TRUVIX veriD 개인정보처리방침

주식회사 넥스해치(이하 “당사”)는 TRUVIX VeriD(이하 “앱”) 이용자의 개인정보를 중요하게 생각하며, 앱에서 개인정보가 처리되는 방식과 처리 주체를 다음과 같이 안내합니다.
본 앱은 기업, 공공기관 및 그 밖의 기관·단체가 소속 사용자에게 모바일 인증 기능을 제공하기 위해 도입하는 기관용 인증 앱입니다. 앱을 이용하여 처리되는 사용자·단말·인증 관련 개인정보의 개인정보처리자는 앱을 도입하여 인증서비스를 제공하는 기관 또는 기업(이하 “소속기관”)입니다.
앱에서 입력되거나 생성되는 개인정보는 소속기관이 직접 운영하거나 지정한 인증서버로 전송됩니다.
해당 인증서버는 소속기관의 운영정책에 따라 소속기관 내부 전산환경, 데이터센터 또는 소속기관이 계약한 클라우드 환경 등에 설치될 수 있습니다.
당사는 앱 소프트웨어의 개발·배포 및 기술지원을 담당하며, 앱과 소속기관 인증서버 사이에서 개인정보 또는 인증정보를 수신·저장·중계하는 별도의 서버를 운영하지 않습니다.

1. 개인정보 처리 주체와 역할

1.1 소속기관

소속기관은 다음 사항을 결정하고 관리하는 개인정보처리자입니다.
– 앱 사용 대상자 및 사용자 계정
– 개인정보의 처리 목적과 처리 항목
– 인증서버의 설치·운영 환경
– 개인정보의 보유기간 및 파기기준
– 사용자 인증 및 단말 등록 정책
– 개인정보 처리위탁 및 제3자 제공
– 개인정보 열람·정정·삭제·처리정지 요청 처리
– 개인정보 보호를 위한 관리적·기술적·물리적 보호조치
– 소속기관별 개인정보 처리기준은 해당 소속기관의 개인정보처리방침과 내부 보안정책에 따릅니다.

1.2 주식회사 넥스해치

당사는 다음 업무를 수행합니다.
– TRUVIX VeriD 앱 개발 및 배포
– 앱 기능 개선 및 업데이트
– 앱 소프트웨어에 대한 기술지원
– 앱 자체 보안 기능 제공
– 앱 및 개인정보처리방침 관련 문의 대응
당사는 앱과 소속기관 인증서버 사이에서 개인정보나 인증정보를 중계하는 서버를 운영하지 않으며, 소속기관 인증서버에 저장된 사용자 정보, 단말 정보 또는 인증이력을 직접 수집·보관하지 않습니다.

2. 앱을 통해 소속기관 인증서버로 전송될 수 있는 개인정보

앱 이용 과정에서 다음 정보가 수집 또는 생성되어 소속기관이 직접 운영하거나 지정한 인증서버로 전송될 수 있습니다. 소속기관의 적용 기능과 보안정책에 따라 실제 처리되는 항목은 달라질 수 있습니다.

2.1 사용자 식별정보

– 사용자 ID(소속기관이 발급하는 식별값)
– 소속기관 또는 서비스 식별정보
– 사용자 등록을 위해 발급된 등록코드 또는 QR 등록정보
처리 목적: 사용자 등록 및 계정 연계, 인증요청 대상자 식별, 사용자와 등록 단말의 연결, 소속기관 인증서비스 제공
앱은 소속기관 업무시스템의 로그인 비밀번호를 수집하거나 저장하지 않습니다.

2.2 단말 및 앱 식별정보

– Android ID 또는 앱에서 생성한 단말 식별값
– 앱 인스턴스 식별정보
– 단말 등록 식별정보
– 단말 모델명
– 운영체제 종류 및 버전
– 앱 버전
처리 목적: 사용자 단말 등록 및 식별, 등록된 단말을 이용한 인증, 중복 또는 비정상 단말 등록 방지, 앱 호환성 및 보안상태 확인, 인증 장애 분석

2.3 FIDO 및 Passkey 인증정보

– FIDO 공개키
– Credential ID
– 인증기 식별정보
– 서명 검증에 필요한 정보
– 인증 수행 및 검증 결과
처리 목적: FIDO 또는 Passkey 인증, 등록된 인증기 확인, 전자서명 검증, 부정 인증 및 재사용 방지
FIDO 및 Passkey 인증에 사용되는 개인키는 단말의 보안영역(Android Keystore)에서 생성·보관되며, 당사 또는 소속기관 인증서버로 전송되지 않습니다.

