포티투닷 주식회사(이하 ‘회사’라 함)는 개인정보보호법 등 관련 법령상의 개인정보보호 규정을 준수하여 정보주체의 개인정보 및 권익을 보호하고 개인정보와 관련한 정보주체의 고충을 원활하게 처리할 수 있도록 다음과 같은 개인정보 처리방침을 두고 있습니다. 본 홈페이지(채용, 방문 포함)에서 개인정보를 수집하는 행위에 대해서만 현 개인정보 처리방침이 적용됩니다.

- 개인정보 수집
- (필수) 이름, 휴대전화번호, 이메일
(선택) 지원자가 제출한 이력서 내 민감정보, 지원자가 제출한 이력서 내 각종정보

- 개인정보 처리 목적
- 입사전형 진행, 합격 여부 확인, 채용 전 평판조회, 입사 지원자와의 원활한 의사소통, 상시 채용

- 개인정보 보유기간
- 입사지원자의 개인정보: 지원일로부터 3년
경력증명서 발급: 퇴직일로부터 3년까지

- 개인정보 처리위탁
- (주)스펙터, (주)그렙, 레퍼런스체크 코리아(주), Ashby, Inc.

- 개인정보 제3자 제공
- 제3자 제공 업체 없음

- 고충처리부서
- 가. 부서명 : People&Operations
나. 담당자 : 유재혁
다. 연락처 : jobs@42dot.ai
※ 세부사항은 아래의 개인정보 처리방침 본문을 확인하시기 바랍니다.
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다. 또한 회사는 개인정보보호법 제15조제1항제4호에 근거하여 선택항목은 정보주체의 동의를 받아 처리합니다.
수집 시점 | 처리 목적 | 처리 항목 | 이용 및 보유기간 |
---|---|---|---|
입사 지원 시 | 입사전형 진행, 합격 여부 확인, 채용 전 평판조회, 입사 지원자와의 원활한 의사소통, 상시 채용 | (필수) 이름, 휴대전화번호, 이메일주소 (선택) 현직장, 지원동기, 지원경로, 언어 능력 수준, 장애여부, 보훈 여부, 학력사항, 생년월일, 성별, 국적, 현직장, 경력 사항, 병역 사항(해당자의 경우), 자격/어학사항(자격 종류, 등급, 점수, 취득일), 프로젝트 사항, 수상 경력, 기타 정보(외국거주 경험, IT 활용능력, 학내외 활동사항, 봉사활동 등), 자기소개서 | 온라인 입사지원서: 3년 보존 후 파기 채용 서류: 채용 확정일부터 6개월 보존 후 파기 |
처우 산정 시 | 입사 지원자의 처우 산정 | (필수) 처우 산정을 위한 증빙자료 | 채용이 확정된 경우 관계법령에 근거하여 보존하며, 퇴사자의 경력 증명서 발급 목적으로 퇴직일로부터 3년간 보존 후 파기 |
방문자 출입 등록 시 | 회사 보호구역 출입 등록 | (필수) 이름, 휴대전화번호, 이메일주소 (선택) 차량번호 | 수집일로부터 1년간 보존 후 파기 |
외주용역(프리랜서) 계약 시 | 외주용역(프리랜서) 계약 시 외주용역(프리랜서) 계약에 따른 결과물에 대한 비용 지급 | (필수) 이름, 휴대전화번호, 이메일 주소, 자택 주소, 급여정산에 필요한 정보(통장 사본 등) | 외주용역 계약 종료 시까지(단, 관계법률이 정한 보존기간이 있는 경우 해당 기간 보존 후 파기) |
※ 회사는 홈페이지 (https://42dot.ai, https://42dot.ai/career) 웹문서를 통한 사용자 입력 방법으로 개인정보를 수집하며, 경우에 따라 출력된 형태의 종이문서 혹은 이메일로 일부 정보를 수집할 수도 있습니다.
