HCI Today 개인정보처리방침
최종 수정일: 2026년 4월 2일
시행일: 2026년 4월 2일
컴패노이드 랩스 지주회사 CIC 컴패노이드 인스티튜트 오브 테크놀러지(CIT, 이하 "회사")는 HCI Today 서비스(이하 "서비스")를 운영함에 있어 「개인정보 보호법」 등 관계 법령을 준수하고, 정보주체의 개인정보를 보호하기 위하여 본 개인정보처리방침을 수립ㆍ공개합니다.
본 방침은 회사가 운영하는 HCI Today 웹사이트, 뉴스레터, RSS, 콘텐츠 삭제 요청, 등록/수집 요청 및 이에 부수하는 서비스에 적용됩니다.
개인정보처리자
- 상호: 컴패노이드 인스티튜트 오브 테크놀러지, 영문명 CIT
- 사업자 등록번호: 457-86-01970
- 문의: hci.today@companoid.institute
1. 처리하는 개인정보의 항목, 목적 및 보유기간
회사는 다음과 같은 개인정보를 처리합니다.
1) 뉴스레터 구독
- 처리 목적: 주간 HCI 하이라이트 발송, 구독자 식별, 중복 등록 및 오발송 방지, 구독ㆍ해지 관리, 발송 이력 관리
- 처리 항목: 성명, 이메일 주소
- 보유기간: 구독 해지 또는 동의 철회 시까지
다만, 관계 법령에 따라 보관이 필요한 경우 해당 법령에서 정한 기간 동안 별도 보관할 수 있습니다.
2) 선택적 마케팅ㆍ이벤트 정보 수신
- 처리 목적: CIT 프로그램, 이벤트, 서비스 업데이트, 프로모션 등 마케팅성 정보 제공
- 처리 항목: 성명, 이메일 주소, 마케팅ㆍ이벤트 정보 수신 동의 여부
- 보유기간: 동의 철회 시까지
3) 서비스 이용 과정에서 자동으로 수집되는 정보
- 처리 목적: 서비스 운영 및 보안 유지, 오류 대응, 접속 통계 분석, 성능 개선, 부정 이용 방지
- 처리 항목: IP 주소, 접속 일시, 접속 로그, 페이지 경로(URL), 유입 경로(Referrer), 브라우저 및 버전, 운영체제 및 버전, 기기 유형, 국가 또는 도시 수준의 접속 정보, 페이지뷰ㆍ페이지 전환ㆍ클릭ㆍ폼 제출 여부 등 이용기록, 익명 식별자, 성능 지표(Core Web Vitals 등), 보안 관련 로그
- 보유기간: 수집일로부터 1년
다만, 보안 사고 대응이나 분쟁 대응에 필요한 경우 법령이 허용하는 범위에서 더 오래 보관할 수 있습니다.
4) 콘텐츠 삭제 요청 처리
- 처리 목적: 요청자 확인, 권리관계 확인, 요청 회신, 삭제ㆍ비공개ㆍ수정 등 조치, 분쟁 대응
- 처리 항목: 삭제 요청 콘텐츠 URL, 원문 URL(선택), 요청자 성명, 원저작물과의 관계, 이메일 주소, 요청 사유, 그 밖에 요청 처리 과정에서 제출되는 정보
- 보유기간: 처리 완료 후 3년
다만, 관련 분쟁이 계속되는 경우 분쟁 종료 시까지 보관할 수 있습니다.
5) 등록/수집 요청 처리
- 처리 목적: 제안된 소스의 검토, 회신, 서비스 개선, 악성ㆍ반복 요청 방지
- 처리 항목: URL, 설명(선택), 요청 사유, 요청자 성명, 이메일 주소
- 보유기간: 검토 완료 후 1년
6) 문의 및 권리행사 대응
- 처리 목적: 문의 응대, 본인 확인, 열람ㆍ정정ㆍ삭제ㆍ처리정지ㆍ동의철회 요청 처리, 분쟁 대응
- 처리 항목: 성명, 이메일 주소, 문의 또는 요청 내용, 첨부자료, 본인확인 또는 대리권 확인을 위해 제출되는 정보
- 보유기간: 처리 완료 후 3년
회사는 원칙적으로 주민등록번호, 여권번호 등 고유식별정보와 건강정보, 생체정보 등 민감정보를 수집하지 않습니다. 이용자는 자유기재란에 불필요한 개인정보 또는 제3자의 개인정보를 과도하게 기재하지 않도록 유의해 주시기 바랍니다.
2. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 정보주체가 사전에 별도로 동의한 경우
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 필요한 경우
- 수사기관, 법원, 감독기관 등 권한 있는 기관의 적법한 요청이 있는 경우
3. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁할 수 있습니다.
