시행일자: 2026년 7월 13일
최종 개정일: 2026년 9월 7일 (초안 · 배포 시 확정)
스맷(SMAT, 이하 "회사")은 SMAT Coach 서비스(이하 "서비스", 웹사이트 smat.ai.kr)를 운영하며, 이용자의 개인정보를 중요하게 생각합니다. 본 개인정보처리방침은 개인정보 보호법 등 관련 법령에 따라 수집·이용·보관·파기하는 정보와 이용자의 권리를 안내합니다.
제1조 (개인정보의 처리 목적)
회사는 다음 목적을 위해 개인정보를 처리합니다. 목적이 변경되는 경우 관련 법령에 따라 별도 동의를 받습니다.
- 회원 가입·본인 확인, 소셜 로그인 연동 및 계정·역할 관리
- 회원·강사·수영 센터(시설) 등 역할별 기능 제공(문의·신청, 수업 일정, 출결, 레슨 기록, 센터·시설 운영 등)
- 레슨비·센터 프로그램·대관·강사 요금제 등 결제 안내·확인 및 관련 정산 운영
- 서비스 이용 관련 알림(SMS, 카카오 알림톡, 웹 푸시 등) 발송
- 고객 문의 응대, 분쟁 처리, 부정 이용 방지 및 서비스 안정성 확보
- 서비스 이용 현황·가입·로그인 과정·주요 기능 이용·결제 전환 등 분석 및 서비스 개선·품질 관리(회사의 first-party 분석 기록. 제3자 광고 맞춤·교차 사이트 추적 목적 아님)
제2조 (수집하는 개인정보 항목 및 수집 방법)
1. 계정
- 이름(또는 닉네임), 이메일, 휴대전화번호, 프로필 이미지, 사용자 역할, 계정 상태, 휴대전화 인증 관련 정보
2. 소셜 로그인(OAuth)
- Google·카카오·네이버 등에서 이용자 동의 범위 내로 제공되는 식별자, 이메일, 이름, 프로필 이미지, (제공 시) 휴대전화번호 등. 회사는 이용자가 해당 사업자에서 인증한 뒤 전달되는 정보를 수신·저장할 수 있습니다.
3. 회원(수강)·문의·신청
- 이름, 휴대전화번호, 문의·메모·신청 관련 내용, 수업·출결·레슨 기록·성장 기록 등 서비스 이용 과정에서 생성·입력되는 정보
- 선택: 선호 코치·레슨 조건, 회원이 직접 입력한 연습·성장 기록 등
4. 강사(코치)
- 프로필·소개·경력·전문 분야·레슨 지역 등 활동 정보, 강사 신청·승인 관련 자료, 서비스 이용 기록
- 사업자 관련 정보(해당 시): 사업자등록번호, 대표자명, 개업일 등
- 선택: 프로필 사진, 소개 문구, 연계 수영장·센터 정보
5. 센터·시설·사업장
- 센터·시설 명칭, 주소·위치 관련 정보, 이미지, 센터 신청 시 신청자 이름·이메일· 휴대전화번호·사업자 관련 정보 등
6. 결제·정산 관련
- 주문·결제 식별자, 결제 금액, 결제 상태, 결제대행사(토스페이먼츠)에서 부여하는 결제 식별 정보, 강사 요금제 등 정기·청구 운영에 필요한 내부 식별 정보(예: 빌링·고객 키)가 저장될 수 있습니다.
- 카드번호·유효기간·CVC 등 민감한 결제 수단 정보는 결제대행사를 통해 처리되며, 회사가 이를 직접 저장하지 않습니다.
7. 알림·웹 푸시
- SMS·카카오 알림톡 발송을 위한 수신 번호, 알림 내용·발송 이력
- 웹 푸시 구독 시: 푸시 수신에 필요한 구독 엔드포인트·키, 브라우저가 제공하는 사용자 에이전트 정보 등
8. 서비스 이용 분석(first-party analytics)
회사는 제3자 광고·분석 SDK가 아닌, 자사 서버에 저장하는 이용 분석 기록을 둘 수 있습니다. 포함될 수 있는 항목은 다음과 같습니다.
