스터디아(사업자등록번호 240-37-01262, 대표 유호권)는 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고 이에 관한 고충을 신속하게 처리하기 위해 본 방침을 수립·공개합니다.
스터디아(이하 "서비스")는 이용자의 개인정보를 중요하게 여기며, 「개인정보 보호법」 등 관련 법령을 준수하기 위해 노력합니다. 본 처리방침은 서비스가 어떤 개인정보를 수집·이용·보관·파기하는지, 이용자가 어떤 권리를 행사할 수 있는지를 안내합니다.
제1조 (수집하는 개인정보 항목)
서비스는 다음과 같은 개인정보를 수집합니다.
1. 회원가입 시 (필수)
- 이메일 주소, 비밀번호 (Supabase Auth가 해시 처리하여 저장)
- 이용약관 및 개인정보 처리방침 동의 여부, 동의 시각
2. 서비스 이용 중 자동 수집
- 접속 로그, 접속 IP 주소, 접속 기기/브라우저 정보(User-Agent)
- 이용 기록(로그인 시각, 기능 사용 이력), 쿠키
3. 학습 데이터 (서비스 이용 중 수집)
- 이용자가 입력한 질문·답안·첨부 이미지
- AI 튜터와의 대화 내역, 오답노트 기록
- 학습 통계(과목별 이용 시간, 이용 문제 수 등)
4. 결제 시 (유료 이용자에 한함)
- 결제 수단 정보는 포트원가 직접 수집·보관하며, 운영자는 결제 식별자(주문번호·결제 성공 여부·결제 금액)만 전달받아 저장합니다. 카드번호·CVC 등 민감 결제정보는 운영자 서버에 저장하지 않습니다.
제2조 (개인정보의 수집·이용 목적)
- 회원 식별 및 본인 확인, 로그인 유지
- AI 튜터링 서비스 제공 (질문·답안 처리, 학습 내역 저장)
- 무료 체험 및 유료 구독의 관리·결제·환불
- 서비스 개선, 오류 대응, 통계 분석 (비식별 처리 후 활용)
- 공지사항 및 약관 변경 안내
- 법령상 의무 이행 (전자상거래법, 소비자보호법 등)
제3조 (개인정보의 보유 및 파기)
개인정보는 수집·이용 목적이 달성되면 지체 없이 파기하는 것을 원칙으로 하되, 아래의 정보는 관계 법령에 따라 일정 기간 보존합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- 로그인 기록 등 서비스 이용 로그: 3개월 (통신비밀보호법)
- 회원 계정 정보: 회원 탈퇴 시 즉시 파기 (단, 위 법정 보존 항목은 예외)
- 학습 데이터(질문·오답노트 등): 회원 탈퇴 시 즉시 파기
파기 방법은 전자적 파일은 복구 불가능한 방식의 영구 삭제, 종이 출력물은 분쇄·소각을 원칙으로 합니다.
제4조 (개인정보의 처리 위탁)
서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.
- Supabase, Inc. (미국) — 회원 인증, 데이터베이스 저장, Edge Function 실행
- Anthropic, PBC (미국) — AI 응답 생성 (Claude API)
- 포트원(주) (대한민국) — 결제 처리 및 환불
- GitHub, Inc. (미국) — 정적 파일(웹페이지) 호스팅 (GitHub Pages)
위 수탁사는 개인정보 처리 업무를 수행할 때 관련 법령과 계약을 준수할 의무가 있으며, 위탁 계약 변경 시 본 방침을 통해 고지합니다.
제5조 (개인정보의 국외 이전)
서비스는 다음과 같이 개인정보를 국외로 이전합니다.
- 이전받는 자: Supabase, Inc. / Anthropic, PBC / GitHub, Inc.
- 이전되는 국가: 미국 (United States)
- 이전 항목: 이메일, 학습 질문·답변, 접속 로그
- 이전 시기·방법: 서비스 이용 시 네트워크를 통해 실시간 전송
- 이용 목적 및 보유 기간: 본 방침 제2조 및 제3조에 따름
제6조 (이용자 및 법정대리인의 권리와 행사 방법)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구 (계정 탈퇴)
- 처리 정지 요구
권리 행사는 서비스 내 "계정 설정" 또는 개인정보관리책임자 이메일(hll@studia.co.kr)로 요청하시면, 본인 확인 후 지체 없이 조치합니다.
제7조 (쿠키의 설치·운영 및 거부)
서비스는 로그인 상태 유지, 이용자 편의 제공 등을 위해 쿠키(cookie)를 사용합니다. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스(예: 로그인 유지) 이용에 제한이 있을 수 있습니다.
제8조 (만 14세 미만 아동의 개인정보 처리)
서비스는 만 14세 이상을 대상으로 합니다. 만 14세 미만 아동이 이용하고자 할 경우 「개인정보 보호법」 제22조의2에 따라 법정대리인의 동의가 필요하며, 법정대리인 계정을 통해서만 이용할 수 있습니다. 운영자가 만 14세 미만 아동의 개인정보가 법정대리인의 동의 없이 수집된 사실을 확인한 경우 즉시 파기합니다.
제9조 (개인정보의 안전성 확보 조치)
- 비밀번호는 단방향 해시(bcrypt 등)로 저장되어 운영자도 원문을 알 수 없습니다.
- 모든 통신 구간은 HTTPS(TLS)로 암호화됩니다.
- 개인정보에 접근할 수 있는 권한은 최소 인원으로 제한합니다.
- 접근 기록(로그)을 보관하고 위변조를 방지합니다.
제10조 (개인정보 보호책임자)
서비스는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
- 성명: 이혜린
- 직책: 개인정보 보호책임자
- 이메일: hll@studia.co.kr
기타 개인정보 침해 신고 및 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회 (www.kopico.go.kr / 국번없이 1833-6972)
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
제11조 (개인정보 처리방침의 변경)
본 방침은 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 수 있으며, 변경 시 서비스 내 공지사항을 통해 고지합니다. 중요한 변경의 경우 시행일 7일 전부터 고지합니다.
시행일자: 2026년 4월 23일
최종 수정일: 2026년 4월 23일