ART SPOON 개인정보처리방침

시행일자: 2026년 3월 1일

주식회사 아트라식스 또는 그 관계 법인(이하 “Art Spoon”, “회사”, “당사”)은 정보주체의 개인정보를 소중하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 회사는 본 개인정보처리방침을 통하여 회사가 어떠한 개인정보를 수집·이용·보관·제공·위탁하는지, 그리고 정보주체가 어떠한 권리를 행사할 수 있는지 안내합니다.


제1조 개인정보처리방침의 적용범위

1.1. 본 개인정보처리방침은 Art Spoon이 제공하는 소프트웨어, 웹사이트, 애플리케이션, 플랫폼 기능, 호스팅 기능, 검색 및 발견 기능, 문서 생성 기능, 공모전 지원·평가 기능 기타 관련 서비스(이하 “서비스”)와 관련하여 회사가 직접 개인정보를 처리하는 경우에 적용됩니다.

1.2. 다만, 고객(예: 갤러리, 작가, 기업, 단체 등)이 Art Spoon 서비스를 이용하여 직접 업로드·관리·공개하는 정보(예: 작가 프로필, CV, 전시이력, 고객 목록, 공모전 제출자료, 평가 코멘트 등) 중 회사가 고객의 지시에 따라 처리하는 정보는, 원칙적으로 해당 고객의 개인정보처리방침 또는 별도 계약(예: 개인정보 처리위탁 부속합의서)의 적용을 받을 수 있습니다.

1.3. 고객이 서비스 설정을 통해 공개로 전환한 정보(예: 공개 프로필, 공개 페이지, /search 노출 정보)는 제3자가 열람하거나 검색엔진에 노출될 수 있으며, 그러한 공개 이후 제3자의 독립적 이용에 대해서는 회사가 직접 통제하지 못할 수 있습니다.


제2조 처리하는 개인정보의 항목 및 처리목적

2.1. 회사는 다음의 목적을 위하여 필요한 범위 내에서 개인정보를 처리합니다. 회사는 아래 목적 외로 개인정보를 이용하지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 필요한 조치를 이행합니다.

2.1.1 회원가입 및 계정관리

  • 처리목적: 회원 식별, 계정 생성 및 로그인 관리, 본인확인, 계정 보안, 고객지원, 서비스 이용 안내
  • 처리항목: 이름, 이메일 주소, 휴대전화번호, 계정 아이디, 비밀번호(암호화 또는 보호된 형태), 계정 설정 정보

2.1.2 유료 서비스 이용, 결제 및 정산

  • 처리목적: 유료 서비스 제공, 결제 처리, 청구 및 정산, 거래기록 관리, 환불 처리
  • 처리항목: 이름, 이메일 주소, 결제 관련 메타데이터, 주문 내역, 청구 정보, 결제 상태 정보

※ 카드번호 등 주요 결제정보는 원칙적으로 결제대행사를 통해 처리되며, 회사는 필요한 범위의 결제 결과 정보만 처리할 수 있습니다.

2.1.3 서비스 제공 및 기능 운영

  • 처리목적: 작품 저장, 콘텐츠 관리, 프로필 생성, 문서 생성, 웹사이트 호스팅, 검색 및 발견 기능 제공, 공모전 지원 및 평가 기능 운영
  • 처리항목: 이름, 연락처, 프로필 정보, 계정 설정, 작품 관련 메타데이터와 연결된 개인정보, 작가 CV, 전시이력, 공모전 제출자료, 평가 코멘트, 공개범위 및 권한 설정 정보, 기타 이용자가 직접 입력한 정보

2.1.4 고객 문의 및 지원

  • 처리목적: 문의 응답, 민원 처리, 장애 대응, 요청사항 처리
  • 처리항목: 이름, 이메일 주소, 연락처, 문의 내용, 첨부자료, 상담 이력

2.1.5 서비스 보안 및 운영 안정성 확보

  • 처리목적: 부정이용 방지, 침해사고 대응, 접속기록 관리, 서비스 안정성 확보, 오류 분석
  • 처리항목: IP주소, 접속 일시, 브라우저 정보, 기기 정보, 운영체제 정보, 로그기록, 쿠키, 서비스 이용기록

2.1.6 마케팅 및 안내(해당하는 경우)

  • 처리목적: 뉴스레터 발송, 이벤트 안내, 서비스 업데이트 안내, 프로모션 정보 제공
  • 처리항목: 이름, 이메일 주소, 마케팅 수신 동의 여부

※ 회사가 광고성 정보 전송을 하는 경우 관련 법령에 따라 별도 동의 또는 거부수단을 제공합니다.

