개인정보처리방침
최종 수정일: 2025년 1월 1일
제1조 (개인정보의 처리 목적)
Aperture Studio(이하 “회사”)는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 개인정보 보호법 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- ① 회원 가입 및 관리: 회원제 서비스 제공, 본인 확인, 서비스 부정 이용 방지
- ② 디지털 콘텐츠 구매 및 제공: 결제 처리, 구매 내역 관리, 콘텐츠 접근 권한 부여
- ③ 고객 지원: 민원 처리, 공지 사항 전달, 이용 문의 대응
- ④ 서비스 개선: 접속 빈도 파악, 서비스 이용 통계 분석
- ⑤ 마케팅 및 광고 (별도 동의 시): 신규 콘텐츠 안내, 이벤트 및 프로모션 정보 제공
제2조 (수집하는 개인정보 항목)
회사는 서비스 제공을 위해 아래와 같은 개인정보를 수집합니다.
- 필수 수집 항목
이메일 주소, 이름(닉네임), 암호화된 비밀번호, 구매 내역, 결제 수단 정보(카드사명, 마지막 4자리 등 부분 정보), 서비스 이용 기록, 접속 IP, 쿠키 - 결제 시 수집 항목
결제 금액, 결제 일시, 결제 수단 종류. 실제 카드 번호 등 민감한 결제 정보는 결제대행사(PortOne, Stripe)가 직접 처리하며 회사 서버에 저장되지 않습니다. - 자동 수집 항목
브라우저 유형, 운영체제, 방문 페이지, 방문 일시, 서비스 이용 기록
제3조 (개인정보의 보유 및 이용 기간)
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집할 때 동의받은 보유·이용 기간 내에서 개인정보를 처리합니다.
- ① 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 30일 이내 파기)
- ② 구매 및 결제 기록: 전자상거래법에 따라 5년 보관
- ③ 소비자 불만 및 분쟁 처리 기록: 전자상거래법에 따라 3년 보관
- ④ 접속 로그: 통신비밀보호법에 따라 3개월 보관
- ⑤ 마케팅 동의 정보: 동의 철회 시까지
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.
- ① 이용자가 사전에 동의한 경우
- ② 법령의 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
결제 처리를 위해 다음의 업체에 필요한 최소한의 정보를 제공합니다.
| 제공받는 자 | 제공 목적 | 제공 항목 |
|---|---|---|
| PortOne(포트원) | 국내 결제 처리 | 구매 금액, 주문 번호 |
| Stripe | 해외 결제 처리 | 구매 금액, 이메일 |
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 외부에 위탁합니다.
- ① Amazon Web Services (AWS): 서버 호스팅 및 데이터 저장
- ② 이메일 발송 서비스 사업자: 서비스 안내 이메일 발송
위탁 계약 시 개인정보 보호 관련 법규의 준수, 개인정보 보호 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독 등에 관한 사항을 계약서에 명시합니다.
제5조의2 (콘텐츠 보호를 위한 기술적 조치)
회사는 디지털 콘텐츠의 저작권 보호 및 무단 유출 방지를 위해 다음과 같은 기술적 조치를 시행합니다.
- ① 이용자 식별 워터마크 삽입: 콘텐츠 보호 목적으로 구매자의 고유 식별 정보가 포함된 비가시적 워터마크를 PDF 콘텐츠에 삽입합니다.
- ② 접근 로그 수집: 콘텐츠 열람 시점, 접근 IP 등의 접근 로그를 수집·보관합니다.
- ③ 수집된 워터마크 및 접근 로그 정보는 저작권 침해 조사 및 무단 유출 추적의 목적으로만 사용되며, 목적 달성 후 지체 없이 파기합니다.
제6조 (개인정보의 보호 조치)
회사는 개인정보 보호법 제29조에 따라 다음과 같은 안전성 확보에 필요한 기술적·관리적 조치를 하고 있습니다.
- ① 비밀번호 암호화: 이용자의 비밀번호는 단방향 암호화(bcrypt)로 저장됩니다.
- ② 전송 구간 암호화: 개인정보는 SSL(TLS) 프로토콜을 통해 암호화된 상태로 전송됩니다.
- ③ 접근 권한 제한: 개인정보에 접근할 수 있는 직원을 최소화하고 정기적으로 검토합니다.
- ④ 접속 기록 보관: 개인정보 처리 시스템에 대한 접속 기록을 보관하고 위변조 방지 조치를 취합니다.
- ⑤ 보안 업데이트: 해킹 등에 대비하여 시스템을 정기적으로 점검하고 보안 패치를 적용합니다.
제7조 (정보주체의 권리)
이용자(정보주체)는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- ① 개인정보 열람 요구
- ② 오류 등이 있을 경우 정정 요구
- ③ 삭제 요구
- ④ 처리 정지 요구
위 권리 행사는 서비스 내 계정 설정 페이지 또는 이메일(support@aperturestudio.co)을 통해 요청하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다. 단, 법령에 의해 보존이 의무화된 정보는 즉시 삭제가 어려울 수 있으며, 이 경우 그 사유를 안내해 드립니다.
제8조 (쿠키의 사용)
① 회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키(cookie)를 사용합니다.
② 쿠키는 웹사이트를 운영하는 데 이용되는 서버가 이용자의 브라우저에 보내는 소량의 정보이며, 이용자의 컴퓨터 하드디스크에 저장됩니다.
- 필수 쿠키: 로그인 세션 유지, 장바구니 기능 등 서비스 운영에 필수적인 쿠키
- 분석 쿠키: 서비스 이용 현황 파악 및 개선을 위한 익명화된 통계 수집 쿠키
③ 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 유지 등 일부 서비스 이용이 어려울 수 있습니다.
제9조 (개인정보 보호책임자 및 연락처)
회사는 개인정보 처리에 관한 업무를 총괄하고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: Aperture Studio 운영팀
- 이메일: privacy@aperturestudio.co
- 운영 시간: 평일 10:00 – 18:00 (공휴일 제외)
개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
개인정보 침해신고센터: privacy.kisa.or.kr / 국번 없이 118
개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972