서비스 이용약관
시큐리스트(주) · ATHENAi 서비스 · 시행일: 2026년 6월 1일 · 버전: v1.0
시행일: 2026년 6월 1일 · 버전: v1.0
본 약관은 시큐리스트(주)(이하 “회사”)가 제공하는 ATHENAi 플랫폼 서비스 이용과 관련하여 회사와 이용자 간의 권리·의무 및 책임사항을 규정합니다. 서비스 가입 또는 이용 시 본 약관에 동의한 것으로 간주합니다.
제1조 (목적)
이 약관은 시큐리스트(주)(이하 “회사”)가 제공하는 ATHENAi 정보보호관리체계(ISMS-P) 인증 자동화 플랫폼 서비스(이하 “서비스”)의 이용과 관련하여, 회사와 이용자 간의 권리·의무 및 책임사항, 기타 필요한 사항을 규정함을 목적으로 합니다.
제2조 (정의)
이 약관에서 사용하는 용어의 정의는 다음과 같습니다.
| 용어 | 정의 |
|---|---|
| 서비스 | 시큐리스트(주)가 제공하는 ATHENAi 플랫폼으로서, ISMS-P·ISO 27001 인증 준비 자동화, 위험평가, 증적 관리, 보고서 생성 등 정보보호관리체계 인증 관련 기능 일체를 말합니다. |
| 이용자 | 이 약관에 동의하고 서비스 이용계약을 체결한 법인 또는 개인사업자를 말합니다. |
| 관리자 | 이용자를 대표하여 서비스를 가입·관리하는 담당자 계정을 말합니다. |
| 구독 | 이용자가 월 또는 연 단위로 서비스 이용료를 지불하고 서비스를 이용하는 계약 형태를 말합니다. |
| 입력 데이터 | 이용자가 서비스 이용 과정에서 입력·업로드하는 회사 정보, 자산 현황, 취약점 진단 결과, 증적 자료 등 일체의 데이터를 말합니다. |
| 산출 데이터 | 서비스가 이용자의 입력 데이터를 기반으로 자동 생성하는 위험평가서, 보호계획서, 인터뷰 보고서 등 결과물을 말합니다. |
| AI 기능 | 대규모 언어모델(LLM)을 활용하여 컨설팅 가이드, 문서 초안, 위험 분석 등을 제공하는 서비스 내 인공지능 기능을 말합니다. |
제3조 (약관의 효력 및 변경)
① 이 약관은 서비스 화면에 게시하거나 이용자에게 이메일로 통보함으로써 효력이 발생합니다.
② 회사는 「약관의 규제에 관한 법률」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 위배하지 않는 범위에서 약관을 개정할 수 있습니다.
③ 회사가 약관을 개정하는 경우, 적용일자 및 개정 사유를 명시하여 현행 약관과 함께 서비스 내 공지사항 화면에 적용일자 7일 이전부터 공지합니다. 단, 이용자에게 불리한 변경의 경우 30일 이전부터 공지하며 등록 이메일로 개별 통보합니다.
④ 이용자가 개정 약관의 적용일까지 거부 의사를 표명하지 않을 경우 개정 약관에 동의한 것으로 간주합니다.
제4조 (서비스 이용계약)
① (계약의 성립) 서비스 이용계약은 이용자가 이 약관에 동의하고 회사가 정한 절차에 따라 이용 신청을 완료한 후, 회사가 이를 승낙함으로써 성립합니다.
② (이용 신청 자격) 서비스 이용을 신청할 수 있는 자는 다음 각 호에 해당하는 법인 또는 개인사업자이어야 합니다.
- 법인등록번호 또는 사업자등록번호를 보유한 사업체
- 대표자 또는 정보보호 담당 책임자가 이용 신청을 수행하는 경우
- 서비스 이용 목적이 ISMS-P, ISO 27001 등 정보보호 인증 준비 또는 관련 업무에 해당하는 경우
③ (승낙의 유보) 회사는 다음 각 호에 해당하는 경우 이용 신청을 승낙하지 않거나 사후에 이용계약을 해지할 수 있습니다.
- 신청 내용에 허위 정보를 기재한 경우
- 이 약관을 위반한 이력이 있는 이용자가 재신청하는 경우
- 서비스의 기술적·운영상 승낙이 어려운 경우
- 법령 위반 또는 미풍양속을 해치는 목적으로 신청한 경우
제5조 (서비스의 제공 및 변경)
① (서비스 내용) 회사는 다음 서비스를 제공합니다.