회사는 개인정보를 개인정보의 처리목적에서 고지한 범위내에서 사용하며, 정보주체의 사전 동의 없이는 동 범위를 초과하여 이용하거나 원칙적으로 개인정보를 외부에 공개하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
정보주체가 사전에 동의한 경우
법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 특정 개인을 식별할 수 없는 형태로 가명처리하여 제공하는 경우
당초 수집 목적과 합리적으로 관련된 범위에서 본 처리방침 제3조의 내용을 고려하여 제공하는 경우
회사는 개인정보보호법 제15조 제3항 및 제17조 제4항에 따라 개인정보보호법 시행령 14조의2에 따른 사항을 고려하여 정보주체의 동의 없이 개인정보를 추가적으로 이용·제공할 수 있습니다. 이에 따라 회사는 정보주체의 동의 없이 추가적인 이용·제공을 하기 위해서 다음과 같은 사항을 고려합니다.
개인정보를 추가적으로 이용·제공하려는 목적이 당초 수집 목적과 관련성이 있는지 여부
개인정보를 수집한 정황 또는 처리 관행에 비추어 볼 때 추가적인 이용·제공에 대한 예측 가능성이 있는지 여부
개인정보의 추가적인 이용·제공이 정보주체의 이익을 부당하게 침해하는지 여부
가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
위탁한 개인정보를 수탁사가 안전하게 처리하고 있는지 지속적으로 관리 감독하고 있으며, 수탁 업무가 종료된 때에 수탁사가 보유하고 있는 개인정보는 즉시 파기하도록 하고 있습니다.
- • 개인정보 국내처리 위탁 현황
구분, 위탁받는 자(수탁사), 위탁업무 내용 구분 위탁받는 자(수탁사) 위탁업무 내용 채용·입사 (주)스펙터 인재 검증 서비스 제공 채용·입사 (주)그렙 코딩테스트 서비스 제공 채용·입사 레퍼런스체크 코리아(주) 채용 레퍼런스체크 관련 업무 - • 개인정보 국외처리 위탁 현황
관련 근거, 이전 받는자(연락처), 이전되는 국가, 이전 일시 및 방법, 이전 항목, 이용 목적, 처리 기간 관련 근거 이전 받는자
(연락처)이전되는 국가 이전 일시 및 방법 이전 항목 이용 목적 처리 기간 개인정보보호법
제28조의8Ashby, Inc
(security@ashbyhq.com)미국 입사 전형 및 채용 업무 처리 시 해당 시스템을 통해 전송 채용·입사 개인정보(이름,전화번호, 이메일, 이력서) 입사 전형 및 채용 업무 처리 3년 보관 후 파기 국외 이전을 원치 않으실 경우 회사의 개인정보보호 책임자 및 담당자를 통해 국외 이전 거부 요청을 하실 수 있습니다. 다만, 개인정보 국외 이전을 거부하실 경우 입사 전형 및 채용 진행이 제한될 수 있습니다.
정보주체로부터 개인정보를 수집시에 동의받은 개인정보 이용 및 보유 기간은 ‘1. 개인정보 처리목적 및 항목’에서 확인할 수 있으며 이용 및 보유기간이 경과하면 지체 없이 파기합니다.
관계 법령의 규정에 의하여 보존할 필요가 있는 경우 회사는 관계 법령에서 정한 일정한 기간 동안 필요한 정보를 보존합니다. 이 경우 보존 정보를 보관의 목적으로만 이용합니다.
개인정보는 원칙적으로 개인정보의 처리목적이 달성되면 지체 없이 파기합니다. 회사의 개인정보 파기절차 및 방법은 다음과 같습니다.
- • 파기절차
정보주체가 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 보관사유에 따라("5. 개인정보의 처리 및 보유기간" 참조)일정 기간 저장된 후 파기됩니다. 동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
- • 파기방법
종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
정보주체는 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지 요구 등의 권리를 행사할 수 있습니다. 정보주체는 언제든지 등록되어 있는 자신의 개인정보를 열람할 수 있으며, 개인정보 정정, 삭제 또는 처리정지를 원하시는 경우 개인정보보호 책임자에게 이메일로 연락하시면 지체 없이 조치하겠습니다.
정보주체의 권리행사 방법은 다음과 같습니다.
