개인정보처리방침
시행일: 2026년 7월 1일 | 최종 개정일: 2026년 8월 9일
이 서비스의 개인정보 관리 구조 안내
슬기로운 아파트생활은 설계사가 고객과 직접 소통할 수 있도록 연결하는 플랫폼입니다.
고객의 개인정보는 플랫폼을 통해 담당 설계사 개인에게 직접 제공되며,
플랫폼 운영사(원대한컴퍼니)는 해당 정보를 열람·활용하지 않습니다.
고객
가설계 신청
개인정보 제공 동의
플랫폼 중개
열람 없음
담당 설계사
개인정보 관리 주체
상담·안내 제공
1 수집하는 개인정보 항목 및 수집 방법
① 설계사 회원가입 — 수집 주체: 원대한컴퍼니
카카오 소셜 로그인 (신규 가입 방식)
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 필수 | 카카오 고유ID (숫자, 개인정보 아님) | 회원 식별, 재로그인 처리 |
| ✅ 이름, 이메일, 비밀번호, 전화번호, 소속회사 — 수집 안 함 | ||
→ 카카오 고유ID는 카카오 OAuth 인증 후 자동 발급되는 숫자 식별자로, 개인을 직접 특정할 수 없습니다. 카카오 액세스 토큰·리프레시 토큰은 저장하지 않습니다.
이메일 로그인 (기존 회원)
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 필수 | 이름, 이메일(ID), 비밀번호(bcrypt 해시), 휴대전화번호, 소속회사 | 회원 가입·관리, 본인 확인, 서비스 제공 |
| 선택 | 자격증번호, 활동지역, 프로필 사진, 소개글(bio), 카카오오픈채팅 URL, Google Sheets 웹훅 URL, 요금제 | 고객 접수 알림 연동, 프로필 노출, 서비스 개인화 |
| [선택] 동의 | 휴대전화번호 고객 공개 여부 (phone_public) | 고객 접수 페이지에서 전화·문자 버튼 활성화 ※ 미동의 시 전화번호 비노출 (기본값) |
→ 비밀번호는 bcrypt로 해시 처리되어 저장됩니다. 원문 복원이 불가능합니다.
② 고객 가설계·청약 신청 시 — 수집 주체: 담당 설계사 개인
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 필수 | 이름, 휴대전화번호, 주소, 거주방식(자가·임대인·임차인) | 화재보험 가설계·청약 상담 제공 |
| 선택 | 상세주소(동·호수), 아파트명, 전용/공급면적, 일상책임 여부, 메모 | 맞춤 설계 제공 |
| 고객 직접 입력 (민감정보) |
주민등록번호, 직업, 직장명, 업종, 업무상세 | 청약·보험 설계에 필요한 인적사항 확인 |
| 설계사 추가 입력 | 건물 동·호수, GPS 좌표(위도·경도) | 지도 기반 고객 관리 |
주민등록번호는 AES-GCM 방식으로 암호화하여 저장됩니다.
③ 지도 페이지 이용 시
개인정보를 직접 수집하지 않습니다.
지도 페이지의 모든 상담 연결은 카카오 오픈채팅을 통해 이루어지며, 이름·연락처 등 개인정보를 입력받는 폼이 존재하지 않습니다.
