개인정보처리방침

시행일: [출시일 입력]

Stew(이하 "회사")은 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (수집하는 개인정보 항목 및 수집 방법)

1. 회사는 회원가입·서비스 제공·고객상담·결제 처리 등을 위해 다음 정보를 수집합니다.

가. 회원가입 시 (필수)

- 소셜 로그인 식별자(카카오 회원번호 또는 구글 sub), 소셜 계정 이메일

- 소셜 계정 표시명(카카오톡 닉네임 또는 구글 계정 이름): 로그인 수단을 잃어 계정에 접근할 수 없게 된 경우 본인 확인을 돕는 대조 목적으로만 이용하며, 다른 이용자에게 표시되지 않습니다. 실명이 아니라 이용자가 소셜 서비스에서 설정한 표시명이며, 회사는 실명을 별도로 수집하지 않습니다.

- 서비스 이용 이메일 주소(인증 코드 발송·수신 확인용)

- 유저 태그: 가입 시 회사가 자동 배정하는 익명 식별자(예: 펭귄#312). 이용자가 입력하는 값이 아닙니다.

가-1. 가입 절차 진행 중 (계정 생성 전)

- 회사는 소셜 로그인을 마친 이용자가 이메일 인증을 먼저 완료한 뒤에 계정을 생성합니다. 그 사이에 다음 정보를 임시로 보관합니다: 소셜 로그인 식별자, 소셜 계정 이메일, 이용자가 인증을 요청한 이메일 주소 및 인증코드 발송·확인 기록.

- 이용자가 가입을 완료하지 않고 이탈한 경우에도 위 정보는 인증코드 발송 한도 판정을 위해 최대 24시간 보관되며, 이후 자동 파기됩니다(제3조 6항).

가-2. 로그인 수단 연결·해제 시

- 회사는 하나의 계정에 여러 개의 소셜 로그인을 연결할 수 있도록 하며, 이용자는 마이페이지에서 연결된 수단을 직접 해제할 수 있습니다(마지막 하나는 해제할 수 없습니다).

- 연결·해제가 발생하면 언제 · 어느 소셜 서비스인지 · 누가 수행했는지(이용자 본인 또는 운영자) · 운영자가 수행한 경우 그 사유를 기록합니다. 소셜 계정 이메일은 마스킹된 형태(예: a***@gmail.com)로만 남기며, 소셜 로그인 식별자는 기록하지 않습니다.

- 이 기록의 목적은 계정 접근 권한에 관한 분쟁이 발생했을 때 경위를 확인하는 것이며, 다른 이용자에게 공개되지 않습니다. 보유 기간은 제3조 2항과 같습니다.

가-3. 탈퇴 후 법정보관

- 회사는 회원 탈퇴 시 가입 이메일을 익명화하지만, 그 회원에게 결제 이력, 정산 이력, 또는 강사 정산 계좌 등록 이력 중 하나라도 있는 경우에만 익명화하기 전에 가입 이메일 원본을 별도의 보관 영역으로 옮겨 5년 보관합니다(제3조 4항의 「계약·청약철회·대금결제 기록」과 같은 기간).

- 강사 정산 계좌를 등록한 적이 있으면 실제 지급을 한 번도 받지 않았더라도 보관 대상입니다. 정산 계좌 등록은 대금 지급 관계의 시작이고, 등록 이후의 지급·정정 문의에 답하려면 그 회원을 기록에 연결할 수단이 필요하기 때문입니다.

- 위 어느 것에도 해당하지 않으면 옮기지 않고 즉시 완전 파기합니다. 보관할 법적 근거가 없는 개인정보를 보유하지 않기 위한 것입니다.

- 보관 목적은 「전자상거래 등에서의 소비자보호에 관한 법률」상 계약·대금결제 기록의 보존, 그리고 탈퇴 후 환불·분쟁 문의에 대한 본인 확인 및 응대입니다.

- 이 보관본은 조회 전용이며, 마케팅·알림 등 어떠한 발송에도 사용하지 않습니다.

