DoGood

Information Security Policy

정보보안지침

버전 1.0시행일 2024-10-05

두굿컴퍼니는 넷제로 리서치·컨설팅과 환경 활동을 수행하며 고객과 파트너로부터 민감한 데이터를 받습니다. 이 지침은 그 정보를 어떻게 다루고 보호하는지 설명합니다.

이메일 사칭에 주의하세요.

두굿컴퍼니는 이메일로 비밀번호, 인증번호, 결제 정보를 요청하지 않습니다. 의심스러운 메일을 받으셨다면 회신하거나 첨부파일을 열지 말고 contactus@dogood.eco로 알려주세요.

제1조목적

이 지침은 주식회사 두굿컴퍼니(이하 “회사”)가 넷제로 리서치·컨설팅과 환경 활동의 기획·실행 업무를 수행하면서 취급하는 고객, 협력사, 활동 참여자의 정보를 안전하게 보호하기 위한 기본 원칙을 정합니다.

제2조적용 범위

이 지침은 회사의 임직원과 프로젝트에 참여하는 외부 인력(협력사, 프리랜서 등), 그리고 회사가 업무에 사용하는 모든 정보시스템, 클라우드 서비스, 문서에 적용됩니다.

제3조정보의 분류

회사는 정보를 다음 세 등급으로 분류하고, 등급에 맞게 관리합니다.

  • 공개 — 웹사이트, 공개 보고서 등 외부 공개를 전제로 한 정보
  • 내부 — 회사 운영과 프로젝트 진행을 위한 내부 자료
  • 기밀 — 고객이 제공한 에너지 사용량·배출량·재무 데이터, 계약 정보, 개인정보

제4조고객 데이터의 취급

  • 고객 데이터는 계약에서 정한 목적으로만 사용하며, 목적 외로 사용하거나 제3자에게 제공하지 않습니다.
  • 프로젝트 수행에 필요한 최소한의 정보만 요청합니다.
  • 필요한 경우 프로젝트 착수 전에 비밀유지계약(NDA)을 체결합니다.
  • 기밀 정보는 회사가 승인한 저장소에만 보관하며, 외부로 전달할 때에는 접근 권한이 제한된 링크나 암호화된 파일을 사용합니다.

제5조접근 통제

  • 기밀 정보에는 해당 프로젝트 참여자에게만 접근 권한을 부여합니다.
  • 업무용 계정에는 2단계 인증을 적용합니다.
  • 프로젝트가 끝나거나 참여 인력이 바뀌면 접근 권한을 지체 없이 회수합니다.

제6조이메일 커뮤니케이션

  • 회사의 공식 연락 창구는 contactus@dogood.eco입니다.
  • 회사는 이메일로 비밀번호, 인증번호, 결제 정보를 요청하지 않습니다.
  • 회사를 사칭한 것으로 의심되는 메일을 받으셨다면 회신하거나 첨부파일을 열지 말고 공식 메일로 알려주시기 바랍니다.

제7조웹사이트와 문의 메일

  • 이 웹사이트는 회원가입, 입력 양식, 방문자 추적용 쿠키나 분석 도구 없이 운영됩니다.
  • 문의 메일에 담긴 이름, 소속, 연락처 등은 회신과 상담 목적으로만 이용합니다.
  • 상담이 끝나면 지체 없이 파기하며, 계약 등 법령에 따라 보관이 필요한 경우에만 해당 기간 동안 보관합니다.

제8조보관 및 파기

프로젝트가 끝나면 고객 데이터는 계약에 따라 반환하거나 복구할 수 없는 방법으로 파기하며, 고객이 요청하면 파기 사실을 확인해 드립니다.

제9조보안 사고 대응

정보 유출 등 보안 사고를 인지하면 즉시 내부에 보고하고 영향 범위를 확인합니다. 영향을 받는 고객과 이해관계자에게 지체 없이 알리고, 관련 법령에 따른 신고와 재발 방지 조치를 이행합니다.

제10조교육 및 점검

회사는 임직원과 프로젝트 참여 인력에게 이 지침을 안내하고, 정기적으로 준수 여부를 점검합니다.

제11조책임자 및 문의

정보보호 책임자
김희대 / 대표

제12조지침의 개정

이 지침은 법령이나 회사 업무의 변경에 따라 개정될 수 있으며, 개정 시 이 페이지에 시행일과 함께 게시합니다.

개정 이력
버전시행일내용
1.02024-10-05최초 제정