개인정보처리방침
개정 예정 안내
공지일은 2026년 10월 9일이며, 이메일 전송 대행 Resend의 처리위탁·국외 이전에 관한 개정 내용은 2026년 10월 17일부터 시행할 예정입니다. 아래 4항에 이전 항목과 보유 기간, 거부 방법을 안내합니다. 시행 전에는 Resend를 통한 알림 이메일을 발송하지 않고 콘솔에서 알림을 제공합니다.
Silk Cave(이하 “서비스”)는 쇼핑몰의 상품 페이지에 태그 한 줄로 가상 착용을 얹는 서비스입니다. 서비스 운영자(이하 “운영자”)는 「개인정보 보호법」 등 관련 법령을 지키며, 이용자의 개인정보를 어떻게 처리하는지 이 방침으로 알립니다.
이 방침은 silkcave.com과 그 안의 콘솔·데모 스토어, 그리고 쇼핑몰에 설치된 Silk Cave 태그에 적용됩니다. 쇼핑몰의 상품 페이지에서 가상 착용을 이용하는 경우 그 쇼핑몰이 개인정보처리자이고, 운영자는 쇼핑몰로부터 가상 착용 이미지 생성 업무를 위탁받아 처리합니다. 이때는 쇼핑몰의 개인정보처리방침도 함께 적용됩니다.
1. 처리하는 개인정보와 목적
콘솔 로그인(Google 계정)
- 항목: Google이 전달하는 이메일 주소, 이메일 인증 여부, Google 계정 식별자, 마지막 로그인 시각
- 목적: 비즈니스 계정과 운영자의 본인 확인, 로그인과 사이트 참여 유지
- 처음 로그인하면 계정을 만듭니다. 사이트별 역할과 결제 담당자 지정 정보를 함께 보관합니다.
비즈니스 계정 등록
- 항목: 담당자 이름, 브랜드명, 연락처 전화번호(선택), 이용약관과 개인정보처리방침에 동의한 시각
- 목적: 비즈니스 계정의 식별과 호칭, 입금 확인이나 설치 안내가 막혔을 때의 연락. 로그인한 Google 계정이 등록을 마쳐야 콘솔을 쓸 수 있습니다.
- 알림 이메일: 사이트의 결제 담당자와 관리자의 로그인 이메일 주소로 체험·설치 확인·주문과 입금·기간의 끝·운영의 변경을 보냅니다. 본문에 사진·토큰·요청 원문은 없고 콘솔 링크가 있습니다. 콘솔 알림의 제목과 본문은 보관하며, 별도의 발송 대기 기록에는 알림·계정 식별자, 종류, 시각, 시도 횟수와 실패 분류를 둡니다. 수신 주소는 발송 시 계정에서 읽습니다. 이메일 전송 대행사의 보관은 4항에 따릅니다.
- 주문 정보(기본 플랜 주문): 입금자명, 세금계산서를 원할 때의 상호와 사업자등록번호, 주문·입금 보고·입금 확인·취소·환불의 시각과 금액. 목적: 계좌 입금의 확인과 플랜 적용, 세금계산서 발행, 환불 기록. 카드·계좌 정보는 받지 않습니다(입금은 안내한 계좌로 직접 합니다).
- 콘솔에서 한 변경의 기록(감사 기록): 바꾼 계정의 식별자, 한 일, 대상의 식별자, 시각, 운영자가 적은 이유. 누가 무엇을 바꿨는지 확인하는 데만 쓰며 이메일 주소나 사진은 담지 않습니다.
상담 요청
- 항목: 브랜드명, 스토어 URL, 쇼핑몰 플랫폼, 이메일 주소
- 목적: 신청 확인과 회신, 도입 상담
가상 착용
- 항목: 고객이 올린 사진 또는 고른 아바타(피부색·얼굴형·안경·헤어스타일과 세 가지 체형 가운데 고른 미리 만든 이미지. 키나 몸무게는 받지 않습니다), 상품 이미지, 생성된 착용 이미지, 고객이 적은 요청 사항
- 목적: 착용 이미지 생성과 표시
- 사진은 저장하기 전에 다시 인코딩해 촬영 위치 같은 메타데이터를 지웁니다. 요청 사항은 생성에만 쓰고 서버에 저장하지 않습니다.
브랜드 설정
- 항목: 사이트 관리자가 입력한 로고, 컬러, 이미지 기조와 참조 이미지, 공개 공유 이미지
- 목적: 설정의 인젝션·내용 적합성 검증, 브랜드에 맞춘 Tag 표시와 이미지 생성, 공유 링크의 브랜드 미리보기 표시
- 로고와 별도로 등록한 공유 이미지는 방문자와 공유 앱에 공개됩니다. 공유 이미지는 AI 검증이나 생성에 보내지 않습니다. 기조와 참조 이미지는 해당 사이트 콘솔과 AI 처리에 사용합니다.
