제1조 개인정보처리방침의 의의
이 개인정보처리방침은 HackLLM이 사용자의 개인정보를 처리하는 기준과 사용자의 권리를 설명합니다.
본 문서는 법무 검토 전 초안이며, 회사명과 개인정보 보호책임자 정보는 확정 후 보강합니다.
제2조 수집하는 개인정보
| 구분 | 수집 항목 | 수집 방법 | 보유 기간 |
|---|---|---|---|
| GitHub OAuth 정보 | GitHub ID, GitHub username, 이메일, 프로필 이미지 URL | GitHub OAuth | 탈퇴 시 삭제 |
| 계정 정보 | 닉네임, 가입 일시, 닉네임 변경 일시, 정지 상태 | 서비스 이용 중 생성 | 탈퇴 시 삭제 |
| 선택 프로필 | 외부 링크, 생년월일, 국가, 성별, 경력, 학력, 관심 분야 | 사용자 직접 입력 | 사용자 수정 또는 탈퇴 시 삭제 |
| 풀이 기록 | 문제 풀이 상태, 제출 기록, 점수, 순위, 북마크 | 서비스 이용 중 생성 | 탈퇴 시 삭제 |
| LLM 대화 정보 | 시스템 프롬프트, 사용자 메시지, 응답, 모델, token, 지연 시간 | 문제 풀이 중 생성 | 개별 삭제 또는 탈퇴 시 삭제 |
| 고객지원 정보 | 문의, 오류 제보, 신고, 첨부 이미지 | 사용자 직접 입력 | 탈퇴 시 작성자 익명화 |
제3조 개인정보의 이용 목적
- 회원 식별, 로그인, 계정 관리
- 문제 풀이, 채점, 점수 산정, 순위 제공
- LLM 대화 기능 제공과 서비스 품질 점검
- 문의, 오류 제보, 신고 처리
- 보안 사고 탐지, 부정 이용 방지, 분쟁 대응
- 사용자가 동의한 경우 새 문제와 운영 소식 안내
제4조 처리 위탁과 국외 이전
| 수탁자 | 목적 | 전송 데이터 | 처리 위치 |
|---|---|---|---|
| Supabase | DB와 인증 | 서비스 데이터 | 도쿄 |
| Vercel | 호스팅과 응답 제공 | 요청, 응답 메타 | 도쿄 |
| Upstash Redis | 쿼터와 속도 제한 | user_id 또는 IP 해시 | 도쿄 |
| GitHub OAuth | 로그인 인증 | GitHub 동의 화면 기준 | 국외 |
| Google AI Studio | LLM 응답 생성 | 시스템 프롬프트, 사용자 메시지, 응답 | 국외 |
| Cloudflare Turnstile | Captcha | token, IP 메타 | 국외 |
| Imgbb | 이미지 호스팅 | 사용자가 첨부한 이미지 | 국외 |
| Sentry | 오류 추적과 운영 모니터링 | 오류 스택, user_id (식별 가능한 개인정보 미전송) | 국외 |
| Vercel Analytics | 트래픽 통계 | 익명화된 IP, user-agent, 페이지 경로 | 국외 |
제5조 LLM 요청과 학습 사용 고지
서비스는 Google AI Studio 무료 티어를 사용할 수 있습니다.
무료 티어 이용 시 문제 풀이 과정에서 전송되는 시스템 프롬프트, 사용자 메시지, 응답이 Google 모델 개선에 사용될 수 있습니다.
학습 미사용 보장이 필요한 경우 유료 Gemini API 전환이 필요하며, 이 전환은 별도 운영 과제로 관리합니다.
제6조 보유 기간과 파기
- 탈퇴 시 계정, 프로필, 풀이 기록, 동의 이력은 삭제됩니다.
- 문의, 오류 제보, 신고는 운영 기록 보존을 위해 작성자를 익명화한 뒤 보관할 수 있습니다.
- 개별 대화 삭제 시 메시지 본문은 삭제하고, 통계에 필요한 최소 메타만 남길 수 있습니다.
- 알림은 생성 후 90일이 지나면 자동으로 삭제됩니다.
- 부정행위 신고 처분 메모(reports.admin_memo)와 관리자 처리 기록(admin_audit_logs)은 분쟁 대응을 위해 영구 보관됩니다. 신고자가 탈퇴하더라도 작성자 정보만 익명화하고 메모와 처분 결과는 남깁니다.
- 법령 또는 분쟁 대응을 위해 필요한 정보는 필요한 기간 동안 분리 보관할 수 있습니다.
제7조 사용자의 권리
- 사용자는 마이페이지에서 프로필 정보와 공개 범위를 수정할 수 있습니다.
- 사용자는 마이페이지에서 대화 이력을 삭제할 수 있습니다.
- 사용자는 마이페이지에서 마케팅 수신 동의를 철회할 수 있습니다.
- 사용자는 회원 탈퇴를 요청할 수 있으며, 탈퇴는 30일 유예 후 처리됩니다.
제8조 만 14세 미만 이용자
본 서비스는 만 14세 이상만 이용할 수 있습니다. 가입 시 사용자가 자율적으로 연령을 확인하며, 본인 인증 절차는 후속 버전에서 도입될 수 있습니다.
만 14세 미만으로 확인된 계정은 가입이 취소되거나 이용이 제한될 수 있습니다.
제9조 개인정보 보호책임자와 문의
개인정보 관련 문의는 HackLLM 운영팀의 문의 채널로 접수할 수 있습니다.
개인정보 보호책임자, 회사명, 연락처는 서비스 정식 고지 전 확정해 반영합니다.
제10조 변경 고지
개인정보처리방침이 중요한 내용으로 변경되면 서비스 화면 또는 로그인 후 동의 화면에서 고지합니다.
필수 처리방침 버전이 변경된 경우, 사용자는 다음 로그인 시 재동의 절차를 거쳐야 서비스를 계속 이용할 수 있습니다.