계정 메뉴 확인 중
서비스 정책

개인정보 처리방침

버전 2026-07-10 · 시행일

집라잇(이하 “회사”)은 개인정보 보호법 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 빠르게 처리하기 위해 이 처리방침을 두고 있어요. 회사는 자산·소득 같은 민감한 정보를 다루는 서비스인 만큼, 분석에 꼭 필요한 정보만 받는 수집 최소화를 원칙으로 해요.

1. 개인정보의 처리 목적

회사는 다음 목적을 위해 개인정보를 처리해요. 목적이 바뀌면 별도 동의를 받아요.

  1. 회원 관리 — 가입, 로그인, 본인 확인(이메일 인증), 비밀번호 재설정, 탈퇴 처리
  2. 서비스 제공 — 입력값 기반 분석 리포트 생성·보관, 후보 저장과 재평가, 인앱 알림 제공
  3. 안전한 서비스 운영 — 부정 이용(세션 탈취·무차별 대입 등) 탐지와 차단, 동의 이력 보관
  4. 법령 의무 이행 — 관련 법령에 따른 기록 보존

2. 처리하는 개인정보 항목

  1. 계정 정보(필수) — 이메일 주소, 비밀번호(복원 불가능한 해시로만 저장)
  2. 분석 입력·결과(서비스 이용 시) — 매매가, 자기자금, 현금·투자자산, 월 소득·지출, 대출 조건 등 이용자가 분석을 위해 입력한 값과 그 결과 리포트. 저장 시 암호화하며, 이 값은 본인 화면에만 보여줘요.
  3. 동의·보안 기록(자동 생성) — 약관·개인정보 동의의 버전과 시각, 로그인 세션 기록. 접속 IP와 브라우저 정보(User-Agent)는 원문 대신 해시로만 저장해요.

회사는 주민등록번호, 실명, 전화번호, 정확한 주소를 수집하지 않아요.

3. 개인정보의 처리 및 보유 기간

  1. 계정 정보·분석 데이터 — 회원 탈퇴 시까지 보유해요. 탈퇴하면 리포트·후보·알림·동의 이력·세션 기록 등 회원에게 종속된 데이터를 지체 없이(즉시) 완전 파기해요.
  2. 이용자가 삭제한 리포트 — 삭제 즉시 모든 화면에서 제외하고, 잘못 삭제한 경우에 대비한 유예를 거쳐 삭제 후 30일이 지나면 완전 파기해요.
  3. 관련 법령이 보존을 요구하는 정보(예: 전자상거래 등에서의 소비자보호에 관한 법률에 따른 계약·결제 기록)는 해당 법령이 정한 기간 동안 분리해 보관한 뒤 파기해요.

4. 개인정보의 파기 절차 및 방법

  1. 절차 — 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 별도 승인 절차 없이 자동으로 파기 대상이 돼요. 삭제된 리포트는 매일 정기 배치가 보존 기간 경과분을 파기해요.
  2. 방법 — 전자적 파일 형태의 개인정보는 복구할 수 없는 방법으로 데이터베이스에서 영구 삭제해요(암호화된 원문 포함).

5. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 제3자에게 제공하지 않아요. 법령에 근거가 있거나 수사기관이 적법한 절차로 요구하는 경우에만 예외로 해요.

6. 개인정보 처리의 위탁

[운영 확정 필요] 서비스 운영을 위해 다음 업무의 위탁이 예정되어 있어요. 수탁자가 확정되면 업체명과 위탁 업무를 이 방침에 기재하고 고지해요. 확정 전에는 위탁을 시작하지 않아요.

  • 클라우드 서버 운영(호스팅) — 수탁자 미확정
  • 이메일 발송(가입 인증·비밀번호 재설정 메일) — 수탁자 미확정

7. 개인정보의 국외 이전

회사는 개인정보를 국외로 이전하지 않아요. 국외 사업자에게 위탁·보관하게 되는 경우 법이 정한 사항을 이 방침에 기재하고 필요한 동의를 받아요.

8. 정보주체와 법정대리인의 권리·의무 및 행사 방법

  1. 이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있어요.
  2. 계정 화면에서 계정 정보와 동의 이력을 직접 확인하고, 리포트·후보·알림을 삭제하거나 탈퇴할 수 있어요.
  3. 화면에서 하기 어려운 요구는 아래 개인정보 보호책임자에게 연락하면 지체 없이 처리해요. 만 14세 미만은 회원으로 가입할 수 없으므로 법정대리인 동의 절차를 두지 않아요.

9. 자동 수집 장치(쿠키)의 설치·운영과 거부

  1. 회사는 로그인 유지에 필요한 쿠키 1종(보안 속성이 적용된 세션 쿠키)만 사용해요. 광고·행태 분석 목적의 쿠키나 제3자 추적 도구는 사용하지 않아요.
  2. 브라우저 설정에서 쿠키 저장을 거부할 수 있어요. 다만 거부하면 로그인 상태가 유지되지 않아 회원 기능을 쓸 수 없어요.

10. 개인정보의 안전성 확보 조치

  • 자산·소득 등 민감한 분석 입력·결과는 저장 시 암호화(AES-256-GCM)해요.
  • 비밀번호는 복원 불가능한 해시(Argon2id)로만 저장해요.
  • 모든 통신 구간은 TLS(HTTPS)로 암호화해요.
  • 접속 IP·브라우저 정보는 원문 대신 해시로 저장해요.
  • 로그와 오류 메시지에 자산·소득 등 민감한 값을 남기지 않아요.
  • 관리자 접근 권한을 분리하고, 조회·변경 이력을 수정할 수 없는 형태로 기록해요.

11. 개인정보 보호책임자

[운영 확정 필요] 개인정보 보호책임자의 성명·직책·연락처(전화번호 또는 이메일)는 정식 출시 전에 지정해 기재해요. 이 항목이 채워지기 전에는 서비스를 정식 출시할 수 없어요.

12. 권익침해에 대한 구제 방법

개인정보 침해에 대한 신고·상담이 필요하면 아래 기관에 문의할 수 있어요. 회사와는 별개의 기관이에요.

  • 개인정보침해 신고센터(한국인터넷진흥원) — 국번 없이 118 / privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회 — 1833-6972 / kopico.go.kr
  • 대검찰청 사이버수사과 — 국번 없이 1301 / spo.go.kr
  • 경찰청 사이버수사국 — 국번 없이 182 / ecrm.police.go.kr

13. 처리방침의 변경

이 방침의 내용이 추가·삭제·수정되면 시행 7일 전부터 서비스 화면으로 알려요. 이용자 권리에 중요한 변경은 30일 전에 알리고, 버전과 시행일을 남겨 이전 내용과 비교할 수 있게 해요.

이 방침은 2026년 7월 10일부터 시행해요.