포켓서베이
고객 데이터 보호 백서

데이터 개인정보 보호,
보안 및 비밀 유지

포켓서베이는 설문조사 및 설문 응답 데이터가 다양한 정보를 포함하고 있으며, 그중 일부는 민감한 비밀 정보일 수 있음을 알고 있습니다. 포켓서베이는 서비스를 이용하는 모든 사용자가 설문조사 데이터 취득 및 처리에 대해 신뢰할 수 있도록 데이터 개인정보 보호, 보안 및 비밀 유지를 위해 최선을 다하고 있습니다.

포켓서베이는 고객 데이터 보호 백서에 명시된 방법 이외의 방법으로 설문조사 및 설문 응답 데이터에 접근하지 않을 것입니다.

포켓서베이는 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자) 및 데이터 제공자(설문조사에 참여하여 사전 정의된 질문에 응답한 자)의 데이터를 안전하게 취급되고 보관될 수 있도록 모든 노력을 기울이고 있습니다.

물리적 보안

포켓서베이가 제공하는 기술 인프라는 세계적 수준의 AWS SOC1, SOC2, SOC3 인증 데이터 센터에서 운영됩니다. 데이터 센터의 물리적 보안 통제는 AWS에서 관리하는 설비에서 연중무휴 하루 24시간 모니터링되고 있습니다.

데이터 접근 통제

포켓서베이 관리 시스템은 2중 시건장치가 되어있는 물리적 공간의 강도 높은 비밀번호로 보호되어 있는 네트워크 환경 혹은 L2TP/IPsec으로 보안 처리된 VPN을 통해서만 접근할 수 있습니다. 고객의 데이터를 다루는 모든 정보는 비밀번호 만료 및 기간에 따른 잠금 조건이 설정되어 있으며, 최고 정보처리 담당자의 권한 없이 초기화할 수 없습니다.

포켓서베이는 업무 처리를 위한 최소한의 관리 시스템 접근 권한만 부여하고 있으며, 처리하는 업무에 따라 권한을 검토하여 데이터의 소유자(당사 업무 담당자 혹은 서비스 이용자)의 허가를 획득한 후 접근 권한을 추가 부여합니다. 담당 업무가 종료되거나, 당사의 업무 담당자가 변경 시, 혹은 직원이 퇴사 시 부여되었던 모든 권한을 회수합니다.

당사의 직원이 업무 수행을 위해 접근하는 모든 데이터(관리 시스템, 개발을 위한 소스 코드 및 내부 데이터 등을 포함합니다.)는 감사 시스템을 통하여 모니터링 되고 있으며, 허가되지 않은 데이터 접근 시도가 감지된 경우 즉시 접근 경고 및 차단 조치를 취하고 있습니다.

사고 관리

데이터 관련 사고가 발생하였을 시, 포켓서베이는 즉각적으로 대응합니다. 사고 발생 후에는 초기 대응, 사고의 영향 범위, 사고의 수습 단계로 대응 프로세스를 확립하고 있습니다. 사고가 발생 시, 포켓서베이는 사고 영향에 포함되는 모든 고객에게 현재 진행 중인 사고 관리 프로세스를 고지합니다.

데이터의 백업

포켓서베이는 데이터센터의 물리적 사고(화재, 지진 등) 및 기타 발생할 수 있는 재해에 대응하여 다운타임 및 데이터의 손실을 최소화하기 위한 백업 전략을 활용하고 있습니다.

보안 정책 강화

포켓서베이는 모든 정보 보안 정책을 정기적으로 검토하여 보안 정책을 강화합니다. 당사의 직원들은 매년 강화된 정책에 대해서 추가적인 교육을 받으며, 당사와 업무 처리자 간 비밀유지 서약서를 작성합니다. 교육 내용 및 비밀유지 서약서는 포켓서베이에 적용되는 모든 보안 기준과 규정이 포함됩니다.

계정 데이터 접근 권한 관리

일반적으로 당사의 직원은 특정 계정의 정보 및 계정 내에 포함된 설문조사와 설문 응답에 절대로 접근하지 않습니다.

하지만, 다음 경우에 예외적으로 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자)의 허가를 득하여 계정의 정보 및 계정 내에 포함된 설문조사와 설문 응답에 접근합니다.