개인정보보호위원회 개인정보보호지침 [별지 1] '개인정보(열람,정정·삭제,처리정지) 요구서' 서식에 따라 이메일을 통하여 요청하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 회사는 본인 여부 확인을 위해 최소한의 정보를 추가로 요청하며, 필요시 정보주체의 신분을 나타내는 주민등록증, 여권, 운전면허증(신형) 등의 신분증명서를 제시 받아 본인 여부를 확인할 수 있습니다.
정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
정보주체의 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있습니다. 이 경우 개인정보보호위원회 표준 개인정보 보호지침 [별지 2] '위임장' 서식에 따른 위임장을 제출하여야 합니다. 이 경우 추가로 정보주체의 인감증명서와 대리인의 신분증명서 등의 증표를 제시받아 진정한 대리인인지 여부를 확인합니다.
회사는 정보주체 권리행사를 거절할 정당한 이유가 있는 경우에는 정보주체에게 이를 통지하고 그 이유를 설명합니다.
회사는 이용자 맞춤서비스 등을 제공하기 위하여 쿠키(cookie) 를 설치 및 운영합니다. 쿠키의 사용 목적과 거부에 관한 사항은 다음과 같습니다.
- • 쿠키(cookie)란?
- 쿠키는 웹사이트를 운영하는데 이용되는 서버가 이용자의 브라우저에게 보내는 아주 작은 텍스트 파일로 이용자 컴퓨터의 하드디스크에 저장됩니다. 이후 이용자가 웹 사이트에 방문할 경우 웹 사이트 서버는 이용자의 하드 디스크에 저장되어 있는 쿠키의 내용을 읽어 이용자의 환경설정을 유지하고 맞춤화된 서비스를 제공하기 위해 이용됩니다.
- 쿠키는 개인을 식별하는 정보를 자동적/능동적으로 수집하지 않으며, 이용자는 언제든지 이러한 쿠키의 저장을 거부하거나 삭제할 수 있습니다.
- • 회사의 쿠키 사용 목적
- 회사는 쿠키를 통해 이용자가 선호하는 언어, 설정 등을 저장하여 이용자에게 보다 빠른 웹 환경을 지원하며, 편리한 이용을 위해 서비스 개선에 활용합니다.
- 웹 사이트 사용량 측정을 위해 Google에서 제공하는 웹 분석 도구인 GA(Google Analytics)에 사용되는 쿠키 정보(_ga, _gid)가 이용자의 컴퓨터에 저장될 수 있습니다. 이용자는 쿠키 설정 거부를 통해 Analytics 이용을 거부할 수 있습니다.
- • 쿠키의 설치·운영 및 거부
- 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 따라서 이용자는 웹브라우저에서 옵션을 설정함으로써 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 아니면 모든 쿠키의 저장을 거부할 수도 있습니다.
- 다만, 쿠키의 저장을 거부할 경우에는 일부 기능이 정상 작동하지 않을 수 있습니다.[쿠키설정 방법]① Edge Browser: 웹브라우저의 [설정] → [쿠키 및 사이트 권한] 메뉴를 통해 설정하실 수 있습니다.② Chrome: 웹브라우저 우측 상단의 [⋮] → [설정] → [개인정보보호 및 보안] 메뉴를 통해 설정하실 수 있습니다.
회사는 개인정보를 처리함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 보호조치를 강구하고 있습니다.
- • 비밀번호 암호화
- 홈페이지를 이용하면서 설정한 비밀번호는 암호화되어 저장 및 관리되고 있어 본인만이 알고 있으며, 개인정보의 확인 및 변경도 비밀번호를 알고 있는 본인에 의해서만 가능합니다.
- • 해킹 등에 대비한 대책
- 회사는 해킹이나 컴퓨터 바이러스 등에 의해 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다. 개인정보의 훼손에 대비해서 자료를 수시로 백업하고 있고, 최신 백신프로그램을 이용하여 이용자들의 개인정보나 자료가 누출되거나 손상되지 않도록 방지하고 있으며, 암호화통신 등을 통하여 네트워크상에서 개인정보를 안전하게 전송할 수 있도록 하고 있습니다. 그리고 침입차단시스템을 이용하여 외부로부터의 무단 접근을 통제하고 있으며, 기타 시스템적으로 보안성을 확보하기 위한 가능한 모든 기술적 장치를 갖추려 노력하고 있습니다.
