법적 문서
개인정보처리방침
시행일: 공개 전 확정
검토용 초안입니다. 시행일과 확인이 필요한 항목을 확정한 뒤 공개합니다. 아직 시행되지 않았습니다.
그리다꿈(이하 ‘운영자’)은 디디움 서비스의 개인정보를 안내한 목적과 범위에서 처리합니다. 운영자는 개인정보 보호법 등 관계 법령을 준수합니다. 법적 개인정보처리자의 정식 이름은 공개 전에 확정합니다.
이 방침은 디디움이 처리하는 개인정보의 항목·목적·보유기간과 삭제 방법, 이용자의 권리와 행사 방법을 설명합니다.
디디움은 이용자가 제공한 경력 문서에서 사실 후보를 찾고, 이용자가 확인한 사실을 지원 문서 작성에 활용합니다. 문서 원문, 확인한 사실, AI 처리 기록은 구분하여 관리합니다.
1. 개인정보처리방침의 의의
운영자는 서비스 제공에 필요한 최소한의 개인정보만 처리합니다. 이용자의 개인정보는 안내한 목적 범위에서만 이용하며, 이용자가 별도로 동의했거나 관계 법령에 근거가 있는 경우를 제외하고 제3자에게 제공하지 않습니다.
공개 예시 진단과 회원의 자료 처리는 구분합니다.
회원가입을 하지 않고 볼 수 있는 화면에서는 이용자의 파일을 일절 받지 않습니다. 그 화면은 운영자가 미리 만들어 둔 예시 문서만 다룹니다. 이용자의 실제 이력서는 회원가입을 마친 뒤에만 받습니다. 공개 화면을 방문할 때에도 서비스 운영에 필요한 IP 주소와 브라우저 정보가 처리될 수 있습니다. 처리 항목과 위탁 내용은 2절과 8절에서 안내합니다.
운영자는 이용자가 확인하지 않은 내용을 이력이나 경력으로 확정하지 않습니다. AI가 문서에서 찾아낸 내용은 이용자가 직접 확인하기 전까지 '제안' 상태로만 남습니다.
2. 수집하는 개인정보
회원가입 및 로그인
- Google 로그인에서 제공받는 계정 식별값과 이메일 주소: Supabase Auth를 통한 인증에 사용합니다. 서비스 자체 데이터베이스에는 이메일 원문·비밀번호·인증번호를 복제하지 않고 인증에 필요한 식별정보를 연결합니다. Google 프로필 이름·사진 등 추가 수신 항목은 [공개 전 실제 로그인 제공 정보 확인 필요]입니다.
- 이메일로 가입하는 경우 이용자가 입력한 이메일 주소와 일회용 인증번호 확인 기록
- 만 18세 이상이라는 이용자 본인의 확인 기록
운영자는 생년월일을 수집하지 않습니다. 만 18세 이상 여부만 이용자에게 직접 확인받습니다.
이용자가 선택하여 입력하는 정보
- 서비스에서 부를 이름 (입력하지 않아도 서비스를 이용할 수 있습니다)
- 이용 목적과 현재 가지고 있는 자료의 종류
이용자가 올리는 자료
- 이력서, 경력기술서, 자기소개서, 포트폴리오 등 이용자가 직접 올린 문서 파일과 붙여넣은 원문
- 이용자가 직접 준 채용공고 원문
이 자료에는 이름, 연락처, 학력, 경력, 재직 회사, 자격 사항처럼 이용자를 알아볼 수 있는 정보가 포함될 수 있습니다. 이용자가 올린 자료의 범위는 이용자가 정합니다.
