개인정보처리방침
회사는 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이에 관한 고충을 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
1. 수집하는 개인정보의 항목 및 수집 방법
회사는 풀문 서비스 제공을 위해 다음과 같은 최소한의 개인정보를 수집합니다.
가. 회원가입 시 수집 항목
| 구분 | 수집 항목 | 수집 근거 |
|---|---|---|
| 공통 (필수) | 이메일, 이름(표시명), 닉네임, 전화번호, 비밀번호(이메일 가입 시 Firebase 해시 보관), 회원 구분(학생/학부모) | 이용자의 동의 |
| 공통 (선택) | 주소, 상세주소, 프로필 이미지 | 이용자의 동의 |
| 학생 회원 (본인 가입) | 학교 코드·학교명, 학년, 학부모 연락처·주소(학부모 연결용 힌트, 선택) | 서비스 맞춤 리포트 제공 |
| 학부모 회원 | 자녀 이름, 자녀 학교·학년, 자녀 전화번호 | 자녀 계정 관리 및 연결 |
| 소셜 로그인 | Google: 이메일, 표시명 / Apple: 이메일, 표시명 / Kakao: 이메일(선택), 닉네임, 프로필 이미지 | 이용자의 동의 및 공급자 약관 |
나. 서비스 이용 과정에서 자동 수집되는 항목
- 접속 로그, 접속 IP, 쿠키, 브라우저 정보, 기기 식별자
- 서비스 이용 기록(방문 페이지, 검색어, 리포트 조회 이력)
- Firebase 인증 토큰, 세션 정보
다. 시험분석(Diagnosis) 기능 이용 시 추가 수집 항목
- 업로드한 시험지 이미지(JPG·PNG)
- 업로드한 과목, 진행 상태, 분석 결과 데이터
2. 개인정보의 수집 및 이용 목적
- 회원 식별 및 관리, 본인 확인, 부정이용 방지
- 학교·학년 기반 맞춤형 시험분석 리포트 제공
- 시험지 이미지 업로드 및 AI 분석 결과 제공
- 학부모-자녀 계정 연결 및 자녀 관리 기능 제공
- 서비스 공지 발송, 이벤트·고객문의 대응
- 서비스 개선, 이용 통계 분석, 신규 기능 개발
- 결제·환불 및 유료 서비스 제공(향후 도입 시)
3. 개인정보의 보유 및 이용 기간
회사는 법령에 따른 보존 의무가 있는 경우를 제외하고, 수집·이용 목적이 달성되면 지체 없이 개인정보를 파기합니다.
| 보유 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 탈퇴 시까지 (탈퇴 후 30일 내 파기) | 서비스 제공 |
| 시험지 업로드 이미지 | 분석 완료 후 30일 내 파기 (분석 실패 시 즉시 파기) | 분석 목적 달성 후 보존 불필요 |
| 계약·대금결제·재화공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 |
| 접속 로그·IP | 3개월 | 통신비밀보호법 |
4. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 본 방침에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다. 단, 다음 각 호에 해당하는 경우에는 예외로 합니다.
- 이용자가 사전에 제3자 제공에 동의한 경우
- 법령 규정에 의거하거나, 수사·조사 목적으로 법령에서 정한 절차에 따라 요구가 있는 경우
5. 개인정보 처리의 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 관계 법령에 따라 위탁계약 시 개인정보의 안전한 관리를 위한 조치를 하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Google LLC (Firebase) | 사용자 인증, 토큰 발급, 분석 이벤트 |
| Kakao Corp. | Kakao 계정 기반 소셜 로그인 |
| Amazon Web Services, Inc. | 서비스 인프라·스토리지·데이터베이스 호스팅 |
6. 개인정보의 국외 이전
위 수탁업체는 해외에 서버를 둘 수 있으며, 이용자는 회원가입 및 소셜 로그인 이용 과정에서 해당 국가로의 개인정보 이전에 동의한 것으로 간주됩니다. 이전되는 항목은 본 방침의 “수집 항목” 과 같으며, 이전 목적·보유기간은 동일 조항을 따릅니다.
7. 정보주체의 권리 및 행사 방법
- 개인정보 열람·정정·삭제·처리정지 요구
- 동의 철회 및 회원 탈퇴
- 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대해 위 권리를 행사할 수 있음
권리 행사는 마이페이지, 또는 개인정보 보호책임자에게 서면·이메일로 연락하여 요청할 수 있으며, 회사는 지체 없이 조치합니다.
8. 개인정보의 파기 절차 및 방법
- 전자적 파일 형태: 기술적 방법으로 복구 불가능하도록 영구 삭제
- 종이 출력물: 분쇄하거나 소각
- 법령 보존 대상 자료는 별도 저장소에서 관리 후 기간 경과 시 파기
9. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부관리계획 수립·시행, 접근권한 최소화, 정기 점검
- 기술적 조치: 개인정보 암호화(전송·저장), 침입탐지·차단 시스템, 접속 기록 보관
- 물리적 조치: 서버실 및 자료보관실 출입 통제
10. 쿠키(Cookie) 및 유사 기술의 운용
회사는 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키·로컬스토리지를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 서비스(로그인 유지 등) 이용에 제한이 있을 수 있습니다.
11. 개인정보 보호책임자 및 민원 처리
- 책임자: PHJ Factory 개인정보 보호 담당
- 연락처: phjfactory@gmail.com
- 주소: 서울특별시 도곡로 73길 5, 3층
기타 개인정보 관련 상담·신고는 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회 (privacy.go.kr / 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
12. 방침의 변경
본 개인정보처리방침은 법령·정책의 변경, 서비스 변경 등에 따라 수정될 수 있으며, 변경 시 시행일 7일 전부터 서비스 내 공지합니다. 이용자에게 불리한 변경의 경우 30일 전부터 공지합니다.