Laibrio 개인정보처리방침
시행일: 2026-08-20 · 버전: 1.0
이주연 (이하 "회사")은 정보 평등 접근 플랫폼 "Laibrio"(이하 "서비스")를 운영하며, 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
- 상호: 이주연
- 대표자: 이주연
- 주소: 인천광역시 검단구 한들로 73
- 문의: benedictarthur1026@gmail.com / 010-7307-7896
본 방침은 iOS 앱, Android 앱, 웹(laibrio.com)에 공통으로 적용됩니다.
제1조 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리하며, 아래 목적 외의 용도로는 이용하지 않습니다. 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 식별 및 로그인 세션 관리 — 구글·애플 소셜 로그인(OIDC) 인증, 세션 발급·검증·폐기
- 개인화 매칭(계약의 이행) — 이용자의 조건 태그와 공공 제도·지원사업의 조건 태그를 대조하여 해당 가능성이 있는 제도를 안내
- 질문 기반 즉석 정보 안내 — 이용자가 입력한 질문에서 조건을 해석하여 그 자리에서 제도를 검색·안내(질문과 해석 결과는 저장하지 않음)
- 대화 분석을 통한 조건 태그 자동 파생 — 카테고리 일반 동의(category_general)가 있는 경우에 한하여, 이용자 본인의 발화를 AI로 분석해 조건 태그 후보를 제안
- 일자리 매칭 — 구직 이용자의 역량·성과 기록과 구인 이용자의 채용 요건을 대조
- 가족·대리인 열람 — 이용자가 초대코드로 동의한 범위에서 가족·복지사·법정대리인 등이 매칭 결과를 열람
- 동의의 관리 및 입증 — 동의·철회 사실, 동의 대상 문서와 그 버전의 기록·조회
- 익명 통계의 생성 — 개인을 식별할 수 없는 집계 정보의 생성(제7조 7-3 참조)
- 광고 게재 — 앱(iOS·Android) 내 광고 게재 및 웹 광고 스크립트의 운영
- 보안 및 부정이용 방지 — 접속 빈도 제한(레이트리밋), CSRF 방어, 세션 폐기
- 문의·고충의 접수 및 처리 — 이용자 문의에 대한 확인·회신 및 처리 이력의 관리
제2조 처리하는 개인정보의 항목
2-1. 서버에 저장하는 항목
| 구분 | 항목 | 수집·생성 방법 |
|---|---|---|
| 회원 식별자 | 내부 이용자 식별번호(user_id) | 소셜 로그인 제공자와 제공자 내 고유ID를 결합한 값을 SHA-256으로 해싱하여 생성한 48비트 정수. 제공자 고유ID 원본은 저장하지 않음 |
| 익명 세션 식별자 | 난수로 생성한 48비트 정수 | 로그인하지 않고 이용하는 경우 서버가 발급하여 세션 토큰에 담음 |
| 조건 태그(user_tag) | 정해진 카탈로그 내의 정규 태그(예: 청년, 무주택, 한부모, 지역:서울)와 갱신 시각 | 이용자가 설정 화면에서 직접 저장한 값. 매칭에 사용되는 유일한 영구 프로필 |
| 동의 이력(consent_log) | 이용자 식별번호, 동의 문서 종류, 문서 버전, 동의 당시 본문의 해시값(SHA-256), 필수 여부, 동의 여부, 동의 시각, 국가코드 | 동의·철회 시 서버 기록. 접속 브라우저 정보(User-Agent)는 수집하지 않습니다. 회원 탈퇴 시 보관 전용 저장 영역으로 옮깁니다(제5조) |
| 세션 폐기 기록 | 이용자 식별번호, 폐기 기준 시각 | 로그아웃·회원탈퇴 시 |
| 일자리 정보(구직) | 한 줄 소개(120자), 제안 수신 허용 여부, 성과 기록(무엇을·어떻게·결과), 역량 항목 | 이용자가 직접 입력 |
| 일자리 정보(구인) | 등록자 식별번호, 회사명, 공고 제목, 공고 설명(1,000자), 채용 요건 항목 | 이용자가 직접 입력 |
| 가족·대리 연결(family_link) | 위임자 식별번호, 열람자 식별번호, 관계(자녀·복지사·법정대리인 등), 허용 범위(열람/알림/신청), 동의 시각 | 초대코드 수락 시 |
이용자가 가입·설정 화면에서 입력하는 나이, 성별, 거주 지역(17개 시·도), 보유 주택 수, 소득 수준, 돌봄 역할, 구직 의사는 서버에서 정규 태그로만 변환되어 저장되며, 나이·소득 수준 등의 원본 수치는 저장되지 않습니다(예: 나이 → 생애주기 구간 태그, 소득 수준 → 중위소득 구간 태그 1개).
이 밖에 회사는 이용자 식별자를 포함하지 않는 집계 수치(국가·일자·태그별 건수)를 생성합니다. 이는 개인정보에 해당하지 않으며, 상세는 제7조 7-3에서 설명합니다.
