개인정보처리방침
시행일: 2026년 4월 1일
디스코 주식회사(이하 "회사")는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 수집 항목 및 수집 방법)
1. 수집 항목
가. 회원가입 시 (필수)
| 항목 | 목적 |
|---|---|
| 이메일 주소 | 계정 식별, 로그인, 서비스 관련 안내 |
| 비밀번호 (암호화 저장) | 본인 인증 |
나. 전문가 전환 신청 시 (필수)
| 항목 | 목적 |
|---|---|
| 이름 | 전문가 프로필 표시, 본인 확인 |
| 소속 (회사/기관명) | 전문가 프로필 표시 |
| 직책/직급 | 전문가 프로필 표시 |
| 경력 사항 | 전문가 프로필 표시 |
| 전문 분야 | 전문가 매칭 및 프로필 표시 |
| 활동 지역 | 전문가 검색 및 프로필 표시 |
| 프로필 사진 | 전문가 프로필 표시 |
다. 상담 신청 시 (필수)
| 항목 | 목적 |
|---|---|
| 대출 목적 | 상담 진행 |
| 담보 유형 | 상담 진행 |
| 희망 금액 | 상담 진행 |
| 상황 태그 (대출 상황 정보) | 상담 진행 |
| 추가 요청 사항 (자유 입력) | 상담 진행 |
라. 서비스 이용 과정에서 자동 수집되는 정보
| 항목 | 목적 |
|---|---|
| 접속 IP 주소 | 부정 이용 방지, 서비스 안정성 |
| 브라우저 종류 및 OS 정보 | 서비스 최적화 |
| 쿠키 | 로그인 세션 유지 |
| 서비스 이용 기록 (접속 일시, 이용 페이지) | 서비스 개선 |
| 기기 식별 토큰 (푸시 알림용) | 알림 발송 |
2. 수집 방법
- 회원가입, 전문가 전환 신청, 상담 신청 시 이용자가 직접 입력
- 서비스 이용 과정에서 자동 생성·수집
제2조 (개인정보의 수집·이용 목적)
회사는 수집한 개인정보를 다음 목적으로 이용합니다.
- 회원 관리: 회원가입, 본인 인증, 회원 식별, 부정 이용 방지
- 서비스 제공: Q&A, 상담사례, 가이드 제공, 전문가 프로필 표시, 상담 신청 및 진행
- 상담 정보 전달: 일반회원이 선택한 전문가회원에게 상담 신청 정보 전달
- 알림: 상담 진행 상태, 답변 알림 등 서비스 이용에 필요한 알림 발송
- 서비스 개선: 이용 통계 분석, 서비스 개선 및 신규 서비스 개발
- 광고성 정보 전송: 이벤트, 프로모션, 뉴스레터 등 (별도 동의 시에만)
제3조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.
- 상담 서비스 제공: 일반회원이 상담 신청 시, 일반회원이 직접 선택한 전문가회원에게 상담 신청 정보(대출 목적, 담보 유형, 희망 금액, 상황 태그, 추가 요청 사항)가 전달됩니다. 이는 서비스 이용 계약의 이행에 해당합니다.
- 법령에 의한 경우: 법령에 근거하여 수사기관 등의 요청이 있는 경우
※ 전문가회원이 상담 과정에서 취득한 일반회원의 정보를 금융기관 등 제3자에게 제공하는 행위는 전문가회원의 책임 하에 이루어지며, 회사의 개인정보 제공 행위에 해당하지 않습니다.
제4조 (개인정보 처리 위탁 및 국외 이전)
회사는 서비스 운영을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다. 일부 수탁업체가 국외에 소재하여 개인정보가 국외로 이전될 수 있습니다.
| 수탁업체 | 위탁 업무 | 소재국 | 데이터 저장 위치 | 보유 기간 |
|---|---|---|---|---|
| Supabase Inc. | 데이터베이스 호스팅 및 인증 서비스 | 미국 | 한국(서울) | 위탁 계약 종료 시 |
| Vercel Inc. | 웹 서비스 호스팅 | 미국 | 한국(서울) | 위탁 계약 종료 시 |
| Resend Inc. | 이메일 발송 서비스 | 미국 | 미국 | 위탁 계약 종료 시 |
회사는 위탁업체가 개인정보를 안전하게 처리하도록 관리·감독하며, 위탁 계약 시 개인정보 보호 관련 법규 준수, 비밀유지, 재위탁 제한 등을 규정하고 있습니다.
제5조 (개인정보의 보유 및 이용 기간)
1. 원칙
회원 탈퇴 시 개인정보를 지체 없이 파기합니다. 다만, 다음의 경우 해당 기간 동안 보유합니다.
