서비스 열기

개인정보 법정 기한, 이렇게 관리합니다

기능 설명서가 아니라 업무 순서를 적은 문서입니다. 처음 5분에 할 일부터 시작합니다.

목차
  1. 처음 5분
  2. 정보주체 요구 — 10일
  3. 유출 사고 — 72시간
  4. 수탁사 — 연 1회
  5. 위험과 티켓
  6. 알림 설정
  7. 팀원과 권한
  8. 경영진 리포트
  9. 요금제와 한도
  10. 알아두실 것

1. 처음 5분

  1. 계정 만들기 — 회사 이메일로 가입하면 인증 메일이 갑니다. 링크를 열어야 로그인됩니다.
  2. 지금 처리 중인 건 하나 넣기 — 미처리 열람 요구가 있으면 그것부터. 없으면 수탁사 한 곳.
  3. 기한이 붙는지 확인 — 대시보드 맨 위에 남은 일수가 뜹니다.
기능을 한 바퀴 둘러보는 것보다 실제 업무 건 하나를 넣어보는 쪽이 빠릅니다. 기한이 자동으로 계산되는 걸 보면 나머지는 설명이 필요 없습니다.

2. 정보주체 요구 — 10일

열람·정정·삭제·처리정지 요구는 접수일로부터 10일입니다 (개인정보보호법 제35·36·37조). 접수하는 순간 기한이 계산됩니다.

접수하기

정보주체 요구 화면 → 요구 접수 → 유형·요청자·접수일 입력.

접수일은 요구를 실제로 받은 날입니다. 시스템에 입력한 날이 아닙니다. 메일로 어제 받았다면 어제로 넣으세요. 하루 차이가 기한 하루입니다.

상태 흐름

상태의미
접수요구를 받았고 아직 확인 전
본인확인요구자가 본인인지 확인 중 — 여기서 오래 머무는 건이 기한을 넘깁니다
처리중본인 확인 완료, 실제 처리 중
완료처리 결과를 통지함
거절법정 사유로 거절 — 사유를 남겨야 합니다
본인확인 단계를 주의하세요. 요구자에게 자료를 요청해 놓고 답이 없는 동안에도 기한은 흘러갑니다. 이 화면의 본인확인 미완료 숫자를 매일 보시는 걸 권합니다.

3. 유출 사고 — 72시간

유출을 인지한 시각부터 72시간 안에 정보주체 통지와 감독기관 신고를 해야 합니다.

등록하기

유출 사고사고 등록. 인지 시각이 모든 기한의 기산점이므로 정확히 넣으세요. 관할을 선택하면 이행 항목이 자동으로 만들어집니다.

관할이행 항목기한근거
국내정보주체 통지72시간제34조 제1항
국내개인정보보호위원회 신고72시간제34조 제3항
EU감독기관 신고72시간GDPR Art.33(1)

이행 기록

항목마다 이행 기록 버튼이 있고, 증빙 메모가 필수입니다. "완료" 체크만으로는 감사에서 아무 소용이 없습니다. 이렇게 적으세요:

2026-08-20 14:20 전체 대상자 2,143명 이메일 발송 완료.
발송 로그 파일 보관 위치: 사내 드라이브 /침해사고/2026-08. 반송 12건은 우편 통지 예정.
이 화면이 판단을 대신하지 않습니다. 통지 대상 범위, 신고 의무 여부, 예외 적용은 사안에 따라 다릅니다. 사고가 나면 이 도구로 기한을 잡되, 판단은 법무·외부 자문과 함께 하세요.

4. 수탁사 — 연 1회

개인정보 처리를 위탁했다면 수탁자를 교육하고 감독해야 합니다(제26조). 이 제품은 직전 점검일로부터 365일로 다음 기한을 잡습니다.

상태의미
운영 중정상 위탁 중
점검 필요점검 기한이 다가왔거나 지남
중지위탁 일시 중지
종료위탁 종료 — 집계에서 빠집니다

5. 위험과 티켓

점검하다 발견한 문제를 위험으로 등록하고, 실제로 누가 무엇을 할지는 티켓으로 나눕니다.

