본문 바로가기
스튜디오 놀
카카오톡

개인정보 처리방침

스튜디오 놀은 문의·상담 응대와 펀딩(리워드 선주문) 처리에 필요한 최소한의 개인정보만 수집하고 안전하게 관리합니다.

시행일: 2026년 9월 26일

1. 수집하는 개인정보 항목

문의 양식을 통해 이름, 연락처, 이메일, 문의 내용을 수집할 수 있습니다. 예약·결제 신청 화면에서는 이름, 연락처, 이메일 주소, 예약 일시·상품, 요청사항과 결제 처리 기록(주문번호, 결제 금액·결제수단)을 수집합니다. 결제 처리 기록에는 결제사가 보낸 승인 응답 원문이 함께 저장되며, 그 원문에 무엇이 실리는지는 결제수단에 따라 다릅니다. 카드로 결제한 경우 카드번호는 일부가 가려진 값으로 들어오고 카드 소유자의 이름은 들어오지 않습니다. 가상계좌는 이용하실 수 없는 결제수단이지만 입금이 끝난 뒤에 도착하는 건이 있어 그 응답이 저장될 수 있으며, 그때는 구매자명·입금자명과 입금 계좌번호가, 환불 계좌를 등록하셨다면 그 예금주명과 계좌번호가 함께 들어옵니다. 휴대폰으로 결제한 경우에는 결제에 사용한 휴대폰 번호가 들어옵니다. 그 밖에도 이용하신 결제수단에 따라 결제사가 함께 보내는 항목이 저장될 수 있습니다. 연습실 이용 계약을 맺을 때는 계약서에 이름, 연락처, 이메일 주소와 이용 호실·기간·이용료를 적고, 계약 당사자가 서명 화면에서 생년월일과 주소를 직접 채웁니다. 서명하면 서명 이미지와 그 접속의 IP 주소·브라우저 정보가 함께 기록됩니다. 펀딩(리워드 선주문)의 수집 항목은 아래 6항이, 펀딩 프로젝트를 개설하는 아티스트(이하 “개설자”)의 수집 항목은 아래 13항이 따로 정합니다.

2. 개인정보 이용 목적

수집한 정보는 문의 답변, 예약 접수·확정·변경·취소 안내, 결제와 환불 처리, 서비스 상담 및 고객 요청 처리, 그리고 예약·주문하신 서비스를 이용하신 뒤 후기 작성을 부탁드리는 안내 메일 발송 목적으로만 사용합니다. 후기 안내 메일은 2026년 9월 27일 이후 접수된 예약·주문에 한해, 녹음 세션 다음 날 또는 믹싱·마스터링 납품 다음 날 예약·주문 한 건당 한 번만 보냅니다. 혜택을 조건으로 붙이지 않습니다.

3. 보유 및 이용 기간

문의·상담으로 수집한 개인정보는 상담 완료 후 지체 없이 파기합니다. 예약·결제 기록은 전자상거래 등에서의 소비자보호에 관한 법률에 따라 계약·청약철회 기록과 대금 결제·재화 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년 동안 보관합니다. 펀딩으로 수집한 개인정보의 보유 기간은 아래 8항을 따릅니다.

4. 제3자 제공 및 처리위탁

개인정보를 제3자에게 제공하지 않습니다. 다만 문의·상담과 예약·결제 처리에 필요한 범위에서 아래와 같이 개인정보 처리를 위탁하고 있으며, 수탁자가 바뀌면 이 처리방침으로 알립니다. 표의 ‘사업자 소재 국가’는 수탁자가 어느 나라 사업자인지를 밝힌 것입니다. 펀딩(리워드 선주문) 처리의 위탁 현황은 아래 9항이, 언론 홍보 업무의 매체 연락처는 아래 10~12항이, 개설자 계정 정보는 아래 13~15항이, 요청 제한 기록은 아래 16항이 따로 정합니다.

수탁자사업자 소재 국가위탁 업무위탁 항목
Resend미국문의 접수 알림 메일(스튜디오 앞) 발송, 예약·주문 확정·취소 안내 메일 발송, 이용 후 후기 요청 안내 메일 발송, hello@ 수신 메일의 운영자 전달이름, 연락처, 이메일 주소, 문의 내용, 예약·주문 내역, hello@ 수신 메일 본문·첨부파일
Vercel미국웹사이트·문의 접수·예약 처리 서버 호스팅문의·예약 과정에서 전송되는 위 항목 전부
Turso미국예약·주문 기록 데이터베이스 보관이름, 연락처, 이메일 주소, 예약 일시·상품·요청사항, 결제·환불 처리 기록
Google LLC미국확정된 예약의 일정 관리(구글 캘린더 이벤트 생성·삭제)이름, 연락처, 이메일 주소, 예약 일시·상품·요청사항, 주문번호
토스페이먼츠대한민국예약 결제 승인·취소·환불 처리이름, 이메일 주소, 주문번호, 결제 금액·결제수단 정보

5. 정보주체와 법정대리인의 권리·의무 및 행사방법

정보주체는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있고, 동의를 받아 처리하는 개인정보는 그 동의를 철회할 수 있습니다. 법정대리인도 정보주체를 대리하여 같은 권리를 행사할 수 있습니다. 요청은 아래 17항의 개인정보 보호책임자에게 접수하며, 접수하면 지체 없이 확인해 조치한 뒤 그 결과를 알려드립니다.

