Intervia 개인정보 처리방침
시행일: 2026-06-22
아임인(이하 "회사")은 「개인정보 보호법」을 준수하며, 정보주체의 개인정보를 보호하고 권익을 신속히 처리하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.
지원자(후보자)의 개인정보에 관하여는 채용을 진행하는 기업이 개인정보처리자이며, 회사는 그로부터 처리를 위탁받은 수탁자의 지위에서 본 방침이 정하는 바에 따라 처리합니다. 회원(채용기업 소속 사용자)의 계정 정보에 관하여는 회사가 개인정보처리자입니다.
제1조 · 개인정보의 처리 목적
회사는 다음 목적으로 개인정보를 처리합니다. 처리 목적이 변경되는 경우 별도 동의를 받습니다.
- 채용 절차 수행 — 사람인·잡코리아 등 채용 플랫폼을 통해 제공받거나 채용 담당자가 직접 등록한 이력서를 AI 자동 평가(서류 평가) 및 AI 면접 진행 후, 채용 담당자의 인간 검토를 거쳐 합·불 결정에 이용합니다. AI 평가는 채용 결정의 참고 자료이며 최종 결정은 사람이 합니다.
- 법인 관리자 계정 인증 및 사용자 관리
- 후보자 면접 결과 통지 및 안내 메일 발송
- 서비스 부정 이용 방지 및 보안 (Rate limit, 로그인 시도 기록)
제2조 · 처리하는 개인정보 항목
| 구분 | 항목 |
|---|---|
| 법인 관리자 / 멤버 | 이메일, 이름, 비밀번호(해시), 로그인 IP, User-Agent |
| 후보자 | 이름, 이메일, 전화번호, 나이, 학력(수준·전공·학교), 이력서 본문(마스킹), 면접 응답, AI 평가 결과, 면접 입력 행태정보(부정행위 방지용 — 붙여넣기·타이핑·화면이탈·복사시도 등) |
| 자동 수집 | 접속 IP, User-Agent, 면접 동의 시각·버전 |
이력서 원본 텍스트는 데이터베이스에 저장되지 않습니다. 정규식으로 이름·이메일·전화번호·나이만 추출 후 본문은 마스킹 처리하여 저장합니다.
제3조 · 개인정보의 처리·보유 기간 및 파기
| 대상 | 보유 기간 |
|---|---|
| 법인 관리자/멤버 계정 | 회원 탈퇴 시까지 |
| 이력서 파일 및 마스킹 본문 | 합·불 결정 시점 즉시 폐기 |
| 평가 결과(점수·추천) | 공고 종결 +14일 후 후보자 정보 전체 자동 삭제 |
| 로그인 시도·Rate limit 기록 | 30일 |
| 동의 기록 | 분쟁 대비 5년 (감사 증거) |
단, 최종 합격자의 정보는 입사 절차 및 인사기록 목적으로 채용기업이 삭제할 때까지 보유됩니다.
파기 사유가 발생한 개인정보는 지체 없이 파기하며, 전자적 파일은 복구할 수 없는 방법으로 영구 삭제하고, 그 외 기록물은 분쇄·소각합니다.
제4조 · 개인정보의 제3자 제공
회사는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 따라 수사기관의 적법한 요청이 있는 경우는 예외입니다.
회사가 영업의 전부 또는 일부를 양도하거나 합병 등으로 개인정보를 이전하는 경우 사전에 그 사실을 통지합니다.
