← Olim 홈으로

Olim 개인정보처리방침

Olim 운영팀(이하 "운영자")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

시행일자: 2026년 8월 5일


제1조 (이 방침의 적용 범위)

  1. 이 방침은 운영자가 제공하는 Olim 서비스(olim.dev) 자체의 이용 및 알파 테스터 모집 사이트의 이용과 관련하여 처리하는 개인정보에 적용됩니다.
  2. 이용자가 Olim을 통해 배포한 애플리케이션이 처리하는 최종이용자의 개인정보에는 이 방침이 적용되지 않습니다. 해당 개인정보에 대해서는 이용자가 개인정보처리자이며, 운영자는 제13조에 따른 수탁자의 지위를 가집니다.
  3. 이용자가 연동한 GitHub 서비스의 개인정보 처리에는 GitHub, Inc.의 개인정보처리방침이 적용됩니다.

제2조 (개인정보의 처리 목적)

운영자는 다음의 목적으로 개인정보를 처리하며, 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

처리 목적 세부 내용
회원 가입 및 관리 회원 식별, 본인 확인, 서비스 부정이용 방지, 각종 고지·통지
서비스 제공 프로젝트·배포 단위 생성 및 관리, 저장소 연동, 빌드·배포 실행, 권한 관리
협업 기능 제공 프로젝트 멤버 초대 및 권한 부여, 멤버 목록 표시
서비스 운영 및 개선 장애 대응, 오류 원인 분석, 이용 문의 처리
안전성 확보 접속 기록 보관, 부정 이용 탐지 및 차단, 법령상 의무 이행
알파 테스터 모집 신청서 접수·검토, 선정 결과 안내, 알파 운영을 위한 연락, 제품 개선 참고

제3조 (처리하는 개인정보의 항목 및 수집 방법)

1. 회원 가입 시 수집 항목

Olim 서비스의 회원 가입은 GitHub 계정 연동만으로 이루어지며, 회원 가입을 위한 별도의 양식을 제공하지 않습니다. (알파 테스터 신청 양식은 회원 가입 절차가 아니며, 제2호에서 따로 설명합니다.) GitHub 로그인 승인 시 GitHub로부터 다음 항목을 제공받습니다.

구분 항목 비고
필수 GitHub 계정 고유 식별자(숫자 ID), GitHub 사용자명(handle) 회원 식별의 기준
선택 이름, 전자우편 주소, 프로필 이미지 주소 GitHub 프로필에 공개된 경우에 한하여 제공받음
  • 위 항목은 회원이 로그인할 때마다 GitHub의 최신 정보로 갱신됩니다.
  • 운영자는 GitHub 비밀번호를 수집하지 않으며, 접근할 수도 없습니다.

2. 알파 테스터 신청 시 수집 항목

운영자는 알파 테스터 모집 사이트의 신청 양식을 통해 다음 항목을 정보주체로부터 직접 입력받습니다.

구분 항목 이용 목적
필수 이름 또는 닉네임, 전자우편 주소, GitHub 사용자명 선정 결과 안내 및 선정 시 계정 연결
필수 신청서 응답 내용 선정 심사 (배포 예정 프로젝트, 사용 계획 등)
  • 위 항목은 정보주체의 동의를 받아 수집합니다. 동의를 거부할 수 있으나, 그 경우 신청 접수가 불가능합니다.
  • 신청 양식은 브라우저 정보(User-Agent)·유입 경로(referrer) 등을 신청서에 저장하지 않습니다. 다만 모집 사이트의 인프라 제공자는 보안·운영 목적으로 접속 정보(IP 주소 등)를 처리할 수 있으며, 이는 제6조의 위탁 범위에 따릅니다.
  • 알파 테스터 신청은 회원 가입이 아니며, 신청만으로 서비스 계정이 생성되지 않습니다.

