개인정보처리방침

에이알쿠키 개인정보처리방침

    에이알쿠키 주식회사(이하 “회사”라 합니다)는 이용자의 개인정보를 중요하게 생각하며, 개인정보 보호법 등 관련 법령을 준수합니다. 회사는 본 개인정보처리방침을 통해 회사가 어떤 개인정보를 어떤 목적으로 처리하고, 어떻게 보호하며, 이용자가 어떤 권리를 행사할 수 있는지 안내합니다.

    제1조 개인정보의 처리 목적

    회사는 다음 목적을 위해 개인정보를 처리합니다. 처리한 개인정보는 다음 목적 이외의 용도로 이용하지 않으며, 이용 목적이 변경되는 경우 관계 법령에 따라 필요한 조치를 취합니다.

    1. 회원가입 및 회원관리
      • 회원 식별, 본인 확인, 계정관리, 회원등급 관리, 부정이용 방지, 공지사항 전달, 문의 대응
    2. 서비스 제공 및 운영
      • AR 콘텐츠 등록·관리·감상, 3D 에셋 업로드, AR 전시 개설, 전시코드·체험코드 제공, Meta Quest 등 AR·MR·XR 고글 및 향후 지원되는 스마트안경 등 등록기기 관리, 다운로드·실행 이력 관리, 학교·기관·기업 서비스 운영
    3. 유료서비스 제공 및 결제
      • 구독, 포인트 충전, AI 생성 이용, AR ART 전시 라이선스, 인앱결제 확인, 결제내역 관리, 환불·정산·영수증 처리
    4. 콘텐츠 권리관리 및 분쟁 대응
      • 이용자 콘텐츠의 저작권·라이선스 정보 확인, 권리침해 신고 접수, 게시중단 및 이의제기 처리, 분쟁 대응
    5. 고객상담 및 민원처리
      • 문의 접수, 본인 확인, 처리결과 안내, 장애 대응, 서비스 개선
    6. 서비스 개선 및 통계 분석
      • 접속·사용량 분석, 오류 분석, 기능 개선, 이용자 경험 개선, 보안 강화
    7. 마케팅 및 광고 활용
      • 신규 서비스 안내, 이벤트·프로모션 안내, 뉴스레터 발송. 단, 선택 동의한 이용자에게만 적용됩니다.

    제2조 처리하는 개인정보 항목

    회사는 서비스 제공에 필요한 최소한의 개인정보를 처리합니다.

    1. 회원가입 및 계정관리
      • 처리 항목: 이름 또는 닉네임, 아이디, 이메일 주소, 비밀번호, 휴대전화번호, 회원등급, 가입일, 로그인 이력
    2. 학교·기관·기업 회원
      • 처리 항목: 담당자 이름, 소속기관명, 직위, 연락처, 이메일, 사업자등록정보 또는 기관 식별정보, 이용계약 정보
    3. 만 14세 미만 아동 이용 시
      • 처리 항목: 아동의 회원정보, 법정대리인의 이름, 연락처, 동의 여부 확인 정보
    4. 유료서비스 및 결제
      • 처리 항목: 결제금액, 결제일시, 상품명, 주문번호, 결제수단, 결제상태, 환불정보, 구매 토큰 또는 영수증 정보
      • 카드번호 전체 등 민감한 결제정보는 원칙적으로 PG사 또는 앱마켓이 처리합니다.
    5. 포인트 및 이용권
      • 처리 항목: 포인트 충전·사용·환불 내역, AI 생성 이용 횟수, 구독 상태, 이용권 만료일
    6. 콘텐츠 등록 및 전시 운영
      • 처리 항목: 업로드 파일명, 콘텐츠 제목, 설명, 카테고리, 공개범위, 저작권자·출처·라이선스 정보, 3D 모델·이미지·영상·음원 파일, 썸네일, 메타데이터, 전시코드·체험코드, 등록·수정·삭제 이력
    7. 기기 등록 및 AR 사용 로그
      • 처리 항목: 기기명, 기기 종류, 제조사, 모델명, OS/브라우저 정보, 앱 버전, 기기 식별정보, 등록일시, 등록·관리자 정보, 소속 기관 또는 전시 정보, 접속 IP, 접속일시, 다운로드·실행 횟수, 오류 로그, AR 콘텐츠 이용 이력, 이용권 배정·회수 이력
    8. AI 생성 및 자동 변환
      • 처리 항목: 프롬프트, 원본 이미지, 참고자료, 3D 파일, 텍스처, 생성 요청 정보, 생성 결과물, 오류 로그, 처리 상태
    9. 문의 및 신고
      • 처리 항목: 이름, 이메일, 연락처, 문의 내용, 첨부파일, 처리 이력, 권리침해 신고 및 소명자료
    10. 자동 수집 정보
    • 처리 항목: IP 주소, 쿠키, 접속 로그, 서비스 이용 기록, 결제·인증 로그, 부정이용 기록
    1. 선택 마케팅
    • 처리 항목: 이메일, 휴대전화번호, 마케팅 수신 동의 여부, 이벤트 참여 정보

    이용자는 서비스 이용 과정에서 개인정보가 포함된 이미지, 음성, 영상, 3D 에셋, 설명문 등을 업로드하지 않도록 주의해야 합니다. 부득이하게 타인의 개인정보, 얼굴, 음성, 실명, 학교명 등이 포함되는 경우 이용자는 필요한 동의를 받아야 합니다.

