젠시팝 개인정보처리방침
주식회사 스튜디오랩은 젠시팝(GENCY POP)의 계정, 매장 화면과 연결 기기를 운영하기 위해 아래 정보를 처리합니다. 이 방침은 젠시팝에 적용하며 다른 GENCY 서비스의 별도 방침과 구분합니다.
1. 처리 항목과 목적
| 구분 | 항목과 목적 |
|---|---|
| 계정·조직 | Google 계정 식별자, 검증된 이메일, 매장·회사 이름, 직원 권한: 가입·로그인·계정 연결과 조직 운영. 비밀번호를 설정한 경우 원문 대신 해시를 저장합니다. |
| 콘텐츠 | 업로드한 이미지·영상·문구·문서·외부 링크, 디자인과 재생목록, 스케줄: 제작·저장·변환과 지정 화면으로 전송. 자료에 포함한 개인정보도 처리 대상이 될 수 있습니다. |
| 기기·진단 | 기기 식별자, 기기명, 매장 연결, 마지막 접속·재생 상태, 오류·재생 기록, 기능 이용 시 화면 캡처: 연결·재생 확인과 장애 대응. |
| 접속·보안 | IP 주소, 요청 시각, 브라우저·기기 정보, 세션과 일회용 인증 정보: 인증, 부정 접속 방지와 오류 조사. |
| 문의·계약 | 문의자가 제공한 이메일·연락처와 문의 내용, 별도 도입 계약 정보: 상담·요청 처리와 계약 이행. 젠시팝 무료 가입에서는 카드번호를 수집하지 않습니다. |
| 유료 결제·배송 | 결제 기능 이용 시 조직·구독·결제 식별자, 상품·화면 수·결제 주기·상태·약관 확인 버전을 구독 제공·정산 문의 처리에 이용합니다. 플레이어 배송을 신청한 경우 수령인·연락처·국가·우편번호·주소·수량·송장·처리 이력을 배송에 이용합니다. 카드번호와 보안코드는 젠시팝 서버에 저장하지 않습니다. |
2. Google 로그인
Google 로그인은 기본 신원 확인 범위(openid, email, profile)를 요청합니다. 젠시팝은 계정 식별자와 검증된 이메일을 계정 운영에 사용하며 Google Drive·Gmail·연락처 자료에 접근하지 않습니다. Google access token과 refresh token은 젠시팝 계정 DB에 저장하지 않습니다. Google 설정에서 연결을 취소할 수 있으며 젠시팝에 이미 저장된 계정의 삭제는 별도로 요청할 수 있습니다.
3. 처리 기간과 파기
계정·매장·콘텐츠 정보는 서비스 이용과 해당 기능 제공에 필요한 기간 동안 보관하며, 계정 또는 콘텐츠 삭제 시 운영 데이터에서 삭제합니다. 조직 소유자가 탈퇴하면 조직에 속한 정보도 삭제 대상입니다. AI 재생성을 위한 임시 사진은 최대 24시간, Google 일회용 인증 정보는 10분 동안 유효하며 만료 자료는 정리 작업에서 제거합니다. 로그인 쿠키의 기본 유효기간은 7일입니다.
복구용 정기 백업은 최근 완료본 7개를 순환 보관합니다. 백업은 일반 서비스 조회에 사용하지 않으며 별도로 접근을 제한합니다. 삭제 요청을 받으면 남아 있는 백업과 이전 작업의 수동 복사본도 확인하여 필요한 파기 조치를 합니다. 관계 법령상 보관 의무나 진행 중인 분쟁 등 별도 보관 사유가 있으면 해당 항목·근거·기간을 구분해 안내하고 목적이 끝나면 파기합니다. 전자적 자료는 복구할 수 없도록 삭제하며 문서 자료는 파쇄 등 적절한 방법으로 파기합니다.
4. 외부 처리와 국외 처리
서비스 제공에 필요한 외부 서비스는 다음과 같습니다. 회원이 선택한 외부 링크·앱의 자료는 해당 사이트의 공개 설정과 정책에 따라 표시됩니다.