④ 설계사 커스텀 접수폼 제출 시 — 수집 주체: 담당 설계사 개인
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 기본 | 이름, 전화번호 | 접수 확인 및 설계사 연락 |
| 선택 항목 (설계사 설정) |
주소, 면적, 사업자명, 업종, 나이, 생년월일, 직업, 메모, 커스텀 항목 | 맞춤 상담 제공 |
| 민감정보 (설계사 설정) |
주민등록번호 | 보험 청약 목적 |
⑤ 서비스 이용 과정에서 자동 수집
| 항목 | 수집 목적 | 보존 방식 |
|---|---|---|
| 접속 IP 주소 | 로그인 과다 시도 차단(Rate Limiting) | 서버 재시작 시 자동 소멸 (메모리 임시 저장) |
| 설계서 PDF 열람 시각 | 설계사의 설계서 열람 여부 확인 | DB 자동 기록 (설계사만 조회 가능) |
| 포스팅 조회수 | 콘텐츠 인기도 집계 | 비식별 카운터 (개인 식별 불가) |
| 인증 토큰(JWT) | 로그인 상태 유지 | 브라우저 localStorage 저장 (쿠키 미사용) |
2 개인정보의 수집·이용 목적
① 플랫폼 운영사(원대한컴퍼니)가 처리하는 정보
- 설계사 회원 가입·관리 및 본인 확인
- 요금제 관리 및 서비스 이용 권한 부여
- 서비스 이용 통계 분석 및 품질 개선 (비식별 처리)
- 불법·부정 이용 방지 및 법적 의무 이행
② 담당 설계사가 처리하는 고객 정보
- 화재보험 가설계·청약 안내 및 맞춤 상담 제공
- 고객 문의·상담 연락 및 서비스 안내
- 보험 설계서 작성 및 발송
- Google Sheets 등 설계사 개인 업무 도구 연동 알림
3 개인정보 보유 및 이용 기간
| 항목 | 관리 주체 | 보유 기간 | 근거 |
|---|---|---|---|
| 설계사 회원 정보 | 원대한컴퍼니 | 회원 탈퇴 즉시 파기 (탈퇴 시 plans→clients→posts→계정 순 삭제) |
서비스 이용 계약 |
| 고객 가설계·청약 의뢰 개인정보 (이름·연락처·주소·주민번호 등) |
담당 설계사 | 접수일로부터 30일 후 자동 파기 | 동의 (개인정보보호법 제21조) |
| 커스텀 접수폼 제출 데이터 (주민번호 포함 가능) |
담당 설계사 |
접수일로부터 30일 후 자동 파기 설계사가 폼 삭제 시 함께 삭제 |
동의 (개인정보보호법 제21조) |
| 설계서 PDF 파일 | 담당 설계사 | 설계사 직접 삭제 시 파기 (고객 삭제 시 R2 파일도 함께 파기, 복구 불가) |
서비스 이용 계약 |
| 접속 IP (Rate Limit) | 원대한컴퍼니 | Cloudflare KV에 분산 저장, 10분 후 자동 만료 | 정보통신망법 제28조 |
4 개인정보의 파기 절차 및 방법
고객 접수 개인정보 — 30일 자동 파기 (개인정보보호법 제21조)
고객이 가설계·청약 의뢰 또는 커스텀 접수폼을 통해 제공한 개인정보(이름, 연락처, 주소, 주민번호 등)는 접수일로부터 30일이 경과하면 자동 파기됩니다. 파기 후에는 복구가 불가능합니다.
파기 절차
- 접수 시 개인정보 보유 기간(30일)이 자동 설정됩니다.
- 매일 오전 2시(KST) 자동 파기 작업이 실행됩니다.
- 보유 기간이 경과한 개인식별 필드를 일괄 비식별화합니다.
- 관리자는 수동으로 즉시 파기를 실행할 수 있습니다.
파기 방법
① 가설계·청약 의뢰 접수 — 비식별화(Anonymization)
전자적 파일에 기록된 개인정보는 다음 필드를 복구 불가능한 방식으로 삭제합니다. 접수 건수, 상태, 접수일 등 비식별 메타데이터는 별도 보존됩니다.
② 커스텀 접수폼 제출 데이터 — 완전 삭제(Deletion)
커스텀 접수폼을 통해 수집된 데이터는 접수일로부터 30일 경과 시 해당 접수 레코드 전체를 데이터베이스에서 완전 삭제합니다. 이름, 연락처, 주소, 주민번호 등 모든 항목이 복구 불가능한 방식으로 파기됩니다.
설계사 탈퇴 시 파기
설계사가 회원 탈퇴 요청 시 아래 순서로 즉시 파기됩니다:
- R2 프로필 사진 파기
- 커스텀 접수폼 첨부파일 R2 파기 + form_submissions(고객 접수 데이터) 삭제
- 커스텀 접수폼(custom_forms) 삭제
- 설계서(plans) → 고객(clients) → 포스팅(apt_posts) → 설계 템플릿(plan_templates) 삭제
- 계정(agents) 최종 삭제
※ 포스팅 첨부 이미지는 별도 파기 작업이 필요할 수 있습니다 (개선 예정).