2.4 단말 보안 및 무결성 진단정보

– 루팅 탐지 결과
– 앱 위변조 탐지 결과
– 디버깅·후킹 탐지 결과
– 에뮬레이터 또는 비정상 실행환경 탐지 결과
– 단말 무결성 및 위험상태 코드
– 그 밖에 부정 인증 방지를 위해 필요한 보안 진단 결과
처리 목적: 부정 인증 방지, 위변조된 앱 또는 단말을 이용한 인증 차단, 이상 인증행위 탐지, 소속기관 보안정책 적용, 보안사고 예방 및 대응
앱은 인증 보안에 필요한 범위에서 단말 보안상태 또는 진단 결과를 처리하며, 사용자의 사진, 연락처, 문자메시지, 통화내용 또는 단말에 저장된 일반 파일의 내용을 수집하지 않습니다.

3. 푸시 알림 기능에서 처리되는 정보

앱은 소속기관의 인증요청 알림을 사용자 단말로 전달하기 위해 Google Firebase Cloud Messaging(FCM) 푸시 알림 서비스를 이용합니다.
푸시 알림 서비스 이용 과정에서 다음 정보가 생성 또는 처리될 수 있습니다.
– FCM 등록 토큰
– 앱 및 앱 인스턴스 식별정보
– 단말 운영체제 및 앱 버전
– 푸시 메시지 전달상태
– 푸시 전송 오류 및 기술정보
푸시 토큰은 앱에서 발급받아 소속기관이 직접 운영하거나 지정한 인증서버로 전송될 수 있습니다.
당사는 앱과 소속기관 인증서버 사이에서 푸시 토큰을 수신하거나 중계하는 별도의 서버를 운영하지 않으며, 개별 사용자의 푸시 토큰을 별도로 수집·저장하지 않습니다.
푸시 알림 전달 과정에서 Google의 서비스와 네트워크가 이용될 수 있으며, 해당 서비스에서 이루어지는 정보 처리에 관한 사항은 Google의 개인정보처리방침 및 서비스 이용조건에 따릅니다.
소속기관이 푸시 알림을 사용하지 않거나 다른 알림방식을 적용하는 경우에는 해당 정보가 처리되지 않을 수 있습니다.

4. 생체인증 정보의 처리

앱은 사용자의 지문, 얼굴 등 생체정보 원본을 직접 수집하거나 저장하지 않습니다.
생체정보의 등록과 대조는 단말 운영체제가 제공하는 생체인증 기능과 보안영역에서 수행되며, 앱은 운영체제가 제공하는 생체인증 성공 또는 실패 결과만 이용합니다.
다음 정보는 당사 또는 소속기관 인증서버로 전송되지 않습니다.
– 지문 원본 또는 지문 특징정보
– 얼굴 이미지 또는 얼굴 특징정보
– 단말에 등록된 생체정보 원본
– 생체정보를 복원할 수 있는 데이터
생체정보의 등록·변경·삭제는 사용자가 단말 운영체제의 보안 또는 생체인증 설정에서 직접 수행할 수 있습니다.

5. 개인정보의 처리 목적

앱을 통해 소속기관 인증서버로 전송되는 개인정보는 다음 목적 범위에서 처리될 수 있습니다.
– 사용자 및 소속기관 확인
– 사용자 계정과 등록 단말 연결
– OTP, 푸시, FIDO 및 Passkey 인증 제공
– 인증요청 알림 전달
– 단말 등록·변경·해제
– 단말 보안 및 무결성 확인
– 부정 인증과 계정도용 방지
– 이상 접속 탐지 및 위험도 판단
– 인증이력 및 보안 감사기록 관리
– 보안정책 적용
– 장애 확인 및 서비스 안정성 확보
– 보안사고 조사 및 대응
구체적인 처리 목적은 앱을 도입한 소속기관의 개인정보처리방침과 보안정책에 따릅니다.

