개인정보처리방침
시행일: 2026년 5월 3일
Finale(이하 “팀”)은 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하고 권익을 보장하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
팀은 다음의 목적을 위하여 개인정보를 처리하며, 처리한 개인정보는 다음 목적 이외의 용도로는 사용되지 않습니다.
- 회원 가입 및 관리, 본인 식별·인증, 회원 자격 유지·관리
- 서비스 제공 및 계약의 이행 (AI 영어 원서 생성, 단어장 관리, 학습 기록 저장 및 통계 제공)
- 서비스 운영에 관한 통지, 고지사항 전달, 민원 처리
- 서비스 이용 기록 분석을 통한 서비스 개선 및 신규 기능 개발
- 법령 또는 본 약관에 위반되는 부정 이용 방지 및 제재
제2조 (수집하는 개인정보 항목 및 수집 방법)
1. 팀은 다음의 개인정보를 수집합니다.
- 회원가입 시 (OAuth 인증 통해 자동 수집)
이메일 주소, 이름 또는 닉네임, 프로필 사진(선택), OAuth 제공자가 부여한 고유 식별자 - 서비스 이용 과정에서 생성·수집되는 정보
학습 수준 설정값, 단어장 데이터, 생성된 원서 콘텐츠, 학습 기록 및 진도, 복습 이력 - 자동 수집 정보
기기 정보(OS 버전, 기기 모델, 광고 식별자), IP 주소, 서비스 이용 로그, 접속 일시, 푸시 토큰(APNs/FCM)
2. 개인정보 수집 방법: 회원가입 시 OAuth 제공자(Apple, Google 등)를 통한 자동 수집, 서비스 이용 과정에서의 입력 및 자동 생성
제3조 (개인정보의 처리 및 보유 기간)
1. 팀은 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보 수집 시 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
2. 회원이 회원탈퇴를 요청한 경우 또는 수집·이용 목적이 달성된 경우 지체 없이 파기합니다.
3. 다음의 정보는 관련 법령에 따라 명시된 기간 동안 보존됩니다.
- 접속에 관한 기록: 3개월 (통신비밀보호법)
- 부정 이용 방지를 위한 기록: 1년 (전자상거래법 등 관련 법령에 따라 필요한 경우)
제4조 (개인정보의 제3자 제공)
팀은 정보주체의 개인정보를 제1조에 명시한 목적 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 제3자에게 제공하고, 그 외에는 제3자에게 제공하지 않습니다.
제5조 (개인정보 처리의 위탁)
1. 팀은 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Apple Inc., Google LLC | OAuth 인증 및 본인 확인 |
| Amazon Web Services, Inc. 등 클라우드 인프라 제공사 | 서비스 운영을 위한 데이터 저장 및 처리, 서버 호스팅 |
| OpenAI 등 AI 모델 제공사 | AI 영어 원서 생성을 위한 텍스트 추론 처리 |
| Apple Inc. (APNs), Google LLC (FCM) | 푸시 알림 발송 |
2. 팀은 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
제6조 (개인정보의 국외 이전)
팀은 다음과 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 |
|---|---|---|---|
| Amazon Web Services, Inc. | 미국 | 제2조의 모든 수집 항목 | 서버 호스팅 및 데이터 저장 |
| OpenAI, L.L.C. 등 | 미국 | 학습 수준 설정값, 단어장 데이터 | AI 영어 원서 생성 |
이전 시점·방법: 서비스 이용 시점에 네트워크를 통하여 전송
보유·이용 기간: 위탁계약 종료 시 또는 회원의 개인정보 파기 시까지
제7조 (만 14세 미만 아동의 개인정보 처리)
1. 팀은 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 회원가입 시 법정대리인의 동의를 받습니다.
2. 만 14세 미만 아동의 회원가입 신청 시 팀은 법정대리인의 성명 및 연락처 등 동의에 필요한 최소한의 정보를 수집할 수 있으며, 동의 사실을 확인하기 위한 절차를 수행합니다.
3. 법정대리인은 아동의 개인정보 열람·정정·삭제·처리정지를 요청할 수 있으며, 팀은 지체 없이 이에 응합니다.
4. 법정대리인의 동의가 확인되지 않거나 동의가 철회된 경우, 팀은 해당 아동의 개인정보를 즉시 파기합니다.
제8조 (정보주체의 권리·의무 및 행사 방법)
1. 정보주체는 팀에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류가 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
2. 권리 행사는 서비스 내 설정 메뉴를 통해 직접 수행하거나, 본 사이트의 회원탈퇴 안내 페이지 또는 보호책임자 이메일로 요청할 수 있습니다.
3. 만 14세 미만 아동의 경우 법정대리인이 위 권리를 대리하여 행사할 수 있습니다.
제9조 (개인정보의 파기)
1. 팀은 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다.
2. 전자적 파일 형태의 정보는 복구 및 재생되지 않도록 기술적 방법을 사용하여 영구 삭제하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각합니다.
제10조 (개인정보의 안전성 확보 조치)
팀은 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 취급자 최소화 및 교육
- 기술적 조치: 개인정보 처리 시스템에 대한 접근 권한 관리, 전송 구간 암호화(HTTPS/TLS), 비밀번호 등 인증정보의 일방향 암호화 저장, 보안 프로그램 설치 및 주기적 갱신
- 물리적 조치: 클라우드 인프라 제공사가 운영하는 데이터센터의 출입 통제 및 모니터링
제11조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
팀은 서비스 이용 통계 분석 및 사용자 식별을 위해 기기 식별자(IDFA, AAID) 및 푸시 토큰을 사용할 수 있습니다. 이용자는 본인의 OS 설정을 통해 광고 식별자 추적을 거부하거나 푸시 알림 수신을 거부할 수 있으며, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
제12조 (개인정보 보호책임자)
팀은 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자
- 소속: Finale 팀
- 이메일: readit.dev@gmail.com
제13조 (권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결, 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청: 1301 (www.spo.go.kr)
- 경찰청: 182 (ecrm.cyber.go.kr)
제14조 (개인정보처리방침의 변경)
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 서비스 내 공지사항을 통해 고지할 것입니다.
부 칙
본 방침은 2026년 5월 3일부터 시행합니다.