개인정보 처리방침
공고일 2026년 9월 23일 · 시행일 2026년 9월 23일 · 최종 개정일 2026년 9월 23일
이 처리방침은 2026년 9월 23일부터 적용되며, 시행일 전까지는 2026년 9월 17일자 처리방침이 적용됩니다.
한눈에 보기
- 뉴스레터는 이메일 주소만 받아요. 주민등록번호 같은 고유식별정보와 민감정보는 아예 받지 않아요.
- 자체 방문 통계는 쿠키 없이 합계만 남겨요. Google Analytics는 익명 분석을 허용한 방문자에게만 작동해요.
- 저장한 글·읽은 기록·형광펜은 내 브라우저에만 있어요. 로그인하면 서버와 자동으로 동기화되어 다른 기기에서도 이어서 볼 수 있어요.
- 사람의 권리에 영향을 주는 자동화된 결정(AI 자동 판단)을 하지 않아요. 도입하면 미리 알리고 거부권을 드려요.
- 구독 해지 시 발송을 중단하고 탈퇴 시 계정과 읽기 기록을 지워요. 재발송 방지 기록은 별도로 보관하며, 고지한 운영·분석 외의 목적으로 넘기지 않아요.
이 요약은 이해를 돕기 위한 것이며, 실제로 적용되는 내용은 아래 본문입니다. 서비스 이용에 관한 조건은 서비스 이용약관을 함께 확인해 주세요.
01개인정보의 처리 목적
왜 모으는지부터 밝혀요. 여기 적힌 일 말고는 쓰지 않아요.
제네시스(GENEXIS)(이하 “회사”라 합니다)은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
회사는 다음 각 호의 목적으로 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 1.뉴스레터 발송 — 데일리 브리핑과 위클리 뉴스레터의 발송, 구독 신청 의사 확인, 발송 및 수신거부 이력의 관리
- 2.문의·제보·광고 제휴 응대 — 접수 사실의 확인, 회신, 처리 결과의 안내
- 3.회원 관리 — 회원제 서비스 이용에 따른 본인 식별, 가입 의사 확인, 계정 유지·관리, 부정 이용 방지, 각종 고지·통지
- 4.서비스 제공 — 회원이 저장한 글·읽은 기록·형광펜 등 학습 기록의 기기 간 동기화
- 5.서비스 개선 — 개인을 식별하지 않는 합계 형태의 이용 통계 분석 및 콘텐츠 편성 참고
회사는 「개인정보 보호법」 제23조의 민감정보(사상·신념, 노동조합·정당의 가입 및 탈퇴, 정치적 견해, 건강, 성생활 등에 관한 정보, 유전정보, 범죄경력자료에 해당하는 정보, 개인의 신체적·생리적·행동적 특징에 관한 정보로서 특정 개인을 알아볼 목적으로 처리하는 정보)와 제24조의 고유식별정보(주민등록번호, 여권번호, 운전면허의 면허번호, 외국인등록번호)를 일절 수집하지 않습니다.
근거 개인정보 보호법 제15조, 제18조, 제23조, 제24조, 제30조 제1항 제1호
02수집하는 개인정보의 항목과 수집 방법
받는 건 이메일 주소가 거의 전부예요.
회사는 서비스 이용 과정에서 다음의 개인정보를 수집합니다. 필수 항목을 제공하지 않으면 해당 서비스의 이용이 제한될 수 있으나, 선택 항목을 제공하지 않아도 서비스 이용에는 아무런 차이가 없습니다.
| 처리 업무 | 구분 | 수집 항목 | 수집 방법 | 처리 근거 |
|---|---|---|---|---|
| 뉴스레터 구독 | 필수 | 전자우편주소 | 구독 신청 화면에 이용자가 직접 입력 | 동의(제15조 제1항 제1호) |
| 뉴스레터 구독 | 자동 생성 | 신청이 이루어진 화면의 이름, 선택한 발송 목록(데일리·위클리) | 구독 신청 시 자동 기록 | 계약의 이행(제15조 제1항 제4호) |
| 문의·제보·광고 제휴 | 필수 | 이름, 전자우편주소, 문의 유형, 문의 내용 | 문의 화면에 이용자가 직접 입력 | 동의(제15조 제1항 제1호) |
| 회원가입 — 전자우편 | 필수 | 전자우편주소, 회사가 무작위로 발급한 회원 식별자, 전자우편 아이디에서 자동 생성한 표시 이름, 가입 일시 | 로그인 화면에 이용자가 직접 입력 | 계약의 이행(제15조 제1항 제4호) |
| 회원가입 — 소셜 로그인(카카오·구글·네이버) | 필수 | 연동한 제공자의 이름, 제공자가 발급한 회원 식별자, 이름 또는 별명, 가입 일시 | 이용자가 동의한 범위에서 해당 제공자로부터 전달받음 | 동의 및 계약의 이행 |
| 회원가입 — 소셜 로그인(카카오·구글·네이버) | 선택 | 전자우편주소, 프로필 이미지의 주소 | 이용자가 해당 제공자 화면에서 제공에 동의한 경우에만 전달받음 | 동의(제15조 제1항 제1호) |
| 로그인 인증 | 필수 | 전자우편주소, 6자리 인증번호, 만료 시각, 입력 시도 횟수 | 로그인 요청 시 자동 생성 | 계약의 이행(제15조 제1항 제4호) |
| 로그인 상태 유지 | 필수 | 회원 식별자와 만료 시각을 담아 서명한 세션 쿠키(choi_session) | 로그인 성공 시 자동 발급 | 계약의 이행(제15조 제1항 제4호) |
| 가입 설문 | 선택 | 하는 일, 관심 있는 갈래, 서비스를 알게 된 경로, 직접 적은 내용 | 가입 직후 설문 화면에 이용자가 직접 입력(모든 문항 건너뛰기 가능) | 동의(제15조 제1항 제1호) |
| 학습 기록 동기화 | 선택 | 저장한 글의 목록, 글별 읽은 진행률, 직접 지정한 형광펜 구절과 그 위치, 글별 반응, 팟캐스트 재생 위치 | 로그인한 회원이 동기화를 실행할 때 브라우저에서 전송 | 계약의 이행(제15조 제1항 제4호) |
| 방문 통계 | 자동 생성 | 요청한 화면의 경로, 유입 도메인(쿼리 문자열 제외), 브라우저·운영체제·기기 유형, 방문 시각(시 단위), 브라우저 세션에서만 유지되는 임시 식별자 | 화면 열람 시 자동 수집 | 정당한 이익(제15조 제1항 제6호) |
| 동의 기반 상세 방문 분석 (Google Analytics) | 선택 | 화면 경로·제목, 유입 정보, 브라우저·운영체제·기기 유형·화면 해상도, 대략적 지역, 이용 이벤트. 접속 과정에서 IP 주소가 처리될 수 있으나 Google Analytics는 개별 IP 주소를 기록하거나 저장하지 않음 | 방문자가 분석 허용을 선택한 뒤 자동 수집 | 동의(제15조 제1항 제1호) |
방문 통계에 관한 특칙. 회사의 자체 방문 통계는 쿠키를 사용하지 않으며, IP 주소, 정확한 위치정보, 광고 식별자, 브라우저 지문을 수집하거나 저장하지 않습니다. 임시 식별자는 브라우저 세션에서만 유지되어 창을 닫으면 사라지고, 같은 날짜 안에서 같은 방문을 두 번 세지 않기 위한 용도로만 그날의 통계 파일에 보관되며 날짜가 바뀌면 이어지지 않습니다. 회사가 파일로 보관하는 것은 이미 합산된 날짜별 숫자입니다. Google Analytics는 방문자가 별도로 허용한 경우에만 불러오며, 광고 저장·광고 개인화·Google 신호 데이터는 사용하지 않습니다.
