멜로밍 약관 및 정책
개인정보처리방침Chrome 확장 개인정보처리방침

개인정보처리방침 (2026.07.28)

최종 수정일: 2026년 07월 28일

시행일: 2026년 07월 28일


제1조 (총칙)

디와이랩스(이하 '회사')는 멜로밍 서비스를 운영하며, 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하여, 적법하게 개인정보를 처리하고 안전하게 관리하고 있습니다.

이에 「개인정보 보호법」 제30조에 따라 정보주체에게 개인정보의 처리와 보호에 관한 절차 및 기준을 안내하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

제2조 (개인정보의 처리 목적, 처리 항목, 보유 기간)

① 회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음의 목적 외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.

구분처리 목적처리 항목처리 및 보유 기간
회원 가입 및 관리회원 가입 의사 확인, 본인 식별·인증, 회원제 서비스 제공, 회원자격 유지·관리, 서비스 부정 이용 방지, 만 14세 미만 아동 법정대리인 동의 확인, 고지·통지, 고충 처리필수: 이메일 주소, 비밀번호, 닉네임
선택: 프로필 사진, 전화번호, 주소, 이름, 성별, 생년월일, 내국인여부, 본인인증정보 (CI/DI), 여권/신분증 이미지, 생체 데이터 (얼굴 이미지 등)
회원 탈퇴 후 6시간까지 (민원 대응 목적). 이후 지체 없이 파기
서비스 제공 및 개선온라인 노래책 생성 등 멜로밍 서비스 제공, 서비스 이용 통계 분석 및 품질 개선, 신규 서비스 개발자동 생성 정보: IP 주소, 쿠키, 서비스 이용 기록(방문 일시 등), 기기 정보(OS, 브라우저 정보)

※ 해당 데이터는 회원 계정과 직접 연결되지 않으며 개인을 식별할 수 없는 형태로 처리됨
회원 탈퇴 여부와 관계없이 서비스 운영 기간 동안 보관·활용
오류 분석 및 대응서비스 이용 중 발생하는 오류 확인 및 해결오류 발생 시점의 로그(IP, 기기 정보 등)

※ 특정 회원과 직접 연결되지 않으며 개인을 식별할 수 없는 형태로 처리됨
최대 1년 또는 서비스 종료 시까지
결제 및 정산유료 서비스 이용 요금 결제, 환불 처리, 부정 이용 방지결제정보(카드·계좌 등), 결제 내역, 환불 정보, 본인인증(CI/DI)전자상거래법 및 세법에 따른 보존 기간 (5~7년)
판매대금 정산플랫폼을 통한 중개 거래시 판매대금 정산, 국세기본법/소득세법에 따른 정산대금 지급시 원천징수의무자로서 소득에 대한 원천징수 신고, 부가가치세법에 따른 세금계산서 발행, ⌜특정금융거래의 정보의 보고 및 이용 등에 관한 법률⌟ 상 고객 확인의무 수행(판매자의 유형에 따라)

개인(비사업자) : 이름, 전화번호, 계좌정보 (은행 및 계좌번호, 예금주명), 주민등록번호, 본인인증 정보 (CI)
개인/법인사업자 : 사업자등록번호, 상호명, 대표자 이름, 전화번호, 계좌정보 (은행 및 계좌번호, 예금주명), 대표자 본인인증 정보 (CI)
대한민국 외 거주자 : 이름, 전화번호, 본인인증 정보, 계좌정보 (은행 및 계좌번호, 예금주명)
• 수집 및 이용 목적 달성시까지
• 전자상거래법 및 세법에 따른 보존 기간 (5~7년), 특정 금융거래정보의 보고 및 이용 등에 관한 법률에 따른 보존 기간 (5년) 까지
택배 발송 및 위탁 판매 처리멜로밍 스토어, 멜로밍 선물하기 서비스를 통해 구매자가 구매한 상품을 발송이름, 주소, 연락처(전화번호)회원 탈퇴 후 30일까지, 이후 지체 없이 파기 (단, 택배 발송 이력이 있는 경우 마지막 발송일로부터 1년간 보관)

제3조 (만 14세 미만 아동의 개인정보 처리에 관한 사항)

① 회사는 만 14세 미만 아동의 개인정보를 처리하기 위해 동의가 필요한 경우, 해당 아동의 법정대리인으로부터 동의를 받습니다.

