WorksCove ERD
홈 요금제 블로그 소개 문의
로그인 무료로 시작

개인정보처리방침

최종 수정일: 2026년 4월 9일

1. 개요

본 개인정보처리방침은 WorksCove ERD 및 관련 결제, 고객지원, 협업 기능을 이용할 때 당사가 개인정보를 어떻게 수집, 이용, 보관, 제공, 삭제 또는 비식별화하는지 설명합니다.

본 방침은 서비스 이용약관과 함께 읽어야 합니다. 이용약관이 워크스페이스 소유 구조와 서비스 규칙을 설명하고, 본 방침이 데이터 처리 방법을 설명하는 경우 두 문서가 함께 적용됩니다.

2. 수집하는 정보

2.1 계정 및 프로필 정보

  • 이름, 이메일 주소, 사용자명, 비밀번호 해시, 선택적으로 입력한 프로필 정보
  • 소셜 로그인(예: Google, GitHub) 사용 시 OAuth 제공자 정보
  • 초대 이메일, seat 상태 등 워크스페이스 초대 및 멤버십 정보

2.2 워크스페이스 및 프로젝트 정보

  • 프로젝트 데이터, 스키마 콘텐츠, 버전, 공유 자산, 워크스페이스 설정, 협업 상태, 프로젝트 메타데이터
  • 기능 이용 시 생성되는 편집 히스토리, 협업 토큰, 편집 세션 등 개인 사용 흔적

2.3 AI 어시스턴트 정보

  • AI 어시스턴트 기능 사용 시, 회원의 ERD 스키마 데이터(테이블명, 컬럼명, 데이터 타입, 관계 등), 프로젝트명, DBMS 정보 및 대화 프롬프트가 당사의 AI 서비스 제공자(현재 OpenAI, Inc.)에게 전송되어 응답을 생성합니다.
  • AI 대화 내역 및 제안 로그는 당사 서버에 저장되며 회원의 계정과 연결됩니다.
  • 회원이 직접 AI API 키를 등록하는 경우, 해당 키는 암호화되어 저장되며 AI 요청 인증을 위해 사용됩니다. 회원 개인 API 키를 사용하는 경우 해당 AI 서비스 제공자의 계정 설정 및 데이터 처리 정책이 함께 적용될 수 있습니다.

2.4 구독 및 결제 정보

  • 구독 선택 내역, 플랜 변경, 갱신 상태, 취소, 환불, 청구서, 결제 이력
  • Paddle, TossPayments 등 결제대행사가 제공하는 토큰화된 결제 참조 정보
  • 당사는 카드 전체 번호와 같은 민감한 결제정보를 자체 시스템에 저장하지 않습니다.

2.5 보안·기기·고객지원 정보

  • IP 주소, 브라우저 또는 user agent, 세션 정보, 로그인 시도 정보, 보안 및 감사 로그
  • 고객지원 문의, 답변, 운영상 필요한 커뮤니케이션 기록

2.6 필수·선택 정보

일부 정보(이름, 이메일, 비밀번호)는 계정 생성 및 유지에 필수입니다. 기타 정보(프로필 상세, 아바타)는 선택 사항입니다. 선택 정보 제공을 거부하더라도 핵심 서비스 이용에는 영향이 없으나, 일부 선택적 기능이 제한될 수 있습니다.

3. 이용 목적

당사는 다음 목적을 위해 정보를 이용합니다.

  • 서비스 제공, 운영, 유지, 보안 강화
  • 프로젝트 저장, 협업, 공유, AI 기능, 워크스페이스 관리 기능 제공
  • 구독, 결제, 청구, 환불, 세금 및 회계 의무 처리
  • 고객지원 대응, 문제 해결, 서비스 개선
  • 사기, 남용, 무단 접근, 법령 위반 탐지 및 대응
  • 법률, 세무, 회계, 보안, 기록보존 의무 이행
  • 비식별화된 집계 이용 데이터를 기반으로 한 제품 분석, 서비스 품질 개선 및 통계 지표 생성

3.1 처리의 법적 근거 (EEA/UK 이용자)

유럽경제지역(EEA) 또는 영국에 거주하는 이용자의 경우, 당사는 GDPR에 따라 다음 법적 근거에 기반하여 개인정보를 처리합니다.

