본문으로 건너뛰기

개인정보 처리 안내

시행일: 2026년 9월 3일. 실제 코드 기준으로 작성한 운영 안내문이며 법률 검토가 필요합니다.

1. 개인정보 처리 목적

시험 이용 자격 검토, 초대 계정 로그인, 상품 초안 저장, 판매처 등록 준비, 크레딧·작업시간 기록, 오류 대응을 위해 개인정보를 처리합니다.

2. 수집항목

시험 신청: 이름, 상호 또는 스토어명, 이메일, 연락 가능한 방법, 신청 답변, 개인정보 동의 여부.

계정: 이메일 또는 아이디, 비밀번호 해시, 이름, 역할, 이용기간.

업무 데이터: 상품 초안, 이미지, 등록 준비 정보, 작업시간, 크레딧 원장.

판매처 연결 시: 쿠팡 Access Key·Secret Key, 네이버 스마트스토어 API 자격증명. 비밀번호 원문은 저장하지 않습니다.

3. 자동 수집항목

로그인 및 신청 남용 방지를 위해 요청 IP, 요청 시각, 요청 식별번호를 처리할 수 있습니다.

세션 유지를 위해 인증 쿠키를 사용합니다.

4. 수집방법

시험 이용 신청 화면, 운영자가 발급한 계정 로그인, 프로그램 사용 과정에서 수집합니다.

5. 보유기간

계정 정보는 이용 종료 또는 삭제 요청 시까지 보관합니다.

시험 신청 정보는 검토와 안내가 끝나는 시점 또는 삭제 요청 시까지 보관하며, 현재 자동 파기 일정을 코드로 강제하지는 않습니다.

6. 파기절차

삭제 요청 또는 운영자 삭제 처리 후 데이터베이스에서 해당 기록을 제거합니다.

7. 파기방법

전자 파일은 복구가 어려운 방법으로 삭제합니다. 백업 주기가 있는 경우 해당 주기 종료 후 완전히 제거될 수 있습니다.

8. 제3자 제공

법령에 따른 경우를 제외하고 판매 목적의 제3자 제공을 하지 않습니다.

이용자가 등록을 실행하면 선택한 판매처 API로 상품 등록정보가 전송됩니다.

9. 처리위탁

서비스 호스팅: Vercel.

데이터베이스: PostgreSQL.

상품정보·상세페이지 초안 생성: Anthropic API.

현재 코드 기준으로 별도의 이메일 발송 대행 서비스나 오류 추적 SaaS는 사용하지 않습니다.

10. 국외이전

Vercel 및 Anthropic 처리 과정에서 국외 서버가 사용될 수 있습니다.

이전 목적: 호스팅과 AI 초안 생성. 이전 항목: 서비스 이용 기록, 상품 초안 텍스트·이미지 메타데이터.

11. 판매처 API 자격증명 처리

쿠팡·네이버 자격증명은 브라우저, HTML, localStorage에 저장하지 않습니다.

서버에서 암호화해 보관하며, 화면에는 끝자리 일부만 표시합니다.

12. 보안조치

전송 구간 HTTPS, 인증 쿠키 HttpOnly, 비밀번호 해시 저장, 관리자 API 권한 검사, 로그에서 비밀번호·Secret Key·Access Token 제외를 적용합니다.

13. 쿠키와 세션

로그인 세션은 NextAuth JWT 쿠키로 유지되며 유효시간은 8시간입니다.

로그아웃 시 세션 쿠키를 폐기합니다. 광고 추적 쿠키는 사용하지 않습니다.

14. 정보주체 권리

열람, 정정, 삭제, 처리정지, 동의 철회를 요청할 수 있습니다.

요청은 시험 이용 신청 또는 운영 문의 경로로 접수합니다.

15. 삭제 및 동의 철회

시험 신청 동의를 철회하면 이후 안내 연락과 계정 발급 검토가 제한됩니다.

이미 발급된 계정의 삭제는 운영자가 처리합니다.

16. 개인정보 문의

개인정보 관련 문의는 시험 이용 신청 페이지를 통해 접수합니다.

존재하지 않는 개인 집주소나 사업자 정보를 이 문서에 기재하지 않습니다.

17. 침해 구제

개인정보 침해 신고는 개인정보침해신고센터(privacy.kisa.or.kr), 개인정보 분쟁조정위원회, 경찰청 사이버수사를 이용할 수 있습니다.

18. 시행일

이 안내는 2026년 9월 3일부터 적용합니다.

19. 문서 변경

처리 항목이나 위탁 서비스가 바뀌면 이 페이지를 수정하고 시행일을 갱신합니다.

홈으로