← distil.work
한국어 English

개인정보처리방침

시행일: 2026년 3월 28일 · 최종 수정: 2026년 3월 28일

1. 개요

distil.work(이하 "서비스")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」(PIPA), EU 일반 데이터 보호 규정(GDPR), 캘리포니아 소비자 프라이버시법(CCPA/CPRA) 등 관련 법령을 준수합니다.

본 방침은 서비스가 수집하는 정보의 종류, 이용 목적, 보관 기간, 제3자 제공, 처리 위탁, 이용자의 권리 및 쿠키 사용에 대해 설명합니다.

1.1 개인정보처리자 (데이터 컨트롤러)

서비스의 개인정보 처리에 대한 책임자는 다음과 같습니다:

현재 별도의 개인정보 보호 책임자(DPO)를 지정하고 있지 않습니다. 모든 개인정보 관련 문의는 위 이메일로 연락해 주세요.

2. 수집하는 개인정보 항목 및 수집 방법

2.1 이용자가 직접 제공하는 정보

항목수집 목적보관 기간
이력서(CV) 텍스트AI 분석 및 개선 제안 생성익명화하여 최대 6개월 보관 후 자동 삭제
채용공고(JD) 텍스트맞춤형 분석을 위한 비교 기준익명화하여 최대 6개월 보관 후 자동 삭제
분석 결과 (점수, 피드백, 개선 이력서)AI 분석 결과 기록익명화하여 최대 6개월 보관 후 자동 삭제

2.2 자동으로 수집되는 정보

항목수집 목적보관 기간
IP 주소서비스 보안 및 부정 이용 방지최대 14일
브라우저 유형 및 버전호환성 확인 및 서비스 개선집계 후 26개월 (Google Analytics)
기기 정보 (OS, 화면 해상도)서비스 최적화집계 후 26개월
페이지 조회 및 사용 패턴서비스 개선 및 분석집계 후 26개월
쿠키 및 유사 기술아래 제5조 참조쿠키별 상이

2.3 수집하지 않는 정보

distil.work는 회원가입, 로그인, 계정 생성을 요구하지 않습니다. 따라서 이름, 이메일 주소, 비밀번호 등의 식별 정보를 수집하지 않습니다. 또한 제3자로부터 이용자의 개인정보를 별도로 수집하지 않습니다.

3. 개인정보의 이용 목적

수집된 정보는 다음 목적으로만 이용됩니다:

  • 서비스 제공: 이력서 분석, 점수 산출, 개선 제안 생성
  • 서비스 개선: 사용 패턴 분석을 통한 기능 개선
  • 분석 데이터 보관: 서비스 품질 개선 및 AI 분석 정확도 향상을 위한 익명 분석 데이터 보관
  • 광고 게재: Google AdSense를 통한 디스플레이 광고 및 보상형 동영상 광고 제공
  • 보안: 부정 이용 탐지 및 방지
  • 법적 의무 이행: 관련 법령에 따른 의무 준수

4. 개인정보의 제3자 제공

distil.work는 다음과 같은 제3자 서비스를 이용합니다:

제3자제공 정보목적개인정보처리방침
Google LLC (AdSense) 쿠키, 기기 정보, IP 주소 광고 게재 및 개인 맞춤 광고 Google 개인정보처리방침
Google LLC (Analytics 4) 사용 데이터, 기기 정보 웹 분석 및 서비스 개선 Google 개인정보처리방침
Google LLC (Tag Manager) 페이지 이벤트 데이터 태그 관리 및 분석 도구 운영 Google 개인정보처리방침
Google LLC (Gemini API) 이력서/채용공고 텍스트 (일시적) AI 분석 처리 Google AI 서비스 약관
Vercel Inc. 서버 로그 (IP, User-Agent) 웹 호스팅 Vercel 개인정보처리방침
Railway Corp. 서버 로그 백엔드 호스팅 Railway 개인정보처리방침

상기 목적 외에 이용자의 개인정보를 제3자에게 판매하거나 공유하지 않습니다.

4-2. 개인정보 처리의 위탁

서비스는 원활한 운영을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:

수탁자위탁 업무
Google LLCAI 분석 처리 (Gemini API), 웹 분석 (GA4), 광고 게재 (AdSense)
Vercel Inc.프론트엔드 웹 호스팅 및 배포
Railway Corp.백엔드 서버 호스팅

위탁 계약 시 관련 법령에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.