나. 본인확인 시 (국내 이용자 필수)

- 본인확인 기관을 통해 확인된 중복가입확인정보(DI) 및 성명

- 회사는 DI 원본을 저장하지 않고 복원 불가능한 해시값만 보관하며, 성명은 정산 계좌 명의 대조 목적으로 암호화하여 보관합니다. 본인확인 과정에서 기관이 제공하는 생년·성별·연계정보(CI)·휴대전화번호는 저장하지 않습니다.

- 국내 휴대전화 본인확인이 불가한 해외 이용자는 본 항목이 수집되지 않습니다.

다. 프로필 입력 시 (선택)

- 전공, 댄스 역할, 경력 수준, 성별, 연령대(범위), 출신 국가, 선호 장르, 자기소개, SNS 링크, 영상 링크

- 강사 등록 시: 자기소개, 활동 이력, PR 링크, SNS 링크

라. 결제 시

- 카드·간편결제 정보는 토스페이먼츠㈜가 처리하며, 회사는 카드번호·CVC를 저장하지 않습니다.

- 회사가 보관하는 항목: 결제 식별자, 주문번호, 결제 금액, 결제 수단 종류, 결제 상태, 결제·환불 일시

마. 강사 정산 계좌 등록 시

- 입력받아 토스페이먼츠에만 전달하는 항목(회사 미저장): 성명, 휴대전화번호, 생년월일, 계좌번호

- 회사가 보관하는 항목(표시·식별용): 은행명, 계좌번호 뒤 4자리, 마스킹된 예금주명(예: 홍**), 휴대전화번호 뒤 4자리, 정산 셀러 식별자·심사 상태

바. 서비스 이용 과정에서 자동 수집

- 접속 IP, 접속 시간, 쿠키, 기기·브라우저 정보, 서비스 이용 기록, 신고·제재 기록

사. 위치 정보

- 회사는 이용자의 단말기 위치(GPS)를 수집하지 않습니다.

- 클래스 장소 정보(장소명·주소·좌표)는 강사가 지도 검색으로 직접 선택·등록한 장소의 정보이며, 이용자 개인의 위치 정보가 아닙니다.

2. 수집 방법: 홈페이지·앱을 통한 회원가입, 서비스 이용 과정, 고객센터 문의, 본인확인 기관·결제대행사를 통한 확인 결과 수신, 생성정보 수집 도구를 통한 자동 수집

※ 회사는 회원 비밀번호를 수집하지 않습니다(로그인은 소셜 계정으로만 이루어집니다). 프로필 사진 업로드, 카메라·사진 라이브러리 접근, 푸시 알림 토큰 수집 기능은 현재 제공하지 않으며, 도입 시 본 방침을 개정하고 사전 고지합니다.

제2조 (개인정보의 처리 목적)

회사는 수집한 개인정보를 다음 목적으로만 처리하며, 목적이 변경될 경우 별도 동의를 받습니다.

1. 회원 식별·관리, 본인확인을 통한 1인 1계정 유지 및 로그인 수단 변경 시 계정 복구, 부정이용 방지

2. 댄스 매칭·원데이클래스 예약·결제·정산 등 서비스 제공

3. 강사 등록·활동 관리 및 정산 계좌 명의 확인(차명 계좌 방지)

4. 고객 문의 응대, 분쟁 조정, 공지사항 전달

5. 서비스 개선을 위한 통계 분석, 신규 서비스 개발

6. 광고성 정보 전송 — 「정보통신망법」 제50조에 따라 가입 시 또는 마이페이지에서 별도 동의를 받은 경우에 한함. 동의 후에도 마이페이지에서 언제든 수신을 거부할 수 있으며, 거부하더라도 거래 관련 통지(결제·예약·취소·약관 변경 등)는 계속 발송됩니다.

