개인정보처리방침
시행일 2026.08.30 · 버전 privacy-2026-08-30
ThatzFit 운영팀은 개인화 아바타와 쇼핑 가능한 룩을 제공하기 위해 아래 정보를 처리합니다. 얼굴 이미지와 생성 결과는 공개하지 않으며 사용자가 계정을 삭제하면 삭제 절차를 시작합니다.
계정 삭제 안내로 이동ThatzFit 계정과 데이터 삭제
앱을 설치하지 않았거나 로그인할 수 없어도 아래 요청 폼에서 계정 삭제를 요청할 수 있습니다. 계정 이메일과 삭제 요청임을 적어 보내면 본인 확인 후 계정과 연결된 얼굴 이미지, 아바타, 룩과 추천 기록의 삭제 절차를 시작합니다.
로그인한 사용자는 설정에서 직접 삭제할 수 있습니다. 요청이 수락되면 로그인을 막고 구독을 종료하며 비공개 자산을 삭제 대기 상태로 전환합니다. Mixpanel의 사용자 데이터 삭제 작업은 완료까지 최대 30일, Firebase 설치 ID와 연결 데이터가 Firebase의 운영·백업 시스템에서 삭제되는 데는 최대 180일이 걸릴 수 있습니다.
처리하는 정보와 목적
| 정보 | 목적 | 보유 기준 |
|---|---|---|
| 이메일, Google/Firebase 식별자, 로그인·세션 기록, 앱 설치·푸시 토큰 | 본인 확인, 계정 연결, 로그인·보안과 선택한 앱 알림 전달 | 계정 삭제 수락 시 이메일·연결 식별자 제거. 보안·법적 보존 의무가 있으면 해당 기간 |
| 얼굴 이미지, 선택 입력한 나이대, 취향·가격대 | 아바타 생성, 가상 피팅, 개인화 추천 | 아래 얼굴 이미지 수명주기와 계정 삭제 기준에 따름 |
| 생성된 아바타·룩, 피드백, 연결 상품 | 결과 제공, 운영자 수동 검토, 추천 개선 | 계정 삭제 시까지 |
| 선택한 닉네임, 친구 관계, 룩북 공유·초대 기록 | 친구 연결과 사용자가 요청한 읽기 전용 룩북 공유 | 공유·친구 삭제 또는 계정 삭제 시까지 |
| 룩북 신청·해지, 발송·반송·수신거부 기록 | 요청한 이메일 발송과 재발송 방지 | 계정 삭제 또는 관련 법령·억제 운영에 필요한 기간 |
| 접속 시각, 요청 ID, 오류 코드 등 최소 운영 로그 | 장애 대응, 보안, 서비스 안정성 | 운영·보안 목적 달성에 필요한 최소 기간 |
| 문의 폼의 이름(선택), 이메일, 문의 유형과 내용 | 문의 접수·답변, 권리 요청과 분쟁 처리 | 문의 처리 목적과 법적 보존 의무가 끝날 때까지 |
선택 항목을 제공하지 않아도 계정 이용은 가능하지만, 얼굴 이미지나 추천 취향처럼 특정 기능에 꼭 필요한 정보가 없으면 해당 기능은 제공할 수 없습니다.
얼굴 이미지와 생성 결과
얼굴 이미지는 사용자가 요청한 아바타와 가상 피팅 결과를 만드는 데 사용합니다. 로그인·실명 확인이나 제3자 식별에는 사용하지 않으며, 생성 결과가 승인한 얼굴을 유지했는지 운영자가 비교하는 수동 품질 검토에는 사용할 수 있습니다. 업로드 전 처리 목적, 비공개 보관, 외부 AI 처리와 삭제 방법을 알리고 그 고지 버전과 확인 시각을 서버에 기록합니다.
- 업로드 원본은 검증과 표준 이미지 변환을 마치면 즉시 삭제합니다.
- 검증·정규화한 얼굴 이미지, 아바타 후보와 개인화 룩은 초기 품질 확인을 위해 계정 수명 동안 비공개 보관합니다.
- 이미지는 비공개 저장소에 두고 인증된 사용자에게 짧은 유효기간의 접근 주소로만 제공합니다.
- 마이페이지의 계정 삭제를 요청하면 로그인을 막고 얼굴·아바타·룩 자산을 삭제 대기 상태로 전환해 정리 작업이 제거합니다. 이메일과 연결된 로그인 식별자는 즉시 제거해 같은 이메일로 새 계정을 만들 수 있습니다.
친구와 룩북 공유
사용자가 직접 공유하거나 친구 초대를 수락한 경우에만 상대방에게 선택한 닉네임과 생성된 룩북을 읽기 전용으로 보여줍니다. 이메일, 내부 사용자 ID, 얼굴 업로드 원본과 아바타 원본은 공유하지 않습니다. 공유 링크의 비밀 값은 주소의 fragment로 전달하고 Web 설치 안내 화면, 로그, 분석과 세션 리플레이에 저장하지 않습니다.
룩북 공유를 취소하면 해당 링크와 그 링크에서 파생된 접근 권한을 함께 해제합니다. 친구를 삭제하면 상호 친구 접근 권한이 끝나며, 계정 삭제 시 닉네임·친구·공유·초대 기록도 계정 데이터와 함께 제거합니다.
