개인정보 처리방침
시행일자: 2026-09-25 (최초 시행: 2026-09-25) | 버전: v1.1
제1조 (총칙 및 적용 범위)
gomdol.dev 운영자(이하 '운영자')는 정보주체의 자유와 권리 보호를 위해 개인정보보호법 및 관계 법령이 정한 바를 준수하며, 정보주체의 소중한 개인정보를 안전하게 관리하고 있습니다.
본 개인정보 처리방침은 gomdol.dev 메인 포털과 하위 패밀리 서비스(영어 학습 웹 EngLearn, AI 회의록 AI Note, 의류 스타일 Fit, CheersMate, PhotoGallery, PID, LLM 등)에 통합 적용됩니다.
제2조 (처리하는 개인정보 항목 및 처리 목적)
운영자는 서비스 제공 및 계정 관리를 위해 최소한의 개인정보를 수집·이용합니다.
- 계정 기본 정보: 이메일 주소, 이름(선택), 비밀번호 해시값, 본인확인용 이메일 인증번호(OTP)
(목적: 회원 식별, 통합 로그인 세션 유지, 비밀번호 재설정) - 서비스별 이용 데이터:
- EngLearn: 사용자가 작성한 영어 문장 및 AI 교정 요청 텍스트
- AI Note: 음성 녹음 파일, 받아쓰기 전사 텍스트, 회의 요약 프롬프트
- Fit: 비로그인 상태에서는 옷 사진, 전신 사진, 옷장 목록, OOTD(착장) 기록이 사용자의 브라우저(기기)에만 저장되며 서버로 전송되지 않습니다. 전신 사진 배경 제거는 기기 안에서 처리되어 외부로 전송되지 않으며 사용자가 선택한 한 장만 저장됩니다. 로그인 상태에서는 기기 간 옷장 동기화를 위해 사용자가 올린 옷·전신 사진(R2)과 옷장 목록·OOTD 기록(D1)이 계정에 비공개로 저장되어 본인만 볼 수 있으며, 회원 탈퇴 시 모두 삭제됩니다. 또한 로그인 상태에서 새 옷을 등록할 때 카테고리·계절·TPO·색상·이름 자동 채우기를 위해 축소된 옷 사진이 OpenAI API로 일시 전송되며(서버 별도 저장 없음, 모델 학습 미사용), 모든 사진은 저장 전 브라우저에서 다시 인코딩하여 촬영 위치(GPS) 등 EXIF 메타데이터를 제거합니다.
- Fit 날씨: 브라우저에서 위치 권한을 허용하면 현재 위치의 위도·경도가 날씨 조회를 위해 Open-Meteo로 전송됩니다. 운영자는 위치를 저장하지 않으며, 허용하지 않으면 서울 기준 날씨를 보여 줍니다.
- PhotoGallery: Google 계정으로 로그인하고 Google Photos에서 직접 고른 사진만 표시합니다. 사진은 브라우저에만 임시 저장되며 운영자 서버로 전송되지 않습니다. Google 로그인 정보 처리는 Google 정책에 따릅니다.
- 서비스 이용 과정에서 자동 수집되는 정보: 클라이언트 IP 주소, 브라우저 User-Agent, 서비스 접속 로그, 로그인 세션 유지용 쿠키
(목적: 비정상 트래픽 탐지, 보안 방어, 안정적 네트워크 전송)
제3조 (개인정보의 보유 및 이용 기간)
운영자는 원칙적으로 수집 목적이 달성되거나 회원이 탈퇴할 경우 지체 없이 해당 정보를 파기합니다.
- 회원 계정 정보, 학습/회의 텍스트 데이터 및 Fit 옷장 동기화 데이터(옷·전신 사진, 옷장 목록, OOTD 기록): 사용자가 직접 삭제하거나 회원 탈퇴 시 데이터베이스 행과 저장소(R2) 객체를 지체 없이 삭제합니다.
- AI Note 음성 녹음 원본 파일: 녹음 원본 파일은 30일 보관을 기준으로 관리되며, 새 녹음을 처리할 때 보관 기간이 경과했거나 총 용량(8GB)을 초과한 오래된 파일부터 정리 작업 시 삭제됩니다. 받아쓰기 텍스트 및 요약본은 사용자가 직접 지우거나 계정을 탈퇴할 때까지 보관됩니다.
- 접속 로그 및 시스템 감사 로그: 일반 로그인 접속 기록은 별도의 데이터베이스 테이블에 장기 보존하지 않으며 Cloudflare 인프라에서 보안 정책에 따라 처리됩니다. 단, 관리자 작업 기록(admin_audit_logs)은 보안 감사 및 사고 대응을 위해 보관될 수 있습니다.