- • 개인정보 처리 직원의 최소화 및 교육
- 회사의 개인정보관련 처리 직원은 담당자에 한정시키고 있고 이를 위한 별도의 비밀번호를 부여하여 정기적으로 갱신하고 있으며, 담당자에 대한 수시 교육을 수행하며, 개인정보보호를 강조하고 있습니다.
- • 개인정보보호 전담조직의 운영
- 사내 개인정보보호 전담조직 등을 통하여 회사의 개인정보 처리방침 이행사항 및 담당자의 준수여부를 확인하여 문제가 발견될 경우 즉시 수정하고 바로 잡을 수 있도록 노력하고 있습니다. 단, 회사가 개인정보보호 의무를 다 하였음에도 불구하고 이용자 본인의 부주의나 회사가 관리하지 않는 영역에서의 사고 등 회사의 귀책에 기인하지 않은 손해에 대해서는 회사는 책임을 지지 않습니다.
귀하께서는 홈페이지 등을 이용하시는 과정에서 발생하는 모든 개인정보보호 관련 민원을 개인정보보호 책임자에게 신고하실 수 있습니다. 회사는 이용자들의 신고사항에 대해 신속하게 충분한 답변을 드릴 것입니다.
구분, 이름, 담당부서, 이메일, 비고 구분 이름 담당부서 이메일 채용·입사 개인정보보호 책임자 유재혁 People&Operations jobs@42dot.ai - 기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다.
개인정보침해신고센터 (http://privacy.kisa.or.kr / 국번없이 118 )
대검찰청 사이버수사과 (http://www.spo.go.kr / 국번없이 1301)
경찰청 사이버안전국 (https://ecrm.cyber.go.kr / 국번없이 182)
개인정보 분쟁조정위원회 (https://www.kopico.go.kr / 1833-6972)
회사는 개인정보보호법 제25조에 따라 범죄의 예방, 시설안전 및 화재예방을 위하여 아래와 같이 영상정보처리기기를 설치·운영하고 있습니다.
- 수집 항목: 고정형 영상정보처리기기를 통해 방문자의 개인영상정보 수집영상정보처리기기 운영현황
장소 및 촬영범위, 설치 대수, 보관장소, 촬영시간, 보관기간 장소 및 촬영범위 설치 대수 보관장소 촬영시간 보관기간 본사(B1, B2 접견구역) 55대 CCTV 관리 서버 24시간 촬영일로부터 30일 오피스 간 셔틀버스 8대 CCTV 메모리 차량 운행시간 촬영일로부터 10일 관리책임자, 담당부서 및 영상정보에 대한 접근권한자구분, 담당부서/이름, 이메일 구분 담당부서 / 이름 이메일 개인영상정보 관리책임자 People & Operations / 유재혁 pm@42dot.ai 접근권한자 Property Management / 최광호 pm@42dot.ai - 영상정보 확인 방법 및 장소: 개인영상정보 관리책임자 승인, 본사 4층
- 정보주체의 영상정보 열람 등 요구에 대한 조치: 영상정보의 열람, 존재확인, 삭제를 원하는 경우 영상정보처리기기 운영자(개인영상정보 관리책임자)에게 신청 가능하며, 이용자 본인이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 영상정보에 한정됩니다.
- 영상정보 보호를 위한 기술적·관리적 및 물리적 조치: 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송 기술 적용, 처리 기록 보관 및 위·변조 방지 조치, 보관시설 마련 및 잠금 장치 설치 등을 통하여 안전하게 관리되고 있습니다.