처리위탁과 국외 처리
ThatzFit은 아래 사업자에게 서비스 운영에 필요한 범위만 위탁합니다. 공급자와 처리 지역이 바뀌면 이 방침을 먼저 갱신합니다.
| 수탁자·처리 위치 | 정보와 업무 | 시점·보유 기준 |
|---|---|---|
| Google · 미국 | 로그인 식별 정보 검증, 앱 설치·푸시 토큰 처리와 알림 전달, 아바타·가상 피팅 생성 | 로그인·알림 등록·전달 또는 생성 요청 시 전송, 공급자 계약과 설정에 따른 처리 |
| FASHN AI · 미국·유럽연합 및 제3자 제공자 처리 지역 | 선택 시 얼굴·착장 이미지의 가상 피팅 생성 | 요청 시 전송, 처리 후 저장하지 않음 |
| OpenAI · 미국 | 선택 시 아바타 생성 | 해당 생성 요청 시 전송, 공급자 계약과 설정에 따른 처리 |
| Cloudflare · APAC 및 글로벌 전송망 | 얼굴·아바타·룩의 비공개 저장과 제한된 전달 | 저장 시 전송, 위 보유·삭제 기준까지 |
| Amazon Web Services · 대한민국 | 이메일 주소와 발송 메시지 처리 | 로그인 링크 또는 룩북 발송 시, 공급자 계약과 운영 기록 기준 |
| Mixpanel · 미국 | 최소 사용 이벤트, 익명 기기 식별자, 복구 불가능한 분석용 가명 ID와 IP 기반 근사 도시·지역·국가 | 이벤트 발생 시 전송, 프로젝트 보존 설정까지 |
| Google Analytics · 미국 등 Google 처리 지역 | 정규화된 방문 페이지, 유입 채널, 익명 기기 식별자와 가입 완료 여부 | 방문·가입 시 전송, GA4 속성 보존 설정까지 |
| Tally BV · 벨기에 및 하위 처리자 지역 | 문의 폼 제공, 문의 정보 수집과 저장 | 문의 제출 시 전송, 폼 또는 제출 데이터 삭제 시까지 |
국외 처리 공급자를 사용하는 기능의 이용을 중단하거나 계정을 삭제할 수 있습니다. 로그아웃하거나 브라우저의 사이트 데이터를 삭제해 기기 분석 식별자를 초기화하거나 저장을 제한할 수 있습니다. 로그인이나 이미지 생성처럼 해당 공급자에 의존하는 기능은 별도로 제한될 수 있습니다.
제3자 제공과 외부 쇼핑몰
ThatzFit은 법적 근거가 있거나 사용자가 별도로 요청한 경우가 아니면 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 상품 링크를 누르면 판매자 사이트로 이동하며, ThatzFit 계정·얼굴·아바타 정보는 판매자에게 자동 전달하지 않습니다. 이동 후 정보 처리는 해당 판매자의 방침을 따릅니다.
쿠키와 익명 분석
로그인 유지를 위해 보안 세션 쿠키를 사용합니다. Firebase 브라우저 인증 상태는 메모리에만 두고 ThatzFit 세션으로 교환한 뒤 정리합니다. Google Analytics에는 정규화된 페이지, 검증된 유입 정보와 가입 완료만 보내며 광고 개인화와 Google Signals는 사용하지 않습니다. Mixpanel에는 정규화된 페이지와 성공한 사용 행동을 보내며 로그인 상태는 서버가 만든 복구 불가능한 분석용 가명 ID로만 기기 간 연결합니다. 같은 가명 ID의 분석 프로필에는 앱·제품 구분, 계정 생성 시각, 제품군과 브라우저·운영체제 정보, IP 기반 근사 도시·지역·국가를 저장합니다. Mixpanel은 수집 요청의 IP를 위치 정보 산출에 일회성으로 사용하고 원본 IP는 이벤트나 프로필에 저장하지 않습니다. 계정 삭제 시 브라우저에서 분석 프로필 삭제도 요청하지만, 브라우저 차단이나 통신 실패 시 즉시 반영되지 않을 수 있습니다. 이메일, 이름, 내부 사용자 ID, 실제 URL·쿼리, 이미지·파일명, 얼굴·나이대 속성은 보내지 않습니다. 유입은 검증된 UTM 정보와 referral 도메인만 보냅니다. Sentry Session Replay는 정적 핵심 화면의 일반 UI 문구와 공개 미디어를 표시할 수 있지만 모든 입력값과 이메일·나이대·체형·저장된 개인 설정 영역을 가리고 네트워크·콘솔 수집을 차단한 상태로 동작합니다. private ID가 주소에 포함되거나 query·fragment가 있는 화면은 녹화하지 않습니다.
권리 행사와 안전조치
사용자는 마이페이지에서 발송을 해지하거나 계정과 데이터를 삭제할 수 있고, 아래 문의 폼으로 열람·정정·삭제·처리정지를 요청할 수 있습니다. ThatzFit은 접근 통제, 전송구간 암호화, 비공개 객체 저장소, 짧은 유효기간 주소, 최소 권한과 삭제 재시도를 적용합니다. 법령상 보존 의무가 있는 정보는 그 기간 동안 분리 보관할 수 있습니다.
개인정보 보호 문의와 변경
개인정보 보호 담당은 ThatzFit 운영팀입니다. 열람·삭제 요청이나 침해 관련 문의는문의 폼으로 보내주세요. 중요한 변경은 시행 전에 서비스에 알리고, 이전 버전과 시행일을 구분해 관리합니다.
이 방침의 시행일은 2026.08.30입니다.