- 이벤트 종류(예: 랜딩 조회, 로그인 시도·완료, 주요 기능 이용, 결제 단계 등)
- 로그인한 이용자에 한해 부여되는 내부 사용자 식별자(UUID)
- 브라우저 세션 단위의 익명 식별자(무작위 UUID)
- 사용자 역할, 인증 방식, 상품·기능 유형, 유입 지점
- 마케팅 유입 구분용 UTM(source / medium / campaign)
- 관련 내부 객체 식별자(문의·결제 등 서비스 객체와의 연결용)
- 이벤트 발생 일시
분석 기록에는 다음을 포함하지 않습니다.
- 이름, 이메일, 전화번호, 주소, 자유 입력 문장, IP 주소, User-Agent, 전체 URL, referrer, 광고 click ID, 결제·인증 토큰·결제키
세션 익명 식별자는 브라우저의 sessionStorage에 저장되며, 쿠키가 아닙니다. fingerprint를 생성하지 않으며, localStorage로 장기간 추적하지 않습니다. UTM 정보는 동일 세션에서 first-touch로 저장될 수 있습니다. 로그인 완료 시점에 한해 동일 분석 기록에 세션 익명 식별자와 내부 사용자 식별자가 함께 남을 수 있으나, 별도의 신원 그래프를 구축하거나 과거 익명 기록을 소급 연결하지는 않습니다.
9. 운영·보안을 위한 기록
- 서비스 안정 운영·보안을 위해 요청 식별자, 오류·보안 관련 로그 등이 생성될 수 있습니다. 인프라(웹 서버 등) 수준에서 접속 기록이 남을 수 있으나, 회사의 first-party 분석 기록(위 8항)에는 IP·User-Agent·전체 URL을 저장하지 않습니다.
10. 수집 방법
- 회원 가입·로그인, 서비스 이용, 문의·신청, 강사·센터 신청, 결제, 알림·푸시 구독 과정에서 이용자가 입력하거나 서비스가 생성하는 정보
- Google·카카오·네이버 등 소셜 로그인 사업자로부터 이용자 동의 범위 내 정보 수신
- 휴대전화 본인 확인을 위한 SMS 인증
제3조 (개인정보의 보유 및 이용 기간)
원칙적으로 개인정보는 수집·이용 목적 달성 시 지체 없이 파기합니다. 다만 관계 법령 또는 아래 기준에 따라 일정 기간 보관할 수 있습니다.
- 회원 계정 정보: 회원 탈퇴 요청 및 내부 처리 절차에 따라 보유 필요성이 종료된 후 지체 없이 파기. 법령상 보존 의무가 있는 정보는 해당 기간 동안 별도 보관할 수 있습니다.
- 결제·거래 기록: 전자상거래 등에서의 소비자 보호에 관한 법률 등 관련 법령에 따른 기간(예: 계약·청약 철회·대금결제·재화 공급 기록 5년 등)
- 소비자 불만·분쟁 처리 기록: 관련 법령에 따른 기간(예: 3년)
- 서비스 이용 분석 기록(first-party analytics): 이벤트 발생일로부터 12개월. 기간 경과 후 정기적으로 삭제합니다. (회원·결제 등 다른 보관 기간과 별도입니다.)
- 보안·운영을 위한 접속·시스템 기록: 관련 법령 및 보안 목적 범위에서 필요한 기간
탈퇴 요청만으로 모든 이용 기록이 즉시 삭제된다고 보장하지는 않습니다. 분석 기록의 세션 익명 식별자는 계정과 독립적으로 위 12개월 기준에 따라 관리될 수 있으며, 계정 삭제 시 분석 기록의 내부 사용자 식별자는 연결이 해제될 수 있습니다.