소셜 로그인 제공자와의 관계. 카카오·구글·네이버 로그인은 이용자가 해당 제공자의 화면에서 직접 동의한 범위의 정보를 회사가 전달받는 방식입니다. 회사는 해당 제공자에게 이용자의 개인정보를 제공하지 않으며, 해당 제공자의 개인정보 처리에 관하여는 각 제공자의 개인정보 처리방침이 적용됩니다.
공유 기능. 이용자가 카카오톡 공유 버튼을 누르면 이용자의 브라우저가 카카오의 배포망에서 공유용 스크립트를 내려받습니다. 이 과정에서 회사가 카카오에 이용자의 개인정보를 전송하지는 않으나, 이용자의 브라우저와 카카오 사이에 통상의 웹 접속 기록이 발생할 수 있습니다.
근거 개인정보 보호법 제15조, 제16조, 제22조, 제30조 제1항 제1호
03개인정보의 처리 및 보유 기간
목적이 끝나면 미루지 않고 지워요.
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다. 각 처리 업무별 보유 기간은 다음과 같습니다.
| 처리 업무 | 보유 항목 | 보유 기간 | 기간의 기산점 |
|---|---|---|---|
| 뉴스레터 구독 | 전자우편주소, 신청 화면 이름, 발송 목록 | 구독 해지 또는 동의 철회 시까지 | 해지·철회 요청을 접수한 때부터 지체 없이 파기 |
| 문의·제보·광고 제휴 | 이름, 전자우편주소, 문의 유형·내용 | 회신 완료 후 1년 | 회신을 발송한 날 |
| 회원 관리 | 회원 식별자, 표시 이름, 전자우편주소, 연동 제공자와 그 식별자, 프로필 이미지 주소, 가입 일시 | 회원 탈퇴 시까지 | 탈퇴 요청을 접수한 때부터 지체 없이 파기 |
| 가입 설문 | 하는 일, 관심 갈래, 알게 된 경로, 직접 적은 내용 | 회원 탈퇴 또는 동의 철회 시까지 | 탈퇴·철회 요청을 접수한 때 |
| 로그인 인증 | 전자우편주소, 인증번호, 만료 시각, 시도 횟수 | 인증 성공, 발급 후 10분 경과, 5회 오입력 중 먼저 오는 시점까지 | 인증번호를 발급한 때 (파일에 저장하지 않고 서버 메모리에만 보관) |
| 로그인 상태 유지 | 세션 쿠키(choi_session) | 발급 후 30일 또는 로그아웃 시 | 쿠키를 발급한 때 |
| 학습 기록 동기화 | 저장한 글, 읽은 진행률, 형광펜 구절, 반응, 재생 위치 | 회원 탈퇴 시까지 | 탈퇴 요청을 접수한 때 |
| 방문 통계 | 날짜별로 합산된 조회 수·방문 수·경로·유입처·기기·시간대 통계 | 수집일부터 2년 | 해당 통계가 기록된 날짜 (해당 날짜의 파일을 삭제하는 방법으로 파기) |
| 동의 기반 상세 방문 분석 | Google Analytics에 수집된 이용자·이벤트 데이터 | 수집일부터 14개월 | Google Analytics 속성에서 자동 삭제 |
법령에 개인정보의 보존 의무가 규정된 경우에는 해당 기간 동안 보존합니다. 회사는 현재 「전자상거래 등에서의 소비자보호에 관한 법률」에 따른 계약·청약철회·대금결제·재화 공급 기록의 보존 의무가 발생하는 거래를 수행하지 않으므로, 이에 따른 별도 보존 대상 정보는 없습니다. 향후 유료 서비스를 도입하는 경우 보존 대상 항목과 기간을 이 처리방침에 반영하여 미리 공개합니다.
근거 개인정보 보호법 제21조, 제30조 제1항 제2호
04개인정보의 제3자 제공
지금은 누구에게도 넘기지 않아요.
회사가 개인정보를 제3자에게 제공하는 경우는 현재 없습니다. 회사는 정보주체의 개인정보를 제1절에서 명시한 범위를 초과하여 이용하거나 제3자에게 제공하지 않습니다.
다만 다음 각 호의 어느 하나에 해당하는 경우에는 「개인정보 보호법」 제17조 및 제18조에 따라 제3자에게 제공할 수 있습니다.
- 1.정보주체로부터 별도의 동의를 받은 경우
- 2.다른 법률에 특별한 규정이 있는 경우
- 3.정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명·신체·재산의 이익을 위하여 필요하다고 인정되는 경우
- 4.범죄의 수사와 공소의 제기 및 유지를 위하여 필요한 경우로서 법원의 영장 등 적법한 절차에 따른 요구가 있는 경우
제2항 각 호에 따라 개인정보를 제공한 경우, 회사는 법령이 통지를 금지하지 않는 범위에서 제공 사실을 해당 정보주체에게 알리도록 노력합니다. 회사가 제3자 제공을 시작하게 되는 때에는 제공받는 자, 제공 목적, 제공 항목, 보유·이용 기간을 이 처리방침에 표로 기재하여 미리 공개하고 필요한 동의를 받습니다.
근거 개인정보 보호법 제17조, 제18조, 제30조 제1항 제3호
05개인정보 처리업무의 위탁
호스팅·인증·데이터 저장·메일 발송·요청 제한과 동의한 방문 분석을 전문 업체에 맡겨요.
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 제공되는 항목 | 처리 국가 | 적용 조건 |
|---|---|---|---|---|
| Plus Five Five, Inc. (Resend) | 뉴스레터·인증·안내 메일 발송, 문의 메일 수신·회신 | 이름, 전자우편주소, 문의 유형·내용, 로그인 인증번호 | 미국 | 메일 발송·문의 수신 시 |
| Supabase, Inc. | 회원 인증, 계정·구독·읽기 기록·문의 데이터 저장 | 이메일, 이름, 인증 식별자, 동의·구독·읽기 기록, 문의 내용 | 주 데이터베이스: 대한민국 서울 | 상시 |
| Upstash, Inc. | 과도한 로그인·구독·문의 요청 제한 | 요청 출처를 해시한 식별값과 요청 횟수 | 일본 도쿄 | 로그인·구독·문의 요청 시 |
| Google LLC (Google Analytics) | 동의한 방문자의 서비스 이용 통계 분석 | 화면·유입·이벤트 정보, 브라우저·운영체제·기기·화면 해상도, 대략적 지역 | 미국 및 Google 데이터센터 소재국 | 방문자가 익명 분석을 허용한 경우 |
| Cloudflare, Inc. | 서비스 운영을 위한 전산 설비의 제공 및 관리 | 서비스 이용 과정에서 처리되는 개인정보 일체 | 미국 | 상시 |
뉴스레터 발송에는 Resend를 사용하고, 구독자 상태는 Supabase에서 관리합니다.
회사는 위탁계약을 체결할 때 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
위탁업무의 내용이나 수탁자가 변경될 경우에는 지체 없이 이 처리방침을 통하여 공개합니다.
근거 개인정보 보호법 제26조, 제30조 제1항 제4호
06개인정보의 국외 이전
메일 발송·요청 남용 방지와 동의한 방문 분석에 필요한 정보가 국외로 이전될 수 있어요. 거부할 수 있어요.
회사는 다음과 같이 개인정보를 국외로 이전하고 있습니다. 정보주체는 이 국외 이전을 거부할 수 있습니다.
| 이전받는 자 | 이전 국가 | 이전 일시 및 방법 | 이전 항목 | 이전받는 자의 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Plus Five Five, Inc. (Resend) 문의처 privacy@resend.com | 미국 | 뉴스레터·인증·안내·문의 메일을 보내거나 받을 때마다, 암호화된 통신(HTTPS)을 통한 응용프로그램 인터페이스 호출로 전송 | 이름, 전자우편주소, 문의 유형·내용, 로그인 인증번호 | 메일의 수신·전달 및 발송 | 위탁계약 종료 시 또는 처리 목적 달성 시까지 |
| Upstash, Inc. 문의처 support@upstash.com | 일본 | 로그인·구독·문의 요청 시 HTTPS 전송 | 해시 식별값, 요청 횟수 | 요청 제한과 남용 방지 | 요청 제한 시간창이 만료될 때까지 |
| Google LLC (Google Analytics) | 미국 및 Google 데이터센터 소재국 | 분석 허용 후 화면 열람·이벤트 발생 시마다 암호화된 통신(HTTPS)으로 전송 | 화면·유입·이벤트 정보, 브라우저·운영체제·기기·화면 해상도, 대략적 지역 | 서비스 이용 통계 분석 | 수집일부터 14개월 |
| Cloudflare, Inc. 문의처 dpo@cloudflare.com | 미국 | 서비스 이용 시 상시, 네트워크 전송 | 서비스 이용 과정에서 처리되는 개인정보 일체 | 전산 설비의 제공 및 관리 | 위탁계약 종료 시까지 |
Supabase 주 데이터베이스는 서울 리전에 저장됩니다. 해외 사업자의 운영·지원 접근 등은 해당 사업자의 처리 조건에 따릅니다. 소셜 로그인 과정에서는 해당 제공자가 별도의 개인정보 처리방침에 따라 정보를 처리합니다.
거부하는 방법. 정보주체는 아래 방법으로 국외 이전을 거부할 수 있습니다. 다만 거부하는 경우 해당 항목의 처리를 전제로 한 서비스의 이용이 제한될 수 있습니다.
- 1.뉴스레터 — 구독을 신청하지 않거나, 받은 메일 하단의 수신거부 링크 또는 문의 화면을 통하여 해지를 요청하면 됩니다.
- 2.문의 회신 — 문의 화면 대신 회사의 전자우편주소로 직접 연락하면 됩니다.
- 3.로그인 인증번호 — 전자우편 로그인 대신 카카오·구글·네이버 로그인을 이용하면 됩니다.
- 4.방문 분석 — 첫 방문 안내에서 ‘거절’을 선택하거나 브라우저의 사이트 데이터를 삭제한 뒤 허용하지 않으면 됩니다. 거부해도 서비스 이용에는 제한이 없습니다.
