개인정보처리방침
시행일
복기(이하 “회사”)는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.
1. 수집하는 개인정보 항목과 수집 방법
| 구분 | 항목 | 수집 시점 |
|---|---|---|
| 회원가입 | 이메일 주소, 비밀번호(암호화되어 저장되며 회사도 알 수 없음) | 가입할 때 |
| 서비스 이용 | 시험 응시 기록(문항·구간별 소요 시간), 시험지에 남긴 필기 이미지, 직접 입력한 답안과 채점 결과, 선택과목 | 시험을 치르고 분석을 요청할 때 |
| 유료 결제 | 결제 수단 정보, 결제 일시·금액 (카드번호 등은 결제대행사가 보관하며 회사는 저장하지 않음) | 결제할 때 |
| 자동 생성 | 접속 일시, 접속 기기·브라우저 정보, 오류 기록 | 서비스 이용 중 자동으로 |
회사는 인종, 사상, 건강 등 민감정보와 주민등록번호를 수집하지 않습니다.
2. 개인정보의 이용 목적
- 회원 식별과 로그인, 계정 관리
- 시험 분석 리포트 생성 및 보관
- 유료 플랜 결제·환불 처리와 이용 내역 안내
- 문의 응대, 공지사항 전달
- 서비스 오류 확인과 품질 개선
회사는 위 목적 외의 용도로 개인정보를 이용하지 않으며, 목적이 바뀌면 미리 동의를 받습니다.
3. 개인정보의 보유·이용 기간
- 원칙적으로 회원 탈퇴 시 지체 없이 파기합니다.
-
다만 다음 법령에 따라 정해진 기간 동안 보관합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 접속 기록: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 따라 수사기관이 적법한 절차로 요청하는 경우에는 예외로 합니다.
5. 개인정보 처리의 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 위탁받는 자 | 위탁하는 업무 |
|---|---|
| Google LLC (Firebase · Google Cloud) | 회원 인증, 데이터 보관, 서버 운영 |
| Anthropic PBC | 시험 기록과 필기 이미지를 이용한 분석 리포트 생성 |
6. 개인정보의 국외 이전
분석 리포트를 만들기 위해 시험지 필기 이미지와 응시 기록이 미국으로 전송됩니다.
전송된 자료는 리포트를 만드는 데에만 쓰이며, 인공지능 모델을 학습시키는 데
사용되지 않습니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 이전 시점·방법 | 보유 기간 |
|---|---|---|---|---|---|
| Anthropic PBC | 미국 | 시험지 필기 이미지, 구간별 소요 시간, 입력한 답안 | 분석 리포트 생성 | 이용자가 분석을 요청할 때 암호화된 통신으로 전송 | 처리 후 즉시 삭제 (별도 저장하지 않음) |
| Google LLC | 미국 | 이메일, 시험 기록, 필기 이미지, 리포트 | 데이터 보관 및 서버 운영 | 서비스 이용 시 암호화된 통신으로 전송 | 회원 탈퇴 시 또는 위탁계약 종료 시까지 |
이용자는 국외 이전을 거부할 수 있습니다. 다만 분석 리포트 생성이 서비스의 핵심 기능이므로, 거부하는 경우 서비스를 이용할 수 없습니다. 거부 의사는 아래 연락처로 알려주시면 됩니다.
7. 정보주체의 권리와 행사 방법
- 이용자는 언제든지 자신의 개인정보를 열람·정정·삭제하거나 처리 정지를 요구할 수 있습니다.
- 계정 정보와 리포트는 서비스 화면에서 직접 확인하고 삭제할 수 있습니다.
- 그 밖의 요청은 아래 개인정보 보호책임자에게 이메일로 하시면 10일 이내에 처리하고 결과를 알려드립니다.
- 만 14세 미만 아동의 개인정보는 수집하지 않습니다.
8. 개인정보의 파기
- 보유 기간이 끝나거나 처리 목적이 달성되면 지체 없이 파기합니다.
- 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하고, 출력물이 있으면 분쇄하거나 소각합니다.
9. 개인정보의 안전성 확보 조치
- 비밀번호는 복호화할 수 없는 방식으로 암호화해 저장합니다.
- 모든 통신 구간에 암호화(HTTPS)를 적용합니다.
- 개인정보에 접근할 수 있는 사람을 최소한으로 제한합니다.
- 본인의 데이터에만 접근할 수 있도록 데이터베이스 접근 규칙을 설정해 두고 있습니다.
10. 개인정보 보호책임자
개인정보 처리에 관한 문의, 불만, 피해 구제는 아래로 연락해 주세요. 회사는 접수 후 지체 없이 답변드립니다.
11. 권익침해 구제 방법
개인정보 침해로 도움이 필요하면 아래 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터 — (국번 없이) 118 / privacy.kisa.or.kr
- 개인정보 분쟁조정위원회 — 1833-6972 / kopico.go.kr
- 대검찰청 사이버수사과 — (국번 없이) 1301
- 경찰청 사이버수사국 — (국번 없이) 182
12. 방침의 변경
이 방침을 변경하는 경우 적용일 7일 전부터 서비스 화면에 공지합니다. 이용자에게 불리하게 변경하는 경우에는 30일 전부터 공지하고 따로 알립니다.