# 개인정보처리방침
**해킹소송닷컴** (운영: 법무법인 상원, 이하 "법인")은 개인정보 보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률, 변호사법 및 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같은 개인정보처리방침을 수립·공개합니다.
- **시행일**: [YYYY-MM-DD]
- **버전**: v1.0-draft
---
## 제1조 (처리 목적)
법인은 다음 목적을 위해 개인정보를 처리하며, 목적 이외의 용도로는 이용하지 않습니다.
1. 해킹·개인정보 유출 등 사건 관련 **단체소송 참여자 모집** 및 본인 확인
2. **소송대리에 필요한 업무**: 위임장·소장 작성, 법원 제출, 진행 경과 안내
3. **민원·상담 응대**, 서비스 공지사항 전달
4. 부정 이용 방지, 서비스 개선을 위한 통계 분석 (비식별 처리)
## 제2조 (처리 항목)
| 구분 | 항목 |
|---|---|
| **필수 — 본인인증** | 이름, 생년월일, 휴대전화번호, 본인확인기관 식별값(CI, DI), 통신사 |
| **필수 — 소송대리** | 주민등록번호, 주소(기본/상세), 송달 주소, 이메일, 서명 이미지 |
| **사건별 필수** | 피해 내역 관련 정보 (사건별로 다름 — 해킹소송닷컴 각 사건 신청 단계에서 고지) |
| **선택** | 유선 전화번호, 팩스, 전자소송 사용자 ID, 마케팅 수신 동의 여부 |
| **자동 수집** | 접속 IP, 쿠키, 기기 정보, 접속 로그, 서비스 이용 기록 |
## 제3조 (처리 및 보유 기간)
법령에 따른 보존 의무가 있는 경우 또는 수집·이용 목적 달성 시까지 처리·보유합니다.
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 신청 정보 · 위임장 · 증빙 | 소송 종결 후 10년 | 민사소송법 상 시효, 변호사법 업무 기록 의무 |
| 본인확인 CI/DI | 소송 종결 후 3년 | 본인확인서비스 수탁 약관 |
| 접속 로그 · 이용 기록 | 3개월 이상 | 통신비밀보호법 제15조의2 |
| 결제·영수증 | 5년 | 국세기본법, 전자상거래법 |
| 마케팅 동의자 정보 | 동의 철회 시까지 | 본인 동의 |
보유 기간 경과 또는 처리 목적 달성 시 **지체 없이 파기**합니다 (제8조 참조).
## 제4조 (제3자 제공)
법인은 원칙적으로 정보주체의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우 예외로 합니다.
1. 정보주체의 **사전 동의**가 있는 경우
2. **소송 수행**을 위해 **법원, 검찰, 상대방(피고), 감정기관**에 제출하는 경우
3. 법령에 근거하여 수사·조사기관이 요구하는 경우
4. 통계·학술 연구 등을 위해 **비식별화** 처리 후 제공하는 경우
## 제5조 (개인정보 처리 위탁)
법인은 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다.
| 수탁자 | 위탁 업무 | 개인정보 보유 기간 |
|---|---|---|
| Vercel, Inc. | 웹 호스팅, 서버리스 컴퓨팅 | 위탁 계약 종료 시까지 |
| Neon (Vercel 통합) | 데이터베이스 운영 | 위탁 계약 종료 시까지 |
| (주)케이씨피 | 본인확인 서비스 (KCP) | 본인확인 기록 3년 |
| Resend | 이메일 발송 | 발송 후 30일 |
| Solapi | SMS 발송 | 발송 후 30일 |
위탁받은 수탁자가 수탁 업무 외 개인정보를 처리하지 않도록 감독하며, 수탁자 변경 시 이 방침을 개정·공지합니다.
## 제6조 (정보주체의 권리·의무)
정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.
1. 개인정보 **열람** 요구
2. **정정·삭제** 요구
3. **처리정지** 요구
4. **동의 철회** (필수 동의 철회 시 서비스 일부·전부 이용 제한될 수 있음)
행사 방법: 이메일(contact@balaw1.com) 또는 전화(02-574-2656)로 청구. 법인은 10일 이내 조치합니다.
## 제7조 (개인정보 자동 수집 장치)
법인은 서비스 개선을 위해 쿠키·세션을 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으며, 거부 시 일부 서비스 이용에 제한이 있을 수 있습니다.
## 제8조 (파기 절차 및 방법)
1. **파기 절차**: 보유 기간 경과 또는 목적 달성 시 지체 없이 파기합니다.
2. **파기 방법**:
- 전자적 파일: 복구·재생 불가능한 방법(로우레벨 포맷, 암호화 키 폐기)으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
## 제9조 (안전성 확보 조치)
법인은 개인정보 보호법 제29조에 따라 다음 조치를 시행합니다.
- **관리적**: 내부관리계획 수립·시행, 정기 교육
- **기술적**: AES-256 암호화 저장, 접근 통제(역할 기반), 접근 기록 보관, 해킹·악성코드 방지 시스템
- **물리적**: 자료실·서버실 접근 통제
## 제10조 (개인정보보호책임자)
- **책임자**: [성명] (법무법인 상원)
- **연락처**: 02-574-2656 / contact@balaw1.com
> ※ 실제 책임자 성명 기재 필요 — 변호사 검토 단계에서 확정.
## 제11조 (권익 침해 구제 방법)
- 개인정보분쟁조정위원회: 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: privacy.kisa.or.kr / 118
- 대검찰청 사이버수사과: spo.go.kr / 1301
- 경찰청 사이버수사국: ecrm.police.go.kr / 182
## 제12조 (변경 이력)
본 방침은 정부 정책·법률·서비스 변경에 따라 개정될 수 있으며, 변경 시 최소 **7일 전** 공지합니다. 중대한 변경은 30일 전 공지합니다.
| 버전 | 시행일 | 변경 내용 |
|---|---|---|
| v1.0 | [YYYY-MM-DD] | 최초 시행 |
---
**문의**: 법무법인 상원 · 02-574-2656 · contact@balaw1.com · 서울특별시 서초구 바우뫼로 198 신우빌딩 2층