RIVEX 개인정보처리방침
시행일: 2026-10-04 | 버전: 1.0
주식회사 리벡스(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, 「통신비밀보호법」, 「전기통신사업법」 등 관련 법령을 준수하며, 정보주체의 개인정보를 보호하기 위하여 본 개인정보처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 RIVEX 플랫폼 전체 — 크리에이터 포털(creator.rivex.co.kr) 및 라이선싱 플랫폼(rivex.co.kr)과 이를 연동하는 단일 백엔드 전반에 공통 적용됩니다. 회원은 하나의 계정으로 양 채널을 이용하며, 본 방침은 양 채널에 단일하게 적용됩니다.
제1조 (수집하는 개인정보의 항목 및 수집 방법)
회원가입 시 수집(필수)
- 이메일 주소, 활동명(Stage Name), 비밀번호.
- 본인확인기관(NHN KCP)을 통한 휴대폰 본인확인 결과: 성명, 생년월일, 성별, 내·외국인 정보, 휴대전화번호, 이동통신사, 연계정보(CI)·중복가입확인정보(DI)(해시로만 보관), 본인확인 거래번호. 이름(본명)·성별·휴대전화번호는 회원이 직접 입력하지 아니하고 본인확인 결과의 값을 사용합니다.
- 약관 및 개인정보 수집·이용 동의 여부 및 동의 일시, 마케팅 정보 수신 동의 여부(선택).
- 추천인 코드(입력 시). 회원이 추천인 코드를 입력하거나 추천 링크를 통하여 가입한 경우 그 추천 관계가 함께 기록됩니다. 추천인 코드는 추천인을 식별하는 값으로서 추천인 본인의 개인정보 수집·이용에 관한 동의는 추천인 약관에 따라 추천인 링크 발급 시 받습니다.
크리에이터 프로필·정산 시 수집(해당 시 필수)
- 생년월일, 주소, 은행명·계좌번호·예금주명(정산 계좌).
- 계좌사본 이미지 및 예금주 입력값, 전자계약 체결을 위한 신분증 사본 이미지 및 명의자 입력값.
- 등록 저작물의 메타데이터(제목, 식별정보, 권리자, 지분율 등).
- 회사는 법령상 근거가 없는 한 주민등록번호를 수집하지 않습니다(「개인정보 보호법」 제24조의2). 신분증 사본은 주민등록번호 뒷자리 및 발급번호 등을 가린(마스킹) 상태로만 제출할 수 있으며, 회사는 제출 화면에서 마스킹 처리를 거치도록 하고 마스킹되지 아니한 파일은 수신·저장하지 아니합니다. 회사는 신분증 사본에서 성명·생년월일 등 본인 확인에 필요한 최소한의 정보만을 확인 목적으로 처리합니다.
- 정산금 지급에 따른 세무신고(지급명세서 제출 등) 등 법령에 구체적 근거가 있는 경우에 한하여, 회사는 해당 법령상 의무의 이행에 필요한 대상자에 대하여 주민등록번호를 신분증 사본과 분리된 별도의 절차로 그 항목·수집 근거 법령·이용 목적·보유기간을 고지한 후 수집합니다. 이 경우 주민등록번호는 암호화하여 보관하고 해당 법령상 목적 외로 이용하지 아니합니다.
공동저작자 등록·초대 시 수집(해당 시 필수)
- 회원이 등록하는 공동저작자의 성명·역할·지분 정보.
- 검색되지 아니하는 공동저작자를 초대하는 경우, 초대받는 공동저작자의 성명 및 휴대전화번호. 휴대전화번호는 원본을 저장하지 아니하고 복원할 수 없는 해시값으로만 보관합니다.
- 위 항목은 회원이 정당한 권한의 범위에서 입력하여야 하며, 정보주체 이외로부터 수집한 개인정보의 통지에 관하여는 제1조의2에서 정합니다.
라이선스 이용(일반 이용자) 시 수집(해당 시 필수)
- 이용허락(라이선스) 구매·구독 거래기록: 이용한 레인의 종류, 이용료·구독 쿼터 차감 내역, 결제·환불 이력, 청약철회·취소 내역.
- 산출물 등록 기록: 이용자가 이용허락에 따라 등록하는 산출물(2차적 저작물 등) 파일의 메타데이터(파일명·크기·형식) 및 위변조 확인용 무결성 해시값.
