1
수집하는 개인정보 항목 및 수집 방법
Information Collected & Methods
① 회원가입 시 수집 항목
① Membership Registration
| 구분Category |
필수 항목Required |
선택 항목Optional |
| 회원가입Registration |
이름, 성, 이메일, 비밀번호First/last name, email, password |
전화번호, 한글이름, 닉네임Phone, Korean name, nickname |
| 서비스 이용 중During service use |
이용기록, 접속 로그, IP, 기기 정보Usage records, access logs, IP, device info |
— |
| 상담 예약 (Calendly)Booking (Calendly) |
이름, 이메일, 예약 일시Name, email, booking date/time |
메모Notes |
② 결제 진행 시 수집 항목
② During Payment
| 결제 유형Payment Type |
수집 항목Information Collected |
저장 주체Stored By |
| 단건 결제Single payment |
구매자 이름·이메일·전화번호·상품명·결제금액·주문번호Name, email, phone, product, amount, order ID |
Elevra + KG파이낸셜Elevra + KG Financial |
| 정기 구독Recurring subscription |
위 항목 + 빌링키 ID (카드 원본 정보는 KG파이낸셜 서버에만 저장)Above + billing key ID (card details only on KG Financial servers) |
Elevra(빌링키 ID만) + KG파이낸셜Elevra (billing key ID only) + KG Financial |
| BizTalk Micro |
구매자 정보, 잔여 회수, 사용 이력Buyer info, remaining sessions, usage history |
Elevra + KG파이낸셜Elevra + KG Financial |
🔒 카드 정보 안내: 카드번호·유효기간 등 실제 카드 결제 정보는 Elevra 서버에 저장되지 않습니다. 모든 카드 정보는 PCI-DSS를 준수하는 KG파이낸셜 보안 서버에서만 처리·보관됩니다.
🔒 Card Data Notice: Card numbers and expiry dates are never stored on Elevra's servers. All card data is processed exclusively on KG Financial's PCI-DSS compliant servers.
③ 수집 방법
③ Collection Methods
- 회원가입·서비스 이용 과정에서 이용자가 직접 입력Directly entered by the user during registration or service use
- KG파이낸셜 결제 모듈을 통해 자동 수집Automatically collected via KG Financial's payment module
- 웹사이트 접속 시 자동 생성 (로그, 쿠키, Google Analytics)Automatically generated upon website access (logs, cookies, Google Analytics)
- Calendly 상담 예약 시 해당 플랫폼에서 수집Collected via Calendly during consultation booking
- 수업 진행 중 강사가 직접 기록 (출석, 수강 내용 등)Recorded by the instructor during sessions (attendance, session content, etc.)
2
개인정보 수집·이용 목적
Purpose of Collection & Use
| 목적Purpose |
세부 내용Details |
| 회원 관리Membership management |
회원 가입·탈퇴, 본인 확인, 마이페이지 제공, 수강 이력 관리Registration, withdrawal, identity verification, My Page, session history |
| 서비스 제공Service delivery |
수업 예약 확인, 피드백 리포트 전달, 수강증·출석확인서·수료증 발급Session booking confirmation, feedback delivery, certificate issuance (enrollment/attendance/completion) |
| 결제 처리Payment processing |
단건 결제, 정기 구독 자동결제, BizTalk Micro 회수권 관리, 환불 처리Single payments, recurring billing, BizTalk Micro pass management, refund processing |
| 고객 지원Customer support |
문의 응대, 강의 상담, 불만 처리, 분쟁 해결Inquiry response, lesson consultation, complaint handling, dispute resolution |
| 법적 의무 이행Legal compliance |
전자상거래법·학원법에 따른 거래 기록 보존, 세금계산서 발행Transaction record retention per e-commerce and education laws, tax invoice issuance |
| 서비스 개선Service improvement |
접속 통계 분석, 커리큘럼 개선, 신규 프로그램 개발 (Google Analytics)Traffic analytics, curriculum improvement, new program development (Google Analytics) |
| 마케팅 (동의 시)Marketing (opt-in) |
이벤트 안내, 신규 프로그램 출시 소식, 수강 혜택 안내 (선택 동의)Event notifications, new program announcements, enrollment benefits (opt-in only) |
3
개인정보 보유 및 이용 기간
Retention Period
수집·이용 목적이 달성된 후에는 지체 없이 파기합니다. 단, 관계 법령에 따라 아래 기간 동안 보존합니다.
