Intervia 개인정보 처리방침
시행일: 2026-05-26
Intervia(이하 "회사")은 「개인정보 보호법」을 준수하며, 정보주체의 개인정보를 보호하고 권익을 신속히 처리하기 위해 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 · 개인정보의 처리 목적
회사는 다음 목적으로 개인정보를 처리합니다. 처리 목적이 변경되는 경우 별도 동의를 받습니다.
- 채용 절차 수행 — 사람인·잡코리아 등 채용 플랫폼을 통해 제공받거나 채용 담당자가 직접 등록한 이력서를 AI 자동 평가(서류 평가) 및 AI 면접 진행 후, 채용 담당자의 인간 검토를 거쳐 합·불 결정에 이용합니다. AI 평가는 채용 결정의 참고 자료이며 최종 결정은 사람이 합니다.
- 법인 관리자 계정 인증 및 사용자 관리
- 후보자 면접 결과 통지 및 안내 메일 발송
- 서비스 부정 이용 방지 및 보안 (Rate limit, 로그인 시도 기록)
제2조 · 처리하는 개인정보 항목
| 구분 | 항목 |
|---|---|
| 법인 관리자 / 멤버 | 이메일, 이름, 비밀번호(해시), 로그인 IP, User-Agent |
| 후보자 | 이름, 이메일, 전화번호, 나이, 이력서 본문(마스킹), 면접 응답, AI 평가 결과 |
| 자동 수집 | 접속 IP, User-Agent, 면접 동의 시각·버전 |
이력서 원본 텍스트는 데이터베이스에 저장되지 않습니다. 정규식으로 이름·이메일·전화번호·나이만 추출 후 본문은 마스킹 처리하여 저장합니다.
제3조 · 개인정보의 처리 및 보유 기간
| 대상 | 보유 기간 |
|---|---|
| 법인 관리자/멤버 계정 | 회원 탈퇴 시까지 |
| 이력서 파일 및 마스킹 본문 | 합·불 결정 시점 즉시 폐기 |
| 평가 결과(점수·추천) | 공고 종결 +14일 후 후보자 정보 전체 자동 삭제 |
| 로그인 시도·Rate limit 기록 | 30일 |
| 동의 기록 | 분쟁 대비 5년 (감사 증거) |
제4조 · 개인정보의 제3자 제공
회사는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 법령에 따라 수사기관의 적법한 요청이 있는 경우는 예외입니다.
제5조 · 개인정보 처리위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 대상자 및 업무 내용을 공개합니다. (PIPA §26)
| 수탁자 | 위탁 업무 | 위탁 항목 | 처리 국가 | 보유 기간 |
|---|---|---|---|---|
| Google Cloud (Vertex AI · Gemini) | AI 서류 평가, AI 면접 채팅, 면접 응답 평가 | 식별가능정보 자동 마스킹 처리한 이력서 텍스트 및 면접 대화록 | 대한민국 (서울 리전 asia-northeast3) — 국외이전 없음 | API 요청 처리 즉시 (Google 정책: 학습 미사용) |
| Vercel Inc. | 웹 호스팅 및 서버리스 실행 환경 | 서비스 전체 트래픽 및 요청 로그 | 미국 | 30일 (로그 자동 폐기) |
| Turso (chiselstrike, Inc.) | 데이터베이스 (사용자·후보자·평가 결과 저장) | 이름·이메일·이력서 정보·평가 결과 | 일본 (도쿄 리전) | 본 처리방침의 보유기간 정책과 동일 |
| Vercel Blob | 이력서 파일 저장소 | 이력서 원본 파일 (PDF/DOCX) | 미국 | 합·불 결정 시점 즉시 폐기 |
| Have I Been Pwned (Troy Hunt) | 비밀번호 유출 검사 (k-anonymity) | 비밀번호 SHA-1 해시 앞 5자 (비밀번호 자체는 미전송) | 호주 | 조회 즉시 (저장 안 됨) |
| SMTP 발송 서버 (법인별 설정) | 면접 안내 메일 발송 | 후보자 이메일 주소, 면접 안내 본문 | 법인이 등록한 SMTP 서버 위치 | 발송 즉시 (SMTP 서버 정책에 따름) |
AI 처리(서류 평가·면접 채팅·면접 평가)는 모두 Google Cloud 서울 리전(asia-northeast3) 에서 수행되어 AI 처리 단계에서의 국외이전이 발생하지 않습니다. 호스팅(Vercel·미국)·데이터베이스(Turso·일본 도쿄) 등 인프라 단계의 국외이전은 PIPA §28의8 에 따라 본 처리방침 공개 및 면접 시작 전 동의로 진행됩니다.
제6조 · 정보주체의 권리·의무 및 행사 방법
정보주체는 회사에 대해 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구 (PIPA §35)
- 오류 정정 및 삭제 요구 (PIPA §36)
- 처리 정지 요구 (PIPA §37)
- 자동화된 결정에 대한 설명 요청·이의 제기·결정 거부 (PIPA §37의2)
권리 행사는 daecheol1983@gmail.com 으로 서면·이메일을 통해 하실 수 있으며, 회사는 지체 없이 조치합니다.
제7조 · 자동화된 결정에 대한 권리
회사는 AI(Google Gemini)를 이용하여 이력서 및 면접 응답에 대한 점수와 추천을 산출합니다. 다만 최종 합·불 결정은 채용 담당자가 인간 검토를 거쳐 내리며, AI 단독으로 결정하지 않습니다.
정보주체는 본인에 대한 AI 평가 결과의 의미 및 근거에 대한 설명을 요청 할 수 있고, 결과에 이의를 제기할 수 있습니다.
AI 평가 결과에 대한 설명 요청·이의제기는 위 이메일로 본인 확인 가능한 정보(이메일·면접 일자)와 함께 보내주세요. 영업일 기준 7일 이내 답변드립니다.
제8조 · 개인정보의 안전성 확보 조치
- 비밀번호 bcrypt 해시 + 10자/3종 정책 + 유출 비밀번호 차단(HIBP)
- 이력서 본문 정규식·라벨 기반 PII 마스킹 후 LLM 전달
- 법인별 데이터 격리 (org_id 필터)
- 로그인 시도 5회 실패 시 15분 잠금
- API rate limit (분당 한도)
- 활성 세션 디바이스 목록 및 원격 종료
- SMTP 비밀번호 등 민감 정보 암호화 저장 (예정)
- HTTPS 전송 구간 암호화
제9조 · 개인정보 보호책임자
| 성명 | 강대철 |
| 직책 | 대표 (개인정보보호책임자 겸직) |
| 이메일 | daecheol1983@gmail.com |
| 전화 | 010-7496-2696 |
제10조 · 권익 침해 구제 방법
다음 기관에 분쟁 해결·상담을 신청하실 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: 118, privacy.kisa.or.kr
- 대검찰청 사이버수사과: 1301, www.spo.go.kr
- 경찰청 사이버안전국: 182, ecrm.cyber.go.kr
제11조 · 처리방침의 변경
본 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가·삭제 및 정정이 있는 경우 변경사항 시행 7일 전 공지합니다.