- 인증서 발급 기록 및 그 검증에 필요한 기술적 정보. 회사가 발급하는 인증서는 SBT(Soulbound Token) 인증서를 상위 개념으로 하며, 일반 이용자에게 발급되는 소비자 라이선스 인증서도 이용자에게 발급되는 SBT 인증서에 해당합니다.
- 정산을 수령하는 이용자(크리에이터 자격을 겸하여 보유하는 경우)의 정산 수령 계좌 정보는 위 「크리에이터 프로필·정산 시 수집」 항목과 같습니다.
결제 시 수집(일반 이용자, 해당 시 필수)
- 결제수단 정보. 결제는 전자지급결제대행사(PG)를 통하여 처리되며, 회사는 카드번호 등 결제정보 전체를 직접 보관하지 않습니다. (현재 결제(PG) 연동은 준비 중이며, 연동 시 본 방침을 개정하여 처리 항목·수탁사를 고지합니다.)
고객 문의·상담 시 수집
- 이름, 이메일 주소, 전화번호(선택), 문의 제목·내용, 문의 시 첨부한 자료 및 그에 대한 답변 내역. 문의 접수·처리·회신 및 문의 내역의 조회를 위하여 수집하며, 목적 달성 시 지체 없이 파기합니다. 다만 소비자 불만·분쟁처리에 해당하는 기록은 제4조의 법령상 보존기간을 따릅니다.
권리침해 제보 시 수집
- 침해 대상 저작물 정보, 침해가 이루어진 매체, 침해 내용, 침해를 확인할 수 있는 링크 및 이미지(스크린샷).
- 제보한 회원이 제출하는 자료에는 침해 의심자 등 제3자의 개인정보가 포함될 수 있습니다. 회원은 정당한 권한의 범위에서 자료를 제출하여야 하며, 회사는 제보의 접수·확인 및 사실관계 정리 자료의 작성 목적으로만 이를 처리합니다.
출시 알림 대기자 명단 등록 시 수집
- 이메일 주소. 서비스 출시 안내 발송을 위하여 수집하며, 목적 달성 시 지체 없이 파기합니다.
자동 수집 항목
- 접속 IP 주소, 쿠키·세션 식별자, 기기·브라우저·OS 정보, 서비스 이용기록, 부정이용·접속 기록.
수집 방법
- 회원가입·프로필 설정·전자계약 체결·이용허락 신청·산출물 등록·문의 접수·출시 알림 신청 등 서비스 화면에서 정보주체가 직접 입력·첨부하는 방법, 서비스 이용 과정에서 자동으로 생성·수집되는 방법.
제1조의2 (정보주체 이외로부터 수집한 개인정보의 통지)
회사는 회원이 공동저작자를 등록·초대하거나 권리침해를 제보하는 과정에서 입력·제출하는 자료를 통하여 정보주체 이외의 자로부터 개인정보를 수집할 수 있습니다.
- 해당 정보주체가 요구하는 경우 회사는 「개인정보 보호법」 제20조에 따라 개인정보의 수집 출처, 개인정보의 처리 목적, 같은 법 제37조에 따라 개인정보 처리의 정지를 요구하거나 동의를 철회할 권리가 있다는 사실을 지체 없이 통지합니다. 다만 통지를 요구한 자의 요구 대상이 되는 개인정보를 회사가 보유하고 있지 아니한 경우 등 같은 법에서 정하는 예외에 해당하는 경우에는 그러하지 아니합니다.
- 통지의 요구는 제14조의 개인정보 보호책임자 연락처로 신청할 수 있습니다.
- 회원은 정당한 권한의 범위에서만 타인의 개인정보를 입력·제출하여야 하며, 이를 위반하여 발생한 분쟁과 손해에 대하여는 입력한 회원이 책임을 부담합니다.
제2조 (개인정보의 수집·이용 목적)
- 회원 식별·가입의사 확인·계정 관리, 본인확인 및 권리자(크리에이터) 확인.
- 저작물 등록·전자계약 체결 및 계약서 보관, SBT 인증서 발급.
- 레인별 이용허락(라이선스)의 중개 및 완료 처리, 소비자 라이선스 인증서 발급, 발급 후 14일 이내 산출물 미등록 건의 자동취소·환불 처리.
