개인정보처리방침

최종 수정일: 2026년 2월 12일

Artvoy(이하 "회사")는 개인정보보호법에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립하여 공개합니다.

제1조 (개인정보의 처리 목적)

회사는 다음의 목적을 위하여 개인정보를 처리합니다.

  1. 회원 가입 및 관리: 회원 식별, 본인 확인, 서비스 부정 이용 방지
  2. 서비스 제공: 갤러리 생성 및 관리, 학생 작품 전시, 학부모 작품 공유
  3. 결제 및 구독 관리: 유료 서비스 결제 처리, 구독 갱신, 결제 이력 관리
  4. 고객 지원: 문의 응대, 공지 사항 전달

제2조 (수집하는 개인정보 항목)

1. 회원가입 시 (선생님/학원 운영자)

항목필수/선택수집 방법
이름필수소셜 로그인 또는 직접 입력
이메일 주소필수소셜 로그인(Google/카카오)
학원명필수직접 입력
연락처(전화번호)선택직접 입력
학원 로고 이미지선택직접 업로드

2. 학생 정보 (선생님이 입력)

항목필수/선택
학생 이름필수
생년월선택
학부모 이름선택
학부모 연락처(전화번호)선택
학부모 이메일선택
학생 프로필 사진선택

3. 결제 정보

항목설명
결제 수단 정보카드명, 마스킹된 카드번호(끝 4자리), 결제 대행사 정보
결제 이력결제 금액, 결제일시, 결제 상태, 영수증 정보

※ 실제 카드번호 전체, CVC 등 민감 결제 정보는 회사가 직접 저장하지 않으며, PG사(PortOne)를 통해 안전하게 처리됩니다.

4. 자동 수집 정보

회사는 별도의 웹 분석 도구(Google Analytics 등)를 사용하지 않습니다. 서비스 이용 과정에서 전시 조회 수가 집계되며, 이는 개인을 식별할 수 없는 통계 정보입니다.

제3조 (개인정보의 처리 및 보유 기간)

  1. 회원 정보: 회원 탈퇴 시까지 보유하며, 탈퇴 후 지체 없이 파기합니다.
  2. 학생 정보 및 작품: 해당 선생님이 삭제하거나 서비스를 탈퇴할 때까지 보유합니다.
  3. 결제 정보: 관련 법령에 따라 보존합니다.
    • 전자상거래법에 따른 대금결제 기록: 5년
    • 전자상거래법에 따른 계약 또는 청약철회 기록: 5년
    • 전자상거래법에 따른 소비자 불만 또는 분쟁 처리 기록: 3년

제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법률에 특별한 규정이 있는 경우
  3. 수사 목적으로 법령에 정해진 절차에 따라 수사기관의 요구가 있는 경우

제5조 (개인정보 처리의 위탁)

회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.

수탁업체위탁 업무
Supabase Inc.데이터베이스 호스팅, 회원 인증, 파일 저장
PortOne (주식회사 포트원)결제 처리, 빌링키 관리
Vercel Inc.웹 애플리케이션 호스팅

제6조 (정보주체의 권리 및 행사 방법)

이용자는 언제든지 다음의 권리를 행사할 수 있습니다.

  1. 열람 요구: 본인의 개인정보 처리 현황을 열람할 수 있습니다.
  2. 정정 요구: 개인정보에 오류가 있는 경우 정정을 요구할 수 있습니다.
  3. 삭제 요구: 개인정보의 삭제를 요구할 수 있습니다.
  4. 처리정지 요구: 개인정보 처리의 정지를 요구할 수 있습니다.

위 권리는 서비스 내 설정 페이지에서 직접 처리하거나, 고객 지원 채널을 통해 요청할 수 있습니다.

제7조 (개인정보의 파기)

  1. 회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다.
  2. 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제하며, 종이에 출력된 개인정보는 분쇄기로 파기합니다.
  3. 학생 작품 이미지는 선생님이 삭제하거나 탈퇴 시 저장소에서 완전히 삭제됩니다.

제8조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 접근 권한 관리: 데이터베이스 행 수준 보안(Row Level Security)을 적용하여 각 이용자가 본인의 데이터에만 접근할 수 있도록 제한합니다.
  2. 데이터 암호화: 비밀번호 및 결제 정보는 암호화하여 저장하며, 데이터 전송 시 SSL/TLS 암호화를 적용합니다.
  3. 결제 정보 보호: 카드번호 전체, CVC 등 민감한 결제 정보는 회사 서버에 저장하지 않으며, PG사를 통해 안전하게 처리됩니다.
  4. 소셜 로그인: 회사는 이용자의 소셜 계정 비밀번호를 수집하거나 저장하지 않으며, OAuth 2.0 표준 프로토콜을 통해 인증합니다.

제9조 (쿠키의 사용)

회사는 이용자 인증을 위한 세션 쿠키를 사용합니다. 이는 서비스 이용에 필수적인 기술적 쿠키이며, 광고 추적이나 행동 분석 목적의 쿠키는 사용하지 않습니다. 이용자는 브라우저 설정을 통해 쿠키를 거부할 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.

제10조 (만 14세 미만 아동의 개인정보)

회사의 서비스는 미술 학원 선생님(성인)을 대상으로 합니다. 만 14세 미만 아동의 개인정보(학생 정보)는 해당 학원 선생님의 책임하에 수집 및 관리되며, 학부모의 동의하에 서비스에 등록되어야 합니다. 회사는 선생님에게 학부모 동의 확보의 의무가 있음을 안내합니다.

제11조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 이용자의 개인정보 관련 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

문의: 문의하기 페이지를 통해 연락해주세요.

제12조 (권익침해 구제 방법)

개인정보 침해에 대한 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번없이 118)
  • 개인정보 분쟁조정위원회 (www.kopico.go.kr / 1833-6972)
  • 대검찰청 사이버수사과 (www.spo.go.kr / 국번없이 1301)
  • 경찰청 사이버수사국 (ecrm.police.go.kr / 국번없이 182)

부칙

이 개인정보처리방침은 2026년 2월 12일부터 시행됩니다.