WOVIQ
WOVIQ

개인정보처리방침

시행일
2026년 6월 1일
작성 기준
개인정보 보호법 제30조 및 2026 작성지침
적용 서비스
WOVIQ B2B SaaS (웹서비스)

주식회사 템페스트(이하 "회사")가 운영하는 WOVIQ 서비스(이하 "서비스")는 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 개인정보의 처리 목적

회사는 다음의 목적으로 개인정보를 처리합니다. 처리하는 개인정보는 아래 목적 외의 용도로 사용되지 않으며, 목적이 변경되는 경우 별도 동의를 받는 등 필요한 조치를 이행합니다.

처리목적세부내용
서비스 신청 접수 및 검토서비스 이용 신청 접수, 신청 자격 확인, 승인 여부 결정
계정 생성 및 서비스 제공승인 후 이용 계정 생성, SDK 키 발급, 서비스 기능 제공
결제·구독 관리유료 구독 결제, 빌링키 관리, 자동 갱신, 환불 처리, 청약철회 대응
고객지원 및 장애 대응고객 문의 응대, 서비스 오류·장애 확인 및 조치, 분쟁 처리
이용기록 관리 및 보안SDK·API 호출 이력 관리, 비정상 접근 탐지, 보안 점검
안내 메일 발송신청 결과, 결제·환불·해지 안내, 서비스 만료 알림 등 거래성 이메일
서비스 개선 및 통계 분석신청자 통계 집계, 타겟층 분석, 서비스 기능 개선 (성별·연령대 포함)
마케팅 안내 (동의자 한정)마케팅 수신에 동의한 담당자 대상 서비스 관련 안내 발송

제2조 처리하는 개인정보 항목

회사는 주민등록번호, 생년월일(연령대가 아닌 구체적 생년월일), 주소, 그 밖의 민감정보는 수집하지 않습니다.

신청 단계 — 필수 항목
업체명, 담당자 이름, 담당자 이메일, 운영 쇼핑몰 도메인, 성별, 연령대
※ 성별·연령대는 서비스 개선 및 타겟층 분석 목적으로 수집합니다.

신청 단계 — 선택 항목 (미동의 시에도 신청 가능)
연락처, 적용 희망 상품 설명, 마케팅 수신 동의 여부, 신청 전 체험한 데모 참조 정보

승인 후 운영 단계
업체명, 담당자 이름, 담당자 이메일, 성별, 연령대, 연락처(선택 입력 시), 등록 도메인, 업체 식별 및 SDK 연동을 위한 공개 SDK 식별자, 상품 슬롯 및 설정 정보, 무료 체험·서비스 만료일

결제 및 구독 정보
결제 금액, 결제일, 구독 상태·만료일, 카드사명, 카드번호 뒤 4자리, 자동결제에 필요한 암호화된 결제 연동 정보, 영수증 URL, 환불 처리 내역

서비스 운영 자동 생성 정보
SDK·API 호출 및 오류 로그, 이메일 발송 로그, 관리자 처리 기록, 접속 IP(로그인 세션·보안 목적)

제3조 개인정보의 보유 및 이용기간

회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 보유기간 내에서 개인정보를 보유·이용합니다.

보유기간대상정보근거
서비스 이용기간 + 5년승인된 고객 기본정보 및 구독 정보계약 종료 후 정산·분쟁 대응·재가입 문의 대응
5년결제·환불·청약철회·구독 이력전자상거래법 제6조 보존 의무
1년미승인·반려 신청 정보신청일로부터 1년 후 파기. 분쟁·악용 방지·법령상 요청 시 해당 기간 별도 보관
동의 철회 시까지마케팅 수신 동의 정보철회 즉시 발송 대상에서 제외
90일SDK·API 호출 및 오류 로그장애 대응 및 보안 점검
1년이메일 발송 로그고객지원 및 발송 이력 확인

성별·연령대 정보는 서비스 개선 및 통계 분석 목적 달성에 필요한 기간 동안, 위 각 해당 보유기간 내에서 처리합니다.

제4조 개인정보의 파기 절차 및 방법

회사는 개인정보 보유기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다. 다만, 법령상 보존 의무가 있는 경우 해당 기간 동안 별도 분리·보관 후 파기합니다.

  • 전자적 파일: 복구 불가능한 방법으로 영구 삭제합니다.
  • 종이 문서: 분쇄기 처리 또는 소각합니다.

제5조 개인정보의 제3자 제공

회사는 정보주체의 사전 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 결제 처리를 위해 아래와 같이 개인정보가 제공될 수 있습니다.

