시행일 2026-09-13 · 계정 복구 메일 추가 개정
Panoroute Biz 개인정보처리방침
기업 계정과 기기 승인에 필요한 정보, 기기에 보관하는 작업자료, 외부 지도 서비스의 처리 범위를 안내합니다.
이 페이지에서 · 14
1. 적용 범위와 운영자
#서비스 운영자는 Panoroute Biz 기업 관리 웹과 iOS·Android·Windows Biz 앱을 운영합니다. 본 방침은 개인용 Panoroute와 구분하여 Biz 서비스에 적용됩니다.
고객사는 구성원·방문 대상자 등 업무자료를 적법하게 수집하고 이용할 책임이 있으며, 회사가 선택한 보관소와 구성원 기기의 접근 권한을 관리합니다. 서비스 운영자는 고객 계정·서비스 운영 정보를 처리하고 고객사의 권한 설정에 따라 기기와 파일키 사용을 관리합니다.
| 항목 | 내용 |
|---|---|
| 사업자 | 베르멘테 · 대표 이재영 |
| 사업자등록번호 | 605-33-69156 |
| 주소 | 경기도 광명시 하안로 284 |
| 개인정보 보호책임자 | 이재영 · 제11항 개인정보 문의 이메일 |
2. 작업자료와 관리정보의 구분
#- 작업 본문·방문지 목록·사진·녹음은 Biz 키·계정 서버에 업로드하거나 저장하지 않습니다. 앱은 이용자가 선택한 기기·파일·보관소에서 이를 처리합니다.
- 기업 계정·담당자 연락처·구성원 이름·승인 기기 정보·토큰 이용량·키 사용과 권한 변경 기록은 서비스 운영을 위해 서버에서 처리합니다.
- 지도·주소 검색·경로 계산을 사용하면 해당 기능에 필요한 장소 정보 등이 외부 공급자에게 전달됩니다. 고객이 선택한 파일 공유·클라우드 보관소도 Biz 서버와 별개입니다.
- 회사 계정 해지, 앱 삭제, 기기 승인 회수만으로 고객 보관소나 이미 내보낸 평문 사본이 삭제되지는 않습니다.
3. 처리 항목과 목적
#웹 로그인·비밀번호 변경 때 입력한 비밀번호는 HTTPS와 내부 인증 처리기를 거쳐 검증되며 평문으로 저장하거나 로그에 기록하지 않습니다. Windows 로컬 사용자 비밀번호는 PC에서 검증하며 Biz 서버로 보내지 않습니다. 회사 KEK와 기기 개인키를 비밀번호 복구 링크에 넣지 않습니다. 요청제한용 IP 식별값은 일자·용도와 함께 해시하여 저장합니다.
모바일 파일키 발급·사용 시 파일별 DEK를 암호화 통신으로 일시 처리합니다. 이 파일키 처리와 회사 KEK 보관은 구분하며 모바일 관리자 앱은 허용된 DEK를 메모리에서 잠시 사용합니다.
고객사가 입력한 정보는 계약 이행과 고객사의 업무처리 지시에 필요한 범위에서 사용합니다. 이용자가 선택한 외부 기능과 문의는 해당 요청에 필요한 정보만 처리합니다. 업무 메모·문의에 주민등록번호, 비밀번호, 복구키 등 불필요한 민감정보를 입력하지 마세요.
| 구분 | 처리 항목 | 목적 |
|---|---|---|
| 기업 계정 | 회사명, 담당자 이름·이메일, 선택 연락처, 계약기간, 모바일 기기 수·토큰·이용 상태, 운영 메모 | 계정 초대·로그인, 고객 응대, 계약과 이용 권한 관리 |
| 구성원·모바일 연결 | 회사·사용자 식별자, 이름, 기기 이름·종류, 연결·승인 상태, 마지막 사용 시각, 사용량 | 모바일 기기 이용 배정, 관리자 확인, 이용 한도와 권한 회수 |
| PC·자료 보호 | 회사·PC·파일의 임의 식별자, 기기 공개키, TPM/DPAPI 보호 방식, 승인 기간, 암호화 헤더, 감싼 파일키와 회사키, 요청 nonce·서명 | 승인 기기에 한정한 파일키 사용, 온라인·폐쇄망 승인, 키 버전 관리와 복구 |
| 인증·보안 | 비밀번호 해시·salt, 세션·일회용 링크의 해시, 로그인·복구·권한변경 시각과 기록, IP 기반 요청제한 식별값 | 본인 확인, 불법 접근 방지, 세션 회수, 보안사고 대응 |
| 고객 문의 | 회신 주소, 문의 내용, 이용자가 직접 제공한 진단 정보 | 문의 해결과 처리 이력 관리 |
| 기기에서 처리하는 작업 | 방문지 이름·주소·좌표·연락처·메모·시간·상태, 이용자가 선택한 표·사진·음성·파일 | 목록 가져오기, 경로·현장 기록, 열람·검색·검증·내보내기 |
4. 보유기간과 파기
#단순한 이용 정지나 계약기간 만료가 곧 계약 해지 확정을 뜻하지는 않습니다. 고객사와 종료일을 확인한 뒤 30일 정리 기간을 계산합니다. 계약 종료 전 필요한 작업자료·승인·복구 절차를 확인하세요.