  • 접수 창구 — 아래 17항의 이메일 또는 전화. 요청하신 분이 정보주체 본인이거나 정당한 대리인인지 확인할 수 있는 범위에서 처리하며, 확인이 어려우면 확인에 필요한 사항을 여쭙습니다
  • 처리 절차 — 접수한 요청은 지체 없이 확인해 열람·정정·삭제·처리정지 조치를 하고, 조치하거나 거절한 사실과 그 사유를 요청하신 분께 알려드립니다
  • 삭제 요구의 예외 — 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제를 요구하실 수 없습니다(개인정보 보호법 제36조). 위 3항·8항의 거래기록처럼 법정 보존 대상인 기록이 여기에 해당하며, 그런 기록은 보존 기간이 지난 뒤 파기합니다
  • 처리정지 요구의 거절 — 정보주체와 맺은 계약을 이행하기 곤란한 경우로서 정보주체가 그 계약의 해지 의사를 명확하게 밝히지 않은 때에는 처리정지 요구를 거절할 수 있습니다(같은 법 제37조제2항제4호). 거절하는 경우 그 사유를 알려드립니다
  • 동의 철회 — 철회하시면 그 동의에 근거한 처리를 멈춥니다. 다만 펀딩·예약처럼 이미 성립한 계약의 이행과 법정 보존 대상 기록은 철회로 사라지지 않으며, 그 기록은 위 3항·8항의 기간 동안 남습니다
  • 불복 — 조치 결과에 이의가 있으시면 개인정보분쟁조정위원회에 분쟁조정을 신청하거나 개인정보침해신고센터에 신고하실 수 있습니다

6. 펀딩(리워드 선주문) 수집 항목

펀딩은 통신판매 계약이라 문의·상담과 수집 항목이 다릅니다. 펀딩 신청 화면에서 다음 항목을 수집합니다.

  • 필수 — 후원자 이름, 연락처(휴대전화), 이메일 주소
  • 배송 리워드를 선택한 경우 — 받는 분, 연락처, 우편번호, 주소, 상세주소, 배송 메모
  • 선택 — 응원 메시지, 후원자 명단 이름 표시 동의 여부, 명단에 표시할 이름(실명 대신 가린 이름이나 닉네임을 고른 경우)
  • 자동 생성 — 주문번호, 펀딩 리워드·수량·금액, 결제수단, 결제·환불 처리 기록

7. 펀딩 개인정보의 이용 목적

펀딩으로 수집한 개인정보는 아래 목적으로만 이용합니다.

  • 펀딩(리워드 선주문) 계약의 성립·결제·취소·환불 처리
  • 펀딩 확정·환불 안내 메일 발송과 리워드 제작·배송 진행 상황 고지
  • 배송 리워드의 발송과 배송 문의 응대
  • 프로젝트 페이지 후원자 명단에 응원 메시지 표시(이름 표시에 동의하지 않은 경우 "익명"으로), 이름 표시에 동의한 경우 이름(가린 이름이나 닉네임을 고른 경우 그 이름) 표시

8. 펀딩 개인정보의 보유·이용 기간

펀딩으로 수집한 개인정보는 리워드 전달 완료 후 1년 보관한 뒤 지체 없이 파기합니다. 다만 전자상거래 등에서의 소비자보호에 관한 법률에 따라 계약·청약철회 기록과 대금 결제·재화 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년 동안 보관합니다. 후원자가 펀딩을 취소해 환불이 완료된 경우에도 이 거래기록 보존 의무는 그대로 적용됩니다.

9. 펀딩 개인정보의 처리위탁

펀딩 처리를 위해 아래와 같이 개인정보 처리를 위탁하고 있으며, 수탁자가 바뀌면 이 처리방침으로 알립니다. 프로젝트를 직접 등록한 개설자에게는 모금이 마감된 뒤 배송 리워드의 발송에 필요한 항목만 제공하며, 개설자는 그 정보를 리워드 발송과 배송 문의 응대에만 사용하고 발송을 마친 뒤 지체 없이 파기해야 합니다. 스튜디오가 직접 운영하는 프로젝트는 스튜디오가 발송하므로 개설자에게 제공하는 정보가 없습니다.

수탁자사업자 소재 국가위탁 업무위탁 항목
토스페이먼츠대한민국결제 승인·취소·환불 처리후원자 이름, 이메일, 주문번호, 결제 금액·결제수단 정보
Resend미국펀딩 확정·취소 안내 메일 발송이메일 주소, 메일 본문에 담기는 펀딩 내역
Vercel미국웹사이트·주문 처리 서버 호스팅서비스 이용 과정에서 전송되는 위 항목 전부
Turso미국펀딩 기록 데이터베이스 보관위 수집 항목 전부
Cloudflare미국디지털 리워드 파일 보관 및 내려받기 제공내려받기 요청 시 전송되는 접속 정보(IP 주소, 브라우저 정보)
프로젝트 개설자(펀딩 프로젝트를 직접 등록한 아티스트)프로젝트마다 다름배송 리워드의 발송과 배송 문의 응대모금 마감 뒤, 배송 리워드를 선택한 후원 건의 받는 분 이름, 연락처, 우편번호, 주소, 상세주소, 배송 메모와 그 후원의 리워드 이름·수량·발송 상태·택배사·운송장번호

10. 언론 홍보 업무를 위한 매체 연락처 처리

스튜디오 놀은 음원 발매 홍보 업무를 위해 언론사·매체·방송·음반 유통처가 스스로 공개한 업무용 연락처(편집부·제보·기고 접수 창구 등)를 수집해 보도자료를 보냅니다. 정보주체가 공개한 범위 안에서만 이용하며, 개인이 사적으로 쓰는 주소는 수집하지 않습니다. 주소를 어디서 확인했는지는 보내는 메일에 함께 밝히고, 요청하시면 수집 경위를 알려드립니다.

