개인정보처리방침

최종 업데이트: 2026년 5월 14일

제1조 (개요)

주식회사 시베라(이하 "회사")는 Sivera 서비스(이하 "서비스") 운영과 관련하여 이용자의 개인정보를 소중히 보호합니다. 이 방침은 「개인정보 보호법」 및 관련 법령에 따라 수집·이용·보관·파기에 관한 사항을 안내합니다.

제2조 (수집하는 개인정보 항목)

구분수집 항목수집 시점
회원 가입이메일 주소, 비밀번호(암호화 저장)회원 가입 시
광고 플랫폼 연동OAuth 액세스 토큰, 리프레시 토큰 (암호화 저장)플랫폼 연동 시
구독 / 결제PayPal Subscription ID, 결제 상태, 결제일구독 결제 시
서비스 이용접속 IP, 브라우저 정보, 서비스 이용 기록서비스 이용 시 자동 수집

* 광고 캠페인 데이터(지출, 노출, 클릭 등)는 이용자 브라우저와 각 플랫폼 API 간에 직접 처리되며 회사 서버에 저장되지 않습니다.

제3조 (개인정보의 수집 및 이용 목적)

  • 회원 식별 및 인증, 서비스 접근 권한 관리
  • 광고 플랫폼 OAuth 토큰 암호화 저장 및 API 호출
  • 구독 상태 확인 및 결제 처리
  • 서비스 운영 및 장애 대응
  • 법령 준수 및 분쟁 해결

제4조 (개인정보의 보유 및 이용 기간)

항목보유 기간근거
회원 계정 정보회원 탈퇴 후 30일서비스 운영
OAuth 토큰연동 해제 또는 탈퇴 즉시 삭제서비스 운영
결제 기록5년전자상거래법 제6조
서비스 이용 기록3개월통신비밀보호법 제15조의2

제5조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 다음의 인프라·결제 파트너에 한해 서비스 운영에 필요한 최소한의 정보를 제공합니다:

파트너제공 정보목적
Google Firebase / GCP (firebase.google.com / cloud.google.com)이메일, 계정 식별자, 푸시 토큰, 암호화된 플랫폼 자격 정보인증, 데이터 저장, 푸시 알림, 백엔드 작업 실행
PayPal (paypal.com)이메일, 결제 정보구독 결제 처리
Vercel (vercel.com)요청 로그 (IP 주소)웹 서비스 호스팅

이 외에 법령에 의한 경우 또는 수사기관의 적법한 요청이 있는 경우에는 관련 법령에 따라 제공할 수 있습니다.

제6조 (개인정보의 보안)

  • 암호화 전송: 모든 통신은 HTTPS/TLS로 암호화됩니다.
  • 암호화 저장: 광고 플랫폼 OAuth 자격 정보는 서버 전용 Firestore 경로에 저장되며 클라이언트에서 직접 접근할 수 없습니다.
  • 접근 통제: 인증·인가 검증을 통해 사용자 본인 데이터 접근만 허용합니다.
  • 서버 전용 키: Firebase Admin 자격 증명과 비밀키는 서버 환경에서만 사용되며 클라이언트에 노출되지 않습니다.

제7조 (이용자의 권리)

이용자는 언제든지 다음의 권리를 행사할 수 있습니다:

  • 열람권: 본인 개인정보의 처리 현황 확인
  • 정정·삭제권: 부정확한 정보의 수정 또는 삭제 요청
  • 처리 정지권: 개인정보 처리의 일시 정지 요청
  • 탈퇴권: 서비스 내 계정 설정 또는 이메일을 통해 탈퇴 및 개인정보 삭제 요청

권리 행사는 sivera@sivera.app으로 요청하시면 됩니다. 요청 후 10영업일 이내에 처리 결과를 안내드립니다.

제8조 (쿠키 및 자동 수집 기술)

서비스는 로그인 세션 유지를 위해 쿠키를 사용합니다. 브라우저 설정에서 쿠키를 비활성화할 수 있으나, 이 경우 로그인 등 일부 서비스 이용이 제한될 수 있습니다.

제9조 (개인정보 보호책임자)

책임자
송준회
직책
대표이사
이메일
sivera@sivera.app
전화
+82-10-7727-7428

개인정보 처리와 관련한 불만 또는 피해 구제를 원하시면 아래 기관에 문의하실 수 있습니다:

  • 개인정보보호위원회: privacy.go.kr / 국번없이 182
  • 한국인터넷진흥원 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118