Personal information is destroyed without delay once the purpose is fulfilled. The following records are retained as required by applicable law.
| 보유 항목Information |
보존 기간Retention |
근거 법령Legal Basis |
| 계약·청약철회 기록Contract & withdrawal records |
5년5 years |
전자상거래 소비자보호법E-Commerce Consumer Protection Act |
| 대금 결제·서비스 공급 기록Payment & service delivery records |
5년5 years |
전자상거래 소비자보호법E-Commerce Consumer Protection Act |
| 소비자 불만·분쟁 처리 기록Complaint & dispute records |
3년3 years |
전자상거래 소비자보호법E-Commerce Consumer Protection Act |
| 수강 기록 (출석·수료)Enrollment records |
3년3 years |
학원의 설립·운영 및 과외교습에 관한 법률Private Teaching Institutes Act |
| 세금계산서 등 세무 기록Tax invoice & financial records |
5년5 years |
국세기본법Framework Act on National Taxes |
| 웹사이트 접속 로그Website access logs |
3개월3 months |
통신비밀보호법Protection of Communications Secrets Act |
| 회원 정보 (탈퇴 후)Member info (after withdrawal) |
즉시 파기Destroyed immediately |
개인정보보호법 (법령상 보존 의무 제외)PIPA (except legally required records) |
| 정기결제 빌링키Subscription billing key |
구독 해지 후 즉시 파기Destroyed upon cancellation |
개인정보보호법PIPA |
| 마케팅 동의 기록Marketing consent records |
동의 철회 후 5년5 years after withdrawal of consent |
정보통신망법Information and Communications Network Act |
4
개인정보의 제3자 제공
Third-Party Disclosure
회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만, 서비스 제공에 필요한 아래의 경우에 한합니다.
Elevra does not share personal information with third parties as a general rule. Exceptions apply only in the following cases necessary for service delivery.
KG파이낸셜 / KG Financial
목적: 신용카드 결제, 정기 자동결제(빌링), 결제 취소 및 환불
제공 항목: 구매자 이름, 이메일, 전화번호, 상품명, 결제금액, 주문번호
보유 기간: 결제일로부터 5년 (전자상거래법)
Purpose: Credit card processing, recurring billing, cancellation & refund
Items shared: Buyer name, email, phone, product name, amount, order ID
Retention: 5 years from payment date (E-Commerce Act)
그 외 법원·수사기관의 적법한 요청, 또는 이용자의 명시적 사전 동의가 있는 경우를 제외하고 어떠한 제3자에게도 개인정보를 제공하지 않습니다.
Personal information will not be disclosed to any third party except upon lawful request by courts or law enforcement, or with prior explicit user consent.
5
개인정보 처리 위탁
Processing Delegation
서비스 제공을 위해 아래 업체에 개인정보 처리를 위탁하며, 안전하게 처리하도록 관리·감독합니다.
Elevra delegates certain processing tasks to the following vendors and supervises each to ensure personal information is handled securely.
| 수탁 업체Vendor |
위탁 업무Tasks Delegated |
보유 기간Retention |
| KG파이낸셜 |
신용카드 결제, 정기 자동결제(빌링키 관리), PG 업무Credit card processing, recurring billing key management, PG operations |
결제 관련 법령 (최대 5년)Payment laws (up to 5 years) |
| 카페24 (Cafe24) |
웹 호스팅 서버 운영, 데이터 보관Web hosting server operation and data storage |
서비스 계약 기간Duration of service contract |
| Google LLC |
Google Analytics를 통한 웹사이트 접속 통계Website traffic statistics via Google Analytics |
최대 26개월 (GA4 기본)Up to 26 months (GA4 default) |
| Calendly LLC |
무료 상담 예약 서비스 운영Consultation booking service |
Calendly 정책에 따름Per Calendly's privacy policy |
| Automattic Inc. |
회원 관리, 마이페이지, 커뮤니티 게시판 운영Membership management, My Page, community board |
서비스 계약 기간Duration of service contract |
| Microsoft (Azure) |
OneDrive 수업 자료·녹화본 보관, 이메일 발송 (Graph API)OneDrive lesson material/recording storage, email sending (Graph API) |
서비스 계약 기간Duration of service contract |
| Zoom Video Communications |
화상 수업 진행 및 녹화본 임시 보관Video lesson delivery and temporary recording storage |
Zoom 정책에 따름Per Zoom's privacy policy |
⚠️ Google Analytics, Calendly, Microsoft, Zoom은 미국 소재 사업자로 해외로 개인정보가 이전될 수 있습니다. 각 서비스의 개인정보처리방침을 함께 확인하시기 바랍니다.
⚠️ Google Analytics, Calendly, Microsoft, and Zoom are US-based services. Your information may be transferred internationally. Please also review each service's own privacy policy.
6
자동 수집 장치 (쿠키 · 분석 도구)
Automated Collection (Cookies & Analytics)
| 종류Type |
목적Purpose |
거부 방법How to Refuse |
| 필수 쿠키Essential cookies |
로그인 세션 유지, 언어 설정(KOR/ENG) 저장Login session, language preference (KOR/ENG) |
거부 시 일부 서비스 이용 불가Refusal may restrict certain features |
| 분석 쿠키 (GA4)Analytics (GA4) |
방문자 수·페이지 조회·유입 경로 통계Visitor counts, page views, traffic source analysis |
브라우저 설정 또는 GA 차단 확장프로그램Disable cookies or use a GA opt-out extension |
쿠키 거부 방법 (브라우저별):
Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터
Safari: 환경설정 → 개인정보 보호 → 쿠키 차단
Firefox: 설정 → 개인정보 & 보안 → 쿠키 및 사이트 데이터
How to disable cookies:
Chrome: Settings → Privacy & Security → Cookies
Safari: Preferences → Privacy → Block all cookies
Firefox: Settings → Privacy & Security → Cookies and Site Data
7
이용자의 권리 및 행사 방법
User Rights & How to Exercise Them
이용자는 아래의 권리를 언제든지 행사할 수 있습니다.