서비스 이용 과정에서 만들어지는 정보
- 이용자가 확인한 경력 사실과 그 근거, 수정 이력
- AI가 제안한 사실 후보와 이용자의 승인·수정·거절·보류 결정
- 문서 사이에서 발견된 불일치와 그 해결 기록
- AI 질문에 이용자가 답한 내용
- 채용공고 분석 결과와 이용자의 경력을 연결한 기록
- 만들어진 이력서·자기소개서·포트폴리오 초안과 각 문장이 어떤 사실에서 나왔는지에 대한 기록
- 이용자가 직접 표시한 실제 지원 여부와 지원일
- 이용자가 직접 작성한 면접 준비 메모
자동으로 생성되는 정보
- 접속 시각, IP 주소, 브라우저·운영체제 등 사용자 에이전트 정보, 요청 경로·응답 상태, 오류 코드, 처리 작업 상태: 실제 수집 필드와 인프라 로그 보유기간은 [공개 전 GCP·Supabase 설정 확인 필요]입니다. 문서 원문·이메일 원문·인증값을 일반 로그에 넣지 않습니다.
- AI 처리의 실행 기록 (처리 시각, 성공·실패, 사용량. 문서 내용은 포함하지 않습니다)
운영자는 주민등록번호·생체정보·정밀 위치정보의 입력을 요구하지 않습니다. 업로드 문서에 불필요한 정보가 포함될 수 있으므로 5절의 제거·차단 절차를 적용합니다. IP 주소가 접속정보로 처리될 수 있다는 점과 정밀 위치정보 수집은 구분합니다. 결제 기능이 생기기 전까지 결제 정보도 수집하지 않습니다.
3. 개인정보의 이용 목적과 처리 근거
운영자는 다음 목적으로만 개인정보를 이용합니다.
- 회원 식별과 로그인, 계정 보호
- 이용자가 올린 자료에서 경력 사실 후보를 찾아 이용자에게 확인받기
- 이용자가 확인한 사실을 바탕으로 채용공고에 맞는 지원 문서 초안을 만들기
- 문서 사이의 불일치와 근거를 찾을 수 없는 내용을 이용자에게 알리기
- 이용자가 요청한 자료 내려받기, 삭제, 이의제기 처리
- 서비스 오류 확인과 안전성 확보
처리 근거는 다음과 같습니다.
- 계정 식별·서비스 요청 이행에 꼭 필요한 처리: 개인정보 보호법 제15조제1항제4호(계약 이행 등)를 근거로 하는 초안입니다. 핵심 자료 처리를 별도 수집·이용 동의로 운영할 경우 항목·목적·기간·거부 효과를 분리 고지하고 제15조제1항제1호를 적용합니다. [공개 전 실제 가입 동의와 처리 근거를 일치시키고 확정 필요]
- AI 문서 처리: 별도의 AI 처리 동의를 받은 범위에서만 수행합니다. 국외 AI 이전이 있으면 9절의 별도 국외이전 동의도 필요합니다.
- 서비스 개선을 위한 자료 활용: 이용자가 별도로 동의한 경우에만
- 접속·오류 기록: 안전한 서비스 제공·계정 보호에 필요한 범위의 계약 이행 또는 법령상 의무를 검토합니다. 정당한 이익을 사용할 항목이 있으면 필요성·이익 형량을 검토해 근거와 기간을 따로 확정합니다. [공개 전 확정 필요]
- 법령상 의무 이행: 관계 법령에 근거가 있는 경우
이용자가 서비스 개선 동의를 하지 않아도 서비스의 모든 기능을 그대로 이용할 수 있습니다.
4. 이용자가 올린 문서의 처리
이용자가 문서를 올리면 경력 사실 후보와 문서 사이의 불일치를 확인하는 데 사용합니다. 자료를 받는 조건, 처리 방법, 보관 여부는 다음과 같습니다.
받는 시점
이용자의 실제 파일은 회원가입, 필수 동의, 만 18세 이상 확인을 모두 마친 뒤에만 받습니다. 회원가입 없이 볼 수 있는 화면에는 파일을 올리는 칸 자체를 두지 않습니다.
처리 방식
올린 문서에서 글자를 뽑아내고, 그 안에서 경력 사실 후보를 찾습니다. 문서를 두 개 이상 함께 올리면 문서 사이에 서로 다른 내용이 있는지도 확인합니다. 찾아낸 내용은 모두 이용자의 확인을 기다리는 상태로 남으며, 이용자가 승인하기 전에는 경력으로 기록되지 않습니다.