3. 서비스 이용 과정에서 생성·수집되는 정보

항목 내용 비고
인증 토큰 GitHub OAuth 액세스 토큰·갱신 토큰 암호화하여 저장
로그인 세션 기록 갱신 토큰 식별자, 발급·만료 시각, 상태 토큰 재사용 탐지 목적
서비스 이용 기록 요청 식별자, 회원 식별자(UUID), 호출한 API 경로, 응답 상태, 처리 시간 접속기록 보관 목적
저장소 연동 정보 저장소 소유자·이름·식별자, 브랜치명, GitHub App 설치 식별자
배포 설정 정보 이용자가 입력한 환경변수의 이름과 값 값은 암호화하여 저장하며, 저장된 값은 API 응답으로 다시 제공되지 않음 (아래 부기 참조)
통지용 연락처 회원이 개별 통지를 받기 위해 직접 제공한 전자우편 주소 GitHub 계정의 전자우편 주소가 비공개인 회원이 이용약관 제33조 제4항에 따라 스스로 제공한 경우에 한하여 수집. 제공하지 않아도 서비스 이용에 제한은 없으며, 이 경우 통지는 공지사항 게시로 갈음됨
  • 운영자의 애플리케이션은 이용자의 IP 주소를 수집·저장하지 않습니다. 다만 서비스 접속 경로에 위치한 Cloudflare, Inc.가 보안 및 트래픽 처리 목적으로 IP 주소를 처리합니다 (제7조 참조).
  • 환경변수 값의 취급: 이용자가 입력한 환경변수 값은 암호화되어 저장되며(평문 저장 없음), 운영자의 서버는 저장된 값을 API 응답으로 다시 제공하지 않습니다. 다만 값을 입력한 이용자 본인은 그 값을 입력한 브라우저 세션이 유지되는 동안 화면에서 자신의 입력값을 확인할 수 있습니다(기본 마스킹, 본인이 표시 토글을 누른 경우에 한함). 세션이 종료되면 해당 값은 화면에 다시 표시되지 않습니다.

4. 수집하지 않는 정보

운영자는 다음 정보를 수집하지 않습니다.

  • 주민등록번호 등 고유식별정보
  • 사상·신념, 건강, 성생활 등 민감정보
  • 결제·금융정보 (현재 서비스는 무상 제공)
  • 광고 식별자 및 행태정보

5. 만 14세 미만 아동의 개인정보

  1. 서비스는 만 14세 미만 아동의 이용 및 알파 테스터 신청을 허용하지 않습니다.

  2. 운영자는 다음의 이유로 수집 시점에 연령을 확인하지 못합니다.

    • 서비스 회원 가입은 GitHub 계정 연동만으로 이루어지며, GitHub는 연령 정보를 제공하지 않습니다.
    • 알파 테스터 신청 양식은 연령 확인 절차를 두고 있지 않습니다.

    따라서 이용자가 만 14세 미만인 경우에도 제1호부터 제3호까지의 정보가 일시적으로 수집될 수 있습니다.

  3. 만 14세 미만임이 확인된 경우 운영자는 해당 계정의 이용을 즉시 중단하고, 수집된 개인정보를 지체 없이 파기합니다.

  4. 만 14세 미만 아동의 법정대리인은 제14조의 연락처로 해당 계정의 삭제를 요청할 수 있으며, 운영자는 확인 후 지체 없이 파기합니다.


제4조 (개인정보의 처리 및 보유 기간)

