WOVIQ
WOVIQ

개인정보처리방침

시행일
2026년 9월 28일
작성 기준
개인정보 보호법 제30조 및 2026 작성지침
적용 서비스
WOVIQ B2B SaaS (웹서비스)

주식회사 템페스트(이하 "회사")가 운영하는 WOVIQ 서비스(이하 "서비스")는 개인정보 보호법 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 개인정보의 처리 목적

회사는 다음의 목적으로 개인정보를 처리합니다. 처리하는 개인정보는 아래 목적 외의 용도로 사용되지 않으며, 목적이 변경되는 경우 별도 동의를 받는 등 필요한 조치를 이행합니다.

처리목적세부내용
서비스 신청 접수 및 검토서비스 이용 신청 접수, 신청 자격 확인, 승인 여부 결정
계정 생성 및 서비스 제공승인 후 이용 계정 생성, SDK 키 발급, 서비스 기능 제공
결제·구독 관리유료 구독 결제, 빌링키 관리, 자동 갱신, 환불 처리, 청약철회 대응
고객지원 및 장애 대응고객 문의 응대, 서비스 오류·장애 확인 및 조치, 분쟁 처리
이용기록 관리 및 보안SDK·API 호출 이력 관리, 비정상 접근 탐지, 보안 점검
안내 메일 발송신청 결과, 결제·환불·해지 안내, 서비스 만료 알림 등 거래성 이메일
서비스 개선 및 통계 분석신청자 통계 집계, 타겟층 분석, 서비스 기능 개선 (성별·연령대 포함)
마케팅 안내 (동의자 한정)마케팅 수신에 동의한 담당자 대상 서비스 관련 안내 발송

제2조 처리하는 개인정보 항목

회사는 자기 목적의 고객정보로 주민등록번호, 생년월일(연령대가 아닌 구체적 생년월일), 주소, 그 밖의 민감정보를 수집하지 않습니다. 다만 업주로부터 위탁받아 처리하는 문의 개인정보(주문요청서의 수령인·주소 등 포함)는 제6조의2에 따릅니다.

신청 단계 — 필수 항목
업체명, 담당자 이름, 담당자 이메일, 운영 쇼핑몰 도메인, 적용 희망 상품 설명

신청 단계 — 선택 항목 (미동의 시에도 신청 가능)
성별, 연령대(서비스 개선 및 통계 분석 목적), 연락처, 마케팅 수신 동의 여부

신청 단계 — 자동 수집 항목
신청 전 체험한 데모 참조 정보(체험한 경우)

승인 후 운영 단계
업체명, 담당자 이름, 담당자 이메일, 성별·연령대(선택 입력 시), 연락처(선택 입력 시), 등록 도메인, 업체 식별 및 SDK 연동을 위한 공개 SDK 식별자, 상품 슬롯 및 설정 정보, 무료 체험·서비스 만료일

결제 및 구독 정보
결제 금액, 결제일, 구독 상태·만료일, 카드사명, 카드번호 뒤 4자리, 자동결제에 필요한 암호화된 결제 연동 정보, 영수증 URL, 환불 처리 내역

서비스 운영 자동 생성 정보
SDK·API 호출 및 오류 로그, 이메일 발송 로그, 관리자 처리 기록, 접속 IP(로그인 세션·보안 목적)

제3조 개인정보의 보유 및 이용기간

회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 보유기간 내에서 개인정보를 보유·이용합니다.

보유기간대상정보근거
서비스 이용기간 + 5년승인된 고객 기본정보 및 구독 정보계약 종료 후 정산·분쟁 대응
문의 위탁관계 종료 후 5년문의 개인정보처리위탁 부속약정 수락 증적 (업체, 약정 버전·본문 해시, 수락 시각·경로, 인증된 계정 참조)계약 성립·이행 분쟁 대응
5년결제·환불·청약철회·구독 이력국세기본법 제85조의3, 부가가치세법 제71조, 법인세법 제116조에 따른 거래 장부·증빙 보존 의무
자동결제 종료 시자동결제에 필요한 암호화된 결제 연동 정보청구 목적이 소멸하므로 지체 없이 파기. 결제 이력은 위 5년 기준에 따라 별도 보존
1년미승인·반려 신청 정보신청일로부터 1년 후 파기. 분쟁·악용 방지·법령상 요청 시 해당 기간 별도 보관
동의 철회 시까지마케팅 수신 동의 정보철회 즉시 발송 대상에서 제외
90일SDK·API 호출 및 오류 로그장애 대응 및 보안 점검
1년이메일 발송 로그고객지원 및 발송 이력 확인
3년관리자 처리 기록 (환불·이용 정지·만료일 변경 등 위험 작업 기록)분쟁 대응 및 내부 통제
1년관리자 조회 기록개인정보의 안전성 확보조치 기준 제8조

