개인정보 처리방침
마포비즈니스센터 출입 통제 서비스(QR-PASS)의 개인정보 수집·이용에 관한 안내입니다.
본 서비스는 시설 출입 통제와 보안·사고 대응을 위해 아래와 같이 개인정보를 처리합니다.
1. 수집하는 개인정보 항목
- 계정·자격: 이름, 로그인 이메일, 휴대폰번호(선택), 소속(입주사), RFID/사번 카드번호, 출입 OTP 식별자
- 출입 이력: 출입 일시, 장치, 결과(허용/거부/개방), 이용자명·식별자
- 관리(감사) 기록: 관리자 행위 내역, 대상, 처리 일시, 접속 IP
2. 수집·이용 목적
- 출입 자격 검증 및 도어 개방 등 출입 통제
- 강제개방·장시간 열림 등 보안 경보 및 사고 대응
- 관리자 행위에 대한 감사·책임추적성 확보
3. 보유·이용 기간
출입 이력 및 감사 기록은 시설 보안·사고 대응 및 감사 목적으로 서비스 운영 기간 동안 보관합니다. 정보주체의 삭제 요청이 있거나 보유 목적이 종료된 경우, 관리자가 해당 정보를 지체 없이 파기 또는 익명화합니다. 계정 삭제 시 출입 자격(시크릿·카드)은 즉시 회수됩니다.
4. 제3자 제공 및 처리위탁
수집한 개인정보는 외부 제3자에게 제공하지 않으며, 운영기관 내부 시스템(Odoo)과 서버에만 저장·처리됩니다.
5. 정보주체의 권리·행사 방법
정보주체는 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요청할 수 있습니다. 본인 이름·아이디 변경 등은 관리자에게 요청하며, 삭제·익명화 요청은 아래 연락처로 접수하면 관리자가 처리합니다.
6. 안전성 확보조치
- 접근 통제: 관리 화면은 관리자 인증 후 접근하며, 시연용 데모 계정에는 개인정보를 마스킹해 표시
- 전송 구간 암호화(HTTPS), 세션 쿠키 보호, 관리자 행위 감사 로그 기록
- 출입 OTP는 30초 회전 코드로 발급되어 원본 시크릿이 전송되지 않음
7. 개인정보 보호책임자 및 문의
운영기관: 탭스페이스(마포비즈니스센터)
연락처(권리 행사·문의): ceo@tabspace.kr
시행일: 2026-07-20