2. 관련 법령에 의한 보유
| 보존 항목 | 근거 법령 | 보유 기간 |
|---|---|---|
| 계약 또는 청약 철회 기록 | 전자상거래법 | 5년 |
| 대금 결제 및 재화 공급 기록 | 전자상거래법 | 5년 |
| 소비자 불만 또는 분쟁 처리 기록 | 전자상거래법 | 3년 |
| 접속 기록 (로그) | 통신비밀보호법 | 3개월 |
| 표시·광고에 관한 기록 | 전자상거래법 | 6개월 |
3. 서비스 이용 기록
- 상담 내역 (메시지): 상담 종료 후 3년간 보유 후 파기
- 후기: 작성자 탈퇴 시 익명 처리 후 보유 (또는 삭제)
제6조 (개인정보의 파기)
- 회사는 개인정보의 보유 기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일 형태의 정보는 기록을 재생할 수 없도록 안전하게 삭제합니다.
제7조 (이용자의 권리·의무)
- 이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있습니다.
- 이용자는 회원 탈퇴를 통해 개인정보의 수집·이용에 대한 동의를 철회할 수 있습니다.
- 이용자는 개인정보의 오류 정정을 요구할 수 있으며, 회사는 정정 완료 전까지 해당 정보를 이용하지 않습니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음 조치를 취합니다.
- 비밀번호 암호화: 비밀번호는 단방향 암호화하여 저장·관리합니다.
- 접속 기록 보관: 개인정보 처리 시스템에 대한 접속 기록을 최소 3개월 이상 보관합니다.
- SSL/TLS 암호화: 데이터 전송 시 SSL/TLS 암호화 통신을 적용합니다.
- 접근 권한 관리: 개인정보에 접근할 수 있는 담당자를 최소한으로 제한합니다.
- 데이터베이스 보안: 행 수준 보안(RLS) 정책을 적용하여 권한 없는 접근을 차단합니다.
제9조 (쿠키의 사용)
- 회사는 이용자의 로그인 세션 유지를 위해 쿠키를 사용합니다.
- 이용자는 브라우저 설정을 통해 쿠키 수집을 거부할 수 있으며, 이 경우 로그인이 필요한 서비스 이용이 제한될 수 있습니다.
제10조 (전문가회원의 개인정보 공개)
- 전문가회원의 다음 정보는 서비스 내에서 일반에 공개됩니다.
- 이름, 소속, 직책, 경력 사항, 전문 분야, 활동 지역, 프로필 사진
- 작성한 Q&A 답변, 상담사례, 가이드
- 평균 평점, 후기 수
- 전문가회원은 전문가 전환 신청 시 위 정보가 공개됨에 동의합니다.
- 전문가회원 탈퇴 시 프로필 정보는 비공개 처리됩니다.
제11조 (광고성 정보 수신)
- 회사는 이벤트, 프로모션, 뉴스레터 등 광고성 정보를 이메일, 푸시 알림 등으로 전송할 수 있습니다.
- 광고성 정보 수신은 회원가입 시 별도 동의를 받으며, 동의하지 않아도 서비스 이용에 제한이 없습니다.
- 회원은 서비스 내 알림 설정에서 언제든지 수신 동의를 철회할 수 있습니다.
- 동의 철회 후에도 서비스 이용에 필수적인 안내(상담 진행 상태, 계정 보안 등)는 발송됩니다.
제12조 (타 서비스와의 정보 연동)
- 회사는 회사가 운영하는 다른 서비스(디스코 등)와 회원 정보를 연동할 수 있습니다.
- 연동 시에는 사전에 회원에게 변경 사항을 고지하며, 필요한 경우 별도 동의를 받습니다.
- 연동은 회사 내부의 서비스 간 이용이며 제3자 제공에 해당하지 않습니다.
- 회원은 연동에 동의하지 않을 수 있으며, 이 경우 본 서비스 이용에 제한이 없습니다.
제13조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고, 이용자의 불만 처리 및 피해 구제를 위하여 다음과 같이 개인정보 보호책임자를 지정합니다.
| 항목 | 내용 |
|---|---|
| 성명 | 배우순 |
| 직책 | 대표이사 |
| 이메일 | brown@disco.re |
제14조 (권익 침해 구제 방법)
이용자는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보 분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보 침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버안전국: (국번없이) 182 / ecrm.cyber.go.kr
제15조 (개인정보처리방침의 변경)
- 이 개인정보처리방침은 시행일로부터 적용되며, 법령 또는 서비스 변경에 따른 내용의 추가·삭제 및 수정이 있을 경우 변경 사항의 시행 7일 전부터 서비스 내 공지를 통해 고지합니다.
부칙
이 개인정보처리방침은 2026년 4월 1일부터 시행합니다.
운영사: 디스코 주식회사
- 대표이사: 배우순
- 사업자등록번호: 328-87-00404
- 소재지: 경기도 성남시 분당구 판교공원로5길 28, B01호
- 이메일: brown@disco.re