칼라톤(이하 "회사")은 이용자의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하고 있습니다. 회사는 개인정보취급방침을 통하여 이용자가 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보 보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
1. 수집하는 개인정보의 항목 및 수집방법
1.1 수집하는 개인정보 항목
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 회원가입 시 | 아이디, 비밀번호, 이름, 생년월일 | 회원 식별 및 서비스 제공 |
| 서비스 이용 시 | 업로드한 이미지 파일, 프롬프트 텍스트, 생성된 콘텐츠 | AI 이미지 분석 및 생성 서비스 제공 |
| 결제 시 | 주문번호, 결제금액, 결제일시, 거래내역 | 크레딧 구매 및 결제 처리 |
| 자동 수집 | IP 주소, 쿠키, 서비스 이용 기록, 접속 로그 | 서비스 개선 및 보안 강화 |
1.2 개인정보 수집방법
- 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력
- 이미지 업로드 및 AI 서비스 이용 시
- 결제 과정에서 PG사를 통한 수집
- 생성정보 수집 도구를 통한 자동 수집
2. 개인정보의 수집 및 이용목적
회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다:
2.1 서비스 제공
- 회원 식별 및 본인 확인
- AI 기반 이미지 분석 및 변환 서비스 제공
- 이미지 및 비디오 생성 서비스 제공
- 사용자 갤러리 관리 기능 제공
- 크레딧 충전 및 사용 내역 관리
2.2 서비스 개선 및 개발
- 신규 서비스 개발 및 맞춤형 서비스 제공
- 서비스 이용 통계 및 분석
- AI 모델 개선을 위한 학습 데이터 활용 (개인 식별 불가능한 형태로 처리)
2.3 고객 지원
- 고객 문의 및 불만 처리
- 공지사항 전달 및 서비스 관련 안내
2.4 결제 및 정산
- 크레딧 구매에 따른 결제 처리
- 환불 처리 및 거래 내역 관리
3. 개인정보의 보유 및 이용기간
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 다음의 경우에는 아래의 기간 동안 보존합니다:
3.1 회사 내부 방침에 의한 정보보유
- 회원정보: 회원 탈퇴 시까지 (단, 법령에 따라 보존이 필요한 경우 해당 기간까지)
- 이미지 파일 및 생성 콘텐츠: 회원이 삭제하거나 회원 탈퇴 시까지
- 크레딧 거래내역: 거래 종료 후 5년
3.2 관련 법령에 의한 정보보유
| 보존 항목 | 보존 근거 | 보존 기간 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 5년 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 3년 |
| 표시·광고에 관한 기록 | 전자상거래 등에서의 소비자보호에 관한 법률 | 6개월 |
| 웹사이트 방문 기록 | 통신비밀보호법 | 3개월 |
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
결제 처리를 위한 정보 제공
크레딧 구매 시 결제 처리를 위해 결제대행사(PG사)에 다음의 정보가 제공됩니다:
- 제공받는 자: 토스페이먼츠
- 제공 항목: 주문번호, 결제금액, 주문명
- 제공 목적: 결제 처리 및 거래 내역 관리
- 보유 기간: 거래 종료 후 5년
5. 개인정보 처리의 위탁
회사는 서비스 향상을 위해 다음과 같이 개인정보 처리업무를 외부 전문업체에 위탁하여 운영하고 있습니다:
| 수탁업체 | 위탁업무 내용 |
|---|---|
| Amazon Web Services (AWS) | 서버 호스팅, 데이터 저장 및 관리 |
| OpenAI | AI 이미지 분석 및 생성 서비스 제공 |
| 토스페이먼츠 | 결제 처리 및 정산 |
회사는 위탁계약 체결 시 개인정보 보호법 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.
6. 개인정보의 파기절차 및 방법
회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
6.1 파기절차
- 이용자가 입력한 정보는 목적이 달성된 후 별도의 DB로 옮겨져(종이의 경우 별도의 서류함) 내부 방침 및 기타 관련 법령에 의한 정보보호 사유에 따라(보유 및 이용기간 참조) 일정 기간 저장된 후 파기됩니다.
