개인정보처리방침

시행일: 2026년 3월 30일

참신한디지털(이하 “회사”)는 Lay서비스(이하 “서비스”) 운영과 관련하여 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같은 처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목

수집 경로수집 항목수집 목적
카카오 OAuth 가입카카오 계정 이메일, 닉네임, 프로필 이미지회원 식별, 로그인
이메일 가입이메일 주소, 비밀번호(암호화 저장)회원 식별, 로그인
서비스 이용 중상품 정보(상품명, 설명, 이미지), 생성 요청 내역, 크레딧 사용 이력서비스 제공, 품질 개선
결제 시결제 수단 정보(카드사, 승인번호 등 — PortOne이 직접 처리)결제 확인, 환불 처리
자동 수집IP 주소, 접속 시각, 브라우저 종류, 접속 로그보안, 서비스 안정성 개선

2. 개인정보의 이용 목적

  • 회원 가입 및 관리: 회원 식별, 가입 의사 확인, 부정 이용 방지
  • 서비스 제공: 상세페이지 생성·수정·검수, 크레딧 관리, 결제 처리
  • 고객 지원: 문의 응대, 불만 처리, 서비스 공지
  • 서비스 개선: 이용 통계 분석, 품질 향상, 신규 기능 개발

3. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 서비스 운영을 위해 다음과 같이 위탁·제공됩니다.

제공받는 자제공 항목제공 목적
Supabase (미국)계정 정보, 서비스 데이터데이터베이스·인증·스토리지 인프라
Google (Gemini AI)상품 정보, 이미지(AI 처리용)AI 텍스트·이미지 생성
PortOne결제 정보결제 대행·검증
Vercel (미국)접속 로그, 쿠키웹 호스팅·CDN
Sentry오류 로그(비식별)오류 모니터링

해외 이전되는 개인정보는 「개인정보 보호법」 제28조의8에 따라 안전조치가 적용됩니다.

4. 개인정보의 보유 및 이용 기간

  • 회원 탈퇴 시: 탈퇴 후 30일 이내에 파기합니다.
  • 단, 관계 법령에 의해 보존이 필요한 경우 해당 법령이 정한 기간 동안 보관합니다.
    • 전자상거래 계약·결제 기록: 5년 (전자상거래법)
    • 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
    • 접속 로그 기록: 3개월 (통신비밀보호법)

5. 개인정보의 파기 절차 및 방법

  1. 파기 절차: 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다.
  2. 파기 방법: 전자적 파일은 복원이 불가능한 방법으로 삭제하며, 종이 문서는 파쇄 또는 소각합니다.

6. 정보주체의 권리·의무

이용자는 언제든지 다음의 권리를 행사할 수 있습니다.

  • 개인정보 열람 청구
  • 오류 등이 있을 경우 정정 청구
  • 삭제 청구
  • 처리 정지 청구

권리 행사는 서비스 내 고객 지원 채널 또는 아래 개인정보보호 책임자에게 서면·이메일로 요청할 수 있으며, 회사는 지체 없이 조치합니다.

7. 쿠키(Cookie) 정책

  1. 회사는 로그인 유지, 사용자 설정 저장을 위해 쿠키를 사용합니다.
  2. 쿠키는 이용자의 브라우저에 저장되며, 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.
  3. 쿠키 저장을 거부하는 경우 로그인 등 일부 서비스 이용에 제한이 있을 수 있습니다.

8. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취하고 있습니다.

  • 비밀번호 암호화 저장 (bcrypt)
  • 통신 구간 암호화 (HTTPS/TLS)
  • 접근 권한 관리 및 최소화
  • 개인정보 접근 로그 기록
  • 정기적 보안 점검

9. 개인정보보호 책임자

직책: 개인정보보호 책임자

성명: 배동범

이메일: support@laymaker.com

이용자는 서비스 이용 과정에서 발생한 개인정보 관련 불만을 위 책임자에게 신고할 수 있으며, 회사는 지체 없이 충분한 답변을 드리겠습니다.

기타 개인정보 침해에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다.

  • 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
  • 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (spo.go.kr / 1301)
  • 경찰청 사이버수사국 (ecrm.police.go.kr / 182)

10. 개인정보처리방침 변경

본 개인정보처리방침은 법령·정책 변경 또는 보안 기술의 변경에 따라 수정될 수 있으며, 변경 시 시행 7일 전에 서비스 내 공지합니다. 이용자에게 불리한 변경의 경우 30일 전에 이메일 또는 서비스 내 개별 통지합니다.

본 개인정보처리방침은 2026년 3월 30일부터 시행됩니다.