② 이 경우 법정대리인의 동의를 받기 위하여 아동으로부터 법정대리인의 성명, 연락처 등 최소한의 정보를 수집할 수 있습니다.

제4조 (개인정보 처리업무의 위탁에 관한 사항)

회사는 원활한 개인정보 업무처리를 위하여 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

위탁받는 자 (수탁자)위탁하는 업무의 내용
Amazon Web Services, Inc.클라우드 서버 운영 및 데이터 보관
메가존클라우드(주)AWS MSP 관리 대행
Vercel, Inc.프론트엔드 호스팅
PostHog, Inc.서비스 이용 통계 및 분석 도구 운영
Ghost (Ghost(Pro))콘텐츠 관리 시스템(CMS) 운영 및 호스팅
(주)다날결제 대행
Stibee이메일 발송 대행
주식회사 채널코퍼레이션고객센터 운영 및 고객 정보 처리
Tally BV각종 설문조사 응답 수집 및 관리
엔에이치엔케이씨피 주식회사본인 인증
주식회사 코리아포트원본인 인증, 결제 대행
(주)비바리퍼블리카결제 대행
토스페이먼츠 주식회사결제 대행, 정산 지급대행 처리를 위한 고객 정보 수집 및 관리
(주)페이플결제 대행, 정산 지급대행 처리를 위한 고객 정보 수집 및 관리
(주)한진택배 발송
CJ대한통운(주)택배 발송
주식회사 체인로지스택배 발송
로지스팟(주)퀵서비스 발송
주식회사 카카오모빌리티퀵서비스 발송
(주)온채널택배 발송을 위한 주문자 정보 제공 및 관리
(주)지앤지커머스택배 발송을 위한 주문자 정보 제공 및 관리
카페24(주)택배 발송을 위한 주문자 정보 제공 및 관리
(주)오너클랜택배 발송을 위한 주문자 정보 제공 및 관리
네이버클라우드 주식회사SMS 발송, 카카오톡 알림톡 발송
주식회사 카카오페이결제 대행
주식회사 카카오카카오톡 상담톡을 통한 고객센터 운영
(주)센트비한국 외 거주자 대상 정산 및 지급 처리
Didit Identity, Inc.한국 외 거주자 대상 본인인증 처리

제5조 (개인정보의 국외 이전에 관한 사항)

회사는 서비스 제공 및 이용자 편의 증진을 위해 다음과 같이 개인정보를 국외로 이전(처리 위탁·보관)하고 있습니다.

이전받는 자이전되는 국가이전 목적이전하는 개인정보 항목보유 및 이용기간
Amazon Web Services, Inc.미국 등 AWS 데이터센터 위치 국가클라우드 서버 운영 및 데이터 보관(백업)제2조에 명시된 수집항목 일체회원 탈퇴 또는 위탁계약 종료 시까지
Vercel, Inc.미국 등 데이터센터 위치 국가프론트엔드 호스팅IP, 로그 등회원 탈퇴 또는 위탁계약 종료 시까지
PostHog, Inc.미국(US)서비스 이용 현황 통계 및 분석서비스 이용 기록, 기기 정보, IP 주소업체에서 설정한 보유기간 또는 회원 탈퇴 시까지
Ghost(Pro)서비스 제공 지역(Ghost 클라우드 데이터센터 위치 국가)콘텐츠 관리(CMS) 호스팅 및 제공제2조에 명시된 수집항목 중 콘텐츠 제공·운영에 필요한 항목회원 탈퇴 또는 위탁계약 종료 시까지
Tally BVEU 지역설문정보 수집 및 관리제2조에 명시된 수집 항목 중 회원 정보 (이메일, 이름, 전화번호 등)회원 탈퇴 또는 위탁 계약 종료 시까지
Didit Identity, Inc.미국 등 데이터센터 위치 국가본인인증 정보 보관 및 관리제2조에 명시된 수집 항목 중 회원 정보, 대금정산 관련 내용 일체회원 탈퇴 또는 위탁 계약 종료 시까지

제6조 (개인정보의 파기절차 및 파기방법)

① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

② 정보주체로부터 동의받은 개인정보 보유기간이 경과하거나 처리목적이 달성되었음에도 불구하고 다른 법령에 따라 개인정보를 계속 보존하여야 하는 경우에는, 해당 개인정보를 별도의 데이터베이스(DB)로 옮기거나 보관장소를 달리하여 보존합니다.

③ 개인정보 파기의 절차 및 방법은 다음과 같습니다.

