제1조 (목적 및 적용범위)
본 보안 정책은 회사가 제로콜 서비스를 제공하는 과정에서 처리하는 통화 데이터, 고객 정보, 계정 정보를 보호하기 위해 시행하는 조치를 안내함을 목적으로 합니다.
본 정책은 제로콜 웹/앱, 관리자 콘솔, 통화 처리 인프라, AI 응대 처리 과정 전반에 적용됩니다.
Last Updated: 2026-08-30
제로콜은 고객의 통화와 고객 정보를 다루는 서비스입니다. 회사는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「통신비밀보호법」 등 관련 법령을 준수하며, 서비스 전 구간에서 아래와 같은 보호조치를 시행합니다.
본 문서는 도입을 검토하는 기관·기업이 보안 검토 시 참고할 수 있도록 회사의 기술적·관리적 보호조치를 정리한 것입니다. 개인정보의 처리 목적·항목·보유기간 등 구체적인 사항은 개인정보 처리방침을 함께 확인해 주시기 바랍니다.
본 보안 정책은 회사가 제로콜 서비스를 제공하는 과정에서 처리하는 통화 데이터, 고객 정보, 계정 정보를 보호하기 위해 시행하는 조치를 안내함을 목적으로 합니다.
본 정책은 제로콜 웹/앱, 관리자 콘솔, 통화 처리 인프라, AI 응대 처리 과정 전반에 적용됩니다.
웹/앱과 서버 사이의 모든 통신은 HTTPS(TLS)로 암호화하여 전송합니다.
음성 트래픽은 서비스 구조에 따른 통신 구간 보호 조치를 적용하여 처리하며, 통신망 사업자와의 연동 구간에서도 관련 법령과 통신사 정책에 따른 보호 절차를 따릅니다.
운영 시스템 접근은 인가된 담당자로 제한하며, 계정별 권한을 분리하여 부여합니다.
관리자 콘솔에서는 고객사 관리자가 구성원별 권한(번호, 통화 기록, 녹음 열람 등)을 직접 설정할 수 있습니다.
퇴직·직무 변경 등 권한 변경 사유가 발생하면 지체 없이 접근 권한을 회수하거나 조정합니다.
주요 시스템의 접근 기록과 처리 이력을 남기고, 이상 징후를 확인할 수 있도록 모니터링합니다.
장애 및 보안 이벤트는 담당자에게 통지되어 확인 절차를 거칩니다.
회사는 개인정보 보호를 위한 내부관리계획을 수립·시행하고, 개인정보 취급자를 최소한으로 지정합니다.
개인정보 취급자를 대상으로 정기적인 보안 교육을 실시합니다.
회사는 서비스 제공에 필요한 범위에서 개인정보 처리 업무의 일부를 외부에 위탁할 수 있으며, 이 경우 관련 법령에 따라 계약을 체결하고 수탁사의 처리 현황을 관리·감독합니다.
수탁사 및 위탁 업무의 구체적인 현황은 개인정보 처리방침에서 확인할 수 있습니다.
보안 사고가 확인된 경우 회사는 원인 파악, 피해 확산 차단, 복구를 위한 절차를 즉시 수행합니다.
관련 법령이 정하는 바에 따라 이용자에게 사고 내용을 통지하고 관계 기관에 신고합니다.
통화 녹음, STT(음성→텍스트 변환), AI 요약은 해당 기능을 사용하는 이용자에 한해 처리됩니다.
녹음·요약 데이터의 보관 기간은 이용자가 설정한 정책을 우선 적용하며, 별도 설정이 없는 경우 기본값은 6개월 보관 후 파기입니다.
보관 기간이 지난 데이터는 복구가 불가능한 방법으로 삭제합니다.
회사는 「통신비밀보호법」에 따라 통신의 비밀을 보호하며, 법령에 근거한 적법한 절차 없이 통화 내용을 열람·제공하지 않습니다.
통화 녹음 기능을 사용하는 이용자는 관련 법령에 따라 필요한 고지·동의 절차를 준수할 책임이 있습니다.
회사는 서비스의 안정적 제공을 위해 시스템 상태를 점검하고, 데이터 유실에 대비한 백업 절차를 운영합니다.
정기 점검 등으로 서비스 제공이 일시 중단되는 경우 사전에 공지합니다.
보안 관련 문의나 취약점 제보는 아래 연락처로 접수해 주시기 바랍니다.
도입 검토 과정에서 별도의 보안 점검 자료가 필요한 경우, 문의 주시면 검토 후 안내해 드립니다.
본 정책은 관련 법령 및 서비스 변경에 따라 개정될 수 있으며, 변경 시 서비스 내 공개 페이지를 통해 공지합니다.