2-2. 서버에 저장하지 않고 처리하는 항목
| 항목 | 처리 방식 |
|---|---|
| 이메일 주소 | 소셜 로그인 시 제공자가 발급한 신원토큰에서 회사가 수신하여 로그인 응답으로 반환하며, 구글 웹 로그인의 경우 세션 토큰 내부에 담깁니다. 데이터베이스 어느 테이블에도 저장하지 않으며, 세션 토큰의 유효기간(14일) 동안 토큰 안에만 존재합니다 |
| 이름 | 구글 웹 로그인 경로에서만 제공자로부터 수신하여 세션 토큰에 담깁니다. 데이터베이스에 저장하지 않습니다. 애플 로그인은 이름을 요청하지 않습니다 |
| IP 주소 | 접속 빈도 제한(레이트리밋)의 식별키로만 사용하며, 데이터베이스에 저장하지 않습니다 |
| 대화 발화 원문 | 카테고리 일반 동의가 있는 경우, 단말에 저장된 이용자 본인의 최근 발화 60건이 태그 추출을 위해 서버로 전송됩니다. 서버는 각 300자로 절단하여 AI 분석에 사용한 뒤 원문을 저장하지 않으며, 추출된 태그도 저장하지 않고 제안 항목으로만 반환합니다 |
| 질문(채팅 검색) | 질문에서 조건을 해석해 그 자리에서 매칭에 사용할 뿐, 질문과 해석된 태그 모두 저장하지 않습니다 |
2-3. 단말에만 저장되는 항목(서버로 전송되지 않음)
- iOS 앱: 대화 내용, 메모·일정, 동의 상태 사본, 앱 설정값, 로그인 이메일과 제공자 이름 — 앱 내부 데이터베이스(CoreData)
- iOS 앱: 세션 토큰 — 키체인(Keychain)에 암호화 저장
- Android 앱: 대화·폴더·메시지, 메모 — 앱 내부 데이터베이스(Room)
- Android 앱: 로그인 이메일, 앱 설정값 — 앱 전용 설정 저장소(SharedPreferences)
- Android 앱: 세션 토큰 — 운영체제 키 저장소(AndroidKeyStore) 기반 AES-GCM으로 암호화하여 저장
- 웹: 대화·폴더·메시지, 메모, 웹 익명 단말 식별자(laibrio_anon_uid — 브라우저가 생성하는 난수 값으로 서버가 발급하는 위 2-1의 익명 세션 식별자와는 별개입니다), 언어·국가 설정 — 브라우저 로컬 저장소(localStorage)
2-4. 광고식별자
- iOS: 운영체제의 앱 추적 허용(ATT)에 동의한 경우에 한하여 광고식별자(IDFA)를 읽습니다. 허용하지 않으면 광고식별자를 수집하지 않습니다.
- Android: Google 광고 SDK가 Google 광고 ID(AAID)를 사용합니다. 기기의 설정(설정 → Google → 광고)에서 광고 ID를 삭제하시면 사용되지 않습니다. Android에는 iOS의 ATT와 같은 별도의 앱 내 추적 허용 요청 화면이 없습니다.
광고식별자는 회사 서버로 전송되지 않으며, 회사의 데이터베이스에 저장되지 않습니다. 광고 사업자에 대한 사항은 제13조에서 설명합니다.
2-5. 문의·고충 응대 과정에서 수집되는 항목
이용자가 benedictarthur1026@gmail.com 또는 010-7307-7896로 문의·고충을 접수하는 경우, 회신에 필요한 범위에서 이메일 주소(또는 전화번호), 문의 내용, 회신 이력이 수집됩니다. 이 항목은 회사의 문의 수신함에서만 관리되며 서비스 데이터베이스에는 저장되지 않습니다.
2-6. 회사가 수집하지 않는 항목
회사는 다음을 일절 수집하지 않습니다: 주민등록번호 등 고유식별정보, 결제정보, 전화번호(문의 시 이용자가 직접 알려주는 경우 제외), 주소, 생년월일 원본.
제3조 동의의 구분
「개인정보 보호법」 제22조에 따라 동의를 세분화하며, 선택 항목에 동의하지 않아도 서비스의 핵심 기능(제도 검색·매칭·안내)을 모두 이용할 수 있습니다. 모든 동의와 철회는 서버 동의 이력에 새로운 기록으로 남으며, 언제든지 철회할 수 있습니다.
| 구분 | 동의 항목(내부 명칭) | 처리 목적 | 미동의 시 |
|---|---|---|---|
| 필수 | 이용약관(terms) | 서비스 이용계약의 체결·이행 | 서비스 이용 불가 |
| 필수 | 개인정보 필수 처리(privacy_essential) | 조건 태그 기반 개인화 매칭·서비스 제공 | 서비스 이용 불가 |
| 선택 | 개인정보 선택 활용(privacy_optional) | 현재 이 동의에 연결된 개인정보 처리가 없습니다. 향후 선택 목적의 처리를 개시할 때를 대비한 항목이며, 개시 시 본 방침을 개정하여 사전에 고지합니다 | 처리상 차이 없음 |
| 선택 | 마케팅 수신(marketing) | 이벤트·소식 안내 | 핵심 기능 정상 이용 |
| 선택 | 대화 분석 카테고리화(category_general) | 대화 내용을 AI가 분석하여 조건 태그 후보를 파생 | 자동 태그 제안을 하지 않음. 직접 입력은 그대로 가능 |
| 선택·별도 | 민감정보 카테고리(category_sensitive) | 건강·장애 관련 태그의 처리·저장(제4조) | 건강·장애 태그를 생성·저장·처리하지 않음 |
- 카테고리 동의(category_general, category_sensitive)는 필수 법무 동의 절차와 분리된 별도 화면·별도 경로로 받습니다.
- 동의 여부는 서버에 기록된 최신 동의 이력을 기준으로 판단합니다. 단말에 저장된 동의 표시는 화면 표시용 참고값일 뿐 효력의 기준이 아닙니다.
- 동의한 문서의 버전이 현행 버전과 다른 경우 해당 동의는 효력이 없는 것으로 처리되며, 재동의를 요청합니다.
- 마케팅 수신 동의는 최종 동의일로부터 2년이 지나면 재동의가 필요한 상태로 전환됩니다.
- 현재 회사는 마케팅 정보를 발송하는 수단(이메일 발송·푸시 알림)을 운영하고 있지 않으며, 동의 기록만 보관합니다. 발송을 개시하는 경우 본 방침을 개정하여 사전에 고지합니다.
- 제7조 7-3의 익명 통계는 개인정보에 해당하지 않으므로 위 선택 동의 여부와 관계없이 생성됩니다.
제4조 민감정보의 처리
회사는 「개인정보 보호법」 제23조에 따라, 건강·장애에 관한 정보를 일반 동의와 분리된 별도의 명시적 동의(category_sensitive)가 있는 경우에만 처리합니다.
- 대상 항목: 회사가 민감정보로 관리하는 태그는 27개로 고정되어 있습니다. 한국어 기준으로 건강 축 9개(예: 만성질환, 중증질환, 희귀질환, 정신건강, 임신, 산후 등)와 장애 축 8개(예: 장애인, 시각장애, 청각장애, 발달장애 등)입니다.
