EFM Networks(이하 "회사")는 ipTIME ID 서비스(이하 "서비스") 이용자의 개인정보를 중요하게 생각하며, 데이터 최소화 원칙에 따라 꼭 필요한 정보만을 처리합니다. 1. 수집하지 않는 정보 회사는 회원가입 및 로그인 과정에서 이용자의 이름, 이메일 주소, 전화번호, 비밀번호 등 직접 식별정보를 수집하지 않습니다. 생체정보는 이용자 기기를 벗어나지 않으며 회사가 수집하지 않습니다. 2. 처리하는 개인정보의 항목·목적·보유기간 회사는 서비스 제공을 위해 아래 정보를 처리하며, 각 보유기간이 지나면 자동으로 파기합니다. - 계정 식별자: 가입 시 자동 생성되는 무작위 식별자(UUID) — 계정 구분 목적 — 회원 탈퇴 시까지 - 계정 코드: 이용자에게 표시되는 계정 확인용 코드(예: ZHKR-MARS) — 고객 문의 시 계정 확인 목적 — 회원 탈퇴 시까지 - 동의 기록: 동의한 이용약관·개인정보 처리방침의 버전과 동의 일시, 만 14세 이상 확인 사실 — 동의 사실의 확인 목적 — 회원 탈퇴 시까지 - 마케팅 수신 동의 기록: 동의 시 표시한 「광고/혜택 수신 안내」의 버전과 동의 일시 — 광고성 정보 수신 동의 사실의 확인 목적 — 수신 거부 또는 회원 탈퇴 시까지 - 인증 정보: 패스키의 공개키·자격증명 식별자(credential ID)와 이용자가 정한 패스키 이름 — 로그인 인증 목적 — 회원 탈퇴 시까지 - 기기(공유기) 연결 정보: 이용자가 등록한 공유기의 시리얼, MAC 주소 해시, 모델·펌웨어 정보, 공인 IP 및 등록 시각 — 기기 원격 관리 목적 — 이용자의 등록 해제 또는 탈퇴 시 해당 이용자와의 연결이 해제되며, 기기 정보 자체는 마지막 소유자의 연결이 해제될 때 파기 - 기기 활동 기록: 등록한 기기의 관리자 로그인·원격 접속 이력(발생 일시, 접속 IP, 접속 경로) — 기기 접속 알림 및 원격 접속 기능 제공 목적 — 14일 보관 후 자동 파기 - 로그인 이력: 접속 일시, 마스킹 처리된 접속 IP(뒷자리 제거), 접속 기기·브라우저 유형 — 보안 및 부정 이용 방지 목적 — 1년 보관 후 자동 파기 - 신뢰 기기 정보: 접속 기기 식별자의 해시값, 기기 이름, 플랫폼 종류, 마스킹된 IP — 새 기기 로그인 알림(보안 통지) 목적 — 마지막 사용일부터 30일 후 자동 파기 - 푸시 알림 토큰: 이용자가 알림을 사용하는 경우 — 알림 발송 목적 — 60일 미사용 시 자동 파기 - 알림 수신 설정: 이용자가 알림 종류별로 켜고 끈 값과 변경 일시 — 알림 발송 여부 판정 목적 — 회원 탈퇴 시까지 - 알림 보관함: 수신한 알림 내역 — 알림 표시 목적 — 수신 후 7일 경과 시 자동 파기 (보관 기간은 최대 30일까지 설정될 수 있습니다) - 서버 운영 기록: 접속 일시, 접속 IP, 요청 경로·응답 상태·처리 시간, 접속 기기·브라우저 정보(User-Agent) — 장애 대응 및 보안(부정 이용·남용 차단) 목적 — 30일 보관 후 자동 파기 (요청 내용이나 본문은 수집하지 않습니다) - 서비스 사용량 집계: 계정 식별자별·기기별 요청 횟수, 데이터 전송량, 알림 발송 건수 — 서비스 안정 운영 및 과다 사용 탐지 목적 — 90일 보관 후 자동 파기 (요청 내용이나 본문은 수집하지 않습니다) ※ 캠 계정 연동 기능을 사용하는 경우, 이용자가 입력한 캠 계정 이메일과 비밀번호를 변환한 값(MD5 해시)을 카메라 목록 조회에 사용합니다. 회사 서버에는 저장하지 않고 조회 처리 후 즉시 소멸하며, 이 값은 이용자 기기에 보관됩니다(제6조·제7조 참조). 3. 