제공받는자제공항목제공목적보유기간
토스페이먼츠 주식회사담당자명, 이메일, 결제 카드 정보빌링키 발급, 자동 결제, 결제 취소·환불 처리거래 완료 후 5년 (관련 법령에 따름)

제6조 개인정보 처리업무의 위탁

회사는 서비스 운영을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 회사는 위탁계약 또는 각 서비스의 이용약관에 따라 수탁자가 개인정보를 안전하게 처리하도록 관리·감독합니다.

수탁자위탁업무내용보유및이용기간
Supabase Inc.신청, 고객, 구독, 결제 상태 등 서비스 데이터 저장 및 Edge Function 운영위탁계약 종료 시까지
Vercel Inc.웹 애플리케이션 호스팅 및 서버 요청 처리위탁계약 종료 시까지
Resend Inc.신청 승인, 결제, 해지, 환불 등 거래성 이메일 발송위탁계약 종료 시까지
토스페이먼츠 주식회사카드 등록, 빌링키 발급, 자동 결제, 결제 취소·환불 처리위탁계약 종료 시까지
PlayCanvas Ltd.3D 뷰어 및 모델 리소스 제공 (담당자 개인정보 직접 제공 없음)위탁계약 종료 시까지

위탁업무 또는 수탁자가 변경되는 경우 본 방침에 반영하여 공지합니다.

제7조 개인정보의 국외 처리위탁 및 보관

회사가 이용하는 일부 수탁자는 해외에 소재하거나 국외 인프라를 사용하므로, 아래와 같이 개인정보가 국외로 이전될 수 있습니다.

이전받는자소재국가이전항목이전목적보유기간
Supabase Inc.미국 (AWS)신청, 고객, 구독, 결제 상태 데이터서비스 데이터 저장 및 운영위탁계약 종료 시까지
Vercel Inc.미국웹 요청 처리에 수반되는 최소 정보웹 애플리케이션 호스팅위탁계약 종료 시까지
Resend Inc.미국담당자 이메일, 발송 로그거래성 이메일 발송위탁계약 종료 시까지

이전 시기 및 방법은 정보주체가 서비스를 이용하는 시점에 네트워크를 통해 전송되는 방식입니다. 이전받는 자의 이용 목적과 보유기간은 본 방침의 처리 목적 및 보유기간과 동일하며, 서비스 제공 또는 위탁계약 종료 시까지 필요한 범위에서 처리됩니다.

국외 처리위탁 또는 보관을 원하지 않는 경우 서비스 이용이 제한될 수 있으며, 관련 문의는 아래 고객센터로 요청하실 수 있습니다.

제8조 개인정보의 안전성 확보조치

회사는 개인정보 보호법 제29조에 따라 개인정보의 안전성 확보를 위하여 다음과 같은 기술적·관리적 보호조치를 적용합니다.

  • 접근 권한 관리: 개인정보 처리시스템 접근 권한은 업무상 필요한 관리자에게만 부여하고, 관리자 권한의 부여·변경·회수 내역을 관리하며 정기적으로 권한 적정성을 점검합니다.
  • 관리자 인증: 관리자 화면은 사전에 등록된 관리자 계정에 한하여 접근할 수 있도록 제한하며, 관리자 계정에는 일회용 인증 링크와 다중 인증(MFA)을 적용합니다.
  • 데이터베이스 권한 제한: 역할 기반 접근제어(RBAC), 행 수준 보안정책(RLS), 관리자 권한 검증 및 서비스 전용 권한 분리를 통해 데이터베이스 접근 권한을 최소화합니다.
  • 키 및 비밀정보 관리: 서버 비밀키와 결제 관련 시크릿은 서버 환경변수 또는 관리형 비밀 저장소를 통해 관리하고, 정기 또는 유출 의심 시 폐기·재발급 절차를 수행합니다. 고객 사이트 연동용 SDK 키는 공개 식별자로 취급하되 허용 도메인 검증, 사용 제한, 재발급 및 폐기 절차를 운영합니다.
  • 민감 결제정보 보호: 회사는 카드번호 전체를 저장하지 않으며, 자동결제에 필요한 결제 토큰 등 민감한 결제 연동 정보는 접근 권한을 제한하고 암호화하여 보호합니다.
  • 암호화 통신: 서비스 운영 환경의 데이터 전송 구간에는 TLS/HTTPS를 적용하며, 외부 연동 도메인 및 3D configurator URL은 HTTPS 기반 주소만 허용합니다.
  • 로그 점검: SDK 인증 확인 요청, 결제 웹훅, 알림 발송, 자동 배치, 개인정보 조회 및 주요 관리자 작업에 대한 로그를 수집하고 이상 징후를 정기적으로 점검합니다.
  • 위험 작업 감사: 환불, 결제 복구, 계정 비활성화·재활성화, 만료일 변경, SDK 키 재발급 등 고객 또는 결제에 영향을 미치는 고위험 관리자 작업은 별도 감사 로그에 기록합니다.
  • 개인정보 보존·파기 관리: 개인정보 항목별 보존기간과 파기 기준을 관리하고, 만료된 토큰·로그·신청 정보 등 보존기간이 경과한 정보는 정기적으로 정리합니다.
  • 운영 점검 및 대응: 회사는 접근 권한, 접속기록, 비밀키, 외부 서비스 대시보드 설정, 웹훅 및 운영 알림 상태를 정기적으로 점검하고, 점검 결과와 조치 내역을 기록합니다. 보안 사고 또는 유출 의심 상황 발생 시 권한 회수, 키 재발급, 로그 분석 및 고객 안내 등 필요한 조치를 수행합니다.