  • 계약 이행: 계정 관리, 서비스 제공, 워크스페이스 운영, 결제 처리
  • 정당한 이익: 보안 모니터링, 사기 방지, 서비스 개선, 남용 탐지, 제품 분석. 정당한 이익에 따른 처리는 회원의 합리적 기대 범위 내에서 이루어지며, 회원은 본인의 특수한 사정에 따라 이의를 제기할 수 있습니다.
  • 법적 의무: 세무 기록, 규제 준수, 법 집행 기관 대응
  • 동의: 마케팅 커뮤니케이션 및 AI 어시스턴트 등 선택적 기능의 이용. 회사는 회원의 식별 가능한 개인정보, 프로젝트 데이터 또는 콘텐츠를 별도의 AI 모델 학습·개선 목적으로 사용하지 않습니다. 동의는 언제든 철회할 수 있으며, 철회 전 처리의 적법성에는 영향을 미치지 않습니다.

3.2 자동화된 처리

AI 어시스턴트 기능은 회원의 ERD 데이터에 대한 자동화된 처리를 기반으로 제안을 제공합니다. 이 제안은 자문적 성격에 불과하며 법적 효력이나 이에 준하는 중대한 영향을 미치는 결정을 내리지 않습니다. 회원은 자동화된 처리만에 기반한 의사결정의 대상이 되지 않습니다.

4. 팀 워크스페이스와 조직의 통제

회원이 팀 워크스페이스에 참여하는 경우, 해당 워크스페이스 owner 또는 고객 조직이 워크스페이스와 그 자산을 통제할 수 있습니다. 이는 다음을 의미합니다.

  • 팀 워크스페이스에서 생성된 프로젝트, 버전, 공유 자산 및 기타 리소스는 팀원이 탈퇴하거나 개별 계정을 삭제해도 워크스페이스에 남을 수 있습니다.
  • 워크스페이스 owner 또는 권한 있는 관리자는 정당한 워크스페이스 운영 목적상 해당 자산에 계속 접근할 수 있습니다.
  • 개별 팀원 계정 삭제가 팀 워크스페이스 자산 삭제를 의미하지는 않습니다.
  • 팀 워크스페이스에서 고객이 업로드한 제3자 개인정보에 대해서는, 해당 워크스페이스 owner 또는 조직이 개인정보처리자(Controller)로서 수집·이용 동의 획득, 처리 목적의 적법성 확인, 정보주체 권리 행사에 대한 대응 책임을 부담하며, 회사는 관련 법령이 정한 수탁자 또는 처리 위탁자(Processor)로서의 역할을 수행합니다.

5. 제3자 제공 및 처리 위탁

당사는 개인정보를 판매하지 않습니다. 다만 다음과 같은 경우에 한해 필요한 범위에서 제공 또는 처리 위탁이 이루어질 수 있습니다.

  • 호스팅, 이메일 등 서비스 운영을 돕는 수탁업체 및 서비스 제공자
  • 결제, 환불, 세금, 회계 업무에 관여하는 결제대행사 및 관련 서비스 제공자
  • AI 기능 제공을 위해 데이터를 처리하는 AI 서비스 제공자
  • 소셜 로그인을 지원하는 인증 서비스 제공자
  • 법령상 요구, 권리 보호, 사용자 보호, 서비스 보호를 위해 필요한 법원, 규제기관, 수사기관 등
  • 합병, 인수, 조직 개편, 자산 양도 등 기업 거래와 관련된 승계 주체

본 조의 제한은 식별 가능한 개인정보에 한하여 적용됩니다. 더 이상 특정 개인을 합리적으로 식별할 수 없도록 비식별화 또는 익명화 처리되거나 다수 회원의 데이터를 결합하여 산출된 집계·통계 정보는 서비스 개선, 통계 분석, 보안 강화 및 시장 동향 분석 등 합법적 목적에 사용할 수 있습니다. 다만 회사는 이러한 정보를 사용자 식별 가능 상태로 복원하려고 시도하지 않으며, 회원의 식별 가능한 개인정보, 프로젝트 데이터 또는 콘텐츠를 별도의 AI 모델 학습·개선 목적으로 사용하지 않습니다.

5.1 제3자 서비스 제공자

수탁자/제공받는 자 목적 처리하는 정보
Amazon Web Services (AWS) 클라우드 호스팅, 파일 저장 모든 서비스 데이터, 업로드 파일
OpenAI, Inc. AI 어시스턴트 기능 ERD 스키마 데이터, 프로젝트명, DBMS 정보, 대화 프롬프트, 회원 제공 AI API 키(해당 시)
Paddle.com Market Ltd. 결제 처리 (해외) 결제 정보, 청구 정보
주식회사 토스페이먼츠 결제 처리 (국내) 결제 정보, 청구 정보
메일플러그 (MailPlug) 이메일 발송 이메일 주소, 이름
Google LLC OAuth 인증 OAuth 토큰, 이메일 (Google 로그인 사용 시)
GitHub, Inc. OAuth 인증 OAuth 토큰, 이메일 (GitHub 로그인 사용 시)

