← 이용약관으로 돌아가기

개인정보 처리방침

최종 업데이트: 2026년 9월 19일. 파리, 프랑스의 Assam Sigoul이 운영하는 Farouk AI

1. 수집하는 데이터

Farouk AI 서비스를 제공하기 위해 다음 데이터를 수집합니다:

  • 이메일 주소 및 이름: 가입 시 제공되며, 인증 및 서비스 관련 커뮤니케이션에 사용됩니다.
  • 후보자 프로필 및 지원 답변: 제출한 CV, 확인한 프로필, 지원서 양식에 저장한 답변(희망 연봉, 입사 가능일, 계약상 제한사항, 취업 허가)입니다. 다양성 관련 정보(성별, 장애 여부)는 선택 사항입니다. 이 정보는 본인이 직접 입력하며, Farouk가 대신 작성하는 양식에서 해당 질문에 답변하는 용도로만 사용되고 언제든지 삭제할 수 있습니다. 출신, 종교 및 국가유공자 여부는 절대 수집하지 않으며, 이러한 질문에는 항상 « 답변하지 않겠습니다 »가 선택됩니다.
  • OAuth 데이터 및 연동 토큰: 타사 서비스(Instagram, Facebook, Stripe 등)를 연결할 때 액세스 토큰을 수집하여 암호화된 형태로 저장합니다.
  • 사용 로그: 추적 및 서비스 개선을 위해 실행된 작업, 에이전트가 사용한 도구 및 생성된 결과의 기록을 저장합니다.
  • 결제 데이터: 결제 정보는 Stripe가 직접 처리하며, Farouk AI는 카드 정보를 저장하지 않습니다.

2. 데이터 이용

귀하의 데이터는 다음 목적에만 사용됩니다:

  • 서비스 제공: AI 에이전트를 실행하고, 업무 관련 맥락을 저장하며, 알림과 문서를 전송합니다.
  • 에이전트 개선: 에이전트의 적합성을 최적화하기 위해 가장 많이 사용되는 작업 유형을 익명으로 분석합니다.
  • 서비스 관련 커뮤니케이션: 확인 메시지, 보안 알림 및 계정과 관련된 중요한 업데이트를 전송합니다.
  • 채용 공고 알림: 회원님의 검색에 맞는 새로운 채용 공고를 정기적으로(기본값: 주 1회) 보내 드립니다. 모든 이메일에는 한 번의 클릭으로 수신 거부할 수 있는 링크가 있으며, 설정의 알림에서 언제든지 중단할 수 있습니다.

귀하의 데이터를 제3자에게 판매하지 않습니다.

3. OAuth 및 타사 통합

Farouk AI를 통해 타사 서비스(Meta, Stripe, Google, Twilio 등)를 연결하면 제공하신 OAuth 토큰과 API 키는 다음과 같이 처리됩니다:

  • 암호화: 데이터베이스 수준의 암호화 계층인 Supabase Vault(pgsodium)에 저장됩니다.
  • 오직 사용: 사용자가 에이전트에 명시적으로 요청한 작업을 실행하는 데만 사용됩니다.
  • 언제든지 철회 가능: Farouk AI 워크스페이스의 설정 페이지에서 또는 해당 타사 서비스에 직접 요청하여 철회할 수 있습니다.

4. 이메일 계정 데이터(Google, Microsoft)

Farouk AI는 두 제공업체에 동일한 권한을 요청하지 않습니다. 요청하는 권한과 그 이유를 정확히 안내합니다.

Google (Gmail)

  • 사용자를 대신해 이메일 보내기 (gmail.send): 개인 메일함에서 지원서를 발송하기 위해 사용됩니다. 각 캠페인의 시작 시점과 발송량은 사용자가 결정하며, 앱은 발송 활동을 기록합니다. 이 Gmail 권한은 지원서 발송에만 사용됩니다.

새 Gmail 연결에는 지원서 발송을 위한 gmail.send와 로그인에 필요한 OpenID, 이메일 주소 및 기본 프로필만 요청합니다. 현재 버전에서는 Gmail 메일함 읽기가 비활성화되어 있습니다. 이 설정이 활성화된 동안 Farouk AI는 Gmail 메시지 내용을 사용하지 않습니다.

