법적 안내
개인정보 처리방침
경조사함(이하 “서비스”)은 청첩장·부고장 증빙, 이용자가 주고받은 경조사 금액, 결혼식 현장 접수 내역을 계정별로 보관하고 정리합니다. 이 방침은 서비스가 처리하는 개인정보의 종류, 목적, 보유기간, 국외 이전 및 이용자의 권리를 설명합니다.
- 시행일
- 2026-08-25
- 처리방침 버전
- 2026-08-25-v2
1. 개인정보처리자와 문의처
개인정보처리자는 서성민입니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 서성민 |
| 사업자등록번호 | 742-32-00838 |
| 통신판매업 신고번호 | 2020-인천미추홀-0275 |
| 이메일 | sms890522@nate.com |
| 전화 | 010-5016-5164 |
| 주소 | 인천광역시 미추홀구 남주길 58, B동 304호 |
개인정보 관련 문의, 열람·정정·삭제·처리정지 요청 및 침해 신고는 위 연락처로 접수할 수 있습니다. 접수 시 본인 확인을 위해 필요한 최소한의 정보를 요청할 수 있습니다.
2. 처리하는 개인정보와 처리 목적
서비스는 이용자가 직접 가입하거나 자료를 업로드할 때 필요한 범위에서만 개인정보를 처리합니다. 주민등록번호, 계좌번호 등 고유식별정보·금융정보를 별도로 요구하지 않지만, 업로드한 이미지에 그런 정보가 포함되어 있으면 이미지와 OCR 결과에 함께 포함될 수 있습니다.
| 처리 목적 | 처리 항목 | 보유기간 |
|---|---|---|
| 회원가입·로그인·계정관리 | 이메일, Supabase Auth 사용자 ID, 로그인 세션·인증 관련 정보 | 회원 탈퇴 시까지. 법령상 보존이 필요한 경우 해당 기간 |
| Google 로그인 | Google 계정의 이메일·표시 이름·프로필 식별자 등 Google이 인증 과정에서 제공하는 정보와 연동 식별자 | 회원 탈퇴 또는 연동 해제 시까지. Google 및 Supabase의 인증 로그는 각 정책·계약상 보유기간에 따름 |
| 증빙 보관·조회·다운로드 | 원본 이미지, 파일명·형식·크기·SHA-256 해시, 저장 경로, 등록·수정 시각 | 이용자가 삭제하거나 회원 탈퇴할 때까지 |
| AI 자동 분류·검색·확인 | 이미지에서 추출한 문서 유형, 행사일·연도, 인물명, 장소, OCR 텍스트, 신뢰도, 날짜 후보, 확인 필요 상태 | 해당 증빙 삭제 또는 회원 탈퇴 시까지 |
| 사용자 편의 기능 | 사용자가 입력한 메모, 직접 수정한 분석 결과 | 해당 증빙 삭제 또는 회원 탈퇴 시까지 |
| 월 이용료 결제·웹훅 이용권 활성화·환불 | 결제 이메일, 주문번호, 결제 상태·금액, 결제 확인 시각 | 회원 탈퇴 또는 결제·환불·분쟁 처리가 끝난 후 관련 법령·계약상 기간까지 |
| 경조사 관리·사람별 이력 | 이름, 관계, 행사명·날짜·장소, 내가 낸 금액·받은 금액, 결제 방법, 메모 | 이용자가 해당 기록·행사를 삭제하거나 회원 탈퇴할 때까지 |
| 결혼식 현장 접수 | 하객 이름, 축의금, 성인·어린이 식권 수, 행사별 어린이 식권 기준 나이, 관계 그룹, 현금·계좌이체·기타 구분, 메모, 접수번호, 접수 담당자 이름, 입력·수정 시각 | 행사 주인이 해당 행사 또는 계정을 삭제할 때까지. 접수 연결 세션은 만료·회수 후 운영상 필요한 기간 내 파기 |
| 동의 이력 관리 | 개인정보 처리방침 버전, 개인정보·국외 이전 동의 여부와 시각, 사용자 ID | 회원 탈퇴 또는 동의 이력의 증빙 필요성이 없어질 때까지 |
| 서비스 보안·장애 대응 | 요청·오류·처리 작업의 식별자와 상태. 호스팅·보안 제공자가 생성하는 접속 로그는 해당 제공자의 정책에 따름 | 목적 달성 후 지체 없이 삭제하거나 제공자 보유기간에 따름 |
3. 처리의 법적 근거와 최소 수집
계정 생성, 자료 보관, 경조사 기록과 행사 접수는 서비스 이용계약 이행 및 이용자의 요청에 따른 기능 제공을 위해 처리합니다. AI 분석과 국외 이전이 필요한 경우에는 가입 과정 또는 개정 안내 화면에서 동의를 받습니다. 관계·메모는 이용자가 입력한 경우에만 처리합니다.
