개인정보 처리방침

최종 업데이트: 2026년 1월 2일

본 개인정보 처리방침은 휴먼웍스 유한책임회사(이하 “당사”)가 귀하가 당사 서비스(이하 ‘서비스’)를 이용할 때 귀하의 개인정보를 접근, 수집, 저장, 사용 및/또는 공유(이하 “처리”)하는 방법과 이유를 설명합니다. 여기에는 다음의 경우도 포함됩니다:

궁금한 점이 있으신가요? 본 개인정보 처리방침을 읽어보시면 귀하의 개인정보 권리와 선택 사항을 이해하는 데 도움이 됩니다. 당사는 귀하의 개인정보 처리 방식에 관한 결정을 내릴 책임이 있습니다. 당사의 정책 및 관행에 동의하지 않으시면 서비스를 이용하지 마십시오. 여전히 궁금한 점이 있으시면 contact@thebecoming.app으로 문의해 주십시오.

핵심 사항 요약

본 요약은 개인정보 처리방침의 핵심 사항을 제공하지만, 각 핵심 사항 뒤에 있는 링크를 클릭하거나 아래 목차를 활용하여 원하는 섹션을 찾아 해당 주제에 대한 자세한 내용을 확인할 수 있습니다.

당사가 처리하는 개인정보는 무엇인가요? 귀하가 당사 서비스를 방문, 이용 또는 탐색할 때, 귀하가 당사 및 서비스와 상호작용하는 방식, 귀하의 선택, 그리고 귀하가 사용하는 제품 및 기능에 따라 개인정보를 처리할 수 있습니다. 귀하가 당사에 제공하는 개인정보에 대해 자세히 알아보세요.

민감한 개인정보를 처리하나요? 일부 정보는 특정 관할권에서 “특별한” 또는 “민감한” 정보로 간주될 수 있습니다. 예를 들어 인종 또는 민족적 출신, 성적 지향, 종교적 신념 등이 해당됩니다. 당사는 귀하의 동의가 있거나 관련 법률이 허용하는 경우 필요한 범위 내에서 민감한 개인정보를 처리할 수 있습니다. 당사가 처리하는 민감한 정보에 대해 자세히 알아보세요.

제3자로부터 정보를 수집하나요? 공개 데이터베이스, 마케팅 파트너, 소셜 미디어 플랫폼 및 기타 외부 출처로부터 정보를 수집할 수 있습니다. [](https://tools.nanonets.com/pdf-to-text?utm_source=GoogleAds&utm_medium=cpc&utm_campaign=Reducto-Oct-16&campaignid=23138608233& adgroupid=&keyword=&matchtype=&creative=&adposition=&network=x&device=c&campaign=&adgroup=&theme=&utm_source=google&utm_medium=paid&utm_campaign=&utm_content=&utm_term=&hsa_acc=7875534337& hsa_cam=23138608233&hsa_grp=&hsa_ad=&hsa_src=x&hsa_tgt=&hsa_kw=&hsa_mt=&hsa_net=adwords&hsa_ver=3&gad_source=1&gad_campaignid=23138624103& gbraid=0AAAAADGIIcMQC8Ht7pKLFQPT1CgXfOSU-& gclid=Cj0KCQjwgpzIBhCOARIsABZm7vFAHtfZgqRgiz3NrxJt4tk9ATqxZhBRMIgMX0JWEw0vtdrvRS61j2YaAsSeEALw_wcB#)기타 출처에서 수집된 정보.

당사는 귀하의 정보를 어떻게 처리하나요? 당사는 서비스 제공, 개선 및 관리, 귀하와의 소통, 보안 및 사기 방지, 법규 준수를 위해 귀하의 정보를 처리합니다. 또한 귀하의 동의 하에 다른 목적으로도 정보를 처리할 수 있습니다. 당사는 합법적인 사유가 있을 때만 귀하의 정보를 처리합니다. 정보 처리 방식에 대해 자세히 알아보세요.

어떤 상황에서, 어떤 당사자와 개인정보를 공유하나요? 특정 상황 및 특정 제3자와 정보를 공유할 수 있습니다. 개인정보 공유 시기와 대상에 대해 자세히 알아보세요.

정보를 어떻게 안전하게 보호하나요? 당사는 개인정보 보호를 위한 적절한 조직적·기술적 프로세스와 절차를 마련해 두고 있습니다. 그러나 인터넷을 통한 전자적 전송이나 정보 저장 기술은 100% 안전하다고 보장할 수 없으므로, 해커, 사이버 범죄자 또는 기타 무단 제3자가 당사의 보안을 뚫고 귀하의 정보를 부적절하게 수집, 접근, 도용 또는 수정하지 않을 것이라고 약속하거나 보장할 수 없습니다. 당사가 귀하의 정보를 안전하게 보호하는 방법에 대해 자세히 알아보세요.

