제1조
개인정보처리자 및 보호업무 책임자
주식회사 채스트로(CHAESTRO Inc.)가 개인정보처리자입니다. 개인정보 보호업무 책임자는 대표이며, 연락처는 contact@chaestro.com, 070-8983-3172입니다.
제2조
처리하는 개인정보 항목, 목적 및 보유기간
1. 직접 문의 수집 항목
필수: 이름, 업무 이메일, 회사·팀, 직무, 문의 유형, 문의 내용, 개인정보 수집·이용 동의와 국외 이전 별도 동의 기록. 문의 유형은 Mini Test 출시 알림, 초대 고객 Pilot 신청, 일반 문의로 구분합니다. 전화번호·파일·Raw QA·Trace·소스코드·비밀번호·API 키는 받지 않습니다.
2. 처리 목적
일반 문의 확인과 회신, Mini Test 출시 시 1회 알림, 초대 고객 Pilot 적합성·범위 후속 연락, 처리기한 관리, 중복·오남용 방지에만 이용합니다. 문의 정보는 광고 프로파일링이나 공개 웹 분석 이벤트에 넣지 않습니다.
3. 보유기간
직접 문의는 접수일부터 90일간 보관한 뒤 자동 삭제합니다. 삭제 시점에 순환 백업에 포함된 사본은 Supabase Pro 백업 주기상 최대 7일 안에 소거됩니다. 법령상 별도 보존 의무가 생기면 해당 근거와 기간을 우선 적용합니다.
제3조
웹 분석 및 온라인 일정 예약
1. 웹 분석
공개 페이지 방문, Product 선택, 5분 Demo 시작·단계·완료, Mini Test·Pilot 관심 폼 열기·제출 여부와 같은 비식별 행동 이벤트를 30일간 수집할 수 있습니다. 이름·이메일·회사·직무·문의 내용, 원문 URL, Raw IP는 분석 이벤트 계약상 허용하지 않습니다.
이 브라우저의 방문 분석 설정
현재 설정을 확인하고 있습니다.
이 설정은 현재 브라우저 프로필에만 저장됩니다. 다른 브라우저·기기·시크릿 창에서는 각각 설정해야 하며, 사이트 데이터를 지우면 초기화됩니다.
2. 온라인 일정 예약
Calendly를 선택하면 외부 사이트로 이동하며, 예약 페이지에 입력한 정보는 Calendly의 고지와 정책에 따라 처리됩니다. 예약 후 채스트로는 예약·취소 상태를 Contact·상담 관리에 연결하기 위해 Calendly API를 주기적으로 조회합니다. 이때 이름과 이메일 원문, 예약 응답, 취소 사유와 Calendly 원본 payload는 저장하지 않고, 이벤트·예약자 식별값과 정규화한 이메일을 서버에서 HMAC 처리한 값, 예약 상태·시각, 허용된 유입값만 최대 90일 보관합니다. 예약 설명에는 원문 로그·고객 파일·비밀번호·API 키를 적지 마세요.
제4조
개인정보 처리위탁
아래 업체에는 필요한 업무만 위탁하며, 공식 DPA와 하위처리자 변경 고지를 정기 점검합니다.
| 수탁자 | 위탁 업무 | 전달 범위 | 계약·근거 | 보유·삭제 |
|---|---|---|---|---|
| Vercel Inc. | Contact API·공개 사이트 호스팅과 보안 운영 | 직접 문의 항목과 접속 보안 메타데이터 | Vercel DPA — Pro 계약에 편입 | 문의 본문은 함수 실행 후 애플리케이션에 미저장. Pro 런타임 로그 1일 |
| Supabase Pte. Ltd | 서울 리전 DB 저장·백업·보호 Admin 제공 | 직접 문의 항목, 동의·처리 상태, HMAC 식별값 | Supabase DPA 2026-06-01 | 90일 자동 삭제, 이후 순환 백업 최대 7일 |
| Plus Five Five, Inc. (Resend) | 대표자 일반 알림 메일 | 문의 접수 사실과 알림 시각만. 고객 입력값·Contact ID 미전송 | Resend DPA — 서비스 계약에 편입 | 이메일 데이터 30일 |
| Calendly, LLC | 온라인 일정 예약과 예약·취소 상태 제공 | 예약자가 Calendly에 직접 입력한 정보. 채스트로에는 HMAC 식별값·상태·시각·허용된 유입값만 보관 | Calendly DPA 및 Privacy Notice | Calendly 보유는 해당 정책에 따름. 채스트로가 동기화한 최소 정보는 최대 90일 |
제5조
개인정보 국외 이전
사이트 직접 문의는 개인정보 보호법 제28조의8 제1항 제1호에 따른 별도 동의를 받은 경우에만 활성화됩니다.
