개인정보처리방침

최종 수정일: 2026년 2월 9일

쉬었음청년(이하 "회사")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

1. 회원 가입 및 관리

  • 회원 가입 의사 확인, 회원제 서비스 제공에 따른 본인 식별·인증, 회원자격 유지·관리
  • 서비스 부정이용 방지, 각종 고지·통지, 고충처리

2. 서비스 제공

  • 커뮤니티 게시판 서비스 제공 (구직, 유머, 시사/정치 게시판)
  • 구직 정보 제공 (구직수당, 채용 정보 등)
  • 운세/타로 컨텐츠 제공
  • 구직점수 시스템 제공 (레벨, 배지)
  • 사용자 맞춤형 컨텐츠 추천

3. 서비스 개선 및 분석

  • 서비스 이용 통계 분석, 서비스 개선 및 신규 서비스 개발
  • 이용자 행태 분석을 통한 사용자 경험 개선
  • 코호트 분석(가입 시점 기준 그룹별 이용 패턴), 리텐션 분석(재방문율 및 이용 지속성 측정)을 통한 서비스 품질 향상
  • A/B 테스트를 통한 UI·UX 개선 (화면 구성, 기능 배치 등의 최적화)
  • 세션 행동 분석 (페이지별 체류 시간, 스크롤 깊이, 클릭 패턴 등)을 통한 사용성 개선

4. 광고 제공

  • Google AdSense를 통한 맞춤형 광고 제공 및 광고 효과 측정
  • 이용자의 관심사, 방문 페이지, 검색 기록 등을 기반으로 한 맞춤형 광고 타겟팅

제2조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.

1. 회원 정보

  • 보유 근거: 정보주체의 동의
  • 보유 기간: 회원 탈퇴 시까지

2. 회원 탈퇴 후 처리

  • 회원 탈퇴 시 개인정보는 즉시 파기하지 않고 소프트 삭제 방식으로 처리합니다.
  • OAuth 연동 정보 삭제 (동일 OAuth 제공자로 재가입 허용)
  • 이메일 변경 처리 (재가입 허용)
  • 보유 목적: 데이터 감사 추적, 규정 준수, 서비스 부정이용 방지
  • 재가입: 동일 이메일로 완전히 새로운 계정 생성 가능 (이전 데이터와 연결되지 않음)

3. 게시글 및 댓글

  • 보유 기간: 작성자가 삭제하거나 회원 탈퇴 시까지
  • 삭제된 게시글/댓글은 감사 목적으로 내부 보관됩니다 (사용자에게는 표시되지 않음)

4. 법령에 따른 보관

보존 항목보존 근거보존 기간
계약 또는 청약철회 등에 관한 기록전자상거래법5년
대금결제 및 재화 등의 공급에 관한 기록전자상거래법5년
소비자의 불만 또는 분쟁처리에 관한 기록전자상거래법3년
표시·광고에 관한 기록전자상거래법6개월
웹사이트 방문 기록통신비밀보호법3개월

제3조 (처리하는 개인정보 항목)

1. 회원 가입 및 관리 (필수)

  • 이메일 인증(Magic Link) 가입: 이메일 주소, 닉네임
  • Google OAuth 가입: 이메일 주소, Google 프로필 정보
  • Kakao OAuth 가입: 이메일 주소, Kakao 프로필 정보

2. 서비스 이용 과정에서 생성되는 정보 (자동 수집)

  • 서비스 이용 기록, 접속 로그, 쿠키, 접속 IP 정보, 기기 정보 (브라우저 종류, OS)
  • 게시글, 댓글, 투표 기록, 구직점수 정보
  • 쪽지(DM) 발송·수신 기록

3. 서비스 개선을 위해 자동 수집·생성되는 분석 정보

  • 코호트 그룹 정보 (가입 시점 기준 그룹 분류), 리텐션 데이터 (일별 방문 여부, 최종 접속일, 서비스 이용 빈도)
  • A/B 테스트 배정 정보 (실험 ID, 배정 그룹(variant), 실험 기간 중 행동 데이터)
  • 세션 행동 데이터 (페이지별 체류 시간, 스크롤 깊이, 클릭 패턴, 마우스 이동 경로, 페이지 이동 경로)
  • 세션 리플레이 및 히트맵 데이터 (Microsoft Clarity를 통해 수집되며, 입력 필드의 내용은 자동으로 마스킹 처리됩니다)

제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.