운영자는 법령에 따른 보유·이용 기간 또는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

개인정보 항목 보유 기간
회원 정보 (GitHub 식별자, 사용자명, 이름, 이메일, 프로필 이미지) 회원 탈퇴 시까지
GitHub OAuth 토큰 회원 탈퇴 또는 연동 해제 시까지
로그인 세션 기록 갱신 토큰 만료 또는 폐기 시까지 (최대 14일)
프로젝트·멤버십·권한 정보 프로젝트 삭제 또는 회원 탈퇴 시까지
배포 단위·분석 결과·배포 이력·환경변수 배포 단위 삭제 시까지
서비스 이용 기록(접속기록) 1년 (「개인정보의 안전성 확보조치 기준」 제8조에 따른 최소 보관기간)
알파 테스터 신청서 (이름 또는 닉네임, 이메일, GitHub 사용자명, 응답 내용) 알파 종료 후 3개월
알파 테스터로 선정된 자의 신청서 서비스 이용 기간 동안 (아래 단서 참조)
회원이 제공한 통지용 연락처 회원 탈퇴 시 또는 회원이 철회를 요청한 때까지
  • 선정자 신청서의 종료 시점: 선정된 신청자가 참여를 거절하거나, 선정 통보일로부터 30일 이내에 서비스 이용을 시작하지 않은 경우에는 서비스 이용 기간이 존재하지 않으므로, 그 시점부터 선정되지 않은 신청자와 동일하게 알파 종료 후 3개월까지 보관한 뒤 파기합니다. 이용을 시작한 뒤 탈퇴한 경우에는 탈퇴 시점에 이용 기간이 종료됩니다.

관련 법령에 따라 보존이 필요한 경우에는 해당 법령이 정한 기간 동안 보관한 후 파기합니다.


제5조 (개인정보의 제3자 제공)

  1. 운영자는 정보주체의 개인정보를 제3자에게 제공하지 않습니다.
  2. 다만 다음의 경우에는 예외로 합니다.
    1. 정보주체로부터 별도의 동의를 받은 경우
    2. 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
    3. 수사기관이 법령에 정해진 절차와 방법에 따라 수사 목적으로 요구하는 경우
  3. 제2항제2호·제3호에 따라 개인정보를 제공한 경우, 법령이 금지하지 않는 한 그 사실을 정보주체에게 통지합니다.

제6조 (개인정보 처리의 위탁)

운영자는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁자 위탁 업무 개인정보의 보유·이용 기간
Amazon Web Services, Inc. 클라우드 인프라(컴퓨팅·저장소·데이터베이스·컨테이너 레지스트리) 운영 위탁계약 종료 시 또는 회원 탈퇴 시까지
Cloudflare, Inc. 서비스 접속 경로 제공, 정적 자원 배포, 보안(DDoS 방어) 위탁계약 종료 시까지
Supabase, Inc. 알파 테스터 신청서의 저장·관리 (데이터베이스 운영) 알파 종료 후 3개월까지 (선정자는 서비스 이용 기간 동안)
  • 알파 테스터 신청서가 저장되는 데이터베이스는 대한민국(서울) 리전에 위치합니다.
  1. 운영자는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시합니다.
  2. 위탁 업무의 내용이나 수탁자가 변경될 경우 이 방침을 통해 공개합니다.

인공지능 모델 제공사가 수탁자에 포함되지 않는 이유 에이전트 분석에 쓰이는 언어모델은 Amazon Bedrock을 통해 호출됩니다. Amazon Bedrock은 모델을 AWS가 관리하는 배포 계정 안에서 실행하며, 모델 제공사는 해당 계정에 접근할 수 없고 운영자의 데이터를 전달받지도 않습니다. 따라서 개인정보를 처리하는 수탁자는 Amazon Web Services 하나이며, 모델 제공사는 수탁자가 아닙니다. 운영자가 향후 모델 제공사의 API를 직접 호출하는 방식으로 전환할 경우, 해당 제공사를 수탁자 및 국외 이전 대상으로 이 방침에 추가하고 사전에 공지합니다.


제7조 (개인정보의 국외 이전)

운영자는 「개인정보 보호법」 제28조의8제1항제3호에 따라, 정보주체와의 계약 이행 및 편의 증진을 위하여 필요한 범위에서 다음과 같이 개인정보를 국외로 이전하며, 그 사실을 이 방침을 통해 공개합니다.

