개인정보 처리방침
버전 2026-07-15 · 시행일 · 이전 버전(2026-07-10)
집라잇(이하 “회사”)은 개인정보 보호법 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 빠르게 처리하기 위해 이 처리방침을 두고 있어요. 회사는 자산·소득 같은 민감한 정보를 다루는 서비스인 만큼, 분석에 꼭 필요한 정보만 받는 수집 최소화를 원칙으로 해요.
1. 개인정보의 처리 목적
회사는 다음 목적을 위해 개인정보를 처리해요. 목적이 바뀌면 별도 동의를 받아요.
- 회원 관리 — 가입, 로그인, 본인 확인(이메일 인증), 비밀번호 재설정, 탈퇴 처리
- 서비스 제공 — 입력값 기반 분석 리포트 생성·보관, 후보 저장과 재평가, 인앱 알림 제공
- 안전한 서비스 운영 — 부정 이용(세션 탈취·무차별 대입 등) 탐지와 차단, 동의 이력 보관
- 고객 지원 — 오류 신고 접수, 문제 재현·조사와 회신
- 선택 마케팅 — 별도로 동의한 이용자에게 혜택·새 기능·이벤트 등 광고성 정보 이메일 안내
- 법령 의무 이행 — 관련 법령에 따른 기록 보존
2. 처리하는 개인정보 항목
- 계정 정보(필수) — 이메일 주소, 비밀번호(복원 불가능한 해시로만 저장)
- 분석 입력·결과(서비스 이용 시) — 매매가, 자기자금, 현금·투자자산, 월·연 소득(배우자 소득을 입력하는 경우 포함), 지출, 저축, 대출 조건·부채 종류와 상환액, 현재 거주 형태·이사 시점·가구원 수·고용 형태, 매매·전월세 후보 조건, 위험 허용 기준, 전세 계약 점검 상태 등 이용자가 선택한 분석에 입력한 값과 결과 리포트. 항목별 필수·선택 표시는 입력 화면에 따르며 저장 시 암호화해요.
- 후보·체크 메모(해당 기능 이용 시) — 이용자가 붙인 후보 별칭, 확인 상태와 메모. 회사는 정확한 주소를 요구하는 전용 입력란을 두지 않으며, 자유 입력란에 정확한 주소나 불필요한 제3자 개인정보를 적지 말아 주세요.
- 선택 마케팅 기록 — 광고성 정보 이메일 수신 동의·철회 여부, 문안 버전과 결정 시각. 마케팅 목적 이용 항목은 가입 이메일 주소예요.
- 동의·보안 기록(자동 생성) — 필수 약관·개인정보 동의와 만 14세 이상 확인의 버전·시각, 로그인 세션 기록. 접속 IP와 브라우저 정보(User-Agent)는 원문 대신 비밀키 기반 가명값(HMAC)으로만 저장해요.
- 오류 신고(신고 시) — 분류·내용, 회신 이메일, 문제가 생긴 화면의 최소 경로, 화면·운영체제·브라우저 종류·기기 성능 등 재현 정보와 이용자가 선택해 첨부한 스크린샷. 화면 주소의 쿼리·화면 내 위치·레코드 식별자는 저장 전에 제거하고, 접속 IP와 User-Agent 원문은 비밀키 기반 가명값(HMAC)으로만 저장해요. 스크린샷에는 불필요한 개인정보가 보이지 않도록 가린 뒤 첨부해 주세요.
회사는 주민등록번호, 실명, 전화번호, 정확한 주소를 필수·전용 항목으로 요구하지 않아요.
3. 개인정보의 처리 및 보유 기간
- 계정 정보·분석 데이터 — 회원 탈퇴 시까지 보유해요. 탈퇴하면 리포트·후보·알림·동의 이력·세션 기록·로그인 상태에서 접수한 오류 신고와 첨부 등 회원에게 종속된 데이터를 지체 없이(즉시) 완전 파기해요.
- 이용자가 삭제한 리포트 — 삭제 즉시 모든 화면에서 제외하고, 잘못 삭제한 경우에 대비한 유예를 거쳐 삭제 후 30일이 지나면 완전 파기해요.
- 선택 마케팅 — 이메일 주소의 마케팅 목적 이용은 동의 철회 또는 회원 탈퇴 시 종료해요. 동의·철회 결정 이력은 분쟁 대응과 준수 증빙을 위해 계정 탈퇴 시까지 보관한 뒤 파기해요.
- 오류 신고 — 접수일부터 최대 90일 동안 보관한 뒤 신고 내용·회신 이메일·시스템 정보·HMAC 가명값과 스크린샷을 모두 완전 파기해요. 로그인 상태에서 접수한 신고는 90일이 지나지 않았더라도 회원 탈퇴 시 계정 데이터와 함께 즉시 파기해요.
