시행일: 2026년 3월 31일
heripo(이하 '서비스')를 운영하는 heripo lab(대표 김홍연, 이하 '서비스 제공자')은 정보주체의 개인정보를 소중하게 생각하며, 「개인정보 보호법」 등 관련 법규를 준수하기 위해 노력하고 있습니다. 본 개인정보처리방침은 정보주체의 개인정보가 어떻게 처리되고 보호되는지에 대한 내용을 담고 있습니다.
제1조 (어떤 목적으로 개인정보를 처리하나요?)
‘서비스’는 다음의 목적을 위해서만 개인정보를 처리합니다. 처리 목적이 변경될 경우에는 「개인정보 보호법」 제18조에 따라 반드시 사전에 동의를 구하는 등 필요한 조치를 하겠습니다.
- 뉴스레터 발송: 문화유산 관련 정책, 사업, 연구, 기술 동향 등 유용한 정보를 담은 뉴스레터를 이메일로 보내드립니다.
- 공지사항: heripo 프로젝트 관련 연구·개발 성과 등을 포함한 공지사항 및 향후 출시될 heripo 정식 서비스 및 새로운 기능에 대한 소식을 안내합니다.
- 문의 응대 및 고충 처리: 이용자의 문의사항 확인 및 답변, 사실관계 확인을 위한 연락, 처리결과 안내 등의 목적으로 사용됩니다.
제2조 (어떤 개인정보를 수집하나요?)
- 수집하는 개인정보 항목
- 필수항목: 이메일 주소
- 선택항목: 이름 (입력하지 않아도 서비스 이용에 제한이 없습니다.)
- 자동 수집 항목: 서비스 이용기록, 접속 로그, 쿠키, 접속 IP 정보
- 수집 방법
- 이용자가 ‘서비스’ 웹사이트의 구독 신청 양식에 직접 자신의 정보를 입력하는 방식으로 수집합니다.
- 서비스 이용 과정에서 접속 로그, 쿠키 등의 정보가 자동으로 생성되어 수집될 수 있습니다.
제3조 (개인정보는 얼마 동안 보관하나요?)
‘서비스 제공자’는 정보주체의 동의를 받은 기간 동안만 개인정보를 처리하고 보유합니다.
- 보유 근거: 정보주체의 동의
- 보유 기간: 서비스 구독을 해지(수신 거부)하는 시점까지
- 예외 사항: 원칙적으로 정보주체의 개인정보는 구독 해지 시 지체 없이 파기되며, ‘서비스’는 현행 법령상 의무적으로 보유해야 하는 개인정보 항목이 없습니다. 다만, 향후 법령에 따른 의무가 발생할 경우, 해당 법령에서 정한 기간 동안 정보를 보관하고 본 방침을 통해 상세히 안내하겠습니다.
제4조 (개인정보를 다른 사람이나 회사에 제공하나요?)
‘서비스 제공자’는 정보주체의 개인정보를 제1조에서 알린 목적 범위 내에서만 사용하며, 원칙적으로 외부에 제공하지 않습니다. 다만, 정보주체의 별도 동의가 있거나 법률에 특별한 규정이 있는 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공할 것입니다. 현재 정기적으로 개인정보를 제공하는 제3자는 없습니다.
제5조 (개인정보 처리를 다른 곳에 맡기나요?)
- ‘서비스 제공자’는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 외부에 위탁하고 있습니다.
- 수탁업체 (위탁받는 자): Resend (resend.com)
- 위탁하는 업무: 뉴스레터 발송, 이메일 주소 관리, 수신 거부 처리
- ‘서비스 제공자’는 위탁 계약 시 「개인정보 보호법」 제26조에 따라, 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서에 명시하고, 수탁업체가 개인정보를 안전하게 처리하는지 감독하고 있습니다.
- 위 수탁업체는 국외에 있으므로, 이에 따른 개인정보 국외 이전 내용은 아래 제6조를 확인해 주시기 바랍니다.
제6조 (개인정보가 외국으로 이전되나요?)
‘서비스 제공자’는 뉴스레터 발송 시스템 이용을 위해 「개인정보 보호법」 제28조의8 및 정보주체의 동의에 근거하여 다음과 같이 개인정보를 국외로 이전하여 처리하고 있습니다.
- 이전되는 개인정보 항목: 이름, 이메일 주소
- 이전되는 국가: 미국 (United States)
- 이전 일시 및 방법: 서비스 구독 신청 시, 암호화된 통신망을 통해 실시간으로 전송
- 이전받는 자: Resend Inc. (소재지: 미국, 연락처: [email protected])
- 이용 목적 및 보유 기간: 뉴스레터 발송 및 관련 서비스 제공 / 서비스 구독 해지 또는 위탁 계약 종료 시까지
- 국외 이전 동의 거부: 정보주체는 개인정보의 국외 이전에 동의하지 않을 수 있습니다. 국외 이전을 원치 않으시면 뉴스레터 구독을 신청하지 않으시면 됩니다. 이미 구독 중인 경우, 제11조의 연락처로 구독 해지를 요청하시면 국외 이전 또한 중단됩니다. 다만, 동의를 거부하시면 뉴스레터 구독 서비스를 이용하실 수 없습니다.