귀하의 권리는 무엇인가요? 귀하의 소재지에 따라 적용되는 개인정보 보호법에 따라 귀하는 귀하의 개인정보와 관련하여 특정 권리를 가질 수 있습니다. 귀하의 개인정보 권리에 대해 자세히 알아보세요.

권리를 어떻게 행사하나요? 권리를 행사하는 가장 쉬운 방법은 당사에 연락하는 것입니다. 당사는 적용 가능한 데이터 보호법에 따라 모든 요청을 검토하고 조치할 것입니다. 당사가 수집한 정보를 어떻게 처리하는지 자세히 알고 싶으신가요? 개인정보 처리방침 전문을 확인하세요.

목차

  1. 당사가 수집하는 정보는 무엇인가요?
  2. 당사는 귀하의 정보를 어떻게 처리하나요?
  3. 당사가 귀하의 개인정보를 처리하는 법적 근거는 무엇인가요?
  4. 개인정보를 언제, 누구와 공유하나요?
  5. 인공지능 기반 제품을 제공하나요?
  6. 소셜 로그인을 어떻게 처리하나요?
  7. 정보를 얼마나 오래 보관하나요?
  8. 정보를 어떻게 안전하게 보호하나요?
  9. 개인정보 보호 권리는 무엇인가요?
  10. 추적 금지(Do Not Track) 기능 제어
  11. 미국 거주자에게는 특별한 개인정보 보호 권리가 있나요?
  12. 제3자 서비스
  13. 본 고지사항은 업데이트되나요?
  14. 본 고지사항 관련 문의 방법은?
  15. 수집된 데이터는 어떻게 확인, 수정 또는 삭제할 수 있나요?
  16. EEA/영국 거주자를 위한 추가 권리

1. 어떤 정보를 수집하나요?

귀하가 당사에 제공하는 개인정보

요약: 당사는 귀하가 제공한 개인정보를 수집합니다.

귀하가 서비스에 등록하거나, 당사 또는 당사의 제품 및 서비스에 대한 정보 획득에 관심을 표명하거나, 서비스 내 활동에 참여하거나, 기타 방법으로 당사에 연락할 때 자발적으로 제공한 개인정보를 수집합니다.

귀하가 제공하는 개인정보. 당사가 수집하는 개인정보는 귀하와 당사 및 서비스 간의 상호작용 맥락, 귀하의 선택, 그리고 귀하가 사용하는 제품 및 기능에 따라 달라집니다. 당사가 수집하는 개인정보에는 다음이 포함될 수 있습니다:

이 정보는 주로 서비스의 보안 및 운영 유지, 내부 분석 및 보고 목적으로 필요합니다.

민감 정보. 필요한 경우, 귀하의 동의 하에 또는 관련 법률이 허용하는 범위 내에서 당사는 다음과 같은 범주의 민감 정보를 처리합니다:

계정 인증:
Google OAuth 또는 Apple 로그인으로 계정을 생성할 때, 당사는 해당 제공자로부터 이메일 주소 및 프로필 이름을 포함한 제한된 정보를 수신합니다. 당사는 귀하의 Google 또는 Apple 비밀번호를 수신하거나 저장하지 않습니다. 자세한 내용은 ****소셜 로그인 처리 방식 섹션을 참조하십시오.

애플리케이션 데이터. 당사 애플리케이션을 사용하는 경우, 귀하가 당사에 접근 권한 또는 허가를 제공하기로 선택할 때 다음과 같은 정보도 수집할 수 있습니다:

저장 위치: 일지 데이터는 기기 내부에 로컬로 저장되며, 백업 및 기기 간 접근을 위해 당사의 안전한 클라우드 인프라(Supabase)에 자동 동기화됩니다.

이 정보는 주로 애플리케이션의 보안 및 운영 유지, 문제 해결, 내부 분석 및 보고 목적으로 필요합니다.

귀하가 당사에 제공하는 모든 개인정보는 진실되고 완전하며 정확해야 하며, 해당 개인정보의 변경 사항이 있을 경우 반드시 당사에 알려야 합니다.

자동 수집 정보

요약: 귀하가 당사 서비스를 방문할 때 인터넷 프로토콜(IP) 주소 및/또는 브라우저 및 기기 특성 등 일부 정보가 자동으로 수집됩니다.