- 처리 경로: (1) 대화 분석을 통한 파생, (2) 질문 처리 중의 해석, (3) 이용자의 직접 입력 — 세 경로 모두 동일한 동의 확인 절차를 거칩니다.
- 동의가 없으면 저장뿐 아니라 처리 자체가 차단됩니다. 민감 태그는 매칭 연산과 응답 생성에 들어가기 전에 제거됩니다.
- 저장 위치: 동의가 있는 경우 조건 태그(user_tag)와 같은 저장소에 보관됩니다.
- 최초 가입 절차에서는 민감정보를 묻지 않습니다. 이용자가 설정 화면에서 직접 선택하거나, 카테고리 동의 후 대화 분석으로 제안된 항목을 수락하는 경우에만 저장됩니다.
- 철회 시: 민감정보 동의만 철회하면 위 27개 민감 태그가 삭제되고, 대화 분석 카테고리화 동의를 철회하면 해당 이용자의 조건 태그 전부가 삭제됩니다.
제5조 개인정보의 처리 및 보유 기간
| 대상 | 보유 기간 |
|---|---|
| 조건 태그(user_tag) | 이용자가 삭제하거나 회원 탈퇴할 때까지. 탈퇴 시 지체 없이 삭제 |
| 일자리 정보(구직 프로필·성과 기록·역량·공고·채용 요건) | 이용자가 삭제하거나 회원 탈퇴할 때까지. 탈퇴 시 지체 없이 삭제 |
| 가족·대리 연결 | 연결 해제 시 또는 회원 탈퇴 시 삭제 |
| 세션 토큰 | 발급일로부터 14일. 웹 로그인 쿠키의 유효기간도 동일 |
| 가족 초대코드 | 발급일로부터 7일 |
| 로그인 절차용 임시 값(state·nonce) | 10분 |
| 문의 응대 기록 | 문의 처리 완료 후 3년(분쟁 대비). 기간 경과 시 수신함에서 삭제 |
| 동의 이력(consent_log) | 회원 자격이 유지되는 동안 보관합니다. 회원 탈퇴 시에는 보관 전용 저장 영역으로 옮기고 원본을 즉시 삭제하며, 이때 이용자 식별번호는 회사가 별도로 보관하는 키로 변환된 값으로 대체됩니다. 보관 전용 기록은 탈퇴일로부터 3년이 지나면 매시간 실행되는 자동 작업이 파기합니다. 회원 자격이 유지되는 경우에도 항목별 최신 기록을 제외한 과거 기록은 작성일로부터 3년이 지나면 같은 작업이 파기합니다 |
| 세션 폐기 기록 | 폐기 기준 시각으로부터 15일. 이 기록은 그보다 앞서 발급된 세션 토큰을 거부하기 위한 것인데 세션 토큰의 유효기간이 14일이므로, 15일이 지나면 기능을 잃습니다. 기간이 지나면 자동으로 파기됩니다 |
- 탈퇴 후 동의 이력을 3년간 보관하는 이유와 근거: 개인정보 처리가 적법했는지(동의를 받았는지)에 대한 설명·입증의 부담은 회사에 있습니다. 감독기관의 조사나 정보주체의 이의 제기는 탈퇴 이후에도 제기될 수 있고, 그때 회사가 "동의를 받았다"를 보일 수 있는 자료는 이 기록뿐입니다. 기간을 3년으로 정한 것은 관련 청구권의 소멸시효(「민법」 제766조 제1항)를 함께 고려한 것입니다. 이는 다른 법령이 보존을 의무화하기 때문이 아니라(회사는 유료 결제·전자상거래를 하지 않으므로 「전자상거래 등에서의 소비자보호에 관한 법률」 등에 따른 보존 의무가 없습니다), 「개인정보 보호법」 제15조 제1항 제6호의 정당한 이익에 근거한 회사의 판단이며, 그보다 긴 기간은 두지 않습니다.
- 그 이익이 합리적인 범위를 넘지 않도록 회사는 (1) 기간을 3년으로 제한하고, (2) 보관 항목에서 접속 브라우저 정보를 제외하며, (3) 보관 전용 기록을 서비스가 조회하는 경로에서 분리된 별도의 저장 영역에 두고, (4) 기간이 지난 기록을 매시간 실행되는 자동 작업으로 파기하며, (5) 이용자가 요청하면 기간 전에도 삭제합니다.
- 민감정보(건강·장애) 관련 동의 기록에 관하여: 「개인정보 보호법」 제23조에 따른 민감정보 처리의 근거는 별도 동의뿐이므로, 이 항목의 보관 근거는 정당한 이익이 아니라 이용자로부터 받은 별도 동의 자체입니다. 이용자가 삭제를 요청하시면 다른 판단 없이 즉시 삭제합니다.
- 마케팅 수신 여부는 보관하지 않습니다. 이는 "현재 수신에 동의한 상태인가"라는 상태값이어서, 회원이 탈퇴하면 가리킬 대상이 사라집니다. 회사는 마케팅 정보를 발송하지 않으므로 발송에 관한 다툼도 생기지 않습니다. 따라서 탈퇴 시 다른 기록과 함께 즉시 파기하며 보관 전용 영역으로 옮기지 않습니다.
- 보관 전용 기록에 남는 항목: 변환된 식별값, 동의 문서의 종류·버전·본문 해시값, 필수 여부, 동의 또는 철회 여부, 국가코드, 동의 시각, 탈퇴 시각. 이름·이메일·전화번호·접속 브라우저 정보는 포함되지 않습니다.
- 다만 회사는 이 기록을 "익명"이라고 설명하지 않습니다. 이용자가 같은 소셜 계정으로 다시 로그인하면 회사가 동일한 내부 식별번호를 다시 계산할 수 있으므로, 이 기록은 가명 처리한 개인정보로 취급되며 위 기간이 지나면 파기됩니다.
- 3년을 기다리지 않고 삭제를 원하시는 경우: 탈퇴 후 같은 소셜 계정으로 다시 로그인하여 본인 확인을 거치면 보관 전용 기록의 열람과 삭제를 요청하실 수 있습니다. 회사는 이름·이메일을 보관하지 않아 전자우편만으로는 본인 확인이 불가능하므로, 이 경우에도 소셜 계정을 통한 확인 절차를 안내드립니다.
