개인정보처리방침
'클럽스터디(CLUB STUDY)'(이하 '회사')는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령을 준수합니다. 회사는 「개인정보 보호법」 제30조에 따라 개인정보 처리 절차와 기준, 정보주체의 권리 행사 방법을 다음과 같이 안내합니다.
- 시행일: 2026. 4. 30
- 버전: 4.7
- 서비스: CLUB STUDY 웹 서비스, 모바일 앱 서비스, 수강 신청 서비스, 학습 관리 서비스
- 공개 위치: https://weareclubstudy.com/privacy
- 문의: support@clubstudy.co, 070-7707-0769
제1조 (개인정보의 처리 목적)
회사는 다음 목적을 위해 개인정보를 처리합니다. 처리 목적이 변경되는 경우 관련 법령에 따라 별도 동의를 받거나 필요한 조치를 이행합니다.
- 회원 가입 및 계정 관리
- 회원 가입 의사 확인, 본인 식별·인증, 계정 생성, 로그인, 회원 유형별 권한 관리, 부정 이용 방지
- 만 14세 미만 회원의 법정대리인 정보 확인 및 동의 확인 절차 운영
- 학습 서비스 제공
- 스터디 배정, 강의 수강, 과제 제출, 질의응답, 피드백 제공, 출결·진도·학습 리포트 관리
- 멤버, 티처, 스태프, 관리자 등 역할별 화면과 기능 제공
- 상담 및 수강 관리
- 상담 예약, 화상 상담 링크 생성, 상담 이력 관리, 티처 배정, 구독 신청·변경·갱신·해지 처리
- 결제, 청구 및 환불
- 모바일 앱 내 포인트 구매, 웹 결제, 구독·수강료 청구, 정기결제 등록, 결제 확인, 청구서 발행, 연체 안내, 환불 처리, 포인트 충전·사용·정산 관리
- 모바일 앱에서 판매되는 앱 내 디지털 포인트는 Apple App Store 또는 Google Play 결제와 RevenueCat 검증 절차를 통해 처리합니다.
- 수강 신청, 구독 상품, 티처 배정 또는 운영 검토가 필요한 서비스는 웹 신청서, NICEPAY 결제창·정기결제를 통해 처리될 수 있습니다.
- 기존 Imweb(아임웹) 자동결제·정기결제 건은 신규 결제 수단으로 사용하지 않지만, 기존 자동결제 상태 확인, 결제 완료 반영, 정산, 환불, 분쟁 대응에 필요한 범위에서 처리할 수 있습니다.
- AI 학습 지원 및 자동 처리
- AI 문제 질문, AI 피드백, OCR, 음성 전사, 학습 리포트 요약 등 학습 보조 기능 제공
- AI 출력은 학습 보조 자료이며, 회원의 법적 지위나 서비스 이용 자격을 단독으로 결정하는 자동화된 결정으로 사용하지 않습니다.
- 파일·이미지·음성 업로드 처리
- 프로필 이미지, 과제 파일, 시험지 이미지, 피드백 영상·음성, 수업 일지 음성 녹음의 저장·변환·전사·검토
- 알림 및 고객지원
- 서비스 공지, 결제 안내, 과제·일정 알림, 문의 응대, 고충 처리, 장애 대응
- 광고성 정보는 별도 수신 동의를 받은 경우에만 발송합니다.
- 서비스 안정성 및 개선
- 오류 분석, 성능 모니터링, 서비스 이용 통계, 보안 점검, 부정 이용 탐지, 기능 개선
제1조의2 (웹 서비스와 모바일 앱 서비스의 구분)
본 방침은 하나의 개인정보처리방침으로 운영되지만, 실제 수집·이용 항목과 결제·권한 처리 방식은 이용 경로에 따라 다음과 같이 구분됩니다.
- 웹 서비스
- weareclubstudy.com, apply.clubstudy.app 등 공개 웹사이트, 수강 신청서, 상담·마이페이지, 결제·정기결제 관리 화면을 포함합니다.
- 웹에서는 수강 신청, 상담 예약, 구독·수강료 결제, 정기결제 등록, 계정 삭제 요청, 약관·방침 열람을 처리합니다.
- 웹에서 처리되는 수강료·구독·정기결제 등 교육 서비스 대금은 NICEPAY 결제창, 빌링키 등록 또는 회사가 별도로 안내한 결제 수단으로 처리합니다.
- 기존 Imweb(아임웹) 자동결제·정기결제 건은 신규 결제 수단으로 사용하지 않으며, 기존 자동결제·정기결제 상태 확인, 주문 확인, 결제 완료 반영, 정산, 환불, 분쟁 대응 등 사후 처리에 필요한 범위에서만 처리될 수 있습니다.