당사는 귀하가 서비스를 방문, 사용 또는 탐색할 때 특정 정보를 자동으로 수집합니다. 이 정보는 귀하의 특정 신원(예: 이름 또는 연락처 정보)을 드러내지 않지만, IP 주소, 브라우저 및 기기 특성, 운영 체제, 언어 설정, 참조 URL, 기기명, 국가, 위치, 서비스 이용 방식 및 시기 정보, 기타 기술 정보 등 기기 및 사용 정보를 포함할 수 있습니다. 이 정보는 주로 서비스의 보안 및 운영 유지, 내부 분석 및 보고 목적으로 필요합니다.

당사가 수집하는 정보는 다음과 같습니다:

Google API

Google API를 통해 수신된 정보의 사용은 제한적 사용 요건을 포함한 Google API 서비스 사용자 데이터 정책을 준수합니다.

기타 출처에서 수집된 정보

요약: 당사는 공개 데이터베이스, 마케팅 파트너, 소셜 미디어 플랫폼 및 기타 외부 출처로부터 제한된 데이터를 수집할 수 있습니다.

관련성 높은 마케팅, 제안 및 서비스를 제공하고 기록을 업데이트하기 위해, 당사는 공개 데이터베이스, 공동 마케팅 파트너, 제휴 프로그램, 데이터 제공업체, 소셜 미디어 플랫폼 및 기타 제3자와 같은 다른 출처로부터 귀하에 관한 정보를 얻을 수 있습니다. 이 정보에는 우편 주소, 직책, 이메일 주소, 전화번호, 의도 데이터(또는 사용자 행동 데이터) , 인터넷 프로토콜(IP) 주소, 소셜 미디어 프로필, 소셜 미디어 URL, 맞춤형 프로필 등이 포함되며, 이는 타겟팅 광고 및 이벤트 홍보 목적으로 사용됩니다.

귀하가 소셜 미디어 계정(예: 페이스북 또는 X)을 사용하여 소셜 미디어 플랫폼에서 당사와 상호작용할 경우, 당사는 해당 플랫폼으로부터 귀하의 이름, 이메일 주소, 성별 등의 개인정보를 수신합니다. 귀하는 개인정보 처리에 대한 동의를 철회할 권리가 있을 수 있습니다. 동의 철회에 대해 자세히 알아보세요. 귀하의 소셜 미디어 계정에서 수집하는 개인정보는 해당 계정의 개인정보 설정 범위에 따라 달라집니다. 해당 플랫폼의 정보 사용은 본 개인정보 처리방침의 적용을 받지 않음을 유의하시기 바랍니다.

2. 개인정보 처리 방식

요약: 당사는 서비스 제공, 개선 및 관리, 고객과의 소통, 보안 및 사기 방지, 법적 준수 등을 위해 귀하의 정보를 처리합니다. 아래 나열된 목적에 따라 개인정보를 처리하며, 귀하의 사전 명시적 동의가 있을 경우에만 다른 목적으로도 정보를 처리할 수 있습니다.

귀하가 당사 서비스와 상호작용하는 방식에 따라 다양한 이유로 귀하의 개인정보를 처리합니다. 여기에는 다음이 포함됩니다:

3. 귀하의 정보 처리에 적용되는 법적 근거는 무엇인가요?

요약: 당사는 귀하의 개인 정보를 처리할 때, 귀하의 동의, 법률 준수, 서비스 제공, 계약상 의무 이행, 귀하의 권리 보호 또는 당사의 정당한 사업적 이익 추구 등 적용 가능한 법률에 따라 필요하다고 판단되고 합법적인 근거(법적 근거)가 있을 때에만 처리합니다.

캐나다 사용자 대상:

귀하가 특정 목적에 대한 개인정보 사용에 명시적 동의를 제공한 경우, 또는 귀하의 동의가 추론될 수 있는 상황(예: 묵시적 동의)에서 정보를 처리할 수 있습니다. 귀하는 언제든지 동의를 철회할 수 있습니다.

일부 예외적인 경우, 적용 가능한 법률에 따라 귀하의 동의 없이도 정보를 처리할 수 있는 법적 권한이 부여될 수 있습니다. 예를 들어:

유럽 경제 지역(EEA) 및 영국(UK) 사용자 대상:
당사는 다음과 같은 법적 근거에 따라 귀하의 정보를 처리합니다:

4. 개인정보는 언제, 누구와 공유하나요?

요약: 본 섹션에 명시된 특정 상황 및/또는 아래 제3자와 정보를 공유할 수 있습니다.

다음과 같은 상황에서 개인정보 공유가 필요할 수 있습니다:

5. 당사는 인공지능 기반 제품을 제공합니까?

요약: 당사는 인공지능, 머신러닝 또는 유사 기술로 구동되는 제품, 기능 또는 도구를 제공합니다.

