개인정보처리방침
시행일자: 2026년 4월 1일
최종 수정일: 2026년 4월
수집하는 정보
GESTEL 이용 시 소셜 로그인(Google, Kakao) 및 서비스 제공을 위해 다음 정보를 수집할 수 있습니다:
- 업로드하는 이미지 — 요청하신 결과물을 생성하는 데에만 사용됩니다. 업로드된 이미지를 AI 모델 학습에 사용하지 않습니다.
- 이용 데이터 — 플랫폼 개선을 위한 익명 이용 분석(방문 페이지, 사용 기능).
- 계정 정보 (필수 수집) — 계정 생성 및 로그인 시 제공되는 이메일 주소, 표시 이름, 식별자(ID).
- 마케팅 수신 동의 시 (선택 수집) — 휴대전화 번호 (마케팅 정보 수신에 동의한 이용자에 한함).
- 상담·문의 데이터 (필수 수집) — 온보딩 또는 상담 요청 시: 성명, 회사 이메일, 휴대폰 번호, 선호 연락 방식, 브랜드명. 문의 응대, 상담 일정 조율, 후속 커뮤니케이션 목적으로만 사용됩니다.
- 상담·문의 데이터 (선택 수집) — 인스타그램 핸들.
정보 이용 방법
수집된 정보는 다음과 같은 목적으로 이용됩니다:
- 플랫폼 운영 (필수) — GESTEL 플랫폼의 제공 및 개선, 이미지 생성 및 편집 요청 처리, 본인 식별 및 인증, 서비스 업데이트 및 중요 공지 안내, 악용 방지 및 플랫폼 보안 보장.
- 마케팅 활용 (선택) — 신규 기능 안내, 프로모션 할인 혜택, 이벤트 정보 등 영리 목적의 광고성 정보 전송 (이메일, 카카오톡, SMS 등).
개인정보의 보유 및 이용 기간
원칙적으로 회원 탈퇴 시 또는 마케팅 정보 수신 동의 철회 시 지체 없이 파기되며, 데이터 유형별 구체적인 보유 기간은 다음과 같습니다.
| 정보 유형 | 보유 기간 | 근거 |
|---|---|---|
| 계정 정보 | 회원 탈퇴 시까지 | 이용자 동의 |
| 상담·문의 데이터 | 문의 처리 완료 후 1년 | 이용자 동의 |
| 업로드 이미지 | 처리 완료 후 30일 (저장 미선택 시) | 이용자 동의 |
| 마케팅 수신 동의 데이터 | 동의 철회 시까지 | 이용자 동의 |
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래법 |
| 대금결제 및 재화 공급에 관한 기록 | 5년 | 전자상거래법 |
| 소비자 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래법 |
| 로그인 기록 | 3개월 | 통신비밀보호법 |
제3자 서비스 및 처리 위탁
플랫폼 운영을 위해 다음 제3자 서비스를 이용합니다. 각 서비스는 위탁받은 목적 외에 고객의 데이터를 독자적으로 활용할 수 없습니다.
| 수탁업체 | 위탁업무 | 처리 데이터 |
|---|---|---|
| FAL.ai | 이미지 생성·처리 | 업로드 이미지, 프롬프트 |
| Google (Gemini) | 프롬프트 정제·이미지 분석 | 프롬프트, 이미지 메타데이터 |
| Supabase | 데이터 저장·인증 | 계정 정보, 이용 데이터 |
현재 마케팅 정보 전송을 위해 외부 업체에 개인정보 처리를 위탁하고 있지 않으며, 향후 변경 시 본 방침을 통해 공개합니다.
개인정보의 국외 이전
GESTEL은 원활한 서비스 제공을 위해 아래와 같이 개인정보를 국외로 이전하고 있습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 일시·방법 | 이용 목적 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Supabase Inc. | 미국 | 계정정보, 이용기록 | 서비스 이용 시 네트워크 전송 | 데이터베이스 및 인증 | 회원 탈퇴 시까지 |
| FAL.ai Inc. | 미국 | 업로드 이미지, 프롬프트 | 이미지 처리 요청 시 네트워크 전송 | 이미지 생성·편집 처리 | 처리 완료 후 즉시 삭제 |
| Google LLC (Gemini) | 미국 | 프롬프트, 이미지 분석 데이터 | API 호출 시 네트워크 전송 | AI 추론 처리 | API 호출 단위 |
이용자는 본 국외이전을 거부할 권리가 있으며, 거부 시 해당 서비스 이용이 제한될 수 있습니다.
