개인정보처리방침
시행일: 2026년 6월 2일
1. 개인정보의 수집 및 이용 목적
오레오북클럽(이하 “회사”)은 다음의 목적을 위하여 개인정보를 처리합니다.
- 회원 가입 및 관리: 본인 확인, 서비스 제공, 고지·안내
- 서비스 제공: 독서 논술 학습 콘텐츠, AI 기반 구조 분석, 교사 피드백
- 요금 결제 및 환불 처리
- 서비스 개선 및 통계 분석 (비식별 처리 후 활용)
2. 수집하는 개인정보 항목
- 학부모 회원(필수): 이름, 이메일, 휴대전화번호, 역할
- 학부모 회원(선택): 비밀번호(이메일 가입 시, bcrypt 암호화 저장)
- 자녀(학생) 프로필: 이름, 학년 (학부모가 등록·관리)
- 소셜 로그인 시: 아래 5번 항목 참조 (카카오/네이버 OAuth 동의 항목)
- 결제 시: 주문자명, 휴대전화번호, 결제 수단 정보 (PG사· 네이버 스마트스토어를 통해 처리, 회사는 수강권 활성화에 필요한 최소 항목만 보관)
- 자동 수집: 서비스 이용 기록, 접속 로그, IP 주소
3. 만 14세 미만 아동의 개인정보 보호
회사는 만 14세 미만 아동의 개인정보를 수집할 때 법정대리인(부모 등)의 동의를 받습니다. 법정대리인은 아동의 개인정보에 대한 열람, 정정·삭제, 처리 정지를 요청할 수 있습니다.
- 학생 계정은 반드시 학부모 계정과 연결되어야 합니다.
- 학부모는 자녀의 학습 데이터 열람·삭제를 언제든 요청할 수 있습니다.
- 아동의 개인정보는 서비스 제공 목적 외에 마케팅·프로파일링에 사용하지 않습니다.
4. 개인정보의 보유 및 이용 기간
회원 탈퇴 시 즉시 파기합니다. 다만, 관련 법령에 따라 보존이 필요한 경우에는 해당 기간 동안 보관합니다.
- 계약·청약 철회 기록: 5년 (전자상거래법)
- 대금 결제·재화 공급 기록: 5년 (전자상거래법)
- 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
- 접속 로그: 3개월 (통신비밀보호법)
5. 소셜 로그인을 통한 수집
회사는 카카오 로그인 및 네이버 로그인을 통해 다음 정보를 수집합니다. 이용자는 각 항목에 대해 개별적으로 동의하거나 거부할 수 있으며, 선택 동의 항목을 거부하더라도 서비스의 본질적 이용에는 제한이 없습니다.
5.1 카카오 로그인
- 프로필 정보(닉네임) — 선택 동의 / 학부모 표시명 및 알림 수신자 식별
- 카카오계정(이메일) — 선택 동의 / 회원 식별 백업 채널, 학습 리포트 발송, 서비스 운영 안내
- 휴대전화번호 — 선택 동의 / 학부모–자녀 계정 안전 연결(claim), 스마트스토어 주문서 매칭을 통한 수강권 자동 활성화, SMS 본인확인. 광고·마케팅 발송에 사용하지 않음
5.2 네이버 로그인
- 이름·이메일 — 필수 동의 / 회원 식별 및 본인확인
- 휴대전화번호 — 선택 동의 / 위 5.1 카카오 로그인과 동일 목적. 광고·마케팅 발송에 사용하지 않음
소셜 로그인을 통해 수집한 정보는 회원 탈퇴 시 즉시 파기되며, 카카오· 네이버 측 데이터는 각 플랫폼 정책에 따라 별도 관리됩니다.
6. 개인정보의 제3자 제공
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 법령에 의한 요청이 있는 경우에는 예외로 합니다.
7. 개인정보 처리 위탁
- Kakao Corp.: 카카오 로그인 인증, 알림톡 발신프로필 관리
- NAVER Corp.: 네이버 로그인 인증, 네이버 스마트스토어 주문 정보 연동
- Solapi(쿨에스엠에스): SMS 본인확인 및 카카오 알림톡 발송 대행
- 토스페이먼츠: 결제 처리 (가맹 승인 후 운영)
- Amazon Web Services: 인프라 운영 (데이터 저장·처리)
- Vercel Inc.: 웹 서비스 호스팅
- OpenAI·Anthropic·Google: 학습 콘텐츠 AI 채점·분석 (학생 작성물은 비식별 처리 후 전송, Zero Data Retention 옵션 적용)
8. 정보주체의 권리·의무 및 행사 방법
이용자(또는 법정대리인)는 언제든지 개인정보의 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다. 요청은 아래 연락처로 보내주세요.
9. 개인정보의 안전성 확보 조치
- 비밀번호 암호화 저장 (bcrypt)
- 전송 구간 암호화 (TLS 1.3)
- 접근 권한 최소화 및 관리
- 개인정보 처리 시스템 접근 기록 보관
10. 개인정보 보호 책임자 및 연락처
- 개인정보 보호 책임자: 대표
- 이메일: privacy@oreobookclub.com
11. 개정 이력
- 2026년 5월 1일: 최초 시행
- 2026년 6월 2일: 회원제 전환 반영 — 휴대전화번호 수집 항목 추가, 카카오·네이버 소셜 로그인 동의 항목 신설(§5), 위탁업체 갱신(§7)