1
개인정보의 처리 목적
사단법인 한국원어민강사리크루팅협회(이하 '협회')는 다음의 목적을 위하여 개인정보를 처리하며, 그 외의 용도로는 이용하지 않습니다. 이용 목적이 변경되는 경우 「개인정보보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원사 가입 문의 응답 및 안내
- 표준계약서·법정 수수료 등 협회 자료 요청 처리
- 원어민 강사 채용 분쟁 조정 신청 접수 및 처리
- 불량강사 피해사례 신고 접수, 협회 사례집 반영(익명 처리), 회원사 공유
- 언론·인터뷰 요청 및 외부 협력 문의 응대
- 사이트 이용 통계 분석, 콘텐츠 개선 및 사용자 경험(UX) 향상
- 실시간 고객 상담(채널톡) 제공
2
수집하는 개인정보 항목 및 수집 방법
협회는 다음의 개인정보 항목을 처리하고 있으며, 회원가입·결제 시스템 등 신원확인이 필요한 별도 시스템을 운영하지 않습니다. 따라서 주민등록번호·계좌정보·신용카드 정보는 일절 수집하지 않습니다.
- [문의 폼 — 필수] 이름, 이메일 주소, 문의 내용
- [문의 폼 — 선택] 연락처(휴대전화)
- [피해사례 신고 폼 — 필수] 작성기관 또는 제출자 성명, 피해사례 내용, 심각도
- [피해사례 신고 폼 — 선택] 이메일 주소, 연락처(휴대전화)
- [자동 수집] 쿠키, 접속 IP, User-Agent, 페이지 방문 기록, 디바이스 정보, 세션 행동 데이터 (히트맵·스크롤·클릭) — 통계 분석 및 사이트 개선 목적에 한함
3
개인정보의 보유 및 이용 기간
협회는 정보주체로부터 개인정보를 수집할 때 동의 받은 보유·이용 기간 또는 법령에 따른 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
- 문의 폼 데이터(이름·이메일·연락처·내용): 응답 완료 후 1년 (재문의 추적·서비스 품질 관리)
- 피해사례 신고 데이터: 사례 처리 완료 후 3년 (협회 분쟁 사례집·후속 조정 참고)
- 자동 수집 데이터(쿠키·접속 로그): 통계 처리 후 익명화 또는 6개월 내 파기
- 채팅 상담 내역: 상담 종료 후 3년 (「전자상거래 등에서의 소비자보호에 관한 법률」 제6조 준용)
4
개인정보의 제3자 제공
협회는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 사전 동의, 「개인정보보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
현재 협회는 개인정보를 제3자에게 제공하지 않으며, 회원사·외부기관에 정보 공유가 필요할 경우 사전에 정보주체의 명시적 동의를 받습니다.
5
개인정보 처리 업무의 위탁
협회는 원활한 서비스 운영을 위해 아래와 같이 개인정보 처리 업무를 외부 전문 서비스에 위탁하고 있습니다. 위탁 계약 시 「개인정보보호법」 제26조에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있으며, 위탁 업체가 변경될 경우 본 처리방침에 반영하여 공개합니다.
