개인정보처리방침
최종 개정일: 2026-07-10
비블리오(이하 “회사”)는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 아래와 같이 수집·이용·보관·파기합니다. 회사는 서비스 제공에 필요한 최소한의 개인정보만을 수집합니다.
1. 수집하는 개인정보 항목
회사는 회원 인증에 Google 계정(OAuth) 로그인만을 사용하며, 비밀번호는 수집하지 않습니다.
- 회원 정보(필수): 이메일 주소, 로그인 제공자 식별정보(Google), 서비스 이용자 식별자(계정 고유번호)
- 결제·구독 정보: 결제 기록(결제 승인번호, 결제수단사, 결제 금액·통화, 결제 일시), 구독 상태, 쿠폰(이용권) 발급·사용 이력. 단, 신용카드 번호 등 결제수단 정보는 결제대행사가 처리하며 회사 서버에는 저장하지 않습니다.
- 계좌이체 신청 정보: 성함, 연락처, 입금 예정일, 환불용 계좌정보(은행명·계좌번호). 개인은 닉네임·방송국 주소·스팀 UID, 기업은 회사명·사업자등록번호·세금계산서 수신 이메일을 추가로 수집합니다. 환불용 계좌정보는 환불 발생 시 처리 목적으로만 사전 수집합니다.
- 기기·보안 정보(서비스 이용 시 자동 수집): 기기 식별값(HWID), 기기명, 접속 IP 주소, 접속·활성 세션 기록. 라이센스 인증(기기 수 제한), 부정 이용·자동화 공격 방지(요청 제한) 목적으로 이용됩니다.
- 기업(팀) 라이센스 이용 시: 회사명, 사업자등록번호, 담당자 성명·이메일, 문의 내용 (기업 문의·팀 좌석 초대 과정에서 수집).
- 수집 방법: 회원가입(Google 로그인), 결제 및 쿠폰 등록·선물 과정, 기업 문의·초대 과정, 서비스 이용 중 자동 생성.
2. 개인정보의 수집 및 이용 목적
- 서비스 제공, 요금 결제 및 정산, 구독 및 쿠폰 발급/사용 이력 관리
- 회원 식별, 라이센스 및 이용 기기 관리, 고객 상담 및 불만 처리, 공지사항 전달
- 부정 이용 방지 및 서비스 안정성 확보(비정상 접속·자동화 공격 차단, 이용 기록 대사)
3. 개인정보의 보유 및 이용 기간
원칙적으로 회원의 회원 탈퇴 시 지체 없이 파기합니다. 단, 관계 법령의 규정에 따라 보존할 필요가 있는 경우 및 부정 이용 방지·분쟁 대응을 위해 필요한 경우 아래와 같이 일정 기간 보존합니다.
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 부정 이용 방지 및 보안을 위한 접속·인증 기록(라이센스 발급·기기 인증 로그 등): 부정 이용 방지 목적 달성 시까지 (최대 3년)
보존 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 파기 절차·방법은 다음과 같습니다.
- 파기 절차: 목적 달성 후 관계 법령에 따라 보존이 필요한 정보는 별도의 저장 공간에 분리 보관한 뒤, 보존 기간 경과 시 파기합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 기록을 재생할 수 없는 기술적 방법으로 삭제하며, 출력물은 분쇄 또는 소각합니다.
4. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리 업무를 외부 전문 업체에 위탁하고 있으며, 위탁계약 시 관계 법령에 따라 개인정보가 안전하게 관리되도록 규정하고 있습니다.
- Google LLC (Firebase): 회원 인증 및 데이터 보관·운영
- 주식회사 코리아포트원(PortOne): 국내 결제 처리 및 결제 정보 대사
- Paddle.com Market Ltd.: 해외 결제 처리(Merchant of Record)
- Twilio(SendGrid): 이메일(쿠폰 선물·기업 초대·안내) 발송
- Cloudflare, Inc.: 웹사이트 호스팅
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제1조에서 고지한 범위를 넘어 이용하거나 외부에 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 근거가 있거나, 수사기관이 법령에 정한 절차에 따라 요청하는 경우
6. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조에 따라 다음의 안전성 확보 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 접근 권한 최소화·접근 통제, 취급자 관리
- 기술적 조치: 전송 구간 암호화(HTTPS), 접근 권한 통제, 부정 접근·자동화 공격 차단, 이용 기록 점검·대사
- 결제수단 정보(카드번호 등)는 회사가 저장하지 않으며, PCI-DSS를 준수하는 결제대행사가 처리합니다.
7. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 회원가입을 받지 않습니다. 명의도용 등으로 만 14세 미만 아동이 가입한 사실이 확인될 경우 해당 정보를 지체 없이 파기하며, 법정대리인이 관련 권리를 행사할 수 있습니다.
8. 이용자 및 법정대리인의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 권리 행사는 아래 개인정보 보호책임자에게 서면·전자우편 등으로 연락하시면 지체 없이 조치합니다.
9. 개인정보 보호책임자 및 침해 신고
- 개인정보 보호책임자: 한택규
- 연락처: 23rd@biblio-ent.com / 010-8558-1063
개인정보 침해에 대한 신고·상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터(KISA): privacy.kisa.or.kr / 국번 없이 118
- 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
- 경찰청 사이버수사국: ecrm.police.go.kr / 국번 없이 182
본 방침은 Grimoire 서비스에 적용되며, 법령·서비스 변경에 따라 개정될 수 있습니다. 개정 시 변경 사항을 사전 공지합니다.