11. 매체 연락처의 수신거부와 보유 기간

수신을 원하지 않는다는 뜻을 밝히시면 즉시 발송 대상에서 제외하고, 이후 어떤 캠페인에서도 다시 보내지 않습니다. 이 제외 기록과 발송 기록은 같은 메일이 두 번 가는 것을 막기 위해 보관합니다 — 기록을 지우면 다시 보내게 되기 때문입니다.

12. 매체 연락처의 제3자 제공

수집한 매체 연락처는 어떤 경우에도 제3자에게 제공하지 않습니다. 홍보를 의뢰한 고객에게 드리는 결과 보고서에도 개인의 이름과 이메일 주소는 싣지 않으며, 법인·단체 매체는 공개 도메인으로, 개인 기자·평론가는 인원 집계로만 적습니다.

13. 개설자(아티스트) 계정 정보의 수집 항목과 수집 시점

펀딩 프로젝트를 개설하려는 분이 개설자 화면에서 “로그인 링크 받기”로 이메일 주소를 보내면, 그 순간 그 주소로 개설자 계정이 만들어집니다. 별도의 가입 절차가 없어 링크를 한 번 요청한 것만으로 계정이 생기며, 이때 저장되는 것은 이메일 주소와 그 주소의 @ 앞 부분으로 자동으로 채워지는 이름입니다. 나머지는 개설자 편집 화면에서 직접 적어 주실 때만 저장됩니다. 로그인 링크는 원문을 보관하지 않고 되돌릴 수 없는 해시로만 두며, 15분이 지나거나 한 번 쓰이면 다시 쓸 수 없습니다. 정산 정보는 프로젝트가 승인된 뒤에만 받습니다 — 승인 전에는 편집 화면의 정산 구획이 열리지 않고, 서버도 승인된 프로젝트가 없는 계정의 정산 정보 저장을 거부합니다. 정산 정보는 제공하지 않으셔도 되지만, 보낼 계좌와 세금 처리 구분을 알 수 없으면 정산금을 보낼 수 없습니다 — 프로젝트 개설과 심사, 모금 자체는 정산 정보 없이도 그대로 진행됩니다.

  • 계정 생성 시 자동 — 이메일 주소, 이름(이메일 주소의 @ 앞부분)
  • 개설자가 편집 화면에서 적는 경우에만 — 개설자 이름, 담당자 이름, 연락처, 소개, 외부 링크
  • 프로젝트가 승인된 뒤 개설자가 정산 구획에 적는 경우에만 — 은행명, 계좌번호, 예금주(이 셋은 한 벌로 묶어 암호화해 저장하며, 평문으로 남는 것은 계좌번호 뒤 4자리뿐입니다), 세금 처리 구분(원천징수 대상인지, 세금계산서를 발행하는 사업자인지)
  • 프로젝트가 승인되고 세금 처리 구분이 원천징수인 경우에만 — 주민등록번호. 고유식별정보라 아래 15항이 따로 정합니다
  • 자동 생성 — 마지막 로그인 시각, 계정 생성·수정 시각, 로그인 링크의 해시값과 만료·사용 시각
  • 정산을 기록한 경우 자동 생성 — 그 프로젝트의 모금액, 환불액, 공급가액, 플랫폼 수수료, 결제 수수료와 그 합계, 세전 개설자 몫, 원천징수액, 실지급액, 확정 후원 건수, 지급 상태·지급 시각, 정산 기록의 생성·수정 시각, 운영자가 적는 정산 메모(정산 안내 메일에 그대로 실립니다)

14. 개설자 개인정보의 이용 목적과 보유 기간

개설자 계정 정보는 로그인 링크 발송과 본인 확인, 프로젝트 심사 진행과 그 결과 통지, 심사·운영 과정에서 필요한 연락에만 이용합니다. 이 가운데 공개되는 것은 개설자 이름 하나뿐입니다 — 승인된 프로젝트 상세 화면에 판매자 표시와 함께 나갑니다. 담당자 이름과 연락처는 스튜디오 운영자에게만 보이고, 소개와 외부 링크는 지금은 개설자 본인의 편집 화면에서만 보입니다. 정산 정보(은행명·계좌번호·예금주·세금 처리 구분)는 모금이 끝난 프로젝트의 정산금을 그 계좌로 보내는 데 쓰고, 세금 처리 구분이 원천징수인 경우 그 원천징수세액의 신고·납부에 씁니다. 은행명·계좌번호·예금주는 데이터베이스에 넣기 전에 한 벌로 묶어 암호화(AES-256-GCM)하며, 평문으로 두는 것은 계좌번호 뒤 4자리뿐입니다 — 계좌가 등록되었는지와 그 뒤 4자리를 복호화 없이 확인하기 위한 것입니다. 암호화 키가 없는 상태에서는 정산 정보 저장 자체를 거부하고, 평문으로 대신 받아 두지 않습니다. 복호화되는 경로는 셋입니다. 하나는 운영자가 이체하려고 관리자 화면에서 조회 버튼을 누른 때로, 이때 은행명과 예금주, 계좌번호 전체가 그 응답에만 실립니다. 다른 하나는 정산을 기록하기 직전에 등록된 계좌가 실제로 열리는지 확인하는 점검으로, 성공 여부만 보고 값을 화면·메일·응답 어디에도 내보내지 않습니다. 나머지 하나는 정산 안내 메일을 만드는 때입니다 — 이 메일 본문에는 은행명과 예금주가 그대로 실리고, 계좌번호는 뒤 4자리까지만 나갑니다. 어느 계좌로 보냈는지 개설자가 확인할 수 있어야 하기 때문입니다. 세 경로 모두 성공·실패를 가리지 않고 접속기록에 남습니다(아래 19항). 심사 화면과 프로젝트 목록에는 암호문조차 싣지 않습니다. 개설자 본인의 편집 화면에는 계좌가 등록되었다는 사실과 계좌번호 뒤 4자리만 나옵니다. 정산을 기록하면 그때의 금액과 확정 후원 건수가 정산 기록으로 남고, 같은 내역을 정산 안내 메일로 개설자에게 보냅니다. 보유 기간은 계정이 남아 있는 동안이며, 기간이 지나면 자동으로 지우는 절차는 두고 있지 않습니다 — 정산 정보와 정산 기록도 마찬가지여서, 정산이 끝나도 계좌 정보는 암호화된 채로 계정에 남아 있습니다. 개설자는 편집 화면에서 정산 정보를 다시 입력해 언제든 덮어쓸 수 있습니다. 주민등록번호는 예외여서 아래 15항이 정한 요건을 갖추면 자동으로 파기하며, 전체 파기 절차와 방법은 아래 18항에 적어 두었습니다. 삭제를 요청하시면 위 5항에 따라 조치하되, 이미 승인·공개된 프로젝트에 연결된 개설자 이름과 연락처, 그리고 대금 결제 기록에 해당하는 정산 기록은 그 프로젝트의 거래기록을 확인할 수 있어야 하므로 아래 보존 기간에는 지우지 못합니다. 전자상거래 등에서의 소비자보호에 관한 법률에 따라 계약·청약철회 기록과 대금 결제·재화 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년 동안 보관합니다. 개설자 정보 처리를 위해 아래와 같이 개인정보 처리를 위탁하고 있으며, 수탁자가 바뀌면 이 처리방침으로 알립니다.