당사 서비스의 일환으로, 인공지능, 머신러닝 또는 유사 기술(총칭하여 “AI 제품”)로 구동되는 제품, 기능 또는 도구를 제공합니다. 이러한 도구는 사용자 경험을 향상시키고 혁신적인 솔루션을 제공하기 위해 설계되었습니다. 본 개인정보 처리방침의 조항은 당사 서비스 내 AI 제품 사용에 적용됩니다.

AI 기술의 활용

당사는 Gemini 및 OpenAI를 포함한 제3자 서비스 제공업체(“AI 서비스 제공업체”)를 통해 AI 제품을 제공합니다. 본 개인정보 처리방침에 명시된 바와 같이, 귀하의 입력 내용, 출력 결과 및 개인정보는 “귀하의 개인정보는 언제, 누구와 공유되나요?” 항목에 명시된 목적에 따라 AI 제품 사용을 가능하게 하기 위해 해당 AI 서비스 제공업체와 공유되고 처리됩니다. 귀하는 어떠한 AI 서비스 제공업체의 약관이나 정책을 위반하는 방식으로 AI 제품을 사용해서는 안 됩니다.

당사의 AI 제품

당사 AI 제품은 다음과 같은 기능을 위해 설계되었습니다:

AI를 통한 데이터 처리 방식

당사 AI 제품을 통해 처리되는 모든 개인정보는 본 개인정보 처리방침 및 제3자와의 계약에 따라 처리됩니다. 이는 처리 과정 전반에 걸쳐 높은 보안성을 보장하고 개인정보를 보호하여 데이터 안전성에 대한 안심을 제공합니다.

6. 소셜 로그인 정보는 어떻게 처리하나요?

요약: 소셜 미디어 계정으로 당사 서비스에 등록하거나 로그인할 경우, 당사는 귀하에 관한 특정 정보에 접근할 수 있습니다.

당사 서비스는 귀하의 제3자 소셜 미디어 계정 정보(예: Gmail 로그인)를 이용한 등록 및 로그인 기능을 제공합니다. 이를 선택할 경우, 당사는 귀하의 소셜 미디어 제공자로부터 특정 프로필 정보를 수신하게 됩니다. 수신하는 프로필 정보는 해당 소셜 미디어 제공자에 따라 다를 수 있으나, 일반적으로 귀하의 이름, 이메일 주소, 친구 목록, 프로필 사진 및 해당 소셜 미디어 플랫폼에서 공개로 설정한 기타 정보가 포함됩니다.

당사는 수신한 정보를 본 개인정보 처리방침에 명시된 목적 또는 관련 서비스에서 귀하에게 명확히 고지된 목적에만 사용합니다. 제3자 소셜 미디어 제공업체의 귀하 개인정보 사용에 대해서는 당사가 통제하거나 책임을 지지 않음을 유의하시기 바랍니다. 해당 업체의 개인정보 처리방침을 검토하여 개인정보 수집·사용·공유 방식 및 해당 사이트/앱에서의 개인정보 설정 방법을 확인하시길 권장합니다.

7. 정보 보관 기간

요약: 본 개인정보 처리방침에 명시된 목적 달성에 필요한 기간 동안 귀하의 정보를 보관합니다. 단, 법률상 달리 요구되는 경우는 예외입니다.

본 개인정보 처리방침에 명시된 목적 달성에 필요한 기간 동안만 귀하의 개인정보를 보관합니다. 단, 법적 요건(세금, 회계 또는 기타 법적 요구사항 등)에 따라 더 긴 보존 기간이 요구되거나 허용되는 경우는 예외입니다. 본 방침의 어떠한 목적도 귀하가 당사에 계정을 보유하는 기간보다 더 오래 개인정보를 보관하도록 요구하지 않습니다.

귀하의 개인정보를 처리할 합법적인 사업적 필요성이 더 이상 존재하지 않을 경우, 당사는 해당 정보를 삭제하거나 익명화합니다. 또는 (예: 귀하의 개인정보가 백업 아카이브에 저장된 경우) 이것이 불가능할 경우, 귀하의 개인정보를 안전하게 보관하고 삭제가 가능해질 때까지 추가 처리로부터 격리합니다.

8. 귀하의 정보는 어떻게 안전하게 보호하나요?

요약: 당사는 조직적·기술적 보안 조치 체계를 통해 귀하의 개인정보를 보호하고자 합니다.

당사는 처리하는 모든 개인정보의 보안을 보호하기 위해 설계된 적절하고 합리적인 기술적·조직적 보안 조치를 시행하고 있습니다. 그러나 당사의 보호 장치와 정보 보안 노력에도 불구하고, 인터넷을 통한 전자적 전송이나 정보 저장 기술은 100% 안전하다고 보장할 수 없으므로, 해커, 사이버 범죄자 또는 기타 무단 제3자가 당사의 보안을 뚫고 귀하의 정보를 부적절하게 수집, 접근, 도용 또는 수정하지 못할 것이라고 약속하거나 보장할 수 없습니다. 당사는 귀하의 개인정보를 보호하기 위해 최선을 다하겠지만, 당사 서비스로의 개인정보 전송 및 서비스로부터의 전송은 귀하의 책임 하에 이루어집니다. 안전한 환경에서만 서비스에 접속하시기 바랍니다.

