본문으로 건너뛰기

개인정보 처리방침

시행일:

Jonot은 클라우드 기반 대기열 관리 서비스입니다. 본 방침은 고객 또는 고객의 손님이 서비스를 이용할 때 저희가 수집하는 개인정보, 수집 이유, 보유 기간, 그리고 고객이 가지는 권리에 대해 설명합니다.

운영자 안내

본 서비스는 핀란드에 등록된 회사인 Jonot Oy(사업자 번호 3620928-7, 본 방침에서 "Jonot", "당사")가 운영합니다. 개인정보 관련 문의처는 다음과 같습니다.

  • 이메일: info@jonot.io
  • 우편 주소: Jonot Oy, Tenavatie 11B, 00760 Helsinki, Finland

당사는 개인정보보호책임자(DPO)를 따로 지정하지 않고 있습니다—이를 의무화하는 GDPR 제37조의 기준에 미치지 않기 때문입니다—다만 위 이메일 주소는 개인정보 보호 담당자에게 전달됩니다.

역할별 수집 항목

Jonot은 세 그룹의 이용자가 사용하며, 각 그룹마다 수집하는 정보가 다릅니다.

최종 사용자(대기열에 참여하는 분)

  • 대기표 코드: 최종 사용자를 대신하는 22자리 무작위 식별자입니다. 최종 사용자가 가지는 유일한 자격 증명이며—기본 설정에서는 계정, 로그인, 이메일 수집이 없습니다.
  • IP 주소: 요청 속도 제한과 남용 방지를 위해 엣지에서 읽습니다(예: 하나의 브라우저가 대기열을 넘치게 만드는 것을 방지). IP 주소는 대기열 데이터베이스에 저장되지 않으며, 단기 요청 로그에만 보관됩니다.
  • 선택적 연락처 정보: 매장이 키오스크 또는 접수 절차에서 이름이나 전화번호 입력을 요청하도록 설정한 경우(예: 차례가 되었을 때 연락하기 위해), 해당 값은 대기열 세션이 지속되는 동안 대기표에 연결되어 저장됩니다.

직원 사용자(데스크, 관리자, 최고 관리자)

  • 신원 정보: 이메일, 이름, 아바타, 사용자 ID. Jonot은 EU 내 자체 데이터베이스에서 직접 인증을 처리하며, 비밀번호는 솔트가 적용된 해시로만 저장됩니다—평문으로 저장되지 않고 당사도 이를 볼 수 없습니다.
  • 권한: 사용자에게 부여된 역할(예: org-manager, desk)—모든 요청에서 검증됩니다.
  • 작업 이력: 지점 생성, 기기 등록 취소 등 관리 변경 작업 기록을 사용자 ID에 연결해 보관합니다.
  • 요청 메타데이터: IP 주소와 사용자 에이전트가 단기 요청 로그에 기록됩니다.

기기(키오스크, 디스플레이)

  • 기기 세션 토큰 해시: 페어링 시 발급한 토큰의 일방향 해시입니다. 원본 토큰은 저장하지 않습니다.
  • 페어링 메타데이터: 기기가 연결된 지점, 사람이 읽을 수 있는 라벨, 마지막 연결 확인 시각.

수집 이유(법적 근거)

GDPR상 모든 처리 활동에는 적법한 법적 근거가 필요합니다. 당사의 근거는 다음과 같습니다.

  • 계약(GDPR 제6조 제1항(b)): 직원 계정, 대기표 발급, 키오스크 페어링—모두 유료 고객이 신청한 서비스를 제공하는 데 필요합니다.
  • 정당한 이익(GDPR 제6조 제1항(f)): 요청 속도 제한, 남용 방지, 요청 로그. 서비스를 안정적이고 공정하게 유지하려는 당사의 이익은 단기 IP 로그라는 최소한의 영향으로 훼손되지 않습니다.
  • 동의(GDPR 제6조 제1항(a)): 최종 사용자가 키오스크 양식에 자발적으로 입력하는 선택적 연락처 항목. 동의는 언제든 이메일로 철회할 수 있습니다.

