Policy Document
정보보호정책
최종 수정일: 2026-06-16 12:13:20
정보보호정책
시행일 : 2026-05-30
지식나눔터 유한회사(이하 "회사")는 이용자의 개인정보, 연구자료 및 서비스 이용정보를 안전하게 보호하고, 신뢰할 수 있는 온라인 연구·교육 서비스를 제공하기 위하여 다음과 같은 정보보호정책을 수립·운영합니다.
제1조(목적)
본 정책은 회사가 운영하는 지식나눔터 홈페이지, 연구실(JRX), 설문조사, 결제 및 관련 정보시스템의 정보보호 기준을 정하고, 개인정보와 연구자료를 안전하게 보호하는 것을 목적으로 합니다.
제2조(적용범위)
본 정책은 회사가 운영하는 모든 온라인 서비스, 관리자 시스템, 연구자 시스템, 결제 시스템 및 그와 관련된 정보자산에 적용됩니다.
제3조(정보보호 기본원칙)
- 회사는 개인정보 및 연구자료를 적법하고 정당한 목적 범위 내에서만 수집·이용합니다.
- 서비스 제공에 필요한 최소한의 정보만 수집합니다.
- 수집된 정보는 무단 접근, 유출, 변조, 훼손으로부터 보호합니다.
- 관리자 및 연구자의 접근권한은 필요한 범위 내에서 최소한으로 부여합니다.
- 보안사고 발생 시 신속하게 대응하고 재발 방지 조치를 시행합니다.
제4조(접근권한 관리)
- 정보시스템 접근권한은 업무 수행에 필요한 범위 내에서 부여합니다.
- 관리자 권한은 승인된 사용자에게만 부여됩니다.
- 권한 변경, 퇴사, 업무 종료 등 사유가 발생한 경우 접근권한을 변경 또는 회수합니다.
- 중요 관리 기능은 서버단 권한 검증을 통해 보호합니다.
제5조(계정 및 비밀번호 관리)
- 이용자는 자신의 계정과 비밀번호를 안전하게 관리하여야 합니다.
- 회사는 비밀번호를 암호화하여 저장하며 평문으로 보관하지 않습니다.
- 로그인 시 비정상적인 접근이 확인될 경우 계정 보호 조치를 취할 수 있습니다.
- 관리자 계정은 일반 계정보다 강화된 보안 기준을 적용할 수 있습니다.
제6조(개인정보 및 연구자료 보호)
- 개인정보와 연구자료는 승인된 사용자만 접근할 수 있습니다.
- 연구자료 다운로드는 연구자 권한, 응답 수, 결제 상태 등 회사가 정한 검증 절차를 거쳐 제공됩니다.
- 연구자료는 연구 목적 외의 용도로 사용할 수 없습니다.
- 회사는 연구자료의 무단 열람, 유출, 변조 및 훼손을 방지하기 위해 필요한 보호조치를 시행합니다.
제7조(로그 및 모니터링)
회사는 서비스 안정성 및 보안 강화를 위하여 다음 정보를 기록할 수 있습니다.
- 로그인 및 로그아웃 기록
- 접속 IP 및 브라우저 정보
- 관리자 주요 작업 기록
- 결제 및 다운로드 기록
- 오류 및 보안 이벤트 기록
기록된 로그는 서비스 운영, 보안 점검, 장애 대응 및 사고 조사 목적으로 활용될 수 있습니다.
제8조(시스템 보안)
- 회사는 HTTPS 기반의 암호화 통신을 적용합니다.
- 보안 헤더, 접근제어 및 기타 보호조치를 통해 시스템을 보호합니다.
- 필요 시 Cloudflare 등 외부 보안 서비스를 활용할 수 있습니다.
- 보안 취약점이 발견된 경우 신속히 점검하고 필요한 조치를 시행합니다.
제9조(백업 및 복구)
- 회사는 서비스 연속성 확보를 위하여 필요한 경우 데이터를 백업할 수 있습니다.
- 백업자료는 접근이 제한된 환경에서 관리합니다.
- 시스템 장애 또는 데이터 손상 발생 시 서비스 복구를 위해 백업자료를 활용할 수 있습니다.
제10조(보안사고 대응)
- 회사는 보안사고 발생 시 원인을 파악하고 피해를 최소화하기 위하여 즉시 대응합니다.
- 개인정보 유출 등 법령상 통지 또는 신고 의무가 발생한 경우 관련 법령에 따라 조치합니다.
- 사고 이후 재발 방지를 위한 기술적·관리적 개선조치를 시행합니다.
제11조(외부 서비스 이용)
회사는 안정적인 서비스 운영을 위하여 다음과 같은 외부 서비스를 이용할 수 있습니다.
| 서비스 | 이용 목적 |
|---|---|
| 카페24 | 호스팅 및 서버 운영 |
| Cloudflare | 보안, CDN 및 트래픽 보호 |
| NICEPAY | 전자결제 서비스 제공 |
제12조(이용자의 책임)
- 이용자는 자신의 계정 정보를 안전하게 관리하여야 합니다.
- 타인의 계정을 무단으로 사용해서는 안 됩니다.
- 서비스의 정상적인 운영을 방해하는 행위를 해서는 안 됩니다.
- 보안상 문제가 의심되는 경우 회사에 즉시 알려야 합니다.
제13조(정보보호 책임자)
| 구분 | 내용 |
|---|---|
| 성명 | 김영규 |
| 직책 | 대표 |
| 이메일 | kairoskyk@naver.com |
| 연락처 | 010-2980-9292 |
부칙
본 정보보호정책은 2026년 5월 30일부터 시행합니다.