※ 회사는 사상·신념·건강·성생활 등 「개인정보 보호법」 제23조에 따른 민감정보를 수집하지 않으며, 같은 법 제24조에 따른 고유식별정보(주민등록번호·여권번호·운전면허번호 등)도 수집하지 않습니다. 본인확인은 본인확인기관이 발급한 중복가입확인정보(DI)로만 처리하며, 회사는 그 해시값만 보관합니다(제1조 나항).

제3조 (개인정보의 보유 및 이용 기간)

1. 회사는 수집·이용 목적을 달성하면 개인정보를 지체 없이 파기합니다.

2. 회원 탈퇴 시

- 탈퇴 즉시 계정을 이용 불가 상태로 전환하고 프로필 정보(자기소개·SNS·영상 링크 등)를 익명화합니다.

- 로그인 수단 정보(소셜 로그인 식별자)와 탈퇴 전 프로필 이력은 환불·정산 분쟁 및 카드사 이의제기 등 사후 처리를 위해 탈퇴 후 6개월 보관한 뒤 완전 삭제합니다.

- 로그인 수단 연결·해제 기록(제1조 가-2항)도 위 로그인 수단 정보와 같은 시점에 함께 삭제됩니다. 이 기록은 애초에 소셜 로그인 식별자를 담지 않습니다.

- 결제·정산 기록은 아래 법정 보존 기간까지 보관하되, 해당 기록에 연결된 계정은 익명화된 상태로 유지됩니다.

- 결제 이력·정산 이력·강사 정산 계좌 등록 이력 중 하나라도 있는 회원의 가입 이메일 원본(제1조 가-3항)은 익명화 전에 별도 영역으로 옮겨, 아래 4항의 「계약·청약철회·대금결제·재화 공급 기록」과 같은 기간 보관한 뒤 파기합니다. 어느 것에도 해당하지 않는 회원의 이메일은 탈퇴 시점에 완전 파기되며 이 보관 대상이 아닙니다. 보관본은 조회 전용입니다.

3. 휴면 계정: 마지막 로그인으로부터 6개월 이상 이용하지 않은 계정은 휴면 상태로 전환되며, 재로그인 시 즉시 복구됩니다.

4. 관련 법령에 따라 보존이 필요한 경우 아래 기간 동안 보관 후 파기합니다.

- 계약·청약철회·대금결제·재화 공급 기록: 5년 (전자상거래법)

- 소비자 불만 또는 분쟁 처리 기록: 3년 (전자상거래법)

- 표시·광고에 관한 기록: 6개월 (전자상거래법)

- 로그인 기록(접속 IP·시간): 3개월 (통신비밀보호법)

5. 본인확인 정보(DI 해시·암호화된 성명)는 1인 1계정 유지 목적상 계정이 존재하는 동안 보관하며, 계정 삭제 시 함께 삭제됩니다.

6. 가입 미완료 상태에서 수집된 정보(제1조 가-1항): 계정이 생성되기 전에 수집된 소셜 로그인 식별자·소셜 계정 이메일·인증 요청 이메일 주소는 최대 24시간 보관한 뒤 매일 실행되는 정리 절차가 자동 파기합니다. 이용자가 가입을 완료하면 인증한 이메일만 계정 정보로 이전되고 나머지 임시 기록은 그 시점에 삭제됩니다.

제4조 (개인정보의 제3자 제공)

1. 회사는 이용자의 개인정보를 제2조에서 명시한 목적 내에서만 처리하며, 이용자의 동의·법령의 특별한 규정 등에 해당하는 경우에만 제3자에게 제공합니다.

2. 회사는 다음과 같이 개인정보를 제3자에게 제공하고 있습니다.

가. 클래스 신청·참여 시 — 해당 강사에게

- 제공받는 자: 수강생이 신청한 클래스의 강사

- 제공 항목: 유저 태그(익명 식별자), 성별, 연령대, 선호 장르, 신청·결제 상태 및 일시

- 실명·휴대전화번호·이메일 등 직접 식별 정보는 강사에게 제공되지 않습니다. 수업 관련 연락은 서비스 내 채팅으로만 이루어집니다.