- 회원등급(티어)의 산정 및 그에 따른 수수료 감면 등 조건의 적용.
- 정산금 지급 및 「소득세법」·「부가가치세법」 등에 따른 세무신고, (연동 시) 라이선스 대금 결제.
- 공동저작자의 확인 및 저작물·계정의 연결, 동명이인의 구분.
- 권리침해 제보의 접수·확인 및 사실관계 정리 자료의 작성.
- 추천 관계의 확인 및 보상의 지급·정산.
- 고객 문의 대응, 분쟁 처리, 부정이용 방지·보안, 서비스 개선·통계 분석.
- (선택 동의 시) 이벤트·혜택 등 마케팅 정보 제공.
제3조 (본인확인 방법에 관한 고지)
회원가입, 전자계약 서명, 아이디(이메일) 찾기 및 휴대전화번호 변경 시의 본인확인은 본인확인기관(NHN KCP)의 휴대폰 본인확인 방식으로 제공됩니다. 회사는 본인확인기관으로부터 성명, 생년월일, 성별, 내·외국인 정보, 휴대전화번호, 이동통신사, 연계정보(CI)·중복가입확인정보(DI) 및 본인확인 거래번호를 수신하며, 이 과정에서 인증 일시를 기록합니다. 연계정보(CI)·중복가입확인정보(DI)는 원문을 저장하지 아니하고 복원할 수 없는 해시 값으로만 보관하며, 동일인 식별, 중복가입 방지 및 계약 서명자 확인의 목적으로만 이용합니다. 계정에 귀속되는 해시 값은 회원 탈퇴 후 3년까지 보유하고, 개별 본인확인 기록의 부산물은 제4조의 회사 내부 보존정책(인증 완료일부터 1년)에 따릅니다. 다만 이용허락 증빙에 포함된 해시는 제4조의 이용허락 증빙 보존 기간에 따릅니다. 구독 자동갱신 해제 등 일부 기능에는 휴대전화 문자메시지 인증(OTP)이 이용되며, 이 경우 회사는 인증에 사용된 휴대전화번호와 인증 일시를 기록합니다.
제4조 (개인정보의 보유·이용기간)
원칙적으로 회원 탈퇴 시 또는 수집·이용 목적 달성 시 지체 없이 파기합니다. 다만 회사의 내부 보존정책 및 관련 법령에 따라 다음 기간 동안 보존하며, 항목별로 보존 근거와 보존하는 개인정보의 항목을 함께 밝힙니다.
회사 내부 보존정책
- 전자계약서: 계약 종료일과 최종 정산일 중 나중의 시점부터 3년. (보존 항목: 계약서 파일·서명 이미지 및 계약서에 기재된 당사자의 성명·생년월일·주소·연락처)
- 신분증 사본: 계약 종료일과 최종 정산일 중 나중의 시점부터 3년. (보존 항목: 마스킹된 신분증 사본 이미지 및 명의자 입력값)
- 계좌사본: 최종 계약 보존기간 종료 시점부터 3년. (보존 항목: 계좌사본 이미지, 은행명·계좌번호·예금주명)
- 프로필 개인정보: 회원 탈퇴일부터 3년. 다만 보존기간이 남은 계약 서류(전자계약서·신분증 사본)가 있는 동안은 파기를 유예합니다. (보존 항목: 성명, 프로필 이미지, 휴대전화번호, 생년월일, 주소, 성별, 정산 계좌정보, 법인회원의 담당자 성명·연락처, 탈퇴 전 이메일 주소) 활동명(예명)은 저작물·인증서의 저작자 표시를 위해 탈퇴 후에도 유지하며 파기 대상에 포함하지 않습니다.
- 본인확인 부산물(실명·생년·인증 연계정보 해시 등): 인증 완료일부터 1년. 회사는 이 항목을 매일 자동 점검하여 보유기간이 경과한 데이터를 파기(삭제·비식별화)합니다.
