Privacy Policy
개인정보처리방침
ATHLEAD(이하 "회사")는 개인정보 보호법 등 관련 법령을 준수하고, 정보주체의 개인정보를 안전하게 처리하기 위해 다음과 같이 개인정보처리방침을 공개합니다.
- 정책 버전
- 2026-05-09
- 시행일
- 2026년 5월 9일
1. 개인정보의 처리 목적과 수집 항목
회사는 서비스 제공에 필요한 최소한의 개인정보를 처리합니다. 선택 항목을 입력하지 않아도 기본 서비스 이용은 가능하나, 일부 안내 또는 고객지원이 제한될 수 있습니다.
| 처리 업무 | 수집 항목 | 처리 목적 |
|---|---|---|
| 회원가입 | 이름, 이메일, 비밀번호, 전화번호 | 계정 생성, 본인 식별, 수강 신청 연계 |
| 수강 신청 | 이름, 연락처, 신청 강의, 일정, 신청 상태, 결제 및 환불 상태 | 수강 등록, 일정 안내, 결제 확인, 분쟁 대응 |
| 고객지원 문의 | 이름, 연락처, 이메일, 문의 유형, 제목, 내용, 처리 상태 | 문의 접수, 답변, 불만 처리, 운영 이력 관리 |
| 프로필/파일 | 프로필 이미지, 파일 경로, 업로드 기록 | 회원 프로필 표시, 계정 관리 |
| 자동 수집 | 접속 IP, 쿠키, 브라우저 정보, 서비스 이용 기록, 보안 로그 | 보안, 장애 대응, 부정 이용 방지, 서비스 품질 개선 |
- 처리 업무
- 회원가입
- 수집 항목
- 이름, 이메일, 비밀번호, 전화번호
- 처리 목적
- 계정 생성, 본인 식별, 수강 신청 연계
- 처리 업무
- 수강 신청
- 수집 항목
- 이름, 연락처, 신청 강의, 일정, 신청 상태, 결제 및 환불 상태
- 처리 목적
- 수강 등록, 일정 안내, 결제 확인, 분쟁 대응
- 처리 업무
- 고객지원 문의
- 수집 항목
- 이름, 연락처, 이메일, 문의 유형, 제목, 내용, 처리 상태
- 처리 목적
- 문의 접수, 답변, 불만 처리, 운영 이력 관리
- 처리 업무
- 프로필/파일
- 수집 항목
- 프로필 이미지, 파일 경로, 업로드 기록
- 처리 목적
- 회원 프로필 표시, 계정 관리
- 처리 업무
- 자동 수집
- 수집 항목
- 접속 IP, 쿠키, 브라우저 정보, 서비스 이용 기록, 보안 로그
- 처리 목적
- 보안, 장애 대응, 부정 이용 방지, 서비스 품질 개선
2. 개인정보의 처리 및 보유 기간
회사는 목적 달성 후 지체 없이 개인정보를 파기합니다. 다만 전자상거래, 세법, 소비자 분쟁 대응 등 관련 법령상 보관이 필요한 정보는 해당 기간 동안 분리 보관할 수 있습니다. 아래 보유 기간은 데이터베이스 자동화 정책으로 일 1회 주기로 시행됩니다.
