개인정보처리방침

최종 업데이트: 2026년 7월 10일

개인정보처리자: 세종경제(주) (대표: 권오주)

사업자등록번호: 186-88-01484

주소: 세종특별자치시 대평3길 18, 4층 404호 (대평동, 해피라움블루)

문의: contact@wasba.net · 044-864-0703

세종경제(주)(이하 "회사")는 AI소상공경제서비스(이하 "서비스")를 운영하며, 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목

  • 필수(전체 회원): 이름, 이메일 주소, 비밀번호(암호화 저장), 전화번호
  • 소상공인 회원 추가: 상호명, 사업자등록번호, 업종, 상호 사진
  • 추천인 정산 신청 시 추가: 은행명, 계좌번호, 예금주명
  • OT·세미나 신청 시 추가: 신청자 성명, 전화번호, 이메일 주소, 주소, 추천인 성명·전화번호(선택)
  • 블로그 자동화 서비스 이용 시 추가: 네이버 블로그 아이디, 비밀번호(암호화 저장)
  • 자동 수집: 서비스 이용 기록, 광고 시청 기록, 포인트 거래 내역, 접속 IP 주소
  • 세미나·OT 출석 체크 시 자동 수집: 출석 시점의 접속 IP 주소 (부정 이용 방지 목적)
  • 본인인증(SMS) 시 임시 수집: 6자리 인증 코드 (인증 완료 또는 만료 후 즉시 삭제, 최대 10분)

2. 개인정보의 수집 및 이용 목적

  • 회원 가입 및 본인 확인
  • 서비스 제공 (광고 게임, 포인트 지급, AI 도구 이용)
  • 전화번호 SMS 인증을 통한 본인 확인
  • AI 쇼츠 영상 및 AI소상공경제 기사 자동 생성·배포
  • 블로그 자동화 서비스 제공
  • 추천인 정산금 지급 처리
  • OT·세미나 신청자 대상 안내 문자 발송
  • 세미나·OT 출석 확인 및 부정 이용 방지
  • 부정 이용 방지 및 서비스 보안 유지
  • 고객 상담 및 불만 처리
  • 서비스 개선을 위한 통계 분석

3. 개인정보의 보유 및 이용 기간

회원 탈퇴 시까지 보유합니다. 단, 관련 법령에 따라 아래 정보는 일정 기간 보존합니다.

  • 계약 또는 청약 철회에 관한 기록: 5년 (전자상거래법)
  • 대금 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
  • 추천인 정산 기록(은행계좌 정보 포함): 5년 (전자상거래법)
  • 소비자 불만 또는 분쟁 처리 기록: 3년 (전자상거래법)
  • 접속에 관한 기록: 1년 (통신비밀보호법)
  • 세미나·OT 출석 IP 기록: 출석일로부터 1년
  • OT·세미나 신청자 정보(성명·전화번호·이메일·주소): 신청일로부터 3년
  • SMS 인증 코드: 인증 완료 또는 만료 후 즉시 삭제 (최대 10분)
  • 블로그 계정 정보: 서비스 이용 해지 요청 시까지 보유, 회원 탈퇴 시 즉시 삭제

4. 개인정보의 제3자 제공

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 이용자가 사전에 동의한 경우 또는 법령에 의한 경우는 예외입니다.

블로그 자동화 서비스 이용 시, 회원이 직접 입력한 네이버 계정 정보는 네이버 로그인 인증을 위해 네이버 서버로 전달됩니다. 회사는 해당 정보를 암호화하여 저장하며, 블로그 자동화 외 목적으로는 사용하지 않습니다.

제휴사 회원 확인을 위해, 회사는 이용자의 전화번호를 지오미 주식회사에 전달하여 제휴 회원 여부 및 제휴 등급을 조회할 수 있습니다. 이는 제휴 등급별 우대 혜택 (포인트 등)을 지급하기 위한 것입니다.

  • 전달받는 자: 지오미 주식회사 (사업자등록번호 652-86-03457)
  • 전달 항목: 전화번호
  • 전달받는 자의 이용 목적: 제휴 회원 여부 및 제휴 등급 확인, 등급별 우대 혜택 지급
  • 보유·이용 기간: 조회 목적 달성 시까지(회원 탈퇴 또는 제휴 종료 시 지체 없이 파기)

이 전화번호 조회·전달은 선택 동의 사항이며, 이용자는 동의하지 않을 권리가 있습니다. 동의하지 않아도 서비스의 기본 이용에는 제한이 없으며, 제휴 우대 혜택 제공만 제한됩니다.

