본 문서는 법무 검토 전 초안(Draft) 입니다. 실제 서비스 적용 전 변호사·개인정보보호 전문가의 자문을 반드시 거치시기 바랍니다.
- 시행일자: 2026-05-05
- 최종 수정일: 2026-05-05
- 사업자명: 그루핏 (이하 "회사")
- 사업자등록번호: 363-35-01275
- 대표자: 이태권
- 주소: 경기도 수원시 영통구 권선로882번길 108-19, 301호(신동)
- 개인정보 보호책임자 이메일: privacy@recu.app
그루핏(이하 "회사")은 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관계 법령을 준수하며, 이용자의 개인정보를 안전하게 처리하기 위하여 본 개인정보처리방침을 수립·공개합니다.
본 방침은 회사가 운영하는 모바일 애플리케이션 "ReCu"(이하 "서비스") 이용과 관련하여 적용됩니다.
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리하며, 처리하고 있는 개인정보는 다음 각 호의 목적 이외의 용도로는 이용되지 않습니다. 이용 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받습니다.
| 구분 | 처리 목적 |
|---|---|
| 회원 가입 및 관리 | 본인 식별·인증, 회원자격 유지·관리, 부정 이용 방지, 만 14세 이상 여부 확인 |
| 서비스 제공 | 프로필 노출, 프로젝트 매칭, 제안 송수신, 채팅, 알림 발송 |
| 거래 이행 및 정산 | 결제 보호, 대금 정산, 세금계산서 발행, 환불 처리 |
| 신뢰도 시스템 운영 | 온도(Temperature) 산정, 양방향 평가 운영, 부정 행위 탐지 |
| AI 매칭 | 스킬·경력 기반 자동 매칭 알고리즘 개선 및 추천 정확도 향상 |
| 고객 지원 | 문의 응대, 분쟁 처리, 공지사항 전달 |
| 마케팅·광고 (별도 동의 시) | 신규 서비스 안내, 이벤트 정보 제공, 맞춤형 광고 |
| 통계 분석 | 서비스 이용 패턴 분석, 서비스 개선, 신규 기능 개발 |
| 법적 의무 이행 | 관계 법령에 따른 기록 보관, 수사기관 협조 |
2. 처리하는 개인정보 항목
2.1 회원가입 시 수집 항목
가. 프리랜서 회원
| 구분 | 항목 |
|---|---|
| 필수 | 이메일 주소, 비밀번호, 이름, 휴대전화번호, 생년월일, 성별, 본인인증 정보(CI/DI), 만 14세 이상 여부 |
| 선택 | 프로필 사진, 자기소개, 보유 스킬, 경력 사항, 학력, 포트폴리오 링크, 희망 직무, 희망 지역, 희망 단가 |
나. 기업 회원
| 구분 | 항목 |
|---|---|
| 필수 | 이메일 주소, 비밀번호, 사업자등록번호, 회사명, 대표자명, 담당자명, 담당자 휴대전화번호, 사업자등록증 사본 |
| 선택 | 회사 로고, 회사 소개, 회사 홈페이지, 회사 주소, 산업 분류 |
2.2 서비스 이용 과정에서 수집되는 항목
| 항목 | 수집 방법 |
|---|---|
| 서비스 이용 기록, 접속 로그, 접속 IP 주소, 기기 정보(OS·모델·고유식별자), 쿠키 | 자동 수집 |
| 결제 정보(카드사명, 결제 승인번호, 결제 일시) | PG사 연동 |
| 프로젝트 정보, 제안 내역, 채팅 메시지, 평가 내용, 온도 변동 이력 | 회원 입력·서비스 이용 |
| 위치정보(시/도 단위) | 회원 동의 시 IP 또는 GPS 기반 자동 수집 |
2.3 결제·정산 시 수집 항목
| 구분 | 항목 |
|---|---|
| 기업 회원(결제) | 카드번호 일부(앞 6자리·뒤 4자리), 카드사명, 결제 승인번호, 세금계산서 발행을 위한 사업자 정보 |
| 프리랜서 회원(정산) | 정산 받을 은행명, 계좌번호, 예금주, 주민등록번호 또는 사업자등록번호(원천징수 신고용, 암호화 저장) |
주민등록번호 처리: 회사는 「개인정보 보호법」 제24조의2에 따라 법령에 근거가 있는 경우(소득세법상 원천징수 신고)에 한하여 주민등록번호를 처리하며, 별도의 분리 보관 및 강력한 암호화 조치를 적용합니다.