전자적 개인정보는 서비스 데이터베이스에서 삭제합니다. 종료 처리 상태와 법적·보안 목적으로 별도 보유하는 임의 식별자·기록은 해당 보유기간 동안 접근을 제한합니다. 복구용 백업에 남은 삭제 전 상태는 정해진 백업 수명에 따라 만료되며 평상시 서비스에 사용하지 않습니다. 백업으로 복원하면 종료·삭제 기록을 다시 적용합니다. 현재 D1 무료 복구 이력은 최대 7일입니다.
법령에 따라 보존할 정보는 목적·근거·기간을 구분하고 접근을 제한합니다. 회사 암호화 키를 폐기하면 해당 키에 의존하는 작업파일을 복구할 수 없으므로 별도 확인 절차를 거칩니다.
| 대상 | 보유기간·처리 |
|---|---|
| 계정·담당자 연락처·구성원/기기 표시정보 | 서비스 이용 중 및 계약 종료 확정 후 30일. 종료일 확정과 권한 회수 후 기간이 지나면 연락처·표시정보를 삭제하고 계정은 종료 상태로 정리합니다. |
| 키 접근·인증·권한 변경 등 보안 감사기록 | 기록 발생일부터 1년. 정당한 법적 보존 사유가 있는 경우 해당 사유와 기간을 구분하여 보관합니다. |
| 고객 문의 | 처리 완료 후 3년. 이메일 등 문의를 받은 채널에서도 같은 기준으로 정리합니다. |
| 웹 세션·초대·복구 링크 | 세션 최대 8시간·30분 미사용 종료, 초대 24시간·복구 30분 유효. 만료·사용 완료된 인증용 기록은 정리 대상입니다. |
| 작업자료와 이용자가 내보낸 사본 | 고객이 선택한 기기·보관소에서 직접 보관·삭제합니다. 회사가 원문을 서버에 보관하거나 원격 삭제하지 않습니다. |
| 회사 자료 복구에 필요한 암호화 키 | 계정 개인정보와 분리합니다. 계약 종료 시 고객사와 이관·보존·폐기 범위를 명시적으로 확인하며, 담당자 계정 정리나 일시 이용 정지에 따라 자동 폐기하지 않습니다. |
5. 기기 보관·백업·권한
#iOS Biz의 기업 설정과 작업자료는 기기 로컬에 저장하며 앱이 제공하는 자동 iCloud 작업자료 동기화는 사용하지 않습니다. Android Biz도 Android 자동 백업과 자동 기기 이전 백업을 사용하지 않습니다. 기기 분실·앱 삭제 전에 고객사가 허용한 방식으로 필요한 사본을 보관하세요.
사용자가 내보내는 ZIP·전체 백업·사진·녹음·검사 결과 CSV는 별도 사본이며 모두 PBZ3 회사 암호화가 적용되는 것은 아닙니다. 저장·전달할 때 암호화 여부와 받는 사람을 확인하세요.
Windows는 기기별 TPM 키를 우선 사용하고 사용할 수 없는 경우 해당 Windows 사용자에 묶인 DPAPI 보호를 사용합니다. 로컬 사용자 비밀번호 해시·설정·승인·기기 정보는 Windows 사용자 영역에 보관합니다. 녹음 재생을 위한 로컬 평문 임시파일은 정지·잠금·종료 등에서 정리하며 파일이 사용 중이면 정리가 지연될 수 있습니다.