이용허락 증빙 및 동의 기록의 보존
- 이용허락 증빙(이용허락 조건 원문·해시·발급 일시·당사자 식별정보: 성명, 회원번호, 이메일·휴대전화 해시): 이용허락이 존속하는 동안 및 그 종료 후 관련 분쟁의 시효가 완성될 때까지 보존합니다. 기간의 정함이 없는 이용허락은 해당 저작물의 저작재산권 보호기간 만료 시까지 보존합니다. (보존 근거: 계약의 이행 및 권리의 입증 — 「개인정보 보호법」 제15조 제1항 제4호·제6호, 「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조)
- 동의 기록(동의 항목·문서 버전·동의 일시·회원번호, 동의 당시의 접속 IP·브라우저 정보): 위 이용허락 증빙과 동일한 기간 동안 보존합니다. 다만 동의 당시의 접속 IP·브라우저 정보는 탈퇴일로부터 3년 경과 시 삭제(최소화)합니다. (보존 근거: 위와 같음)
- 위 두 항목은 회원 탈퇴 후에도 별도 저장소에 분리 보관하며, 접근은 권한 있는 최소 인원으로 제한합니다. 이용허락의 성립·조건·당사자를 입증하는 목적 외로는 이용하지 아니합니다.
관련 법령에 따른 보존
- 계약·청약철회·대금결제·재화공급 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률) (보존 항목: 이용허락 거래기록 — 레인·이용료·구독 쿼터 차감 내역, 결제·환불·청약철회·취소 내역, 거래 당사자의 성명·회원번호·연락처)
- 소비자 불만·분쟁처리 기록: 3년 (동법) (보존 항목: 문의·제보 내용과 첨부자료, 신청인의 성명·연락처, 처리·회신 내역)
- 표시·광고 기록: 6개월 (동법) (보존 항목: 게시한 표시·광고의 내용 및 게시 기간)
- 전자금융 거래기록: 5년 (전자금융거래법, 해당 시) (보존 항목: 결제·환불 거래의 일시·금액·결제수단 식별정보)
- 세금계산서·지급명세서 등 국세 관련 자료: 5년 (국세기본법·소득세법 등. 해당 국세의 법정신고기한이 지난 날부터 기산) (보존 항목: 정산 수령자의 성명, 주민등록번호(법령상 수집한 경우에 한함), 주소, 지급액·원천징수 내역)
- 정산 원장·이용계약서·회계 전표: 10년 (「상법」 제33조. 상업장부 폐쇄일부터 기산) (보존 항목: 정산 내역 — 귀속 회원의 성명·회원번호, 지급액·공제액·지급일, 이용계약서 사본, 회계 전표에 기재된 성명·계좌정보)
- 로그인 등 접속기록: 3개월 이상 (통신비밀보호법, 해당 시) (보존 항목: 접속 IP 주소, 접속 일시, 계정 식별자)
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 시 「개인정보 보호법」 제26조에 따라 수탁자에 대한 관리·감독 및 보호조치를 계약에 명시합니다.
- 클라우드·데이터베이스·인증·파일 저장: Supabase Pte. Ltd.(싱가포르) — 서비스 운영에 필요한 개인정보 전반의 저장·처리를 위탁합니다. 데이터베이스·파일의 원본은 대한민국(AWS 서울 리전)에 저장합니다. 재수탁사는 Amazon Web Services, Inc.(호스팅), Supabase, Inc.(기술 지원), Google LLC·Fly.io, Inc.(로그·모니터링), Cloudflare, Inc.(트래픽 경유)이며, 그 밖의 재수탁사는 https://supabase.com/legal/customer-resources/subprocessor-list 에서 확인할 수 있습니다.
- 호스팅·서버리스 인프라: Vercel Inc.(미국) — 웹서비스 호스팅 및 서비스 접속 과정에서 처리되는 개인정보의 처리를 위탁합니다.
- 이메일 발송: Plus Five Five, Inc.(서비스명 Resend, 미국) — 가입 인증·비밀번호 재설정·알림 등 이메일 발송을 위하여 수신 이메일 주소와 메일 본문을 처리합니다.
- 문자메시지(SMS) 발송: 솔라피(SOLAPI, 국내) — 본인확인·인증코드 발송을 위하여 휴대전화번호를 처리합니다.
- 봇 방지·트래픽 제어: Cloudflare, Inc.(글로벌 엣지 네트워크) — 비정상 접근 차단을 위하여 브라우저 환경정보·요청 메타데이터를 처리합니다.