- 5.그 밖의 거부 요청 — 제11절의 개인정보 보호책임자에게 서면, 전자우편으로 요청할 수 있습니다.
회사는 「개인정보 보호법」 제28조의8 제4항에 따라 이전받는 자의 개인정보 보호조치 수준을 확인하고, 이전받는 자와의 계약에 개인정보 보호에 관한 사항을 포함하며, 고충 처리 절차를 마련합니다. 이전받는 자와 이전 항목이 변경되는 경우에는 이를 미리 공개합니다.
근거 개인정보 보호법 제28조의8(개인정보의 국외 이전), 제28조의9(국외 이전 중지 명령), 시행령 제29조의8
07개인정보의 파기 절차 및 방법
기간이 지나면 되살릴 수 없게 지워요.
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때에는 지체 없이(보유 기간의 종료일 또는 처리 목적 달성일부터 5일 이내) 해당 개인정보를 파기합니다.
파기 절차. 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 파기합니다. 다른 법령에 따라 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터 베이스 또는 보관 장소로 옮겨 보존 목적 외의 용도로 이용되지 않도록 분리하여 보관합니다.
파기 방법. 전자적 파일 형태로 기록·저장된 개인정보는 복원이 불가능하도록 파일을 완전히 삭제하고 저장 매체에서 되살릴 수 없게 조치합니다. 종이 문서에 기록·저장된 개인정보는 분쇄하거나 소각하여 파기합니다.
구독 해지 시 뉴스레터 발송을 중단하고 수신 거부 상태를 보관합니다. 회원 탈퇴 시 계정, 연결된 로그인 식별자, 동기화 기록과 구독자 정보를 삭제합니다. 같은 주소로 다시 메일을 보내지 않도록 이메일 주소와 수신 거부 사유 등 최소 기록은 별도로 보관하며, 발송 이력과 문의 기록은 각 보유 목적과 기간에 따라 관리합니다.
근거 개인정보 보호법 제21조, 시행령 제16조
08정보주체와 법정대리인의 권리·의무 및 행사 방법
보여 달라, 고쳐 달라, 지워 달라, 멈춰 달라 — 언제든 말씀하시면 돼요.
정보주체는 회사에 대하여 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 1.개인정보 열람 요구 (「개인정보 보호법」 제35조)
- 2.개인정보 정정·삭제 요구 (제36조). 다만 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없습니다.
- 3.개인정보 처리정지 요구 및 동의 철회 (제37조)
- 4.자동화된 결정에 대한 거부 또는 설명 등의 요구 (제37조의2). 자세한 내용은 제9절에 따릅니다.
- 5.개인정보의 전송 요구 (제35조의2). 시행 시기와 대상에 관한 법령의 기준을 충족하게 되는 때에 그 방법을 이 처리방침에 반영하여 공개합니다.
행사 방법. 권리 행사는 「개인정보 보호법 시행령」 제41조 제1항에 따라 서면, 전자우편, 모사전송(FAX) 등을 통하여 할 수 있으며, 회사는 이에 대하여 지체 없이 조치합니다. 열람·정정·삭제·처리정지 요구는 요구를 받은 날부터 10일 이내에 처리하고 그 결과를 통지합니다. 10일 이내에 처리하기 곤란한 정당한 사유가 있을 때에는 정보주체에게 그 사유와 처리 예정 기한을 알리고 연기할 수 있습니다.
| 권리 | 접수 창구 | 필요한 서식·자료 | 처리 기한 |
|---|---|---|---|
| 열람 | genexis.ai@gmail.com 또는 문의 화면 | 개인정보 열람 요구서 (시행규칙 별지 제8호 서식) 또는 이에 준하는 내용의 전자우편 | 10일 이내 |
| 정정·삭제 | 위와 같음 | 개인정보 정정·삭제 요구서 (시행규칙 별지 제9호 서식) 또는 이에 준하는 내용의 전자우편 | 10일 이내 |
| 처리정지·동의 철회 | 위와 같음 | 개인정보 처리정지 요구서 (시행규칙 별지 제10호 서식) 또는 이에 준하는 내용의 전자우편 | 10일 이내 |
| 구독 해지 | 받은 메일 하단의 수신거부 링크 또는 위 창구 | 별도 서식 없음 | 즉시 |
| 회원 탈퇴 | 마이페이지 화면 또는 위 창구 | 별도 서식 없음 | 즉시 |
대리인에 의한 행사. 정보주체는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 권리를 행사할 수 있습니다. 이 경우 「개인정보 보호법 시행규칙」 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
본인 확인. 회사는 열람·정정·삭제·처리정지 요구를 한 자가 본인이거나 정당한 대리인인지를 확인합니다. 확인을 위하여 필요한 최소한의 정보만을 요구하며, 확인 목적이 달성되면 해당 정보를 즉시 파기합니다.
제한과 거절. 회사는 「개인정보 보호법」 제35조 제4항, 제36조 제1항 단서, 제37조 제2항에 따라 열람을 제한하거나 정정·삭제 또는 처리정지 요구를 거절할 수 있습니다. 이 경우 그 사유와 이의제기 방법을 정보주체에게 지체 없이 알립니다.
정보주체는 자신의 개인정보를 보호할 의무가 있으며, 타인의 개인정보를 도용하거나 사실과 다른 정보를 입력하여서는 안 됩니다. 이를 위반하여 발생한 결과에 대한 책임은 정보주체에게 있습니다.
근거 개인정보 보호법 제35조, 제35조의2, 제36조, 제37조, 제38조, 시행령 제41조~제46조, 시행규칙 별지 제8호~제11호 서식
09자동화된 결정에 대한 거부·설명 요구권
AI가 사람 대신 결정하는 일은 지금 없어요. 생기면 먼저 알릴게요.
회사는 현재 완전히 자동화된 시스템(인공지능 기술을 적용한 시스템을 포함합니다)으로 개인정보를 처리하여 정보주체의 권리 또는 의무에 중대한 영향을 미치는 결정을 하지 않습니다. 회원 가입의 승인·거절, 콘텐츠의 노출 제한, 계정의 이용 제한 등은 모두 사람의 판단으로 이루어지며, 뉴스레터에 실리는 글은 운영자가 직접 골라 편집합니다.
