1. 개인정보 처리 원칙
주식회사 엑스홀딩스(X Holdings Inc., 이하 “회사”)는 theTent AI Studio 및 관련 서비스 제공을 위해 필요한 최소 범위의 개인정보를 처리합니다.
회사는 개인정보 보호법 등 대한민국 개인정보 보호 관계 법령을 준수하며, 처리 목적이 달성되거나 보유기간이 끝난 개인정보는 지체 없이 파기합니다.
2. 처리 항목과 목적
계정: OAuth 제공자 식별자, 이메일, 이름 또는 닉네임, 프로필 이미지, 계정상태, 로그인 기록을 처리합니다. 목적은 회원 식별, 로그인 유지, 계정 보안, 부정이용 방지, 공지 전달입니다.
AI 생성: 프롬프트, 업로드 파일명, 입력 이미지·영상·오디오, 레퍼런스, 생성 설정, 모델명, 포인트 차감량, 작업상태, 결과물 URL, 썸네일, 오류 로그를 처리합니다. 목적은 생성 요청 처리, 결과 보관, 히스토리 제공, 비용 산정, 안전성 검토, 장애 대응입니다.
결제와 포인트: 결제 식별자, 요금제, 결제·취소·환불 기록, 포인트 지급·사용·잔액·유효기간, 구독 갱신·해지 기록을 처리합니다. 목적은 유료서비스 제공, 정산, 환불, 포인트 관리, 분쟁 대응입니다.
고객지원과 제휴문의: 이름, 이메일, 회사명, 문의내용, 첨부파일, 처리이력을 처리합니다. 목적은 문의 응대, 제휴 검토, 법적 분쟁 대응입니다.
자동 수집 정보: IP 주소, 쿠키, 세션 ID, 기기·브라우저 정보, 접속일시, 리퍼러, 페이지 이동기록, 보안 이벤트를 처리합니다. 목적은 로그인 유지, 보안, 장애 분석, 서비스 개선, 부정이용 방지입니다.
3. 보유기간
계정정보는 회원 탈퇴 시까지 보관합니다. 단, 부정이용 방지, 분쟁 대응, 법령 준수를 위해 필요한 최소정보는 별도 기간 동안 보관할 수 있습니다.
AI 생성 히스토리와 결과물 정보는 회원 탈퇴 또는 이용자의 삭제 요청 시까지 보관합니다. 결과물 파일은 스토리지 정책, 비용, 보안 사유에 따라 별도 고지 후 보관기간이 제한될 수 있습니다.
계약 또는 청약철회 기록, 결제 및 재화·용역 공급 기록은 전자상거래 등에서의 소비자보호에 관한 법률에 따라 5년, 소비자 불만 또는 분쟁처리 기록은 3년간 보관할 수 있습니다.
서비스 접속기록은 통신비밀보호법 등 관련 법령에 따라 3개월 이상 보관될 수 있습니다.
4. 제3자 제공과 처리위탁
회사는 정보주체의 동의, 법률상 근거 또는 서비스 계약 이행에 필요한 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다.
서비스 제공을 위해 Supabase(계정 데이터베이스와 스토리지), Vercel(호스팅과 배포), Railway 또는 동등한 클라우드 사업자(서버 API), OpenAI, Google/Gemini, fal.ai 및 모델 라우팅 파트너(AI 모델 처리), 결제대행사(결제 승인·취소·정산), 이메일·고객지원 도구 제공사에게 업무를 위탁할 수 있습니다.
회사는 수탁자와 개인정보 보호 의무, 목적 외 처리 금지, 안전성 확보조치, 재위탁 제한, 관리·감독, 손해배상 책임에 관한 사항을 계약 또는 이에 준하는 방식으로 관리합니다.
5. 국외 이전
서비스는 글로벌 클라우드와 AI 모델 API를 사용하므로 회원가입, 로그인, 파일 업로드, 생성 요청, 결과 저장, 결제, 고객지원 과정에서 개인정보가 국외로 이전될 수 있습니다.
이전 대상은 Supabase, Vercel, OpenAI, Google, fal.ai, 모델 라우팅 파트너, 결제대행사 및 각 하위처리자입니다. 이전 국가는 미국, EU, 일본, 싱가포르 등 각 사업자의 인프라 위치가 될 수 있습니다.
이전 항목은 계정정보, 입력물, 생성 설정, 작업 로그, 결과물, 결제 식별자, 문의정보 중 서비스 제공에 필요한 항목입니다. 이전 방법은 암호화된 네트워크 전송입니다.
국외 이전을 원하지 않는 경우 외부 AI 모델 사용, 로그인, 결제, 파일 업로드 등 일부 기능 이용이 제한될 수 있습니다.
6. 정보주체의 권리
이용자는 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 회원탈퇴를 요청할 수 있습니다. 요청은 계정 메뉴 또는 privacy@thetent.ai로 할 수 있습니다.
회사는 본인 확인 후 관련 법령에 따라 요청을 처리합니다. 다른 법령상 보관해야 하는 정보, 분쟁 대응에 필요한 정보, 이미 처리 완료된 AI 생성 요청의 최소 기록은 삭제 또는 처리정지가 제한될 수 있습니다.
AI 생성 모델의 자동 처리가 이용자 권리 또는 의무에 중대한 영향을 미치는 경우 이용자는 설명 요구 또는 거부 의사를 표시할 수 있습니다. 다만 자동 생성 기능 자체를 거부하면 해당 기능 이용이 제한될 수 있습니다.
7. 만 14세 미만 아동
서비스는 원칙적으로 만 14세 미만 아동을 대상으로 하지 않습니다. 만 14세 미만 아동의 개인정보 처리가 필요한 경우 회사는 법정대리인의 동의를 확인한 후 필요한 최소 범위에서 처리합니다.
8. 안전성 확보조치
회사는 접근권한 관리, 암호화, 전송구간 보호, 접속기록 보관, 비정상 접근 탐지, 최소권한 원칙, 내부관리계획, 임직원 교육, 수탁자 점검 등 관리적·기술적·물리적 보호조치를 시행합니다.
이용자의 단말기 관리 소홀, OAuth 계정 탈취, 이용자가 공개한 정보, 회사의 합리적 통제 범위를 벗어난 제3자 장애에 대해서는 관련 법령상 회사 책임이 인정되는 경우를 제외하고 회사가 책임을 부담하지 않습니다.
9. 쿠키와 행태정보
회사는 로그인 유지, 보안, 서비스 이용 분석, 기능 개선을 위해 쿠키와 유사 기술을 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있으나, 이 경우 로그인, 결제, 히스토리 등 일부 기능이 제한될 수 있습니다.
회사가 맞춤형 광고 또는 마케팅 목적의 행태정보 처리를 도입하는 경우 수집 항목, 목적, 보유기간, 거부 방법을 별도로 고지하거나 동의를 받습니다.
10. 개인정보 보호책임자
개인정보 보호책임자: 정은준, 주식회사 엑스홀딩스, privacy@thetent.ai.
개인정보 열람청구 및 고객지원: support@thetent.ai.
이용자는 개인정보 침해 상담 또는 피해구제를 위해 개인정보분쟁조정위원회, 개인정보침해신고센터(118), 대검찰청 사이버수사과, 경찰청 사이버수사국 등 관계기관에 문의할 수 있습니다.
11. 변경
본 개인정보처리방침은 2026년 5월 28일부터 적용됩니다. 처리항목, 목적, 수탁자, 국외이전, 보유기간이 변경되는 경우 회사는 본 페이지, 서비스 공지, 이메일 등 적절한 방법으로 안내합니다.