LEGAL DOCUMENT
개인정보처리방침DOMAD 개인정보처리방침
서비스 이용에 필요한 주요 내용을 안내합니다.
DOMAD 개인정보처리방침
문서 버전: 2026.08.28-v1
시행일: 2026년 8월 28일
개인정보처리자: 에이트(AIT), DOMAD 서비스 운영자
1. 적용 범위와 기본 원칙
1. 이 방침은 DOMAD 회원가입, 사업자 확인, 캠페인 생성·신청·수행, 결제·환불·분쟁, 정산·출금, 원천징수 업무 대행, 고객지원 및 보안 운영 과정에서 회사가 처리하는 개인정보에 적용됩니다.
2. 회사는 온라인 캠페인 거래공간과 거래지원 기능을 제공하고, 개별 캠페인 용역계약의 당사자는 사업자 회원과 개인 크리에이터 회원입니다.
3. 회사는 목적에 필요한 최소 범위만 처리하고, 법령상 근거 또는 유효한 동의 없이 목적 외 이용, 판매, 광고용 결합 또는 제3자 제공을 하지 않습니다.
4. 카드번호, 카드 유효기간, 결제 비밀번호 등 결제수단 원문은 회사 서버에 저장하지 않고 결제 서비스 화면에서 직접 처리되도록 합니다.
5. 캠페인 파일은 회사 서버에 업로드하지 않습니다. 회원이 Google Drive 또는 NAVER MYBOX에서 만든 외부 공유 URL만 회사가 보존하고 권한 있는 거래 당사자에게 표시합니다.
6. 만 14세 미만 회원을 대상으로 하지 않습니다. 회사는 만 14세 미만임을 확인하면 가입과 거래를 중단하고 법령상 보존 의무가 없는 정보를 파기합니다.
2. 처리 목적, 항목, 수집 시점 및 보유기간
2.1 공통 회원가입과 계정 운영
- 목적: 휴대전화 본인확인, 중복가입 방지, 계정 생성·로그인, 회원 유형 확인, 약관·방침 동의 증명, 보안 및 부정 이용 방지
- 필수 항목: 로그인 아이디, 비밀번호 해시, 회원 유형, KMC 확인 실명, 휴대전화번호, CI·DI의 비가역 참조값, 본인확인 성공 여부·시각, 동의 문서 ID·제목·버전·본문·본문 해시·동의시각, 가입 및 보안 감사기록
- 선택·공개 항목: 크리에이터 활동명·소개·분야·외부 채널 URL, 사업자 공개 브랜드명·웹사이트 URL
- 자동 생성 항목: 세션 식별자, CSRF 토큰, 접속 IP, 접속·요청 시각, 브라우저 식별정보, 로그인·권한·OTP 및 주요 행위 감사기록
- 수집 시점: KMC 완료, 가입 제출, 로그인 및 서비스 이용 시
- 보유기간: 회원 탈퇴까지. 다만 법정 보존, 진행 중인 캠페인·결제·환불·분쟁·정산·세무 처리, 권리구제 또는 부정 이용 대응에 필요한 항목은 해당 목적 종료 또는 아래 법정 기간까지 별도 보관합니다.
KMC가 본인확인 화면에서 직접 받는 생년월일, 성별, 내·외국인 구분, 통신사 및 인증 입력값 중 회사가 가입에 필요하지 않은 값은 회사의 회원 DB에 저장하지 않습니다. KMC 결과 원문의 브라우저 전달을 금지하고, 서버의 짧은 유효시간을 가진 1회용 암호화 연결정보로 가입 흐름을 이어야 합니다.
2.2 사업자 회원 확인
- 목적: 실제 사업자 여부, 대표자 일치, 계속·휴폐업 상태 및 과세유형 확인, 캠페인 생성 권한 부여
- 항목: 사업자등록번호, 법적 상호, 대표자명, 개업일자, 법인등록번호가 있는 경우 그 번호, 국세청 확인 결과 코드, 사업자 상태, 과세유형, 확인시각, 확인 증빙 참조값
- 수집 시점: 사업자 회원 가입, 정보 정정, 재검증 시
- 보유기간: 회원 탈퇴 또는 사업자 관계 종료까지. 캠페인·결제·세무 증빙에 결속된 스냅샷은 해당 거래와 세무기록의 법정 보존기간까지 보관합니다.