- 회사는 회원 탈퇴 후 재가입을 제한하지 않으며, 이를 위한 별도의 기록도 보관하지 않습니다.
- 회원 탈퇴만 하고 앱을 계속 두는 경우, 단말에 저장된 대화·폴더·메모는 삭제되지 않습니다. 탈퇴 시 삭제되는 것은 세션 토큰과 로그인 정보·동의 상태·설정값이며, 대화와 메모는 단말에 남습니다. 완전히 지우시려면 앱을 삭제하시기 바랍니다.
- 익명 통계(국가·일자·태그별 건수)는 이용자 식별자를 포함하지 않아 개인정보에 해당하지 않으므로 파기 대상이 아니며, 기간의 정함 없이 보관합니다.
- 회원 탈퇴 시 실제로 삭제되는 것: 조건 태그, 구직 프로필, 성과 기록, 역량, 본인이 등록한 채용 공고와 채용 요건, 가족·대리 연결(위임자·열람자 양방향). 한국·일본 데이터베이스 양쪽에서 각각 삭제됩니다.
- 앱을 삭제하면 단말에 저장된 대화·메모·설정은 함께 삭제됩니다. 다만 iOS의 키체인에 저장된 세션 토큰은 앱을 삭제해도 남습니다. 단말에서 완전히 정리하려면 앱 삭제 전에 로그아웃 또는 회원 탈퇴를 하시기 바랍니다.
- 웹의 브라우저 로컬 저장소에 남은 대화·메모는 회원 탈퇴를 하더라도 자동으로 삭제되지 않습니다(탈퇴 시 삭제되는 것은 세션과 익명 단말 식별자입니다). 브라우저의 사이트 데이터 삭제 기능으로 직접 지우실 수 있습니다.
제6조 개인정보의 파기 절차 및 방법
- 절차: 보유 기간의 경과, 처리 목적의 달성, 이용자의 삭제 요청 또는 회원 탈퇴 등 개인정보가 불필요하게 된 때에는 지체 없이 파기합니다. 회원 탈퇴는 이용자의 요청 즉시 처리되며, 별도의 승인 대기 기간을 두지 않습니다.
- 방법: 데이터베이스에 저장된 전자적 파일은 복구·재생이 불가능하도록 삭제 명령으로 영구 삭제합니다. 회사는 종이 문서 형태로 개인정보를 보유하지 않습니다.
- 조건 태그의 정정·삭제는 전체 교체 방식으로 처리됩니다. 이용자가 저장한 목록에서 제외된 태그는 즉시 삭제됩니다.
- 동의 이력의 보관 전용 기록과 세션 폐기 기록은 제5조의 기간이 지나면 매시간 실행되는 자동 파기 작업이 삭제합니다. 회사는 파기가 실제로 실행되었음을 확인할 수 있도록 실행 일시와 건수를 별도로 기록·보관하며(이 기록에는 개인정보가 포함되지 않습니다), 대표자가 이를 주기적으로 확인합니다.
- 데이터베이스에서 삭제된 기록은 데이터베이스 제공자(Cloudflare)의 시점 복구 기능에 따라 최대 30일간 스냅샷에 남을 수 있으며, 해당 기간이 지나면 복구할 수 없습니다.
제7조 개인정보의 제3자 제공 및 이용자 간 정보 공개
회사는 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조·제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
- 회사가 보유한 조건 태그, 일자리 정보, 가족·대리 연결 정보를 외부 사업자에게 제공하거나 판매하는 경로는 없습니다(민감정보 포함). 다만 광고 사업자(Google)는 광고 게재 과정에서 이용자의 단말·접속 정보를 회사를 거치지 않고 직접 수집합니다(제8조 8-2 및 제13조 참조).
7-1. 일자리 매칭 시 이용자 간 공개
구인 이용자가 자신의 채용 요건으로 후보를 조회하면, 요건이 일치하는 구직 이용자의 다음 정보가 해당 구인 이용자에게 표시됩니다.
- 표시되는 항목: 후보 식별번호, 한 줄 소개, 성과 기록(무엇을·어떻게·결과), 역량 항목, 채용 요건 일치 수, 제안 수신 허용 여부
- 표시되지 않는 항목: 이름, 이메일, 전화번호 등 연락처 일체
- "제안 받기" 설정의 효력: 구직 프로필의 "제안 받기"를 끄면, 회사가 향후 제공할 연락 중개(콜드리치) 기능의 대상에서 제외됩니다. 다만 채용 요건이 일치하는 경우 후보 목록에는 한 줄 소개·성과 기록·역량이 계속 표시되며, 현재 후보 목록 노출 자체를 차단하는 설정은 제공하지 않습니다. 노출을 원하지 않으시면 구직 프로필과 성과 기록·역량을 삭제하시기 바랍니다(삭제 즉시 후보 조회 대상에서 빠집니다).
- 후보 조회는 자신이 등록한 채용 공고에 대해서만 가능하며, 타인의 공고로 후보를 조회할 수 없습니다.
7-2. 가족·대리인 열람
이용자가 초대코드를 발급하여 상대방이 이를 수락한 경우에 한하여, 지정한 관계와 허용 범위(열람·알림·신청) 내에서 상대방이 이용자의 매칭 결과를 조회할 수 있습니다. 연결은 위임자·열람자 어느 쪽에서든 언제든지 해제할 수 있으며, 해제 시 즉시 조회가 차단됩니다.
7-3. 익명 통계
회사는 서비스 개선과 정보 격차 해소를 위하여 국가·일자·태그별 건수만을 누적한 집계 정보를 생성합니다. 이 집계는 이용자 식별자를 포함하지 않고 시각을 제거한 일자 단위로만 기록되므로 특정 개인을 알아볼 수 없으며, 다른 정보와 결합하여도 재식별할 수 없습니다. 개인정보에 해당하지 않는 집계 정보이므로 동의 여부와 관계없이 생성됩니다.
제8조 개인정보 처리의 위탁 및 국외 이전
8-1. 처리위탁 및 국외 이전
회사는 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있으며, 인프라의 특성상 국외 이전이 발생합니다. 이전 시기와 방법은 아래 각 업무가 수행되는 시점에 정보통신망을 통해 전송하는 방식입니다.
