개인 정보 수집 및 이용 (2025년 11월 27일 개정)

(주)네일톡톡(이하 "회사")은 「개인정보보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관계 법령을 준수하며, 이용자의 개인정보를 보호하기 위하여 다음과 같은 개인정보처리방침을 수립‧공개합니다.
본 개인정보처리방침은 회사가 제공하는 네일톡톡 앱, 웹사이트 및 관련 서비스 일체에 적용됩니다.

제1조 (수집하는 개인정보의 항목 및 수집 방법)

회사는 서비스 제공을 위하여 필요한 최소한의 개인정보만을 수집하며, 이용자의 기본적 인권을 침해할 우려가 있는 민감 정보는 수집하지 않습니다.

1. 수집 항목

    회원 가입 및 기본 이용
  • (필수): 이름, 휴대전화번호, 이메일, 로그인 ID, 비밀번호, 본인확인 정보(CI)
  • (선택): 성별, 생년월일, 마케팅 수신 여부, 취향 설문 정보
    SNS 간편 로그인 이용 시
  • 제공 사업자(카카오, 네이버, 애플)로부터 계정 정보(이름, 이메일, 휴대전화번호 등)를 동의 후 수집
    주문·결제 및 배송
  • 이름, 연락처, 주소, 배송지 정보, 결제 정보(신용카드번호 일부, 계좌 정보 등), 현금영수증 발급번호
    세무 처리 (서비스 수익 정산, 경품 지급 등)
  • (필수): 주민등록번호 또는 외국인등록번호 (소득세법에 따른 원천징수 신고 시에 한함)
    AI/디자인 서비스
  • 이미지 처리 과정에서 생성되는 임시 파일(손톱 사진, 마스킹 이미지 등)
    서비스 이용 과정에서 자동 생성
  • 디바이스 정보(OS, 기종, UUID), 광고식별자(ADID/ IDFA), 접속 로그(IP, 접속 시간), 서비스 이용기록

2. 수집 방법

  • 홈페이지/앱 회원가입, 간편 로그인, 서비스 이용, 배송 요청, 상담, 이벤트 응모, 생성형 AI 기능 사용

3. 고유식별정보의 처리

  • 회사는 「개인정보보호법」 제24조 제1항 제1호 및 「소득세법」 등 관련 법령에 근거하여, 서비스 수익 정산 또는 제세공과금 처리가 필요한 경우에 한해 이용자의 **고유식별정보(주민등록번호, 외국인등록번호)**를 수집·이용합니다. 수집된 고유식별정보는 암호화되어 안전하게 저장되며, 법령에서 정한 목적 외에는 절대 사용되지 않습니다.

제2조 (개인정보의 수집 및 이용 목적)

회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다.

    1. 회원관리
  • 본인확인, 회원자격 유지·관리, 약관 변경 고지, 민원 처리
    2. 서비스 제공 및 계약 이행
  • 주문·결제·환불·배송 업무 처리, 네일 디자인 추천 알고리즘 제공, 이미지 처리 및 자동 프린팅
    3. 세무 처리
  • 서비스 이용에 따른 수익 정산, 경품 당첨에 따른 제세공과금 처리 및 원천징수 영수증 발급
    4. 서비스 개발 및 마케팅
  • 신규 서비스 개발, 맞춤 서비스 제공, 서비스 이용 통계, 광고성 정보 전달(동의 시)
    5. 보안 및 부정 이용 방지
  • 계정 보안, 서비스 이용 분석

제3조 (개인정보의 보유 및 이용 기간)

회사는 원칙적으로 개인정보 수집 및 이용목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 법령의 규정 또는 회사 내부 방침에 따라 일정 기간 보존합니다.

    1. 회사 내부 방침에 의한 정보보유
  • 부정 이용 방지(회원 정보): 해지일로부터 5년
  • 서비스 이용 기록: 1년
  • 광고 식별자(ADID/IDFA): 6개월
    2. 관련 법령에 의한 정보보유
  • 계약/청약철회 기록: 5년 (전자상거래법)
  • 대금결제/재화 공급 기록: 5년 (전자상거래법)
  • 소비자 불만/분쟁 처리 기록: 3년 (전자상거래법)
  • 세법상 거래 기록(원천징수 등): 5년 (국세기본법, 소득세법)
  • 제조물 책임 이력: 10년 (제조물책임법)
  • 접속(로그) 기록: 3개월 (통신비밀보호법)

제4조 (개인정보의 국외 이전)

회사는 서비스 운영 및 글로벌 인프라 활용을 위해 일부 데이터를 국외 클라우드에 저장합니다.