서비스 장애 해결
포켓서베이 임직원은 서비스 장애의 원활한 해결을 위해 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자)에게 계정 접근 권한을 요청할 수 있습니다. 포켓서베이 임직원에 부여된 권한은 서비스 장애가 해결되면 즉시 해제하며, 그 외 상황에서 만 24시간이 지나거나, 서비스 이용자가 권한을 회수할 때까지 유지됩니다.

 

맞춤 서비스 제공
포켓서베이 임직원은 고객이 요구하는 맞춤 서비스(데이터 컨설팅, 업무 처리 대행 등을 포함합니다.)를 제공하기 위해서 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자)에게 계정 접근 권한을 요청할 수 있습니다. 포켓서베이 임직원에 부여된 권한은 업무가 종결되면 즉시 해제하며, 그 외 상황에서 서비스 이용자가 설정한 기간이 경과하거나, 직접 권한을 회수할 때까지 유지됩니다.

 

계정 데이터 접근 권한 요청

일반적으로 당사의 직원은 시스템을 통해 발송된 이메일로 데이터 접근 권한을 요청합니다. 하지만, 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자 혹은 서비스 이용 기업의 담당자)가 요청하는 경우, 데이터 접근 권한 요청을 서류로 갈음할 수 있습니다.

계정 데이터 이관

계정의 정보에 회사에서 사용하는 도메인으로 구성되어 있는 경우, 당사의 직원은 동일한 도메인을 사용하는 회사 임직원의 요청에 따라 특정 계정에 포함되어 있는 데이터(설문조사 및 설문지를 통해 수집된 정보, 서비스 사용 정보 등)의 일체를 지정된 계정으로 이관하거나 비밀번호를 변경할 수 있습니다.

당사의 직원은 계정 데이터 이관 요청이 적절한 절차에 의해서 수행되었는지 확인하기 위하여, 재직 증명 등을 요청합니다. 이러한 확인 절차는 데이터 도용 사례를 막기 위한 최소한의 절차이며, 포켓서베이로 수집된 데이터의 도용 및 탈취를 방지하기 위한 가이드라인은 서비스 이용사에서 작성 및 관리하셔야 합니다.

사용자의 책임

포켓서베이 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자)는 복잡한 비밀번호를 설정하고, 비밀번호를 안전하게 유지하는 등 스스로 계정의 보안을 유지해셔야 합니다. 또한 포켓서베이 서비스를 사용하는 시스템에도 안전한 보안 체계를 갖추고 있어야 합니다. 당사는 설문조사 및 설문조사 응답 데이터를 안전하게 전송하기 위해 SSL, TLS를 제공하지만 이용자의 물리적 환경에서 발생한 보안 사고는 이용자의 책임입니다.

데이터 유지 및
삭제된 데이터 복원

포켓서베이 계정을 탈퇴하거나 데이터 삭제 요청이 없으면, 포켓서베이의 계정에 포함된 설문조사 데이터 및 계정 데이터는 유지됩니다.

계정 내에서 설문조사 데이터 삭제

계정 내에서 설문지, 설문지의 일부 문항 및 선택지 혹은 설문지를 통해 수집한 데이터를 이용자가 직접 삭제할 수 있습니다. 계정에서 삭제된 데이터는 포켓서베이 시스템에서 즉시 영구 삭제되며, 더 이상 접근하거나 복원할 수 없습니다.

계정 탈퇴

이용자는 계정 탈퇴 요청을 통해 언제든지 계정이나 계정에 포함된 설문조사 데이터를 삭제할 수 있습니다. 삭제된 계정과 그 데이터는 별도의 요청이 있지 않으면 60일 동안 포켓서베이 시스템에서 보관된 후 영구 삭제됩니다.

탈퇴된 계정 정보는 ‘전자상거래 등에서의 소비자 보호에 관한 법률’ 제 6조 (거래기록의 보존 등)에 의하여 아래 명시 기간 동안 보관 관리합니다.

계약, 청약철회, 이용자서비스의 제공 등의 거래에 관한 기록: 5년
대금결제 및 재화 등의 공급에 관한 기록: 5년
소비자 불만 또는 분쟁처리에 관한 기록: 5년

삭제된 데이터의 복원

포켓서베이는 일반적으로 삭제된 계정에 포함된 데이터를 어떠한 이유로도 접근하지 않지만, 다음과 같은 상황에서 데이터에 접근하고 복원할 수 있습니다.

