환성 관리
- 서비스 이용 기록: 기능 개선, 크레딧 소모 이력 관리
- 쿠키: 로그인 상태 유지
3. 결제 정보
결제는 토스페이먼츠를 통해 처리됩니다. 회사는 카드번호, 계좌번호 등 민감한 결제 정보를 직접 수집·저장하지 않습니다.
4. 수집 방법
- 서비스 가입 및 이용 과정에서 이용자가 직접 입력
- 서비스 이용 중 자동 수집 (로그, 쿠키 등)
제2조 (개인정보 수집 및 이용 목적)
- 서비스 제공 및 운영: 계정 관리, AI 자산 등록, 위험 진단, 문서 생성 등 서비스 기능 제공
- 고객 지원: 문의 응대, 기술 지원, 장애 처리
- 결제 및 정산: 구독 요금 청구, 세금계산서 발행
- 서비스 개선: 이용 패턴 분석, 기능 개선 (익명화된 집계 데이터 활용)
- 법적 의무 이행: 관련 법령에 따른 기록 보관, 분쟁 해결
- 보안 관리: 부정 접근 탐지, 계정 보호
제3조 (개인정보 보유 및 이용 기간)
회사는 다음 기간 동안 개인정보를 보유·이용합니다.
- 계정 정보: 회원 탈퇴 후 30일 (탈퇴 처리 후 삭제. 단, 분쟁 진행 중인 경우 해결 시까지 보관)
- 서비스 이용 기록: 3년 (전자상거래법)
- 결제 기록: 5년 (전자상거래법)
- 계약 또는 청약철회에 관한 기록: 5년 (전자상거래법)
- 접속 로그(IP 등): 3개월 (통신비밀보호법)
- 감사 로그(접근 이력): 5년 (AI 기본법 시행령 제27조 제2항)
- 업로드 문서: 구독 해지 후 90일 내 다운로드, 이후 삭제 (이용약관 제9조)
- 워크스페이스 삭제 요청 이력: 5년 (개인정보보호법)
업로드 문서에 대한 안내: AI 기본법 시행령 제27조 제2항에 따른 5년 보관 의무는 이용자(AI 사업자)에게 있습니다. 구독 해지 시 회사는 90일간 다운로드 수단을 제공하며, 이후 데이터를 삭제합니다. 이용자는 해지 전 반드시 데이터를 내보내야 합니다.
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 단, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사·조사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관 또는 관계기관이 요청하는 경우
- AI 기본법 제40조에 따라 과학기술정보통신부장관이 자료 제출을 요청하는 경우
제5조 (개인정보 처리 위탁)
서비스 운영을 위해 다음과 같이 개인정보 처리를 위탁합니다.
- Cloudflare, Inc. — 업로드 문서 저장(R2 인프라) / 위탁 계약 종료 시까지
- Anthropic, PBC — LLM 처리(Claude API) / 처리 완료 즉시 (Anthropic 정책에 따름)
- Resend, Inc. — 이메일 발송 / 발송 완료 즉시
- 토스페이먼츠 주식회사 — 결제 처리 / 관련 법령에 따름 (전자상거래법 5년)
각 수탁업체는 위탁받은 업무 수행에 필요한 최소한의 정보만 취급하며, 목적 외 이용 및 제3자 제공을 금지하는 계약을 체결합니다.
제6조 (개인정보의 파기)
- 보유 기간이 경과하거나 처리 목적이 달성된 경우 개인정보를 지체 없이 파기합니다.
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제
- 출력물: 분쇄기로 분쇄 또는 소각
- 법령에 의해 보존이 필요한 경우에는 해당 기간 동안 보관 후 파기합니다.
제7조 (이용자의 권리 및 행사 방법)
이용자는 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요청: 회사가 보유한 본인의 개인정보 확인
- 정정·삭제 요청: 잘못된 정보의 수정 또는 삭제 (삭제는 서비스 내 계정 탈퇴 기능으로 직접 처리 가능)
- 처리 정지 요청: 개인정보 처리의 중단 요청
- 동의 철회: 개인정보 수집·이용에 대한 동의 철회(탈퇴)
권리 행사는 서비스 내 설정 메뉴 또는 개인정보 보호 담당자 이메일(privacy@kompli.kr)로 요청할 수 있으며, 회사는 관련 법령이 정한 기간 내에 처리 결과를 회신합니다.
단, 다음의 경우 삭제 요청이 제한될 수 있습니다.
- 법령에 의해 보존이 의무화된 정보
- 계약 이행에 필요한 정보 (서비스 이용 기간 중)
제8조 (개인정보 보호를 위한 기술적·관리적 조치)
기술적 조치
- 저장 시 암호화: AES-256 암호화 적용
- 전송 시 암호화: TLS 암호화 적용
- 접근 통제: 역할 기반 접근 제어(RBAC) 적용. 권한 없는 접근 차단.
- 접근 로그: 모든 데이터 접근·수정·다운로드 이력을 위변조 방지 타임스탬프와 함께 자동 기록
- 2단계 인증: 계정 보안 강화를 위한 TOTP 2FA 제공
관리적 조치
- 개인정보 처리 직원 최소화 및 교육 실시
- 개인정보 보호 담당자 지정
- 내부 보안 정책 수립 및 준수
제9조 (쿠키 운영)
- 회사는 로그인 상태 유지, 서비스 환경 설정 저장 등을 위해 쿠키를 사용합니다.
- 이용자는 브라우저 설정에서 쿠키 수신을 거부할 수 있으나, 이 경우 서비스 일부 기능이 제한될 수 있습니다.
제10조 (개인정보 보호 담당자)
개인정보 처리에 관한 문의·불만·피해 구제 신청은 아래로 연락해 주십시오.
- 담당자: 명인성 (대표)
- 이메일: privacy@kompli.kr
- 처리 기한: 관련 법령이 정한 기간 내
개인정보 침해 관련 분쟁이 해결되지 않는 경우 아래 기관에 신고·상담하실 수 있습니다.
- 개인정보 침해 신고센터: privacy.kisa.or.kr / 118
- 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 대검찰청 사이버범죄수사단: www.spo.go.kr / 1301
- 경찰청 사이버수사국: ecrm.cyber.go.kr / 182
제11조 (방침 변경)
이 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일 30일 전에 서비스 내 공지 및 이메일로 사전 안내합니다.
회사 정보
- 상호: 컴플리(Kompli)
- 대표자: 명인성
- 사업자등록번호: 374-39-01346
- 사업장 주소: 충청남도 천안시 서북구 불당14로 48, 5층
공고일자: 2026년 5월 19일
시행일자: 2026년 5월 19일