제4조 (개인정보의 처리 위탁 및 국외 이전)
서비스의 안정적인 호스팅 및 인공지능 분석 처리를 위해 다음과 같이 외부 전문 업체에 개인정보 처리를 위탁하고 있으며, 서버 위치에 따라 국외로 이전됩니다.
| 수탁자 | 국가 | 위탁 업무 및 목적 | 보유 및 이용 기간 |
|---|---|---|---|
| Cloudflare, Inc. | 미국 | 웹 호스팅(Pages/Workers), D1 데이터베이스, R2 스토리지 저장, 네트워크 보안 | 회원 탈퇴 시 또는 Cloudflare 정책에 따름 |
| Google LLC | 미국 | Gemini API 기반 음성 텍스트 변환(STT), 회의 요약, 영어 작문 문장 피드백 ※ Gemini 무료 등급(Free Tier) 고지: 본 서비스는 Gemini API 무료 등급을 이용하므로, Google의 서비스 정책에 따라 입력 내용이 Google의 서비스 개선 및 모델 연구에 활용될 수 있습니다. | Google 개인정보보호 정책에 따름 |
| OpenRouter, Inc. | 미국 | AI Note 비상 보조(Secondary Fallback) STT 및 요약 API 게이트웨이 (게이트웨이를 경유하여 실제 Google LLC 모델인 gemini-2.5-flash/pro로 전달됨) | OpenRouter 정책에 따름 |
| OpenAI, L.L.C. | 미국 | Fit 옷 등록 시 AI 자동 채우기(카테고리·계절·TPO·색상·이름 추천, 서버 미저장·모델 학습 미사용) 및 AI 스타일 분석 기능 이용 시 사진·요청 텍스트 처리 | OpenAI 정책에 따름 |
| Open-Meteo | 독일 | Fit 날씨 조회 (브라우저에서 직접 위치 좌표 전송) | Open-Meteo 정책에 따름 |
| Resend, Inc. | 미국 | 회원가입 및 비밀번호 재설정 일회용 인증 이메일(OTP) 발송 | Resend 정책에 따름 |
| Google Fonts | 미국 | Fit 접속 시 웹폰트(Manrope) 정적 리소스 로드 | Google Fonts FAQ에 따름 |
제5조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 언제든지 본인의 개인정보 열람, 정정, 삭제(회원 탈퇴), 처리정지 요구 등의 권리를 행사할 수 있습니다.
- 회원 탈퇴와 개인정보 열람·정정·삭제는 문의 메일([email protected])로 요청하시면 본인 확인 후 처리합니다.
- 만 14세 미만 아동의 가입 제한: 본 서비스는 법정대리인 동의가 필요한 만 14세 미만 아동의 회원가입을 허용하지 않습니다.
제6조 (개인정보의 파기 절차 및 방법)
원칙적으로 개인정보 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 파기 절차: 회원이 탈퇴를 요청하거나 보관 기간이 경과한 정보는 재생 불가능한 방법으로 삭제됩니다.
- 파기 방법: D1 데이터베이스의 레코드는 SQL 행 삭제를 수행하며, R2 저장소에 저장된 파일은 객체 삭제 명령을 통해 영구 삭제 처리합니다.
제7조 (개인정보의 안전성 확보 조치)
운영자는 정보주체의 개인정보를 안전하게 보호하기 위해 코드와 인프라 상에서 다음과 같은 조치를 취하고 있습니다.
- 네트워크 전송 보호: 모든 웹 트래픽은 HTTPS 암호화 통신을 통해 안전하게 전송됩니다.
- 비밀번호 일방향 암호화: 사용자 비밀번호는 솔트(Salt)를 적용하여 PBKDF2(SHA-256, 100,000회 반복) 방식으로 해싱되어 저장되므로 평문 상태로 복원할 수 없습니다.
- 세션 쿠키 보호: 인증 토큰은 JavaScript로 접근할 수 없는 HttpOnly 로그인 세션 쿠키로 관리되어 XSS 공격 위험을 낮춥니다.
- 저장소 비공개 운영: 음성 및 미디어 파일이 저장되는 R2 버킷은 퍼블릭 웹 접근(r2.dev)이 차단된 비공개 상태로 운영됩니다.
- 인증 기반 접근 제어: 개인 데이터 조회 및 변경은 서버단 세션 검증을 통과한 본인만 가능하도록 권한을 검사합니다.
제8조 (인터넷 접속정보 자동 수집 장치의 설치·운영 및 거부)
운영자는 로그인 상태 유지 및 보안을 위해 쿠키(Cookie)를 사용합니다. 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 서비스 이용에 제약이 있을 수 있습니다.
제9조 (개인정보 보호책임자 및 문의처)
서비스 이용 중 발생하는 개인정보 보호 관련 문의 및 권리 행사는 아래의 보호책임자에게 문의하실 수 있습니다.
개인정보 보호책임자: gomdol.dev 운영자 (문의: [email protected])
문의하신 사항에 대해 신속하고 성실하게 답변해 드리겠습니다.
제10조 (권익침해 구제방법)
개인정보 침해에 대한 피해 구제 및 상담이 필요한 경우 아래의 기관에 문의하실 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)
제11조 (처리방침 변경 이력)
| 버전 | 시행일자 | 주요 제·개정 내용 |
|---|---|---|
| v1.2 | 2026-09-25 | Fit 옷 등록 AI 자동 채우기(OpenAI 수탁 목적 추가, 학습 미사용) 및 전신 사진 배경 제거 기기 내 처리 안내 반영 |
| v1.1 | 2026-09-24 | Fit 로그인 사용자 옷장(옷·전신 사진, 옷장 목록, OOTD 기록) 비공개 계정 동기화 및 업로드 전 위치 정보(EXIF) 제거 안내 추가 |
| v1.0 | 2026-09-25 | gomdol.dev 통합 개인정보 처리방침 최초 제정 |