- ISMS-P · ISO 27001:2022 인증기준 기반 점검항목 관리
- 자산 현황 등록 및 네트워크 구성 관리
- 위험평가(DOA: Degree of Assurance) 자동 산출
- 취약점 진단 지원 및 웹 모의해킹 체크리스트
- 정보보호 계획 수립 및 Gantt 차트 자동 생성
- 증적 자료 관리 및 AI 초안 생성
- PDF 보고서 자동 출력
- AI 컨설턴트(PM ATHENAi) 가이드 기능
② (서비스 변경) 회사는 운영상·기술상 필요에 따라 제공하는 서비스의 전부 또는 일부를 변경할 수 있습니다. 서비스 내용을 변경하는 경우 변경 내용과 적용일자를 사전에 공지합니다.
③ (서비스 중단) 회사는 시스템 점검·고장, 천재지변, 제3자 클라우드 인프라 장애 등 불가피한 사유가 발생한 경우 서비스의 전부 또는 일부를 일시적으로 중단할 수 있습니다.
제6조 (요금 및 결제)
① (요금 체계) 서비스 이용요금은 회사가 정한 요금표에 따르며, 서비스 가입 화면 및 공식 홈페이지에 게시합니다. 요금은 부가가치세(VAT) 포함 금액으로 표시됩니다.
② (결제 주기) 구독 요금은 월 또는 연 단위로 선불 납부를 원칙으로 합니다. 연간 구독의 경우 별도 할인이 적용될 수 있으며, 세부 사항은 계약 시 명시합니다.
③ (요금 변경) 회사는 요금을 변경할 경우 변경 적용일 30일 전에 서비스 내 공지 및 이메일로 이용자에게 통보합니다. 이용자는 요금 변경에 동의하지 않는 경우 서비스를 해지할 수 있습니다.
④ (환불) 구독 이용료의 환불은 다음 기준에 따릅니다.
| 구분 | 환불 기준 |
|---|---|
| 결제 후 7일 이내, 미사용 | 전액 환불 |
| 결제 후 7일 경과 또는 산출물을 1회 이상 생성한 경우 | 잔여 기간 일할 계산 환불 |
| 이용자 귀책 사유로 계약 해지 | 환불 불가 |
제7조 (이용자의 의무)
① (계정 관리) 이용자는 서비스 계정(ID·비밀번호)을 본인의 책임 하에 관리하여야 하며, 제3자에게 양도하거나 공유해서는 안 됩니다. 계정 도용·유출이 발생한 경우 즉시 회사에 통보하여야 합니다.
② (정보 정확성) 이용자는 서비스에 입력하는 회사 정보, 자산 현황, 취약점 진단 결과 등이 사실에 부합하도록 관리하여야 합니다. 허위 정보 입력으로 발생하는 인증 심사 결과에 대한 책임은 이용자에게 있습니다.
③ (금지 행위) 이용자는 다음 각 호의 행위를 하여서는 안 됩니다.
- 서비스의 소스코드, 알고리즘, DB 구조 등을 역분석·복제하는 행위
- 회사의 사전 서면 동의 없이 서비스를 제3자에게 재판매·재배포하는 행위
- 서비스를 이용하여 타인의 지식재산권·개인정보를 침해하는 행위
- 자동화 도구(봇, 크롤러 등)를 이용하여 서비스에 과도한 부하를 주는 행위
- 법령 또는 이 약관을 위반하는 행위
제8조 (회사의 의무)
① (서비스 안정성) 회사는 서비스를 안정적으로 제공하기 위하여 최선의 노력을 다하며, 시스템 장애 발생 시 신속하게 복구합니다. 서비스 가용률 목표는 월 기준 99% 이상(정기 점검 시간 제외)으로 합니다.
② (데이터 보호) 회사는 이용자의 입력 데이터 및 산출 데이터를 안전하게 보호하기 위한 기술적·관리적 보호조치를 시행합니다.
③ (고객 지원) 회사는 이용자의 서비스 관련 문의 및 불만을 접수하고 신속하게 처리합니다. 고객 지원 채널 및 응대 시간은 서비스 내 고객센터 안내를 따릅니다.
