개인정보 처리방침 및 데이터 보안 센터
AlphaVow는 사용자의 개인정보를 최우선으로 보호하며, 창의적인 자산과 개인정보의 절대적인 안전을 보장하기 위해 최고 수준의 보안을 유지합니다.
1. 개요 및 적용 범위
AlphaVow 개인정보 처리방침 및 데이터 보안 센터에 오신 것을 환영합니다. 당사는 사용자의 창의적인 작업 파일과 개인정보가 얼마나 중요한지 깊이 이해하고 있습니다. 본 방침은 사용자가 데스크톱 소프트웨어(AlphaVow Photo RAW, Photo RAW MAX 등) 및 당사의 온라인 서비스를 이용할 때 개인정보가 어떻게 수집, 처리, 보관되는지 명확하고 투명하게 알려드립니다.
본 개인정보 처리방침은 유럽연합 일반 데이터 보호 규정 (GDPR), EU ePrivacy 지침, 캘리포니아 개인정보보호법 (CCPA/CPRA), 그리고 대한민국 개인정보보호법 및 중국 개인정보보호법 (PIPL)을 엄격히 준수합니다.
AlphaVow의 핵심 약속: 당사는 사용자의 동의 없이 어떠한 경우에도 개인정보를 제3자에게 판매하거나 대여하지 않습니다. 모든 데이터 수집은 사용자의 크리에이티브 작업 및 최적화된 서비스 구현을 위해서만 제한적으로 사용됩니다.
2. 수집하는 개인정보의 유형
안정적인 서비스를 구현하기 위해 당사는 다음과 같은 정보를 수집할 수 있습니다:
- 계정 및 정품 인증 정보: 소프트웨어 구매 및 팀(단체) 요금제 가입 시, 라이선스 발급 및 본인 확인을 위해 이름, 이메일 주소, 국가/우편번호를 수집합니다.
- 결제 및 정기 구독 정보: 라이선스 결제 및 정기 구독은 Stripe 또는 FastSpring과 같은 공인된 결제 대행사를 통해 안전하게 암호화되어 진행됩니다. 당사는 원시 신용카드 번호 등 결제 핵심 정보를 보관하지 않습니다.
- 기기 사양 및 진단 오류 로그 (익명): 소프트웨어 크래시 및 비정상 종료를 예방하고 엔진 성능을 튜닝하기 위해, 기기 사양 정보(CPU, GPU 등)를 익명으로 수집할 수 있습니다. 사용자의 소스 이미지 및 편집 콘텐츠는 수집 대상에 포함되지 않습니다.
- 쿠키 고지 및 브라우저 정보: 사이트 로그인 유지 및 보안 방어를 위해 필수 쿠키를 사용하며, 사용자가 허용한 분석/마케팅 쿠키는 통계 집계 및 사용자 환경 개선을 위해 제한적으로 동작합니다.
3. 정보의 수집 목적 및 법적 근거
당사는 수집한 개인정보를 다음의 법적 근거에 따라 명확한 목적으로 사용합니다:
- 계약 조건 이행: 정품 라이선스 키 검증 및 팀 요금제 계정 관리, 트랜잭션 거래 처리.
- 소프트웨어 릴리즈 및 기술 지원: 최신 AI 알고리즘 모델(NoNoise AI 등)의 다운로드 링크 배포, 기술 오류 제보 처리 및 답변 전송.
- 정당한 이익(익명 통계): 튜토리얼 비디오 교육원의 반응도 조사, 웹 호스팅 성능 및 UI 조작 레이아웃의 편의성 개선.
- 법적 의무 준수: 부가가치세(VAT) 및 소득세 등의 정산을 포함해 정부 규정에 의한 국제 거래 세무 감사 의무 이행.
5. 사용자의 권리 (GDPR/개인정보보호법)
사용자의 거주 국가에 관계없이, AlphaVow는 사용자의 개인정보 자율 제어 권리를 철저히 존중하고 보장합니다:
- 유럽연합 및 영국 거주자 (GDPR / ePrivacy): 개인정보 열람권, 정정 및 삭제 요구권, 쿠키 동의 철회권, 데이터 전송 요구권, 계정의 영구 삭제를 요구할 수 있는 '잊힐 권리'를 행사할 수 있습니다.
- 캘리포니아주 주민 (CCPA/CPRA): 수집된 개인정보 내역 조회 요구권, 개인정보 파기 요구권을 가집니다. 당사는 개인정보를 판매하지 않으므로 '개인정보 판매 거부' 옵션은 제공하지 않습니다.
- 한국 및 중국 거주자 (PIPL / 개인정보보호법): 쿠키 정보 수집 목적을 언제든 검토할 수 있으며, 오기재된 정보의 수정 요구권, 정보 처리 제한권 및 탈퇴 요구권을 가집니다.
상기의 권리를 행사하고자 하시는 경우 언제든지 당사의 DPO에게 요청 메일을 보내주시기 바랍니다. 당사는 접수일로부터 30일 이내에 신속하게 처리해 드릴 것을 약속합니다.
6. 데이터 보안 및 암호화 조치
AlphaVow는 정보의 전송과 데이터베이스 보관 등 전 과정에 걸쳐 무단 접근, 변조 및 탈취를 원천 차단하기 위한 통제 장치를 운영합니다:
🔒 데이터 전송 암호화 (SSL/TLS)
사용자의 브라우저에서 전송되는 계정 설정, 비밀번호 및 결제 내역 등 모든 패킷은 업계 표준 SSL/TLS 통신 규약에 의해 안전하게 라우팅됩니다.
🛡️ 서버 보관 암호화 (AES-256)
당사 클라우드 스토리지 데이터베이스에 보관되는 중요 가입 정보들은 미국 연방 표준으로 인정된 군용 등급 AES-256 알고리즘에 의해 암호화되어 관리됩니다.
당사는 상시 서버 침투 취약성 모니터링을 작동시켜 취약한 네트워크 포트나 소프트웨어 버그에 의한 잠재적인 위협을 방지합니다.
7. 보유 기간, 파기 및 문의처
개인정보 보존 기간: 당사는 사용자의 서비스 계정이 활성화 상태로 유지되는 기간 또는 서비스 제공을 위해 필수적인 기간 동안에만 개인정보를 보존합니다. 회원 탈퇴(계정 삭제)를 접수하고 본인 확인 절차가 완료되면, 데이터베이스에서 당해 정보를 지체 없이 파기합니다. 다만 법률(소득세법, 부가가치세법 등)이 강제하는 세무/회계 거래 기록 보존 기간(통상 5~7년)에 속하는 정보는 별도로 분리하여 기한 만료 시까지 적법하게 보존됩니다.
본 개인정보 처리방침에 관한 의문 사항이 있거나 권리를 행사하고자 하시는 경우, 당사의 개인정보 보호 책임자(DPO)에게 문의해 주시기 바랍니다:

