개인정보처리방침

딸깍 스튜디오(이하 "회사")는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하고 있습니다.

1. 개인정보의 수집 항목 및 수집 방법

가. 수집하는 개인정보 항목

1) 회원가입 시

  • 필수항목: 이메일 주소, 암호화된 비밀번호
  • 소셜 로그인 시: 소셜 계정 정보(이메일, 프로필 이미지)

2) 서비스 이용 시

  • 구매 내역 (크레딧 구매 정보)
  • 이미지 생성 내역 및 프롬프트
  • 로그 기록 (IP 주소, 접속 시간)
  • 쿠키, 접속 기록

3) 결제 시

  • 결제 금액, 결제 일시
  • 결제 방법 (토스페이먼츠를 통한 결제 정보)

나. 개인정보 수집 방법

  • 홈페이지를 통한 회원가입
  • 소셜 로그인(Google, Kakao) 연동
  • 서비스 이용 과정에서 자동 수집
  • 고객센터를 통한 상담 과정

2. 개인정보의 수집 및 이용 목적

  • 회원 관리: 회원제 서비스 제공, 본인확인, 개인식별, 부정이용 방지
  • 서비스 제공: AI 이미지 생성 서비스 제공, 생성 내역 관리, 이미지 저장 및 다운로드 서비스 제공
  • 결제 처리: 크레딧 구매에 따른 요금 결제, 환불 처리
  • 마케팅 활용: 신규 서비스 안내, 이벤트 정보 제공(동의한 경우)
  • 서비스 개선: 서비스 이용 통계, 서비스 품질 향상

3. 개인정보의 보유 및 이용 기간

회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.

단, 다음의 정보에 대해서는 아래의 이유로 명시한 기간 동안 보존합니다:

  • 회원 탈퇴 시 개인정보
    보존 이유: 부정 이용 방지 및 민원 처리
    보존 기간: 30일
  • 전자상거래 관련 기록
    보존 이유: 전자상거래 등에서의 소비자보호에 관한 법률
    보존 기간: 5년
  • 로그 기록 (IP 주소, 접속 기록)
    보존 이유: 통신비밀보호법
    보존 기간: 3개월
    ※ 3개월 경과 시 데이터베이스에서 자동 삭제됩니다.

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다:

  • 이용자가 사전에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

5. 개인정보처리 위탁

회사는 서비스 이행을 위해 아래와 같이 개인정보 처리를 위탁하고 있습니다:

수탁업체위탁업무
토스페이먼츠결제 처리
Cloudflare이미지 저장 (R2 Object Storage)
IdeogramAI 이미지 생성

6. 개인정보 암호화 및 보호 조치

회사는 이용자의 개인정보를 안전하게 보호하기 위해 다음과 같은 기술적 조치를 취하고 있습니다:

  • AES-256-GCM 암호화: 이메일, 이름 등 민감한 개인정보는 AES-256-GCM 방식으로 암호화되어 데이터베이스에 저장됩니다.
  • IP 주소 암호화: 로그에 기록되는 IP 주소도 AES-256-GCM 방식으로 암호화되어 저장됩니다.
  • HTTPS 적용: 모든 데이터 전송 시 SSL/TLS 암호화 프로토콜 사용
  • 접근 제한: 개인정보 처리 시스템에 대한 접근은 관리자 권한을 가진 자에게만 허용
  • 정기적인 보안 점검: 시스템 취약점 점검 및 보안 업데이트

7. 이용자의 권리와 행사 방법

이용자는 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다:

  • 개인정보 열람요구
  • 오류 등이 있을 경우 정정 요구
  • 삭제요구
  • 처리정지 요구

권리 행사는 고객센터 이메일(contact@ddalkak.studio)을 통해 요청하실 수 있으며, 회원 탈퇴의 경우 가입 시 사용한 이메일 주소를 함께 보내주시면 72시간 이내에 처리해 드립니다.

※ 탈퇴 시 주의사항:
회원 탈퇴 시 구매 내역 및 생성한 이미지는 복구가 불가능합니다. 탈퇴 전에 필요한 데이터를 다운로드 받으시기 바랍니다.

8. 개인정보 파기

회사는 개인정보 보유기간이 경과하거나 처리목적이 달성된 경우 지체없이 해당 개인정보를 파기합니다.

파기 방법

  • 전자적 파일: 데이터베이스에서 완전 삭제
  • 종이 문서: 분쇄 또는 소각

파기 시점

  • 회원 탈퇴 요청 시: 72시간 이내 처리
  • 로그 기록: 3개월 경과 시 자동 삭제 (pg_cron으로 자동화)
  • 법령에 의한 보존 기간 경과 시: 즉시 파기

9. 개인정보 보호책임자

개인정보 보호책임자

  • • 담당자: 홍길동
  • • 이메일: contact@ddalkak.studio
  • • 주소: 서울특별시 강남구 테헤란로 123, 4층

기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다:

  • • 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
  • • 대검찰청 사이버수사과 (www.spo.go.kr / 1301)
  • • 경찰청 사이버안전국 (cyberbureau.police.go.kr / 182)

10. 쿠키(Cookie)의 운영

회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 쿠키를 사용합니다.

가. 쿠키의 사용 목적

  • 로그인 유지
  • 이용자 선호 설정 저장
  • 서비스 이용 통계 분석

나. 쿠키의 설치/운영 및 거부

이용자는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 단, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려움이 발생할 수 있습니다.

11. 개인정보처리방침 변경

이 개인정보처리방침은 2025년 1월 11일부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

공고일자: 2025년 1월 11일

시행일자: 2025년 1월 11일