자동으로 찾아주지 않습니다. 시스템을 스캔해 위험을 탐지하는 기능은 없습니다. 담당자가 판단해 등록하면 그때부터 기한과 이력을 관리합니다.

6. 알림 설정

기한이 다가오면 5단계로 알립니다. 단계마다 한 번씩만 갑니다.

단계시점
D-7일주일 전
D-33일 안에 마감
D-1내일 마감
당일오늘까지
초과기한을 넘김

설정 화면에서 받을 단계를 고릅니다. 메일과 앱 내 알림을 따로 끌 수 있고, 사용자마다 각자 설정합니다.

메일은 건별로 오지 않고 그날 처리할 목록을 하루 한 통에 묶어 보냅니다.

7. 팀원과 권한

설정멤버 초대로 추가합니다. 임시 비밀번호가 발급되고, 초대받은 사람은 첫 로그인 때 비밀번호를 바꿔야 데이터에 접근할 수 있습니다.

역할할 수 있는 일
CPO전체 — 조직 설정, 멤버 관리, 요금제 포함
Admin전체 — CPO와 동일 범위
Legal위험·DSR·유출·수탁사 등록과 처리. 조직 설정과 멤버 관리는 불가
Auditor조회와 이행 기록. 신규 등록은 불가
Viewer조회만
CPO는 2명 이상 두세요. 1명뿐인데 그 계정을 잃으면 조직 설정과 멤버 관리가 잠깁니다.

8. 경영진 리포트

보고서 화면에서 30일·90일·1년 기준으로 생성하고 인쇄할 수 있습니다. 컴플라이언스 점수, 미해결 Critical 위험, DSR 기한 준수율, DPA 미체결 수탁사가 한 장에 담깁니다.

등록된 기록이 하나도 없으면 점수 대신 "측정 전"으로 표시됩니다. 아무것도 넣지 않은 조직에 100점 A를 주면 그 문서가 잘못된 보증이 되기 때문입니다.

9. 요금제와 한도

FreeStarterProfessionalEnterprise
월 요금0원290,000원890,000원협의
사용자2명5명30명무제한
DSR 월3건50건300건무제한
수탁사3곳30곳200곳무제한
감사 로그14일90일365일7년
경영진 리포트포함포함

가입 시 14일 무료 체험(Professional 기능 전체)이 시작됩니다. 체험이 끝나면 Free로 전환되며 기한 추적과 알림은 그대로 이어집니다. 입력한 데이터는 사라지지 않습니다.

포함 인원을 넘으면 좌석을 추가할 수 있습니다(Starter 1석 39,000원 · Professional 1석 29,000원). 좌석은 즉시 늘고 요금은 다음 청구 주기부터 반영됩니다.

10. 알아두실 것

법률 자문이 아닙니다

기한 계산과 이행 항목은 일반적인 기준을 적용한 것입니다. 실제 기한·통지 대상·예외 적용은 사안에 따라 달라지므로 법률 검토가 필요합니다. 이 제품의 역할은 판단을 대신하는 것이 아니라 놓치지 않게 하는 것입니다.

다중 인증(MFA)이 아직 없습니다

이메일과 비밀번호로만 로그인합니다. 관리자 계정은 다른 서비스와 재사용하지 않은 12자 이상 비밀번호를 쓰고, 계정을 공유하지 마세요. 사람이 늘면 계정을 늘리는 것이 맞습니다.

지원 관할

기한 계산과 이행 항목 생성은 개인정보보호법과 GDPR에 동작합니다. PIPL·CCPA는 참고 정보로만 담겨 있습니다.

데이터 보관

비밀번호는 계정별 salt를 적용한 해시로만 저장되어 원문을 복원할 수 없습니다. 세션은 12시간 뒤 만료됩니다. 저장 위치와 국외 이전, 해지 후 파기 절차는 개인정보 처리방침이용약관에 있습니다.