6. 개인정보의 보유 및 이용기간

앱을 통해 소속기관 인증서버로 전송된 개인정보는 소속기관이 정한 보유기간 동안 처리됩니다.
당사는 해당 개인정보를 직접 수신하거나 별도로 보유하지 않으므로, 사용자 계정정보, 단말 등록정보, 인증이력 및 보안 진단정보의 구체적인 보유기간과 삭제기준은 소속기관의 개인정보처리방침을 확인하시기 바랍니다.
단말 내부에 저장된 앱 관련 정보는 다음 사유가 발생한 경우 삭제될 수 있습니다.
– 앱에서 단말 등록을 해제한 경우
– 소속기관이 해당 단말의 등록을 해제한 경우
– 앱을 삭제한 경우
– 소속기관의 보안정책에 따라 단말 정보가 초기화된 경우
– 사용자 계정 또는 인증서비스 이용이 종료된 경우
다만 단말 운영체제의 백업·복원 기능, 소속기관의 보안정책 또는 관련 법령에 따라 실제 삭제 시점과 방법이 달라질 수 있습니다.

7. 개인정보의 제3자 제공 및 처리위탁

앱을 통해 소속기관 인증서버로 전송된 개인정보의 제3자 제공 및 처리위탁 여부는 소속기관이 결정합니다.
소속기관이 인증서버를 외부 데이터센터, 클라우드 또는 전문 운영업체를 통해 운영하는 경우 해당 사업자에 대한 개인정보 처리위탁, 재위탁 및 국외 이전 등에 관한 사항은 소속기관의 개인정보처리방침에 따릅니다.
당사는 소속기관이 처리하는 개인정보의 제3자 제공 또는 처리위탁 대상을 임의로 결정하지 않습니다.
앱의 푸시 알림 전달을 위해 Google Firebase Cloud Messaging이 이용되며, 구체적인 서비스 구성과 계약관계는 소속기관의 적용 환경에 따라 달라질 수 있습니다.

8. 개인정보의 파기

소속기관 인증서버에 저장된 개인정보의 파기 절차, 파기 시점 및 파기 방법은 소속기관의 개인정보처리방침과 관련 법령에 따릅니다.
당사가 직접 보유하지 않는 사용자 정보, 단말 정보 및 인증이력은 당사가 직접 파기할 수 없습니다.
단말 내부에 저장된 앱 관련 정보는 앱 등록 해제, 단말 등록 해제 또는 앱 삭제 등의 방법으로 삭제할 수 있습니다.
사용자가 앱만 삭제하더라도 소속기관 인증서버에 저장된 사용자 계정, 단말 등록정보 또는 인증이력이 자동으로 삭제되지 않을 수 있습니다. 서버에 저장된 정보의 삭제를 원하는 경우 해당 소속기관에 요청해야 합니다. 구체적인 계정·데이터 삭제 요청 절차는 별도 “데이터 삭제 안내” 페이지를 참고하시기 바랍니다.

9. 정보주체의 권리와 행사방법

사용자는 자신의 개인정보에 대하여 다음 권리를 행사할 수 있습니다.
– 개인정보 열람 요구
– 개인정보 정정 또는 삭제 요구
– 개인정보 처리정지 요구
– 사용자 계정 또는 등록 단말 해제 요구
– 개인정보 처리에 대한 문의 및 이의제기
사용자 계정정보, 단말 등록정보, 인증이력 및 보안 진단정보는 소속기관이 관리하므로, 해당 정보에 대한 권리행사는 앱을 도입한 소속기관의 개인정보 보호 담당부서 또는 서비스 담당자에게 요청해야 합니다.
앱은 일반 사용자가 당사에 직접 가입하여 별도의 계정을 생성하는 서비스가 아닙니다. 사용자는 소속기관으로부터 발급받은 등록코드, QR 코드 또는 그 밖의 등록수단을 이용하여 앱을 등록합니다.
따라서 사용자 계정의 삭제, 인증서비스 이용 종료 또는 소속기관 인증서버에 저장된 정보의 삭제는 소속기관에 요청해야 합니다.
앱 소프트웨어의 동작, 앱 내 개인정보 처리 안내 또는 본 개인정보처리방침에 관한 문의는 당사에 할 수 있습니다.

