Legal

개인정보처리방침

시행일: 2026년 4월 19일 · 버전 1.0

톡톡마루(이하 "회사")는 「개인정보보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 이용자의 개인정보를 적법하고 안전하게 처리합니다. 본 방침은 회사가 수집하는 개인정보의 항목, 목적, 보유 기간 및 이용자의 권리에 대해 안내합니다.

제1조 (개인정보의 처리 목적)

회사는 다음 목적으로 개인정보를 처리합니다. 처리한 개인정보는 아래 목적 이외의 용도로 이용하지 않으며, 이용 목적이 변경되는 경우 별도 동의를 받습니다.

처리 목적세부 내용
회원 관리회원가입, 본인확인, 성인인증, 계정 관리, 탈퇴 처리
멘토 인증학력 서류 심사, 인증 멘토 등록, 자격 확인
서비스 제공멘토링 예약, 화상 회의 링크 전달, 리뷰 관리
결제 및 정산결제 처리, 환불, 멘토 정산금 지급
고객지원문의 처리, 분쟁 해결, 서비스 공지
알림 발송예약 상태 변경, 결제/환불 안내, 서비스 공지
법적 의무 이행전자상거래 기록 보관, 법령 준수

제2조 (처리하는 개인정보 항목)

① 회원가입 시 수집 항목

구분필수선택
이메일 가입이메일, 비밀번호, 이름, 생년월일, 휴대폰 번호프로필 사진
소셜 가입 (Google)이메일, 이름, 생년월일, 휴대폰 번호프로필 사진 (Google 제공)
소셜 가입 (Kakao)카카오 이메일, 이름, 생년월일, 휴대폰 번호프로필 사진 (Kakao 제공)

② 멘토 등록 추가 수집 항목

항목필수/선택
출신 고등학교, 출신 대학교, 전공, 입학연도/졸업연도필수
전문 분야, 자기소개필수
학력 인증 서류 (졸업증명서, 재학증명서 등)필수
정산 계좌 정보 (은행명, 계좌번호, 예금주명)정산 신청 시 필수

③ 서비스 이용 과정에서 자동 생성되는 정보

  • 서비스 이용 기록, 접속 로그, 접속 IP
  • 예약 내역, 결제 내역, 환불 내역
  • 작성한 리뷰 내용
  • 기기 정보 (쿠키, 세션 토큰)

④ 결제 처리 과정에서 수집되는 정보

결제 정보(카드 번호, 유효기간 등 원민감정보)는 회사가 직접 수집·저장하지 않으며, PCI-DSS를 준수하는 결제대행사(토스페이먼츠)에 의해 처리됩니다. 회사는 결제키(paymentKey)와 결제 금액만 보관합니다.

제3조 (개인정보의 처리 및 보유 기간)

회사는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 동의 받은 기간 내에서 개인정보를 처리·보유합니다.

보유 항목보유 기간근거
회원 기본 정보탈퇴 후 즉시 삭제 (단, 아래 법령 보관 항목 제외)동의
전자상거래 계약·청약 기록5년전자상거래법 제6조
대금결제·재화공급 기록5년전자상거래법 제6조
소비자 불만·분쟁 처리 기록3년전자상거래법 제6조
서비스 접속 로그3개월통신비밀보호법 제15조의2
멘토 학력 인증 서류멘토 탈퇴 후 즉시 파기동의
SMS OTP 인증 기록인증 완료 후 즉시 파기동의

제4조 (개인정보의 제3자 제공)

  1. 회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다.
  2. 다음 각 호의 경우 예외적으로 제공할 수 있습니다.
    • 이용자가 사전에 동의한 경우
    • 법령에 의거하거나 수사 목적으로 관계기관의 적법한 요청이 있는 경우
  3. 멘토링 예약 수락 시, 멘티에게는 화상 회의 링크만 제공되며 멘토의 연락처 등 개인정보는 제공되지 않습니다. 반대로 멘토에게는 예약한 멘티의 이름과 상담 주제만 제공됩니다.

제5조 (개인정보처리의 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁합니다.