회사가 장래에 그러한 자동화된 결정을 도입하는 경우에는 「개인정보 보호법」 제37조의2에 따라 다음 사항을 미리 이 처리방침에 공개하고, 정보주체의 권리 행사 절차를 마련합니다.
- 1.자동화된 결정이 이루어진다는 사실과 그 결정의 목적 및 대상이 되는 정보주체의 범위
- 2.자동화된 결정에 사용되는 주요 개인정보의 항목과 그 관계 등 결정의 기준
- 3.자동화된 결정의 처리 과정에서 개인정보가 처리되는 절차 및 방식
- 4.자동화된 결정에 대하여 정보주체가 거부·설명 등을 요구할 수 있다는 사실과 그 방법 및 절차
이 경우 정보주체는 그 결정이 자신의 권리 또는 의무에 중대한 영향을 미치는 때에는 해당 결정을 거부할 수 있고, 그 결정에 대한 설명 등을 요구할 수 있습니다. 회사는 요구를 받은 날부터 30일 이내에 자동화된 결정을 적용하지 않거나 인적 개입에 의한 재처리를 하고 그 결과를 통지합니다. 다만 그 결정이 정보주체의 동의, 법률의 특별한 규정 또는 계약을 통하여 이루어지는 경우에는 거부권이 제한될 수 있으며, 이 때에도 설명 등을 요구할 권리는 보장됩니다.
근거 개인정보 보호법 제37조의2 (2023. 3. 14. 신설, 2024. 3. 15. 시행), 시행령 제44조의2~제44조의4
10만 14세 미만 아동의 개인정보 처리
만 14세 미만은 가입할 수 없어요.
회사의 회원제 서비스는 만 14세 이상인 사람만 이용할 수 있으며, 만 14세 미만 아동의 회원가입을 받지 않습니다. 뉴스레터 구독 역시 만 14세 이상을 대상으로 합니다.
회사는 만 14세 미만 아동의 개인정보를 처리하기 위하여 동의가 필요한 경우에는 그 법정대리인의 동의를 받습니다. 이 경우 법정대리인의 동의를 받기 위하여 필요한 최소한의 정보(법정대리인의 성명과 연락처)만을 아동 으로부터 직접 수집하며, 이 정보는 동의 확인 목적으로만 이용한 뒤 즉시 파기합니다.
만 14세 미만 아동의 개인정보가 법정대리인의 동의 없이 수집된 사실을 알게 된 경우, 회사는 지체 없이 해당 개인정보를 파기합니다. 법정대리인은 제8절 의 창구를 통하여 아동의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다.
회사는 만 14세 미만 아동에게 개인정보 처리에 관한 사항을 알릴 때에는 이해하기 쉬운 양식과 명확하고 알기 쉬운 언어를 사용합니다.
근거 개인정보 보호법 제22조의2, 제38조 제2항, 시행령 제17조의2
11광고성 정보의 전송
광고 메일은 동의한 분께만, 2년마다 다시 여쭤봐요.
회사는 영리 목적의 광고성 정보를 전자우편으로 전송하려는 경우 수신자의 명시적인 사전 동의를 받습니다. 뉴스레터 자체는 이용자가 구독을 신청한 정보성 콘텐츠이나, 그 안에 광고가 포함될 수 있으므로 회사는 뉴스레터 발송 전반에 대하여 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제50조의 기준을 적용합니다.
- 1.전송하는 모든 광고성 정보에는 제목이 시작되는 부분에 「(광고)」를 표시하고, 본문에 전송자의 명칭·연락처와 수신거부 또는 수신동의 철회의 의사표시를 할 수 있는 방법을 명시합니다.
- 2.수신자가 수신거부 또는 수신동의 철회의 의사를 표시한 때에는 그 처리 결과를 14일 이내에 수신자에게 알립니다.
- 3.회사는 수신거부 또는 수신동의 철회에 드는 비용을 수신자에게 부담시키지 않으며, 그 의사표시를 방해하는 어떠한 조치도 하지 않습니다.
- 4.오후 9시부터 다음 날 오전 8시까지의 시간에 광고성 정보를 전송하려는 경우에는 그 전송에 대하여 별도의 사전 동의를 받습니다.
2년마다의 재확인. 회사는 수신동의를 받은 날부터 매 2년마다 해당 수신자의 수신동의 사실을 확인합니다. 확인 시에는 전송자의 명칭, 수신동의를 받은 날짜와 그 내용, 수신동의에 대한 유지·철회의 의사표시 방법을 알리며, 수신자가 회신하지 않으면 종전의 수신동의 의사는 유지되는 것으로 봅니다.
이용자는 받은 메일 하단의 수신거부 링크, 제8절의 창구를 통하여 언제든지 수신을 거부할 수 있습니다.
근거 정보통신망 이용촉진 및 정보보호 등에 관한 법률 제50조, 시행령 제61조~ 제62조의3
12가명정보의 처리
통계를 낼 땐 누군지 못 알아보게 만들어서 써요.
회사는 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 정보주체의 동의 없이 가명정보를 처리할 수 있습니다. 회사가 현재 가명정보를 처리하는 업무는 서비스 개선을 위한 이용 통계의 작성이며, 그 대상 항목은 화면별 조회 수, 유입 경로, 기기 유형, 시간대 등 이미 개인을 식별할 수 없는 형태로 합산된 통계입니다.
회사는 가명정보를 처리하는 경우 다음의 의무를 준수합니다.
- 1.가명정보를 원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관·관리하고, 그 추가 정보에 대한 접근 권한을 분리합니다.
- 2.가명정보의 처리 목적, 제3자 제공 시 제공받는 자 등 가명정보의 처리 내용을 관리하기 위한 기록을 작성하여 보관합니다.
- 3.특정 개인을 알아보기 위한 목적으로 가명정보를 처리하지 않으며, 처리 과정에서 특정 개인을 알아볼 수 있는 정보가 생성된 경우에는 즉시 그 처리를 중지하고 해당 정보를 회수·파기합니다.
