개인정보보호법 제30조 준수

JP-NOTE 개인정보처리방침

공고일자: 2026년 8월 29일 | 시행일자: 2026년 8월 29일

JP-NOTE(이하 "회사")는 「개인정보 보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 개인정보의 수집 및 이용 목적

회사는 다음의 목적을 위하여 최소한의 개인정보를 수집·이용합니다:
- 회원 관리: 회원제 서비스 이용에 따른 본인 식별·인증, 가입 의사 확인, 비밀번호 재설정 및 복구
- 서비스 제공: 사용자별 맞춤 학습 진도 저장, JLPT 급수별 회독 기록 보존, 오답 0개 챌린지 복습 데이터 유지
- 서비스 개선 및 안전: 부정이용 방지, 접속 로그 분석, 시스템 보안 유지

2. 수집하는 개인정보의 항목 및 수집 방법

1. 수집 항목: 아이디(Username), 이름(실명), 휴대폰 번호, 비밀번호(SHA-256 Salt 단방향 암호화)
2. 서비스 이용 과정에서 자동 생성되는 정보: 접속 IP 주소, 쿠키(세션 토큰), 서비스 이용 기록, 학습 이력
3. 수집 방법: 웹사이트 회원가입 및 서비스 이용 시 정보주체의 직접 입력

3. 개인정보의 보유 및 이용 기간

회사는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 회원 탈퇴 시까지 이용자의 학습 기록과 계정 정보를 안전하게 보관하며, 관련 법령의 규정에 의하여 보존할 필요가 있는 경우 법정 기간 동안 보존합니다.
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 웹사이트 방문 기록: 3개월 (통신비밀보호법)

4. 개인정보의 안전성 확보조치 (보안 암호화)

회사는 이용자의 개인정보가 분실, 도난, 유출되지 않도록 다음과 같은 기술적·관리적 대책을 강구하고 있습니다:
- 비밀번호 암호화: 회원 비밀번호는 Web Crypto 표준의 고유 16바이트 Salt와 결합된 SHA-256 단방향 다이제스트 암호화로 저장되어 관리자도 원본을 절대 열람할 수 없습니다.
- 통신 구간 암호화: 모든 데이터 전송은 HTTPS(SSL/TLS) 암호화 통신을 통하여 안전하게 전송됩니다.
- 쿠키 보안: 세션 인증 토큰은 HttpOnly 및 SameSite=Lax 설정을 적용하여 XSS 및 CSRF 공격을 차단합니다.

5. 정보주체의 권리와 행사방법

이용자는 언제든지 등록되어 있는 자신의 개인정보를 조회하거나 수정할 수 있으며, 회원탈퇴를 통해 개인정보의 파기를 요청할 수 있습니다.

6. 개인정보 보호책임자 안내

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: JP-NOTE 개인정보관리팀
- 문의: support@jp-note.joripspace.run