개인정보처리방침
본 방침은 vstlab.co.kr 및 관련 서비스(COLOZ, COLOR DESK)에 적용됩니다.
회사는 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령을 준수하며, 개인정보처리방침을 통해 수집·이용·보관·파기 등 처리 현황을 투명하게 공개합니다.
제1조 개인정보의 수집·이용 목적 및 항목
1. 일반 이용자 (COLOZ · My COLOZ)
| 목적 | 수집 항목 | 보유 기간 |
|---|---|---|
| 회원 가입 및 본인 확인 | 카카오 ID, 닉네임, 프로필 이미지, 이메일 | 회원 탈퇴 시까지 |
| 퍼스널컬러 진단 서비스 | 진단 결과(컬러 타입), 진단 일시 | 회원 탈퇴 시 또는 동의 철회 시 |
| 서비스 이용 통계 | 접속 IP, 브라우저 종류, 이용 일시, 서비스 이용 기록 | 1년 |
| 유료 구독 결제 | 결제수단 정보(PG사 보관), 결제 이력 | 5년(전자상거래법) |
2. 컨설팅 고객
| 목적 | 수집 항목 | 보유 기간 |
|---|---|---|
| 컨설팅 예약 및 서비스 제공 | 이름, 연락처, 이메일, 연령대, 성별 | 컨설팅 완료 후 3년 |
| 컬러 분석 리포트 제공 | 진단 결과(컬러 타입·분류), 컬러 분석 데이터, 스타일링 노트 | 서비스 종료 또는 동의 철회 시 |
| 결과물 발송 | 이메일 주소 | 발송 완료 후 1년 |
⚠ 민감정보 별도 고지 (개인정보 보호법 제23조)
회사는 컨설팅 서비스 과정에서 아래 민감정보를 수집합니다.
민감정보는 정보주체의 별도 명시적 동의를 받은 경우에만 수집·이용하며, 해당 목적 외 사용하지 않습니다.
수집 항목:
· 얼굴 사진 (정면, 진단용)
· 피부 데이터: 피부색, 피부 밝기, 피부 질감, 광택도
· 신체 특성 데이터: 모발색·밝기·질감, 눈동자색·밝기, 홍채 크기
· Lab 측색값 (이마·볼·턱 수치)
수집 목적: 정밀 퍼스널컬러 분석 및 개인화 리포트 제공
보유 기간: 동의 철회 또는 서비스 탈퇴 시 즉시 파기
거부 권리: 동의 거부 가능하나, 거부 시 정밀 컨설팅 서비스 이용이 제한될 수 있습니다.
3. 컨설턴트 (COLOR DESK 구독자)
| 목적 | 수집 항목 | 보유 기간 |
|---|---|---|
| 구독 서비스 제공 | 이름, 이메일, 연락처, 사업자번호(사업자의 경우) | 구독 해지 후 1년 |
| 정산 처리 | 계좌번호, 예금주, 은행명, 주민등록번호 뒷자리(원천징수 시) | 5년(세법) |
| 파트너 등록 | 자격증 정보, 활동 이력, 계약서 | 계약 종료 후 5년 |
제2조 개인정보 처리 위탁
| 수탁업체 | 위탁 목적 | 보유 기간 |
|---|---|---|
| 카카오(주) | 소셜 로그인(OAuth) 인증 | 위탁 계약 종료 시 |
| 토스페이먼츠(주) | 결제 처리 | 위탁 계약 종료 시 |
| 알리고(스마트인포) | 카카오 알림톡 발송 | 위탁 계약 종료 시 |
| Supabase Inc. | 데이터베이스 호스팅 | 위탁 계약 종료 시 |
| Vercel Inc. | 웹 서비스 호스팅 | 위탁 계약 종료 시 |
| Resend Inc. | 이메일 발송 | 위탁 계약 종료 시 |
위탁업체가 개인정보를 안전하게 처리하도록 계약서에 개인정보 보호 의무를 명시하고 있습니다.
제3조 개인정보의 제3자 제공
회사는 원칙적으로 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 아래의 경우는 예외입니다.
- 정보주체가 사전에 동의한 경우
- 법령에 특별한 규정이 있거나 법적 의무를 준수하기 위한 경우
- 컨설팅 예약 시 담당 컨설턴트에게 예약자 정보(이름, 연락처) 제공
제4조 개인정보 보유 및 파기
파기 기준
- 보유 기간 경과 또는 수집·이용 목적 달성 시 지체 없이 파기
- 전자적 파일: 복원 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
법령에 의한 보유
| 보유 항목 | 근거 법령 | 보유 기간 |
|---|---|---|
| 계약·청약철회 기록 | 전자상거래법 | 5년 |
| 대금 결제·공급 기록 | 전자상거래법 | 5년 |
| 소비자 불만·분쟁 기록 | 전자상거래법 | 3년 |
| 접속 로그 | 통신비밀보호법 | 3개월 |
제5조 정보주체의 권리와 행사 방법
정보주체는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다.
- 열람 요구: 본인의 개인정보 처리 현황 확인
- 정정·삭제 요구: 오류 정정 또는 삭제 요청
- 처리 정지 요구: 개인정보 처리 일시 정지 요청
- 동의 철회: 수집·이용 동의 철회 (서비스 이용 제한 가능)
- 이동권: 본인 데이터를 기계 판독 가능한 형태로 받을 권리
권리 행사는 서면, 이메일, 서비스 내 설정 메뉴를 통해 가능하며 10일 이내 처리합니다.
제6조 개인정보 자동 수집 (쿠키 등)
회사는 서비스 개선 및 이용 편의를 위해 쿠키(Cookie)를 사용합니다.
- 수집 목적: 로그인 상태 유지, 서비스 이용 통계
- 거부 방법: 브라우저 설정 → 쿠키 허용 안 함 (단, 일부 서비스 이용 제한 가능)
제7조 개인정보 보호 책임자
개인정보 보호 책임자
성명: 김미진
직책: 대표
이메일: privacy@vstlab.co.kr
전화: 0507-1378-4698
개인정보 침해 신고·상담
· 개인정보보호위원회: privacy.go.kr / 182
· 대검찰청 사이버수사과: spo.go.kr / 1301
· 경찰청 사이버수사국: ecrm.cyber.go.kr / 182
제8조 개인정보처리방침 변경
본 방침은 법령·서비스 변경 시 개정될 수 있으며, 변경 사항은 시행 7일 전 서비스 공지 및 이메일로 안내합니다. 중요한 변경(민감정보 수집 추가 등)은 30일 전 사전 안내합니다.
VSTlab · vstlab.co.kr · privacy@vstlab.co.kr