처리 원칙
서비스 제공에 필요한 범위에서만 처리하고, 목적이 끝나면 법정 보관분을 제외해 삭제합니다.
주식회사 리드프롬프트(이하 “ORVEN”)은 샘플·테스트 제작, 프로그램 주문·전달, 라이선스 운영과 고객 지원을 위해 개인정보를 처리합니다.
고객 원본과 생성 결과는 공개를 전제로 수집하지 않습니다. 별도의 선택 동의 없이 포트폴리오, 광고 또는 공개 사례로 사용하지 않습니다.
수집 항목과 방법
웹 신청, 이메일 확인, 결제·전달과 프로그램 활성화 과정에서 아래 정보를 수집합니다.
- 신청·주문
- 업체명, 담당자명, 이메일, 선택 연락처, 입금자명, 월 작업량, 희망 작업, 요청사항, 주문·결제·동의 버전과 상태
- 제작 자료
- 원본·참조 이미지, 파일명, 이미지 링크, 품목·검수 요청, 생성 결과와 전달 상태
- 라이선스
- 주문 ID, 라이선스 ID·상태, 마스킹된 구매자 이메일, 기기 식별값의 SHA-256 해시, 활성화·재검증 기록, 패키지 버전·해시와 전달 기록
- 보안·접속
- 요청 시각, IP·사용자 에이전트 등 보안 로그, 인증·전송 상태, 자동화 방지 결과, 오류·감사 기록
- 서비스 이용 분석
- 무작위 방문자·세션 식별값, 방문 페이지, 확인한 섹션, 체류 시간, 최대 스크롤, CTA·신청 단계, 유입 도메인·캠페인, 브라우저·기기 유형. 분석 저장소에는 IP 원문, 전체 이전 페이지 URL, 이메일과 입력 내용은 저장하지 않습니다.
- 선택적 광고 측정
- 광고 측정 동의 상태·버전·시각, Meta의 브라우저 식별값(_fbp·_fbc), UTM과 campaign·ad set·ad·placement 식별값, 방문 경로, 무료 샘플 원본 업로드 완료 시각과 중복 제거용 이벤트 ID. 서버 전환 전송 시 이메일은 소문자 정규화 후 SHA-256 해시로 변환되며, IP와 브라우저 정보가 함께 처리될 수 있습니다.
- 샘플 결과 설문
- 결과 활용 가능 여부, 보완이 필요한 항목, 다음 콘텐츠 수요, 선택한 도입 상담 희망 여부와 추가 의견. 응답은 기존 샘플 주문 ID에 연결하며 설문에서 이메일을 다시 받지 않습니다.
처리 목적과 근거
신청자와의 계약 체결·이행, 법적 의무 준수, 보안과 분쟁 대응을 위해 처리합니다.
- 이메일 소유 확인, 중복 신청·오남용 방지
- 무료 샘플과 유료 테스트 생성·사람 검수·전달
- 주문 금액·테스트 크레딧 계산, 결제 확인, 증빙과 환불 처리
- 프로그램 패키지 전달, 라이선스 발급·최대 2대 활성화·업데이트 확인
- 방문·이탈 구간과 전환 흐름의 통계 분석, 서비스 사용성·운영 KPI 개선
- 선택 동의한 이용자의 Meta 광고 유입과 원본 업로드까지 완료된 무료 샘플 신청 성과 측정·중복 제거
- 전달한 샘플 결과의 품질 평가, 개선 우선순위 결정과 고객이 요청한 도입 상담 진행
- 문의, 장애, 보안 사고와 소비자 불만·분쟁 대응
- 전자상거래법 등 관계 법령에 따른 거래기록 보존
보유 기간과 삭제
서로 다른 목적의 데이터를 한 기간으로 묶지 않고, 파일과 법정 거래기록을 분리합니다.
- 인증 보안정보
- 인증 코드는 10분, 접수 권한은 15분 뒤 만료합니다. 코드와 이메일 본문은 생성 15분 뒤 가림 처리하고, 만료·차단 인증 기록은 기본 30일 뒤 삭제합니다.
- 업로드 세션
- 완료되지 않은 세션은 2시간, 거절·중단 파일은 24시간을 기준으로 정리합니다.
- 원본·생성 결과
- 전달 또는 최종 처리일부터 최대 30일. 분쟁·보안 사고 대응을 위해 보존이 필요하면 해당 범위를 분리하고 사유가 끝난 뒤 삭제합니다.
