GPLX

운영 안내

GPLX 개인정보처리방침

본 방침은 「개인정보 보호법」 제30조에 따라 GPLX 서비스가 처리하는 개인정보의 목적·항목·보유기간·정보주체 권리 행사 방법을 정합니다. 본 방침은 시행일부터 적용되며, 변경이 있을 경우 사이트 공지를 통해 안내합니다.

본 문서는 GPLX 운영 안내입니다. 정책과 표현은 운영 중 개선될 수 있으며, 중요한 변경이 있을 때는 별도로 안내합니다.

제1조 개인정보의 처리 목적

GPLX 서비스(이하 "서비스")는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도 동의를 받습니다.

  • 검사 응답을 바탕으로 한 GPLX 결과의 생성·저장·재열람 제공
  • 유료 리포트 접근권한 부여 및 본인 확인(이메일 기준 식별)
  • 결제 처리, 결제 상태 확인, 환불 처리
  • 이메일 접근 링크 발송 및 발송 실패 시 재발송
  • 관계/궁합 리포트의 두 결과 비교를 위한 상호 동의 절차 운영
  • 고객 문의 응대 및 분쟁 처리 기록 보존
  • 서비스 품질 개선, 부정 이용 방지, 통계 분석

제2조 처리하는 개인정보 항목

서비스는 처리 목적에 필요한 최소한의 항목만을 수집·이용합니다.

  • [필수 — 검사 및 결과] 검사 응답 데이터, 응답으로부터 계산된 GPLX 결과(8성향 강약, 4축 결과, 대표코드, 서브코드, 보조 성향, 숨은 성향)
  • [필수 — 식별] 이메일 주소, 결과 식별자(시스템 생성)
  • [필수 — 결제] 결제 수단 종류, 결제 금액, 통화, 상품 ID, 결제 상태, 결제사 거래 ID, 결제·환불 시각
  • [필수 — 접근권한] 부여된 리포트 종류, 접근 시작 및 만료 시각, PDF 다운로드 시각
  • [자동 수집] 접속 IP, 브라우저·디바이스 정보, 접속 로그, 쿠키 식별자(서비스 운영 및 보안 목적)
  • [선택 — 피드백] 이용자가 자발적으로 남긴 피드백·문의 내용 및 연구 활용 동의 여부
  • [선택 — 마케팅] 이메일 수신 동의 여부 및 동의·철회 시각
  • [관계 리포트 전용] 두 결과의 코드 및 비교 항목, 상호 동의 버전·동의 시각, 공개 범위 설정

서비스는 주민등록번호 등 고유식별정보, 건강·신념·정치성향 등 민감정보, 카드 원문 정보 및 결제 인증 정보를 저장하지 않습니다. 결제 민감정보는 결제 대행사 시스템에서 직접 처리됩니다.

제3조 개인정보의 처리 및 보유 기간

서비스는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

  • 검사 결과 및 접근권한: 정보주체의 삭제 요청 시까지, 또는 최종 접근 후 3년(서비스 재열람 목적)
  • 결제·환불 기록: 5년 (「전자상거래 등에서의 소비자보호에 관한 법률」 제6조)
  • 소비자 불만 또는 분쟁 처리 기록: 3년 (동법 제6조)
  • 표시·광고 기록: 6개월 (동법 제6조)
  • 접속 IP 및 접속 로그: 3개월 (「통신비밀보호법」 제15조의2)
  • 본인 확인 기록 및 이메일 발송 로그: 6개월 (「정보통신망 이용촉진 및 정보보호 등에 관한 법률」)
  • 관계 리포트 동의·철회 기록: 동의 종료 후 3년 (분쟁 대응 목적)
  • 파일럿 연구 응답: 검사 화면에 고지된 바에 따라 문항 응답·결과 코드·응답품질 지표가 이름·연락처 없이 가명 처리된 형태로 저장됩니다(「개인정보 보호법」 제28조의2, 통계·과학적 연구 목적). 문항별 원응답은 최대 2년 보관 후 비식별 처리하며, 비식별 후에는 유형 분포·문항 타당도 분석 목적의 집계 정보로만 보유합니다.

법령상 보관 의무가 종료된 정보는 지체 없이 파기합니다.

제4조 개인정보의 제3자 제공

서비스는 정보주체의 개인정보를 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.

현재 서비스는 정보주체의 별도 동의에 기반한 경우를 제외하고 개인정보를 외부 제3자에게 제공하고 있지 않습니다.

  • 법령상 의무 이행, 수사기관의 적법한 영장 또는 법령에 따른 요청이 있는 경우
  • 관계/궁합 리포트에서 본인의 결과를 상대방에게 비교 목적으로 노출하는 경우 — 양 당사자의 사전 명시 동의 후에만 진행

위 사유에 해당하지 않는 한, 정보주체의 별도 동의 없이는 어떠한 제3자에게도 개인정보를 제공하지 않습니다.

제5조 개인정보 처리 위탁

서비스는 원활한 운영을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 「개인정보 보호법」 제26조에 따라 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.

