Privacy Policy
개인정보처리방침
시행일: 2025년 1월 1일
처리하는 개인정보의 주체
Solon 서비스에서 개인정보를 처리하는 주체는 두 가지입니다.
- 솔론(Solon): 법률 사무소 이용자(변호사·직원)의 개인정보를 서비스 제공 목적으로 처리하는 개인정보처리자
- 이용 법률 사무소: 의뢰인의 개인정보를 자체 업무(사건 수임·관리) 목적으로 처리하는 독립적 개인정보처리자. Solon은 이 과정에서 수탁자로서 사무소의 지시에 따라 처리를 지원합니다.
제1조 (수집하는 개인정보 항목)
① 법률 사무소 이용자(서비스 가입자)
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이름, 이메일 주소, 비밀번호(암호화 저장), 사무소명 |
| 선택 | 서브도메인(포털 주소) |
| 자동 수집 | 접속 IP, 접속 일시, 서비스 이용 기록, 쿠키·세션 정보 |
② 의뢰인(상담 신청자)
| 구분 | 수집 항목 |
|---|---|
| 필수 | 이름, 휴대전화 번호, 사건 분야, 사건 경위(자유 서술) |
| 선택 | 세부 분야, 입장(원고/피고 등), 상대방 이름·회사명, 상담 변호사 유형 |
| 자동 수집 | 접속 IP, 접속 일시 |
의뢰인 정보는 해당 법률 사무소가 운영하는 채널을 통해 수집되며, 수집의 실질적 주체는 해당 사무소입니다. Solon은 사무소를 대신하여 기술적으로 처리를 수행(수탁)합니다.
제2조 (개인정보의 처리 목적)
① 법률 사무소 이용자
- 회원 가입 및 본인 식별·인증
- 서비스 제공 및 기능 개선
- 서비스 이용 요금 청구·정산
- 고객 문의 응대 및 공지사항 전달
- 서비스의 부정 이용 방지 및 보안
② 의뢰인
- 법률 상담 접수 및 사건 배정
- 담당 변호사와의 소통 지원(OTP 인증, 메시지 송수신)
- 사건 진행 현황 안내(문자·포털 알림)
- 이해충돌 여부 사전 확인
제3조 (개인정보의 처리 및 보유 기간)
개인정보는 수집 목적이 달성될 때까지 또는 이용자가 삭제 요청을 할 때까지 보유합니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 이용자 계정 정보 | 탈퇴 후 30일 | 내부 방침 |
| 의뢰인 상담·사건 정보 | 사무소 요청 또는 탈퇴 후 90일 | 내부 방침 |
| 서비스 이용 기록 | 3개월 | 통신비밀보호법 |
| 계약·청약철회 기록 | 5년 | 전자상거래법 |
| 소비자 불만·분쟁 기록 | 3년 | 전자상거래법 |
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의거하거나 수사기관이 적법한 절차에 따라 요청하는 경우
제5조 (개인정보 처리 위탁)
회사는 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁합니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Supabase Inc. | 인증 및 데이터베이스 운영 (미국 / EU-US DPF 인증) |
| Amazon Web Services | 클라우드 서버 인프라 운영 |
| Vercel Inc. | 웹 서비스 배포·운영 |
위탁업체가 국외에 소재하는 경우 「개인정보보호법」 제28조의8에 따라 이전 사실을 공개합니다.
제6조 (정보주체의 권리·의무 및 행사 방법)
이용자·의뢰인은 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 오류 정정·삭제 요청
- 처리 정지 요청
- 동의 철회
권리 행사는 개인정보 보호책임자(아래 제8조)에게 이메일로 요청하실 수 있으며, 10일 이내에 답변드립니다. 단, 법령에 의해 처리가 의무화된 경우에는 일부 요청이 제한될 수 있습니다.
제7조 (개인정보의 파기)
- 회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다.
- 파기 방법
- 전자 파일: 복원 불가능한 방식으로 영구 삭제
- 서면 자료: 분쇄 또는 소각
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보보호법 제29조에 따라 다음과 같은 안전성 확보 조치를 시행합니다.
- 비밀번호 암호화 저장 (bcrypt 해시)
- HTTPS/TLS를 통한 전송 구간 암호화
- 접근 권한 최소화 및 정기 점검
- 보안 취약점 정기 점검
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 권리 침해에 대한 불만 처리 등을 위하여 다음과 같이 개인정보 보호책임자를 지정합니다.
※ 개인정보 보호 관련 문의, 불만, 피해 구제 등은 아래 기관에도 신청할 수 있습니다.
· 개인정보보호위원회: www.pipc.go.kr / 국번없이 182
· 개인정보 침해신고센터: privacy.kisa.or.kr / 국번없이 118
제10조 (쿠키의 운용)
- 회사는 서비스 이용 편의를 위해 세션 쿠키를 운용합니다.
- 이용자는 브라우저 설정에서 쿠키 수락 여부를 결정할 수 있습니다. 단, 쿠키를 거부하면 로그인 등 일부 서비스 이용이 제한될 수 있습니다.
부칙
이 방침은 2025년 1월 1일부터 시행합니다.
이전 버전의 개인정보처리방침은 회사에 이메일로 문의하시면 열람 가능합니다.