- 웹은 브라우저 쿠키, 접속 로그, Google Analytics 4, Vercel/Firebase Hosting 로그 등 웹 제공에 필요한 정보를 처리할 수 있습니다.
- 모바일 앱 서비스
- iOS 및 Android용 CLUB STUDY 앱에서 제공되는 학습 관리, 출석·진도, 과제·질문, AI 학습 지원, 포인트 관리, 푸시 알림, 파일·이미지·음성 업로드 기능을 포함합니다.
- 모바일 앱 내 디지털 포인트 구매는 Apple App Store 또는 Google Play 인앱 결제로만 처리하며, 회사는 RevenueCat 및 서버 검증 절차로 구매 내역을 확인하고 포인트를 지급합니다.
- 모바일 앱에서는 앱 내 디지털 포인트 구매를 Apple 또는 Google 인앱 결제로 처리합니다. 상담, 티처 배정, 운영 검토가 필요한 구독·수강 신청은 별도 웹 신청 절차가 필요하다는 안내만 제공될 수 있습니다.
- 모바일 앱은 사용자가 기능을 실행한 경우에만 카메라·사진·파일·마이크 등 기기 권한을 요청합니다. 수업 일지 음성 녹음은 사용자가 녹음을 시작한 경우에 한해 수업 기록 작성, 전사, 피드백 검토 목적으로 처리합니다. 사용자가 녹음을 종료하기 전까지 앱이 백그라운드 상태가 되더라도 녹음이 계속될 수 있으며, 사용자는 앱 화면 또는 시스템 녹음 표시를 통해 녹음 상태를 확인하고 언제든 녹음을 중지할 수 있습니다. 녹음 기능을 사용하는 회원은 수업 참여자에게 녹음 사실과 이용 목적을 알리고 필요한 동의를 받아야 하며, 회사는 녹음 중임을 알 수 있는 화면 표시 또는 알림을 제공합니다.
- 공통 처리
- 웹과 앱은 동일한 CLUB STUDY 계정과 Firebase 기반 백엔드를 사용하므로 계정 정보, 학습 기록, 권한, 포인트, 삭제 요청 처리는 통합 관리될 수 있습니다.
- 개인정보처리방침과 이용약관은 공개 웹 문서를 원본으로 사용하며, 모바일 앱은 네트워크 장애 시 번들된 동일 문서 사본을 표시합니다.
제2조 (처리하는 개인정보 항목)
회사는 서비스 제공에 필요한 최소한의 개인정보를 필수·선택 항목으로 구분하여 처리합니다.
1. 회원 가입 및 계정 정보
- 필수: 이름, 이메일 주소, 비밀번호, 휴대전화번호, SMS 인증 정보, 회원 유형, 약관·개인정보처리방침 동의 여부와 동의 시각, 동의한 약관 버전
- 선택: 생년월일, 프로필 사진, 자기소개, 학교, 학년, 수강 과목, 경력 요약, 상담 가능 시간
- 만 14세 미만 또는 미성년 멤버 관련: 법정대리인 이름, 법정대리인 연락처, 법정대리인 동의 확인 기록
2. 학습 및 서비스 이용 정보
- 스터디 소속, 담당 티처·스태프, 출석 기록, 입퇴장 시간, 학습 진도, 강의 시청 기록, 과제 제출 내역, 질문·답변, 댓글, 학습 리포트, 테스트 결과, 피드백 자료
- 업로드 파일, 이미지, 영상, 음성 녹음, OCR·전사·요약 결과
- AI 질문 내용, 첨부 이미지, AI 응답, 토큰 사용량, 포인트 차감 내역
3. 구독·결제·포인트 정보
- 구독 상품, 구독 그룹, 시작일, 만료일, 상태, 일시정지·해지·환불 사유
- 웹 결제·정기결제 이용 시 청구 금액, 납부 기한, 결제 상태, 주문번호, PG 거래번호, 영수증·승인·취소·환불 상태, 환불 금액, 환불 계좌 정보(은행명, 계좌번호, 예금주)
- 모바일 앱 내 포인트 구매 시 앱 사용자 식별자, 스토어 플랫폼, 상품 ID, 거래 ID, 구매 토큰 또는 영수증 검증에 필요한 구매 메타데이터
- 정기결제 등록 시 결제대행사가 발급한 빌링키, 마스킹 카드 정보, 카드사·승인 정보. 회사는 카드번호 전체, CVC, 카드 비밀번호를 직접 저장하지 않습니다.
