Orbit · 시행일 2026년 9월 26일
디라이브 주식회사(이하 "회사")는 차량·디바이스 위치 관제 서비스 Orbit(웹 서비스 및 모바일 앱, 이하 "서비스")를 운영하면서 정보주체의 개인정보를 「개인정보 보호법」 및 「위치정보의 보호 및 이용 등에 관한 법률」(이하 "위치정보법")에 따라 처리하고, 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
<aside> ℹ️
서비스는 회사와 이용계약을 체결한 **고객사(법인 또는 개인사업자)**와 그 고객사에 소속된 임직원이 이용하는 업무용 서비스입니다. 고객사의 관리자는 서비스 화면에서 소속 이용자의 계정 정보와 이용자에게 배정된 단말기의 위치정보를 조회할 수 있습니다(제5조 참조).
</aside>
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용하지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 구분 | 항목 | 비고 |
|---|---|---|
| 필수 | 아이디, 비밀번호, 이름 | 비밀번호는 복호화가 불가능한 형태(Argon2id 해시)로만 저장하며 평문을 보관하지 않습니다. |
| 이메일 주소 | 이메일 주소 | 직접 가입하는 경우 필수(가입 시 인증)이며, 고객사 관리자가 발급하는 계정은 선택입니다. |
| 선택 | 사번, 희망 부서 | 입력하지 않아도 서비스 이용에 제한이 없습니다. |
| 고객사가 설정 | 소속 회사, 소속 부서, 권한(관리자 / 일반), 계정 상태 | 고객사의 관리자가 설정합니다. 부서 소속은 변경 이력이 함께 보관됩니다. |
| 구분 | 항목 | 비고 |
|---|---|---|
| 계약 관리 | 대표자 성명, 담당자 성명, 담당자 이메일 주소, 담당자 전화번호, 세금계산서 수신 이메일 주소 | 고객사 등록·수정 시 입력됩니다. |
| 증빙 서류 | 사업자등록증 사본(대표자 성명·사업장 주소 포함) | 파일 형태로 저장됩니다. |
| 구분 | 항목 | 비고 |
|---|---|---|
| 문의 시 입력 | 회신받을 이메일 주소, 연락처, 문의 제목·내용 | 처리 결과는 입력하신 이메일 주소로 회신합니다. |
| 구분 | 항목 | 비고 |
|---|---|---|
| 약관 동의 기록 | 약관 종류·버전, 동의 일시, 동의 시점의 접속 IP 주소, 동의를 받은 화면. 철회 시 철회 일시·철회 시점의 IP 주소 | 동의 사실을 증명하기 위한 기록입니다. |
| 이메일 인증 | 인증 대상 이메일 주소, 인증코드 해시, 인증 시도 횟수, 인증 상태·일시 | 인증코드 평문은 저장하지 않습니다. |
| 로그인·세션 | 세션 기록(생성·만료·최근 활동 시각, 접속 IP 주소), 로그인 실패 횟수·잠금 시각 | 브라우저에는 세션 식별용 쿠키 하나만 저장합니다(제9조). |
| 감사 기록(접속기록) | 행위자 식별자, 행위 종류, 대상 식별자, 발생 일시, 접속 IP 주소, 최소한의 부가정보 | 로그인 기록과 위치정보 조회 이력을 포함합니다. 좌표·주소·연락처·차량번호 등은 감사 기록에 남기지 않습니다. |
| 푸시 알림 수신 기기 | 푸시 토큰(기기 주소), 기기 종류(iOS / Android / 웹), 앱 버전 또는 브라우저 버전, 최근 등록 시각 | 이용자가 모바일 앱에 로그인하거나 웹 브라우저에서 알림을 허용한 경우에만 생성됩니다. 브라우저의 전체 사용자 에이전트 문자열은 저장하지 않습니다. |
| 이용 기록 | 최초 로그인 완료 시각, 공지 열람 이력, 알림 수신 설정 |