| 위탁업체 | 위탁 업무 | 처리 항목 | 소재 국가 | 보유 기간 |
|---|
| Resend, Inc. | 문의·신고 폼 이메일 발송 (Transactional Email) | 수신자 이메일 주소(henry@knesa.org), 발신 메타데이터, 본문 텍스트 (이름·연락처·문의내용 포함) | 미국 (AWS us-east-1) | 발송 로그 90일 (Resend 정책) / 보유 후 자동 삭제 |
| Google LLC (Google Analytics 4) | 사이트 방문·행동 통계 분석 (트래픽, 페이지뷰, 디바이스) | 쿠키 식별자(_ga, _gid), 사용자 IP(익명화 처리), 페이지 URL, 리퍼러, 디바이스/브라우저 정보 | 미국 (Google 글로벌 인프라) | 기본 2개월, 최장 14개월 후 자동 삭제 (GA4 데이터 보존 설정) |
| Microsoft Corporation (Clarity) | 사용자 행동 분석 (히트맵, 세션 녹화 — UX 개선 목적) | 쿠키 식별자(_clck, _clsk), 페이지 인터랙션(클릭, 스크롤, 마우스 이동), IP(부분 마스킹) | 미국 (Microsoft Azure) | 세션 녹화 1년 후 자동 삭제 (Clarity 기본 정책) |
| Vercel Inc. | 웹사이트 호스팅 및 API 라우트 실행 | 접속 IP, User-Agent, 요청 URL, 응답 로그 (운영 모니터링 목적, 익명 집계) | 미국 (글로벌 Edge Network — ICN1 등 한국 리전 포함) | 운영 로그 30일 후 자동 삭제 |
| Cloudflare, Inc. | CDN, DNS, 보안(WAF), 정적 미디어(R2 Storage) 전송 | 접속 IP, 요청 헤더, 캐시 메타데이터 (개인 식별 정보는 미저장) | 미국 (Cloudflare 글로벌 인프라 — 한국 리전 포함) | 보안 로그 90일 / 일반 캐시 로그 24시간 |
| 채널코퍼레이션 (Channel Corp. — 채널톡) | 실시간 고객 상담 채팅 위젯 운영 | 방문자 익명 ID, 채팅 메시지, 자발적 입력 정보(이메일·이름 등 사용자가 입력 시) | 대한민국 (국내 처리, 국외이전 없음) | 상담 종료 후 3년 (전자상거래법 준용) |
| Hostinger International Ltd. | Strapi 콘텐츠 관리 시스템(CMS) 호스팅 — 협회 관리자 전용 | 관리자 계정 정보만 (일반 방문자 데이터 미처리) | 리투아니아 / EU (GDPR 적용 지역) | 협회 운영 중 보관, 계약 해지 시 즉시 파기 |
※ 각 업체명을 클릭하면 해당 처리자의 개인정보처리방침 원문을 확인할 수 있습니다.
6
개인정보의 국외 이전
협회는 일부 처리 위탁 업체가 해외에 소재하여 「개인정보보호법」 제28조의8에 따라 다음과 같이 개인정보를 국외 이전하고 있습니다. 정보주체는 본 처리방침을 통해 국외 이전 사실에 동의한 것으로 간주됩니다. 동의를 원하지 않으실 경우 협회에 서면으로 거부 의사를 통지할 수 있으며, 단 이 경우 일부 서비스 이용이 제한될 수 있습니다.
- 이전 받는 자 · 이전 국가 · 이전 방법: 본 처리방침 제5조 위탁 표 참조 (Resend·Google·Microsoft·Vercel·Cloudflare·Hostinger — 미국 및 리투아니아, 인터넷망 통한 SSL/TLS 암호화 전송)
- 이전 항목: 폼 입력 정보(이름·이메일·연락처·내용), 접속 IP, 쿠키 식별자, 페이지 행동 데이터
- 이전 받는 자의 이용 목적 · 보유 기간: 위탁 표의 각 업체별 명시 사항 참조
- 거부 권리: 협회 이메일(henry@knesa.org)로 거부 의사 통지 가능
7
정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 협회에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 처리 현황 통지 요구
- 개인정보 열람·제공 요구
- 오류 등이 있을 경우 정정·삭제 요구
- 처리 정지 요구
- 동의 철회 요구
권리 행사는 협회 개인정보 보호책임자( eico@eicohr.com)에게 서면 또는 이메일로 요청하실 수 있으며, 협회는 이에 대해 지체 없이(접수일로부터 10일 이내) 조치하겠습니다. 정보주체가 개인정보의 오류 정정 또는 삭제를 요청한 경우, 협회는 정정·삭제를 완료할 때까지 해당 개인정보를 이용·제공하지 않습니다.