- 포인트 잔액, 충전·사용·차감·환불·복구 내역
4. 자동 생성 및 기기 정보
- 웹 서비스: IP 주소, 쿠키, 브라우저, 언어 설정, 웹 이용 기록, 접속 로그, 신청·결제 페이지 이용 기록
- 모바일 앱 서비스: 앱 버전, OS, 기기 모델, 언어 설정, 오류·충돌 로그, 성능 로그, 계정 생성·수정·마지막 활동 시각
- 푸시 알림 기능 사용 시 FCM 토큰, 알림 수신 상태
회사는 현재 모바일 앱에서 광고 제공, 제3자 광고 또는 크로스앱 추적을 목적으로 IDFA/ADID를 사용하지 않습니다. RevenueCat 초기화 시에도 자동 기기 식별자 수집을 비활성화하여 사용합니다. 향후 광고 SDK 또는 추적 기능을 도입하는 경우 사전에 고지하고, 필요한 경우 별도 동의 및 앱 추적 투명성(ATT) 등 플랫폼 정책상 요구되는 절차를 진행합니다.
제3조 (개인정보의 처리 및 보유기간)
회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 보유기간 내에서 개인정보를 처리·보유합니다.
| 처리 업무 | 보유 기간 | 근거 |
|---|---|---|
| 회원 계정 정보 | 회원 탈퇴 또는 계정 삭제 완료 시까지. 단, 분쟁·정산·법령상 보존 필요 시 해당 기간까지 | 서비스 이용계약 이행 |
| 약관 및 개인정보 동의 기록 | 회원 탈퇴 후 5년 | 계약 및 분쟁 대응 |
| 학습 기록, 과제, 질문, 피드백 | 서비스 이용 기간 및 회원 탈퇴 시까지. 단, 학습 관리·분쟁 대응에 필요한 경우 최대 1년 추가 보관 | 서비스 제공, 분쟁 대응 |
| 결제, 청구, 환불, 포인트 거래 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 접속 로그 | 3개월 | 통신비밀보호법 |
| 오류·충돌·성능 로그 | 수집일로부터 최대 90일 또는 서비스 운영상 필요한 기간 | 서비스 안정성 확보 |
| 웹·앱 분석 정보 | Google Analytics 설정에 따른 보유기간(통상 최대 14개월) | 서비스 개선 |
| 모바일 앱 내 구매 검증 기록 | 결제·청약철회·환불·분쟁 대응에 필요한 기간, 원칙적으로 거래 종료 후 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 계정 삭제 요청 및 처리 기록 | 처리 완료 후 3년 | 분쟁 대응 및 처리 이력 관리 |
법령상 보존 의무가 있는 정보는 별도 보관 후 보유기간 종료 시 파기합니다.
제4조 (개인정보의 파기 절차 및 방법)
회사는 개인정보 보유기간 경과, 처리 목적 달성, 계정 삭제 완료 등 개인정보가 불필요하게 되었을 때 지체 없이 파기합니다.
- 파기 절차: 파기 사유가 발생한 개인정보를 식별하고, 개인정보 보호책임자의 승인 또는 내부 기준에 따라 파기합니다.
- 전자적 파일: 복구 및 재생이 불가능한 기술적 방법으로 삭제합니다.
- 종이 문서: 분쇄 또는 소각합니다.
- 법령 보관 정보: 다른 개인정보와 분리하여 보관하고, 보관 목적 외로 이용하지 않습니다.
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조의 처리 목적 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공합니다.
현재 회사는 법령상 의무 이행, 수사기관의 적법한 요청, 정보주체의 별도 동의가 있는 경우를 제외하고 개인정보를 독립적인 제3자에게 판매하거나 제공하지 않습니다. 서비스 운영에 필요한 외부 사업자 이용은 제6조의 개인정보 처리위탁에 따릅니다.
제6조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁할 수 있습니다. 회사는 위탁계약 체결 시 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 책임 등을 계약서 등 문서에 반영하고 관리합니다.
