개인정보 처리방침
본 개인정보 처리방침은 PostFlow(이하 "회사")가 제공하는 웹 서비스 및 관련 기능(블로그 포스트 자동 구성, 이미지/쇼츠 생성, 장기렌트/리스 견적 등) 이용 과정에서 처리되는 이용자의 개인정보 보호를 위해 마련되었습니다. 회사는 「개인정보보호법」 및 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」을 준수합니다.
1. 수집하는 개인정보 항목
1) 회원가입 시
- 필수: 이메일 주소, 비밀번호(또는 OAuth 식별자)
- 선택: 이름, 닉네임, 프로필 이미지
2) 서비스 이용 시 자동 수집
- 접속 IP 주소
- 쿠키 및 서비스 이용 기록
- 접속 환경(브라우저, OS, 기기 정보 등)
- 콘텐츠 생성 기록(블로그 포스트, 이미지/쇼츠 생성 이력 등)
3) 결제 이용 시
- 결제 승인 정보(이름, 카드사/PG사 승인번호)
- 결제 이력 및 구독 정보
- ※ 회사는 카드번호 등 민감 결제정보를 저장하지 않으며, PG사(토스페이먼츠 등)에서 안전하게 관리합니다.
4) 고객센터 이용 시
- 이메일, 문의 내용
- 오류 로그, 스크린샷 등 상담에 필요한 정보
5) AI API 키(선택)
- 이용자가 직접 입력하는 OpenAI API 키 등 외부 AI API 키
- 브라우저 또는 확장 프로그램의 로컬 저장소에 암호화하여 저장되며, 회사 서버로 전송되지 않습니다.
2. 개인정보 수집 및 이용 목적
1) 서비스 제공
- 블로그 포스트 자동 구성 기능 제공
- AI 이미지, 쇼츠 생성 기능 제공
- 장기렌트/리스 견적 및 비교 서비스 제공
- 계정 관리 및 로그인 유지
2) 결제 및 정산
- 유료 서비스 신청 및 결제 처리
- 정기결제(구독) 관리
- 환불 처리 및 결제내역 확인
3) 고객 지원
- 문의 응대 및 상담
- 서비스 오류 대응 및 품질 개선
4) 서비스 개선 및 통계
- 신규 기능 개발
- 사용자 행동 분석(비식별화)
- 서비스 개선을 위한 통계 데이터 생성
3. 개인정보 보유 및 이용 기간
- 회원 탈퇴 시 즉시 삭제
- 단, 관련 법령에 따라 아래 정보는 일정 기간 보관 후 파기합니다.
- 결제 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 서비스 이용 기록: 3년
- 고객 상담 기록: 3년
- 로그 기록(IP 등): 1년 (통신비밀보호법)
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.
다만, 아래의 경우 예외적으로 제공될 수 있습니다.
- 법령에 따른 요구가 있는 경우
- 수사기관이 적법한 절차에 따라 요청한 경우
- 이용자가 사전에 동의한 경우
5. 개인정보 처리의 위탁
회사는 서비스 운영을 위해 다음과 같이 일부 업무를 위탁합니다.
| 위탁업체 | 위탁업무 내용 |
|---|---|
| PG사 (토스페이먼츠 등) | 결제 처리 및 정기결제 관리 |
| 클라우드 호스팅 업체 | 서버 운영 및 데이터 관리 |
| 이메일 발송 서비스 | 인증 및 안내 메일 발송 |
| 로그/모니터링 서비스 | 서비스 성능 및 오류 분석 |
위탁업체는 개인정보보호법에 따라 철저히 관리·감독됩니다.
6. 이용자의 권리
이용자는 언제든지 다음 사항을 요청할 수 있습니다.
- 개인정보 열람
- 개인정보 수정
- 개인정보 삭제
- 처리 정지 요청
- 동의 철회
행사 방법: 서비스 내 설정 화면, 고객센터 문의, 이메일 등을 통해 요청하실 수 있습니다.
회원 탈퇴 시 모든 개인정보는 관련 법령에 따른 보유 항목을 제외하고 즉시 삭제됩니다.
7. 개인정보 파기 절차 및 방법
- 파기 시점: 보유 목적이 달성되면 지체 없이 파기
- 전자 파일: 복구 불가능한 기술적 방법으로 완전 삭제
- 출력물 및 서면: 분쇄기로 분쇄 또는 소각
8. 쿠키(Cookie) 사용 안내
회사는 서비스 개선 및 이용자 편의를 위해 쿠키를 사용할 수 있습니다.
- 사용 목적: 로그인 유지, 서비스 이용 패턴 분석, 맞춤형 콘텐츠 제공
- 거부 방법: 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다.
- 제한 사항: 쿠키를 차단하면 일부 기능이 정상적으로 작동하지 않을 수 있습니다.
회사는 구글 애널리틱스 등 웹 분석 도구를 사용할 수 있으며, 이 과정에서 비식별 정보(IP 주소, 브라우저 정보 등)가 처리될 수 있습니다.
9. 개인정보 보호를 위한 기술적/관리적 대책
회사는 이용자의 개인정보를 안전하게 보호하기 위해 다음 조치를 취합니다.
기술적 조치
- 개인정보 암호화 저장
- 접근권한 관리 및 최소화
- 외부 침입 방지 시스템(방화벽, IPS 등) 운영
- 보안 프로그램 설치 및 정기 업데이트
- 접근 로그 기록 및 위변조 방지
관리적 조치
- 내부관리계획 수립 및 시행
- 개인정보 처리 직원 최소화 및 정기 교육
- 개인정보 보호책임자 지정
물리적 조치
- 서버실 출입 통제
- 문서 보관 시설 잠금 장치
10. 개인정보 보호책임자
개인정보 처리와 관련한 문의사항이 있으시면 아래 연락처로 문의해 주시기 바랍니다.
- 이름: 김상호
- 이메일: support@postflow.co.kr
- 문의 응대 시간: 평일 10:00 ~ 18:00 (주말·공휴일 제외)
이용자는 회사의 서비스를 이용하며 발생한 모든 개인정보보호 관련 문의, 불만, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다.
11. 개인정보 침해 관련 신고 및 상담
개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보 침해신고센터: (국번없이) 118 | privacy.kisa.or.kr
- 대검찰청 사이버범죄수사단: (국번없이) 1301 | www.spo.go.kr
- 경찰청 사이버안전국: (국번없이) 182 | cyberbureau.police.go.kr
12. 개인정보 처리방침 변경
본 개인정보 처리방침은 관련 법령, 정부 지침, 회사 내부 방침 변경에 따라 수정될 수 있습니다.
- 변경 시 공지: 시행일 최소 7일 전 서비스 공지사항을 통해 안내합니다.
- 중대한 변경: 이용자 권리에 중요한 영향을 미치는 변경사항이 있을 경우 시행일 최소 30일 전에 공지하고, 필요 시 별도 동의를 받습니다.
부칙
- 시행일: 본 개인정보 처리방침은 2025년 1월 1일부터 적용됩니다.
- 이전 방침: 이전의 개인정보 처리방침은 서비스 내 공지사항에서 확인하실 수 있습니다.
PostFlow는 이용자의 개인정보를 소중히 여기며, 안전하게 보호하기 위해 최선을 다하겠습니다.