1. 적용 범위와 정보 처리 구조
이 방침은 공개 홈페이지, 관리자 웹, 직원 앱 등 Medi HR 서비스에 적용됩니다.
MoggLab이 직접 처리하는 영역
도입문의 응대, 서비스 계정 제공, 접속 관리, 장애 대응과 보안 등 Medi HR을 제공하고 운영하는 데 필요한 범위의 정보를 처리합니다.
고객 사업장이 관리하는 영역
고객 사업장은 소속 근로자·직원의 인사 및 근태 관리를 위해 필요한 정보를 Medi HR에 입력하고 관리합니다. MoggLab은 서비스 제공에 필요한 범위에서 해당 정보를 처리하고 보관합니다.
고객 사업장이 어떤 직원 정보를 입력하고 어떤 업무에 이용할지는 고객 사업장의 인사·근태 운영 기준과 적용되는 법령에 따라 달라질 수 있습니다.
2. 처리하는 개인정보 항목
A. 홈페이지·서비스 운영 과정에서 MoggLab이 직접 처리하는 정보
- 도입문의: 문의자가 이메일로 보내는 이름, 회사·사업장명, 연락처 또는 이메일, 직원 수, 사업장 수, 문의 유형과 문의 내용
- 서비스 계정: 로그인 ID, 암호화된 비밀번호, 이름, 소속 사업장, 권한, 계정 상태, 기기 식별값, 다중인증 설정 등 계정 운영에 필요한 정보
- 서비스 운영 기록: 접속 및 요청 시각, 기능 사용·변경 이력, 오류 및 보안 대응에 필요한 기록
현재 홈페이지 문의폼은 별도 문의 DB에 저장하지 않고 이용자의 기본 메일 앱을 통해 이메일을 보내는 방식입니다.
B. 고객 사업장이 직원 인사·근태 관리를 위해 처리하는 정보
- 직원 기본정보: 성명, 로그인 ID, 부서, 직위·직책, 소속 사업장, 입사일, 퇴사일, 재직 및 관리 대상 상태
- 선택 입력정보: 프로필 사진, 주소, 은행 및 계좌정보 등 고객 사업장이 사용하는 기능에 따라 입력하는 정보
- 근로계약·근무표: 근무조건, 계약 관련 설정, 근무일정, 근무구분, 예정 근무시간과 휴게시간
- 출퇴근·근태: 출퇴근 일시, 기록 일자, 기록 출처, 지각·조퇴·연장·휴일근무 등 일별 및 월별 근태자료
- 연차·휴가: 발생, 신청, 승인, 사용, 조정 및 관련 처리 이력
- 식대: 식대 신청과 사용 내역 및 관련 처리 이력
- 비콘 관련 최소 정보: 사업장 비콘 식별·운영 설정, 직원 단말 식별값 및 출퇴근 기록 결과
3. 개인정보 처리 목적과 수집 방법
MoggLab은 다음 목적에 필요한 범위에서 개인정보를 처리합니다.
- 도입문의 접수와 답변, 상담 이력 확인
- 서비스 계정 생성, 본인 및 이용 권한 확인, 로그인과 기기 등록
- 고객 사업장의 직원·사업장, 근로계약, 근무표, 출퇴근, 근태, 연차·휴가 및 식대 관리 기능 제공
- 서비스 장애 확인, 보안 대응, 처리 이력 확인과 품질 개선
정보는 문의자가 이메일로 보내거나, 고객 사업장의 관리자·직원이 관리자 웹 또는 직원 앱에 입력하거나, 서비스 이용 과정에서 기록이 생성되는 방식으로 처리됩니다.
4. 비콘 및 출퇴근 확인 정보
Medi HR은 사업장에 등록된 호환 비콘 신호를 직원 앱이 확인하여, 직원이 사업장 근처에서 출퇴근을 기록할 수 있는지 판단하는 방식으로 사용할 수 있습니다.
- 서비스에는 사업장 비콘을 식별하고 인식 조건을 설정하기 위한 식별값과 신호 기준 정보가 등록됩니다.