| 수탁자 | 위탁 업무 | 처리 항목 | 보유 및 이용 기간 |
|---|---|---|---|
| Google Firebase | 인증, 데이터베이스, Firebase Storage 파일 저장, Cloud Functions, 앱 안정성·성능 모니터링, 푸시 알림 | 계정 정보, 전화번호, 학습 데이터, 업로드 파일, FCM 토큰, 충돌·성능 로그 | 위탁계약 종료 또는 서비스 이용 종료 시까지 |
| Google Analytics 4 | 웹·앱 서비스 이용 분석 | 앱·웹 이용 기록, 기기 정보, 접속 로그 | 설정된 보유기간까지 |
| Google Gemini API | AI 질문, OCR, 학습 피드백, 요약, 스태프 답장 초안 등 AI 학습 보조 | 질문 내용, 첨부 이미지, 학습 자료, AI 처리 결과 | 처리 목적 달성 또는 위탁계약 종료 시까지 |
| AssemblyAI | 수업 일지 음성 전사 | 수업 일지 음성, 전사 텍스트, 처리 메타데이터 | 처리 목적 달성 또는 위탁계약 종료 시까지 |
| RevenueCat | 모바일 앱 내 디지털 포인트 구매 검증, 스토어 거래 확인, 포인트 지급 요청 검증 | 앱 사용자 식별자, 스토어 플랫폼, 상품 ID, 거래 ID, 구매 토큰·영수증 메타데이터, 결제 상태 | 관계 법령상 보존기간 또는 위탁계약 종료 시까지 |
| NICEPAY | 웹 교육 서비스의 수강료·구독 결제, 결제 승인·취소·환불, 정기결제 빌링키 등록·청구, 결제 상태 통지 | 이름, 연락처, 결제 금액, 상품 정보, 주문번호, PG 거래번호, 마스킹 카드 정보, 빌링키, 환불 정보 | 관계 법령상 보존기간까지 |
| Imweb(아임웹) | 기존 자동결제·정기결제 상태 확인, 주문 확인, 결제 완료 반영, 정산, 환불, 분쟁 대응. 신규 결제 수단으로는 사용하지 않습니다. | 기존 Imweb 자동결제·정기결제 주문번호, 결제 상품, 결제 상태, 이름, 이메일, 연락처 등 사후 처리에 필요한 정보 | 관계 법령상 보존기간 또는 기존 자동결제·정기결제 처리 종료 시까지 |
| Infobank OMNI API(Bizgo) | SMS, 알림톡, MMS, 서비스 안내 발송 | 이름, 휴대전화번호, 발송 제목·본문, 발송 결과 메타데이터 | 발송 완료 및 관계 법령상 보존기간까지 |
| Google Calendar/Meet | 상담 일정 관리 및 화상 상담 링크 생성 | 상담 일정, 참석자 이메일, 상담 메타데이터 | 상담 완료 또는 일정 삭제 시까지 |
| Cloudflare R2 | 영상·파일 저장, 콘텐츠 전송, 백업, 계정 삭제 시 파일 삭제 연동 | 업로드 파일, 영상, 접근 로그 | 서비스 이용 종료 또는 보관 필요 기간까지 |
| Vercel, Firebase Hosting | 공개 웹사이트와 신청 페이지 제공, 정적 파일 호스팅, 접속 로그 처리 | 접속 로그, 브라우저·기기 정보, 신청 페이지 이용 정보 | 처리 목적 달성 또는 위탁계약 종료 시까지 |
수탁자, 위탁 업무 또는 보유기간이 변경되는 경우 본 방침을 통해 공개합니다.
제7조 (국외 이전)
회사가 사용하는 일부 수탁자는 해외에 서버 또는 처리 시설을 둘 수 있습니다. 이 경우 회사는 서비스 제공에 필요한 범위에서만 개인정보를 이전하고, 수탁자의 보안 조치 및 계약상 보호조치를 확인합니다.
| 이전받는 자(연락처) | 이전 국가 | 이전 항목 | 이전 목적 | 이전 시기·방법 | 보유기간 |
|---|---|---|---|---|---|
| Google 계열 서비스(Firebase, Analytics, Gemini, Calendar, Meet / https://policies.google.com/privacy) | Google이 서비스 제공을 위해 고지한 리전(대한민국, 미국, 일본, 싱가포르, 대만, 홍콩, EU 회원국 포함) | 계정, 이용, 업로드, AI 처리, 로그 정보 | 인증, 저장, 분석, AI 처리, 상담 일정 관리 | 해당 기능 이용, 로그 생성, 파일 업로드 또는 상담 일정 생성 시 암호화된 네트워크로 전송 | 위탁계약 종료 또는 처리 목적 달성 시까지 |
| AssemblyAI(https://www.assemblyai.com/privacy) | 미국 | 음성, 전사 텍스트, 처리 메타데이터 | 수업 일지 음성 전사 | 음성 전사 기능 이용 시 서명 URL 또는 암호화된 네트워크로 전송 | 처리 목적 달성 또는 위탁계약 종료 시까지 |