2.2. 회사는 서비스 제공 과정에서 최소한의 개인정보만 처리하는 것을 원칙으로 합니다.

2.3. 회사가 처리하는 구체적인 개인정보 항목은 이용자의 서비스 이용 방식, 계정 유형, 사용 기능, 계약 유형에 따라 달라질 수 있습니다.


제3조 개인정보의 처리 및 보유기간

3.1. 회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시 동의받은 보유·이용기간 내에서 개인정보를 처리·보유합니다.

3.2. 원칙적으로 개인정보는 처리목적이 달성되면 지체 없이 파기합니다. 다만, 다음 각 호의 경우에는 해당 기간 동안 보관할 수 있습니다.

  1. 관계 법령에 따라 보관이 필요한 경우
  2. 분쟁 대응, 민원 처리, 권리 보호를 위하여 필요한 경우
  3. 서비스 보안, 백업 보관주기, 복구, 로그 관리상 합리적으로 필요한 경우
  4. 정보주체의 별도 동의가 있는 경우

3.3. 회원 탈퇴, 서비스 종료 또는 삭제 요청이 있는 경우에도, 관련 법령에 따른 보관의무 또는 예외사유가 있는 정보는 해당 사유가 종료될 때까지 보관될 수 있습니다.

3.4. 공개 페이지, 호스팅 페이지, 검색 노출 정보의 경우, 서비스에서 삭제되더라도 검색엔진 캐시나 제3자 저장본에 즉시 반영되지 않을 수 있습니다.


제4조 개인정보의 제3자 제공

4.1. 회사는 원칙적으로 정보주체의 개인정보를 제2조에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다.

4.2. 다만, 다음 각 호의 경우에는 예외로 할 수 있습니다.

  1. 정보주체가 사전에 동의한 경우
  2. 법령에 특별한 규정이 있거나 법적 의무를 이행하기 위하여 필요한 경우
  3. 급박한 생명·신체·재산상 이익을 위하여 필요한 경우
  4. 수사기관, 법원, 감독기관 등의 적법한 요청이 있는 경우
  5. 회사의 권리 보호 또는 분쟁 대응을 위하여 법령상 허용되는 경우

4.3. 고객이 서비스 내 설정을 통해 특정 정보(예: 공개 프로필, 작품 정보, 검색 노출 정보, 갤러리 전용 공유 정보)를 다른 사용자 또는 일반 대중에게 공개하도록 설정한 경우, 해당 공개는 정보주체 또는 고객의 지시에 따른 처리로 이루어질 수 있습니다.


제5조 개인정보 처리의 위탁

5.1. 회사는 원활한 서비스 제공을 위하여 개인정보 처리업무의 일부를 외부에 위탁할 수 있습니다.

5.2. 회사는 개인정보 처리업무를 위탁하는 경우 관련 법령에 따라 다음 사항을 문서화하여 관리합니다.

  1. 위탁업무 수행 목적 외 개인정보 처리 금지
  2. 기술적·관리적 보호조치
  3. 재위탁 제한 또는 관리
  4. 수탁자에 대한 관리·감독
  5. 손해배상 등 책임에 관한 사항

5.3. 회사는 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.

5.4. 현재 회사가 이용하는 주요 수탁자 또는 재수탁자의 범주는 다음과 같을 수 있습니다.

  • 클라우드 인프라 및 데이터 저장 서비스 제공업체
  • 이메일 및 알림 발송 서비스 제공업체
  • 고객지원 솔루션 제공업체
  • 보안, 로그, 모니터링 서비스 제공업체
  • 결제 및 청구 처리 서비스 제공업체
  • 기타 서비스 운영상 필요한 협력사

5.5. 구체적인 수탁자 현황은 https://artspoon.io/legal/data-sub-processors 또는 별도 안내 페이지를 통해 공개할 수 있습니다.

5.6. 수탁자 또는 위탁업무 내용이 변경되는 경우, 회사는 관련 법령에 따라 본 방침 또는 별도 공지를 통해 공개합니다.


제6조 개인정보의 국외이전

6.1. 회사는 서비스 제공을 위하여 개인정보를 대한민국 외 국가에 있는 서버 또는 사업자에게 이전하여 처리할 수 있습니다.