제공받는 자제공 목적제공 항목보유 기간
Google LLC (Google Analytics GA4)서비스 이용 통계 분석, 사용자 행태 분석IP 주소, 쿠키 식별자(_ga, _gid), 기기 정보, 페이지 방문 기록최대 14개월
Google LLC (Google AdSense / DoubleClick)맞춤형 광고 제공 및 광고 효과 측정IP 주소, 쿠키 식별자(__gads, __gpi, IDE, NID), 기기 정보, 관심사 정보, 방문 페이지 기록, 광고 상호작용 데이터최대 13개월 (쿠키 유형에 따라 상이)
Microsoft Corporation (Microsoft Clarity)세션 리플레이, 히트맵, 클릭 추적 등을 통한 사용자 행동 분석 및 서비스 UX 개선IP 주소, 쿠키 식별자(_clck, _clsk, CLID), 기기 정보, 페이지 방문 기록, 스크롤·클릭·마우스 이동 데이터, 세션 리플레이 데이터최대 13개월

Google AdSense는 DoubleClick 쿠키 등을 통해 이용자의 관심사 및 웹사이트 방문 기록을 수집하고, 이를 기반으로 맞춤형 광고를 제공합니다. 이용자는 Google 광고 설정(ads.google.com/settings)에서 맞춤형 광고를 비활성화할 수 있습니다.

제5조 (개인정보 처리의 위탁)

수탁업체위탁업무 내용위탁 지역
Supabase, Inc.데이터베이스 호스팅, 사용자 인증, 파일 스토리지미국
Vercel Inc.웹 서버 호스팅, 배포미국
Microsoft Corporation사용자 행동 분석 (세션 리플레이, 히트맵, 클릭 추적)미국

제6조 (개인정보의 국외 이전)

1. Supabase, Inc.

  • 이전 항목: 이메일, 닉네임, 프로필 정보, 게시글, 댓글
  • 이전 국가: 미국
  • 이전 목적: 데이터베이스 호스팅, 사용자 인증, 파일 스토리지
  • 안전조치: SOC 2 Type II 인증, 데이터 암호화(전송 중/저장 시)

2. Vercel Inc.

  • 이전 항목: 접속 로그, IP 주소, 쿠키
  • 이전 국가: 미국
  • 이전 목적: 웹 서버 호스팅, 배포
  • 안전조치: SOC 2 Type II 인증, TLS 암호화

3. Microsoft Corporation

  • 이전 항목: IP 주소, 쿠키 식별자(_clck, _clsk, CLID), 기기 정보, 페이지 방문 기록, 스크롤·클릭·마우스 이동 데이터, 세션 리플레이 데이터
  • 이전 국가: 미국
  • 이전 목적: Microsoft Clarity를 통한 사용자 행동 분석 (세션 리플레이, 히트맵, 클릭 추적) 및 서비스 UX 개선
  • 안전조치: ISO 27001, ISO 27018, SOC 2 Type II 인증, 데이터 암호화(전송 중/저장 시), 입력 필드 자동 마스킹

4. Google LLC

  • 이전 항목: IP 주소, 쿠키 식별자, 기기 정보, 방문 기록, 관심사 정보, 광고 상호작용 데이터
  • 이전 국가: 미국
  • 이전 목적: Google Analytics를 통한 서비스 이용 통계 분석, Google AdSense를 통한 맞춤형 광고 제공
  • 안전조치: ISO 27001, ISO 27017, ISO 27018, SOC 2/SOC 3 인증, 데이터 암호화(전송 중/저장 시)

제7조 (개인정보의 파기 절차 및 방법)

1. 파기 절차

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

2. 파기 방법

  • 전자적 파일 형태: 기록을 재생할 수 없도록 기술적 방법을 사용하여 파기
  • 종이 문서: 분쇄기로 분쇄하거나 소각

3. 소프트 삭제 방식

회사는 데이터 감사 추적 및 규정 준수를 위해 삭제 요청 시 즉시 파기하지 않고 소프트 삭제 방식을 사용합니다. 소프트 삭제된 데이터는 사용자에게 표시되지 않으며, 삭제 요청일로부터 1년 이내에 영구 삭제됩니다. 다만, 법령에 따른 별도 보관 의무가 있는 경우 해당 법령에서 정한 기간 동안 보관 후 영구 삭제합니다.