회사는 서비스 계약의 이행 및 이용자 편의 증진에 필요한 개인정보 처리위탁·보관으로서, 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 아래 사항을 본 방침에 공개하는 방법으로 국외 이전을 하고 있습니다.
| 수탁자 | 위탁 업무 | 이전 항목 | 이전 국가 | 이전받는 자의 연락처 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Cloudflare, Inc. | 서버(Workers) 실행, 데이터베이스(D1) 운영, 접속 빈도 제한, 운영 로그 | 제2조 2-1의 서버 저장 항목, IP 주소 | 미국 및 Cloudflare가 운영하는 글로벌 네트워크 소재국 | www.cloudflare.com/privacypolicy/ 에 안내된 개인정보 문의 창구 | 위탁계약 종료 시 또는 회사의 보유 기간 종료 시까지 |
| Cloudflare, Inc. (Workers AI) | 대화 분석을 통한 조건 태그 자동 분류 | 이용자 본인의 발화(각 300자, 최대 60건) | 미국 및 Cloudflare가 운영하는 글로벌 네트워크 소재국 | www.cloudflare.com/privacypolicy/ 에 안내된 개인정보 문의 창구 | 추론 처리에 필요한 일시적 기간 |
| Google LLC | 소셜 로그인(OIDC) 인증 | 인증 요청 정보(인가 코드, 로그인 요청 시각, 접속 IP 등 제공자가 인증 과정에서 취득하는 정보) | 미국 | policies.google.com/privacy 에 안내된 개인정보 문의 창구 | 인증 처리에 필요한 기간 |
| Apple Inc. | 소셜 로그인(OIDC) 인증 | 인증 요청 정보(신원토큰 검증을 위한 공개키 조회 요청, 접속 IP 등) | 미국 | www.apple.com/legal/privacy/ 에 안내된 개인정보 문의 창구 | 인증 처리에 필요한 기간 |
- 위 인증 과정에서 이메일 주소와 이름은 회사가 제공자에게 보내는 항목이 아니라, 제공자로부터 회사가 수신하는 항목입니다(제2조 2-2 참조).
- 회사가 사용하는 AI 모델은 Cloudflare Workers AI에서 제공하는 @cf/meta/llama-3.3-70b-instruct-fp8-fast 입니다.
- 데이터베이스는 국가별로 물리적으로 분리하여 운영합니다(한국 이용자용 인스턴스와 일본 이용자용 인스턴스). 다만 동의 이력, 가족·대리 연결, 세션 폐기 기록은 국가를 옮겨 동의 상태를 회피하는 것을 방지하기 위하여 양국 데이터베이스에 공통 기록됩니다.
- 이용자는 개인정보의 국외 이전을 거부할 권리가 있습니다. 다만 서비스 전체가 위 인프라 위에서 동작하므로, 거부하시는 경우 서비스 이용이 불가합니다. 거부 의사는 benedictarthur1026@gmail.com로 접수하며, 접수 시 회원 탈퇴 절차를 안내합니다.
- 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등에 관한 사항을 문서에 명시하고 수탁자를 감독합니다.
8-2. 광고 사업자의 직접 수집
아래 사업자는 회사의 지시에 따라 개인정보를 처리하는 수탁자가 아니라, 광고 게재·성과 측정이라는 자신의 목적으로 이용자의 단말·접속 정보를 회사를 거치지 않고 직접 수집하는 별도의 처리자입니다. 회사는 이들로부터 이용자 개인을 식별할 수 있는 정보를 제공받지 않습니다.
| 사업자 | 수집이 일어나는 곳 | 수집 항목 | 연락처 | 회사의 관여 |
|---|---|---|---|---|
| Google LLC (AdMob) | iOS 앱, Android 앱 | 광고식별자(IDFA/AAID), 광고 요청·노출·클릭 정보, 기기 정보 | policies.google.com/privacy 에 안내된 개인정보 문의 창구 | 회사는 광고 SDK를 앱에 포함할 뿐, 수집된 정보를 전달받거나 보관하지 않습니다 |
| Google LLC (AdSense) | 웹(laibrio.com 전 페이지) | 접속 IP, 열람 페이지 주소, 쿠키 등 유사 기술로 수집되는 정보, 브라우저 정보 | policies.google.com/privacy 에 안내된 개인정보 문의 창구 | 회사는 광고 스크립트를 페이지에 포함할 뿐, 수집된 정보를 전달받거나 보관하지 않습니다 |
제9조 자동화된 결정에 관한 사항(「개인정보 보호법」 제37조의2)
회사는 다음과 같은 자동화된 처리를 수행합니다.
9-1. 조건 태그의 자동 파생(대화 분석)
- 대상: 카테고리 일반 동의(category_general)를 한 이용자
- 입력: 단말에 저장된 이용자 본인의 발화 중 최근 60건. 각 300자로 절단하여 전송
- 처리 방식: Cloudflare Workers AI의 언어모델로 분석하며, 출력은 회사가 미리 정한 태그 카탈로그 안의 값으로만 제한됩니다. 카탈로그에 없는 값은 폐기되어 존재하지 않는 태그가 만들어지지 않습니다.
- 결과의 취급: 파생된 태그는 자동으로 저장되지 않고 제안 항목으로만 표시됩니다. 영구 프로필에 반영되는 것은 이용자가 설정 화면에서 직접 저장한 경우뿐입니다.
- 학습 사용: 회사는 이용자의 대화나 태그를 AI 모델의 학습에 사용하지 않습니다.
9-2. 제도·일자리 매칭
- 기준: 이용자의 조건 태그와 제도·공고의 조건 태그가 겹치는 정도를 점수화하고, 여기에 지역·나이·성별·소득 등의 자격 요건 조건을 적용합니다.
- 절차: 결과는 "해당 가능" 또는 "확인 필요"로 표시될 뿐이며, 회사의 매칭 결과는 지원 자격을 확정하지 않습니다. 실제 수급 자격은 해당 제도의 소관 기관이 판단합니다.
