개인정보처리방침
시행일: 2026년 8월 10일
1. 개인정보 수집 항목 및 수집 방법
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다:
- 필수 수집 항목: 소셜 로그인 계정 정보(이메일, 닉네임, 프로필 이미지), 생년월일(연령 자격 확인), 서비스 이용 기록, 결제 기록
- 자동 수집 항목: 접속 IP 주소, 기기 정보(브라우저 종류, OS), 서비스 이용 기록, 접속 일시
- 수집 방법: 소셜 로그인(카카오, 구글) 시 자동 수집, 서비스 이용 과정에서 자동 생성, 가입 동의 절차에서 직접 입력(생년월일)
2. 개인정보 수집 및 이용 목적
- 회원 가입 및 관리: 본인 확인, 서비스 이용 자격(연령) 확인 및 관리
- 서비스 제공: AI 이미지 생성, 갤러리 관리, 크레딧 관리
- 결제 처리: 크레딧 충전 결제 및 환불 처리
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상
- 고객 지원: 문의 응대, 분쟁 해결
- 부정 이용 방지: 다중 계정 탐지, 출석 중복 방지
귀하의 개인정보는 위 목적 범위 내에서만 처리되며, AI 모델 훈련에 이용되지 않습니다.
3. 개인정보 보유 및 이용 기간
회원 탈퇴 시까지 보유하며, 탈퇴 후 지체 없이 파기합니다. 단, 관련 법령에 의해 보존이 필요한 경우 해당 기간 동안 보관합니다:
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 표시·광고에 관한 기록: 6개월 (전자상거래법)
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- 통신사실확인자료: 12개월 (통신비밀보호법)
- 부정 이용 방지 기록 (내부 방침): 탈퇴 회원 재가입 시 1회성 혜택 중복 지급 방지를 위한 소셜 계정 식별자의 단방향 해시는 탈퇴 후 1년, 웰컴 크레딧 중복 지급 방지를 위한 기기 식별 정보(브라우저 지문)는 수집 목적 달성 시까지 보관합니다. 원문이 아닌 해시·지문 형태로만 보관하며, 이로부터 원 정보를 복원할 수 없습니다.
4. 개인정보 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 단, 다음의 경우 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령의 규정에 의하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁 및 국외 이전
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 일부는 국외로 이전됩니다:
| 수탁업체 | 위탁 업무 | 소재국 |
|---|---|---|
| Supabase Inc. | 데이터베이스, 인증 | 미국 (서울 리전) |
| Polar Software, Inc. | 결제 처리 및 대금 정산 대행(Merchant of Record), 환불 처리 | 미국 |
| Vercel Inc. | 웹 서비스 호스팅 | 미국 |
| Google LLC | 소셜 로그인(OAuth), AI 프롬프트 생성·참조 이미지 분석·캡션 생성(Google Gemini) | 미국 |
| Cloudflare, Inc. | 미디어 저장 및 CDN | 미국 |
| WaveSpeedAI PTE. LTD. | AI 이미지·영상 생성 API 중개(프롬프트·참조 이미지 전달) | 싱가포르 |
| Beijing Kuaishou Technology Co., Ltd. | AI 영상 생성 | 중국 |
| Alibaba Cloud Computing Co., Ltd. | AI 영상 생성 | 중국 |
| ByteDance Ltd. | AI 이미지 생성 | 중국 |
| X.AI Corp. | AI 이미지 생성 | 미국 |
| BFL GmbH | AI 이미지 생성 | 독일 |
| OpenAI, L.L.C. | AI 이미지 생성 | 미국 |
| Beijing Zhipu Huazhang Technology Co., Ltd. | AI 이미지 생성 | 중국 |
AI 이미지·영상 생성 업체에는 프롬프트 및 참조 이미지가 전송되며, 생성 완료 시 즉시 파기됩니다. 국외 이전되는 개인정보는 서비스 제공 목적으로만 이용되며, 해당 업체의 개인정보 보호정책에 따라 안전하게 관리됩니다.
6. 개인정보의 파기
회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 파기 책임자: 개인정보 보호책임자
- 파기 시점: 보유기간 만료 또는 회원 탈퇴 시
- 파기 방법: 전자적 파일은 복구할 수 없는 방법으로 삭제하며, 종이 문서는 분쇄 또는 소각합니다.
7. 이용자의 권리 및 행사 방법
이용자는 언제든지 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
위 권리 행사는 이메일(contact@eclabs.kr) 또는 서면으로 요청할 수 있으며, 회사는 요청일로부터 10일 이내에 조치하겠습니다.
8. 쿠키 및 기기식별정보 사용 안내
- 세션 쿠키: 로그인 상태를 유지하기 위해 사용합니다.
- 기기식별정보: 출석 체크 중복 방지 등 부정 이용 방지 목적으로 브라우저 기반 기기 식별자(해시값)를 수집합니다. 개인을 직접 식별할 수 없는 해시값만 저장되며, 제3자에게 제공되지 않습니다.
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 서비스 이용에 제한이 있을 수 있습니다.
9. 개인정보 보호책임자
- 성명: 최윤성
- 직위: 대표
- 이메일: contact@eclabs.kr
10. 권익침해 구제 방법
개인정보 침해에 대한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다:
- 개인정보침해신고센터 (privacy.kisa.or.kr / 국번없이 118)
- 개인정보 분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 국번없이 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)
11. AI 서비스 데이터 처리
- 이용자가 입력한 프롬프트 및 참조 이미지는 AI 생성 처리를 위해 외부 AI 서비스 제공업체에 전송됩니다.
- 생성된 콘텐츠는 CDN(Cloudflare R2)에 저장되며, 이용자가 언제든지 삭제할 수 있습니다.
- 회사 및 AI 서비스 제공업체는 이용자의 데이터를 AI 모델 훈련에 이용하지 않습니다.
12. 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음 조치를 취하고 있습니다:
- 접근통제: 개인정보 처리 시스템에 대한 접근 권한 관리
- 접속기록 보관: 개인정보 처리 시스템 접속기록 최소 1년 이상 보관
- 암호화: 비밀번호 및 결제 정보는 저장 및 전송 시 암호화
- 보안 조치: 해킹·바이러스 등에 대한 기술적 대응 조치
13. 개인정보 침해사고 통지
개인정보 유출이 확인된 경우, 회사는 72시간 이내에 해당 이용자에게 유출 항목, 유출 시점, 이용자 대응 방법, 회사의 조치 사항 및 상담 연락처를 통지합니다. 동시에 개인정보보호위원회 및 한국인터넷진흥원에 신고합니다.
14. 가명정보 처리
회사는 현재 가명정보를 처리하지 않습니다.
15. 개인정보처리방침 변경 고지
본 방침이 변경되는 경우, 변경 사항을 시행일 최소 7일 전에 서비스 내 공지사항을 통해 고지합니다. 이용자에게 불리한 변경인 경우 최소 30일 전에 고지합니다.
부칙
본 개인정보처리방침은 2026년 7월 30일부터 시행하며, 최종 개정판은 2026년 8월 10일부터 시행합니다.
개정 이력: 2026년 8월 10일 — 제5조 수탁자 표 중 Google LLC의 위탁 업무를 실제 처리 내용(AI 프롬프트 생성·참조 이미지 분석·캡션 생성)에 맞게 명확화 (2026년 8월 3일 공지).