- Supabase Inc. — 위탁업무: 데이터베이스 저장 및 관리
- Plus Five Five, Inc. (Resend) — 위탁업무: 뉴스레터 및 이메일 발송
- Vercel Inc. — 위탁업무: 웹사이트 호스팅, 성능 측정, 웹 트래픽 분석
- PostHog, Inc. — 위탁업무: 서비스 이용 분석, 제품 개선을 위한 행동 데이터 분석
회사는 위탁계약 체결 시 관계 법령에 따라 개인정보가 안전하게 처리되도록 필요한 사항을 계약에 반영하고, 수탁자를 관리ㆍ감독합니다. 위탁업무의 내용 또는 수탁자가 변경되는 경우에는 본 개인정보처리방침을 통하여 지체 없이 공개합니다.
4. 개인정보의 국외 이전
회사는 해외 클라우드 및 SaaS 서비스를 이용함에 따라 개인정보를 국외의 수탁자에게 이전(처리위탁 및 보관 포함)할 수 있습니다. 회사는 「개인정보 보호법」 제28조의8에 따라 다음 사항을 공개합니다.
1) Supabase Inc.
- 이전 항목: 뉴스레터 구독 정보(성명, 이메일), 마케팅 수신 동의 여부, 삭제 요청 정보, 등록/수집 요청 정보, 문의 응대 정보 등 회사가 Supabase에 저장하는 정보
- 이전 국가/리전: 일본
- 이전 시기 및 방법: 정보주체가 관련 정보를 입력ㆍ제출하는 때 또는 서비스 운영 과정에서 필요한 시점에, 암호화된 네트워크를 통해 전송
- 이전받는 자의 이용 목적: 클라우드 데이터베이스 저장 및 관리
- 보유 및 이용 기간: 해당 업무 수행에 필요한 기간 또는 정보 삭제 요청 시까지, 또는 위탁계약 종료 시까지
- 연락처: privacy@supabase.com
- 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 필요한 처리위탁ㆍ보관
2) Plus Five Five, Inc. (Resend)
- 이전 항목: 성명, 이메일 주소, 구독 상태, 마케팅 수신 동의 여부, 이메일 발송ㆍ수신 상태 정보
- 이전 국가: 미국
- 이전 시기 및 방법: 뉴스레터 또는 이메일 발송 시, 암호화된 네트워크를 통해 전송
- 이전받는 자의 이용 목적: 뉴스레터, 선택적 마케팅ㆍ이벤트 정보 및 관련 이메일 발송
- 보유 및 이용 기간: 구독 해지 또는 동의 철회 시까지, 또는 위탁계약 종료 시까지
- 연락처: privacy@resend.com
- 이전 근거: 정보주체가 요청하거나 동의한 이메일 서비스 제공을 위한 처리위탁ㆍ보관
3) Vercel Inc.
- 이전 항목: 접속 로그, IP 주소, 페이지 경로, 유입 경로, 브라우저ㆍ운영체제 정보, 기기 유형, 국가 수준의 접속 정보, 성능 지표, 보안 관련 로그
- 이전 국가: 미국
- 이전 시기 및 방법: 정보주체가 웹사이트에 접속하거나 이용하는 때, 암호화된 네트워크를 통해 전송
- 이전받는 자의 이용 목적: 웹사이트 호스팅, 트래픽 분석, 성능 측정, 보안 및 안정성 확보
- 보유 및 이용 기간: 서비스 운영에 필요한 기간 또는 위탁계약 종료 시까지
- 연락처: privacy@vercel.com
- 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 필요한 처리위탁ㆍ보관
4) PostHog, Inc.
- 이전 항목: 페이지뷰, 페이지 전환, 클릭, 폼 제출 여부, 브라우저 및 기기 정보, 익명 식별자, 지리정보 속성, 수집거부 상태 정보, 서비스 분석에 필요한 이벤트 데이터
- 이전 국가/리전: 미국
- 이전 시기 및 방법: 정보주체가 웹사이트를 이용하는 때, 암호화된 네트워크를 통해 전송
- 이전받는 자의 이용 목적: 서비스 이용 분석, 사용자 경험 개선, 기능 개선 및 운영 최적화
- 보유 및 이용 기간: 원칙적으로 1년 또는 위탁계약 종료 시까지
- 연락처: privacy@posthog.com
- 이전 근거: 정보주체와의 계약 체결 및 이행을 위하여 필요한 처리위탁ㆍ보관
단, 쿠키ㆍ로컬스토리지 사용 여부 및 수집 범위는 실제 서비스 설정에 따릅니다.
정보주체는 개인정보의 국외 이전을 원하지 않을 경우 해당 기능의 이용을 중단하거나, 이미 제공한 개인정보에 대하여 삭제ㆍ처리정지ㆍ동의철회를 요청할 수 있습니다. 다만, 서비스 인프라 및 이메일 발송 수단의 일부가 국외 서비스에 기반하므로, 국외 이전을 거부하는 경우 웹사이트 접속, 뉴스레터 구독, 삭제 요청 제출, 등록/수집 요청 제출 등 서비스 전부 또는 일부 이용이 제한될 수 있습니다.
5. 개인정보의 파기절차 및 방법
회사는 개인정보 보유기간의 경과, 처리목적 달성 등으로 개인정보가 불필요하게 된 경우 지체 없이 해당 개인정보를 파기합니다.
