개인정보처리방침
최종 업데이트: 2026년 3월 20일
제1조 (개인정보의 수집·이용 목적)
PromptBreaker(이하 "회사")는 다음의 목적으로 개인정보를 처리합니다. ① 회원 가입 및 관리 - 회원 가입 의사 확인, 본인 식별·인증, 서비스 부정 이용 방지, 각종 고지·통지 ② 서비스 제공 - 프롬프트 구매·판매 서비스, 결제·정산 처리, 구매 내역 관리, 콘텐츠 제공 ③ 고충 처리 - 민원인 신원 확인, 민원 사항 확인, 처리 결과 통보 ④ 마케팅·광고 활용 (동의 시) - 신규 서비스 안내, 이벤트 및 광고 정보 제공
제2조 (수집하는 개인정보 항목)
① 필수 수집 항목 - Google OAuth 로그인: 이메일 주소, 이름, 프로필 사진(선택) - 이메일 로그인: 이메일 주소, 비밀번호(암호화 저장) - 결제 정보: 결제 수단 정보(카드번호는 PG사에서 직접 처리, 회사는 저장하지 않음) ② 서비스 이용 중 자동 수집 항목 - IP 주소, 쿠키, 서비스 이용 기록, 접속 로그, 검색 기록 - 구매 내역, 열람 내역, 판매 내역 ③ 판매자 추가 수집 항목 - 정산 계좌 정보, 사업자등록번호(사업자인 경우), PayPal 계정 정보
제3조 (개인정보 보유·이용 기간)
① 회원 탈퇴 시 즉시 파기를 원칙으로 합니다. ② 단, 관련 법령에 따라 일정 기간 보관이 필요한 경우 아래와 같이 처리합니다. - 계약 또는 청약철회 기록: 5년 (전자상거래법) - 소비자 불만 또는 분쟁처리 기록: 3년 (전자상거래법) - 접속 로그 기록: 3개월 (통신비밀보호법) - 전자금융거래 기록: 5년 (전자금융거래법) ③ 마케팅 동의 정보: 동의 철회 시까지
제4조 (개인정보의 제3자 제공)
① 회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. ② 다음의 경우 예외적으로 제공할 수 있습니다. - 이용자가 사전에 동의한 경우 - 법령의 규정에 의거하거나, 수사기관이 법령에 정해진 절차에 따라 요청한 경우 ③ 결제 처리를 위한 개인정보 제공 - 제공 대상: PayPal Inc. - 제공 항목: 결제 금액, 구매 내역 - 제공 목적: 결제 처리 및 정산 - 보유 기간: 결제 완료 후 5년
제5조 (개인정보 처리 위탁)
회사는 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다. | 수탁업체 | 위탁 내용 | | --- | --- | | PayPal Inc. | 결제 처리 및 판매자 정산 | | Cloudflare Inc. | 파일 저장 및 CDN | | Resend Inc. | 트랜잭션 이메일 발송 | | Supabase Inc. | 데이터베이스 및 인증 서비스 |
제6조 (이용자의 권리·의무)
① 이용자는 언제든지 다음 권리를 행사할 수 있습니다. - 개인정보 열람 요구 - 오류 정정 요구 - 삭제 요구 - 처리 정지 요구 ② 권리 행사는 서비스 내 '계정 설정' 또는 이메일(privacy@promptbreaker.io)로 요청하실 수 있습니다. ③ 이용자는 개인정보 보호를 위해 비밀번호를 정기적으로 변경하고, 타인에게 유출하지 않아야 합니다.
제7조 (쿠키 사용)
① 회사는 이용자의 서비스 이용 편의를 위해 쿠키(Cookie)를 사용합니다. ② 쿠키 사용 목적 - 로그인 상태 유지, 언어 설정 저장, 서비스 개인화 ③ 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으며, 이 경우 로그인 유지 등 일부 서비스에 제한이 있을 수 있습니다.
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음의 조치를 시행합니다. ① 관리적 조치: 개인정보 취급직원 최소화 및 교육 ② 기술적 조치 - 개인정보 암호화 (bcrypt 해시, TLS/SSL 전송 암호화) - 서비스 접근 제어 및 Row Level Security (RLS) 적용 - SQL Injection, XSS 등 보안 취약점 차단 ③ 물리적 조치: 전산실 및 자료 보관실 접근 통제
제9조 (개인정보 보호책임자)
개인정보 처리에 관한 업무를 총괄하는 개인정보 보호책임자는 다음과 같습니다. ・이름: PromptBreaker 개인정보보호팀 ・이메일: privacy@promptbreaker.io ・처리 기간: 영업일 기준 7일 이내 회신
제10조 (개인정보 처리방침 변경)
이 개인정보처리방침은 2026년 3월 20일부터 시행됩니다. 변경이 있을 경우 시행 7일 전에 공지사항을 통해 고지합니다.