1. 이전 현황

이전받는 자 연락처 이전 국가 이전 항목 이전 목적 이전 일시 및 방법 보유·이용 기간
Amazon Web Services, Inc.
(Amazon Bedrock)
[email protected] 미국 (미국 내 AWS 리전) 분석 대상 소스코드 및 그에 포함될 수 있는 개인정보 인공지능 언어모델을 이용한 코드 분석(언어·프레임워크·의존성·환경변수·헬스체크 도출) 배포 단위 생성 및 재배포 시점에 네트워크를 통해 암호화 전송 처리 즉시 파기 (저장되지 않음)
Cloudflare, Inc. [email protected] 미국 IP 주소, 접속 일시, 요청 URL, 브라우저 정보 등 트래픽 메타데이터 서비스 접속 경로 제공 및 보안 위협 차단 서비스 접속 시 실시간 전송 최대 7일

2. Cloudflare 이전에 대한 부기

  • 이전 국가: 이전받는 자인 Cloudflare, Inc.는 미국 법인이며, 이전된 정보의 처리·보관을 통제하는 주체입니다. 다만 트래픽은 이용자의 접속 위치에 따라 Cloudflare의 글로벌 네트워크 중 가장 가까운 엣지 노드를 경유하며, 국내에서의 접속은 통상 국내 엣지 노드에서 처리됩니다.
  • 보유·이용 기간: 운영자는 Cloudflare의 로그 보존 기능(Logpush, Log Explorer 등)을 사용하지 않으며, 엣지 액세스 로그는 Cloudflare의 기본 정책에 따라 최대 7일 후 삭제됩니다. 운영자는 이 로그를 별도로 내려받거나 보관하지 않습니다.

3. Amazon Bedrock에 대한 특별 고지

에이전트 분석은 Amazon Bedrock을 통해 언어모델을 호출합니다. Amazon Web Services는 Amazon Bedrock에 대해 다음을 명시하고 있습니다.

  • 입력 데이터와 출력 데이터를 저장하지 않습니다.
  • 데이터를 모델 제공사와 공유하지 않습니다.
  • 데이터를 모델 학습에 이용하지 않습니다.
  • 모델 호출 통신은 AWS 네트워크 내에서 이루어지며 전 구간 암호화됩니다.

또한 요청 처리 지역(geography)은 미국으로 한정되며, 미국 외 지역으로 데이터가 이동하지 않습니다. 사용하는 모델은 서비스 개선에 따라 변경될 수 있으나, 위 조건과 이전 국가(미국)는 유지됩니다.

4. 이전 거부의 방법 및 효과

  1. 정보주체는 개인정보의 국외 이전을 거부할 수 있습니다. 거부를 원하는 경우 제14조의 연락처로 요청하시기 바라며, 이전받는 자를 지정하여 거부할 수 있습니다.

  2. 거부의 효과는 이전받는 자에 따라 다릅니다.

    거부 대상 계속 이용할 수 있는 기능 이용할 수 없는 기능
    Amazon Web Services (Bedrock) 회원 가입·로그인, 프로젝트 관리, 기존 배포 단위의 조회·삭제 등 그 밖의 기능 전부 배포 단위 생성 및 재배포 (에이전트 분석이 필수 절차이므로)
    Cloudflare 없음 서비스 전체
  3. Cloudflare는 서비스의 모든 접속 경로에 위치하므로, 이 이전을 거부하면서 서비스를 이용할 수 있는 우회 경로를 운영자가 제공할 수 없습니다. 따라서 Cloudflare로의 이전을 거부하는 경우 서비스를 이용할 수 없습니다.

  4. 제3호에 해당하여 이미 수집된 개인정보의 처리 중단과 파기를 원하시는 경우, 지위에 따라 다음 방법을 이용하시기 바랍니다.

    • 회원: 제10조에 따라 회원 탈퇴를 이용하시기 바랍니다.
    • 알파 테스터 신청자: 신청만으로는 회원 계정이 생성되지 않으므로 탈퇴 절차가 없습니다. 제14조의 연락처로 신청 시 입력하신 전자우편 주소 또는 GitHub 사용자명을 알려주시면 해당 신청서를 확인하여 파기합니다.

