개인정보처리방침
GPTO BLOG가 어떤 정보를 받아 무엇에 쓰고 언제 지우는지, 어디로 보내고 무엇을 보내지 않는지를 정리한 문서입니다.
공고일 2026년 8월 19일 · 시행일 2026년 9월 1일
1. 수집하는 개인정보 항목과 수집 방법
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 (필수) | 이메일 주소 | 가입과 로그인 시 이용자 입력 |
| 인증 기록 (자동) | 로그인 일시, 인증 성공·실패 기록 | 인증 처리 과정에서 자동 생성 |
| 결제 (유료 구독 시) | 결제 승인 번호, 결제 일시와 금액, 영수증 주소, 정기결제용 빌링키 | 결제대행사를 통해 수집 |
| 브랜드 운영 정보 | 이용자가 홈페이지에 공개하기로 입력한 상호, 소개, 제공 항목, 연락처, 주소, 영업시간 | 이용자 입력 |
| 문의 | 문의 내용과 회신에 필요한 연락처 | 이용자가 보낸 메일 |
회사는 비밀번호를 수집하지 않습니다. 로그인은 이메일로 보내는 일회용 코드로만 이루어집니다. 카드번호 등 결제수단의 원문은 결제대행사가 보관하며 회사는 저장하지 않습니다.
2. 개인정보의 처리 목적
- 회원 식별과 로그인 인증
- 구독 서비스의 제공, 요금 청구와 정산, 영수증 발급
- 브랜드 홈페이지의 개설과 운영, 글의 작성과 발행
- 문의 접수와 회신, 분쟁의 처리
- 요금·장애·약관 변경 등 서비스 운영에 필요한 사항의 통지
- 서비스 개선을 위한 통계 분석. 이 목적에는 특정 개인을 알아볼 수 없는 형태로만 이용합니다.
3. 개인정보의 보유·이용 기간
| 구분 | 보유 기간 | 근거 |
|---|---|---|
| 계정 정보 | 회원 탈퇴 시까지 | 동의 |
| 브랜드 운영 정보와 콘텐츠 | 브랜드 삭제 또는 이용계약 종료일부터 30일 | 이용약관 제15조 |
| 인증·접속 기록 | 1년 | 개인정보 보호법 시행령 제30조 |
| 계약 또는 청약철회 기록 | 5년 | 전자상거래법 |
| 대금 결제와 재화 공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 | 전자상거래법 |
| 표시·광고 기록 | 6개월 | 전자상거래법 |
보유 기간이 지난 개인정보는 제12항의 절차에 따라 파기합니다. 법령상 보존 의무가 있는 기록은 그 기간 동안 다른 정보와 분리해 보관하며, 보존 목적 외에는 이용하지 않습니다.
4. 개인정보의 제3자 제공
- 회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다.
- 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우에만 예외로 하며, 그 경우에도 요구의 근거와 범위를 확인한 뒤 필요한 최소한으로 제공합니다.
- 대행 상담은 별도의 사이트에서 진행되며, 회사가 이용자의 정보를 대신 전달하지 않습니다.
5. 개인정보 처리의 위탁
회사는 서비스 제공을 위해 다음의 업무를 위탁하고 있습니다.
| 위탁 업무 | 위탁하는 개인정보 | 수탁자 |
|---|---|---|
| 결제 처리, 정기결제 빌링키의 발급과 보관 | 결제 정보 | 토스페이먼츠 주식회사 |
| 서비스 호스팅, 데이터베이스 운영, 회원 인증 | 이메일 주소, 인증·접속 기록 | 클라우드 인프라 사업자 |
| 인증 코드와 안내 메일의 발송 | 이메일 주소 | 메일 발송 사업자 |
클라우드 인프라 사업자와 메일 발송 사업자의 상호와 연락처는 회사의 보안 및 영업상 비밀에 해당해 이 화면에 표시하지 않습니다. 이용자는 제15항의 연락처로 요청하면 해당 수탁자의 상호, 연락처, 위탁 업무의 구체적인 내용을 지체 없이 안내받을 수 있습니다.