원문 보관
이용자가 따로 보관을 선택하지 않은 원본 파일은 처리가 끝난 뒤 30일 이내에 삭제합니다. 이용자가 보관을 선택한 자료는 이용자가 지우거나 탈퇴할 때까지 보관합니다.
하지 않는 일
- 이용자의 문서를 다른 이용자에게 보여주지 않습니다
- 이용자의 문서를 채용 담당자나 채용 플랫폼에 자동으로 보내지 않습니다
- 이용자 자료를 외부 AI 공급자의 모델 학습에 제공하지 않습니다. 서비스 품질 개선용 자료 활용은 핵심 서비스·AI 실행과 분리된 동의와 보유·삭제 절차가 승인된 뒤에만 시작합니다.
- 이용자가 확인하지 않은 내용을 경력으로 확정하지 않습니다
5. 이용자가 올린 문서에 다른 정보가 섞여 있는 경우
이력서와 포트폴리오에는 서비스가 요구하지 않은 정보가 함께 적혀 있을 수 있습니다. 운영자는 그런 정보를 요구하지도, 별도로 뽑아내지도 않습니다.
본인이 아닌 사람의 정보
이력서에는 추천인 연락처, 함께 일한 동료 이름, 평가자의 의견처럼 다른 사람의 정보가 담길 수 있습니다.
- 이용자는 본인의 문서만 올려 주십시오. 다른 사람의 이력서나 평가 자료를 올리지 말아 주십시오.
- 이용자가 올린 문서에 다른 사람의 정보가 포함돼 있다면, 서비스는 그 정보를 별도로 뽑아내거나 검색 대상으로 만들지 않습니다.
- 다른 사람의 정보가 포함된 것을 알게 되면 해당 부분을 지우거나 문서 전체를 삭제해 주십시오. 내 자산 화면에서 언제든 할 수 있습니다.
- 제3자로부터 본인 정보가 포함된 문서의 삭제 요청을 받으면 확인 후 처리합니다.
주민등록번호 등 고유식별정보
- 운영자는 주민등록번호, 여권번호, 운전면허번호의 입력을 요구하지 않습니다. 해당 정보를 별도 항목으로 수집하지 않습니다.
- 다만 이용자가 올린 이력서에 이런 번호가 적혀 있을 수 있습니다. 서비스는 그 번호를 별도 항목으로 저장하거나 이용하지 않습니다.
- 지원 문서 초안에도 그 번호를 옮겨 쓰지 않습니다.
- 문서에 그런 번호가 있다면 제거하거나 가려서 올려 주십시오. 업로드 원문까지 개인정보 처리에 해당할 수 있으므로 단순히 별도 항목으로 추출하지 않는 것만으로 수집이 없다고 보지 않습니다. 불필요한 정보가 발견되면 해당 부분 제거 또는 문서 삭제를 안내하고 AI 전송 전에 차단·마스킹합니다. [공개 전 실제 차단·마스킹 검증 필요]
민감정보
운영자는 건강, 병력, 장애, 노동조합·정당 가입, 정치적 견해, 종교, 성생활에 관한 정보의 입력을 요구하거나 별도 항목으로 수집하지 않습니다. 이용자가 올린 문서에 그런 내용이 있더라도 별도 항목으로 뽑아내지 않고, 지원 문서 초안에 옮겨 쓰지 않습니다.
6. AI 처리
디디움은 다음 작업에 AI를 사용합니다.
- 이용자가 올린 자료에서 경력 사실 후보 찾기
- 채용공고에서 요구사항 정리하기
- 요구사항과 이용자가 확인한 경력을 연결하기
- 문서 초안의 문장 만들기
- 문서 사이의 불일치 찾기
- 이용자가 무엇을 썼는지 떠올리도록 질문 만들기
- 자기소개서 문항의 답변 초안 만들기
AI 처리는 이용자가 선택 동의한 경우에만 수행합니다. 거부하거나 철회하면 새로운 AI 처리를 중단합니다. 이용자는 경력을 직접 기록하고 기존 문서를 열람·수정하며 AI를 사용하지 않는 내보내기 기능을 이용할 수 있습니다. AI 사실 추출·분석·초안 생성은 이용할 수 없습니다. 공급자에게 보낸 자료의 삭제 가능 범위와 기간은 9절에 따릅니다.
