개인정보처리방침

시행일: 2026년 3월 1일

제1조 (목적)

EduNest(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제2조 (수집하는 개인정보 항목)

구분수집 항목수집 목적
필수이름, 이메일, 비밀번호, 연락처, 학원명회원 식별, 서비스 제공
선택학원 주소, 상세 주소, 예상 학생 수맞춤 서비스 제공
자동 수집접속 IP, 브라우저 정보, 접속 일시서비스 이용 통계, 부정 이용 방지

제3조 (개인정보의 수집 및 이용 목적)

  • 회원 가입 의사 확인 및 회원 식별
  • AI 기반 학습 콘텐츠 생성 및 학원 관리 서비스 제공
  • 학부모 포털 연동 및 학습 리포트 발송
  • 서비스 이용 관련 상담, 민원 처리, 공지사항 전달
  • 요금 결제 및 환불 처리
  • 서비스 개선 및 신규 기능 개발을 위한 통계 분석

제4조 (개인정보의 보유 및 이용 기간)

회원 탈퇴 시까지 보유하며, 탈퇴 즉시 파기합니다. 단, 관련 법령에 따라 다음과 같이 보관합니다.

근거 법령보관 항목보관 기간
전자상거래법계약 및 결제 기록5년
전자상거래법소비자 불만 및 분쟁 처리 기록3년
통신비밀보호법접속 로그 기록3개월

제5조 (개인정보의 제3자 제공)

수집된 개인정보는 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  • 이용자가 사전에 별도 동의한 경우
  • 법령에 의해 요구되는 경우
  • 수사 기관의 적법한 절차에 따른 요청이 있는 경우

제6조 (개인정보 처리의 위탁)

위탁받는 자위탁 업무
Toss Payments결제 처리
Amazon Web Services데이터 저장 및 서비스 인프라 운영

제7조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  • 비밀번호 암호화 저장 (bcrypt)
  • 개인정보 암호화 전송 (SSL/TLS)
  • 민감 정보 암호화 저장 (AES-256)
  • 접근 권한 관리 및 접근 통제
  • 개인정보 취급 직원 최소화 및 교육
  • 정기적 보안 점검 실시

제8조 (이용자의 권리 및 행사 방법)

이용자(정보주체)는 다음과 같은 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 개인정보 정정·삭제 요구
  • 개인정보 처리 정지 요구
  • 개인정보 수집·이용 동의 철회

관련 요청은 서비스 내 설정 또는 개인정보보호 책임자에게 이메일로 연락하시면 지체 없이 처리하겠습니다.

제9조 (개인정보 파기 절차 및 방법)

  • 파기 절차: 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다.
  • 파기 방법: 전자적 파일은 복원이 불가능한 방법으로 영구 삭제하며, 종이 문서는 분쇄기로 파기합니다.

제10조 (개인정보보호 책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보보호 책임자를 지정하고 있습니다.

직책대표
이메일edunest@edunest.co.kr

개인정보 침해에 대한 신고나 상담이 필요하신 경우 한국인터넷진흥원(KISA) 개인정보침해신고센터(privacy.kisa.or.kr, 118)로 문의하실 수 있습니다.

제11조 (개인정보 처리방침의 변경)

이 개인정보 처리방침은 2026년 3월 1일부터 적용됩니다. 변경 사항이 있을 경우 시행 7일 전부터 서비스 내 공지사항을 통해 고지합니다.