5 고객 개인정보의 관리 주체 — 담당 설계사 개인
이 서비스에서 고객 개인정보의 관리 주체는 담당 설계사 개인입니다.
고객이 설계사 전용 접수 양식을 통해 제출한 개인정보는 해당 설계사의 전용 공간에만 저장되며, 플랫폼 운영사(원대한컴퍼니)는 이 정보를 열람·이용·제3자 제공하지 않습니다.
데이터 접근 격리
각 설계사의 고객 데이터는 해당 설계사 계정으로 인증된 경우에만 조회 가능합니다.
30일 자동 파기
접수일로부터 30일이 경과하면 개인식별 정보가 자동으로 파기됩니다.
· 가설계·청약 의뢰 접수: 개인식별 필드 비식별화
· 커스텀 접수폼 제출 데이터: 레코드 전체 완전 삭제
권리 행사 창구
고객이 열람·수정·삭제를 요청할 경우, 접수한 담당 설계사에게 직접 요청하거나 아래 운영사 이메일로 문의하시면 전달합니다.
6 개인정보의 제3자 제공
플랫폼 운영사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외입니다.
설계사의 외부 연동(웹훅) — 고객 정보 외부 전송
설계사가 Google Sheets 등 외부 서비스와 연동을 설정한 경우, 고객이 가설계 신청 또는 커스텀 접수폼을 제출할 때 아래 정보가 설계사가 지정한 외부 URL(웹훅)로 자동 전송됩니다.
| 전송 시점 | 전송 항목 | 수신 대상 |
|---|---|---|
| 가설계 신청 시 | 이름, 전화, 주소, 아파트명, 거주방식, 면적, 메모, 접수시각 | 설계사가 설정한 웹훅 URL (Google Apps Script 등) |
| 커스텀 접수폼 제출 시 | 이름, 전화, 주소, 나이, 생년월일, 주민번호, 직업, 커스텀 항목 전체 | 설계사가 설정한 웹훅 URL |
웹훅 전송은 HTTPS로 이루어지나 전송 본문은 평문 JSON입니다. 주민번호를 포함한 민감정보가 외부로 전송될 수 있으며, 이는 설계사가 직접 설정한 연동으로 설계사가 관리 책임을 집니다.
법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차에 따라 관계기관의 요청이 있는 경우 제공할 수 있습니다.
7 개인정보 처리 위탁 (외부 서비스)
서비스 제공을 위해 아래 외부 서비스를 이용합니다. 각 서비스로 전송되는 개인정보 범위를 명시합니다.
| 수탁업체 / 서비스 | 위탁 업무 | 전송되는 개인정보 | 보유 기간 |
|---|---|---|---|
| Cloudflare, Inc. 미국 |
서버 인프라, CDN, 데이터베이스(D1·R2) 운영 및 파일 저장 | 서비스에서 수집하는 모든 정보 (인프라 처리 목적) | 서비스 운영 기간 |
| Anthropic, PBC 미국 (Claude AI) |
설계서 PDF AI 자동 분석 및 포스팅 초안 생성 | 설계서 이미지(base64), PDF 텍스트(최대 8,000자), 고객명, 아파트명 ※ 설계사가 AI 분석 기능 사용 시에만 전송 |
API 요청 후 즉시 (Anthropic 데이터 보존 정책 별도 확인) |
| Kakao Corp. 카카오 로컬 API |
아파트 주소 → GPS 좌표 변환 (지오코딩) | 아파트명 또는 도로명 주소 텍스트 ※ 관리자 좌표 배치 작업 시에만 전송 |
즉시 (검색어만 전송) |
| 공공데이터포털 국토교통부 API |
아파트 단지 정보 동기화 | 개인정보 미포함 (단지 코드·지역 코드만 전송) | 즉시 |
위탁 계약 체결 시 개인정보가 안전하게 관리될 수 있도록 관련 사항을 규정합니다.
