개인정보 처리방침
버전 2026-07-10 · 시행일
집라잇(이하 “회사”)은 개인정보 보호법 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 빠르게 처리하기 위해 이 처리방침을 두고 있어요. 회사는 자산·소득 같은 민감한 정보를 다루는 서비스인 만큼, 분석에 꼭 필요한 정보만 받는 수집 최소화를 원칙으로 해요.
1. 개인정보의 처리 목적
회사는 다음 목적을 위해 개인정보를 처리해요. 목적이 바뀌면 별도 동의를 받아요.
- 회원 관리 — 가입, 로그인, 본인 확인(이메일 인증), 비밀번호 재설정, 탈퇴 처리
- 서비스 제공 — 입력값 기반 분석 리포트 생성·보관, 후보 저장과 재평가, 인앱 알림 제공
- 안전한 서비스 운영 — 부정 이용(세션 탈취·무차별 대입 등) 탐지와 차단, 동의 이력 보관
- 법령 의무 이행 — 관련 법령에 따른 기록 보존
2. 처리하는 개인정보 항목
- 계정 정보(필수) — 이메일 주소, 비밀번호(복원 불가능한 해시로만 저장)
- 분석 입력·결과(서비스 이용 시) — 매매가, 자기자금, 현금·투자자산, 월 소득·지출, 대출 조건 등 이용자가 분석을 위해 입력한 값과 그 결과 리포트. 저장 시 암호화하며, 이 값은 본인 화면에만 보여줘요.
- 동의·보안 기록(자동 생성) — 약관·개인정보 동의의 버전과 시각, 로그인 세션 기록. 접속 IP와 브라우저 정보(User-Agent)는 원문 대신 해시로만 저장해요.
회사는 주민등록번호, 실명, 전화번호, 정확한 주소를 수집하지 않아요.
3. 개인정보의 처리 및 보유 기간
- 계정 정보·분석 데이터 — 회원 탈퇴 시까지 보유해요. 탈퇴하면 리포트·후보·알림·동의 이력·세션 기록 등 회원에게 종속된 데이터를 지체 없이(즉시) 완전 파기해요.
- 이용자가 삭제한 리포트 — 삭제 즉시 모든 화면에서 제외하고, 잘못 삭제한 경우에 대비한 유예를 거쳐 삭제 후 30일이 지나면 완전 파기해요.
- 관련 법령이 보존을 요구하는 정보(예: 전자상거래 등에서의 소비자보호에 관한 법률에 따른 계약·결제 기록)는 해당 법령이 정한 기간 동안 분리해 보관한 뒤 파기해요.
4. 개인정보의 파기 절차 및 방법
- 절차 — 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 별도 승인 절차 없이 자동으로 파기 대상이 돼요. 삭제된 리포트는 매일 정기 배치가 보존 기간 경과분을 파기해요.
- 방법 — 전자적 파일 형태의 개인정보는 복구할 수 없는 방법으로 데이터베이스에서 영구 삭제해요(암호화된 원문 포함).
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않아요. 법령에 근거가 있거나 수사기관이 적법한 절차로 요구하는 경우에만 예외로 해요.
6. 개인정보 처리의 위탁
[운영 확정 필요] 서비스 운영을 위해 다음 업무의 위탁이 예정되어 있어요. 수탁자가 확정되면 업체명과 위탁 업무를 이 방침에 기재하고 고지해요. 확정 전에는 위탁을 시작하지 않아요.
- 클라우드 서버 운영(호스팅) — 수탁자 미확정
- 이메일 발송(가입 인증·비밀번호 재설정 메일) — 수탁자 미확정
7. 개인정보의 국외 이전
회사는 개인정보를 국외로 이전하지 않아요. 국외 사업자에게 위탁·보관하게 되는 경우 법이 정한 사항을 이 방침에 기재하고 필요한 동의를 받아요.
8. 정보주체와 법정대리인의 권리·의무 및 행사 방법
- 이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있어요.
- 계정 화면에서 계정 정보와 동의 이력을 직접 확인하고, 리포트·후보·알림을 삭제하거나 탈퇴할 수 있어요.
- 화면에서 하기 어려운 요구는 아래 개인정보 보호책임자에게 연락하면 지체 없이 처리해요. 만 14세 미만은 회원으로 가입할 수 없으므로 법정대리인 동의 절차를 두지 않아요.
9. 자동 수집 장치(쿠키)의 설치·운영과 거부
- 회사는 로그인 유지에 필요한 쿠키 1종(보안 속성이 적용된 세션 쿠키)만 사용해요. 광고·행태 분석 목적의 쿠키나 제3자 추적 도구는 사용하지 않아요.
- 브라우저 설정에서 쿠키 저장을 거부할 수 있어요. 다만 거부하면 로그인 상태가 유지되지 않아 회원 기능을 쓸 수 없어요.
10. 개인정보의 안전성 확보 조치
- 자산·소득 등 민감한 분석 입력·결과는 저장 시 암호화(AES-256-GCM)해요.
- 비밀번호는 복원 불가능한 해시(Argon2id)로만 저장해요.
- 모든 통신 구간은 TLS(HTTPS)로 암호화해요.
- 접속 IP·브라우저 정보는 원문 대신 해시로 저장해요.
- 로그와 오류 메시지에 자산·소득 등 민감한 값을 남기지 않아요.
- 관리자 접근 권한을 분리하고, 조회·변경 이력을 수정할 수 없는 형태로 기록해요.
11. 개인정보 보호책임자
[운영 확정 필요] 개인정보 보호책임자의 성명·직책·연락처(전화번호 또는 이메일)는 정식 출시 전에 지정해 기재해요. 이 항목이 채워지기 전에는 서비스를 정식 출시할 수 없어요.
12. 권익침해에 대한 구제 방법
개인정보 침해에 대한 신고·상담이 필요하면 아래 기관에 문의할 수 있어요. 회사와는 별개의 기관이에요.
- 개인정보침해 신고센터(한국인터넷진흥원) — 국번 없이 118 / privacy.kisa.or.kr
- 개인정보 분쟁조정위원회 — 1833-6972 / kopico.go.kr
- 대검찰청 사이버수사과 — 국번 없이 1301 / spo.go.kr
- 경찰청 사이버수사국 — 국번 없이 182 / ecrm.police.go.kr
13. 처리방침의 변경
이 방침의 내용이 추가·삭제·수정되면 시행 7일 전부터 서비스 화면으로 알려요. 이용자 권리에 중요한 변경은 30일 전에 알리고, 버전과 시행일을 남겨 이전 내용과 비교할 수 있게 해요.
이 방침은 2026년 7월 10일부터 시행해요.