젤리아이 개인정보처리방침

|  운영사: 키즈엠(영문: KIZ-M) 또는 젤리아이 서비스를 운영하는 법인(이하 “회사”)

회사는 「개인정보 보호법」 등 관련 법령을 준수하며, 아동(만 14세 미만 포함 가능)이 주 이용자 인 교육·학습 서비스 특성상 개인정보의 최소 수집, 목적 외 이용 제한, 접근권한 통제, 기록관리, 암호화, 위탁·국외이전의 투명한 고지 및 통제를 강화합니다.
본 방침은 젤리아이 앱/웹/전용 기기(태블릿 등) 및 기관계정 운영(유치원/어린이집 등)과 보호자 단일계정(1계정-다자녀/다프로필) 운영되며, 정보주체의 개인정보를 보호하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.에 적용됩니다.

• 서비스: 젤리아이에서 제공하는 디지털 콘텐츠 구독, 학습, AI 튜터(말하기/발음/대화), 진단·리포트, 고객지원 등 일체
• 회원(보호자): 본 방침 및 약관에 동의하고 서비스 이용계약을 체결한 학부모/보호자

• 기관회원(기관계정): 유치원/어린이집 등 교육기관 및 담당자 계정

• 아동(학습자): 서비스 이용 대상 아동

• 보호자 단일계정: 1명의 보호자 계정에 1명 이상의 아동 프로필을 연결하여 구독/결제/학습이력/가정연계 기능을 통합 제공하는 운영 방식

• 학습이력: 학습 진도, 정·오답, 반응시간, 진단결과, 리포트 등 학습 과정에서 생성되는 정보

• 분석로그: 서비스 품질개선 및 통계를 위해 수집·생성되는 접속/이용 로그(오류 로그 포함)

• 행태정보: 이용자의 웹/앱 이용기록, 검색/클릭/방문 이력, 광고식별자(ADID/IDFA) 등 온라인 맞춤형 광고 및 성과측정을 위해 처리되는 정보

1. 개인정보의 처리 목적

회사는 다음 목적을 위해 개인정보를 처리합니다.

  1. 회원가입·로그인·본인확인·법정대리인 동의 확인, 부정이용 방지
  2. 보호자 단일계정 기반 서비스 제공 및 계정 통합 관리(아동 프로필 등록·연결, 구독/결제/ 학습이력/가정연계 기능 통합 제공)
  3. 기관계정(유치원/어린이집 등) 등록·관리 및 담당자 권한 관리, 기관-가정 연계 운영 지원
  4. 디지털 콘텐츠 구독 서비스 제공, 학습 콘텐츠 제공, 학습 관리, 진단·리포트 제공
  5. 결제·정기결제·환불·정산 및 세무/회계 처리
  6. 고객상담/민원처리, 공지·안내, 분쟁 대응, 법령상 의무 이행
  7. 서비스 품질 개선(오류 분석, 통계), 보안 강화
  8. (선택 동의 시) AI 튜터 기능 제공을 위한 음성정보 처리 및 AI 모델 학습(성능 개선) 활용
  9. (선택 동의 시) 이벤트·프로모션, 마케팅 정보 제공 및 맞춤형 광고/성과 측정(행태정보 기반)  

2. 처리하는 개인정보 항목, 법적 근거, 보유·이용기간

회사는 서비스 제공에 필요한 최소한의 개인정보를 수집·이용합니다. 선택 항목은 동의하지 않아도 기본 서비스 이용이 가능하나, 일부 기능/혜택 제공이 제한될 수 있습니다.

1) 기관회원(기관계정/담당자)

구분

수집 항목

수집 시점/방법

처리 목적

보유·이용기간

필수

기관명, 기관주소(소재지), 기관구분(유치원/어린이집 등), 담당자 성명, 담당자 휴대전화번호, 담당자 이메일, 직책/권한

기관 등록/운영

기관관리, 권한부여, 공지/정산

계약 종료 또는 계정 삭제 시까지(법령 보관분 제외)

선택

기관 대표번호, 추가 담당자 연락처

입력 시

운영 편의

동의 철회 또는 목적 달성 시까지

2) 보호자(개인회원).

