개인정보처리방침

시행일: 〔YYYY-MM-DD〕

1. 수집하는 개인정보 항목

필수

  • 이메일, 비밀번호(암호화 저장), 이름, 타임존
  • 서비스 이용 기록, 접속 로그, 결제 기록

선택 / 기능별

  • 프로필 사진
  • 섭외 관리 기능: 주민등록번호·계좌번호·연락처(암호화 저장)
  • 영상 생성 기능: 이용자가 업로드한 이미지 및 생성 프롬프트·프로젝트 데이터

2. 개인정보의 수집·이용 목적

  • 회원 식별 및 인증, 서비스 제공 및 운영
  • 유료 서비스 결제·정산 및 청구
  • 고객 문의 대응, 부정 이용 방지 및 보안
  • 서비스 개선 및 통계 분석

3. 보유 및 이용 기간

  • 회원 정보: 회원 탈퇴 시까지. 탈퇴 시 지체 없이 파기 또는 익명화.
  • 삭제 요청 콘텐츠: 소프트 삭제 후 30일 경과 시 영구 삭제.
  • 섭외 민감정보(주민등록번호·계좌): 처리 목적 달성 또는 삭제 요청 시 파기.
  • 법령상 보존 의무가 있는 거래·결제 기록: 관계 법령이 정한 기간 동안 보관.

4. 개인정보의 처리위탁 및 제3자 제공

회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다.

  • 인증·데이터베이스·스토리지: Supabase
  • 호스팅·인프라: Vercel Inc.
  • 결제 처리: 토스페이먼츠(주)
  • AI 영상·이미지 생성: BytePlus/Seedance
  • AI 텍스트·분석: OpenAI, Google, Anthropic
  • 이메일 발송: Resend
  • 오류 모니터링: Sentry

AI 생성 기능 이용 시, 생성에 필요한 입력(프롬프트·이미지 등)이 위 외부 제공자에게 전송될 수 있습니다. 회사는 이용자 식별 정보(IP 등)가 모니터링 도구로 전송되지 않도록 제한하고 있습니다.

5. AI 얼굴·초상 데이터 처리

  • 이용자가 실존 인물의 얼굴이 포함된 이미지를 업로드할 경우, 업로드 전 사용 권리·동의 확인 절차를 거칩니다.
  • 동의·권리 확인 사실(시각 포함)을 기록하며, 미성년·불법 콘텐츠는 차단됩니다.
  • 초상권 등 제3자 권리에 대한 적법한 동의 확보 책임은 이용자에게 있습니다.

6. 정보주체의 권리 및 행사 방법

  • 열람: 서비스 내 설정에서 개인정보를 조회할 수 있습니다.
  • 정정: 프로필 설정에서 정보를 수정할 수 있습니다.
  • 삭제(파기): 설정의 “회원 탈퇴”로 계정과 관련 데이터의 삭제를 요청할 수 있습니다.
  • 이동(내려받기): 설정의 “내 데이터 내보내기”로 본인 정보를 구조화된 형식으로 받을 수 있습니다.

7. 안전성 확보 조치

  • 주민등록번호·계좌 등 민감정보 AES-256 암호화 저장
  • 전송 구간 TLS 암호화, 데이터베이스 행 수준 접근 통제(RLS)
  • 역할 기반 접근 제어 및 접근 기록 관리

8. 개인정보 보호책임자

〔개인정보 보호책임자 성명〕 (〔개인정보 보호책임자 연락처/이메일〕). 개인정보 관련 문의·민원은 위 연락처 또는 〔고객지원 이메일〕로 접수할 수 있습니다.

9. 방침의 변경

본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 시행일과 변경 내용을 사전에 공지합니다.