툴리소프트(이하 "회사")는 개인정보 보호법 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리하기 위해 다음과 같이 개인정보처리방침을 수립하여 공개합니다.
1. 개인정보 처리자 및 사업주 책임
| 상호 | 툴리소프트 |
| 대표자 | 김지웅 |
| 사업자등록번호 | 217-41-01347 |
| 소재지 | 경기도 부천시 오정구 삼작로340번길 10, 다동 302호 |
| 이메일 | toollysoft@gmail.com |
개인정보보호법 제30조의3에 따라 사업주(대표자) 김지웅은 개인정보 보호에 관한 최종 책임을 지며, 전문 인력 확보 및 예산 지원 등 필요한 조치를 이행합니다.
2. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
| 수집 경로 | 수집 항목 | 필수/선택 | 수집 방법 |
|---|---|---|---|
| 회원가입 (소셜 로그인) | 이메일, 이름, 소셜 계정 식별자(Clerk ID / 카카오 ID) | 필수 | 소셜 로그인 제공자로부터 자동 수신 |
| 컨설팅/문의 폼 | 이름, 이메일, IP 주소, 접속 기록 | 필수 | 이용자 직접 입력 |
| 컨설팅/문의 폼 | 회사명, 메시지 | 선택 | 이용자 직접 입력 |
| 자료 다운로드 | 이메일, IP 주소 | 필수 | 이용자 직접 입력 |
| 자료 다운로드 | 마케팅 동의 여부 | 선택 | 이용자 직접 입력 |
| 사이트 방문 (자동 수집) | IP 주소, 방문 페이지, 브라우저 정보(User-Agent), 쿠키, 접속 일시 | 자동 | 서비스 이용 과정에서 자동 생성·수집 |
민감정보 및 고유식별정보(주민등록번호, 여권번호, 운전면허번호, 외국인등록번호)는 수집하지 않습니다.
3. 개인정보 수집 및 이용 목적
- 회원 관리: 회원 식별, 본인 확인, 부정 이용 방지
- 서비스 제공: 교육 자료 제공 및 다운로드 서비스
- 문의 응대: 문의 접수 및 답변 처리
- 서비스 개선: 이용 통계 분석 및 서비스 품질 개선
- 마케팅: 광고·이벤트 정보 발송 (별도 동의한 경우에 한함)
4. 개인정보 보유 및 이용 기간
- 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 지체 없이 파기)
- 문의 내역: 처리 완료 후 3년 (전자상거래 등에서의 소비자보호에 관한 법률 — 소비자 불만·분쟁처리 기록)
- 마케팅 동의 정보: 동의 철회 시까지
- 다운로드 로그: 수집일로부터 1년
- 방문 통계: 수집일로부터 1년
관련 법령에 따라 보존이 필요한 경우, 해당 기간 동안 별도 분리 보관합니다.
5. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차: 보유 기간 경과 또는 목적 달성 시, 내부 방침에 따라 파기 대상을 선정하고 파기합니다. 법령에 따라 보존이 필요한 경우 별도 분리 보관 후 기간 경과 시 파기합니다.
- 파기 방법:
- 전자적 파일: 복구 및 재생이 불가능한 기술적 방법을 사용하여 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
6. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 단, 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 의해 요구되는 경우
7. 개인정보 처리 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 소재국 |
|---|---|---|
| Clerk, Inc. | 회원 인증 및 소셜 로그인 처리 | 미국 |
| Resend, Inc. | 이메일 발송 (환영 메일, 문의 알림) | 미국 |
| Google LLC (Google Analytics) | 웹사이트 방문 통계 분석 | 미국 |
위탁 계약 시 관련 법령에 따라 개인정보가 안전하게 처리될 수 있도록 관리·감독하고 있습니다.
8. 개인정보의 국외 이전
회사는 위탁 업무 수행을 위해 다음과 같이 개인정보를 국외로 이전합니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| Clerk, Inc. | 미국 | 이메일, 이름, 소셜 계정 식별자 | 회원 인증 처리 | 회원 탈퇴 시까지 |
| Resend, Inc. | 미국 | 이메일 | 이메일 발송 | 발송 완료 후 30일 |
| Google LLC | 미국 | IP 주소(익명화), 방문 기록, 브라우저 정보 | 방문 통계 분석 | 수집일로부터 14개월 |
이전 방법: 네트워크를 통한 전송. 각 수탁업체는 자체 개인정보보호정책에 따라 안전성 확보 조치를 이행하고 있습니다.
9. 정보주체의 권리·의무 및 행사 방법
이용자(정보주체) 및 법정대리인은 언제든지 다음의 권리를 행사할 수 있습니다.
- 열람 요구: 본인의 개인정보 처리 현황을 열람 요청할 수 있습니다.