서비스는 자동 분석에 필요한 원본과 결과만 처리하며, 광고 프로파일링이나 개인정보 판매를 하지 않습니다. 이미지에 포함된 제3자의 정보는 이용자가 적법하게 보관·처리할 권한이 있는 경우에만 업로드해 주세요.
4. 개인정보의 국외 이전
서비스는 해외 클라우드·AI 인프라와 Google OAuth를 사용할 수 있으므로 원본 이미지, 계정 및 분석 결과 또는 로그인에 필요한 계정 정보가 국외로 전송·보관·처리될 수 있습니다. 국외 이전에 관한 별도 동의를 거부하면 회원가입, Google 로그인, 이미지 업로드 및 AI 분석을 이용할 수 없으며, 로그인 없는 화면 미리보기만 이용할 수 있습니다.
| 이전받는 자 | 국가·리전 | 이전 항목 | 목적·시기·방법 | 보유기간 |
|---|---|---|---|---|
| Supabase, Inc. 및 그 인프라 제공자 연락처: privacy@supabase.io | 싱가포르 및 Supabase가 고지한 하위처리자 소재국 프로젝트 주 리전: 아시아 태평양 일반 리전(싱가포르 배정) | 이메일·사용자 ID, 원본 이미지, 파일 메타데이터, 문서·OCR·메모·분석 결과, 이름·축의금·관계 그룹·결제 방법·접수자 이름·행사 기록 | 회원가입·저장·조회·삭제·현장 접수 시 HTTPS/API로 전송되며 Supabase Auth·Database·Storage에 보관 | 서비스 보유기간 및 Supabase 계약·정책상 삭제·백업 보유기간 |
| Google LLC 및 Google 인증 서비스 연락처: Google 개인정보 보호 문의 양식 | 미국 및 Google이 고지한 처리시설 소재국 | Google 계정 이메일·표시 이름·프로필 식별자·OAuth 인증 정보 | Google 로그인·가입을 선택한 때 HTTPS/OAuth로 전송·처리되며 계정 인증과 서비스 계정 연동에 사용 | Google 계정·인증 로그는 Google 정책·계약에 따르며, 서비스에 저장된 연동 정보는 회원 탈퇴 시까지 |
| OpenAI API 제공자 연락처: privacy@openai.com | 미국 및 OpenAI가 고지한 하위처리자 소재국 | AI 분석용 이미지 사본과 분석 요청에 필요한 프롬프트·응답 | 업로드 또는 재분석 시 서버에서 HTTPS API로 전송. 문서 유형·날짜·이름·장소·OCR을 추출 | OpenAI API 계정·계약·데이터 보존 설정 및 공식 정책에 따름 |
| 호스팅·실행 제공자 연락처: Vercel 개인정보 보호 문의 창구 | Vercel(미국) 및 Vercel이 고지한 처리시설 소재국 | 요청·오류·보안 로그 및 서비스 실행에 필요한 쿠키·메타데이터 | 웹 요청·배포·장애 대응 과정에서 전송·처리 | 각 제공자의 계약·로그 보유정책에 따름 |
이전 시점은 회원가입·로그인·이미지 업로드·AI 분석·조회·다운로드 등 해당 기능을 이용하는 때이며, 전송 방법은 TLS가 적용된 HTTPS/API입니다. 이전받는 자의 명칭·연락처, 국가·시기·방법, 항목, 목적·보유기간에 변경이 생기면 이 방침을 갱신하고 필요한 경우 다시 동의를 받습니다.
운영자는 안전성 확보, 고충·분쟁 처리와 필요한 권리보장 조치를 제공자 계약·데이터 처리 부속계약에 반영해야 합니다. 보호조치 계약·설정의 최근 확인일은 2026-08-23 (공식 공개 문서 확인일)입니다. 제공자가 다른 국가의 하위처리자에게 재이전하는 경우에도 계약·공개 내용을 확인하고 중요한 변경은 이용자에게 알립니다.