| RevenueCat(https://www.revenuecat.com/privacy) | 미국 | 앱 사용자 식별자, 스토어 플랫폼, 상품 ID, 거래 ID, 구매 검증 메타데이터 | 모바일 앱 내 포인트 구매 검증 | 모바일 앱 내 포인트 구매, 구매 복원 또는 서버 검증 시 암호화된 네트워크로 전송 | 관계 법령상 보존기간 또는 위탁계약 종료 시까지 |
| Cloudflare(https://www.cloudflare.com/privacypolicy) | Cloudflare가 서비스 제공을 위해 고지한 리전(대한민국, 미국, 일본, 싱가포르, EU 회원국 포함) | 업로드 파일, 영상, 접속 로그 | 저장, 전송, 보안, 계정 삭제 시 파일 삭제 연동 | 파일 업로드, 콘텐츠 접근, 백업 또는 삭제 요청 처리 시 암호화된 네트워크로 전송 | 처리 목적 달성 또는 위탁계약 종료 시까지 |
| Vercel(https://vercel.com/legal/privacy-policy) | Vercel이 서비스 제공을 위해 고지한 리전(미국, EU 회원국 포함) | 공개 웹사이트 접속 로그, 브라우저·기기 정보 | 웹사이트 제공, 성능·보안 관리 | 공개 웹사이트 접속 또는 신청 페이지 이용 시 암호화된 네트워크로 전송 | 처리 목적 달성 또는 위탁계약 종료 시까지 |
국외 이전을 원하지 않는 경우 support@clubstudy.co 또는 개인정보 보호책임자에게 거부를 요청할 수 있습니다. 다만 해당 외부 인프라가 필요한 인증, 저장, 분석, AI, 결제 검증, 웹사이트 제공, 영상·파일 전송, 계정 삭제 시 파일 삭제 기능의 이용이 제한될 수 있습니다. 유럽경제지역(EEA), 영국 또는 스위스 개인정보가 한국 또는 제3국으로 이전되는 경우 회사는 적용 가능한 적정성 결정, 표준계약조항, 위탁계약, 암호화, 접근통제 등 필요한 이전 보호조치를 사용합니다.
제8조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
정보주체는 회사에 대해 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 전송요구의 권리를 행사할 수 있습니다. 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대해 같은 권리를 행사할 수 있습니다.
1. 권리 행사 방법
- 이메일: support@clubstudy.co
- 전화: 070-7707-0769
- 우편: 서울특별시 금천구 벚꽃로 36길 30 606호 (가산동, 가산 KS TOWER)
- 앱/웹 내 제공되는 계정·구독·문의 기능
회사는 권리 행사자가 본인 또는 정당한 대리인인지 확인할 수 있으며, 대리인이 요청하는 경우 위임장 등 증빙을 요구할 수 있습니다.
2. 계정 및 개인정보 삭제
회원은 앱 내 '내 정보' 또는 회사가 제공하는 계정 삭제 요청 경로를 통해 계정 삭제를 요청할 수 있습니다. 앱을 이용할 수 없는 경우 아래 공개 웹 페이지 또는 고객센터로 요청할 수 있습니다.
- 계정 삭제 요청: https://weareclubstudy.com/account-deletion.html
- 이메일: support@clubstudy.co
계정 삭제 요청 시 회사는 본인 확인, 미결제·환불·분쟁 여부 확인, 법령상 보존 대상 분리 보관을 거쳐 계정 및 불필요한 개인정보를 삭제합니다. 일반적인 요청은 접수 후 7영업일 이내 완료 또는 처리 일정을 안내하며, 환불·분쟁·법령상 보존 확인이 필요한 경우 지연 사유와 예상 일정을 안내합니다. 처리 완료 후에는 이메일, SMS, 앱 알림 또는 고객센터 답변 등 가능한 수단으로 완료 여부를 안내합니다. 전자상거래법 등 법령에 따라 보존해야 하는 거래 기록은 해당 기간 동안 분리 보관 후 파기합니다.
3. 개인정보 전송요구권
정보주체는 법령상 적용 대상이 되는 범위에서 본인의 개인정보를 본인 또는 다른 개인정보처리자에게 전송하도록 요구할 수 있습니다.
- 요청 방법: 앱/웹 내 계정·문의 기능, 이메일(support@clubstudy.co), 전화(070-7707-0769), 우편으로 요청할 수 있습니다.
- 전송 가능 항목: 본인 확인 후 회사가 구조화된 형태로 보유한 계정 정보, 동의 기록, 결제·포인트 거래 내역, 학습 기록 등 전송 가능 항목과 제한 항목을 안내합니다.
- 전송 형식: 서비스와 항목 성격에 따라 JSON, CSV 또는 이에 준하는 기계 판독 가능한 형식으로 제공합니다.
- 전송 현황 및 내역 확인: 요청 접수 후 이메일, 앱/웹 알림 또는 고객센터 답변을 통해 접수 여부, 처리 상태, 전송 항목, 전송 일시, 전송 대상, 거부 사유가 있는 경우 그 사유를 확인할 수 있습니다.