5. 쿠키 및 추적 기술

distil.work는 다음과 같은 쿠키 및 유사 기술을 사용합니다:

쿠키 유형제공자목적보관 기간
필수 쿠키distil.work서비스 기본 동작세션 종료 시
분석 쿠키Google Analytics사용 통계 수집최대 2년
광고 쿠키Google AdSense관심 기반 광고, 광고 빈도 제한, 성과 측정최대 13개월

쿠키 관리 방법

6. 개인정보의 보관 및 파기

6.1 보관 기간

  • 이력서/채용공고 텍스트 및 분석 결과: 이용자를 식별할 수 없는 익명화된 형태로 서버 데이터베이스에 최대 6개월간 보관됩니다. 보관 기간 경과 후 자동 삭제됩니다.
  • 웹 분석 데이터: Google Analytics에서 집계된 형태로 최대 26개월간 보관됩니다.
  • 서버 로그: 보안 목적으로 최대 14일간 보관 후 자동 삭제됩니다.

6.2 파기 절차 및 방법

  • 파기 절차: 보관 기간이 만료되거나 처리 목적이 달성된 개인정보는 지체 없이 파기됩니다.
  • 전자 파일: 복구 불가능한 방법으로 영구 삭제합니다.
  • 제3자 위탁 데이터: 각 수탁자의 데이터 보관 정책에 따라 삭제되며, 이용자 요청 시 삭제를 요청합니다.

7. 이용자의 권리

이용자는 관련 법령에 따라 다음 권리를 행사할 수 있습니다:

7.1 한국 개인정보 보호법 (PIPA)

  • 개인정보 열람 요구권
  • 개인정보 정정·삭제 요구권
  • 개인정보 처리정지 요구권
  • 개인정보 이동 요구권 (2025년 3월부터 시행)

7.2 EU 일반 데이터 보호 규정 (GDPR)

EU/EEA 거주자의 경우, 다음 권리가 보장됩니다:

  • 접근권 (Right of access)
  • 정정권 (Right to rectification)
  • 삭제권/잊힐 권리 (Right to erasure)
  • 처리 제한권 (Right to restriction of processing)
  • 데이터 이동권 (Right to data portability)
  • 이의 제기권 (Right to object)
  • 자동화된 의사결정 및 프로파일링에 대한 권리
  • 동의 철회권

처리의 법적 근거: 서비스 제공을 위한 계약 이행(GDPR 제6조 1항 b호), 이용자의 동의(GDPR 제6조 1항 a호 — 광고 쿠키), 정당한 이익(GDPR 제6조 1항 f호 — 보안 및 서비스 개선).

7.3 캘리포니아 소비자 프라이버시법 (CCPA/CPRA)

캘리포니아 거주자의 경우, 다음 권리가 보장됩니다:

  • 수집된 개인정보 항목을 알 권리
  • 개인정보 삭제를 요청할 권리
  • 개인정보 판매 및 공유를 거부할 권리
  • 부정확한 개인정보를 정정할 권리
  • 민감한 개인정보의 사용 및 공개를 제한할 권리

distil.work는 이용자의 개인정보를 판매하지 않습니다. 광고 목적의 쿠키 공유에 대해서는 본 방침 제5조의 옵트아웃 방법을 참조하세요. 브라우저에서 Global Privacy Control(GPC) 신호를 활성화하면, 서비스는 이를 유효한 옵트아웃 요청으로 처리합니다.

7.4 권리 행사 방법

위 권리를 행사하시려면 master@distil.work로 연락해 주세요. 본인 확인 후 30일 이내에 회신하겠습니다.

8. 국제 데이터 이전

distil.work의 서버는 미국에 위치합니다. 한국 또는 EU/EEA에서 서비스를 이용하시는 경우, 이용자의 데이터가 미국으로 이전될 수 있습니다. 이러한 이전은 서비스 이용 약관에 대한 동의를 법적 근거로 하며, 적절한 보호 조치를 적용합니다.

9. 아동의 개인정보 보호

distil.work는 만 16세 미만 아동(미국의 경우 만 13세 미만)을 대상으로 하지 않으며, 의도적으로 아동의 개인정보를 수집하지 않습니다. 아동의 개인정보가 수집된 사실을 인지한 경우, 지체 없이 해당 정보를 삭제합니다.