  1. 파기절차: 회사는 파기 사유가 발생한 개인정보를 선정하고, 회사의 개인정보 보호책임자의 승인을 받아 개인정보를 파기합니다.

  2. 파기방법: 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 파기하며, 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.

제7조 (정보주체와 법정대리인의 권리·의무 및 그 행사방법에 관한 사항)

① 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.

② 권리 행사는 회사에 대해 「개인정보 보호법」 시행령 제41조제1항에 따라 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.

③ 권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 하실 수도 있습니다. 이 경우 "개인정보 처리 방법에 관한 고시" 별지 제11호 서식에 따른 위임장을 제출하셔야 합니다.

④ 개인정보 열람 및 처리정지 요구는 「개인정보 보호법」 제35조 제4항, 제37조 제2항에 의하여 제한될 수 있습니다.

⑤ 개인정보의 정정 및 삭제 요구는 다른 법령에서 그 개인정보가 수집 대상으로 명시되어 있는 경우에는 그 삭제를 요구할 수 없습니다.

제8조 (개인정보의 안전성 확보조치에 관한 사항)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  1. 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육

  2. 기술적 조치: 개인정보처리시스템 등의 접근권한 최소화 관리, 접근통제시스템 설치, 비밀번호 일방향 암호화, 데이터 전송 시 암호화

  3. 추가 조치: 관리자 계정 다중인증(MFA) 적용, 개인정보 처리 이력 모니터링, 반기 1회 자체 점검

제9조 (개인정보를 자동으로 수집하는 장치의 설치·운영 및 그 거부에 관한 사항)

① 회사는 이용자에게 개별적인 맞춤서비스를 제공하기 위해 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)'를 사용합니다.

② 회사는 서비스 개선을 위해 PostHog와 같은 분석 도구를 사용할 수 있습니다. 이는 개인을 식별하지 않는 방식으로 서비스 이용 통계를 수집하고 분석하기 위함입니다.

③ 정보주체는 웹브라우저 옵션 설정을 통해 쿠키 허용을 거부할 수 있으며, 각 분석 도구 제공사의 홈페이지를 통해 맞춤형 광고 및 데이터 수집을 거부할 수 있습니다.

④ 쿠키 저장을 거부할 경우 일부 서비스 이용에 어려움이 발생할 수 있습니다.

제10조 (개인정보 보호책임자에 관한 사항)

① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

② 정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해드릴 것입니다.

제11조 (정보주체의 권익침해에 대한 구제방법)

정보주체는 개인정보침해로 인한 구제를 받기 위하여 개인정보 분쟁조정위원회, 한국인터넷진흥원 개인정보침해 신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다. 이 밖에 기타 개인정보침해의 신고, 상담에 대하여는 아래의 기관에 문의하시기 바랍니다.

  1. 개인정보 분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)

  2. 개인정보침해 신고센터: (국번없이) 118 (privacy.kisa.or.kr)

  3. 경찰청: (국번없이) 182 (ecrm.police.go.kr)

제12조 (이벤트 및 프로모션 참여에 따른 개인정보 처리)

① 회사는 서비스 운영과 별도로 진행되는 이벤트·프로모션 참여 시 필요한 최소한의 개인정보를 수집할 수 있습니다.

② 이 경우, 개인정보 수집·이용 동의서를 별도로 고지하고 동의를 받으며, 본 방침과는 분리하여 관리합니다.

③ 이벤트·프로모션 개인정보는 목적 달성 후 즉시 파기합니다. 단, 관련 법령에 따른 보관 의무가 있는 경우 해당 기간 보관합니다.

제13조 (생체정보 수집 및 보관에 관한 사항)

① 회사는 대한민국 외 거주자의 본인인증 목적에 한하여 생체정보를 수집하고 보관할 수 있습니다.

② 제1항에 따라 수집된 생체정보는 본인인증을 위한 신분증, 여권 등의 사진과 본인의 일치 여부, 활성 생체 여부를 파악하기 위한 목적에 한하여 이용합니다.

③ 수집된 생체정보는 회사가 지정한 개인정보처리업무 위탁사에만 보관되며, 회사의 서버에서는 생체정보를 보관하지 않고, 생체정보를 바탕으로 처리된 계정의 인증여부만을 저장합니다.

제14조 (개인정보 처리방침의 변경에 관한 사항)

이 개인정보처리방침은 2026년 07월 28일부터 적용됩니다.

이전 버전