- 처리 기간: 회사는 본인 확인과 전송 가능 범위 확인 후 법령에서 정한 기간 내, 전송요구권 적용 대상인 경우 원칙적으로 10일 이내 처리합니다.
- 제한 또는 거절 사유: 다른 정보주체의 권리 침해, 영업비밀 침해, 본인 확인 실패, 법령상 전송 대상이 아닌 정보 등 정당한 사유가 있는 경우 전송을 제한하거나 거절할 수 있으며, 그 사유를 전자우편 등으로 안내합니다.
제9조 (만 14세 미만 아동의 개인정보 처리)
회사는 만 14세 미만 아동의 개인정보를 처리하는 경우 법정대리인의 동의를 받기 위한 절차를 운영합니다. 회원가입 단계에서 생년월일, 법정대리인 이름 및 연락처를 확인하고, 필요 시 법정대리인 연락처로 동의 확인을 진행합니다.
법정대리인은 아동의 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 법정대리인 동의 확인이 완료되지 않았거나 확인이 필요한 경우 회사는 유료 서비스, 티처 배정, 상담 또는 일부 학습 기능 제공을 제한할 수 있습니다.
회사는 만 14세 미만임을 알고 있는 아동에게 광고를 제공하거나 광고 목적의 행태정보를 수집하지 않습니다.
EEA, 영국, 스위스 등 해외 거주 아동의 경우 해당 국가 법령상 연령 기준에 따라 보호자 동의가 필요할 수 있으며, 회사는 필요한 경우 더 엄격한 기준을 적용할 수 있습니다. 회사는 16세 미만임을 알고 있는 이용자의 개인정보를 판매하거나 크로스컨텍스트 행태광고 목적으로 공유하지 않습니다.
제10조 (국외 거주자 및 해외 개인정보 권리 안내)
회사는 대한민국 이용자를 주된 대상으로 서비스를 제공합니다. 다만 해외 거주자가 서비스를 이용하거나 관련 법령이 적용되는 경우, 회사는 적용 가능한 범위에서 개인정보 열람, 정정, 삭제, 처리 제한, 이동, 처리 반대, 동의 철회 등 권리 행사를 지원합니다.
유럽경제지역(EEA), 영국 또는 스위스 거주자는 적용 가능한 개인정보 보호 법령에 따라 접근, 정정, 삭제, 처리 제한, 이동, 처리 반대, 동의 철회, 자동화된 결정에 대한 권리를 행사할 수 있습니다. 회사는 원칙적으로 1개월 내 회신하며, 요청을 거절하거나 제한하는 경우 사유와 감독기관 민원 또는 사법구제 가능성을 안내합니다. EEA 등 관련 법령이 적용되는 경우 개인정보 처리 근거는 서비스 계약 이행, 법적 의무 이행, 동의, 정당한 이익이며, 마케팅, 선택 기능, 비필수 쿠키는 동의에 근거합니다.
미국 일부 주 거주자는 접근, 정정, 삭제, 이동, 판매·공유 거부, 민감정보 이용 제한, 차별 금지 등 적용 가능한 권리를 요청할 수 있습니다. CCPA/CPRA 등 미국 주 개인정보 법령이 적용되는 경우 회사는 확인 가능한 소비자 요청 접수 후 원칙적으로 45일 이내 응답하며, 필요한 경우 1회 45일 연장할 수 있습니다. 캘리포니아 거주자는 권한을 부여한 대리인을 통해 요청할 수 있으며, 회사는 서명된 위임장, 본인 확인 또는 직접 확인을 요구할 수 있습니다.
회사는 개인정보를 판매하지 않으며, CCPA/CPRA상 개인정보 판매 또는 크로스컨텍스트 행태광고 목적의 공유를 하지 않습니다. 회사는 현재 개인정보 제공, 판매 또는 공유 동의의 대가로 금전적 인센티브를 제공하지 않습니다. 회사는 CCPA 권리 행사를 이유로 이용자에게 차별적 가격, 서비스 수준 또는 불이익을 제공하지 않습니다. 다만 요청 이행으로 특정 서비스 제공에 필요한 정보가 삭제되는 경우 해당 기능 이용이 제한될 수 있습니다. 해외 거주자의 권리 행사는 support@clubstudy.co로 요청할 수 있으며, 회사는 본인 확인 후 적용 법령과 서비스 제공 범위에 따라 처리합니다.
제11조 (자동화된 결정 및 AI 처리)
회사는 AI를 활용하여 질문 응답, OCR, 음성 전사, 학습 리포트 요약, 피드백 초안 생성 등 학습 보조 기능을 제공합니다. 이러한 처리는 학습 편의를 위한 보조 수단이며, 회원의 법적 권리·의무, 서비스 가입 승인, 결제 의무, 계정 정지 여부를 단독으로 결정하지 않습니다.