▶ 이전받는 자의 연락처:
- Supabase: privacy@supabase.io
- FAL.ai: support@fal.ai
- Google: https://support.google.com/policies
정보주체의 권리와 행사 방법
이용자는 GESTEL에 대해 언제든지 다음 권리를 행사할 수 있습니다:
- 열람권 — 보유 중인 개인정보 확인 요청.
- 정정·삭제권 — 잘못된 정보 수정 또는 삭제 요청.
- 처리정지권 — 개인정보 처리 중단 요청.
- 동의 철회권 — 마케팅 등 선택 동의의 철회.
권리 행사는 privacy@gestel.studio 또는 서면을 통해 신청하실 수 있으며, GESTEL은 지체 없이 조치합니다. 대리인을 통한 권리 행사도 가능하며, 이 경우 위임장을 제출해야 합니다.
동의 거부 권리
이용자는 개인정보 수집·이용에 대한 동의를 거부할 권리가 있습니다.
- 필수 항목 거부 시: 회원가입 및 핵심 서비스 이용이 제한됩니다.
- 선택 항목(마케팅, 인스타그램 핸들 등) 거부 시: 서비스 이용에 영향이 없으며, 마케팅 정보 수신만 제한됩니다.
쿠키 및 자동 수집 도구
GESTEL은 다음의 자동 수집 도구를 사용합니다:
- 필수 쿠키 — 로그인 유지, 보안, 기본 기능 제공.
- 분석 도구 — Google Tag Manager, Google Analytics 4 (이용 분석).
- 마케팅 도구 — Meta Pixel (광고 효과 측정, 리타겟팅).
이용자는 브라우저 설정을 통해 비필수 쿠키를 거부할 수 있습니다. 다만 필수 쿠키 거부 시 로그인 등 일부 서비스 이용이 제한될 수 있습니다.
개인정보의 안전성 확보 조치
GESTEL은 다음과 같은 안전성 확보 조치를 시행합니다:
- 관리적 조치 — 내부관리계획 수립, 접근 권한 관리, 정기 교육.
- 기술적 조치 — 전송 구간 TLS 암호화, 저장 시 AES-256 암호화, 접근 로그 기록, 보안 프로그램 운영.
- 물리적 조치 — 안전한 데이터센터 시설 이용 (Supabase/AWS 인프라).
만 14세 미만 아동의 개인정보 처리
GESTEL은 만 14세 미만 아동의 회원가입을 받지 않습니다. 만 14세 미만 아동임이 확인될 경우 즉시 해당 정보를 파기합니다.
플랫폼 API 사용자 데이터 정책 준수 (Google API Compliance)
- GESTEL이 Google API를 통해 수신한 정보의 사용 및 다른 앱으로의 전송은 '제한적 사용(Limited Use)' 요건을 포함하여 Google API 서비스 사용자 데이터 정책을 엄격하게 준수합니다.
- 소셜 로그인을 통해 획득한 고객의 데이터는 타겟팅 광고 목적으로 제3자(데이터 브로커, 외부 광고 플랫폼 등)에게 절대 판매하거나 제공되지 않습니다.
개인정보 보호책임자
GESTEL은 이용자의 개인정보 보호를 위해 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
▶ 개인정보 보호책임자
- 성명: 조성우
- 직책: 대표
- 연락처: privacy@gestel.studio
이용자는 GESTEL의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, GESTEL은 이에 대해 지체 없이 답변 및 처리해드립니다.
권리침해 구제 방법
개인정보 침해로 인한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다:
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번없이) 182 / ecrm.cyber.go.kr
문의
개인정보 관련 문의는 privacy@gestel.studio로 연락해 주세요.
개인정보처리방침의 변경
본 처리방침의 내용이 추가, 삭제 및 수정되는 경우 변경사항의 시행 7일 전부터 웹사이트 공지사항을 통해 고지합니다. 다만 이용자의 권리에 중대한 변경이 발생하는 경우 30일 전에 고지합니다.