제8조 (이용자 콘텐츠의 처리 및 인공지능 분석)

  1. 운영자는 이용자가 연동한 GitHub 저장소의 소스코드를 서비스 제공 목적(분석·빌드·배포)으로 복제·처리합니다.
  2. 소스코드에 개인정보가 포함되어 있을 수 있으므로, 이용자는 개인정보나 비밀정보를 소스코드에 직접 포함시키지 않을 것을 권장합니다. 비밀정보는 서비스가 제공하는 환경변수 기능을 이용하시기 바랍니다(환경변수 값의 취급은 제3조 제3호의 부기를 참조하십시오).
  3. 운영자는 이용자 콘텐츠를 인공지능 모델의 학습·훈련·미세조정에 이용하지 않으며, 제3자에게 그러한 목적으로 제공하지 않습니다.
  4. 에이전트 분석의 처리 방식은 다음과 같습니다.
    • 분석 대상: 저장소의 소스코드, 의존성 선언 파일, 설정 파일
    • 도출 항목: 프로그래밍 언어, 프레임워크, 사용 중인 의존성, 필요한 환경변수의 이름, 헬스체크 경로 및 포트, 권장 자원 사양
    • 인적 개입: 분석 결과는 자동으로 배포에 적용되지 않습니다. 이용자가 결과를 확인하고 환경변수 값을 입력한 뒤 명시적으로 승인해야 배포가 진행됩니다.
    • 결과 보관: 분석 결과는 해당 배포 단위가 삭제될 때까지 보관됩니다.
  5. 제4항과 같이 에이전트 분석에는 이용자의 확인·승인 단계가 있으므로 「개인정보 보호법」 제37조의2의 "완전히 자동화된 시스템에 의한 결정"에 해당하지 않습니다. 다만 분석 결과에 대한 설명이 필요한 경우 제14조의 연락처로 요청하실 수 있습니다.

제9조 (개인정보의 파기)

  1. 운영자는 개인정보의 보유기간이 경과하거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다. 구체적으로는 보유기간의 종료일 또는 개인정보가 불필요하게 된 날로부터 5일(근무일 기준) 이내에 파기합니다.
  2. 파기 절차 및 방법은 다음과 같습니다.
    • 파기 절차: 파기 사유가 발생한 개인정보를 선정하고, 운영자의 승인을 받아 파기합니다.
    • 파기 방법: 전자적 파일 형태의 정보는 복구 및 재생이 불가능한 방법으로 영구 삭제하며, 저장 매체는 물리적으로 파기합니다.
  3. 회원 탈퇴 시 다음과 같이 처리됩니다.
    • 회원 정보 및 GitHub 인증 토큰: 5일(근무일 기준) 이내 파기
    • 로그인 세션 기록: 즉시 폐기
    • 배포 단위 및 관련 데이터: 이용약관 제25조에 따라 처리
  4. 백업 매체에 남은 사본은 장애 복구를 위한 기술적 특성상 즉시 삭제할 수 없으므로, 백업 보존주기(7일)가 경과하면 자동으로 삭제됩니다. 이 기간 중 해당 사본은 장애 복구 목적 외로 이용되지 않습니다.
  5. 보유기간이 경과하였으나 다른 법령에 따라 보존하여야 하는 경우에는 해당 개인정보를 별도의 데이터베이스로 옮기거나 보관 장소를 달리하여 보존합니다.

