제1조 (개인정보의 처리 목적)
회사는 개인정보를 다음의 목적을 위하여 처리합니다. 처리 중인 개인정보는 아래 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입 및 관리: 이용자 식별, 본인 확인, 서비스 부정 이용 방지, 회원자격 유지·관리, 각종 고지·통지, 고충 처리 등
- 서비스 제공: 사주(四柱) 기반 관계 분석 생성, AI 상담 기능 제공, 행동 전략 리포트 제공, 상담사(페르소나) 추천·선택, 맞춤형 콘텐츠 추천
- 결제 및 정산: 액세스 패스 단건 결제 처리, 패스 사용 이력 관리, 청구서 발송, 환불 처리
- 민원 및 고객지원: 민원 접수 및 처리, 분쟁 조정을 위한 기록 보존, 공지사항 전달
- 서비스 개선 및 통계: 서비스 이용 통계 분석, 품질 개선, 신규 서비스 개발을 위한 비식별 통계 처리
- 마케팅 및 광고 (선택 동의 시): 이벤트·혜택 정보 제공, 광고성 정보 발송
제2조 (수집하는 개인정보의 항목 및 수집 방법)
회사는 서비스 제공에 필요한 최소한의 개인정보를 아래와 같이 수집합니다.
가. 필수 수집 항목
| 구분 | 항목 |
|---|---|
| 이메일 회원가입 | 이메일 주소, 비밀번호(단방향 해시 저장), 닉네임 |
| 카카오 간편 로그인 | 카카오 회원번호, 닉네임, (선택 동의 시) 이메일 |
| 사주 분석 | 생년월일, 성별, (선택) 출생시간·양음력 구분, 상대방 생년월일/성별 |
| 관계 상황 입력 | 관계 상태, 자유입력 상황 텍스트(최소 30자) |
| 결제·정산 | 결제 수단 정보(카드 일부 번호 마스킹, 카드사명), 결제 승인 번호, 결제 금액, 청구/환불 내역 |
| 자동 수집 | IP 주소, 쿠키, 세션 ID, 접속 일시, 접속 기기·브라우저·OS 정보, 서비스 이용 기록, 결제 기록 메타데이터, 행동 분석 데이터(페이지 클릭 위치·스크롤 깊이·마우스 이동 히트맵·세션 화면 재현) — 단, 비밀번호·결제 입력 필드는 자동 마스킹되며 키보드 입력 내용은 수집하지 않습니다. |
나. 선택 수집 항목
- 휴대전화번호(KCP 본인인증 이용 시, 결제·환불·민원 처리 목적)
- 선호 상담사, 마케팅 수신 동의 여부
다. 수집 방법
- 홈페이지·모바일 웹(회원가입, 서비스 이용, 결제, 고객상담)
- 제휴사로부터의 제공(카카오 로그인, KCP 본인인증, 토스페이먼츠 결제)
- 생성정보 수집 툴(쿠키, 로그, 접속기록 등)을 통한 자동 수집
제3조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 가입 정보 | 회원 탈퇴 시까지 (부정 이용 방지 목적의 최소 정보는 1년) | 이용자 동의 |
| 계약 또는 청약 철회 등에 관한 기록 | 5년 | 전자상거래법 제6조 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래법 제6조 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 제6조 |
| 전자금융 거래에 관한 기록 | 5년 | 전자금융거래법 제22조 |
| 표시/광고에 관한 기록 | 6개월 | 전자상거래법 제6조 |
| 웹사이트 방문 기록 | 3개월 | 통신비밀보호법 제15조의2 |
| 분석 및 AI 대화 기록(이용자 계정에 귀속) | 회원 탈퇴 후 30일 이내 파기 | 이용자 동의 및 서비스 특성 |
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제1조(처리 목적)에서 명시한 범위 내에서만 처리하며, 이용자의 사전 동의 없이는 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
- 이용자가 사전에 제3자 제공에 별도로 동의한 경우
- 법령에 특별한 규정이 있거나 수사기관의 적법한 요청이 있는 경우
- 통계작성·학술연구·공익적 기록보존 등을 위하여 특정 개인을 알아볼 수 없는 형태로 제공하는 경우
본 방침 수립 시점 기준, 회사는 이용자의 개인정보를 제3자에게 제공하고 있지 않습니다. 제공이 필요한 경우 사전에 이용자에게 동의를 받고 제공 받는 자, 제공 목적, 제공 항목, 보유·이용 기간 등을 별도로 고지합니다.
제5조 (개인정보 처리업무의 위탁)
회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있으며, 「개인정보 보호법」 제26조에 따라 위탁 계약 체결 시 개인정보 보호 관련 법령에 따른 준수의무 등을 명시하고 있습니다.
