(주)더로드(랩온어스쿨) 개인정보처리방침
서문
(주)더로드(이하 ‘회사’ 또는 ‘랩온어스쿨’)는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다. 이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다
목차
-
개인정보의 처리 목적
-
처리하는 개인정보의 항목
-
개인정보의 처리 및 보유 기간
-
개인정보의 제3자 제공에 관한 사항
-
개인정보 처리의 위탁에 관한 사항
-
개인정보의 국외 수집 및 이전에 관한 사항
-
14세 미만 아동의 개인정보 처리에 관한 사항
-
개인정보의 파기 절차 및 방법
-
정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항
-
개인정보의 안전성 확보조치에 관한 사항
-
개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
-
개인정보 보호책임자 및 문의처
-
개인정보 처리방침의 변경에 관한 사항
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리합니다.
-
고객 응대 및 상담, 문의 처리
-
논문 프로그램 교육 상품 신청, 멘토 배정, 수업 진행, 성적 및 이력 관리, 연구 결과물 제출 및 성과 공유
-
공지사항 전달, 행사 안내, 서비스 개선
-
결제, 환불, 계약의 체결 및 이행
-
세무, 회계 등 관련 법령 준수
-
민원 처리, 분쟁 대응
개인정보 처리 목적이 변경될 경우에는 사전에 정보주체에게 별도 안내하고 온라인 또는 서면 동의를 받는 등 필요한 조치를 이행합니다.
2. 처리하는 개인정보의 항목
서비스 유형별로 처리하는 개인정보의 항목은 다음과 같으며, 회사는 고유식별정보(주민등록번호 등) 및 민감정보(건강정보, 정치적 견해 등)를 처리하지 않습니다.
-
홈페이지 상담 신청 시(필수): 이름, 학년, 이메일, 연락처, 상담 내용, 관심 상품
-
논문 프로그램 참가 시(필수): 이름, 나이, 연락처(전화번호), 이메일, 학교, 학년, 성적, 이력서(레쥬메), 보호자 성명, 보호자 연락처
-
결제정보: 결제일자, 결제금액, 결제수단 (법적 요구가 있는 경우에 한함)
-
자동수집항목: 기기정보, 접속로그, 쿠키, 접속IP 등
회사는 개인정보 처리 목적에 필요한 최소한의 범위 내에서 개인정보를 수집·이용하며, 개인정보 처리 과정 및 항목을 개인정보 보호법 제15조 및 시행령 제17조에 따라 정보주체가 쉽게 이해할 수 있도록 개인정보 처리방침에 명확히 기재합니다.
3. 개인정보의 처리 및 보유 기간
회사는 개인정보 보호법 및 관련 법령에 따라 개인정보의 처리 목적이 달성되면 지체 없이 해당 개인정보를 파기합니다. 다만, 관계 법령에 따라 일정 기간 동안 개인정보를 보관해야 하는 경우에는 해당 법령에서 정한 보유 기간 동안 안전하게 보관합니다. 보유 기간 종료 시에는 복구 불가능한 방법으로 개인정보를 즉시 파기하며, 개인정보의 보관 및 파기 절차는 개인정보 처리방침 내 별도 조항에 따릅니다.
각 서비스 별 개인정보 보유 및 이용 기간은 다음과 같습니다.
-
상담 신청: 상담 목적이 달성된 즉시 파기하되, 분쟁 대응 등 필요한 경우 또는 정보주체의 동의가 있는 경우 최대 1년간 보관할 수 있습니다.
-
논문 프로그램 운영: 프로그램 종료 후 3년간 보관합니다.
-
결제 및 환불 등 계약 관련 정보: 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조에 따라 5년간 보관합니다.
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 아래의 경우에 한하여 예외적으로 제공할 수 있습니다.
-
법령에 따라 제출 의무 발생 시
-
참가자 동의가 있는 경우
-
연구 논문 성과 제출을 위해 참가자 재학 학교, 국제 청소년 저널 등에 제한적으로 필요할 경우
이 경우, 제공 받는 자, 목적, 항목, 보유 기간 등 구체적 내역은 서비스 신청·운영 시 별도 고지하며 정보 주체의 동의를 받습니다. 제3자 제공에 관한 사항은 개인정보 보호법 제17조에 따라 투명하게 공개하며, 정보주체가 제공 현황을 쉽게 확인할 수 있도록 명확히 안내합니다.