수탁업체위탁 업무보유 기간
토스페이먼츠 (주)결제 처리, 환불위탁 계약 종료 시
Resend Inc.이메일 발송위탁 계약 종료 시
Solapi (누리고)SMS 발송, 카카오 알림톡위탁 계약 종료 시
Cloudflare Inc.파일 저장 (인증 서류, 프로필 사진)위탁 계약 종료 시
Supabase Inc.데이터베이스 운영위탁 계약 종료 시
Vercel Inc.서비스 호스팅 및 배포위탁 계약 종료 시

* Resend, Cloudflare, Supabase, Vercel은 미국 소재 기업으로, 개인정보의 국외 이전이 발생합니다. 각 업체는 적절한 수준의 개인정보 보호 조치를 갖추고 있으며, 표준 계약 조항(SCC)을 통해 개인정보를 보호합니다.

제6조 (정보주체의 권리·의무 및 행사 방법)

  1. 이용자는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
    • 개인정보 처리에 관한 정보 제공 요구
    • 개인정보에 대한 열람 요구
    • 개인정보의 정정·삭제 요구
    • 개인정보의 처리 정지 요구
  2. 권리 행사는 다음 방법으로 가능합니다.
  3. 회사는 권리 행사 요청을 받은 날로부터 10일 이내에 처리 결과를 통보합니다.
  4. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제공하지 않습니다.
  5. 법령 위반 사항에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다.
    • 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118
    • 개인정보분쟁조정위원회: www.kopico.go.kr / 1833-6972

제7조 (개인정보의 파기)

  1. 회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 해당 개인정보를 지체 없이 파기합니다.
  2. 파기 절차는 다음과 같습니다.
    • 전자 파일 형태: 복원이 불가능한 방법으로 영구 삭제
    • 종이 서류: 분쇄기로 분쇄하거나 소각
    • R2 저장 파일: 스토리지에서 영구 삭제 처리
  3. 법령에 따라 보관해야 하는 개인정보는 별도 데이터베이스 또는 파일로 분리하여 보관하며, 해당 목적 이외에는 이용하지 않습니다.

제8조 (개인정보의 안전성 확보 조치)

회사는 「개인정보보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.

  • 관리적 조치: 개인정보 취급 직원 최소화 및 교육, 내부 관리 계획 수립·시행
  • 기술적 조치: 개인정보 접근 권한 관리, 비밀번호 bcrypt 암호화 저장, HTTPS 암호화 전송, DB 접근 제어
  • 물리적 조치: 클라우드 인프라를 통한 물리적 접근 통제 (Supabase, Cloudflare R2)
  • 접속 로그 관리: 개인정보 처리 시스템 접속 로그 기록 및 보관
  • 인증 서류 보호: 학력 인증 서류는 비공개 Cloudflare R2 버킷에 저장, 관리자만 Presigned URL로 열람 가능

제9조 (쿠키 및 자동수집 장치의 설치·운영 및 거부)

  1. 회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키(cookie)를 사용합니다.
  2. 쿠키는 웹사이트를 운영하는 데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며, 이용자 PC 컴퓨터 내의 하드디스크에 저장됩니다.
  3. 회사가 사용하는 쿠키의 목적은 다음과 같습니다.
    • 로그인 세션 유지 (NextAuth.js 세션 쿠키)
    • 서비스 이용 환경 기억
  4. 이용자는 브라우저 설정을 통해 쿠키 수신을 거부할 수 있습니다. 단, 쿠키를 거부할 경우 로그인 등 서비스 이용이 제한될 수 있습니다.

제10조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위해 다음과 같이 개인정보 보호책임자를 지정합니다.

개인정보 보호책임자

담당: 톡톡마루 개인정보 보호팀

이메일: privacy@talktalkmaru.com

개인정보 관련 문의는 이메일로만 접수하며, 수신 후 10일 이내에 답변드립니다.

제11조 (권익침해 구제 방법)

개인정보주체는 아래의 기관에 개인정보 침해에 대한 피해 구제, 상담 등을 문의하실 수 있습니다. 아래의 기관은 회사와는 별개의 기관으로서, 자체적인 개인정보 민원처리, 피해 구제 결과에 만족하지 못하시거나 더 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.

기관명연락처웹사이트
개인정보침해신고센터국번없이 118privacy.kisa.or.kr
개인정보분쟁조정위원회1833-6972www.kopico.go.kr
대검찰청 사이버수사과국번없이 1301www.spo.go.kr
경찰청 사이버안전국국번없이 182ecrm.cyber.go.kr

부칙

이 개인정보처리방침은 2026년 4월 19일부터 시행됩니다.

이전 버전의 개인정보처리방침은 고객센터를 통해 확인하실 수 있습니다.