모이다(Moida) 개인정보처리방침(V1.0)
주식회사 공급자 내일의쓰임(이하 ‘서비스 공급자’라 한다)은 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
서비스 공급자는 다음의 목적을 위하여 개인정보를 처리합니다.
- 이용자 관리: 서비스 회원 가입 의사 확인, 본인 식별·인증, 회원자격 유지·관리 등
- 서비스 제공 및 요금 결제: 빌더 제공, 리포트 생성, 유료 플랜 및 초과 인원 요금 결제·정산 등
- 탄소 배출량 산정: 행사 탄소계산기를 통해 수집되는 참여자의 데이터를 기반으로 한 탄소 배출량 산출 및 통계 작성
제2조 (용어의 정의)
본 방침에서 사용하는 용어의 정의는 다음과 같습니다.
- 서비스 공급자: 본 서비스를 운영하는 주체인 ‘주식회사 공급자 내일의쓰임’을 의미합니다.
- 서비스: 서비스 공급자가 제공하는 행사 탄소관리 솔루션 ‘모이다(Moida)’ 및 관련 제반 서비스를 의미합니다.
- 이용자: 서비스 공급자의 서비스 이용약관에 동의하고 계정을 생성하여 행사를 개설 및 운영하는 주체(행사 주최측)를 말합니다.
- 참여자: 이용자가 생성한 ‘행사 탄소계산기’에 접속하여 탄소 배출 관련 정보를 입력하는 실제 행사 관객을 말합니다.
- 빌더(Builder): 이용자가 행사의 성격에 맞춰 탄소계산기를 직접 커스터마이징하고 배포할 수 있는 온라인 제작 도구를 의미합니다.
- 행사 탄소계산기: 빌더를 통해 생성된 결과물로, 참여자가 탄소 데이터를 입력하는 웹 페이지를 의미합니다.
- 리포트(Report): 수집된 데이터를 분석하여 탄소 저감 대안 등을 포함해 PDF 등으로 제공하는 최종 결과 보고서를 의미합니다.
제3조 (개인정보의 처리 및 보유 기간)
-
①
서비스 공급자는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 개인정보 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
-
②
각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
- 이용자 가입 및 관리: 서비스 탈퇴 시까지. 다만, 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 수사·조사 종료 시까지 보유합니다.
- 행사 데이터 (참여자 응답 데이터): 행사 종료 후 30일간 보존합니다. 30일의 유예 기간이 경과하면 해당 데이터는 개인을 식별할 수 없는 형태로 비식별화(아카이빙) 처리되거나 파기됩니다.
- 결제 및 정산 기록: 전자상거래 등에서의 소비자보호에 관한 법률에 따라 5년간 보존합니다.
제4조 (처리하는 개인정보 항목)
서비스 공급자는 다음의 개인정보 항목을 처리하고 있습니다.
- 이용자(행사 주최측) 정보: 성명, 이메일 주소, 연락처, 서비스 공급자명/단체명, 행사 규모, 소속 분야, 사용계획, 유입 경로, 비밀번호, 결제 정보(카드번호 일부, 승인번호 등)
- 행사 탄소계산기 참여자(관객) 정보:
- 필수항목: 출발 지역, 국내 이동 수단(교통수단 종류, 연료 유형, 탑승 인원 등 탄소배출량 산정에 필요한 정보)
- 선택항목: 해외 이동 수단(교통 수단 이용 여부, 경유지 등), 숙박 형태 및 일수, 탄소 저감 미션 선택 내역, 사전 설문 응답(닉네임 또는 주최자가 설정한 커스텀 설문 응답)
- 자동 수집 항목: 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보, 익명 세션 식별자(개인을 직접 식별하지 않음)
제5조 (개인정보의 제3자 제공 및 위탁)
-
①
서비스 공급자는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 개인정보 보호법 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
-
②
서비스 공급자는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
- 결제 처리: 토스페이먼츠(주식회사 비바리퍼블리카) - 구독 결제, 카드 빌링키 발급 및 정기결제 처리
- 클라우드 서비스: Amazon Web Services(AWS) - 서비스 인프라 운영 및 데이터 보관
- 이메일 발송: Google LLC (Gmail API) - 회원가입 인증 메일 등 서비스 안내 메일 발송
- 주소 검색: Google LLC (Google Maps API) - 행사장 주소 등록 및 참여자 출발지 주소 검색·좌표 변환
-
③
서비스 공급자는 위탁 계약 체결 시 개인정보 보호법 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서에 명시하고 있습니다.
제6조 (개인정보의 파기 절차 및 방법)
-
①
서비스 공급자는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
-
②
서비스의 특성에 따라, 수집된 참여자 데이터는 행사 종료 후 30일이 지나면 원본 데이터를 파기하고, 통계 및 알고리즘 고도화를 위해 비식별화된 데이터로만 전환하여 보관합니다.
-
③
전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
제7조 (정보주체와 법정대리인의 권리·의무 및 행사방법)
정보주체는 서비스 공급자에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다. 특히 이용자는 유예 기간(30일) 내에 자신이 수집한 참여자 데이터의 즉시 파기를 요청할 권리가 있습니다.
제8조 (개인정보의 안전성 확보 조치)
서비스 공급자는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부관리계획 수립 및 시행, 정기적 직원 교육 등
- 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접속기록의 보관, 개인정보의 암호화, 보안프로그램 설치
- 물리적 조치: 데이터 보관실 등의 접근통제
제9조 (개인정보 보호책임자)
서비스 공급자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
제10조 (개인정보 처리방침의 변경)
이 개인정보 처리방침은 2026년 5월 12일부터 적용됩니다.