- 4.가명정보를 제3자에게 제공하는 경우 특정 개인을 알아보기 위하여 사용될 수 있는 정보를 포함하지 않습니다.
회사는 가명정보의 처리 목적, 보유 기간, 제3자 제공 여부에 변동이 생기는 경우 이 절을 갱신하여 공개합니다.
근거 개인정보 보호법 제28조의2, 제28조의4, 제28조의5, 제28조의7, 제58조의2
14개인정보의 안전성 확보조치
관리·기술·물리 세 갈래로 지켜요.
회사는 「개인정보 보호법」 제29조 및 같은 법 시행령 제30조에 따라 다음과 같은 안전성 확보조치를 하고 있습니다.
1. 관리적 조치.
- ·개인정보를 취급하는 사람은 대표 한 사람뿐이며, 그 밖의 누구에게도 개인정보에 대한 접근 권한을 주지 않습니다. 취급자가 늘어나면 권한을 나누어 부여하고 이 방침을 고쳐 적습니다.
- ·회사는 1만 명 미만의 정보주체에 관한 개인정보를 처리하는 소상공인으로서, 「개인정보의 안전성 확보조치 기준」 제4조 단서에 따라 별도의 내부 관리계획을 수립하지 않습니다. 정보주체가 1만 명을 넘으면 내부 관리계획을 수립하고 이 방침에 반영합니다.
- ·개인정보 처리를 위탁할 때에는 수탁자의 보호조치 수준을 확인하고, 위탁 사실과 수탁자를 제5절의 표에 공개합니다.
2. 기술적 조치.
- ·이용자의 브라우저와 서버 사이의 모든 통신을 전송 계층 보안(HTTPS)으로 암호화합니다.
- ·로그인 세션 쿠키는 HMAC-SHA256 으로 서명하여 위조·변조를 차단하고, 서명 검증 시 시간 차이를 이용한 공격을 막기 위하여 일정 시간 비교 방식을 사용합니다. 해당 쿠키는 스크립트로 읽을 수 없도록(HttpOnly) 설정하고, 운영 환경에서는 암호화된 연결에서만 전송되도록(Secure) 하며, 교차 사이트 요청을 제한(SameSite)합니다.
- ·로그인 인증번호는 암호학적으로 안전한 난수로 생성하고, 파일에 저장하지 않으며, 10분의 유효 시간과 5회의 시도 제한을 둡니다.
- ·회원 정보와 학습 기록이 저장된 영역은 외부에서 직접 접근할 수 없는 서버 내부 경로에 두고, 회원 본인의 세션으로만 조회·변경할 수 있도록 접근을 통제합니다.
- ·문의 화면에는 자동화된 스팸 전송을 걸러내기 위한 장치를 두고, 입력값의 길이와 형식을 서버에서 다시 검증합니다.
- ·세션 서명 키를 비롯한 운영 비밀값은 소스 코드에 포함하지 않고 배포 환경의 환경변수로 분리하여 관리합니다.
- ·서비스는 관리형 서버리스 환경에서 실행되어 회사가 직접 운영·관리하는 서버가 없습니다. 실행 환경과 데이터베이스의 보안 갱신은 전산 설비를 제공하는 사업자가 수행합니다.
3. 물리적 조치.
- ·회사는 개인정보가 저장된 전산 설비를 직접 두지 않고, 제5절에 적은 전산 설비 사업자의 데이터센터를 이용합니다. 해당 데이터센터의 출입 통제는 그 사업자가 수행합니다.
- ·회사는 개인정보를 종이 서류나 보조저장매체로 옮겨 보관하지 않습니다.
4. 접속기록. 개인정보처리시스템에 접속한 기록은 서비스를 실행하는 전산 설비 사업자의 요청 기록으로 남으며, 회사가 따로 운영하는 접속기록 저장소는 아직 두고 있지 않습니다. 회사는 「개인정보의 안전성 확보조치 기준」 제8조가 정한 보관 기간(1년 이상, 5만 명 이상의 정보주체에 관한 개인정보나 고유식별정보·민감정보를 처리하는 경우에는 2년 이상)을 충족하도록 정비하고 있으며, 정비가 끝나면 이 절을 고쳐 적습니다.
회사는 위 조치에도 불구하고 이용자 본인의 부주의나 인터넷상의 문제 등 회사의 관리 영역 밖의 사유로 발생한 사고에 대해서는 책임을 지지 않습니다.
근거 개인정보 보호법 제29조, 시행령 제30조, 개인정보의 안전성 확보조치 기준 (개인정보보호위원회 고시)
15개인정보 유출 등의 통지 및 신고
새어 나가면 72시간 안에 알려 드려요.
회사는 개인정보가 분실·도난·유출(이하 “유출등”)되었음을 알게 되었을 때에는 정당한 사유가 없는 한 그 사실을 안 때부터 72시간 이내에 해당 정보주체에게 다음 각 호의 사항을 서면, 전자우편 등의 방법으로 알립니다.
- 1.유출등이 된 개인정보의 항목
- 2.유출등이 된 시점과 그 경위
- 3.유출등으로 인하여 발생할 수 있는 피해를 최소화하기 위하여 정보주체가 할 수 있는 방법 등에 관한 정보
- 4.회사의 대응조치 및 피해 구제절차
- 5.정보주체에게 피해가 발생한 경우 신고 등을 접수할 수 있는 담당 부서 및 연락처
유출등이 된 시점과 경위를 알 수 없어 위 제2호의 사항을 특정할 수 없는 경우에는 먼저 알 수 있는 사항만을 우선 통지한 뒤, 나머지 사항을 확인되는 즉시 추가로 통지합니다.
회사는 「개인정보 보호법」 제34조 제3항 및 같은 법 시행령 제40조에 따라 1천 명 이상의 정보주체에 관한 개인정보가 유출등이 된 경우, 민감정보 또는 고유식별정보가 유출등이 된 경우, 외부로부터의 불법적인 접근에 의하여 개인정보가 유출등이 된 경우에는 그 사실을 안 때부터 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고하고, 피해를 최소화하기 위한 대책을 마련하여 필요한 조치를 합니다.