이전받는 자 국가 이전 항목 목적/방법
Apple Inc. 미국 애플 로그인 인증 정보 로그인 인증 (암호화 전송)
Google LLC 미국 앱 분석 데이터 (Firebase) 앱 분석 (자동 수집)

제5조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다.

  • 이용자들이 사전에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  • 국세청 등 관공서: 세무 신고 및 원천징수 영수증 발급을 위해 법령에 따라 제공하는 경우

제6조 (개인정보 처리의 위탁)

회사는 서비스 이행을 위해 다음과 같이 개인정보 처리 업무를 외부 전문업체에 위탁하고 있습니다.

수탁자 위탁 업무
(주)페이레터 결제 처리, 본인인증, 구매안전 서비스 제공
CJ대한통운 등 배송업체 상품 배송 및 배송 위치 추적
(주)루나소프트 알림톡·문자발송, 톡 기반 상담 서비스 제공
(주)알리는사람들 알림톡 메시지 발송 대행
AWS 클라우드 서버 운영 및 데이터 보관
Google Firebase 앱 분석 및 푸시 발송 시스템 운영

제7조 (개인정보의 파기절차 및 방법)

    1. 파기 시점
  • 목적 달성 후 또는 법령상 보유기간 종료 후 5일 이내 파기
    2. 파기 방법
  • 목적 달성 후 또는 법령상 보유기간 종료 후 5일 이내 파기
  • 종이 문서: 분쇄 또는 소각

제8조 (이용자 및 법정대리인의 권리)

  • 이용자는 언제든지 자신의 개인정보를 조회, 수정, 삭제, 처리 정지 요구 및 동의 철회(회원 탈퇴)를 할 수 있습니다.
  • 만 14세 미만 아동의 가입 제한: 본 서비스는 만 14세 이상만 가입 및 이용이 가능합니다. 회사는 만 14세 미만 아동의 개인 정보를 수집하지 않으며, 가입 시도가 확인될 경우 즉시 가입 거부 또는 탈퇴 처리합니다. 따라서 회사는 아동의 개인정보 수 집에 따른 법정대리인의 동의 절차를 진행하지 않습니다.

제9조 (개인정보 자동수집 장치의 설치·운영 및 거부)

  • 회사는 이용자 맞춤 서비스 제공 및 분석을 위해 '쿠키 (cookie)' 및 디바이스 식별자 등을 운용합니다.
  • 이용자는 브라우저나 OS 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 서비스 이용에 제한이 있을 수 있습니다.

제10조 (개인정보의 안전성 확보조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

    1. 관리적 조치
  • 내부관리계획 수립 및 시행, 정기적인 직원 교육 등
    2. 기술적 조치
  • 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 고유식별정보 등의 암호화, 보안프로그램 설치
    3. 물리적 조치
  • 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관

제11조 (행태정보의 수집·이용 및 거부 등에 관한 사항)

    1. 회사는 서비스 이용과정에서 이용자에게 최적화된 맞춤형 정보 및 광고를 제공하기 위해 행태정보를 수집·이용하고 있습니다.
    2. 회사는 다음과 같이 행태정보를 수집합니다.
  • 수집하는 행태정보의 항목: 이용자의 앱/웹 방문이력, 검색이력, 구매이력
  • 수집 방법: Google Analytics, Facebook Pixel 등을 통한 자동 수집
  • 이용 목적: 사용자 관심 기반 맞춤형 광고 제공
    3. 이용자는 언제든지 행태정보 수집을 거부할 수 있으며, 거부 시 맞춤형 광고 제공이 제한될 수 있습니다. (브라우저 설정 또는 모바일 기기 설정 내 '광고 추적 제한' 기 능을 통해 가능)

제12조 (개인정보보호책임자 및 민원서비스)

회사는 개인정보 처리에 관한 업무를 총괄하고, 불만 처리 등을 위하여 아래와 같이 책임자를 지정하고 있습니다.

  • 개인정보보호 책임자: 이동주 (nailtoctoc@nailtoctoc.com)
  • 개인정보보호 담당자: 개발팀 (nailtoctoc@nailtoctoc.com)
  • 기타 개인정보 침해 신고는 KISA 개인정보침해신고센터(118), 대검찰청 사이버수사과(1301), 경찰청 사이버수사국(182) 등 에 문의하실 수 있습니다.
    부칙
  • 시행일: 이 약관은 2025년 11월 27일부터 시행합니다.
  • 이전 개인정보처리방침: 이 방침은 시행일로부터 적용되며, 이전의 개인정보처리방침은 아래에서 확인하실 수 있습니다.
  • (현재는 제정 초기이므로 이전 내역 없음 / 추후 개정 시 링크 제공 예정)