로그인

획획클럽 개인정보 처리방침

버전 1.0 · 시행일

1. 총칙 — 주식회사 알파카랩스(이하 '회사')는 획획클럽(이하 '서비스') 이용자의 개인정보를 중요하게 생각하며, 개인정보 보호법 등 관계 법령을 준수합니다. 이 처리방침은 회사가 어떤 개인정보를 어떤 목적으로 처리하고 얼마나 보관하며 어떻게 보호하는지를 알리기 위한 것입니다.

2. 수집하는 개인정보 항목 — 회사는 서비스 제공에 필요한 최소한의 정보만 수집합니다. ① 회원 가입 시(소셜 인증 제공자로부터 전달받음): 인증 제공자가 부여한 사용자 고유 식별자, 검증된 이메일 주소, 표시 이름 ② 소셜 인증 제공자가 이메일을 제공하지 않는 경우: 이용자가 직접 입력한 이메일 주소 ③ 서비스 이용 과정에서 자동으로 생성·수집되는 정보: 접속 일시, 로그인 기록, 서비스 이용 기록, 브라우저 종류, 기기 정보, IP 주소 ④ 이용자가 저장한 콘텐츠: 시안 이미지, 캔버스 구성과 프리셋 ⑤ 문의 처리 시: 이용자가 문의 내용에 스스로 포함한 정보

3. 개인정보의 수집 방법 — 회사는 다음 방법으로 개인정보를 수집합니다. ① 이용자가 소셜 인증을 완료하고 필수 약관에 동의하는 과정 ② 이용자가 서비스를 이용하며 직접 입력하거나 업로드하는 과정 ③ 서비스 이용 과정에서 자동으로 생성되어 수집되는 방식

4. 개인정보의 처리 목적 — 회사는 수집한 개인정보를 다음 목적으로만 처리하며, 목적이 변경되는 경우 사전에 동의를 받습니다. ① 회원 식별과 인증, 계정 관리 ② 시안·프리셋의 저장과 복원 등 서비스 기능 제공 ③ 문의 접수와 처리, 공지사항 전달 ④ 부정 이용 방지, 비인가 접근 탐지, 서비스 안정성 확보 ⑤ 이용 통계 분석을 통한 서비스 개선과 신규 기능 개발

5. 개인정보의 제3자 제공 — 회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다. ① 이용자가 사전에 동의한 경우 ② 법령에 특별한 규정이 있거나, 수사기관이 법령이 정한 절차와 방법에 따라 요구하는 경우 광고 성과 측정과 폰트 구매 중개 과정에서는 특정 개인을 알아볼 수 없도록 처리한 통계 정보만 활용합니다.

6. 개인정보 처리의 위탁 — 회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. ① 클라우드 인프라와 데이터 보관: 서비스 서버 운영 및 데이터 저장 ② 소셜 인증: 회원 인증 처리 ③ 이메일 발송: 공지 및 안내 메일 발송 회사는 위탁계약을 체결할 때 개인정보의 안전한 관리에 관한 사항을 규정하고 수탁자가 이를 준수하는지 감독합니다. 수탁자와 위탁 업무의 내용이 변경되는 경우 이 처리방침을 통해 공개합니다.

7. 개인정보의 국외 이전 — 회사가 이용하는 클라우드 인프라와 소셜 인증 서비스의 일부는 국외에 서버를 두고 있어 개인정보가 국외로 이전될 수 있습니다. 이 경우 회사는 관계 법령이 정한 보호조치를 취하며, 이전되는 항목·국가·시기·방법·수탁자를 이 처리방침을 통해 공개합니다. 이용자는 국외 이전을 거부할 수 있으나, 거부하는 경우 서비스 이용이 제한될 수 있습니다.

8. 개인정보의 보유 및 이용 기간 — 회사는 개인정보의 처리 목적이 달성되면 지체 없이 파기합니다. ① 회원 정보: 회원 탈퇴 시까지 ② 부정 이용 기록: 부정 이용 방지를 위해 탈퇴 후 일정 기간 보관할 수 있습니다. ③ 관계 법령이 보존을 요구하는 정보는 해당 법령이 정한 기간 동안 다른 정보와 분리하여 보관합니다. - 계약 또는 청약철회 등에 관한 기록: 5년(전자상거래법) - 대금 결제 및 재화 등의 공급에 관한 기록: 5년(전자상거래법) - 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년(전자상거래법) - 표시·광고에 관한 기록: 6개월(전자상거래법) - 웹사이트 방문 기록: 3개월(통신비밀보호법)

9. 개인정보의 파기 절차와 방법 — 회사는 다음 절차와 방법으로 개인정보를 파기합니다. ① 파기 절차: 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 별도의 절차를 거쳐 파기합니다. 법령에 따라 보존해야 하는 정보는 별도의 저장 공간으로 옮겨 정해진 기간 동안 보관한 뒤 파기합니다. ② 파기 방법: 전자적 파일 형태의 정보는 복구할 수 없는 기술적 방법으로 삭제하고, 종이에 출력된 정보는 분쇄하거나 소각합니다.

