개인정보처리방침
시행일: [시행일 입력]
[운영자 이름/사업자명](이하 "회사")은 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수하기 위해 노력합니다. 본 방침은 ExamFit 서비스(이하 "서비스")를 이용하는 이용자의 개인정보가 어떻게 수집, 이용, 보관, 파기되는지를 설명합니다.
제1조 (수집하는 개인정보 항목)
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.
1. 회원가입 시 수집 항목
- 필수: 이름, 이메일, 비밀번호
- 소셜 로그인 시: 소셜 계정에서 제공하는 이메일, 이름, 프로필 정보
2. 서비스 이용 과정에서 수집되는 항목
- 이용자가 업로드한 강의자료, 기출문제 등 콘텐츠
- 분석 결과, 메모, 하이라이트, AI 대화 내역
- 서비스 이용 기록, 접속 로그, 쿠키, IP 주소
- 디바이스 정보 (브라우저 종류, OS 등)
3. 수집 방법
- 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력
- 서비스 이용 과정에서 자동으로 생성되어 수집
- 소셜 로그인 제공자(Google 등)를 통한 수집
제2조 (개인정보의 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적으로만 이용합니다.
- 회원 식별 및 가입 의사 확인, 본인 인증
- AI 분석 서비스 제공 및 분석 결과 저장
- 이용자 맞춤형 서비스 제공 (메모, 하이라이트, AI 대화 등)
- 서비스 개선 및 신규 기능 개발을 위한 통계 분석
- 고객 문의 응대 및 공지사항 전달
- 부정 이용 방지 및 비인가 사용 차단
- 법령에 따른 의무 이행
제3조 (개인정보의 보유 및 이용 기간)
- 회원 정보: 회원 탈퇴 시까지 보유하며, 탈퇴 즉시 파기합니다.
- 업로드 콘텐츠 및 분석 결과: 이용자가 삭제하거나 회원 탈퇴 시까지 보관하며, 이후 즉시 파기합니다.
- 관련 법령에 따라 보존이 필요한 정보:
- 접속 기록: 3개월 (통신비밀보호법)
- 부정 이용 기록: 1년 (서비스 보호 목적)
- 회원 탈퇴 후에도 일부 정보는 법령에 따라 보관될 수 있으며, 이 경우 보관 목적에 한해서만 이용됩니다.
제4조 (개인정보의 제3자 제공)
- 회사는 이용자의 개인정보를 본 방침에서 명시한 범위 내에서만 처리하며, 이용자의 사전 동의 없이 제3자에게 제공하지 않습니다.
- 다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Supabase Inc. | 데이터베이스 및 인증 시스템 운영 |
| Vercel Inc. | 서비스 호스팅 및 배포 |
| Anthropic, PBC | AI 분석 및 대화 서비스 제공 (Claude API) |
| Voyage AI | AI 검색을 위한 텍스트 벡터화 |
회사는 수탁업체가 개인정보를 안전하게 처리하도록 관리, 감독합니다. 위탁업체가 변경되는 경우 본 방침을 통해 공지합니다.
제6조 (AI 학습 데이터 활용에 관한 사항)
- 회사는 이용자가 업로드한 콘텐츠 및 AI 대화 내역을 AI 모델 학습 목적으로 사용하지 않습니다.
- 이용자의 데이터는 오직 이용자 본인의 학습을 돕기 위한 분석 목적으로만 처리됩니다.
- AI 분석 과정에서 외부 AI API(Claude 등)에 데이터가 전송되며, 해당 업체의 데이터 처리 정책은 각 사의 개인정보처리방침을 따릅니다.
제7조 (개인정보의 파기 절차 및 방법)
- 회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 후에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
- 종이에 출력된 개인정보는 분쇄기로 분쇄하거나 소각을 통하여 파기합니다.
제8조 (이용자의 권리와 행사 방법)
- 이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류가 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
- 이용자는 서비스 내 설정 페이지에서 직접 정보를 조회하거나 수정할 수 있으며, 회원 탈퇴를 통해 모든 데이터의 삭제를 요청할 수 있습니다.
- 그 외의 권리 행사는 아래 연락처로 문의하시면 지체 없이 조치하겠습니다.
제9조 (개인정보의 안전성 확보 조치)
회사는 이용자의 개인정보를 안전하게 보호하기 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호는 암호화되어 저장 및 관리됩니다.
- 이용자의 데이터는 다른 이용자가 접근할 수 없도록 격리되어 저장됩니다 (Row Level Security).
- 모든 통신은 HTTPS를 통해 암호화되어 전송됩니다.
- 해킹, 컴퓨터 바이러스 등에 대비하여 보안 시스템을 갖추고 정기적으로 점검합니다.
제10조 (쿠키의 운영 및 거부)
- 회사는 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키를 사용합니다.
- 쿠키는 로그인 상태 유지, 이용자 환경 설정 저장 등의 목적으로 사용됩니다.
- 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
제11조 (개인정보 보호책임자)
회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
이름: [담당자 이름 입력]
이메일: [연락처 이메일 입력]
개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- • 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118
- • 개인정보보호위원회: pipc.go.kr / 국번없이 1833-6972
- • 대검찰청 사이버수사과: spo.go.kr / 국번없이 1301
- • 경찰청 사이버수사국: ecrm.cyber.go.kr / 국번없이 182
제12조 (개인정보처리방침의 변경)
- 본 개인정보처리방침은 시행일로부터 적용되며, 관련 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있을 경우 변경 사항의 시행 7일 전부터 서비스 내 공지사항을 통해 고지합니다.
- 이용자의 권리에 중대한 변경이 발생할 경우 30일 전에 미리 공지합니다.
부칙
본 방침은 [시행일 입력]부터 시행됩니다.
문의: [연락처 이메일 입력]