- 한계: 질문에 담긴 지명 등이 모호한 경우 회사는 임의로 단정하지 않고 이용자에게 다시 확인합니다.
9-3. 정보주체의 권리
- 이용자는 자동화된 처리의 기준과 결과에 대한 설명을 요구할 수 있으며, 회사는 요구를 받은 날부터 30일 이내에 조치하고 그 결과를 통지합니다. 30일 이내에 조치할 수 없는 정당한 사유가 있는 경우에는 그 사유와 처리 예정일을 알려드립니다.
- 이용자는 자동화된 태그 파생을 거부할 수 있습니다. 카테고리 동의를 철회하면 파생이 중단되고 이미 파생된 태그가 삭제됩니다. 채팅 화면에서 개인화 반영을 끄면 저장된 태그를 사용하지 않고 질문 내용만으로 검색합니다.
- 이용자는 앱 설정의 개인정보 관리 화면 또는 웹의 태그 화면에서 태그를 직접 추가·삭제하여 결과를 교정할 수 있습니다.
- 설명 요구 및 거부는 앱의 개인정보 관리 화면 또는 benedictarthur1026@gmail.com로 행사하실 수 있습니다.
제10조 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 언제든지 개인정보의 열람, 정정, 삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 회사는 요청에 대해 지체 없이 조치합니다.
| 권리 | 서비스 내 행사 방법 |
|---|---|
| 조건 태그 열람 | 앱: 설정 → 개인정보 관리 / 웹: 설정 → 태그 |
| 조건 태그 정정·삭제 | 위 화면에서 태그를 추가·삭제한 뒤 저장 |
| 동의 이력 열람 | 앱: 설정 → 개인정보 관리 → 동의 이력 보기. 동의뿐 아니라 철회 기록까지 시간 역순으로 표시하며, 각 기록마다 동의 일시·문서 버전·관할·그 당시 본문의 지문(SHA-256)과 원문 주소를 함께 확인할 수 있습니다 / 웹: 현재 화면 미제공 — benedictarthur1026@gmail.com로 접수 |
| 동의 이력 전체 열람 | 현재 조회 화면을 제공하지 않습니다. benedictarthur1026@gmail.com로 요청하시면 승낙·철회를 포함한 전체 기록을 시간 역순으로 정리하여 회신합니다 |
| 선택 동의 철회 | 앱: 설정 → 개인정보 관리의 선택 동의 항목을 끄면 즉시 철회 / 웹: 현재 화면 미제공 — benedictarthur1026@gmail.com로 접수 |
| 카테고리·민감정보 동의 철회 | 앱: 설정 → 개인정보 관리에서 철회하며, 철회 즉시 해당 태그가 삭제됩니다(제4조) / 웹: 현재 화면 미제공 — benedictarthur1026@gmail.com로 접수 |
| 가족·대리 연결 해제 | 위임자·열람자 어느 쪽에서든 해제 가능(앱·웹 공통) |
| 구직 정보 노출 중단 | 구직 프로필과 성과 기록·역량을 삭제하면 후보 조회 대상에서 제외됩니다. "제안 받기"를 끄는 것만으로는 후보 목록 노출이 중단되지 않습니다(제7조 7-1) |
| 로그아웃 | 서버의 세션도 함께 폐기되어 기존 토큰이 모두 무효화됩니다 |
| 회원 탈퇴 | 앱: 설정 → 개인정보 관리 화면 하단의 회원탈퇴 / 웹: 설정의 회원탈퇴. 재인증 후 제5조의 항목이 삭제되고 전 세션이 폐기됩니다 |
- 위 화면에서 처리되지 않는 요구(처리정지 요구, 서면에 의한 열람 요구 등)는 benedictarthur1026@gmail.com 또는 010-7307-7896로 접수하실 수 있으며, 「개인정보 보호법 시행령」 제41조 제1항에 따라 서면·전자우편·모사전송 등의 방법으로 행사하실 수 있습니다.
- 이용자의 요청은 서버가 발급한 세션을 기준으로 본인 확인을 거쳐 처리되며, 다른 이용자의 정보에는 접근할 수 없습니다.
- 정보주체는 법정대리인이나 위임을 받은 자 등 대리인을 통하여 권리를 행사할 수 있으며, 이 경우 「개인정보 보호법 시행령」 별지 제11호 서식의 위임장을 제출하셔야 합니다.
- 법령에 따라 열람·정정·삭제가 제한될 수 있으며(「개인정보 보호법」 제35조제4항·제36조제1항), 회사는 요구를 거절하는 경우 그 사유를 지체 없이 알려드리고 이의를 제기할 수 있는 방법을 함께 안내합니다.
- 만 14세 미만 아동의 개인정보가 착오로 수집된 사실이 확인된 경우, 법정대리인은 그 열람·삭제를 요구할 수 있으며 회사는 제11조에 따라 지체 없이 파기합니다.
- 회사는 현재 개인정보 사본을 파일로 내려받는 기능을 제공하지 않습니다. 열람이 필요한 경우 위 화면 또는 benedictarthur1026@gmail.com로 요청해 주시기 바랍니다.
제11조 만 14세 미만 아동의 개인정보 처리
- Laibrio는 만 14세 이상만 이용할 수 있습니다. 회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 법정대리인 동의를 통한 아동 가입 절차를 운영하지 않습니다.
- 회사는 별도의 연령 확인 절차(신원 확인·본인 인증 등)를 두지 않으며, 나이 입력은 선택 사항입니다. 이용자가 가입 화면에서 나이를 입력한 경우에 한하여, 만 14세 미만이면 개인정보(조건 태그)의 저장이 차단됩니다. 회사는 나이를 서버에 저장하지 않으므로 그 밖의 경로에서는 연령에 따른 차단이 이루어지지 않습니다.
- 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우, 회사는 지체 없이 해당 정보를 파기합니다. 법정대리인께서는 benedictarthur1026@gmail.com로 알려주시기 바랍니다.