- 직원별 근태기록에는 출근·퇴근 시각, 기록 일자와 기록 출처가 저장됩니다.
- 현재 확인된 서버 데이터 구조에는 직원의 실시간 위도·경도나 이동 경로를 지속 저장하는 항목이 없습니다.
비콘 기능은 사업장 근처에서 출퇴근 가능 여부를 확인하기 위한 용도이며, 직원의 일상적인 위치를 지속 추적하기 위한 기능으로 설명하거나 사용하지 않습니다.
5. 개인정보의 보유기간 및 파기
- 도입문의 정보: 이메일 상담과 후속 안내에 필요한 기간 동안 처리하며, 목적이 끝난 뒤에는 별도의 보존 필요가 없는 경우 삭제합니다.
- 서비스 계정 및 고객 사업장 데이터: 서비스 이용계약과 고객 사업장의 이용 기간, 고객 사업장과 합의한 데이터 처리 기준에 따라 보관합니다.
- 근로·근태 관련 정보: 고객 사업장이 정한 보관 기준과 적용되는 법령상 보존 의무가 있는 기간에 따라 처리합니다.
- 서비스 운영 기록: 장애 대응, 보안과 처리 이력 확인에 필요한 기간 동안 보관합니다.
보유 목적이 달성되거나 계약상 합의한 보유기간이 끝나면 적용되는 법령과 고객 사업장과의 처리 절차에 따라 삭제 또는 분리 보관합니다. 전자적 정보는 복구가 어렵도록 삭제하고, 출력물이 있는 경우 안전한 방법으로 파기합니다.
7. 개인정보 처리의 위탁
MoggLab이 서비스 인프라 운영, 이메일 발송, 결제, 알림 또는 분석 업무를 외부 업체에 맡기는 경우에는 실제 수탁업체와 위탁업무를 확인한 뒤 이 방침 또는 별도 안내를 통해 공개합니다.
현재 확인된 외부 서비스 연계
- 도로명주소 검색 API(business.juso.go.kr): 관리자가 직원 주소를 입력할 때 주소 검색어를 전달하여 도로명주소 검색 결과를 제공받습니다.
위탁이 발생하는 경우 계약 등을 통해 처리 목적 외 이용 금지, 접근 통제, 안전성 확보, 재위탁과 종료 후 처리 기준을 확인합니다.
8. 정보주체의 권리와 요청 방법
이용자는 관련 법령이 정하는 범위에서 자신의 개인정보에 대한 열람, 정정, 삭제 또는 처리정지를 요청할 수 있습니다.
- 고객 사업장이 입력·관리하는 직원 인사·근태 정보는 우선 소속 사업장의 관리자 또는 인사 담당자에게 요청할 수 있습니다.
- MoggLab이 직접 처리하는 도입문의, 서비스 계정과 운영 관련 정보는 아래 개인정보 문의 창구로 요청할 수 있습니다.
- 다른 사람의 개인정보나 법령상 보존 의무가 있는 정보는 요청 범위가 제한될 수 있습니다.
10. 개인정보의 안전성 확보조치
MoggLab은 서비스에서 처리되는 개인정보를 보호하기 위해 접근권한 구분, 사업장별 접근 범위 제한, 비밀번호의 암호화 저장, 중요정보 암호화, 인증 및 접속 통제, 처리 이력 관리와 보안 점검 등 필요한 조치를 적용합니다.
11. 개인정보 관련 문의
개인정보 처리, 권리 행사, 불만 또는 서비스 데이터 처리에 관한 문의는 아래 공개된 MoggLab 문의 창구로 접수할 수 있습니다.
Medi HR 개인정보 문의
support@mogglab.com12. 개인정보처리방침의 변경
서비스 내용, 실제 개인정보 처리 구조 또는 관련 기준이 변경되면 이 방침을 수정할 수 있습니다. 중요한 변경 사항은 홈페이지 또는 서비스 내에서 확인할 수 있도록 안내합니다.