5. 개인정보 처리 위탁

  • 결제 처리: (주)포트원 (결제 처리 목적, 계약 종료 시까지)
  • 클라우드 서버: Amazon Web Services, Inc. (서비스 운영, 계약 종료 시까지)
  • SMS·LMS 문자 발송: 아이코드코리아 (본인 인증 문자 및 OT 안내 문자 발송 목적, 계약 종료 시까지)
  • AI 콘텐츠 생성: Google LLC — Gemini API (AI 쇼츠 프롬프트·나레이션 생성, AI소상공경제 기사 작성·번역 목적; 입력된 사업장 정보·설명 텍스트·이미지가 전달될 수 있음, 계약 종료 시까지)
  • AI 영상 생성: Pippit (AI 쇼츠 동영상 제작 목적, 업로드 이미지 포함, 계약 종료 시까지)

Google LLC(Gemini API) 이용 시 개인정보가 미국 소재 서버로 이전될 수 있으며, 회사는 「개인정보 보호법」에 따른 개인정보의 국외 이전 요건을 준수합니다.

QA 법무·운영 검토 초안 · 현재 미시행

현재 프로덕션에서 TikTok Direct Post는 활성화되어 있지 않습니다. 아래 내용은 QA에서 코드 흐름과 필수 검토 항목을 확인하는 초안이며, 현재 시행 중인 개인정보처리방침에 추가된 조항이 아닙니다.

5-1. TikTok 계정 승인·Direct Post 처리 QA 검토 초안

현재 코드 범위는 ADMIN + TikTok 발행 권한을 가진 관리자가 회사 TikTok 계정을 다루는 흐름입니다. 일반 회원의 TikTok 계정을 연결하는 기능은 포함하지 않습니다.

A. 계정 승인 · TikTok으로부터 받는 자격정보

관리자가 TikTok Login Kit에서 허용한 범위에 따라 TikTok이 회사에 계정·프로필·토큰 정보를 보냅니다. 화면의 별도 법정 동의 확인란이 OAuth 요청의 시작 조건은 아닙니다.

  • TikTok 앱별 계정 식별자
  • 크리에이터 닉네임·사용자명·프로필 이미지
  • OAuth 접근·갱신 토큰, 승인된 범위(user.info.basic, video.publish), 만료 시각

B. Direct Post · TikTok으로 보내는 영상과 설정

각 게시 직전에 관리자가 정확한 계정, 선택 영상, 캡션, 공개 범위, 상호작용, AI 생성 여부, 상업성 공개 설정을 확인해야만 서버가 TikTok Direct Post 요청을 시작합니다. 이는 TikTok의 운영적 전송 확인이며 개인정보 보호법상 국외 이전 동의나 지속적 법적 증빙으로 간주하지 않습니다.

  • 관리자가 선택한 영상 파일 또는 회사가 관리하는 HTTPS 영상 URL
  • 제목·캡션·해시태그와 공개 범위
  • 댓글·듀엣·이어찍기 허용 여부
  • AI 생성·편집 여부와 상업적 콘텐츠·자사 브랜드·유료 파트너십 공개 설정
  • 게시 진행 식별자로 처리 상태, 실패 상태 및 완료된 게시 식별자를 조회합니다.

처리 목적

  • 회사 TikTok 계정의 OAuth 승인·API 인증과 게시 대상 계정 표시
  • 관리자가 확인한 영상과 게시 설정의 TikTok Direct Post 처리
  • TikTok 게시 상태 확인과 연결·오류 처리

