시행일: 2026-04-19

개인정보처리방침

스트링어 (Stringer, 사업자등록번호 797-28-01733, 이하 "회사")는 「개인정보보호법」(이하 "PIPA"), 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」(이하 "정보통신망법") 및 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 안전하게 처리합니다.

1. 수집하는 개인정보 항목

회사는 서비스 제공을 위해 아래 항목을 수집합니다.

  • 회원가입 시 (필수): 이메일, 이름, 비밀번호(해시), 카카오 계정 연동 시 카카오 프로필 식별자
  • 수강생 회원 (선택): 전화번호(알림톡 수신용), 프로필 사진
  • 운영자 회원 (필수): 스튜디오명, 사업자등록번호, 대표자명, 주소, 연락처
  • 결제 관련: 결제수단 정보(카드 마지막 4자리·결제 승인번호), 세금계산서 발행용 사업자 정보. 실제 카드번호 전체는 당사가 저장하지 않으며, 토스페이먼츠(빌링키 암호화 저장) 또는 Polar가 처리합니다.
  • 서비스 이용 기록 (자동 수집): 로그인 이력, 예약 내역, IP 주소, 브라우저·기기 정보, 쿠키
  • 출석 확인: 강사가 스캔하는 QR 체크인 시간

2. 개인정보의 수집 및 이용 목적

  1. 회원 식별 및 본인 확인, 서비스 제공
  2. 클래스 예약·취소·대기자·체크인 기능 수행
  3. 수강권 및 정기결제 관리, 세금계산서 발행
  4. 예약 확정·취소·리마인더·마감 안내 등 서비스 관련 알림 발송 (카카오 알림톡·SMS·이메일·푸시)
  5. 고객 문의 응대 및 분쟁 처리
  6. 서비스 개선, 이용 통계 분석, 부정이용 방지
  7. 법령상 의무 이행 및 권리 행사

3. 개인정보의 보유 및 이용 기간

수집·이용 목적 달성 후 지체 없이 파기함을 원칙으로 하되, 다음의 경우 해당 기간 동안 보관합니다.

  • 회원 탈퇴 시: 즉시 파기(단, 부정이용 방지를 위한 최소정보는 30일 보관 후 파기)
  • 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
  • 대금결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래법)
  • 전자금융거래 기록: 5년 (전자금융거래법)
  • 로그인 기록 및 접속 IP: 3개월 (통신비밀보호법)
  • 세금계산서 등 세무 관련 장부: 5년 (국세기본법)

4. 개인정보의 제3자 제공

회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 이용자가 사전 동의한 경우 또는 법령에 의한 경우에 한하여 제공할 수 있습니다. 수강생 회원이 스튜디오에 등록한 경우, 해당 스튜디오 운영자 회원에게 예약 관리에 필요한 범위 내에서 회원 정보(이름·연락처·출석 현황·결제 내역)가 공유됩니다.

5. 개인정보 처리업무의 위탁

원활한 서비스 제공을 위해 아래 업체에 개인정보 처리를 위탁하고 있습니다.

수탁자위탁 업무국가
Clerk, Inc.회원 인증·세션 관리미국
Supabase, Inc.데이터베이스 호스팅·파일 저장싱가포르 (AWS ap-southeast-1)
토스페이먼츠 (Toss)결제·정기결제·세금계산서 처리대한민국
Polar Software Inc.해외 결제 처리미국
Solapi카카오 알림톡·SMS 발송대한민국
Resend, Inc.이메일 발송미국
Sentry, Inc.에러 로깅·서비스 안정성 모니터링미국
Railway Corp.애플리케이션 호스팅미국

회사는 수탁자와 개인정보 처리위탁 계약을 체결하여 개인정보가 안전하게 관리되도록 감독합니다. 위탁 업무가 변경되거나 수탁자가 변경될 경우 본 처리방침을 통해 공지합니다.

6. 개인정보의 국외 이전

회사는 서비스 인프라 제공을 위해 일부 개인정보를 국외로 이전합니다. PIPA 제28조의8에 따라 아래와 같이 고지합니다.

