01.총칙
본 개인정보처리방침은 회사가 운영하는 VibeMatch 서비스(웹사이트, Chrome 확장 프로그램, 관련 API 등 일체)에 적용됩니다.
회사는 관련 법령이 요구하는 범위에서 이용자의 개인정보를 수집·처리하며, 수집 목적 외의 용도로는 이를 이용하지 않습니다.
02.수집 항목 및 방법
가. 수집 항목
| 구분 | 필수 / 선택 | 수집 항목 |
|---|---|---|
| 회원가입 | 필수 | 이메일 주소, 비밀번호(암호화 저장) 또는 카카오 계정 식별자, 닉네임 |
| 회원가입 | 선택 | 회사명, 직무, 휴대전화번호 |
| 서비스 이용 | 필수 | 업로드한 제품 이미지, 입력한 Instagram 계정명, 검색 기록, 분석 결과 |
| 결제 | 필수 | 결제 대행사가 제공하는 결제 승인 정보(카드사명, 승인번호, 결제 일시 등) |
| 자동 수집 | 필수 | IP 주소, 쿠키, 방문 일시, 서비스 이용 기록, 기기 정보(브라우저, OS), 오류 로그 |
나. 수집 방법
- 회원가입 시 이용자가 직접 입력
- 서비스 이용 과정에서 자동 생성(검색 기록, 이용 로그 등)
- 카카오 소셜 로그인 등 제휴 서비스를 통한 제공
- 결제 대행사(PG사)를 통한 결제 정보 전달
03.수집 및 이용 목적
회사는 수집한 개인정보를 다음 목적 범위 내에서만 이용합니다.
- 회원 관리 — 회원 식별, 본인 확인, 가입·탈퇴 처리, 부정 이용 방지
- 서비스 제공 — 인플루언서 매칭 분석, 결과 리포트 제공, 협업 DM 초안 생성
- 결제 및 정산 — 유료 서비스 결제 승인, 환불 처리, 세금계산서 발행
- 고객 지원 — 문의 응대, 공지사항 전달, 기술 지원
- 서비스 개선 — 이용 패턴 분석, 기능 개선, 통계 작성(개인 식별 불가능한 형태의 집계 데이터)
- 법적 의무 이행 — 관련 법령에 따른 보관 및 수사기관 협조
04.보유 및 이용 기간
회사는 개인정보 수집·이용 목적이 달성되면 지체 없이 파기하는 것을 원칙으로 합니다. 다만 관련 법령에 따라 일정 기간 보관이 필요한 경우 아래와 같이 보관합니다.
| 보관 항목 | 보관 기간 | 근거 법령 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | 이용계약 |
| 계약 또는 청약 철회 기록 | 5년 | 전자상거래법 |
| 대금 결제 및 재화 공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 |
| 웹사이트 방문 기록(로그) | 3개월 | 통신비밀보호법 |
| 부정 이용 기록 | 1년 | 내부 방침 |
업로드된 제품 이미지 및 분석 결과는 회원 탈퇴 시 즉시 삭제되며, 보관 목적이 달성된 개인정보는 복구 불가능한 방법으로 파기합니다.
05.제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음 각 호의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 규정이 있거나 수사 목적으로 법령이 정한 절차와 방법에 따라 수사기관의 요구가 있는 경우
06.처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부에 위탁하고 있습니다.
| 수탁 업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| [[ 결제 대행사 ]] | 유료 서비스 결제 처리 | 위탁 계약 종료 또는 법정 보관 기간까지 |
| Amazon Web Services / Cloudflare R2 | 데이터 저장 및 호스팅 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Vercel Inc. | 웹 프론트엔드 호스팅 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Railway Corp. | 백엔드 인프라 호스팅 | 회원 탈퇴 또는 위탁 계약 종료 시까지 |
| Apify Technologies s.r.o. | 인플루언서 공개 프로필 수집(서비스 연산) | 연산 완료 후 즉시 삭제 |
| Replicate, Inc. / OpenAI, L.L.C. | AI 모델 연산(이미지 임베딩, 텍스트 분석) | 연산 완료 후 즉시 삭제 |
| Kakao Corp. | 소셜 로그인 인증 | 연동 해제 시까지 |
회사는 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 손해배상 등을 계약에 명시하고 수탁업체가 이를 준수하도록 관리·감독하고 있습니다.