제7조 (정보주체의 권리와 행사 방법은 무엇인가요?)
- 정보주체는 ‘서비스 제공자’에 대해 언제든지 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지 등을 요구할 수 있는 권리를 가집니다.
- 권리 행사는 발송되는 뉴스레터 하단의 ‘수신 거부’ 링크를 통해 직접 처리하시거나, 제11조에 안내된 담당자에게 이메일로 요청하시면 지체 없이 조치하겠습니다.
- 정보주체가 개인정보의 오류에 대한 정정 또는 삭제를 요구한 경우, ‘서비스 제공자’는 정정 또는 삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다.
- 본 서비스는 만 14세 미만 아동을 대상으로 하지 않으며, 해당 연령의 개인정보를 의도적으로 수집하지 않습니다.
제8조 (개인정보는 어떻게 파기하나요?)
- ‘서비스 제공자’는 개인정보 보유기간이 끝나거나 처리 목적이 달성되는 등 개인정보가 더 이상 필요 없게 되면, 지체없이 해당 개인정보를 파기합니다.
- 파기 절차와 방법은 다음과 같습니다.
- 파기절차: 파기 사유가 발생한 개인정보를 선정하고, ‘서비스 제공자’의 확인을 거쳐 파기합니다.
- 파기방법: 전자적 파일 형태로 저장된 개인정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 완전히 삭제합니다.
제9조 (개인정보를 안전하게 보호하기 위해 어떤 노력을 하나요?)
‘서비스 제공자’는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 하고 있습니다.
- 관리적 조치: 개인정보를 안전하게 처리하기 위한 자체적인 내부 처리 방침을 수립하여 준수하고, 개인정보를 취급하는 담당자를 최소한으로 지정하여 교육하고 있습니다.
- 기술적 조치: 개인정보처리시스템에 대한 접근 권한을 엄격히 관리하고, 접근통제 시스템을 설치하며, 개인정보를 전송하는 구간에서는 SSL/TLS 등 보안 프로토콜을 사용하여 데이터를 암호화하며, 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위해 백신 소프트웨어 등 보안 프로그램을 설치하고 주기적으로 갱신·점검하고 있습니다.
제10조 (쿠키(Cookie)는 무엇이고, 어떻게 거부할 수 있나요?)
- ‘서비스 제공자’는 이용자에게 더 편리한 서비스 경험을 제공하기 위해 이용정보를 저장하고 수시로 불러오는 ‘쿠키(cookie)’를 사용합니다.
- 쿠키는 웹사이트 운영 서버가 이용자의 브라우저에 보내는 아주 작은 텍스트 파일로, 이용자의 컴퓨터 하드디스크에 저장됩니다.
- 쿠키 사용목적: 이용자의 접속 빈도나 방문 시간 등을 분석하여 이용자에게 최적화된 정보를 제공하는 데 사용됩니다.
- 쿠키 설치·운영 및 거부: 이용자는 쿠키 설치에 대한 선택권을 가집니다. 웹브라우저의 옵션을 설정하여 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다.
- 설정방법 예시(Chrome 브라우저): 웹브라우저 오른쪽 상단 ‘더보기(⋮)’ > ‘설정’ > ‘개인정보 보호 및 보안’ > ‘쿠키 및 기타 사이트 데이터’에서 허용 수준을 설정할 수 있습니다.
- 쿠키 저장을 거부할 경우, 일부 서비스 이용에 어려움이 있을 수 있습니다.
제11조 (개인정보 관련 문의는 어디로 하나요?)
‘서비스 제공자’는 개인정보 처리에 관한 업무와 정보주체의 불만 처리, 피해 구제, 권리 행사 접수 등을 위해 다음과 같이 개인정보 보호 책임자를 지정하고 있습니다.
서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의는 위 담당자에게 연락 주시면, 성실하게 답변하고 처리해 드리겠습니다.
제12조 (권익침해 시 구제 방법은 무엇인가요?)
정보주체는 개인정보 침해로 인한 피해를 구제받기 위해 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다. 그 밖에 개인정보침해의 신고, 상담에 대해서는 아래의 기관에 문의하시기 바랍니다.
- 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해 신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청: (국번없이) 1301 (www.spo.go.kr)
- 경찰청: (국번없이) 182 (ecrm.police.go.kr)
제13조 (개인정보 처리방침이 변경될 수 있나요?)
- 이 개인정보 처리방침은 2026년 3월 31일부터 적용됩니다.
- 법령이나 서비스의 변경사항을 반영하기 위한 목적으로 개인정보 처리방침을 수정하게 될 경우, 변경사항의 시행 7일 전부터 이메일 등을 통해 알려드리겠습니다.
- 이전의 개인정보 처리방침은 아래에서 확인하실 수 있습니다.