개인정보처리방침
DearPage 개인정보처리방침
1. 수집하는 개인정보 항목
- 필수: 이메일, 비밀번호(암호화 저장), 이름(가입 시 입력 또는 OAuth 제공자에서 받은 표시 이름).
- 선택: 신랑·신부 정보(이름, 생년월일), 예식 일정, 식장 주소, 사진(청첩장 게시용), 연락처(RSVP 수집 시).
- 하객(비회원)이 청첩장에서 입력하는 정보: 참석 응답(이름, 연락처, 참석 여부·인원·식사 선호), 방명록(이름, 메시지), 셔틀 탑승 응답(이름, 연락처, 탑승 여부), 하객이 올린 사진. 이 정보는 해당 청첩장 소유 회원에게만 제공되며 청첩장 삭제 시 함께 파기됩니다.
- 자동 수집: 접속 IP, 브라우저 유형, 기기 정보, 쿠키, 서비스 이용 기록(에디터 저장 이벤트, 발행/공유 이벤트).
2. 수집·이용 목적
- 회원 식별 및 본인 인증.
- 청첩장 제작·저장·발행·공유 기능 제공.
- 결제 처리(네이버 스마트스토어·토스페이먼츠 등 PG 사 위탁) 및 영수증·환불 처리.
- 서비스 안정성 모니터링 및 부정 이용 방지.
- (선택 동의 시) 신규 기능·이벤트 안내.
3. 보유·이용 기간
- 회원 탈퇴 시 즉시 파기. 단, 관계 법령(전자상거래법, 통신비밀보호법 등)이 보존 의무를 정한 항목은 해당 기간 보관.
- 결제·환불 기록: 5년 (전자상거래법 §6).
- 계약·청약철회 기록: 5년.
- 소비자 불만·분쟁 처리 기록: 3년.
- 접속 로그: 3개월.
4. 제3자 제공
- 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다.
- 결제 처리 위탁: 네이버페이/토스페이먼츠/카카오페이 (결제 정보 한정, 결제 완료 후 즉시 폐기).
- 법령에 따른 의무 또는 수사기관의 적법한 요청이 있는 경우에 한해 제공합니다.
5. 처리 위탁
- Supabase Inc. — 데이터베이스/인증/스토리지 호스팅.
- Vercel Inc. — 웹 호스팅·CDN·웹 분석 (Vercel Analytics).
- Sentry — 오류 모니터링 (개인 식별자 자동 마스킹).
- Google LLC — Google Analytics (익명 IP 기반 방문 통계, 사용자 동의 시에만 활성).
- OpenAI / Anthropic / Google 등 AI 모델 제공사(국외 이전) — AI 기능(자동 채우기·이미지·BGM·영상 생성 등) 호출 시 이용자가 입력한 텍스트·이미지가 생성 처리 목적에 한해 전달됩니다. OpenAI·Anthropic API 는 정책상 입력 내용을 모델 학습에 사용하지 않으며, 회사는 입력 내용을 광고 등 다른 목적에 이용하지 않습니다.
6. 이용자의 권리
- 개인정보 열람·정정·삭제·처리정지를 언제든 요청할 수 있습니다.
- 회원 탈퇴는 마이페이지 또는 support@dearpage.co.kr 으로 요청할 수 있습니다.
- 하객(비회원)도 본인이 남긴 참석 응답·방명록·사진의 삭제를 support@dearpage.co.kr 으로 요청할 수 있습니다.
- 14세 미만 아동의 가입은 받지 않습니다.
7. 안전성 확보 조치
- 비밀번호는 bcrypt 단방향 해시로 저장합니다.
- 전송 구간은 TLS 1.2 이상으로 암호화합니다.
- Row Level Security 로 본인 외 데이터 접근을 차단합니다.
- 관리자 접근은 최소 권한 원칙으로 운영합니다.
8. 개인정보 보호책임자
- 책임자: 운영 배포 직전 등록 (대표).
- 연락처: support@dearpage.co.kr
- 개인정보 열람·정정·삭제·처리정지 청구는 위 연락처로 접수하시면 지체 없이 조치합니다.
9. 정책 변경
- 본 방침은 2026-05-01 부터 적용되며, 2026-06-07 개정되었습니다(하객 정보 항목·AI 처리 위탁 명시).
- 내용 변경 시 시행 7일 전 홈페이지 공지로 안내합니다.
시행일 2026-05-01 · 최종 개정 2026-06-07