AI에는 그 작업에 필요한 최소한의 내용만 전달합니다. 이용자의 전체 경력 원장이나 연락처를 통째로 보내지 않습니다.
AI에게 맡기지 않는 일
- 합격 가능성이나 적정 연봉을 판정하지 않습니다
- 이용자가 확인하지 않은 내용을 사실로 확정하지 않습니다
- 이용자가 답하지 않은 내용을 만들어내지 않습니다
- 이용자를 평가하거나 순위를 매기지 않습니다
회원가입 없이 볼 수 있는 진단 화면의 결과는 운영자가 미리 계산해 둔 고정된 예시입니다. 이용자가 그 화면을 열 때 AI가 실행되지 않습니다.
7. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 광고업체·채용사·교육기관에 자동 제공하거나 판매하지 않습니다. 8절의 수탁자 처리는 서비스 제공을 위한 위탁으로 구분합니다. 현재 기관 공유 기능은 제공하지 않습니다. 향후 기능을 열 경우 수령자·목적·항목·보유기간·거부 효과를 밝히고 필요한 별도 동의를 받습니다.
이용자가 만든 지원 문서를 채용 담당자에게 보내는 일은 이용자가 직접 합니다. 운영자가 대신 보내지 않습니다.
법령에 따라 수사기관 등이 적법한 절차로 요청하는 경우에는 그 범위에서 제공할 수 있으며, 이 경우 법령이 금지하지 않는 한 이용자에게 알립니다.
8. 개인정보의 처리 위탁
운영자는 원활한 서비스 제공을 위해 개인정보 처리 업무의 일부를 외부 서비스에 맡깁니다. 각 업체에는 맡긴 업무에 필요한 정보만 전달합니다.
| 수탁자·서비스 | 맡기는 업무 | 공개 전 확인할 사항 |
|---|---|---|
| Supabase, Inc. / Supabase | 인증, PostgreSQL 데이터베이스, 문서 객체 저장 | 실제 Auth·Storage 연결, 기본 데이터베이스의 호주 시드니 저장 위치, 나머지 저장·접근 리전과 계약·재수탁자, 인증 메일 경로 |
| Google Cloud / Cloud Run·Cloud Logging | 웹 서버 실행, 운영·오류 로그 | 계약상 정확한 법인명·연락처, 실행·로그 리전, 수집 필드·보유기간 |
| Google Cloud / Vertex AI(Gemini) | 동의된 문서 사실 추출·공고 분석·초안 생성 | 실제 Vertex AI 연결, 계약 법인, 모델·처리 국가, 보유기간·남용 모니터링·캐시 설정 |
| Cloudflare | didium.gridaggum.com의 DNS 운영 | DNS 전용이면 웹 문서 트래픽이 통과하지 않습니다. 프록시·콘텐츠 전송·웹 보안 기능를 사용할 경우 접속정보·HTTP 요청 처리 범위, 법인명·재수탁자·보유기간을 추가 확정합니다. |
| [인증·안내 메일 수탁자 미확정] | 이메일 인증번호 또는 안내 발송 | Supabase 기본 메일과 별도 SMTP 중 실제 경로·업체·항목·보유기간 확인 |
운영자는 위탁받은 업체가 개인정보를 안전하게 처리하도록 계약과 서비스 설정을 확인하고 관리합니다.
위 표는 승인된 배포 구조를 반영한 초안이며 연결 완료를 뜻하지 않습니다. 계약의 정확한 수탁자 법인명·연락처와 재위탁 사항은 실제 계약·공급자 목록으로 확정해 공개합니다. DNS 권한을 받았다는 사실만으로 Cloudflare가 문서 내용을 처리한다고 보지 않습니다.