수탁자사업자 소재 국가위탁 업무위탁 항목
Resend미국로그인 링크·심사 결과·공개 상태 변경·계정 변경·정산 안내 메일 발송이메일 주소, 메일 본문에 담기는 로그인 링크·심사 결과·공개 상태 변경 안내와 운영자 메모·바뀐 계정 정보(이름 또는 로그인 이메일)와 정산 금액 내역(모금액·환불액·수수료·원천징수액·실지급액·확정 후원 건수), 입금 계좌의 은행명·예금주·계좌번호 뒤 4자리
Turso미국개설자 계정·프로젝트·정산 기록 데이터베이스 보관위 13항 수집 항목 전부
Vercel미국개설자 화면 서버 호스팅개설자 화면 이용 과정에서 전송되는 위 항목 전부

15. 개설자 주민등록번호(고유식별정보)의 처리

스튜디오 놀은 세금 처리 구분을 원천징수로 등록한 개설자에게만 주민등록번호를 받습니다. 개인에게 정산금을 보낼 때 스튜디오가 원천징수의무자로서 그 세액을 신고·납부하고 국세청에 지급명세서를 제출해야 하는데, 소득세법 시행령이 그 지급명세서에 소득을 받는 분의 주민등록번호를 적도록 하고 있기 때문입니다. 국세청 서식에 주민등록번호 칸이 있는 것은 그 시행령을 따른 결과이지 그 자체가 수집 근거는 아닙니다. 이 목적 외에는 어떤 경우에도 이용하지 않습니다. 세금계산서를 발행하는 사업자로 등록한 개설자에게는 원천징수를 하지 않아 지급명세서 제출 대상이 아니므로, 그 개설자에게는 주민등록번호를 받지 않습니다 — 편집 화면에 입력칸 자체가 나오지 않고, 값이 전송되어도 저장하지 않습니다. 다만 원천징수로 등록해 정산을 이미 받으신 뒤에 사업자로 바꾸시는 경우에는, 이미 떼어 간 세액의 신고와 지급명세서 제출 의무가 남아 있으므로 등록된 번호를 지우지 않고 그 목적으로만 계속 보관합니다.