이용 중에 생기는 정보
- 기기 식별값: 태그가 브라우저에 임의의 값을 만들어 두고, 서버에는 그 값의 해시만 저장합니다. 게스트의 이용 한도를 세는 데 씁니다.
- 접속 IP 주소: 남용을 막는 요청 한도를 세는 데만 씁니다. 원래 주소는 저장하지 않고 서버의 비밀 키로 만든 해시값만 저장합니다.
- 이용 기록: 태그가 보내는 사용 이벤트(사이트, 쿼리를 뺀 페이지 경로, 배치, 단계, 시각)입니다. 개인을 알아볼 수 있는 정보는 담지 않으며 쇼핑몰에 사용량을 보여 주는 데 씁니다. 원본은 7일 뒤 지웁니다.
2. 보유 기간과 파기
내 스토어로 미리보기와 시안·검수는 제출한 공개 상품 페이지 주소, 제목, 플랫폼, 배치 측정 결과, 체험용 HTML·상품 이미지와 검수 화면 캡처를 처리합니다. 로그인이나 쿠키 없이 페이지를 열어 설치 위치를 제안·검수합니다. 로그인 정보나 고객 사진이 들어 있는 주소를 제출하지 마세요.
- 고객 사진, 상품 이미지, 착용 이미지: 올린 때부터 24시간 뒤 자동으로 지웁니다. 그 전에 고객이 직접 지울 수 있습니다.
- 게스트 세션과 기기 식별값의 해시: 게스트 세션 24시간, 기기 한도 계산 최대 32일
- 콘솔 로그인 세션: 비즈니스 콘솔 8시간, 운영 2시간
- 콘솔 감사 기록: 1년
- 공개 미리보기의 HTML·상품 이미지와 검수 캡처: 24시간. 미리보기 처리 기록: 30일. 요청 한도용 주소 해시: 48시간. 체험 문서·이미지와 캡처는 백업하지 않습니다.
- 콘솔 계정(이메일 주소, Google 계정 식별자, 마지막 로그인 시각)과 비즈니스 계정 등록 정보(담당자 이름, 브랜드명, 전화번호, 동의 시각): 계정을 유지하는 동안. 삭제 요청은 운영자가 처리하며, 결제 담당자는 다른 관리자에게 담당을 넘겨야 합니다.
- 주문 정보: 사이트를 유지하는 동안(사이트를 지우면 함께 지웁니다). 세금계산서 발행 기록은 세법이 정한 기간 동안 운영이 따로 보관합니다.
- 브랜드 설정: 교체·삭제 또는 사이트 삭제까지 보관합니다. 작업에 복사한 승인 스타일과 참조는 작업 만료 시 함께 삭제합니다. 검증 시도 기록은 다음 검증 때 7일 지난 기록을 삭제합니다.
- 상담 요청: 사이트로 만들거나 상담이 끝나면 지웁니다. 삭제를 요청하면 지체 없이 파기합니다.
- 서버 로그: 용량 한도 안에서 순환하며 지워집니다. 로그에는 사진, 요청 사항, 이메일, 토큰을 남기지 않습니다.
파기는 저장소의 파일과 데이터베이스의 기록을 지우는 방법으로 합니다. 파기한 정보도 서버와 데이터베이스의 백업에는 남아 있다가 백업의 보관 기간이 끝나면 함께 지워집니다. 법령이 보관을 요구하는 정보는 그 기간 동안 따로 보관합니다.
3. 제3자 제공
운영자는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 근거가 있거나 수사기관이 법령에 따른 절차로 요구하는 경우는 예외입니다.
4. 처리위탁과 국외 이전
운영자는 서비스를 제공하려고 다음 업무를 위탁합니다.
- Vultr: 서버 호스팅. 서버는 대한민국 서울에 있습니다.
- OpenAI: 가상 착용 이미지 생성, 브랜드 설정의 인젝션·내용 적합성 검증
- Resend(Plus Five Five, Inc.): 비즈니스 계정의 거래·설치·계정 알림 이메일 전송(2026년 10월 17일 시행 예정)
착용 이미지를 만들기 위해 다음과 같이 개인정보를 국외로 이전합니다.