제9조 (지식재산권)
① 서비스에 관한 저작권 및 지식재산권은 회사에 귀속됩니다. 이용자는 서비스를 이용함으로써 얻은 정보를 회사의 사전 동의 없이 복제·편집·전시·전송·배포·방송·판매·양도하거나 제3자에게 제공할 수 없습니다.
② (입력 데이터 소유권) 이용자가 서비스에 입력한 데이터의 소유권은 이용자에게 있습니다. 회사는 서비스 제공 목적 범위 내에서만 해당 데이터를 처리합니다.
③ (AI 생성 산출물) AI 기능이 생성한 문서 초안, 위험평가 결과 등 산출물에 대한 이용 권한은 이용자에게 부여됩니다. 단, 회사는 서비스 품질 개선을 위한 목적으로 익명화·집계된 형태의 사용 패턴 데이터를 활용할 수 있습니다.
제10조 (데이터의 보유 및 반환)
① (계약 중 데이터) 이용자의 데이터는 구독 계약 기간 동안 서비스 내에 보관됩니다. 이용자는 언제든지 서비스 내 기능을 통해 데이터를 조회·수정·삭제하거나 PDF 형태로 내보낼 수 있습니다.
② (계약 종료 후 데이터) 이용계약이 종료되는 경우, 이용자의 데이터는 계약 종료일로부터 30일간 보존됩니다. 이용자는 해당 기간 내에 데이터를 내보내야 하며, 기간 경과 후에는 데이터가 영구 삭제됩니다.
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 이용자 정보 | 계약 종료 후 30일 | 이용계약 |
| 거래 기록(결제·계약) | 5년 | 전자상거래법 |
| 접속 로그 | 3개월 | 통신비밀보호법 |
| 고객 문의 기록 | 3년 | 소비자보호법 |
제11조 (서비스 이용제한 및 해지)
① (이용제한) 회사는 이용자가 이 약관을 위반하거나, 요금 미납, 법령 위반 등의 사유가 발생한 경우 서비스 이용을 제한하거나 이용계약을 해지할 수 있습니다.
② (이용자의 해지) 이용자는 언제든지 서비스 내 설정 메뉴 또는 고객센터를 통해 구독을 해지할 수 있습니다. 해지는 현재 구독 기간이 종료되는 시점에 효력이 발생하며, 잔여 기간에 대한 환불은 제6조 제4항에 따릅니다.
제12조 (손해배상 및 면책)
① (손해배상 한도) 회사의 고의 또는 중대한 과실로 인하여 이용자에게 손해가 발생한 경우, 회사의 손해배상 책임 한도는 손해 발생 시점 기준 직전 3개월간 이용자가 납부한 서비스 이용요금의 합계액으로 제한됩니다.
② (면책) 회사는 다음 각 호의 경우에 발생한 손해에 대하여 책임을 지지 않습니다.
- 천재지변, 전쟁, 테러 등 불가항력적 사유로 인한 서비스 중단
- 이용자의 귀책 사유(허위 정보 입력, 계정 공유, 약관 위반 등)로 인한 손해
- AI 기능이 생성한 산출물의 내용 오류로 인한 인증 결과의 불합격 또는 지연
- 이용자가 서비스를 통해 제3자와 수행한 거래로 인한 손해
- 무료 사용 기간 중 발생한 손해
ATHENAi는 ISMS-P·ISO 27001 인증 준비를 지원하는 도구입니다. 인증 취득 여부는 인증기관의 심사 결과에 따르며, 회사는 특정 인증 결과를 보장하지 않습니다.
제13조 (분쟁해결 및 준거법)
① (협의 우선) 서비스 이용과 관련하여 회사와 이용자 간에 분쟁이 발생한 경우, 양 당사자는 분쟁 해결을 위하여 성실히 협의합니다.
② (준거법 및 관할) 이 약관은 대한민국 법령에 따라 해석·적용됩니다. 협의로 해결되지 않는 분쟁에 대한 소송의 관할 법원은 회사의 본사 소재지를 관할하는 법원으로 합니다.
부칙
이 약관은 2026년 6월 1일부터 시행합니다. (2026년 6월 1일 최초 제정)
상호: 시큐리스트(주) · 고객센터: athenai@securist.co.kr