10. 개인정보의 안전성 확보 조치

  • 모든 데이터 전송은 TLS/HTTPS로 암호화됩니다.
  • 이력서 텍스트 및 분석 결과는 이용자 식별 정보 없이 익명화된 형태로 보관되어 유출 위험이 최소화됩니다. 보관 기간 경과 후 자동 삭제됩니다.
  • 인프라 접근은 최소 권한 원칙에 따라 제한됩니다.
  • 정기적으로 보안 조치를 검토하고 개선합니다.

11. 개인정보 보호 책임자

개인정보 처리에 관한 문의, 불만, 권리 행사 요청은 아래로 연락해 주세요:

또한 다음 기관에 신고하실 수 있습니다:

EU/EEA 거주자는 거주 국가의 데이터 보호 감독 기관에 불만을 제기할 수 있습니다. 감독 기관 목록은 EDPB 웹사이트에서 확인할 수 있습니다.

12. 방침의 변경

본 방침이 변경될 경우, 변경 사항을 서비스 내 공지 또는 본 페이지를 통해 사전 고지합니다. 중대한 변경의 경우 최소 7일 전에 고지하며, 변경된 방침의 시행일을 명시합니다.

Privacy Policy

Effective: March 28, 2026 · Last updated: March 28, 2026

1. Introduction

distil.work ("Service") values your privacy and is committed to protecting your personal information in compliance with applicable laws, including the Korean Personal Information Protection Act (PIPA), the EU General Data Protection Regulation (GDPR), and the California Consumer Privacy Act as amended by the CPRA (CCPA/CPRA).

This policy explains what information we collect, how we use it, how long we retain it, who we share it with, processing entrustment, your rights, and how we use cookies.

1.1 Data Controller

The entity responsible for processing your personal data is:

We do not currently have a designated Data Protection Officer (DPO). For all privacy-related inquiries, please contact us at the email above.

2. Information We Collect

2.1 Information You Provide

DataPurposeRetention
Resume (CV) textAI-powered analysis and improvement suggestionsStored anonymously for up to 6 months, then automatically deleted
Job description (JD) textTailored comparison for analysisStored anonymously for up to 6 months, then automatically deleted
Analysis results (scores, feedback, refined resume)Recording AI analysis outputStored anonymously for up to 6 months, then automatically deleted

2.2 Information Collected Automatically

DataPurposeRetention
IP addressSecurity and abuse preventionUp to 14 days
Browser type and versionCompatibility and service improvementUp to 26 months (aggregated, via Google Analytics)
Device information (OS, screen resolution)Service optimizationUp to 26 months (aggregated)
Page views and usage patternsAnalytics and service improvementUp to 26 months (aggregated)
Cookies and similar technologiesSee Section 5 belowVaries by cookie

2.3 Information We Do Not Collect

distil.work does not require sign-up, login, or account creation. We therefore do not collect identifying information such as names, email addresses, or passwords. We also do not collect personal information about you from third parties.

3. How We Use Your Information

We use collected information solely for the following purposes:

  • Service delivery: Analyzing resumes, generating scores, and producing improvement suggestions
  • Service improvement: Understanding usage patterns to enhance features
  • Analysis data retention: Retaining anonymized analysis data for service quality improvement and AI analysis accuracy enhancement
  • Advertising: Serving display ads and rewarded video ads through Google AdSense
  • Security: Detecting and preventing fraud or abuse
  • Legal compliance: Fulfilling obligations under applicable laws

4. Third-Party Data Sharing

distil.work uses the following third-party services:

Third PartyData SharedPurposePrivacy Policy
Google LLC (AdSense) Cookies, device info, IP address Ad serving and personalization Google Privacy Policy
Google LLC (Analytics 4) Usage data, device info Web analytics and service improvement Google Privacy Policy
Google LLC (Tag Manager) Page event data Tag management and analytics operation Google Privacy Policy
Google LLC (Gemini API) Resume/JD text (temporary) AI analysis processing Google AI Terms
Vercel Inc. Server logs (IP, User-Agent) Web hosting Vercel Privacy Policy
Railway Corp. Server logs Backend hosting Railway Privacy Policy

We do not sell or share your personal information with third parties beyond the purposes described above.

4.2 Processing Entrustment

We entrust the following processing activities to third-party service providers:

ProcessorEntrusted Activities
Google LLCAI analysis (Gemini API), web analytics (GA4), ad serving (AdSense)
Vercel Inc.Frontend web hosting and deployment
Railway Corp.Backend server hosting

We ensure that appropriate contractual safeguards are in place to protect personal information processed by these service providers.