- 이전받는 자와 연락처: OpenAI, OpenAI 개인정보처리방침의 문의처
- 이전 국가: 미국
- 이전 항목: 고객 사진 또는 아바타 이미지, 상품 이미지, 요청 사항, 관리자가 저장하는 브랜드 로고·기조·참조 이미지와 승인된 스타일
- 이전 시기와 방법: 고객이 입어 보기를 누를 때와 관리자가 변경한 브랜드 설정을 검증하고 저장할 때 암호화된 연결로 전송
- 이용 목적: 착용 이미지 생성과 브랜드 설정 검증
- 보유 기간: OpenAI의 API 데이터 정책에 따라 남용 감시를 위해 최대 30일 보관될 수 있으며, 모델 학습에는 쓰이지 않습니다.
- 거부 방법: 입어 보기나 브랜드 설정의 검증하고 저장을 누르지 않으면 해당 전송은 일어나지 않습니다. 이 경우 해당 기능을 이용할 수 없습니다.
알림 이메일의 국외 이전(2026년 10월 17일 시행 예정)
계정과 서비스 계약의 체결·이행에 필요한 알림을 전달하기 위한 처리위탁·보관으로, 「개인정보 보호법」 제28조의8 제1항 제3호 가목에 따라 아래 사항을 공개합니다. 광고나 마케팅 메일에는 이 근거를 적용하지 않습니다.
- 이전받는 자와 연락처: Plus Five Five, Inc.(Resend), support@resend.com
- 이전 국가: 미국
- 이전 항목: 수신자의 이메일 주소, 알림 제목·본문과 콘솔 링크, 발송 식별자·시각·전달 상태. Google 계정 식별자, 고객 사진, AI 생성 요청 원문, 입금 계좌와 API 키를 메일 본문에 넣지 않습니다.
- 이전 시기와 방법: 체험·주문·입금·기간·초대·설치·검수 등 알림 발생 후 발송하거나 재시도할 때 TLS로 암호화한 SMTP 연결로 전송합니다.
- 목적: 업무 알림의 전달, 전달 상태 확인과 발송 오류·남용 방지
- 보유 기간: Resend의 일반 요금제 기준 이메일·로그 30일, 백업 7일. Resend 계정 종료 후 남은 고객 데이터는 최대 90일 안에 삭제됩니다.
- 재위탁과 보호조치: Resend는 AWS 등 재수탁자를 이용합니다. 현재 목록과 안전조치는 재수탁자 목록과 보안·보관 정책에서 확인할 수 있습니다. 발송 리전과 별개로 저장 위치는 미국입니다.
- 거부 방법과 효과: 시행 전 또는 이후에 rlaaudgjs5638@gmail.com로 국외 이전의 처리정지나 계정 삭제를 요청할 수 있습니다. 운영자가 발송을 정지한 뒤 처리 방법을 안내합니다. 정지하면 해당 이메일 알림을 받을 수 없으며, 계정을 유지하는 동안에는 콘솔에서 알림을 확인할 수 있습니다. 이미 전송된 정보는 삭제 요청과 위 보유 기간에 따라 처리합니다.
5. Google 사용자 데이터
콘솔은 Google 로그인으로 openid와 email 범위만 요청합니다. Google에서 받는 정보는 이메일 주소, 이메일 인증 여부, Google 계정 식별자뿐이며 콘솔 로그인의 본인 확인과 계정 유지에 씁니다. 이메일 주소는 4항에 고지한 계정·거래·설치 알림의 수신 주소로도 사용합니다.
- 이 정보를 판매하지 않습니다. 서비스 제공에 필요한 처리위탁은 4항에서 고지한 범위로 한정합니다.
- 광고에 쓰지 않고, AI 모델 학습에 쓰지 않습니다.
- 운영자의 데이터베이스에 저장하며, 보유 기간과 파기는 2항의 콘솔 계정과 같습니다.
Silk Cave가 Google API로 받은 정보를 쓰고 다른 앱으로 전달하는 일은 제한적 사용(Limited Use) 요구 사항을 포함한 Google API 서비스 사용자 데이터 정책을 따릅니다. Google 계정의 서드파티 연결에서 Silk Cave의 접근을 언제든 해제할 수 있습니다.
6. 이용자의 권리와 행사 방법
이용자는 언제든 자신의 개인정보를 열람하거나 정정, 삭제, 처리정지를 요구할 수 있습니다. rlaaudgjs5638@gmail.com로 요청하면 본인임을 확인한 뒤 10일 안에 처리하고 결과를 알립니다. 법정대리인이나 위임을 받은 사람을 통해서도 요구할 수 있습니다.