사업자등록정보 진위확인을 위해 사업자등록번호, 개업일자, 대표자명을 국세청 제공 API로 전송할 수 있습니다. 단순 상태조회가 필요한 경우 목적에 불필요한 항목을 보내지 않습니다.
2.3 캠페인, 신청, 수행 및 분쟁
- 목적: 캠페인 등록, 신청 순서 및 정원 처리, 참여 승인, 작업 진행·제출·검수, 콘텐츠 이용조건 증명, 분쟁 접수와 양쪽 증빙 확인
- 항목: 회원 공개 식별자와 공개 프로필, 캠페인 조건, 신청·승인·참여·작업·제출·검수 상태와 시각, 외부 공유 URL, URL 해시, 제출·분쟁 사유, 증빙 참조값, 콘텐츠 이용범위, 통지·감사기록
- 제공 범위: 해당 캠페인의 사업자 회원과 참여 또는 분쟁 관계에 있는 크리에이터 회원에게 거래 수행에 필요한 범위만 표시합니다.
- 보유기간: 계약 또는 청약철회, 대금결제 및 용역 제공 기록은 5년, 소비자 불만 또는 분쟁처리 기록은 3년을 기본으로 하되 하나의 기록에 더 긴 법정 기간이 적용되면 그 기간까지 보관합니다. 표시·광고 기록은 6개월 보관합니다.
외부 공유 URL의 접근권한과 원본 파일은 링크를 만든 회원이 Google Drive 또는 NAVER MYBOX에서 관리합니다. 회사는 해당 저장소의 계정 비밀번호나 전체 파일 접근권한을 요구하지 않습니다. 회원은 링크가 있는 사람의 접근 범위와 원본 파일에 포함된 개인정보를 확인해야 하며, 주민등록번호·계좌번호·비밀번호 등 거래 수행에 불필요한 정보를 파일이나 URL에 포함해서는 안 됩니다.
2.4 결제, 취소, 환불 및 회계
- 목적: 주문 생성, 결제 승인·조회·취소, 전액·판매자별 환불, 오류 복구, 판매자별 정산부채·회사 수수료·부가가치세 원장과 대사
- 항목: 사업자 회원의 내부 식별자, 주문번호, 캠페인·참여자 내부 식별자, 주문명, 결제금액·통화·과세·면세 구분, 결제수단 유형, 결제키, 승인·취소 상태와 시각, PG 거래 참조값, 환불·분쟁·대사 기록, 영수증 및 감사 증빙의 비밀정보가 아닌 참조값
- 수집 시점: 결제 요청, 승인·조회·웹훅·취소 및 대사 시
- 보유기간: 계약, 결제, 공급 및 환불 기록 5년. 관련 회계·세무 장부와 증거서류는 법정신고기한이 지난 날부터 5년을 기본으로 하며 더 긴 법정 기간이 적용되면 그 기간을 따릅니다.
결제수단 원문은 Toss Payments와 카드사·은행 등 결제기관이 처리합니다. 회사는 결제 완료·환불·대사에 필요한 최소 응답과 참조값만 저장합니다.
2.5 크리에이터 세무정보와 원천징수 업무 대행
- 목적: 사업자 회원별 원천징수 적용 판정, 세액 계산, 신고·납부, 원천징수영수증 작성·전달, 정정 및 감사
- 항목: 세무신고용 실명, 법령상 필요한 세무식별번호, 거주자 여부, 소득 구분·업종코드, 귀속월·지급일, 사업자 지급자 정보, 지급액·과세표준·세율·세액, 위임·판정·신고·납부·영수증의 참조값과 처리시각
- 수집 시점: 해당 크리에이터가 포함된 결제 또는 지급 전에 별도 고보안 화면에서 제출하고, 출금 처리와 세무 업무 수행 시 사용
- 보유기간: 활성 세무정보는 해당 세무 업무 완료까지 사용합니다. 신고·납부·영수증 증빙은 법정신고기한이 지난 날부터 5년을 기본으로 보관합니다. 교체된 암호문은 진행 중 업무와 법적 보존 필요가 끝난 뒤 파기합니다.
