대시보드로 돌아가기GOV & ISMS-P PRIVACY POLICY
개인정보 처리방침

Nexus : 멀티 에이전트 AI 기반 B2B 스마트 물류(WMS) 관제 플랫폼 (대표자: 장문경 / 팀: AI_05조)

서문 및 안전성 확보 조치 법률 준수

Nexus 팀(대표자: 장문경 / AI_05조)은 「개인정보 보호법」, 「개인정보의 안전성 확보조치 기준(제5조, 제7조, 제29조)」, 「ISMS-P 인증기준 2.6.3」 및 「정부 규제 준수 가이드」를 준수하여 사용자의 개인정보와 물류 관제 데이터를 안전하게 처리하고 원활한 서비스를 제공합니다.

1. 개인정보 수집 목적, 항목 및 보유기간

수집 구분처리 항목처리 목적보유 기간
작업자 계정 정보사번(Employee ID), 일방향 암호화 비밀번호, 권한 등급시스템 로그인 및 물류 검수 권한 검증계정 삭제 시까지
물류 검수 감사 데이터LPN 바코드, AI 5-Agent BBox 판독 이미지, UBCI 점수, 8대 reason_codeAI 품질 검수 이력 추적 및 HITL 오버라이드 감사 로그 보관영구 보관 (물류 관제 이력)

2. 개인정보 안전성 확보조치 기준 및 ISMS-P 2.6.3 표시제한

가. 비밀번호 일방향 암호화 (제7조 제1항): 비밀번호 복호화가 불가능하도록 SHA-256 / Bcrypt 일방향 암호화를 의무 적용합니다.

나. 비밀번호 작성규칙 및 5회 잠금 (제5조 제5항·제6항): 영문, 숫자, 특수문자 조합 최소 10자리 이상 규칙 적용 및 5회 연속 로그인 실패 시 계정이 자동 잠금됩니다.

다. 통신구간 암호화 (제7조 제2항): 웹과 서버 간 데이터 전송 시 SSL/TLS 암호화 프로토콜(HTTPS)을 의무 적용합니다.

라. ISMS-P 2.6.3 표시제한(마스킹): 화면 조회를 통한 유출 차단을 위해 성명(`장*경`), 전화번호(`010-****-5050`), 이메일(`jmky****@naver.com`), IP주소(`123.123.***.123`)로 마스킹 표시합니다.

3. 소프트웨어 개발보안 (KISA 시큐어코딩) 준수

  • 파일 업로드 시 화이트리스트 확장자 검증, 최대 10MB 크기 및 파일 개수 제한 적용.
  • CSRF 토큰 검증, XSS 차단 및 신뢰되지 않은 URL 주소로의 리다이렉트 자동 접속 통제.
  • 클라이언트 쿠키 단독 판정을 배제하고 서버 단 세션/JWT 기반으로 관리자 권한을 엄격 검증.

4. 개인정보 보호책임자 및 문의처

Nexus WMS 총괄 관리팀

대표자: 장문경 (Lead Architect & Project Owner)

소속: KT AIVLE School 빅프로젝트 AI_05조

개인정보 보호책임자: 장문경 (개인정보 보호책임자 (Lead Architect & Project Owner)) · jmkyong2002@naver.com