크라트로보틱스는 하자로그 웹 서비스와 하자로그 카메라의 개인정보 처리 내용을 아래와 같이 안내합니다.
시행일 · 버전 1.0
1. 처리 목적과 역할
하자로그는 회사가 발급하거나 초대한 계정으로 현장 사진을 촬영·전송하고, 점검 소견·보수 이력·보고서를 관리하는 업무용 서비스입니다. 계정·접근 권한 관리, 점검 업무와 자료 반환, 이용자 문의, 보안 및 장애 대응에 필요한 개인정보를 처리합니다.
고객사가 정한 목적에 따라 보관하는 직원 정보와 현장 업무 자료는 고객사의 위탁을 받아 처리합니다. 고객사는 수집·이용의 근거와 소속 이용자에 대한 안내를 관리하고, 크라트로보틱스는 위탁 범위와 이용자 권리 보호 의무를 따릅니다. 서비스 운영을 위한 계정·보안·문의 정보는 크라트로보틱스가 해당 목적에 맞게 관리합니다.
계약 체결·이행에 필요한 처리는 개인정보 보호법 제15조제1항제4호, 정당한 이익에 따른 최소한의 보안·권리 대응은 같은 항 제6호의 요건을 검토해 처리합니다. 고객사 위탁은 제26조에 따라 관리합니다. 그 밖에 별도 동의가 필요한 처리는 사전 안내와 동의를 거칩니다. 이 방침의 열람이나 로그인 자체를 포괄적인 동의로 간주하지 않습니다.
이용자는 소속 회사의 권한 범위에서 자료를 공유합니다. 별도의 광고·판매 목적으로 개인정보를 제3자에게 제공하지 않습니다. 법령에 따른 제공이나 새로운 제공이 필요한 경우 적용 근거 또는 별도 동의에 따라 처리합니다.
2. 처리하는 개인정보
처리 항목과 수집 경로
구분
항목·경로
계정과 권한
이름·촬영자명, 이메일, 계정 식별자, 소속 회사, 역할·현장 배정, 인증 정보. 회사의 발급·초대, 본인의 가입·로그인 과정에서 처리합니다. 비밀번호는 인증 서비스에서 보호하며 메일에 기재하지 않습니다.
사진과 업무 기록
사진·썸네일, 촬영 시각, 현장·동·층·공간, 점검 내용, 소견과 AI 분석 결과, 보수 기록, 보고서, 작성·변경·전송 이력. 이용자의 촬영·입력·업로드로 수집합니다.
접속과 진단
IP 주소, 브라우저·기기 정보, 요청 경로·시각·응답 상태·처리 시간, 인증 이벤트, 사용자 식별자, IP에서 유추한 도시·국가. 서비스 제공 과정에서 자동 기록됩니다.
문의와 권리 요청
회신 이메일, 소속, 문의·요청 내용, 필요한 첨부자료, 본인 확인 및 처리 결과. 이용자가 직접 제공한 범위에서 처리합니다.
계정 안내 메일
수신 이메일, 발신 주소, 제목·본문, 일회성 계정 확인·비밀번호 복구 링크, 발송 시각·전송 정보. 인증 서비스가 회사 Google Workspace Gmail을 통해 발송하며 발송 사본이 저장될 수 있습니다.
불필요한 얼굴, 차량번호, 주민 연락처, 주민등록번호·건강정보 등은 촬영·입력하지 마세요. 불가피하게 포함되는 경우 고객사가 적법한 처리 근거와 가림·삭제 범위를 먼저 확인해야 합니다. 만 14세 미만 아동을 대상으로 가입을 받지 않습니다.
3. 보관 기간
다음은 크라트로보틱스가 관리하는 보관 기준입니다. 기간 전에 목적이 끝나고 다른 보관 근거가 없으면 지체 없이 파기합니다.
자료별 보관 기준
자료
기준
계정 정보
이용 기간. 이용 종료·삭제 요청 시 권한을 회수하고, 다른 소속 회사의 이용이나 별도 보관 근거가 없는 계정 정보를 파기합니다.
사진·점검·보고서
계약 기간 중 업무 목적에 필요한 기간. 계약 종료 시 고객사 자료 반환을 위해 최대 90일 보관한 뒤 파기합니다. 반환이 먼저 끝나면 남은 필요성을 확인해 지체 없이 파기합니다.
일반 문의
문의 종료 후 90일. 재문의 처리에 필요한 최소 내용만 보관하며 불필요한 첨부자료는 먼저 삭제합니다.
계정 안내 메일 사본
발송 후 30일. 하자로그 인증 메일만 구분해 발송 메일함과 휴지통에서 정리합니다. 수신자가 보유한 메일은 수신자가 관리합니다.