  • 수집 항목 — 주민등록번호 13자리. 다른 형태로 쪼개거나 생년월일만 따로 저장하지 않습니다
  • 수집 대상과 시점 — 프로젝트가 승인된 뒤, 세금 처리 구분을 원천징수로 등록한 개설자가 편집 화면의 정산 구획에서 직접 적을 때만
  • 이용 목적 — 사업소득 원천징수세액의 신고·납부와 국세청 지급명세서 제출. 그 밖의 목적으로 이용하지 않습니다
  • 수집 근거 — 소득세법 시행령 제147조의7제1항제1호 가목이 지급명세서에 소득을 받는 분의 납세번호(주민등록번호로 갈음하는 경우에는 주민등록번호)를 적도록 하고 있습니다. 개인정보 보호법 제24조의2제1항제1호는 법률·대통령령 등에서 구체적으로 주민등록번호의 처리를 요구하거나 허용한 경우에만 처리할 수 있도록 정하고 있으며, 스튜디오 놀은 대통령령인 위 조항을 근거로 원천징수 대상 개설자에 한해서만 수집합니다
  • 제출 의무의 근거 — 위 수집 근거와 구분됩니다. 지급명세서는 사업소득의 경우 다음 연도 3월 10일까지(소득세법 제164조제1항), 간이지급명세서는 지급일이 속하는 달의 다음 달 말일까지(같은 법 제164조의3제1항) 제출해야 합니다
  • 안전조치 — 데이터베이스에 넣기 전에 암호화(AES-256-GCM)해 저장하며, 평문 상태로는 저장하지 않습니다. 개인정보 보호법 제24조의2제2항이 정한 주민등록번호 암호화 보관 의무에 따른 조치입니다
  • 열람 범위 — 복호화되는 경로는 둘뿐입니다. 하나는 스튜디오 운영자가 신고·지급명세서 제출을 위해 관리자 화면에서 조회 버튼을 누른 때이고, 다른 하나는 정산을 기록하기 직전에 등록된 번호가 실제로 열리는지 확인하는 점검입니다 — 점검은 성공 여부만 보고 번호를 화면·메일·응답 어디에도 내보내지 않습니다. 두 경우 모두 조회한 사실을 접속기록에 남기되 번호 자체는 기록하지 않습니다. 개설자 본인의 편집 화면, 프로젝트 목록·심사 화면, 안내 메일, 내려받는 파일 어디에도 번호는 나오지 않으며 등록 여부(등록됨·미등록)만 표시됩니다
  • 접속기록 — 위 두 경로의 조회는 성공·실패를 가리지 않고 수행자·조회 종류·대상 프로젝트·결과·IP 주소·시각으로 기록하며 2년 동안 보관합니다(아래 19항)
  • 보유 기간 — 원천징수한 정산이 있으면 그 정산의 지급일부터 5년, 원천징수 기록이 한 번도 없으면 계정의 마지막 활동으로부터 1년입니다. 이 두 기간은 법이 정한 것이 아니라 수정신고·경정에 대비한 스튜디오의 운영 판단이며, 법이 정하는 것은 위 제출 기한입니다. 심사 중이거나 승인된 프로젝트 가운데 아직 정산이 끝나지 않은 것이 있으면 곧 쓸 값이므로 그동안은 파기하지 않습니다
  • 자동 파기 — 위 요건을 모두 갖추면 월 1회 도는 정리 작업이 등록된 번호를 지웁니다. 암호문 자체를 덮어쓰므로 복호화 키가 있어도 되살릴 수 없으며, 정리 작업이 한 달에 한 번이라 요건을 갖춘 날로부터 늦어도 한 달 안에 지워집니다. 이 작업이 지우는 것은 주민등록번호뿐입니다 — 계좌 정보와 세금 처리 구분은 이 작업으로 지워지지 않고 암호화된 채 계정에 남습니다(위 14항)
  • 입력에 따른 파기 — 개설자가 편집 화면에서 세금 처리 구분을 사업자로 바꿔 저장하면 등록된 번호가 함께 지워집니다. 원천징수 대상이 아니게 되는 순간 보관할 근거가 사라지기 때문입니다. 다만 그 개설자에게 이미 원천징수한 정산이 있으면 지우지 않고 보관합니다 — 이미 떼어 간 세액을 신고하고 그에 대한 지급명세서를 제출할 의무가 남아 있어, 그 의무가 보관 근거가 되기 때문입니다. 그 밖의 삭제 요청은 위 5항에 따라 처리합니다
  • 다시 등록 — 새 번호를 적어 저장하면 덮어쓰고, 비워 둔 채 저장하면 이미 등록된 번호가 그대로 남습니다

16. 요청 제한을 위한 접속 기록

문의·예약·펀딩 신청·디지털 리워드 내려받기·개설자 로그인처럼 반복 요청으로 남용될 수 있는 화면에는, 같은 곳에서 온 요청을 세어 정해진 한도를 넘으면 잠시 막는 장치를 두고 있습니다. 이때 요청자의 IP 주소를 담은 식별자와 그 창에서의 요청 횟수를 기록합니다. 개설자 로그인은 같은 주소로 링크가 퍼부어지는 것도 막아야 해서 이메일로도 세는데, 그 값은 주소 그대로가 아니라 되돌릴 수 없는 해시로 기록합니다. 이 기록은 남용 차단 외의 목적으로 쓰지 않고, 다른 정보와 연결해 개인을 식별하는 데 쓰지 않으며, 제3자에게 제공하지 않습니다. 요청 제한 창(길어도 한 시간)이 지난 기록은 다음 요청이 들어올 때 함께 지웁니다 — 따로 돌리는 정리 작업이 없어, 그때까지는 남아 있습니다.

17. 개인정보 보호책임자

스튜디오 놀은 개인정보 처리에 관한 업무를 총괄해서 책임지고, 정보주체의 문의·불만 처리와 피해 구제를 담당하는 개인정보 보호책임자를 아래와 같이 두고 있습니다. 스튜디오 놀은 운영자 한 사람이 운영하므로 별도의 전담 부서를 두지 않으며, 위 5항의 권리 행사 요청도 같은 창구로 접수합니다.

  • 성명 — 황경하(스튜디오 놀 운영자)
  • 이메일 — hello@studionol.co.kr
  • 전화 — 010-4255-7893
  • 담당 업무 — 개인정보 처리에 관한 업무 총괄, 열람·정정·삭제·처리정지 요구와 동의 철회의 접수·처리, 개인정보 관련 문의·불만 처리와 피해 구제

18. 개인정보의 파기절차 및 파기방법

처리 목적이 달성되었거나 보유 기간이 지난 개인정보는 지체 없이 파기합니다. 다만 다른 법령에 따라 보존해야 하는 기록은 그 기간 동안 보존한 뒤 파기합니다. 파기는 사람이 기억해서 하는 것이 아니라 월 1회 자동으로 도는 정리 작업이 수행합니다. 지금은 그 작업이 대상에 따라 세 차례로 나뉘어, 계약서 쪽과 후원·개설자·접속기록 쪽, 그리고 주문·예약·믹싱·정기결제와 결제 처리 기록 쪽이 각각 한 번씩 돕니다. 방법은 데이터베이스에 저장된 해당 값을 지우는 것이며, 비워 둘 수 없는 칸은 “(개인정보 파기됨)”이라는 표시로 덮어씁니다 — 암호화해 보관하던 값은 암호문 자체가 지워져 복호화 키로도 되살릴 수 없습니다. 정리 작업이 한 달에 한 번이므로 파기 요건을 갖춘 날로부터 늦어도 한 달 안에 지워집니다.

