Privacy

개인정보처리방침

시행일: 2026-05-04

서비스명: 오트밀(ottmeal) · 운영: 주식회사 헤이제임스

주식회사 헤이제임스(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체(회원)의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보의 항목 및 수집 방법

가. 회원가입 및 서비스 이용 과정에서 수집하는 항목

구분 수집 항목 수집 시점
필수 (이메일 가입) 이메일 주소, 비밀번호(단방향 암호화 저장) 회원가입 시
필수 (Google 가입) 이메일 주소, Google 계정 식별자(uid), 이름, 프로필 사진 URL Google 계정 연동 시
선택 닉네임(display_name), 마케팅 정보 수신 동의 여부 가입 시 또는 마이 계정 수정 시
서비스 이용 기록 취향 시드(좋아한 작품), 별점·리뷰, BEST 보드·코멘트, 팔로우 관계, 피드백(문의 내용·연락처) 서비스 이용 시
자동 수집 접속 IP 주소, User-Agent(브라우저·기기 정보), 접속 일시, 쿠키(세션 식별자) 서비스 접속 시
탈퇴 처리 탈퇴 사유(선택), 탈퇴 일시 회원탈퇴 시

※ 회사는 사상·신념, 건강, 성생활, 정치적 견해, 노동조합 가입, 유전·생체정보 등 「개인정보 보호법」 제23조의 민감정보와 주민등록번호·운전면허·여권·외국인등록번호 등 고유식별정보는 수집하지 않습니다.

나. 수집 방법

2. 개인정보의 수집·이용 목적

  1. 회원 식별 및 가입 의사 확인, 본인 인증: 이메일·Google uid 기반 로그인 식별
  2. 서비스 제공: 작품 검색·상세, OTT 통합 카탈로그, BEST 보드, 친구 팔로우, 피드
  3. 개인 맞춤 추천: 취향 시드·별점·BEST 담기 등을 활용한 "나와의 궁합 점수" 및 "재미있을 포인트" 제공
  4. 고객 문의·고충 처리: 피드백 폼·이메일을 통한 문의 응대
  5. 서비스 운영·보안: 부정 이용 방지, 비정상 접근 차단, 서비스 안정성 확보
  6. 법령상 의무 이행: 「통신비밀보호법」, 「개인정보 보호법」 등에 따른 기록 보관
  7. (선택) 마케팅 활용: 회원이 별도 동의한 경우 새 기능·이벤트 안내, 프로모션 정보 발송

3. 개인정보의 보유 및 이용 기간

  1. 회사는 회원의 개인정보를 회원가입일로부터 회원 탈퇴 시까지 보유·이용합니다.
  2. 회원이 탈퇴를 요청하는 경우, 회사는 지체 없이 회원의 개인정보를 파기 또는 익명처리합니다. 구체적으로 이메일·이름은 비식별 문자열로 대체되고 비밀번호 해시·세션 정보는 즉시 삭제됩니다.
  3. 다만, 다음 정보에 대해서는 관계 법령이 정한 일정 기간 동안 보관합니다.
    • 접속 IP·로그 기록: 3개월 (「통신비밀보호법」 제15조의2)
    • (향후 유료 서비스 도입 시) 계약·청약철회 기록: 5년 (「전자상거래법」)
    • (향후 유료 서비스 도입 시) 대금결제·재화 공급 기록: 5년 (「전자상거래법」)
    • (향후 유료 서비스 도입 시) 소비자 불만·분쟁처리 기록: 3년 (「전자상거래법」)
  4. 다른 회원과 공유된 콘텐츠(예: 친구의 BEST 보드에 인용된 한 줄 코멘트) 등 분리가 곤란한 항목은 작성자를 익명 처리한 후 보존될 수 있습니다.

4. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제1조의 수집·이용 목적 범위를 초과하여 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.

현재 회사가 정기적으로 제3자에게 제공하는 항목은 없습니다.

5. 개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁계약 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 처리·제3자 제공 금지, 안전성 확보 조치 등을 명시합니다.

수탁자 위탁 업무 위탁 항목 보유 기간
Resend, Inc. 시스템 알림·인증·문의 응답 이메일 발송 이메일 주소, 메일 본문 위탁계약 종료 또는 회원 탈퇴 시까지
Google LLC 소셜 로그인(OAuth 2.0) 인증 이메일 주소, Google 계정 식별자, 이름, 프로필 사진 URL 회원 탈퇴 시 또는 연동 해제 시

위탁업무 내용·수탁자가 변경되는 경우, 회사는 본 방침을 통해 지체 없이 공개합니다.

6. 개인정보의 국외 이전

회사는 위 5항의 처리위탁에 따라 다음과 같이 개인정보를 국외로 이전하고 있습니다.

이전받는 자 국가 이전 일시·방법 이전 항목 목적·보유 기간
Resend, Inc.
team@resend.com
미국 메일 발송 시점, 네트워크 전송(TLS 암호화) 이메일 주소, 메일 본문 메일 발송·전달 / 회원 탈퇴 또는 위탁 종료 시까지
Google LLC
support-deletion@google.com
미국 소셜 로그인 시점, OAuth 2.0(HTTPS) 이메일 주소, Google 계정 식별자, 이름, 프로필 사진 URL 소셜 로그인 인증 / 회원 탈퇴 또는 연동 해제 시까지

정보주체는 국외 이전을 거부할 권리를 가지며, 거부 시에는 해당 위탁 기능(이메일 알림, 소셜 로그인)의 이용이 제한될 수 있습니다.

7. 정보주체와 법정대리인의 권리·의무 및 행사 방법

  1. 정보주체(회원)는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
    • 개인정보 열람 요구
    • 오류 등이 있을 경우 정정·삭제 요구
    • 처리 정지 요구
    • 개인정보 이전(이동) 요구
  2. 권리 행사는 마이 계정 페이지에서 직접 변경·탈퇴하시거나, james@heyjames.ai 로 서면·이메일을 통해 요청하실 수 있으며, 회사는 요청 접수 후 10일 이내에 처리합니다.
  3. 회사는 권리 행사 시 본인 또는 정당한 대리인 여부를 확인할 수 있습니다.
  4. 개인정보의 정정·삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

8. 개인정보의 파기 절차 및 방법

  1. 파기 절차: 회원이 입력한 개인정보는 목적 달성 후 별도의 DB로 옮겨져(종이의 경우 별도 서류함) 내부 방침 및 관련 법령에 따라 일정 기간 보관된 뒤 파기됩니다. 회원 탈퇴의 경우 즉시 익명화 처리됩니다.
  2. 파기 방법: 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하며, 종이 문서는 분쇄기로 분쇄하거나 소각합니다.
  3. 회원 탈퇴 시 처리: 이메일·이름·프로필 이미지는 비식별 문자열로 대체(예: withdrawn-{id}-{random}@withdrawn.local)되며, 비밀번호 해시·세션은 즉시 삭제됩니다.

9. 자동수집장치(쿠키 등)의 운영 및 거부

  1. 회사는 회원의 로그인 상태 유지를 위해 쿠키(session_id, HttpOnly·Signed·SameSite=Lax)를 사용합니다.
  2. 쿠키는 회원의 로그인 식별 외 다른 목적(광고 추적 등)으로 사용되지 않습니다.
  3. 회원은 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 유지되지 않아 서비스 이용에 제한이 있을 수 있습니다.
    • Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터
    • Safari: 환경설정 → 개인정보 보호 → 쿠키 및 웹 사이트 데이터
    • Edge: 설정 → 쿠키 및 사이트 권한

10. 개인정보의 안전성 확보 조치

회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.

11. 개인정보 보호책임자 및 담당자

회사는 개인정보 처리에 관한 업무를 총괄해 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위해 개인정보 보호책임자를 지정하고 있습니다.

정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만처리·피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 지체 없이 답변·처리해드립니다.

12. 권익침해 구제 방법

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결·상담을 신청할 수 있습니다. 또한 「개인정보 보호법」 제35조(개인정보의 열람) 등의 규정에 의한 요구에 대해 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.

13. 개인정보처리방침의 변경

  1. 이 개인정보처리방침은 시행일로부터 적용됩니다.
  2. 법령·정책 또는 보안기술의 변경에 따라 내용이 변경될 수 있으며, 변경 시 적용일 7일 전부터 서비스 내 공지합니다. 정보주체에게 불리한 중요한 변경의 경우에는 적용일 30일 전부터 공지하며, 이메일·서비스 내 알림 등으로 별도 통지합니다.

부칙 — 이 처리방침은 2026-05-04부터 시행됩니다.

← 홈으로 · 이용약관