- 전자지급결제대행(PG)·정산 대행: 토스페이먼츠 연동 시 본 방침을 개정하여 수탁사명과 처리 항목을 고지합니다. (현재 준비 중)
국외에 소재한 수탁사의 이전 국가·이전 항목 등 국외 이전에 관한 세부 사항은 제6조를 함께 참고하시기 바랍니다.
제6조 (개인정보의 국외 이전)
회사는 서비스 운영을 위하여 국외에 소재한 클라우드·인프라 사업자에게 개인정보 처리를 위탁하며, 이 과정에서 개인정보가 국외로 이전됩니다. 국외 이전에는 국내에 저장된 개인정보가 국외에서 원격으로 조회되는 경우가 포함됩니다. 이 국외 이전은 정보주체와의 계약의 체결 및 이행을 위하여 필요한 처리위탁·보관에 해당하며, 회사는 「개인정보 보호법」 제28조의8 제1항 제3호 가목에 따라 이전 항목·이전되는 국가·이전 일시 및 방법·이전받는 자·이전받는 자의 이용목적 및 보유기간을 본 개인정보처리방침에 공개함으로써 별도의 동의를 갈음합니다. 국외 이전은 정보통신망을 통한 전송 방식으로 서비스 이용 시점에 수시로 이루어지며, 각 수탁사의 이용목적·보유기간은 본 방침에서 정한 위탁 목적 및 보유기간과 같습니다.
- 데이터베이스·인증·파일 저장 클라우드: Supabase Pte. Ltd.(싱가포르) 및 재수탁사 Supabase, Inc.(기술 지원)·Google LLC(로그 보관)·Fly.io, Inc.(로그 실시간 처리)·Cloudflare, Inc.(트래픽 경유) — 이전 국가 미국, 싱가포르(Supabase가 공개한 국외 이전 영향평가 기준) 및 오스트레일리아(변경 전 저장 위치, 아래 경과 사항 참조). 데이터베이스·파일의 원본은 대한민국(AWS 서울 리전)에 저장하며, 접속·인증 로그와 지표, 백업 등은 Supabase가 운영하는 별도 시스템에서 처리될 수 있습니다. 이전 일시 및 방법 — 서비스 이용 시 수시로 로그와 지표가 정보통신망을 통하여 Supabase의 로그·모니터링 시스템으로 자동 전송·보관되며, 기술 지원·장애 대응이 필요한 때에는 정보통신망을 통한 원격 접속으로 개인정보가 조회될 수 있습니다. 이전 항목 — 로그(접속 IP 주소, 요청 일시·경로 등 요청 기록, 회원 식별자, 이메일 주소 등), 원격 조회 시 회원가입·프로필·전자계약·이용허락·정산 관련 개인정보 전반. 이전 목적 — 로그·지표 보관, 서비스 모니터링, 기술 지원·장애 대응. 연락처 — privacy@supabase.com. 그 밖의 재수탁사는 https://supabase.com/legal/customer-resources/subprocessor-list 에서 확인할 수 있습니다.
- 호스팅·배포 인프라: Vercel Inc. — 이전 국가 미국. 이전 항목 — 서비스 접속·이용 과정에서 처리되는 개인정보. 이전 목적 — 웹서비스 호스팅. 연락처 — privacy@vercel.com.
- 이메일 발송 서비스: Plus Five Five, Inc.(서비스명 Resend) — 이전 국가 미국(계정·발송 기록 보관), 일본(메일 발송). 이전 항목 — 수신 이메일 주소, 메일 본문(인증번호, 저작물 제목, 이용허락 조건·금액, 이용 제한 사유 등 안내 내용). 이전 목적 — 인증·알림 이메일 발송. 연락처 — privacy@resend.com.
- 봇 방지·트래픽 제어 서비스: Cloudflare, Inc. — 이전 국가 미국(본사 소재국) 및 요청을 처리하는 Cloudflare 데이터센터의 소재국(소재 도시·국가 목록: https://www.cloudflare.com/network/). 이전 항목 — 브라우저 환경정보·요청 메타데이터. 이전 목적 — 비정상 접근 차단·보안. 연락처 — dpo@cloudflare.com. 엣지 네트워크의 특성상 정보주체의 접속 위치에 따라 요청을 처리하는 국가가 달라질 수 있습니다.