8 이용자 및 법정대리인의 권리·의무와 행사 방법
이용자는 언제든지 다음과 같은 권리를 행사할 수 있습니다: 열람 · 정정 · 삭제 · 처리 정지
설계사 회원 본인
열람·정정: 서비스 로그인 후 대시보드 → 내 정보 수정
삭제(탈퇴): 대시보드 → 계정 설정 → 회원 탈퇴 (비밀번호 재확인 후 즉시 삭제)
이메일 문의: wondaehan.co@gmail.com (접수 후 10일 이내 처리)
고객(접수 신청자, 비회원)
1순위: 접수를 처리한 담당 설계사에게 직접 요청하시기 바랍니다.
2순위: 운영사 이메일(wondaehan.co@gmail.com)로 문의 시 담당 설계사에게 전달합니다.
가설계 접수 고객의 개인정보는 30일 후 자동 파기됩니다. 별도 삭제 요청이 없어도 파기됩니다.
외부 기관 신고·상담
- 개인정보분쟁조정위원회: 1833-6972
- 개인정보침해신고센터: privacy.kisa.or.kr
- 경찰청 사이버수사국: ecrm.police.go.kr
- 대검찰청 사이버수사과: 1301
9 개인정보 보호책임자 및 담당부서
플랫폼 운영사 (설계사 회원 정보)
고객 개인정보 관리 (접수 신청 정보)
신청을 접수한 설계사가 고객 정보를 직접 관리합니다.
10 자동 수집 장치 및 거부 방법 (쿠키·localStorage)
쿠키(Cookie)
본 서비스는 쿠키를 사용하지 않습니다. 인증 및 세션 유지는 쿠키 대신 아래 localStorage를 통해 처리합니다. 광고·마케팅 목적의 타사 쿠키도 사용하지 않습니다.
브라우저 localStorage
| 저장 항목 | 저장 내용 | 목적 | 보존 기간 |
|---|---|---|---|
| token | JWT 인증 토큰 | 로그인 상태 유지, API 인증 | 로그아웃 또는 토큰 만료 시까지 |
| agent | 설계사 기본 정보 (이름, 이메일, 요금제 등) | UI 표시용 (대시보드 등) | 로그아웃 시 삭제 |
localStorage는 서버로 자동 전송되지 않으며, 해당 브라우저에만 저장됩니다.
거부 방법
- 서비스 내 로그아웃: 로그아웃 시 localStorage의 token·agent 항목이 즉시 삭제됩니다.
- 브라우저 직접 삭제: 브라우저 개발자 도구(F12) → Application → Local Storage → 해당 항목 삭제
- 브라우저 설정: 설정 → 개인정보 보호 → 사이트 데이터 삭제로 제거 가능 (단, 로그인 상태가 초기화됩니다)
11 개인정보의 안전성 확보 조치
- 비밀번호 bcrypt 해시 처리 저장 — 원문 복원 불가
- 주민등록번호 AES-GCM 방식 암호화 저장 (가설계 접수 및 커스텀 접수폼 모두 적용)
- 모든 통신 HTTPS(TLS) 전송 암호화
- JWT 기반 인증 토큰으로 무단 접근 차단, 관리자 페이지 별도 권한 검증
- 설계사별 데이터 접근 격리 — 타 설계사·운영사는 고객 데이터 열람 불가
- 로그인 과다 시도 자동 차단 (IP 기반 Rate Limiting, Cloudflare KV 10분 TTL)
- 고객 접수 개인정보 30일 자동 파기 (Cron 스케줄러 운영 — 가설계 접수 비식별화, 커스텀폼 접수 완전 삭제)
- 설계사 전화번호 고객 공개 여부 — 설계사 동의 시에만 노출 (phone_public 동의 시스템)
- 고객 개인정보 링크(토큰) 만료 시 접근 차단 (HTTP 410 Gone)
12 개인정보처리방침의 변경
본 개인정보처리방침은 법령·정책 변경 시 개정될 수 있으며, 변경 시 시행 7일 전부터 서비스 공지사항을 통해 안내합니다. 이용자 권리에 중요한 변경(수집 항목 추가, 제3자 제공 신규 등)은 30일 전에 안내합니다.
이전 버전의 방침은 운영사 이메일로 요청 시 제공받으실 수 있습니다.