제9조 정보주체의 권리·의무 및 행사방법

정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 오류 등의 정정 요구
  • 삭제 요구
  • 처리정지 요구
  • 동의 철회 (마케팅 수신 등)
  • 개인정보 전송 요구 (개인정보 보호법 제35조의2에 따른 권리)

권리 행사는 고객센터 이메일(tempest.service@tempestcgi.com)을 통해 서면, 전자우편, 팩스 등의 방법으로 요청하실 수 있으며, 회사는 본인 확인 후 관련 법령에 따라 지체 없이 처리합니다.

정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요청한 경우, 해당 정정 또는 삭제를 완료하기 전까지 당해 개인정보를 이용하거나 제공하지 않습니다.

권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통해서도 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

제10조 자동 수집 장치의 설치·운영 및 거부

회사는 현재 광고·행태정보 목적의 별도 쿠키나 트래킹 도구를 운영하지 않습니다. 다만, 서비스 운영상 다음과 같은 자동 수집이 발생할 수 있습니다.

  • 로그인 세션 쿠키: 사용자 인증 상태 유지를 위한 세션 쿠키 (브라우저 종료 시 삭제)
  • 보안·접속 로그: 비정상 접근 탐지 및 보안 점검을 위한 IP 주소, 접속 시간, 요청 경로 기록

세션 쿠키는 브라우저 설정에서 쿠키 사용을 거부하거나 삭제할 수 있으나, 이 경우 로그인이 필요한 서비스 이용이 제한될 수 있습니다.

향후 광고, 분석 등 목적의 쿠키 또는 유사 기술을 도입하는 경우 본 방침을 개정하여 사전에 안내드립니다.

제11조 자동화된 결정에 관한 사항

회사는 정보주체에게 법적 효과 또는 이와 유사한 중대한 영향을 미치는 자동화된 결정을 하지 않습니다.

서비스 신청 승인, 구독 상태 변경 등 주요 결정은 담당자의 검토를 거쳐 처리됩니다.

제12조 아동의 개인정보 처리에 관한 사항

WOVIQ 서비스는 사업자(B2B) 전용 서비스로, 만 14세 미만 아동을 대상으로 하지 않습니다. 회사는 원칙적으로 만 14세 미만 아동의 개인정보를 수집하지 않습니다.

만약 만 14세 미만 아동의 개인정보가 수집된 사실이 확인될 경우, 회사는 해당 정보를 즉시 삭제합니다.

제13조 개인정보 보호책임자 및 문의처

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분내용
성명송순엽
직책개인정보 보호책임자
이메일tempest.service@tempestcgi.com
전화02-512-5160
소속주식회사 템페스트

정보주체는 회사의 서비스를 이용하면서 발생하는 모든 개인정보 보호 관련 문의, 불만, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 지체 없이 답변 및 처리해 드릴 것입니다.

제14조 권익침해 구제방법

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다.

  • 개인정보 침해신고센터 (한국인터넷진흥원 운영): privacy.kisa.or.kr / 국번 없이 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버범죄수사단: www.spo.go.kr / 02-3480-3573
  • 경찰청 사이버안전국: cyberbureau.police.go.kr / 국번 없이 182

제15조 개인정보처리방침의 변경

이 개인정보처리방침은 법령, 서비스 내용, 처리 업무 변경에 따라 수정될 수 있습니다.

내용 추가, 삭제 또는 중요한 변경이 있는 경우 웹사이트 공지 또는 이메일 등 적절한 방법으로 변경 전 최소 7일 이전부터 안내합니다. 다만, 정보주체의 권리에 중대한 변경이 있는 경우에는 최소 30일 이전부터 사전 안내합니다.

이전 버전의 개인정보처리방침은 고객센터(tempest.service@tempestcgi.com)를 통해 확인하실 수 있습니다.