해질 무렵 유리 파사드가 늘어선 고층 오피스 빌딩

ESG

정보보호

우리는 남의 고객 명단을 다루는 회사입니다. 정보보호는 부가 기능이 아니라 사업의 조건입니다.

고객사 데이터는 섞이지 않습니다

가장 자주 받는 질문은 「우리 데이터가 다른 고객사에 쓰이지 않느냐」입니다.

고객사별로 논리적으로 분리된 저장 공간을 씁니다. 셀 담당자는 자기 고객사 데이터에만 접근할 수 있으며, 다른 셀의 데이터는 검색 결과에도 나타나지 않습니다. 관리자 권한으로 전체를 조회하는 것은 감사 목적으로만 가능하며 조회 기록이 남습니다.

우리가 자체 구축한 기업 데이터베이스와 고객사가 제공한 데이터는 물리적으로 분리해 저장합니다. 고객사 데이터가 우리 데이터베이스를 보강하는 데 쓰이는 일은 없으며, 이 조항은 위탁 계약서에 명시되어 있습니다.

통화 녹취는 AES-256으로 암호화해 24개월 보관합니다. 청취 권한은 해당 셀 매니저와 품질관리실에만 있고, 모든 청취는 사유와 함께 기록됩니다.

보호 체계

보호 체계
영역조치적용 범위점검 주기
접근 통제고객사별 논리 분리 · 역할 기반 권한전 시스템월 1회 권한 점검
암호화저장 AES-256 · 전송 TLS 1.3녹취 · CRM · 데이터허브상시
망 분리분석 서버 폐쇄망 운영녹취 분석상시
로그조회·다운로드·청취 전량 기록전 시스템일 1회 이상 징후 점검
반출 통제USB 차단 · 외부 메일 첨부 승인제전 임직원 PC상시
교육정보보호 교육 연 4시간 필수전 임직원연 1회

위 체계는 샘플 페이지용 예시입니다.

계약 종료 시 파기 절차

  1. 01

    이관

    확보한 리드, 통화 기록, CRM 데이터 전량을 CSV와 녹취 파일로 고객사에 전달합니다.

    종료 후 7일 내

  2. 02

    이관 확인

    고객사가 수령과 무결성을 확인한 뒤 서면으로 회신합니다. 이 회신 전에는 파기하지 않습니다.

    고객사 확인

  3. 03

    파기 실행

    운영 데이터, 백업, 로그 보관본을 순차 파기합니다. 백업은 복원 불가 방식으로 처리합니다.

    확인 후 14일 내

  4. 04

    확인서 발행

    파기 일시, 대상, 방법, 담당자를 명시한 확인서를 발행합니다. 감사위원회에도 사본이 보고됩니다.

    종료 후 30일 내

자주 묻는 질문

보안 사고가 있었습니까

2025년 기준 외부 유출 사고는 0건입니다. 내부 규정 위반(승인 없는 외부 메일 첨부)은 4건 적발되어 전원 징계 처리했습니다. 위반 건수는 지속가능경영보고서에 공개합니다.

실사를 나갈 수 있습니까

가능합니다. 계약 전 보안 실사를 요청하시면 서울 본사와 데이터센터를 개방합니다. 다만 컨택센터 좌석 구역은 다른 고객사 데이터 보호를 위해 제한적으로만 공개합니다.

해외로 데이터가 나갑니까

나가지 않습니다. 모든 데이터는 국내 데이터센터에 저장하며 해외 사무소도 국내 서버에 원격 접속하는 방식으로 운영합니다.