구분

수집 항목

수집 시점/방법

처리 목적

보유·이용기간

필수

학부모(보호자) 실명, 이메일, 휴대전화번호, 로그인ID(이메일/소셜ID), 비밀번호(암호화), 계정ID/회원번호

가입 시

회원관리/고지/부정이용 방지

회원 탈퇴 시까지(법령 보관분 제외)

필수(보호자 단일계정)

아동 프로필 연결정보(아동 식별키/연결관계), 다자녀/복수 프로필 관리정보(연결상태, 등록·변경 이력)

아동 프로필 등록/연결 시

보호자 단일계정 기반 통합 제공/고객지원

연결 해제 또는 회원 탈퇴 시까지

선택

주소(배송형 상품 운영 시), 프로필 정보

입력 시

배송/맞춤 안내

목적 달성 또는 동의 철회 시

3) 아동(학습자)

구분

수집 항목

수집 시점/방법

처리 목적

보유·이용기간

필수

아동 실명, 생년월일(또는 연령), 소속기관/반, 학습과정/레벨

보호자/기관 등록

학습 제공·관리

프로필 삭제 또는 회원 탈퇴 시까지

필수

(학습이력)

학습이력(진도/정·오답/반응시간), 진단결과, 리포트

이용 중 자동 생성

학습관리/리포트/맞춤 제공

최종 이용일로부터 24개월 후 파기 또는 비식별화

필수

(분석로그)

접속기록, 기기정보, 이용로그, 오류로그

이용 중 자동 생성

품질개선/보안/통계

수집일로부터 12개월 후 파기 또는 비식별화

선택

음성 기능)

음성 녹음파일, 전사텍스트(STT), 발음평가 결과, 음성 기반 대화 로그

AI 튜터 사용 시

말하기/발음진단/대화형 학습 제공

수집일로부터 30일 후 자동 파기(동의 철회 시 즉시 중단·삭제)

선택

(모델학습)

위 음성정보 및 학습이력(필요 최소)

동의한 경우

AI 모델 학습/성능 개선

원본(음성/로그) 30일 보관 후 파기(학습 활용은 동의 철회 즉시 중단)

4) 결제/거래 관련(유료 구독시)

회사는 결제·정기결제·환불·정산을 위해 결제대행사(PG)를 통해 결제수단 정보(카드사/승인정보 등), 거래내역, 환불정보(환불 계좌 등)를 처리할 수 있으며, 관련 법령에 따른 보관기간 동안 보관합니다.

3. 만 14세 미만 아동의 개인정보 처리(법정대리인 동의)

• 회사는 만 14세 미만 아동의 개인정보 처리에 대해 필요한 경우 법정대리인 동의를 받습니다.

• 동의 확인 방법: 휴대폰 본인인증, 전자서명, 결제수단 인증, 서면 확인 등 회사가 정한 방식으로 진행할 수 있습니다.

• 법정대리인은 아동의 개인정보에 대해 열람·정정·삭제·처리정지·동의철회를 요청할 수 있습니다

4. 동의의 구분(분리 동의) 및 선택권

회사는 다음 항목을 서비스 필수 제공과 구분하여 별도 동의(옵트인)로 운영합니다.

1) 음성정보 수집·저장(30일 보관)

2) 음성/학습이력의 AI 모델 학습 활용

3) 맞춤형 광고(행태정보) 수집·이용

4) 회사 분할/자회사/관계사 제공 및 광고·마케팅 제휴사 제공 (제3자 제공)

5) 국외이전(클라우드/분석·광고 도구 등)

이용자는 앱/웹 설정 또는 고객센터를 통해 언제든지 동의를 철회할 수 있습니다.

5. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 정보주체의 동의 또는 법령에 근거한 경우 제공할 수 있습니다..

1) 이용자 동의에 따른 제공

(a) 회사 분할/자회사/관계사 제공(선택 동의)

제공받는 자

제공 목적

제공 항목

보유·이용기간

거부방법/거부 시 영향

비고

젤리아이 운영 자회사(신설 포함), KIZ-M 관계사(목록 상시 공개)

서비스 연속 제공(계정/구독/학습이력 승계), 고객지원, 정산/회계, 보안·품질 개선

보호자(실명/이메일/전화/계정ID), 아동(실명/연령/기관/학습이력), 구독·결제 이력(필요 최소)

제공 목적 달성 시 또는 동의 철회 시까지 (법령보관분 제외)

설정/고객센터. 철회 시 승계/연속 제공 제한 가능

제공받는 자 목록은 처리방침 또는 별도 공개 페이지에 상시 공개

(b) 광고·마케팅 목적 제3자 제공(선택 동의, 맞춤광고 포함)

