1. 개인정보의 처리 목적 및 항목
| 구분 | 처리 목적 | 처리할 수 있는 항목 |
|---|---|---|
| 자동견적·문의·상담 | 견적 계산, 문의 접수, 담당자 연락, 상담이력 관리 | 이름/업체명, 이메일 또는 휴대폰, 희망 서비스, 예산범위, 선택 기능, 요청사항, 예상금액·기간, 상담메시지, 접수번호 |
| 최종견적·전자계약 | 견적 확정, 계약 체결·이행, 전자서명, 완료본 보관 | 고객명/업체명, 이메일, 휴대폰(계약서에 입력한 경우), 주소·사업자정보(입력한 경우), 프로젝트·서비스·일정·금액·수정범위·특약, 전자서명 이미지, 계약번호, 동의·서명·작성시각 |
| MY AURYNOQ 본인확인 | 본인 계약 및 프로젝트 정보 접근 확인 | 계약서에 등록된 이메일, 이메일 OTP 요청·검증 기록, 인증도전 식별정보, 세션 토큰의 해시정보, 세션 유효기간 |
| 프로젝트 운영 | 제작상태 공유, 수정요청, 파일공유, 납품·유지관리 | 진행상태·진행률·일정, 수정요청 내용, 프로젝트 파일·파일명·경로, 활동이력, 유지관리 플랜·상태·결제예정 정보 |
| 결제·입금 상태 | 계약금·잔금·유지관리비 상태 확인 및 계약이행 | 계약 식별정보, 결제단계, 금액, 상태, 거래 식별정보(있는 경우), 입금·결제·환불시각 |
주민등록번호, 계좌 비밀번호, 서비스 비밀번호 등 제작에 불필요한 고유식별정보·인증정보는 원칙적으로 요구하지 않습니다. 프로젝트 자료에 제3자의 개인정보가 포함되는 경우 의뢰인은 적법한 제공 근거를 확인해야 합니다.
2. 개인정보 처리의 법적 근거
AURYNOQ는 상담·견적 요청에 대한 조치, 계약 체결 및 이행, 결제·납품·유지관리, 법령상 의무 준수와 정당한 분쟁대응 등 관련 법령이 허용하는 근거에 따라 필요한 범위에서 개인정보를 처리합니다. 별도 동의가 필요한 목적은 해당 화면에서 구분하여 안내하고 동의를 받습니다.
3. 개인정보의 처리 및 보유기간
| 정보 | 기본 보유기간 | 비고 |
|---|---|---|
| 계약으로 이어지지 않은 상담·견적 | 상담 종료 후 1년 | 후속문의·분쟁 대응에 필요한 범위 |
| 이메일 OTP 인증도전 기록 | 단기 보관 후 정리 | OTP는 5분 유효, 재요청 제한·오남용 대응을 위해 인증도전 기록을 제한적으로 관리 |
| MY AURYNOQ 인증 세션 | 발급 후 약 12시간 | 만료 후 고객 포털 접근에는 재인증 필요 |
| 계약·대금결제·공급 관련 기록 | 관련 법령이 요구하는 기간 | 전자상거래 관련 법령이 적용되는 경우 계약·대금결제 등은 법정기간 보관 |
| 소비자 불만·분쟁처리 기록 | 관련 법령이 요구하는 기간 | 법령 적용 시 해당 보존기간 준수 |
| 프로젝트·수정·파일·유지관리 기록 | 계약이행 및 분쟁대응에 필요한 기간 | 법적 보존의무가 있으면 그 기간을 우선 |
4. 개인정보의 제3자 제공
AURYNOQ는 원칙적으로 개인정보를 제3자에게 임의 제공하지 않습니다. 이용자가 사전에 동의한 경우, 법령에 특별한 규정이 있는 경우 또는 법이 허용하는 범위의 계약이행을 위해 필요한 경우에만 관련 법령에 따라 처리합니다.