6. 보관, 삭제 및 비식별화

6.1 보관 기간

항목 보관 기간 근거
계정 및 프로필 정보 회원 자격 유지 기간; 계정 삭제 시 삭제 또는 비식별화 서비스 제공
12개월 이상 미접속 무료 계정 사전 고지 후 비활성화 또는 데이터 삭제·비식별화 개인정보보호법 제39조의6
결제, 세금, 청구서 기록 거래 후 5년 국세기본법
보안 및 감사 로그 1년 보안, 사기 방지
로그인 시도 기록 90일 보안 모니터링
AI 대화 및 제안 로그 계정 삭제 시 삭제 서비스 제공
회원 제공 AI API 키 AI 설정 삭제 또는 계정 삭제 시 삭제 AI 요청 인증
소비자 불만 및 분쟁처리 기록 3년 전자상거래법
이메일 인증 및 비밀번호 재설정 토큰 각각 24시간 / 1시간 (자동 만료) 보안
세션 데이터 12시간 (자동 만료) 보안

12개월 이상 서비스에 접속하지 않은 무료 회원에 대하여, 회사는 비활성화 또는 데이터 삭제·비식별화 처리 시행일 최소 30일 전까지 회원이 등록한 이메일과 서비스 내 알림으로 사전 고지합니다. 사전 고지에는 처리 예정일, 영향을 받는 데이터 유형, 회원이 비활성화를 회피하기 위해 취할 수 있는 조치(서비스 접속, 별도 보관 요청 등)가 포함되며, 회원이 사전 고지에 따라 시행일 전에 서비스에 접속하거나 보관 요청을 제출한 경우 비활성화 또는 삭제 조치는 시행되지 않습니다.

이메일 인증, 비밀번호 재설정, 세션 등 단기 보안 데이터는 보안 정책에 따라 자동 만료될 수 있습니다.

6.2 계정 삭제 전 조건

  • 유료 구독이 활성 상태인 경우, 먼저 취소되거나 만료되어야 계정 삭제가 진행될 수 있습니다.
  • 활성 멤버가 남아 있는 워크스페이스 owner인 경우, 모든 활성 멤버를 제거한 후에만 계정 삭제가 진행됩니다.

6.3 계정 삭제가 처리되면

  • 계정 접근 권한은 즉시 종료됩니다.
  • 개인 프로필 정보, 인증 정보, 세션, 알림 설정, 기타 개인 계정 데이터는 삭제되거나 비식별화될 수 있습니다.
  • 개인 편집 히스토리, AI 대화, AI 제안 로그, 협업 토큰, 편집 세션 등 개인 사용 흔적은 적절한 범위에서 삭제되거나 계정과의 연결이 끊길 수 있습니다.
  • 고객지원 기록, 로그, 메타데이터도 운영상·법률상 허용되는 범위에서 삭제, 축소, 또는 비식별화될 수 있습니다.

6.4 삭제 후에도 남을 수 있는 정보

  • 팀 워크스페이스 자산은 워크스페이스 소유 정책에 따라 owner 또는 조직에 남을 수 있습니다.
  • 구독, 결제, 환불, 청구서, 세금, 회계 관련 기록은 법령 또는 정당한 기록보존 목적에 따라 보관될 수 있습니다(최대 5년).
  • 최소한의 감사 기록, 남용 방지 기록, 보안 기록은 서비스 보호와 법적 의무 이행을 위해 보관될 수 있습니다(최대 1년).
  • 더 이상 특정 개인을 합리적으로 식별할 수 없는 비식별 또는 집계 정보는 보관될 수 있습니다.

6.5 개인 워크스페이스

삭제되는 계정이 단독으로 소유한 개인 워크스페이스 또는 종료 대상 워크스페이스는 함께 종료될 수 있으며, 해당 워크스페이스 데이터가 삭제될 수 있습니다.

6.6 파기 방법

개인정보의 보유 기간이 경과하거나 처리 목적이 달성된 경우, 전자적 파일은 복구가 불가능한 방법으로 영구 삭제하며, 종이 문서는 파쇄 또는 소각합니다.

7. 보안

당사는 접근 통제, 전송 구간 암호화, 비밀번호 해싱, 세션 통제, 로그 관리, 남용 방지 등 데이터와 서비스의 성격에 맞는 기술적·관리적 보호조치를 적용합니다. 다만 어떤 서비스도 절대적인 보안을 보장할 수는 없습니다.