성별·연령대 정보는 서비스 이용이 끝나면 지체 없이 삭제합니다. 승인되지 않은 신청의 성별·연령대는 신청 정보와 함께 신청일로부터 1년 후 파기합니다.

제4조 개인정보의 파기 절차 및 방법

회사는 개인정보 보유기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기합니다. 다만, 법령상 보존 의무가 있는 경우 해당 기간 동안 별도 분리·보관 후 파기합니다.

  • 전자적 파일: 복구 불가능한 방법으로 영구 삭제합니다.
  • 종이 문서: 분쇄기 처리 또는 소각합니다.

제5조 개인정보의 제3자 제공

회사는 정보주체의 사전 동의가 있거나 법령에 특별한 규정이 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 결제 처리를 위해 아래와 같이 개인정보가 제공될 수 있습니다.

제공받는자제공항목제공목적보유기간
토스페이먼츠 주식회사담당자명, 이메일, 결제 카드 정보빌링키 발급, 자동 결제, 결제 취소·환불 처리거래 완료 후 5년 (관련 법령에 따름)

제6조 개인정보 처리업무의 위탁

회사는 서비스 운영을 위해 다음과 같이 개인정보 처리업무를 위탁하고 있습니다. 회사는 위탁계약 또는 각 서비스의 이용약관에 따라 수탁자가 개인정보를 안전하게 처리하도록 관리·감독합니다.

수탁자위탁업무내용보유및이용기간
Supabase Pte. Ltd신청, 고객, 구독, 결제 상태 등 서비스 데이터 저장 및 Edge Function 운영위탁계약 종료 시까지
Vercel Inc.웹 애플리케이션 호스팅 및 서버 요청 처리위탁계약 종료 시까지
Plus Five Five, Inc.(Resend)신청 승인, 결제, 해지, 환불 등 거래성 이메일 발송 (문의 방문자 개인정보는 경유하지 않음)위탁계약 종료 시까지
토스페이먼츠 주식회사카드 등록, 빌링키 발급, 자동 결제, 결제 취소·환불 처리위탁계약 종료 시까지

3D 뷰어 엔진(PlayCanvas)은 회사가 직접 빌드해 배포·서빙하는 정적 실행코드로, PlayCanvas Ltd.는 서비스 운영 과정에서 개인정보를 수탁 처리하지 않습니다.

위탁업무 또는 수탁자가 변경되는 경우 본 방침에 반영하여 공지합니다.

제6조의2 업주 위탁 문의 개인정보의 처리 (수탁자 지위)

회사는 문의함 기능을 개통한 쇼핑몰(업주)의 수탁자로서, 쇼핑몰 방문자의 견적 문의·주문요청 개인정보를 업주와 체결한 문의 개인정보처리위탁 부속약정의 목적과 범위에서만 처리합니다. 이 부분의 개인정보처리자는 각 쇼핑몰이며, 회사는 문의 개인정보를 품질 개선, 제품 분석, 광고 또는 AI 학습에 사용하지 않습니다.

처리 항목
필수: 회신 시 부를 이름, 문의 내용, 전화번호, 이메일, 대상 상품, 디자인 스냅샷
조건부: 방문자가 최종 디자인에 사용해 제출한 이미지, 주문요청 시 요청서에 입력한 정보(수령인, 주소, 수량·제작 사양 등)

보유 및 파기
마지막 제출일부터 최대 6개월 보유하며, 조기 삭제·처리 목적 달성 또는 문의 처리위탁관계 종료가 먼저 발생하면 그때 파기합니다. 활성 저장소 파기 후 관리형 백업에 남은 암호화 사본은 최대 7일의 백업 순환으로 소멸합니다.