제12조 자동 수집 장치의 설치·운영 및 거부에 관한 사항
12-1. 회사가 사용하는 쿠키
웹에서 laibrio.com 및 www.laibrio.com 으로 로그인하고 해당 화면이 쿠키 방식을 요청한 경우에만 다음 쿠키가 설정됩니다. 네이티브 앱(iOS·Android)은 쿠키를 사용하지 않습니다.
| 이름 | 목적 | 유효기간 | 발행 도메인 | 특성 |
|---|---|---|---|---|
| lb_session | 로그인 세션 유지 | 14일 | api.laibrio.com (호스트 전용, 하위 도메인으로 전송되지 않음) | HttpOnly, Secure, SameSite=Lax. 자바스크립트가 읽을 수 없습니다 |
| lb_csrf | 위조 요청 차단(CSRF 방어) | 14일 | laibrio.com (하위 도메인 포함) | 화면 스크립트가 읽어 요청에 실어야 하므로 HttpOnly가 아닙니다 |
| lb_uid | 이용자 식별번호 표시용 | 14일 | laibrio.com (하위 도메인 포함) | HttpOnly 아님 |
| laibrio_oauth_nonce | 로그인 절차의 위조 차단 | 10분, 1회용 | api.laibrio.com (경로 /auth/google 한정) | HttpOnly, Secure |
12-2. 브라우저 로컬 저장소
웹에서는 쿠키 외에 브라우저 로컬 저장소에 대화·폴더·메시지, 메모, 웹 익명 단말 식별자, 언어·국가 설정을 저장합니다. 이 값들은 서버로 전송되지 않으며, 이용자가 브라우저의 사이트 데이터 삭제 기능으로 직접 지우기 전까지 남습니다.
12-3. 광고 스크립트
웹의 모든 페이지에서 Google의 광고 라이브러리(pagead2.googlesyndication.com)가 페이지 접속과 동시에 로드됩니다. 이 스크립트는 Google의 쿠키 등 유사 기술을 설정할 수 있습니다. 현재는 광고 슬롯이 설정되어 있지 않아 실제 광고 영역은 표시되지 않습니다.
회사는 현재 웹에서 광고 쿠키에 대한 사전 동의 배너나 개별 거부 화면을 제공하지 않습니다. 광고 쿠키를 원하지 않으시는 경우 아래 12-4의 브라우저 설정으로 차단하실 수 있습니다.
회사는 Google Analytics 등 별도의 웹 분석 도구를 사용하지 않습니다.
12-4. 거부 방법
쿠키 저장을 거부하시려면 브라우저 설정에서 다음과 같이 조정하실 수 있습니다. 로그인 쿠키를 차단하면 웹 로그인이 유지되지 않습니다.
- Chrome: 설정 → 개인정보 보호 및 보안 → 서드파티 쿠키
- Safari: 설정 → 개인정보 보호 → 쿠키 및 웹사이트 데이터
- Edge: 설정 → 쿠키 및 사이트 권한 → 쿠키 및 사이트 데이터 관리
- Firefox: 설정 → 개인정보 및 보안 → 쿠키와 사이트 데이터
광고식별자 및 맞춤형 광고의 거부 방법은 다음과 같습니다.
- iOS: 설정 → 개인정보 보호 및 보안 → 추적 → 해당 앱의 추적 허용 끄기
- Android: 설정 → Google → 광고 → 광고 ID 삭제
- Google 광고 설정: myadcenter.google.com 에서 맞춤형 광고 해제
제13조 광고 및 행태정보에 관한 사항
- 회사는 서비스를 유지하기 위하여 앱(iOS·Android)에 광고를 게재하며, 웹에는 광고 게재를 위한 스크립트를 로드하고 있습니다(현재 웹은 광고 영역 미표시 — 제12조 12-3 참조). 광고는 정보 제공을 가로막지 않으며, 어떤 정보나 매칭 결과도 광고 시청 뒤에 두지 않습니다.
- 앱: Google AdMob의 네이티브 광고가 채팅 화면의 목록 중 한 자리에 삽입됩니다(iOS·Android 동일).
- iOS에서 광고식별자를 사용하려면 운영체제의 앱 추적 허용(ATT)이 필요합니다. 허용 여부는 필수 동의 절차와 별개로 1회 요청하며, 허용하지 않으셔도 서비스의 모든 기능을 동일하게 이용하실 수 있고 비맞춤형 광고만 표시됩니다. 앱 추적 허용 여부는 회사 서버에 기록하지 않습니다.
- Android에는 ATT와 같은 앱 내 추적 허용 요청 화면이 없으며, 광고 ID의 사용 여부는 기기 설정에서 제어하실 수 있습니다(제12조 12-4).
13-1. 행태정보의 수집·이용·제공 및 거부
| 항목 | 내용 |
|---|---|
| 수집 사업자 | Google LLC (AdMob, AdSense) |
| 수집 항목 | 광고식별자(IDFA/AAID), 방문·열람 페이지 주소, 광고 노출·클릭 이력, 기기·브라우저 정보, 접속 IP |
| 수집 방법 | 앱에 포함된 광고 SDK, 웹 페이지에서 로드되는 광고 스크립트 및 쿠키 등 유사 기술 |
| 수집 목적 | 맞춤형 광고의 제공 및 광고 성과의 측정 |
| 보유·이용 기간 | Google의 개인정보처리방침(policies.google.com/privacy)에 따릅니다 |
| 이용자 통제권 행사 방법 | 제12조 12-4의 브라우저 설정 및 광고식별자 거부 방법, myadcenter.google.com |
- 회사는 행태정보를 직접 수집·보관하지 않으며, 광고 사업자로부터 행태정보를 제공받지 않습니다. 회사가 운영하는 서버·데이터베이스에는 광고식별자, 열람 페이지 이력, 광고 노출·클릭 이력이 저장되지 않습니다.
- 회사는 행태정보를 이용하여 이용자를 식별하거나, 조건 태그·매칭 결과와 결합하지 않습니다.
제14조 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위하여 다음의 조치를 시행하고 있습니다.
- 식별정보의 최소화 — 소셜 로그인 제공자의 고유ID는 원본을 저장하지 않고 해시값으로만 변환하여 사용하며, 이메일과 이름은 데이터베이스에 저장하지 않습니다. 나이·소득 등의 원본 수치도 저장하지 않고 구간 태그로만 변환합니다.