정보주체는 AI 처리 결과에 대해 설명, 정정, 재검토 또는 삭제를 요청할 수 있습니다. 회사는 요청 내용과 서비스 성격을 고려하여 사람이 검토한 결과를 안내하거나 필요한 조치를 취합니다.
AI 처리에 개인정보를 사용하는 경우 해당 기능 제공에 필요한 범위에서만 처리합니다. 회사는 회원의 질문 내용, 첨부 이미지, 음성, 전사 텍스트, AI 응답을 Google Gemini API와 AssemblyAI의 범용 AI 모델 학습 또는 파인튜닝 목적으로 제공하지 않습니다. 수업 일지 음성은 전사와 학습 기록 작성 목적으로만 처리하며, 회원 식별을 위한 voiceprint 또는 생체 식별 템플릿 생성에 사용하지 않습니다. 사용자가 시작한 수업 녹음은 사용자가 종료하기 전까지 백그라운드에서도 계속될 수 있으므로, 수업 녹음에 티처, 멤버, 보호자 또는 다른 참여자의 음성이 포함될 수 있음을 인지하고 녹음을 시작하는 회원은 녹음 사실을 참여자에게 고지하고 필요한 동의를 받아야 합니다. AI 기능의 정확성 한계와 부적절한 출력 신고 방법은 서비스 화면 또는 이용약관에서 안내합니다.
향후 정보주체의 권리 또는 의무에 중대한 영향을 미치는 자동화된 결정을 도입하는 경우, 회사는 해당 결정의 기준, 절차, 방식, 사용 데이터, 인적 개입 수준, 설명 요구·거부·재처리 요구 방법을 사전에 고지하고 필요한 동의를 받습니다.
제12조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
회사는 로그인 유지, 보안, 서비스 이용 분석, 오류 확인을 위해 쿠키 또는 이와 유사한 기술을 사용할 수 있습니다.
1. 수집 목적
- 로그인 및 보안 유지
- 서비스 이용 통계 및 성능 개선
- 오류·충돌 분석
- 부정 이용 방지
1의2. 서비스별 자동 수집 방식
- 웹 서비스는 로그인 유지, 신청·결제 화면 제공, 보안, 이용 분석을 위해 쿠키, 접속 로그, 브라우저 정보, Google Analytics 4, Vercel/Firebase Hosting 로그를 사용할 수 있습니다.
- 모바일 앱 서비스는 로그인 유지, 푸시 알림, 오류·충돌 분석, 성능 개선을 위해 앱 버전, OS, 기기 모델, FCM 토큰, Firebase 로그 등을 사용할 수 있습니다.
- 회사는 공개 웹사이트와 모바일 앱에서 제3자 광고 SDK, 광고 목적의 IDFA/ADID, 크로스앱·크로스사이트 추적을 운영하지 않습니다.
- Google Analytics 4는 서비스 이용 분석 및 성능 개선 목적으로만 사용하며, 광고 목적 리마케팅 또는 개인화 광고에는 사용하지 않습니다.
- EEA, 영국, 스위스 방문자에게는 법령상 필요한 경우 분석 쿠키 등 비필수 쿠키를 사전 동의 후 사용하며, 동의 거부와 철회를 동등하게 제공합니다.
2. 거부 방법
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari: 설정 또는 환경설정 > 개인정보 보호 > 쿠키 및 웹사이트 데이터 관리, 교차 사이트 추적 방지
- Edge: 설정 > 쿠키 및 사이트 권한 > 쿠키 및 사이트 데이터 관리, 타사 쿠키 차단
- Firefox: 설정 > 개인정보 및 보안 > 쿠키와 사이트 데이터, 향상된 추적 방지 기능
- 브라우저 공통: 제3자 쿠키 차단, 모든 쿠키 차단, 새 시크릿/사설/InPrivate 창 이용
- iOS: 설정 > 개인정보 보호 및 보안 > 추적, Apple 광고 설정
- Android: 설정 > 개인정보 보호 > 광고, 광고 ID 삭제 또는 재설정
필수 쿠키 또는 보안 목적의 저장을 거부하는 경우 로그인, 계정 보호, 서비스 이용에 제한이 있을 수 있습니다.
현재 회사는 모바일 앱에서 광고 목적의 IDFA/ADID를 사용하지 않으며, 서비스 내 제3자 광고를 제공하지 않습니다. 향후 광고 SDK 또는 추적 기능을 도입하는 경우 사전에 고지하고 필요한 동의를 받습니다.
