Privacy Policy

개인정보처리방침

최종 수정일: 2026년 5월 1일

사운드라보웍스(이하 "회사")는 「개인정보 보호법」 및 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (수집하는 개인정보 항목 및 수집 방법)

  1. 회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
    • 필수 항목 (회원가입): 이름, 닉네임(커뮤니티 활동 표시명), 이메일 주소, 비밀번호(암호화 저장)
    • 선택 항목: 연락처(전화번호), 성별, 나이, 주소
    • 결제 시 추가 수집: 결제 수단(카드 마지막 4자리 등 결제 식별 정보 — 실제 카드 정보는 PG사가 보관)
    • B2B 문의 시: 담당자 이름, 연락처, 회사·브랜드명, 협업 유형, 문의 내용
    • 자동 수집 항목: 접속 IP, 접속 일시, 브라우저 종류, 서비스 이용 기록(시청 진도·로그인 이력 등)
  2. 수집 방법: 회원가입 양식, 결제 폼, B2B 문의 폼, 서비스 이용 과정에서의 자동 생성

제2조 (개인정보의 수집 및 이용 목적)

  • 회원 가입 및 관리: 본인 확인, 회원 등급(일반·수강생·칼럼니스트·관리자) 부여 및 변경, 불량 회원 제재(신고·경고 이력 관리 포함)
  • 서비스 제공: 클래스 결제 및 수강권 부여, 영상 강의 재생을 위한 서명 토큰 발급, 시청 진도 저장, 커뮤니티(쇼룸·자유·질문·루씨어 칼럼) 글·댓글·신고 처리
  • 이용권(포인트) 운영: 충전·사용·환불 내역 관리(1원 = 1포인트 환율로 운영)
  • 결제 및 환불: 강의 단건 결제·이용권 충전·환불 처리, PortOne(포트원) 등 PG사와의 결제 정산
  • 알림: 비밀번호 재설정 메일, 문의 답변 메일, B2B 협업 문의 회신
  • 법적 의무 이행: 전자상거래법 등 관련 법령에 따른 기록 보존

제3조 (개인정보의 보유 및 이용 기간)

  1. 회사는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
  2. 단, 관련 법령에 의해 다음과 같이 보존합니다.
    • 계약 또는 청약철회에 관한 기록: 5년 (전자상거래법)
    • 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
    • 접속에 관한 기록: 3개월 (통신비밀보호법)
  3. 회원 탈퇴 시 개인정보는 즉시 파기되며, 법령에 의한 보존 기간이 경과한 후 파기됩니다.

제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

제5조 (개인정보 처리 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.

수탁자 위탁 업무 보관 위치
Cloudflare, Inc. 웹 호스팅, 데이터베이스(D1), 영상 스트리밍(Stream), 파일 저장(R2), 메일 발송 미국·아시아 리전 (전송 시 TLS, 저장 시 AES 암호화)
㈜아임포트(PortOne) 결제 처리·환불·정산 (강의 단건 결제, 이용권 충전) 대한민국
KG이니시스 등 결제대행사(PG) 실제 카드/계좌 결제 처리, 영수증 발급 대한민국

이용자가 회원 탈퇴 또는 위탁 업무 종료를 요청하면 즉시 처리하며, 수탁자가 보관한 정보도 관련 법령이 허용하는 범위에서 파기됩니다.

제6조 (개인정보의 파기 절차 및 방법)

  1. 파기 절차: 이용자가 입력한 정보는 목적 달성 후 별도의 DB로 옮겨져 내부 방침 및 관련 법령에 따라 일정 기간 저장된 후 파기됩니다.
  2. 파기 방법:
    • 전자적 형태의 파일: 재생 불가능한 기술적 방법으로 영구 삭제
    • 종이에 출력된 경우: 분쇄 또는 소각

제7조 (이용자의 권리와 행사 방법)

  1. 이용자는 언제든지 자신의 개인정보에 대한 열람, 정정, 삭제, 처리 정지를 요청할 수 있습니다.
  2. 권리 행사는 마이페이지 또는 이메일(admin@soundlabo.work)을 통해 요청할 수 있으며, 회사는 지체 없이 조치합니다.
  3. 만 14세 미만 아동의 경우 법정대리인이 해당 권리를 행사할 수 있습니다.

제8조 (개인정보 자동 수집 장치의 설치·운영 및 거부)

  1. 회사는 서비스 운영을 위해 쿠키(Cookie) 및 세션을 사용합니다. 쿠키는 이용자의 브라우저에 저장되는 소량의 데이터로, 로그인 상태 유지 및 서비스 개선을 위해 활용됩니다.
  2. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용이 제한될 수 있습니다.

제9조 (개인정보의 안전성 확보 조치)

  • 비밀번호 암호화: 단방향 해시(bcrypt) 알고리즘으로 저장. 평문 비밀번호는 어떠한 경로로도 보관하지 않습니다.
  • 통신 암호화: 모든 통신에 HTTPS(TLS 1.2 이상)를 적용합니다.
  • 관리자 권한 분리: 회원·콘텐츠·결제 데이터에 접근 가능한 관리자(grade='admin') 계정은 별도 등급으로 관리하며, 일반 회원과 구분됩니다.
  • 영상 보호: 클래스 영상은 Cloudflare Stream의 서명 URL(Signed URL)로 5분 단위로 발급되어, 직접 다운로드/외부 공유가 차단됩니다.
  • 결제 데이터: 카드 정보는 회사가 직접 보관하지 않으며 PG사(PortOne 등)에서만 처리됩니다.
  • 접속 기록 보관: 로그인 세션·접속 로그를 관리하며, 위·변조를 방지합니다.

제10조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하고, 관련 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

성명: 김수호

연락처: admin@soundlabo.work · 010-8631-7259

제11조 (개인정보 열람 청구)

이용자는 「개인정보 보호법」 제35조에 따라 개인정보 열람을 청구할 수 있습니다. 개인정보 열람 청구는 아래 연락처로 문의하시기 바랍니다.

이메일: admin@soundlabo.work

제12조 (권익 침해 구제 방법)

개인정보 침해로 인한 피해를 구제받기 위해 아래 기관에 분쟁 해결·상담을 신청할 수 있습니다.

  • 개인정보 침해신고센터: privacy.kisa.or.kr / (국번없이) 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버수사과: www.spo.go.kr / (국번없이) 1301
  • 경찰청 사이버수사국: ecrm.cyber.go.kr / (국번없이) 182

시행일: 2026년 5월 1일

개정 이력: 2026.03.06 최초 시행 → 2026.05.01 결제·이용권·영상 보호 조항 보강

문의: admin@soundlabo.work · 010-8631-7259