개인정보 처리방침
최종 수정일: 2026년 3월 29일
TATQ(이하 “회사”)는 이용자의 개인정보를 중요하게 여기며, 「개인정보 보호법」 및 관련 법령을 준수합니다. 본 처리방침은 회사가 운영하는 TATQ 서비스(웹, 앱 포함)를 통해 수집하는 개인정보의 처리 목적·항목·보유 기간 등을 안내합니다.
1. 수집하는 개인정보 항목
전문가(아티스트) 회원
- • 필수: 이메일 주소, 비밀번호(암호화 저장), 활동명(닉네임), 휴대폰 번호
- • 선택: 실명, 생년월일, 성별, 주소, 지역(활동 지역), 소개글, 인스타그램 URL, 프로필 이미지, 오시는 길 안내, 예약 안내 메모, 서비스 카테고리
- • 결제 설정: 계좌 정보(예약금 계좌이체용 — 은행명, 계좌번호, 예금주), 노쇼 패널티 금액
- • 구독 정보: 플랜 종류, 결제 내역, 갱신일
고객
- • 필수: 휴대폰 번호, 닉네임
- • 선택(회원 가입 시): 이메일 주소, 비밀번호(암호화 저장), 실명, 생년월일, 성별, 주소
- • 비회원 예약 시: 이름, 휴대폰 번호
예약 및 서비스 이용 과정에서 수집되는 정보
- • 예약 일시, 예약 유형, 메모, 예약 상태
- • 문진(Intake Form) 응답 내용 (전문가가 고객에게 요청한 항목에 한함)
- • 채팅 메시지 내용 및 이미지
- • 결제 정보 (결제 금액, 주문번호, 결제 상태 — 카드번호 등 민감 결제 정보는 수집하지 않음)
- • 리뷰 내용 및 별점
- • 레퍼런스 이미지 (고객이 첨부한 시술 참고 이미지)
카카오 소셜 로그인 시 추가 수집
- • 필수: 카카오 회원 번호
- • 선택: 이메일 주소, 프로필 이미지 (이용자가 카카오 계정에서 제공 동의한 경우에만 수집)
자동 수집 항목
- • IP 주소, 접속 일시, 브라우저 종류, OS 정보, 서비스 이용 기록
- • 로컬스토리지: 로그인 토큰(JWT), 테마 설정 — 민감 개인정보는 저장하지 않음
2. 수집 및 이용 목적
- • 회원 식별 및 로그인 처리
- • 예약 생성·관리·확정·취소·노쇼 처리
- • 예약 확정·리마인더·잔금 요청 등 자동 알림 발송 (SMS, 이메일, 앱 푸시)
- • 전문가·고객 간 채팅 서비스 제공
- • 문진(Intake Form) 수집 및 전문가 전달
- • 결제 처리 및 환불·분쟁 처리
- • 구독 플랜 관리 및 자동 갱신
- • 포트폴리오·서비스 메뉴 공개
- • 리뷰 및 통계 서비스 제공
- • 서비스 이상 감지·보안 관리·품질 개선
- • 법령에 따른 기록 보존
3. 보유 및 이용 기간
- • 회원 정보: 회원 탈퇴 시 즉시 삭제. 단, 법령에 의해 보관이 필요한 경우 해당 기간까지 보관
- • 예약 기록: 예약 완료 후 3년 (전자상거래 등에서의 소비자 보호에 관한 법률)
- • 결제 기록: 결제일로부터 5년 (전자상거래 등에서의 소비자 보호에 관한 법률)
- • 채팅 메시지: 회원 탈퇴 시 삭제. 단, 분쟁이 진행 중인 경우 해결 완료 시까지 보관
- • 문진 응답: 해당 예약 완료 후 1년, 또는 고객 요청 시 즉시 삭제
- • 접속 로그: 수집일로부터 3개월
4. 제3자 제공
수집한 개인정보는 원칙적으로 제3자에게 제공하지 않습니다. 단, 다음의 경우 예외적으로 제공할 수 있습니다:
- • 이용자의 명시적 동의가 있는 경우
- • 법령에 의해 요구되는 경우 (수사기관의 적법한 요청 등)
- • 예약 성사에 필요한 최소한의 정보를 전문가·고객 간에 제공하는 경우 (예: 예약 확정 시 고객 연락처 전달)
5. 처리 위탁
서비스 운영을 위해 아래 업체에 처리를 위탁합니다:
- • Supabase — 데이터베이스 저장·관리 (AWS ap-northeast-2, 서울 리전)
- • Railway — 서버 호스팅 (백엔드 API)
- • Vercel — 웹 프론트엔드 호스팅
- • Solapi — SMS 발송 (예약 알림, OTP 인증)
- • Gmail(Google) — 이메일 발송 (예약 알림, 비밀번호 재설정)
- • Toss Payments(주식회사 토스페이먼츠) — 결제 처리
- • Kakao(카카오) — 소셜 로그인 연동
각 위탁 업체는 위탁 목적 범위 내에서만 개인정보를 처리하며, 별도 제3자 제공은 하지 않습니다.