제8조 (정보주체의 권리·의무 및 행사 방법)

1. 정보주체의 권리

  1. 개인정보 열람 요구
  2. 개인정보에 오류 등이 있을 경우 정정 요구
  3. 개인정보 삭제 요구
  4. 개인정보 처리 정지 요구

2. 권리 행사 방법

  • 서비스 내: 마이페이지 > 계정 관리
  • 이메일: privacy@shieosseum.com

제9조 (자동 수집 장치의 설치·운영 및 거부)

1. 쿠키의 정의 및 사용 목적

회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다. 쿠키는 웹사이트 운영에 이용되는 서버가 이용자의 브라우저에 보내는 소량의 텍스트 파일로, 이용자의 컴퓨터 또는 모바일 기기에 저장됩니다.

2. 쿠키 유형별 상세 정보

쿠키 유형쿠키명 (예시)목적만료 기간제공자
필수 쿠키sb-access-token사용자 인증 및 세션 유지1시간Supabase
sb-refresh-token인증 토큰 갱신7일Supabase
sb-auth-token인증 상태 유지세션 종료 시Supabase
분석 쿠키_ga방문자 식별 (Google Analytics)2년Google LLC
_ga_*세션 상태 유지 (GA4)2년Google LLC
_gid방문자 식별 (24시간 내 행동 분석)24시간Google LLC
_clckClarity 사용자 식별1년Microsoft Corporation
_clskClarity 세션 연결1일Microsoft Corporation
CLIDClarity 기기 식별1년Microsoft Corporation
광고 쿠키__gads광고 게재 및 효과 측정13개월Google AdSense
__gpi광고 개인화13개월Google AdSense
IDE맞춤형 광고 제공 (DoubleClick)13개월Google DoubleClick
NID광고 타겟팅 및 관심사 기반 광고6개월Google

3. 쿠키 동의 관리

회사는 사이트 첫 방문 시 쿠키 동의 배너를 표시하여 이용자가 쿠키 사용에 대해 동의 또는 거부할 수 있도록 합니다.

  • 필수 쿠키: 서비스 제공에 필수적이므로 별도 동의 없이 사용됩니다. 거부 시 로그인 등 핵심 기능 이용이 불가합니다.
  • 분석 쿠키: 이용자의 동의 후 사용됩니다. 동의를 거부하더라도 서비스 이용에 제한이 없습니다.
  • 광고 쿠키: 이용자의 동의 후 사용됩니다. 동의를 거부할 경우 맞춤형 광고 대신 일반 광고가 표시됩니다.

4. 동의 철회(쿠키 설정 변경) 절차

이용자는 언제든지 아래의 방법으로 쿠키 동의를 철회할 수 있습니다.

방법 1: 사이트 내 쿠키 설정

  1. 웹사이트 하단의 "쿠키 설정" 링크를 클릭합니다.
  2. 쿠키 설정 팝업에서 분석 쿠키 및/또는 광고 쿠키를 비활성화합니다.
  3. "설정 저장" 버튼을 클릭하여 변경사항을 적용합니다.

방법 2: 브라우저 설정

  • Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
  • Safari: 환경설정 > 개인정보 > 쿠키 및 웹사이트 데이터
  • Edge: 설정 > 쿠키 및 사이트 권한
  • Firefox: 설정 > 개인 정보 및 보안 > 쿠키 및 사이트 데이터

방법 3: Google 광고 설정(맞춤형 광고 거부)

  1. ads.google.com/settings에 접속합니다.
  2. "광고 개인 최적화"를 비활성화합니다.
  3. 또는 optout.aboutads.info에서 관심 기반 광고를 거부할 수 있습니다.

5. Google Analytics (GA4)

회사는 서비스 개선을 위해 Google Analytics GA4를 사용합니다. Google Analytics는 쿠키를 통해 이용자의 웹사이트 사용 정보를 수집하며, 수집된 정보는 Google 서버로 전송되어 분석됩니다. 거부 방법은 Google Analytics 차단 브라우저 애드온(tools.google.com/dlpage/gaoptout)을 설치하시면 됩니다.

