개인정보처리방침
1. 개인정보의 수집 항목 및 수집 방법
회사는 다음의 항목을 수집·이용하고 있습니다.
- 필수 항목: 이메일 주소, 비밀번호 또는 OAuth 식별자, 결제 시 결제 대행사가 제공하는 결제 식별 정보
- 자동 수집 항목: IP 주소, 브라우저 정보, 쿠키, 서비스 이용 기록, 접속 로그
- 이용자가 입력한 분석 대상 정보: 웹사이트 URL, 업종, 타겟 지역, 사업계획서 첨부 파일(선택)
수집 방법: 회원가입 및 서비스 이용 과정에서의 직접 입력, 자동 수집 도구(쿠키), 결제 대행사로부터의 전달.
2. 개인정보의 수집 및 이용 목적
- 회원 식별, 인증 및 본인 확인
- 서비스 제공 및 보고서 생성·전달
- 유료 서비스 결제 처리, 크레딧 충전·차감 관리, 환불 처리
- 고객 문의 응대 및 공지사항 전달
- 부정 이용 방지, 서비스 안정성 확보, 통계 분석을 통한 서비스 개선
- 법령상 의무 이행
3. 개인정보의 보유 및 이용 기간
회사는 원칙적으로 개인정보 수집·이용 목적이 달성되거나 회원 탈퇴 시 지체 없이 해당 정보를 파기합니다. 단, 관련 법령에 따라 보존이 필요한 경우 다음 기간 동안 보관합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 로그인·접속 기록: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 본 방침에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의 또는 법령에 근거한 경우를 제외하고는 제3자에게 제공하지 않습니다. 결제 처리 등 위탁 업무에 따른 정보 제공은 “5. 개인정보 처리 위탁” 항목을 따릅니다.
5. 개인정보 처리 위탁
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 위탁하고 있습니다.
- ㈜토스페이먼츠 — 결제 처리 및 결제 정보 검증
- Railway Corp. — 서비스 호스팅 및 인프라 운영
- Anthropic, PBC — AI 분석 엔진(Claude) 호출 (이용자가 입력한 분석용 데이터에 한함)
- Google LLC — OAuth 로그인, Google Analytics 기반 사용 통계
- Amazon Web Services, Inc. / Cloudflare, Inc. — 부수적 인프라 및 보안
위탁 계약 시 「개인정보 보호법」 제26조에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고, 위탁 처리 현황을 감독합니다.
6. 정보주체의 권리·의무 및 행사방법
정보주체는 언제든지 회사에 대해 자신의 개인정보 열람·정정·삭제·처리 정지를 요구할 수 있습니다. 요구는 마이페이지를 통한 직접 처리 또는 개인정보 보호책임자 이메일을 통해 가능하며, 회사는 지체 없이 조치합니다.
7. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 목적이 달성된 정보는 별도의 DB로 옮겨져 내부 방침 및 관련 법령에 따른 보유 기간 후 파기됩니다.
- 파기 방법: 전자적 파일은 복구 및 재생이 불가능한 방법으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.
8. 개인정보의 안전성 확보 조치
- 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 접근 권한 관리, 암호화(전송 구간 TLS, 비밀번호 단방향 해시), 보안 프로그램 설치 및 정기 점검
- 물리적 조치: 인프라 접근 통제 및 감사 로그 보관
9. 쿠키 사용에 관한 사항
회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키(cookie)를 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다. 또한 회사는 Google Analytics 등 분석 도구를 통해 비식별 사용 통계를 수집합니다.
10. 개인정보 보호책임자
- 성명: 채희상
- 직책: 대표이사
- 연락처: 010-5181-7964
- 이메일: peter@forlabs.io
정보주체는 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등을 위 연락처로 문의할 수 있습니다.
11. 권익침해 구제방법
개인정보 침해로 인한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 — privacy.kisa.or.kr
- 개인정보침해신고센터: (국번없이) 118 — privacy.go.kr
- 대검찰청 사이버수사과: (국번없이) 1301
- 경찰청 사이버안전국: (국번없이) 182
12. 시행일자 및 변경 이력
- 2026-05-09 — 최초 시행
본 방침의 내용 추가, 삭제 및 수정이 있을 시에는 시행일 7일 전부터 공지사항을 통해 사전 공지합니다.