개인정보 처리방침

시행일: 2026년 2월 23일 · 버전 1.1

1. 수집하는 개인정보 항목

  • Google 계정 프로필 정보: 이름, 이메일 주소, 프로필 사진
  • 이력서 내용: 사용자가 입력하거나 업로드한 이력서 텍스트
  • 평가 결과: AI가 생성한 점수, 피드백, 개선 제안
  • 결제 정보: 주문 내역, 결제 금액, 크레딧 변동 이력 (카드 번호 등 민감 결제 정보는 PG사가 직접 처리하며 본 서비스에 저장되지 않습니다)

2. 수집 및 이용 목적

  • AI 기반 이력서 평가 서비스 제공
  • 사용자 계정 생성 및 관리
  • 서비스 이용 기록 관리 (크레딧, 평가 이력)

3. 제3자 제공 및 국외 이전

이력서 평가를 위해 다음 AI 서비스 프로바이더에 이력서 내용이 전송됩니다.

프로바이더소재지전송 목적데이터 보유학습 사용
Anthropic (AWS Bedrock)미국이력서 평가 및 수정본 생성보유하지 않음사용 안 함
Google (Gemini API)미국이력서 평가 및 수정본 생성최대 55일 (abuse 모니터링)사용 안 함 (유료 API)
OpenAI미국이력서 평가 및 수정본 생성최대 30일 (abuse 모니터링)사용 안 함

결제 처리를 위해 PG(Payment Gateway)사에 결제 정보가 전송됩니다. PG사는 결제 처리 목적으로만 데이터를 사용하며, 카드 번호 등 민감 결제 정보는 본 서비스에 전달되지 않습니다.

  • Anthropic: AWS Bedrock를 통해 접속하므로 Anthropic은 전송 데이터에 접근할 수 없으며, AWS도 프롬프트와 응답을 저장하지 않습니다.
  • Google: 유료 API 사용 시 모델 학습에 사용되지 않으며, abuse 정책 위반 감지 목적으로만 최대 55일간 로그가 보관됩니다.
  • OpenAI: API 데이터는 모델 학습에 사용되지 않으며, abuse 모니터링 목적으로 최대 30일간 보관됩니다.

4. 보유 및 파기

  • 본 서비스 데이터: 사용자가 데이터 삭제를 요청하거나 계정을 삭제하면 데이터베이스에서 즉시 파기합니다.
  • 결제 관련 데이터: 전자상거래 등에서의 소비자보호에 관한 법률에 따라 주문·결제 기록은 5년간 보존합니다.
  • AI 프로바이더 전송 데이터: 프로바이더별로 보유 기간이 다릅니다.
    • Anthropic (AWS Bedrock): 프롬프트와 응답을 저장하지 않음
    • Google Gemini: abuse 모니터링 목적으로 최대 55일 보관 후 삭제
    • OpenAI: abuse 모니터링 목적으로 최대 30일 보관 후 삭제
  • 모든 프로바이더는 유료 API를 통해 접속하며, 전송된 데이터는 모델 학습에 사용되지 않습니다.

5. 자동화된 의사결정

본 서비스는 AI를 활용하여 이력서 점수를 자동으로 산출합니다. 이 평가는 법적 효력이 없는 참고용 정보이며, 채용 합격 여부를 결정하지 않습니다.

6. 이용자의 권리

이용자는 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 개인정보 정정 요구
  • 개인정보 삭제 요구
  • 데이터 이동권 (내보내기)
  • AI 데이터 전송 동의 철회

위 권리는 서비스 내 설정 페이지에서 직접 행사하거나, 아래 문의처로 요청할 수 있습니다.

7. 쿠키 사용

  • JWT 세션 쿠키: 인증 목적으로 사용하며, 7일 후 만료됩니다.
  • 추적 쿠키, 광고 쿠키는 사용하지 않습니다.

8. 파기 방법

전자 파일 형태의 개인정보는 데이터베이스에서 영구 삭제(hard delete)합니다.

9. 문의

개인정보 처리에 관한 문의는 관리자 이메일로 연락해주세요.

10. 시행일 및 버전

  • 시행일: 2026년 2월 23일
  • 버전: v1.1
  • 변경 내역: 결제 정보 수집 항목 추가, 5년 보존(전자상거래법), PG 제3자 제공 추가