Users may exercise the following rights at any time.
| 권리Right |
내용Details |
| 열람권Right to Access |
본인의 개인정보 처리 현황 및 내용 열람 요청 가능You may request to view how and what personal information is being processed |
| 정정·삭제권Right to Correct/Delete |
잘못된 개인정보의 정정 또는 삭제 요청 가능 (법령상 보존 의무 정보는 제한)You may request correction or deletion of inaccurate information (subject to legal retention requirements) |
| 처리 정지권Right to Restrict Processing |
개인정보 처리 정지 요청 가능 (서비스 필수 정보는 제한)You may request suspension of processing (may not apply to information essential for service delivery) |
| 동의 철회권Right to Withdraw Consent |
수집·이용 동의를 언제든지 철회 가능. 회원 탈퇴로도 가능You may withdraw consent at any time, including through account deletion |
| 이동권Right to Portability |
개인정보를 체계적 형태로 수령하거나 다른 기관으로 이전 요청 가능You may request to receive your data in a structured format or have it transferred |
8
개인정보의 파기
Destruction of Personal Information
- 파기 절차: 목적 달성 후 별도 DB로 이동 → 내부 방침 및 법령에 따른 기간 경과 후 파기Procedure: Data moved to a separate DB after purpose is met, then destroyed after the retention period expires
- 전자 파일: 복구 불가능한 기술적 방법으로 영구 삭제Electronic files: Permanent deletion using technically irrecoverable methods
- 종이 문서: 분쇄기 파기 또는 소각Paper documents: Shredding or incineration
- 정기결제 빌링키: 구독 해지 즉시 Elevra 서버에서 삭제 (KG파이낸셜 측 파기는 KG 정책에 따름)Subscription billing key: Deleted from Elevra servers immediately upon cancellation
- 마케팅 수신 동의 철회: 철회 후 즉시 마케팅 발송 중단, 기록은 5년 보관 후 파기Marketing opt-out: Marketing communications stopped immediately; consent records retained for 5 years then destroyed
9
개인정보 안전성 확보 조치
Security Measures
「개인정보보호법」 제29조에 따라 아래와 같은 기술적·관리적·물리적 보호 조치를 시행합니다.
Pursuant to Article 29 of PIPA, Elevra implements the following technical, administrative, and physical security measures.
| 구분Category |
조치 내용Measure |
| 기술적Technical |
비밀번호 bcrypt 단방향 암호화 / SSL/TLS HTTPS 암호화 / 카드 정보 KG파이낸셜 PCI-DSS 서버 처리 / WordPress 보안 플러그인 및 정기 업데이트
bcrypt password hashing / SSL/TLS HTTPS encryption / Card data on KG Financial PCI-DSS servers / WordPress security plugins and regular updates
|
| 관리적Administrative |
개인정보 접근 권한 최소화 / 관리자 접속 기록 6개월 이상 보관 / 위탁 업체 계약서상 보안 의무 명시 / 방침 정기 검토
Minimized access rights / Admin logs retained 6+ months / Security obligations in delegation contracts / Regular policy review
|
| 물리적Physical |
서버는 카페24 국내 데이터센터 위치 / 출력물 잠금 보관 후 분쇄
Servers at Cafe24 domestic data center / Physical documents stored in locked storage and shredded
|
11
개인정보보호 책임자
Privacy Officer
개인정보 관련 문의·불만·피해 구제는 아래 담당자에게 문의해 주세요.
For inquiries, complaints, or remedies regarding your personal information, please contact the Privacy Officer below.
성명Name
LIM JENNIFER LEIGH ANN
직위Title
대표 / 개인정보보호 책임자CEO / Privacy Officer
운영시간Hours
월–금 10:00–17:00 (주말·공휴일 제외)Mon–Fri 10:00–17:00 KST
응답 기한Response
10영업일 이내Within 10 business days
13
개인정보처리방침 변경
Policy Changes
본 방침은 법령·정책 변경 또는 서비스 내용 변경에 따라 개정될 수 있습니다. 변경 시 시행일 7일 전에 웹사이트 공지사항 또는 이메일로 안내합니다. 이용자 권리에 중요한 변경이 발생하는 경우 30일 전에 사전 고지합니다.
This policy may be revised due to changes in law, regulation, or service content. Changes will be announced 7 days in advance via website notice or email. For changes significantly affecting user rights, notice will be provided 30 days in advance.