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의 받은 보유·이용기간 내에서 개인정보를 처리·보유합니다. 보유 기간은 다음과 같습니다.
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | 이용약관 |
| 부정 이용 기록 | 1년 | 부정 이용 방지 |
| 결제·정산 기록 | 5년 | 「전자상거래법」 |
| 계약·청약철회 기록 | 5년 | 「전자상거래법」 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 「전자상거래법」 |
| 표시·광고 기록 | 6개월 | 「전자상거래법」 |
| 본인확인 기록 | 6개월 | 「정보통신망법」 |
| 접속 로그·IP 정보 | 3개월 | 「통신비밀보호법」 |
| 평가·온도 변동 이력 | 회원 탈퇴 후 1년 | 분쟁 대응 |
회원 탈퇴 시 위 보유기간이 적용되는 정보를 제외한 모든 개인정보는 즉시 파기됩니다.
4. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1조(처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다.
현재 정기적으로 제공하는 항목
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유·이용 기간 |
|---|---|---|---|
| 거래 상대방 회원 | 프로젝트 매칭 및 거래 이행 | 닉네임, 프로필, 온도, 평가, 경력 요약 | 거래 종료 후 1년 |
| 결제대행사(PG사) | 결제 처리 | 결제 시 입력 정보 | 결제 처리 완료 시까지 |
| 본인인증기관 | 본인 확인 | 휴대전화번호, 이름, 생년월일, 성별, 통신사 정보 | 인증 처리 시까지 |
법령에 의한 경우(수사기관의 영장 제시 등)에는 정보주체의 동의 없이 제공될 수 있습니다.
5. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 보유·이용 기간 |
|---|---|---|
| Amazon Web Services / 국내 클라우드 사업자 | 클라우드 인프라(서버·DB) 운영 | 위탁 계약 종료 시까지 |
| [PG사 입력 예정] | 결제·정산 처리 | 위탁 계약 종료 시까지 |
| [본인인증기관 입력 예정] | 본인확인 서비스 | 위탁 계약 종료 시까지 |
| [SMS·이메일 발송 사업자 입력 예정] | 알림·인증 메시지 발송 | 위탁 계약 종료 시까지 |
| [고객지원 도구 입력 예정] | 고객 문의 응대 | 위탁 계약 종료 시까지 |
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
6. 개인정보의 국외 이전
회사가 클라우드 인프라를 국외 사업자(예: AWS Asia Pacific)에 위탁할 경우 개인정보가 국외로 이전될 수 있습니다.
| 이전받는 자 | 이전 국가 | 이전 일시 및 방법 | 이전 항목 | 이용 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Amazon Web Services, Inc. | 일본·싱가포르 등 | 서비스 제공 시 네트워크 전송 | 회원가입 정보, 서비스 이용 기록 | 클라우드 인프라 운영 | 위탁 계약 종료 시까지 |
회원은 국외 이전을 거부할 권리가 있으며, 거부할 경우 회사는 합리적 대안을 제공하기 위해 노력하나, 일부 서비스 이용이 제한될 수 있습니다.
7. 정보주체와 법정대리인의 권리·의무 및 행사방법
7.1 권리
정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
- 동의 철회
7.2 행사 방법
위 권리는 서비스 내 [설정 > 계정] 메뉴를 통해 직접 행사하거나, 회사 개인정보 보호책임자에게 서면·이메일·고객센터 등을 통해 요청할 수 있습니다. 회사는 이에 대해 지체 없이 조치합니다.
회원의 권리 행사는 회원의 법정대리인이나 위임을 받은 자 등 대리인을 통하여서도 할 수 있습니다. 이 경우 「개인정보 보호법 시행규칙」 별지 제11호 서식에 따른 위임장을 제출해야 합니다.
7.3 거부 사유
다음의 경우 회원의 요청을 거부할 수 있습니다.