- 회사는 개인정보보호법 제25조의2에 따라, 이동형 영상정보처리기기를 설치하여 운영·관리 하고 있습니다. 자율주행 연구 차량에 부착된 카메라로 수집된 개인영상정보는 보관기간 종료 후 익명처리하여 보관합니다. 단, ICT규제샌드박스 실증특례를 통해 허용된 연구 목적(자율주행 연구 및 학습)으로 안전한 보호조치 환경에서 최대 2년까지 추가 활용될 수 있습니다.이동형 영상정보처리기기 운영현황
설치 위치 및 촬영 범위, 설치 대수, 쵤영 시간, 보관 기간, 보관 장소 설치 위치 및 촬영 범위 설치 대수 촬영 시간 보관 기간 보관 장소 자율주행 차량 블랙박스
설치를 통한 외부 촬영86대 차량 운영시간 (07:00~25:00) 촬영일로부터 최대 30일 차량 내부(블랙박스 메모리)/클라우드 저장소(국내) 자율주행용 카메라
설치를 통한 외부 촬영516대 차량 운영시간 (07:00~25:00) 촬영일로부터 최대 30일 클라우드 저장소(국내) 자율주행 연구 차량 관리책임자, 담당부서 및 영상정보에 대한 접근권한자구분, 담당부서/이름 구분 담당부서 / 이름 이메일 이동형 영상정보 관리책임자 / 접근권한자 Autonomous Driving / 정성균 cs@42dot.ai - 영상정보의 목적 외 이용, 제3자 제공, 파기, 열람 등 요구에 관한 사항을 기록·보관하고, 영상정보의 보관기간 만료 시 복구 불가능한 방법으로 영구 삭제합니다.
- 영상정보 확인 방법 및 장소 : 영상정보 관리책임자 승인, 본사 지정된 장소를 통해 확인할 수 있습니다.
- 정보주체의 영상정보 열람 등 요구에 대한 조치 : 영상정보의 열람, 존재확인, 삭제를 원하는 경우 영상정보처리기기 운영자(개인영상정보 관리책임자)에게 신청 가능합니다. 단, 정보주체 본인이 촬영된 경우 또는 명백히 정보주체의 생명·신체·재산 이익을 위해 필요한 영상정보에 한정되며, 보관기간이 만료되거나 타인의 권리 침해가 우려되는 경우 등 정당한 사유가 존재하는 경우 회사는 열람 및 확인을 거부할 수 있습니다.
- 영상정보 보호를 위한 안전성 확보 조치 : 내부관리계획 수립, 접근통제 및 접근권한 제한, 영상정보의 안전한 저장·전송 기술 적용, 처리 기록 보관 및 위·변조 방지 조치, 보관시설 마련 및 잠금 장치 설치 등을 통하여 안전하게 관리되고 있습니다.
This page outlines the Privacy Policy of 42dot Inc. (the “Company”). It explains how the Company protects the personal information and rights of data subjects, and how it addresses related inquiries or complaints, in accordance with the Personal Information Protection Act and other applicable laws. The Policy applies only to personal information collected through this website, including for recruitment and visitor registration for premises access.

- Information We Collect
- Required: Name, mobile phone number, email address; Optional: Sensitive information included in a job applicants’ resume, Other miscellaneous details listed on the resume

- Why We Process Personal Information
- Recruitment process management, application outcome, reference checks, candidate communication, and rolling recruitment

- Retention Period
- Personal information of job candidates: 3 years from application date Employment verification documents: 3 years from resignation

- Use of Data Processing Service Providers
- Data processors: Specter Co., Ltd.,Grepp Co., Ltd., Reference Check Korea Co.,Ltd., Ashby, Inc.

- Third-Party Disclosure
- None

- Grievance Mechanism
- Department: People & Operations
Contact: Yoo Jae-hyuk
Email: jobs@42dot.ai
Refer to the full Privacy Policy for more details.
This section describes the purposes for which the Company processes personal information. Such data will not be used for any purposes beyond those specified below. If there is any change in the purpose of processing certain personal information, the Company will take appropriate steps, such as obtaining separate consent, in accordance with Article 18 of the Personal Information Protection Act. In addition, the Company processes optional personal information based on the data subject’s consent, in accordance with Article 15(1)(4) of the Personal Information Protection Act.