저장 위치 변경에 따른 경과 사항: 회사는 2026년 9월 22일부터 2026년 9월 26일까지 서비스 데이터베이스의 저장 위치를 오스트레일리아(AWS 시드니 리전)에서 대한민국(AWS 서울 리전)으로 순차 변경하였습니다. 변경 전 저장 위치(오스트레일리아)에 남은 데이터(회원가입·프로필·전자계약·이용허락·정산 관련 개인정보 전반)는 변경 결과의 검증을 위하여 Supabase Pte. Ltd.가 재수탁사 Amazon Web Services, Inc.의 시드니 리전에 보관하며, 회사는 이를 늦어도 2026년 10월 31일까지 파기합니다.
각 수탁사의 개인정보 보유기간은 위탁 목적의 달성 또는 위탁계약의 종료 시까지이며, 회사가 파기하거나 위탁을 종료하는 경우 해당 수탁사도 이를 지체 없이 파기합니다. 다만 법령이 별도의 보존기간을 정한 경우에는 제4조에서 정하는 기간을 따릅니다.
정보주체는 위 국외 이전을 거부할 수 있으며, 거부를 원하는 경우 제14조의 개인정보 보호책임자 연락처 또는 고객센터로 요청할 수 있습니다. 다만 위 국외 이전은 서비스의 제공에 필수적인 처리위탁·보관에 해당하므로, 이전을 거부하는 경우 서비스의 전부 또는 일부 이용이 제한되거나 서비스 이용계약의 유지가 어려울 수 있습니다.
제7조 (개인정보의 제3자 제공)
- 회사는 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만 아래에서 정하는 경우에는 그러하지 아니합니다.
- 정보주체가 사전에 동의한 경우, 법령에 특별한 규정이 있거나 수사기관의 적법한 요청이 있는 경우에는 제공할 수 있습니다.
- 권리침해 제보에 관한 자료의 법률 대리인 제공: 제공받는 자 — 회원이 선임하거나 회사가 안내하는 법률 대리인(변호사). 제공 목적 — 권리침해에 대한 법적 조치의 검토·수행. 제공 항목 — 제보한 회원의 성명·연락처, 침해 대상 저작물 정보, 제보 내용 및 제출 자료. 보유기간 — 위임 목적 달성 시까지.
- 위 법률 대리인에 대한 제공은 회원의 개별 요청 또는 동의가 있는 경우에만 이루어지며, 동의하지 아니하여도 권리침해 제보의 접수 자체는 가능합니다.
- 향후 결제·정산 처리를 위하여 전자지급결제대행사(PG)·금융기관에 결제·정산에 필요한 정보를 제공하는 기능이 도입될 경우, 회사는 제공받는 자·제공 목적·제공 항목·보유기간을 고지하고 별도의 동의를 받은 후 제공합니다.
제8조 (공개 인증서 검증 페이지에서의 정보 표시)
회사는 권리 인증서 및 라이선스 인증서의 진위를 누구나 확인할 수 있도록 공개 검증 페이지를 제공합니다. 해당 페이지에는 크리에이터의 권리 인증서, 일반 이용자의 소비자 라이선스 인증서 및 저작물 인증(저작 사실·시점 증빙)이 검증 대상으로 포함됩니다.
- 검증 페이지에는 저작자·소유자의 표시명과 인증서의 기술적 정보만 표시되며, 연락처·주소·계좌 등 개인정보와 정산 정보는 표시되지 않습니다.
- 표시명은 활동명(스테이지네임)을 원칙으로 하며, 활동명이 등록되지 아니한 경우에는 본명으로 표시됩니다.
- 이 공개는 인증서의 진위 확인 기능 및 「전자상거래 등에서의 소비자보호에 관한 법률」에 따른 통신판매중개자의 판매자 정보 표시의무 이행을 위한 것으로서, 정보주체의 개인정보가 불특정 다수에게 공개되는 처리에 해당합니다. 회사는 공개 항목을 위와 같이 최소한으로 한정합니다.
- 활동명을 등록하면 본명 대신 활동명이 표시되므로, 본명의 공개를 원하지 아니하는 정보주체는 활동명을 등록할 수 있습니다.
제8조의2 (회원 간 정보 표시)
- 회사는 공동저작자의 확인·연결을 위하여 회원 검색 기능을 제공합니다. 이 기능에서 다른 회원에게 표시되는 항목은 성명, 활동명, 성별 및 출생연도(연도만 표시하며 월·일은 표시하지 않습니다)로 한정됩니다.
