隐私政策
最后更新:2026年5月21日
HeyJames股份有限公司(以下简称"公司")遵守《个人信息保护法》、《信息通信网利用促进及信息保护等相关法律》等相关法律中的个人信息保护规定,高度重视用户的个人信息保护。本隐私政策适用于公司运营的heyjames服务(包括https://heyjames.ai)。
1. 收集的个人信息项目及收集方法
A. 收集项目
会员注册时(必填):
- 邮箱地址、密码(加密保存)、姓名
社交登录(Google)注册时:
- 邮箱、姓名、头像图片URL、社交提供商标识(provider、uid)
付费服务(课程/会员/咨询/Sprint)支付时:
- 支付审批结果、卡公司名、卡号掩码值(例如1234-****-****-1234)、支付标识(orderId、paymentKey)、会员订阅定期支付所用的billing key。实际完整卡号、CVC、密码不由公司保管,由Toss Payments处理。
使用AI聊天机器人及AI功能时:
- 会员输入的问题/提示文本、对话会话标识、回应结果。对话内容为生成回应传输至外部AI API(Anthropic、OpenAI)。
客户咨询(/support)及1对1咨询申请时:
- 姓名、邮箱、电话号码(可选)、咨询内容、咨询事前回答(qa_history)、商业想法说明(Sprint时idea_description)
次级商户(/toss)申请时:
- 商号、营业执照号、代表联系人姓名、负责人邮箱、负责人电话、网站URL、月交易规模、支付方式信息
注册后调查问卷(可选):
- 年龄段、当前职业/状态、经验水平、技术背景、学习目标、收入偏好、痛点、来源渠道
使用服务过程中自动收集:
- IP地址、User-Agent(浏览器/操作系统)、Cookies及访问标识(visitor_id)、访问时间、访问页面、来源页、服务使用记录、支付/登录等不当使用记录
B. 收集方法
- 会员注册、支付、咨询等使用服务过程中由用户直接输入
- 通过Cookies、日志记录等自动生成信息收集工具的收集
2. 个人信息的收集及使用目的
公司将收集的个人信息用于以下目的。
A. 服务提供的合同履行
- 课程学习、会员内容访问、咨询预约及会议链接传递、Sprint项目运营
- 支付处理、收据/税务发票开具、退款处理
- 学习进度管理、报名及结业管理、评论/实习提交管理
- AI聊天机器人回应生成、自动评论机器人回应生成、咨询事前简报自动撰写
B. 会员管理
- 会员服务使用的身份验证、个人识别
- 防止不当使用及阻止未授权使用
- 年满14周岁确认、注册意愿确认
- 客户咨询应对、纠纷调解记录保存、公告通知传递
- 积分、优惠券、推荐(refer)代码管理
C. 营销/统计利用(另行同意时)
- 新服务、活动及广告性信息(邮件、通知)
- 服务使用统计分析、新功能开发及改进
- 用户定制课程/内容推荐
3. 个人信息的保留及使用期限
公司原则上在个人信息收集及使用目的达成后立即销毁该信息。但以下信息在规定期间内保管。
A. 公司内部政策的保管
- 会员账户信息:至会员退出时(退出后立即销毁)
- AI聊天机器人对话记录:最多6个月(服务质量改进及防止不当使用)
- 不当使用记录:1年(防止不当使用)
B. 相关法律的保管
- 合同或退订等相关记录:5年(电子商务法)
- 支付及商品供应等相关记录:5年(电子商务法)
- 消费者投诉或纠纷处理相关记录:3年(电子商务法)
- 标示/广告相关记录:6个月(电子商务法)
- 网站访问记录(IP等日志记录):3个月(通信秘密保护法)
4. 个人信息的销毁程序及方法
公司在个人信息保留期间过去或处理目的达成等不再需要的情况下立即销毁该个人信息。
A. 销毁程序
用户输入的信息在目的达成后转移至独立的数据库(纸质文件为独立保管箱),按内部政策及相关法律保管一定期间后或立即销毁。
B. 销毁方法
- 电子文件形态的信息使用无法恢复的技术方法(软删除后永久删除、字段匿名化等)删除。
- 打印在纸上的个人信息用碎纸机粉碎或焚毁。
5. 向第三方提供个人信息
公司原则上不向外部提供用户的个人信息。但以下情形除外。
- 用户事先同意时
- 依法律规定或为调查目的按法律规定的程序和方法应调查机关要求时
- 为统计制作、学术研究、市场调查等以无法识别特定个人的形态加工后提供时
6. 个人信息处理的委托
公司为提供服务,按以下方式委托外部处理个人信息,并依相关法律在委托合同中规定个人信息能够安全管理的必要事项。
| 受托公司 | 委托业务内容 | 委托项目 |
|---|---|---|
| Toss Payments | 信用卡/简易支付审批/取消、会员订阅定期支付(billing key发行/使用)、税务发票 | 支付信息、订单标识、卡号掩码值、支付金额 |
| Resend (Resend, Inc.) | 会员注册确认、密码重置、支付/退款/运营通知等事务邮件发送 | 邮箱地址、姓名、邮件正文中的标识 |
| Anthropic (Anthropic, PBC) | AI聊天机器人回应、自动评论、咨询事前简报自动撰写 | 会员输入的问题/提示、对话上下文 |
