Policy Document

정보보호정책

최종 수정일: 2026-06-16 12:13:20

정보보호정책

시행일 : 2026-05-30

지식나눔터 유한회사(이하 "회사")는 이용자의 개인정보, 연구자료 및 서비스 이용정보를 안전하게 보호하고, 신뢰할 수 있는 온라인 연구·교육 서비스를 제공하기 위하여 다음과 같은 정보보호정책을 수립·운영합니다.

제1조(목적)

본 정책은 회사가 운영하는 지식나눔터 홈페이지, 연구실(JRX), 설문조사, 결제 및 관련 정보시스템의 정보보호 기준을 정하고, 개인정보와 연구자료를 안전하게 보호하는 것을 목적으로 합니다.

제2조(적용범위)

본 정책은 회사가 운영하는 모든 온라인 서비스, 관리자 시스템, 연구자 시스템, 결제 시스템 및 그와 관련된 정보자산에 적용됩니다.

제3조(정보보호 기본원칙)

  • 회사는 개인정보 및 연구자료를 적법하고 정당한 목적 범위 내에서만 수집·이용합니다.
  • 서비스 제공에 필요한 최소한의 정보만 수집합니다.
  • 수집된 정보는 무단 접근, 유출, 변조, 훼손으로부터 보호합니다.
  • 관리자 및 연구자의 접근권한은 필요한 범위 내에서 최소한으로 부여합니다.
  • 보안사고 발생 시 신속하게 대응하고 재발 방지 조치를 시행합니다.

제4조(접근권한 관리)

  1. 정보시스템 접근권한은 업무 수행에 필요한 범위 내에서 부여합니다.
  2. 관리자 권한은 승인된 사용자에게만 부여됩니다.
  3. 권한 변경, 퇴사, 업무 종료 등 사유가 발생한 경우 접근권한을 변경 또는 회수합니다.
  4. 중요 관리 기능은 서버단 권한 검증을 통해 보호합니다.

제5조(계정 및 비밀번호 관리)

  1. 이용자는 자신의 계정과 비밀번호를 안전하게 관리하여야 합니다.
  2. 회사는 비밀번호를 암호화하여 저장하며 평문으로 보관하지 않습니다.
  3. 로그인 시 비정상적인 접근이 확인될 경우 계정 보호 조치를 취할 수 있습니다.
  4. 관리자 계정은 일반 계정보다 강화된 보안 기준을 적용할 수 있습니다.

제6조(개인정보 및 연구자료 보호)

  1. 개인정보와 연구자료는 승인된 사용자만 접근할 수 있습니다.
  2. 연구자료 다운로드는 연구자 권한, 응답 수, 결제 상태 등 회사가 정한 검증 절차를 거쳐 제공됩니다.
  3. 연구자료는 연구 목적 외의 용도로 사용할 수 없습니다.
  4. 회사는 연구자료의 무단 열람, 유출, 변조 및 훼손을 방지하기 위해 필요한 보호조치를 시행합니다.

제7조(로그 및 모니터링)

회사는 서비스 안정성 및 보안 강화를 위하여 다음 정보를 기록할 수 있습니다.

  • 로그인 및 로그아웃 기록
  • 접속 IP 및 브라우저 정보
  • 관리자 주요 작업 기록
  • 결제 및 다운로드 기록
  • 오류 및 보안 이벤트 기록

기록된 로그는 서비스 운영, 보안 점검, 장애 대응 및 사고 조사 목적으로 활용될 수 있습니다.

제8조(시스템 보안)

  1. 회사는 HTTPS 기반의 암호화 통신을 적용합니다.
  2. 보안 헤더, 접근제어 및 기타 보호조치를 통해 시스템을 보호합니다.
  3. 필요 시 Cloudflare 등 외부 보안 서비스를 활용할 수 있습니다.
  4. 보안 취약점이 발견된 경우 신속히 점검하고 필요한 조치를 시행합니다.

제9조(백업 및 복구)

  1. 회사는 서비스 연속성 확보를 위하여 필요한 경우 데이터를 백업할 수 있습니다.
  2. 백업자료는 접근이 제한된 환경에서 관리합니다.
  3. 시스템 장애 또는 데이터 손상 발생 시 서비스 복구를 위해 백업자료를 활용할 수 있습니다.

제10조(보안사고 대응)

  1. 회사는 보안사고 발생 시 원인을 파악하고 피해를 최소화하기 위하여 즉시 대응합니다.
  2. 개인정보 유출 등 법령상 통지 또는 신고 의무가 발생한 경우 관련 법령에 따라 조치합니다.
  3. 사고 이후 재발 방지를 위한 기술적·관리적 개선조치를 시행합니다.

제11조(외부 서비스 이용)

회사는 안정적인 서비스 운영을 위하여 다음과 같은 외부 서비스를 이용할 수 있습니다.

서비스 이용 목적
카페24 호스팅 및 서버 운영
Cloudflare 보안, CDN 및 트래픽 보호
NICEPAY 전자결제 서비스 제공

제12조(이용자의 책임)

  1. 이용자는 자신의 계정 정보를 안전하게 관리하여야 합니다.
  2. 타인의 계정을 무단으로 사용해서는 안 됩니다.
  3. 서비스의 정상적인 운영을 방해하는 행위를 해서는 안 됩니다.
  4. 보안상 문제가 의심되는 경우 회사에 즉시 알려야 합니다.

제13조(정보보호 책임자)

구분 내용
성명 김영규
직책 대표
이메일 kairoskyk@naver.com
연락처 010-2980-9292

부칙

본 정보보호정책은 2026년 5월 30일부터 시행합니다.