제공받는 자

제공 목적

제공 항목

보유·이용

기간

거부.철회/거부 시 영향

비고

광고대행사/매체사/제휴사(목록 상시 공개)

프로모션/이벤트 안내, 맞춤형 광고 제공, 광고 성과 측정/분석

이메일, 휴대전화번호, 광고식별자(ADID/IDFA), 이용로그(필요최소)

동의 철회 또는 제공 목적 달성 시까지

웹,앱 설정 또는 고객센터 / 철회 시 맞춤광고/혜택 안내 제한

제공받는 자 목록은 처리 방침 또는 별도 공개 페이지에 상시 공개

2) 법령에 따른 제공

법령에 근거하거나 수사기관의 적법한 절차에 따른 요청이 있는 경우 제공할 수 있습니다.

6. 개인정보 처리업무의 위탁

회사는 원활한 서비스 제공을 위해 개인정보 처리업무를 위탁할 수 있으며, 위탁 계약을 통해 안전조치 및 재위탁 제한 등 보호 의무를 부과·관리합니다.

위탁업무

수탁자

위탁 항목

보유·이용기간

결제/정기결제/환불

[PG사명]

결제 식별정보, 거래정보

관련 법령 보관기간

알림/SMS/이메일/푸시

[발송업체/푸시업체]

연락처, 기기토큰, 메시지

발송 후 지체 없이 파기

클라우드/서버 운영·DB 보관

[클라우드사]

계정/학습이력/음성 등 운영 데이터

계약 종료 또는 목적 달성 시

고객상담/CS

[CS 솔루션사]

문의내역, 연락처

처리완료 후 12개월

분석/오류/광고측정 SDK

[분석·광고 도구]

기기정보, 이용로그, 광고식별자

12개월

※ 수탁자/업무 내용 변경 시 본 처리방침에 공개합니다.

7. 개인정보의 국외 이전(아시아·미주·유럽)

회사는 클라우드/분석·광고 도구 이용 등으로 개인정보를 국외(아시아, 미주, 유럽 지역)로 이전 (제공·처리위탁·보관)할 수 있으며, 법령이 요구하는 사항을 고지하고 필요한 계약/보호조치를 수행합니다.

이전받는 자

이전 지역

이전 일시·방법

이전 항목

이용 목적

보유·이용기간

거부방법/거부 시 영향

[클라우드사]

아시아/미주/유럽

서비스 이용 시 암호화 전송·저장

계정/학습이력/음성 등 운영 데이터

인프라 운영·보관

계약 종료 또는 목적 달성 시

고객센터 요청 / 일부 기능 제한 가능

[분석·광고 도구]

아시아/미주/유럽

SDK 통한 전송

기기정보/이용로그/광고식별자

통계/품질개선/광고 측정

12개월

앱 설정/OS 설정 / 통계·광고 최적화 제한

※ 실제 이전 국가/리전 및 사업자 명칭은 수탁자/국외이전 목록에 상시 공개합니다.

8. 개인정보의 파기 절차 및 방법

1) 파기 사유: 보유기간 경과, 목적 달성, 동의 철회(해당 시)

2) 파기 절차: 파기사유 발생 시 지체 없이 파기(법령 보관분 제외)

3) 파기 방법: 전자 파일은 복구 불가능한 방식으로 영구 삭제, 종이 문서는 분쇄 또는 소각

4) 음성정보는 수집일로부터 30일 경과 시 자동 파기합니다.

9. 정보주체 및 법정대리인의 권리와 행사 방법

이용자 및 법정대리인은 언제든지 개인정보 열람, 정정, 삭제, 처리정지, 동의철회를 요청할 수 있습니다. 또한 회사가 이용자의 개인정보를 제3자에게 제공한 내역, 수집·이용·제공에 대한 동의 내역의 확인을 요청할 수 있습니다(법령 범위 내).

1) 앱/웹 : 마이페이지/설정 메뉴

2) 고객센터: 서면/전화/전자우편/이메일

회사는 관련 요청에 대해 지체 없이 조치합니다.