회사 시스템의 저장·상태 조회·정리 경계

  • 접근·갱신 토큰은 서버에서 암호화해 보관하고 브라우저에 원문을 노출하지 않습니다. 실제 만료 판정은 TikTok이 반환한 만료 시각을 사용합니다.
  • 닉네임·사용자명·프로필 이미지는 게시 화면에서 TikTok으로부터 조회해 표시하며, 별도 프로필 레코드로 저장하지 않습니다.
  • 직접 선택한 파일과 전송 확인 스냅샷은 서버의 비공개 임시 저장소에 두고 확인값은 5분 동안만 유효합니다. 소비 직후 정리하며, 만료된 임시 파일과 재사용 방지 행은 서버 기동 시와 실행 중 1분 주기의 독립 정리 작업이 회수합니다. 따라서 서버가 정상 실행 중이면 만료 후 다음 정리 주기 안에 제거됩니다. 이 임시 저장은 공개 사본이나 독립 게시 이력이 아닙니다. URL 방식은 회사가 이미 관리하는 영상을 TikTok이 가져가며, Direct Post 경로 자체는 임시 공개 사본을 새로 만들거나 보존 기간을 늘리지 않습니다.
  • 다른 명시적 발행을 위해 이미 만들어진 임시 공개 사본은 필요한 대상의 상태와 주기적 스윕에 따라 best-effort로 정리됩니다. 대기·처리 중인 대상, 실패한 정리, 대상 상태가 확정되지 않은 경우에는 더 오래 남을 수 있으며, 생성 원본과 private 접수 자료는 각각의 별도 보존 정책을 따릅니다.
  • 일회성 확인값의 재사용 방지 식별자와 만료 시각 외에는 독립된 TikTok 게시 작업·게시 이력 레코드나 운영 확인 스냅샷을 지속 저장하지 않습니다. 현재 게시 식별자와 상태는 관리자 화면이 조회하며, 보안·오류 로그에는 비밀값을 제외한 게시 식별자, 성공·실패 상태, 제한된 오류 분류가 남을 수 있습니다.
  • 화면에서 연결 해제를 요청하더라도 TikTok 철회 결과가 확정되지 않으면 로컬 자격정보와 연결 표시를 유지하고 재시도를 안내합니다. TikTok이 보낸 권한 철회 통지도 검증되고 현재 계정과 일치할 때만 로컬 자격정보 정리에 사용합니다. 이 동작은 TikTok에 이미 게시된 콘텐츠의 자동 삭제를 보장하지 않습니다.

활성화 전 확정·승인 필수

아래 항목은 현재 사실로 확정된 고지가 아닙니다. 정확한 콘텐츠와 적법한 절차를 법무·정책 책임자가 확정하고 효력 발생일을 승인하기 전에는 TikTok 연결·Direct Post를 활성화해서는 안 됩니다.

  • 영상·음성·사진·사업장 정보에 포함된 각 정보주체와, 운영자·매니저·사업주가 그 정보주체를 대리할 권한
  • 현재 접수 단계의 제작·제한된 열람 확인과 별개로, TikTok 게시·공개·국외 처리까지 포함하는 적법한 권한·동의 접수 절차
  • 이 앱에 적용되는 정확한 수신 법인·연락처, 최초 수신·저장·접근 국가와 제3국 재이전 구조
  • 개인정보 보호법 제28조의8에 따른 정확한 이전 근거, 법정 고지 요소, 동의 주체·거부 방법·거부 결과
  • 토큰·계정 정보·영상·캡션·게시 상태별 TikTok 보유 기간과 회사 로그·원본·공개 사본의 실제 삭제·예외 정책
  • 법무·운영 최종 승인, 정확한 시행일·사전 고지·방침 버전·기존 연결 재확인 절차
  • 내부 팀·회사 계정용 업로드 도구를 허용하지 않는 TikTok Direct Post 정책에 대한 제품 범위 재설계와 공급자 심사 통과

공급자 공개 문서: Login Kit · Direct Post API · Content Sharing Guidelines · TikTok Privacy Policy

6. 이용자의 권리

이용자는 언제든지 개인정보 열람·수정·삭제·처리 정지를 요청할 수 있습니다. 마이페이지에서 직접 수정하거나 고객센터(contact@wasba.net)로 요청하시면 됩니다.

7. 쿠키 및 자동 수집 장치

회사는 로그인 상태 유지 및 서비스 개선을 위해 쿠키를 사용합니다. 브라우저 설정에서 쿠키 저장을 거부할 수 있으나, 일부 서비스 이용이 제한될 수 있습니다.

8. 개인정보 보호책임자

  • 소속/직책: 세종경제(주) 운영팀
  • 이메일: contact@wasba.net
  • 전화: 044-864-0703

9. 개인정보처리방침 변경

이 방침은 법령 및 서비스 변경에 따라 개정될 수 있으며, 변경 시 사이트 공지사항을 통해 안내합니다.