개인정보처리방침
최종 업데이트: 2026년 6월
Vunolin은 미국 New Mexico주 법률에 따라 독립적인 교육 서비스로 운영되며, 여기에 설명된 개인정보의 관리자로서 행동합니다. 거주 지역에 따라 현지 법률(EU 일반 데이터 보호 규정, UK GDPR, 캘리포니아 소비자 개인정보 보호법 및 CPRA 등)에 따른 권리를 추가로 가질 수도 있습니다. 본 정책은 이 모든 법률을 준수하도록 작성되었습니다.
Vunolin을 이용하실 때 다음과 같은 범주의 개인정보를 수집합니다. 서비스를 제공하고 개선하는 데 필요한 데이터만 수집합니다. 아래에서 각 범주와 수집 이유를 확인하실 수 있습니다:
계정 정보. 이름, 이메일 주소, 비밀번호(해시로 저장되며 평문으로는 저장되지 않음), 성별, 생년월일, 선택적인 프로필 사진입니다. Google 또는 Apple로 로그인하는 경우 해당 서비스가 공유하는 기본 프로필 항목을 수신합니다.
학습 콘텐츠. 생성한 코스, 레슨 진행 상황, 문제 답변, 회원님의 채팅, 음성 튜터를 사용할 때의 음성 기록입니다. 이러한 정보가 서비스를 개인 맞춤화합니다.
이용 데이터. 어떤 기능을 사용하시는지, 레슨에 얼마나 시간이 걸리는지, 제품 개선에 도움이 되는 집계 패턴입니다. 부정 사용 조사와 같은 강력한 이유 없이는 특정 사용자와 연결된 데이터를 살펴보지 않습니다.
결제 정보. 청구 이메일, 구매한 플랜, 거래 참조 번호입니다. 카드 번호와 CVV는 Paddle(웹) 또는 Apple과 Google(인앱 구매)에서 직접 처리합니다. 우리는 전체 카드 정보를 보거나 저장하지 않습니다.
기기 및 로그 데이터. IP 주소, 브라우저 또는 앱 버전, 운영 체제, 언어 설정, 기본 충돌 보고서, 활동 타임스탬프입니다. 이는 모든 현대 서비스가 자동으로 수집하는 데이터이며, 보안, 디버깅, 사용량 제한에 사용됩니다.
커뮤니케이션. 문의 이메일이나 피드백 양식을 통해 보내주신 메시지입니다. 후속 조치와 향후 지원팀의 맥락 파악을 위해 보관합니다.
데이터 이용 방법
다음 목적으로 개인정보를 처리합니다:
- 학습 서비스를 제공하고 너에게 맞게 개인화된 상태로 유지하기
- 계정, 구독, 청구를 관리하기
- Paddle, Apple 또는 Google을 통해 결제를 처리하기
- 집계된 분석을 통해 제품을 개선하기
- 사기, 악용, 보안 사고를 탐지하기
- 서비스 업데이트와 지원에 관해 너와 소통하기
- 세무 기록과 적법한 요청 같은 법적 의무를 준수하기
처리의 법적 근거
EU GDPR과 영국 GDPR에 따라 다음과 같은 법적 근거(GDPR 제6조)에 의존합니다. 다른 관할권이 적용되는 경우 해당 지역의 동등한 개념에 매핑합니다.
계약 이행. 가입하신 서비스를 제공하기 위해, 계정 운영, 코스 생성, 결제 처리를 포함합니다.
귀하의 동의. 선택적인 분석, 선택적인 마케팅 이메일, 엄격히 필요한 범위를 넘는 데이터 수집에 적용됩니다. 쿠키 배너 또는 계정 설정에서 언제든지 동의를 철회할 수 있습니다.
정당한 이익. 보안, 부정 방지, 악용 탐지, 서비스 개선을 위해 적용됩니다. 이러한 이익을 귀하의 권리와 비교 형량하며, 저희의 이익이 귀하의 기본 권리를 침해하지 않는 경우에만 진행합니다.
법적 의무. 세법상 요구되는 기록 보관, 당국의 적법한 요청 대응, 소비자 보호 규정 준수를 위함입니다.
데이터를 공유하는 대상
아래의 수신자 범주와만, 서비스를 운영하거나 법률을 준수하기 위해 필요한 경우에만 데이터를 공유합니다. 저희는 절대 개인정보를 판매하지 않습니다.
Paddle은 우리의 Merchant of Record(등록 판매자)이며 웹에서 이루어진 결제를 처리하고 청구, 세금, 영수증을 담당합니다. 카드 정보는 Paddle의 보안 양식을 통해 Paddle로 직접 전송되며 우리 서버에는 전혀 도달하지 않습니다. Paddle은 PCI DSS Level 1을 준수합니다.
Apple App Store와 Google Play는 앱 내 구매를 처리합니다. 앱 내에서 구독을 구매하면 스토어가 결제를 처리하고 영수증을 저희와 검증하며, 카드 정보는 저희가 보지 않습니다.
당사의 호스팅 및 인증 제공업체가 데이터베이스를 저장하고 로그인을 관리합니다. 당사의 웹 인프라 제공업체가 애플리케이션을 제공하고 콘텐츠 전송 네트워크를 통해 요청을 라우팅합니다. 두 곳 모두 저희가 귀하께 드리는 약속과 동일한 데이터 처리 계약 하에 운영됩니다.
