Privacy Policy
최종 업데이트: 2026년 3월 24일
JobLander에 오신 것을 환영합니다. 이 개인정보 처리방침은 JobLander Chrome 확장 프로그램 및 관련 서비스("서비스")를 사용할 때 귀하의 정보를 어떻게 수집, 사용, 보관, 처리, 공유하는지 설명합니다.
서비스는 포르투갈에 등록된 독립 개인사업자로 활동하는 Vladislav Sorokin("당사", "저희", 또는 "저희의")이 운영합니다.
Chrome 확장 프로그램을 설치하거나 서비스를 사용함으로써 귀하는 이 개인정보 처리방침에 설명된 대로 정보의 수집 및 사용에 동의하는 것으로 간주됩니다.
1. 수집하는 정보
a. 귀하가 제공하는 정보
서비스를 사용할 때 당사는 다음 정보를 귀하로부터 직접 수집합니다:
- Google OAuth 또는 이메일 등록을 통해 로그인할 때 수집되는 귀하의 이름 및 이메일 주소;
- Google으로 로그인하는 경우 귀하의 Google 프로필 사진;
- 선호하는 언어 및 직책과 같이 서비스 내에서 구성하는 환경 설정;
- 지원 양식 또는 앱 내 피드백을 통해 전송하는 메시지 또는 요청.
b. 회의 음성 및 상호 작용 데이터
Chrome 확장 프로그램의 핵심 기능은 실시간 AI 기반 면접 코칭을 제공하는 것입니다. 이를 위해 당사는 다음을 수집합니다:
- Chrome tabCapture API를 사용하여 Google Meet, Zoom, Microsoft Teams의 화상 회의 중 브라우저 탭에서 캡처한 음성;
- 캡처한 음성으로부터 당사의 음성-텍스트 변환 서비스에 의해 생성된 실시간 전사;
- 세션 중에 생성된 AI 생성 응답, 면접 힌트 및 코칭 제안.
음성 녹음은 세션 후 종합 평가 및 세션 기록과 같은 기능을 활성화하기 위해 귀하의 계정 기간 동안 Google Cloud Storage에 안전하게 저장됩니다. 전사 및 AI 생성 콘텐츠는 세션 기록의 일부로 보유됩니다. AI 생성 콘텐츠의 익명화된 발췌문(예: 샘플 면접 질문)은 제품 시연 목적으로 당사 웹사이트에 표시될 수 있습니다. 당사는 음성 녹음 또는 전사를 판매하거나 마케팅 목적으로 제3자와 공유하지 않습니다.
c. 기술 및 사용 데이터
당사는 서비스를 운영하고 개선하기 위해 다음을 포함한 기술 및 사용 데이터를 자동으로 수집합니다:
- 기기 유형, 운영 체제 및 브라우저 버전;
- IP 주소에서 파생된 대략적인 지리적 위치(국가 또는 지역 수준만);
- 확장 프로그램이 활성화될 때의 활성 브라우저 탭 URL, 지원되는 회의 플랫폼(Google Meet, Zoom, Microsoft Teams) 감지;
- 확장 프로그램 및 웹사이트 내의 상호 작용 이벤트(기능 사용, 버튼 클릭, 세션 시작/종료 시간 등);
- 기술적 문제를 진단하고 해결하기 위한 오류 로그 및 성능 메트릭.
2. 정보 사용 방법
당사는 수집한 정보를 다음 목적으로 사용합니다:
- 실시간 면접 코칭 및 세션 후 종합 평가를 포함한 서비스 제공, 운영 및 유지;
- 신원 인증 및 계정 세션의 안전한 관리;
- 언어 및 직책 선호도에 따른 경험 개인화;
- 당사 인프라의 성능, 안정성 및 보안 모니터링;
- 집계된 분석을 사용한 사용 패턴 분석 및 제품 기능 개선;
- 정책 변경 또는 서비스 중단과 같은 중요한 서비스 관련 업데이트 통신;
- 제품 시연을 위해 당사 웹사이트에 익명화되고 집계된 AI 생성 콘텐츠 예시 표시;
- 적용 법률 준수.