- 제공 목적: 클래스 운영(정원 관리·참여 확정·출석 확인)

- 보유 기간: 클래스 종료 후 서비스 내 기록 보존 기간까지

가-1. 방 채팅 이용 시 — 같은 방의 참여자에게

- 제공 항목: 표시 이름(유저 태그 또는 방별 익명 닉네임), 이용자가 직접 입력한 대화 내용

- 제공 목적: 같은 방 참여자 간 연습·수업 관련 소통

- 보유 기간(자동 파기): 커버댄스 방은 방이 삭제되는 즉시, 원데이 클래스 방은 수업일로부터 14일이 지나면 대화 내용을 자동 삭제합니다(복구 불가). 신고된 메시지의 본문은 아래 '가-2' 에 따라 신고 처리 목적으로 별도 보관됩니다.

- 원데이 클래스 방은 수업일로부터 7일이 지나면 새 메시지를 보낼 수 없고, 그 이후에는 위 파기 시점까지 지난 대화를 열람만 할 수 있습니다.

- 대화 내용은 회사가 신고 처리·법령상 요청 대응 목적 외에 열람하지 않습니다.

가-2. 신고 접수 시

- 수집 항목: 신고 사유·상세 내용, 신고 대상 게시물·메시지의 본문(증거)

- 수집 목적: 신고 처리 및 이용약관 위반 여부 판단, 분쟁·이의 제기 대응

- 보유 기간: 증거 본문은 처분(처리완료·반려) 후 30일이 지나면 자동 파기합니다. 신고 사실·사유·처분 결과는 반복 위반 여부 확인과 이의 제기 대응을 위해 서비스 이용 기간 동안 보관합니다.

나. 계좌이체 클래스의 경우

- 계좌이체 방식 클래스는 강사가 자신의 은행 계좌 정보(은행명·계좌번호·예금주명)를 수강생에게 공개하며, 입금·환불이 강사와 수강생 사이에서 직접 이루어집니다. 회사는 대금을 보관하거나 송금하지 않습니다.

- 다만 환불 요청 전달을 위해 수강생이 입력한 환불 계좌 정보(은행명·계좌번호·예금주명)를 회사가 일시적으로 보관하여 해당 강사에게 전달합니다. 계좌번호·예금주명은 암호화하여 저장하며, 환불 요청일로부터 7일이 지나면 자동 파기합니다(요청 사실·사유·일시는 분쟁 대응을 위해 보존). 입금자명 등 그 밖에 강사·수강생 사이에서 발생하는 정보는 회사가 수집·보관하지 않습니다.

다. 법령에 따른 제공

- 수사기관·법원의 적법한 절차에 따른 요청이 있는 경우

제5조 (개인정보 처리의 위탁)

1. 회사는 서비스 제공에 필요한 업무 일부를 외부 전문 업체에 위탁하고 있으며, 위탁계약 시 「개인정보 보호법」 제26조에 따른 사항을 명시하고 안전하게 관리합니다.

가. 결제 처리 및 정산 지급대행

- 수탁자: 토스페이먼츠㈜

- 위탁 업무: 신용카드·간편결제 결제대행, 결제 수단 인증, 결제 취소·환불 처리, 강사 정산 지급대행(셀러 등록·계좌 실명 조회)

- 처리 항목: 결제 수단 정보, 거래 정보, 강사의 성명·휴대전화번호·생년월일·계좌번호

나. 본인확인

- 수탁자: [본인확인 사업자 입력 — 예: 토스페이먼츠㈜ 본인인증 서비스]

- 위탁 업무: 휴대전화 본인확인 및 중복가입확인정보(DI) 발급

- 처리 항목: 성명, 휴대전화번호, 생년월일, 통신사 정보 (본인확인기관이 처리하며 회사는 결과값만 수신)

다. 소셜 로그인

- 수탁자: ㈜카카오, Google LLC

- 위탁 업무: 회원 인증을 위한 OAuth 식별자 발급

- 처리 항목: 소셜 로그인 식별자, 이메일

라. 이메일 발송

- 수탁자: Resend, Inc.