| 제공자 | 처리 내용 |
|---|---|
| Microsoft Azure | 서버·DB·파일·백업 호스팅과 보안·장애 감시. 현재 운영 리전은 미국 East US 2입니다. 계정·매장·콘텐츠·기기 정보를 서비스 이용 중 암호화된 네트워크로 전송하고 보관합니다. |
| 회원이 선택한 Google 로그인과 이메일 본인 확인. Google의 인증 인프라에서 계정 신원을 확인하며 Google의 개인정보처리방침이 함께 적용됩니다. | |
| Creem | AI 이미지 생성 전 안전성 검사를 위해 입력 문구·첨부 문서 및 연결 페이지에서 추출한 문구·생성 지시문과 무작위 요청 식별자를 Moderation API로 전송합니다. 검수 요청에는 계정 이메일·조직 식별자·원본 사진을 별도 필드로 첨부하지 않습니다. 입력 문구에 포함된 개인정보는 전송될 수 있으므로 불필요한 개인정보를 입력하지 마세요. 젠시팝의 검수 로그에는 판정·검수 식별자·무작위 요청 식별자만 기록하며 프롬프트 전문은 기록하지 않습니다. 생성 작업에는 검수 판정과 입력 해시를 저장합니다. 제공자의 처리·보존 조건은 아래 Creem 개인정보처리방침을 따릅니다. 유료 결제를 선택할 때 결제창을 생성하기 위해 이메일, 조직·결제 요청 식별자와 선택 상품·수량을 전달합니다. Creem은 결제·세금·구독 관리와 관련된 정보를 자체 결제 화면에서 수집·처리하고 젠시팝은 결제 상태를 수신합니다. 처리 지역·보존 조건과 권리는 https://www.creem.io/privacy 및 결제 시 안내를 확인해 주세요. 배송지 입력은 젠시팝에서 별도로 받습니다. |
| OpenAI | 회원이 AI 기능을 실행한 경우 입력한 문구·사진 등 생성에 필요한 자료를 회사의 작업 시스템을 통해 전달하여 결과를 생성합니다. 제공자의 처리 지역·보존 정책과 계정 설정에 따라 처리되며 일반 콘텐츠 저장만으로 AI 생성 요청이 발생하지 않습니다. |
국외 처리는 서비스 제공과 선택한 인증·AI 기능 수행에 필요한 때 네트워크 전송으로 발생합니다. Azure에 저장된 정보는 위 보관·파기 기준에 따릅니다. Google·OpenAI가 자체 처리하는 정보는 각 제공자의 방침도 확인할 수 있습니다: https://policies.google.com/privacy, https://openai.com/policies/privacy-policy/, https://privacy.microsoft.com/privacystatement. 국외 처리에 관한 문의·처리 정지 요청은 지원팀으로 접수할 수 있으며 필수 호스팅·인증 처리를 중단하면 해당 서비스 이용이 제한될 수 있습니다. 별도 동의가 필요한 처리는 해당 절차를 거칩니다.
5. 제공 범위와 선택 기능
회사는 서비스 제공과 회원 요청, 법령상 의무 외의 목적으로 개인정보를 임의 판매하지 않습니다. 회원이 초대한 직원은 부여된 권한 범위에서 매장과 콘텐츠를 볼 수 있고, 지정된 TV에는 배정된 자료가 전송됩니다. 공개 화면에 표시할 콘텐츠의 권한과 개인정보 포함 여부는 게시 전에 확인해 주세요. AI·외부 앱 등 선택 기능을 사용하지 않아도 기본 콘텐츠 등록 기능을 이용할 수 있습니다.
6. 쿠키와 안전조치
로그인 세션, 언어 설정, 기기 연결과 편집 복구를 위해 쿠키와 로컬 저장소를 사용합니다. 인증 쿠키에는 HttpOnly·Secure·SameSite 속성을 적용합니다. 브라우저에서 쿠키·저장소를 차단하거나 삭제할 수 있으나 로그인·기기 연결·저장되지 않은 편집 내용에 영향을 줄 수 있습니다. 접근 권한 분리, HTTPS 전송, 비밀번호 해시, 비밀키 별도 관리와 비공개 백업을 사용합니다.
7. 이용자의 권리
본인 정보의 열람·정정·삭제·처리 정지, 동의 철회와 개인정보 관련 설명을 요청할 수 있습니다. 설정의 계정 삭제 기능 또는 support@studiolab.ai를 이용해 주세요. 본인 또는 정당한 대리인인지 확인하는 데 필요한 최소 정보를 요청할 수 있습니다. 법령에 따라 제한되는 경우에는 사유를 설명합니다. 만 14세 미만을 대상으로 제공하는 서비스가 아니며 해당 이용이 확인되면 필요한 조치를 합니다.
8. 담당자와 변경 안내
개인정보 보호책임자: 강성훈
개인정보 문의·열람·삭제 접수: support@studiolab.ai
처리 항목·목적·위탁·국외 처리 등 중요한 변경은 적용 전에 서비스 내에서 안내하고 필요한 동의를 받습니다. 침해 신고와 분쟁 조정은 개인정보침해 신고센터(https://privacy.kisa.or.kr/)와 개인정보분쟁조정위원회(https://www.kopico.go.kr/)를 이용할 수 있습니다.