개인정보처리방침
서비스: Seoulstart (seoulstart.com) · 운영자: 에픽벤처스 (Epic Ventures) · 사업자등록번호 771-24-00812
시행일: 2026-05-05 · 버전 1.0
제1조 (총칙)
에픽벤처스(사업자등록번호 771-24-00812, 이하 “회사”)는 개인정보 보호법(이하 “법”) 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련된 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
본 방침은 회사가 운영하는 Seoulstart(이하 “서비스”)에 적용되며, 한국어판과 다른 언어판 사이에 해석상 차이가 발생하는 경우 한국어판이 우선합니다.
제2조 (수집하는 개인정보의 항목)
회사는 다음과 같이 개인정보를 수집합니다.
2.1 자동 수집 항목 (서비스 이용 시 자동 수집)
- IP 주소(또는 해시 처리된 IP)
- 기기, 운영체제, 브라우저 정보
- 방문 페이지, 리퍼러 URL, 체류 시간, 이벤트 상호작용
- 쿠키 또는 로컬 스토리지에 저장되는 익명 식별자(예: PostHog distinct_id) — 재방문 브라우저 인식 용도
2.2 CV Tailor 도구 이용 시
- 업로드한 이력서 파일 (PDF 또는 DOCX)
- 이력서에서 추출된 텍스트 및 구조화 정보 (이름, 연락처, 경력, 학력, 보유 기술 등 이력서에 기재된 항목)
- 후속 질문에 대한 답변
- 생성된 맞춤형 이력서
- 다운로드 시 입력하는 이메일 주소
2.3 뉴스레터 등 이메일 구독 시
- 이메일 주소
- 구독일자 및 구독 경로
- 발송 이메일에 대한 열람·클릭 이벤트 (기본 발송 통계)
회사는 민감정보(인종, 종교, 정치적 견해, 건강, 성적 지향, 생체정보 등)를 의도적으로 수집하지 않습니다. CV Tailor에 업로드하는 이력서에 위와 같은 정보를 포함하지 않도록 주의해 주시기 바랍니다.
제3조 (개인정보의 처리 목적)
- 서비스 운영 및 개선. 서비스 이용 데이터를 통해 유용한 페이지·도구를 파악하고 오류를 수정하며 우선순위를 결정합니다.
- CV Tailor 기능 제공. 업로드한 이력서와 답변을 AI 처리자(Anthropic)를 통해 분석·가공하여 맞춤형 이력서를 생성합니다. 이메일은 결과물 송부 및 신규 도구 안내에 사용합니다.
- 구독형 이메일 발송. 뉴스레터 구독 시 해당 콘텐츠 발송에 한하여 이메일을 사용합니다.
- 법령 준수. 한국 법령에 따른 보유·제출 의무가 발생할 경우 해당 법령의 범위 내에서 협조합니다.
회사는 개인정보를 판매하지 않으며, 광고 프로파일링이나 정보주체에게 법적 효력을 미치는 자동화된 의사결정에 사용하지 않습니다.
제4조 (개인정보의 처리 및 보유 기간)
| 항목 | 보유 기간 |
|---|---|
| CV Tailor 세션 데이터 (업로드 파일, 추출 텍스트, 분석 리포트, 결과물) | 최종 활동일로부터 48시간 이내, 이후 자동 파기 |
| CV 다운로드 시 입력한 이메일 주소 | 탈퇴·삭제 요청 시까지 |
| 뉴스레터 구독자 이메일 | 구독 해지 또는 삭제 요청 시까지 |
| 분석 이벤트 (PostHog, Vercel) | 수집 후 최대 12개월, 이후 집계 처리 또는 파기 |
| 서버 로그 | 최대 30일 (Vercel이 진단 목적으로 보유) |
관계 법령에서 별도의 보유기간을 정한 경우(예: 향후 결제 기능 도입 시 전자상거래법에 따른 5년간의 거래기록 보유)에는 해당 법정 기간이 위 표에 우선하며, 회사는 해당 시점에 본 방침을 개정합니다.
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제3자에게 독립적으로 이용하도록 제공하지 않습니다. 단, 제6조에 따른 처리 위탁은 본 조항의 제3자 제공에 해당하지 않습니다.
법령에 따라 수사기관 등 관계 기관의 적법한 요청이 있는 경우 또는 이용자·공중의 권리·재산·안전을 보호하기 위하여 필요한 경우에 한하여 법령의 범위 내에서 정보를 제공할 수 있습니다.
제6조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있으며, 위탁받은 자는 위탁 목적 외의 용도로 개인정보를 이용·제공할 수 없습니다.
| 수탁자 | 위탁 업무 | 처리 항목 |
|---|---|---|
| Anthropic, PBC | 맞춤형 이력서 AI 생성 | 이력서 텍스트, 답변, 채용공고 텍스트 |
| Supabase, Inc. | 데이터베이스 및 파일 저장 | 상기 저장 대상 개인정보 전부 |
| Vercel, Inc. | 호스팅, CDN, 분석, 성능 모니터링 | IP 주소, 요청 로그, 페이지 로드 이벤트 |
| PostHog, Inc. | 제품 분석 | 익명 식별자, IP, 페이지 이벤트 |
| Resend, Inc. | 트랜잭셔널·뉴스레터 이메일 발송 | 수신자 이메일 주소, 메시지 내용 |
제7조 (개인정보의 국외이전)
회사는 법 제28조의8에 따라 개인정보의 국외이전 사항을 다음과 같이 공개합니다. 위 수탁자는 모두 미국에 소재하며, 이전은 정보주체가 관련 기능을 이용하는 시점에 암호화된 통신을 통해 실시간으로 이루어집니다.