제5조 · 개인정보 처리위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 대상자 및 업무 내용을 공개합니다. (PIPA §26)
| 수탁자 | 위탁 업무 | 위탁 항목 | 처리 국가 | 보유 기간 | 연락처 |
|---|---|---|---|---|---|
| Google Cloud (Vertex AI · Gemini) | AI 서류 평가, AI 면접 채팅, 면접 응답 평가 | 식별가능정보 자동 마스킹 처리한 이력서 텍스트 및 면접 대화록. 스캔(이미지) PDF의 경우 텍스트 추출(OCR)을 위해 마스킹 전 원본이 전달될 수 있음(법인이 OCR을 허용한 경우에 한함) | 대한민국 (서울 리전 asia-northeast3) — 국외이전 없음 | API 요청 처리 즉시 (Google 정책: 학습 미사용) | https://policies.google.com/privacy |
| Vercel Inc. | 웹 호스팅 및 서버리스 실행 환경 | 서비스 전체 트래픽 및 요청 로그 | 미국 | 30일 (로그 자동 폐기) | privacy@vercel.com |
| Turso (chiselstrike, Inc.) | 데이터베이스 (사용자·후보자·평가 결과 저장) | 이름·이메일·이력서 정보·평가 결과 | 일본 (도쿄 리전) | 본 처리방침의 보유기간 정책과 동일 | https://turso.tech/privacy-policy |
| Vercel Blob | 이력서 파일 저장소 | 이력서 원본 파일 (PDF/DOCX) | 미국 | 합·불 결정 시점 즉시 폐기 | privacy@vercel.com |
| Have I Been Pwned (Troy Hunt) | 비밀번호 유출 검사 (k-anonymity) | 비밀번호 SHA-1 해시 앞 5자 (비밀번호 자체는 미전송) | 호주 | 조회 즉시 (저장 안 됨) | https://haveibeenpwned.com/Privacy |
| Resend (Resend, Inc.) | 시스템 기본 이메일 발송 (면접 안내·결과 통보·계정 인증 메일) | 후보자·사용자 이메일 주소 및 메일 본문 | 미국 | 발송 처리 즉시 (본문 미보관, 발송 로그는 Resend 정책에 따름) | https://resend.com/legal/privacy-policy |
| 법인 자체 SMTP 서버 (법인이 등록한 경우) | 면접 안내·결과 통보 메일 발송 (법인이 자체 SMTP 등록 시 Resend 대신 사용) | 후보자 이메일 주소, 면접 안내 본문 | 법인이 등록한 SMTP 서버 위치 | 발송 즉시 (SMTP 서버 정책에 따름) | 법인이 등록한 메일 서버 운영 주체의 문의처 |
AI 처리(서류 평가·면접 채팅·면접 평가)는 모두 Google Cloud 서울 리전(asia-northeast3) 에서 수행되어 AI 처리 단계에서의 국외이전이 발생하지 않습니다. 호스팅(Vercel·미국)·데이터베이스(Turso·일본 도쿄)· 메일 발송(Resend·미국) 등 인프라 단계의 국외이전은 PIPA §28의8 에 따라 본 처리방침 공개 및 면접 시작 전 동의로 진행됩니다.
제6조 · 정보주체의 권리·의무 및 행사 방법
정보주체는 회사에 대해 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구 (PIPA §35)
- 오류 정정 및 삭제 요구 (PIPA §36)
- 처리 정지 요구 (PIPA §37)
- 자동화된 결정에 대한 설명 요청·이의 제기·결정 거부 (PIPA §37의2)
권리 행사는 admin.intervia@gmail.com 으로 서면·이메일을 통해 하실 수 있으며, 회사는 지체 없이 조치합니다.
제7조 · 자동화된 결정에 대한 권리
회사는 AI(Google Gemini)를 이용하여 이력서 및 면접 응답에 대한 점수와 추천을 산출합니다. 다만 최종 합·불 결정은 채용 담당자가 인간 검토를 거쳐 내리며, AI 단독으로 결정하지 않습니다.
정보주체는 본인에 대한 AI 평가 결과의 의미 및 근거에 대한 설명을 요청 할 수 있고, 결과에 이의를 제기할 수 있습니다.
AI 평가 결과에 대한 설명 요청·이의제기는 위 이메일로 본인 확인 가능한 정보(이메일·면접 일자)와 함께 보내주세요. 영업일 기준 7일 이내 답변드립니다.
제8조 · 개인정보의 안전성 확보 조치
- 비밀번호 bcrypt 해시 + 10자/3종 정책 + 유출 비밀번호 차단(HIBP)
- 이력서 본문 정규식·라벨 기반 PII 마스킹 후 LLM 전달
- 법인별 데이터 격리 (org_id 필터)
- 로그인 시도 5회 실패 시 15분 잠금
- API rate limit (분당 한도)
- 활성 세션 디바이스 목록 및 원격 종료
- SMTP 비밀번호 등 민감 정보 암호화 저장 (예정)
- HTTPS 전송 구간 암호화
제9조 · 쿠키 등 자동수집장치의 설치·운영 및 거부
회사는 로그인 세션 유지를 위한 필수 쿠키(httpOnly 세션 쿠키)만 사용하며, 광고·분석 목적의 쿠키는 사용하지 않습니다. 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 거부 시 로그인이 불가합니다.
제10조 · 개인정보 보호책임자
개인정보 열람·정정·삭제·처리정지 청구는 아래 개인정보 보호책임자에게 할 수 있으며, 회사는 10일 이내에 조치 결과를 통지합니다.
| 성명 | 박은숙 |
| 직책 | 대표 (개인정보보호책임자 겸직) |
| 이메일 | admin.intervia@gmail.com |
제11조 · 권익 침해 구제 방법
다음 기관에 분쟁 해결·상담을 신청하실 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: 118, privacy.kisa.or.kr
- 대검찰청 사이버수사과: 1301, www.spo.go.kr
- 경찰청 사이버안전국: 182, ecrm.cyber.go.kr
제12조 · 처리방침의 변경
본 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제 및 정정이 있는 경우 변경사항 시행 7일 전 공지합니다.