MERIDIAN TAX & ADVISORY 고객 포털 개인정보 처리방침
시행일: 2026년 4월 7일 | 버전: v1.0
MERIDIAN TAX & ADVISORY(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음 목적을 위하여 개인정보를 처리합니다. 처리 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받거나 필요한 조치를 이행합니다.
- 고객 포털 계정 생성, 로그인, 본인 확인 및 계정 보안 관리
- 세무대리 계약 이행 및 홈택스 연계 세무자료 조회
- 세금계산서, 현금영수증, 사업용 신용카드 관련 자료의 조회, 정리, 시각화 및 분석 제공
- 서비스 공지, 고객 문의 대응, 장애 대응, 보안 사고 조사 및 재발 방지
- 관련 법령상 의무 이행 및 분쟁 대응
제2조 (처리하는 개인정보의 항목)
1. 가입 시 정보주체의 동의를 받아 처리하는 개인정보
- 고객 포털 회원가입: 이메일 주소, 비밀번호(해시 저장), 동의 여부, 동의 버전, 동의 시각, 동의 IP, user agent
- 거래처 식별 정보(세무대리 계약에서 이미 보유): 사업자등록번호, 상호명, 대표자명
※ 가입 시점의 처리방침 동의는 본 처리방침이 정한 위탁(제6조)·국외이전(제7조) 사항을 포괄합니다.
2. 세무대리 계약에 따라 처리하는 개인정보 (가입 동의와 별개)
아래 항목은 「세무사법」 제2조 및 「국세기본법」에 따른 세무대리 업무 수행을 위해 처리됩니다. 정보주체는 국세청 홈택스의 세무대리 수임동의 절차를 통해 회사에 별도로 위임하며, 그 위임을 철회하면 본 항목의 처리도 즉시 중단됩니다.
- 홈택스 자동 수집을 위한 인증정보: 홈택스 아이디, 홈택스 비밀번호, 2차 인증에 필요한 최소 정보(주민등록번호 일부 등)
- 홈택스에서 수집한 세무자료: 전자세금계산서, 현금영수증, 사업용 신용카드 거래내역(공급자/공급받는자 정보, 금액, 공제 여부 등)
※ 주민등록번호는 원칙적으로 처리하지 않습니다. 다만 홈택스 2차 인증 수행 과정에서 정보주체가 별도로 제공하는 경우 관련 법령이 허용하는 범위에서 최소한만 처리하며, 위임 철회·인증수단 변경 시 즉시 삭제합니다.
3. 정보주체의 동의 없이 처리하는 개인정보
- 서비스 접속 및 운영 로그 (법적 근거: 개인정보 보호법 제15조 제1항 제4호, 제6호): 접속 일시, 접속 IP, 브라우저/OS 정보, 로그인 성공/실패 기록, 세션 식별자
- 권리행사 및 분쟁 대응 기록 (법적 근거: 동조): 문의 내용, 회신 이력, 권리행사 요청 내용, 처리 결과
제3조 (개인정보의 처리 및 보유기간)
| 구분 | 보유 기간 |
|---|---|
| 계정 정보 | 회원 탈퇴 또는 계약 종료 시까지 (기술적 삭제 유예 최대 30일) |
| 동의 기록 | 동의 철회 또는 계약 종료 후 5년 또는 분쟁 종료 시까지 |
| 세무자료 | 해당 과세기간 종료 후 5년 (관련 법령상 필요 시 그 기간) |
| 홈택스 인증정보 | 계약 해지, 인증수단 변경, 위임 철회 시 지체 없이 삭제 |
| 원본 수집 파일 | DB 반영 후 즉시 삭제 (예외 시 최대 90일) |
| 접속기록 및 보안 로그 | 1년 이상 보관 |
제4조 (개인정보의 파기 절차 및 방법)
- 회사는 보유기간 경과, 처리 목적 달성, 위임 종료, 동의 철회 등 개인정보가 불필요하게 되었을 때 지체 없이 파기합니다.
- 전자적 파일은 복구 또는 재생이 불가능한 방식으로 영구 삭제합니다.
- 종이 문서는 분쇄 또는 소각합니다.
- 원본 수집 파일, 디버그 스크린샷, 임시 세션 파일 등 운영 중 생성되는 부수 산출물도 정기 점검 후 삭제합니다.
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 정보주체의 별도 동의가 있거나, 법률에 특별한 규정이 있는 경우, 세무신고 등 세무대리 업무 수행을 위하여 관련 기관에 제출이 필요한 경우에는 예외로 합니다.