5. 개인정보 처리의 위탁에 관한 사항
회사는 원활한 서비스 제공을 위해 일부 업무를 외부 전문업체에 위탁할 수 있으며, 위탁 현황은 아래와 같습니다. 위탁업체가 변경될 경우 즉시 본 방침에 공개하며, 위탁계약 시 「개인정보 보호법」 제26조에 따라 개인정보의 안전한 처리를 위한 필요한 조치를 규정하겠습니다.
-
위탁업무 내용 : 참가비 결제, 환불 등
-
개인정보 : 참가자 또는 보호자 이름, 계좌번호
-
수탁업체 : 하나은행
-
-
위탁업무 내용 : 데이터의 보관 및 관리
-
개인정보 : 이름, 나이, 연락처(전화번호), 이메일, 학교, 학년, 성적, 이력서(레쥬메), 보호자 성명, 보호자 연락처, 상담 내용, 관심 상품
-
수탁업체 : Synology, Google, Wix, Notion
-
6. 개인정보의 국외 수집 및 이전에 관한 사항
회사는 서비스 운영을 위해 아래와 같이 개인정보를 국외로 이전할 수 있습니다.
-
이전되는 개인정보 항목
-
이름, 나이, 연락처(전화번호), 이메일, 학교, 학년, 성적, 이력서(레쥬메), 보호자 성명, 보호자 연락처, 상담 내용, 관심 상품
-
-
개인정보가 이전되는 국가
-
미국 (Google, Wix, Notion)
-
대만 (Synology)
-
-
이전 시기 및 방법 시기
-
서비스 가입 시점부터 서비스 이용 종료 시까지
-
방법: 인터넷을 통한 전자적 전송
-
-
개인정보를 이전받는 자
-
Google LLC (미국)
-
이용목적: 데이터의 보관 및 관리
-
보유·이용 기간: "3. 개인정보의 처리 및 보유 기간"과 동일
-
Notion Labs, Inc. (미국)
-
이용목적: 데이터의 보관 및 관리
-
보유·이용 기간: "3. 개인정보의 처리 및 보유 기간"과 동일
-
Wix.com Ltd. (미국)
-
이용목적: 데이터의 보관 및 관리
-
보유·이용 기간: "3. 개인정보의 처리 및 보유 기간"과 동일
-
Synology Inc. (대만)
-
이용목적: 데이터의 보관 및 관리
-
보유·이용 기간: "3. 개인정보의 처리 및 보유 기간"과 동일
-
-
국외 이전 법적 근거
-
「개인정보 보호법」 제28조의8 제1항 제3호 가목에 따라 정보주체와의 계약의 체결 및 이행을 위하여 필요한 개인정보의 처리위탁·보관으로서, 상기 사항을 개인정보 처리방침에 공개합니다.
-
-
개인정보 이전 거부권
-
거부 방법: 이메일(contact@passion-project.tech) 또는 고객센터(052-254-5080)를 통해 서면 또는 구두로 거부 의사 표시
-
거부 절차: 거부 요청 접수 후 영업일 기준 7일 이내 처리
-
거부 효과: 논문 프로그램 참여 및 관련 서비스 이용이 제한될 수 있음
-
7. 14세 미만 아동의 개인정보 처리에 관한 사항
원칙적으로 14세 미만 아동의 개인정보는 수집하지 않습니다. 불가피하게 수집이 필요한 경우, 법정대리인의 동의를 필수로 받으며 동의 방식은 아래와 같습니다.
-
오프라인 서명 동의서 제출
-
이메일 또는 메신저를 통한 동의 확인 (“내용 확인 후 동의합니다” 등)
14세 미만 아동의 개인정보와 법정대리인의 개인정보(성명, 연락처 등)는 별도로 구분하여 안전하게 관리합니다.
아동 개인정보 처리에 관한 사항은 이해하기 쉬운 언어와 양식으로 안내되며, 아동과 보호자의 권리 보호를 위한 특별 조치를 시행합니다.
아동 개인정보 처리 관련 상세 내용은 관련 법령 및 안내서에 따라 지속적으로 검토 및 보완합니다.
8. 개인정보의 파기 절차 및 방법
회사는 개인정보의 처리 목적이 달성되거나 보유 기간이 경과한 경우, 지체 없이 개인정보를 파기합니다. 단, 관련 법령에 따라 보존해야 하는 개인정보는 해당 법령에서 정한 기간 동안 별도의 데이터베이스(DB)나 보관 장소에 분리하여 안전하게 보관하며, 보존 기간 종료 후에는 즉시 파기합니다.
