제1조 (수집하는 개인정보의 항목 및 수집 방법)
회사는 서비스 제공을 위해 아래와 같이 최소한의 개인정보를 수집합니다.
- 회원 가입 시 (필수): 이메일 주소
- 서비스 이용 중 자동 수집: IP 주소, 브라우저 종류 및 OS, 방문 일시, 서비스 이용 기록, 결제 기록 (결제 대행사가 별도 수집)
- 결제 진행 시 (선택): 결제 대행사(토스페이먼츠)를 통해 이용자가 직접 입력하는 결제 정보. 회사는 결제 카드번호 등 민감 결제 정보를 저장하지 않으며, 결제 대행사가 직접 처리합니다.
- 이용자 입력 콘텐츠: 서비스 이용을 위해 이용자가 입력한 상품명, 셀링포인트, 상품 페이지 URL, 업로드 이미지 등. 개인식별정보를 포함하지 않는 것이 원칙이며, 이용자의 책임 하에 입력됩니다.
수집 방법: 웹사이트에서의 회원 가입·서비스 이용 과정, 결제 대행사 연동, 이메일 문의 접수 등.
제2조 (개인정보의 이용 목적)
회사는 수집한 개인정보를 다음의 목적으로만 이용합니다.
- 회원 식별, 로그인 인증, 계정 관리
- 서비스 제공 (영상 생성·다운로드·결제 이력 관리)
- 결제 처리 및 환불·분쟁 대응
- 고객 문의 대응 및 서비스 공지 안내
- 서비스 품질 개선을 위한 통계 분석 (개인 식별이 불가능한 비식별화 형태)
- 부정 이용 방지, 법령상 의무 이행
제3조 (개인정보의 보유 및 이용 기간)
회사는 원칙적으로 개인정보 수집 목적이 달성된 후 지체 없이 파기합니다. 다만, 관련 법령에 따라 아래와 같이 일정 기간 보관합니다.
- 회원 계정 정보: 회원 탈퇴 시까지 (탈퇴 요청 시 7영업일 이내 파기)
- 결제 및 재화 공급 기록: 5년 (전자상거래법)
- 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
- 웹사이트 접속 기록(로그): 3개월 (통신비밀보호법)
- 세금계산서·현금영수증 관련 기록: 5년 (국세기본법)
제4조 (개인정보의 제3자 제공)
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나 수사 목적으로 관계 기관의 요구가 있는 경우
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리를 국내외 신뢰할 수 있는 사업자에게 위탁하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| 토스페이먼츠(주) | 결제 처리 및 결제 관련 문의 응대 |
| Vercel Inc. (미국) | 웹 서비스 호스팅 및 CDN |
| Railway Corp. (미국) | API 서버 · 렌더 워커 호스팅 |
| Supabase, Inc. (미국) | 데이터베이스 · 이메일 인증(OTP) 발송 |
| Tigris Data (Railway 통합) | 이미지·영상 파일 저장 |
| OpenAI, L.L.C. (미국) | AI 카피 생성 · 나레이션 TTS · 이미지 생성 |
| fal.ai, Inc. (미국) | AI 이미지·배경음악 생성 |
위탁 시 「개인정보 보호법」 제26조에 따라 위탁 계약을 통해 개인정보 보호 관련 지시 준수, 보안 유지, 재위탁 제한, 관리·감독 등의 사항을 명시합니다.
제6조 (개인정보의 국외 이전)
회사는 위 제5조에 명시된 미국 소재 수탁자를 통해 개인정보(주로 이메일 주소 및 서비스 이용 로그) 를 국외로 이전할 수 있습니다. 이용자는 회원 가입·서비스 이용 시 이에 관한 동의를 하는 것으로 봅니다. 국외 이전에 동의하지 않을 경우 서비스 이용이 제한될 수 있습니다.
제7조 (개인정보의 파기 절차 및 방법)
- 파기 절차: 목적 달성 · 보유 기간 경과 후 지체 없이 파기
- 파기 방법: 전자적 파일은 복구 불가능한 방법으로 영구 삭제, 종이 문서는 분쇄기로 분쇄 또는 소각
제8조 (이용자의 권리와 행사 방법)
이용자는 언제든지 다음의 권리를 행사할 수 있습니다. 행사를 원하실 경우 대표 이메일(companyable@naver.com) 로 요청해주시기 바랍니다.
- 개인정보 열람 요청
- 오류 정정 · 삭제 요청
- 처리 정지 요청
- 회원 탈퇴 및 개인정보 삭제 요청 (7영업일 이내 처리)
제9조 (개인정보의 안전성 확보 조치)
- 관리적 조치: 개인정보 취급자 최소화, 정기적 자체 감사, 관련 법령·지침 준수
- 기술적 조치: 접속 기록 보관·관리, HTTPS 를 통한 통신 암호화, 데이터베이스 접근 통제, 인증 토큰의 짧은 유효기간 관리
- 물리적 조치: 데이터 저장은 신뢰할 수 있는 클라우드 인프라(위 제5조 명시) 를 활용하며, 회사 내부 서버는 운영하지 않습니다.
제10조 (쿠키의 사용)
회사는 이용자 편의(로그인 세션 유지 등) 를 위해 브라우저의 로컬 스토리지 및 쿠키를 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 서비스 이용이 제한될 수 있습니다.
제11조 (개인정보 보호책임자)
개인정보와 관련한 신고·상담이 필요한 경우 아래의 기관에 문의하실 수 있습니다.
- 개인정보 침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
제12조 (개정 및 고지)
이 방침은 시행일로부터 적용되며, 법령·정책 또는 서비스 변경에 따른 개정이 있을 경우 개정 최소 7일 전 서비스 내 공지사항을 통해 고지합니다. 이용자에게 불리하거나 중대한 변경의 경우 30일 전에 고지하며, 필요 시 별도 동의를 받습니다.
부칙
이 방침은 2026-07-23 부터 시행됩니다.