- 법령에서 열람을 금지하거나 제한하는 경우
- 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
- 다른 법령에서 그 개인정보가 보존되도록 규정한 경우
7.4 미성년자의 개인정보 보호
회사는 만 14세 미만 아동의 회원가입을 허용하지 않습니다. 만 14세 이상 미성년자가 회원가입을 신청하는 경우, 법정대리인의 동의가 필요한 사항에 대해서는 별도의 절차를 안내합니다.
8. 개인정보의 파기
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
8.1 파기 절차
회원이 입력한 정보는 목적 달성 후 별도의 DB에 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 파기됩니다. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.
8.2 파기 방법
- 전자적 파일: 복구 및 재생이 불가능하도록 기술적 방법을 사용하여 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
9. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.
9.1 관리적 조치
- 개인정보 보호책임자 지정 및 내부관리계획 수립·시행
- 개인정보 취급 직원의 최소화 및 정기 교육
- 개인정보 처리시스템 접근 권한의 차등 부여
- 정기적 자체 감사 및 외부 감사
9.2 기술적 조치
- 개인정보의 암호화 저장 및 전송(비밀번호·주민번호·계좌번호 등)
- 해킹 등에 대비한 기술적 대책(방화벽, 침입 탐지·차단 시스템)
- 개인정보 처리시스템에의 접근 통제 및 접속기록 보관
- 개인정보 처리시스템에 대한 보안 패치 적용
- 백신 프로그램 설치 및 주기적 업데이트
9.3 물리적 조치
- 전산실·자료보관실 등의 출입통제
- 문서고 시건장치 운영
10. 쿠키(Cookie) 및 자동수집장치의 운용
10.1 쿠키의 사용
회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 쿠키(Cookie)를 사용합니다.
- 사용 목적: 이용자가 방문한 서비스, 이용 형태, 보안 접속 여부, 인기 검색어 등의 분석을 통한 서비스 개선
- 수집 거부: 이용자는 쿠키 설치에 대한 선택권을 가지고 있습니다. 웹브라우저의 [도구 > 인터넷 옵션 > 개인정보] 메뉴 또는 모바일 OS의 광고 식별자 설정을 통해 쿠키 저장을 거부할 수 있습니다.
- 거부 시 영향: 쿠키 저장을 거부할 경우 일부 맞춤형 서비스 이용에 어려움이 있을 수 있습니다.
10.2 광고 식별자
모바일 앱은 단말기 광고 식별자(ADID/IDFA)를 자동 수집할 수 있으며, 이는 OS 설정에서 재설정 또는 사용 제한이 가능합니다.
11. 개인정보 보호책임자 및 담당부서
회사는 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자 및 담당부서를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 이태권
- 직책: 개인정보 보호책임자
- 연락처: privacy@recu.app
개인정보 보호 담당부서
- 부서명: 정보보호팀
- 연락처: privacy@recu.app
정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만처리·피해구제 등을 위 담당부서로 문의할 수 있습니다.
12. 권익침해 구제 방법
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁해결이나 상담을 신청할 수 있습니다.
| 기관 | 홈페이지 | 전화 |
|---|---|---|
| 개인정보분쟁조정위원회 | privacy.go.kr | 1833-6972 |
| 개인정보침해 신고센터 | privacy.kisa.or.kr | 118 |
| 대검찰청 사이버수사과 | spo.go.kr | 1301 |
| 경찰청 사이버수사국 | ecrm.cyber.go.kr | 182 |
또한 개인정보의 열람, 정정·삭제, 처리정지 등에 대한 정보주체자의 요구에 대하여 공공기관의 장이 행한 처분 또는 부작위로 인하여 권리 또는 이익의 침해를 받은 자는 행정심판법이 정하는 바에 따라 행정심판을 청구할 수 있습니다.
- 중앙행정심판위원회: simpan.go.kr / 110
13. 개인정보처리방침의 변경
본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다. 다만 이용자 권리의 중요한 변경이 있을 경우 적용일자 30일 이전부터 공지하며, 가입 시 등록한 이메일·앱 알림을 통해 개별 안내합니다.
변경 이력
| 버전 | 시행일 | 주요 변경 사항 |
|---|---|---|
| 1.0 | 2026-05-05 | 최초 제정 |
© 2026 ReCu. All Rights Reserved.