GettaSYS 법률·정책
개인정보 처리방침
본 정책은 2026년 8월 28일부터 적용되며, 관련 법령과 결제 플랫폼 정책에 따라 변경될 수 있습니다.
- 상태: 공개 정책
- 운영자: GettaSYS (대한민국 소재 개인 운영자가 사용하는 상호)
- 운영 국가: 대한민국
- 법적 고지: 법적 고지 및 문의: [email protected]
- 시행일: 2026년 8월 28일
- 문의: [email protected]
1. 처리하는 개인정보
- 회원가입·인증: 이메일 주소, 비밀번호의 일방향 암호화 값, 이메일 인증 상태, 선택적 표시 이름
- 동의 기록: 이용약관, 개인정보 수집·이용, 마케팅 동의 여부, 문서 버전, 동의 시각
- 장치·보안: 장치 식별정보, PC 인증 상태, 장치 세션, IP 주소, 접속·요청 시각, 프로그램 버전, 오류 코드
- 구독·결제: Paddle 고객·구독·거래 식별자, 요금제, 구독 상태, 시작·종료·다음 결제 시각, 결제 성공·실패·환불·차지백 상태, 통화와 금액. 카드번호와 CVC는 GettaSYS가 직접 저장하지 않음
- AI·기능 이용: AI 토큰 잔액·지급·사용·회수 기록, 기능별 작업 건수와 처리 상태
- 고객지원: 문의 제목·내용·답변, 첨부파일, 처리 상태, 계정 변경·탈퇴·PC 변경 기록
- 로컬 전용: 저장 이메일, Szwego 연결 정보, 계정 목록·메모·프리셋·설정, 상품 정보·이미지·영상·CSV. 원칙적으로 이용자 기기 또는 지정 폴더에 저장
- 전화 인증: 휴대전화번호, 국가코드, SMS 인증 요청·승인 상태, 시도 횟수와 시간, 중복 가입 및 Trial 악용 방지를 위한 비가역 지문
2. 처리 목적
- 회원가입, 이메일 인증, 로그인, 비밀번호 재설정 및 계정 보안
- 1PC 인증, 장치 세션, 부정 이용 방지 및 보안 사고 대응
- Free Trial·BASIC·PRO 권한, 구독 기간, AI 토큰 및 중복 과금 방지
- Paddle 결제·구독·갱신·취소·환불·차지백 상태를 GettaSYS 권한에 반영
- 서비스 제공, 오류 분석, 품질 개선 및 고객지원
- 가입·보안·구독·회원탈퇴 등 필수 이메일 발송
- 별도 동의 시 제품 소식과 혜택 안내
3. 처리 근거와 최소 수집
- 운영자는 계약 체결·이행, 법적 의무, 정당한 보안·운영 필요 또는 이용자의 동의를 근거로 개인정보를 처리합니다.
- 회원가입과 서비스 제공에 불필요한 생년월일, 주민등록번호, 카드번호, 계좌번호를 일반 가입 항목으로 수집하지 않습니다.
- 마케팅 동의는 선택이며 거부해도 회원가입과 기본 서비스 이용에 영향을 주지 않습니다.
4. 보유기간
- 회원 계정: 회원탈퇴 완료 시까지. 탈퇴 요청 후 약 7일 처리 유예 가능
- 약관·동의 기록: 회원 기간 및 분쟁 대응에 필요한 기간
- 구독·결제·환불·서비스 공급 기록: 적용 법률과 Paddle 거래 보관 정책에 따라 필요한 기간
- 문의·분쟁 기록: 처리 완료 후 최대 3년
- 보안·접속 로그: 최대 12개월 후 삭제 또는 비식별화
- 법적 분쟁, 차지백 또는 보안 사고가 진행 중인 경우 해당 사안 종료 시까지 필요한 기록 보관
- 로컬 작업 데이터: 서버 보유기간과 별개이며 이용자가 직접 관리·삭제
- GettaSYS 서버는 인증 완료 후 전체 전화번호 원문을 보관하지 않고 HMAC 지문, 국가코드와 마스킹된 끝 4자리만 보관합니다. 계정이 최종 삭제되면 전화번호 소유 연결은 해제될 수 있으나, 동일 전화번호·장치의 Trial 재지급 방지를 위한 비가역 청구 지문은 해당 악용 방지 목적이 지속되는 동안 보관하고 필요성을 정기적으로 검토합니다.
5. 제3자 제공과 처리위탁
- 운영자는 개인정보를 판매하지 않습니다.
- 법령, 이용자의 요청·동의, 생명·재산 보호 또는 적법한 기관 요청이 있는 경우 필요한 범위에서 제공할 수 있습니다.
- 서비스 제공을 위해 Paddle, Cloudflare, Vultr, Resend, Google/Gemini 및 Twilio Verify가 아래 표와 본 정책의 범위에서 필요한 데이터를 처리할 수 있습니다.
6. 국외 처리
- 운영자와 외부 사업자가 이용자의 국가 밖에서 개인정보를 저장·접근·처리할 수 있습니다.
- 국외 처리가 발생하는 경우 적용 법령에 따라 처리 국가, 이전 항목, 목적, 방법, 보유기간 및 이용자 권리를 본 정책 또는 별도 고지로 제공합니다.
- 필요한 법적 고지나 동의 없이 새로운 국외 처리업체에 개인정보를 제공하지 않습니다.
7. Paddle 결제정보
- 카드번호, CVC 및 결제 인증정보는 Paddle Checkout에서 처리하며 GettaSYS 서버에 저장하지 않습니다.
- 운영자는 Paddle 고객·구독·거래 식별자와 상태를 받아 GettaSYS 권한에 반영합니다.