- 관련 법령이 보존을 요구하는 정보(예: 전자상거래 등에서의 소비자보호에 관한 법률에 따른 계약·결제 기록)는 탈퇴 시 계정 연결을 제거하고 해당 법령이 정한 기간 동안 분리해 보관한 뒤 파기해요. 실제 유료 결제를 시작하기 전에 기록별 법정 기간을 결제 화면과 이 방침에 구체적으로 표시해요.
4. 개인정보의 파기 절차 및 방법
- 절차 — 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 별도 승인 절차 없이 자동으로 파기 대상이 돼요. 삭제된 리포트는 매일 정기 배치가 보존 기간 경과분을 파기하고, 오류 신고는 매일 접수 후 90일 경과분을 파기해요.
- 방법 — 전자적 파일 형태의 개인정보는 복구할 수 없는 방법으로 데이터베이스에서 영구 삭제해요(암호화된 원문 포함). 오류 신고 스크린샷은 비공개 객체 스토리지에서 먼저 삭제한 뒤 데이터베이스의 첨부 정보도 삭제해요.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않아요. 법령에 근거가 있거나 수사기관이 적법한 절차로 요구하는 경우에만 예외로 해요.
6. 개인정보 처리의 위탁
회사는 서비스 운영에 필요한 최소한의 업무를 아래와 같이 외부 전문 업체에 위탁하고 있어요. 수탁자와는 목적 외 처리 금지, 안전성 확보 조치, 재위탁 제한, 관리·감독, 사고 대응, 계약 종료 시 반환·파기를 포함한 위·수탁 계약(표준 데이터 처리 계약 포함)을 적용해요.
- Amazon Web Services(AWS) — 클라우드 인프라 운영과 계정 이메일 발송. 위탁 항목은 이메일 주소, 암호화된 분석 입력·결과, 오류 신고 첨부 등 서비스 운영에 필요한 데이터이며(호스팅·데이터베이스·파일 저장, 가입 인증·비밀번호 재설정 메일 발송 포함), 처리 위치는 대한민국(AWS 서울 리전)이에요.
국토부 실거래가 등 외부 공개 데이터 조회 API는 지역·기간 같은 조회 조건만 보내고 이용자의 개인정보를 전송하지 않으므로 수탁 대상이 아니에요. 앞으로 결제 대행(PG)이나 오류 추적처럼 새 수탁자를 추가하면 이 목록을 갱신하고 위·수탁 계약을 체결한 뒤 처리를 시작해요.
7. 개인정보의 국외 이전
국외 이전 여부는 이용자의 국적이 아니라 개인정보가 해외로 제공·위탁·보관되거나 해외에서 원격 접근되는지를 기준으로 판단해요. 회사는 서비스 안정성과 개선을 위해 아래와 같이 개인정보를 국외로 이전해요. 이전하는 데이터에서 개인 식별값과 재무 정보(자산·소득·부채·매매가·분석 등급)는 제외해 최소화하고, 각 이전은 관련 자격증명과 확인 절차를 갖춘 뒤에만 이루어져요.
Functional Software, Inc. (Sentry) — 오류 추적
- 연락처: compliance@sentry.io
- 이전 국가: 미국
- 이전 항목: 개인정보를 제거한 오류 이벤트(예외 유형·발생 경로)
- 이용 목적: 서비스 오류 추적과 안정성 개선
- 법적 근거: 개인정보 보호법 제28조의8 제1항 및 정보주체 동의
- 이전 시기·방법: 서비스 이용 중 오류 발생 시 네트워크를 통한 실시간 전송
- 보유·이용 기간: Sentry의 데이터 보관 정책에 따른 기간(기본 90일) 경과 후 삭제
- 거부 방법·효과: 개인정보 보호책임자에게 요청해 거부할 수 있으며, 거부해도 서비스 이용에는 제한이 없어요
Better Stack s.r.o. — 운영 로그 수집
- 연락처: hello@betterstack.com
- 이전 국가: 독일
- 이전 항목: 개인정보를 제거한 서버 운영 로그
- 이용 목적: 서비스 운영 로그 수집·검색과 장애 대응
- 법적 근거: 개인정보 보호법 제28조의8 제1항 및 정보주체 동의
- 이전 시기·방법: 서비스 운영 중 로그 발생 시 네트워크를 통한 실시간 전송
- 보유·이용 기간: Better Stack의 데이터 보관 정책에 따른 기간 경과 후 삭제
- 거부 방법·효과: 개인정보 보호책임자에게 요청해 거부할 수 있으며, 거부해도 서비스 이용에는 제한이 없어요
Google LLC (Google Analytics 4) — 이용 행태 분석
- 연락처: https://support.google.com/policies
- 이전 국가: 미국
- 이전 항목: 익명 행동 이벤트, 분석 쿠키 식별자
- 이용 목적: 서비스 이용 행태 분석과 개선
- 법적 근거: 개인정보 보호법 제28조의8 제1항 및 정보주체 동의
- 이전 시기·방법: 서비스 이용 중 화면 조회·이벤트 발생 시 네트워크를 통한 실시간 전송
- 보유·이용 기간: Google Analytics 데이터 보관 정책에 따른 기간(최대 14개월) 경과 후 삭제
- 거부 방법·효과: 브라우저에서 쿠키를 차단하거나 개인정보 보호책임자에게 요청해 거부할 수 있으며, 거부해도 서비스 이용에는 제한이 없어요
위 수령자의 법인·리전·보유기간 등 세부는 각 공급자의 개인정보 처리방침·데이터 처리 계약(DPA)을 기준으로 하며, 실제 도입 시점에 갱신해요. 재수탁이 있는 경우에도 같은 보호 수준을 유지하도록 계약에 반영해요.