회사는 유출등의 사실을 확인한 즉시 그 확산과 추가 유출을 방지하기 위한 조치를 하며, 정보주체가 피해 사실을 신고하고 상담을 받을 수 있는 창구를 제11절과 제13절에 안내합니다.
근거 개인정보 보호법 제34조, 시행령 제39조, 제40조
16해외 이용자를 위한 조항
유럽이나 캘리포니아에 계셔도 권리는 그대로 지켜 드려요.
회사는 대한민국에 소재하며 대한민국 법령에 따라 개인정보를 처리합니다. 다만 유럽연합·영국 또는 미국 캘리포니아주에 거주하는 이용자에 대해서는 다음의 사항이 추가로 적용됩니다.
1. 유럽연합 일반 개인정보 보호규정(GDPR) 관련.
- ·처리의 법적 근거 — 뉴스레터 발송과 문의 응대, 가입 설문은 동의(GDPR 제6조 제1항 (a)호), 회원 관리와 학습 기록 동기화는 계약의 이행(같은 항 (b)호), 개인을 식별하지 않는 이용 통계의 작성은 정당한 이익(같은 항 (f)호)에 근거합니다.
- ·정보주체의 권리 — 열람권(제15조), 정정권(제16조), 삭제권(제17조), 처리 제한권(제18조), 개인정보 이동권(제20조), 반대권(제21조), 자동화된 의사결정에 관한 권리(제22조), 동의 철회권(제7조 제3항)을 보장합니다. 동의 철회는 철회 이전의 처리의 적법성에 영향을 미치지 않습니다.
- ·국외 이전 — 대한민국은 유럽연합 집행위원회의 적정성 결정(2021년)을 받은 국가입니다. 제6절에 기재한 미국 소재 수탁자로의 이전에 대해서는 표준계약조항 등 적절한 안전장치를 확보합니다.
- ·감독기관에 대한 불복 — 이용자는 자신의 상거소, 근무지 또는 침해가 발생한 장소의 감독기관에 이의를 제기할 권리가 있습니다.
- ·보유 기간 — 제3절의 기간이 그대로 적용됩니다.
2. 캘리포니아 소비자 프라이버시법(CCPA/CPRA) 관련.
- ·알 권리 — 캘리포니아 거주자는 회사가 수집한 개인정보의 범주, 수집 출처, 이용 목적, 공유한 제3자의 범주와 구체적인 정보를 알 권리가 있습니다. 해당 내용은 제2절부터 제6절까지에 기재되어 있습니다.
- ·삭제 요구권과 정정 요구권 — 제8절의 창구를 통하여 행사할 수 있습니다.
- ·판매·공유 거부권(Do Not Sell or Share) — 회사는 개인정보를 판매하지 않으며, 맞춤형 광고를 위하여 제3자와 공유하지 않습니다. 따라서 거부 대상이 되는 판매·공유가 존재하지 않습니다.
- ·민감한 개인정보의 이용 제한권 — 회사는 CCPA 상 민감한 개인정보를 수집하지 않습니다.
- ·차별 금지 — 회사는 위 권리를 행사한 소비자에게 서비스의 수준이나 가격에서 불리한 대우를 하지 않습니다.
위 권리의 행사와 문의는 제8절과 제11절에 기재한 창구를 통하여 접수하며, 회사는 각 법령이 정한 기한 내에 처리합니다.
근거 GDPR(Regulation (EU) 2016/679) 제6조·제7조·제12조~제22조·제44조 이하, California Civil Code §1798.100 이하
17영상정보처리기기의 설치·운영
해당 사항 없어요.
회사는 「개인정보 보호법」 제25조에 따른 고정형 영상정보처리기기(CCTV)와 제25조의2에 따른 이동형 영상정보처리기기를 설치·운영하고 있지 않습니다. 따라서 설치 대수, 설치 위치, 촬영 범위, 관리책임자, 영상정보의 보관 기간 및 처리 방법 등에 관하여 기재할 사항이 없습니다.
장래에 영상정보처리기기를 설치·운영하게 되는 경우에는 법령이 정한 사항을 이 처리방침에 기재하고 안내판을 설치하여 미리 공개합니다.
근거 개인정보 보호법 제25조, 제25조의2, 제30조 제1항
18개인정보 보호책임자와 열람청구 접수 부서
궁금한 건 여기로 물어보시면 돼요.
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 개인정보 보호책임자 | 개인정보 열람청구 접수·처리 부서 |
|---|---|---|
| 성명 / 부서명 | 최원준 | 대표 |
| 직책 / 담당자 | 대표 | 최원준 |
| 전자우편 | genexis.ai@gmail.com | genexis.ai@gmail.com |
| 온라인 창구 | 문의 화면 | 문의 화면 |
정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 대하여 지체 없이 답변하고 처리합니다.
사업자 정보. 상호 제네시스(GENEXIS) · 대표자 최원준 · 사업자등록번호 747-23-01451
근거 개인정보 보호법 제31조, 제35조, 시행령 제32조, 제41조 제3항, 제31조 제1항 제11호
19국내대리인
국내 사업자라 해당 사항 없어요.
회사는 대한민국 내에 주소 또는 영업소를 두고 있으므로 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제32조의5에 따른 국내대리인 지정 의무의 대상이 아닙니다. 따라서 지정된 국내대리인이 없습니다.
회사가 향후 국내대리인 지정 대상에 해당하게 되는 경우, 국내대리인의 성명(법인명과 대표자 성명), 주소, 전화번호, 전자우편 주소를 이 절에 기재하여 공개합니다.
근거 정보통신망법 제32조의5, 개인정보 보호법 제39조의11
20권익침해 구제 방법
회사 답이 시원찮으면 아래 기관에 바로 도움을 청하세요.