- 가명 이용 분석
- KPI 추세 비교를 위해 수집일부터 최대 13개월. 브라우저의 추적 거부 또는 Global Privacy Control 신호가 활성화된 경우 새 이용 분석 이벤트를 수집하지 않습니다.
- 광고 전환 감사기록
- 전환 중복 제거와 캠페인 대조를 위해 이벤트 ID·전송 상태·캠페인 식별값을 최대 13개월 보관합니다. ORVEN 감사 원장에는 이메일·IP·브라우저 정보·_fbp·_fbc 원문을 저장하지 않습니다.
- 샘플 결과 설문
- 품질 개선과 고객 상담 이력 관리를 위해 수집일부터 최대 3년. 상담을 요청하지 않은 응답은 판매 연락을 위한 별도 동의로 사용하지 않습니다.
- 표시·광고
- 6개월
- 계약·청약철회
- 5년
- 대금결제·공급
- 5년
- 소비자 불만·분쟁
- 3년
전자 파일은 복구하기 어렵게 삭제하고, 출력물이 있다면 파쇄 또는 소각합니다. 법정 보존 대상은 다른 정보와 분리해 해당 기간 동안만 이용합니다.
처리위탁과 외부 서비스
현재 코드와 운영 설정에서 사용하는 수탁·외부 사업자를 공개합니다.
- Supabase
- 주문·라이선스·보안·가명 이용 분석 데이터베이스, 관리자 인증과 비공개 원본·결과·프로그램 Storage
- Resend
- 인증, 주문 안내, 결과·프로그램 전달과 반송·수신거부 처리
- Cloudflare Turnstile
- 자동화 요청과 오남용 방지를 위한 보안 확인
- Meta Platforms
- 이용자가 광고 측정에 선택 동의한 경우 Meta Pixel과 Conversions API를 통한 광고 노출·유입·무료 샘플 완료 성과 측정과 브라우저·서버 이벤트 중복 제거. 동의하지 않아도 ORVEN 서비스 이용에는 영향이 없습니다.
- Lemon Squeezy
- 카드 결제를 선택한 경우 checkout, 결제 완료·취소 webhook과 결제 증빙 처리. 계좌이체만 이용한 주문에는 카드정보를 처리하지 않습니다.
- Atlas Cloud
- 샘플·테스트 이미지 생성 시 원본·프롬프트·생성 요청과 결과 처리. 구매자가 로컬 프로그램에서 자신의 Atlas 계정을 사용하는 경우 해당 처리는 구매자와 Atlas 간의 별도 관계에 따릅니다.
개인정보의 국외 이전
계약 이행에 필요한 클라우드·이메일·결제·AI 처리 과정에서 국외 이전이 발생할 수 있습니다.
- 이전 받는 자
- Supabase, Resend, Cloudflare, Lemon Squeezy(카드 결제 시), Atlas Cloud(이미지 생성 시), Meta Platforms(광고 측정에 선택 동의한 경우)와 각 사의 공개된 하위처리자
- 이전 국가
- 미국을 포함한 각 사업자의 서비스 운영·하위처리자 소재 국가 및 Supabase 프로젝트에 선택된 처리 지역
- 시점·방법
- 신청, 인증, 결제, 생성, 이메일 발송 또는 저장 시 암호화된 네트워크를 통한 전송
- 이전 항목
- 해당 기능 수행에 필요한 연락처·주문·보안 정보, 원본·프롬프트·결과. Meta에는 선택 동의한 경우 페이지·캠페인 식별값, _fbp·_fbc, IP·브라우저 정보, 무료 샘플 완료 이벤트와 SHA-256 해시 이메일이 전송될 수 있습니다. 결제카드 정보는 ORVEN 서버가 직접 저장하지 않습니다.
- 보유 기간
- ORVEN의 위 보유기간 또는 각 수탁자의 계약상 처리 종료 시점 중 적용되는 범위. Atlas 표준 서비스의 고객 콘텐츠는 현재 공개 정책상 최대 7일간 임시 보관될 수 있습니다.
- 근거
- 정보주체와의 계약 체결·이행에 필요한 처리위탁·보관 및 이 처리방침의 공개. 별도 동의가 필요한 제공은 해당 화면에서 별도로 받습니다.
국외 이전을 원하지 않으면 신청·결제 또는 이미지 생성 전에 privacy@orvenstudio.kr로 문의할 수 있습니다. 다만 해당 외부 처리가 필수인 기능은 제공이 어려울 수 있습니다.