| 받는 자·연락처 | 국가 | 이전 항목 | 목적 | 시기·방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Vercel Inc. privacy@vercel.com | 대한민국(서울 함수 실행), 미국(주요 처리) | 이름, 업무 이메일, 회사·팀, 직무, 문의 유형·내용, 접속 IP·요청 보안 메타데이터 | Contact API 실행, 출처 확인·요청 제한, Supabase 전송 | 문의 제출 시 TLS 암호화 전송 | 문의 본문은 함수 실행 후 미저장, Pro 런타임 로그 1일 |
| Supabase Pte. Ltd Privacy Center | 대한민국(서울 DB·백업), 미국·싱가포르(운영·지원 및 하위처리) | 이름, 업무 이메일, 회사·팀, 직무, 문의 유형·내용, 동의 기록, 접수·처리 상태, 이메일 HMAC | 문의 저장, 보호 Admin 조회, 회신·처리기한 관리, 삭제 | 문의 제출 시 TLS 암호화 전송 | 접수 후 90일, 삭제 후 순환 백업 최대 7일 |
| Plus Five Five, Inc. (Resend) support@resend.com | 미국 | 문의 접수 사실과 알림 시각. 고객 입력값·Contact ID 미포함 | 대표자 일반 알림 메일 발송 | 문의 저장 직후 TLS 암호화 API 전송 | 이메일 데이터 30일 |
| Calendly, LLC Privacy Notice | 미국 및 Calendly가 공개한 하위처리자 소재국 | 예약자가 Calendly에 직접 입력한 정보, 예약·취소 상태와 시각, 허용된 유입값. 채스트로 저장 시 식별값과 이메일은 HMAC 처리하며 원문 payload를 저장하지 않음 | 온라인 일정 예약, Contact·상담 관리의 예약·취소 상태 연결 | 예약 페이지 이용 시 및 이후 서버 전용 API로 매시간 TLS 암호화 조회 | Calendly 보유는 해당 정책에 따름. 채스트로 동기화 정보는 최대 90일 |
국외 이전 동의를 거부하려면 Contact 폼의 별도 동의 체크를 하지 않고 제출하지 않으면 됩니다. 거부 시 사이트 직접 문의는 이용할 수 없지만, 온라인 미팅 예약 또는 이메일 문의는 이용할 수 있습니다. 고지 내용이 변경되면 새 버전으로 다시 동의를 받습니다.
제6조
정보주체의 권리와 행사 방법
본인 확인 후 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. contact@chaestro.com으로 요청하면 지체 없이 처리하고 결과를 안내합니다.
제7조
개인정보의 파기
보유기간이 끝나거나 목적이 달성되면 운영 DB에서 복구하기 어려운 방식으로 삭제합니다. 직접 문의와 Calendly 동기화 정보에는 최대 90일 보유 경계를 적용하고, 매일 자동 삭제 작업을 실행합니다. 요청에 의한 삭제는 보호된 Owner 작업으로 기록합니다.
제8조
안전성 확보 조치
TLS 전송, 서울 리전 저장, RLS와 직접 테이블 접근 차단, 서버 전용 최소 권한 Calendly 토큰, HMAC 식별값, Vercel Authentication 보호 Admin, Fixture/LIVE 분리를 적용합니다. Calendly 원문 payload와 API 토큰은 브라우저·분석 이벤트·Admin 화면에 노출하지 않습니다.
제9조
문의 시 개인정보 및 자료 주의사항
Mini Test 알림·Pilot 신청·일반 문의에는 고객 원문, 개인정보가 포함된 QA·Trace, 파일, 소스코드, 비밀번호와 API 키를 보내지 마세요. 실제 자료는 별도 적합성 확인과 처리 조건 합의 후 초대 고객용 승인 경로에서만 받습니다.