개인정보처리방침
최종 개정: 2026-05-20 · 버전 v1.1
1. 개인정보의 수집 항목 및 방법
회사는 다음 항목을 수집합니다:
- 회원 가입·인증: 이메일 주소, OAuth 제공자(Google/카카오) 식별자
- 결제: 결제 수단 정보(토스페이먼츠가 직접 처리, 회사 미보관), 결제 내역(주문번호·금액·일시)
- 서비스 이용 로그: 접속 IP, 쿠키, User Agent, 생성 요청 메타(프롬프트·생성 시각·모델)
- YouTube 업로드(선택): Google OAuth 토큰(브라우저 메모리에만 보관, 서버 미저장)
- 생성 콘텐츠 메타: 사용자가 만든 음악·이미지·영상의 파일 URL·길이·생성 시각(회사 스토리지에 보관)
* 14세 미만의 가입을 허용하지 않으며, 만 14세 미만임이 확인될 경우 즉시 해당 계정과 정보를 파기합니다.
2. 개인정보의 이용 목적
- 회원 식별·인증 및 서비스 제공
- 유료 결제 처리 및 환불·세금계산서 발급
- 이용자 문의 응대, 공지사항 안내, 약관 변경 통지
- 서비스 안정성 확보(부정 이용·자동화 봇 탐지)
- 통계 분석 및 서비스 개선(개인 식별 불가능한 집계 데이터)
3. 보유·이용 기간
- 회원 정보: 회원 탈퇴 시 즉시 파기
- 결제 내역: 전자상거래법에 따라 5년 보관
- 서비스 이용 로그(접속 IP 등): 통신비밀보호법에 따라 3개월 보관
- 부정 이용 기록: 1년 보관(재발 방지 목적)
- OAuth 토큰: 브라우저 세션 종료 시 자동 만료(서버 미보관)
4. 개인정보의 처리위탁 및 국외 이전
4-1. 국내 처리위탁
회사는 원활한 서비스 제공을 위해 다음 국내 사업자에 개인정보 처리를 위탁합니다:
| 수탁자 | 위탁 업무 | 개인정보 항목 |
|---|---|---|
| 토스페이먼츠 주식회사 (예정) | 유료 결제 처리·환불 | 결제 수단·주문 정보 |
4-2. 개인정보의 국외 이전
회사는 서비스 제공을 위해 다음 국외 사업자에 개인정보 처리를 위탁(국외 이전)합니다. 이는 「개인정보 보호법」 제28조의8 제1항 제3호(정보주체와의 계약 이행을 위해 처리위탁이 필요하며 본 항목을 처리방침에 공개한 경우)에 따라 별도 동의 없이 이루어집니다.
Fal - Features & Labels, Inc. (fal.ai)
- 이전 항목
- 이용자가 입력한 생성 프롬프트 텍스트(이미지·모션 프롬프트 포함)
- 이전 국가
- 미국(United States)
- 이전 일시·방법
- 서비스 이용(콘텐츠 생성 요청) 시점에 HTTPS API 호출로 전송
- 이전받는 자
- Fal - Features & Labels, Inc. / 연락처: support@fal.ai (공용 지원 채널 — 개인정보 전용 창구 별도 미운영)
- 이용목적·보유기간
- 목적: AI 모델 추론(음악·이미지·영상 생성) / 보유기간: fal.ai 개인정보처리방침에 따름
Cloudflare, Inc.
- 이전 항목
- 접속 로그(IP·User Agent), 회원·콘텐츠 데이터, 생성 결과 파일
- 이전 국가
- 미국(United States)
- 이전 일시·방법
- 서비스 이용 시 상시 / HTTPS 통신으로 전송·보관
- 이전받는 자
- Cloudflare, Inc. / 연락처: dpo@cloudflare.com (개인정보보호책임자, 권리행사 요청은 sar@cloudflare.com)
- 이용목적·보유기간
- 목적: 웹 호스팅·CDN·DDoS 방어·데이터베이스·스토리지 / 보유기간: 회사가 R2 스토리지에 결과물을 보관하는 기간에 종속(본 방침 제3조 참조)
Google LLC
- 이전 항목
- YouTube 업로드를 선택한 이용자의 OAuth 토큰(브라우저 메모리에만 보관, 회사 서버 미저장), 이용자가 업로드하는 영상 파일·제목·설명
- 이전 국가
- 미국(United States)
- 이전 일시·방법
- 이용자가 YouTube 업로드를 선택한 시점에 브라우저에서 HTTPS API 호출로 전송
- 이전받는 자
- Google LLC / 연락처: 단일 개인정보 이메일을 별도 제공하지 않으며, 데이터 보호 문의는 Google Cloud 문의 폼(support.google.com/cloud/contact/dpo)을 통해 접수합니다
- 이용목적·보유기간
- 목적: 이용자 본인 YouTube 채널에 콘텐츠 업로드 / 보유기간: 브라우저 세션 종료 시 토큰 자동 만료
본 항목 외 제3자에 대한 개인정보 제공은 없으며, 법령에 따른 적법한 요청이 있는 경우에 한해 제공할 수 있습니다. 이용자는 회사에 개인정보의 국외 이전을 거부할 수 있으나, 이 경우 콘텐츠 생성 등 핵심 서비스 이용이 제한될 수 있습니다.
5. 이용자 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
- 본인의 개인정보 열람·정정·삭제 요구
- 개인정보 처리 정지 요구
- 회원 탈퇴(즉시 처리)
- 마케팅 수신 동의 철회
요청은 fv.vimu@gmail.com 으로 보내주시면 7일 이내 처리합니다.
6. 쿠키·로컬 스토리지 사용
서비스는 사용자 경험 향상을 위해 브라우저 localStorage 와 쿠키를 사용합니다:
- 로그인 세션 유지
- 최근 생성 콘텐츠 5개 임시 보관(브라우저 사이드만, 서버 미전송)
- 접근 통계(Cloudflare 기본 분석, 익명)
브라우저 설정에서 쿠키·localStorage 를 차단할 수 있으나 일부 기능이 제한될 수 있습니다.
7. 개인정보 보안 조치
- 전 구간 HTTPS(TLS 1.3) 통신
- 비밀번호는 단방향 해시(bcrypt) 저장 — 평문 미보관
- 접근 권한 분리(개발자 ≠ 운영자) 및 로그 기록
- 웹훅·민감 API 호출은 HMAC 토큰 검증
- 정기적 보안 점검 및 취약점 모니터링
8. 개인정보 보호 책임자
개인정보 보호 책임자
Forest Village Studio
이메일: fv.vimu@gmail.com
개인정보 침해 신고는 위 연락처 또는 KISA 개인정보침해신고센터(privacy.go.kr)로 신고할 수 있습니다.
9. 정책 변경
본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 최소 7일 전(중대한 변경은 30일 전) 공지합니다.
이 처리방침은 v1.1 베타 단계 문서입니다. 정식 출시 전에 법무 검토를 거쳐 갱신될 예정입니다.