개인정보 처리방침

최종 업데이트: 2025년 8월 28일

KVID AI(이하 '회사')는 이용자의 개인정보를 소중히 여기며, '개인정보보호법', '정보통신망 이용촉진 및 정보보호 등에 관한 법률' 등 개인정보보호 관련 법령을 준수하고 있습니다. 본 개인정보 처리방침은 회사가 제공하는 서비스 이용 시 수집되는 개인정보의 처리에 대해 안내해 드립니다.

1. 수집하는 개인정보 항목

가. 회원가입 시

  • 필수: 이메일 주소, 비밀번호, 이름(닉네임)
  • 선택: 프로필 이미지, 전화번호

나. 서비스 이용 시

  • 서비스 이용 기록, 접속 로그, IP 주소, 쿠키
  • 생성한 콘텐츠 및 프롬프트 정보
  • 기기 정보(기기 종류, OS 버전, 브라우저 정보)

다. 결제 시

  • 결제 정보(결제대행업체에서 직접 수집하는 카드번호, 계좌정보)
  • 구매 내역, 결제 금액, 결제 시각

2. 개인정보의 수집 및 이용목적

  1. 회원 관리: 회원제 서비스 제공, 본인 확인, 불량회원의 부정 이용 방지
  2. 서비스 제공: AI 콘텐츠 생성 서비스 제공, 콘텐츠 저장 및 관리
  3. 요금 결제: 크레딧 구매, 결제 처리, 환불 처리
  4. 서비스 개선: 서비스 이용 통계, 서비스 품질 개선, 개인화 서비스 제공
  5. 고객지원: 문의사항 처리, 공지사항 전달, 서비스 관련 정보 제공
  6. 법적 준수: 관련 법령에 따른 의무 이행

3. 개인정보의 보유 및 이용기간

회사는 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체없이 파기합니다. 단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다:

가. 회사 정책에 의한 정보 보유

  • 부정이용 기록: 1년
  • 서비스 이용 기록: 1년

나. 관련 법령에 의한 정보 보유

  • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
  • 웹사이트 방문 기록: 3개월 (통신비밀보호법)

4. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다:

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

5. 개인정보 처리 위탁

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다:

수탁업체위탁업무 내용
Dodopayments결제 처리 및 정산
Amazon Web Services (AWS)클라우드 인프라, 데이터 저장 및 이메일 서비스(SES)

6. 이용자의 권리와 행사방법

  1. 이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있습니다.
  2. 이용자는 회원탈퇴를 통해 개인정보 수집 및 이용 동의를 철회할 수 있습니다.
  3. 이용자는 개인정보 처리 정지를 요구할 수 있습니다.
  4. 만 14세 미만 아동의 개인정보는 수집하지 않습니다.

권리 행사는 서비스 내 설정 메뉴를 통하거나 고객센터([email protected])로 연락하여 처리할 수 있습니다.

7. 개인정보 보호를 위한 기술적/관리적 대책

가. 기술적 대책

  • 개인정보의 암호화: 비밀번호는 일방향 암호화하여 저장
  • 해킹 등에 대비한 대책: 방화벽 및 침입탐지시스템 운영
  • 접속기록의 보관: 개인정보 접속기록을 최소 6개월 이상 보관
  • SSL 인증서를 통한 데이터 전송 암호화

나. 관리적 대책

  • 개인정보 취급 직원의 최소화 및 교육
  • 개인정보 접근권한 관리
  • 내부 개인정보 보호 관리계획 수립 및 시행

8. 쿠키 운영 정책

회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키를 사용합니다. 쿠키는 웹사이트가 이용자의 브라우저에 전송하는 작은 정보 조각입니다.

쿠키 사용 목적

  • 로그인 상태 유지
  • 이용자 기본설정 저장
  • 서비스 이용 통계 분석

이용자는 브라우저 설정을 통해 쿠키를 거부할 수 있으나, 서비스 이용에 제한이 있을 수 있습니다.

9. 개인정보보호 책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 개인정보보호 책임자를 지정하고 있습니다.

개인정보보호 책임자

10. 개인정보 처리방침의 변경

본 개인정보 처리방침은 2025년 8월 28일부터 적용되며, 법령 및 서비스의 변경사항을 반영하기 위하여 개정될 수 있습니다. 개정 시에는 시행 7일 전부터 서비스 공지사항을 통해 변경사항을 안내합니다.

11. 국제 데이터 전송 및 국가별 조항

KVID AI는 국제 서비스로서 전 세계적으로 서비스를 제공하기 위해 국경을 넘어 데이터를 전송할 수 있습니다.

EU/EEA 사용자 (GDPR)

  • 법적 근거: 계약 이행, 정당한 이익 또는 동의
  • 귀하의 권리: 열람, 정정, 삭제, 이동, 반대
  • 데이터 전송은 표준계약조항(SCCs) 사용
  • 현지 데이터 보호 당국에 불만을 제기할 수 있습니다

캘리포니아 사용자 (CCPA/CPRA)

  • 수집된 개인정보를 알 권리
  • 개인정보 삭제 권리
  • 개인정보 판매 거부 권리
  • 개인정보 권리 행사에 대한 차별 금지

영국 사용자

  • EU 사용자와 유사한 권리가 있는 UK GDPR 적용
  • 데이터 전송은 영국 승인 전송 메커니즘 사용
  • 정보위원회(ICO)에 문의할 수 있습니다

한국 사용자

  • 개인정보보호법(PIPA) 준수
  • 데이터 처리 중단 요청 권리
  • 데이터 보관 기간은 한국 법적 요구사항 준수
  • KISA 또는 개인정보보호위원회에 불만 제기 가능

기타 관할권

  • 해당 지역의 데이터 보호법을 준수합니다
  • 데이터는 전 세계 안전한 AWS 시설에 저장됩니다
  • 국경 간 전송은 적절한 보호 조치로 보호됩니다
  • 관할권별 문의는 당사에 연락주세요

개인정보 처리방침에 대한 문의사항이 있으시면 [email protected]으로 연락주시기 바랍니다.