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 이용자의 동의가 있거나 법령에 근거한 경우에 한해 제공할 수 있습니다.
- 강사·회원·센터 간 서비스 제공: 문의 승인, 수업 일정, 출결, 레슨 기록, 센터·시설 이용 등 핵심 기능 수행을 위해 연결된 상대방에게 이름, 연락처, 수업·신청 관련 정보가 표시·전달될 수 있습니다.
제5조 (개인정보 처리 위탁 및 외부 연동)
회사는 원활한 서비스 제공을 위해 다음과 같이 업무를 외부에 위탁하거나, 이용자 인증·결제 과정에서 외부 사업자와 연동할 수 있습니다. 위탁·연동 관계가 변경되면 본 방침을 통해 안내합니다.
- Amazon Web Services (AWS) / Amazon Lightsail: 서버·데이터베이스·파일 저장 등 클라우드 인프라 운영
- 솔라피(Solapi): SMS 발송, 카카오 알림톡 발송
- 토스페이먼츠: 온라인 결제 처리. 결제 수단 정보는 토스페이먼츠 정책에 따라 처리됩니다.
- Google / 카카오 / 네이버: 소셜 로그인 인증. 이용자가 해당 사업자에서 인증을 완료하면, 회사가 동의 범위 내 프로필 정보를 수신할 수 있습니다. 각 사업자의 개인정보 처리에 대해서는 해당 사업자의 정책을 따릅니다.
회사는 위탁 시 관련 법령에 따라 개인정보가 안전하게 관리되도록 필요한 조치를 취합니다.
제6조 (정보주체의 권리·의무 및 행사 방법)
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정·삭제, 처리 정지 요구
- 회원 탈퇴(계정 삭제) 요청
권리 행사는 서비스 내 설정, 고객 문의(smat12561256@gmail.com) 등을 통해 할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
제7조 (개인정보의 파기)
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 복구·재생이 불가능한 방법으로 파기합니다. 전자적 파일은 복구 불가능한 방식으로 삭제하고, 출력물은 분쇄 또는 소각합니다. 서비스 이용 분석 기록은 제3조에 따른 12개월 경과 후 정기적으로 삭제합니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보 보호를 위해 다음과 같은 조치를 취합니다.
- 접근 권한 관리, 암호화 전송(HTTPS), 인증 토큰·쿠키 보호
- 개인정보 처리 시스템 접근·운영 기록 관리
- 클라우드 인프라 보안 설정 및 점검
제9조 (쿠키 및 브라우저 저장소의 운용)
1. 쿠키
서비스는 로그인 유지, 소셜 로그인 인증 상태 관리 등을 위해 HttpOnly 쿠키 등을 사용할 수 있습니다. 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 로그인 등 일부 기능 이용에 제한이 있을 수 있습니다.
2. sessionStorage
서비스 이용 분석을 위해 브라우저 sessionStorage에 세션 단위 익명 식별자(무작위 UUID)와 UTM(source / medium / campaign) 정보를 저장할 수 있습니다. 이는 쿠키가 아니며, 일반적으로 브라우저 세션이 종료되면 함께 정리됩니다. fingerprint 기반 추적을 하지 않습니다.
제10조 (개인정보 보호책임자)
- 상호: 스맷 (SMAT)
- 대표: 박윤수
- 사업자등록번호: 203-29-31665
- 통신판매업 신고번호: 2026-경기파주-3519
- 주소: 경기도 파주시 와석순환로 347 213동 1502호
- 전화: 010-9167-7429
- 연락처: smat12561256@gmail.com
- 서비스 URL: smat.ai.kr
개인정보 침해 신고·상담: 개인정보침해신고센터(privacy.kisa.or.kr / 국번 없이 118), 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182)
제11조 (개인정보처리방침의 변경)
본 방침이 변경되는 경우 시행일자 및 변경 사유를 서비스 내 공지합니다. 변경된 방침은 공지한 시행일부터 적용됩니다.