법적 문서
개인정보처리방침
최종 수정일: 2026년 4월 7일
1. 개인정보 수집 항목 및 수집 방법
회사는 서비스 제공을 위해 아래와 같은 개인정보를 수집합니다.
| 수집 목적 | 수집 항목 | 보유 기간 |
|---|---|---|
| 회원가입 및 관리 | 이메일, 이름, 휴대폰번호(선택), 비밀번호(암호화), 소셜 로그인 시 프로필 정보(Google) | 회원 탈퇴 시까지 |
| 결제 처리 | 결제 수단 정보(PG사 위탁), 결제 금액, 결제 일시 | 5년 (전자상거래법) |
| 강의 수강 관리 | 수강 이력, 진도율, 수료증 정보 | 회원 탈퇴 시까지 |
| 서비스 이용 문의 | 이메일, 문의 내용 | 3년 |
| 서비스 이용 기록 자동 수집 | 접속 IP, 접속 일시, 브라우저 정보(User-Agent), 쿠키, 서비스 이용 기록, 기기 정보 | 최대 1년 |
수집 방법: 회원가입, 결제, 문의 등록, 서비스 이용 과정에서 이용자가 직접 입력하거나, 서비스 이용 시 자동으로 생성되어 수집됩니다.
2. 개인정보의 처리 목적
- 회원 가입 및 관리, 본인 확인, 서비스 부정이용 방지
- 유료 강의 결제 처리 및 환불 처리
- 강의 수강 이력 관리 및 수료증 발급
- 서비스 이용 관련 공지사항 및 학습 독려 이메일 발송
- 고객 문의 및 불만 처리
3. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
4. 개인정보 처리 위탁
| 수탁업체 | 위탁 업무 |
|---|---|
| 토스페이먼츠(주) | 결제 처리 |
| Supabase Inc. | 데이터베이스 저장 및 관리 |
| Postmark (ActiveCampaign, LLC) | 이메일 발송 |
| Vercel Inc. | 서버 호스팅 |
5. 개인정보의 국외 이전
회사는 서비스 운영을 위해 아래와 같이 개인정보를 국외에 이전하고 있습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| Supabase Inc. privacy@supabase.io | 미국 (데이터 저장: 일본 도쿄 AWS) | 이메일, 이름, 휴대폰번호, 비밀번호(암호화), 수강 이력, 결제 이력, 문의 내역 | 데이터베이스 저장 및 관리 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Vercel Inc. privacy@vercel.com | 미국 (글로벌 CDN) | 접속 IP, 요청 로그, 쿠키 | 웹 서비스 호스팅 및 운영 | 위탁 계약 종료 시까지 |
| ActiveCampaign, LLC (Postmark) privacy@postmarkapp.com | 미국 | 이메일, 이름 | 서비스 안내 및 알림 이메일 발송 | 위탁 계약 종료 시까지 |
이전 일시 및 방법: 서비스 이용 시점에 정보통신망(SSL/TLS 암호화 통신)을 통해 자동 이전됩니다.
이용자는 개인정보 국외 이전을 거부할 권리가 있으며, 거부 시 회원가입 및 서비스 이용이 제한될 수 있습니다.
6. 개인정보 보유 및 이용기간
회사는 법령에 따른 개인정보 보유·이용기간 또는 이용자로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
7. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차: 이용자가 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 혹은 즉시 파기됩니다.
- 파기 방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용합니다.
회원 탈퇴 시 처리:
- 즉시 익명화 처리: 이름, 이메일, 휴대폰번호 등 식별 정보는 회원 탈퇴 즉시 익명화됩니다.
- 법령에 따른 보관: 전자상거래법 등 관계 법령에 따라 보관이 의무인 결제·환불 기록(5년), 소비자 불만 처리 기록(3년) 등은 해당 기간 동안 별도로 분리·보관 후 파기됩니다.
- 탈퇴 기록: 부정 가입 방지 등 서비스 운영을 위해 탈퇴 일시는 일정 기간 보관될 수 있습니다.
8. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화: 이용자의 비밀번호는 bcrypt 알고리즘으로 암호화되어 저장 및 관리되고 있으며, 본인만이 알 수 있습니다.
- 통신 구간 암호화: 개인정보는 암호화 통신(SSL/TLS)을 통해 전송됩니다.
- 접근 권한 관리: 개인정보를 처리하는 데이터베이스에 대한 접근 권한을 최소한의 인원으로 제한하고 있습니다.
9. 정보주체의 권리·의무 및 행사방법
이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
위 권리 행사는 서비스 내 회원정보 수정 페이지 또는 이메일(edu@seller-note.com)을 통해 요청하실 수 있습니다.
10. 쿠키(Cookie) 사용
회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다.
11. 14세 미만 아동의 개인정보 보호
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 회원가입은 만 14세 이상만 가능하며, 만 14세 미만임이 확인된 경우 즉시 회원 탈퇴 처리 및 관련 정보를 파기합니다.
12. 마케팅 정보 수신 동의
회사는 이용자가 별도로 동의한 경우에 한해 광고성 정보(이벤트, 신규 강의 안내, 프로모션 등)를 이메일·문자 등으로 발송할 수 있습니다.
- 수집 항목: 마케팅 수신 동의 여부, 이메일, 휴대폰번호
- 이용 목적: 신규 강의·이벤트·혜택 안내 등 마케팅 정보 발송
- 보유 기간: 회원 탈퇴 또는 수신 동의 철회 시까지
- 철회 방법: 마이페이지에서 언제든 수신 동의를 철회할 수 있으며, 철회 후에는 마케팅 정보가 발송되지 않습니다.
마케팅 정보 수신 동의는 선택 사항이며, 동의하지 않더라도 회사가 제공하는 서비스를 정상적으로 이용할 수 있습니다.
13. 개인정보 보호책임자
개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 성명: 이덕규
- 직위: 매니저
- 이메일: edu@seller-note.com
14. 개인정보 침해 신고
개인정보 침해에 대한 신고 또는 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.
- 개인정보 침해신고센터: privacy.kisa.or.kr / 118
- 대검찰청 사이버수사과: www.spo.go.kr / 1301
- 경찰청 사이버수사국: ecrm.cyber.go.kr / 182