개인정보처리방침
성균관대학교 자산관리처 관리팀(이하 "운영자")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 방침은 성균관대학교 통합민원 서비스(이하 "서비스")에 적용됩니다.
제1조 (처리 목적)
운영자는 다음의 목적을 위하여 개인정보를 처리하며, 처리 목적이 변경될 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 시설 불편·요청 민원의 접수, 처리 경과 확인, 완료 통지
- 민원 처리 과정에서의 본인 확인 및 안내 연락
- 법령상 의무 이행 및 분쟁 대응을 위한 기록 보존
- 서비스 품질 개선, 통계 작성 및 악용 방지
제2조 (처리 항목)
운영자는 민원 접수 시 다음 항목을 처리합니다. 이름을 밝히지 않고 접수할 수 있으나, 처리 결과 회신을 위해 연락처(전화번호)는 필수로 수집합니다.
- 필수 항목: 민원 내용(텍스트), 연락처(전화번호), 캠퍼스·건물·층·위치 정보, 접수 일시, 접수번호, IP 주소 일부와 사용자 에이전트(악용 방지 목적의 해시값)
- 선택 항목: 이름, 이메일, 소속, 첨부 사진, 위치 좌표(GPS 동의 시)
- 자동 수집 항목: 서비스 이용 기록, 접속 로그, 쿠키·세션, 기기 정보(브라우저 종류 등)
- 오류 진단 정보: 화면에서 오류가 발생한 경우 접속 IP 주소, 브라우저·기기 정보, 접속 주소(URL), 오류 발생 직전의 조작 이력 — 로그인이 필요한 관리자·협력사 화면과 로그인 없이 이용하는 민원 조회 화면에서 모두 수집되며, 국외 오류 진단 사업자에게 전송됩니다(아래 제6조).
- 음성 입력(선택): 민원 내용을 음성으로 입력하는 기능을 사용하는 경우 마이크로 입력된 음성 — 브라우저의 음성인식 기능을 통해 처리되며, 크롬 등 일부 브라우저에서는 음성 원본이 Google LLC 서버로 전송되어 텍스트로 변환됩니다(아래 제6조).
※ 접수된 민원의 본문 텍스트는 유형·긴급도 자동 분류를 보조하기 위하여 국외 인공지능 사업자에게 전송됩니다. 민원 본문은 자유롭게 작성하는 항목이므로 이름·전화번호·호실 등 개인정보가 포함될 수 있습니다. 상세한 국외 이전 사항은 아래 제6조에 있습니다.
제3조 (처리 및 보유 기간)
- 민원 처리 기록: 처리 완료 후 3년 보관 후 파기
- 첨부 파일(사진 등): 민원 종결 후 1년 이내 파기
- 악용 방지용 접속 로그(해시): 최대 90일 보관 후 삭제
- 오류 진단 정보: 90일 보관 후 삭제
- 관리자에 의해 삭제된 민원: 30일간 격리 후 영구 삭제
- 감사 로그(관리자 조작·데이터 변경 기록): 「개인정보의 안전성 확보조치 기준」이 정한 접속기록 보관 기준에 따라 보관한 뒤 파기
※ 위 파기는 자동 파기 절차(스케줄러)로 이행하며, 자동 파기가 적용되지 않은 항목·기간에 대해서는 개인정보 보호책임자가 대상을 확인한 뒤 파기합니다.
제4조 (제3자 제공)
운영자는 정보주체의 개인정보를 제1조의 목적 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다. 현재 민원 처리 수탁 협력사(시설관리 파트너)에 필요한 최소 정보만 제공하며, 수탁사 목록은 요청 시 열람할 수 있습니다.
제5조 (처리 위탁)
운영자는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
- 수탁자: Google LLC (Firebase)
- 위탁 업무: 클라우드 기반 데이터 저장·전송·인증
- 보유·이용 기간: 위탁계약 종료 시 또는 회원 탈퇴 시까지
- 수탁자: 네이버클라우드 주식회사 (네이버웍스 SMTP)
- 위탁 업무: 민원 접수·처리 안내 이메일 발송
- 보유·이용 기간: 위탁계약 종료 시 또는 발송 목적 달성 시까지
- 수탁자: OpenAI, L.L.C.
- 위탁 업무: 접수된 민원 내용의 유형·긴급도 자동 분류 보조(인공지능 처리)
- 보유·이용 기간: 처리 목적 달성 시까지 (국외 이전 사항은 아래 제6조)
- 수탁자: Functional Software, Inc. (Sentry)
- 위탁 업무: 서비스 오류 진단 및 재발 방지를 위한 오류 정보 수집·분석
- 보유·이용 기간: 수집 후 90일 (국외 이전 사항은 아래 제6조)
제6조 (국외 이전)
본 서비스는 민원 내용의 자동 분류와 오류 진단을 위하여 일부 개인정보를 미국 사업자에게 전송합니다. 「개인정보 보호법」 제28조의8 제3항에 따라 국외 이전 사항을 아래와 같이 알립니다.
