개인정보 처리방침
최종 업데이트: 2026-05-27
저희는 귀하의 개인정보를 존중하고 보호합니다. 본 방침은 Offersly가 수집하는 데이터, 그 이유, 사용 방법, 공유 대상, 그리고 귀하의 권리를 설명합니다.
1. 수집하는 정보
계정 정보: 이메일, 이름, 비밀번호 해시, 로그인 시간 및 IP.
이력서 및 면접 콘텐츠: 업로드한 PDF / DOCX 파일, 분석된 구조화 필드(기술, 경력, 프로젝트), 생성된 면접 질문, 답변 텍스트와 코드, AI가 생성한 점수와 피드백.
결제 정보: Creem이 처리하며, 저희는 전체 카드 번호나 은행 계좌를 보지 않습니다. Creem이 반환하는 고객 ID, 구독 ID, 플랜과 주기, 결제 상태만 저장합니다.
운영 로그: 표준 웹 로그(요청 경로, 상태 코드, user-agent)로 문제 해결과 남용 방지에 사용합니다.
2. 데이터 사용 방법
- 핵심 서비스 제공: 이력서 분석, 질문 생성, 채점, 리포트 작성.
- 계정 관리 및 인증.
- 구독 및 결제 처리(Creem 경유).
- 버그 분류, 제품 개선, 남용 및 사기 방지.
- 필요한 서비스 알림(비밀번호 재설정, 구독 갱신, 보안 경고).
3. 저희가 하지 않는 일
- 귀하의 이력서/답변 데이터를 저희 또는 제3자의 대규모 언어 모델 학습에 사용하지 않습니다.
- 개인정보를 광고 네트워크에 판매하거나 공유하지 않습니다.
- 귀하의 동의 없이 이력서나 면접 리포트를 공개하지 않습니다.
4. 제3자 서비스
다음 수탁사가 엄격한 데이터 처리 계약 하에 저희 인프라를 제공합니다:
- Supabase: 데이터베이스, 파일 저장소, 인증(미국 / 싱가포르 다중 리전).
- OpenAI / DeepSeek: 대규모 모델 추론. 이번 면접 생성에 필요한 최소한의 정보만 전송합니다.
- Creem: Merchant of Record로서 결제, 세금, 환불을 처리합니다.
5. 데이터 보관 및 삭제
이력서와 면접 콘텐츠는 계정이 활성 상태인 동안에만 보관됩니다. 대시보드에서 언제든지 개별 이력서나 리포트를 삭제할 수 있습니다.
계정 삭제 후 이력서, 질문, 답변, 리포트를 30일 이내에 삭제합니다. 법적/재무적 준수를 위해 필요한 거래 기록은 필요한 기간(일반적으로 최대 7년) 동안 보관한 뒤 파기합니다.
6. 귀하의 권리
- 개인정보 접근(대시보드 「설정」에서 확인 가능).
- 부정확한 정보의 정정.
- 이력서 및 면접 데이터 내보내기(저희에게 문의).
- 언제든지 계정과 모든 관련 콘텐츠 삭제.
- 데이터 처리 방식에 대한 불만 제기.
7. 데이터 보안
모든 트래픽은 HTTPS를 사용하며, 비밀번호는 bcrypt로 해시하여 저장합니다. 민감한 비밀 값(예: Supabase service-role 키)은 서버에서만 접근할 수 있습니다. 비정상 접근과 무차별 대입 시도를 지속적으로 모니터링하고, 업계 모범 사례에 따라 의존성을 업데이트합니다.
8. 국경 간 데이터 이전
저희 서버는 귀하의 국가 외부에 있는 Supabase 리전(일반적으로 싱가포르 또는 미국)에서 호스팅됩니다. 본 서비스를 이용함으로써 귀하의 데이터가 처리를 위해 해당 지역으로 이전되는 것에 동의하게 됩니다.
9. 아동
본 서비스는 만 16세 이상 사용자를 대상으로 합니다. 만 16세 미만이라면 가입하거나 개인정보를 업로드하지 마세요.
10. 방침 업데이트
본 방침의 업데이트는 이 페이지에 게시됩니다. 중요한 변경 사항은 이메일 또는 앱 내 알림으로 안내합니다.
11. 문의
데이터 관련 문의는 fixedx666@gmail.com 로 이메일을 보내주세요.