9. 귀하의 개인정보 권리는 무엇인가요?

요약: 미국 내 거주 주 또는 캐나다 등 일부 지역의 경우, 귀하는 개인정보에 대한 접근 및 통제 권한이 더 넓게 부여됩니다. 거주 국가, 주 또는 지역에 따라 언제든지 계정을 확인, 변경 또는 해지할 수 있습니다.

일부 지역(예: 캐나다)에서는 해당 데이터 보호법에 따라 특정 권리가 부여됩니다. 여기에는 (i) 개인정보 접근 요청 및 사본 제공 요청권, (ii) 정정 또는 삭제 요청권, (iii) 개인정보 처리 제한 요청권, (iv) 해당되는 경우 데이터 이동권, (v) 자동화된 의사 결정 대상이 되지 않을 권리가 포함될 수 있습니다. 법적 또는 유사한 중대한 영향을 미치는 결정이 오로지 자동화된 수단으로 이루어지는 경우, 당사는 귀하에게 이를 알리고 주요 요인을 설명하며, 인간에 의한 재검토를 요청할 수 있는 간편한 방법을 제공할 것입니다. 특정 상황에서는 귀하의 개인정보 처리에 반대할 권리도 있을 수 있습니다. 이러한 요청은 아래 “본 고지 사항에 대해 문의하려면 어떻게 해야 하나요?” 섹션에 제공된 연락처 정보를 사용하여 당사에 연락함으로써 할 수 있습니다.

당사는 적용 가능한 데이터 보호법에 따라 모든 요청을 검토하고 조치할 것입니다.

동의 철회: 당사가 귀하의 개인정보 처리에 동의(적용 법률에 따라 명시적 및/또는 묵시적 동의일 수 있음)에 의존하는 경우, 귀하는 언제든지 동의를 철회할 권리가 있습니다. 아래 “본 고지 사항 관련 문의 방법” 섹션에 제공된 연락처 정보를 사용하여 당사에 연락함으로써 언제든지 동의를 철회할 수 있습니다.

다만, 이는 철회 이전의 처리의 적법성에 영향을 미치지 않으며, 적용 가능한 법률이 허용하는 경우 동의 이외의 합법적인 처리 근거에 의존하여 수행된 귀하의 개인정보 처리에 영향을 미치지 않습니다.

마케팅 및 홍보 커뮤니케이션 수신 거부: 당사가 발송하는 이메일 내 수신 거부 링크를 클릭하거나, 아래 “본 고지 관련 문의 방법” 섹션에 제공된 연락처 정보를 통해 당사에 연락함으로써 언제든지 마케팅 및 홍보 커뮤니케이션 수신을 거부할 수 있습니다. 그러면 귀하는 마케팅 목록에서 제외됩니다. 다만, 당사는 계정 관리 및 사용에 필요한 서비스 관련 메시지 전송, 서비스 요청 응답 또는 기타 비마케팅 목적 등으로 귀하와 계속 소통할 수 있습니다.

계정 정보

귀하의 계정 정보를 검토하거나 변경하거나 계정을 해지하고자 할 경우 다음을 수행할 수 있습니다:

귀하의 계정 해지 요청 시, 당사는 활성 데이터베이스에서 귀하의 계정 및 정보를 비활성화하거나 삭제합니다. 다만 사기 방지, 문제 해결, 조사 지원, 법적 약관 이행 및/또는 관련 법적 요건 준수를 위해 일부 정보를 보관할 수 있습니다.

개인정보 권리에 관한 문의사항이 있으시면 support@thebecoming.app으로 이메일을 보내주십시오.

10. 추적 금지(DNT) 기능 제어

대부분의 웹 브라우저와 일부 모바일 운영체제 및 모바일 애플리케이션에는 온라인 브라우징 활동에 대한 데이터 모니터링 및 수집을 원하지 않는다는 개인정보 보호 선호도를 표시하기 위해 활성화할 수 있는 추적 금지(Do-Not-Track, “DNT”) 기능 또는 설정이 포함되어 있습니다. 현재 단계에서는 DNT 신호를 인식하고 구현하기 위한 통일된 기술 표준이 확정되지 않았습니다. 따라서 당사는 현재 DNT 브라우저 신호 또는 온라인 추적을 원하지 않는다는 선택을 자동으로 전달하는 기타 메커니즘에 응답하지 않습니다. 향후 당사가 따라야 할 온라인 추적 표준이 채택될 경우, 본 개인정보 처리방침의 개정판을 통해 해당 관행에 대해 알려드리겠습니다.