| 이전받는 자 (연락처) | 이전 국가 | 이전 항목 | 이전 일시 및 방법 | 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| OpenAI, L.L.C. privacy@openai.com |
미국 | 민원 본문 텍스트 — 자유롭게 작성하는 항목이므로 이름·전화번호·호실 등 개인정보가 포함될 수 있습니다. | 민원이 접수되는 시점에 HTTPS(TLS)로 암호화된 응용프로그램 인터페이스(API) 호출로 전송 | 민원 내용의 유형·긴급도 자동 분류 보조 | 전송받은 데이터를 모델 학습에 이용하지 않으며, 오류·오용 점검 목적으로 최대 30일 보관한 뒤 삭제(전송받은 자의 응용프로그램 인터페이스 데이터 처리 정책에 따름) |
| Functional Software, Inc. (Sentry) privacy@sentry.io |
미국 | 접속 IP 주소, 브라우저·기기 정보, 접속 주소(URL), 오류 발생 직전의 조작 이력 | 화면에서 오류가 발생한 시점에 HTTPS(TLS)로 전송 — 로그인이 필요한 관리자·협력사 화면과 로그인 없이 이용하는 민원 조회 화면에서 모두 발생 | 서비스 오류 진단 및 재발 방지 | 수집 후 90일 보관 후 삭제 |
| Google LLC (policies.google.com/privacy 문의 창구) |
미국 등 Google 데이터센터 소재 국가 | 민원 내용·연락처·위치 정보, 첨부 사진, 접수 일시·접수번호, 접속 로그(해시), 이용자 계정 정보 등 서비스에 저장되는 데이터 | 서비스 이용 시점에 서울 리전(asia-northeast3)에 저장되며, 백업·장애복구가 필요한 경우 Google 내부 암호화 네트워크를 통해 국외 데이터센터로 이전 | 클라우드 데이터 저장·전송·인증, 백업 및 장애복구 | 위탁계약 종료 시 또는 처리 목적 달성 시까지 |
| Google LLC — 음성인식 (policies.google.com/privacy 문의 창구) |
미국 | 마이크로 입력한 음성 원본, 접속 IP 주소 | 이용자가 음성 입력 기능을 사용하는 시점에 브라우저 음성인식 기능을 통해 HTTPS(TLS)로 전송 | 음성을 텍스트로 변환 | 변환 처리 후 Google LLC의 정책에 따라 처리(운영자는 음성 원본을 보관하지 않음) |
| jsDelivr, Google LLC(gstatic·Google Fonts) (각 사업자 문의 창구) |
미국 | 접속 IP 주소, 브라우저 정보 | 화면을 표시하는 시점에 HTTPS(TLS) 요청으로 전송 | 웹폰트·클라이언트 라이브러리 등 정적 자산 로드 | 전송 후 보관하지 않음(각 사업자 정책에 따름) |
※ 국외 이전 거부 — 정보주체는 개인정보의 국외 이전을 거부할 수 있습니다. 민원 자동 분류를 위한 이전(OpenAI, L.L.C.)이나 음성 입력을 위한 이전을 거부하는 경우 해당 기능(민원 내용 자동 분류·음성 입력)의 이용이 제한되며, 민원 접수·조회 등 나머지 기능은 그대로 이용할 수 있습니다. 클라우드 보관·백업(Google LLC) 이전을 거부하는 경우에는 본 서비스 이용 자체가 제한됩니다. 거부 의사는 아래 제10조의 개인정보 보호책임자에게 알려 주시면 됩니다.
제7조 (정보주체의 권리)
정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정·삭제, 처리정지 요구
- 동의 철회
- 개인정보 이동권 행사(기술적 가능 범위 내)
권리 행사는 아래 제10조의 개인정보 보호책임자에게 서면, 이메일 등으로 요청할 수 있으며, 운영자는 지체 없이 조치합니다.
제8조 (파기 절차 및 방법)
운영자는 보유 기간 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 전자적 파일 형태는 복구 및 재생이 되지 않도록 안전하게 삭제하며, 종이 문서는 분쇄하거나 소각합니다.
제9조 (안전성 확보 조치)
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 접근권한 관리, 접근통제시스템, 전송 구간 암호화(HTTPS/TLS), 저장 암호화
- 물리적 조치: 전산실 출입통제, 문서 보관함 잠금장치
- 접수번호 무결성 확인을 위한 HMAC 해시 적용 및 비밀키 접근 제한
제10조 (개인정보 보호책임자)
운영자는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제를 위하여 개인정보 보호책임자를 지정하고 있습니다.
- 부서: 성균관대학교 자산관리처 관리팀(자연과학캠퍼스)
- 담당: 장상민
- 전화: 031-290-5115
- 이메일: archi@skku.edu
제11조 (권익침해 구제방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 상담을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 개인정보 침해신고센터: privacy.kisa.or.kr / 118
- 대검찰청 사이버수사과: www.spo.go.kr / 1301
- 경찰청 사이버수사국: ecrm.police.go.kr / 182
제12조 (방침 변경)
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지합니다.
※ 버전 2026-08-03의 주요 변경 사항: ① 제6조 국외 이전을 법정 고지사항(이전받는 자·국가·항목·일시·방법·목적·기간·연락처) 형식으로 전면 개정하고 OpenAI, L.L.C.·Sentry·음성인식·CDN 사업자를 추가 고지, ② 제5조에 OpenAI, L.L.C.와 Functional Software, Inc.를 수탁자로 추가, ③ 제2조에 오류 진단 정보와 음성 입력, 민원 본문의 국외 전송 사실 추가, ④ 제3조의 파기 근거와 자동 파기 이행 상태를 사실에 맞게 정정, ⑤ 제10조 개인정보 보호책임자에 부서·담당자·전화번호 보완. 본 개정은 실질적 변경에 해당하므로 시행 7일 전 공지 후 2026년 8월 3일부터 시행합니다.