ComeIT Software(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하며, 번뜩 서비스(이하 "서비스") 이용자의 개인정보를 보호하기 위해 다음과 같은 개인정보 처리방침을 수립·공개합니다.
1. 개인정보의 수집 항목 및 수집 방법
가. 수집 항목
| 구분 | 수집 항목 | 수집 목적 | 보유 기간 |
| 필수 |
이름, 이메일 주소, 비밀번호(암호화 저장) |
회원 식별, 서비스 제공, 본인 확인 |
회원 탈퇴 시까지 |
| 자동수집 |
IP 주소, 브라우저 정보, 접속 로그, 쿠키(JWT 인증 토큰) |
부정 이용 방지, 서비스 안정성 확보 |
3개월 |
| 서비스 이용 |
즐겨찾기, 좋아요, 댓글, AI 분석 이력, 상담 요청 내용 |
맞춤 서비스 제공, 서비스 운영·개선 |
회원 탈퇴 시까지 |
| 선택 |
마케팅 수신 동의 여부 |
이벤트, 프로모션, 신규 기능 안내 |
동의 철회 시까지 |
나. 수집 방법
회원가입 시 이용자가 직접 입력, 서비스 이용 과정에서 자동 생성·수집
2. 개인정보의 수집 및 이용 목적
- 회원 관리: 회원 식별, 본인 확인, 가입 및 탈퇴 의사 확인, 부정 이용 방지
- 서비스 제공: 아이디어 열람, AI 분석, 트렌드 모니터링, 아이디어 랩 등 서비스 제공
- 고객 지원: 프로젝트 의뢰 접수 및 상담, 민원 처리
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상, 신규 서비스 개발
- 마케팅(선택): 이벤트·프로모션 정보 제공, 신규 기능 안내 (동의한 회원에 한함)
3. 개인정보의 보유 및 이용 기간
- 회원의 개인정보는 회원 탈퇴 시까지 보유하며, 탈퇴 즉시 지체 없이 파기합니다.
- 단, 관련 법령에 의해 보존이 필요한 경우 해당 법령에서 정한 기간 동안 보관합니다.
- 전자상거래 등에서의 소비자보호에 관한 법률: 계약 또는 청약 철회에 관한 기록 — 5년
- 통신비밀보호법: 접속 로그 기록 — 3개월
- 마케팅 수신 동의 정보는 동의 철회 시까지 보유합니다.
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의한 경우, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁 업체 | 위탁 업무 | 보유 기간 |
| Google (Gmail SMTP) |
이메일 발송 (상담 알림) |
발송 완료 시까지 |
6. 개인정보의 파기 절차 및 방법
- 파기 절차: 회원 탈퇴 시 또는 보유 기간 만료 시 지체 없이 해당 개인정보를 파기합니다.
- 파기 방법:
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄 또는 소각
7. 이용자의 권리 및 행사 방법
- 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
- 위 권리 행사는 서비스 내 마이페이지를 통해 하거나, 이메일([email protected])로 요청할 수 있습니다.
- 이용자가 개인정보의 오류에 대해 정정을 요청한 경우, 정정이 완료될 때까지 해당 개인정보를 이용하지 않습니다.
- 마케팅 수신 동의는 마이페이지에서 언제든지 철회할 수 있으며, 철회 후에도 서비스 이용에 제한은 없습니다.
8. 쿠키(Cookie)의 사용
- 회사는 이용자 인증을 위해 JWT(JSON Web Token) 쿠키를 사용합니다.
- 해당 쿠키는 HttpOnly 속성으로 설정되어 JavaScript에서 접근할 수 없으며, 로그인 인증 목적으로만 사용됩니다.
- 쿠키 유효 기간은 30일이며, 로그아웃 시 즉시 삭제됩니다.
- 이용자는 브라우저 설정을 통해 쿠키를 거부할 수 있으나, 이 경우 서비스 이용에 제한이 있을 수 있습니다.
9. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 비밀번호 암호화: 비밀번호는 일방향 해시 함수(bcrypt)로 암호화하여 저장하며, 원문은 보관하지 않습니다.
- 접근 권한 관리: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한합니다.
- 데이터 전송 암호화: HTTPS 프로토콜을 사용하여 데이터 전송 시 암호화합니다.
10. 개인정보 보호책임자
이용자는 서비스 이용 중 발생한 모든 개인정보 관련 문의, 불만 처리, 피해 구제 등을 위 연락처로 문의하실 수 있습니다. 회사는 이용자의 문의에 대해 지체 없이 답변 및 처리하겠습니다.
11. 개인정보 처리방침의 변경
- 이 개인정보 처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 내용이 추가, 삭제 및 수정될 수 있습니다.
- 변경 사항은 시행일 최소 7일 전에 서비스 공지사항을 통해 안내합니다.
부칙
이 개인정보 처리방침은 2026년 3월 1일부터 시행됩니다.