당사는 개인 데이터 또는 음성 녹음을 제3자 AI 모델 학습에 사용하지 않습니다. 당사는 개인 데이터를 제3자에게 판매, 임대 또는 거래하지 않습니다.
3. 처리의 법적 근거(EU / GDPR)
유럽경제지역의 사용자의 경우, 당사는 다음의 법적 근거에 따라 개인 데이터를 처리합니다:
- 계약 이행: 귀하가 가입한 서비스 제공에 필요한 처리(인증, 세션 관리, 면접 코칭 제공 등);
- 정당한 이익: 서비스 개선 및 보안, 집계된 사용 패턴 분석, 사기 또는 오용 방지에 필요한 처리;
- 동의: 적용 법률에서 요구하는 경우, 선택적 분석 또는 마케팅 통신 등의 처리. 귀하는 언제든지 당사에 연락하여 동의를 철회할 수 있습니다.
4. 데이터 공유 및 제3자 서비스
당사는 서비스를 운영하기 위해 엄격히 필요한 경우에만 다음 범주의 서비스 제공자와 데이터를 공유합니다:
- Google Cloud Platform(EU 지역: europe-west1): 클라우드 호스팅, 컴퓨팅 인프라 및 Google Cloud Storage의 음성 저장소;
- Firebase Authentication(Google): Google OAuth 및 이메일/비밀번호 로그인을 통한 안전한 사용자 인증 및 세션 관리;
- Deepgram: 음성-텍스트 변환 전사 — 음성은 회의 중 실시간 전사를 위해 Deepgram으로 스트리밍됩니다;
- Groq: 전사된 텍스트를 처리하여 실시간 코칭 응답을 생성하는 AI 모델 제공자 — 음성은 이 제공자에게 전송되지 않으며 텍스트만 전송됩니다;
- PostHog(미국 호스팅): 제품 분석 및 기능 플래그 관리 — 제품 사용을 이해하기 위해 가명 식별자 및 상호 작용 이벤트로 이메일 주소를 전송합니다;
- Resend: 계정 관련 통신(일회용 비밀번호, 온보딩 이메일 등)을 위한 거래 이메일 배송.
당사는 광고주, 데이터 브로커 또는 서비스 운영과 무관한 목적의 당사자와 개인 데이터를 공유하지 않습니다. 또한 법률, 법적 절차 또는 정부 요청에 의해 필요한 경우 정보를 공개할 수 있습니다.
5. 데이터 저장 및 보관
귀하의 데이터는 주로 EU(europe-west1 지역, 벨기에)의 Google Cloud Platform 서버에 저장됩니다. 음성 녹음은 동일한 GCP 프로젝트 내의 Google Cloud Storage에 저장됩니다. 일부 제3자 서비스(PostHog, Deepgram, Groq)는 미국에서 데이터를 처리할 수 있습니다. EU 외부로 데이터가 전송되는 경우, 당사는 GDPR에서 요구하는 대로 표준 계약 조항 또는 동등한 보호 조치에 의존합니다.
당사는 다음의 보관 관행을 적용합니다: 계정 데이터(이름, 이메일, 환경 설정)는 계정이 활성 상태인 동안 보유됩니다; 음성 녹음은 계정 기간 동안 Google Cloud Storage에 저장됩니다; 세션 데이터(전사, AI 응답, 종합 평가)는 과거 세션을 검토할 수 있도록 최대 12개월 보유됩니다; 기술 로그 및 분석 데이터는 최대 90일 보유됩니다. 귀하는 hello@joblander.app에 문의하여 언제든지 음성 녹음을 포함한 모든 개인 데이터의 삭제를 요청할 수 있습니다. 당사는 30일 이내에 삭제 요청을 처리합니다.