- 고객은 Paddle 고객 포털에서 결제수단 변경, 영수증 확인 및 구독 해지를 수행할 수 있습니다.
8. 홈페이지 쿠키와 로그
- 초기 홈페이지는 별도의 Google Analytics를 사용하지 않고 Cloudflare의 필수 보안·트래픽 기능만 사용합니다.
- Paddle Checkout과 Customer Portal은 결제, 사기 방지 및 세션 유지를 위해 자체 쿠키나 유사 기술을 사용할 수 있습니다.
- 추가 분석·광고 도구를 도입하기 전에 처리방침과 쿠키 안내를 갱신합니다.
9. 이용자의 권리
- 이용자는 열람, 정정, 삭제, 처리정지, 마케팅 동의 철회 및 회원탈퇴를 요청할 수 있습니다.
- 계정 관리 화면 또는 [email protected]으로 요청할 수 있으며 필요한 경우 계정 소유 확인 후 처리합니다.
- Paddle가 독립적으로 보유하는 결제정보에 대한 권리 행사는 Paddle의 개인정보 안내와 고객지원 경로를 함께 따릅니다.
10. 파기와 백업
- 보유기간 종료 또는 목적 달성 시 개인정보를 지체 없이 삭제하거나 비식별화합니다.
- 법령상 보관 기록은 일반 계정정보와 분리합니다.
- 백업의 정보는 백업 순환 주기에 따라 삭제되며 복구 목적 외 사용하지 않습니다.
- 회원탈퇴는 서버 계정에 적용되며 로컬 작업 데이터는 자동 삭제되지 않습니다.
11. 보호조치
- 비밀번호 일방향 암호화 및 TLS 통신
- 관리자 접근 제한과 인증
- 계정·관리·결제 Webhook 처리 로그
- 요청 횟수 제한, 이상 사용 감지 및 1PC 세션 관리
- 비밀번호·접근 토큰의 GUI 지속 저장 방지
- Webhook 서명 검증과 event_id 기반 중복 처리 차단
- 비밀값을 고객 파일, 정적 홈페이지 및 새 채팅 번들에 포함하지 않음
12. 아동과 이용 연령
- 서비스는 만 18세 이상 또는 해당 국가에서 유효한 계약 체결 능력이 있는 이용자를 대상으로 하며, 아동을 대상으로 개인정보를 의도적으로 수집하지 않습니다.
13. 문의
- 운영자: GettaSYS (대한민국 소재 개인 운영자가 사용하는 상호)
- 브랜드: GettaSYS
- 이메일: [email protected]
- 주소·운영 국가: 법적 고지 및 문의: [email protected] / 대한민국
14. 변경과 이전 버전
- 처리방침 변경 시 시행일과 주요 변경내용을 홈페이지, 프로그램 또는 이메일로 안내합니다.
- 수집 목적, 제공·위탁, 국외 처리 또는 이용자 권리에 중대한 변경이 있으면 적용 법률에 따른 별도 안내·동의를 진행합니다.
- 이전 버전을 보관하여 이용자가 확인할 수 있도록 합니다.
부록 A. 주요 처리업체
| 사업자 | 목적 | 처리 항목 | 처리 국가·보유 |
|---|---|---|---|
| Paddle | 결제, 거래 세금, 영수증, 구독, 환불, 사기·차지백 | 이메일, 결제·구독·거래정보, IP·기기 관련 정보 | Paddle 및 그 하위 처리자가 운영하는 국가에서 처리될 수 있으며, 결제·세금·환불·사기 방지·분쟁 및 법적 의무에 필요한 기간 동안 Paddle 정책에 따라 보관됩니다. |
| Cloudflare | DNS, CDN, Pages, TLS, 보안·트래픽 보호 | IP, 요청 헤더, 접속 로그, 쿠키·보안 식별자 | Cloudflare의 전 세계 네트워크에서 처리될 수 있습니다. GettaSYS가 별도로 보관하는 보안·접속 로그는 원칙적으로 최대 12개월입니다. |
| Vultr | Phoenix API·DB 및 관리자 서비스 호스팅 | 계정·장치·구독·로그·고객지원 데이터 | 주요 애플리케이션·DB 리전은 대한민국 서울입니다. 계정·구독·보안·지원 데이터는 본 정책의 항목별 보유기간과 백업 순환정책에 따릅니다. |
| Resend | 인증·비밀번호·보안·계정 이메일 발송 | 이메일 주소, 발송 내용·상태·시각 | Resend 및 하위 처리자의 인프라에서 이메일 전송을 위해 처리되며, 전송 메타데이터는 제공자 정책과 GettaSYS의 보안·지원 목적에 필요한 기간 동안 보관될 수 있습니다. |
| Google/Gemini | PRO AI 및 번역 처리 | 이용자가 선택한 상품 설명·이미지 등 처리에 필요한 입력 | 사용자가 명시적으로 실행한 번역·AI 작업에 필요한 입력이 Google 인프라에서 처리될 수 있습니다. 제공자 보관정책과 API 설정이 적용되며, GettaSYS는 작업 결과와 최소 운영기록만 필요한 기간 보관합니다. |
| Twilio Verify | 회원가입 SMS 인증, 인증 상태 확인, Fraud Guard 및 악용 방지 | 휴대전화번호, 국가코드, 인증 요청·승인 상태, IP·기기·시도 메타데이터 | Twilio 및 하위 처리자의 글로벌 인프라에서 처리될 수 있습니다. OTP 원문은 GettaSYS가 보관하지 않으며, GettaSYS의 인증·악용 방지 기록은 위 보유정책을 따릅니다. |