본 개인정보처리방침은 WorksCove ERD 및 관련 결제, 고객지원, 협업 기능을 이용할 때 당사가 개인정보를 어떻게 수집, 이용, 보관, 제공, 삭제 또는 비식별화하는지 설명합니다.
본 방침은 서비스 이용약관과 함께 읽어야 합니다. 이용약관이 워크스페이스 소유 구조와 서비스 규칙을 설명하고, 본 방침이 데이터 처리 방법을 설명하는 경우 두 문서가 함께 적용됩니다.
일부 정보(이름, 이메일, 비밀번호)는 계정 생성 및 유지에 필수입니다. 기타 정보(프로필 상세, 아바타)는 선택 사항입니다. 선택 정보 제공을 거부하더라도 핵심 서비스 이용에는 영향이 없으나, 일부 선택적 기능이 제한될 수 있습니다.
당사는 다음 목적을 위해 정보를 이용합니다.
유럽경제지역(EEA) 또는 영국에 거주하는 이용자의 경우, 당사는 GDPR에 따라 다음 법적 근거에 기반하여 개인정보를 처리합니다.
AI 어시스턴트 기능은 회원의 ERD 데이터에 대한 자동화된 처리를 기반으로 제안을 제공합니다. 이 제안은 자문적 성격에 불과하며 법적 효력이나 이에 준하는 중대한 영향을 미치는 결정을 내리지 않습니다. 회원은 자동화된 처리만에 기반한 의사결정의 대상이 되지 않습니다.
회원이 팀 워크스페이스에 참여하는 경우, 해당 워크스페이스 owner 또는 고객 조직이 워크스페이스와 그 자산을 통제할 수 있습니다. 이는 다음을 의미합니다.
당사는 개인정보를 판매하지 않습니다. 다만 다음과 같은 경우에 한해 필요한 범위에서 제공 또는 처리 위탁이 이루어질 수 있습니다.
본 조의 제한은 식별 가능한 개인정보에 한하여 적용됩니다. 더 이상 특정 개인을 합리적으로 식별할 수 없도록 비식별화 또는 익명화 처리되거나 다수 회원의 데이터를 결합하여 산출된 집계·통계 정보는 서비스 개선, 통계 분석, 보안 강화 및 시장 동향 분석 등 합법적 목적에 사용할 수 있습니다. 다만 회사는 이러한 정보를 사용자 식별 가능 상태로 복원하려고 시도하지 않으며, 회원의 식별 가능한 개인정보, 프로젝트 데이터 또는 콘텐츠를 별도의 AI 모델 학습·개선 목적으로 사용하지 않습니다.
| 수탁자/제공받는 자 | 목적 | 처리하는 정보 |
|---|---|---|
| Amazon Web Services (AWS) | 클라우드 호스팅, 파일 저장 | 모든 서비스 데이터, 업로드 파일 |
| OpenAI, Inc. | AI 어시스턴트 기능 | ERD 스키마 데이터, 프로젝트명, DBMS 정보, 대화 프롬프트, 회원 제공 AI API 키(해당 시) |
| Paddle.com Market Ltd. | 결제 처리 (해외) | 결제 정보, 청구 정보 |
| 주식회사 토스페이먼츠 | 결제 처리 (국내) | 결제 정보, 청구 정보 |
| 메일플러그 (MailPlug) | 이메일 발송 | 이메일 주소, 이름 |
| Google LLC | OAuth 인증 | OAuth 토큰, 이메일 (Google 로그인 사용 시) |
| GitHub, Inc. | OAuth 인증 | OAuth 토큰, 이메일 (GitHub 로그인 사용 시) |
| 항목 | 보관 기간 | 근거 |
|---|---|---|
| 계정 및 프로필 정보 | 회원 자격 유지 기간; 계정 삭제 시 삭제 또는 비식별화 | 서비스 제공 |
| 12개월 이상 미접속 무료 계정 | 사전 고지 후 비활성화 또는 데이터 삭제·비식별화 | 개인정보보호법 제39조의6 |
| 결제, 세금, 청구서 기록 | 거래 후 5년 | 국세기본법 |
| 보안 및 감사 로그 | 1년 | 보안, 사기 방지 |
| 로그인 시도 기록 | 90일 | 보안 모니터링 |
| AI 대화 및 제안 로그 | 계정 삭제 시 삭제 | 서비스 제공 |
| 회원 제공 AI API 키 | AI 설정 삭제 또는 계정 삭제 시 삭제 | AI 요청 인증 |
| 소비자 불만 및 분쟁처리 기록 | 3년 | 전자상거래법 |
| 이메일 인증 및 비밀번호 재설정 토큰 | 각각 24시간 / 1시간 (자동 만료) | 보안 |
| 세션 데이터 | 12시간 (자동 만료) | 보안 |
12개월 이상 서비스에 접속하지 않은 무료 회원에 대하여, 회사는 비활성화 또는 데이터 삭제·비식별화 처리 시행일 최소 30일 전까지 회원이 등록한 이메일과 서비스 내 알림으로 사전 고지합니다. 사전 고지에는 처리 예정일, 영향을 받는 데이터 유형, 회원이 비활성화를 회피하기 위해 취할 수 있는 조치(서비스 접속, 별도 보관 요청 등)가 포함되며, 회원이 사전 고지에 따라 시행일 전에 서비스에 접속하거나 보관 요청을 제출한 경우 비활성화 또는 삭제 조치는 시행되지 않습니다.
