제로콜

제로콜 보안 정책

Last Updated: 2026-08-30

시행일
2026.8.30
버전
v1.0
회사
플로버 주식회사(이하 "회사")
서비스
제로콜(웹/앱 및 관련 서비스 전반)
적용 범위
070 번호 서비스, 통화·문자 처리, 통화 녹음·STT·AI 요약, 관리자 콘솔

제로콜은 고객의 통화와 고객 정보를 다루는 서비스입니다. 회사는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「통신비밀보호법」 등 관련 법령을 준수하며, 서비스 전 구간에서 아래와 같은 보호조치를 시행합니다.

본 문서는 도입을 검토하는 기관·기업이 보안 검토 시 참고할 수 있도록 회사의 기술적·관리적 보호조치를 정리한 것입니다. 개인정보의 처리 목적·항목·보유기간 등 구체적인 사항은 개인정보 처리방침을 함께 확인해 주시기 바랍니다.

제1장 총칙

제1조 (목적 및 적용범위)

본 보안 정책은 회사가 제로콜 서비스를 제공하는 과정에서 처리하는 통화 데이터, 고객 정보, 계정 정보를 보호하기 위해 시행하는 조치를 안내함을 목적으로 합니다.

본 정책은 제로콜 웹/앱, 관리자 콘솔, 통화 처리 인프라, AI 응대 처리 과정 전반에 적용됩니다.

제2조 (보안 기본 원칙)

  1. 최소 수집 원칙: 서비스 제공에 필요한 최소한의 정보만 수집·처리합니다.
  2. 최소 권한 원칙: 업무 수행에 필요한 최소 범위로만 데이터 접근 권한을 부여합니다.
  3. 분리 원칙: 이용자(고객사)별 데이터는 논리적으로 분리하여 처리하며, 다른 이용자의 데이터에 접근할 수 없도록 통제합니다.
  4. 추적 가능성 원칙: 주요 데이터에 대한 접근과 처리 이력을 기록하고 보관합니다.

제2장 기술적 보호조치

제3조 (전송 구간 보호)

웹/앱과 서버 사이의 모든 통신은 HTTPS(TLS)로 암호화하여 전송합니다.

음성 트래픽은 서비스 구조에 따른 통신 구간 보호 조치를 적용하여 처리하며, 통신망 사업자와의 연동 구간에서도 관련 법령과 통신사 정책에 따른 보호 절차를 따릅니다.

제4조 (저장 데이터 보호)

  1. 비밀번호는 복호화가 불가능한 일방향 암호화 방식으로 저장합니다.
  2. 통화 녹음 파일, STT 결과, AI 요약 데이터는 접근 통제가 적용된 저장소에 보관합니다.
  3. 결제·정산 관련 민감 정보는 결제대행사를 통해 처리하며, 회사는 카드번호 등 결제수단 정보를 직접 보관하지 않습니다.

제5조 (접근 통제)

운영 시스템 접근은 인가된 담당자로 제한하며, 계정별 권한을 분리하여 부여합니다.

관리자 콘솔에서는 고객사 관리자가 구성원별 권한(번호, 통화 기록, 녹음 열람 등)을 직접 설정할 수 있습니다.

퇴직·직무 변경 등 권한 변경 사유가 발생하면 지체 없이 접근 권한을 회수하거나 조정합니다.

제6조 (로그 기록 및 모니터링)

주요 시스템의 접근 기록과 처리 이력을 남기고, 이상 징후를 확인할 수 있도록 모니터링합니다.

장애 및 보안 이벤트는 담당자에게 통지되어 확인 절차를 거칩니다.

제7조 (취약점 관리)

  1. 서비스에 사용되는 소프트웨어와 라이브러리는 보안 업데이트를 지속적으로 반영합니다.
  2. 악성코드 방지 조치를 적용하고, 정기적으로 취약점을 점검합니다.
  3. 발견된 취약점은 위험도에 따라 우선순위를 정해 조치합니다.

제3장 관리적 보호조치

제8조 (내부관리계획 및 교육)

회사는 개인정보 보호를 위한 내부관리계획을 수립·시행하고, 개인정보 취급자를 최소한으로 지정합니다.

개인정보 취급자를 대상으로 정기적인 보안 교육을 실시합니다.

제9조 (수탁사 관리·감독)

회사는 서비스 제공에 필요한 범위에서 개인정보 처리 업무의 일부를 외부에 위탁할 수 있으며, 이 경우 관련 법령에 따라 계약을 체결하고 수탁사의 처리 현황을 관리·감독합니다.

수탁사 및 위탁 업무의 구체적인 현황은 개인정보 처리방침에서 확인할 수 있습니다.

제10조 (침해사고 대응)

보안 사고가 확인된 경우 회사는 원인 파악, 피해 확산 차단, 복구를 위한 절차를 즉시 수행합니다.

관련 법령이 정하는 바에 따라 이용자에게 사고 내용을 통지하고 관계 기관에 신고합니다.

제4장 통화 데이터 및 AI 처리

제11조 (통화 녹음·STT·요약 데이터)

통화 녹음, STT(음성→텍스트 변환), AI 요약은 해당 기능을 사용하는 이용자에 한해 처리됩니다.

녹음·요약 데이터의 보관 기간은 이용자가 설정한 정책을 우선 적용하며, 별도 설정이 없는 경우 기본값은 6개월 보관 후 파기입니다.

보관 기간이 지난 데이터는 복구가 불가능한 방법으로 삭제합니다.

제12조 (AI 응대 처리 원칙)

  1. AI 상담원 ‘콜리’는 이용자가 등록한 응답 매뉴얼과 설정 범위 안에서만 응대합니다.
  2. 이용자가 매뉴얼에서 제외한 주제는 AI가 응답하지 않으며, 해당 주제로 판단되는 경우 담당자에게 연결하도록 설정할 수 있습니다.
  3. 이용자의 통화 데이터는 해당 이용자의 서비스 제공 목적으로 처리하며, 이용자의 동의 없이 다른 고객사를 위한 목적으로 사용하지 않습니다.

제13조 (통신비밀 보호)

회사는 「통신비밀보호법」에 따라 통신의 비밀을 보호하며, 법령에 근거한 적법한 절차 없이 통화 내용을 열람·제공하지 않습니다.

통화 녹음 기능을 사용하는 이용자는 관련 법령에 따라 필요한 고지·동의 절차를 준수할 책임이 있습니다.

제5장 서비스 연속성 및 문의

제14조 (가용성 및 백업)

회사는 서비스의 안정적 제공을 위해 시스템 상태를 점검하고, 데이터 유실에 대비한 백업 절차를 운영합니다.

정기 점검 등으로 서비스 제공이 일시 중단되는 경우 사전에 공지합니다.

제15조 (보안 문의 및 취약점 제보)

보안 관련 문의나 취약점 제보는 아래 연락처로 접수해 주시기 바랍니다.

  1. 이메일: flover@flover.ai
  2. 전화: 070-5236-0799 (평일 10:00 ~ 18:00)

도입 검토 과정에서 별도의 보안 점검 자료가 필요한 경우, 문의 주시면 검토 후 안내해 드립니다.

제16조 (정책의 변경)

본 정책은 관련 법령 및 서비스 변경에 따라 개정될 수 있으며, 변경 시 서비스 내 공개 페이지를 통해 공지합니다.