AI 제공자(OpenAI, Anthropic, Google 등)를 이용해 코스 콘텐츠를 생성하고 음성 튜터를 구동합니다. 요청을 처리하는 데 필요한 프롬프트 내용만 전송됩니다. 이러한 제공자가 귀하의 프롬프트로 모델을 학습시키도록 허용하지 않습니다. 텍스트 요청은 OpenRouter 게이트웨이를 통해 전달되고, 음성 오디오는 ElevenLabs로 합성되며, 음성 입력은 기기 또는 브라우저의 음성 인식 서비스로 텍스트로 변환될 수 있습니다.
법률에 의해 요구되는 경우에만 당국에 제공합니다. 특정 데이터 공개를 요구하는 적법한 명령을 받으면 따르되, 과도하다고 판단되는 요청에는 이의를 제기합니다.
국제 데이터 전송
당사와 서비스 제공자는 미국 및 기타 국가에서 서버를 운영합니다. 개인정보가 국경을 넘어, 예를 들어 EU, 영국 또는 EEA에서 미국으로 이전되는 경우, 당사는 인정된 이전 보호 장치에 의존합니다. 적정성 결정이 있는 경우에는 이를 따르고, 없는 경우에는 유럽 위원회 및 영국 정보 위원회 사무국이 승인한 표준 계약 조항(영국 국제 데이터 이전 부속서 포함)을 따릅니다.
저희가 마련한 보호 장치의 사본은 이메일로 요청하실 수 있습니다.
데이터 보관 기간
본 방침에 명시된 목적에 필요한 기간만 데이터를 보관합니다. 일반적인 보관 기간:
- 계정 데이터: 계정 삭제 시까지.
- 학습 콘텐츠(코스, 진행 상황): 관련 코스 또는 계정 삭제 시까지. 채팅: 최대 30일.
- 결제 기록 및 청구서: 세무 및 회계 법령 준수를 위해 최대 7년.
- 서버 및 보안 로그: 최대 30일.
- 지원 대화: 지원 티켓이 종료된 후 최대 30일.
- 백업: 기본 삭제 후 최대 30일 보관 후 영구 삭제.
귀하의 권리
거주 지역에 관계없이 개인정보에 대한 권리가 있습니다. EU GDPR, 영국 GDPR, 캘리포니아 소비자 개인정보 보호법에 따라 다음 권리가 포함됩니다:
- 데이터 사본 열람 권리
- 부정확한 데이터의 수정 권리
- 데이터 삭제 권리(잊혀질 권리)
- 처리 제한 요청 권리
- 처리에 대한 이의 제기 권리
- 일반적인 형식으로의 데이터 이동성 권리
- 언제든지 동의 철회 권리
- 개인정보 보호 당국에 민원을 제기할 권리
- 민감한 개인정보의 이용을 제한할 권리
- 개인정보 권리를 행사했다는 이유로 차별적 대우를 받지 않을 권리
이러한 권리를 행사하려면 문의 페이지을 통해 문의해 주세요. 30일 이내에 답변합니다. 복잡한 요청으로 시간이 더 필요한 경우 그 이유를 알려 드립니다.
또한 거주 지역의 개인정보 보호 감독 기관에 민원을 제기할 수 있습니다. 영국은 정보위원회 사무국(ico.org.uk), EU는 edpb.europa.eu에서 감독 기관을 찾을 수 있습니다. 캘리포니아에서는 CCPA 권리에 관해 캘리포니아 개인정보보호국(cppa.ca.gov)에 문의할 수 있습니다.
아동의 개인정보
Vunolin은 13세 이상 사용자를 대상으로 합니다. 13세 미만 아동의 개인정보를 고의로 수집하지 않습니다.
13세에서 17세 사이의 사용자는 부모 또는 보호자의 참여 하에 서비스를 이용해야 합니다. 계정을 생성함으로써 거주 지역에서 법적으로 요구되는 동의가 있음을 확인하게 됩니다.
13세 미만 아동이 개인정보를 제공했다고 판단되는 경우 문의 페이지을 통해 문의해 주시면 즉시 삭제합니다. 여기에는 해당되는 경우 미국 아동 온라인 개인정보 보호법(COPPA) 준수가 포함됩니다.
쿠키 및 유사 기술
로그인, 언어 환경설정, 보안을 위해 필수 쿠키를 사용합니다. 동의가 있으면 어떤 기능이 사용되는지 파악하기 위해 제한된 분석 쿠키도 사용할 수 있습니다. Paddle과 분석 제공업체가 설정하는 제3자 쿠키를 포함한 전체 목록은 저희 쿠키 정책를 참고해.
데이터 보호 방법
데이터를 보호하기 위해 업계 표준 조치를 사용합니다:
- 전송 중 데이터에 TLS 1.2 이상
- 민감한 필드에 대한 저장 시 암호화
- bcrypt로 해시된 비밀번호
- 계정에 선택적 이중 인증
- 정기적인 보안 검토 및 종속성 감사
- 업무에 필요한 직원으로 제한된 내부 접근
본 방침의 변경
서비스가 발전하거나 법률이 변경되면 본 방침을 업데이트할 수 있습니다. 중요한 변경 사항은 이메일이나 앱 내 알림으로 알려 드립니다. 이 페이지 상단의 날짜는 항상 최신 버전을 반영합니다.
문의하기
본 방침이나 데이터 처리 방식에 대해 질문이 있으시면 문의 페이지을 통해 문의해 주세요. 영업일 기준 2일 이내에 답변드리는 것을 목표로 합니다.