- 동 개인정보는 법률에 의한 경우가 아니고서는 보유되는 이외의 다른 목적으로 이용되지 않습니다.
6.2 파기방법
- 전자적 파일형태: 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제
- 종이에 출력된 개인정보: 분쇄기로 분쇄하거나 소각
7. 이용자 및 법정대리인의 권리와 그 행사방법
이용자 및 법정 대리인은 언제든지 등록되어 있는 자신 혹은 당해 만 14세 미만 아동의 개인정보를 조회하거나 수정할 수 있으며 가입해지를 요청할 수도 있습니다.
- 개인정보 조회/수정: 로그인 후 "회원정보 수정" 메뉴를 통해 가능
- 회원탈퇴: 고객센터로 연락 (이메일: rovinkr@daum.net)
- 개인정보 열람 요구: 개인정보보호법 제35조에 따라 열람을 요구할 수 있습니다.
권리 행사 방법
이용자는 개인정보보호법 등 관련 법령에 따라 회사에 대해 다음과 같은 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
8. 개인정보 자동 수집 장치의 설치·운영 및 거부
8.1 쿠키(Cookie)의 사용
회사는 개인화되고 맞춤화된 서비스를 제공하기 위해 이용자의 정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.
- 쿠키의 사용 목적: 로그인 상태 유지, 서비스 이용 패턴 분석
- 쿠키의 설치·운영 및 거부: 웹브라우저 상단의 도구 > 인터넷 옵션 > 개인정보 메뉴의 옵션 설정을 통해 쿠키 저장을 거부할 수 있습니다.
- 쿠키 저장 거부 시: 맞춤형 서비스 이용에 어려움이 발생할 수 있습니다.
9. 개인정보의 기술적·관리적 보호 대책
회사는 이용자의 개인정보를 취급함에 있어 개인정보가 분실, 도난, 누출, 변조 또는 훼손되지 않도록 안전성 확보를 위하여 다음과 같은 기술적·관리적 대책을 강구하고 있습니다:
9.1 기술적 대책
- 비밀번호 암호화: 이용자의 비밀번호는 암호화되어 저장 및 관리됩니다.
- 해킹 등에 대비한 대책: 백신프로그램을 이용하여 컴퓨터바이러스에 의한 피해를 방지하기 위한 조치를 취하고 있으며, 해킹이나 컴퓨터 바이러스 등에 의해 개인정보가 유출되거나 훼손되는 것을 막기 위해 최선을 다하고 있습니다.
- 개인정보의 암호화: 중요한 개인정보는 암호화 통신(SSL/TLS) 등을 통하여 전송되고 있습니다.
9.2 관리적 대책
- 개인정보 취급 직원의 최소화 및 교육: 개인정보를 취급하는 직원을 최소화하고 정기적인 교육을 실시합니다.
- 개인정보 보호전담기구의 운영: 개인정보 보호책임자를 지정하여 개인정보 보호업무를 총괄하고 있습니다.
10. 개인정보보호 책임자 및 담당부서
회사는 이용자의 개인정보를 보호하고 개인정보와 관련한 불만을 처리하기 위하여 아래와 같이 개인정보보호 책임자 및 담당부서를 지정하고 있습니다.
개인정보보호 책임자
- 성명: 권혁주
- 직책: 대표자
- 전화: 010-5963-7091
- 이메일: rovinkr@daum.net
기타 개인정보침해에 대한 신고나 상담이 필요하신 경우에는 아래 기관에 문의하시기 바랍니다:
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
- 대검찰청 사이버범죄수사단 (www.spo.go.kr / 국번없이 1301)
- 경찰청 사이버안전국 (cyberbureau.police.go.kr / 국번없이 182)
11. 개인정보취급방침의 변경
이 개인정보취급방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
- 공고일자: 2025년 1월 1일
- 시행일자: 2025년 1월 1일