수사 기관의 요청에 따른 법적 의무 준수
고객사와 계약의 이행고객사와 분쟁 해결

데이터 위치 및 접근

포켓서베이는 Amazon에서 제공하는 AWS의 한국 데이터 센터에 설문조사 및 설문 응답 데이터를 데이터를 보관하고 있습니다.

포켓서베이는 설문 응답 데이터 자동 처리 및 분석 등 업무, 기능 업그레이드, 서비스의  유지보수 및 잠재적인 불법 행위를 방지하고 처리하기 위해 데이터 센터에 접근할 수 있습니다.

데이터 센터에 접근이 필요한 이유는 다음과 같습니다:

데이터 자동 처리 및 분석 업무
포켓서베이는 서비스 이용자(설문조사를 구축하고 설문을 수집하는 당사자)가 수집한 데이터를 이용자를 대신하여 응답을 처리하는 역할을 수행합니다. 수집된 데이터는 설문지에 포함된 모든 응답 기록을 통합하여 익명화 처리 후 분석됩니다.

 

기능 업그레이드
포켓서베이 서비스는 사용자(설문조사를 구축하고 설문을 수집하는 당사자)에게 통찰력 있는 분석 결과를 제공하기 위해 비정기적으로 기능의 업그레이드를 수행합니다. 수집된 데이터 및 처리된 데이터는 기능 업그레이드 과정에서 익명화 처리 후 분석되거나 머신러닝 학습에 활용될 수 있습니다.

 

유지 보수
포켓서베이는 서비스에서 발생할 수 있는 오류를 확인하고 해결하거나, 서비스 사용의 편리성을 개선하기 위해서 로그 데이터를 수집하고 있습니다. 로그 데이터를 활용하는 경우 절대로 개인의 신원을 식별하지 않습니다.

포켓서베이가
제 3자와 공유하는 정보

포켓서베이는 일부 서비스 제공을 위해 신뢰할 수 있는 제 3자 업체에 개인 정보를 제공하고 있습니다.

문자 메시지 및 카카오톡 알림톡 발송
포켓서베이는 문자 메시지 및 카카오톡 알림톡으로 설문조사를 발송할 수 있도록 서비스를 제공하고 있습니다. 카카오톡 알림톡을 발송하기 위해 NHN과 엠앤와이즈에 전화번호를 제공합니다.

 

모바일 상품권 선물
포켓서베이는 설문조사에 참여한 응답자에게 모바일 상품권을 선물하는 서비스를 제공하고 있습니다. 모바일 상품권 전송을 위해 샌드비, 카카오에 전화번호를 제공합니다.

포켓서베이가 수집하는 사용자 정보

포켓서베이는 서비스 제공을 위해 최소한의 사용자 정보를 수집하고 있습니다. 사용자가 제공할 수 있는 데이터는 아래 항목에서 확인할 수 있습니다.

연락처 정보 (이름, 전화번호, 이메일 주소 등)

포켓서베이는 회사의 서비스를 제공하기 위해 회사의 웹사이트에서 수집된 정보, 영업 또는 고객 지원팀 담당자에게 전달한 정보 등을 통해 연락처를 제공하게 될 수 있습니다.

계정 정보 (이메일 주소 등)

포켓서베이 계정에 등록하기 위해서는 이메일 주소, 네이버 아이디, 혹은 카카오 아이디가 반드시 요구됩니다.

서비스 사용 정보 (구매 내역, 설문 발송 내역 등)

회사는 원활한 서비스 제공을 위해 사용자가 포켓서베이 서비스를 통해 활동한 사용 정보를 수집합니다. 계정에 보유하고 있는 설문지의 개수, 전체 설문지의 공유 횟수, 설문 발송 횟수 및 방법, 결제 내역 등이 포함됩니다.

포켓서베이 일부 기능 활용을 위해
선택적으로 제공받는 사용자 정보

사용자가 포켓서베이의 특정 서비스를 사용하기 위해서 아래 데이터를 제공해야 할 수 있습니다.

주소록 정보

사용자는 보유하고 있는 설문조사의 발송 관리를 위해 주소록 데이터(VCF, CSV 등)를 포켓서베이가 제공하는 주소록에 등록할 수 있습니다. 포켓서베이는 사용자의 허락 없이 주소록 데이터를 사용하지 않습니다.

