Legal
개인정보처리방침
시행일: 2026-05-15
주식회사 구비드(이하 “회사”)은 회원의 개인정보를 중요시하며, 「개인정보 보호법」을 준수하기 위해 노력하고 있습니다. 회사는 본 개인정보처리방침을 통하여 회원이 제공하는 개인정보가 어떠한 용도와 방식으로 이용되고 있으며, 개인정보보호를 위해 어떠한 조치가 취해지고 있는지 알려드립니다.
1. 수집하는 개인정보 항목
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.
- 회원가입 시 (필수): 이메일 주소, 비밀번호(해시 저장)
- 소셜 로그인 시 (필수): 소셜 계정 식별자, 이메일 주소, 프로필 이미지
- 프로필 설정 시 (선택): 표시 이름, 프로필 이미지
- 유료 결제 시: 결제 정보(카드 정보는 회사가 저장하지 않으며, 결제 대행사가 처리)
- 서비스 이용 시 자동 수집: IP 주소, 브라우저 정보(User-Agent), 접속 일시, 서비스 이용 기록, 쿠키
- 피드백·문의 시: 회원이 입력한 내용, (선택) 답변용 이메일 주소
2. 개인정보의 수집·이용 목적
- 회원 식별 및 본인 확인, 서비스 부정이용 방지
- 서비스 제공(룸 생성·운영, 실시간 동기화, 메시지 송출, 관객 질의응답)
- 유료 서비스 결제 및 환불 처리
- 고객 문의 응답 및 분쟁 처리
- 서비스 개선, 신규 기능 개발, 통계 분석
- 법령상 의무 이행 및 분쟁 시 증빙
3. 개인정보의 보유 및 이용기간
- 회원 탈퇴 시까지 보유하며, 탈퇴 후 즉시 또는 30일 이내 파기합니다. 단, 다음의 경우 명시된 기간 동안 보관합니다.
- 관계 법령에 의한 보존 의무가 있는 경우 (예시):
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래법)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
- 로그인 기록: 3개월 (통신비밀보호법)
- 부정이용 방지를 위해 부정이용 기록은 최대 1년간 보관할 수 있습니다.
4. 개인정보의 제3자 제공
회사는 회원의 개인정보를 본 방침에 명시한 경우를 제외하고 제3자에게 제공하지 않습니다. 다음의 경우는 예외로 합니다.
- 회원이 사전에 동의한 경우
- 법령에 의하여 제출 의무가 발생한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
5. 개인정보처리의 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 처리 국가 |
|---|
| Supabase Inc. | 회원 인증, 데이터베이스 운영 | 대한민국 (서울) |
| Resend, Inc. | 이메일 발송 (인증·알림) | 미국 |
| Anthropic, PBC | AI 큐시트 생성 (사용자 입력 텍스트 전송) | 미국 |
| 토스페이먼츠 | 한국 사용자 결제 처리 | 대한민국 |
| Stripe Payments Korea Ltd. / Stripe, Inc. | 해외 사용자 결제 처리 | 대한민국 / 미국 |
| Sentry / Functional Software, Inc. | 에러 모니터링 | 미국 |
| Fly.io, Inc. | 서비스 호스팅 | 일본 (도쿄) |
위 목록은 2026-05-15 시점 기준이며, 변경 시 본 방침에 반영합니다.
6. 개인정보의 국외 이전
상기 위탁업체 중 일부는 해외에 위치하며, 서비스 제공을 위해 회원의 개인정보가 해당 국가로 이전됩니다. 회원은 본 방침에 동의함으로써 국외 이전에 동의하는 것으로 간주됩니다. 이전 시점·항목·목적·보유기간은 위 제5조 표를 따릅니다.
7. 정보주체의 권리·의무 및 행사방법
- 회원은 언제든지 자신의 개인정보를 조회·수정·삭제·처리정지를 요청할 수 있습니다.
- 개인정보 조회·수정은 서비스 내 계정 설정 페이지에서 직접 가능합니다.
- 회원 탈퇴(이용계약 해지)도 계정 설정 페이지에서 직접 가능합니다.
- 기타 권리 행사는 support@quetick.io로 요청하면 지체 없이 처리합니다.
- 회원은 자신의 개인정보를 정확하게 입력하여 정보 부정확으로 인한 불이익이 발생하지 않도록 하여야 합니다.
8. 개인정보의 파기
- 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법으로 영구 삭제합니다.
- 종이 문서는 분쇄하거나 소각하여 파기합니다.
- 법령에 의해 보존 의무가 있는 정보는 별도의 데이터베이스로 옮겨 보존 기간이 지난 후 파기합니다.
9. 개인정보의 안전성 확보 조치
- 관리적 조치: 개인정보 취급자 최소화 및 교육
- 기술적 조치: 비밀번호 단방향 암호화(scrypt), 통신 구간 TLS 암호화, DB 접근 제어, 접속 로그 보관
- 물리적 조치: 위탁업체(Supabase, Fly.io 등)의 데이터센터 물리적 접근 제어
10. 쿠키의 사용
- 회사는 회원의 로그인 세션 유지, 언어 설정 기억 등을 위해 쿠키(Cookie)를 사용합니다.
- 회원은 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 서비스 이용에 제한이 있을 수 있습니다.
11. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 회원의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
12. 권익침해 구제방법
회원은 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁해결이나 상담을 신청할 수 있습니다.
13. 변경 사항
본 방침은 법령 또는 서비스 변경에 따라 수정될 수 있으며, 변경 시 적용일자 7일 이전(불리한 변경의 경우 30일 이전)부터 서비스 내에 공지합니다.