  • 이전받는 자: Clerk Inc. (미국), Supabase Inc. (싱가포르 리전), Polar Inc. (미국), Resend Inc. (미국), Sentry Inc. (미국), Railway Corp. (미국)
  • 이전 일시 및 방법: 서비스 이용 시 실시간 암호화(TLS) 전송
  • 이전 항목: 이메일, 이름, 계정 식별자, 이용 로그, 결제 메타데이터(카드번호 제외)
  • 이전 목적: 회원 인증, 데이터 저장, 해외 결제 처리, 이메일 발송, 안정성 모니터링, 애플리케이션 호스팅
  • 보유 기간: 위 "제3조 보유 및 이용기간"과 동일

이용자가 국외 이전을 원하지 않을 경우 회원 탈퇴를 통해 개인정보 처리를 거부할 수 있습니다.

7. 정보주체(이용자)의 권리와 행사 방법

이용자는 언제든지 다음의 권리를 행사할 수 있습니다.

  • 개인정보 열람 요구
  • 오류 등이 있을 경우 정정·삭제 요구
  • 처리정지 요구
  • 동의 철회 및 회원 탈퇴

권리 행사는 서비스 내 프로필 설정을 통해 직접 처리하시거나, 하단의 개인정보 보호책임자 연락처로 서면, 이메일 또는 팩스로 요청하실 수 있으며, 회사는 지체 없이 조치합니다.

8. 개인정보의 파기 절차 및 방법

  1. 수집·이용 목적 달성 후 보유 기간이 경과한 개인정보는 지체 없이 파기합니다.
  2. 전자적 파일 형태의 정보는 복구·재생할 수 없도록 영구 삭제하며, 서면·출력물 형태의 정보는 분쇄하거나 소각합니다.
  3. 회원 탈퇴 시, 법령상 보존 의무가 있는 정보(결제·세무 기록 등)를 제외하고는 해당 회원의 개인정보를 즉시 파기하며, 소프트 삭제(soft-delete) 이후 30일 이내에 백업본까지 완전 파기합니다.

9. 개인정보의 안전성 확보 조치

회사는 이용자의 개인정보 보호를 위해 다음의 조치를 시행합니다.

  • 개인정보 접근권한 최소화 및 차등 부여 (Row-Level Security 기반)
  • 전송 구간 암호화(TLS 1.2 이상), 비밀번호의 일방향 해시 저장, 결제정보의 암호화 저장
  • 개인정보 처리 시스템에 대한 접속기록 보관 및 주기적 검토
  • 보안 취약점 점검 및 침해 사고 대응 절차 운영
  • 개인정보 보호 교육 및 내부 관리계획 수립

10. 쿠키 및 유사 기술

  1. 회사는 이용자 편의 제공 및 맞춤 서비스를 위해 쿠키를 사용할 수 있습니다.
  2. 쿠키는 이용자가 웹사이트에 접속할 때 서버가 이용자 브라우저에 보내는 소량의 정보이며, 이용자 컴퓨터의 하드디스크에 저장됩니다.
  3. 이용자는 브라우저 설정을 통해 쿠키 허용을 거부할 수 있으며, 일부 서비스 이용에 제한이 있을 수 있습니다.

11. 14세 미만 아동의 개인정보

회사는 원칙적으로 만 14세 미만 아동의 회원가입을 허용하지 않습니다. 만 14세 미만인 경우 법정대리인의 동의하에 수강생으로 스튜디오에 등록될 수 있으며, 이 경우 최소한의 정보만 수집합니다.

12. 개인정보 보호책임자

회사는 이용자의 개인정보 관련 문의에 신속하게 대응하기 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: [이름 — 등록 필요]
  • 소속: 스트링어 (Stringer)
  • 이메일: [privacy@bookingtempo.com — 등록 필요]
  • 사업자등록번호: 797-28-01733

기타 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.

  • 개인정보침해신고센터: privacy.kisa.or.kr / 국번없이 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버범죄수사단: www.spo.go.kr / 국번없이 1301
  • 경찰청 사이버안전국: cyberbureau.police.go.kr / 국번없이 182

13. 개인정보처리방침의 변경

본 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가·삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지합니다.

본 개인정보처리방침은 2026-04-19부터 시행됩니다.