온라인 권한은 새 파일키 사용 시 서버에서 확인합니다. 폐쇄망의 회수는 회수 문서 반입 또는 승인 만료 후 적용됩니다. 승인 회수로 이미 열거나 내보낸 원문을 되돌릴 수는 없습니다.
| 권한·입력 | 쓰임 |
|---|---|
| 위치 | 현재 위치 선택·지도 표시와 사용자가 요청한 현장 사진의 위치·주소 기록에 사용합니다. Biz 앱이 백그라운드 이동경로를 추적하는 기능은 제공하지 않습니다. |
| 카메라·사진·마이크 | 사용자가 요청한 사진 촬영·선택·기기 내 문자 인식·녹음에 사용합니다. 사진에는 위치 EXIF·주소 표시가 포함될 수 있습니다. Android의 주소 변환은 OS 공급자에 따라 네트워크를 사용할 수 있습니다. |
| 파일 | 사용자가 선택한 표·작업자료·백업을 읽거나 별도 사본을 저장합니다. |
6. 외부 공급자와 선택 기능
#회사는 광고를 붙이거나 작업자료를 판매하지 않습니다. 운영체제와 지도·문자 인식 SDK가 기능 제공과 안정성을 위해 처리하는 진단정보까지 전혀 없다는 의미는 아닙니다. 외부 공급자를 바꾸거나 처리 범위가 달라지면 본 안내를 갱신합니다.
| 공급자 | 기능과 전달 범위 |
|---|---|
| Cloudflare, Inc. | Biz 웹·API 실행, 계정 데이터베이스, 키 보호용 비밀 설정, 보안·전송 인프라. 작업 본문·사진·녹음을 Biz 서버에 보내지 않습니다. |
| 카카오·카카오모빌리티 | 주소·장소·좌표 검색, 경로 요청, 사용자가 여는 웹 지도. 요청에 따라 주소·좌표·장소명·경유지 정보가 전달됩니다. |
| SK텔레콤 / TMAP | 경로·이동시간 계산. 출발·도착·경유지 좌표와 이름, 요청 조건·출발시각 등이 전달될 수 있습니다. |
| 국토교통부 VWorld | 주소·좌표 변환과 Windows 지도 타일. 표시 지역·확대 수준과 네트워크 접속정보가 전달됩니다. |
| Google LLC · Android | Google Maps SDK 지도·현재위치 기능과 기기·앱·설치 식별·진단·지도 상호작용 정보. ML Kit 문자 인식은 기기에서 처리하지만 SDK 진단정보가 전송될 수 있습니다. 선택한 사진 원본·인식 결과를 OCR 서버로 업로드하지 않습니다. |
| Apple Inc. · iOS | Apple 지도·좌표를 주소로 바꾸는 역지오코딩, 공개 CloudKit의 앱 설정 조회, 시계 보호를 위한 최대 관측 시각 동기화. 사진 주소 보완은 좌표를 전달하며 사진 원본 픽셀을 보내지 않습니다. 이는 고객 작업자료의 iCloud 동기화와 구분합니다. |
| 이용자가 선택한 보관소·지도 앱 | OneDrive·NAS·공유 대상·외부 브라우저 등은 이용자의 선택과 해당 서비스 정책에 따라 파일·장소 정보를 처리합니다. |
| Plus Five Five, Inc. (Resend) | 비밀번호 재설정 링크와 변경 알림의 발송·전달 상태 처리. 수신 이메일 주소, 일회용 링크를 포함한 메일 본문, 발송·전달 기록을 처리합니다. |
7. 국외 처리 안내
#Biz는 대한민국에만 데이터를 보관하도록 제한된 서비스가 아닙니다. Cloudflare의 계정 데이터베이스는 2026년 9월 확인 시 미국 Dallas 거점에서 처리되었고 국가 고정 설정은 적용되지 않았습니다. 웹·인증 요청은 Cloudflare 글로벌 네트워크에서 처리되며 보안 메타데이터는 공급자 안내에 따라 미국·유럽 등에서 처리될 수 있습니다. 이 실제 처리 범위를 국내 전용 보관으로 설명하지 않습니다.
