개인정보 처리방침
시행일 2026년 5월 22일 · 최종 개정 2026년 5월 22일
이것저것 스튜디오(이하 “운영자”)는 합의(Hapeui, 이하 “서비스”) 이용자의 개인정보를 중요시하며, 개인정보 보호법·정보통신망 이용촉진 및 정보보호 등에 관한 법률을 준수합니다. 본 처리방침은 서비스가 어떤 개인정보를 어떤 목적으로 수집·이용하고, 어떤 조치를 취하고 있는지 알려드립니다.
1. 수집하는 개인정보 항목
서비스는 다음 항목을 수집합니다.
가. 회원가입 시 (필수)
- 이메일 주소 (계정 식별 및 매직 링크 발송)
- 소셜 로그인 사용 시 해당 제공자(카카오·구글)에서 제공하는 식별자 및 이메일
나. 프로필 입력 시 (선택)
- 성별 구분 (남성·여성·기타·응답 안 함)
- 연령대 (10대~60대 이상)
- 거주 시·도
- 직업 구분
* 정확한 생년월일·주소·실명은 수집하지 않습니다. 인구통계 분포 분석을 위한 구간 정보만 수집합니다.
다. 서비스 이용 과정에서 자동 수집
- 접속 IP 주소, 쿠키, 접속 일시, 서비스 이용 기록
- 브라우저 종류 및 OS
- 익명 응답 식별을 위한 localStorage UUID
라. 결제 시 (Pro·B2B 이용자)
- 결제 수단 정보 (결제 대행사 PortOne·Stripe를 통해 처리)
- 법인 이용자: 사업자등록번호·담당자 연락처·세금계산서 정보
* 카드 번호 등 결제 정보는 운영자가 직접 보관하지 않으며, 결제 대행사를 통해서만 처리됩니다.
2. 개인정보 수집·이용 목적
- 서비스 회원 가입·식별·로그인 인증
- 응답 1인 1회 보장 (중복 응답 방지)
- 인구통계별 분포 통계 산출 (집계 형태로만 노출)
- 운영자 노트·서비스 안내 등 알림 발송 (수신 동의자에 한함)
- 서비스 이용 분석, 부정 이용 방지, 어뷰징 탐지
- Pro·B2B 결제 처리 및 영수증 발급
- 고객 문의 응답
3. 보유 및 이용 기간
- 회원 정보: 회원 탈퇴 시까지. 탈퇴 즉시 파기 (단, 관계 법령에 따라 별도 보존 의무가 있는 경우 그 기간)
- 응답 데이터: 탈퇴 시 식별자(user_id)는 분리되고, 응답 내용 자체는 집계 통계 형태로 익명 보존
- 접속 기록: 통신비밀보호법에 따라 3개월
- 전자상거래 관련 기록: 전자상거래법에 따라 5년 (계약·결제 기록), 3년 (소비자 불만·분쟁 처리 기록)
4. 개인정보 제3자 제공
운영자는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 단 다음의 경우는 예외입니다.
- 이용자가 사전에 동의한 경우
- 법령에 따라 수사기관·법원이 적법한 절차로 요구하는 경우
B2B 라이선스를 통해 제공되는 데이터는 집계 분포만을 포함하며, 개별 응답·이용자를 식별할 수 있는 정보를 포함하지 않습니다.
5. 개인정보 처리 위탁
원활한 서비스 제공을 위해 다음 업체에 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 국가 |
|---|---|---|
| Supabase Inc. | 데이터베이스·인증 호스팅 | 싱가포르(서울 리전) |
| Vercel Inc. | 웹 호스팅·분석 | 미국·서울 엣지 |
| Cloudflare Inc. | CDN·캡차·DDoS 방어 | 미국·서울 엣지 |
| Resend Inc. | 이메일 발송 | 미국 |
| OpenAI | 콘텐츠 모더레이션(텍스트) | 미국 |
| PortOne(Phase 2) | 국내 결제 처리 | 대한민국 |
| Stripe(Phase 2) | 해외 B2B 결제 처리 | 미국 |
모더레이션 위탁 시 전송되는 텍스트는 운영자의 학습 데이터로 사용되지 않으며, OpenAI의 보존 기간 정책(최대 30일)을 따릅니다.
6. 국외 이전
서비스 인프라(Vercel·Cloudflare·OpenAI 등)는 일부 국외에 위치합니다. 이전되는 정보는 위 “1. 수집 항목”과 동일하며, 이전 목적·기간·국가는 위 “5. 처리 위탁” 표에 명시된 바와 같습니다. 회원 가입 시 본 처리방침 동의로 국외 이전에 동의하신 것으로 간주합니다.
7. 정보주체의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 본인 개인정보 열람·수정·삭제
- 개인정보 처리 정지 요구
- 회원 탈퇴 (계정 페이지에서 즉시 처리)
- 본인 응답 이력 다운로드 요청
권리 행사는 계정 페이지에서 직접 처리하거나 hello@hapeui.kr로 요청하실 수 있습니다.
8. 쿠키·로컬스토리지 사용
서비스는 다음 목적으로 쿠키·로컬스토리지를 사용합니다.
- 로그인 세션 유지 (Supabase auth 쿠키)
- 익명 응답 1인 1회 보장 (localStorage UUID)
- 방문 분석 (Vercel Analytics — 개인식별 정보 없음)
- 어뷰징 방지 (Cloudflare Turnstile)
이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 거부 시 로그인·응답 등 일부 기능이 제한될 수 있습니다.
9. 개인정보 안전성 확보 조치
- 기술적 조치: TLS 1.2 이상 통신 암호화, 비밀번호 일방향 해시 저장, Supabase Row Level Security(RLS) 적용
- 관리적 조치: 운영자 권한 분리, 접근 로그 기록, 개인정보 취급자 최소화
- 물리적 조치: 클라우드 인프라(Supabase·Vercel)의 데이터센터 보안 정책 준수
10. 만 14세 미만 아동
서비스는 만 14세 미만 아동의 회원 가입을 받지 않습니다. 만 14세 미만임이 확인되는 경우 즉시 가입을 거부하고 관련 정보를 파기합니다.
11. 개인정보 보호책임자
개인정보 보호책임자: 김선유 (이것저것 스튜디오 대표)
이메일: hello@hapeui.kr
사업자등록번호: 821-26-02254
상호: 이것저것 스튜디오
개인정보 침해 신고·상담은 다음 기관에도 접수하실 수 있습니다.
- 개인정보분쟁조정위원회 (privacy.go.kr / 국번없이 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr / 국번없이 182)
12. 처리방침 변경
본 처리방침은 법령·정책·서비스 변경에 따라 개정될 수 있으며, 변경 시점 7일 전 공지합니다. 단 이용자 권리에 중대한 영향을 미치는 변경은 30일 전 공지하고 별도 동의 절차를 거칩니다.