당사를 대신해 처리하는 주체

당사는 서비스 제공을 위해 소수의 재수탁자에 의존하고 있습니다. 각 재수탁자는 데이터 처리 계약에 구속되며, 당사의 지시에 따라서만 개인정보를 처리할 수 있습니다.

  • Cloudflare — 호스팅, 데이터베이스(D1), 엣지 컴퓨팅을 제공합니다. 대기열 및 계정 데이터는 EU(서유럽)에 저장되며, 정적 자산과 상태 비저장 처리는 전 세계 엣지 네트워크를 통해 제공됩니다.

인증 및 직원 신원 확인은 제3자가 아닌 당사 자체의 EU 데이터베이스에서 직접 처리합니다. 결제는 당사의 merchant of record인 Polar가 처리하며, Polar는 결제 데이터에 대해 당사의 재수탁자가 아니라 독립된 위탁자(컨트롤러)로서 활동합니다. 재수탁자에 변경이 있는 경우 이 목록을 업데이트하겠습니다.

데이터 처리 위치

  • 대기열 데이터: EU(서유럽)에 저장됩니다.
  • 정적 자산 및 애플리케이션 처리: 전 세계 엣지 네트워크를 통해 제공됩니다. 처리는 상태를 저장하지 않으며, 엣지에는 개인정보가 남지 않습니다.
  • 신원 확인 및 인증: 당사의 EU(서유럽) 데이터베이스에서 직접 처리됩니다.
  • 결제(merchant of record인 Polar를 통해): EU–US Data Privacy Framework에 따라 미국으로의 이전이 포함될 수 있습니다.

수령자가 EU–US Data Privacy Framework 인증을 받지 않은 경우, 해당 이전은 대신 유럽위원회의 표준계약조항(SCC)에 근거합니다. 조항 사본은 info@jonot.io로 요청하시면 받으실 수 있습니다.

보유 기간

  • 대기열 대기표: 대기열 세션이 종료될 때까지 보유되며, 이후 분쟁 해결을 위해 30일간 보관된 후 삭제됩니다.
  • 기기 세션: 기기 등록이 취소될 때까지 보유되며, 취소 시 토큰 해시가 즉시 삭제됩니다.
  • 직원 계정 데이터: 조직의 구독이 유지되는 동안, 그리고 해지 후 90일간 보유된 후 당사 데이터베이스에서 삭제됩니다. 솔트가 적용된 비밀번호 해시를 포함한 신원 확인 기록은 이 직원 계정 데이터의 일부로서 동일한 일정에 따라 삭제됩니다.
  • 감사 로그: 12개월.
  • 요청 로그: 일반적으로 7일.

고객의 권리

EU/EEA에 거주하시는 경우(그리고 대부분의 경우 거주지와 무관하게) 다음 권리를 가집니다.

  • 접근권: 당사가 보유한 고객의 개인정보에 접근할 권리.
  • 정정권: 부정확한 데이터를 정정할 권리.
  • 삭제권: 데이터를 삭제할 권리(청구 기록 등 법적 보유 의무를 조건으로 함).
  • 데이터 이동권: 데이터를 이동 가능한 형식으로 받을 권리.
  • 이의제기권: 정당한 이익에 근거한 처리에 이의를 제기할 권리.
  • 동의 철회: 이전에 동의한 사항에 대해 동의를 철회할 권리(이미 이루어진 처리에는 영향을 미치지 않음).

이러한 권리를 행사하려면 info@jonot.io로 이메일을 보내주세요. 당사는 30일 이내 응답을 목표로 하고 있으며, 감독 기관이 정한 법정 기한은 1개월이고 복잡한 사안에 대해서는 1회에 한해 2개월 추가 연장이 가능합니다.