  • 자동 파기 ① 후원자의 배송·메모 정보 — 리워드 전달이 끝나고 1년이 지났으며 아래 법정 보존 기간도 지난 후원 건에서, 받는 분 이름·연락처·우편번호·주소·상세주소·배송 메모와 응원 메시지, 명단에 표시할 이름(가린 이름·닉네임), 운영자가 적은 메모를 지웁니다. 명단에 표시할 이름을 지운 후원은 후원자 명단에서도 내려갑니다. 후원 기록의 행 자체는 남습니다 — 아래 보존 대상 항목이 그 행에 있기 때문입니다
  • 자동 파기 ② 개설자 주민등록번호 — 위 15항이 정한 요건을 갖추면 암호문을 지웁니다
  • 자동 파기 ③ 고유식별정보 접속기록 — 기록한 때로부터 2년이 지난 행을 지웁니다(아래 19항)
  • 자동 파기 ④ 주문자의 이름·연락처·이메일 주소 — 문의가 아니라 주문(예약·믹싱·펀딩·정기결제)으로 받은 세 항목은 아래 법정 보존 기간인 5년이 지나면 표시로 덮어씁니다. 기산점은 주문한 날과 그 주문이 마지막으로 바뀐 날(환불·취소 포함) 가운데 나중 쪽이라, 결제한 지 한참 뒤에 환불된 건도 그 사건을 기준으로 셉니다. 펀딩 주문이면 그때 그 후원의 받는 분 이름·연락처·우편번호·주소·상세주소·배송 메모, 운영자가 적은 메모, 응원 메시지, 후원자 명단 표시 이름(가린 이름·닉네임)도 함께 지웁니다 — 리워드 전달이 기록되지 않아 위 ①이 시작되지 않은 후원도 여기서 끝납니다. 주문 기록의 행 자체는 남습니다
  • 자동 파기 ⑤ 정기결제(구독)의 이름·연락처·이메일 주소 — 구독 이용이 실제로 끝난 날부터 5년이 지나면 표시로 덮어씁니다. 끝난 날을 따로 기록하지 않은 구독은 마지막 활동일부터 셉니다 — 아래 ⑬으로 종료된 구독이 여기에 해당합니다. 아직 이용 중이거나 해지를 예약만 해 둔 구독은 대상이 아닙니다 — 다음 회차 청구와 안내를 보낼 수 없게 되기 때문입니다
  • 자동 파기 ⑥ 후원자 명단에 실을 표시 이름 — 아티스트 정기후원에서 명단 공개용으로 받은 이름은 구독이 끝나면 어느 화면에도 쓰이지 않으므로 추가 보관 기간 없이 지웁니다
  • 자동 파기 ⑦ 구독 해지 사유 — 이용이 끝난 구독에서, 해지한 날(그 시각을 기록하지 않은 구독은 마지막 활동일)부터 3년이 지나면 지웁니다. 해지를 예약만 해 둔 구독은 대상이 아닙니다 — 아직 진행 중인 해지 건의 경위를 설명할 수 없게 되기 때문입니다. 해지 사유에는 서비스에 대한 불만이 적힐 수 있어, 소비자의 불만·분쟁 처리 기록에 정해진 기간과 같은 3년으로 둡니다
  • 자동 파기 ⑧ 예약·믹싱 신청의 요청사항 — 자유롭게 적는 칸이라 계약 내용을 특정하는 항목이 아니므로 5년이 아니라 3년입니다. 기산점은 예약 이용일(취소했으면 취소일)이고, 믹싱은 납품일(취소했으면 취소일, 둘 다 없으면 신청일)입니다
  • 자동 파기 ⑨ 결제사가 보낸 응답 원문 — 결제 승인 응답 원본은 승인일부터 5년이 지나면 지웁니다. 대사(對査)에 필요한 결제 식별값·결제수단·승인 시각·영수증 주소는 별도 항목으로 남습니다. 결제가 거절된 사유의 원문은 주문 결제와 정기결제 회차 모두 1년이 지나면 지우며, 결제사가 정한 사유 코드는 남깁니다. 정기결제 카드 등록 응답 원본은 그 카드를 더 쓸 수 없게 된 때(등록 해지 또는 구독 종료)에 지웁니다 — 카드사 이름과 마스킹된 카드번호, 등록 시각, 그리고 결제사가 발급한 카드 등록 식별값은 과거 회차의 결제 근거로 남습니다
  • 자동 파기 ⑩ 환불 사유 — 환불 기록을 만든 날부터 5년이 지나면 표시로 덮어씁니다. 관리자가 자유롭게 적는 칸이라 사람을 가리키는 조각이 들어갈 수 있어 파기 대상이며, 환불이 있었다는 사실과 금액·요청자·결제사 거래키는 그대로 남습니다