10. 개인정보의 안전성 확보조치

당사는 앱에서 처리되는 정보의 안전성을 확보하기 위해 다음과 같은 보안기능을 적용합니다.
– 앱과 소속기관 인증서버 간 TLS 기반 암호화 통신
– 푸시 서비스와의 암호화 통신
– 단말 내 보호대상 정보의 암호화 저장
– Android Keystore 등 운영체제 보안 저장영역 활용
– 지원되는 단말에서 하드웨어 기반 보안기능(StrongBox 등) 활용
– FIDO 또는 Passkey 개인키의 단말 보안영역 내 생성·보관
– 루팅 및 앱 위변조 탐지
– 디버깅·후킹 및 비정상 실행환경 탐지
– 앱 무결성 검증
– 인증정보의 위조·변조 및 재사용 방지
– 앱 및 보안모듈의 지속적인 업데이트
소속기관 인증서버, 데이터베이스, 클라우드 및 네트워크 환경에 대한 관리적·기술적·물리적 보호조치는 해당 소속기관의 개인정보 보호정책과 보안정책에 따릅니다.

11. 자동으로 생성되는 정보 및 광고 관련 사항

앱 실행, 사용자 등록, 인증 및 푸시 알림 제공 과정에서 다음과 같은 기술정보가 자동으로 생성될 수 있습니다.
– 앱 및 단말 식별정보
– 단말 모델과 운영체제 정보
– 앱 버전
– 인증처리 결과
– 오류 및 보안 진단정보
– FCM 등록 토큰
앱은 맞춤형 광고를 제공하지 않으며, 광고 제공을 목적으로 사용자의 개인정보를 처리하지 않습니다.
앱은 사용자의 개인정보를 광고사업자에게 판매하거나 광고 목적으로 제공하지 않습니다.

12. 아동의 개인정보 처리

앱은 기업, 공공기관 및 그 밖의 기관·단체가 소속 사용자에게 인증서비스를 제공하기 위한 기관용 앱으로, 일반 소비자를 대상으로 회원가입 서비스를 제공하지 않습니다.
소속기관이 만 14세 미만 사용자를 대상으로 앱을 제공하는 경우, 해당 개인정보 처리와 법정대리인 동의 등 필요한 절차는 소속기관의 책임과 개인정보처리방침에 따라 이루어집니다.

13. 소속기관 개인정보처리방침 확인

사용자 정보, 단말 등록정보, 인증이력 및 보안 진단정보의 개인정보처리자는 사용자가 소속된 기관입니다.
사용자는 다음 경로 또는 소속기관이 제공하는 안내를 통해 소속기관의 개인정보처리방침과 담당자 정보를 확인할 수 있습니다.
– 소속기관 홈페이지
– 소속기관 업무포털 또는 인증서비스 화면
– 앱 등록 안내문
– 소속기관 개인정보 보호 담당부서
– 앱에 표시되는 소속기관 정보 또는 개인정보처리방침 연결 화면
소속기관의 개인정보처리방침을 확인할 수 없거나 담당자를 알 수 없는 경우에는 소속기관의 정보보호·개인정보 보호부서 또는 앱 운영 담당자에게 문의하시기 바랍니다.

14. 개인정보 관련 문의처 및 신고기관

앱 소프트웨어 및 본 개인정보처리방침 관련 문의
– 회사명: 주식회사 넥스해치
– 담당부서: 앱 개발 및 개인정보 보호 담당부서(개인정보처리 담당자)
– 이메일: appdev@nexhatch.co.kr
– 전화번호: 02-349-1117
당사는 앱 소프트웨어와 본 개인정보처리방침에 관한 문의를 처리합니다.
다음 사항은 개인정보를 실제로 처리하는 소속기관에 문의해야 합니다.
– 사용자 계정 조회 및 삭제
– 등록 단말 변경 또는 해제
– 인증이력 열람 및 삭제
– 개인정보의 정정·삭제·처리정지
– 계정 이용 종료
– 개인정보 보유기간
– 개인정보 제3자 제공 및 처리위탁
– 소속기관 인증서버의 보안 및 운영

그 밖에 개인정보 침해와 관련한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
– 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
– 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
– 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
– 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)

15. 개인정보처리방침의 변경

본 개인정보처리방침은 관련 법령, 앱 기능, 데이터 처리방식 또는 서비스 운영정책의 변경에 따라 개정될 수 있습니다.
개인정보처리방침이 변경되는 경우 앱, 당사 웹사이트 또는 앱스토어의 개인정보처리방침 페이지를 통해 변경 내용과 시행일을 안내합니다.
개인정보의 처리 항목, 처리 목적 또는 처리 주체 등 이용자의 권리에 중대한 영향을 미치는 사항이 변경되는 경우에는 변경 내용을 명확하게 확인할 수 있도록 안내합니다.

부칙

– 공고일: 2026년 7월 31일
– 시행일: 2026년 8월 1일

위로 스크롤