운영 접속·오류 로그
Supabase 서비스 로그 7일, Vercel Runtime Logs 30일. 별도 개인정보 취급 접속 기록은 생성 후 1년(법령상 장기 대상은 2년), 권한 부여·변경·말소 기록은 3년을 기준으로 보관합니다.
권리 요청·파기 확인 증빙
처리 완료 후 3년. 요청 범위, 처리일, 사유, 결과 등 권리 대응을 입증할 최소 기록을 별도로 보관합니다. 삭제한 사진·문의 첨부 원문을 증빙이라는 이유로 계속 보관하지 않습니다.
회사 복구 백업·임시 사본
암호화 복구 백업은 생성 후 30일, 검증용 임시 추출 자료는 검증 종료 후 7일 이내 정리합니다. 삭제 대상은 복원 시 다시 삭제하고 업무에 재사용하지 않습니다.
개인의 권리 요청에 고객사 전체 자료 반환 기간을 일괄 적용하지 않습니다. 법령에 따른 보관이나 구체적인 분쟁 대응이 필요한 경우에는 대상·근거·기한을 별도로 기록하고 해당 목적에만 이용합니다. 보류 사유가 끝나면 파기합니다.
공급자가 관리하는 잔여 사본·보안 기록의 기간은 아래와 다를 수 있습니다. 운영 자료 삭제와 공급자 최종 삭제를 각각 확인합니다.
4. 처리 위탁과 국외 처리
서비스 제공에 필요한 클라우드·인증·메일·AI 업무를 아래 공급자에 위탁합니다. 암호화된 네트워크로 전송하며, 공급자 계약에 따라 접근 제한·재위탁·반환 및 삭제를 관리합니다. 공급자 명칭과 연락처, 이전 항목·목적·시점·지역·보관 기준은 다음과 같습니다.
Supabase Pte. Ltd.
업무·항목: 인증, 데이터베이스, 사진 저장. 계정·업무 기록·파일·접속 정보가 로그인, 저장·조회·전송 시 처리됩니다.
지역: 주 데이터·사진 저장은 대한민국 서울입니다. 계약상 지원·보안 등 부수 처리는 Supabase와 재수탁자의 시설이 있는 국가에서 수행될 수 있습니다. 재수탁자 공개 목록에는 국가 열이 없어 전체 부수 처리 국가를 확정할 수 없습니다.
보관: 하자로그의 자료별 삭제 지시에 따릅니다. Pro 서비스 로그와 일일 DB 복구 이력은 각 7일 기준입니다. DB 복구 이력에는 사진 파일 원본이 포함되지 않습니다. 공급자 계약 종료 시에는 계약상 30일 반환 기간 후 삭제하며, 이는 개별 계정 삭제 기한과 다릅니다.
업무·항목: 웹·API 제공, 전송 중계, 보안·장애 진단. 접속 정보와 요청에 포함한 계정 식별자·사진·점검 내용이 웹 접속 또는 API 호출 시 처리됩니다.
지역: API 함수는 대한민국 서울에 설정돼 있습니다. 주요 처리 시설은 미국이며, CDN·지원·보안 처리는 공급자와 재수탁자가 운영하는 다른 국가의 시설에서도 이뤄질 수 있습니다. 공식 목록의 업체 소재지와 개별 요청의 실제 처리 위치는 다를 수 있습니다.
보관: 현재 프로젝트 Runtime Logs는 30일입니다. 서비스 생성·지원·보안 정보는 공급자 목적상 필요가 끝나면 삭제 또는 익명화하며, 법적 의무에 따라 추가 보관될 수 있습니다. 계약 종료 시 고객 데이터는 계약상 합리적인 기간 안에 삭제합니다. 공개 계약에 모든 기록의 동일한 최종 삭제 일수는 정해져 있지 않습니다.
Google Asia Pacific Pte. Ltd. · Google Workspace Gmail
업무·항목: 계정 확인·비밀번호 복구 메일 발송·저장. 메일 요청 또는 발송 시 수신 주소, 제목·본문·일회성 링크·전송 정보를 처리합니다. 인증 메일에는 사진이나 비밀번호를 넣지 않습니다.
지역: 계약 공급 법인은 싱가포르에 있습니다. 메일 저장 국가가 싱가포르로 제한되는 것은 아닙니다. 현재 플랜에는 데이터 지역 제한을 적용하지 않으며 Google과 재수탁자의 시설이 있는 국가에서 처리될 수 있습니다. 개별 메일의 저장 국가를 확인할 수 있는 기능은 제공되지 않습니다.
보관: 하자로그 발송 사본은 30일 기준으로 정리합니다. 이용자가 복구할 수 없는 삭제 지시 후 Google 시스템 삭제는 계약상 최대 180일이며 법적 보관 예외가 있습니다. 이 기간은 발송일부터의 자동 삭제 기간이 아닙니다.
