개인정보처리방침
편입수학 AI(이하 "회사")는 「개인정보 보호법」을 준수하며, 회원의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
가. 회원가입 시
- 필수: 이메일 주소, 비밀번호 (해시 저장)
나. 서비스 이용 시 자동 생성
- 생성·변형한 문제 및 해설 데이터
- 업로드한 이미지 (Supabase Storage에 보관, 본인만 조회 가능)
- 접속 IP, 브라우저 정보, 쿠키, 이용 기록 (rate-limit 및 보안 목적)
다. 유료 결제 시
- 토스페이먼츠 빌링키·결제키 (식별자만 저장, 카드번호는 회사가 보관하지 않음)
- 결제 일자, 결제 금액
2. 개인정보의 수집 및 이용 목적
- 회원 식별 및 본인 인증
- AI 문제 생성·변형·해설 서비스 제공
- 유료 서비스 결제 및 환불 처리
- 학습 보관함·즐겨찾기·통계 제공
- 부정 이용 방지 및 보안 (rate-limit 등)
- 고객 문의 대응 및 공지사항 전달
3. 보유 및 이용 기간
- 회원 탈퇴 시까지 보유. 단, 다음의 경우 관련 법령에 따라 일정 기간 보관:
- 전자상거래법: 결제·재화 공급 기록 5년, 소비자 불만 처리 3년
- 통신비밀보호법: 접속 로그 3개월
4. 개인정보의 제3자 제공
회사는 원칙적으로 회원의 개인정보를 외부에 제공하지 않습니다.
5. 개인정보 처리 위탁
서비스 제공을 위해 다음의 업체에 일부 업무를 위탁합니다.
- Supabase Inc. — 데이터베이스, 인증, 스토리지 호스팅
- Vercel Inc. — 웹 호스팅
- Upstash Inc. — Rate limit (Redis)
- 토스페이먼츠 — 결제 처리 (PG)
- Google LLC (Gemini) — 문제·해설 생성 AI
- Anthropic PBC (Claude) — 문제·해설 검증 AI
- OpenAI L.L.C. (GPT-4o) — 이미지 OCR (업로드 시에만)
AI 공급자에는 문제 본문 및 이미지가 전송되며, 각 공급자의 정책에 따라 학습에 사용되지 않도록 설정되어 있습니다.
6. 정보주체의 권리
회원은 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요청 (마이페이지에서 직접 확인)
- 정정·삭제 요청
- 처리 정지 요청
- 회원 탈퇴 (마이페이지에서 직접 처리, 또는 이메일 요청)
7. 개인정보의 안전성 확보 조치
- 비밀번호 해시 저장 (Supabase Auth)
- HTTPS 전 구간 암호화
- Supabase Row Level Security로 본인 데이터만 접근 가능
- 결제 정보는 토스페이먼츠 PCI DSS 표준에 따라 처리
8. 쿠키 사용
로그인 세션 유지를 위해 Supabase 인증 쿠키를 사용합니다. 브라우저 설정에서 쿠키 차단 시 일부 서비스 이용이 제한될 수 있습니다.
9. 개인정보 보호책임자
- 이름: Paul Kim
- 이메일: paulykim05@gmail.com
10. 변경 이력
- 2026.05.11 — 최초 시행