← 로그인으로 돌아가기

MERIDIAN TAX & ADVISORY 고객 포털 개인정보 처리방침

시행일: 2026년 4월 7일 | 버전: v1.0

MERIDIAN TAX & ADVISORY(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제1조 (개인정보의 처리 목적)

회사는 다음 목적을 위하여 개인정보를 처리합니다. 처리 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받거나 필요한 조치를 이행합니다.

  1. 고객 포털 계정 생성, 로그인, 본인 확인 및 계정 보안 관리
  2. 세무대리 계약 이행 및 홈택스 연계 세무자료 조회
  3. 세금계산서, 현금영수증, 사업용 신용카드 관련 자료의 조회, 정리, 시각화 및 분석 제공
  4. 서비스 공지, 고객 문의 대응, 장애 대응, 보안 사고 조사 및 재발 방지
  5. 관련 법령상 의무 이행 및 분쟁 대응

제2조 (처리하는 개인정보의 항목)

1. 가입 시 정보주체의 동의를 받아 처리하는 개인정보

  • 고객 포털 회원가입: 이메일 주소, 비밀번호(해시 저장), 동의 여부, 동의 버전, 동의 시각, 동의 IP, user agent
  • 거래처 식별 정보(세무대리 계약에서 이미 보유): 사업자등록번호, 상호명, 대표자명

※ 가입 시점의 처리방침 동의는 본 처리방침이 정한 위탁(제6조)·국외이전(제7조) 사항을 포괄합니다.

2. 세무대리 계약에 따라 처리하는 개인정보 (가입 동의와 별개)

아래 항목은 「세무사법」 제2조 및 「국세기본법」에 따른 세무대리 업무 수행을 위해 처리됩니다. 정보주체는 국세청 홈택스의 세무대리 수임동의 절차를 통해 회사에 별도로 위임하며, 그 위임을 철회하면 본 항목의 처리도 즉시 중단됩니다.

  • 홈택스 자동 수집을 위한 인증정보: 홈택스 아이디, 홈택스 비밀번호, 2차 인증에 필요한 최소 정보(주민등록번호 일부 등)
  • 홈택스에서 수집한 세무자료: 전자세금계산서, 현금영수증, 사업용 신용카드 거래내역(공급자/공급받는자 정보, 금액, 공제 여부 등)

※ 주민등록번호는 원칙적으로 처리하지 않습니다. 다만 홈택스 2차 인증 수행 과정에서 정보주체가 별도로 제공하는 경우 관련 법령이 허용하는 범위에서 최소한만 처리하며, 위임 철회·인증수단 변경 시 즉시 삭제합니다.

3. 정보주체의 동의 없이 처리하는 개인정보

  • 서비스 접속 및 운영 로그 (법적 근거: 개인정보 보호법 제15조 제1항 제4호, 제6호): 접속 일시, 접속 IP, 브라우저/OS 정보, 로그인 성공/실패 기록, 세션 식별자
  • 권리행사 및 분쟁 대응 기록 (법적 근거: 동조): 문의 내용, 회신 이력, 권리행사 요청 내용, 처리 결과

제3조 (개인정보의 처리 및 보유기간)

구분보유 기간
계정 정보회원 탈퇴 또는 계약 종료 시까지 (기술적 삭제 유예 최대 30일)
동의 기록동의 철회 또는 계약 종료 후 5년 또는 분쟁 종료 시까지
세무자료해당 과세기간 종료 후 5년 (관련 법령상 필요 시 그 기간)
홈택스 인증정보계약 해지, 인증수단 변경, 위임 철회 시 지체 없이 삭제
원본 수집 파일DB 반영 후 즉시 삭제 (예외 시 최대 90일)
접속기록 및 보안 로그1년 이상 보관

제4조 (개인정보의 파기 절차 및 방법)

  1. 회사는 보유기간 경과, 처리 목적 달성, 위임 종료, 동의 철회 등 개인정보가 불필요하게 되었을 때 지체 없이 파기합니다.
  2. 전자적 파일은 복구 또는 재생이 불가능한 방식으로 영구 삭제합니다.
  3. 종이 문서는 분쇄 또는 소각합니다.
  4. 원본 수집 파일, 디버그 스크린샷, 임시 세션 파일 등 운영 중 생성되는 부수 산출물도 정기 점검 후 삭제합니다.

제5조 (개인정보의 제3자 제공)

회사는 정보주체의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 정보주체의 별도 동의가 있거나, 법률에 특별한 규정이 있는 경우, 세무신고 등 세무대리 업무 수행을 위하여 관련 기관에 제출이 필요한 경우에는 예외로 합니다.