세무식별번호는 가입이나 캠페인 신청 단계에서 받지 않습니다. 회사가 해당 사업자 회원의 명시적 위임을 받고 법률상 처리 근거와 세무 적용조건이 확인된 경우에만, 목적과 권한이 제한된 담당자가 짧은 유효시간의 이중 승인 절차를 거쳐 사용합니다. 일반 관리자 화면, 로그, 알림 및 거래 상대방에게 원문을 표시하지 않습니다.
2.6 누적 출금신청과 관리자 수동 계좌이체
- 목적: 여러 정산을 한 번의 출금신청으로 묶어 지급, KMC 실명과 예금주 일치 확인, 은행 이체, 이체 증빙 및 실패·중단·복구 대사
- 항목: 은행코드·은행명, 계좌번호, 예금주, 계좌 끝 4자리, 예금주 비교값, 선택 정산과 공제·세액·최종 지급액, 출금 요청·열람·이체·완료·취소 시각, 은행 거래 및 이체증적의 비밀정보가 아닌 참조값
- 수집 시점: 크리에이터가 누적 출금을 신청할 때 한 번 직접 입력
- 보유기간: 계좌번호와 예금주 원문을 담은 암호문은 계좌 원문 열람 전 취소되거나 이체 완료·중단·복구가 확정되면 즉시 삭제합니다. 은행명, 끝 4자리, 금액, 상태, 거래 참조값과 감사기록은 결제·세무 증빙 보존기간까지 보관합니다.
계좌 원문은 별도 AES-256-GCM 키로 암호화합니다. 전용 권한과 최신 금융 OTP를 갖춘 열람 담당자가 사유를 기록하고 한 번만 열람하며, 이체 완료 담당자는 원칙적으로 열람 담당자와 달라야 합니다. 실제 은행 화면에서 예금주를 다시 확인하고, 이체가 확인되기 전에는 지급 완료로 표시하지 않습니다.
2.7 고객지원
- 목적: 문의 접수, 본인·주문 확인, 답변, 불만·분쟁 처리
- 항목: 문의자가 제공한 카카오 프로필 표시정보, 대화·첨부내용, 문의시각, 회원·주문·캠페인 참조값, 처리 담당자와 결과
- 수집 시점: 사용자가 DOMAD 고객센터 또는 카카오톡 채널을 선택해 문의할 때
- 보유기간: 일반 문의는 목적 달성 후 1년 이내 파기하고, 소비자 불만·분쟁 기록은 3년 보관합니다. 계약·결제·세무 증빙에 해당하면 그 기록의 법정 기간을 따릅니다.
DOMAD 웹사이트는 카카오 로그인, 카카오싱크, 채널 친구관계 조회 또는 고객파일 업로드 API를 사용하지 않습니다. 고객지원 링크를 눌러 카카오톡 채널에서 대화를 시작한 경우 카카오가 자신의 서비스 운영을 위해 별도로 처리하며, 회사는 채널에서 실제로 전달받은 상담내용만 처리합니다.
3. 개인정보의 수집 출처
1. 회원이 가입·사업자 확인·캠페인·세무·출금·문의 화면에 직접 입력한 정보
2. 한국모바일인증의 휴대전화 본인확인 결과
3. 국세청 사업자등록정보 진위확인 및 상태조회 결과
4. Toss Payments의 결제 승인·조회·취소 응답과 웹훅
5. 사업자 회원과 크리에이터 회원이 캠페인 수행·검수·분쟁 과정에서 제출한 거래정보 및 외부 공유 URL
6. 관리자 수동 이체 과정에서 확인한 은행 거래 결과와 승인된 세무·은행·정부 포털 증빙의 참조값
다른 회원이 제공한 정보에 개인정보가 포함된 경우 회사는 거래 수행, 분쟁 처리 또는 법적 의무에 필요한 범위에서만 사용하고 정보주체에게 법령상 필요한 고지를 합니다.
