개인정보처리방침
시행일: 2026년 4월 7일 | 최종 개정일: 2026년 4월 7일
Villion Inc.(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (처리하는 개인정보의 항목 및 수집 방법)
① 수집 항목
| 구분 | 수집 항목 | 필수/선택 |
|---|---|---|
| 회원 가입 (이메일) | 이메일 주소, 비밀번호(해시) | 필수 |
| 회원 가입 (Google OAuth) | 이메일 주소, Google 계정 ID(sub), 프로필 이름 | 필수 |
| 프로필 설정 | 담당자명, 회사명, 연락처 | 선택 |
| 무료 GEO 진단 | 이메일, 웹사이트 URL, 회사명, 업종, 월 방문자 수, CMS | 필수(이메일·URL), 선택(나머지) |
| 도입 문의 | 이름, 이메일, 전화번호(선택), 메시지 | 필수(이름·이메일), 선택(나머지) |
| 서비스 이용 | 서비스 이용 기록, 접속 로그, IP 주소, 쿠키, 분석 요청 도메인·URL | 자동 수집 |
| 외부 서비스 연동 | Google Analytics 4, Google Search Console, Bing Webmaster 인증 토큰 및 속성 ID (OAuth 위임 범위 내) | 선택(연동 시) |
② 수집 방법
- 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력
- Google OAuth 2.0 인증 과정에서 Google로부터 전달
- 서비스 이용 중 자동 생성(로그, 쿠키, 세션)
- 외부 서비스(GA4, GSC, Bing) 연동 시 해당 플랫폼 API를 통해 수집
제2조 (개인정보의 처리 목적)
| 처리 목적 | 관련 항목 |
|---|---|
| 회원 가입 및 본인 확인 | 이메일, 비밀번호(해시), Google 계정 ID |
| GEO 진단 서비스 제공 및 리포트 발송 | 이메일, 웹사이트 URL, 회사명, 업종 |
| 플랫폼 서비스 운영(대시보드, 분석, 코드 개선, 배포) | 이용 기록, 분석 도메인·URL, 연동 토큰 |
| 고객 문의 및 지원 | 이름, 이메일, 메시지 |
| 서비스 품질 개선 및 통계 분석(비식별) | 접속 로그, IP, 이용 기록 |
| 마케팅·신규 기능 안내 (별도 동의 시) | 이메일 |
| 불법·부정이용 방지 및 보안 | IP, 접속 로그, 이용 기록 |
제3조 (개인정보의 보유 및 이용 기간)
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 후 30일 이내 파기 | 이용자 동의 |
| 무료 진단 이용 기록 | 진단 완료 후 3년 | 서비스 재이용 및 분쟁 대비 |
| 도입 문의 기록 | 3년 | 민원 처리 및 분쟁 대비 |
| 접속 로그 | 3개월 | 통신비밀보호법 제15조의2 |
| 계약 또는 청약 철회 기록 | 5년 | 전자상거래법 제6조 |
| 대금 결제 및 재화 공급 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 제6조 |
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.
- 법률에 특별한 규정이 있거나 법령상 의무 준수를 위해 불가피한 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 정보주체 또는 법정대리인이 의사표시를 할 수 없는 상태이거나 주소 불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 정보주체 또는 제3자의 급박한 생명·신체·재산의 이익을 위해 필요한 경우
제5조 (개인정보 처리의 위탁)
회사는 서비스 운영을 위해 아래와 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Supabase Inc. (미국) | 회원 인증 및 데이터베이스 운영 | 위탁 계약 종료 시 |
| Amazon Web Services, Inc. (미국) | 클라우드 인프라 및 서버 운영 | 위탁 계약 종료 시 |
| Cloudflare, Inc. (미국) | CDN, 엣지 배포, 보안 | 위탁 계약 종료 시 |
| OpenAI, L.L.C. (미국) | AI 분석 및 콘텐츠 생성 처리 | 처리 완료 즉시 |
| Google LLC (미국) | OAuth 인증, 이메일 발송(Gmail SMTP), Analytics/Search Console 연동 | 위탁 계약 종료 시 |
| Resend Inc. (미국) | 트랜잭션 이메일 발송 | 발송 완료 즉시 |
위 수탁업체 중 일부는 국외에 위치합니다. 회사는 개인정보 보호법 제28조의8에 따라 이전되는 국가명, 이전 항목, 이전 일시 및 방법, 수탁업체 명칭·연락처, 보유·이용 기간을 이용자에게 고지하며, 수탁업체와 체결한 계약에 개인정보 보호 조항을 포함시킵니다.
제6조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 회사에 대해 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 처리 현황 열람 요구
- 오류가 있는 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 아래 개인정보 보호책임자에게 서면, 전자우편으로 요청하실 수 있으며, 회사는 이에 대해 지체 없이(10일 이내) 조치하겠습니다. 다만, 개인정보 보호법 제35조 제5항, 제37조 제2항에 해당하는 경우에는 정보주체의 요청을 거절할 수 있습니다.
만 14세 미만 아동의 개인정보 처리 시에는 법정대리인의 동의를 받습니다. 회사의 서비스는 만 14세 미만의 아동을 대상으로 하지 않습니다.
제7조 (쿠키의 설치·운영 및 거부)
① 쿠키 사용 목적
- 로그인 상태 유지 (세션 쿠키)
- 서비스 이용 편의 향상을 위한 사용자 설정 저장
- 서비스 보안 (CSRF 방지 등)
② 쿠키 거부 방법
이용자는 웹 브라우저의 옵션 메뉴에서 모든 쿠키를 허용하거나, 쿠키가 저장될 때마다 확인을 거치거나, 모든 쿠키의 저장을 거부할 수 있습니다. 단, 필수 쿠키(로그인 유지 등)를 거부하면 서비스 이용이 제한될 수 있습니다.
- Chrome: 설정 → 개인정보 및 보안 → 쿠키 및 기타 사이트 데이터
- Safari: 환경설정 → 개인정보 보호 → 쿠키 및 웹 사이트 데이터 관리
제8조 (개인정보의 안전성 확보 조치)
회사는 개인정보 보호법 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.
- 관리적 조치: 개인정보 취급 직원 최소화, 내부 관리계획 수립·시행, 정기적 직원 교육
- 기술적 조치: 개인정보 암호화(TLS 1.3 전송 암호화, 비밀번호 bcrypt 해시), 접근 권한 관리, 보안 프로그램 설치 및 갱신, 접속 기록 보관 및 위·변조 방지
- 물리적 조치: 클라우드 데이터센터(ISO 27001 인증) 이용, 비인가 접근 차단
제9조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
정보주체께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.
제10조 (권익침해 구제 방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버안전국: (국번없이) 182 (cyberbureau.police.go.kr)
제11조 (개인정보처리방침의 변경)
이 개인정보처리방침은 2026년 4월 7일부터 적용됩니다. 내용을 추가·삭제·수정하는 경우에는 시행일로부터 최소 7일 전에 서비스 공지사항을 통하여 사전에 고지하겠습니다. 다만, 이용자 권리의 중요한 변경의 경우에는 최소 30일 전에 고지합니다.
본 방침은 2026년 4월 7일부터 시행됩니다.
이전 버전의 개인정보처리방침은 이메일로 문의하시면 확인하실 수 있습니다.