    스마트안경 등 카메라, 마이크, 공간인식, 시선추적 등 고도화된 센서가 포함된 기기를 지원하는 경우 회사는 서비스 제공에 필요한 최소한의 정보만 처리합니다. 회사가 공간지도, 위치정보, 생체정보, 시선정보, 음성정보 등 민감도가 높은 정보를 수집·저장·분석하는 기능을 제공하게 되는 경우에는 해당 항목, 목적, 보유기간, 제3자 제공 또는 위탁 여부를 별도로 고지하고 필요한 동의를 받습니다.

    제3조 개인정보의 처리 및 보유기간

    회사는 개인정보의 처리 목적이 달성되거나 이용자가 회원탈퇴를 요청한 경우 지체 없이 해당 개인정보를 파기합니다. 다만 관계 법령에 따라 보존할 필요가 있는 경우 아래 기간 동안 보관합니다.

    1. 계약 또는 청약철회 등에 관한 기록
      • 보관 기간: 5년
      • 근거 및 목적: 전자상거래 등에서의 소비자보호에 관한 법률
    2. 대금결제 및 재화 등의 공급에 관한 기록
      • 보관 기간: 5년
      • 근거 및 목적: 전자상거래 등에서의 소비자보호에 관한 법률
    3. 소비자 불만 또는 분쟁처리에 관한 기록
      • 보관 기간: 3년
      • 근거 및 목적: 전자상거래 등에서의 소비자보호에 관한 법률
    4. 접속 로그 등 통신사실확인자료
      • 보관 기간: 3개월
      • 근거 및 목적: 통신비밀보호법
    5. 권리침해 신고 및 분쟁 대응 자료
      • 보관 기간: 분쟁 종료 후 필요한 기간
      • 근거 및 목적: 권리 보호 및 법적 분쟁 대응
    6. 부정이용 제한 기록
      • 보관 기간: 제한 종료 후 필요한 기간
      • 근거 및 목적: 부정가입·권리침해·결제악용 방지

    회원이 업로드한 콘텐츠는 회원이 직접 삭제하거나 회원탈퇴 시 삭제되는 것을 원칙으로 합니다. 다만 공개 또는 전시공개 콘텐츠가 이미 전시, 체험코드, 공유 링크, 백업, 분쟁 대응과 관련되어 있는 경우 서비스 운영 및 법적 대응에 필요한 범위에서 일정 기간 보관될 수 있습니다.

    제4조 개인정보의 제3자 제공

    회사는 이용자의 개인정보를 원칙적으로 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.

    1. 이용자가 사전에 동의한 경우
    2. 법령에 특별한 규정이 있거나 수사기관 등 관계기관이 법령에 정한 절차와 방법에 따라 요구하는 경우
    3. 서비스 제공에 필요한 범위에서 결제, 배송, 본인확인, 권리침해 신고 처리 등 업무상 필요한 경우
    4. 통계작성, 연구, 서비스 개선 등을 위해 개인을 식별할 수 없는 형태로 제공하는 경우

    회사가 개인정보를 제3자에게 제공하는 경우 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용기간을 사전에 고지하고 필요한 동의를 받습니다.

    제5조 개인정보 처리업무의 위탁

    회사는 원활한 서비스 제공을 위해 개인정보 처리업무의 일부를 외부에 위탁할 수 있습니다. 회사는 위탁계약 체결 시 개인정보가 안전하게 처리될 수 있도록 필요한 사항을 규정하고 관리·감독합니다.

    1. 나이스페이먼츠
      • 위탁업무: 신용카드, 계좌이체, 간편결제 등 결제 처리
    2. 엔에이치엔클라우드(주)
      • 위탁업무: 서비스 서버 운영, 데이터 저장, 백업, 콘텐츠 파일 저장
    3. 구글클라우드
      • 위탁업무: 문자 및 이메일 발송, 알림, 본인확인, 공지, 문의 답변 발송
    4. Apple Inc. / Google LLC 또는 해당 앱마켓
      • 위탁업무: 인앱결제, 구독 결제, 구매내역 확인
      • 비고: 인앱결제는 현재 준비중입니다.
    5. Meshy 등 외부 AI 생성 서비스 제공자
      • 위탁업무: AI 기반 3D 생성, 이미지·3D 변환, AR 콘텐츠 제작 보조, 생성 요청 처리

    위탁업체가 변경되는 경우 회사는 본 개인정보처리방침 또는 공지사항을 통해 안내합니다.

