개인정보 처리방침
시행일자: 2026-05-28 · 사업자: 카라멜 랩 (Cuevent, 대표 이찬서, 사업자등록번호 649-48-01145)
Cuevent은 「개인정보 보호법」 제30조, 「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」을 준수합니다.
1. 수집하는 개인정보 항목 · 수집 방법
가. 회원 (호스트)
- 필수: 이메일, 비밀번호 (bcrypt 해시 저장)- 선택: 표시 이름, 소속 워크스페이스명
- 자동 수집: 접속 IP, User-Agent, 접속 일시, 쿠키 (세션 유지용)
- 결제 시: 카드사·결제 수단·결제 금액 (카드번호는 PG사가 보관)
나. 행사 참가자
참가자가 호스트의 신청 폼에서 직접 입력한 정보 (이름·이메일·연락처· 응답 등). 이 정보의 수집 항목·이용 목적·보유 기간은 호스트가 결정합니다. Cuevent은 호스트의 위탁을 받아 데이터를 안전하게 보관·전달하는 역할만 수행합니다.2. 개인정보의 처리 목적
Cuevent은 다음의 목적을 위해서만 개인정보를 처리합니다:
- 회원 가입 · 본인 확인 · 로그인 유지 · 부정 이용 방지
- 서비스 제공 (행사 기획·발행·신청 관리·AI 카피 생성)
- 요금제 결제 · 영수증·세금계산서 발행
- 서비스 공지·고객 응대
- 서비스 개선을 위한 통계 (개인 식별 불가능한 형태로 익명화)
- 회원 가입 · 본인 확인 · 로그인 유지 · 부정 이용 방지
- 서비스 제공 (행사 기획·발행·신청 관리·AI 카피 생성)
- 요금제 결제 · 영수증·세금계산서 발행
- 서비스 공지·고객 응대
- 서비스 개선을 위한 통계 (개인 식별 불가능한 형태로 익명화)
3. 개인정보의 보유 · 이용 기간
- 회원 정보: 회원 탈퇴 후 30일 (분쟁 대응 목적). 이후 영구 삭제.
- 행사 데이터 (json_state, 폼 응답): 휴지통 이동 후 30일. 이후 자동 영구 삭제.
- 결제·청구 기록: 전자상거래법 §6에 따라 5년 보관.
- 소비자 불만·분쟁 처리 기록: 전자상거래법 §6에 따라 3년.
- 표시·광고에 관한 기록: 전자상거래법 §6에 따라 6개월.
- 접속 로그: 통신비밀보호법 §15-2에 따라 3개월.
- 행사 데이터 (json_state, 폼 응답): 휴지통 이동 후 30일. 이후 자동 영구 삭제.
- 결제·청구 기록: 전자상거래법 §6에 따라 5년 보관.
- 소비자 불만·분쟁 처리 기록: 전자상거래법 §6에 따라 3년.
- 표시·광고에 관한 기록: 전자상거래법 §6에 따라 6개월.
- 접속 로그: 통신비밀보호법 §15-2에 따라 3개월.
4. 개인정보 처리 위탁 · 국외 이전 (개인정보보호법 §26 · §39)
Cuevent은 서비스 운영을 위해 아래 처리자에게 개인정보의 처리를 위탁하고 있습니다. 회원은 본 방침에 동의함으로써 아래 국외 이전에 동의한 것으로 간주됩니다.
| 수탁자 | 목적 | 위치 | 항목 |
|---|---|---|---|
| Supabase Inc. | 인증 · 데이터베이스 · 파일 스토리지 | 미국 · EU국외 | 회원·행사·신청자 정보, 업로드 파일 |
| Vercel Inc. | 웹 호스팅 · 접속 로그 | 미국국외 | 접속 로그 (IP·UA·페이지) |
| NVIDIA Corp. | AI 추론 (기획서·카피 생성) | 미국국외 | 사용자가 AI에 입력한 텍스트 (행사 정보) |
| Google LLC | AI 추론 폴백 | 미국국외 | 사용자가 AI에 입력한 텍스트 |
| Resend, Inc. | 확정 · 리마인더 이메일 발송 | 미국국외 | 수신자 이메일·이름·행사 정보 |
| NICE페이먼츠(주) | 구독료 결제 처리 | 대한민국 | 결제 카드 정보 (PG가 보관) |
국외 이전에 동의하지 않을 권리가 있으나, 동의 거부 시 서비스 이용이 제한될 수 있습니다. 모든 이전은 TLS 1.2 이상으로 암호화하여 전송됩니다. AI 추론용으로 전송된 입력 텍스트는 모델 학습에 사용되지 않으며 처리 후 즉시 폐기됩니다.
