Creazy 개인정보처리방침

    서문

    주식회사 테르밋(이하 "회사")은 정보주체의 자유와 권리를 보호하기 위하여 「개인정보 보호법」 및 관계 법령을 준수하며, 투명하고 안전하게 개인정보를 처리하고 있습니다. 회사는 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보 처리에 관한 사항을 안내하고, 고충을 신속하고 원활하게 처리할 수 있도록 본 개인정보 처리방침을 수립·공개합니다.

    I. 개인정보의 처리 목적, 항목 및 보유·이용기간

    회사는 서비스 제공을 위해 최소한의 개인정보를 수집·이용하며, 그 목적 외로는 이용하지 않습니다. 처리 목적이 변경될 경우, 「개인정보 보호법」 제18조에 따라 별도의 동의를 받습니다.

    1. 정보주체의 동의를 받아 처리하는 개인정보

    | 수집 목적 | 수집 항목 | 보유 및 이용기간 | 법적 근거 |
    | --- | --- | --- | --- |
    | 회원가입 및 서비스 이용 | [필수] 이름, 이메일, 프로필 사진(소셜 로그인 제공 정보) | 회원 탈퇴 시까지 또는 관련 법령에 따른 보존기간 | 개인정보 보호법 제15조 제1항 제1호 |
    | 서비스 이용 기록 관리 | 접속 로그, 접속 IP, 서비스 이용 및 정지 기록, 쿠키 | 3개월(통신비밀보호법) 또는 회원 탈퇴 시까지 | 개인정보 보호법 제15조 제1항 제1호 |
    | 결제 처리 | 결제 정보(Paddle을 통해 처리) | 회원 탈퇴 시까지 또는 관련 법령에 따른 보존기간 | 개인정보 보호법 제15조 제1항 제1호 |

    ※ 회사는 서비스 이용 과정에서 사용자가 생성한 디자인 콘텐츠를 처리할 수 있으나, 해당 정보는 서비스 제공 외 다른 목적으로 이용하지 않습니다.

    2. 법령에 따른 보유

    | 보관 항목 | 보유 기간 | 관련 법령 |
    | --- | --- | --- |
    | 계약, 청약철회, 대금결제, 재화공급 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
    | 소비자 불만 및 분쟁처리 기록 | 3년 | 동법 |
    | 표시·광고에 관한 기록 | 6개월 | 동법 |

    II. 개인정보의 제3자 제공에 관한 사항

    회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 제공합니다.

    1. 정보주체의 별도 동의를 받은 경우
    2. 법령에 따라 제공이 요구되는 경우
    3. 정보주체 또는 제3자의 생명, 신체, 재산에 급박한 위험이 있는 경우

    현재 회사는 개인정보를 제3자에게 제공하고 있지 않으며, 향후 제공이 필요한 경우 정보주체에게 사전 고지하고 동의를 받을 예정입니다.

    III. 개인정보의 처리 위탁에 관한 사항

    회사는 서비스 제공을 위하여 개인정보 처리업무를 외부에 위탁하고 있습니다.

    | 수탁자 | 위탁 업무 내용 |
    | --- | --- |
    | Google LLC | 소셜 로그인, 클라우드 서비스 |
    | Amazon Web Services, Inc. | 클라우드 서비스, 데이터 저장 |
    | Vercel, Inc. | 클라우드 호스팅 서비스 |
    | Supabase, Inc. | 데이터베이스 관리, 이메일 발송 |
    | Paddle Ltd. | 결제 서비스 제공 |

    회사는 수탁자와 계약을 체결할 때 「개인정보 보호법」 제26조에 따라 수탁자의 관리·감독, 재위탁 제한, 기술적 보호조치 의무 등을 명확히 하고 있으며, 수탁자가 개인정보를 안전하게 처리하는지를 주기적으로 점검합니다.