보유 및 파기 - 회사는 이용자가 서비스를 이용하는 동안 위 정보를 각 보유기간의 범위에서 보유합니다. - 이용자가 탈퇴하면 계정 및 연결 정보는 즉시 파기(hard delete)되며, 파기된 정보는 복구되지 않습니다. - 파기 절차: 보유기간이 지난 정보는 자동 파기 체계가 선별하여 삭제하며, 별도의 승인 절차 없이 즉시 처리됩니다. - 파기 방법: 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 영구 삭제합니다. 4. 제3자 제공 회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 이용자가 타사 기기 연동 기능을 사용하는 경우, 이용자가 그 서비스에 이미 보유한 계정으로 본인의 기기 목록을 불러오기 위해 이용자가 입력한 계정 정보를 해당 서비스로 전달합니다. 처리 위탁과 국외 이전은 제5조·제6조를 참조하십시오. 5. 처리 위탁 회사는 안정적인 서비스 운영을 위해 아래와 같이 개인정보 처리를 위탁하며, 위탁 계약 시 관계 법령에 따라 개인정보가 안전하게 관리되도록 규정하고 있습니다. - Amazon Web Services, Inc. — 클라우드 인프라 운영 및 데이터 보관 (서버 소재: 대한민국 서울 리전) 6. 국외 이전 회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전합니다. 이용자는 해당 기능을 사용하지 않는 방법으로 국외 이전을 거부할 수 있으며, 거부 시 해당 기능(알림 수신, 캠 연동)의 이용이 제한됩니다. 캠 계정 연동은 이용자가 이미 보유한 캠 서비스 계정으로 본인의 카메라 목록만 불러오기 위한 중계 기능입니다. 회사가 수집·보유한 정보를 이전하는 것이 아니라, 이용자의 요청에 따라 이용자가 입력한 본인 계정 정보를 해당 서비스로 전달하는 것이며, 이용자 보호를 위해 아래에 함께 안내합니다. - Google LLC (미국 / 1600 Amphitheatre Parkway, Mountain View, CA 94043, https://support.google.com/policies) — 푸시 알림 전송(Firebase Cloud Messaging): 푸시 토큰과 알림 내용이 발송 시점에 암호화된 통신(HTTPS)으로 이전되며, 보유기간은 Google의 정책을 따릅니다. (Android·웹 알림 이용 시) - Apple Inc. (미국 / One Apple Park Way, Cupertino, CA 95014, https://www.apple.com/legal/privacy/contact/) — 푸시 알림 전송(APNs): 푸시 토큰과 알림 내용이 발송 시점에 암호화된 통신으로 이전됩니다. (iOS 알림 이용 시) - 이용자가 이용 중인 캠(ipTIME CCTV) 서비스 제공자 (서버 소재: 싱가포르) — 캠 계정 연동 기능 이용 시: 이용자가 입력한 캠 계정 이메일과 비밀번호를 변환한 값(MD5 해시)이 카메라 목록 조회 시점에 암호화된 통신으로 전달됩니다. 회사는 이를 저장하지 않으며, 전달받는 자의 보유기간과 처리 정책은 해당 서비스의 정책을 따릅니다. 7. 쿠키 등 자동 수집 장치 - 웹 서비스는 로그인 상태 유지를 위한 세션 쿠키를 사용합니다. 브라우저를 닫으면 삭제되며, 광고·행태 추적 목적의 쿠키는 사용하지 않습니다. - 브라우저 저장 공간(localStorage)에 화면 설정과 마지막으로 로그인에 사용한 패스키의 자격증명 식별자(credential ID)를 저장합니다. 재로그인 시 해당 패스키를 먼저 제시하기 위한 것이며, 비밀정보가 아닙니다. - 이용자 기기에는 기기 구분용 식별자가 원본으로 저장됩니다(웹은 브라우저 저장 공간, 모바일 앱은 기기 보안 저장소). 