캘리포니아 주 법률에 따라 당사는 웹 브라우저 DNT 신호에 대한 당사의 대응 방식을 알려야 합니다.

현재 DNT 신호를 인식하거나 존중하는 업계 또는 법적 표준이 없으므로 당사는 현재 이를 응답하지 않습니다.

11. 미국 거주자에게는 특별한 개인정보 보호 권리가 있나요?

요약: 캘리포니아, 콜로라도, 코네티컷, 델라웨어, 플로리다, 인디애나, 아이오와, 켄터키, 메릴랜드, 미네소타, 몬태나, 네브래스카, 뉴햄프셔, 뉴저지, 오리건, 로드아일랜드, 테네시, 텍사스, 유타, 버지니아 주에 거주하는 경우, 귀하에 대해 당사가 보유한 개인정보 및 처리 방식에 대한 접근 및 세부 정보 요청, 부정확한 정보 수정, 개인정보 사본 제공 또는 삭제 요청 권리가 있을 수 있습니다. 또한 당사의 개인정보 처리에 대한 동의를 철회할 권리가 있을 수 있습니다. 해당 권리는 적용 가능한 법률에 따라 일부 상황에서 제한될 수 있습니다. 자세한 내용은 아래에서 확인하실 수 있습니다.

당사가 수집하는 개인정보의 범주

아래 표는 지난 12개월 동안 당사가 수집한 개인정보의 범주를 보여줍니다. 이 표는 각 범주의 예시를 포함하며 귀하로부터 수집한 개인정보를 반영하지 않습니다. 당사가 처리하는 모든 개인정보의 포괄적인 목록은 “당사가 수집하는 정보는 무엇인가요?” 섹션을 참조하십시오.

범주 예시 수집 여부
A. 식별자 실명, 별명, 우편 주소, 전화 또는 휴대폰 번호, 고유 개인 식별자, 온라인 식별자, 인터넷 프로토콜 주소, 이메일 주소, 계정명 등 연락처 정보
B. 캘리포니아 고객 기록법에서 정의한 개인정보 이름, 연락처 정보, 교육, 고용, 고용 이력 및 금융 정보
C. 주 또는 연방법상 보호 분류 특성 성별, 연령, 생년월일, 인종 및 민족, 출신 국가, 혼인 상태 및 기타 인구 통계 데이터
D. 상업 정보 거래 정보, 구매 내역, 금융 세부 정보 및 결제 정보 아니오
E. 생체 정보 지문 및 음성 지문 아니오
F. 인터넷 또는 기타 유사 네트워크 활동 브라우징 기록, 검색 기록, 온라인 행동, 관심사 데이터, 당사 및 타사 웹사이트, 애플리케이션, 시스템, 광고와의 상호작용 아니오
G. 지리적 위치 데이터 기기 위치 아니오
H. 음성, 전자, 감각 또는 유사 정보 당사 비즈니스 활동과 관련하여 생성된 이미지, 음성, 영상 또는 통화 녹음
I. 직업 또는 고용 관련 정보 비즈니스 수준에서 서비스를 제공하기 위한 업무 연락처 정보 또는 당사에 취업 지원 시 직무, 경력, 전문 자격
J. 교육 정보 학생 기록 및 디렉토리 정보 아니오
K. 수집된 개인정보로부터 도출된 추론 개인의 선호도 및 특성 등에 관한 프로필 또는 요약 정보를 생성하기 위해 상기 수집된 개인정보로부터 도출된 추론
L. 민감한 개인정보 아니오

당사는 또한 다음과 같은 상황에서 귀하가 당사와 직접, 온라인, 전화 또는 우편으로 상호작용할 때 이러한 범주 외의 다른 개인정보를 수집할 수 있습니다:

수집된 개인정보는 서비스 제공을 위해 필요한 범위 내에서 사용 및 보관됩니다:

개인정보의 출처

당사가 수집하는 개인정보의 출처에 대한 자세한 내용은 “어떤 정보를 수집하나요?”에서 확인하세요.

개인정보의 이용 및 공유 방식

당사가 귀하의 개인정보를 어떻게 이용하는지에 대한 자세한 내용은 “귀하의 정보를 어떻게 처리하나요?” 섹션에서 확인하세요.

귀하의 정보가 타인과 공유되나요?