로컬 프로그램 데이터
API key와 작업 데이터는 웹 주문 정보와 구분해 구매자 기기에서 관리합니다.
- Atlas API key는 macOS Keychain을 우선 사용하고, 지원되지 않는 환경에서는 로컬 암호화 저장소로 대체합니다. 웹 주문 폼은 API key 원문을 수집하지 않습니다.
- macOS 기본 사용자 데이터 위치는 ~/ORVEN Studio Data이며 업로드·결과·작업 기록이 보관됩니다.
- 사용자 백업은 업로드·결과·상태와 SHA-256 manifest를 포함하지만 API key·라이선스·캐시·provider 작업 파일은 제외합니다.
- 복원은 기존 live 데이터를 덮어쓰지 않는 격리 위치에 수행됩니다. 완전 삭제 전 필요한 결과와 백업을 사용자가 확인해야 합니다.
정보주체의 권리
열람·정정·삭제·처리정지와 동의 철회를 요청할 수 있습니다.
개인정보와 이미지의 열람, 정정, 삭제, 처리정지 또는 동의 철회는 privacy@orvenstudio.kr로 주문 ID와 함께 요청할 수 있습니다. 대리인이 요청하면 위임과 본인 확인 자료가 필요할 수 있습니다.
ORVEN은 본인 여부와 법정 보존 필요성을 확인한 뒤 지체 없이 처리 결과를 안내합니다. 법령에 따른 보존 의무나 다른 사람의 권리 침해 우려가 있으면 제한 사유를 함께 알립니다.
안전성 확보 조치
접근권한 최소화, 인증, 암호화와 감사 기록으로 개인정보를 보호합니다.
- 관리자 개인 계정, 역할 허용목록과 TOTP AAL2 적용
- 비공개 Storage, 만료형 signed URL과 서비스 역할 키의 서버 전용 보관
- 전송구간 암호화, API key 마스킹·OS 보안 저장소 사용
- 요청 크기·확장자·경로 검증, rate limit, Turnstile과 보안 이벤트 기록
- 법정 거래기록과 고객 원본·결과 파일의 분리 보관 및 자동 정리 감사
자동 수집과 쿠키
필수 보안 처리와 선택형 광고 측정을 분리하고, 거부·철회 방법을 제공합니다.
요청 과정에서 IP, 브라우저·기기 정보, 접속 시각과 보안 식별값이 자동 생성될 수 있습니다. 방문·이탈·전환 통계에는 ORVEN 도메인의 1st-party 브라우저 저장소에 만든 무작위 방문자·세션 식별값을 사용합니다. 브라우저의 추적 거부 또는 Global Privacy Control 신호가 활성화되면 새 이용 분석과 광고 측정을 중단합니다. 관리자 인증에는 보안 쿠키를 사용할 수 있으며, 이를 제한하면 관리자·인증 기능이 동작하지 않을 수 있습니다.
Meta 광고 측정은 기본적으로 꺼져 있습니다. 이용자가 별도 화면에서 동의한 뒤에만 Meta Pixel 스크립트를 불러오고 _fbp·_fbc 등 광고 측정 식별값을 처리합니다. Lead는 단순 클릭·폼 제출이 아니라 주문 생성과 필수 원본 업로드 검증이 모두 끝났을 때 한 번만 전송합니다.
화면 왼쪽 아래의 광고 설정에서 언제든 동의를 철회할 수 있습니다. 철회하면 이후 Pixel·Conversions API 이벤트 전송을 중단하고 ORVEN이 접근 가능한 _fbp·_fbc와 세션 광고 유입정보를 삭제합니다. Meta가 이미 수신한 정보의 권리 행사는 Meta 개인정보처리방침과 Meta 계정의 광고 설정에서 확인할 수 있습니다.
책임자·구제·변경
중요 변경은 시행 전에 웹사이트에서 알리고 이전 버전을 확인할 수 있게 관리합니다.
개인정보 보호 담당: ORVEN Studio 개인정보 담당부서 · privacy@orvenstudio.kr
개인정보 침해 상담은 개인정보침해신고센터(국번 없이 118), 개인정보분쟁조정위원회, 경찰청 또는 관계 기관을 통해 요청할 수 있습니다.
주식회사 리드프롬프트 · 대표 김태혁 · 사업자등록번호 480-81-03196 · 통신판매업 2024-인천연수구-1101 (인천광역시 연수구) · 인천광역시 연수구 인천타워대로 323, 송도 센트로드 A동 31층 에스101호 (송도동) · 010-3542-5155 · contact@orvenstudio.kr