9. 개인정보의 국외 처리
개인정보는 인증·저장·서버 운영·AI 처리 과정에서 국외로 이전될 수 있습니다. 국내에 저장하더라도 국외 지원 인력이나 재수탁자의 접근, 해외 백업이 있으면 함께 확인합니다. Supabase의 기본 데이터베이스 저장 국가는 호주입니다. 그 밖의 국가·수령자 연락처·보유기간은 확인 중이며, 미확정 항목을 채우기 전에는 해당 개인정보 처리 경로를 개방하지 않습니다.
| 구분 | 이전받는 자·연락처 | 국가·항목 | 시기·방법·목적 | 수령자의 보유기간·법적 근거 |
|---|---|---|---|---|
| 핵심 인증·DB·파일 보관 | Supabase, Inc. / [연락처 확정 필요] | 기본 DB 저장: 호주(시드니). [Auth·Storage 실제 연결, 국외 지원·재수탁·백업 국가 추가 확인 필요] / 인증 이메일·식별값, 사용자 문서·원장·지원 기록 | 가입·로그인·저장 요청 시 암호화된 API 통신 / 인증·보관 | [공급자 보유·계약 종료·백업 삭제기간 확정 필요] / [적법 근거 확정 필요] |
| 서버·접속 로그 | Google Cloud 계약 법인 / [법인명·연락처 확정 필요] | [실행·로그·지원 국가 확정 필요] / 요청 처리에 필요한 데이터와 접속정보 | 사이트 접속·서비스 요청 시 HTTPS / 서비스 실행·보안 | [로그·지원 기록 보유기간 확정 필요] / [적법 근거 확정 필요] |
| 선택 AI 처리 | Google Cloud 계약 법인 / [법인명·연락처 확정 필요] | [모델 처리·남용 검토·재수탁 국가 확정 필요] / 작업에 필요한 문서 텍스트·공고·확인 사실 조각. 서비스 계정 식별자는 전송 대상에서 제외 | AI 기능 실행 시 암호화된 API 통신 / 사실 추출·분석·초안 생성 | [남용 모니터링·캐시를 포함한 보유기간 확정 필요] / 별도 국외이전 동의(제28조의8제1항제1호) |
| 메일·Cloudflare | [실제 메일 공급자 및 Cloudflare 사용 모드 확인 후 수령자·연락처 확정] | [해당 시 국가·항목 확정 필요] | [해당 시 시기·방법·목적 확정 필요] | [해당 시 보유기간·근거 확정 필요] |
선택 AI의 국외이전은 AI 처리 동의와 별도로 선택합니다. 거부·철회는 내 데이터의 동의 관리 또는 15절 문의처로 요청할 수 있으며, 새로운 국외 AI 전송을 중단하고 수동 경로를 이용할 수 있습니다. 필수 인프라의 국외처리 거부 방법·효과는 실제 이전 근거와 대체 가능성을 확인해 [공개 전 별도 확정]합니다. 필수 인프라 이전을 선택 AI 동의 하나로 포괄하지 않습니다.
운영자는 이용자 자료를 외부 모델 학습에 제공하지 않는 공급자 계약·설정을 사용합니다. 학습 미사용과 보관 0일은 같은 의미가 아닙니다. 공급자의 보안·남용 모니터링 또는 캐시 때문에 데이터가 보관될 수 있으므로 실제 기간을 위 표에 공개합니다.
10. 개인정보의 보관 및 삭제
운영자는 개인정보의 이용 목적이 달성되면 지체 없이 삭제합니다. 항목별 보관 기간은 다음과 같습니다.