인사 정보

포켓서베이 HR 서비스를 활용하기 위해서 사용자는 이름, 연락처, 소속, 직급 등이 포함된 데이터를 포켓서베이 HR에 등록할 수 있습니다. 포켓서베이는 사용자의 허락 없이 인사 정보 데이터를 사용하지 않습니다.

양식을 활용한 개인 정보 수집

사용자(설문조사를 구축하고 설문을 수집하는 당사자)는 포켓서베이가 제공하는 양식 서비스를 통해서 개인 정보를 수집할 수 있습니다. 이러한 방법으로 개인 정보가 수집되는지 여부는 포켓서베이는 식별할 수 없으며, 모든 데이터를 별도의 목적으로 식별하거나 사용하지 않습니다. 개인 정보 수집에 대한 법 및 규정은 사용자가 스스로 준수하여야 하며, 발생할 수 있는 문제에 대해서 포켓서베이는 책임지지 않습니다.

포켓서베이가 제공하는 양식을 통해 개인 정보를 수집하게 된다면 개인 정보 수집 동의를 받으시는 것을 권장합니다.
일반적으로 개인 정보를 수집한 목적이 달성되었다면 ‘설문 초기화’ 기능으로 개인 정보 데이터를 삭제하시는 것이 좋습니다.
또한 계정의 설문조사를 검토하여 더이상 필요하지 않다고 생각되는 개인 정보 데이터는 주기적으로 삭제해주세요.

응답자 추적을 위한 정보 수집

사용자(설문조사를 구축하고 설문을 수집하는 당사자)는 포켓서베이가 제공하는 주소록 또는 사용자 식별 데이터를 사용하여 응답자를 추적할 수 있습니다. 응답자 추적을 전화번호 또는 기타 개인 정보가 수집되는지 여부는 포켓서베이는 식별할 수 없으며, 모든 데이터를 별도의 목적으로 식별하거나 사용하지 않습니다. 응답자 추적을 위해 포켓서베이에 제공하는 데이터는 선택적입니다. 관련 법 및 규정, 내부 정책은 사용자가 스스로 준수하여야 하며, 발생할 수 있는 문제에 대해서 포켓서베이는 책임지지 않습니다.

설문조사의 익명화

포켓서베이는 문자메시지 및 카카오톡 알림톡으로 발송된 설문조사에 한해서 일부 마스킹 처리한(전화번호 가운데 자리를 ****처리) 정보를 제공합니다. 또한, 주소록 기능 혹은 사용자 식별 데이터를 통해 수집된 데이터를 통해 응답자를 추적할 수 있습니다.

사용자(설문조사를 구축하고 설문을 수집하는 당사자)는 설문조사 익명화 기능을 사용해 이미 수집된 응답 및 향후 수집할 모든 응답자 정보를 익명화할 수 있습니다. 익명화된 정보는 복원할 수 없습니다.

포켓서베이 서비스 이용을 위한 개인정보처리 위탁 안내

기관에서 서비스를 활용하시는 경우 포켓서베이 서비스를 활용하기 전 포켓서베이 서비스 사용 목적에 따라, 기관의 개인정보처리방침 중 ‘개인정보처리의 위탁’ 항목에 서비스의 이용 범위에 맞춰 명시하여야 합니다.

 

작성 예시:

위탁받는 자: (주) 얼리슬로스
위탁업무 내용: 카카오톡을 통한 온라인 설문조사
위탁개인정보항목: 전화번호
위탁기간: 설문 종료시까지

 

회사는 서비스 이용 기관이 ‘개인정보처리의 위탁’과 관련한 사전 조치를 이행했다는 전제 하에 서비스를 제공하며, 사전 조치 불이행으로 발생할 수 있는 문제에 대해서 책임지지 않습니다.

온라인 미팅을 통해서 포켓서베이 HR
주요 기능 데모 시연 및 기능 소개를 받아보세요.
(데모 시연은 약 30분 정도 소요됩니다.)

연락처를 알려주세요.
데모를 희망하시는 일시를 알려주세요.

온라인 미팅을 통해서 포켓서베이 CX
주요 기능 데모 시연 및 기능 소개를 받아보세요.
(데모 시연은 약 30분 정도 소요됩니다.)

연락처를 알려주세요.
데모를 희망하시는 일시를 알려주세요.