  • 자동 파기 ⑪ 운영 일정 메모 — 예약을 받지 않도록 막아 둔 시간대에 운영자가 적는 메모는 그 시간대가 끝나고 1년이 지나면 지웁니다. 막아 둔 시각 자체는 운영 기록으로 남습니다
  • 자동 파기 ⑫ 계약서에 적힌 개인정보 — 연습실 계약은 해지·만료 처리가 끝난 계약에 한해, 계약이 끝난 날부터 3년이 지나면 계약 상대방의 이름·생년월일·연락처·주소와 계약 본문, 서명 이미지와 서명자의 IP·단말 정보, 그리고 보관하던 계약서 PDF를 지우거나 표시로 덮습니다. 관리자가 자유롭게 적는 계약 제목과 해지 사유도 이름이 들어갈 수 있어 함께 덮습니다. 기산점은 실제로 종료 처리한 날이고, 그 기록이 없으면 계약서에 적힌 종료일입니다. 서명만 되어 있고 아직 끝나지 않은 계약은 대상이 아닙니다 — 자동 갱신으로 계약서의 종료일이 지나도 이용이 이어질 수 있기 때문입니다. 계약이 있었다는 사실과 기간·금액·호실, 계약을 언제 몇 번 열어 봤는지는 남습니다
  • 자동 파기 ⑬ 방치된 정기결제 — 카드 등록을 마치지 않은 채 멈춘 정기결제, 그리고 결제 실패로 정지되었거나 운영자가 청구를 멈춰 둔 정기결제는 그대로 두면 끝나는 날이 오지 않아, 위 ⑤~⑦의 기산점이 영영 생기지 않습니다. 그래서 마지막 활동(카드 등록·결제 시도·카드 변경과 그 밖의 구독 기록 갱신)으로부터 3년이 지나도록 아무 활동이 없으면 종료된 것으로 봅니다. 그때까지 결제가 한 번도 없었던 정기결제는 계약이 성립하지 않았고 오간 대금도 없어 보존할 거래기록이 아니므로, 종료로 넘기면서 이름·연락처·이메일 주소를 표시로 덮고 후원자 명단에 실을 표시 이름을 지체 없이 함께 지웁니다. 결제 이력이 있는 정기결제는 거래기록이라 종료로 넘기기만 하고, 그 뒤는 위 ⑤의 5년과 ⑦의 3년이 이어받습니다. 결제를 시도했으나 그 결과가 아직 확인되지 않은 회차가 남아 있는 정기결제도 종료로만 넘깁니다 — 뒤늦게 승인이 확인되면 환불을 안내해 드려야 하므로, 연락처를 지울 수 없기 때문입니다. 이용 중이거나 결제를 다시 시도하는 중인 정기결제, 해지를 예약해 둔 정기결제는 대상이 아닙니다 — 앞의 둘은 살아 있고, 마지막 것은 예약한 날이 지나면 종료로 넘어가는 경로가 이미 있습니다
  • 그 밖의 파기 — 요청 제한 기록은 제한 창(길어도 한 시간)이 지나면 다음 요청이 들어올 때 함께 지우고(위 16항), 개설자 로그인 링크는 15분이 지나거나 한 번 쓰이면 다시 쓸 수 없게 됩니다
  • 보존하는 개인정보의 근거 — 전자상거래 등에서의 소비자보호에 관한 법률이 정한 거래기록 보존 의무입니다. 위 3항·8항의 기간 동안 보존합니다
  • 보존하는 개인정보의 항목 — 보존 기간이 지나기 전에는 주문자 이름·연락처·이메일 주소, 주문번호와 주문 유형, 예약 일시·상품 또는 펀딩 리워드 이름·수량·단가·추가 후원금, 결제수단과 결제·취소·환불 처리 기록(결제 식별값·승인 시각·영수증 주소·환불 금액·환불 요청자), 동의한 약관 판본과 동의 시각, 리워드 발송 상태·택배사·운송장번호가 남고, 개설자 쪽으로는 개설자 이름·연락처와 정산 기록(모금액·환불액·수수료·원천징수액·실지급액·확정 후원 건수·지급 시각)이 남습니다
  • 보존 기간이 지난 뒤 남는 것 — 위 자동 파기 ④~⑩을 거치고 나면 사람을 가리키는 항목은 남지 않습니다. 이름·연락처·이메일 주소와 환불 사유는 “(개인정보 파기됨)” 표시로 덮이고, 그 뒤에 남는 것은 주문번호와 주문 유형, 금액과 상품, 예약·납품·결제·취소 시각, 결제수단과 처리 상태, 동의한 약관 판본과 동의 시각, 리워드 발송 상태·택배사·운송장번호처럼 거래가 있었다는 사실을 설명하는 기록입니다. 행을 통째로 지우지 않는 이유가 이것입니다 — 그 행이 곧 법이 보존하라고 하는 거래기록이기 때문입니다