- 계정 정보와 로그인 연결 정보: 회원 탈퇴 시까지
- 이용자가 확인한 경력 사실, 근거, 만든 지원 문서: 이용자가 지우거나 회원 탈퇴 시까지
- 이용자가 보관을 선택하지 않은 원본 파일: 처리 완료 후 30일
- 이용자가 지운 자료: 휴지통에서 30일 보관 후 자동 삭제 (그 전에 직접 영구 삭제 가능)
- AI가 제안했으나 이용자가 결정하지 않은 사실 후보: 180일
- 이용자가 결정한 사실 후보의 결정 기록: 결정 후 90일
- AI 질문과 이용자 답변: 마지막 활동 후 30일 미사용 시 중단 처리, 이후 90일
- 불일치·근거 연결 기록: 미해결·보류는 관련 자산 보유 중, 해결 후 180일이라는 설계 가설을 [공개 전 확인]합니다. 지원 문서에 필요한 근거 기록은 관련 자산 보유기간을 따릅니다.
- 공고 분석·근거 연결: 지원 패키지 보유 중, 독립 실패 분석은 90일이라는 설계 가설을 [공개 전 확인]합니다.
- 처리 작업 상태 기록: 작업 종료 후 30일
- AI 실행 기록: 실행 후 90일
- 내려받기 파일: 만들어진 후 7일
- 동의 이력: [공개 전 근거·기간 확정 필요]. 07 데이터 설계의 철회·계정 삭제 후 3년은 검토 가설이며 법정 의무로 확정된 기간이 아닙니다. 승인 전 시행하지 않습니다.
- 보안 감사 기록: [공개 전 확정 필요]. 이벤트 후 1년은 설계 가설이며 보관 항목·목적·근거를 검토해 확정합니다.
- 내보내기 처리 메타데이터와 삭제 요청 기록: 종료 후 30일이라는 설계 가설을 [공개 전 실제 보유·삭제 검증]합니다.
- 지원 회사·전형 단계·면접 일정·질문·개인 회고: 이용자가 지우거나 탈퇴할 때까지 보관합니다.
- 접속·오류 기록: [공개 전 실제 GCP·Supabase·메일·프록시 설정에 따른 기간 확정 필요]. AI 실행 메타데이터의 90일을 일반 인프라 로그 기간으로 대신 사용하지 않습니다.
회원 탈퇴를 요청하면 24시간 안에는 취소할 수 있습니다. 24시간이 지나면 삭제 작업을 시작하며, 주 저장소의 개인정보는 30일 이내에, 백업 보존본은 35일 이내에 파기합니다. 백업 보존본은 이용자가 자료를 되찾는 수단이 아닙니다.
이용자를 다시 알아보거나 계정과 연결할 수 없도록 집계한 통계는 서비스 개선을 위해 남을 수 있습니다.
현재 적용되는 법정 보존 항목은 [공개 전 실제 운영 주체·제공 기능 기준으로 확인 필요]입니다. 전자상거래 기록의 보존기간을 결제 없는 서비스에 일괄 적용하거나, 제품 설계 가설을 법정 보존 의무로 설명하지 않습니다. 앞으로 관련 의무가 생기면 보관하는 정보와 근거 법령, 보관 기간을 이 방침에 반영해 미리 안내합니다.
위 보관기간 중 설계 가설은 실제 저장소·공급자 삭제 능력과 개인정보 파기 의무를 검토한 뒤 확정합니다. 목적이 끝나거나 적법한 삭제 요구가 있으면 지체 없이 필요한 파기 조치를 하며, 제품의 최대 처리 목표를 추가 보관의 독립적인 근거로 사용하지 않습니다. 법령 때문에 분리 보관할 항목이 있으면 항목·법률·기간·접근 제한을 고지합니다.
전자적 파일은 복구하거나 재생할 수 없는 방법으로 삭제합니다. 출력물 등 종이 문서는 분쇄하거나 소각하는 방법으로 파기합니다.
11. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보를 열람·정정·삭제하거나 처리정지 및 동의 철회를 요구할 수 있습니다. 계정을 사용하는 동안에는 언제든 가능하며, 회원 탈퇴를 요청한 뒤에는 아래 안내에 따라 일부 요청이 제한됩니다.