    제6조 개인정보의 국외 이전

    회사는 서비스 제공을 위하여 국외 사업자가 제공하는 앱마켓, 인앱결제, 클라우드, 이메일 발송, 분석도구, 외부 AI 생성 서비스 등을 이용할 수 있으며, 이 과정에서 개인정보가 국외로 이전되거나 국외에서 처리·보관될 수 있습니다. 회사는 개인정보가 국외로 이전되는 경우 개인정보 보호법 등 관계 법령에 따라 이전받는 자, 이전 국가, 이전 일시 및 방법, 이전 항목, 이용 목적, 보유 및 이용기간, 거부 방법을 개인정보처리방침에 공개하거나 필요한 경우 별도 동의를 받습니다.

    현재 회사가 확인한 국외 이전 또는 국외 처리 가능성이 있는 항목은 다음과 같습니다.

    1. Google LLC 또는 Google Cloud 관련 서비스 제공자
      • 이전 국가: 미국 등 Google 서비스 제공 국가
      • 이전 항목: 이메일 주소, 알림 발송 대상 정보, 발송 이력, 문의 답변에 필요한 정보
      • 이전 목적: 문자·이메일 발송, 알림, 본인확인, 공지, 문의 답변 발송
      • 이전 일시 및 방법: 서비스 이용 또는 발송 요청 시 네트워크를 통한 전송
      • 보유 및 이용기간: 위탁 목적 달성 시 또는 회사와 수탁자 간 계약 종료 시까지
    2. Apple Inc. 또는 App Store 인앱결제 관련 서비스 제공자
      • 이전 국가: 미국 등 Apple 서비스 제공 국가
      • 이전 항목: 구매 영수증, 거래번호, 상품 ID, 구매일시, 구독 상태, 앱 계정 식별값, 결제 검증에 필요한 정보
      • 이전 목적: Apple 인앱결제, 구매 검증, 구독 상태 확인, 환불·오결제 대응
      • 이전 일시 및 방법: 이용자의 인앱결제 발생 및 서버 검증 요청 시 네트워크를 통한 전송
      • 보유 및 이용기간: 결제 검증 및 관계 법령상 보존기간 동안
    3. Google LLC 또는 Google Play 인앱결제 관련 서비스 제공자
      • 이전 국가: 미국 등 Google 서비스 제공 국가
      • 이전 항목: 구매 토큰, 주문번호, 상품 ID, 구매일시, 구독 상태, 앱 계정 식별값, 결제 검증에 필요한 정보
      • 이전 목적: Google Play 인앱결제, 구매 검증, 구독 상태 확인, 환불·오결제 대응
      • 이전 일시 및 방법: 이용자의 인앱결제 발생 및 서버 검증 요청 시 네트워크를 통한 전송
      • 보유 및 이용기간: 결제 검증 및 관계 법령상 보존기간 동안
    4. Meshy 등 외부 AI 생성 서비스 제공자
      • 이전 국가: 해당 외부 서비스 제공자의 서버 소재 국가
      • 이전 항목: 프롬프트, 원본 이미지, 참고자료, 3D 파일, 텍스처, 생성 요청 정보, 생성 결과물, 오류 로그
      • 이전 목적: AI 기반 3D 생성, 이미지·3D 변환, AR 콘텐츠 제작 보조, 생성 실패 및 오류 대응
      • 이전 일시 및 방법: 이용자가 AI 생성 또는 변환을 요청할 때 네트워크를 통한 전송
      • 보유 및 이용기간: 생성 처리 및 오류 대응에 필요한 기간 또는 외부 서비스 제공자의 정책에 따른 기간

    Apple/Google 인앱결제는 현재 준비중이며, 실제 적용 전 App Store Connect 및 Google Play Console의 계약 주체, 수신 법인, 이전 국가, 처리 항목을 확인하여 위 표를 확정합니다. 이용자는 국외 이전을 거부할 수 있으나, 인앱결제 검증과 유료서비스 제공에 필수적인 국외 이전을 거부하는 경우 해당 결제수단 또는 유료서비스 이용이 제한될 수 있습니다.

    제7조 개인정보의 파기

    1. 회사는 개인정보 보유기간의 경과, 처리 목적 달성, 회원탈퇴 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다.
    2. 전자적 파일 형태의 개인정보는 복구 또는 재생되지 않도록 안전한 방법으로 삭제합니다.
    3. 종이 문서에 기록된 개인정보는 분쇄하거나 소각하여 파기합니다.
    4. 관계 법령에 따라 보존해야 하는 개인정보는 별도 데이터베이스 또는 분리된 보관장소에 보관하고, 보존 목적 외의 용도로 이용하지 않습니다.