4. 제3자 제공
회사는 아래 경우와 법령상 의무가 있는 경우에만 최소 범위로 제공합니다. 실제 제공관계, 계약 및 법적 근거가 확정되지 않은 경로는 운영에서 차단합니다.
제공받는 자 · 목적 · 항목 · 보유기간
해당 캠페인의 사업자 회원 · 신청 검토, 용역 수행·검수, 정산·분쟁 · 크리에이터 공개 프로필, 신청·수행·제출 상태, 외부 공유 URL, 캠페인 조건과 거래 참조값 · 거래 및 분쟁 보존기간
해당 캠페인의 확정 크리에이터 회원 · 용역 수행, 대금·공제 확인, 분쟁 · 사업자 공개 프로필, 캠페인 조건, 진행 상태, 정산·공제 내역, 거래 참조값 · 거래 및 분쟁 보존기간
Toss Payments 및 결제기관 · 결제 승인·조회·취소·환불·부정거래 대응 · 주문번호, 주문명, 결제금액·통화·과세 구분, 결제 처리에 필요한 브라우저·거래정보 · 해당 기관의 법정·계약상 보유기간
국세청 및 지방자치단체 세무기관 · 사업자 진위확인, 원천징수 신고·납부·정정 · 사업자등록번호·개업일자·대표자명, 법정 신고항목, 지급자·소득자·지급액·세액 · 관계 법령상 기간
출금 실행 은행과 수취 은행 · 크리에이터 대금 이체, 반환·오류 정정 · 예금주, 은행, 계좌번호, 지급액, 거래 참조정보 · 금융기관의 법정·계약상 기간
법적 의무가 없는 선택적 제3자 제공은 대상, 목적, 항목, 보유기간 및 동의 거부 영향을 별도 화면에서 알리고 동의를 받습니다. 동의하지 않았다는 이유로 해당 제공이 필요하지 않은 기능까지 제한하지 않습니다.
5. 처리업무 위탁
회사는 실제 계약서, 수탁자, 재위탁, 처리 장소와 보호조치를 확인한 수탁자만 사용합니다.
수탁자 · 위탁 업무 · 처리 범위
NAVER Cloud Platform의 계약상 제공 법인 · DOMAD 서버·DB·백업·네트워크 인프라 운영 · 서비스 DB와 암호화된 백업, 접속기록
한국모바일인증 주식회사 · 휴대전화 본인확인 연동 · 본인확인 요청 식별정보와 인증 결과 전달
Toss Payments의 계약상 제공 법인 · 전자결제 승인·조회·취소·환불 및 부정거래 대응 · 주문·결제·취소 정보
위 표의 법적 관계는 체결된 계약과 실제 데이터 흐름을 우선합니다. 독립적인 제3자 제공에 해당하는 관계를 위탁으로 표시하거나 그 반대로 표시하지 않습니다. 수탁자 변경 또는 재위탁이 회원 권리에 중대한 영향을 주면 사전에 알리고 필요한 절차를 거칩니다.
Google Drive, NAVER MYBOX와 카카오톡 채널은 회사가 회원 계정에 API로 접속하거나 회원 콘텐츠를 대신 저장하는 수탁 서비스가 아닙니다. 회원이 외부 링크를 직접 만들거나 해당 서비스 화면에서 직접 대화할 때 그 제공자가 자신의 정책에 따라 처리합니다.
6. 개인정보의 국외 이전
1. 회사가 Google Drive, NAVER MYBOX 또는 카카오톡 채널로 개인정보 파일을 자동 전송하지 않습니다. 회원이 외부 사업자 화면에 직접 정보를 입력하거나 링크를 열어 해당 사업자가 직접 수집하는 흐름은 회사 서버에서 그 사업자에게 개인정보를 보내는 흐름과 구분합니다.
