하트링크(HeartLink, 이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 안전하게 처리하기 위해 최선을 다합니다. 회사는 본 개인정보 처리방침을 통해 어떤 개인정보를 어떤 목적과 방식으로 처리하는지, 그리고 이용자가 행사할 수 있는 권리와 방법을 안내합니다.
1. 개인정보의 처리 항목 및 수집 방법
회사는 서비스 제공에 필요한 최소한의 범위에서 개인정보를 처리합니다.
1) 회원가입 및 계정 관리
수집 항목(필수): 이메일, 비밀번호(암호화 저장), 이름/닉네임, 가입일시
수집 항목(선택): 연락처(고객지원 목적)
수집 방법: 회원가입 화면 입력, 서비스 이용 과정에서 자동 생성
2) QR 기반 영상 업로드/재생 서비스 제공
처리 항목(필수): 영상 콘텐츠, 썸네일, QR코드/토큰, 콘텐츠 식별자, 업로드/재생 일시, 이용기록, 접속 로그(IP, 기기/브라우저 정보 등)
수집 방법: 이용자 업로드, 서비스 이용 과정에서 자동 수집
※ 영상에는 얼굴, 음성 등 개인을 식별할 수 있는 정보가 포함될 수 있습니다.
3) 결제 및 구독(유료서비스)
처리 항목: 결제 상태/이력, 환불/취소 이력, 세금계산 정보
수집 방법: 결제 과정에서 결제대행사(PG)로부터 전달
※ 신용카드 번호 등 결제수단 정보는 원칙적으로 결제대행사가 처리합니다.
4) 자동 수집 항목
수집 항목: IP주소, 접속 로그, 쿠키, 이용기록, 기기정보(브라우저/OS 등)
수집 방법: 서비스 이용 과정에서 자동 수집
2. 개인정보의 처리 목적
회원 식별 및 인증, 계정 생성/관리, 부정 이용 방지
QR 기반 영상 업로드·저장·재생 제공 및 콘텐츠 관리
유료서비스 제공, 결제 처리, 구독 상태 관리
고객문의 응대, 공지/안내, 분쟁 대응 및 민원 처리
서비스 품질 개선, 통계 분석, 보안 점검
법령상 의무 이행(세무/회계/소비자보호 등)
3. 개인정보의 보유 및 이용기간
회사는 개인정보 처리 목적이 달성되면 지체 없이 파기합니다.
1) 콘텐츠(영상) 보관 정책
구분
보관 기간
비회원/무료 이용
업로드 후 7일 보관 후 자동 삭제
회원가입 완료 시
업로드일 기준 최대 30일로 연장
유료회원(구독 활성)
영구보관 (구독 유지 조건)
2) 기타 보관 기간
항목
보관 사유
기간
문의/제휴 기록
고객 응대 및 분쟁 대응
6개월
접속 로그, IP 등
보안 관리 및 부정 이용 방지
3개월
계약/청약철회 기록
전자상거래법
5년
대금결제/공급 기록
전자상거래법
5년
소비자 불만/분쟁 기록
전자상거래법
3년
4. 개인정보의 파기 절차 및 방법
파기 절차: 목적 달성 또는 보유기간 경과 시, 내부 방침에 따라 파기
전자적 파일: 복구 불가능한 방법으로 영구 삭제
종이 문서: 분쇄 또는 소각
5. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 아래에 해당하는 경우에는 예외로 합니다.
이용자가 사전에 동의한 경우
법령에 근거하여 수사기관 등에서 적법한 절차에 따라 요청한 경우
6. 개인정보 처리위탁
회사는 서비스 운영을 위해 아래와 같이 개인정보 처리 업무를 위탁할 수 있습니다.
수탁자
위탁 업무
이전 국가
Zoho Mail
이메일 발송/수신
인도
Replit, Inc.
웹 호스팅/서버 운영
미국
Google LLC (Firebase)
영상 저장/전송
미국
7. 이용자의 권리 및 행사 방법
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
개인정보 열람, 정정, 삭제, 처리정지 요구
개인정보 처리 동의 철회 및 회원탈퇴
요청 방법
📧 이메일: contact@heartlinktoday.com
📞 전화: 010-3039-3837
8. 쿠키(Cookie) 설치·운영 및 거부
회사는 이용 편의 및 서비스 개선을 위해 쿠키를 사용할 수 있습니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 일부 기능이 제한될 수 있습니다.
9. 개인정보의 안전성 확보 조치
접근 권한 최소화 및 접근 통제, 접근기록 관리
전송 구간 암호화(SSL/TLS) 등 보호조치
내부 관리계획 수립 및 필요한 교육/점검
보안 취약점 점검 및 이상 징후 모니터링
10. 개인정보 보호책임자
개인정보보호책임자: 이종혁
📞 전화: 010-3039-3837
📧 이메일: contact@heartlinktoday.com
11. 권익침해 구제방법
이용자는 개인정보 침해로 인한 신고/상담/분쟁조정을 위해 아래 기관에 문의할 수 있습니다.