7.1 개인정보 침해 통지

이용자에게 피해가 발생할 우려가 있는 개인정보 침해 사실을 인지한 경우, 관련 법령에 따라 지체 없이 해당 이용자에게 통지하며, 통지에는 침해 내용, 영향받는 정보 유형 및 대응 조치를 포함합니다. 개인정보 보호 법령상 신고 요건에 해당하는 사안(예: 1천 명 이상의 정보주체 정보 유출, 민감정보 또는 고유식별정보 유출 등)의 경우에는 인지 후 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고하며, GDPR이 적용되는 EEA·영국 이용자에 대해서는 같은 시한 내에 관할 감독기관에 신고합니다.

8. 국외 이전

회원의 정보는 회원이 거주하는 국가 외의 지역에서 처리될 수 있습니다. 구체적으로 다음 국가 및 수령자에게 이전될 수 있습니다.

제공받는 자 이전 국가 이전 항목 목적
OpenAI, Inc. 미국 ERD 스키마 데이터, 프로젝트명, DBMS 정보, AI 대화 프롬프트, 회원 제공 AI API 키(해당 시) AI 어시스턴트 기능 처리
Paddle.com Market Ltd. 영국 / 미국 결제 및 청구 정보 해외 결제 처리
Google LLC 미국 OAuth 인증 토큰, 이메일 소셜 로그인 인증
GitHub, Inc. 미국 OAuth 인증 토큰, 이메일 소셜 로그인 인증

당사는 이전되는 정보를 보호하기 위해 관련 법령이 요구하는 계약적·운영적 보호조치를 적용합니다. 수령자가 데이터 처리 계약(DPA)을 제공하는 경우 이를 활용합니다.

회원은 개인정보의 국외 이전을 거부할 권리가 있으며, 거부 의사는 [email protected] 또는 제13조에 기재된 연락처로 본인 확인 자료와 함께 제출할 수 있습니다. 회사는 거부 의사를 접수한 날부터 합리적 기간 내(원칙적으로 10일 이내)에 처리 결과를 통지하며, 해당 이전에 의존하는 기능(AI 어시스턴트, 해외 결제, 소셜 로그인 등)은 즉시 또는 회원과 협의된 시점부터 영구적으로 비활성화됩니다. 비활성화된 기능을 포함한 유료 구독에 대해서는, 거부 시점까지 이미 이용한 기간을 차감한 일할 정산 방식으로 환불 가능 여부를 검토할 수 있으며, 구체적인 정산 방법과 환불 가능 여부는 결제대행사 정책 및 관계 법령에 따릅니다. 회원이 거부 의사를 철회하시는 경우에는 새로운 동의 절차를 거친 후 해당 기능을 다시 활성화합니다.

9. 이용자 권리

거주 지역과 적용 법령에 따라 회원은 다음 권리를 가질 수 있습니다.

  • 개인정보 열람, 정정, 업데이트 요청
  • 본 방침에서 설명한 제한 사항에 따른 계정 및 개인정보 삭제 요청
  • 취소 또는 삭제 전 서비스 내에서 프로젝트 데이터(SQL, Excel) 내보내기
  • 개인정보의 수집 및 이용에 대한 고지를 받을 권리
  • 마케팅 수신 거부. 마케팅 동의 철회는 서비스 이용에 영향을 미치지 않습니다. 결제 확인, 보안 알림, 서비스 공지 등 거래성 커뮤니케이션은 마케팅에 해당하지 않습니다.

권리 행사를 원하시면 제13조에 기재된 연락처로 문의해 주세요. 당사는 요청 접수일로부터 10일 이내에 처리 결과를 통지하며, 정당한 사유로 처리가 지연되는 경우에는 사유와 함께 그 기간을 연장할 수 있습니다(개인정보 보호법 등 관계 법령이 허용하는 범위 내, 최대 30일). 본인 확인 또는 적법한 권한 확인이 필요한 경우 추가 자료를 요청할 수 있으며, 자료 제출이 지연되는 동안의 기간은 처리 기한에 산입되지 않습니다. 명백히 부당하거나 반복되는 요청, 법령상 제한이 있는 요청에 대해서는 사유를 통지하고 거부하거나 합리적인 비용을 청구할 수 있습니다.

10. 아동의 개인정보

본 서비스는 만 16세 미만을 대상으로 하지 않습니다. 관계 법령상 더 낮은 최저 동의 연령이 허용되는 경우에도 회사는 자체 판단으로 더 엄격한 연령 기준을 적용할 수 있습니다.

회사는 회원가입 시 회원의 자가 신고 및 약관·방침 동의에 의존하며, 별도의 연령 검증 절차를 수행하지 않습니다. 따라서 회원은 가입 시 만 16세 이상임을 진술하고 보증할 책임이 있으며, 허위 신고로 인하여 발생하는 모든 책임은 회원 또는 그 보호자에게 있습니다.