이메일 인증, 비밀번호 재설정, 세션 등 단기 보안 데이터는 보안 정책에 따라 자동 만료될 수 있습니다.
삭제되는 계정이 단독으로 소유한 개인 워크스페이스 또는 종료 대상 워크스페이스는 함께 종료될 수 있으며, 해당 워크스페이스 데이터가 삭제될 수 있습니다.
개인정보의 보유 기간이 경과하거나 처리 목적이 달성된 경우, 전자적 파일은 복구가 불가능한 방법으로 영구 삭제하며, 종이 문서는 파쇄 또는 소각합니다.
당사는 접근 통제, 전송 구간 암호화, 비밀번호 해싱, 세션 통제, 로그 관리, 남용 방지 등 데이터와 서비스의 성격에 맞는 기술적·관리적 보호조치를 적용합니다. 다만 어떤 서비스도 절대적인 보안을 보장할 수는 없습니다.
이용자에게 피해가 발생할 우려가 있는 개인정보 침해 사실을 인지한 경우, 관련 법령에 따라 지체 없이 해당 이용자에게 통지하며, 통지에는 침해 내용, 영향받는 정보 유형 및 대응 조치를 포함합니다. 개인정보 보호 법령상 신고 요건에 해당하는 사안(예: 1천 명 이상의 정보주체 정보 유출, 민감정보 또는 고유식별정보 유출 등)의 경우에는 인지 후 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고하며, GDPR이 적용되는 EEA·영국 이용자에 대해서는 같은 시한 내에 관할 감독기관에 신고합니다.
회원의 정보는 회원이 거주하는 국가 외의 지역에서 처리될 수 있습니다. 구체적으로 다음 국가 및 수령자에게 이전될 수 있습니다.
| 제공받는 자 | 이전 국가 | 이전 항목 | 목적 |
|---|---|---|---|
| OpenAI, Inc. | 미국 | ERD 스키마 데이터, 프로젝트명, DBMS 정보, AI 대화 프롬프트, 회원 제공 AI API 키(해당 시) | AI 어시스턴트 기능 처리 |
| Paddle.com Market Ltd. | 영국 / 미국 | 결제 및 청구 정보 | 해외 결제 처리 |
| Google LLC | 미국 | OAuth 인증 토큰, 이메일 | 소셜 로그인 인증 |
| GitHub, Inc. | 미국 | OAuth 인증 토큰, 이메일 | 소셜 로그인 인증 |
당사는 이전되는 정보를 보호하기 위해 관련 법령이 요구하는 계약적·운영적 보호조치를 적용합니다. 수령자가 데이터 처리 계약(DPA)을 제공하는 경우 이를 활용합니다.
회원은 개인정보의 국외 이전을 거부할 권리가 있으며, 거부 의사는 [email protected] 또는 제13조에 기재된 연락처로 본인 확인 자료와 함께 제출할 수 있습니다. 회사는 거부 의사를 접수한 날부터 합리적 기간 내(원칙적으로 10일 이내)에 처리 결과를 통지하며, 해당 이전에 의존하는 기능(AI 어시스턴트, 해외 결제, 소셜 로그인 등)은 즉시 또는 회원과 협의된 시점부터 영구적으로 비활성화됩니다. 비활성화된 기능을 포함한 유료 구독에 대해서는, 거부 시점까지 이미 이용한 기간을 차감한 일할 정산 방식으로 환불 가능 여부를 검토할 수 있으며, 구체적인 정산 방법과 환불 가능 여부는 결제대행사 정책 및 관계 법령에 따릅니다. 회원이 거부 의사를 철회하시는 경우에는 새로운 동의 절차를 거친 후 해당 기능을 다시 활성화합니다.