2. 회사가 사용하는 인프라·결제·본인확인 수탁자의 처리 또는 백업이 국외에서 이루어지는지는 실제 계약, 리전 및 재위탁 목록으로 확인합니다.
3. 국외 제공·위탁·보관이 발생하면 이전받는 자, 국가, 이전 일시·방법, 항목, 목적, 보유기간, 법적 근거, 거부 방법과 효과 및 보호조치를 이 방침과 필요한 별도 고지에 구체적으로 반영하기 전까지 해당 경로를 활성화하지 않습니다.
4. 회원이 선택한 외부 저장소 링크에 개인정보가 포함되면 회원은 저장 위치, 공유권한과 해당 제공자의 국외 처리정책을 확인해야 합니다. 회사는 외부 저장소 이용을 이유로 세무·계좌·신분 식별정보 제출을 요구하지 않습니다.
7. 파기 절차와 방법
1. 보유기간 경과, 목적 달성, 동의 철회 또는 계정 종료 등 파기 사유가 발생하면 법령상 별도 보존 대상인지 확인한 뒤 지체 없이 파기합니다.
2. 별도 보존 대상은 활성 서비스 DB와 논리적으로 분리하고 정해진 목적과 권한으로만 이용합니다.
3. DB의 개인정보는 복구할 수 없는 삭제 또는 암호키 폐기로 파기하고, 종이·이동식 매체는 분쇄 또는 전문 폐기 절차를 사용합니다.
4. 백업 사본은 정해진 순환주기 안에 만료시키며, 복구된 백업에도 동일한 파기 대상을 재적용합니다.
5. 계좌 원문 암호문은 수동 이체 완료, 열람 전 취소 또는 중단·복구 확정 시 서비스 트랜잭션 안에서 삭제하고 삭제시각을 남깁니다.
6. 파기 작업은 대상 수, 근거, 실행시각, 담당자·확인자 및 결과만 기록하며 원문을 감사기록에 복사하지 않습니다.
8. 안전성 확보조치
1. 실명, 전화번호, CI·DI 참조값, 사업자 식별정보는 독립 키를 사용한 인증암호화와 목적별 비교값으로 보호합니다.
2. 계좌번호, 예금주 원문과 세무식별정보는 일반 회원정보와 분리된 암호화 키와 보관경계를 사용합니다.
3. 암호화 키, 비교값 키, 증빙 서명 키, Django 비밀키를 서로 분리하고 활성·이전 키의 회전 및 폐기 절차를 둡니다.
4. 관리자 민감정보 처리는 전용 권한, 5분 이내 목적별 OTP, 사유 입력, 1회 열람, 이중 통제와 변경 불가 감사증빙을 요구합니다.
5. 비밀번호는 단방향 해시로 저장하고, 세션·CSRF 쿠키는 Secure·HttpOnly·SameSite 정책을 적용하며 만료 세션을 정기 삭제합니다.
6. 개인정보 원문을 URL query, 일반 로그, 오류 메시지, 알림, 브라우저 저장소, 분석도구 또는 일반 관리자 목록에 넣지 않습니다.
7. 결제·환불·출금·세무 증빙은 원문 대신 불투명 참조값과 해시를 사용하고, 권한과 서명을 재검증합니다.
8. 접근권한 최소화, 접속기록 보호, 취약점 점검, 백업 암호화, 복구훈련, 침해대응 및 임직원 교육을 시행합니다.
9. 쿠키와 브라우저 저장소
1. 필수 세션 쿠키와 CSRF 쿠키는 로그인 유지, 요청 위조 방지 및 보안을 위해 사용합니다. 광고 추적이나 맞춤형 광고 쿠키를 사용하지 않습니다.
