개인정보 처리방침

시행일자: 2026-05-28 · 사업자: 카라멜 랩 (Cuevent, 대표 이찬서, 사업자등록번호 649-48-01145)

Cuevent은 「개인정보 보호법」 제30조, 「정보통신망 이용 촉진 및 정보보호 등에 관한 법률」을 준수합니다.

1. 수집하는 개인정보 항목 · 수집 방법

가. 회원 (호스트)
- 필수: 이메일, 비밀번호 (bcrypt 해시 저장)
- 선택: 표시 이름, 소속 워크스페이스명
- 자동 수집: 접속 IP, User-Agent, 접속 일시, 쿠키 (세션 유지용)
- 결제 시: 카드사·결제 수단·결제 금액 (카드번호는 PG사가 보관)

나. 행사 참가자
참가자가 호스트의 신청 폼에서 직접 입력한 정보 (이름·이메일·연락처· 응답 등). 이 정보의 수집 항목·이용 목적·보유 기간은 호스트가 결정합니다. Cuevent은 호스트의 위탁을 받아 데이터를 안전하게 보관·전달하는 역할만 수행합니다.

2. 개인정보의 처리 목적

Cuevent은 다음의 목적을 위해서만 개인정보를 처리합니다:
- 회원 가입 · 본인 확인 · 로그인 유지 · 부정 이용 방지
- 서비스 제공 (행사 기획·발행·신청 관리·AI 카피 생성)
- 요금제 결제 · 영수증·세금계산서 발행
- 서비스 공지·고객 응대
- 서비스 개선을 위한 통계 (개인 식별 불가능한 형태로 익명화)

3. 개인정보의 보유 · 이용 기간

- 회원 정보: 회원 탈퇴 후 30일 (분쟁 대응 목적). 이후 영구 삭제.
- 행사 데이터 (json_state, 폼 응답): 휴지통 이동 후 30일. 이후 자동 영구 삭제.
- 결제·청구 기록: 전자상거래법 §6에 따라 5년 보관.
- 소비자 불만·분쟁 처리 기록: 전자상거래법 §6에 따라 3년.
- 표시·광고에 관한 기록: 전자상거래법 §6에 따라 6개월.
- 접속 로그: 통신비밀보호법 §15-2에 따라 3개월.

4. 개인정보 처리 위탁 · 국외 이전 (개인정보보호법 §26 · §39)

Cuevent은 서비스 운영을 위해 아래 처리자에게 개인정보의 처리를 위탁하고 있습니다. 회원은 본 방침에 동의함으로써 아래 국외 이전에 동의한 것으로 간주됩니다.
수탁자목적위치항목
Supabase Inc.인증 · 데이터베이스 · 파일 스토리지미국 · EU국외회원·행사·신청자 정보, 업로드 파일
Vercel Inc.웹 호스팅 · 접속 로그미국국외접속 로그 (IP·UA·페이지)
NVIDIA Corp.AI 추론 (기획서·카피 생성)미국국외사용자가 AI에 입력한 텍스트 (행사 정보)
Google LLCAI 추론 폴백미국국외사용자가 AI에 입력한 텍스트
Resend, Inc.확정 · 리마인더 이메일 발송미국국외수신자 이메일·이름·행사 정보
NICE페이먼츠(주)구독료 결제 처리대한민국결제 카드 정보 (PG가 보관)
국외 이전에 동의하지 않을 권리가 있으나, 동의 거부 시 서비스 이용이 제한될 수 있습니다. 모든 이전은 TLS 1.2 이상으로 암호화하여 전송됩니다. AI 추론용으로 전송된 입력 텍스트는 모델 학습에 사용되지 않으며 처리 후 즉시 폐기됩니다.

5. 정보 주체의 권리 (개인정보보호법 §35-37)

회원은 언제든 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람·정정·삭제·처리정지 요청
- 동의 철회
- 자신의 개인정보 처리 현황 통지 요청

요청 방법: 계정 설정(/dashboard/settings)에서 직접 처리하거나 caramellabkorea@gmail.com로 이메일 전송. 요청은 10일 이내에 처리하며, 지연 시 사유와 처리 예정일을 안내합니다.

신원 도용·법령상 보존 의무가 있는 경우 일부 정보의 삭제가 제한될 수 있습니다.

6. 호스트 — 참가자 정보 처리 관계

참가자가 호스트의 신청 폼을 통해 제출한 정보에 대해:
- 호스트는 "개인정보처리자"로서 수집·이용·제3자 제공의 주체이며 법적 책임을 집니다.
- Cuevent은 "수탁자"로서 호스트의 지시 범위 내에서 데이터의 안전한 보관·전달만 담당합니다.
- 참가자가 자신의 개인정보 처리 관련 요청을 할 때는 해당 행사 호스트 에게 직접 연락하는 것이 원칙이며, 호스트 연락처를 알 수 없는 경우 caramellabkorea@gmail.com로 문의하면 호스트에게 중개해 드립니다.

7. 만 14세 미만 아동의 개인정보

Cuevent은 만 14세 미만 아동의 회원 가입을 받지 않습니다. 가입 후 만 14세 미만임이 확인되는 경우 즉시 계정을 해지하고 수집된 정보를 지체 없이 파기합니다.

8. 개인정보의 안전성 확보 조치

- 기술적 조치: 비밀번호 단방향 해시(bcrypt) 저장, 전송 구간 TLS 1.2 이상 암호화, Row-Level Security(RLS)로 본인 데이터만 접근 가능
- 관리적 조치: 개인정보 처리자 최소화, 정기적 보안 점검
- 물리적 조치: 위탁업체(Supabase·Vercel)의 데이터센터 물리 보안 의존

9. 쿠키 사용

Cuevent은 로그인 세션 유지·언어 설정 등 서비스 제공에 필수적인 쿠키만 사용합니다. 마케팅·광고 추적 쿠키는 사용하지 않습니다. 회원은 브라우저 설정에서 쿠키를 차단할 수 있으나, 차단 시 로그인 등 일부 기능이 제한됩니다.

10. 개인정보 보호 책임자

개인정보 보호 책임자이찬서
이메일caramellabkorea@gmail.com
전화070-5022-3336
개인정보 침해로 인한 신고·상담이 필요한 경우 아래 기관에 문의할 수 있습니다:
- 개인정보침해신고센터 (privacy.kisa.or.kr · 국번 없이 118)
- 개인정보 분쟁조정위원회 (kopico.go.kr · 1833-6972)
- 대검찰청 사이버수사과 (spo.go.kr · 02-3480-3573)
- 경찰청 사이버수사국 (ecrm.cyber.go.kr · 국번 없이 182)

11. 처리방침의 변경

본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 개정 시 시행일자 7일 전 (회원에게 불이익한 변경의 경우 30일 전) 서비스 내 공지 및 회원 이메일로 안내합니다.