AgentFlow 로 돌아가기

AgentFlow 개인정보처리방침

시행일자: 2026년 7월 21일

한 줄 요약

AgentFlow 는 조직 · 사용자 · 프로젝트 데이터를 처리하는 엔터프라이즈 PMS 로, 서비스 제공에 필요한 최소 정보와 감사 · 규제 대응을 위한 활동 로그를 처리합니다. 프로젝트 데이터는 계약된 조직의 소유이며 조직 관리자의 명시적 지시 없이 회사가 이용하지 않습니다.

제1조 (수집하는 개인정보 항목)

  • 계정 · 조직 온보딩 시 — 이름 · 이메일 · 조직명 · 조직 내 역할 · 담당 프로젝트 · OIDC/SAML 제공자 이용자 식별자
  • 서비스 이용 중 자동 생성 — 로그인 기록, 세션 정보, IP 주소 · User-Agent · 접속 시각 등 서버 접근 로그, 감사 로그(모든 요구사항 · 작업 · 코드 변경 · 배포 · 에이전트 활동), 알림 · 결재 · 승인 이력
  • 이용자 · 조직이 입력한 프로젝트 데이터 — 요구사항 · WBS · 일정 · 리소스 · 위험 · 이슈 · 회의록 · 첨부 파일 · 코드 변경 참조(커밋 · PR · 이슈 링크) 등
  • MCP · 에이전트 활동 로그 — 사용된 도구 이름 · 호출 시각 · 응답 시각 · 상태 코드 · 토큰 사용량 · 결과 요약. 자연어 프롬프트 원문 · 응답 원문은 조직 설정에 따라 저장 여부가 결정됩니다.

제2조 (개인정보의 이용 목적)

  • 회원 · 조직 식별 · 인증 · 로그인 유지
  • 프로젝트 · 요구사항 · WBS · 일정 · 위험 · 리소스 관리 및 이력 기반 통계 · 리포트 제공
  • MCP 게이트웨이를 통한 에이전트 상호작용 · 활동 계량 · 토큰 · FP 기반 비교 리포트 제공
  • 감사 · 컴플라이언스 대응 및 관련 법령상 의무 이행
  • 서비스 안정성 · 보안 유지, 오류 · 장애 분석, 부정 이용 대응

제3조 (프로젝트 데이터의 소유 · 처리 원칙)

  • 조직이 서비스에 저장한 프로젝트 데이터의 소유권은 해당 조직에 있으며, 회사는 계약에 정한 서비스 제공 목적 외로 이를 이용하지 않습니다.
  • 회사는 조직 관리자의 명시적 지시 없이 프로젝트 데이터를 마케팅 · 학습 · 벤치마킹 등의 용도로 이용하지 않으며, 익명화된 집계 통계에 한해 제품 개선 목적으로 이용할 수 있습니다.
  • 조직 관리자는 언제든 프로젝트 데이터의 내보내기 · 삭제 · 이전을 요청할 수 있으며, 회사는 계약이 종료되면 정한 기간 내 데이터를 인도 후 파기합니다.

제4조 (수집하지 않는 항목)

  • 광고 식별자(IDFA · GAID)
  • 위치 정보(GPS · 셀 · Wi-Fi)
  • 마케팅 · 광고 목적의 이용자 행동 데이터
  • 이용자 개인 기기의 파일 · 브라우징 이력 · 앱 사용 기록

제5조 (보유 · 이용 기간)

  • 계정 · 프로필 — 회원 탈퇴 즉시 파기(조직 감사 요건상 존치가 필요한 경우 익명화 후 존속)
  • 프로젝트 · 요구사항 · 작업 · 감사 로그 — 조직 계약 기간 동안 보관. 계약 종료 시 조직에 인도 후 파기
  • 서버 접근 로그 — 90일 후 자동 폐기 (보안 감사용 별도 규정이 있는 조직은 계약에 따라 연장 가능)
  • 관련 법령상 의무 보관 — 「전자상거래 등에서의 소비자보호에 관한 법률」, 산업별 감사 · 규제 요구에 따라 별도 보관 기간 적용

제6조 (제3자 제공 · 처리 위탁 · 국외 이전)

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 서비스 제공에 필요한 인프라 서비스를 다음과 같이 처리 위탁하고 있습니다.

  • Amazon Web Services (AWS) — 서울 리전(ap-northeast-2) — EKS 컴퓨트 · 데이터베이스(PostgreSQL) · 캐시(Redis) · 오브젝트 스토리지(MinIO/S3 호환) · 메시지 큐(RabbitMQ) 인프라
  • OIDC/SAML 제공자 — 조직이 선택한 SSO 제공자(예: 조직 자체 IdP · Google Workspace · Microsoft Entra ID)에게 인증 절차 위탁
  • MCP 상대 엔드포인트(선택) — 조직이 MCP 게이트웨이에 연결한 외부 에이전트 · 도구(예: Claude Code · GitHub 등). 데이터 흐름 · 처리 원칙은 각 엔드포인트 제공자의 개인정보처리방침에 따릅니다.

On-Premise · VPC 격리형 배포의 경우 계약된 조직이 지정한 인프라 내에서 처리가 이루어지며, 별도의 제3자 처리 위탁이 발생하지 않을 수 있습니다.

제7조 (감사 로그 · 접근 통제)

  • 요구사항 · 작업 · 코드 참조 · 배포 · 에이전트 활동 · 조직 관리 행위 등 서비스 이용 전 과정에 감사 로그가 남습니다.
  • 조직 · 역할 · 프로젝트 · 리소스 단위로 접근 권한을 통제하며, 이용자별 활동 이력을 조회 · 감사할 수 있습니다.
  • 회사 운영 관리자는 최소 권한 원칙을 따르고, 관리자 접근 자체가 감사 로그에 기록됩니다.

제8조 (개인정보의 안전성 확보 조치)

  • 비밀번호 등 인증 정보의 일방향 암호화(해시) 저장
  • 이용자 단말과 서버 간 통신 HTTPS(TLS) 암호화
  • 데이터베이스 · 오브젝트 스토리지 저장 시 암호화
  • 정기 백업, 침입 탐지 · 대응 절차, 취약점 스캔 운영

제9조 (이용자의 권리 · 계정 삭제)

이용자는 개인정보의 열람 · 정정 · 삭제 · 처리 정지를 요구할 수 있습니다. 조직에 소속된 이용자의 요청은 우선 소속 조직의 관리자 절차를 따르며, 조직이 응하지 않는 경우 아래 개인정보 보호책임자 연락처로 요청할 수 있습니다.

계정 삭제 시 개인 프로필은 즉시 삭제되며, 조직 감사 요건상 존치가 필요한 활동 이력은 익명화 후 존속할 수 있습니다.

제10조 (개인정보 보호책임자)

  • 개인정보 보호책임자: 위브솔루션즈 대표
  • 연락처: platform@wevesolutions.co.kr

개인정보 침해 · 상담 · 신고가 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • 대검찰청 사이버범죄수사단 (spo.go.kr / 국번없이 1301)
  • 경찰청 사이버안전지킴이 (police.go.kr / 국번없이 182)

제11조 (개인정보처리방침의 변경)

본 개인정보처리방침의 내용 추가 · 삭제 및 수정이 있을 시에는 개정 최소 7일 전부터 앱 또는 홈페이지의 공지사항을 통해 고지할 것입니다. 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 고지합니다.

본 개인정보처리방침은 2026년 7월 21일부터 시행됩니다.