EPUB Builder

개인정보처리방침

EPUB Builder(이하 "서비스")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조 (개인정보 처리 목적)

서비스는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

  1. 회원가입 및 관리: 계정 인증, 본인 확인, 회원 자격 유지·관리, 서비스 부정 이용 방지
  2. 서비스 제공: EPUB 파일 제작, 작품 관리, 크레딧 관리 등 서비스의 핵심 기능 제공
  3. 서비스 개선: 이용 통계 분석, 서비스 오류 진단 및 개선
  4. 고객 문의 응대: 문의사항 접수 및 처리, 처리 결과 통보
  5. 마케팅 정보 제공: 이벤트·혜택 안내 등 마케팅 정보 제공(사전 동의한 경우에 한함)

제2조 (수집하는 개인정보 항목 및 수집 방법)

1. 필수 수집 항목

항목 수집 목적
이메일 주소 계정 ID, 로그인, 비밀번호 찾기, 서비스 관련 안내
비밀번호 계정 보안 (해시 처리하여 저장, 자체 가입 시)
출판사명, 발행인명 EPUB 메타데이터 및 판권장 생성

2. 자동 수집 항목

항목 수집 목적
IP 주소 보안 관리, 부정 이용 방지
접속 로그, 서비스 이용 기록 서비스 이용 통계, 오류 진단
쿠키(Cookie) 세션 관리, 로그인 상태 유지

3. OAuth 로그인 시 추가 수집 항목

항목 수집 목적
Google/GitHub 계정 이메일 계정 연동 및 로그인
이름 서비스 내 표시
고유 식별자(OAuth ID) 계정 식별 및 연동

4. 수집 방법

제3조 (개인정보 보유 및 이용 기간)

서비스는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.

1. 서비스 이용 관련

항목 보유 기간
회원 정보 회원 탈퇴 시까지 (탈퇴 후 30일 보관 후 파기)
EPUB 파일 서비스 제공 및 향후 유통 연동을 위해 보관, 회원 탈퇴 시 삭제
작품 데이터 회원 탈퇴 시까지

2. 관련 법령에 따른 보존

보존 항목 보존 기간 근거 법령
계약 또는 청약철회 기록 5년 「전자상거래 등에서의 소비자보호에 관한 법률」
대금결제 및 재화 공급 기록 5년 「전자상거래 등에서의 소비자보호에 관한 법률」
소비자 불만 또는 분쟁 처리 기록 3년 「전자상거래 등에서의 소비자보호에 관한 법률」
접속 기록 3개월 「통신비밀보호법」

제4조 (개인정보의 파기 절차 및 방법)

서비스는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

  1. 파기 절차: 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 별도의 데이터베이스로 옮겨(종이의 경우 별도의 서류함) 내부 방침 및 관련 법령에 따라 일정 기간 보관된 후 파기됩니다.
  2. 전자적 파일: 복구 및 재생이 불가능한 기술적 방법을 사용하여 안전하게 삭제합니다.
  3. 종이 문서: 분쇄기로 분쇄하거나 소각하여 파기합니다.
  4. 별도 보관: 관련 법령에 따라 보존이 필요한 경우에는 해당 개인정보를 별도로 분리하여 보관하며, 보존 기간 경과 후 지체 없이 파기합니다.

제5조 (개인정보의 제3자 제공)

서비스는 정보주체의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 원칙적으로 정보주체의 사전 동의 없이 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.

제6조 (개인정보 처리 위탁)

서비스는 원활한 개인정보 업무 처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁업체 위탁 업무 연락처
AWS (Amazon Web Services) 클라우드 인프라 제공 (서버 호스팅, 이메일 발송(SES), 파일 저장(S3)) aws.amazon.com

서비스는 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

제7조 (정보주체의 권리·의무 및 행사 방법)

정보주체는 서비스에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구: 서비스가 보유하고 있는 본인의 개인정보에 대한 열람을 요구할 수 있습니다.
  2. 개인정보 정정·삭제 요구: 개인정보의 오류 등에 대한 정정 또는 삭제를 요구할 수 있습니다.
  3. 개인정보 처리정지 요구: 개인정보의 처리 정지를 요구할 수 있습니다.

행사 방법

서비스는 정보주체의 권리 행사 요청을 접수한 경우 10영업일 이내에 처리하며, 처리 결과를 정보주체에게 통보합니다.

제8조 (개인정보의 안전성 확보 조치)

서비스는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 비밀번호 해시 처리: 이용자의 비밀번호는 단방향 암호화(해시)하여 저장하며, 본인만이 알 수 있습니다.
  2. 통신 암호화: 모든 데이터 전송 시 HTTPS(TLS/SSL) 프로토콜을 사용하여 암호화합니다.
  3. 데이터베이스 접근 제한: 개인정보를 처리하는 데이터베이스에 대한 접근 권한을 제한하고 있습니다.
  4. 정기적 보안 점검: 보안 취약점을 정기적으로 점검하고 개선합니다.
  5. 최소 권한의 원칙: 개인정보에 대한 접근 권한을 업무 수행에 필요한 최소한의 범위로 제한합니다.

제9조 (개인정보 보호책임자)

서비스는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

구분 내용
성명 [담당자명]
직위 대표
연락처 [이메일 주소]

정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 서비스는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드리겠습니다.

기타 개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.

제10조 (개인정보처리방침 변경)

  1. 이 개인정보처리방침은 관련 법령, 지침 및 서비스 내부 운영 방침의 변경에 따라 변경될 수 있습니다.
  2. 개인정보처리방침을 변경하는 경우에는 변경 사항의 시행 7일 전부터 서비스 내 공지사항을 통해 공지합니다.
  3. 수집하는 개인정보 항목, 이용 목적 등 중요한 변경 사항이 있는 경우에는 시행 30일 전에 공지하고 필요 시 정보주체의 동의 절차를 진행합니다.

제11조 (시행일)

이 개인정보처리방침은 2026년 3월 1일부터 시행합니다.