| 구분 | 보유 기간 |
|---|---|
| 회원 정보 | 회원 탈퇴 시까지. 단, 분쟁 대응 또는 법령상 보관 의무가 있으면 해당 기간까지 보관 |
| 수강 신청 및 수강 이력 | 서비스 제공, 정산, 분쟁 대응을 위해 과정 종료 후 5년 범위에서 보관 |
| 결제, 입금 확인, 환불 기록 | 계약 또는 청약철회, 대금결제, 재화 등 공급 기록 보존 목적상 5년 범위에서 보관 |
| 고객지원 문의 | 처리 완료 후 3년 범위에서 보관. 단, 분쟁 또는 법령상 필요 시 해당 기간까지 보관 |
| 접속 로그 및 보안 기록 | 보안 사고 대응, 부정 이용 방지를 위해 3개월 이상 필요한 기간 보관 |
- 구분
- 회원 정보
- 보유 기간
- 회원 탈퇴 시까지. 단, 분쟁 대응 또는 법령상 보관 의무가 있으면 해당 기간까지 보관
- 구분
- 수강 신청 및 수강 이력
- 보유 기간
- 서비스 제공, 정산, 분쟁 대응을 위해 과정 종료 후 5년 범위에서 보관
- 구분
- 결제, 입금 확인, 환불 기록
- 보유 기간
- 계약 또는 청약철회, 대금결제, 재화 등 공급 기록 보존 목적상 5년 범위에서 보관
- 구분
- 고객지원 문의
- 보유 기간
- 처리 완료 후 3년 범위에서 보관. 단, 분쟁 또는 법령상 필요 시 해당 기간까지 보관
- 구분
- 접속 로그 및 보안 기록
- 보유 기간
- 보안 사고 대응, 부정 이용 방지를 위해 3개월 이상 필요한 기간 보관
3. 개인정보의 제3자 제공
회사는 정보주체의 동의, 법령상 의무, 수사기관의 적법한 요청 등 특별한 사유가 없는 한 개인정보를 제3자에게 제공하지 않습니다. 향후 제3자 제공이 필요한 서비스가 추가되면 제공받는 자, 제공 목적, 제공 항목, 보유 기간을 사전에 고지하고 필요한 동의를 받겠습니다.
4. 개인정보 처리업무 위탁 및 국외 처리
회사는 안정적인 서비스 제공을 위해 다음 업무를 외부 사업자에게 위탁하거나 클라우드 인프라에서 처리할 수 있습니다. TossPayments, 이메일, 문자, 카카오 알림 등은 실제 연동 시점에 맞춰 활성화하고 상세 정보가 변경되면 본 방침에 반영합니다.
| 수탁자 | 위탁 업무 | 처리 항목 | 처리 위치 | 보유 기간 |
|---|---|---|---|---|
| Supabase | 회원 인증, 데이터베이스, 파일 저장소 운영 | 회원 정보, 수강 신청, 고객 문의, 프로필 이미지, 운영 로그 | 서비스 인프라 리전 | 서비스 제공 기간 또는 위탁계약 종료 시까지 |
| Vercel | 웹 애플리케이션 호스팅, 배포, 접속 로그 처리 | 접속 IP, 브라우저 정보, 요청 로그 | 서비스 인프라 리전 | 서비스 운영 및 보안 목적 달성 시까지 |
| SMTP/이메일 발송 사업자 | 회원 안내, 문의 접수, 운영 알림 발송 | 이름, 이메일, 문의 또는 수강 관련 안내 내용 | 연동 사업자 정책에 따름 | 발송 및 장애 대응 목적 달성 시까지 |
| TossPayments | 온라인 결제 승인, 결제 취소, 영수증 제공 | 결제 식별자, 결제 금액, 승인 및 취소 정보 | 국내 또는 TossPayments 정책에 따름 | 전자상거래 등 관련 법령상 보관 기간 |
| SolAPI(쏠라피) | SMS 및 카카오 알림톡 발송 (수강 신청 안내, 결제 완료, 문의 답변 알림) | 이름, 휴대전화번호 | 대한민국 | 발송 후 1년 이내 익명화 처리 |
- 수탁자
- Supabase
- 위탁 업무
- 회원 인증, 데이터베이스, 파일 저장소 운영
- 처리 항목
- 회원 정보, 수강 신청, 고객 문의, 프로필 이미지, 운영 로그
- 처리 위치
- 서비스 인프라 리전
- 보유 기간
- 서비스 제공 기간 또는 위탁계약 종료 시까지
- 수탁자
- Vercel