Collection Time | Purpose of Processing | Items Processed | Retention Period |
---|---|---|---|
Upon submitting a job application | Recruitment process, determining hiring status, pre-employment reference checks, smooth communication with applicants, ongoing recruitment | (Required): Name, mobile phone number, email address (Optional): Current employer, reason for application, application channel, language proficiency, disability status, veteran status, academic background, date of birth, gender, nationality, employment history, military service (if applicable), certifications/language test results (type, grade, score, date), project experience, awards, other info (overseas experience, IT skills, activities, volunteering), self-introduction | Online application form: retained for 3 years, then destroyed Recruitment documents: retained for 6 months from date of hiring decision, then destroyed |
For compensation assessment | To assess compensation for the applicant | (Required): Supporting documents for compensation evaluation | If hired, retained in accordance with applicable laws. If not, retained for 3 years after resignation for the purpose of issuing proof of employment, then destroyed |
Upon visitor registration | Registration for access to protected areas of the company | (Required): Name, mobile phone number, email address (Optional): Vehicle license plate number | Retained for 1 year from date of collection, then destroyed |
Upon signing freelance/contract agreement | Payment for deliverables under freelance/outsourcing agreement | (Required): Name, mobile phone number, email address, home address, and compensation-related information (e.g., bank account copy) | Retained until the end of the contract. If legal retention periods apply, data will be retained accordingly and destroyed after the applicable period |
The Company collects personal information through user input on its official website (https://42dot.ai, https://42dot.ai/career). Certain information may also be collected via printed documents or email, depending on the circumstances.
Personal information is used only for the purposes outlined in this Policy. In principle, such information is not used for any other purposes or shared with third parties, unless the data subject gives consent. However, exceptions may apply in the following cases:
When the data subject has given prior consent
When required by law, or upon the request of an investigative agency, in accordance with procedures and methods prescribed by law for investigative purposes
Pseudonymized data that does not identify individuals, used for statistical analysis, scientific research, or preservation of records in the public interest
When provided within a scope reasonably related to the original purpose of collection, taking into account the details set forth in Section 3 of this Policy
The Company may use or provide personal information without the data subject’s consent in accordance with Article 15(3) and Article 17(4) of the Personal Information Protection Act, considering the criteria set forth in Article 14-2 of the Enforcement Decree of the same Act. When doing so, the Company evaluates the following factors:
Whether the purpose of additional use or provision is related to the original purpose of collection
Whether the additional use or provision was reasonably foreseeable based on the context of collection or customary processing practices
Whether the additional use or provision unfairly infringes on the interests of the data subject
Whether necessary measures have been taken to ensure security, such as pseudonymization or encryption
The Company continuously monitors and supervises data processors to ensure that personal information is securely handled. Upon completion of service delivery, any personal information retained by the provider is promptly destroyed.
- • Domestic Outsourcing
Purpose ,Data Processor ,Service Provided Purpose Data Processor Service Provided Recruitment Specter Co., Ltd. Talent verification Recruitment Grepp Co., Ltd. Coding tests Recruitment Reference Check Korea Co., Ltd. Reference checks - • Overseas Outsourcing
Legal Basis, Recipient (Contact), Country, Data Transfer, Items Transferred, Purpose, Retention Period Legal Basis Recipient (Contact) Country Data Transfer Items Transferred Purpose Retention Period Personal Information Protection Act, Article 28-8 Ashby, Inc. (security@ashbyhq.com) USA Transferred via platform during the recruitment process Name, phone, email, resume Recruitment process support 3 years or upon deletion request If you do not consent to the overseas transfer of your personal information, you may contact the Personal Data Protection Officer to request an opt-out. However, please note that opting out may limit your ability to participate in the recruitment process.
The retention and usage period for personal information, as agreed upon by the data subject at the time of collection, is specified in Section 1. “Purposes of Personal Information Processing and Categories of Personal Information.” Once the retention and usage period has elapsed, the Company will promptly destroy the relevant personal information without delay.
Where it is necessary to retain certain personal information in accordance with applicable laws and regulations, the Company will retain such information for the period prescribed by those laws. In such cases, the retained information will be used solely for the purposes of storage as required by the relevant legal provisions.
Personal information is promptly destroyed once the purpose of processing has been fulfilled. The Company follows the procedures and methods described below for destruction:
- • Destruction Procedures
- Once the purpose of data collection is fulfilled, information provided by data subjects is transferred to a separate database (or a physical file cabinet for hard copies). It is then stored for a certain period according to the company’s policy and applicable laws (See Section 5: Personal Information Processing and Retention Period) before being destroyed.
