개인정보 처리방침
최종 업데이트: 2025년 12월 11일
소개
SharpSkill은 고객의 프라이버시를 보호하고 개인 데이터의 보안을 보장하기 위해 최선을 다하고 있습니다. 이 개인정보 처리방침은 수집하는 정보, 사용 방법, 공유 대상 및 고객의 권리를 투명하게 설명합니다.
데이터 수집
서비스의 적절한 기능에 필요한 데이터만 수집합니다:
- • 식별 정보: 성명, 이메일 주소
- • 기술 데이터: 브라우저 유형, 운영 체제 (IP 주소 수집 없음)
- • 사용 데이터: 방문 페이지, 세션 시간, 설정 (언어, 통화 - 익명화됨)
- • 직업 정보: 회사, 선호 기술
- • 쿠키 및 추적 데이터: 세션 쿠키, 설정, 분석 (Google Analytics, Vercel Analytics) 및 마케팅 (Google Ads) - 동의한 경우에만
- • 결제 데이터: Stripe에서 직접 처리됩니다 (은행 정보를 저장하지 않습니다)
데이터 사용
귀하의 데이터는 다음 목적으로만 사용됩니다:
- • 계정 및 콘텐츠에 대한 접근 제공 및 유지 (면접 cheatsheet, flashcards, 기술 테스트, 면접 시뮬레이터)
- • 플랫폼 개선 및 경험 개인화 (콘텐츠 추천)
- • 계정 관련 이메일 발송 (확인, 중요 알림)
- • 계정 보안 확보 및 남용 방지
- • 서비스 개선을 위한 플랫폼 사용의 익명 분석
데이터 공유 및 타사 서비스
개인 데이터를 판매하지 않습니다. 서비스 운영에 필요한 신뢰할 수 있는 서비스 제공업체와만 특정 정보를 공유합니다:
- • Better Auth: 안전한 인증 및 세션 관리
- • Stripe: 안전한 결제 처리 (PCI-DSS 준수)
- • Resend: 거래 이메일 발송 (확인, 알림)
- • Vercel: 플랫폼 호스팅 및 익명화된 분석 (IP 수집 없음)
- • Google Analytics: 오디언스 측정 및 사용 통계 (동의 시)
- • Google Ads: 광고 전환 추적 및 캠페인 최적화 (동의 시)
- • Google Tag Manager: 동의에 기반하여 분석 및 마케팅 도구를 제어하는 태그 관리 시스템
- • 법적 당국: 프랑스 또는 유럽 법률에 의해 요구되는 경우에만
데이터 보안
데이터 보호를 위한 기술적 및 조직적 조치를 시행하고 있습니다: 연결 암호화 (HTTPS/SSL), 안전한 비밀번호 저장 (해싱), 데이터 접근 제한, 정기적 백업, GDPR 준수.
보존 기간
필요한 기간 동안만 데이터를 보존합니다:
- • 활성 계정: 계정이 존재하는 한 데이터가 보존됩니다
- • 삭제된 계정: 모든 데이터가 30일 이내에 영구적으로 삭제됩니다
- • 분석 데이터: 익명화되고 집계된 형태로 보존됩니다
- • 법적 의무: 회계 및 세무 의무를 준수하기 위해 일부 데이터가 보존될 수 있습니다 (청구서: 10년)
GDPR에 따른 귀하의 권리
일반 데이터 보호 규정 (GDPR)에 따라 다음과 같은 권리가 있습니다:
- • 접근권: 당사가 보유한 모든 데이터를 열람할 권리
- • 정정권: 부정확하거나 불완전한 데이터를 수정할 권리
- • 삭제권: 설정에서 계정과 모든 데이터를 영구적으로 삭제할 권리
- • 이동권: 구조화되고 읽기 쉬운 형식으로 데이터를 받을 권리
- • 이의제기권: 마케팅 목적의 데이터 처리에 이의를 제기할 권리 (당사는 이를 하지 않습니다)
- • 제한권: 특정 경우에 데이터 처리 제한을 요청할 권리
쿠키 관리
언제든지 쿠키 설정을 변경하고 분석 및 마케팅 쿠키에 대한 동의를 관리할 수 있습니다.
연락처 및 권리 행사
권리를 행사하거나, 계정을 삭제하거나, 이 개인정보 처리방침에 대한 질문이 있는 경우 contact@sharpskill.dev로 연락해 주세요. 설정에서 직접 계정을 삭제할 수도 있습니다. 분쟁 시 CNIL (Commission Nationale de l'Informatique et des Libertes)에 불만을 제기할 권리가 있습니다.