- 위탁 업무
- 웹 애플리케이션 호스팅, 배포, 접속 로그 처리
- 처리 항목
- 접속 IP, 브라우저 정보, 요청 로그
- 처리 위치
- 서비스 인프라 리전
- 보유 기간
- 서비스 운영 및 보안 목적 달성 시까지
- 수탁자
- SMTP/이메일 발송 사업자
- 위탁 업무
- 회원 안내, 문의 접수, 운영 알림 발송
- 처리 항목
- 이름, 이메일, 문의 또는 수강 관련 안내 내용
- 처리 위치
- 연동 사업자 정책에 따름
- 보유 기간
- 발송 및 장애 대응 목적 달성 시까지
- 수탁자
- TossPayments
- 위탁 업무
- 온라인 결제 승인, 결제 취소, 영수증 제공
- 처리 항목
- 결제 식별자, 결제 금액, 승인 및 취소 정보
- 처리 위치
- 국내 또는 TossPayments 정책에 따름
- 보유 기간
- 전자상거래 등 관련 법령상 보관 기간
- 수탁자
- SolAPI(쏠라피)
- 위탁 업무
- SMS 및 카카오 알림톡 발송 (수강 신청 안내, 결제 완료, 문의 답변 알림)
- 처리 항목
- 이름, 휴대전화번호
- 처리 위치
- 대한민국
- 보유 기간
- 발송 후 1년 이내 익명화 처리
5. 개인정보의 파기
보유 기간이 지나거나 처리 목적이 달성된 개인정보는 복구 또는 재생되지 않도록 파기합니다. 전자적 파일은 안전한 삭제 방법으로 삭제하고, 종이 문서는 분쇄 또는 소각합니다. 법령상 보관이 필요한 정보는 별도 저장 공간에 분리하여 보관합니다.
6. 정보주체의 권리와 행사 방법
정보주체는 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다. 아래 기능을 통해 직접 행사하거나, 고객지원 페이지 또는 연락처로 요청할 수 있습니다.
내 데이터 내보내기 (열람·이동권)
로그인 후 마이페이지 > 계정 관리에서 수강 신청, 결제, 문의 이력을 JSON 파일로 다운로드할 수 있습니다. 5분에 1회 요청 가능합니다.
회원탈퇴 (삭제권)
로그인 후 마이페이지 > 계정 관리에서 즉시 탈퇴할 수 있습니다. 탈퇴 즉시 이름·연락처·문의 내용 등 개인정보가 삭제됩니다. 결제·수강 기록은 전자상거래법에 따라 5년간 보존됩니다.
기타 요청 (정정·처리정지·동의 철회)
고객지원 페이지 또는 아래 연락처로 접수하면 본인 확인 후 관련 법령에 따라 처리합니다.
고객지원: 문의하기
7. 안전성 확보 조치
- 관리자 권한을 필요한 인원에게만 부여하고 주요 관리자 작업을 감사 로그로 기록합니다.
- 비밀번호는 인증 사업자의 안전한 인증 체계를 통해 처리하며 원문 비밀번호를 저장하지 않습니다.
- 서비스 접근 권한, 데이터베이스 RLS, 서버 전용 키 분리를 통해 권한 없는 접근을 제한합니다.
- 접속 기록과 오류 로그를 확인하여 보안 사고와 장애에 대응합니다.
8. 쿠키 및 자동 수집 장치
회사는 로그인 유지, 보안, 서비스 품질 개선을 위해 쿠키를 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 기능 이용이 제한될 수 있습니다. 분석·광고 목적의 행태정보 수집 도구를 도입하는 경우 사전 고지와 거부 방법을 제공합니다.
9. 만 14세 미만 아동의 개인정보
회사는 원칙적으로 만 14세 미만 아동을 대상으로 회원가입 또는 수강 신청을 제공하지 않습니다. 해당 연령의 이용이 필요한 과정이 생기면 법정대리인 동의 절차를 별도로 마련한 뒤 운영합니다.
10. 개인정보 보호책임자
- 책임 부서
- ATHLEAD 개인정보보호 담당
- 연락처
- 고객지원 페이지를 통해 접수
11. 권익침해 구제 방법
12. 처리방침 변경
본 방침은 2026년 5월 9일부터 적용됩니다. 법령, 서비스, 수탁자, 처리 항목이 변경되는 경우 시행일과 변경 내용을 서비스 화면에 공지합니다.