개인정보처리방침
시행일: 준비 중
Sift(이하 "서비스")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목 및 방법)
회원 가입·계정 — 이메일 회원가입 시: 이메일 주소(필수), 비밀번호(필수, 암호화 저장), 이름(선택). 소셜 로그인(Google, Kakao) 시: 이메일 주소, 이름(프로필).
비밀번호는 복호화할 수 없는 방식으로 암호화해 저장하며, 소셜 로그인 계정은 비밀번호를 저장하지 않습니다.
서비스 이용 과정에서 생성·수집되는 정보 — 셀러 설정(관심 카테고리·키워드·타겟 시장·시드 상품 URL·등록 대상 마켓플레이스), 이용 기록(상품 후보 좋아요/숨김/상품화 등 피드백, 검토 화면 편집 내역, 변환 작업 요청·결과, 추적 상품 목록, 등록 내역), 결제·과금 기록(토큰 충전 요청 내역, 토큰 사용·잔액 내역, 충전 메모), 업로드 콘텐츠(상품 상세페이지 제작을 위해 업로드한 이미지).
자동 생성·수집 정보 — 서비스 이용 과정에서 접속 로그, 회원 식별용 고유 번호, 접속 시각 등이 생성될 수 있습니다.
회사가 직접 저장하지 않는 정보 — 신용카드 번호, 계좌번호 등 금융결제정보는 서비스가 직접 저장하지 않습니다. 토큰 충전은 이용자 요청 후 관리자 승인 방식으로 처리됩니다.
제2조 (개인정보의 수집·이용 목적)
회원 식별·인증 및 서비스 제공 — 이메일, 비밀번호(해시), 이름, 소셜 식별자.
상품 큐레이션·추천 개인화 — 셀러 설정, 이용 기록(피드백).
AI 상품화(번역·이미지 처리) 제공 — 변환 요청 데이터, 업로드 이미지.
과금·정산 — 토큰 충전 요청·사용 내역.
큐레이션·가격 알림 이메일 발송(동의 시) — 이메일 주소.
서비스 운영·보안·부정이용 방지 — 접속 로그, 회원 식별용 고유 번호.
제3조 (개인정보의 보유 및 이용 기간)
회사는 개인정보 수집·이용 목적이 달성되거나 이용자가 회원 탈퇴를 요청한 경우 해당 정보를 지체 없이 파기합니다. 단, 아래 정보는 명시된 기간 동안 보관합니다.
회원 계정 정보 — 회원 탈퇴 요청 후 30일 이내 파기(오삭제·복구 대비 유예 기간).
선택하지 않은 상품 후보 — 60일 후 자동 삭제.
선택·상품화한 후보 및 이용 기록 — 서비스 개인화 학습을 위해 회원 탈퇴 시까지 보관하며, 탈퇴 후 30일 이내 파기.
토큰 거래·충전 내역 — 회원 탈퇴 후에도 회원님을 식별할 수 있는 정보(회원 식별 번호·충전 메모 등)를 제거한 상태로 관계 법령에 따른 기간(예: 「전자상거래법」상 대금결제·재화공급 기록 5년) 동안 보존.
회원 탈퇴 시 계정 및 연관 개인정보는 30일의 유예 기간을 거쳐 자동 파기됩니다. 결제·정산 관련 기록은 법령상 보존 의무에 따라 회원님을 식별할 수 없도록 처리한 후 보존합니다.
제4조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만 이용자가 동의한 경우 또는 법령에 근거가 있는 경우는 예외로 합니다.
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.
AI 번역·이미지 처리 서비스(OpenAI) — 상품 정보 임베딩·AI 번역·이미지 텍스트 번역 처리. 위탁 데이터: 상품 정보(원칙적으로 개인정보 미포함, 업로드 이미지에서 추출한 텍스트가 포함될 수 있음).
이메일 발송 서비스(Resend) — 큐레이션·알림 이메일 발송. 위탁 데이터: 이용자 이메일 주소, 메일 내용.
