두굿컴퍼니는 이메일로 비밀번호, 인증번호, 결제 정보를 요청하지 않습니다. 의심스러운 메일을 받으셨다면 회신하거나 첨부파일을 열지 말고 contactus@dogood.eco로 알려주세요.
제1조목적
이 지침은 주식회사 두굿컴퍼니(이하 “회사”)가 넷제로 리서치·컨설팅과 환경 활동의 기획·실행 업무를 수행하면서 취급하는 고객, 협력사, 활동 참여자의 정보를 안전하게 보호하기 위한 기본 원칙을 정합니다.
제2조적용 범위
이 지침은 회사의 임직원과 프로젝트에 참여하는 외부 인력(협력사, 프리랜서 등), 그리고 회사가 업무에 사용하는 모든 정보시스템, 클라우드 서비스, 문서에 적용됩니다.
제3조정보의 분류
회사는 정보를 다음 세 등급으로 분류하고, 등급에 맞게 관리합니다.
- 공개 — 웹사이트, 공개 보고서 등 외부 공개를 전제로 한 정보
- 내부 — 회사 운영과 프로젝트 진행을 위한 내부 자료
- 기밀 — 고객이 제공한 에너지 사용량·배출량·재무 데이터, 계약 정보, 개인정보
제4조고객 데이터의 취급
- 고객 데이터는 계약에서 정한 목적으로만 사용하며, 목적 외로 사용하거나 제3자에게 제공하지 않습니다.
- 프로젝트 수행에 필요한 최소한의 정보만 요청합니다.
- 필요한 경우 프로젝트 착수 전에 비밀유지계약(NDA)을 체결합니다.
- 기밀 정보는 회사가 승인한 저장소에만 보관하며, 외부로 전달할 때에는 접근 권한이 제한된 링크나 암호화된 파일을 사용합니다.
제5조접근 통제
- 기밀 정보에는 해당 프로젝트 참여자에게만 접근 권한을 부여합니다.
- 업무용 계정에는 2단계 인증을 적용합니다.
- 프로젝트가 끝나거나 참여 인력이 바뀌면 접근 권한을 지체 없이 회수합니다.
제6조이메일 커뮤니케이션
- 회사의 공식 연락 창구는 contactus@dogood.eco입니다.
- 회사는 이메일로 비밀번호, 인증번호, 결제 정보를 요청하지 않습니다.
- 회사를 사칭한 것으로 의심되는 메일을 받으셨다면 회신하거나 첨부파일을 열지 말고 공식 메일로 알려주시기 바랍니다.
제7조웹사이트와 문의 메일
- 이 웹사이트는 회원가입, 입력 양식, 방문자 추적용 쿠키나 분석 도구 없이 운영됩니다.
- 문의 메일에 담긴 이름, 소속, 연락처 등은 회신과 상담 목적으로만 이용합니다.
- 상담이 끝나면 지체 없이 파기하며, 계약 등 법령에 따라 보관이 필요한 경우에만 해당 기간 동안 보관합니다.
제8조보관 및 파기
프로젝트가 끝나면 고객 데이터는 계약에 따라 반환하거나 복구할 수 없는 방법으로 파기하며, 고객이 요청하면 파기 사실을 확인해 드립니다.
제9조보안 사고 대응
정보 유출 등 보안 사고를 인지하면 즉시 내부에 보고하고 영향 범위를 확인합니다. 영향을 받는 고객과 이해관계자에게 지체 없이 알리고, 관련 법령에 따른 신고와 재발 방지 조치를 이행합니다.
제10조교육 및 점검
회사는 임직원과 프로젝트 참여 인력에게 이 지침을 안내하고, 정기적으로 준수 여부를 점검합니다.
제11조책임자 및 문의
- 정보보호 책임자
- 김희대 / 대표
제12조지침의 개정
이 지침은 법령이나 회사 업무의 변경에 따라 개정될 수 있으며, 개정 시 이 페이지에 시행일과 함께 게시합니다.
| 버전 | 시행일 | 내용 |
|---|---|---|
| 1.0 | 2024-10-05 | 최초 제정 |