거주 지역과 적용 법령에 따라 회원은 다음 권리를 가질 수 있습니다.
권리 행사를 원하시면 제13조에 기재된 연락처로 문의해 주세요. 당사는 요청 접수일로부터 10일 이내에 처리 결과를 통지하며, 정당한 사유로 처리가 지연되는 경우에는 사유와 함께 그 기간을 연장할 수 있습니다(개인정보 보호법 등 관계 법령이 허용하는 범위 내, 최대 30일). 본인 확인 또는 적법한 권한 확인이 필요한 경우 추가 자료를 요청할 수 있으며, 자료 제출이 지연되는 동안의 기간은 처리 기한에 산입되지 않습니다. 명백히 부당하거나 반복되는 요청, 법령상 제한이 있는 요청에 대해서는 사유를 통지하고 거부하거나 합리적인 비용을 청구할 수 있습니다.
본 서비스는 만 16세 미만을 대상으로 하지 않습니다. 관계 법령상 더 낮은 최저 동의 연령이 허용되는 경우에도 회사는 자체 판단으로 더 엄격한 연령 기준을 적용할 수 있습니다.
회사는 회원가입 시 회원의 자가 신고 및 약관·방침 동의에 의존하며, 별도의 연령 검증 절차를 수행하지 않습니다. 따라서 회원은 가입 시 만 16세 이상임을 진술하고 보증할 책임이 있으며, 허위 신고로 인하여 발생하는 모든 책임은 회원 또는 그 보호자에게 있습니다.
만 16세 미만 아동의 개인정보가 본 방침에 위반되어 수집된 사실을 알게 되거나, 보호자로부터 합리적 근거에 기반한 통지를 받은 경우, 회사는 지체 없이 해당 계정을 비활성화하고 관련 개인정보를 삭제하거나 비식별화 처리합니다. 보호자는 [email protected] 로 본인 확인 자료와 함께 통지하실 수 있습니다.
당사는 다음 목적으로 쿠키, 세션 식별자, 유사 기술을 사용합니다.
당사는 제3자 추적 또는 분석 쿠키를 사용하지 않습니다.
브라우저 설정에서 쿠키를 거부할 수 있으나, 로그인 유지 등 일부 서비스 기능이 제한될 수 있습니다.
당사는 필요에 따라 본 방침을 변경할 수 있습니다. 일반적인 변경의 경우 변경 시행일 최소 7일 전에 서비스 내 고지, 이메일 또는 본 페이지의 개정본 게시를 통해 알립니다. 회원에게 불리하거나 중대한 영향을 미칠 수 있는 변경(예: 처리 목적의 확대, 보유 기간 연장, 제3자 제공 범위 확대, 회원 권리의 제한)의 경우에는 시행일 최소 30일 전에 동일한 방법으로 사전 고지하며, 변경 사유와 시행일을 함께 명확히 안내합니다.
변경일 이후 회원이 서비스를 계속 이용하는 경우 개정된 방침에 동의한 것으로 봅니다. 회원이 개정된 방침에 동의하지 않는 경우 사전 고지된 시행일 전까지 서비스 이용을 중단하거나 계정을 종료할 수 있으며, 이 경우 회사는 관계 법령이 허용하는 범위에서 회원의 개인정보를 삭제 또는 비식별화합니다. 회사는 회원이 명시적으로 거부 의사를 표시하지 않은 채 시행일 이후에도 서비스를 계속 이용한 경우에 한해 동의한 것으로 봅니다.
본 방침, 삭제 요청, 결제 기록, 워크스페이스 소유 정책과 관련하여 문의가 있으면 아래로 연락해 주세요.
회사명: 주식회사 뉴브리드 (NewBreed Co., Ltd.)
대표: 정민우
사업자등록번호: 184-87-00968
통신판매업신고: 2018-강원원주-00602
고객센터: (+82) 1661-2697
이메일: [email protected]
서울: (08517) 서울 금천구 디지털로10길 78, 가산테라타워 1138호
원주: (26460) 강원 원주시 혁신로 19, H타워 지식산업센터 401호
개인정보 침해에 대한 신고 또는 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다. EEA 또는 영국에 거주하는 경우, 거주지 관할 데이터보호 당국(DPA)에도 민원을 제기할 수 있습니다.