- Except when required by law, the information is not used for any purpose other than retention.
- • Destruction Methods
- Hard copies of documents containing personal information shall be destroyed through shredding or incineration.
- Electronic files containing personal information shall be deleted using technical measures that ensure irrecoverability.
You may, at any time, exercise your rights to request access to, correction or deletion of, or suspension of processing of your personal information held by the Company. If you wish to correct, delete, or suspend processing of your personal information, please contact the Personal Data Protection Officer via email. Detailed instructions for exercising these rights are provided below:
- Requests may be made via email using the "Personal Information (Access, Correction, Deletion, or Suspension of Processing) Request Form" [Appendix 1] from the Personal Information Protection Commission's Guidelines. The Company will take prompt action upon receiving such requests. You may be asked to provide documents to verify your identity (e.g., resident registration card, passport, or driver's license).
- If you file a request to correct or delete an error in your personal information, the Company will cease processing and provision of that data until the correction or deletion is completed.
- A legal representative or authorized agent may exercise rights on behalf of the data subject. In such cases, a completed form must be submitted in accordance with the "Power of Attorney" template [Attachment 2] from the Personal Information Protection Commission's Guidelines. Additionally, the Company may request supporting documents, such as the data subject's seal certificate and the representative's identification, to verify the authenticity of the authorization.
- If the Company has a legitimate reason to refuse the exercise of rights, the data subject will be notified along with an explanation.
The Company uses cookies to provide customized services. The purpose of using cookies and how to reject them are as follows:
- • What are Cookies?
- Cookies are small text files sent by the website server to the user's browser, and stored on the user's hard drive. When a user revisits the website, the server reads the stored cookies to maintain user preferences and provide a more personalized experience.
- Cookies do not automatically or actively collect information that can identify individuals. Users can refuse or delete cookies at any time.
- • Purpose of Cookies
- Cookies are used to store user preferences, such as language settings, in order to provide a faster and more convenient web experience.
- Cookie information (_ga, _gid) used by Google Analytics (a web analytics tool provided by Google to measure website usage) may be stored on users' devices. Users can refuse the use of Analytics by disabling cookies.
- • How to Enable or Disable Cookies
- Users have the right to choose whether to allow cookies. Users can configure their web browser settings to allow all cookies, require confirmation each time a cookie is stored, or reject all cookies.
- Refusing cookies may impact some website functionalities.
[How to configure cookies:]
a. Edge: Select Settings < Cookies and site permissions
b. Chrome: Click [⋮] → Settings → Privacy and Security
The Company implements the following safeguards to prevent personal information from being lost, stolen, leaked, altered, or damaged during processing:
- • Password Encryption
- Passwords set by users through the website are securely encrypted and known only to the user. Access to or modification of personal information is restricted to the user.
- • Anti-Hacking Measures
- The Company takes every possible measure to prevent the leakage or damage of personal information caused by hacking, computer viruses, or other malicious activities. Data is regularly backed up to prevent loss, and up-to-date antivirus software is used to protect user data from breaches or corruption.
- Encrypted communications are used to ensure the secure transmission of personal information over networks. Unauthorized access from outside the Company is blocked using an intrusion prevention system (IPS), and every effort is made to implement additional technical measures to maintain system security.
- • Limited Access & Staff Training
- Access to personal information is strictly limited to designated personnel. Each handler is assigned a unique password, which is regularly updated.
- The Company provides ongoing training to these personnel to emphasize the importance of protecting personal information.
- Personal Information Protection Organization
- The Company operates an internal team responsible for personal information protection. This team monitors the implementation of the Company’s privacy policy and the compliance of relevant personnel. If any issues are identified, the team takes prompt corrective actions.
- However, the Company shall not be held liable for any damages arising from the user’s own negligence or incidents occurring in areas beyond the Company’s control, provided that the Company has fulfilled its legal obligations for the protection of personal information.
You may report any personal information-related complaints arising from your use of the website or related services to the Company's Personal Data Protection Officer. The Company will respond promptly and thoroughly to all such reports.