- 이메일 주소, 연락처, 생년월일 전체, 주소, 계좌 정보 및 정산 정보는 다른 회원에게 표시되지 않습니다.
- 저작물 검색 결과에는 등재된 저작자의 성명만 표시되며, 각 권리자의 지분율은 본인에게만 표시됩니다.
- 회사는 회원 검색 기능의 남용을 방지하기 위하여 검색 요청 횟수를 제한합니다.
- 정보주체는 위 표시에 대하여 처리정지를 요청할 수 있습니다. 다만 이 경우 공동저작자의 검색·연결 등 관련 기능의 이용이 제한될 수 있습니다.
제9조 (정보주체 및 법정대리인의 권리·행사 방법)
- 정보주체는 언제든지 개인정보의 열람·정정·삭제·처리정지·동의 철회를 요청할 수 있습니다.
- 권리는 서비스 내 설정, 고객센터, 이메일 등으로 행사할 수 있으며, 회사는 지체 없이 조치합니다. 다만 법령에 따라 보존 의무가 있는 정보와 제4조의 이용허락 증빙·동의 기록은 그 보존기간 동안 삭제가 제한될 수 있습니다.
- 회원 탈퇴 시 회사는 계정을 비활성화하고 직접 식별정보는 보유기간 경과 후 파기하며, 법령상 보존 정보 및 이용허락·동의 증빙은 별도 저장소에 분리 보관합니다(접근은 권한 있는 최소 인원). 프로필의 직접 식별정보는 탈퇴일로부터 3년 경과 후 파기하되, 보존기간이 남은 계약 서류가 있는 동안은 파기를 유예합니다(활동명은 제4조에 따라 유지).
- 탈퇴한 회원은 자신의 거래기록 및 이용허락·동의 증빙의 열람을 webmaster@rivex.co.kr 전자우편으로 요청할 수 있으며, 회사는 본인확인을 거쳐 이를 제공합니다(「전자상거래 등에서의 소비자보호에 관한 법률 시행령」 제6조 제2항).
제10조 (자동화된 결정에 관한 정보주체의 권리)
회사는 다음의 처리 과정에서 사람의 개입 없이 완전히 자동화된 시스템으로 정보주체에게 영향을 미치는 결정(이하 "자동화된 결정")을 할 수 있습니다.
1. 회원등급(티어)의 자동 산정
- 결정의 내용: 회원등급을 산정하고 그에 따라 수수료 감면 등 거래조건을 적용합니다.
- 사용되는 개인정보: 최근 24개월간의 결제액 및 회사가 정산한 발생수익 등 거래 이력(다른 기관을 통하여 분배되는 금액 및 자기거래는 제외합니다).
- 주요 판단기준: 위 기간의 합산 금액을 회사가 사전에 정하여 공개한 등급 구간에 대입하여 산정하며, 등급별 조건은 서비스 화면에 게시합니다. 산정된 요율·조건은 이용허락 체결 시점의 등급으로 확정됩니다.
- 처리 절차: 매월 정해진 일자에 직전 24개월을 기준으로 재산정하며, 등급이 하향되는 경우 1회 재산정당 1단계로 제한하고 유예기간을 둡니다.
- 자동화된 결정에 사용되는 기술: 사전에 정해진 산식에 따른 자동 계산이며, 별도의 프로파일링·예측 모델을 사용하지 아니합니다.
2. 부정이용의 자동 차단
- 결정의 내용: 서비스 이용을 자동으로 제한·차단할 수 있습니다.
- 사용되는 개인정보: 접속 IP, 기기·브라우저 정보, 요청 빈도·패턴 등 접속·이용 기록.
- 주요 판단기준: 단시간 내 비정상적인 요청 횟수, 자동화된 접근(봇) 탐지 결과 등 회사가 정한 보안 기준에 해당하는지 여부.
- 처리 절차: 탐지 시 자동으로 제한이 적용되며, 정보주체는 고객센터를 통하여 이의를 제기하고 사람에 의한 재검토를 요구할 수 있습니다.
- 자동화된 결정에 사용되는 기술: 규칙 기반 탐지 및 봇 방지 서비스.
