MaiPlatform 개인정보처리방침 다운로드

개인정보처리방침

㈜엠플랜잇(이하 "회사")은 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 개인정보 보호법 제30조 및 관계 법령에 따라 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제1조 수집하는 개인정보의 항목 및 수집방법

"회사"는 솔루션 패키지(AIR, 웹인 DB 실시간 유입, ADMONSTER, Manager Console) 서비스 제공을 위해 아래와 같은 최소한의 개인정보 및 연동 데이터 범위를 처리하고 있습니다.

1. 솔루션 이용 회원(고객사 임직원) 정보

2. Google API 연동을 통한 수집 및 처리 범위 (민감 정보 처리 방식 명시)

"회사"는 회원사의 마케팅 데이터 시각화 및 광고 입찰 자동화 제어를 위해 회원의 명시적 동의(Google OAuth 2.0 인증)를 거쳐 아래의 Google API 범위를 수집·이용합니다.

3. 웹인 DB 실시간 유입 솔루션을 통해 수집되는 제3자(엔드유저) 정보

제2조 개인정보의 처리목적

"회사"는 수집한 개인정보를 다음의 목적을 위해 처리합니다. 처리하고 있는 개인정보는 다음 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 것입니다.

  1. 솔루션 서비스 제공 및 회원 관리: Manager Console을 통한 조직 및 계정 권한 부여, AIR 리포트 제공, ADMONSTER 자동 입찰 스케줄러 구동, 고객사별 사이트 성과 식별, 본인 인증 및 부정이용 방지
  2. 고객 고충 처리 및 알림: 서비스 장애 공지, 약관 변경 안내, ADMONSTER 입찰 제한 알림, Manager Console 내 웹인 DB 실시간 유입 시스템 알림 표시, 기술 지원 및 오류 문의 응대

제3조 개인정보의 처리 및 보유기간

  1. "회사"는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
  2. 각각의 개인정보 처리 및 보유 기간은 다음과 같습니다.
    • 솔루션 이용 회원 정보 및 Google API 인증 데이터: 서비스 이용 계약 해지 또는 회원 탈퇴 시까지. (계약 해지 시 연동된 Google OAuth 인증 토큰 정보는 즉시 완전히 파기됩니다.)
    • 웹인 DB 실시간 유입 데이터: 회원이 솔루션 내부 설정 기능을 통해 지정한 보존 기간 또는 서비스 이용 계약 종료 시까지 보존 후 파기하는 것을 원칙으로 합니다.
  3. 관계 법령의 규정에 의하여 보존할 필요가 있는 경우, "회사"는 아래와 같이 법령에서 정한 일정한 기간 동안 회원 정보를 보관합니다.
    • 통신비밀보호법에 따른 로그인 기록(로그기록): 3개월
    • 전자상거래 등에서의 소비자보호에 관한 법률에 따른 계약 또는 청약철회, 대금결제 및 재화 등의 공급에 관한 기록: 5년

제4조 개인정보 처리 업무의 위탁 및 수탁 관계

  1. "회사"는 원활한 서비스 제공 및 처리를 위해 아래와 같이 개인정보 처리 업무를 외부 전문업체에 위탁하고 있습니다.
    • 위탁 대상자: AWS, 네이버클라우드 / 위탁 업무: 데이터 보관 및 시스템 인프라 서버 운영
  2. '웹인 DB 실시간 유입' 솔루션과 관련하여, "회사"는 회원(위탁자)의 랜딩페이지로부터 개인정보를 전송받아 시스템 내에 물리적으로 적재 및 시각화해 주는 '개인정보 처리 수탁자'의 지위를 가집니다.
    • "회사"는 회원과의 위수탁 계약 범위를 초과하여 해당 엔드유저의 개인정보를 이용하거나 제3자에게 임의 제공하지 않으며, 서비스 약관 제5조(개인정보 처리위탁에 관한 특약)에 의거하여 엄격하게 데이터를 관리·감독합니다.

제5조 정보주체의 권리·의무 및 행사방법

  1. 정보주체(회원 및 엔드유저)는 "회사"에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
  2. Google 계정 연동의 경우, 회원은 본 솔루션 내 연동 해제 기능 또는 Google 계정 설정(보안 페이지)의 '권한이 있는 서드 파티 앱' 메뉴를 통해 언제든지 솔루션에 부여한 API 접근 권한을 직접 철회할 수 있습니다.
  3. '웹인 DB'를 통해 수집된 엔드유저가 자신의 개인정보 오류 정정 및 삭제를 요구하는 경우, 원칙적으로 해당 데이터를 수집한 주체이자 개인정보 처리자인 '회원(고객사)'에게 요구해야 하며, "회사"는 회원의 정당한 지침에 따라 시스템 내 데이터를 처리합니다.

제6조 개인정보의 파기절차 및 방법

  1. "회사"는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 필요하지 않게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
  2. 파기의 절차 및 방법은 다음과 같습니다.
    • 개인정보 및 Google API 데이터 파기: 파기 사유가 발생한 개인정보 및 데이터베이스, 연동 토큰 정보를 선정하고, "회사"의 개인정보 보호책임자의 승인을 받아 데이터를 완전 파기합니다.
    • 파기방법: 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 로우레벨포맷(Low Level Format) 등의 방법을 이용하여 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제7조 개인정보의 안전성 확보조치

"회사"는 개인정보의 안전성 확보를 위해 다음과 같은 기술적, 관리적, 물리적 조치를 취하고 있습니다.

  1. 기술적 조치: 개인정보가 저장된 데이터베이스 및 외부 광고 매체 API 인증 정보(Access Token 등)의 암호화 저장, 네트워크 구간 암호화 통신(HTTPS) 적용, 해킹 등에 대비한 기술적 보안조치(방화벽, 침입차단시스템 설치)
  2. 관리적 조치: 개인정보 및 API 관리 권한 취급 직원의 최소화 및 정기적인 보안 교육 수행, Manager Console 내 접근 권한 통제 규칙 적용
  3. 물리적 조치: 데이터 서버가 위치한 클라우드 센터 및 전산실 등의 접근 통제

제8조 개인정보 보호책임자

"회사"는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 고충처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

부칙

제1조 시행일 및 변경고지

  1. 본 개인정보처리방침은 2026년 6월 1일부터 제정 및 시행됩니다.
  2. 법령, 보안 기술의 변경 또는 솔루션 기능(Google API 범위 추가 등)의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 시에는 변경 사항의 시행 최소 7일 전부터 "Manager Console" 공지사항 또는 팝업 화면을 통해 회원에게 고지할 것입니다.