외부 지도·운영체제 기능을 사용할 때 Google·Apple 등 해외 공급자가 네트워크 접속·기기·지도 서비스 정보를 처리할 수 있습니다. 고객이 직접 고른 클라우드 보관소에 파일을 저장하는 경우 해당 공급자의 이전·보관 정책이 적용됩니다.
| 항목 | Cloudflare를 통한 Biz 관리 서비스 |
|---|---|
| 이전받는 자·연락처 | Cloudflare, Inc. · 101 Townsend St, San Francisco, CA 94107, USA · dpo@cloudflare.com |
| 이전 항목 | 제3항의 기업 계정·담당자·구성원/기기·인증·암호화 키 관리·감사정보와 네트워크 접속정보. 작업 본문·사진·녹음은 제외합니다. |
| 일시·방법 | 계정 생성·로그인·기기 등록·승인·키 사용 등 서비스 요청 시 HTTPS 및 공급자 내부 네트워크를 통해 처리합니다. |
| 목적·기간 | 계약에 따른 기업 관리·인증·기기 승인·보안 제공. 회사가 관리하는 기록은 제4항의 기간을 적용하며 공급자의 별도 서비스 메타데이터는 해당 공개 정책에 따릅니다. |
| 거부·문의 | 제11항 개인정보 문의 이메일 또는 고객사 담당자에게 문의하거나 회사 연결·외부 기능 이용을 중단할 수 있습니다. 필수 인증·승인 처리를 이용하지 않으면 기업 연결 및 새 파일키 접근이 제한됩니다. |
9. 열람·정정·삭제·처리정지 요청
#계정·연락처·서버 기록에 대한 열람·정정·삭제·처리정지 등 요청은 제11항 개인정보 문의 이메일로 접수할 수 있습니다. 고객사와 정보주체의 권한을 확인한 뒤 법령에 따른 절차로 처리하고 제한 사유가 있으면 안내합니다. 대리 요청은 대리 권한 확인이 필요할 수 있습니다.
회사 작업자료의 원문은 고객사 기기·보관소에 있으므로 해당 고객사 담당자에게 함께 요청해야 합니다. 서비스 운영자는 보유하지 않는 작업 원문을 서버에서 찾아 제공하거나 삭제할 수 없습니다. 본인 확인을 위해 비밀번호·회사키·기기 개인키를 보내지 마세요.
서비스는 기업 업무용이며 만 14세 미만 아동을 대상으로 하지 않습니다. 업무상 다루는 대상자의 정보는 고객사가 적법한 권한과 보호조치를 확인해야 합니다.
10. 보호조치
#- 회사별 접근 분리, 관리자와 승인 기기 확인, 세션·기기·관리자 권한 회수, 키 접근·권한 변경 감사기록을 적용합니다.
- 웹 비밀번호는 개별 salt와 일방향 해시로 저장하고, 회사키는 별도의 비밀 설정 계층으로 암호화해 데이터베이스에 보관합니다. 승인된 모바일 관리자에게 영구 회사 KEK를 저장하지 않습니다.
- 키 회전·파일키 재보호와 별도 복구 절차를 사용합니다. 회사키·기기 개인키·비밀번호를 앱 패키지나 공개 문서에 포함하지 않습니다.
- 로컬 기기의 OS 계정, 화면 잠금, 디스크 보호, 공유 폴더와 내보낸 파일의 보안은 고객사와 사용자가 함께 관리해야 합니다.
11. 담당자와 권리 구제
#개인정보 보호책임자: 이재영. 아래 개인정보 문의 이메일로 접수할 수 있습니다. 문의 시 회사명, 회신 가능한 연락처와 요청 내용을 적어주세요. 필요한 경우에만 추가 확인 자료를 안내합니다.
12. 회사 문서 AI
#관리자가 문서 AI에 별도로 등록한 TXT·Markdown·PDF의 추출 텍스트, 문서 이름·페이지·버전·등록 시각을 회사 구성원에게 제공하기 위해 처리합니다. 일반 작업파일·사진·녹음의 기존 처리 방식은 변경하지 않습니다.
원본 파일 대신 추출 텍스트를 Cloudflare R2에 암호화해 저장하고, 등록 정보와 회사별 권한은 D1에서 관리합니다. 등록한 문서에 개인정보가 있으면 해당 정보도 처리 대상이므로 고객사는 적법한 권한과 필요한 범위를 확인해야 합니다.
AI 문서 내용도 제7항의 Cloudflare를 통한 국외 처리 대상에 포함됩니다. 대한민국 내 전용 보관을 보장하지 않습니다. R2 저장 지역을 포함한 해외 처리 범위와 처리 위탁에 관한 회사 정책을 확인한 뒤 등록해주세요.