제10조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)

  1. 정보주체는 운영자에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
    1. 개인정보 열람 요구
    2. 오류 등이 있을 경우 정정 요구
    3. 삭제 요구
    4. 처리정지 요구
    5. 개인정보의 국외 이전 거부 (제7조 제4항)
  2. 제1항에 따른 권리 행사는 제14조의 연락처로 서면, 전자우편 등을 통하여 하실 수 있으며, 운영자는 이에 대해 10일 이내에 조치하겠습니다.
  3. 회원은 서비스 내 기능을 통해서도 다음의 권리를 직접 행사할 수 있습니다. 알파 테스터 신청자는 회원이 아니므로 이 항이 적용되지 않으며, 제1항·제2항에 따라 제14조의 연락처로 권리를 행사하실 수 있습니다.
    • 열람: 프로필 메뉴에서 등록된 회원 정보 확인

    • 정정: GitHub 계정 정보 수정 후 재로그인 시 자동 반영

    • 삭제: 회원 탈퇴 기능

    • 동의 철회: 아래 세 가지는 효력이 다르므로 구분하여 안내합니다.

      원하는 것 방법 효과
      저장소 접근 권한만 철회 GitHub 계정 설정 → Installed GitHub Apps → Olim 설치 제거 저장소 복제·재배포가 중단됩니다. 계정과 이미 수집된 개인정보는 유지됩니다.
      로그인 인증 철회 GitHub 계정 설정 → Authorized GitHub Apps → Olim 권한 취소 이후 로그인이 불가능해집니다. 이미 수집된 개인정보는 유지됩니다.
      개인정보 처리 동의 철회 서비스 내 회원 탈퇴 계정과 개인정보가 제9조에 따라 파기됩니다. 개인정보 처리를 중단시키려면 이 방법을 이용하십시오.
  4. 정보주체가 개인정보의 오류 등에 대한 정정을 요구한 경우, 운영자는 정정을 완료하기 전까지 해당 개인정보를 이용하거나 제공하지 않습니다.
  5. 제1항에 따른 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수 있으며, 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.
  6. 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조제4항, 제37조제2항에 의하여 정보주체의 권리가 제한될 수 있습니다.

제11조 (개인정보의 안전성 확보 조치)

운영자는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.

1. 관리적 조치

  • 개인정보를 취급하는 인원을 최소한으로 제한
  • 개인정보 처리 시스템에 대한 접근 권한의 차등 부여 및 정기적 점검
  • 개인정보 취급자에 대한 정기적 교육

2. 기술적 조치

조치 내용
접근 통제 인증된 회원만 자신의 자원에 접근 가능하도록 요청 단위 권한 검증. 프로젝트 역할(OWNER/MEMBER) 및 세부 권한 기반 인가
인증 강화 액세스 토큰 30분·갱신 토큰 14일의 짧은 유효기간, 갱신 토큰 회전(rotation) 적용, 토큰 재사용 탐지 시 해당 토큰 계열 전체 폐기
저장 시 암호화 GitHub 인증 토큰, 이용자 환경변수 값, 데이터베이스 접속 자격 등 비밀정보를 AES-256-GCM으로 암호화하여 저장. 평문 저장 없음
전송 시 암호화 모든 통신 구간에 HTTPS(TLS) 적용
로그 보호 로그 출력 경계에서 인증 토큰·자격증명·비밀번호가 자동으로 마스킹되도록 처리. 요청 본문·쿠키·인증 헤더는 로그에 수집하지 않음
네트워크 격리 이용자별로 독립된 네트워크 영역을 부여하고, 기본 차단(default-deny) 정책 위에 필요한 통신만 허용하여 이용자 간 접근을 차단
접속기록 보관 개인정보 처리 시스템의 접속기록을 보관하고 위·변조를 방지

3. 물리적 조치

개인정보가 저장된 시스템은 Amazon Web Services의 데이터센터에 위치하며, 해당 시설의 물리적 보안 통제가 적용됩니다.


