약관·정책

홈으로

2. 개인정보처리방침

나뭇잎인베스트앤리서치는 줄연결암기 서비스를 제공하기 위해 필요한 최소한의 개인정보를 처리하며, 개인정보 보호법 등 관련 법령을 준수합니다.

제1조 처리하는 개인정보 항목

회사는 서비스 제공 과정에서 다음 정보를 처리할 수 있습니다.

  1. 회원 정보: 이메일, 비밀번호 해시, 이름 또는 표시명, 소셜 로그인 식별자
  2. 서비스 이용 정보: 학습 데이터, 단어장 데이터, 하위단어장, 오답·희망 저장 목록, 이용 기록, 접속 일시, IP 주소, 브라우저 정보, 기기 정보, 세션 정보
  3. 결제 정보: 주문번호, 결제금액, 결제상태, 결제수단 종류, 결제대행사 거래 식별자, 환불·해지 처리 내역
  4. 고객 문의 정보: 문의 내용, 처리 내역, 연락처, 첨부 자료

회사는 카드번호 전체, CVC 등 결제수단의 민감한 원천 정보를 직접 저장하지 않으며, 결제 처리는 토스페이먼츠 등 결제대행사를 통해 이루어집니다.

제2조 개인정보 처리 목적

회사는 다음 목적을 위해 개인정보를 처리합니다.

  1. 회원가입, 로그인, 본인 계정 식별
  2. 학습 데이터 저장, 시험지 생성, 단어장 관리, 단어장 상품 이용권 제공
  3. 유료 플랜 결제, 환불, 해지, 결제 오류 대응
  4. 고객 문의 처리, 공지, 서비스 이용 안내
  5. 부정 이용 방지, 보안 점검, 장애 대응, 분쟁 대응
  6. 서비스 품질 개선 및 통계 분석

제3조 민감정보 및 불필요한 개인정보 입력 금지

이용자는 주민등록번호, 여권번호, 건강정보, 금융계좌 비밀번호, 타인의 개인정보, 민감한 사생활 정보 등 학습에 필요하지 않은 개인정보를 서비스에 입력해서는 안 됩니다.

이용자가 임의로 입력한 불필요한 개인정보, 제3자의 개인정보, 권리 침해 자료로 인해 발생하는 책임은 원칙적으로 해당 이용자에게 있습니다. 회사는 법령 준수, 보안, 분쟁 대응을 위해 필요한 경우 해당 자료를 삭제하거나 이용을 제한할 수 있습니다.

제4조 개인정보 보유 및 이용 기간

회사는 회원 탈퇴 또는 처리 목적 달성 시 개인정보를 지체 없이 파기합니다. 다만 다음 정보는 법령 준수, 정산, 분쟁 대응, 부정 이용 방지를 위해 필요한 기간 동안 보관할 수 있습니다.

  1. 결제, 환불, 정산 관련 기록: 전자상거래법 등 관련 법령에서 정한 기간
  2. 소비자 불만 또는 분쟁 처리 기록: 관련 법령에서 정한 기간
  3. 접속 기록, 보안 로그: 통신비밀보호법 등 관련 법령 또는 보안상 필요한 기간
  4. 부정 이용, 비정상 접근, 약관 위반 기록: 재가입 방지와 분쟁 대응에 필요한 합리적 기간

백업 데이터는 복구 안정성을 위해 일정 기간 보관될 수 있으며, 백업 주기에 따라 순차적으로 삭제됩니다.

제5조 개인정보의 제3자 제공

회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 필요한 범위에서 제공할 수 있습니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령에 근거가 있거나 수사기관, 법원, 감독기관 등 적법한 요청이 있는 경우
  3. 결제, 환불, 정산, 분쟁 대응을 위해 결제대행사 등 관련 기관에 필요한 정보가 제공되는 경우
  4. 회사 또는 이용자의 권리 보호를 위해 필요한 경우

제6조 개인정보 처리 위탁

회사는 서비스 운영을 위해 다음 업무를 외부 서비스에 위탁하거나 외부 서비스를 이용할 수 있습니다.

  1. 결제 처리: 토스페이먼츠 등 결제대행사
  2. 서버 및 데이터 보관: AWS 등 클라우드 인프라 사업자
  3. 소셜 로그인: 구글, 네이버, 카카오 등 인증 제공자
  4. 이메일, 알림, 고객지원 도구: 서비스 운영상 필요한 외부 도구

회사는 위탁 업무 수행에 필요한 최소한의 정보만 처리되도록 관리합니다.

제7조 이용자의 권리

이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.

다만 법령상 보관 의무가 있거나 결제·환불·분쟁 처리, 보안 유지, 부정 이용 방지를 위해 필요한 경우에는 요청이 제한될 수 있습니다.

제8조 개인정보 보호 조치

회사는 개인정보 보호를 위해 다음 조치를 시행합니다.

  1. 비밀번호 해시 처리
  2. 접근 권한 관리
  3. 비정상 접근 및 과도한 요청 제한
  4. 보안 로그 기록 및 점검
  5. 결제 민감정보 직접 저장 최소화
  6. 개인정보 처리 담당자 제한

다만 이용자의 비밀번호 관리 소홀, 계정 공유, 공용 기기 이용 후 로그아웃 미이행, 악성코드 감염 등 이용자에게 책임 있는 사유로 발생한 문제에 대해서는 회사가 책임을 지지 않습니다.

제9조 개인정보 침해 사고 대응

개인정보 침해 사고가 발생한 경우 회사는 관련 법령에 따라 필요한 통지, 신고, 피해 최소화 조치를 수행합니다.

회사의 고의 또는 중대한 과실이 없는 외부 공격, 이용자 기기 보안 문제, 이용자의 계정 관리 소홀로 발생한 손해에 대해서는 관련 법령이 허용하는 범위에서 책임이 제한됩니다.

제10조 개인정보 보호책임자

개인정보 보호 관련 문의는 아래 연락처로 할 수 있습니다.

제11조 방침 변경

본 개인정보처리방침은 법령, 서비스 내용, 개인정보 처리 방식 변경에 따라 수정될 수 있습니다. 중요한 변경이 있는 경우 서비스 내 게시 등 적절한 방법으로 고지합니다.

본 방침은 2026년 5월 31일부터 적용됩니다.