- 경력 사실과 근거 확인·수정: 내 자산 화면
- AI가 제안한 내용 승인·수정·거절·보류: 확인 필요 화면
- 개별 자료 삭제와 복원: 내 데이터 › 휴지통
- 전체 자료 내려받기: 내 데이터 › 내보내기
- 회원 탈퇴: 내 데이터 › 계정 삭제
- 동의 철회: 내 데이터 › 동의 관리
- AI 제안이나 이용 제한에 대한 이의제기: 도움 › 이의제기
전체 내보내기의 실제 제공 형식과 포함 범위는 [공개 전 구현 확인 필요]입니다. 제공되는 경우에는 요청 시점의 포함·제외 목록을 먼저 알립니다. 아래는 설계상 포함 대상입니다.
내려받기를 요청하면 압축 파일 하나를 받는 방식으로 설계되어 있습니다. 그 안에는 요청 시점에 서비스가 실제로 보관하고 있는 자료만 담깁니다.
- 이용자가 보관을 선택해 서비스에 남아 있는 원본 파일
- 만들어진 이력서·자기소개서·포트폴리오
- 이용자의 경력 사실과 근거를 사람이 그대로 읽을 수 있게 정리한 PDF
이용자가 보관을 선택하지 않아 이미 삭제된 원본 파일은 담기지 않습니다. 무엇이 담기고 무엇이 빠지는지, 빠진다면 그 이유가 무엇인지는 내려받기를 요청할 때 목록으로 보여드립니다.
처리 기한
열람 요구를 받으면 10일 이내에 열람할 수 있도록 하거나, 열람이 가능한 날짜와 방법을 알려 드립니다. 그 기간 안에 처리하기 어려워 연기하거나 거절하는 경우에도 10일 이내에 사유와 이의제기 방법을 알려 드립니다.
정정·삭제 요구와 처리정지·동의 철회 요구도 관계 법령에 따라 지체 없이 필요한 조치를 하고 법정 통지기한 안에 결과를 알려 드립니다. 이의제기의 10영업일 운영 목표가 개인정보 권리의 법정 기한을 연장하지 않습니다.
로그인할 수 없는 경우에도 15절 문의처로 요청할 수 있습니다. 정당한 대리인은 대리권 확인 후 요청할 수 있으며, 신분증 전체 사본을 일률적으로 요구하지 않고 필요한 최소 범위로 본인·대리권을 확인합니다. 열람은 단순 파일 내려받기뿐 아니라 처리 목적·항목·보유기간·동의와 제공 현황 등 법정 열람 사항을 포함합니다.
이 10일은 영업일이 아니라 달력상의 날입니다. 운영자는 이보다 이르게 처리하는 것을 내부 목표로 삼습니다.
기간 계산의 세부 기준은 [공개 전 법률 검토에서 확정 필요]입니다.
탈퇴와 내려받기
회원 탈퇴 요청 이후의 새 내보내기 차단 시점은 [공개 전 확정 필요]입니다. 탈퇴 요청 시점과 24시간 철회 기간 종료 시점 중 어느 때부터 차단되는지 확정하고 가입·탈퇴 화면과 일치시킨 뒤 시행합니다. 확정 후 해당 시점부터 새로운 내려받기를 만들 수 없습니다. 탈퇴 전에 먼저 내려받기를 권해 드리며, 탈퇴 화면에서 이미 받았는지 또는 이번에는 건너뛸지 확인합니다. 24시간 안에 탈퇴를 취소하면 다시 내려받을 수 있습니다.
내보내기처럼 대량 공개 위험이 있는 요청과 영구 삭제·회원 탈퇴 같은 민감 요청에는 본인 확인을 다시 요구합니다.
만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대해 위 권리를 대리 행사할 수 있습니다.
12. 개인정보의 안전성 확보 조치
- 개인정보에 접근하는 담당자를 필요한 범위로 제한하고 접근 권한을 관리합니다
- 전송 구간과 저장 시 암호화를 적용합니다
- 이용자의 문서 내용과 경력 사실은 접속 기록이나 오류 기록에 남기지 않습니다
- 회원가입 없이 접근하는 화면에서 파일을 받는 경로가 없는지 배포 전에 자동으로 검사합니다
- AI에 전달하기 전에 필요 없는 정보가 포함되지 않았는지 확인합니다
- 이용자가 올린 문서에 섞여 있을 수 있는 고유식별정보와 민감정보는 별도 항목으로 저장하거나 색인하지 않습니다
- 침해 사고가 의심되면 즉시 확인하고 관계 법령에 따라 통지합니다
13. 만 18세 미만 이용자
디디움은 만 18세 이상만 이용할 수 있습니다.