10. 개인정보 자동수집장치 및 행태정보(맞춤형 광고)

회사는 서비스 품질개선 및 맞춤형 광고 제공을 위해 쿠키, 광고식별자(ADID/IDFA) 등 행태정보를 처리할 수 있습니다(선택 동의).
1) 처리 목적: 맞춤형 광고 제공, 광고 성과 측정, 서비스 개선
2) 보유기간: 12개월(회사 수집·보관 기준). 단, 제3자 쿠키 기반 수집의 경우 ‘쿠키 삭제 시까지’ 등 사업자 정책이 적용될 수 있습니다.
3) 거부 방법: 앱 설정(맞춤광고 OFF), OS 설정(광고식별자 제한), 브라우저 쿠키 차단

11. (고지) 제3자가 행태정보를 수집하도록 허용하는 경우

회사는 온라인 맞춤형 광고 및 성과측정을 위해 제3자(광고사업자/분석사업자)가 쿠키 또는 SDK를 통해 행태정보를 수집하도록 허용할 수 있습니다(선택 동의).
회사는 제공받는 자 목록, 수집항목, 보유기간, 거부방법을 처리방침 또는 별도 공개 페이지에 상시 공개합니다.

12. 자동화된 결정(추천/개인화/AI 튜터) 관련 안내

회사는 학습 콘텐츠 추천, 난이도/학습경로 자동 제안, AI 튜터(대화/발음 평가) 결과 제공 등 일부 기능에서 자동화된 처리(프로파일링 포함)가 이루어질 수 있습니다.
이용자는 (i) 자동화된 처리 결과에 대한 설명 요구, (ii) 이의제기 및 (iii) 자동화된 처리 기반 추천/개인화 기능의 이용 제한을 요청할 수 있습니다. 다만 해당 기능을 제한할 경우 개인화/추천 정확도 등이 저하될 수 있습니다.

13. 안전성 확보조치(접근통제·계열사 분리 포함)

회사는 개인정보보호법 제29조에 따라 다음과 같은 안전성 확보조치를 시행합니다.
1) 관리적 조치: 내부관리계획 수립·시행, 권한 최소화, 정기 교육, 위탁사(수탁자) 연 1회 이상 점검
2) 기술적 조치: 비밀번호 암호화, 전송구간 암호화(SSL/TLS), 접근통제, 침입탐지/차단, 접속기록 보관·점검, 취약점 점검, 보안프로그램 운영
3) 물리적 조치: 전산실/자료보관실 접근통제, 매체 반출입 통제
4) 계열사/관계사 접근 통제: 서비스 운영에 필요하지 않은 관계사의 시스템 접근을 금지하며, 불가피한 경우 최소 권한·사유·기간을 명확히 하고 접근기록을 보관·점검합니다.
5) 아동 개인정보 노출 최소화: 내부 처리 시 아동 실명은 필요 범위를 제외하고 식별키(UID) 기반으로 처리하고 출력/공유 범위를 최소화합니다.

14. 개인정보 유출 등 사고 대응 및 통지

회사는 개인정보 유출, 권한 없는 접근, 분실·도난 등 사고가 발생하거나 그 가능성을 인지한 경우, 관련 법령에 따라 지체 없이 필요한 조치를 취하고, 사고 내용·대응 조치·피해 최소화 방법 등을 이용자(법정대리인 포함)에게 통지·안내합니다.
또한 유사 사고 재발 방지를 위해 원인 분석, 접근권한 전수 점검, 위탁사 보안 점검 강화, 보안 설정/패치 이행 등 후속 조치를 수행합니다.

15. 개인정보보호책임자 및 고충처리

1) 개인정보보호책임자: [성명/직책]
2) 담당부서: [부서명]
3) 연락처: [전화번호] / 이메일: [이메일]
4) 이용자는 개인정보 침해에 대한 신고·상담을 위해 개인정보침해신고센터(국번없이 118), 개인정보 분쟁조정위원회(1833-6972) 등 관계기관에 문의할 수 있습니다.

13. 처리방침 변경

본 방침은 법령/서비스/수탁자/국외이전·제휴 변경에 따라 개정될 수 있으며, 변경 시 시행일 및 주요 변경사항을 서비스 공지(또는 이메일/푸시 등)로 안내합니다.

14. 부록. 공개 목록 운영(수탁자/제휴사/관계사/국외이전)

회사는 다음 목록을 처리방침 본문 또는 별도 공개 페이지에서 상시 최신화합니다.

1) 수탁자 목록(업무/항목/보유기간 포함)
2) 국외이전 사업자 및 이전 국가/리전(아시아·미주·유럽 내 상세)
3) 제3자 제공 대상(관계사/자회사, 광고·제휴사) 목록

4) 제3자가 행태정보를 수집하도록 허용하는 경우(사업자/수집방법/항목/보유기간/거부방법)