회사 서버에는 이 값의 해시만 저장합니다. - 캠 계정 연동 기능을 사용하는 경우, 캠 계정 이메일과 비밀번호를 변환한 값(MD5 해시)이 이용자 기기의 보안 저장소(iOS 키체인, Android 암호화 저장소)에 보관되며 연동을 해제하면 삭제됩니다. iOS는 앱을 삭제해도 키체인에 값이 남을 수 있습니다. - 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 유지가 제한될 수 있습니다. - 회사는 외부 분석·광고 도구를 사용하지 않습니다. 8. 이용자의 권리와 행사 방법 이용자는 언제든지 아래 방법으로 자신의 개인정보에 대한 권리를 행사할 수 있으며, 서비스 내 기능을 통한 요청은 즉시 처리됩니다. - 열람: 설정의 로그인 기기 관리·계정 정보 화면 (로그인 이력은 화면에 최근 90일이 표시되며, 그 이전 기록의 열람은 고객센터로 요청할 수 있습니다) - 정정: 설정의 ID 이름 변경 - 삭제: 신뢰 기기 삭제, 개별 로그인 세션 종료, 회원 탈퇴 - 처리정지: 알림 설정에서 카테고리별 수신 거부 (보안상 필수 알림 제외). 광고성 정보 수신 동의는 언제든 철회할 수 있으며, 회사는 동의일부터 2년마다 수신 동의 유지 여부를 확인해 안내합니다. - 그 외 요청 및 대리인을 통한 권리 행사는 회사 고객센터로 접수할 수 있습니다. 다만 회사는 이름·이메일·전화번호를 수집하지 않아 서비스 외부에서는 본인 확인이 불가능하므로, 권리 행사는 위 서비스 내 기능을 이용해 주시기 바랍니다. 9. 만 14세 미만 아동 회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만은 서비스에 가입할 수 없습니다. 이용자는 가입 시 만 14세 이상임을 확인해야 합니다. 10. 안전성 확보조치 - 암호화: 인증 토큰은 해시 형태로만 저장하며, 접속 기기 식별자는 해시 처리하고, 로그인 이력·신뢰 기기의 접속 IP는 마스킹 처리하여 저장합니다. 다만 서버 운영 기록과 기기 활동 기록(제2조)의 접속 IP는 장애·침해 대응 및 기기 접속 이력 확인을 위해 각 보유기간 동안 원본으로 보관하며, 사내 통제 구역에서 허가된 관리자만 열람합니다. 이용자에게 보내는 알림에는 마스킹된 형태로 표시합니다. - 접근 통제: 관리자 시스템은 허용된 IP에서만 접근할 수 있는 이중 통제를 적용하며, 모든 관리자 행위는 감사 기록으로 남습니다. - 자동 파기: 항목별 보유기간이 지난 정보는 자동 파기 체계가 주기적으로 삭제합니다. 11. 인증 방식과 계정 복구에 관한 안내 서비스는 이메일·비밀번호 없이 패스키만으로 인증합니다. !! 패스키를 분실하고 동기화·백업본이 없는 경우, 회사는 이메일 등 다른 수단으로 본인 확인을 할 수 없어 계정을 복구해 드릴 수 없습니다. 이는 회사가 비밀번호·이메일을 보관하지 않는 보안 설계에 따른 것입니다. - 권장: 패스키가 클라우드로 동기화되는 방식(iCloud 키체인, Google 비밀번호 관리자, 삼성 패스 등)을 사용하시기 바랍니다. 패스키를 보관한 클라우드 계정의 복구 수단도 함께 관리하세요. 12. 개인정보 보호책임자 및 열람청구 - 개인정보 보호 업무 및 관련 고충사항 처리 부서: 고객지원팀 (고객센터 1544-8695) - 개인정보 열람청구를 포함한 개인정보 처리 관련 문의는 위 연락처로 접수할 수 있으며, 회사는 지체 없이 처리합니다. 13. 권익침해 구제 방법 개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다. - 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr) - 개인정보침해신고센터: 국번없이 118 (privacy.kisa.or.kr) - 대검찰청: 국번없이 1301 / 경찰청: 국번없이 182 14. 처리방침의 변경 본 방침이 변경되는 경우 변경 사항과 시행일을 시행 7일 전부터(이용자 권리에 중요한 변경은 30일 전부터) 서비스 내에 공지합니다. 부칙 본 방침은 2026년 9월 16일부터 시행합니다.