07.국외 이전
회사는 서비스 운영 과정에서 일부 개인정보를 해외에 위치한 클라우드 인프라에 저장·처리하고 있습니다.
| 이전 받는 자 | 이전 국가 | 이전 항목 | 이전 목적 |
|---|---|---|---|
| Amazon Web Services, Inc. | 미국, 일본 | 계정 정보, 업로드 데이터, 서비스 로그 | 데이터 저장 및 연산 |
| Vercel Inc. | 미국 | 접속 로그, 쿠키 | 웹 프론트엔드 호스팅 |
| OpenAI, L.L.C. | 미국 | 업로드 이미지, 분석 요청 데이터 | AI 기반 이미지 분석 및 텍스트 생성 |
| Replicate, Inc. | 미국 | 업로드 이미지 | CLIP 이미지 임베딩 연산 |
| PostHog Inc. | 미국 | IP 주소, 쿠키 ID, 페이지 조회·클릭 이벤트, 세션 녹화 | 제품 사용 패턴 분석 및 UX 개선 |
| Meta Platforms, Inc. | 미국 | 쿠키 ID, 페이지 조회·전환 이벤트 | 광고 효과 측정 및 최적화 |
이용자는 회원가입 및 서비스 이용 과정에서 국외 이전에 동의하는 것으로 간주됩니다. 동의를 거부할 권리가 있으며, 거부 시 서비스 이용이 제한될 수 있습니다.
회사는 이전되는 개인정보가 목적 외로 이용되지 않도록 수탁사와 데이터 처리 계약(DPA)을 체결하고 있습니다.
08.이용자의 권리
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 열람 요구 — 회사가 보유한 자신의 개인정보 현황을 확인할 수 있습니다.
- 정정·삭제 요구 — 잘못된 정보의 수정 또는 삭제를 요구할 수 있습니다.
- 처리 정지 요구 — 개인정보 처리의 일시 중단을 요구할 수 있습니다.
- 동의 철회 — 수집·이용·제공에 대한 동의를 언제든지 철회할 수 있습니다.
- 회원 탈퇴 — 서비스 내 설정 메뉴 또는 고객센터를 통해 계정을 삭제할 수 있습니다.
권리 행사는 서비스 내 설정 메뉴 또는 albatrossinc12@gmail.com으로 요청할 수 있으며, 회사는 10일 이내에 조치 결과를 통지합니다.
09.파기 절차 및 방법
가. 파기 절차
이용 목적이 달성된 개인정보는 내부 방침 및 관련 법령에 따른 보관 기간이 경과한 후 즉시 파기됩니다. 법령에 따라 일정 기간 보관해야 하는 정보는 법령상 목적 외의 용도로 이용되지 않습니다.
나. 파기 방법
- 전자적 파일 형태: 복구 및 재생이 불가능한 방식으로 영구 삭제(데이터베이스 레코드 삭제, 스토리지 덮어쓰기)
- 종이 문서 형태: 분쇄 또는 소각
10.안전성 확보 조치
회사는 개인정보의 안전성을 확보하기 위해 다음 조치를 시행하고 있습니다.
- 기술적 조치
- 비밀번호 일방향 암호화(bcrypt 등)
- 전송 구간 TLS 1.2 이상 암호화
- 개인정보 저장 시 AES-256 등 암호화 적용
- 접근 통제 시스템 및 침입 탐지 시스템 운영
- 관리적 조치
- 개인정보 취급자 최소화 및 정기 교육
- 접근 권한 관리 및 접속 기록 보관
- 내부 보안 정책 수립 및 정기 점검
- 물리적 조치
- 서버가 위치한 데이터센터의 물리적 접근 통제(위탁 업체 인증 기준)
11.쿠키 및 자동수집 장치
회사는 서비스 제공 및 이용자 경험 개선을 위해 쿠키 및 유사 기술을 사용합니다.
가. 쿠키 사용 목적
- 로그인 상태 유지
- 이용자의 방문 기록 분석 및 서비스 개선
- 관심 서비스 맞춤 제공
나. 쿠키 거부 방법
이용자는 웹 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만 쿠키 저장을 거부할 경우 일부 서비스 이용에 제한이 있을 수 있습니다.
Safari: 환경설정 → 개인정보 보호 → 쿠키 및 웹사이트 데이터
12.개인정보 보호책임자
회사는 이용자의 개인정보를 보호하고 관련 불만 및 피해 구제를 신속히 처리하기 위해 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 침해에 대한 신고 또는 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (cyberbureau.police.go.kr / 국번없이 182)
13.고지 및 변경
본 개인정보처리방침의 내용 추가, 삭제 및 수정이 있을 시에는 시행일로부터 최소 7일 전(이용자에게 불리한 변경은 30일 전)에 서비스 내 공지사항을 통해 고지합니다.
다만, 개인정보의 수집 및 활용, 제3자 제공 등과 같이 이용자 권리의 중대한 변경이 발생할 때는 최소 30일 전에 고지하며, 필요 시 이용자 동의를 다시 받을 수 있습니다.