개인정보처리방침
시행일 2026년 7월 4일
디케이컴퍼니(이하 “회사”)는 개인정보 보호법 등 관계 법령을 준수하며, “Capio” 서비스 이용자의 개인정보를 아래와 같이 처리합니다.
1. 수집하는 개인정보와 목적
① 회원 가입·운영: 이메일, 이름, 비밀번호(암호화), 소속 회사 — 계정 생성, 워크스페이스 합류, 서비스 제공.
② 도입 문의: 이름, 회사명, 이메일, 연락처(선택), 문의 내용 — 상담 및 안내 연락.
③ 고객사가 등록하는 구성원 인사정보(사번·부서·직무·생년월일·연락처·급여·계좌·근태·휴가·평가 등): 회사는 고객사의 HR 업무 처리를 위탁받아 처리하는 수탁자(처리자) 지위이며, 처리 목적과 항목은 고객사가 결정합니다.
2. 보유 및 이용 기간
회원 정보는 탈퇴 또는 워크스페이스 해지 시까지 보유하며, 관계 법령(전자상거래법, 통신비밀보호법 등)에 따라 보존 의무가 있는 정보는 해당 기간 동안 분리 보관 후 파기합니다. 도입 문의 정보는 상담 종료 후 1년 이내 파기합니다.
3. 처리의 위탁 및 국외 이전
회사는 안정적인 서비스 제공을 위해 아래 사업자에게 처리를 위탁하고 있으며, 변경 시 본 방침에 고지합니다.
· Supabase, Inc.(미국 법인) — 데이터베이스·파일 스토리지 운영. 데이터는 대한민국(서울) 리전에 저장됩니다.
· Vercel, Inc.(미국) — 웹 애플리케이션 호스팅·요청 처리. 서버 함수는 서울 리전에서 실행되며, 네트워크 경유 과정에서 일부 데이터가 국외를 거칠 수 있습니다.
· Resend, Inc.(미국) — 급여명세서 안내 등 이메일 발송 대행(수신자 이메일 주소에 한함).
4. 인공지능 기능의 데이터 처리
AI 요약·브리핑 기능은 고객사가 등록한 API 키 또는 회사가 계약한 관리형 AI 제공자를 통해 호출되며, 고객 데이터는 AI 모델 학습에 사용되지 않습니다. AI 기능을 사용하지 않아도 서비스의 다른 기능은 모두 이용할 수 있습니다.
5. 안전성 확보 조치
회사 단위 데이터 격리(행 수준 보안), 계좌 등 민감정보 암호화 저장, 전송 구간 암호화(TLS), 권한 그룹 기반 접근 통제, 급여 열람 2차 본인 확인, 접근 기록 관리 등의 조치를 시행합니다.
6. 정보주체의 권리
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 고객사가 등록한 인사정보에 대한 권리 행사는 해당 고객사(개인정보처리자)를 통해 접수되며, 회사는 고객사의 이행에 협조합니다.
7. 쿠키
서비스는 로그인 세션 유지와 보안(본인 확인 상태, 알림 열람 기록)을 위한 필수 쿠키만 사용하며, 광고 목적의 추적 쿠키를 사용하지 않습니다.
8. 개인정보 보호책임자
개인정보 보호책임자는 디케이컴퍼니 운영 책임자가 겸임합니다. 문의: contact@capio.team
기타 개인정보 침해 신고·상담은 개인정보침해신고센터(privacy.kisa.or.kr, 118)에 문의할 수 있습니다.
본 방침은 2026년 7월 4일부터 적용됩니다. 변경 시 시행 7일 전(중대한 변경은 30일 전) 공지합니다.