  • 수탁자: Toss Payments | 위탁 업무: 국내 결제 처리 | 처리 항목: 결제 금액, 통화, 상품 ID, 결제 식별자
  • 수탁자: Stripe, Inc. | 위탁 업무: 국외 결제 처리 | 처리 항목: 결제 금액, 통화, 상품 ID, 결제 식별자, 청구 정보
  • 수탁자: Resend, Inc. | 위탁 업무: 이메일 발송 | 처리 항목: 이메일 주소, 발송 내용
  • 수탁자: Render Services, Inc. | 위탁 업무: 호스팅 및 서비스 인프라 | 처리 항목: 서비스 운영에 필요한 데이터
  • 수탁자: Supabase, Inc. | 위탁 업무: 데이터베이스 호스팅 | 처리 항목: 서비스 운영에 필요한 데이터

위탁 업무의 내용이나 수탁자가 변경될 경우 본 방침을 통하여 공개하겠습니다.

제6조 정보주체의 권리·의무 및 행사 방법

정보주체는 「개인정보 보호법」 제35조부터 제37조에 따라 서비스에 대하여 다음의 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 개인정보 정정·삭제 요구
  • 개인정보 처리정지 요구
  • 동의 철회
  • 자동화된 결정에 대한 거부 및 설명 요구(해당하는 경우)

권리 행사는 제9조에 명시된 개인정보 보호책임자의 이메일을 통해 서면·전자우편 등으로 요청할 수 있으며, 서비스는 지체 없이(요청일로부터 10일 이내) 조치합니다. 다만 법령에 따라 보관 의무가 있는 정보(결제 기록 등)는 의무 기간 종료 시까지 삭제가 제한될 수 있습니다.

제7조 개인정보의 파기 절차 및 방법

서비스는 개인정보 보유기간의 경과, 처리 목적의 달성, 정보주체의 삭제 요청 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

  • 파기 시점: 보유 기간 경과, 처리 목적 달성, 정보주체의 삭제 요청을 접수한 즉시(법령상 보존 의무가 없는 경우)
  • 파기 절차: 파기 대상 정보를 식별·분리한 뒤 개인정보 보호책임자의 승인을 받아 파기
  • 파기 방법(전자적 파일): 복구 및 재생이 불가능한 기술적 방법으로 영구 삭제
  • 파기 방법(출력물): 분쇄기로 분쇄하거나 소각

제8조 개인정보의 안전성 확보 조치

서비스는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.

  • 관리적 조치: 개인정보 취급자 최소화, 접근 권한 분리·관리, 내부 점검 및 교육
  • 기술적 조치: 전송 구간 암호화(HTTPS/TLS), 비밀번호 및 주요 식별자 일방향 해시 저장, 접근 통제 시스템 운영, 접속 기록의 보관 및 위·변조 방지
  • 물리적 조치: 위탁 인프라(데이터센터)의 출입 통제 및 보안 정책에 따른 보호

제9조 개인정보 보호책임자

서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 성명: 운영사 지정 담당자
  • 직책: 개인정보 보호책임자
  • 연락처: 운영사 고지 이메일(부칙 운영자 정보 참고)
  • 처리 기한: 영업일 기준 7일 이내 1차 회신

정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 권익 침해에 대한 구제는 개인정보 침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 대검찰청, 경찰청 사이버수사국 등을 통해 신청할 수 있습니다.

제10조 개인정보의 국외 이전

서비스는 「개인정보 보호법」 제28조의8에 따라 다음과 같이 개인정보를 국외로 이전합니다. 정보주체는 국외 이전을 거부할 권리가 있으며, 거부하는 경우 국외 결제 등 일부 서비스 이용이 제한될 수 있습니다.

  • 이전받는 자: Stripe, Inc.
  • 이전되는 국가: 미국(United States)
  • 이전 시점 및 방법: 국외 결제 요청 시점에 암호화 채널(HTTPS/TLS)을 통해 자동 이전
  • 이전 항목: 결제 금액, 통화, 상품 ID, 결제 식별자, 청구 관련 정보
  • 이전 목적: 국외 결제 처리, 환불, 부정 거래 방지
  • 보유 및 이용 기간: 수탁자의 보존 정책 및 관련 법령에 따름

이메일 발송(Resend, Inc., 미국) 및 호스팅(Render Services, Inc., 미국) 위탁 또한 국외 인프라를 이용합니다. 처리 항목과 목적은 제5조에 명시되어 있습니다.

제11조 가명정보의 처리

서비스는 「개인정보 보호법」 제28조의2에 따라 통계 작성, 과학적 연구, 공익적 기록 보존, 서비스 품질 개선을 위하여 정보주체를 식별할 수 없도록 가명 처리한 정보를 활용할 수 있습니다.

가명정보는 식별 정보(이메일 등)와 분리되어 보관·처리되며, 서비스는 재식별을 시도하지 않습니다. 이용자가 자발적으로 남긴 피드백 데이터 등은 본 조에 따라 가명화한 형태로 통계·연구 목적에 활용될 수 있습니다.

제12조 만 14세 미만 아동의 개인정보

서비스는 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동을 주된 이용 대상으로 하지 않습니다.

만 14세 미만의 아동임이 확인되는 경우, 서비스는 법정대리인의 동의를 확인한 후에만 개인정보를 처리하며, 동의가 확인되지 않는 정보는 지체 없이 파기합니다.

제13조 개인정보처리방침의 변경

본 방침은 시행일부터 적용되며, 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 시행일 7일 전(이용자에게 불리한 변경의 경우 30일 전)부터 사이트 공지를 통하여 고지합니다.

변경된 처리방침의 시행일 이후에도 정보주체가 서비스를 계속 이용하는 경우 변경 사항에 동의한 것으로 봅니다.