제6조 (개인정보 처리의 위탁)
| 수탁자 | 위탁 업무 |
|---|---|
| Oracle Cloud | 데이터 수집 서버 호스팅 및 인프라 운영 |
| Supabase | 데이터베이스 호스팅, 사용자 인증, 백업 및 운영 지원 |
| Vercel, Inc. | 웹 애플리케이션 호스팅, 배포, 접속 로그 처리 |
제7조 (개인정보의 국외 이전)
1. Supabase, Inc.
- 이전받는 자: Supabase, Inc. (privacy@supabase.com)
- 이전 목적: 데이터베이스 호스팅, 사용자 인증, 백업 및 운영 지원
- 이전 항목: 계정 정보(이메일, 해시 비밀번호), 동의 기록, 사업자 정보, 세무자료(세금계산서·현금영수증·신용카드 거래내역), 접속 로그
- 이전 국가: 미국 (Supabase, Inc. 본사 소재) 및 Supabase가 선택한 AWS 리전
- 이전 시기 및 방법: 서비스 이용 및 데이터 저장 시 암호화 통신(HTTPS/TLS)을 통한 전송
- 보유 및 이용 기간: 회사의 위탁 종료 또는 개인정보 삭제 요청 처리 완료 시까지
2. Vercel, Inc.
- 이전받는 자: Vercel, Inc. (privacy@vercel.com)
- 이전 목적: 고객 포털 웹 애플리케이션 호스팅
- 이전 항목: 접속 IP, 브라우저/OS 정보, 인증 쿠키, 서비스 요청 로그
- 이전 국가: 미국
- 이전 시기 및 방법: 서비스 접속 시 암호화 통신을 통한 전송
- 보유 및 이용 기간: 회사의 위탁 종료 또는 개인정보 삭제 요청 처리 완료 시까지
정보주체는 국외이전에 대하여 거부할 수 있으나, 서비스 제공에 필수적인 이전을 거부하는 경우 회원가입, 로그인 또는 고객 포털 서비스 이용이 제한될 수 있습니다.
제8조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 회사에 대하여 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 처리 현황에 대한 설명 요구
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 동의 철회 요구
권리행사는 아래 연락처로 전화 또는 서면(문자·메신저 포함)으로 요청하실 수 있습니다. 회사는 본인확인을 위한 최소한의 정보를 추가로 요청할 수 있으며, 접수 후 10일 이내에 결과를 회신합니다.
| 접수 담당 | 박민상 회계사 |
| 연락처 | 010-3300-7339 |
※ 세무대리 위임 자체는 「국세기본법」에 따라 국세청 홈택스를 통해 별도로 이루어지므로, 세무대리 위임의 해지·변경은 홈택스 수임동의 철회 절차를 따릅니다.
제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
회사는 로그인 세션 유지, 보안, 서비스 안정성 확보를 위하여 쿠키를 사용합니다. 광고성 또는 행태정보 기반 맞춤광고 목적의 쿠키는 사용하지 않습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 필수 쿠키를 차단하는 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다.
제10조 (개인정보의 안전성 확보조치)
- 개인정보에 대한 접근권한을 최소화하고 역할별로 분리합니다.
- 고객별 데이터 접근을 제한하기 위하여 행 수준 보안정책(Row Level Security)을 적용합니다.
- 전송 구간은 HTTPS/TLS로 암호화합니다.
- 고객 포털 로그인 비밀번호는 단방향 해시 함수를 통해 복호화할 수 없는 형태로 저장됩니다.
- 홈택스 자동 수집을 위한 거래처 인증정보(홈택스 ID/PW)는 자동화 수행상 평문 형태로 수집 서버에 보관해야 하므로, 다음과 같이 별도 보호 조치를 적용합니다:
- 접근권한이 있는 운영자만 접근 가능한 격리된 서버에 보관 (파일 권한 600)
- 코드 저장소·백업·로그·외부 공유 도구에는 일절 포함하지 않음
- 세무대리 계약 종료, 인증수단 변경, 위임 철회 시 즉시 삭제
- 홈택스에서 수집한 원본 파일(ZIP/TXT)은 데이터베이스 적재 후 가능한 한 즉시 삭제하며, 운영상 보관이 불가피한 경우에도 최대 90일 이내 자동 파기합니다.
- 개인정보처리시스템 접속기록을 보관·점검합니다.
- 관리자 계정에 대하여 강화된 인증수단을 적용합니다.
- 보안 업데이트, 취약점 점검, 사고 대응 절차를 정기적으로 수행합니다.
제11조 (개인정보 보호책임자)
| 성명 | 박민상 |
| 직위 | 회계사 |
| 전화 | 010-3300-7339 |
제12조 (권익침해 구제 방법)
- 개인정보분쟁조정위원회 (1833-6972, www.kopico.go.kr)
- 개인정보침해신고센터 (118, privacy.kisa.or.kr)
- 대검찰청 사이버수사과 (1301, www.spo.go.kr)
- 경찰청 사이버수사국 (182, ecrm.police.go.kr)
제13조 (개인정보 처리방침의 변경)
- 이 처리방침은 시행일로부터 적용됩니다.
- 법령, 서비스 구조 또는 처리 항목의 변경이 있는 경우 회사는 변경 내용을 사전에 알립니다.
- 정보주체의 권리에 중대한 영향을 주는 변경이 있는 경우에는 시행 전에 별도 공지하고, 필요한 경우 재동의를 받습니다.
이 처리방침은 2026년 4월 7일부터 시행합니다.