당사가 Jonot의 고객(예: 고객의 고용주)을 대신해 데이터를 처리하는 경우에는 먼저 해당 고객에게 요청해 주세요—해당 고객이 그 데이터의 위탁자(컨트롤러)이며, 당사는 그 지시에 따라 행동합니다.

쿠키 및 로컬 저장소

Jonot의 각 앱은 브라우저 저장소를 최소한으로 사용합니다.

  • 로그인 후 리디렉션을 위한 세션 저장소: 로그인 후 원래 있던 위치로 돌아갈 수 있도록 사용합니다. 리디렉션이 완료되면 즉시 삭제됩니다.
  • 신원 확인 토큰: ID 토큰과 갱신 토큰은 메모리와, Jonot 자체 인증 서비스가 발급하는 보안 갱신 쿠키에 보관됩니다.

제품 앱에서는 광고용 또는 분석용 쿠키를 사용하지 않습니다. 유일한 예외는 아래 설명하는 가입 전환 측정입니다. 마케팅 사이트(jonot.io)는 쿠키를 사용하지 않는 방식으로, 동의가 항상 거부된 상태(Consent Mode v2 denied)로 Google Ads 태그를 불러옵니다. 이 태그는 쿠키를 설정하지 않으며 브라우저 저장소에도 아무것도 기록하지 않습니다. 다른 웹 요청과 마찬가지로 방문자의 IP 주소와 사용자 에이전트가 포함된 핑(ping)을 Google에 전송하며, Google은 이를 데이터 처리자(데이터 프로세서)로서 처리합니다. 쿠키도 저장소도 사용하지 않으므로 동의 배너는 표시되지 않습니다. 또한 마케팅 사이트와 가입 사이트는 개인정보를 배려한, 쿠키를 사용하지 않는 분석(Cloudflare Zaraz를 통해 서버 측에서 제공되는 Google Analytics 4)을 사용합니다. 쿠키가 설정되지 않으며 기기에 개인 식별 정보가 저장되지도 않습니다. EU와 미국 간 데이터 이전은 EU–US Data Privacy Framework로 보호됩니다. 동의 배너는 필요하지 않습니다.

가입 사이트(join.jonot.io)에서는 유료 구독을 완료한 방문자 수를 측정하기 위해 Google Ads 전환 추적을 사용합니다. Google 태그는 구독이 완료된 시점에만 로드됩니다. 로드된 이후에는 Google의 광고용 쿠키를 설정하고, 참조 광고에서 Google 클릭 식별자(gclid)를 읽어올 수 있습니다. 당사는 이를 오직 가입을 당사 광고에 귀속시키는 용도로만 사용합니다—고객의 프로필을 만들거나 다른 곳에서 고객에게 광고를 표시하기 위한 것이 아닙니다. Google은 이 데이터를 자사의 약관에 따라 처리합니다. 자세한 내용은 Google이 당사 서비스를 이용하는 사이트나 앱에서 수집한 정보를 사용하는 방식을 참고하세요.

아동

Jonot은 기업 간(B2B) 서비스입니다. 당사는 16세 미만 아동의 데이터를 의도적으로 수집하지 않습니다. 고객의 키오스크를 통해 있어서는 안 될 아동의 데이터가 제출되었다고 생각되시면 이메일로 연락해 주세요. 당사가 이를 삭제하겠습니다.

본 방침의 변경

당사는 서비스가 발전함에 따라 본 방침을 업데이트합니다. 페이지 상단에 표시되는 시행일은 항상 현재 버전을 나타냅니다. 중요한 변경 사항에 대해서는 등록된 직원 사용자에게 최소 14일 전에 이메일로 통지합니다.

불만 제기

개인정보 관련 요청에 대한 당사의 대응에 만족하지 못하신 경우, 감독 기관에 불만을 제기하실 수 있습니다. 핀란드에서는 데이터 보호 옴부즈맨 (tietosuoja.fi)이 그 역할을 합니다. 다른 EU/EEA 회원국에 거주하시는 경우 해당 지역의 데이터 보호 기관이 관할합니다.