위드로우비즈니스 주식회사(이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 적법하고 안전하게 처리하기 위하여 본 개인정보처리방침을 수립·공개합니다. 본 방침은 회사가 제공하는 Studio Liaison 웹 서비스 및 안드로이드 모바일 애플리케이션(이하 통칭 "서비스")에 동일하게 적용됩니다.
1. 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리하며, 목적 외의 용도로는 이용하지 않습니다. 목적이 변경되는 경우 별도 동의를 받습니다.
- 회원 가입 의사 확인, 본인 식별·인증, 회원 자격 유지·관리
- 이용자가 업로드한 사진을 기반으로 한 AI 프로필 이미지 생성·제공
- 크레딧 결제 처리(웹: 페이플 / 앱: Google Play Billing) 및 환불 처리
- 서비스 부정이용 방지, 분쟁 해결, 민원 응대
- 서비스 이용 통계 분석 및 개선(가명·익명 처리)
- 이용자 동의 시: 신규 서비스 및 이벤트 안내(마케팅 정보 전송)
2. 수집하는 개인정보 항목
-
① 회원 가입 시 (필수)
이메일 주소, 비밀번호(암호화 저장). 소셜 로그인 시 Google 계정 식별자.
-
② 서비스 이용 시 (필수)
이용자가 업로드한 얼굴 사진 이미지 데이터. 해당 이미지는 「개인정보 보호법」상 민감정보(얼굴 정보)에 해당하므로 별도 동의를 받습니다.
-
③ 결제 시 (필수)
결제 기록, 주문번호, 결제 수단(카드사명 등 식별 불가능한 정보). 카드번호 등 민감 결제정보는 PG사(페이플) 또는 Google에서 직접 처리하며 회사는 저장하지 않습니다.
-
④ 자동 수집 항목
IP 주소, 쿠키, 서비스 이용기록, 접속 로그, 기기 정보(OS 버전, 기기 모델, 광고 식별자), 앱 사용 통계(분석 도구를 통해 익명 수집).
-
⑤ 선택 항목
나이, 키, 체중, 체형 정보 — 이용자가 직접 입력하는 경우에만 수집하며, 입력하지 않아도 서비스 이용에 제한이 없습니다.
* 만 14세 미만 아동의 개인정보는 수집하지 않습니다. 가입 시 만 14세 이상임을 확인합니다.
3. 개인정보의 보유 및 이용기간
- 회원 정보: 회원 탈퇴 시까지. 단, 관계 법령에 따른 보존 의무가 있는 경우 해당 기간까지 보관.
- 업로드한 얼굴 사진: 생성 처리 후 즉시 삭제(임시 저장은 최대 24시간).
- 생성된 AI 프로필 이미지: 회원 탈퇴 시까지(이용자 본인이 언제든 삭제 가능).
- 재화·서비스 공급 기록: 5년(전자상거래법)
- 대금결제·재화공급 기록: 5년(전자상거래법)
- 소비자 불만·분쟁처리 기록: 3년(전자상거래법)
- 로그인 기록: 3개월(통신비밀보호법)
4. 개인정보 제3자 제공
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 아래의 경우 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령 규정에 의거하거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관이 요구한 경우
5. 개인정보 처리의 위탁
회사는 서비스 향상 및 효율적인 업무 처리를 위하여 아래와 같이 개인정보 처리 업무를 위탁하고 있으며, 관련 법령에 따라 위탁계약 시 개인정보의 안전한 관리를 위한 사항을 규정하고 있습니다.
| 수탁자 |
위탁 업무 |
보유·이용 기간 |
| Google LLC |
AI 이미지 생성(Gemini API), Google 로그인, 안드로이드 인앱결제 처리 |
위탁 계약 종료 시까지 |
| Supabase Inc. |
회원 데이터·결제 기록·생성 이미지 저장 및 인증 |
위탁 계약 종료 시까지 |
| Vercel Inc. |
웹 서비스 호스팅, 트래픽 분석 |
위탁 계약 종료 시까지 |
| Resend Inc. |
이메일 발송(가입 인증, 안내) |
위탁 계약 종료 시까지 |
| ㈜페이플 |
웹 결제 처리(카드/간편결제) |
위탁 계약 종료 시까지 |
6. 개인정보의 국외 이전
회사는 안정적인 서비스 제공을 위해 일부 개인정보를 국외에 이전합니다.
- 이전받는 자: Google LLC, Supabase Inc., Vercel Inc., Resend Inc.
- 이전 국가: 미국
- 이전 일시·방법: 회원이 서비스에 가입하거나 이용하는 시점에 네트워크를 통해 자동 이전
- 이전 항목: 본 방침 제2조에서 정한 항목
- 이전받는 자의 이용 목적: 본 방침 제1조의 처리 목적과 동일
- 보유 및 이용 기간: 위탁 계약 종료 시까지
7. 개인정보의 파기절차 및 방법
회사는 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때 지체없이 파기합니다.
- 전자적 파일: 복구·재생할 수 없는 기술적 방법으로 영구 삭제
- 출력물 등: 분쇄하거나 소각
8. 이용자의 권리와 행사 방법
이용자는 회사에 대하여 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제 요청
- 개인정보 처리 정지 요청
- 회원 탈퇴(앱의 마이페이지 또는 wedraw@wedrawbusiness.com 이메일로 요청)
- 동의 철회
권리 행사는 회사에 대해 「개인정보 보호법」 시행령 제41조 제1항에 따라 서면, 이메일 등을 통하여 하실 수 있으며 회사는 이에 대해 지체 없이 조치하겠습니다.
9. 안전성 확보 조치
- 비밀번호 단방향 암호화 저장(bcrypt 등)
- 전송 구간 암호화(HTTPS/TLS)
- 개인정보 접근 권한 최소화 및 접근 통제
- 주기적 보안 점검 및 취약점 분석
10. 안드로이드 앱 권한 안내
안드로이드 앱에서는 다음 권한을 사용합니다.
- 사진 및 미디어 액세스 (READ_MEDIA_IMAGES): 이용자가 직접 선택한 사진을 AI 생성에 사용. 자동으로 수집하지 않습니다.
- 갤러리 저장 (WRITE_EXTERNAL_STORAGE / MediaStore): 생성된 결과 사진을 갤러리에 저장.
- 인터넷 (INTERNET): 서비스 통신에 필수.
11. 개인정보 보호책임자
상호: 위드로우비즈니스 주식회사
대표자: 유민균
개인정보 보호책임자: 유민균
이메일: wedraw@wedrawbusiness.com
주소: 서울특별시 마포구 대흥로6길 23, 2층(용강동)
12. 권익침해 구제방법
개인정보 침해로 인한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (privacy.go.kr)
- 개인정보침해신고센터: 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 1301 (spo.go.kr)
- 경찰청 사이버수사국: 182 (ecrm.cyber.go.kr)
13. 방침의 변경
본 방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경이 있을 경우 시행일 7일 전 서비스 공지사항을 통해 고지합니다.