6. Microsoft Clarity

회사는 서비스 UX 개선을 위해 Microsoft Clarity를 사용합니다. Clarity는 세션 리플레이, 히트맵, 클릭 추적 등의 기능을 통해 이용자의 웹사이트 사용 행동을 분석합니다. 수집된 정보는 Microsoft 서버로 전송되어 분석됩니다. Clarity는 입력 필드의 내용을 자동으로 마스킹 처리하여 비밀번호, 이메일 등 개인정보가 녹화되지 않도록 합니다. 거부 방법은 사이트 내 쿠키 설정에서 분석 쿠키를 비활성화하시면 됩니다.

7. Google AdSense

회사는 광고 제공을 위해 Google AdSense를 사용합니다. Google AdSense는 DoubleClick 쿠키 등을 활용하여 이용자의 관심사와 웹 브라우징 행태를 분석하고, 이를 기반으로 맞춤형 광고를 제공합니다. 맞춤 광고 거부는 Google 광고 설정(ads.google.com/settings)에서 맞춤 광고를 비활성화하실 수 있습니다.

다만, 쿠키의 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.

제10조 (자동화된 의사결정에 관한 사항)

1. 자동화된 의사결정의 내용

회사는 다음과 같은 자동화된 프로파일링을 수행합니다. 이러한 프로파일링은 이용자의 법적 권리나 이에 준하는 중대한 영향을 미치는 의사결정에는 해당하지 않습니다.

  • 맞춤형 광고: Google AdSense를 통해 이용자의 웹사이트 방문 기록, 관심사, 기기 정보 등을 기반으로 관련성 높은 광고를 자동으로 표시합니다.
  • A/B 테스트: 서비스 UI·UX 개선을 위해 이용자를 무작위로 실험 그룹에 배정하여 서로 다른 화면 구성이나 기능 배치를 제공합니다. A/B 테스트는 서비스 개선 목적으로만 수행되며, 이용자의 서비스 접근 권한이나 핵심 기능에는 영향을 미치지 않습니다.
  • 세션 행동 분석: Microsoft Clarity를 통해 이용자의 클릭, 스크롤, 마우스 이동 등 행동 패턴을 분석하고, 익명화된 세션 리플레이 및 히트맵을 생성합니다.

2. 정보주체의 권리

정보주체는 「개인정보 보호법」 제37조의2에 따라 자동화된 프로파일링에 대해 다음의 권리를 행사할 수 있습니다.

  • 거부 권리: 맞춤형 광고를 위한 프로파일링 및 A/B 테스트 참여에 대해 거부할 수 있습니다. 맞춤형 광고를 거부하면 일반 광고가 표시되며, A/B 테스트를 거부하면 기본(control) 화면이 제공됩니다.
  • 설명 요구 권리: 자동화된 의사결정의 로직 및 결과에 대해 회사에 설명을 요구할 수 있습니다.
  • 이의제기 권리: 자동화된 의사결정의 결과에 대해 이의를 제기할 수 있습니다.

3. 거부 방법

  • 사이트 내 쿠키 설정에서 분석 쿠키 및/또는 광고 쿠키를 비활성화 (분석 쿠키 거부 시 A/B 테스트 및 세션 행동 분석도 비활성화됩니다)
  • Google 광고 설정(ads.google.com/settings)에서 광고 개인 최적화를 비활성화
  • 이메일(privacy@shieosseum.com)로 거부 의사를 표시

제11조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  • 접근통제: 개인정보처리시스템에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 제한하고 있습니다.
  • 암호화: 이용자의 비밀번호 등 중요 개인정보는 암호화하여 저장·관리하고 있으며, 데이터 전송 시 TLS/SSL 등 보안 프로토콜을 사용합니다.
  • 접속기록 관리: 개인정보처리시스템에 대한 접속기록을 최소 1년 이상 보관·관리하고 있습니다.
  • 보안 프로그램: 해킹, 악성코드 등에 의한 개인정보 유출을 방지하기 위하여 보안 솔루션을 운용하고 있습니다.

제12조 (개인정보 보호책임자)

  • 직위: 대표
  • 연락처: privacy@shieosseum.com

제13조 (개인정보 처리방침 변경)

이 개인정보 처리방침은 2026년 2월 9일부터 적용되며, 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

제14조 (권익침해 구제방법)

  • 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
  • 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
  • 대검찰청 사이버범죄수사단: (국번없이) 1301 / www.spo.go.kr
  • 경찰청 사이버안전국: (국번없이) 182 / cyberbureau.police.go.kr

부칙

이 개인정보처리방침은 2026년 2월 9일부터 시행됩니다.