국외 이전 관련 기준은 개인정보 보호법 제28조의8과 시행령 제29조의10을, 처리방침 공개 항목은 법 제30조를 기준으로 작성합니다.
국외 이전 동의는 가입 화면에서 별도로 확인하며, 동의하지 않거나 철회하면 해당 기능을 제공할 수 없습니다. 이미 처리된 자료의 삭제는 설정 또는 개별 증빙 삭제 기능으로 요청할 수 있습니다.
5. 개인정보 처리의 위탁 및 제3자 제공
서비스는 원활한 운영을 위해 다음 사업자에게 필요한 범위에서 처리를 위탁합니다. 서비스는 이용자의 개인정보를 판매하거나 광고 목적으로 제3자에게 제공하지 않습니다.
| 수탁자 | 위탁 업무 | 처리되는 정보 |
|---|---|---|
| Supabase, Inc. | Auth, PostgreSQL Database, Private Storage | 계정·증빙 이미지·분석 결과 |
| Google LLC | Google OAuth 인증·계정 연동 | Google 로그인 과정에서 제공되는 이메일·표시 이름·프로필 식별자·인증 정보 |
| OpenAI API | 이미지 기반 문서 분석 | 분석용 이미지 사본·분석 요청 및 응답 |
| 그로블(리에종) | 월 이용료 결제 링크 제공, 결제 웹훅 전달과 이용권 활성화 | 결제 이메일, 주문번호, 결제 금액·상태, 결제 확인 시각 |
| Vercel(미국) 및 Vercel이 고지한 처리시설 소재국 | 웹 애플리케이션 호스팅, 배포, 장애·보안 로그 | 서비스 요청·오류·쿠키·기술 메타데이터 |
그로블 결제창에서 입력한 카드번호·유효기간·비밀번호는 경조사함 서버나 데이터베이스에 저장하지 않습니다. 결제 확인을 위해 경조사함에는 결제 이메일, 주문번호, 결제 금액·상태와 확인 시각만 보관합니다.
OpenAI API는 계정·기능·계약 설정에 따라 서비스 제공 및 abuse monitoring을 위한 로그를 처리할 수 있습니다. OpenAI의 공식 API 안내에 따르면 기본 abuse monitoring 로그는 최대 30일 보관될 수 있으므로, 운영자는 실제 계정의 보존 설정과 계약을 확인해 이 방침의 보유기간을 최신 상태로 유지해야 합니다.
법률에 특별한 규정이 있거나 수사·감독기관의 적법한 요청이 있는 경우를 제외하고는 이용자 동의 없이 제3자에게 제공하지 않습니다. 수탁자와 위탁 범위가 변경되면 이 방침에 반영합니다.
6. AI 분석과 자동화된 처리
AI는 청첩장·부고장·기타 문서 유형, 대표 행사일, 연도, 이름, 장소, OCR 텍스트와 신뢰도를 추출합니다. 부고장의 날짜처럼 판단이 불명확하면 임의로 확정하지 않고 확인 필요 상태로 표시할 수 있습니다.
AI 결과는 세무상 비용 인정, 신고 가능 여부 또는 사실관계를 보증하지 않습니다. 이용자는 상세 화면에서 결과를 수정·확정할 수 있고, 신고 전 원본과 결과를 직접 확인해야 합니다. AI API Key는 브라우저에 노출하지 않고 서버에서만 사용합니다.
축의금 금액, 관계, 접수 기록은 AI 분석 서비스에 보내지 않습니다. 과거 금액은 이용자가 참고할 수 있도록 보여줄 뿐, 지급해야 할 금액이나 의무를 자동 결정하지 않습니다.
AI 분석 실패 시에도 원본 이미지는 별도로 보관하며, 분석 재시도를 요청할 수 있습니다. 서비스는 AI 결과만을 근거로 이용자에게 법적·재정적 불이익을 주는 결정을 자동으로 내리지 않습니다.
7. 보유기간과 파기
이용자가 개별 증빙을 삭제하면 비공개 Storage의 원본 및 분석용 사본을 먼저 삭제한 후 데이터베이스 레코드를 삭제합니다. 행사를 삭제하면 그 행사에 속한 그룹·금액·접수 세션·증빙 연결을 함께 삭제합니다. 회원 탈퇴를 요청하면 증빙, 사람·금액·행사 기록과 분석 작업을 삭제하고 계정 삭제를 진행합니다.