Google 사용자 데이터의 공유, 전송 및 공개

Google 사용자 데이터에는 로그인 시 받은 신원 정보(Google 계정 ID, 이름 및 이메일 주소 포함), 연결된 Gmail 주소, 액세스 및 갱신 OAuth 토큰, Gmail에서 반환한 발송 ID 및 상태가 포함됩니다. 아래 목적에 필요한 데이터만 공유하거나 공개합니다. 제공업체는 Farouk AI 운영을 위해 데이터를 처리하며, Google 연결이 이러한 목적과 관련 없는 공유를 허용하는 것은 아닙니다.

  • Supabase — 인증 및 저장: Supabase는 사용자를 인증하기 위해 Google 로그인 ID와 계정/세션 데이터를 처리합니다. 연결된 Google 주소, 암호화된 OAuth 자격 증명 및 지원서 발송 기록을 당사 데이터베이스에 보관하여 로그인과 기록 기능을 제공합니다.
  • Railway 및 Vercel — 애플리케이션 및 웹사이트 호스팅: Railway는 당사의 API를 호스팅하며, 사용자가 승인한 Gmail 기능을 실행하기 위해 연결된 Google 주소, OAuth 자격 증명 및 발송 결과를 처리합니다. Vercel은 당사 웹사이트를 호스팅하며 워크스페이스 표시 및 운영에 필요한 계정/세션 정보를 처리합니다. 이러한 서비스 제공업체는 서비스를 운영하지만 사용자의 Google 자격 증명을 채용 담당자에게 전달하지 않습니다.
  • Google, 채용 담당자, 고용주 및 이들의 채용 플랫폼: 캠페인을 시작하거나 지원을 승인하면 당사 서버가 Google의 Gmail API를 통해 지원서를 전송합니다. Google 및 수신 이메일 서비스는 해당 캠페인에서 선택한 채용 담당자 또는 고용주에게 이를 전달하며, 수신자는 채용 플랫폼(ATS)을 사용할 수 있습니다. 수신자는 발신자 이름/주소, 지원서 내용 및 첨부된 CV를 받으며, 여기에는 지원서에 사용하는 Google 계정의 정보도 포함될 수 있습니다. 당사는 OAuth 토큰이나 메일함에 대한 액세스 권한을 전달하지 않습니다.
  • Resend — 서비스 알림: Resend는 연결된 Gmail 주소 또는 계정 이메일 주소와 계정 알림 및 캠페인 요약 등 서비스 이메일의 내용을 수신합니다. 이 주소는 Google 로그인 시 사용한 주소일 수 있습니다. 프로덕션 Gmail 연동은 Google OAuth 토큰을 Resend에 전달하지 않으며, 이 목적을 위해 Gmail 받은편지함을 읽지도 않습니다.
  • Stripe — 구독 및 결제: 구독하는 경우 Stripe는 결제 및 구독 관리에 필요한 계정/청구 이메일 주소와 구독 식별자를 처리합니다. Google을 결제에 사용하는 경우 Google 주소일 수 있습니다. 당사는 Gmail OAuth 토큰이나 메일함 내용을 Stripe에 전달하지 않습니다.
  • OpenRouter 및 AI 모델 제공업체 — 지원서 준비: OpenRouter와 요청을 처리하는 모델 제공업체(예: OpenAI)는 지원서 준비에 필요한 CV, 후보자 프로필 및 채용 공고 정보를 받습니다. 이 프로필에 이름이나 Google 이메일을 포함하거나 확인하면 해당 정보가 처리에 포함될 수 있습니다. 현재 Gmail 연동은 Gmail 받은편지함의 메시지나 Google OAuth 토큰을 이러한 제공업체에 전달하지 않습니다. Google 사용자 데이터를 범용 AI 또는 머신러닝 모델 학습에 사용하지 않습니다.

Farouk 직원 중 승인된 인력의 액세스는 서비스 운영 및 허용된 지원/보안 필요로 제한됩니다. Google 사용자 데이터에 대한 사람의 액세스에는 사용자의 명시적 동의, 보안 또는 악용 조사, 또는 법적 의무가 필요합니다. 법률상 요구되거나 허용된 보안 목적을 위해 필요한 최소한의 정보를 관할 당국에 공개할 수 있습니다. 합병, 인수 또는 자산 양도에 따른 Google 사용자 데이터의 모든 이전에는 사용자의 사전 명시적 동의가 필요합니다.