| 이전받는 자 | 국가 | 이전 항목 | 연락처 |
|---|---|---|---|
| Anthropic, PBC | 미국 | 이력서 텍스트, 답변, 채용공고 | privacy@anthropic.com |
| Supabase, Inc. | 미국 | 저장 대상 개인정보 전부 | privacy@supabase.io |
| Vercel, Inc. | 미국 | IP, 요청 로그, 페이지 이벤트 | privacy@vercel.com |
| PostHog, Inc. | 미국 | 익명 식별자, IP, 페이지 이벤트 | privacy@posthog.com |
| Resend, Inc. | 미국 | 수신자 이메일, 메시지 내용 | privacy@resend.com |
이용 목적 및 보유 기간: 각 수탁자는 위탁 받은 서비스를 제공하는 데 필요한 기간 동안 정보를 보유하며, 회사가 통제하는 데이터는 제4조에 따라 파기됩니다. 수탁자가 자체 정책에 따라 보유하는 데이터(집계 분석, 청구 로그 등)는 해당 수탁자의 개인정보처리방침에 따릅니다.
국외이전 거부 방법: 정보주체는 개인정보의 국외이전을 거부할 수 있습니다. 거부 시 해당 수탁자가 제공하는 기능(분석, CV Tailor, 호스팅 등)을 이용하실 수 없으며, 거부 의사는 privacy@seoulstart.com로 전달해 주시기 바랍니다. 분석 쿠키만 거부하시려면 브라우저의 “Do Not Track” 설정 활성화, 쿠키 차단, 시크릿 모드 사용 등의 방법을 이용하실 수 있습니다.
제8조 (개인정보의 파기 절차 및 방법)
회사는 보유 기간 경과 또는 처리 목적 달성 등으로 개인정보가 불필요해진 때에 지체 없이 다음과 같이 파기합니다.
- 전자적 파일: 복원이 불가능한 방법으로 데이터베이스 및 스토리지에서 영구 삭제합니다.
- 업로드 파일(이력서 등): 오브젝트 스토리지에서 영구 삭제합니다.
- 백업: 수탁자의 백업 정책에 따라 일반적으로 일차 파기 후 30일 이내에 만료·덮어쓰기됩니다.
제9조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 회사에 대해 다음과 같은 권리를 행사할 수 있습니다.
- 처리 사항에 대한 통지를 받을 권리
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회
권리 행사는 privacy@seoulstart.com로 요청하실 수 있으며, 회사는 요청 접수 후 10일 이내에 조치합니다. 동 기간 내 처리가 어려운 경우 사유와 변경 일정을 통지드립니다.
개인정보 침해로 인한 신고·상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보보호위원회 · pipc.go.kr
- 개인정보침해 신고센터 · privacy.kisa.or.kr · 국번없이 118
- 대검찰청 사이버수사과 · 1301
- 경찰청 사이버수사국 · 182
제10조 (자동수집장치의 설치·운영 및 거부)
회사는 서비스 운영 및 이용 분석을 위해 쿠키 및 로컬 스토리지를 사용합니다.
- 필수 쿠키: 페이지·폼의 정상 동작을 위한 세션 및 보안 쿠키
- 분석 쿠키: 재방문 브라우저 인식을 위한 PostHog distinct_id. 이름, 이메일 등 식별정보는 결합되지 않습니다.
정보주체는 브라우저 설정(제3자 쿠키 차단, 사이트 데이터 삭제, 시크릿 모드 사용 등)을 통해 분석 쿠키를 거부할 수 있으며, 거부 시에도 서비스 이용에는 제한이 없습니다.
제11조 (개인정보의 안전성 확보 조치)
- 모든 통신 구간에 HTTPS/TLS 암호화 적용
- 저장 데이터는 관리형 인프라(Supabase, Vercel)의 저장시 암호화 기능을 통해 보호
- 운영자의 인가된 관리자만 강력한 인증을 통해 운영 시스템에 접근
- 최소 수집 원칙 준수 — 필요하지 않은 정보는 수집하지 않음
- 주요 관리 행위에 대한 감사 로그 기록
상기 조치에도 불구하고 어떠한 온라인 서비스도 절대적인 보안을 보장할 수 없습니다. 침해 의심 시 즉시 privacy@seoulstart.com로 알려주시기 바랍니다.
제12조 (인공지능 기능에 대한 안내)
CV Tailor 기능은 AI 처리자(Anthropic)를 통해 이력서를 분석·가공하여 맞춤형 결과물을 생성합니다. 결과물은 참고 자료이며 전문적인 진로 상담을 대체하지 않습니다. 실제 지원 시 결과물의 적합성은 정보주체 본인이 확인·판단할 책임이 있습니다.
회사는 수탁자가 정보주체의 이력서 내용을 범용 AI 모델 학습에 이용하는 것을 허용하지 않습니다. 이력서 텍스트는 결과물 생성에만 사용되며 제4조의 보유 기간에 따라 파기됩니다.
제13조 (개인정보보호책임자)
회사는 법 제30조 제1항 제6호에 따라 개인정보보호책임자의 연락처를 아래와 같이 공개합니다. 동 호는 책임자의 성명 또는 부서·직위명 중 하나의 공개를 허용하며, 회사는 직위명과 전용 연락처를 공개합니다.
- 직위: 대표 (Representative)
- 이메일: privacy@seoulstart.com
제14조 (개인정보처리방침의 변경)
본 방침은 서비스 변경 또는 관계 법령 개정에 따라 개정될 수 있습니다. 정보주체의 권리 또는 회사의 처리 방식에 영향을 주는 변경 사항은 시행 7일 전(정보주체에게 불리한 변경의 경우 30일 전)에 본 페이지에 공지합니다. 시행일은 본 페이지 상단에 표기됩니다.
제15조 (개정 이력)
- v1.0 (2026-05-05): 최초 시행