제13조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음 조치를 시행합니다.
- 관리적 조치: 내부관리계획 수립, 개인정보 취급자 최소화, 접근 권한 관리, 임직원 교육
- 기술적 조치: HTTPS 암호화 전송, 인증·권한 통제, 접속기록 보관, 보안 모니터링, 백업 및 복구 관리
- 물리적 조치: 개인정보 보관 장소 접근 통제, 자료 보관 관리
회사는 개인정보 유출, 위조, 변조, 훼손 또는 그 가능성을 인지한 경우 관련 법령에 따라 통지·신고 및 피해 최소화 조치를 이행합니다. 필요한 경우 정보주체에게 유출 항목, 발생 시점, 조치 방법, 문의처, 손해배상 또는 분쟁조정 신청 방법 등 법령상 필요한 내용을 안내합니다.
제14조 (개인정보 보호책임자 및 열람청구 접수 부서)
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 관련 문의, 불만 처리, 피해구제를 담당하도록 아래와 같이 개인정보 보호책임자와 담당부서를 지정합니다.
개인정보 보호책임자
- 성명: 황동규
- 직책: 대표
- 연락처: 070-7707-0769
- 이메일: support@clubstudy.co
회사의 대표자는 개인정보 처리에 관한 최종 책임자로서 개인정보 보호에 필요한 인력, 예산, 기술적·관리적 보호조치가 적절히 운영되도록 관리합니다.
개인정보 보호 담당부서 및 열람청구 접수·처리 부서
- 부서명: 서비스운영
- 담당자: 황동규(개인정보 보호책임자 겸임) 또는 서비스운영 개인정보 문의 담당자
- 연락처: 070-7707-0769
- 이메일: support@clubstudy.co
- 운영시간: 매일 12:00~22:00
제15조 (권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위해 아래 기관에 상담 또는 분쟁해결을 신청할 수 있습니다.
- 개인정보침해신고센터: 국번없이 118, https://privacy.kisa.or.kr
- 개인정보분쟁조정위원회: 1833-6972, https://www.kopico.go.kr
- 대검찰청: 국번없이 1301, https://www.spo.go.kr
- 경찰청: 국번없이 182, https://ecrm.police.go.kr
제16조 (개인정보 처리방침의 변경)
회사는 법령, 서비스 또는 개인정보 처리 방식이 변경되는 경우 본 방침을 개정할 수 있습니다. 중요한 변경이 있는 경우 시행 7일 전부터 서비스 내 공지 또는 웹사이트를 통해 알립니다. 정보주체에게 불리한 중요한 변경은 30일 전부터 알립니다.
개정 이력
| 버전 | 시행일 | 주요 변경 내용 |
|---|---|---|
| 1.0 | 2023. 6. 23 | 최초 제정 |
| 2.0 | 2025. 1. 22 | 구독·학습 관리 항목, 포인트, AI 기능 반영 |
| 3.0 | 2026. 3. 4 | Firebase, AI 처리, 계정 삭제 안내 일부 반영 |
| 4.0 | 2026. 4. 29 | 앱스토어/Play Store 제출 기준에 맞춰 계정 삭제, 법정대리인, AI 처리, 위탁·국외 이전, 광고식별자 문구 정비 |
| 4.1 | 2026. 4. 29 | 모바일 앱 내 포인트 구매의 RevenueCat 검증, 웹·정기결제의 NICEPAY, 해외 권리 안내, 공개 웹사이트 불일치 문구 정비 |
| 4.2 | 2026. 4. 29 | 하나의 방침 안에서 웹 서비스와 모바일 앱 서비스의 결제·권한·자동수집·삭제 처리 구분을 명확화 |
| 4.3 | 2026. 4. 29 | 전송요구권 처리 절차, 쿠키·광고식별자 거부 방법, 자동화 결정 도입 시 고지, 유출 통지 및 대표자 책임 안내 보강 |
| 4.4 | 2026. 4. 29 | 처리위탁·국외이전 수탁자 특정, 해외 거주자 권리·응답기한, AI 모델 학습 미사용, 아동·행태정보·민감정보 안내 보강 |
| 4.5 | 2026. 4. 29 | 운영 중인 기존 Imweb 자동결제·정기결제 사후 처리 범위를 신규 결제와 구분하여 고지 |
| 4.6 | 2026. 4. 29 | 기존 Imweb 자동결제·정기결제 확인과 신규 결제 미사용 범위를 명확화 |
| 4.7 | 2026. 4. 30 | 앱 내 디지털 포인트 결제와 웹 교육 서비스 결제 처리 구분, 계정 삭제 처리기한·완료통지, 수업 녹음 참여자 고지 문구 보강 |