- 정정 요구: 개인정보에 오류가 있을 경우 정정을 요청할 수 있습니다. 정정 완료 전까지 해당 정보를 이용하지 않습니다.
- 삭제 요구: 개인정보의 삭제를 요청할 수 있습니다. 다만, 법령에서 보존을 요구하는 경우 삭제가 제한될 수 있습니다.
- 처리 정지 요구: 개인정보 처리의 정지를 요청할 수 있습니다.
행사 방법:
- 이메일: toollysoft@gmail.com
- 전화: 010-3968-3831
요청 접수 후 10일 이내에 조치 결과를 알려드립니다. 정당한 사유로 지연될 경우 사유와 처리 일정을 안내합니다.
10. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 취급 직원 최소화, 정기적 자체 점검
- 기술적 조치: SSL/TLS 암호화 통신, 비밀번호 해시 처리(bcrypt), 관리자 접근 권한 통제(IP 제한), CSRF 토큰 기반 위변조 방지
- 물리적 조치: 서버 접근 통제
11. 행태정보 수집·이용 및 거부
회사는 서비스 이용 분석을 위해 다음과 같은 행태정보를 수집합니다.
| 수집 수단 | 수집 항목 | 수집 목적 | 보유 기간 |
|---|---|---|---|
| 인증 쿠키 (__session) | 세션 식별자 | 로그인 상태 유지 (필수) | 세션 종료 시 |
| localStorage | 테마 설정값 | 다크/라이트 모드 유지 (필수) | 삭제 시까지 |
| Google Analytics (GA4) | 페이지 방문 이력, 체류 시간, 브라우저·기기 정보 | 방문 통계 분석 (선택) | 수집일로부터 14개월 |
행태정보 수집 거부 방법:
쿠키를 거부하면 로그인 등 일부 서비스 이용이 제한될 수 있습니다.
1단계: 제3자 쿠키 차단
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터 > 타사 쿠키 차단
- Safari: 환경설정 > 개인정보 보호 > 교차 사이트 추적 방지 활성화
- Edge: 설정 > 쿠키 및 사이트 권한 > 타사 쿠키 차단
- Firefox: 설정 > 개인정보 및 보안 > 향상된 추적 방지 기능: 엄격 선택
2단계: 모든 쿠키 차단
- 각 브라우저의 쿠키 설정에서 "모든 쿠키 차단" 옵션 활성화
- 시크릿/프라이빗 창 이용 시 방문 기록·쿠키가 저장되지 않습니다
3단계: Google Analytics 수집 거부
- Google Analytics 옵트아웃 브라우저 부가기능 설치: tools.google.com/dlpage/gaoptout
12. 개인정보 보호책임자 및 고충처리
회사는 이용자의 개인정보 관련 문의·불만 처리를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 성명 | 김지웅 |
| 직책 | 대표 |
| 전화번호 | 010-3968-3831 |
| 이메일 | toollysoft@gmail.com |
개인정보 열람청구 접수·처리 부서
| 부서명 | 개인정보 보호책임자(대표) 직접 처리 |
| 전화번호 | 010-3968-3831 |
| 이메일 | toollysoft@gmail.com |
13. 개인정보 유출 통지
회사는 개인정보의 분실·도난·유출·위조·변조·훼손 사실을 인지하거나 그 가능성을 인지한 경우, 지체 없이 정보주체에게 다음 사항을 통지합니다.
- 유출된 개인정보 항목
- 유출 시점과 경위
- 피해 최소화를 위한 정보주체의 조치 방법
- 회사의 대응 조치 및 피해 구제 절차
- 손해배상 및 분쟁조정 신청 방법
14. 권익침해 구제방법
이용자는 개인정보 침해로 인한 피해 구제를 아래 기관에 문의하실 수 있습니다.
| 기관명 | 연락처 / 홈페이지 |
|---|---|
| 개인정보침해 신고센터 (한국인터넷진흥원) | (국번없이) 118 / privacy.kisa.or.kr |
| 개인정보 분쟁조정위원회 | (국번없이) 1833-6972 / www.kopico.go.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 / www.spo.go.kr |
| 경찰청 사이버수사국 | (국번없이) 182 / ecrm.police.go.kr |
15. 개인정보처리방침 변경
본 방침은 법령 변경이나 서비스 변경에 따라 수정될 수 있으며, 변경 시 시행 최소 7일 전 사이트를 통해 공지합니다. 이용자의 권리에 중대한 변경이 있는 경우 30일 전에 공지합니다.
- 현행 시행일: 2026년 5월 7일
- 이전 시행일: 2026년 5월 4일
본 개인정보처리방침은 2026년 5월 7일부터 적용됩니다.