위 셋은 개인정보를 실제로 전달받는 수탁자입니다. 그 밖에 회사가 서비스를 만들고 운영하는 데 사용하는 기술과 도구는 개인정보를 처리하지 않으므로 위탁에 해당하지 않습니다.
회사는 위탁계약을 맺을 때 개인정보의 안전한 관리에 관한 사항을 문서로 정하고, 수탁자가 이를 지키는지 관리·감독합니다. 위탁 업무나 수탁자가 바뀌면 본 방침을 통해 알립니다.
6. 개인정보의 국외 이전
회사는 데이터가 저장되고 처리되는 지역을 대한민국(서울)으로 지정해 운영합니다. 다만 아래 수탁자는 국외에 본사를 둔 사업자로 장애 대응과 기술 지원 과정에서 국외에서 접근할 수 있으며, 메일 발송은 국외 설비를 통해 이루어집니다.
클라우드 인프라 사업자
- 이전 국가
- 미국 (데이터 저장과 처리 위치는 대한민국 서울)
- 이전 항목
- 이메일 주소, 인증·접속 기록
- 이전 시기와 방법
- 서비스 이용 시점에 정보통신망을 통해 전송
- 이용 목적
- 서비스 호스팅, 회원 인증과 데이터 보관
- 보유 기간
- 위탁 계약 종료 시까지
- 상호와 연락처
- 제15항의 연락처로 요청하면 안내
메일 발송 사업자
- 이전 국가
- 미국
- 이전 항목
- 이메일 주소
- 이전 시기와 방법
- 인증 코드와 안내 메일 발송 시점에 정보통신망을 통해 전송
- 이용 목적
- 메일 발송과 도달 확인
- 보유 기간
- 발송일부터 최대 30일
- 상호와 연락처
- 제15항의 연락처로 요청하면 안내
이용자는 개인정보의 국외 이전을 거부할 수 있습니다. 다만 위 이전은 로그인과 서비스 제공에 반드시 필요해, 거부하는 경우 서비스를 이용할 수 없습니다. 거부 의사는 제15항의 연락처로 접수합니다.
7. 인공지능 처리에 관한 안내
- 서비스는 글의 작성과 언급률 측정을 위해 외부 AI 서비스를 이용합니다.
- 이때 전송되는 정보는 이용자가 홈페이지에 공개하기로 지정한 브랜드·사업장 정보와 측정용 질문으로 한정됩니다. 회원의 이메일 주소, 인증 기록, 결제 정보는 전송되지 않습니다.
- 회사는 전송된 내용이 모델의 학습에 사용되지 않는 조건이 적용되는 사업자용 경로로만 전송합니다.
- 이용자가 입력한 사업장 정보에 대표자의 성명이나 개인 연락처가 포함된 경우, 이는 이용자가 홈페이지에 공개하기로 정한 정보로서 그 공개 목적의 범위에서 처리됩니다.
- 회사가 어떤 AI 서비스를 어떤 방식으로 조합해 이용하는지는 영업비밀에 해당해 공개하지 않습니다. 위와 같이 개인정보가 이전되지 않으므로 개인정보 보호법상 위탁 및 국외 이전의 공개 대상에 해당하지 않습니다.
8. 브랜드 홈페이지 방문자의 정보
- 이용자가 서비스로 개설한 홈페이지의 방문 기록에 대해서는 이용자가 개인정보처리자이며, 회사는 이용자의 위탁을 받아 처리합니다.
- 회사가 방문 기록으로 저장하는 항목은 방문한 페이지의 경로, 유입 출처 주소, 접속 시각, 그리고 접속 주체를 사람 또는 특정 AI 크롤러로 분류한 결과값입니다.
- 회사는 방문자의 IP 주소를 저장하지 않고, 브라우저를 식별하는 쿠키를 심지 않으며, 광고나 행태정보 분석 도구를 사용하지 않습니다. 저장되는 항목만으로는 특정 개인을 알아볼 수 없습니다.