| OpenAI (OpenAI, OpCo, LLC) | 课程/会员内容嵌入生成的搜索/推荐 | 课程/内容文本(不直接包含个人信息)、用户搜索查询 |
| Google LLC | Google社交登录(OAuth)、通过Google Calendar登记咨询会议日程 | 邮箱、姓名、头像图片、日程信息(标题/时间) |
| Gumlet (Gumlet Inc.) | 课程视频托管、流媒体、视频编辑处理 | 课程视频文件、观看IP及设备信息(临时) |
7. 个人信息的境外转移
公司为提供服务按以下方式将部分个人信息转移至境外。用户在会员注册及使用服务过程中视为对本境外转移已同意。
| 接收方 | 国家 | 转移项目 / 转移目的 | 转移时间和方法 / 保留期限 |
|---|---|---|---|
| Resend, Inc. | 美国 | 邮箱地址、姓名、邮件正文 / 事务邮件发送 | 邮件发送时网络传输 / 发送日志最长30天 |
| Anthropic, PBC | 美国 | AI输入文本(问题/提示)/ AI回应生成 | AI调用时网络传输 / 依Anthropic API政策不用于训练,为防止不当使用短期保留(最长30天) |
| OpenAI, OpCo, LLC | 美国 | 内容/搜索查询文本 / 嵌入生成 | API调用时网络传输 / 依OpenAI默认政策不用于训练,短期保留(最长30天) |
| Google LLC | 美国 | Google账户标识、邮箱、日历事件信息 / 社交登录及日程登记 | 登录/日程登记时网络传输 / 依Google政策保留 |
| Gumlet Inc. | 新加坡/印度(含全球CDN) | 课程视频文件、观看设备信息 / 视频托管及流媒体 | 上传/流媒体时网络传输 / 课程运营期间保管 |
用户有拒绝境外转移的权利,但拒绝时无法使用相应受托公司提供的功能(例如社交登录、AI聊天机器人、视频观看等)。拒绝意向请发送至james@heyjames.ai。
8. 信息主体的权利、义务及行使方法
用户可随时对自己的个人信息行使以下权利。
- 个人信息查阅/修改要求:我的页面 → 资料修改 或 james@heyjames.ai 咨询
- 处理停止要求:向客服请求,公司在无正当理由的情况下10天内处理
- 会员退出(撤回同意):通过我的页面或客服申请退出
- 个人信息侵害相关权利侵害救济:参见本方针第14条
行使权利时公司确认本人或正当代理人,未满14周岁儿童的法定代理人可行使权利。但本服务不允许未满14周岁注册。
9. Cookies及自动收集装置
公司为向用户提供定制服务使用"Cookies"及类似技术。Cookie是网站发送至用户浏览器的小文本文件,存储于用户的计算机。
A. Cookie使用目的
- 保持登录状态(会话Cookie)
- 访问频率及页面移动路径分析
- 通过把握用户兴趣领域进行内容/课程推荐
B. Cookie拒绝方法
用户可通过Web浏览器设置(例如Chrome → 设置 → 隐私和安全 → Cookie和其他网站数据)拒绝Cookie存储。但拒绝Cookie时可能限制保持登录等部分服务的使用。
10. 个人信息的安全性确保措施
公司为防止用户个人信息丢失、被盗、泄漏、变更或损毁,实施以下技术、管理、物理措施。
- 管理措施:个人信息处理人员最小化、定期内部培训、访问权限分离
- 技术措施:密码单向加密(bcrypt)保存、支付信息PG公司委托处理(公司仅保管掩码值)、HTTPS(TLS)全程应用
- 访问控制:仅向授权人员授予访问权限、保管运营环境访问记录、运营外部入侵防止系统
- 备份及恢复:数据库定期备份、故障发生时快速恢复
- 物理措施:运营基础设施(云数据中心)的出入控制及安保设施运营
11. 个人信息保护负责人
公司指定个人信息保护负责人,总体负责个人信息处理业务,受理与个人信息处理相关的用户投诉处理及损害救济等。
12. 未满14周岁儿童的个人信息
公司不允许未满14周岁儿童注册会员,亦不收集未满14周岁儿童的个人信息。若发现未满14周岁儿童在未经监护人同意的情况下注册,公司将立即删除该账户及个人信息。
13. 隐私政策的变更
本隐私政策自施行日起生效,如因法律或公司政策发生变更,将自变更生效日前7天起(重要变更为30天前起)通过服务内公告或邮件通知。
14. 权益侵害救济方法
需要就个人信息侵害进行举报或咨询时可联系以下韩国机构。
- 个人信息侵害举报中心(KISA运营):(区号免拨)118 / privacy.kisa.or.kr
- 个人信息纠纷调解委员会:(区号免拨)1833-6972 / www.kopico.go.kr
- 最高检察厅网络犯罪调查团:(区号免拨)1301
- 警察厅网络调查局:(区号免拨)182 / ecrm.police.go.kr
本隐私政策自2026年5月21日起施行。
公司信息及咨询
公司: HeyJames股份有限公司
代表理事: 李成勋
营业执照号: 362-81-00644
通信销售业申告号: 2024-首尔铜雀-0832
地址: 韩国首尔特别市铜雀区宝拉美路5街43号2803
电话: +82-10-9391-6522