개인정보처리방침
시행일: 2026-05-13
선린소프트 (대표자 박민상, 이하 “회사”)은 Catchya 서비스 회원의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수합니다. 회사는 본 방침을 통해 회원의 개인정보가 어떤 항목으로, 어떤 목적과 방식으로 처리되며, 어떻게 보호되는지 알려드립니다.
1. 수집하는 개인정보 항목
필수 항목
- 이메일 주소 (소셜 로그인 시 자동 수집)
- 이름·닉네임 (소셜 로그인 프로필 정보)
- 이력서 (PDF, 회원이 직접 업로드)
- 지원 회사명, 지원 직무
선택 항목
- 채용공고 자료 (PDF·이미지)
- 포트폴리오 (PDF)
자동 수집 항목
- 서비스 이용 로그 (접속 시간, 브라우저 정보, IP 주소)
- 결제 내역 (결제 토큰·영수증; 카드 번호 등 결제 정보는 PG사가 보관)
2. 수집 목적
- 회원 식별 및 가입·로그인 기능 제공
- 일일 브리핑 생성 및 발송
- 결제 처리·환불·문의 응대
- 서비스 개선·사용량 분석
- 법령상 의무 이행 (회계 자료 보관 등)
3. 보유 및 이용 기간
- 회원 활성 기간 동안: 모든 데이터 보관
- 이력서·포트폴리오 파일: 패스 종료 후 7일이 지나면 자동 삭제 (원본 PDF 및 파싱 결과 모두 영구 삭제, 개인정보 최소화 원칙). 같은 회사로 새 패스를 만들려면 새 이력서를 업로드해야 합니다.
- 채용공고 자료·회사 정보·받으신 브리핑 본문: 회원 탈퇴 전까지 보관
- 회원 탈퇴 요청 시: 30일 유예 기간 후 완전 삭제 (해당 기간 내 복구 가능)
- 1년 이상 서비스 미접속 시: 사전 통지 후 자동 삭제 (정보통신망법 휴면 정책 준수)
- 결제 관련 자료: 전자상거래법에 따라 5년간 보관
4. 제3자 제공 및 처리 위탁
회사는 서비스 제공을 위해 회원의 개인정보를 다음 외부 처리자에게 제공·위탁합니다. 모든 제공처는 회사가 직접 선정·관리하며, 회원의 동의 없이 본 표 외 제3자에게 개인정보를 제공하지 않습니다.
| 제공처 | 목적 | 제공 항목 | 국외 이전 |
|---|---|---|---|
| Google LLC (Gemini API) | LLM 기반 브리핑 생성 및 PDF 파싱 | 이력서·채용공고 본문, 회사·직무 정보, 뉴스·공시 데이터 | 미국 |
| Supabase Inc. | 데이터베이스·인증·스토리지 | 모든 회원 데이터 | 미국 |
| Resend Inc. | 이메일 발송 | 이메일 주소, 브리핑 본문 | 미국 |
| 나이스페이먼츠(주) | 국내 결제 처리 | 결제 토큰·영수증 | 한국 |
| Stripe, Inc. | 해외 결제 처리 | 결제 토큰·영수증 | 미국 |
5. 회원의 권리
회원은 언제든지 다음 권리를 행사할 수 있습니다:
- 본인의 개인정보 열람·다운로드
- 잘못된 정보의 정정 요청
- 개인정보 처리 정지·삭제 요청
- 회원 탈퇴 (대시보드의 “계정 삭제” 기능 또는 운영자 이메일 문의)
6. 안전성 확보 조치
- 이력서·포트폴리오는 봉투 암호화(envelope encryption)로 저장 — AES-256-GCM 알고리즘으로 파일 본문과 파싱 결과(이력서 내용·경력 등) 모두를 암호화하며, 마스터 키는 데이터베이스와 분리된 별도 시스템에 보관합니다. 데이터베이스 단독 접근으로는 평문 복원이 불가능합니다.
- 데이터베이스에 Row-Level Security(RLS) 적용으로 회원 간 데이터 격리
- 모든 통신은 HTTPS로 암호화
- 외부 처리자의 보안 관리는 각 업체의 보안 정책에 따름
- 개인정보 처리 직원은 운영자 1인으로 한정
7. 개인정보 보호책임자
「개인정보 보호법」 제31조에 따라 회원의 개인정보를 보호하고 관련 불만을 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정·운영하고 있습니다.
- 성명: 박민상 (대표자 겸 개인정보 보호책임자)
- 소속·직책: 선린소프트 대표
- 전화: 0502-6822-9527
- 이메일: support@catchya.co.kr
개인정보 침해에 대한 신고나 상담이 필요하실 경우 아래 기관에도 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버범죄수사단 (spo.go.kr / 02-3480-3573)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번없이 182)
8. 방침의 변경
본 방침은 2026-05-13부터 시행됩니다. 방침 변경 시 적용일 7일 전부터 서비스 내 공지 또는 이메일로 안내합니다.