개인정보침해신고센터(KISA): privacy.kisa.or.kr / 국번없이 118
개인정보분쟁조정위원회: kopico.go.kr / 1833-6972
경찰청 사이버범죄 신고: cyberbureau.police.go.kr / 국번없이 182
Privacy Policy
HeartLink values and protects your personal information
HeartLink (hereinafter referred to as the "Company") complies with relevant laws and regulations, including the Personal Information Protection Act, and makes every effort to process users' personal information securely. Through this Privacy Policy, we inform you of what personal information we collect, how we use it, and the rights you can exercise.
1. Types of Personal Information Collected and Collection Methods
The Company processes personal information within the minimum scope necessary to provide services.
1) Membership Registration and Account Management
Required: Email address, encrypted password, name/nickname, registration date and time
Optional: Contact number (for customer support purposes)
Collection method: User input during registration, automatically generated during service use
2) QR Video Upload/Playback Service
Required: Video content, thumbnails, QR codes/tokens, content identifiers, upload/playback timestamps, usage records, access logs (IP, device/browser information)
Collection method: User upload, automatically collected during service use
※ Videos may contain personally identifiable information such as faces and voices.
3) Payment and Subscription (Paid Services)
Processed items: Payment status/history, refund/cancellation history, tax calculation information
Collection method: Received from payment gateway (PG) during payment process
※ Payment method information such as credit card numbers is processed by the payment gateway.
4) Automatically Collected Information
Collected items: IP address, access logs, cookies, usage records, device information (browser/OS)
Collection method: Automatically collected during service use
2. Purpose of Processing Personal Information
User identification and authentication, account management, prevention of misuse
Provision of QR-based video upload, storage, playback, and content management
Paid service provision, payment processing, subscription status management
Customer support, announcements, dispute resolution and complaint handling
Service quality improvement, statistical analysis, security checks
Compliance with legal obligations (tax/accounting/consumer protection)
3. Data Retention Period
The Company destroys personal information without delay when the purpose of processing is achieved.
1) Content (Video) Storage Policy
Category
Retention Period
Non-member/Free user
Automatically deleted 7 days after upload
Registered member
Extended to up to 30 days from upload date
Paid member (active subscription)
Permanently stored (while subscription active)
2) Other Retention Periods
Item
Retention Reason
Period
Inquiry/Partnership records
Customer support and dispute resolution
6 months
Access logs, IP, etc.
Security management and fraud prevention
3 months
Contract/Withdrawal records
E-commerce Law
5 years
Payment/Supply records
E-commerce Law
5 years
Consumer complaint/Dispute records
E-commerce Law
3 years
4. Disposal of Personal Information
Disposal procedure: Destroyed according to internal policy when purpose is achieved or retention period expires
Electronic files: Permanently deleted using unrecoverable methods
Paper documents: Shredded or incinerated
5. Provision of Personal Information to Third Parties
The Company does not provide personal information to third parties in principle. However, exceptions apply in the following cases:
When the user has given prior consent
When requested by law enforcement agencies through proper legal procedures
6. Outsourcing of Personal Information Processing
The Company may outsource personal information processing as follows for service operation:
Service Provider
Outsourced Task
Country
Zoho Mail
Email sending and receiving
India
Replit, Inc.
Web hosting and server operation
USA
Google LLC (Firebase)
Video storage and transmission
USA
7. User Rights and How to Exercise Them
Users may exercise the following rights at any time:
Request access, correction, deletion, and suspension of processing of personal information
Withdraw consent for personal information processing and request account deletion
How to Request
📧 Email: contact@heartlinktoday.com
📞 Phone: +82-10-3039-3837
8. Cookies Installation, Operation, and Rejection
The Company may use cookies for user convenience and service improvement. Users can refuse cookie storage through browser settings, but some features may be limited.
9. Security Measures for Personal Information
Minimizing access rights, access control, and access record management
Encryption of transmission sections (SSL/TLS) and other protective measures
Internal management plan establishment and necessary training/inspection
Security vulnerability checks and anomaly monitoring
10. Data Protection Officer
Data Protection Officer: Jonghyuk Lee
📞 Phone: +82-10-3039-3837
📧 Email: contact@heartlinktoday.com
11. Remedies for Infringement of Rights
Users may contact the following organizations for reporting, consultation, or dispute resolution regarding personal information infringement:
Korea Internet & Security Agency (KISA) Privacy Center: privacy.kisa.or.kr / 118
Personal Information Dispute Mediation Committee: kopico.go.kr / +82-1833-6972
National Police Agency Cyber Crime Report: cyberbureau.police.go.kr / 182