6. 해외 데이터 이전
서비스 운영 특성상 아래와 같이 개인정보가 국외로 이전될 수 있습니다:
- • Railway — 이전 국가: 미국 / 이전 항목: 서비스 이용 기록, API 처리 데이터 / 이전 목적: 백엔드 서버 운영 / 보유 기간: 서비스 이용 종료 후 즉시 삭제
- • Vercel — 이전 국가: 미국 / 이전 항목: 접속 로그 / 이전 목적: 웹 호스팅 / 보유 기간: 3개월
서비스 가입 시 본 처리방침에 동의한 것으로 간주하며, 국외 이전에 동의한 것으로 봅니다. 이전되는 정보는 서비스 제공에 필요한 최소한의 범위로 제한됩니다.
7. 카카오 소셜 로그인
- • 카카오 로그인 시 카카오 회원 번호 및 동의한 항목(이메일, 프로필 이미지)이 수집됩니다.
- • 카카오 계정 관리 → 연결된 서비스에서 TATQ를 선택하여 연동을 해제할 수 있습니다.
- • 연동 해제 후 TATQ 내 카카오 연동 정보는 즉시 삭제됩니다.
- • 카카오 연동 해제는 TATQ 회원 탈퇴와 별개이며, 탈퇴를 원하시면 별도 탈퇴 절차가 필요합니다.
8. 채팅 서비스 데이터 처리
- • 전문가·고객 간 채팅 메시지(텍스트, 이미지)는 서비스 운영 서버에 저장됩니다.
- • 채팅 데이터는 분쟁 해결, 서비스 품질 개선 목적으로 활용될 수 있습니다.
- • 삭제된 채팅 메시지는 상대방 화면에서 “삭제된 메시지”로 표시되며, 서버에서 내용이 제거됩니다.
- • 회원 탈퇴 시 채팅 데이터는 삭제됩니다. 단, 분쟁이 진행 중인 경우 해결 시까지 보관될 수 있습니다.
9. 문진(Intake Form) 데이터 처리
- • 전문가가 고객에게 요청한 문진 응답(건강 상태, 알레르기, 희망 사항 등)은 해당 전문가에게만 제공됩니다.
- • 민감 정보(건강 정보 등)가 포함된 문진 응답은 전문가가 안전하게 관리할 책임이 있습니다.
- • 고객은 마이페이지 또는 이메일 문의를 통해 문진 응답의 열람·수정·삭제를 요청할 수 있습니다.
10. 결제 정보 처리
- • 온라인 결제는 Toss Payments에 위탁하여 처리합니다.
- • TATQ는 카드번호, CVC 등 민감한 결제 정보를 직접 수집하거나 보관하지 않습니다.
- • 결제 내역(금액, 주문번호, 결제 상태)은 서비스 운영 및 분쟁 해결 목적으로 최대 5년간 보관합니다.
- • 계좌이체 방식의 예약금은 전문가가 직접 관리하며, 계좌 정보는 예약금 안내 목적으로만 사용됩니다.
11. 쿠키 및 로컬스토리지
- • 서비스는 로그인 상태 유지(JWT 토큰), 테마 설정(라이트/다크) 저장 목적으로 브라우저 로컬스토리지를 사용합니다.
- • 로컬스토리지에는 민감한 개인정보가 저장되지 않습니다.
- • 브라우저 설정에서 로컬스토리지를 삭제하면 로그인이 해제됩니다.
12. 이용자의 권리 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다:
- • 열람권: 자신의 개인정보 처리 현황 확인
- • 정정권: 잘못된 개인정보의 수정 요청
- • 삭제권: 개인정보 삭제 및 회원 탈퇴 요청
- • 처리 정지권: 개인정보 처리에 대한 동의 철회
권리 행사는 서비스 내 설정 페이지 또는 아래 이메일로 요청하실 수 있습니다. 요청 접수 후 10영업일 이내에 처리합니다.
13. 개인정보의 안전성 확보 조치
- • 비밀번호 암호화(bcrypt 해시) 저장
- • HTTPS(TLS) 전 구간 암호화 통신
- • JWT 기반 인증·인가로 무단 접근 차단
- • 접근 권한 최소화 (필요 인원만 개인정보 접근)
- • 정기 보안 점검 및 취약점 모니터링
14. 개인정보 보호책임자
개인정보 관련 문의, 열람·수정·삭제 요청은 아래로 연락해주세요:
이메일: bodypaintingtatq@gmail.com
개인정보 침해 신고는 개인정보보호위원회(privacy.go.kr, 국번없이 182) 또는 한국인터넷진흥원(118)에 신고하실 수 있습니다.