| 수탁자 | 위탁 업무 | 개인정보 이전 국가 |
|---|---|---|
| Amazon Web Services, Inc. | 클라우드 서비스(S3) 기반 이미지·파일 저장 및 서비스 인프라 운영 | 대한민국 (서울 리전) |
| ㈜토스페이먼츠 | 결제 처리, 카드 빌링키 발급·관리, 환불 처리 | 대한민국 |
| ㈜카카오 | 간편 로그인, 카카오톡 공유 연동 | 대한민국 |
| ㈜한국사이버결제(KCP) | 본인확인(휴대전화) 서비스 | 대한민국 |
| Google LLC | 생성형 AI 모델(Gemini) 호출을 통한 분석·대화 응답 생성 | 미국 — 이전 시점: 이용자가 요청 시 실시간 이전 / 이전 방법: HTTPS(TLS) 암호화 전송 / 보유 기간: 서비스 제공 기간 동안 (이용자 탈퇴 시 파기 절차 준수) |
| Google LLC (Google Analytics) | 웹사이트 트래픽·이용 행태 분석을 위한 비식별 행동 데이터 수집 (페이지 조회, 이벤트, 기기·브라우저 정보, IP 일부 마스킹 후 전송) | 미국 — 이전 시점: 페이지 로딩 시 실시간 이전 / 이전 방법: HTTPS(TLS) 암호화 전송 / 보유 기간: Google Analytics 정책에 따름 (최대 26개월) |
| Meta Platforms, Inc. (Facebook Pixel) | 광고 효과 측정 및 맞춤형 광고 노출을 위한 이벤트 데이터 수집 (방문, 가입, 결제 등 전환 이벤트) | 미국 — 이전 시점: 이벤트 발생 시 실시간 이전 / 이전 방법: HTTPS(TLS) 암호화 전송 / 보유 기간: Meta 광고 정책에 따름 |
이용자는 개인정보의 국외 이전에 대한 동의를 거부할 수 있으며, 거부 시 관련 서비스(예: AI 분석·대화) 이용이 제한될 수 있습니다.
제6조 (정보주체의 권리·의무 및 행사방법)
이용자는 언제든지 다음의 권리를 행사할 수 있으며, 회사는 이에 대해 지체 없이 조치합니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구 (단, 다른 법령에서 보존 의무가 있는 경우 제외)
- 처리 정지 요구
- 동의 철회 및 회원 탈퇴
권리 행사는 서비스 내 내 정보 수정·회원 탈퇴 메뉴, 이메일(agent@extn.ai), 고객센터(agent@extn.ai)를 통해 요청할 수 있습니다. 만 14세 미만 아동의 경우 법정대리인이 권리를 행사할 수 있습니다.
회사는 이용자가 요구한 열람·정정·삭제·처리정지 요구가 「개인정보 보호법」 제35조, 제36조, 제37조에 따른 제한 사유에 해당하는 경우 그 사유를 이용자에게 통지합니다.
제7조 (개인정보의 파기 절차 및 방법)
회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
가. 파기 절차
이용자가 입력한 정보는 목적 달성 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 혹은 즉시 파기됩니다. 이때 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
나. 파기 방법
- 전자적 파일 형태: 복구 및 재생할 수 없는 기술적 방법을 사용하여 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
제8조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조, 「개인정보의 안전성 확보조치 기준」 고시에 따라 다음과 같은 관리적·기술적·물리적 조치를 취하고 있습니다.
- 내부관리계획 수립·시행: 회사는 개인정보 내부관리계획을 수립하고 매년 이행 여부를 점검합니다.
- 개인정보 취급자 최소화·교육: 개인정보를 취급하는 담당자를 최소화하며 정기적으로 보안 교육을 실시합니다.
- 접근권한 관리: 개인정보 처리시스템에 대한 접근권한은 업무수행에 필요한 최소한의 인원으로 제한하고, 인사 이동 시 즉시 변경·회수합니다.
- 접근 통제: 침입 차단·탐지 시스템, 방화벽, 관리자 계정 다단계 인증을 통해 외부 침입을 차단합니다.
- 암호화: 이용자 비밀번호는 bcrypt(단방향 해시)로 저장되며, 결제 민감정보는 PG사가 보관합니다. 전송 구간은 모두 TLS(HTTPS)로 암호화됩니다.
- 접속기록의 보관 및 위변조 방지: 개인정보처리시스템에 접속한 기록을 최소 1년 이상 보관하고 주기적으로 점검합니다.
- 백신 및 보안 업데이트: 악성 프로그램으로부터 개인정보를 보호하기 위해 보안 업데이트를 정기적으로 수행합니다.
- 물리적 안전조치: 주요 서버 및 중요 설비는 접근 통제된 시설에 보관하며 출입기록을 관리합니다.
제10조 (만 14세 미만 아동의 개인정보 처리)
회사의 서비스는 만 14세 이상의 이용자를 대상으로 하며, 만 14세 미만 아동의 회원가입은 원칙적으로 허용하지 않습니다. 회사는 만 14세 미만 아동의 개인정보를 수집할 필요가 있는 경우 법정대리인의 동의를 받은 후 수집합니다.
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 개인정보 보호책임자 | 최원호 / 기술이사 |
|---|---|
| 이메일 | agent@extn.ai |
| 고객센터 | agent@extn.ai |
| 주소 | 서울 성동구 성수일로 99, 803-38 |
이용자는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자 및 담당부서로 문의할 수 있습니다.
제12조 (권익침해 구제방법)
이용자는 아래 기관에 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
| 기관명 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 | (국번없이) 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | (국번없이) 182 | ecrm.police.go.kr |
제13조 (개인정보처리방침의 변경)
이 개인정보처리방침은 2026년 5월 11일부터 적용됩니다. 법령, 정책 또는 보안 기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 시에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다. 다만, 이용자의 권리에 중대한 영향을 미치는 변경은 최소 30일 전에 고지합니다.
이전 개인정보처리방침은 아카이브를 통해 확인하실 수 있습니다.