정보주체와의 계약 체결·이행에 필요한 위탁·보관은 개인정보 보호법 제28조의8제1항제3호의 요건에 따라 안내하며, 해당 근거를 적용할 수 없는 경우 별도의 국외 이전 동의를 확인해야 합니다. 고객사와의 계약만으로 모든 직원이나 사진 속 제3자의 동의가 확보됐다고 보지 않습니다.
위 내용은 공급자가 공개한 처리 범위를 안내한 것입니다. 전 세계 처리에 대해 개별 국가가 추가로 확인되면 이 방침을 갱신합니다. 이러한 안내가 필요한 별도 고지·동의 절차를 대신하지 않습니다.
이전을 거부하거나 중단하려면 krat@krat.kr 또는 아래 전화로 요청해 주세요. 본인과 요청 범위를 확인하고 회사 관리자와 함께 대체 처리·자료 반환·계정 종료 가능 범위와 결과를 안내합니다. AI 이용을 원하지 않으면 AI 분석을 요청하지 않아도 촬영·전송 기능을 이용할 수 있습니다. 인증·저장·호스팅·메일 처리를 거부하면 로그인·복구·자료 저장 등 해당 서비스 이용이 제한될 수 있습니다.
5. AI, 기기 권한과 자동 저장
AI는 현장 사진의 점검 소견 작성을 돕습니다. 담당자가 결과를 검토·확정하며 이용자의 권리나 의무에 중대한 영향을 주는 결정을 AI만으로 내리지 않습니다. 잘못된 결과나 개인정보 포함이 발견되면 고객지원으로 정정·삭제를 요청할 수 있습니다.
Anthropic 상용 API는 기본적으로 입력·출력을 모델 학습에 이용하지 않습니다. 하자로그는 학습용 데이터 제공이나 공급자 피드백 전송을 사용하지 않습니다. 공급자 학습 정책
카메라 앱은 촬영을 위해 카메라 권한을 사용하며 GPS 권한을 요청하지 않습니다. 현장·동·층·공간은 이용자가 선택·입력합니다. 이 위치와 촬영 시각이 계정과 연결되면 촬영 장소를 식별할 수 있습니다. 권한은 휴대전화 설정에서 변경할 수 있고, 카메라 권한을 거부하면 앱에서 새 사진을 촬영할 수 없습니다.
사진·전송 대기 정보는 기기 내부에 저장됩니다. 서버 전송 상태를 확인한 후 앱의 사진 정리 기능을 사용해 주세요. 앱 데이터 삭제·앱 제거 시 미전송 자료를 잃을 수 있습니다. 웹·앱은 로그인 유지를 위한 인증 토큰과 작업 상태를 브라우저·기기의 저장 공간에 보관합니다. 로그아웃 또는 해당 저장 공간 정리로 인증 상태를 제거할 수 있습니다. 광고 추적용 쿠키·광고 식별자는 사용하지 않습니다.
6. 파기 절차와 방법
대상 확인: 보관 기간 만료, 반환 완료, 이용 종료 또는 권리 요청이 발생하면 계정·사진·데이터·메일·사본을 확인합니다. 다른 이용자 자료와 보관 예외를 구분합니다.
접근 제한과 파기: 담당자가 파기 대상을 승인하고 불필요한 접근을 중지합니다. 전자 파일과 데이터는 복구·재생되지 않도록 삭제하며 종이는 분쇄·소각합니다. 특정 자료만 삭제하는 경우 나머지 자료를 보호합니다.
결과 확인: 파일 원본과 관련 데이터의 부재, 계정·세션 처리, 예외 자료 보존을 확인하고 최소 증빙을 기록합니다. 실패한 항목은 다시 처리해 확인합니다.
잔여 사본 관리: 복구 백업은 일반 업무에 사용하지 않고 정해진 기간에 파기합니다. 복원 시 삭제 목록을 먼저 적용한 뒤 서비스를 재개합니다. 공급자 잔여 사본은 해당 삭제 절차·기간과 구분해 확인합니다.
보호책임자가 대상과 결과를 확인하는 운영 절차로 집행합니다. 삭제 요청이 접수됐다는 사실만으로 모든 서버·공급자 사본의 파기가 끝났다고 안내하지 않습니다.
7. 이용자의 권리와 문의
이용자는 개인정보 열람·정정·삭제·처리정지·동의 철회 등을 요청할 수 있습니다. 대리인을 통한 요청도 가능하며 필요한 범위에서 본인·위임 관계를 확인합니다. 법령에 따른 제한이나 보관 사유가 있으면 근거·범위·기간과 처리 결과를 안내합니다. 회사 업무 자료라는 이유만으로 요청을 일괄 거절하지 않습니다.