Category , Name , Department , Email Category Name Department Email Personal Data Protection Officer for Recruitment Yoo Jae-hyuk People & Operations jobs@42dot.ai - If you need to report or seek consultation regarding any other personal information infringements, please contact one of the following organizations:
Personal Information Infringement Reporting Center: http://privacy.kisa.or.kr / 118
Cyber Investigation Division, Supreme Prosecutors’ Office: http://www.spo.go.kr / 1301
Cyber Safety Bureau, National Police Agency: https://ecrm.cyber.go.kr / 182
Personal Information Dispute Mediation Committee: https://www.kopico.go.kr / 1833-6972
In accordance with Article 25 of the Personal Information Protection Act, the Company installs and operates video surveillance equipment to prevent crime, ensure facility safety, and prevent fires as detailed below.
- Scope of data collection: Personally identifiable video footage featuring visitors (recorded through fixed video surveillance cameras)◦ Video Recording Devices
Location and Coverage, Number of Cameras, Storage Location, Recording Hours, Retention Period Location and Coverage Number of Cameras Storage Location Recording Hours Retention Period Headquarters (B1, B2 Reception Areas) 55 CCTV Management Server 24 hours 30 days from recording date Office Shuttle Buses 8 CCTV Memory During vehicle operation 10 days from recording date ◦ Responsible PersonnelRole, Department / Name, Email Role Department / Name Email Personal Video Data Manager People & Operations / Yoo Jae-hyuk pm@42dot.ai Designated Access Holder Property Management / Choi Kwang-ho pm@42dot.ai - How to access footage: Footage can be viewed at 4F, HQ, upon approval of the Personal Video Data Manager
- Requests for access, confirmation, or deletion of video information: Requests can be submitted to the Video Recording Device Administrator (Personal Video Data Manager). Such requests are limited to footage clearly featuring the requester or footage necessary to protect the life, body, or property of the data subject.
- Measures employed to safeguard video data: internal systems, access control and restrictions, secure storage and transmission technologies, processing logs and anti-tampering measures, secured storage facilities with locking mechanisms.
- In accordance with Article 25-2 of the Personal Information Protection Act, the Company installs, operates, and manages mobile video recording devices. Personal video data collected through cameras mounted on autonomous driving research vehicles are anonymized and stored after the retention period expires. However, under the ICT Regulatory Sandbox special permission, the data may be retained and further used for up to two years exclusively for research purposes (autonomous driving research and learning) in a secure, protected environment.◦ Mobile Video Recording Devices
Location & Coverage, Number of Devices, Recording Hours, Retention Period, Storage Location Location & Coverage Number of Devices Recording Hours Retention Period Storage Location Dashcam installed on autonomous vehicles (external recording) 86 Vehicle operation hours (07:00–25:00) Up to 30 days from recording date Vehicle interior (dashcam memory) / Cloud storage (domestic) Cameras for AD research (external recording) 516 Vehicle operation hours (07:00–25:00) Up to 30 days from recording date Cloud storage (domestic) ◦ Responsible PersonnelRole, Department / Name, Email Role Department / Name Email Onboard Video Data Manager / Designated Access Holder Autonomous Driving / Jeong Seonggyun cs@42dot.ai - Records are kept of any use of video data beyond its intended purpose, disclosures to third parties, destruction activities, and access requests. Once the retention period expires, the video data is permanently deleted using methods that prevent recovery.
- How to access footage: Footage can be viewed at 4F, HQ, upon approval of the Personal Video Data Manager
- Requests for access, confirmation, or deletion of video data: Requests can be submitted to the Video Recording Device Administrator (Personal Video Data Manager). Such requests are limited to footage clearly featuring the requester or footage necessary to protect the life, body, or property of the data subject. The Company may deny access if the retention period has expired, if there is a legitimate reason such as concern over infringement of another person's rights, or in other justified circumstances.
- Measures employed to safeguard video data: internal systems, access control and restrictions, secure storage and transmission technologies, processing logs and anti-tampering measures, secured storage facilities with locking mechanisms.
Any updates to this Policy will be announced in the ‘Board’ section of the website at least 7 days in advance.
- * This English version of the Privacy Policy is provided for reference purposes only for global users. In the event of any discrepancy or conflict between the English version and the Korean version in terms of content or interpretation, the Korean version shall prevail.