2. KMC 콜백 연결에는 역할, 흐름 nonce와 짧은 유효시간의 1회용 claim만 브라우저 저장소에 잠시 둘 수 있으며 실명·전화번호·CI·DI를 저장하지 않습니다. claim은 읽은 뒤 즉시 제거합니다.
3. 가입 화면에서 체크한 동의 UI 상태는 같은 흐름의 문서 해시에 결속하여 최대 15분간 브라우저에 둘 수 있습니다. 이는 서버의 실제 동의 증빙을 대신하지 않으며 가입 완료·만료·문서 변경 시 삭제합니다.
4. 브라우저 설정에서 쿠키를 차단할 수 있으나 필수 쿠키를 차단하면 로그인과 거래 기능을 사용할 수 없습니다.
10. 자동화된 처리와 이의 제기
1. 선착형 캠페인은 서버가 접수한 순서와 모집정원에 따라 참여 상태를 자동 결정합니다. 승인형 캠페인은 정원 내 신청을 대기 상태로 두고 사업자 회원의 선택을 기록합니다.
2. 본인확인, 현재 문서 동의, 사업자 권한, 캠페인 기한·정원, 결제·환불·분쟁·세무·출금 상태를 서버 규칙으로 검사하며 요건이 충족되지 않으면 해당 단계가 차단될 수 있습니다.
3. 보안상 부정 이용 징후가 확인되면 거래 또는 계정을 임시 제한할 수 있습니다. 회사는 민감정보를 이용한 광고성 프로파일링이나 AI 신용평가를 하지 않습니다.
4. 회원은 자동 처리 결과의 설명, 사람에 의한 재검토 및 정정을 고객센터에 요청할 수 있습니다. 회사는 법령상 거부 사유가 없는 한 결과와 주요 기준을 알리고 오류를 정정합니다.
11. 정보주체의 권리와 행사방법
1. 회원은 자신의 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 가입 탈퇴 및 개인정보 전송이 법령상 적용되는 경우 그 전송을 요청할 수 있습니다.
2. 계정 화면 또는 고객센터에서 본인이 직접 요청할 수 있고 대리인은 법령상 위임을 증명해야 합니다.
3. 회사는 본인확인 후 법정 기한 안에 처리하며, 법령상 제한 사유가 있으면 그 사유와 이의제기 방법을 알립니다.
4. 다른 회원의 권리, 진행 중인 거래, 법정 보존 및 분쟁 증거를 침해하는 삭제·정정 요청은 필요한 범위에서 제한될 수 있습니다.
5. 개인정보 침해 상담은 개인정보침해신고센터 118, 개인정보분쟁조정위원회 및 관계 기관을 이용할 수 있습니다.
12. 개인정보 보호책임자와 문의처
- 개인정보 보호책임자: 최송혁
- 개인정보처리자 상호: 에이트(AIT)
- 공식 전자우편: korhyek@naver.com
- 전화번호: 0507-1410-7506
- 주소: 서울특별시 강남구 선릉로 127길 5-6, 203.2110
- 사업자등록번호: 432-34-01384
- 통신판매업 신고번호: 2025-서울강남-03688호
13. 방침 변경과 동의
1. 회사는 방침 변경 시 변경 내용과 시행일을 서비스에서 알립니다.
2. 처리 목적 확대, 선택적 제3자 제공, 국외 이전 또는 회원 권리에 중대한 불리한 변경처럼 별도 동의가 필요한 경우 명시적 동의를 받습니다.
3. 새 이용약관과 이 방침은 하나의 원자적 정책 버전에 연결하지만 동의 체크와 증빙에는 두 문서의 ID·본문·해시를 각각 보존합니다.
4. 실제 거래 또는 시험 거래 기능을 사용하는 모든 회원 계정은 해당 거래 전에 시행 중인 정확한 문서 세트에 직접 동의해야 합니다. 향후 방침 변경에 별도 동의가 필요한 경우 과거 동의를 새 버전 동의로 간주하거나 복사·추정·일괄 생성하지 않습니다.
5. 새 버전 활성화 전에 성립한 거래의 문서·수수료·세무·콘텐츠 조건 스냅샷은 덮어쓰지 않습니다.
부칙
이 개인정보처리방침은 2026년 8월 28일부터 시행합니다.