10. 정보주체의 권리와 행사 방법 — 이용자는 개인정보에 관하여 다음 권리를 행사할 수 있습니다. ① 이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. ② 권리 행사는 서비스 화면의 계정 설정에서 직접 하거나, 아래 개인정보 보호책임자에게 서면·이메일로 요청할 수 있습니다. 회사는 요청을 받은 날부터 10일 이내에 조치하고 그 결과를 알립니다. ③ 이용자는 대리인을 통해 권리를 행사할 수 있으며, 이 경우 위임장을 제출해야 합니다. ④ 개인정보의 정정·삭제 요구가 있는 경우 회사는 정정·삭제를 완료할 때까지 해당 개인정보를 이용하거나 제공하지 않습니다. ⑤ 법령이 그 개인정보를 수집 대상으로 명시하고 있는 경우에는 삭제를 요구할 수 없습니다.

11. 만 14세 미만 아동의 개인정보 — 회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만 아동의 개인정보가 수집된 사실을 확인한 경우 지체 없이 파기합니다.

12. 쿠키 등 자동 수집 장치의 운영과 거부 — 회사는 서비스 이용 편의와 이용 지표 측정을 위해 쿠키를 사용합니다. ① 회사는 로그인 상태 유지와 서비스 이용 환경 저장을 위해 쿠키와 브라우저 저장소를 사용합니다. ② 회사는 광고 성과와 폰트 이용 지표(폰트 상세 조회, 공식 획득 경로 클릭, 웹폰트 소스 코드 복사)를 측정하면서 같은 방문을 여러 번 세지 않기 위해 익명 방문 식별값을 쿠키에 저장합니다. 이 값은 임의의 난수이며 접속 기록·브라우저 종류·기기 정보·IP 주소 등 다른 정보로부터 만들어지지 않습니다. 보관 기간은 180일이고, 기간이 지나면 이전 값과 이어지지 않는 새 값이 발급됩니다. ③ 제2항의 익명 방문 식별값은 회원 계정 식별자와 같은 기록에 함께 저장되지 않습니다. 하나의 지표 기록에는 둘 중 하나만 남으며, 로그인한 회원에게는 익명 방문 식별값을 발급하지 않습니다. ④ 이용자는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키 저장을 거부하는 경우 로그인이 필요한 기능을 이용할 수 없으며, 제2항의 지표에서 같은 방문이 여러 번 집계될 수 있습니다.

13. 개인정보의 안전성 확보 조치 — 회사는 개인정보의 안전을 위해 다음 조치를 취하고 있습니다. ① 관리적 조치: 개인정보 취급자를 최소한으로 지정하고 접근 권한을 업무에 필요한 범위로 제한합니다. ② 기술적 조치: 인증 비밀정보는 원문을 저장하지 않고 복호화할 수 없는 방식으로 보관하며, 개인정보는 전송 구간에서 암호화합니다. 관리자 계정에는 추가 인증 수단을 적용하고 접근 기록을 보관합니다. ③ 물리적 조치: 개인정보가 보관되는 시스템에 대한 접근을 통제합니다.

14. 개인정보 보호책임자와 문의처 — 회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 불만과 피해구제를 처리하기 위해 개인정보 보호책임자를 지정하고 있습니다. ① 개인정보 보호책임자 연락처: cto@alphaca.kr ② 이용자는 서비스를 이용하며 발생한 개인정보 보호 관련 문의, 불만, 피해구제를 위 연락처로 문의할 수 있으며 회사는 지체 없이 답변합니다.

15. 권익침해 구제 방법 — 이용자는 개인정보 침해로 인한 구제를 받기 위해 다음 기관에 분쟁 해결이나 상담을 신청할 수 있습니다. - 개인정보 침해신고센터: (국번없이) 118 / privacy.kisa.or.kr - 개인정보 분쟁조정위원회: 1833-6972 / kopico.go.kr - 대검찰청 사이버수사과: (국번없이) 1301 / spo.go.kr - 경찰청 사이버수사국: (국번없이) 182 / ecrm.police.go.kr

16. 처리방침의 변경 — 이 개인정보 처리방침은 법령이나 서비스의 변경에 따라 개정될 수 있습니다. 개정하는 경우 변경 내용과 시행일을 시행 7일 전부터 서비스 화면에 공지합니다. 다만 이용자의 권리에 중대한 영향을 미치는 변경은 시행 30일 전부터 공지합니다.

부칙 이 개인정보 처리방침은 화면에 표시된 시행일부터 적용합니다.