8
개인정보의 파기 절차 및 방법
협회는 원칙적으로 개인정보 처리 목적이 달성되거나 보유 기간이 경과한 경우 해당 개인정보를 지체 없이 파기합니다. 파기의 절차, 기한 및 방법은 다음과 같습니다.
- 파기 절차: 이용자가 입력한 정보는 목적 달성 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 혹은 즉시 파기됩니다.
- 파기 기한: 보유 기간 종료일로부터 5일 이내에 파기합니다. 처리 목적 달성, 해당 서비스 폐지, 사업의 종료 등 불필요하다고 인정되는 경우 5일 이내에 파기합니다.
- 파기 방법(전자적 파일): 기록을 재생할 수 없는 기술적 방법(예: secure delete, 디스크 포맷)을 사용합니다.
- 파기 방법(종이 문서): 분쇄기로 분쇄하거나 소각합니다.
9
개인정보의 안전성 확보 조치
협회는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 내부 관리계획 수립·시행, 관리자 정기 교육
- 기술적 조치: 전 페이지 HTTPS(TLS 1.3) 적용, 폼 데이터 종단간 암호화 전송, 접속 기록 보관 및 위·변조 방지
- 관리자 인증: Strapi CMS 관리자 페이지는 강력한 비밀번호 정책 + 2단계 인증 적용
- 물리적 조치: 클라우드 위탁 처리자(Vercel·Cloudflare·Hostinger)의 자체 데이터센터 보안 정책 활용 — ISO 27001, SOC 2 인증 사업자만 선정
- 취약점 점검: Vercel·Cloudflare WAF(Web Application Firewall) 상시 적용으로 SQL Injection, XSS 등 차단
10
쿠키 및 자동 수집 도구의 사용
협회는 사용자에게 개인화되고 맞춤화된 서비스를 제공하기 위해 쿠키(cookie) 및 유사 기술을 사용합니다. 사용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 어려움이 발생할 수 있습니다.
- 필수 쿠키: 사이트 기본 기능 (로그인 상태 없음 — 일반 방문자에게는 미적용)
- 분석 쿠키 — Google Analytics 4 (_ga, _gid): 트래픽·사용자 수·페이지뷰 측정 (최대 14개월)
- 분석 쿠키 — Microsoft Clarity (_clck, _clsk): 세션 행동 분석 (최대 1년)
- 기능 쿠키 — 채널톡: 채팅창 상태 유지
- 쿠키 거부 방법: Chrome — 설정 > 개인정보 및 보안 > 쿠키 / Safari — 환경설정 > 개인정보 / 모바일 브라우저 — 각 OS 설정
- Google Analytics 옵트아웃: https://tools.google.com/dlpage/gaoptout
- Microsoft Clarity 옵트아웃: 광고 추적 거부 신호(DNT, Global Privacy Control) 자동 반영
11
만 14세 미만 아동의 개인정보 보호
협회는 만 14세 미만 아동에게서 어떠한 개인정보도 직접 수집하지 않습니다. 협회 서비스는 원어민 강사 채용·계약을 주제로 한 B2B 정보 제공을 주 목적으로 하며, 아동을 대상으로 하지 않습니다.
만 14세 미만 아동이 협회 폼에 정보를 입력한 사실이 확인될 경우, 협회는 즉시 해당 정보를 파기하며 법정대리인(부모)에게 이를 통지합니다.
12
개인정보 보호책임자 및 담당자
협회는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 성명
- 이대진
- 직책
- 협회장
- 소속
- 한국원어민리크루팅협회
- 이메일
- eico@eicohr.com
13
권익침해 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위해 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담을 신청할 수 있습니다. 이 외에 기타 개인정보 침해의 신고·상담은 아래 기관에 문의하시기 바랍니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / spo.go.kr
- 경찰청 사이버수사국: (국번없이) 182 / ecrm.police.go.kr
14
처리방침의 변경
본 개인정보처리방침은 시행일자로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통해 고지합니다.
본 방침의 시행일자: 2026-05-27
공고일자: 2026-05-27