재수탁
문의 데이터 경로의 재수탁자는 Supabase Pte. Ltd(문의 본문·이미지 및 메타데이터), Vercel Inc.(이미지 정규화 처리에 한정한 이미지 취급과 메타데이터), Amazon Web Services Korea LLC(정적 자산 제공에 수반되는 메타데이터)입니다. 재수탁자별 역할·국가·변경 이력은 재수탁자 목록에서 확인할 수 있습니다.

권리 행사
문의 개인정보의 열람·정정·삭제·처리정지 요구는 해당 쇼핑몰의 개인정보 문의 연락처로 요청할 수 있습니다.

제7조 개인정보의 국외 처리위탁 및 보관

회사가 이용하는 일부 수탁자·재수탁자는 해외에 소재하거나 국외 인프라를 사용하므로, 아래와 같이 개인정보가 국외로 이전될 수 있습니다.

이전받는자·연락처국가이전항목시기·방법목적보유기간
Supabase Pte. Ltd (privacy@supabase.io) 및 공식 목록 중 관련 인프라 공급자싱가포르 및 공식 재수탁자 처리 국가. 주 DB·Storage는 대한민국 서울 리전신청, 고객, 구독, 결제 상태 데이터 (회사가 개인정보처리자로 처리하는 부분)서비스 이용 시점에 암호화된 네트워크 전송서비스 데이터 저장 및 운영본 방침의 보유기간 내, 위탁계약 종료 시까지
Supabase Pte. Ltd (privacy@supabase.io) 및 공식 목록 중 관련 인프라 공급자싱가포르 및 공식 재수탁자 처리 국가. 주 DB·Storage는 대한민국 서울 리전문의 위탁 데이터: 이름, 회신수단, 문의 내용, 상품·디자인 스냅샷, 제출 이미지, 주문요청서, 판매자 답변, 접수·수락 증적문의·주문요청 제출과 조회·열람·파기 시 암호화된 네트워크 전송DB·Storage·Edge Function을 통한 접수·이미지 전달·백업·파기문의 보유기간과 같음. 공급자 백업은 삭제 후 최대 7일 순환
Vercel Inc. (privacy@vercel.com) 및 관련 인프라 공급자미국 및 공식 재수탁자 처리 국가방문자·이용자 IP·UA·요청 경로, SDK·제출 권한 식별자, 이미지 정규화 처리 중의 제출 이미지. 문의 본문·회신수단·스냅샷·주문요청서는 보내지 않음폼·권한 API 등 웹 요청과 이미지 정규화 처리 시 네트워크 전송웹 폼·서버 로직 제공, 제출 이미지의 메타데이터 제거 등 정규화 처리, 보안·장애 로그요청 처리와 서비스 제공기간 및 계약 종료 후 DPA에 따른 삭제 완료까지. 이미지는 정규화 처리 중에만 일시 처리하고 저장하지 않음. WOVIQ 조회 Runtime Logs는 1일
Amazon Web Services Korea LLC (서울 강남구 테헤란로 231 이스트타워 12층) 및 관련 AWS infrastructure entities대한민국 서울 리전과 방문자 인접 글로벌 CloudFront 엣지 국가IP·UA·정적 자산 요청 경로3D 빌드·이미지·폰트 요청 시 네트워크 전송S3·CloudFront 정적 자산 제공요청 처리와 서비스 제공기간 및 계약 종료 후 DPA에 따른 삭제 완료까지. WOVIQ가 구성한 CloudFront·S3 방문자 액세스 로그는 없음
Plus Five Five, Inc.(Resend) (privacy@resend.com)미국담당자 이메일, 발송 로그 (문의 방문자 개인정보는 보내지 않음)거래성 이메일 발송 시 네트워크 전송거래성 이메일 발송위탁계약 종료 시까지

국외 처리위탁 또는 보관을 원하지 않는 경우 서비스 이용이 제한될 수 있으며, 관련 문의는 아래 고객센터로 요청하실 수 있습니다.