6.2. 회사가 개인정보를 국외 이전하는 경우, 관련 법령이 요구하는 범위에서 다음 사항을 고지하거나 필요한 조치를 이행합니다.

  1. 이전받는 자
  2. 이전 국가 및 이전 일시·방법
  3. 이전되는 개인정보 항목
  4. 이전 목적
  5. 보유 및 이용기간
  6. 정보주체 보호를 위한 조치

6.3. 회사의 국외이전은 주로 다음 목적을 위하여 이루어질 수 있습니다.

  • 클라우드 인프라 운영
  • 데이터 저장 및 백업
  • 이메일 및 알림 발송
  • 로그·보안·모니터링
  • 고객지원 및 기술지원
  • 기타 서비스 제공에 필요한 기술 처리

6.4. 회사는 국외이전 시 관련 법령상 요구되는 보호조치를 이행합니다.

6.5. 구체적인 국외이전 현황은 https://artspoon.io/legal/data-sub-processors 또는 별도 고지에서 안내할 수 있습니다.


제7조 개인정보의 파기절차 및 파기방법

7.1. 회사는 개인정보 보유기간의 경과, 처리목적 달성, 서비스 종료, 회원 탈퇴 등으로 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

7.2. 다만, 관련 법령에 따라 보관하여야 하는 경우에는 해당 개인정보를 별도로 분리 보관한 후 법령상 보존기간이 종료되면 파기합니다.

7.3. 전자적 파일 형태의 개인정보는 복구 또는 재생되지 않도록 기술적 방법을 사용하여 삭제합니다.

7.4. 종이 문서에 기록·저장된 개인정보는 분쇄하거나 소각하는 등 재생이 불가능한 방법으로 파기합니다.

7.5. 백업, 로그, 아카이브에 남아 있는 정보는 기술적 특성상 즉시 삭제되지 않을 수 있으나, 별도 접근 통제 하에 보관되며 보관주기 종료 시점에 순차적으로 삭제되거나 더 이상 적극적으로 이용되지 않습니다.


제8조 정보주체의 권리·의무 및 행사방법

8.1. 정보주체는 관련 법령에 따라 회사에 대하여 다음 각 호의 권리를 행사할 수 있습니다.

  1. 개인정보 열람 요구
  2. 개인정보 정정·삭제 요구
  3. 개인정보 처리정지 요구
  4. 동의 철회 요구
  5. 자동화된 결정 관련 권리(적용되는 경우)
  6. 기타 관련 법령이 인정하는 권리

8.2. 정보주체는 제8.1항의 권리를 서면, 전자우편, 고객센터, 계정 설정 또는 회사가 제공하는 기타 방법으로 행사할 수 있습니다.

8.3. 회사는 관련 법령에 따라 본인 또는 적법한 대리인 여부를 확인할 수 있습니다.

8.4. 정보주체의 권리 행사는 법령상 제한 또는 예외사유가 있는 경우 일부 제한될 수 있습니다.

8.5. 정보주체는 자신의 개인정보를 최신 상태로 유지하여야 하며, 타인의 개인정보를 무단으로 입력하거나 공개해서는 안 됩니다.

8.6. 고객(예: 갤러리 또는 작가 계정 운영자)이 자체적으로 입력·관리하는 정보에 대하여는, 해당 고객이 1차적인 권리 대응 주체일 수 있으며, 회사는 관련 계약과 법령에 따라 필요한 범위에서 협조할 수 있습니다.


제9조 개인정보의 안전성 확보조치

9.1. 회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취하고 있습니다.

  1. 내부관리계획 수립 및 시행
  2. 개인정보 취급 인력의 최소화 및 교육
  3. 접근권한 관리 및 접근통제
  4. 접속기록 보관 및 위·변조 방지
  5. 개인정보의 암호화
  6. 보안프로그램 설치 및 운영
  7. 백업 및 복구 체계 운영
  8. 물리적 접근 통제
  9. 침해사고 대응 절차 운영

9.2. 회사는 서비스 구조, 기술 발전, 처리되는 개인정보의 성격을 고려하여 합리적 범위 내에서 안전조치를 개선할 수 있습니다.

9.3. 다만, 인터넷 및 정보시스템은 완전히 안전하지 않으므로, 회사는 절대적인 보안을 보장할 수는 없습니다.