    제8조 이용자와 법정대리인의 권리 및 행사방법

    1. 이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의철회를 요구할 수 있습니다.
    2. 만 14세 미만 아동의 법정대리인은 아동의 개인정보에 대해 열람, 정정, 삭제, 처리정지, 동의철회를 요구할 수 있습니다.
    3. 권리 행사는 서비스 내 회원정보 관리, 고객센터, 이메일, 서면 등을 통해 할 수 있습니다.
    4. 회사는 이용자의 권리 행사 요청에 대해 지체 없이 조치합니다. 다만 법령상 보존이 필요한 정보는 해당 기간 동안 보관할 수 있습니다.
    5. 회사는 권리 행사자가 본인 또는 정당한 대리인인지 확인하기 위해 필요한 정보를 요청할 수 있습니다.

    제9조 아동의 개인정보 보호

    1. 회사는 만 14세 미만 아동의 개인정보를 처리할 필요가 있는 경우 법정대리인의 동의를 받습니다.
    2. 학교 또는 기관을 통해 수업·체험·전시 목적으로 아동이 서비스를 이용하는 경우 회사는 담당 교사 또는 기관 담당자와 협력하여 필요한 동의와 안내가 이루어지도록 합니다.
    3. 회사는 아동에게 불필요한 개인정보 입력을 요구하지 않으며, 아동이 업로드하는 콘텐츠에 얼굴, 음성, 실명, 연락처, 위치정보 등 개인정보가 포함되지 않도록 안내합니다.

    제10조 쿠키 및 자동수집 장치의 이용

    1. 회사는 로그인 유지, 서비스 설정 저장, 보안, 이용통계 분석, 맞춤형 서비스 제공을 위해 쿠키를 사용할 수 있습니다.
    2. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다.
    3. 쿠키 저장을 거부하는 경우 로그인 유지, 맞춤형 기능, 일부 서비스 이용이 제한될 수 있습니다.
    4. 회사가 광고식별자, 행태정보 기반 광고, 외부 분석도구를 사용하는 경우 해당 도구명, 수집 항목, 거부 방법을 별도로 안내합니다.

    제11조 개인정보의 안전성 확보조치

    회사는 개인정보 및 등록기기 정보의 안전성 확보를 위해 다음 조치를 시행합니다.

    1. 개인정보 접근권한의 최소화 및 접근통제
    2. 비밀번호 등 인증정보의 암호화 또는 안전한 저장
    3. 개인정보 전송 구간의 암호화
    4. 해킹, 악성코드, 비인가 접근 방지를 위한 보안조치
    5. 접속기록의 보관 및 위변조 방지
    6. 개인정보 처리 직원의 최소화 및 교육
    7. 개인정보가 포함될 수 있는 업로드 파일, 문의 첨부파일, 권리침해 신고자료의 접근 제한
    8. 결제정보는 원칙적으로 PG사 또는 앱마켓을 통해 처리하고, 회사는 서비스 제공에 필요한 최소 결제정보만 처리
    9. 등록기기 정보에 대한 관리자 권한 분리, 기기 등록·해제 이력 관리, 분실·도난 또는 계약 종료 시 접속 제한 조치

    제12조 개인정보 보호책임자

    회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 관련 불만처리 및 피해구제를 위하여 개인정보 보호책임자를 지정합니다.

    1. 개인정보 보호책임자: 황영주
    2. 직위: 이사
    3. 연락처: 070-7757-7018
    4. 이메일: info@arcookie.com

    이용자는 서비스를 이용하면서 발생하는 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 요청을 개인정보 보호책임자에게 문의할 수 있습니다.

    제13조 권익침해 구제방법

    이용자는 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

    1. 개인정보침해신고센터: 국번없이 118
    2. 개인정보분쟁조정위원회: 1833-6972
    3. 대검찰청 사이버수사 관련 부서: 국번없이 1301
    4. 경찰청 사이버수사 관련 부서: 국번없이 182

    제14조 개인정보처리방침의 변경

    1. 이 개인정보처리방침은 시행일부터 적용됩니다.
    2. 법령, 서비스 구조, 개인정보 처리 항목, 위탁업체, 회사 정책이 변경되는 경우 회사는 개인정보처리방침을 개정할 수 있습니다.
    3. 중요한 변경이 있는 경우 회사는 시행일 7일 전부터 공지합니다. 이용자 권리에 중대한 영향을 미치는 변경은 가능한 범위에서 30일 전부터 공지합니다.

    부칙

    개인정보처리방침 시행일자: 2026년 [5월] [12일] 개인정보처리방침 변경일자: 2026년 [5월] [5일]