    IV. 개인정보의 국외 이전에 관한 사항

    회사는 서비스 운영을 위해 아래와 같이 개인정보를 국외로 이전하고 있습니다:

    | 수탁업체 | 국가 | 이전 시점 및 방법 | 연락처 | 항목 | 목적 | 보유 및 이용기간 |
    | --- | --- | --- | --- | --- | --- | --- |
    | Google LLC | 미국 | 서버를 통한 자동 전송 | https://support.google.com | 이름, 이메일, 프로필 사진 등 | 소셜 로그인, 서버 운영 | 위탁 계약 종료 시까지 |
    | Amazon Web Services, Inc. | 미국 | 서비스 이용 시 서버 전송 | aws-korea-privacy@amazon.com | 이용자 정보, 서비스 이용 기록 등 | 서버 운영 및 저장 | 위탁 계약 종료 시까지 |
    | Vercel, Inc. | 미국 | 서버를 통한 자동 전송 | privacy@vercel.com | 이용자 정보, 서비스 이용 기록 등 | 호스팅 서비스 제공 | 위탁 계약 종료 시까지 |
    | Supabase, Inc. | 미국 | 서버를 통한 자동 전송 | privacy@supabase.com | 이용자 정보, 이메일 등 | 데이터베이스 관리, 이메일 발송 | 위탁 계약 종료 시까지 |
    | Paddle Ltd. | 영국 | 결제 시 자동 전송 | support@paddle.com | 결제 정보 | 결제 서비스 제공 | 위탁 계약 종료 시까지 |

    ※ 국외 이전을 원하지 않으실 경우, 회원 탈퇴를 통해 처리하실 수 있습니다.

    V. 개인정보의 파기 절차 및 방법

    회사는 개인정보 보유기간이 경과하거나 처리 목적이 달성된 경우에는 지체 없이 해당 정보를 파기합니다.

    • 전자적 파일: 복구 불가능한 기술적 방법으로 삭제
    • 종이 문서: 분쇄 또는 소각

    관련 법령에 따라 별도 보존이 필요한 정보는 다른 정보와 분리하여 안전하게 보관합니다.

    VI. 정보주체와 법정대리인의 권리·의무 및 행사방법

    정보주체는 언제든지 다음의 권리를 행사할 수 있습니다:

    1. 개인정보 열람 요구
    2. 오류 등이 있을 경우 정정 요구
    3. 삭제 요구
    4. 처리 정지 요구

    이러한 권리는 고객센터(contact@thermit.io)를 통해 행사할 수 있습니다.

    ※ 회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 현재 생년월일 확인 및 법정대리인 동의 절차를 운영하지 않고 있어 만 14세 미만은 서비스 이용이 제한됩니다. 만 14세 미만 아동이 가입한 사실이 확인될 경우, 즉시 해당 계정은 삭제 조치됩니다.

    VII. 개인정보 자동 수집 장치의 설치·운영 및 거부에 관한 사항

    회사는 서비스 제공 및 소셜 로그인 유지를 위해 쿠키를 포함한 자동 수집 장치를 운영합니다.

    • 수집 항목: 서비스 이용 기록, 접속 로그, 기기 정보 등
    • 수집 목적: 서비스 제공, 소셜 로그인 유지, 보안 유지 등

    현재 당사 서비스에서는 쿠키 설정을 개별적으로 거부할 수 있는 기능을 제공하지 않고 있습니다. 쿠키 저장을 원하지 않으실 경우, 웹 브라우저 설정을 통해 쿠키 저장을 거부하실 수 있으나, 일부 서비스 이용이 제한될 수 있습니다.

    VIII. 개인정보 보호책임자 및 고충처리부서 안내

    회사는 개인정보 관련 업무를 총괄하는 개인정보 보호책임자를 지정하고 있습니다.

    • 성명: 박경빈
    • 직위: 이사
    • 이메일: pgb@thermit.io

    개인정보 관련 문의사항, 권리 행사 요청, 고충 처리 등은 고객센터(contact@thermit.io)로 문의하시면 지체 없이 처리해 드리겠습니다.

    IX. 개인정보의 안전성 확보 조치

    회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다:

    1. 관리적 조치: 내부 관리계획 수립 및 시행, 정기적 직원 교육 등
    2. 기술적 조치: 개인정보 암호화, 접근통제시스템 등

    소: 서울특별시 노원구 석계로 98-2, 3층

    • 고객센터 이메일: contact@thermit.io