- 위탁 업무: 이메일 인증 코드, 결제·정산 영수증, 고지 이메일 발송

- 처리 항목: 이메일 주소, 유저 태그, 발송 내용에 포함된 거래 정보

마. 고객 상담(1:1 문의 채팅)

- 수탁자: ㈜채널코퍼레이션 (채널톡)

- 위탁 업무: 고객 문의 상담 채팅 운영

- 처리 항목: 회원 식별자, 유저 태그, 상담 대화 내용 및 이용자가 상담 중 제공하는 정보

바. 앱 인앱결제 구독 관리

- 수탁자: RevenueCat, Inc. / Apple Inc. / Google LLC

- 위탁 업무: App Store·Google Play 인앱결제 구독의 결제·갱신·해지 상태 관리 및 결과 전달

- 처리 항목: 회원 식별자, 구독 상품 정보, 구독 결제·갱신·해지 상태

사. 지도 및 장소 검색

- 수탁자: ㈜카카오 (카카오맵)

- 위탁 업무: 클래스 장소 검색·지도 표시

- 처리 항목: 장소 검색어, 접속 기기 정보 (이용자의 GPS 위치는 전송되지 않습니다)

아. 서비스 운영 인프라

- 수탁자: Vercel Inc. (애플리케이션 호스팅), Supabase Inc. (데이터베이스·실시간)

- 위탁 업무: 서버 운영, 데이터 저장, 로그 관리

- 처리 항목: 본 방침에 따라 수집된 정보 전체

자. 서비스 통계 분석

- 수탁자: Google LLC (Google Analytics)

- 위탁 업무: 이용 통계 분석

- 처리 항목: 쿠키, 기기 정보, 서비스 이용 기록(비식별)

제6조 (개인정보의 국외 이전)

회사는 다음과 같이 일부 개인정보를 국외로 이전하고 있습니다. 이용자는 「개인정보 보호법」 제28조의8에 따라 국외 이전을 거부할 권리가 있으며, 거부 시 해당 서비스 이용이 제한될 수 있습니다.

가. Resend, Inc.

- 이전 국가: 미국

- 이전 일시·방법: 이메일 발송 시점에 네트워크를 통해 전송

- 이전 항목: 이메일 주소, 닉네임

- 이전 목적: 인증·알림 이메일 발송

- 보유 기간: 발송 후 30일

나. Google LLC

- 이전 국가: 미국

- 이전 일시·방법: 로그인·서비스 이용 시점에 네트워크를 통해 전송

- 이전 항목: OAuth 인증 데이터, GA 분석 데이터(비식별), 인앱결제 구독 상태

- 이전 목적: 소셜 로그인 인증, 서비스 통계 분석, Google Play 구독 관리

- 보유 기간: Google 정책에 따름

다. Apple Inc.

- 이전 국가: 미국

- 이전 일시·방법: 앱 인앱결제 구독 결제·갱신·해지 시점에 네트워크를 통해 전송

- 이전 항목: 구독 상품 정보, 구독 상태

- 이전 목적: App Store 구독 결제·갱신·해지 처리

- 보유 기간: Apple 정책에 따름

라. RevenueCat, Inc.

- 이전 국가: 미국

- 이전 일시·방법: 인앱결제 구독 상태 변경 시점에 네트워크를 통해 전송

- 이전 항목: 회원 식별자, 구독 상품 정보, 구독 결제·갱신·해지 상태

- 이전 목적: 인앱결제 구독 상태 통합 관리

- 보유 기간: 구독 종료 후 RevenueCat 정책에 따름

마. ㈜카카오 (해외 CDN 경유 시)

- 이전 국가: 대한민국 (원칙) / 해외 CDN 경유 가능

- 이전 항목: OAuth 인증 데이터, 지도·장소 검색 요청 정보

제7조 (만 14세 미만 아동의 개인정보)

1. 회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. 이용자는 가입 절차에서 만 14세 이상임을 확인하며, 회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.

