개인정보처리방침
시행일: 2026-04-19
Maestiq(이하 "회사")는 개인정보보호법에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리하기 위해 본 개인정보처리방침을 수립합니다.
제1조 (수집하는 개인정보 항목 및 수집 방법)
회사는 다음 정보를 수집합니다:
필수 항목 (회원 가입 시) - 이메일 주소 - 이름 (소셜 로그인 시 제공되는 경우) - 인증 제공자 식별자 (Clerk User ID)
자동 수집 항목 (서비스 이용 시) - IP 주소, User-Agent, 접속 시각 - 쿠키 (세션 관리·로케일 저장) - 영상 조회·분석·저장 이력 - 크레딧 차감·환불 내역
결제 정보 (구독 가입 시) - 결제 수단 정보는 Paddle이 직접 수집·보관하며, 회사는 거래 ID·결제 금액·상태만 전달받습니다. 회사는 카드 번호 등 민감한 결제 정보를 저장하지 않습니다.
수집 방법: 이용자의 직접 입력, 서비스 이용 과정의 자동 수집, 제3자 서비스(Clerk·Paddle)로부터의 전달.
제2조 (개인정보의 이용 목적)
회사는 수집한 개인정보를 다음 목적에 한해 이용합니다:
- 회원 인증 및 계정 관리
- 서비스 제공 (피드·분석·저장·알림)
- 결제 처리 및 구독 관리
- 크레딧 잔액 관리·환불 처리
- 고객 문의 응대
- 서비스 개선 및 신규 기능 개발 (통계적 분석, 익명화)
- 부정 이용 방지 및 서비스 보안
- 법령상 의무 준수
제3조 (개인정보의 보관 기간)
회사는 개인정보를 수집·이용 목적이 달성된 후 지체 없이 파기합니다. 단 다음 정보는 관련 법령에 따라 일정 기간 보관합니다:
- 회원 가입·탈퇴 기록: 탈퇴 시 즉시 파기 (단, 부정 이용 조사 필요 시 최대 30일 보관)
- 계약 또는 청약철회 기록: 5년 (전자상거래법)
- 대금결제 및 재화 공급 기록: 5년 (전자상거래법)
- 소비자 불만 또는 분쟁처리 기록: 3년 (전자상거래법)
- 접속 로그: 3개월 (통신비밀보호법)
제4조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만 다음 경우는 예외입니다:
- 이용자가 사전 동의한 경우
- 법령에 특별한 규정이 있거나 수사기관의 적법한 요청이 있는 경우
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다:
| 수탁자 | 위탁 업무 | 처리 국가 | 처리방침 |
|---|---|---|---|
| Clerk, Inc. | 회원 인증·계정 관리 | 미국 | https://clerk.com/privacy |
| Paddle Commerce Inc. | 결제 처리 (Merchant of Record) | 영국·미국 | https://www.paddle.com/legal/privacy |
| Supabase, Inc. | 데이터베이스·백엔드 | 미국 (Singapore 리전) | https://supabase.com/privacy |
| Google LLC | AI 분석 (Gemini API) · YouTube 데이터 수집 | 미국·글로벌 | https://policies.google.com/privacy |
| Cloudflare, Inc. | 웹 인프라·CDN·엣지 컴퓨팅 | 미국·글로벌 | https://www.cloudflare.com/privacypolicy |
각 수탁자는 회사의 지시에 따라 필요 최소 범위 내에서만 개인정보를 처리하며, 위탁계약·DPA(Data Processing Agreement)를 통해 개인정보 보호 의무를 준수합니다.
제6조 (개인정보의 해외 이전)
회사는 서비스 운영을 위해 개인정보를 해외로 이전할 수 있습니다:
- 이전 국가: 미국, 영국, 싱가포르 (Clerk·Paddle·Supabase·Google·Cloudflare 서버 소재지)
- 이전 항목: 제1조 "수집 항목" 전부
- 이전 시기: 서비스 가입·이용 시점에 지속적으로 이전
- 이전 방법: 암호화된 네트워크(TLS)를 통한 API 통신
- 이전 근거: 이용자의 동의 및 GDPR Article 46에 따른 표준계약조항(SCC)
- 보유 기간: 제3조의 보관 기간 준용
이용자는 해외 이전에 동의하지 않을 권리가 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
제7조 (쿠키 및 유사 기술)
- 필수 쿠키: 세션 관리, 로그인 상태 유지 (Clerk)
- 환경설정 쿠키: 언어 선택 저장 (`NEXT_LOCALE`, `supascoop:locale`)
- 분석 쿠키 (예정): 서비스 이용 패턴 분석 (향후 도입 시 별도 동의)
이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 필수 쿠키 거부 시 서비스 이용이 불가능합니다.
제8조 (이용자의 권리)
이용자는 언제든지 다음 권리를 행사할 수 있습니다 (GDPR Article 16-22 및 개인정보보호법 제35-37조):
- 열람권: 보유 개인정보 및 처리 현황 조회
- 정정·삭제권: 잘못된 정보 수정 또는 삭제
- 처리정지권: 개인정보 처리 일시 중단 요청
- 이동권 (GDPR): 구조화된 형식으로 개인정보 사본 이전
- 동의 철회권: 수집·이용 동의 철회
권리 행사는 hi@maestiq.com로 요청하실 수 있으며, 회사는 10일 이내 처리 결과를 통보합니다.
제9조 (자동 의사결정)
회사는 다음 기능에 자동 의사결정 기술을 활용합니다:
- Scoop Score 산출: 조회수·좋아요·댓글·신선도 데이터를 알고리즘으로 집계 (0-100점)
- Feed 정렬: 국가·카테고리·Score 기반 노출 순위 결정
이용자는 자동 의사결정 결과에 대한 설명 요구 및 이의 제기 권리가 있으며, hi@maestiq.com로 요청 시 인적 검토를 제공합니다.
제10조 (아동의 개인정보)
회사는 만 14세 미만 아동의 개인정보를 의도적으로 수집하지 않습니다. 14세 미만 아동이 가입한 사실이 확인되면 즉시 계정을 삭제하고 수집된 정보를 파기합니다.
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다:
- 성명: 윤동현
- 직위: 대표자
- 이메일: hi@maestiq.com
정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등을 개인정보 보호책임자에게 문의할 수 있습니다.
제12조 (개인정보의 안전성 확보 조치)
회사는 개인정보 보호를 위해 다음 조치를 시행하고 있습니다:
- 관리적: 내부관리계획 수립·시행, 임직원 정기 교육
- 기술적: 암호화(TLS·AES), 접근 권한 관리, 침입 탐지, 백업
- 물리적: 전산실 출입 통제 (위탁사 준용)
제13조 (개인정보 처리방침의 변경)
본 방침이 변경되는 경우 회사는 변경 시행 최소 7일 전(중대 변경은 30일 전) 서비스 내 공지 또는 이메일로 고지합니다.
시행일: 2026-04-19