- 저장 항목의 성격 — 서버에 저장되는 항목은 해시로 생성한 식별번호, 정해진 카탈로그 안의 정규 태그, 이용자가 직접 입력한 일자리 관련 서술이며, 주민등록번호·고유식별정보·비밀번호·계좌·신용카드 번호 등 법령이 암호화 저장을 요구하는 항목을 저장하지 않습니다. 이름·이메일·전화번호도 저장하지 않습니다.
- 전송 구간 암호화 — 앱은 암호화되지 않은 통신을 금지하며, 모든 통신은 HTTPS(TLS)로 이루어집니다.
- 인증 및 접근 통제 — 이용자 식별은 서명된 세션 토큰에서만 도출하고 요청에 포함된 식별번호는 신뢰하지 않아, 타인의 정보에 접근할 수 없습니다. 토큰은 용도별로 분리되어 다른 용도의 토큰은 인증에 사용할 수 없습니다.
- 로그인 검증 — 소셜 로그인 신원토큰은 제공자의 공개키로 서명을 검증하고 발급자·대상·만료를 확인하며, 발급 후 5분이 지난 토큰의 재사용을 거부합니다.
- 세션 폐기 — 로그아웃·회원 탈퇴 시 해당 이용자에게 이전에 발급된 모든 토큰을 일괄 무효화합니다.
- 위조 요청 방어 — 쿠키 인증을 사용하는 쓰기 요청에는 이중 제출 토큰 검증을 적용하고, 로그인 절차에는 서명된 상태값과 1회용 쿠키의 일치를 강제합니다.
- 접근 출처 제한 — 허용된 도메인 목록과 정확히 일치하는 요청만 처리하며 와일드카드 허용을 사용하지 않습니다.
- 부정이용 방지 — IP 단위로 인증 요청은 60초당 20회, 일반 요청은 60초당 120회로 제한합니다.
- 운영 기능의 차단 — 개발·문서·데이터 적재용 경로는 관리자 토큰이 있어야만 동작하며, 토큰이 설정되지 않은 경우 전면 차단됩니다. 토큰 비교는 상수 시간으로 수행합니다.
- 국가별 데이터베이스 물리 분리 — 한국 이용자와 일본 이용자의 데이터베이스를 별도 인스턴스로 격리합니다.
- 캐시 금지 — 이용자별 응답은 중간 서버에 저장되지 않도록 캐시를 금지합니다.
- 단말 저장 보호 — 앱의 세션 토큰은 운영체제가 제공하는 암호화 저장소(iOS 키체인, Android 키 저장소 기반 AES-GCM 암호화)에만 보관하며, 암호화에 실패하면 평문으로 저장하지 않고 기존 값까지 제거합니다.
- 웹 스크립트 공격 대응 — 세션 토큰을 자바스크립트가 읽을 수 없는 쿠키로 보관하고, 콘텐츠 보안 정책(CSP) 헤더를 적용합니다.
- 동의 기록의 무결성 — 동의 이력은 덧붙이기 전용으로 관리하여 철회도 새로운 기록으로 남기며, 시각은 서버 시각만 신뢰하고, 각 문서 본문의 해시값(SHA-256)을 버전과 함께 관리합니다.
- 오류 정보 노출 방지 — 오류 응답에 내부 상세를 표시하지 않고 운영 로그로만 남깁니다.
제15조 개인정보 보호책임자·고충처리 부서 및 열람청구 접수 부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위하여 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 이주연
- 직책: 대표
- 이메일: benedictarthur1026@gmail.com
- 전화: 010-7307-7896
고충처리 부서
- 부서: 개인정보 보호책임자 (별도 부서 없음)
- 이메일: benedictarthur1026@gmail.com
- 전화: 010-7307-7896
개인정보 열람청구 접수·처리 부서
- 부서: 개인정보 보호책임자 (별도 부서 없음)
- 담당자: 이주연
- 이메일: benedictarthur1026@gmail.com
- 전화: 010-7307-7896
이용자는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 위 연락처로 신청하실 수 있으며, 회사는 지체 없이 답변·처리합니다.
제16조 권익침해에 대한 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 국번없이 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 국번없이 118 (privacy.kisa.or.kr)
- 대검찰청: 국번없이 1301 (www.spo.go.kr)
- 경찰청: 국번없이 182 (ecrm.police.go.kr)
또한 「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)에 따른 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 권리 또는 이익을 침해받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다(중앙행정심판위원회 국번없이 110, www.simpan.go.kr).
제17조 개인정보처리방침의 변경
- 본 방침은 시행일로부터 적용됩니다.
- 법령·서비스의 변경에 따라 내용의 추가·삭제·정정이 있는 경우, 변경 사항의 시행 7일 전부터 서비스 내 공지사항과 본 페이지를 통해 고지합니다. 이용자에게 불리한 중요한 변경의 경우에는 시행 30일 전부터 고지합니다.
- 회사는 각 문서의 버전과 본문 해시값을 관리합니다. 방침이 개정되면 기존 동의는 효력이 없는 것으로 처리되어 재동의를 요청드리며, 이용자는 자신이 과거에 동의한 문서의 버전과 주소를 benedictarthur1026@gmail.com로 요청하여 확인하실 수 있습니다. 개정 전 버전의 본문은 삭제하지 않고 계속 공개합니다.
개정 이력
| 버전 | 시행일 | 주요 내용 |
|---|---|---|
| 1.0 | 2026-08-01 | 최초 제정 |
| 1.1 | 2026-08-20 | 법정 기재사항 전면 보완(파기 절차, 안전성 확보조치, 보호책임자·고충처리 부서·열람청구 접수 부서, 자동 수집 장치의 거부 방법, 행태정보에 관한 사항, 국외 이전의 법적 근거와 수탁자 연락처, 권익침해 구제 방법, 변경 고지 방법). 실제 처리 내역에 맞추어 수집 항목·보유 기간·위탁 내역을 구체화하고, 광고 사업자의 직접 수집을 위탁과 분리하여 별도 고지. 자동화된 결정에 관한 사항과 만 14세 미만 아동에 관한 조항을 신설하고 Android 앱에 관한 사항을 반영 |