-
파기 절차
-
개인정보 파기 사유가 발생한 개인정보를 선정합니다.
-
개인정보 보호책임자의 승인 절차를 거쳐 파기를 진행합니다.
-
파기 내역을 기록·관리하여 추후 확인이 가능하도록 합니다.
-
-
파기 방법
-
전자적 파일 형태로 저장된 개인정보는 복구 및 재생이 불가능하도록 영구 삭제합니다.
-
종이 문서 형태로 보유한 개인정보는 분쇄기 또는 소각을 통해 완전 파기합니다.
-
회사는 개인정보 파기 시 개인정보 유출이나 훼손이 발생하지 않도록 안전한 방법으로 처리하며, 관련 법령 및 개인정보 처리방침에 따라 체계적으로 관리합니다.
-
9. 정보주체와 법정대리인의 권리·의무 및 행사방법에 관한 사항
본인 및 법정대리인은 언제든지 서면, 전화, 이메일 등을 통해 자신의 개인정보 열람·정정·삭제·처리정지 요청이 가능하며, 회사는 관련 요청 접수 시 영업일 내 지체 없이 조치합니다.
10. 개인정보의 안전성 확보조치에 관한 사항
회사는 「개인정보 보호법」 등 관련 법령에 따른 다음과 같은 안전조치를 시행하고 있습니다.
-
관리적 조치: 내부 관리계획 수립, 정기 직원 교육 및 점검 등
-
기술적 조치: 개인정보 접근권한 관리, 암호화, 보안프로그램 설치 및 관리 등
-
물리적 조치: 자료보관실, 전산실 등의 접근통제, 저장매체 잠금장치 등
11. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항
-
회사는 이용자의 편의와 서비스 품질 향상을 위해 홈페이지 방문 시 쿠키(cookie), IP 주소, 방문 기록 등 개인정보 자동 수집 장치를 설치·운영합니다.
-
수집되는 정보 항목: 쿠키, 방문 기록, IP 주소, 접속 로그 등
-
수집 목적: 서비스 이용 편의 제공, 웹사이트 이용 분석, 맞춤형 광고 및 마케팅
-
-
정보주체는 웹 브라우저 또는 모바일 기기 설정을 통해 쿠키 저장 및 개인정보 자동 수집을 거부할 수 있습니다. 다만, 이 경우 일부 서비스 이용이 제한될 수 있음을 안내합니다.
-
자동 수집 장치의 설정 변경 및 거부 방법에 대한 구체적인 안내는 부록을 통해 브라우저별로 상세히 제공하고 있습니다.
-
또한, 당사는 아동(만 14세 미만)의 개인정보 자동 수집 및 맞춤형 광고 제공에 대해 별도의 법정대리인 동의 절차를 준수하며, 아동 대상 맞춤형 광고는 원칙적으로 제공하지 않습니다.
-
정보주체는 개인정보 자동 수집 관련 문의 및 거부권 행사 등을 개인정보 보호 담당 부서에 요청할 수 있습니다.
12. 개인정보 보호책임자 및 문의처
13. 개인정보 처리방침의 변경에 관한 사항
-
본 개인정보처리방침은 관련 법령 및 내부 정책 변경 시 수정될 수 있으며, 개정시 홈페이지 및 공지사항, 이메일을 통해 안내합니다.
-
본 방침의 최신 버전은 홈페이지를 통해 상시 확인이 가능합니다.
기타 고지
-
본 개인정보 처리방침 및 개인정보 수집·이용 동의서는 관련 법령에 의거하여 홈페이지(결제, 상담, 신청 등 서비스 이용 시) 또는 별도 서면, 전자적 방법(예: 이메일, 메신저 등)을 통해 정보주체에게 명확히 안내되고, 정보주체의 동의와 응답이 확인된 경우에만 그 효력이 발생합니다.
-
정보주체는 개인정보 처리방침 전문을 충분히 숙지하고 이해한 후 동의한 것으로 간주되며, 동의하지 않을 경우 서비스 이용에 제한이 있을 수 있습니다.
개인정보처리방침 버전: v1.0.0
본 방침은 2025년 8월 18일부터 시행합니다.