개인정보처리방침
시행일: 2026년 4월 14일
제1조 개인정보의 처리 목적
스파크플로우(이하 “회사”)는 디딤 서비스 제공을 위해 다음 목적으로만 개인정보를 처리합니다. 목적 외 이용은 하지 않으며, 목적 변경 시 사전 동의를 받겠습니다.
- 맞춤 지원사업 AI 매칭 결과 제공
- 회원 가입·인증 및 계정 관리
- 구독 결제 처리 및 환불
- 마감 임박 알림·신규 공고 알림 발송 (동의한 경우)
- 서비스 품질 개선 및 통계 분석
- 법령 준수 및 분쟁 해결
제2조 처리하는 개인정보 항목
필수 수집 항목
- 이메일 주소 (회원 인증·알림 발송)
- 업종 코드, 지역, 사업자 유형, 종업원 수, 창업일 (매칭 서비스 제공)
선택 수집 항목
- 전화번호 (카카오 알림톡 수신 동의 시)
- 기기 푸시 토큰 (웹 푸시 알림 수신 동의 시)
- 결제 수단 정보 (구독 결제 시 — PortOne 경유 처리, 회사 미보관)
자동 생성 정보
- 서비스 이용 기록, 접속 IP, 쿠키·세션 ID
사업자등록번호, 주민등록번호 등 법령상 민감정보는 수집하지 않습니다.
제3조 개인정보의 보유 및 이용 기간
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 (이메일 등) | 탈퇴 후 30일 | 서비스 계약 |
| 결제·청구 기록 | 5년 | 전자상거래법 제6조 |
| 서비스 이용 기록 | 3개월 | 통신비밀보호법 제15조의2 |
| 민원·분쟁 기록 | 3년 | 전자상거래법 제6조 |
제4조 개인정보의 제3자 제공 및 국외 이전
회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 단, 아래의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의한 요청이 있는 경우
국외 이전 고지 (개인정보보호법 제28조의8)
| 이전 업체 | 국가 | 이전 항목 | 목적 | 보유 기간 |
|---|---|---|---|---|
| Anthropic, PBC | 미국 | 사업자 프로필, 공고 분석 요청 텍스트 | AI 자격분석·초안 생성 | 처리 완료 즉시 삭제 |
| Supabase, Inc. | 미국 (AWS ap-northeast-2) | 이메일, 프로필, 결제 내역 | 데이터베이스 및 인증 서비스 | 회원 탈퇴 후 30일 |
| OpenAI, LLC | 미국 | 공고 텍스트 (임베딩 벡터 생성용) | 공고 AI 매칭 임베딩 | 처리 완료 즉시 삭제 |
각 업체는 Standard Contractual Clauses(SCC) 또는 동등한 개인정보 보호 수준을 준수합니다.
제5조 개인정보 처리 위탁
| 수탁업체 | 위탁 업무 |
|---|---|
| Resend, Inc. | 이메일 발송 (알림, 마감 안내) |
| PortOne (포트원) | 구독 결제 처리 (카드·계좌이체) |
| Vercel, Inc. | 웹 애플리케이션 호스팅 |
| Sentry, Inc. | 서비스 오류 모니터링 |
각 수탁업체는 위탁 목적 외로 개인정보를 이용하지 않으며, 위탁계약서를 통해 이를 확인합니다.
제6조 정보주체의 권리·의무 및 행사 방법
이용자(정보주체)는 언제든지 아래 권리를 행사할 수 있습니다.
- 개인정보 열람 요청
- 개인정보 정정·삭제 요청
- 개인정보 처리 정지 요청
- 동의 철회 (마케팅·알림)
권리 행사는 이메일 whelnig3@gmail.com으로 요청하시면 10영업일 이내 처리합니다.
데이터 삭제 요청 방법 (Google Play 데이터 안전 섹션): 앱 내 [설정 → 계정 → 계정 삭제] 또는 위 이메일로 요청 시 30일 이내 모든 개인정보를 삭제합니다.
제7조 개인정보의 파기
보유 기간 만료 또는 처리 목적 달성 후 지체 없이(최대 5영업일 이내) 파기합니다.
법령에 의해 보관이 의무화된 정보는 해당 법령에 따른 기간 동안 별도 보관 후 파기합니다.
제8조 개인정보 보호책임자
개인정보 침해 관련 신고·상담은 아래 기관에도 문의하실 수 있습니다.
- 개인정보보호위원회 신고센터: privacy.go.kr / 국번 없이 182
- 한국인터넷진흥원 개인정보 침해신고센터: privacy.kisa.or.kr / 국번 없이 118
- 경찰청 사이버수사국: ecrm.cyber.go.kr / 국번 없이 182
제9조 개인정보 처리방침의 변경
이 처리방침은 법령·서비스 변경에 따라 수정될 수 있습니다. 변경 시 시행 7일 전부터 서비스 공지사항 또는 이 페이지를 통해 고지합니다. 중요한 변경(제3자 제공, 국외 이전 등)은 30일 전 고지하고 별도 동의를 받습니다.
- 현행 처리방침 시행일: 2026년 4월 14일
- 직전 처리방침 시행일: 2026년 3월 20일
부록: Google Play 데이터 안전 섹션 요약
수집하는 데이터 유형
- 개인정보: 이메일 주소
- 사업 정보: 업종, 지역, 창업일, 종업원 수
- 앱 활동: 서비스 이용 기록 (통계 목적)
- 기기 식별자: 푸시 알림 토큰 (동의 시)
데이터 공유 여부
제3자에게 판매하지 않습니다. AI 분석 처리를 위해 Anthropic·OpenAI에 일시 전송 후 즉시 삭제됩니다.
보안
모든 데이터 전송은 HTTPS(TLS 1.2 이상)로 암호화됩니다.
데이터 삭제 요청
앱 내 [설정 → 계정 삭제] 또는 whelnig3@gmail.com으로 요청 시 30일 이내 삭제합니다.