Google 사용자 데이터를 판매하지 않으며 광고 플랫폼, 데이터 브로커 또는 정보 재판매업체와 공유하지 않습니다. 개인 맞춤 광고, 신용 평가 또는 대출에도 사용하지 않습니다. 데이터 전송은 사용자가 동의한 명시적 기능과 위에 설명된 보안, 법적 또는 동의된 양도 예외로 제한되며, Google의 Limited Use 요건을 준수합니다.

Microsoft (Outlook)

  • 메시지 읽기 및 분류 (Mail.Read, Mail.ReadWrite): 아래에 설명된 두 가지 용도로만 사용됩니다. 쓰기 권한은 사용자가 요청할 때 메시지를 휴지통으로 이동하는 데만 사용되며, 영구 삭제는 불가능합니다.
  • 사용자를 대신해 이메일 보내기 (Mail.Send): Google의 경우와 동일하게 지원서 발송에 사용됩니다.
  • 1. 지원서 발송 기록 발송한 지원서와 발송 상태를 앱에 기록합니다. 이 기록으로 Gmail 메일함의 메시지에 액세스할 수 있는 것은 아닙니다.
  • 2. 받은편지함 도우미 (사용자가 활성화하는 유료 기능) Farouk AI는 최근 2일 동안 받은 메시지를 검토하고 중요도별로 분류한 뒤 답변을 제안합니다. 사용자가 승인하지 않으면 어떤 메시지도 발송되지 않습니다. 보관된 메일은 검토하지 않으며 메일함을 색인화하지 않습니다.

보관하는 데이터와 보관 기간 처리한 Outlook 메시지에 대해 발신자, 제목, 일부 내용, 요약 및 제안 답변을 최대 30일 동안 보관하며 매일 삭제합니다. 지원서 기록에는 발송 기록과 상태가 보관되며, Gmail 메일함에서 답변을 읽을 필요는 없습니다. Google 로그인 정보는 연결이 유지되는 동안 보관되며, 아래의 연결 해제 및 삭제 절차가 적용됩니다.

인공지능 모델 현재 버전에서 AI는 사용자가 제공한 CV, 프로필 및 공개 채용 공고를 바탕으로 지원서를 생성하며, Gmail 메일함의 내용은 사용하지 않습니다. Outlook의 경우 메시지 내용을 언어 모델 제공업체인 OpenRouter(5절 참조)에 전송하여 분류하고 답변 초안을 작성할 수 있습니다. 사용자의 데이터를 광고, 재판매 또는 범용 인공지능 모델 학습에 사용하지 않습니다.

사람이 메시지를 읽지 않습니다단, 사용자의 명시적 동의, 보안상 필요 또는 법적 의무가 있는 경우는 예외입니다.

원하는 때에 액세스를 해제할 수 있습니다. ‘연결 해제’ 버튼은 설정 → 연결에 있습니다. 이 작업을 수행하면 Farouk AI는 Google 또는 Microsoft에 액세스 권한 철회를 요청하고, 저장된 연결 토큰과 메일함에서 파생된 데이터를 30일을 기다리지 않고 삭제하려고 합니다. 서비스 장애로 삭제가 이루어지지 않으면 지원팀에 문의하여 삭제를 완료할 수 있습니다. 또한 다음 위치에서 액세스를 직접 해제할 수 있습니다: Google 계정의 권한 페이지.

제한적 사용 약정(Google API Services User Data Policy)

Farouk AI가 Google API에서 받은 정보를 사용하고 전송하는 방식은 다음 정책을 준수합니다: Google API Services User Data Policy 여기에는 ‘Limited Use’의 제한적 사용 요건이 포함됩니다.

Farouk AI's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

5. 호스팅 및 국제 전송

데이터는 다음 제공업체가 호스팅합니다:

  • Supabase (데이터베이스, 파일 저장)EU: 유럽에 저장되는 데이터, RGPD 준수.
  • Vercel (웹사이트)USA: EU-USA Data Privacy Framework 참여.
  • Railway (애플리케이션 서버)USA: 표준계약조항(CCT)을 통해 RGPD 준수.
  • OpenRouter (언어 모델)USA: 지원서를 준비하기 위해 CV/프로필 및 채용 공고 정보를 처리하며, Outlook 어시스턴트가 활성화된 경우 Outlook 메시지 내용도 처리합니다. 4항의 Google 데이터 공유 제한이 적용됩니다. 제공업체의 보관 기간은 해당 서비스 약관에 따르며, 당사는 즉시 삭제를 보장하지 않습니다.