3. 정보주체의 권리 및 인적 재검토
정보주체는 위 자동화된 결정이 자신의 권리 또는 의무에 중대한 영향을 미치는 경우 「개인정보 보호법」 제37조의2에 따라 회사에 해당 결정을 거부하거나 그에 대한 설명 및 검토를 요구할 수 있습니다. 요구를 접수한 경우 회사는 담당자가 해당 결정의 근거 데이터와 적용 기준을 다시 확인하는 사람에 의한 재검토를 수행하고, 정당한 사유가 없는 한 접수일부터 지체 없이(원칙적으로 10영업일 이내) 그 결과와 이유를 정보주체에게 통지합니다. 재검토 결과 결정에 오류가 있는 경우 회사는 이를 정정하고 그에 따른 조치를 합니다. 권리 행사는 고객센터 또는 제14조의 개인정보 보호책임자를 통하여 할 수 있습니다.
제11조 (개인정보의 파기)
보유기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구 불가능한 방법으로 삭제하며, 출력물 등은 분쇄 또는 소각합니다. 본인확인 부산물 등 보유기간이 짧은 항목은 자동화된 절차로 정기 파기합니다.
제12조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전한 처리를 위하여 다음의 조치를 취합니다.
- 민감정보 암호화: 휴대전화번호·은행 계좌정보 등은 AES-256-GCM 방식으로 암호화하여 저장하며, 신분증 사본·서명 이미지·계약서 파일은 봉투 암호화(파일별 암호화 키 분리 보관) 방식으로 접근이 제한된 비공개 저장소에 보관합니다.
- 식별정보 해시화: 아이디 찾기 등에 사용되는 휴대전화번호는 복원 불가능한 해시값으로도 별도 관리하며, 정보주체가 임의로 수정할 수 없도록 통제합니다.
- 주민등록번호 처리 제한: 회사는 법령상 근거 없이 주민등록번호를 수집·보관하지 아니하며, 신분증 사본 등에 포함되어 제출된 주민등록번호 뒷자리 등은 마스킹 처리하여 보관합니다.
- 접근통제: 데이터베이스 행 수준 보안(Row Level Security) 및 역할 기반 접근권한 관리(RBAC)를 적용하고, 권한 변경 내역을 기록·감사합니다.
- 정산 정보 최소 노출: 정산 조회 시 본인에게 귀속되는 실지급액만 노출되며, 총 거래액·회사 수취분 등 내부 정보는 차단됩니다.
- 침입·오남용 방지: 요청 빈도 제한(레이트리밋) 및 봇 방지 조치를 적용합니다.
제13조 (쿠키 등 자동수집 장치의 운영)
회사는 로그인 상태 유지·보안(인증), 이용자 설정 저장, 추천 관계의 확인(어트리뷰션), 봇 방지 등을 위하여 쿠키 및 유사 기술을 사용합니다. 쿠키의 구체적 종류·목적 및 거부 방법은 별도의 쿠키정책에서 정합니다. 회사는 광고 목적의 쿠키를 사용하지 않습니다.
제14조 (개인정보 보호책임자 및 권익 침해 구제)
- 개인정보 보호책임자: 황선철(사내이사) | 연락처: 010-2913-2003 | 이메일: webmaster@rivex.co.kr
- 정보주체는 개인정보 관련 문의·불만·피해구제를 위 연락처로 신청할 수 있으며, 개인정보분쟁조정위원회(privacy.go.kr), 개인정보침해신고센터(privacy.kisa.or.kr / 국번없이 118), 대검찰청 사이버수사과(spo.go.kr), 경찰청 사이버수사국(ecrm.police.go.kr) 등에 도움을 요청할 수 있습니다.
제15조 (고지의 의무)
본 방침의 내용 추가·삭제·수정이 있는 경우 시행 7일 전(중대한 변경은 30일 전)부터 서비스 내 공지사항을 통해 고지합니다.
운영자 정보
- 상호: 주식회사 리벡스(RIVEX)
- 대표자: 황선철(사내이사)
- 사업자등록번호: 613-81-83863
- 주소: 서울특별시 용산구 서빙고로 17, 4층 용산구청년창업지원센터(한강로3가)
- 고객센터: 010-2913-2003
- 전자우편: webmaster@rivex.co.kr