당사는 각 서비스 제공업체와의 서면 계약에 따라 귀하의 개인정보를 당사 서비스 제공업체와 공유할 수 있습니다. 개인정보 공개 방식에 대한 자세한 내용은 “당사는 언제, 누구와 귀하의 개인정보를 공유하나요?” 섹션을 참조하십시오.

당사는 기술 개발 및 시연을 위한 내부 연구 수행 등 자체 사업 목적으로 귀하의 개인정보를 사용할 수 있습니다. 이는 귀하의 개인정보를 “판매”하는 것으로 간주되지 않습니다.

당사는 지난 12개월 동안 사업적 또는 상업적 목적으로 제3자에게 개인정보를 공개, 판매 또는 공유한 적이 없습니다. 향후에도 웹사이트 방문자, 사용자 및 기타 소비자의 개인정보를 판매하거나 공유하지 않을 것입니다.

귀하의 권리

귀하는 특정 미국 주 데이터 보호법에 따른 권리를 보유합니다. 다만, 이러한 권리는 절대적이지 않으며, 법률이 허용하는 범위 내에서 특정 경우 귀하의 요청을 거절할 수 있습니다. 해당 권리는 다음과 같습니다:

거주 지역에 따라 다음과 같은 권리도 가질 수 있습니다:

권리 행사 방법

이러한 권리를 행사하려면 support@thebecomingapp.com으로 이메일을 보내거나 본 문서 하단의 연락처 정보를 참조하여 당사에 문의하십시오.

일부 미국 주 데이터 보호법에 따라 귀하를 대신하여 요청을 할 수 있는 권한을 부여받은 대리인을 지정할 수 있습니다. 당사는 해당 법률에 따라 귀하를 대신하여 행동할 수 있는 유효한 권한을 부여받았다는 증빙을 제출하지 않은 대리인의 요청은 거부할 수 있습니다.

요청 확인

귀하의 요청을 접수한 후, 당사 시스템에 등록된 정보의 주체와 동일인인지 확인하기 위해 신원 확인 절차를 진행합니다. 요청 시 제공된 개인정보는 신원 확인 또는 요청 권한 확인 목적으로만 사용됩니다. 다만, 당사가 보유한 정보로 신원 확인이 불가능할 경우, 신원 확인 및 보안/사기 방지 목적으로 추가 정보 제공을 요청할 수 있습니다.

귀하가 권한을 위임받은 대리인을 통해 요청을 제출하는 경우, 당사는 요청을 처리하기 전에 귀하의 신원을 확인하기 위해 추가 정보를 수집해야 할 수 있으며, 대리인은 귀하를 대신하여 해당 요청을 제출할 수 있는 서면 및 서명된 허가를 귀하로부터 제공받아야 합니다.

이의 제기

특정 미국 주 데이터 보호법에 따라, 당사가 귀하의 요청에 대한 조치를 거부할 경우 contact@thebecoming.app으로 이메일을 보내 당사의 결정에 대해 이의를 제기할 수 있습니다. 당사는 이의 제기에 대한 응답으로 취해진 조치 또는 취하지 않은 조치에 대해 서면으로 통지하며, 여기에는 결정 사유에 대한 서면 설명이 포함됩니다. 이의 제기가 기각될 경우, 귀하는 해당 주 법무장관에게 불만을 제기할 수 있습니다.

캘리포니아 “샤인 더 라이트” 법

캘리포니아 민법 제1798.83조(일명 “샤인 더 라이트” 법)에 따라, 캘리포니아 거주자인 당사 사용자는 연간 1회 무료로 당사가 직접 마케팅 목적으로 제3자에게 공개한 개인정보 범주(해당 시) 및 직전 연도에 개인정보를 공유한 모든 제3자의 명칭과 주소를 당사에 요청하여 제공받을 수 있습니다. 캘리포니아 거주자로서 이러한 요청을 원하시는 경우, “본 고지 사항에 대해 문의하는 방법” 섹션에 제공된 연락처 정보를 사용하여 서면으로 요청을 제출해 주십시오.

12. 제3자 서비스

제3자 서비스 제공업체 당사는 플랫폼 운영 및 개선을 위해 여러 신뢰할 수 있는 제3자 서비스를 이용합니다. 각 제공업체는 보안 및 규정 준수 관행을 기준으로 신중하게 선정됩니다.