9. 쿠키 등 자동 수집 장치
- 서비스 콘솔은 로그인 상태를 유지하기 위한 세션 쿠키를 사용합니다. 이 쿠키는 로그아웃하거나 유효기간이 지나면 삭제됩니다.
- 회사는 광고 식별자, 행태정보 수집 도구, 제3자 분석 스크립트를 사용하지 않습니다.
- 이용자는 브라우저 설정에서 쿠키의 저장을 거부할 수 있습니다. 다만 그 경우 로그인 상태가 유지되지 않아 콘솔을 이용할 수 없습니다.
10. 정보주체의 권리와 행사 방법
- 이용자는 언제든지 자신의 개인정보에 대한 열람, 정정·삭제, 처리정지를 요구할 수 있고 동의를 철회할 수 있습니다.
- 계정과 브랜드 정보는 콘솔에서 직접 확인하고 수정할 수 있습니다. 그 밖의 요구는 제15항의 연락처로 접수하며, 서면이나 이메일로 접수할 수 있고 대리인을 통해서도 할 수 있습니다.
- 회사는 요구를 받은 날부터 10일 이내에 처리하고 그 결과를 알립니다. 법령상 보존 의무가 있어 삭제할 수 없는 정보는 그 사유를 함께 알립니다.
- 회사는 권리 행사를 이유로 이용자에게 어떠한 불이익도 주지 않습니다.
11. 만 14세 미만 아동의 개인정보
서비스는 사업자를 대상으로 하며 만 14세 미만 아동의 가입을 받지 않습니다. 만 14세 미만임이 확인되면 해당 계정과 정보를 지체 없이 파기합니다.
12. 개인정보의 파기 절차와 방법
- 보유 기간이 지나거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 법령에 따라 보존해야 하는 정보는 별도의 저장 공간으로 옮겨 다른 정보와 분리해 보관한 뒤, 그 기간이 지나면 파기합니다.
- 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 삭제하고, 출력물은 분쇄하거나 소각합니다.
13. 개인정보의 안전성 확보 조치
- 개인정보에 접근할 수 있는 담당자를 최소한으로 지정하고 업무에 따라 권한을 구분해 부여합니다.
- 이용자의 데이터는 테이블 단위의 접근 통제로 서로 분리되어, 다른 이용자의 데이터에 접근할 수 없습니다.
- 전송 구간은 암호화(HTTPS)하며, 인증 정보와 결제 관련 식별값은 암호화해 보관합니다.
- 개인정보를 처리하는 시스템의 접속 기록을 보관하고 정기적으로 점검하며, 위조와 변조를 방지합니다.
- 비밀번호를 두지 않는 인증 방식을 채택해 비밀번호 유출로 인한 위험 자체를 없앴습니다.
14. 처리방침의 변경
본 방침이 변경되면 변경 사항과 시행일을 시행 7일 전부터 서비스 화면에 게시합니다. 이용자의 권리에 중대한 영향을 주는 변경은 30일 전부터 게시하고 등록된 이메일로 따로 알립니다.
15. 개인정보 보호책임자와 접수 부서
- 개인정보 보호책임자: 주식회사 플루미 대표 김경은
- 문의와 접수: help@client-gpto.com
- 이용자는 서비스를 이용하며 생긴 개인정보 보호 관련 문의, 불만 처리, 피해 구제를 위 연락처로 접수할 수 있습니다. 회사는 지체 없이 답변합니다.
16. 권익침해에 대한 구제 방법
회사의 처리에 만족하지 못하는 경우 아래 기관에 분쟁 해결이나 상담을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: 국번 없이 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: 국번 없이 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: 국번 없이 182 (ecrm.police.go.kr)
사업자 정보
주식회사 플루미 · 대표 김경은 · 사업자등록번호 414-86-02249 · 통신판매업신고 2024-서울마포-1879