회원가입 과정에서 만 18세 미만이라고 응답하면 계정과 개인정보를 만들지 않고 가입을 중단합니다.
만 18세 미만인 이용자의 정보가 수집된 사실을 알게 되면 지체 없이 삭제합니다. 만 14세 미만 아동의 개인정보가 수집된 경우에는 법정대리인에게 알리고 삭제합니다.
14. 개인정보처리방침의 변경
이 방침이 바뀌면 변경 사항과 시행일을 최소 7일 전에 서비스 안에서 알립니다. 이용자에게 불리하게 바뀌는 경우에는 30일 전에 알리고, 필요한 경우 다시 동의를 받습니다.
지난 방침은 서비스 안에서 계속 확인할 수 있습니다.
15. 개인정보 보호책임자 및 문의처
- 운영자: 그리다꿈
- 개인정보 보호 담당 부서: 개인정보 보호 담당
- 이메일 문의: [공개 전 팀 문의 이메일 확정 필요]
- 전화 문의: [공개 전 연락 가능한 전화번호 확정 필요]
- 개인정보처리자의 정식 이름·대표자·주소: [공개 전 법적 주체 확인 필요]
- 개인정보 보호책임자 지정 및 공개 방식: [공개 전 법적 적용·지정 확인 필요]. 내부 개인정보 처리 담당은 반현오이며, 내부 담당 지정만으로 법정 보호책임자 지정이 완료됐다고 보지 않습니다.
- 카카오톡 문의: {사용 여부·팀 채널 주소 — 미정}
- 접수 확인: 1영업일 이내
- 열람·정정·삭제·처리정지 요구: 법에 따라 10일 이내 (11절 참조)
- 그 밖의 문의와 이의제기: 1차 결과를 10영업일 이내로 알리는 것을 목표로 합니다
개인정보 침해에 대해 상담이 필요하면 아래 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
16. 쿠키와 자동 수집 장치
로그인 상태 유지·보안에 필요한 세션 쿠키를 사용합니다. 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있으며, 필요한 쿠키를 차단하면 로그인이 필요한 기능을 이용하기 어려울 수 있습니다. 공개 합성 샘플은 계정 없이 이용할 수 있습니다.
실제 운영에 사용하는 쿠키 이름·목적·유효기간과 필수·선택 구분은 [공개 전 확정 필요]입니다. 광고·행태 분석용 도구와 추가 추적 쿠키를 넣으려면 실제 항목·목적·보유기간·거부 방법을 검토해 고지합니다.
17. 오퍼·계약 조건 검토와 공개 샘플
오퍼·계약 조건 검토의 제한 로컬 모드는 원문 파일·텍스트·조건·비교 결과를 같은 브라우저 탭의 메모리에서만 처리하는 방식입니다. 서버·외부 AI로 보내거나 브라우저 영구 저장소에 보관하지 않으며 새로고침·탭 종료 시 폐기됩니다. 이어하기·서버 보관을 약속하지 않습니다. [공개 전 네트워크·저장소·로그 잔류 없음 검증 필요]. 서버 처리 기능은 별도 승인·동의·보유·파기 검증 전에는 제공하지 않습니다.
공개 진단 화면은 서비스가 만든 합성 샘플을 사용합니다. 실제 이용자 문서를 샘플·대회 화면·공개 평가자료에 사용하지 않습니다. 가명처리한 실제 개인정보를 합성 자료라고 설명하지 않습니다. 가명정보 활용이나 별도 품질 개선을 새로 시작하려면 목적·항목·보유·권리 행사 방법을 먼저 확정해 안내합니다.