개인정보처리방침

최종 수정일: 2026년 4월 1일 · 시행일: 2025년 1월 1일

코드마스터(이하 "서비스" 또는 "운영자")는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 및 관련 법령에 따라 다음과 같이 개인정보처리방침을 수립·공개합니다.

⚠️ 만 14세 미만 가입 제한
개인정보보호법 제22조의2 및 정보통신망법 제31조에 따라, 만 14세 미만 아동의 가입을 허용하지 않습니다. 만 14세 미만 이용자가 실수로 가입한 경우 즉시 계정이 삭제되며, 보호자 동의 제공 시에만 재가입이 가능합니다. 문의: [email protected]

1. 수집하는 개인정보 항목 및 수집 방법

1.1 소셜 로그인을 통한 수집

Google, Kakao, Naver 소셜 로그인을 통해 다음 정보를 수집합니다:

  • 필수: 소셜 계정 고유 ID, 이메일 주소
  • 선택: 이름(닉네임), 프로필 이미지 URL

1.2 서비스 이용 중 자동 수집

  • 접속 IP 주소, 브라우저 종류 및 버전
  • 접속 일시, 서비스 이용 기록 (페이지 조회, 학습 진행)
  • 기기 식별자 (비로그인 사용자: deviceId — 브라우저 localStorage에 저장)

1.3 이용자가 직접 입력하는 정보

  • AI 도구(코드 리뷰, 모의면접 등)에 입력한 코드 및 텍스트
  • 학습 북마크, 진행률, 업적 데이터

2. 개인정보의 이용 목적

  • 회원 식별 및 로그인 인증
  • 학습 진행률, 북마크, 업적 등 사용자별 데이터 저장·관리
  • AI 도구 서비스 제공 (입력 코드를 외부 AI API에 전달)
  • 서비스 이용 통계 분석 및 품질 개선
  • 부정 이용 방지 및 서비스 보안 유지
  • 공지사항 전달 (서비스 정책 변경, 중단 등)

3. 개인정보의 보유 및 파기

항목보유 기간파기 방법
소셜 계정 정보탈퇴 시 즉시DB 완전 삭제
학습 진행률·북마크탈퇴 시 즉시DB 완전 삭제
접속 로그3개월자동 삭제
localStorage (deviceId)브라우저 삭제 시브라우저 캐시 삭제

단, 관련 법령(전자상거래법 등)에 따라 보관이 필요한 경우 해당 기간 동안 분리 보관됩니다.

4. 개인정보의 제3자 제공

서비스는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외입니다:

  • 법령에 의거하여 수사기관의 적법한 요청이 있는 경우
  • 이용자가 사전에 동의한 경우

AI 서비스 처리 위탁 (개인정보보호법 제26조)

수탁사위탁 업무개인정보 항목국외 이전
Google (Gemini API)AI 모의면접 턴 응답 생성입력 텍스트·코드🇺🇸 미국
Anthropic (Claude API)AI 코드리뷰·설명·제안, 학습 코치 챗봇 RAG입력 코드·질문 텍스트🇺🇸 미국
Supabase Inc.DB 호스팅, 사용자 세션·학습 데이터 저장계정 ID, 이메일, 학습 진행률, 북마크🇸🇬 싱가포르
Vultr Holdings, LLC웹 서버 호스팅 (애플리케이션 실행 환경)접속 IP, 요청 로그🇰🇷 대한민국 (서울 리전)
Cloudflare, Inc.CDN, DDoS 방어, SSL접속 IP, User-Agent🇺🇸 미국 (에지 분산)
WandBox (wandbox.org)코드 실행 샌드박스 (Java/Python/JS/C++)입력 코드 원문 (저장 없음)🇯🇵 일본
📋 국외 이전 안내 (개인정보보호법 제28조의8)
AI 서비스 제공을 위해 Anthropic·Google·WandBox 등 국외 사업자에 개인정보가 전송됩니다. 이용자는 [email protected]로 요청 시 국외 이전 거부권을 행사할 수 있으며, 거부 시 AI 도구·모의면접 기능 이용은 제한되지만 학습 콘텐츠 열람에는 영향이 없습니다.

AI 요청의 저장·학습 방지 조치

  • Anthropic Claude API: 공식 정책상 API 요청은 모델 학습에 사용되지 않습니다 (Anthropic Privacy Policy).
  • Google Gemini API: 유료 API 요청은 기본적으로 학습에 사용되지 않습니다 (Gemini API Terms).
  • 서비스 측 보관: AI 요청 원문(대화 내용·코드)은 서비스 서버에 보관하지 않습니다. 단, 감사·과금 로그(user_id, 호출 횟수, 응답 시간)는 최대 90일간 보관 후 자동 삭제됩니다.

5. 데이터 저장 및 보안

  • 서버: Supabase (PostgreSQL) — 암호화 전송(TLS 1.3)
  • 인프라: Vultr VPS, Cloudflare CDN/DDoS 보호
  • 로컬 저장: 학습 진행률 캐시는 브라우저 localStorage에도 저장됩니다.
  • 비밀번호: 서비스는 자체 비밀번호를 저장하지 않습니다. (소셜 로그인 전용)

6. 쿠키 사용

서비스는 로그인 세션 유지를 위해 인증 쿠키(Supabase auth cookie)를 사용합니다.

  • 쿠키 종류: 세션 쿠키 (브라우저 종료 시 삭제) / 지속 쿠키 (로그인 유지용, 최대 7일)
  • 브라우저 설정에서 쿠키를 비활성화할 수 있으나, 로그인 기능이 제한됩니다.

7. 이용자의 권리

이용자는 언제든지 다음 권리를 행사할 수 있습니다:

  • 열람: 보유 중인 개인정보 확인 요청
  • 수정: 부정확한 정보 수정 요청
  • 삭제(탈퇴): 계정 및 모든 데이터 삭제 요청
  • 처리 정지: 특정 목적의 개인정보 처리 중단 요청

권리 행사는 [email protected]으로 요청하시면 5영업일 이내 처리합니다.

8. 미성년자 보호

만 14세 미만 아동의 개인정보는 법정대리인의 동의 없이 수집하지 않습니다. 만 14세 미만 이용자가 확인될 경우 즉시 해당 계정과 데이터를 삭제합니다.

9. 개인정보 보호책임자

성명: CodeMaster 운영팀

이메일: [email protected]

처리 기간: 접수 후 5영업일 이내

개인정보 침해에 관한 신고나 상담은 한국인터넷진흥원(privacy.kisa.or.kr, ☎ 118)에 문의하실 수 있습니다.

10. 방침 변경

이 방침이 변경되는 경우 변경 7일 전에 서비스 내 공지사항을 통해 안내합니다.

홈으로 돌아가기이용약관 →