- 파기절차: 불필요하게 된 개인정보는 관련 법령 및 내부 기준에 따라 파기 여부를 검토한 후 파기합니다.
- 파기방법:
- 전자적 파일 형태의 개인정보는 복구 또는 재생이 불가능한 방법으로 삭제합니다.
- 종이 문서 형태의 개인정보는 분쇄하거나 소각합니다.
관계 법령에 따라 별도 보존이 필요한 개인정보는 다른 개인정보와 분리하여 안전하게 보관합니다.
6. 정보주체와 법정대리인의 권리ㆍ의무 및 행사방법
정보주체는 회사에 대하여 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정ㆍ삭제 요구
- 개인정보 처리정지 요구
- 동의 철회 요구
- 뉴스레터 구독 해지 요구
권리행사는 hci.today@companoid.institute로 요청할 수 있습니다. 뉴스레터 구독 해지는 이메일 내 수신거부 기능을 통해서도 가능합니다.
회사는 정보주체 본인 여부 또는 정당한 대리권을 확인하기 위하여 필요한 정보를 요청할 수 있습니다. 대리인을 통하여 권리를 행사하는 경우에는 적법한 위임 또는 대리권을 증명하는 자료를 요구할 수 있습니다.
회사는 관계 법령에 특별한 규정이 있거나 다른 사람의 권리 또는 이익을 침해할 우려가 있는 경우 등 법령이 허용하는 범위에서 권리행사를 제한할 수 있습니다.
7. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.
- 전송구간 암호화: 개인정보는 TLS(SSL) 등 암호화된 통신수단을 통하여 전송됩니다.
- 접근권한 관리: 개인정보 접근 권한을 최소한의 인원으로 제한하고, 업무상 필요한 범위 내에서만 접근하도록 관리합니다.
- 계정 및 비밀정보 관리: 관리자 계정, 접근 토큰, API 키 등 비밀정보를 분리ㆍ관리하고, 필요한 경우 변경 또는 폐기합니다.
- 외부 서비스 보안 활용: 회사는 Supabase, Vercel 등 신뢰 가능한 클라우드 서비스 제공자의 보안 기능과 접근통제 체계를 활용합니다.
- 로그 및 이상 징후 점검: 서비스 운영과정에서 발생하는 로그를 점검하여 비정상 접근이나 오남용 가능성을 확인합니다.
8. 쿠키 및 자동 수집 장치의 설치ㆍ운영 및 거부에 관한 사항
회사는 서비스 운영 및 개선을 위하여 웹 분석 및 성능 측정 도구를 사용할 수 있습니다.
- Vercel Web Analytics 및 Speed Insights: 회사는 웹 트래픽과 성능을 파악하기 위하여 Vercel Web Analytics 및 Speed Insights를 사용할 수 있습니다. 해당 도구는 집계형 또는 익명 성격의 성능ㆍ이용 통계를 수집하도록 설계되어 있습니다.
- PostHog: 회사는 서비스 개선을 위하여 PostHog를 사용할 수 있으며, 페이지뷰, 클릭, 폼 제출 여부 등 이용 이벤트를 분석할 수 있습니다. PostHog는 서비스 설정에 따라 익명 식별자 또는 수집거부 상태 저장을 위해 쿠키 또는 로컬 스토리지 등 유사 기술을 사용할 수 있습니다.
- 거부 방법: 이용자는 브라우저의 쿠키 및 사이트 데이터 설정을 변경하거나, 저장된 사이트 데이터를 삭제함으로써 쿠키ㆍ유사 기술의 사용을 제한할 수 있습니다. 또한 회사에 이메일로 요청하여 분석 수집 제한에 관한 안내를 받을 수 있습니다.
- 거부 효과: 쿠키 또는 유사 기술 사용을 제한하는 경우 일부 통계 기능, 환경 설정 유지 또는 서비스 편의 기능이 제한될 수 있습니다.
9. 만 14세 미만 아동의 개인정보
회사의 서비스는 원칙적으로 만 14세 미만 아동을 대상으로 하지 않습니다. 회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 만약 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 되는 경우 지체 없이 해당 정보를 삭제하거나 필요한 조치를 취합니다.
10. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지는 개인정보 보호책임자를 다음과 같이 지정합니다.
- 성명: 윤형근
- 부서: HCI Today 운영팀
- 이메일: hci.today@companoid.institute
정보주체는 서비스 이용과 관련하여 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제, 권리행사 요청 등을 위 연락처로 문의할 수 있습니다.
11. 권익침해 구제방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 상담 또는 분쟁조정을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972
- 개인정보침해신고센터: 118
- 대검찰청: 1301
- 경찰청: 182
12. 개인정보처리방침의 변경
회사는 법령, 서비스 내용 또는 개인정보 처리 방식의 변경에 따라 본 개인정보처리방침을 수정할 수 있습니다. 본 방침이 변경되는 경우 회사는 변경사항을 서비스 내에 공지합니다.
중요한 변경이 있는 경우에는 시행일 전에 합리적인 기간 동안 사전 공지합니다.
부칙
본 개인정보처리방침은 2026년 4월 2일부터 시행합니다.