제6조 (개인정보 처리의 위탁)

수탁자위탁 업무
Oracle Cloud데이터 수집 서버 호스팅 및 인프라 운영
Supabase데이터베이스 호스팅, 사용자 인증, 백업 및 운영 지원
Vercel, Inc.웹 애플리케이션 호스팅, 배포, 접속 로그 처리

제7조 (개인정보의 국외 이전)

1. Supabase, Inc.

  • 이전받는 자: Supabase, Inc. (privacy@supabase.com)
  • 이전 목적: 데이터베이스 호스팅, 사용자 인증, 백업 및 운영 지원
  • 이전 항목: 계정 정보(이메일, 해시 비밀번호), 동의 기록, 사업자 정보, 세무자료(세금계산서·현금영수증·신용카드 거래내역), 접속 로그
  • 이전 국가: 미국 (Supabase, Inc. 본사 소재) 및 Supabase가 선택한 AWS 리전
  • 이전 시기 및 방법: 서비스 이용 및 데이터 저장 시 암호화 통신(HTTPS/TLS)을 통한 전송
  • 보유 및 이용 기간: 회사의 위탁 종료 또는 개인정보 삭제 요청 처리 완료 시까지

2. Vercel, Inc.

  • 이전받는 자: Vercel, Inc. (privacy@vercel.com)
  • 이전 목적: 고객 포털 웹 애플리케이션 호스팅
  • 이전 항목: 접속 IP, 브라우저/OS 정보, 인증 쿠키, 서비스 요청 로그
  • 이전 국가: 미국
  • 이전 시기 및 방법: 서비스 접속 시 암호화 통신을 통한 전송
  • 보유 및 이용 기간: 회사의 위탁 종료 또는 개인정보 삭제 요청 처리 완료 시까지

정보주체는 국외이전에 대하여 거부할 수 있으나, 서비스 제공에 필수적인 이전을 거부하는 경우 회원가입, 로그인 또는 고객 포털 서비스 이용이 제한될 수 있습니다.

제8조 (정보주체의 권리·의무 및 행사 방법)

정보주체는 회사에 대하여 언제든지 다음 권리를 행사할 수 있습니다.

  1. 개인정보 처리 현황에 대한 설명 요구
  2. 개인정보 열람 요구
  3. 개인정보 정정·삭제 요구
  4. 개인정보 처리정지 요구
  5. 동의 철회 요구

권리행사는 아래 연락처로 전화 또는 서면(문자·메신저 포함)으로 요청하실 수 있습니다. 회사는 본인확인을 위한 최소한의 정보를 추가로 요청할 수 있으며, 접수 후 10일 이내에 결과를 회신합니다.

접수 담당박민상 회계사
연락처010-3300-7339

※ 세무대리 위임 자체는 「국세기본법」에 따라 국세청 홈택스를 통해 별도로 이루어지므로, 세무대리 위임의 해지·변경은 홈택스 수임동의 철회 절차를 따릅니다.

제9조 (개인정보 자동 수집 장치의 설치·운영 및 거부)

회사는 로그인 세션 유지, 보안, 서비스 안정성 확보를 위하여 쿠키를 사용합니다. 광고성 또는 행태정보 기반 맞춤광고 목적의 쿠키는 사용하지 않습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 필수 쿠키를 차단하는 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다.

제10조 (개인정보의 안전성 확보조치)

  1. 개인정보에 대한 접근권한을 최소화하고 역할별로 분리합니다.
  2. 고객별 데이터 접근을 제한하기 위하여 행 수준 보안정책(Row Level Security)을 적용합니다.
  3. 전송 구간은 HTTPS/TLS로 암호화합니다.
  4. 고객 포털 로그인 비밀번호는 단방향 해시 함수를 통해 복호화할 수 없는 형태로 저장됩니다.
  5. 홈택스 자동 수집을 위한 거래처 인증정보(홈택스 ID/PW)는 자동화 수행상 평문 형태로 수집 서버에 보관해야 하므로, 다음과 같이 별도 보호 조치를 적용합니다:
    • 접근권한이 있는 운영자만 접근 가능한 격리된 서버에 보관 (파일 권한 600)
    • 코드 저장소·백업·로그·외부 공유 도구에는 일절 포함하지 않음
    • 세무대리 계약 종료, 인증수단 변경, 위임 철회 시 즉시 삭제
  6. 홈택스에서 수집한 원본 파일(ZIP/TXT)은 데이터베이스 적재 후 가능한 한 즉시 삭제하며, 운영상 보관이 불가피한 경우에도 최대 90일 이내 자동 파기합니다.
  7. 개인정보처리시스템 접속기록을 보관·점검합니다.
  8. 관리자 계정에 대하여 강화된 인증수단을 적용합니다.
  9. 보안 업데이트, 취약점 점검, 사고 대응 절차를 정기적으로 수행합니다.

제11조 (개인정보 보호책임자)

성명박민상
직위회계사
전화010-3300-7339

제12조 (권익침해 구제 방법)

  • 개인정보분쟁조정위원회 (1833-6972, www.kopico.go.kr)
  • 개인정보침해신고센터 (118, privacy.kisa.or.kr)
  • 대검찰청 사이버수사과 (1301, www.spo.go.kr)
  • 경찰청 사이버수사국 (182, ecrm.police.go.kr)

제13조 (개인정보 처리방침의 변경)

  1. 이 처리방침은 시행일로부터 적용됩니다.
  2. 법령, 서비스 구조 또는 처리 항목의 변경이 있는 경우 회사는 변경 내용을 사전에 알립니다.
  3. 정보주체의 권리에 중대한 영향을 주는 변경이 있는 경우에는 시행 전에 별도 공지하고, 필요한 경우 재동의를 받습니다.

이 처리방침은 2026년 4월 7일부터 시행합니다.