상상연필(이하 “회사”)은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 본 처리방침을 수립·공개합니다.
제1조 (개인정보 수집 항목)
회사는 다음과 같은 개인정보를 수집합니다.
1-1. 회원가입 시 (필수)
- 이메일 주소
- 소셜 로그인 사용 시: 카카오/구글 계정의 이메일·프로필 식별자
1-2. 유료 결제 시 (필수)
- 결제수단 정보 (신용카드: PG사 토큰화된 빌링키, 카드정보는 회사가 직접 보관하지 않음)
- 결제 내역 (금액, 결제일, 거래 식별번호)
1-3. 서비스 이용 시 (선택)
- 관심 업종·지역·키워드 (회원이 직접 입력)
- 지원함 표시한 공고 목록
- 이용 로그 (접속 일시, 검색어, IP 주소, 브라우저 정보, 쿠키)
제2조 (개인정보 수집·이용 목적)
- 회원 식별 및 서비스 제공: 로그인, 본인 확인, 맞춤 공고 추천
- 유료 결제 처리: 정기결제 갱신, 결제 내역 관리, 환불 처리
- 맞춤 메일 발송: 매일 12시 맞춤 공고 메일, 마감 임박 알림
- 고객 지원: 문의 응대, 불만 처리, 공지사항 발송
- 서비스 개선: 통계 분석, 부정 이용 탐지, 보안 모니터링
- 법령 의무 이행: 거래 기록 보존, 분쟁 해결
제3조 (개인정보의 보유 및 이용 기간)
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 (이메일, 관심설정) | 회원 탈퇴 시 즉시 파기 | 개인정보보호법 |
| 계약·청약철회 기록 | 5년 | 전자상거래법 |
| 대금결제·재화공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만·분쟁처리 기록 | 3년 | 전자상거래법 |
| 로그인 기록·접속 IP | 3개월 | 통신비밀보호법 |
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 본 처리방침에 명시된 범위 내에서만 처리하며, 정보주체의 동의 또는 법령에 근거한 경우 외에는 제3자에게 제공하지 않습니다.
제5조 (개인정보 처리 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| Vercel Inc. | 웹 호스팅, CDN, 서버리스 컴퓨팅 |
| Supabase Inc. | 회원 인증, 데이터베이스 운영 (Seoul 리전) |
| Resend Inc. | 이메일 발송 (매일 점심 메일, 마감 알림 등) |
| ㈜나이스페이먼츠 | 결제 대행 및 정기결제 빌링 |
| 카카오㈜ / 구글 | 소셜 로그인 (회원이 선택한 경우) |
위탁계약 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한 등을 명시하여 안전하게 관리하고 있습니다.
제6조 (정보주체의 권리·의무 및 행사 방법)
회원은 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 처리 현황 통지 요구
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정·삭제 요구
- 처리 정지 요구
- 동의 철회 (회원 탈퇴)
권리 행사는 마이페이지에서 직접 처리하거나, bradley@visionpencil.co.kr로 요청하실 수 있습니다.
제7조 (개인정보의 파기)
- 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
- 전자적 파일은 복구가 불가능한 방법으로 영구 삭제하며, 출력물 등은 분쇄 또는 소각합니다.
제8조 (쿠키의 사용)
- 회사는 회원 인증 및 서비스 개선을 위해 쿠키를 사용합니다.
- 회원은 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 기능 이용에 제한이 있을 수 있습니다.
제9조 (개인정보 안전성 확보 조치)
- 전송 구간 암호화 (HTTPS/TLS 1.3)
- 데이터베이스 암호화 및 접근 통제 (Row Level Security)
- 결제 정보의 PG사 토큰화 (자체 보관 X)
- 관리자 접근 권한 최소화 및 로그 기록
- 정기적 보안 점검
제10조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정합니다.
제11조 (권익침해 구제 방법)
개인정보 침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터: privacy.kisa.or.kr (국번 없이 118)
- 개인정보분쟁조정위원회: kopico.go.kr (1833-6972)
- 대검찰청 사이버수사과: spo.go.kr (국번 없이 1301)
- 경찰청 사이버수사국: ecrm.cyber.go.kr (국번 없이 182)
부칙
이 개인정보처리방침은 2026년 6월 4일부터 시행됩니다.
상호: 상상연필 | 대표 홍석범
주소: 대구광역시 수성구 동대구로 243 1층 (범어동)
통신판매업 신고번호: 제 2021-대구수성구-0526호