6. 데이터 보호

메일함에서 가져온 데이터는 민감한 데이터입니다. 이를 보호하기 위해 적용하는 기술적·조직적 조치는 다음과 같습니다.

  • 전송 중 암호화: 브라우저, 당사 웹사이트 및 서버 간의 모든 통신은 HTTPS(TLS)를 통해 이루어집니다. 웹사이트는 2년 동안 HTTPS를 강제 적용합니다(HSTS). 어떤 페이지도 평문으로 제공될 수 없습니다.
  • 저장 데이터 암호화: Google 및 Microsoft의 액세스·갱신 OAuth 토큰은 PostgreSQL 암호화 확장 프로그램인 pgsodium을 사용하여 데이터베이스에서 저장 시 암호화됩니다.
  • 계정별 격리: 각 테이블에는 행 수준 보안 규칙(RLS)이 적용됩니다. 따라서 요청은 사용자의 워크스페이스에 속한 데이터만 볼 수 있습니다. 토큰이 저장된 열은 어떤 사용자 계정에서도 읽을 수 없으며, 당사 서버만 액세스할 수 있습니다.
  • 비공개 파일: CV, 청구서, 견적서 및 계약서는 워크스페이스별로 비공개 저장소에 보관됩니다. 이러한 파일은 1시간 동안 유효한 서명된 링크를 통해서만 열 수 있으며, 파일에 대한 공개 주소는 존재하지 않습니다.
  • 자동 삭제: 메일함에서 가져온 내용(발신자, 제목, 미리보기, 요약, 제안된 답변)은 매일 밤 03h30 UTC에 실행되는 일일 삭제 작업을 통해 30일 후 삭제됩니다.
  • 연결 해제 및 철회: 연결을 해제하면 Google 또는 Microsoft에 액세스 권한 철회를 요청하고, 동일한 작업에서 토큰과 메일함 데이터를 삭제하려고 시도합니다. 서비스 오류가 발생하면 지원팀에 문의하여 삭제를 완료하세요.
  • AI 요청 구성: 해당 AI 요청에는 제공업체 설정 « data_collection: deny »가 포함됩니다. 이 설정은 제공업체 자체의 보관 조건을 변경하지 않습니다.
  • 데이터 침해: 데이터 침해가 사용자 데이터에 영향을 미치는 경우, RGPD 제33조 및 제34조에 따라 72시간 이내에 감독 기관에 통지하고 위험이 높은 경우 지체 없이 사용자에게 알립니다.

7. 사용자의 권리(RGPD)

개인정보 보호 규정(RGPD)에 따라 사용자는 자신의 개인정보에 대해 다음 권리를 가집니다:

  • 열람권: 당사가 보유한 모든 사용자 데이터의 사본을 요청할 수 있습니다.
  • 정정권: 부정확하거나 불완전한 데이터를 수정할 수 있습니다.
  • 삭제권: 사용자 데이터의 삭제를 요청할 수 있습니다(« 잊힐 권리 »).
  • 데이터 이동권: 구조화되고 기계 판독이 가능한 형식으로 데이터를 받을 수 있습니다.

권리를 행사하려면 다음 주소로 문의해 주세요: contact@farouk.app. 최대 30일 이내에 답변드립니다.

8. 쿠키

Farouk AI는 플랫폼 운영에 반드시 필요한 세션 기술 쿠키(인증 및 세션 유지)만 사용합니다. 광고 쿠키, 타사 추적기 또는 행동 분석 도구는 사용하지 않습니다. 앰배서더의 링크로 방문하신 경우, 결제 시 적용할 수 있도록 쿠키가 해당 프로모션 코드를 30일 동안 보관하며, 이 코드는 회원님의 계정에 연결됩니다.

9. 문의

이 개인정보 보호정책에 관한 문의 또는 권리 행사는 다음 개인정보 처리 담당자에게 연락해 주세요:

Assam Sigoul, Paris, France
이메일: contact@farouk.app

이 문서의 프랑스어 버전이 기준이 됩니다. 다른 언어는 편의를 위한 번역입니다.

© 2026 Farouk AI, Assam Sigoul, Paris, France

이용약관문의