  1. Supabase. 당사는 주요 데이터 저장 제공자로 Supabase를 사용합니다. 모든 사용자 데이터는 Supabase의 관리형 PostgreSQL 데이터베이스에 안전하게 저장됩니다. 데이터는 저장 시 및 전송 시 업계 표준 암호화(저장용 AES-256, 전송용 TLS 1.2+)를 사용하여 암호화됩니다. 또한 모든 테이블에 행 수준 보안(RLS)을 구현하여 각 사용자가 자신의 데이터에만 접근할 수 있도록 보장합니다. Supabase는 최신 보안 및 개인정보 보호 모범 사례를 따릅니다. 귀하의 데이터는 미국에 위치한 Supabase 서버에 저장됩니다. EU/EEA 및 영국 사용자 데이터가 미국으로 전송될 때 보호를 보장하기 위해 표준 계약 조항(SCC)을 포함하는 데이터 처리 부속서(DPA)를 체결했습니다.
  2. Render. 당사의 웹 서비스는 안전하고 확장 가능한 클라우드 호스팅 플랫폼인 Render에서 호스팅됩니다. Render는 네트워크 격리, 자동화된 TLS 암호화 및 인프라 수준의 보안을 제공하여 전송 중인 데이터를 보호하고 안정적인 가동 시간을 유지합니다.
  3. Gemini 및 OpenAI. 당사는 OpenAI 및 Together.ai를 사용하여 일지 항목에서 인사이트를 생성하는 등 AI 기반 기능을 제공합니다. 해당 서비스로 전송되는 모든 데이터는 익명화되어 일기 항목 텍스트만 포함되며 사용자 식별 정보는 전혀 포함되지 않습니다. 이 서비스들은 AI 생성 응답을 반환하기 위한 목적으로만 데이터를 처리하며, 관련 없는 목적으로 데이터를 보유하거나 재사용하는 것은 허용되지 않습니다.
  4. PostHog. 익명화된 분석 및 사용 데이터를 수집하기 위해 PostHog를 사용합니다. 이는 사용자가 앱과 상호작용하는 방식을 이해하고, 기능을 개선하며, 버그를 수정하는 데 도움이 됩니다. 저널 항목이나 개인적 성찰과 같은 민감한 데이터는 PostHog에 전송하지 않습니다. 기능 상호작용 및 성능 데이터와 같은 집계된 비식별 사용 지표만 수집됩니다.

13. 본 고지사항을 업데이트하나요?

요약: 관련 법률 준수를 위해 필요 시 본 고지사항을 업데이트합니다.

본 개인정보 처리방침은 수시로 업데이트될 수 있습니다. 업데이트된 버전은 본 개인정보 처리방침 상단의 “개정일”이 변경된 것으로 표시됩니다. 본 개인정보 처리방침에 중대한 변경이 있을 경우, 변경 사항을 공지하거나 직접 알림을 발송하여 알려드릴 수 있습니다. 귀하의 정보 보호 방식을 파악하기 위해 본 개인정보 처리방침을 자주 확인하시기 바랍니다.

14. 본 고지 관련 문의 방법

본 고지에 대한 질문이나 의견이 있으시면 우편으로 contact@thebecoming.app로 연락하실 수 있습니다. 주소: 8 10th St Unit 1731, San Francisco, CA 94103

15. 당사가 수집한 귀하의 데이터를 어떻게 검토, 업데이트 또는 삭제할 수 있나요?

귀하의 거주 국가 또는 미국 내 주(州)의 관련 법률에 따라, 귀하는 당사가 수집한 귀하의 개인정보에 대한 접근 요청, 처리 방식에 대한 세부 정보 확인, 부정확한 정보 수정, 정보 업데이트, 정보 삭제, 개인정보 처리 동의 철회, 민감한 개인정보 사용 제한 등의 권리를 가질 수 있습니다. 귀하는 또한 당사의 개인정보 처리에 반대할 권리가 있을 수 있습니다. 이러한 권리는 적용 가능한 법률에 따라 일부 상황에서 제한될 수 있습니다. 개인정보 검토, 업데이트 또는 삭제를 요청하려면 앱 내에서 요청하거나 contact@thebecoming.app으로 문의하십시오.

16. EEA/영국 거주자를 위한 추가 권리

귀하가 EEA 또는 영국 거주자인 경우, 다음과 같은 추가 권리가 있습니다:

데이터 이동권: 귀하는 구조화되고 기계가 읽을 수 있는 형식(JSON)으로 귀하의 개인 데이터(예: 일지 항목) 사본을 요청할 수 있습니다.

처리 제한 권리: 계정을 유지한 상태에서 데이터 사용 방식(예: AI 인사이트 수신 거부)을 제한해 달라고 요청할 수 있습니다.

이의 제기 권리: 정당한 이익(예: 분석)에 기반한 처리에 대해 이의를 제기할 수 있습니다.

불만 제기 권리: 당사가 귀하의 데이터를 부적절하게 처리한다고 판단될 경우, 귀하의 지역 데이터 보호 기관에 연락할 권리가 있습니다. EEA 거주자의 경우, 해당 기관은 https://edpb.europa.eu/about-edpb/board/members_en에서 확인하실 수 있습니다.