개인정보 처리방침
최종 업데이트: 2025년 8월 28일
KVID AI(이하 '회사')는 이용자의 개인정보를 소중히 여기며, '개인정보보호법', '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 등 개인정보보호 관련 법령을 준수하고 있습니다. 본 개인정보 처리방침은 회사가 제공하는 서비스 이용 시 수집되는 개인정보의 처리에 대해 안내해 드립니다.
1. 수집하는 개인정보 항목
가. 회원가입 시
- 필수: 이메일 주소, 비밀번호, 이름(닉네임)
- 선택: 프로필 이미지, 전화번호
나. 서비스 이용 시
- 서비스 이용 기록, 접속 로그, IP 주소, 쿠키
- 생성한 콘텐츠 및 프롬프트 정보
- 기기 정보(기기 종류, OS 버전, 브라우저 정보)
다. 결제 시
- 결제 정보(결제대행업체에서 직접 수집하는 카드번호, 계좌정보)
- 구매 내역, 결제 금액, 결제 시각
2. 개인정보의 수집 및 이용목적
- 회원 관리: 회원제 서비스 제공, 본인 확인, 불량회원의 부정 이용 방지
- 서비스 제공: AI 콘텐츠 생성 서비스 제공, 콘텐츠 저장 및 관리
- 요금 결제: 크레딧 구매, 결제 처리, 환불 처리
- 서비스 개선: 서비스 이용 통계, 서비스 품질 개선, 개인화 서비스 제공
- 고객지원: 문의사항 처리, 공지사항 전달, 서비스 관련 정보 제공
- 법적 준수: 관련 법령에 따른 의무 이행
3. 개인정보의 보유 및 이용기간
회사는 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다:
가. 회사 정책에 의한 정보 보유
- 부정이용 기록: 1년
- 서비스 이용 기록: 1년
나. 관련 법령에 의한 정보 보유
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- 웹사이트 방문 기록: 3개월 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:
| 수탁업체 | 위탁업무 내용 |
|---|---|
| Dodopayments | 결제 처리 및 정산 |
| Amazon Web Services (AWS) | 클라우드 인프라, 데이터 저장 및 이메일 서비스(SES) |
6. 이용자의 권리와 행사방법
- 이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있습니다.
- 이용자는 회원탈퇴를 통해 개인정보 수집 및 이용 동의를 철회할 수 있습니다.
- 이용자는 개인정보 처리 정지를 요구할 수 있습니다.
- 만 14세 미만 아동의 개인정보는 수집하지 않습니다.
권리 행사는 서비스 내 설정 메뉴를 통하거나 고객센터([email protected])로 연락하여 처리할 수 있습니다.
7. 개인정보 보호를 위한 기술적/관리적 대책
가. 기술적 대책
- 개인정보의 암호화: 비밀번호는 일방향 암호화하여 저장
- 해킹 등에 대비한 대책: 방화벽 및 침입탐지시스템 운영
- 접속기록의 보관: 개인정보 접속기록을 최소 6개월 이상 보관
- SSL 인증서를 통한 데이터 전송 암호화
나. 관리적 대책
- 개인정보 취급 직원의 최소화 및 교육
- 개인정보 접근권한 관리
- 내부 개인정보 보호 관리계획 수립 및 시행
8. 쿠키 운영 정책
회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키를 사용합니다. 쿠키는 웹사이트가 이용자의 브라우저에 전송하는 작은 정보 조각입니다.
쿠키 사용 목적
- 로그인 상태 유지
- 이용자 기본설정 저장
- 서비스 이용 통계 분석
이용자는 브라우저 설정을 통해 쿠키를 거부할 수 있으나, 서비스 이용에 제한이 있을 수 있습니다.
9. 개인정보보호 책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 개인정보보호 책임자를 지정하고 있습니다.
개인정보보호 책임자
- 성명: 이승철
- 직책: CTO
- 이메일: [email protected]
- 전화: 070-6823-0739
10. 개인정보 처리방침의 변경
본 개인정보 처리방침은 2025년 8월 28일부터 적용되며, 법령 및 서비스의 변경사항을 반영하기 위하여 개정될 수 있습니다. 개정 시에는 시행 7일 전부터 서비스 공지사항을 통해 변경사항을 안내합니다.
11. 국제 데이터 전송 및 국가별 조항
KVID AI는 국제 서비스로서 전 세계적으로 서비스를 제공하기 위해 국경을 넘어 데이터를 전송할 수 있습니다.
EU/EEA 사용자 (GDPR)
- 법적 근거: 계약 이행, 정당한 이익 또는 동의
- 귀하의 권리: 열람, 정정, 삭제, 이동, 반대
- 데이터 전송은 표준계약조항(SCCs) 사용
- 현지 데이터 보호 당국에 불만을 제기할 수 있습니다
캘리포니아 사용자 (CCPA/CPRA)
- 수집된 개인정보를 알 권리
- 개인정보 삭제 권리
- 개인정보 판매 거부 권리
- 개인정보 권리 행사에 대한 차별 금지
영국 사용자
- EU 사용자와 유사한 권리가 있는 UK GDPR 적용
- 데이터 전송은 영국 승인 전송 메커니즘 사용
- 정보위원회(ICO)에 문의할 수 있습니다
한국 사용자
- 개인정보보호법(PIPA) 준수
- 데이터 처리 중단 요청 권리
- 데이터 보관 기간은 한국 법적 요구사항 준수
- KISA 또는 개인정보보호위원회에 불만 제기 가능
기타 관할권
- 해당 지역의 데이터 보호법을 준수합니다
- 데이터는 전 세계 안전한 AWS 시설에 저장됩니다
- 국경 간 전송은 적절한 보호 조치로 보호됩니다
- 관할권별 문의는 당사에 연락주세요
개인정보 처리방침에 대한 문의사항이 있으시면 [email protected]으로 연락주시기 바랍니다.