구성원 기기에는 연결별로 분리해 암호화 저장하고 운영체제 백업에서 제외합니다. 변경·삭제는 다음 동기화 때 반영되며, 오프라인 권한은 마지막 동기화 후 최대 24시간입니다. 회사 연결 해제 또는 권한 회수가 확인되면 이용을 차단합니다. 이미 복사한 내용은 회수할 수 없습니다.
서버 문서는 관리자 삭제 또는 고객 개인정보 파기 단계에서 삭제합니다. 구성원 기기의 문서 사본은 다음 동기화나 앱 삭제 때 제거되며, 접속하지 않은 기기에서는 권한 만료 이후 사용할 수 없습니다. 서버 삭제 실패는 다음 동기화·정리 작업에서 재시도합니다.
질문·답변·검색한 문맥은 선택한 기기 내 모델로 처리하며 Panoroute 서버나 외부 AI 추론 서버로 전송하지 않습니다. 질문과 답변은 대화 화면을 닫으면 지워집니다. 사용자가 직접 복사한 내용은 별도 사본입니다.
Qwen 모델 파일을 받을 때 Hugging Face와 배포 인프라에 일반 네트워크 접속정보가 전달됩니다. iOS 기기 AI는 Apple Foundation Models, Android 기기 AI는 Google ML Kit·AICore가 이용 가능한 경우에만 사용하며 각 공급자의 시스템 모델·진단정보 정책이 적용됩니다. 모델 학습을 위해 회사 문서를 수집하지 않습니다.
13. 계정 복구 이메일과 국외 처리
#이메일 자동 발송이 활성화된 경우, 이용자가 비밀번호 찾기를 요청하면 등록 이메일로 재설정 링크를 보내며 비밀번호 저장 후 변경 사실을 알립니다. 마케팅 수신 동의와 별개인 계정 보안 안내입니다. 요청만으로 비밀번호를 변경하거나 기존 로그인을 종료하지 않습니다.
국외 메일 처리위탁·보관은 계정 복구와 보안 안내 제공에 필요한 범위로 제한합니다. 정보주체와의 계약 체결·이행에 필요한 처리위탁·보관에 해당하는 경우 개인정보 보호법 제28조의8 제1항 제3호 가목에 따라 아래 내용을 공개합니다. 그 요건에 해당하지 않는 처리는 별도 동의 등 적법한 근거를 확보한 뒤 진행합니다.
| 항목 | Resend를 통한 계정 보안 메일 |
|---|---|
| 이전받는 자·연락처 | Plus Five Five, Inc. (Resend) · 2261 Market Street #5039, San Francisco, CA 94114, USA · support@resend.com |
| 이전 국가 | 미국: 메일 본문·발송 로그 저장 및 처리. 일본: 현재 설정한 Tokyo 발송 거점. 수신 메일함의 보관 국가는 이용자가 선택한 이메일 서비스에 따릅니다. |
| 이전 항목·목적 | 수신 이메일 주소, 재설정 링크가 포함된 메일 본문, 발송·전달 상태와 시각. 계정 복구, 비밀번호 변경 알림과 발송 장애 대응에 사용합니다. |
| 일시·방법 | 복구 요청 또는 비밀번호 변경 시 HTTPS API와 메일 전송망을 통해 전달합니다. 발송 인프라로 Amazon Web Services 등을 이용하며 재수탁자 목록은 아래에서 확인할 수 있습니다. |
| 보유·이용 기간 | Resend 무료 플랜의 메일·로그는 30일, 백업은 7일간 유지됩니다. 서비스 계약 종료 시 남은 고객 데이터는 공급자 약정에 따라 90일 이내 삭제됩니다. 재설정 링크 자체는 30분이 지나거나 한 번 사용하면 효력을 잃습니다. 수신함의 메일은 이용자가 관리합니다. |
| 거부 방법·영향 | 이메일 복구를 요청하기 전에 고객지원에 대체 복구를 문의하거나 국외 처리 관련 권리를 요청할 수 있습니다. 자동 이메일 처리를 이용하지 않으면 이메일을 통한 셀프 복구가 제한되며, 본인 확인 후 가능한 대체 절차를 안내합니다. |
14. 변경 안내
#이 개정은 계정 복구·비밀번호 변경 알림 메일의 처리 업체, 항목, 보유기간 및 국외 처리 안내를 추가합니다. 이메일 요청 화면에서 관련 안내를 확인할 수 있습니다. 화면에는 계정 존재 여부를 공개하지 않으며 일회용 링크의 만료·사용 제한과 요청 제한을 적용합니다.