9.4. 이용자 또한 비밀번호, 인증수단, 계정 접근정보를 안전하게 관리할 책임이 있습니다.


제10조 자동으로 수집되는 개인정보 및 거부에 관한 사항

10.1. 회사는 서비스 운영 및 개선을 위하여 쿠키, 접속로그, 기기정보, 이용기록 등 자동으로 생성되는 정보를 처리할 수 있습니다.

10.2. 회사가 자동으로 수집할 수 있는 정보에는 다음이 포함될 수 있습니다.

  • IP주소
  • 브라우저 종류 및 버전
  • 운영체제 정보
  • 접속 일시
  • 방문 페이지
  • 클릭, 스크롤, 기능 사용 이력
  • 리퍼러 URL
  • 서비스 이용기록
  • 쿠키 및 유사 기술 정보

10.3. 회사는 이러한 정보를 다음 목적을 위해 이용할 수 있습니다.

  1. 서비스 제공 및 계정 유지
  2. 보안 및 부정이용 방지
  3. 이용환경 분석 및 성능 개선
  4. 사용자 경험 개선
  5. 통계 분석

10.4. 정보주체는 브라우저 설정 등을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만, 일부 기능 이용에 제한이 발생할 수 있습니다.

10.5. 회사가 광고성 추적 또는 선택적 분석 도구를 사용하는 경우, 관련 법령이 요구하는 범위에서 별도의 고지 또는 선택권을 제공합니다.


제11조 민감정보 및 아동의 개인정보

11.1. 회사는 원칙적으로 민감정보를 수집·이용하지 않습니다. 다만, 서비스 기능상 필요하거나 정보주체 또는 고객이 직접 입력하는 경우, 관련 법령에 따라 필요한 조치를 이행합니다.

11.2. 회사는 원칙적으로 만 14세 미만 아동의 개인정보를 독립적인 서비스 이용자로부터 직접 수집하는 것을 예정하지 않습니다. 다만, 법령상 요구되거나 특정 서비스에서 필요한 경우 적법한 동의 및 보호조치를 거칩니다.

11.3. 고객이 서비스 내에서 미성년자 정보를 입력·처리하는 경우, 해당 고객은 필요한 고지, 동의 및 법적 요건을 직접 충족하여야 합니다. 회사는 관련 계약 및 법령에 따라 필요한 범위에서 협조할 수 있습니다.


제12조 개인정보 보호책임자 및 문의처

12.1. 회사는 개인정보 처리에 관한 업무를 총괄하고, 정보주체의 불만처리 및 피해구제를 위하여 개인정보 보호책임자를 지정합니다.

개인정보 보호책임자

  • 성명: 한민우
  • 직책: 운영이사
  • 소속: 주식회사 아트라식스
  • 이메일: [contact@artspoon.io]
  • 연락처: [010-8308-0367]

12.2. 정보주체는 서비스 이용 중 발생한 모든 개인정보 보호 관련 문의, 불만처리, 권리행사 요청을 위 연락처로 문의할 수 있습니다.

12.3. 회사는 정보주체의 문의에 대하여 지체 없이 답변 및 처리할 수 있도록 노력합니다.


제13조 권익침해에 대한 구제방법

13.1. 정보주체는 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.

  • 개인정보침해신고센터: privacy.kisa.or.kr / 국번 없이 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청: www.spo.go.kr / 국번 없이 1301
  • 경찰청: ecrm.police.go.kr / 국번 없이 182

13.2. 회사는 자체적인 분쟁 해결을 위하여 노력하며, 관련 법령에 따라 필요한 경우 관계 기관의 절차에 협조할 수 있습니다.


제14조 개인정보처리방침의 변경

14.1. 회사는 관련 법령, 서비스 내용, 처리 항목 또는 보안 구조의 변경에 따라 본 개인정보처리방침을 변경할 수 있습니다.

14.2. 개인정보처리방침을 변경하는 경우, 회사는 시행일자 및 주요 변경사항을 서비스 내 공지, 웹사이트 게시, 이메일 또는 기타 적절한 방법으로 안내합니다.

14.3. 법령상 별도 동의가 필요한 변경이 있는 경우, 회사는 해당 절차를 거칠 수 있습니다.

14.4. 본 개인정보처리방침의 최신 버전은 회사 웹사이트 또는 서비스 내에서 확인할 수 있습니다.