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
- 이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있어요.
- 계정 화면에서 계정 정보와 동의 이력을 직접 확인하고, 선택 마케팅 이메일 동의를 변경하며, 리포트·후보·알림을 삭제하거나 탈퇴할 수 있어요.
- 화면에서 하기 어려운 요구는 아래 개인정보 보호책임자에게 연락하면 지체 없이 처리해요. 만 14세 미만은 회원으로 가입할 수 없으므로 법정대리인 동의 절차를 두지 않아요.
9. 자동 수집 장치(쿠키)의 설치·운영과 거부
- 회사는 로그인 유지에 필요한 세션 쿠키(보안 속성 적용)와, 서비스 이용 행태를 분석하기 위한 Google Analytics 4 쿠키를 사용해요. 광고 목적의 쿠키는 사용하지 않으며, Google Analytics는 개인 식별값·재무 정보 없이 익명 행동 이벤트만 수집해요. 이와 관련한 국외 이전 사항은 위 제7항을 참고하세요.
- 브라우저 설정에서 쿠키 저장을 거부할 수 있어요. 세션 쿠키를 거부하면 로그인 상태가 유지되지 않아 회원 기능을 쓸 수 없고, 분석 쿠키를 거부해도 서비스 이용에는 제한이 없어요.
10. 개인정보의 안전성 확보 조치
- 자산·소득 등 민감한 분석 입력·결과는 저장 시 암호화(AES-256-GCM)해요.
- 비밀번호는 복원 불가능한 해시(Argon2id)로만 저장해요.
- 모든 통신 구간은 TLS(HTTPS)로 암호화해요.
- 동의·세션 기록과 오류 신고의 접속 IP·User-Agent는 원문 대신 비밀키 기반 가명값(HMAC)으로 저장해요.
- 로그와 오류 메시지에 자산·소득 등 민감한 값을 남기지 않아요.
- 관리자 접근 권한을 분리하고, 조회·변경 이력을 수정할 수 없는 형태로 기록해요.
11. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 문의·불만을 처리하기 위해 개인정보 보호책임자를 두고 있어요.
- 성명: 조영호
- 직책: 운영자
- 연락처: choyoungho95@gmail.com
이용자는 서비스를 이용하며 생긴 개인정보 관련 문의·불만·피해 구제를 개인정보 보호책임자에게 문의할 수 있고, 회사는 지체 없이 답변·처리해요.
12. 권익침해에 대한 구제 방법
개인정보 침해에 대한 신고·상담이 필요하면 아래 기관에 문의할 수 있어요. 회사와는 별개의 기관이에요.
- 개인정보침해 신고센터(한국인터넷진흥원) — 국번 없이 118 / privacy.kisa.or.kr
- 개인정보 분쟁조정위원회 — 1833-6972 / kopico.go.kr
- 대검찰청 사이버수사과 — 국번 없이 1301 / spo.go.kr
- 경찰청 사이버수사국 — 국번 없이 182 / ecrm.police.go.kr
13. 처리방침의 변경
이 방침의 내용이 추가·삭제·수정되면 시행 7일 전부터 서비스 화면으로 알려요. 이용자 권리에 중요한 변경은 30일 전에 알리고, 버전과 시행일을 남겨 이전 내용과 비교할 수 있게 해요.
이 방침은 2026년 7월 15일부터 시행해요.