개인정보처리방침
개인정보 수집 및 이용에 관한 안내입니다.
최종 수정일: 2026-01-30
개요
VMAI(이하 '회사')는 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 개인정보처리방침은 회사가 제공하는 서비스에서 이용자의 개인정보가 어떻게 수집, 이용, 보관, 파기되는지 설명합니다.
1. 개인정보 수집 항목
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.
필수 수집 항목
• 이메일 주소
• 비밀번호 (암호화 저장)
선택 수집 항목
• 닉네임
• 프로필 사진
결제 시 수집 항목 (유료 서비스 이용 시)
• 결제 수단 정보 (카드 종류, 카드번호 마지막 4자리)
• 결제 내역 및 청구 기록
• 청구지 국가
※ 전체 카드번호, CVV 등 민감한 결제 정보는 회사가 직접 저장하지 않으며, 결제 대행사(Polar, Stripe)에서 안전하게 처리합니다.
자동 수집 항목
• IP 주소
• 브라우저 종류 및 버전
• 운영체제 정보
• 접속 일시
• 쿠키 정보
• 서비스 이용 기록
• 구독 및 이용권 사용 기록
2. 개인정보 수집 및 이용 목적
회사는 수집한 개인정보를 다음 목적으로 이용합니다.
1. 회원 관리
• 회원 가입 및 본인 확인
• 회원 서비스 제공
• 부정 이용 방지
2. 서비스 제공
• AI 기반 영상 생성 서비스 제공
• 작업 이력 관리
• 고객 문의 응대
3. 유료 서비스 및 결제
• 구독 관리 및 결제 처리
• 청구서 발행 및 결제 내역 관리
• 환불 처리
• 결제 관련 고객 지원
4. 서비스 개선
• 서비스 이용 분석
• 신규 서비스 개발
• 맞춤형 서비스 제공
5. 마케팅 (동의 시)
• 신규 서비스 안내
• 이벤트 및 프로모션 정보 제공
• 할인 및 특별 혜택 안내
3. 개인정보 보유 기간
회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
보유 기간
• 회원 정보: 회원 탈퇴 시까지
• 작업 이력: 회원 탈퇴 시까지 (또는 이용자 요청 시 즉시 삭제)
• 서비스 이용 기록: 3년
• 결제 및 구독 기록: 5년 (전자상거래법)
• 이용권 사용 내역: 5년
법령에 따른 보관
• 계약 또는 청약철회 등에 관한 기록: 5년
• 대금결제 및 재화 등의 공급에 관한 기록: 5년
• 소비자 불만 또는 분쟁처리에 관한 기록: 3년
• 접속 기록: 1년
4. 개인정보 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
1. 이용자가 사전에 동의한 경우
2. 법령의 규정에 의한 경우
3. 서비스 제공을 위해 필요한 경우 (아래 위탁 현황 참조)
5. 개인정보 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 국가 |
|---|---|---|
| Supabase Inc. | 인증, 데이터베이스 | 미국 |
| Cloudflare Inc. | 웹 호스팅, 파일 저장, CDN | 미국 |
| Modal Labs Inc. | 영상 렌더링, AI 처리 | 미국 |
| Polar Software Inc. | 구독 관리, 결제 처리 | 미국 |
| Stripe Inc. | 결제 처리 | 미국 |
| Google LLC | 서비스 분석 (Google Analytics) | 미국 |
| Microsoft Corporation | 사용자 행동 분석 (Clarity) | 미국 |
| OpenAI, L.L.C. | AI 영상/이미지 생성, 음성 인식 | 미국 |
| Google LLC | AI 미디어 분석 (Gemini) | 미국 |
위탁 업무 수행 과정에서 개인정보는 해당 국가로 이전될 수 있으며, 각 수탁업체는 관련 법령에 따라 개인정보를 보호합니다.
결제 정보 처리에 관한 안내
결제 정보는 Polar 및 Stripe를 통해 처리됩니다. 회사는 전체 카드번호, CVV 등 민감한 결제 정보를 직접 저장하지 않습니다. Stripe는 PCI DSS Level 1 인증을 받은 결제 서비스 제공업체입니다.
6. 이용자 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
1. 열람권: 본인의 개인정보 처리 현황을 확인할 수 있습니다.
2. 정정권: 부정확한 개인정보의 정정을 요청할 수 있습니다.
3. 삭제권: 개인정보의 삭제를 요청할 수 있습니다.
4. 처리정지권: 개인정보 처리의 정지를 요청할 수 있습니다.
5. 동의 철회권: 마케팅 수신 동의 등을 언제든지 철회할 수 있습니다.
권리 행사 방법
• 서비스 내 프로필 설정 페이지에서 직접 수정/삭제
• 구독 관리: 서비스 내 구독 설정 페이지에서 직접 관리
• 이메일 문의: [email protected]
계정 삭제 시 처리
계정 삭제 요청 시 모든 개인정보, 작업 기록, 생성된 영상이 삭제됩니다. 단, 법령에 따라 보관이 필요한 결제 기록 등은 별도 보관 후 법정 기간 경과 시 파기됩니다. 삭제된 정보는 복구할 수 없습니다.
7. 개인정보 보호 조치
회사는 개인정보 보호를 위해 다음과 같은 조치를 취하고 있습니다.
1. 관리적 조치: 내부관리계획 수립, 정기적 직원 교육
2. 기술적 조치:
• 개인정보 암호화 (전송 시 TLS, 저장 시 AES-256)
• 비밀번호 해시 처리
• 보안 프로그램 설치
• 접근 권한 관리
• 결제 정보 토큰화 (Stripe)
3. 물리적 조치: 서버실 접근 통제 (클라우드 서비스 제공업체 관리)
9. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
• 이메일: [email protected]
결제 관련 문의
• 이메일: [email protected]
10. 개인정보처리방침 변경
본 개인정보처리방침은 법령, 정책 또는 보안기술의 변경에 따라 변경될 수 있습니다. 변경 시 서비스 내 공지사항을 통해 안내하며, 변경된 방침은 공지한 날로부터 7일 후에 시행됩니다. 중요한 변경사항의 경우 이메일로 개별 안내드릴 수 있습니다.