제8조 개인정보의 안전성 확보조치

회사는 개인정보 보호법 제29조에 따라 개인정보의 안전성 확보를 위하여 다음과 같은 기술적·관리적 보호조치를 적용합니다.

  • 접근 권한 관리: 개인정보 처리시스템 접근 권한은 업무상 필요한 관리자에게만 부여하고, 관리자 권한의 부여·변경·회수 내역을 기록하여 3년간 보관합니다.
  • 관리자 인증: 관리자 화면은 사전에 등록된 관리자 계정에 한하여 접근할 수 있도록 제한하며, 관리자 계정에는 일회용 인증 링크와 다중 인증(MFA)을 적용합니다.
  • 데이터베이스 권한 제한: 역할 기반 접근제어(RBAC), 행 수준 보안정책(RLS), 관리자 권한 검증 및 서비스 전용 권한 분리를 통해 데이터베이스 접근 권한을 최소화합니다.
  • 키 및 비밀정보 관리: 서버 비밀키와 결제 관련 시크릿은 서버 환경변수 또는 관리형 비밀 저장소를 통해 관리하고, 유출이 의심되거나 담당자가 바뀌는 경우 폐기·재발급 절차를 수행합니다. 고객 사이트 연동용 SDK 키는 공개 식별자로 취급하되 허용 도메인 검증, 사용 제한, 재발급 및 폐기 절차를 운영합니다.
  • 민감 결제정보 보호: 회사는 카드번호 전체를 저장하지 않으며, 자동결제에 필요한 결제 토큰 등 민감한 결제 연동 정보는 접근 권한을 제한하고 암호화하여 보호합니다.
  • 암호화 통신: 서비스 운영 환경의 데이터 전송 구간에는 TLS/HTTPS를 적용하며, 외부 연동 도메인 및 3D configurator URL은 HTTPS 기반 주소만 허용합니다.
  • 로그 점검: 결제 웹훅, 알림 발송, 자동 배치, 개인정보 조회 및 주요 관리자 작업에 대한 로그를 수집하고 이상 징후를 정기적으로 점검합니다. SDK 인증 확인 요청은 허용 도메인 검증과 요청 수 제한으로 비정상 접근을 차단합니다.
  • 위험 작업 감사: 환불, 결제 복구, 계정 비활성화·재활성화, 만료일 변경, SDK 키 재발급 등 고객 또는 결제에 영향을 미치는 고위험 관리자 작업은 별도 감사 로그에 기록합니다.
  • 개인정보 보존·파기 관리: 개인정보 항목별 보존기간과 파기 기준을 관리하고, 만료된 토큰·로그·신청 정보 등 보존기간이 경과한 정보는 정기적으로 정리합니다.
  • 운영 점검 및 대응: 회사는 개인정보 내부 관리계획을 수립·시행하고, 접속기록을 월 1회 이상 점검하며 그 결과를 기록합니다. 보안 사고 또는 유출 의심 상황 발생 시 권한 회수, 키 재발급, 로그 분석 및 고객 안내 등 필요한 조치를 수행합니다.

제9조 정보주체의 권리·의무 및 행사방법

정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 오류 등의 정정 요구
  • 삭제 요구
  • 처리정지 요구
  • 동의 철회 (마케팅 수신 등)
  • 개인정보 전송 요구 (개인정보 보호법 제35조의2에 따른 권리)

권리 행사는 고객센터 이메일(woviq.service@tempestcgi.com)을 통해 서면, 전자우편, 팩스 등의 방법으로 요청하실 수 있으며, 회사는 본인 또는 정당한 대리인 확인 후 10일 이내에 열람·정정·삭제·처리정지 요구에 대한 결과를 통지합니다. 요구를 거절하거나 제한하는 경우 그 사유와 이의제기 방법을 함께 안내합니다.

정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요청한 경우, 해당 정정 또는 삭제를 완료하기 전까지 당해 개인정보를 이용하거나 제공하지 않습니다.

