개인정보처리방침

이 문서는 서비스 운영을 위한 초안이며, 실제 시행 전 법무·행정 담당자의 검토와 확정이 필요합니다.

제1조 (목적)

Experience Passport(이하 "서비스")는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수하기 위해 노력합니다. 서비스는 본 개인정보처리방침을 통해 이용자가 제공하는 개인정보가 어떠한 목적과 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.

제2조 (수집하는 개인정보의 항목 및 수집방법)

서비스는 회원가입 및 프로그램 신청 시 아래와 같은 정보를 수집합니다. [필수 항목] - 이름(또는 닉네임) - 휴대폰 번호 - 연령대 - 거주지역 [선택 항목] - 참여 프로그램 관련 후기 및 사진 (본인이 직접 등록하는 경우에 한함) - 프로그램 및 평생학습 정보 수신 동의 여부 [서비스 이용 과정에서 자동으로 생성·수집되는 정보] - 프로그램 신청 및 선정 상태 이력 - QR 코드를 통한 출석(체크인) 기록 및 일시 - 만족도 설문 응답 - 프로그램 간 참여 이동 이력(다음 프로그램 추천 및 재참여 여부 확인 목적) - 관리자 화면 접속을 위한 로그인 상태 확인용 쿠키(admin_auth) — 관리자 계정에 한하며, 일반 이용자에게는 발급되지 않습니다. 수집방법: 홈페이지 내 회원가입 및 프로그램 신청 양식을 통한 이용자의 직접 입력.

제3조 (개인정보의 수집 및 이용목적)

1. 본인 확인 및 회원 식별 (휴대폰 인증) 2. 프로그램 신청·선정·대기 관리 및 참여 안내 3. QR 코드를 통한 현장 출석 확인 4. 참여 이력의 개인별 기록(패스포트) 제공 및 다음 프로그램 추천 5. 만족도 조사 및 서비스 품질 개선 6. 대기자 발생 시 자동 선정 및 문자(SMS) 안내 7. (선택 동의 시) 신규 프로그램 및 평생학습 정보 안내 8. (선택 동의 시) 참여 사진·후기의 프로그램 페이지 게시 및 사업 홍보 활용 9. 통계 작성 및 사업 운영 성과 분석 (개인을 식별할 수 없는 형태로 가공하여 활용)

제4조 (개인정보의 보유 및 이용기간)

이용자의 개인정보는 원칙적으로 개인정보의 수집 및 이용목적이 달성되면 지체 없이 파기합니다. 다만 아래의 정보에 대해서는 명시한 사유에 따라 명시한 기간 동안 보존합니다. - 회원 탈퇴(삭제 요청) 시까지, 또는 마지막 프로그램 참여일로부터 1년간 보관 후 파기 - 관계 법령에 따라 보존이 필요한 경우 해당 법령이 정한 기간 동안 보관 이용자는 언제든지 개인정보 삭제(회원 탈퇴)를 요청할 수 있으며, 요청 시 지체 없이 파기합니다.

제5조 (개인정보의 제3자 제공)

서비스는 이용자의 개인정보를 제2조에서 고지한 범위를 초과하여 이용하거나 원칙적으로 외부에 제공하지 않습니다. 다만 아래의 경우는 예외로 합니다. - 이용자가 사전에 동의한 경우 - 법령의 규정에 의거하거나, 수사기관의 수사 목적으로 법령에 정해진 절차와 방법에 따라 요구가 있는 경우

제6조 (개인정보처리의 위탁)

서비스는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 외부 업체에 위탁할 수 있습니다. 위탁계약 체결 시 개인정보 보호 관련 법령 준수, 개인정보에 관한 비밀유지, 제3자 제공 금지 등을 명확히 규정합니다. - 문자(SMS) 발송 대행: 인증번호 발송, 대기자 선정 안내 문자 발송 목적 (수탁업체: 별도 계약 체결 후 고지) - 클라우드 데이터베이스 호스팅: Supabase(해외 클라우드 서비스 제공업체)

제7조 (정보주체의 권리·의무 및 행사방법)

이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요청할 수 있습니다. 요청은 아래 개인정보 보호책임자에게 서면, 전화, 이메일 등을 통해 하실 수 있으며, 서비스는 지체 없이 조치합니다. ※ 현재 서비스 내에서 이용자가 직접 자신의 정보를 조회·수정·삭제할 수 있는 기능은 제한적으로 제공되며(패스포트 화면에서 본인 확인 후 활동 기록 조회 가능), 개인정보 항목 수정 및 삭제는 아래 문의처를 통해 요청하실 수 있습니다.

제8조 (개인정보의 파기절차 및 방법)

이용자의 개인정보는 원칙적으로 처리목적이 달성된 경우 지체 없이 파기합니다. 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.

제9조 (개인정보의 안전성 확보조치)

서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다. 1. 관리자 화면 접근 통제: 별도 인증을 거친 관리자만 참여자 정보에 접근 가능하며, 접근 권한이 없는 일반 이용자는 직접 조회할 수 없도록 기술적으로 차단되어 있습니다. 2. 개인정보의 암호화: 관리자 인증 정보 등 중요 정보는 암호화하여 저장·전송합니다. 3. 최소 수집 원칙: 서비스 제공에 필요한 최소한의 개인정보만을 수집합니다. 4. QR 코드에는 개인정보를 포함하지 않으며, 추측이 불가능한 임의의 문자열(토큰)만 사용합니다.

제10조 (개인정보 보호책임자)

서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. - 담당 부서: 리시스토어 - 담당자: 신태준 - 연락처: 051-702-6621 - 이메일: june1579@naver.com

제11조 (권익침해 구제방법)

이용자는 개인정보침해로 인한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다. - 개인정보보호위원회 (privacy.go.kr / 국번없이 182) - 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118) - 대검찰청 사이버범죄수사단 (spo.go.kr / 국번없이 1301) - 경찰청 사이버안전국 (cyberbureau.police.go.kr / 국번없이 182)

제12조 (고지의 의무)

현 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 경우 개정 최소 7일 전에 홈페이지 공지사항을 통해 고지합니다. 다만 이용자 권리의 중요한 변경이 있을 경우 최소 30일 전에 고지합니다.

부칙

본 방침은 2026년 8월 17일부터 시행됩니다.