6. 데이터 보안
당사는 귀하의 정보를 보호하기 위해 다음의 기술적 및 조직적 조치를 시행합니다: 모든 데이터는 HTTPS/TLS 암호화 연결을 통해 전송됩니다; 음성 스트림은 안전한 WebSocket(WSS) 연결을 통해 전송됩니다; 인증 토큰은 안전하게 저장되고 암호화된 채널을 통해 전송됩니다; 프로덕션 인프라에 대한 액세스는 다단계 인증을 갖춘 인가된 직원으로 제한됩니다; 당사는 코드베이스 및 인프라의 정기적인 보안 검토를 수행합니다. 이러한 조치에도 불구하고 절대적인 보안을 보장할 수 있는 시스템은 없습니다. 보안 취약점을 발견하신 경우 hello@joblander.app에 즉시 당사에 연락하시기 바랍니다.
7. 귀하의 권리
귀하의 위치에 따라, 특히 유럽연합 일반 데이터 보호 규칙(GDPR)에 따라 귀하는 다음의 권리를 행사할 수 있습니다:
- 접근권: 당사가 보유한 개인 데이터의 사본을 요청;
- 정정권: 부정확하거나 불완전한 데이터의 수정을 요청;
- 삭제권: 개인 데이터의 삭제를 요청;
- 처리 제한권: 귀하의 데이터 처리를 제한하도록 요청;
- 이의 제기권: 정당한 이익에 기반한 처리에 이의 제기;
- 데이터 이동권: 구조화되고 일반적으로 사용되는 형식으로 귀하의 데이터를 받기;
- 동의 철회권: 처리가 동의에 기반한 경우, 언제든지 철회.
이러한 권리를 행사하려면 hello@joblander.app에 문의하시기 바랍니다. 당사는 30일 이내에 귀하의 요청에 대응합니다. 당사의 대응에 만족하지 않으시는 경우, 특히 귀하의 상시거주지가 있는 EU 회원국의 감시당국에 불만을 제기할 권리가 있습니다.
8. 아동 개인정보
서비스는 18세 미만의 아동을 대상으로 하지 않습니다. 당사는 아동으로부터 개인 데이터를 의도적으로 수집하지 않습니다. 18세 미만의 아동으로부터 데이터를 실수로 수집했음을 발견하면, 당사는 신속하게 삭제합니다.
9. Chrome 확장 프로그램 권한
JobLander Chrome 확장 프로그램은 다음의 브라우저 권한을 요청합니다. 각 권한은 설명된 기능에 필요합니다: 'tabs' 권한은 활성 탭의 URL을 읽고 지원되는 회의 플랫폼(Google Meet, Zoom, Microsoft Teams)을 감지하고 상응하게 확장 프로그램을 활성화하기 위해 사용됩니다; 'tabCapture' 권한은 회의 중 브라우저 탭에서 음성을 캡처하여 실시간 전사 및 AI 코칭을 위해 사용됩니다; 'offscreen' 권한은 음성 녹음에 필요한 오프스크린 문서를 생성하기 위해 사용됩니다. Chrome은 미디어 녹음 API를 오프스크린 컨텍스트로 제한합니다; 'identity' 권한은 안전한 Google OAuth 로그인을 활성화하기 위해 사용됩니다; 'storage' 권한은 브라우저에 로컬로 언어 및 직책과 같은 환경 설정을 저장하기 위해 사용됩니다; Google Meet, Zoom, Microsoft Teams 도메인의 호스트 권한은 회의 음성을 캡처하고 코칭 오버레이를 표시하기 위해 필요한 기능을 인젝트하기 위해 사용됩니다.
10. 본 방침의 변경
당사는 관행, 기술 또는 법적 요구 사항의 변경을 반영하기 위해 이 개인정보 처리방침을 수시로 업데이트할 수 있습니다.
변경 사항은 업데이트된 "최종 업데이트" 날짜와 함께 게시될 때 효력이 발생합니다. 중대한 변경의 경우, 당사는 등록된 사용자에게 이메일로 통지합니다. 귀하가 정기적으로 이 페이지를 검토할 것을 권장합니다.
11. 데이터 관리자 및 연락처
데이터 관리자:
Vladislav Sorokin
포르투갈에 등록된 독립 개인사업자
VAT: PT300084099