2. 만 14세 미만임이 사후에 확인된 경우 즉시 계정을 정지하고 개인정보를 파기합니다.

3. 만 14세 미만 아동으로 확인된 계정의 개인정보 파기 요청은 법정대리인이 고객센터를 통해 신청할 수 있습니다.

제8조 (이용자 및 법정대리인의 권리·의무 및 행사 방법)

1. 이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다.

2. 권리 행사 방법:

- 마이페이지에서 직접 수정·탈퇴

- 1:1 문의 또는 개인정보 보호책임자 연락처로 서면·이메일

3. 회사는 정당한 사유 없이 권리 행사를 제한하지 않으며, 본인 확인을 위해 신분증 등 자료 제출을 요청할 수 있습니다.

4. 만 14세 미만 아동의 개인정보 관련 권리는 법정대리인이 행사할 수 있습니다.

제9조 (개인정보의 안전성 확보 조치)

회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.

1. 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화 및 권한 분리, 관리자 접근 기록(감사 로그) 보존

2. 기술적 조치

- 개인정보처리시스템 접근권한 관리 및 역할 기반 권한 통제

- 본인확인 정보 보호: 중복가입확인정보(DI)는 서버 비밀키를 사용한 단방향 해시로만 저장하고, 성명은 AES-256-GCM 암호화하여 저장(암호화 키는 데이터베이스와 분리 보관)

- 계좌·연락처는 원본을 저장하지 않고 마스킹 값만 보관

- 전송 구간 HTTPS 암호화, 인증 토큰 회전 및 재사용 탐지, 관리자 계정 비밀번호 일방향 암호화 저장

3. 물리적 조치: 인프라 위탁업체의 데이터센터 출입통제

제10조 (개인정보 자동 수집 장치 — 쿠키)

1. 회사는 이용자에게 개인화된 서비스를 제공하기 위해 쿠키(Cookie)를 사용합니다.

2. 사용 목적:

- 로그인 세션 유지 (필수, JWT 토큰)

- CSRF 공격 방지 (필수)

- 서비스 이용 통계 분석 (Google Analytics)

3. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 거부 시 로그인 등 일부 서비스 이용이 제한됩니다.

제11조 (개인정보의 파기 절차 및 방법)

1. 파기 절차: 보유 기간 만료·처리 목적 달성 시 즉시 파기. 단 법령 보존 의무가 있는 정보는 별도 DB로 분리 보관 후 기간 만료 시 파기.

2. 파기 방법:

- 전자적 파일: 복구·재생이 불가능한 방식으로 영구 삭제

- 종이 문서: 분쇄 또는 소각

제12조 (개인정보 보호책임자 및 담당 부서)

회사는 이용자의 개인정보를 보호하고 관련 불만·문의를 처리하기 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

- 성명: [보호책임자명 입력]

- 직책: [직책 입력 — 예: 대표이사]

- 이메일: [담당 이메일 입력]

개인정보 보호 담당부서

- 부서명: [부서명 입력 — 1인 사업 시 동일]

- 1:1 문의: 마이페이지 > 1:1 문의하기

기타 개인정보 침해 관련 신고·상담은 다음 기관에 문의하실 수 있습니다.

- 개인정보침해 신고센터 (privacy.kisa.or.kr / 국번 없이 118)

- 개인정보 분쟁조정위원회 (kopico.go.kr / 1833-6972)

- 대검찰청 사이버수사과 (1301)

- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)

제13조 (개인정보처리방침의 변경)

본 방침은 법령·정책 또는 보안기술의 변경에 따라 내용이 추가·삭제·수정될 수 있으며, 변경 시 시행 7일 전부터 서비스 내 공지사항을 통해 알립니다. 단, 이용자의 권리에 중대한 영향이 있는 변경은 30일 전에 공지합니다.

시행일: [출시일 입력]