5. 정보 주체의 권리 (개인정보보호법 §35-37)
회원은 언제든 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람·정정·삭제·처리정지 요청
- 동의 철회
- 자신의 개인정보 처리 현황 통지 요청
요청 방법: 계정 설정(/dashboard/settings)에서 직접 처리하거나 caramellabkorea@gmail.com로 이메일 전송. 요청은 10일 이내에 처리하며, 지연 시 사유와 처리 예정일을 안내합니다.
신원 도용·법령상 보존 의무가 있는 경우 일부 정보의 삭제가 제한될 수 있습니다.
- 개인정보 열람·정정·삭제·처리정지 요청
- 동의 철회
- 자신의 개인정보 처리 현황 통지 요청
요청 방법: 계정 설정(/dashboard/settings)에서 직접 처리하거나 caramellabkorea@gmail.com로 이메일 전송. 요청은 10일 이내에 처리하며, 지연 시 사유와 처리 예정일을 안내합니다.
신원 도용·법령상 보존 의무가 있는 경우 일부 정보의 삭제가 제한될 수 있습니다.
6. 호스트 — 참가자 정보 처리 관계
참가자가 호스트의 신청 폼을 통해 제출한 정보에 대해:
- 호스트는 "개인정보처리자"로서 수집·이용·제3자 제공의 주체이며 법적 책임을 집니다.
- Cuevent은 "수탁자"로서 호스트의 지시 범위 내에서 데이터의 안전한 보관·전달만 담당합니다.
- 참가자가 자신의 개인정보 처리 관련 요청을 할 때는 해당 행사 호스트 에게 직접 연락하는 것이 원칙이며, 호스트 연락처를 알 수 없는 경우 caramellabkorea@gmail.com로 문의하면 호스트에게 중개해 드립니다.
- 호스트는 "개인정보처리자"로서 수집·이용·제3자 제공의 주체이며 법적 책임을 집니다.
- Cuevent은 "수탁자"로서 호스트의 지시 범위 내에서 데이터의 안전한 보관·전달만 담당합니다.
- 참가자가 자신의 개인정보 처리 관련 요청을 할 때는 해당 행사 호스트 에게 직접 연락하는 것이 원칙이며, 호스트 연락처를 알 수 없는 경우 caramellabkorea@gmail.com로 문의하면 호스트에게 중개해 드립니다.
7. 만 14세 미만 아동의 개인정보
Cuevent은 만 14세 미만 아동의 회원 가입을 받지 않습니다. 가입 후 만 14세 미만임이 확인되는 경우 즉시 계정을 해지하고 수집된 정보를 지체 없이 파기합니다.
8. 개인정보의 안전성 확보 조치
- 기술적 조치: 비밀번호 단방향 해시(bcrypt) 저장, 전송 구간 TLS 1.2 이상 암호화, Row-Level Security(RLS)로 본인 데이터만 접근 가능
- 관리적 조치: 개인정보 처리자 최소화, 정기적 보안 점검
- 물리적 조치: 위탁업체(Supabase·Vercel)의 데이터센터 물리 보안 의존
- 관리적 조치: 개인정보 처리자 최소화, 정기적 보안 점검
- 물리적 조치: 위탁업체(Supabase·Vercel)의 데이터센터 물리 보안 의존
9. 쿠키 사용
Cuevent은 로그인 세션 유지·언어 설정 등 서비스 제공에 필수적인 쿠키만 사용합니다. 마케팅·광고 추적 쿠키는 사용하지 않습니다. 회원은 브라우저 설정에서 쿠키를 차단할 수 있으나, 차단 시 로그인 등 일부 기능이 제한됩니다.
10. 개인정보 보호 책임자
개인정보 보호 책임자이찬서
이메일caramellabkorea@gmail.com
전화070-5022-3336
개인정보 침해로 인한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다:
- 개인정보침해신고센터 (privacy.kisa.or.kr · 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr · 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr · 02-3480-3573)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr · 국번 없이 182)
- 개인정보침해신고센터 (privacy.kisa.or.kr · 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr · 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr · 02-3480-3573)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr · 국번 없이 182)
11. 처리방침의 변경
본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 시행일자 7일 전 (회원에게 불이익한 변경의 경우 30일 전) 서비스 내 공지 및 회원 이메일로 안내합니다.