가상 착용 사진은 시트에서 직접 지울 수 있고, 지우지 않아도 24시간 뒤 지워집니다. 쇼핑몰에서 이용한 가상 착용에 관한 요구는 그 쇼핑몰이나 운영자에게 할 수 있습니다. 만 14세 미만 아동은 법정대리인의 동의 없이 사진을 올리거나 상담 요청을 하지 마세요.
7. 쿠키와 브라우저 저장소
- 콘솔은 로그인을 유지하려고 영역마다 쿠키 하나를 씁니다. 비즈니스 콘솔의 silkcave_console은 8시간, 운영의 silkcave_ops는 2시간 뒤 만료됩니다. 페이지의 스크립트가 읽을 수 없고 그 영역의 요청에만 보내집니다.
- 쇼핑몰에 설치된 태그는 쿠키를 쓰지 않습니다. 그 쇼핑몰 주소의 브라우저 저장소에 기기 식별값과 런처를 접었는지를, 탭을 닫으면 지워지는 저장소에 게스트 세션과 이 탭의 표식, 이 탭에서 입어 본 목록(작업 번호와 상품의 이름·사진 주소·페이지 주소, 옷 범주, 진행 상태; 사진과 요청 사항, 결과 이미지는 두지 않습니다)을 둡니다. 쇼핑몰이 쓰는 다른 저장소 값은 읽거나 지우지 않습니다.
- 가상 착용의 기억: 고객이 고른 사진이나 아바타, 상품마다 고른 옷 범주와 요청 사항을 그 쇼핑몰 주소의 브라우저 저장소(IndexedDB)에 둡니다. 기본은 이 탭에서만입니다. 같은 탭에서 다른 상품 페이지로 옮겨도 남고, 탭을 닫은 뒤 그 쇼핑몰을 다시 열면 지웁니다(그 전까지는 이 기기의 브라우저에 남습니다). 시트의 착용 설정에서 “이 브라우저에 30일 기억하기”를 켜면 탭과 상관없이 마지막으로 쓴 때부터 30일 동안 기억하고, 그 뒤에 그 쇼핑몰을 열면 지웁니다. 착용 설정 초기화로 언제든 바로 지울 수 있고, 브라우저 설정에서 그 쇼핑몰의 사이트 데이터를 지워도 지워집니다.
- 결과의 공유: 시트의 “공유”는 결과 사진 파일과 공유 링크를 고객의 기기가 가진 공유 기능에 넘기고, 고객이 고른 앱(카카오톡, 인스타그램 등)으로 기기에서 바로 보냅니다. 공유 링크에는 공개 브랜드 이미지와 원래 상품으로 가는 주소가 있고, 고객의 결과 사진은 포함하지 않습니다. 운영자는 고객 결과의 공개 공유본을 만들거나 보관하지 않습니다. 공유하거나 저장한 이미지는 받은 사람과 그 앱에 남으며 그 보관은 운영자의 24시간 삭제와 관계가 없습니다.
- 가입 전 배치 체험의 상품 주소와 조정값은 현재 탭의 임시 저장소(sessionStorage)에 둡니다. 같은 탭에서 로그인한 뒤 적용을 이어가기 위해 사용합니다. 탭을 닫으면 삭제되며, 미리보기를 만든 뒤 24시간이 지나면 복원하지 않습니다. 적용에 성공하면 초안을 지웁니다.
- 광고나 행동 분석을 위한 쿠키와 추적 도구는 쓰지 않습니다.
- 브라우저 설정에서 쿠키와 저장소를 지우거나 막을 수 있습니다. 쿠키를 막으면 콘솔에 로그인할 수 없습니다.
8. 안전성 확보 조치
- 모든 통신은 암호화된 연결로만 받습니다.
- 로그인 세션 토큰과 기기 식별값은 원래 값이 아닌 해시만 저장합니다.
- 서버 접속은 키 인증으로만 허용하고, 서버의 비밀값은 접근이 제한된 파일에 따로 둡니다.
- 개인정보에 접근할 수 있는 사람은 운영자로 한정합니다.
9. 개인정보 보호책임자
개인정보 처리에 관한 문의, 불만, 피해 구제는 아래로 연락해 주세요.
- 담당: Silk Cave 개인정보 담당
- 이메일: rlaaudgjs5638@gmail.com
개인정보 침해에 대한 신고나 상담은 다음 기관에도 할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 개인정보침해신고센터: 118, privacy.kisa.or.kr
- 대검찰청: 1301, www.spo.go.kr
- 경찰청: 182, ecrm.police.go.kr
10. 방침의 변경
이 방침을 바꾸면 바뀌는 내용과 시행일을 시행 7일 전부터 이 페이지에 알립니다.