권리 행사는 정보주체의 법정대리인이나 위임을 받은 자를 통해서도 하실 수 있습니다. 이 경우 개인정보 보호법 시행규칙 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

제10조 자동 수집 장치의 설치·운영 및 거부

서비스 운영과 방문 통계를 위해 다음과 같은 자동 수집이 있습니다.

  • 로그인 세션 쿠키: 사용자 인증 상태 유지를 위한 세션 쿠키 (브라우저 종료 시 삭제)
  • 보안·접속 로그: 비정상 접근 탐지 및 보안 점검을 위한 IP 주소, 접속 시간, 요청 경로 기록
  • 방문 통계 쿠키(Google Analytics): 공개 페이지(메인·데모·신청·약관·환불정책·처리방침)의 방문 통계와 광고 유입 경로 분석을 위해 쿠키 식별자, 방문한 페이지와 유입 경로(광고 링크의 캠페인 정보 포함), 기기·브라우저 정보, 대략적인 지역을 수집합니다. 로그인·내 서비스·결제·관리 화면에서는 수집하지 않으며, 신청서에 입력한 정보는 수집하지 않습니다.

세션 쿠키는 브라우저 설정에서 쿠키 사용을 거부하거나 삭제할 수 있으나, 이 경우 로그인이 필요한 서비스 이용이 제한될 수 있습니다.

방문 통계 쿠키는 브라우저 설정에서 쿠키를 차단하거나 Google 애널리틱스 차단 브라우저 부가기능(tools.google.com/dlpage/gaoptout)을 설치해 거부할 수 있으며, 거부해도 서비스 이용에는 제한이 없습니다.

향후 광고 목적의 쿠키 또는 유사 기술을 도입하는 경우 본 방침을 개정하여 사전에 안내드립니다.

제11조 자동화된 결정에 관한 사항

회사는 정보주체에게 법적 효과 또는 이와 유사한 중대한 영향을 미치는 자동화된 결정을 하지 않습니다.

서비스 신청의 승인 여부는 담당자의 검토를 거쳐 결정합니다. 결제 결과와 이용기간에 따른 구독 상태 변경(자동 갱신, 결제 실패에 따른 이용 중지, 복구기한 경과에 따른 이용 종료, 체험 기간 종료)은 이용약관이 정한 기준에 따라 시스템이 자동으로 처리하며, 담당자의 개인정보는 그 판단 기준으로 사용하지 않습니다.

제12조 아동의 개인정보 처리에 관한 사항

WOVIQ 서비스는 사업자(B2B) 전용 서비스로, 만 14세 미만 아동을 대상으로 하지 않습니다. 회사는 원칙적으로 만 14세 미만 아동의 개인정보를 수집하지 않습니다.

만약 만 14세 미만 아동의 개인정보가 수집된 사실이 확인될 경우, 회사는 해당 정보를 즉시 삭제합니다.

제13조 개인정보 보호책임자 및 문의처

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분내용
성명송순엽
직책개인정보 보호책임자
이메일woviq.service@tempestcgi.com
전화02-512-5160
소속주식회사 템페스트

정보주체는 회사의 서비스를 이용하면서 발생하는 모든 개인정보 보호 관련 문의, 불만, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 지체 없이 답변 및 처리해 드릴 것입니다.

제14조 권익침해 구제방법

정보주체는 개인정보 침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보 침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다.

  • 개인정보 침해신고센터 (한국인터넷진흥원 운영): privacy.kisa.or.kr / 국번 없이 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버범죄수사단: www.spo.go.kr / 02-3480-3573
  • 경찰청 사이버안전국: cyberbureau.police.go.kr / 국번 없이 182

제15조 개인정보처리방침의 변경

이 개인정보처리방침은 법령, 서비스 내용, 처리 업무 변경에 따라 수정될 수 있습니다.

내용 추가, 삭제 또는 중요한 변경이 있는 경우 웹사이트 공지 또는 이메일 등 적절한 방법으로 변경 전 최소 7일 이전부터 안내합니다. 다만, 정보주체의 권리에 중대한 변경이 있는 경우에는 최소 30일 이전부터 사전 안내합니다.

이전 버전의 개인정보처리방침은 고객센터(woviq.service@tempestcgi.com)를 통해 확인하실 수 있습니다.