19. 개인정보의 안전성 확보 조치

스튜디오 놀은 아래와 같은 조치를 하고 있습니다. 여기에 적지 않은 조치는 하고 있지 않다는 뜻이며, 새로 갖추면 이 처리방침에 더합니다.

  • 고유식별정보의 암호화 — 개설자 주민등록번호는 데이터베이스에 넣기 전에 AES-256-GCM으로 암호화하며, 암호화 키는 서버의 환경 변수로만 두고 데이터베이스에 함께 저장하지 않습니다. 평문 컬럼도, 생년월일만 떼어 둔 표시용 컬럼도 두지 않습니다
  • 정산 계좌의 암호화 — 개설자 정산 계좌의 은행명·계좌번호·예금주도 한 벌로 묶어 같은 방식(AES-256-GCM)으로 암호화해 저장하며, 같은 키를 씁니다. 평문으로 남는 것은 계좌번호 뒤 4자리뿐이고, 키가 없으면 정산 정보 저장을 거부합니다. 법이 계좌번호에 요구하는 조치는 아니며 스튜디오의 판단으로 하고 있습니다
  • 되돌릴 수 없는 처리 — 개설자 로그인 링크는 원문을 저장하지 않고 해시만 보관하며, 요청 제한에 쓰는 이메일 주소도 해시로만 기록합니다
  • 접근 권한의 제한 — 개인정보를 볼 수 있는 관리자 화면은 비밀번호 인증을 통과한 세션에서만 열립니다. 주민등록번호와 계좌번호 전체는 운영자가 그 값을 보려고 조회를 요청한 응답에만 실리며, 목록·심사 화면과 페이지 소스, 안내 메일, 내려받는 파일에는 담기지 않습니다. 정산 계좌의 은행명과 예금주는 여기서 하나 예외입니다 — 개설자에게 보내는 정산 안내 메일 본문에 어느 계좌로 보내는지 적기 위해 실립니다(위 14항). 그 밖의 목록·심사 화면과 페이지 소스, 내려받는 파일에는 담기지 않습니다
  • 접속기록의 보관 — 주민등록번호 조회, 정산 계좌 조회, 정산을 기록하기 직전에 주민등록번호와 정산 계좌가 각각 실제로 열리는지 확인하는 두 가지 점검, 정산 안내 메일을 만들며 계좌를 여는 일, 그리고 개인정보가 담긴 목록을 파일로 내려받거나 화면으로 여는 일은 성공·실패를 가리지 않고 수행자·행위 종류·대상·결과·IP 주소·시각으로 기록해 2년 동안 보관합니다. 열람하거나 내보낸 값 자체는 기록하지 않습니다. 관리자 쪽 수행자는 관리자마다 비밀번호를 따로 두는 경우 개인별 식별자로 기록되고, 비밀번호를 하나로 함께 쓰는 동안에는 개인이 아니라 "관리자"로만 기록됩니다 — 후자에서는 여러 사람이 같은 비밀번호를 쓰므로 이 기록으로 누구인지 가릴 수 없습니다. 비밀번호를 사람별로 나눈 직후에도 그 전에 시작된 관리자 접속이 끝날 때까지(최대 24시간)는 "관리자"로 기록됩니다
  • 목록을 한 번에 여는 일의 기록 — 한 건을 여는 조회보다 한 번에 나가는 범위가 크므로 별도로 남깁니다. 대상은 펀딩 주문 목록, 매출장부, 아티스트 후원자 연락처, 개설자가 받아 가는 배송 목록의 네 가지 파일과 계약서 PDF입니다. 무엇을 몇 건 내보냈는지까지 남기되 내보낸 값은 한 줄도 담지 않습니다. 개설자가 자기 프로젝트의 배송 목록을 다루는 일은 파일로 내려받든 화면으로 열어 보든 같은 표에 같은 종류로 남습니다 — 화면에도 파일과 같은 항목이 같은 건수만큼 실리기 때문입니다. 다만 마감 전에는 화면에 집계 숫자만 나오고 배송지가 한 줄도 실리지 않으므로 그 열람은 남기지 않습니다. 개설자는 계정이 사람별로 갈려 있어 누가 보았는지 특정됩니다
  • 요청 제한 — 문의·예약·펀딩 신청·내려받기·개설자 로그인 화면은 같은 곳에서 온 요청 횟수를 세어 한도를 넘으면 잠시 막습니다(위 16항)
  • 전송 구간의 암호화 — 웹사이트의 모든 요청은 HTTPS로 주고받습니다

20. 쿠키 등 자동수집장치의 설치·운영 및 거부

스튜디오 놀은 방문 통계와 화면 성능 확인을 위해 Google Analytics 4와 Vercel의 방문·성능 측정 기능을 사용합니다. 이 스크립트는 페이지를 열자마자 켜지지 않고 방문자가 화면을 처음 움직이거나 누른 뒤(또는 5초가 지난 뒤)에 불러오며, studionol.co.kr 도메인에서만 동작합니다. 계약 서명 화면, 결제 실패 화면, 예약 결제 완료 화면, 후원·예약 확인 화면, 정기결제 카드 등록·관리 화면, 개설자 로그인 링크 착지 화면, 관리자 화면에는 측정 스크립트를 아예 싣지 않습니다 — 그 주소에는 관리 토큰이나 결제 식별값이 들어 있기 때문입니다. 펀딩 결제 완료 화면 하나만 예외입니다. 이 화면은 결제 승인을 마친 뒤 결제 식별값과 관리 토큰이 빠진 주소로 다시 이동한 다음에 열리므로 그 주소에서만 측정하며, 어떤 이유로든 그 값이 주소에 남아 있으면 측정하지 않습니다. 이때 주소에 남는 주문번호는 측정 기록에 함께 남습니다.

  • 수집하는 정보 — 방문한 페이지 주소와 유입 경로, 브라우저·기기·운영체제 정보, 접속 시각과 화면 성능 지표, 그리고 문의·카카오톡 상담 버튼을 누르는 등의 이용 행태 정보입니다. 이름·연락처처럼 방문자를 직접 알아볼 수 있는 정보를 측정 스크립트에 담아 보내지 않습니다
  • 쿠키의 사용 — Google Analytics 4는 같은 방문자의 재방문을 구분하기 위해 브라우저에 식별자 쿠키를 저장합니다. 이용 목적은 방문 통계와 화면 개선이며, 광고를 위해 이용하지 않습니다
  • 거부 방법 — 사이트에 별도의 수집 거부 버튼은 두고 있지 않습니다. 사용하시는 브라우저의 설정에서 쿠키를 차단하거나 저장된 쿠키를 삭제하시면 거부하실 수 있으며, 쿠키를 차단해도 사이트 이용에는 제한이 없습니다
  • 브라우저에만 남는 설정 — 다크 모드 설정, 안내 배너를 닫은 기록, 작성하던 폼의 임시 저장처럼 화면 편의를 위한 값은 방문자의 브라우저에만 저장되며 스튜디오 놀의 서버로 전송되지 않습니다