개인정보처리방침
시행일: 2026년 3월 30일
참신한디지털(이하 “회사”)는 Lay서비스(이하 “서비스”) 운영과 관련하여 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리할 수 있도록 다음과 같은 처리방침을 수립·공개합니다.
1. 수집하는 개인정보 항목
| 수집 경로 | 수집 항목 | 수집 목적 |
|---|---|---|
| 카카오 OAuth 가입 | 카카오 계정 이메일, 닉네임, 프로필 이미지 | 회원 식별, 로그인 |
| 이메일 가입 | 이메일 주소, 비밀번호(암호화 저장) | 회원 식별, 로그인 |
| 서비스 이용 중 | 상품 정보(상품명, 설명, 이미지), 생성 요청 내역, 크레딧 사용 이력 | 서비스 제공, 품질 개선 |
| 결제 시 | 결제 수단 정보(카드사, 승인번호 등 — PortOne이 직접 처리) | 결제 확인, 환불 처리 |
| 자동 수집 | IP 주소, 접속 시각, 브라우저 종류, 접속 로그 | 보안, 서비스 안정성 개선 |
2. 개인정보의 이용 목적
- 회원 가입 및 관리: 회원 식별, 가입 의사 확인, 부정 이용 방지
- 서비스 제공: 상세페이지 생성·수정·검수, 크레딧 관리, 결제 처리
- 고객 지원: 문의 응대, 불만 처리, 서비스 공지
- 서비스 개선: 이용 통계 분석, 품질 향상, 신규 기능 개발
3. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 서비스 운영을 위해 다음과 같이 위탁·제공됩니다.
| 제공받는 자 | 제공 항목 | 제공 목적 |
|---|---|---|
| Supabase (미국) | 계정 정보, 서비스 데이터 | 데이터베이스·인증·스토리지 인프라 |
| Google (Gemini AI) | 상품 정보, 이미지(AI 처리용) | AI 텍스트·이미지 생성 |
| PortOne | 결제 정보 | 결제 대행·검증 |
| Vercel (미국) | 접속 로그, 쿠키 | 웹 호스팅·CDN |
| Sentry | 오류 로그(비식별) | 오류 모니터링 |
해외 이전되는 개인정보는 「개인정보 보호법」 제28조의8에 따라 안전조치가 적용됩니다.
4. 개인정보의 보유 및 이용 기간
- 회원 탈퇴 시: 탈퇴 후 30일 이내에 파기합니다.
- 단, 관계 법령에 의해 보존이 필요한 경우 해당 법령이 정한 기간 동안 보관합니다.
- 전자상거래 계약·결제 기록: 5년 (전자상거래법)
- 소비자 불만·분쟁 처리 기록: 3년 (전자상거래법)
- 접속 로그 기록: 3개월 (통신비밀보호법)
5. 개인정보의 파기 절차 및 방법
- 파기 절차: 보유 기간 경과 또는 처리 목적 달성 시 지체 없이 파기합니다.
- 파기 방법: 전자적 파일은 복원이 불가능한 방법으로 삭제하며, 종이 문서는 파쇄 또는 소각합니다.
6. 정보주체의 권리·의무
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 청구
- 오류 등이 있을 경우 정정 청구
- 삭제 청구
- 처리 정지 청구
권리 행사는 서비스 내 고객 지원 채널 또는 아래 개인정보보호 책임자에게 서면·이메일로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
7. 쿠키(Cookie) 정책
- 회사는 로그인 유지, 사용자 설정 저장을 위해 쿠키를 사용합니다.
- 쿠키는 이용자의 브라우저에 저장되며, 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다.
- 쿠키 저장을 거부하는 경우 로그인 등 일부 서비스 이용에 제한이 있을 수 있습니다.
8. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위해 다음의 조치를 취하고 있습니다.
- 비밀번호 암호화 저장 (bcrypt)
- 통신 구간 암호화 (HTTPS/TLS)
- 접근 권한 관리 및 최소화
- 개인정보 접근 로그 기록
- 정기적 보안 점검
9. 개인정보보호 책임자
직책: 개인정보보호 책임자
성명: 배동범
이메일: support@laymaker.com
이용자는 서비스 이용 과정에서 발생한 개인정보 관련 불만을 위 책임자에게 신고할 수 있으며, 회사는 지체 없이 충분한 답변을 드리겠습니다.
기타 개인정보 침해에 대한 신고·상담은 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터 (privacy.kisa.or.kr / 118)
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
10. 개인정보처리방침 변경
본 개인정보처리방침은 법령·정책 변경 또는 보안 기술의 변경에 따라 수정될 수 있으며, 변경 시 시행 7일 전에 서비스 내 공지합니다. 이용자에게 불리한 변경의 경우 30일 전에 이메일 또는 서비스 내 개별 통지합니다.
본 개인정보처리방침은 2026년 3월 30일부터 시행됩니다.