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보분쟁조정 위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 그 밖의 개인정보 침해의 신고·상담에 대하여는 아래의 기관에 문의하시기 바랍니다.
| 기관 | 하는 일 | 전화 | 누리집 |
|---|---|---|---|
| 개인정보분쟁조정위원회 | 개인정보 분쟁조정 신청, 집단분쟁조정 (조정 결정, 손해배상) | (국번 없이) 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 (한국인터넷진흥원 운영) | 개인정보 침해 사실의 신고, 상담 신청 | (국번 없이) 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 개인정보 침해 범죄의 수사 의뢰 | (국번 없이) 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | 개인정보 침해 범죄의 신고 | (국번 없이) 182 | ecrm.police.go.kr |
| 중앙행정심판위원회 | 공공기관의 처분 또는 부작위에 대한 행정심판 청구 | (국번 없이) 110 | www.simpan.go.kr |
「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 「행정심판법」이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
근거 개인정보 보호법 제40조 이하(분쟁조정), 제62조(침해 사실의 신고), 시행령 제31조 제1항 제9호, 행정심판법
21향후 도입을 검토 중인 처리 — 지금은 하지 않습니다
아직 안 하는 일이에요. 시작하기 전에 꼭 미리 알려 드릴게요.
이 절에 적힌 처리는 이 처리방침의 시행일 현재 이루어지고 있지 않습니다. 회사는 아래의 서비스를 실제로 시작하기 전에 수집 항목, 처리 목적, 보유 기간, 수탁자, 국외 이전 여부를 이 처리방침에 반영하여 미리 공개하고, 별도의 동의가 필요한 항목에 대해서는 사전에 동의를 받습니다.
| 검토 중인 서비스 | 추가로 처리하게 될 항목 | 도입 시 이행할 절차 |
|---|---|---|
| 유료 구독 및 결제 | 결제 수단 정보, 결제 승인 내역, 청구 및 환불 기록, 세금계산서 발행에 필요한 정보 | 결제대행사에 대한 처리위탁 공개, 「전자상거래법」에 따른 거래 기록 보존 기간의 반영, 결제 정보 수집·이용에 대한 별도 동의 |
| 이용자 게시물 및 댓글 | 게시물의 내용, 첨부 파일, 작성 일시, 작성자 식별자 | 게시물의 저작권·관리에 관한 약관 조항 적용, 신고·삭제 절차 안내, 보유 기간 공개 |
| 커뮤니티 및 회원 간 소통 | 표시 이름, 프로필 이미지, 회원 간 주고받은 메시지 | 다른 회원에게 공개되는 항목의 명시, 공개 범위 설정 기능의 제공, 별도 동의 |
| 맞춤 추천 알고리즘 | 열람 이력, 저장·반응 이력에서 도출한 관심 주제 | 제9절에 따른 자동화된 결정 관련 사항의 공개와 거부·설명 요구권 보장, 추천을 받지 않을 선택권의 제공 |
| 모바일 앱 알림(푸시) | 기기 알림 토큰, 운영체제 종류, 앱 버전 | 알림 수신에 대한 별도 동의, 광고성 알림에 대한 정보통신망법 제50조의 적용, 기기 설정을 통한 거부 방법 안내 |
| 행태정보 기반 맞춤형 광고 | 광고 식별자, 열람 이력 | 맞춤형 광고 수집·이용에 대한 별도 동의, 광고 사업자와 수집 항목의 공개, 거부 수단의 제공 |
회사는 위 항목을 도입하기 전까지 해당 정보를 수집하지 않으며, 이 절의 기재는 장래의 계획을 미리 알리기 위한 것일 뿐 현재의 처리 현황을 의미하지 않습니다.
근거 개인정보 보호법 제15조 제2항, 제18조, 제30조 제2항
22개인정보 처리방침의 변경
바뀔 땐 최소 7일 전에 이 화면에 미리 붙여 둘게요.
이 개인정보 처리방침은 위에 기재한 시행일부터 적용됩니다. 회사는 법령·정책 또는 보안 기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경되는 처리방침의 시행일 최소 7일 전(정보주체의 권리에 중대한 영향을 미치는 변경의 경우에는 최소 30일 전)부터 이 화면의 공지를 통하여 변경 이유와 내용을 알립니다. 다만 거부해도 기존 서비스 이용에 영향이 없는 선택 기능을 새로 제공하면서 그 화면에서 처리 내용을 알리고 별도의 동의를 받는 경우에는, 동의한 정보주체에 한하여 안내한 날부터 적용할 수 있습니다.
회사는 변경된 처리방침을 시행일에 이 화면에 게시하며, 변경 전의 처리방침은 아래 변경 이력에서 그 시행 기간을 확인할 수 있도록 보관합니다.
| 버전 | 공고일 | 시행일 | 주요 변경 내용 |
|---|---|---|---|
| v1.0 | — | 2026년 9월 17일 | 최초 제정. 수집 항목, 이용 목적, 보유 기간, 처리 위탁, 이용자의 권리, 브라우저 저장 정보, 문의처의 7개 항목으로 구성 |
| v2.0 (시행 전 대체) | 2026년 9월 19일 | 시행 전 v2.1로 대체 | 전부 개정. 「개인정보 보호법」 제30조 제1항의 법정 기재사항을 모두 반영하고, 국외 이전(제28조의8), 자동화된 결정에 대한 거부·설명 요구권(제37조의2), 만 14세 미만 아동(제22조의2), 가명정보(제28조의2), 유출 통지·신고(제34조), 광고성 정보 전송(정보통신망법 제50조), 해외 이용자 조항, 향후 도입 검토 항목을 신설 |
| v2.1 (현행) | 2026년 9월 23일 | 2026년 9월 23일 | 법정 기재사항과 실제 운영 업체(Cloudflare·Supabase·Upstash·Resend)를 반영하고, 명시적 허용 뒤에만 작동하는 Google Analytics의 수집 항목·보유 기간·국외 이전·거부 방법을 추가 |
근거 개인정보 보호법 제30조 제2항, 시행령 제31조 제3항
이 처리방침에 관한 문의는 genexis.ai@gmail.com 또는 문의 화면으로 보내 주세요.