네이버(주) — 한국 시장 시세·경쟁 정보 조회. 위탁 데이터: 상품명(검색어), 개인정보 미포함.
클라우드 호스팅 제공자 — 서버 인프라 운영. 위탁 데이터: 서비스 데이터 일체.
제6조 (개인정보의 국외 이전)
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다.
AI 번역·이미지 처리 서비스(OpenAI, 미국) — 이전 항목: 상품 정보(원칙적으로 개인정보 미포함). 이전 방법: API 호출 시 네트워크 전송. 목적: AI 번역·임베딩.
이메일 발송 서비스(Resend, 미국) — 이전 항목: 이용자 이메일 주소, 메일 내용. 이전 방법: 이메일 발송 시. 목적: 알림 메일 발송.
상품 카탈로그 수집을 위해 eBay(미국)·AliExpress(싱가포르)·Rakuten(일본)의 공개 API를 호출하나, 이 과정에서 이용자의 개인정보는 이전되지 않습니다(검색어·상품 정보만 송수신).
제7조 (이용자의 권리와 행사 방법)
이용자는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있으며, 회원 탈퇴를 통해 개인정보 수집·이용 동의를 철회할 수 있습니다.
회원 탈퇴와 셀러 설정·이메일 수신 동의 변경은 서비스 내 설정 화면에서 직접 하실 수 있습니다.
그 밖의 열람·정정·처리정지 요청은 개인정보 보호책임자에게 접수하며, 회사는 지체 없이 처리합니다.
회원 탈퇴는 서비스 내 '회원 탈퇴' 기능으로 요청할 수 있으며, 탈퇴 요청 후 30일의 유예 기간을 거쳐 개인정보가 파기됩니다(법령상 보존 의무가 있는 결제 기록은 회원님을 식별할 수 없도록 처리한 후 보존).
제8조 (개인정보의 파기 절차 및 방법)
보유기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 회원 탈퇴 시 계정 및 연관 개인정보는 탈퇴 요청 후 30일의 유예 기간을 거쳐 자동 파기됩니다.
전자적 파일은 복구할 수 없는 방법으로 영구 삭제하며, 출력물은 분쇄 또는 소각합니다.
선택하지 않은 상품 후보는 60일 경과 시 자동 삭제됩니다. 업로드 이미지는 저장 시 위치정보 등 메타데이터(EXIF)가 제거되며, 탈퇴 시 파기됩니다.
법령상 보존 의무가 있는 결제·정산 기록은 회원님을 식별할 수 없도록 처리한 후 해당 기간 동안 보존합니다.
제9조 (쿠키 등 자동 수집 장치)
회사는 로그인 상태 유지를 위해 필수 쿠키를 사용합니다. 이 쿠키는 보안을 위해 브라우저에서 직접 읽을 수 없는 형태(HttpOnly)로 설정되며, 로그인 세션 유지 용도로만 사용됩니다.
회사는 광고·행태 분석 목적의 쿠키나 제3자 추적 도구를 사용하지 않습니다.
이용자는 브라우저 설정으로 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 유지 등 일부 기능 이용이 제한될 수 있습니다.
제10조 (개인정보의 안전성 확보 조치)
비밀번호 일방향 암호화 저장.
접근 권한 통제(이용자 본인 데이터에 한정한 접근) 및 관리자 권한 분리.
통신 구간 암호화(HTTPS).
업로드 이미지의 위치정보 등 메타데이터 제거.
제11조 (개인정보 보호책임자)
개인정보 처리에 관한 문의·불만·피해 구제는 개인정보 보호책임자에게 연락하실 수 있습니다. (연락처는 정식 시행 시 안내해 드립니다.)
제12조 (개인정보처리방침의 변경)
본 방침은 시행일로부터 적용되며, 변경 시 시행 7일 전(이용자에게 불리한 중요한 변경은 30일 전)부터 서비스 내 공지합니다.
본 문서는 초안이며, 정식 시행 전 일부 내용이 변경될 수 있습니다.