전자적 파일은 복구가 어렵도록 삭제하며, 백업·보안 로그·법령상 보존 대상은 해당 목적과 보존기간이 끝난 뒤 지체 없이 파기합니다. 외부 제공자의 백업·보안 로그는 해당 제공자의 파기 절차와 기간이 적용될 수 있습니다.
8. 안전성 확보조치
- 이미지는 Public Bucket이 아닌 Private Storage에 저장하고, 사용자별 경로 정책과 Supabase RLS로 접근을 제한합니다.
- 서버에서 세션과 user_id를 다시 확인하며, 다른 사용자의 문서 ID·URL을 알아도 조회·수정·삭제할 수 없도록 합니다.
- 이미지 미리보기에는 만료되는 Signed URL을 사용하고, API 응답은 브라우저·프록시에 저장되지 않도록 설정합니다.
- Service Role Key와 AI API Key를 클라이언트에 보내지 않으며, 업로드·재분석·다운로드 요청에 속도 제한을 적용합니다.
- 원본과 AI 분석용 사본을 분리하고, 파일 형식·크기·바이트 시그니처를 확인합니다.
- 브라우저에서 이미지를 다시 렌더링해 EXIF·GPS 등 촬영 메타데이터를 제거한 뒤 비공개 저장소에 보관합니다.
- 동일 파일 중복 확인을 위한 원본 SHA-256 해시와 AI 모델·프롬프트 버전·처리시간·검증 여부를 기록해 결과를 추적할 수 있도록 합니다.
- Storage와 데이터베이스 변경은 서버에서만 수행하고, 일부 삭제가 실패하면 삭제 작업 큐에서 제한된 횟수로 다시 처리합니다.
- 현장 접수 링크는 무작위 코드와 해시된 6자리 번호를 함께 사용하고, 담당자별 만료 세션·시도 횟수 제한·최근 10건 접근 제한을 적용합니다.
- 인터넷 연결이 끊긴 동안의 접수 자료는 브라우저 IndexedDB에 AES-GCM으로 암호화해 임시 저장하고, 전송 확인 후 자료와 암호키를 삭제합니다.
다만 인터넷 전송과 외부 인프라의 특성상 모든 위험을 완전히 제거할 수는 없습니다. 침해사고가 확인되면 법령에 따라 통지·신고하고 필요한 조치를 진행합니다.
9. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 증빙 정보는 상세 화면에서 직접 수정·삭제할 수 있고, 행사 기록과 식권 수는 행사 관리 화면에서 수정·삭제할 수 있으며, 계정 전체 삭제는 설정 화면에서 요청할 수 있습니다. 그 밖의 요청은 sms890522@nate.com로 접수해 주세요.
요청자의 본인 여부를 확인한 후 지체 없이 처리하며, 다른 사람의 권리 침해나 법령상 제한 사유가 있는 경우 그 사유를 안내할 수 있습니다. 국외 이전 동의 철회만으로 이미 적법하게 처리된 이전의 소급 효과가 발생하지는 않으며, 이후 이전이 필요한 기능은 이용이 제한될 수 있습니다.
10. 쿠키와 브라우저 저장소
서비스는 로그인 상태 유지를 위해 Supabase 인증 세션 쿠키를 사용합니다. Google 로그인 전 동의 상태는 httpOnly·SameSite 쿠키에 최대 10분, 현장 접수 연결은 Secure·httpOnly·SameSite 쿠키에 최대 24시간 보관합니다. 인터넷이 끊긴 현장 접수 자료는 브라우저 IndexedDB에 암호화해 두었다가 연결 후 전송·삭제합니다. 광고 쿠키나 제3자 행동추적 쿠키는 사용하지 않습니다. 쿠키·브라우저 저장소를 차단하거나 삭제하면 로그인, 접수 연결, 오프라인 전송이 동작하지 않을 수 있습니다.
11. 방침의 변경
법령, 서비스 기능, 수탁자 또는 국외 이전 국가·리전이 변경되면 이 방침을 개정할 수 있습니다. 중요한 변경은 서비스 화면 또는 가입·로그인 과정에서 알리고, 국외 이전 항목 등 별도 동의가 필요한 변경은 다시 동의를 받습니다.
12. 관련 기관 안내
개인정보 침해에 대한 신고·상담은 개인정보침해 신고센터, 분쟁조정은 개인정보분쟁조정위원회 등 관계 기관을 이용할 수 있습니다. 기관별 최신 접수 방법은 공식 홈페이지에서 확인해 주세요.