제12조 (개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항)

  1. 운영자는 서비스 이용에 필수적인 목적으로만 쿠키를 사용하며, 광고·행태정보 수집·분석 목적의 쿠키는 사용하지 않습니다.
쿠키명 목적 유효기간 속성
refresh_token 로그인 상태 유지 최대 14일 HttpOnly, Secure
oauth_state GitHub 로그인 요청의 위·변조 방지 로그인 절차 진행 중 (수 분) HttpOnly, Secure, SameSite=Lax
  1. 위 쿠키는 자바스크립트로 읽을 수 없도록(HttpOnly) 설정되어 있으며, 암호화되어 저장됩니다.
  2. 정보주체는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만 필수 쿠키를 거부하는 경우 로그인 및 서비스 이용이 불가능합니다.

제13조 (이용자가 배포한 애플리케이션의 개인정보)

  1. 이용자가 Olim을 통해 배포한 애플리케이션이 최종이용자의 개인정보를 처리하는 경우, 해당 개인정보의 개인정보처리자는 이용자이며 운영자는 「개인정보 보호법」 제26조에 따른 수탁자의 지위를 가집니다.
  2. 운영자는 수탁자로서 다음을 준수합니다.
    • 위탁받은 개인정보를 서비스 제공 목적 외로 이용하거나 제3자에게 제공하지 않습니다.
    • 제11조의 안전성 확보 조치를 적용합니다.
    • 이용자의 동의 없이 재위탁하지 않습니다. 다만 제6조에 공개된 클라우드 인프라 제공자에 대한 재위탁은 이 방침의 공개로 갈음합니다.
  3. 이용자는 자신의 개인정보처리방침에 운영자를 수탁자로 기재하여야 하며, 별도의 개인정보 처리 위탁 계약(DPA) 체결을 원하는 경우 제14조의 연락처로 요청할 수 있습니다.
  4. 최종이용자의 개인정보 처리에 관한 문의는 해당 애플리케이션을 운영하는 이용자에게 하셔야 합니다.

제14조 (개인정보 보호책임자 및 열람청구 접수·처리 부서)

  1. 운영자는 「개인정보 보호법」 제30조제1항제6호에 따라, 개인정보 보호업무 및 관련 고충사항을 처리하는 창구를 아래와 같이 두고 있습니다.

    개인정보 보호 및 고충처리 창구

  2. 「개인정보 보호법」 제31조제1항 단서 및 같은 법 시행령에 따라, 소상공인에 해당하는 개인정보처리자는 별도의 개인정보 보호책임자를 지정하지 않을 수 있으며, 이 경우 사업주 또는 대표자가 개인정보 보호책임자가 됩니다. 운영자는 이에 해당합니다.

  3. 정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제, 열람청구를 제1항의 연락처로 하실 수 있습니다. 운영자는 지체 없이 답변 및 처리하겠습니다.


제15조 (권익침해 구제 방법)

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.

기관 연락처 홈페이지
개인정보분쟁조정위원회 1833-6972 www.kopico.go.kr
개인정보침해신고센터 (국번없이) 118 privacy.kisa.or.kr
대검찰청 사이버수사과 (국번없이) 1301 www.spo.go.kr
경찰청 사이버수사국 (국번없이) 182 ecrm.police.go.kr

「개인정보 보호법」 제35조(개인정보의 열람), 제36조(개인정보의 정정·삭제), 제37조(개인정보의 처리정지 등)의 규정에 의한 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 「행정심판법」이 정하는 바에 따라 행정심판을 청구할 수 있습니다.


제16조 (개인정보처리방침의 변경)

  1. 이 개인정보처리방침은 2026년 8월 5일부터 적용됩니다.
  2. 법령·정책 또는 보안기술의 변경에 따라 내용의 추가·삭제 및 수정이 있을 경우에는 변경사항의 시행 7일 전부터 서비스 공지사항을 통하여 고지합니다.
  3. 다만 개인정보의 수집·이용 목적, 제3자 제공 대상, 국외 이전 등 정보주체의 권리에 중요한 변경이 있는 경우에는 시행 30일 전부터 고지합니다.

변경 이력

버전 시행일 주요 변경 내용
v1.0 2026년 8월 5일 최초 제정