만 16세 미만 아동의 개인정보가 본 방침에 위반되어 수집된 사실을 알게 되거나, 보호자로부터 합리적 근거에 기반한 통지를 받은 경우, 회사는 지체 없이 해당 계정을 비활성화하고 관련 개인정보를 삭제하거나 비식별화 처리합니다. 보호자는 [email protected] 로 본인 확인 자료와 함께 통지하실 수 있습니다.

11. 쿠키 및 유사 기술

당사는 다음 목적으로 쿠키, 세션 식별자, 유사 기술을 사용합니다.

  • 세션 쿠키: 로그인 상태 및 세션 보안 유지에 사용됩니다. 비활성 12시간 후 만료됩니다.
  • 환경설정 쿠키: 언어 및 화면 표시 설정을 저장하는 데 사용됩니다.
  • 보안 토큰: CSRF 방어 및 남용 방지에 사용됩니다.

당사는 제3자 추적 또는 분석 쿠키를 사용하지 않습니다.

브라우저 설정에서 쿠키를 거부할 수 있으나, 로그인 유지 등 일부 서비스 기능이 제한될 수 있습니다.

12. 방침 변경

당사는 필요에 따라 본 방침을 변경할 수 있습니다. 일반적인 변경의 경우 변경 시행일 최소 7일 전에 서비스 내 고지, 이메일 또는 본 페이지의 개정본 게시를 통해 알립니다. 회원에게 불리하거나 중대한 영향을 미칠 수 있는 변경(예: 처리 목적의 확대, 보유 기간 연장, 제3자 제공 범위 확대, 회원 권리의 제한)의 경우에는 시행일 최소 30일 전에 동일한 방법으로 사전 고지하며, 변경 사유와 시행일을 함께 명확히 안내합니다.

변경일 이후 회원이 서비스를 계속 이용하는 경우 개정된 방침에 동의한 것으로 봅니다. 회원이 개정된 방침에 동의하지 않는 경우 사전 고지된 시행일 전까지 서비스 이용을 중단하거나 계정을 종료할 수 있으며, 이 경우 회사는 관계 법령이 허용하는 범위에서 회원의 개인정보를 삭제 또는 비식별화합니다. 회사는 회원이 명시적으로 거부 의사를 표시하지 않은 채 시행일 이후에도 서비스를 계속 이용한 경우에 한해 동의한 것으로 봅니다.

13. 문의처 및 분쟁 해결

13.1 개인정보보호책임자

성명: 정민우

직위: 대표이사

이메일: [email protected]

13.2 연락처

본 방침, 삭제 요청, 결제 기록, 워크스페이스 소유 정책과 관련하여 문의가 있으면 아래로 연락해 주세요.

회사명: 주식회사 뉴브리드 (NewBreed Co., Ltd.)

대표: 정민우

사업자등록번호: 184-87-00968

통신판매업신고: 2018-강원원주-00602

고객센터: (+82) 1661-2697

이메일: [email protected]

서울: (08517) 서울 금천구 디지털로10길 78, 가산테라타워 1138호

원주: (26460) 강원 원주시 혁신로 19, H타워 지식산업센터 401호

13.3 분쟁 해결

개인정보 침해에 대한 신고 또는 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다. EEA 또는 영국에 거주하는 경우, 거주지 관할 데이터보호 당국(DPA)에도 민원을 제기할 수 있습니다.

  • 개인정보분쟁조정위원회: kopico.go.kr, 1833-6972
  • 한국인터넷진흥원(KISA) 개인정보침해신고센터: privacy.kisa.or.kr, 118
  • 대검찰청 사이버수사과: spo.go.kr, 1301
  • 경찰청 사이버수사국: ecrm.police.go.kr, 182
홈으로 돌아가기
WorksCove ERD

간편하고 강력한 데이터베이스 설계 도구

Product

  • 요금제
  • 앱

Company

  • 블로그
  • 소개
  • 문의

Legal

  • 개인정보처리방침
  • 이용약관
  • 환불정책

주식회사 뉴브리드 | 대표 정민우 | 사업자등록번호: 184-87-00968

서울: (08517) 서울 금천구 디지털로10길 78, 가산테라타워 1138호

원주: (26460) 강원 원주시 혁신로 19, H타워 지식산업센터 401호

고객센터: (+82) 1661-2697 | 이메일: [email protected]

통신판매업신고: 2018-강원원주-00602

English | 한국어 | 日本語

© 2026 NewBreed. All rights reserved.