5. 개인정보 처리위탁 및 외부 서비스
| 서비스 | 이용 목적 | 처리되는 정보 |
|---|---|---|
| Vercel | 웹 호스팅, CDN, 서버 API 실행 | 온라인 요청정보, 상담·견적·계약 API 처리정보, 기술·보안 로그 |
| Supabase | 데이터베이스·스토리지 | 고객·견적·계약·서명·프로젝트·수정·파일·상담 관련 정보 |
| Resend | 견적·계약·이메일 OTP·서비스 이메일 발송 | 수신 이메일주소, 제목·본문 및 발송에 필요한 정보 |
| Google Gmail | 문의 수신 및 고객 커뮤니케이션 | 이름/업체명, 연락정보, 문의·회신내용, 선택 첨부자료 |
6. 개인정보의 국외 이전
일부 호스팅·이메일 인프라는 국외 사업자의 글로벌 인프라를 이용할 수 있습니다. 관련 법령상 국외이전 고지가 필요한 경우 이전받는 자, 국가·시기·방법, 이전 항목·목적 및 보유기간을 처리방침 또는 별도 고지에서 안내합니다.
| 이전받는 자 | 시기·방법 | 항목·목적 | 보유·이용 |
|---|---|---|---|
| Vercel Inc. | 사이트·API 이용 시 네트워크를 통해 처리 | 웹/API 요청정보 및 기술로그 · 호스팅·서버처리·보안 | 서비스 제공 및 적용 정책에 필요한 기간 |
| Plus Five Five, Inc. (Resend) | 이메일·OTP 발송 시 네트워크를 통해 처리 | 이메일주소, 메시지 메타데이터·본문 · 이메일 발송 | 메일 서비스 제공 및 적용 정책에 필요한 기간 |
7. AI 관련 개인정보 처리
계약된 AI 상담·콘텐츠·자동화 제작을 위해 외부 생성형 AI 또는 제3자 AI API에 프로젝트 자료를 전송할 필요가 있는 경우, 필요한 처리 목적·항목·사업자·보유기간 등을 확인하고 관련 법령상 필요한 고지·동의 절차를 적용합니다. 제작에 불필요한 민감정보·고유식별정보는 AI 입력자료에 포함하지 않는 것을 원칙으로 합니다.
8. 개인정보의 파기절차 및 방법
보유기간이 지나거나 처리목적을 달성하여 개인정보가 불필요해지면 법령상 보존의무가 있는 정보를 제외하고 지체 없이 파기합니다. 전자파일은 복구가 어렵도록 삭제하고, 종이문서는 분쇄·파쇄 등 적절한 방법으로 파기합니다.
9. 정보주체의 권리 및 행사방법
정보주체는 관련 법령이 정하는 범위에서 개인정보 열람, 정정·삭제, 처리정지, 동의철회 등을 요청할 수 있습니다. 요청은 AURYNOQ@gmail.com으로 접수하며 본인확인 후 관련 절차에 따라 처리합니다. 법령상 보존의무나 계약이행·분쟁대응 필요가 있는 정보는 일부 요청이 제한될 수 있습니다.
10. 개인정보의 안전성 확보조치
- 관리자·계약·고객 포털과 API에 필요한 접근통제 및 인증 적용
- MY AURYNOQ는 계약서 등록 이메일을 기준으로 6자리 OTP 인증 사용
- OTP 유효시간 제한, 재요청 간격 제한, 실패 횟수 제한
- 인증번호·세션 토큰은 원문을 그대로 데이터베이스에 저장하지 않고 검증용 해시정보를 사용
- 고객·관리자 페이지의 검색엔진 노출 및 브라우저 캐시 제한
- HTTPS, 보안 응답헤더, 입력값 길이·형식 검증 등 서비스 수준의 보호조치 적용
보안조치는 서비스 구조와 위험도에 따라 지속적으로 점검·개선합니다.
11. 자동으로 수집될 수 있는 정보
서비스 이용 과정에서 IP 주소, 요청시각, 브라우저·기기 정보, 접속경로, 오류·보안 로그 등이 호스팅·보안 인프라에 의해 자동으로 생성될 수 있습니다. 이러한 정보는 서비스 제공, 장애분석, 보안대응과 부정이용 방지에 필요한 범위에서 처리할 수 있습니다.
12. 아동·민감정보·고유식별정보
AURYNOQ의 일반 제작·상담 서비스는 원칙적으로 민감정보나 주민등록번호 등 고유식별정보를 요구하지 않습니다. 프로젝트 특성상 이러한 정보의 처리가 불가피한 경우에는 별도의 적법한 처리근거와 보안조치를 확인한 뒤 진행합니다.
13. 개인정보 담당 및 처리방침 변경
개인정보 관련 문의·권리행사·불만 접수는 AURYNOQ@gmail.com으로 연락할 수 있습니다. 서비스 구조, 외부 수탁사 또는 관련 법령이 변경되는 경우 본 처리방침을 수정할 수 있으며 중요한 변경사항은 사이트에서 안내합니다.
시행일: 2026년 8월 22일
AURYNOQ← 메인으로