5. Cookies and Tracking Technologies

distil.work uses the following cookies and similar technologies:

Cookie TypeProviderPurposeDuration
Essential cookiesdistil.workBasic service operationSession
Analytics cookiesGoogle AnalyticsUsage statisticsUp to 2 years
Advertising cookiesGoogle AdSenseInterest-based ads, frequency capping, performance measurementUp to 13 months

Managing Cookies

  • You can block all or specific cookies in your browser settings.
  • To opt out of personalized ads from Google, visit Google Ads Settings.
  • You can opt out of third-party ad cookies at the NAI opt-out page.
  • You may also manage ad cookies at the DAA opt-out page.

6. Data Retention and Deletion

6.1 Retention Periods

  • Resume/JD text and analysis results: Stored in anonymized form (no user identification) in our server database for up to 6 months. Automatically deleted after the retention period.
  • Web analytics data: Retained in aggregated form by Google Analytics for up to 26 months.
  • Server logs: Retained for up to 14 days for security purposes, then automatically deleted.

6.2 Destruction Procedures

  • Process: Personal information is promptly destroyed when retention periods expire or processing purposes are fulfilled.
  • Electronic files: Permanently deleted using methods that prevent recovery.
  • Third-party data: Deleted in accordance with each processor's data retention policies; deletion may be requested upon User request.

7. Your Rights

Depending on your location, you may exercise the following rights under applicable law:

7.1 Korean PIPA

  • Right to access your personal information
  • Right to correction and deletion
  • Right to suspend processing
  • Right to data portability (effective March 2025)

7.2 EU/EEA — GDPR

If you are located in the EU/EEA, you have the following rights:

  • Right of access
  • Right to rectification
  • Right to erasure ("right to be forgotten")
  • Right to restriction of processing
  • Right to data portability
  • Right to object
  • Rights related to automated decision-making and profiling
  • Right to withdraw consent at any time

Legal bases for processing: Performance of a contract (GDPR Art. 6(1)(b) — service delivery), consent (GDPR Art. 6(1)(a) — advertising cookies), legitimate interests (GDPR Art. 6(1)(f) — security and service improvement).

7.3 California — CCPA/CPRA

If you are a California resident, you have the following rights:

  • Right to know what personal information is collected
  • Right to request deletion of personal information
  • Right to opt out of the sale or sharing of personal information
  • Right to correct inaccurate personal information
  • Right to limit use and disclosure of sensitive personal information

distil.work does not sell your personal information. For cookie-based sharing for advertising purposes, see the opt-out methods in Section 5. If you enable a Global Privacy Control (GPC) signal in your browser, we will treat it as a valid opt-out request.

7.4 How to Exercise Your Rights

To exercise any of these rights, please contact us at master@distil.work. We will verify your identity and respond within 30 days.

8. International Data Transfers

Our servers are located in the United States. If you access the Service from Korea or the EU/EEA, your data may be transferred to the United States. Such transfers are based on your consent to our Terms of Service, and we apply appropriate safeguards to protect your information.

9. Children's Privacy

distil.work is not directed at children under 16 (or under 13 in the United States). We do not knowingly collect personal information from children. If we become aware that a child's data has been collected, we will delete it promptly.

10. Security Measures

  • All data transmission is encrypted via TLS/HTTPS.
  • Resume text and analysis results are stored in anonymized form with no user identification, minimizing exposure risk. Data is automatically purged after the retention period.
  • Infrastructure access follows the principle of least privilege.
  • We regularly review and improve our security practices.

11. Contact Us

For privacy-related inquiries, complaints, or to exercise your rights, please contact:

You may also contact the following authorities:

  • Korea: Personal Information Dispute Mediation Committee (1833-6972, kopico.go.kr), KISA Privacy Center (118, privacy.kisa.or.kr), Supreme Prosecutors' Office (1301), Korean National Police Agency (182)
  • EU/EEA: You have the right to lodge a complaint with your local data protection supervisory authority. A list is available at the EDPB website.

12. Changes to This Policy

If we make changes to this policy, we will notify you via an announcement on the Service or on this page. For material changes, we will provide at least 7 days' prior notice and clearly indicate the effective date of the revised policy.