개인정보처리방침

# 개인정보처리방침 (v1 초안)

> ⚠️ **법률 검토 전 초안입니다.** 변호사·법무 검토를 받지 않은 내부 검토용 문서이며, 그대로 서비스에 게시해서는 안 됩니다.
> 이 문서는 법률 자문이 아닙니다.
>
> - 작성일: 2026-09-03
> - 판 번호(version): `[[시행일]]` — 백엔드 `UserAgreement.version`(type=PRIVACY)에 저장되는 문자열과 **반드시 같아야 합니다**
> - 시행일: `[[시행일]]`
> - 대상 서비스: `[[서비스명]]` (자캐 움짤 생성·육성 서비스)

---

`[[사업자명]]`(이하 "회사")은 이용자의 개인정보를 소중히 여기며, 개인정보 보호법 등 관련 법령을 지킵니다. 이 방침은 회사가 어떤 정보를 어떤 목적으로 처리하고, 얼마나 보관하며, 이용자가 어떤 권리를 갖는지를 알리기 위한 것입니다.

**먼저 알려드립니다.** 이 서비스는 생성을 위해 이용자가 올린 그림을 **국외(미국)의 AI 사업자에게 전송**합니다. 자세한 내용은 제6조에 있습니다.

---

## 제1조 (처리하는 개인정보의 항목)

회사는 다음의 정보를 처리합니다.

### 1. 회원 가입 시 (필수)

| 항목 | 설명 |
|---|---|
| 이메일 주소 | 계정 식별, 로그인, 통지 |
| 비밀번호 | **원문을 저장하지 않고 BCrypt 해시로만 저장**합니다. 회사도 원문을 알 수 없습니다 |

### 2. 서비스 이용 과정에서 이용자가 입력·업로드하는 정보

| 항목 | 설명 |
|---|---|
| **업로드한 캐릭터 그림(원본 그림)** | 생성의 재료가 되는 이미지 파일 |
| 캐릭터 이름 | 이용자가 붙인 이름 |
| 캐릭터 특징 메모 | 자유 입력 서술(예: "왼쪽 눈에 흉터") |
| 캐릭터 시트, 생김새 설명 텍스트, 생성된 움짤 | 원본 그림으로부터 서비스가 만들어 낸 결과물 |

> ⚠️ 이용자가 자유 입력란(캐릭터 이름·특징 메모)에 실명·연락처 등 개인정보를 적으면 그 정보도 함께 저장됩니다. **자유 입력란에는 개인을 알아볼 수 있는 정보를 적지 않기를 권장합니다.**

### 3. 서비스 이용 과정에서 자동으로 만들어지는 정보

| 항목 | 설명 |
|---|---|
| 서비스 이용 기록 | 돌보기 동작, 해금 기록, 생성 요청 기록, 접속 일시 |
| 생성 처리 기록 | 생성 단계별 성공·실패, 소요 시간, 오류 코드, 사용 모델, 처리 비용 |
| 접속 기록 | IP 주소, 브라우저·기기 정보, 쿠키·인증 토큰 |

### 4. 회사가 수집하지 않는 것

회사는 **이름, 생년월일, 성별, 전화번호, 주소, 결제 정보를 수집하지 않습니다.** (현재 서비스에는 결제 기능이 없습니다. 유료 기능 도입 시 이 방침을 개정하고 별도로 알립니다.)

## 제2조 (개인정보의 처리 목적)

회사는 수집한 정보를 다음 목적으로만 사용합니다. 목적이 바뀌면 미리 알리고 동의를 받습니다.

1. **회원 관리** — 가입 의사 확인, 본인 식별, 로그인 유지, 부정 이용 방지, 탈퇴 처리, 공지 전달
2. **서비스 제공** — 캐릭터 생성, 움짤 생성, 돌보기 기능 제공, 생성물 저장·제공·다운로드
3. **콘텐츠 검수** — 부적절한 업로드 차단, 타인 권리 침해 여부 확인, 생성 결과의 품질 확인
4. **서비스 운영·개선** — 오류 원인 분석, 생성 성공률과 비용 분석, 이용 한도 관리
5. **법령상 의무 이행** — 관련 법령이 요구하는 기록의 보존, 분쟁 대응

> ★ 제4호의 "서비스 개선"은 **생성 성공·실패 여부, 소요 시간, 오류 코드, 비용 같은 운영 기록**을 보는 것을 말합니다. **이용자가 올린 그림 자체를 AI 학습에 쓰지 않습니다**(이용약관 제7조).

## 제3조 (운영자의 열람과 검수)

1. 회사는 부적절한 콘텐츠를 걸러 내고 생성 품질을 확인하기 위해, **운영자가 업로드된 그림과 생성 결과물을 직접 눈으로 확인**하는 경우가 있습니다.
2. 열람은 **검수와 장애 대응에 필요한 최소한의 범위**에서만 하며, 열람 권한이 있는 사람을 제한하고 그 기록을 남깁니다.
3. 검수 결과(통과·재생성·반려)와 그 사유는 서비스 운영을 위해 기록으로 남습니다.

## 제4조 (개인정보의 보유·이용 기간)

| 정보 | 보유 기간 |
|---|---|
| 계정 정보(이메일, 비밀번호 해시) | **회원 탈퇴 시까지.** 탈퇴 후 30일이 지나면 삭제합니다 |
| 업로드한 그림, 캐릭터 시트, 생성물 | **이용자가 삭제할 때까지, 또는 탈퇴 후 30일까지** |
| 서비스 이용 기록·생성 처리 기록 | `[[이용기록 보존기간 — 예: 1년]]` |
| 접속 기록(IP 등) | 통신비밀보호법에 따라 3개월 |

**탈퇴 후 30일을 두는 이유:** 실수로 탈퇴한 이용자의 캐릭터와 생성물이 즉시 사라지면 되돌릴 수 없기 때문입니다. 이 기간 동안 데이터는 서비스에 노출되지 않는 상태로 보관되며, 30일이 지나면 지웁니다.

법령에 따라 보존해야 하는 정보가 있는 경우, 그 법령이 정한 기간 동안 해당 정보만 분리하여 보관합니다.

## 제5조 (개인정보의 제3자 제공)

1. 회사는 이용자의 개인정보를 **제3자에게 제공하지 않습니다.**
2. 다만 다음의 경우는 예외입니다.
   - 이용자가 사전에 동의한 경우
   - 법령에 따라, 또는 수사기관이 법령이 정한 절차와 방법에 따라 요구한 경우
3. 서비스 운영에 필요한 처리 위탁과 국외 이전은 제6조·제7조에 따로 적었습니다.

## 제6조 (개인정보의 국외 이전) ★

**회사는 움짤을 만들기 위해, 이용자가 올린 그림을 국외의 AI 사업자에게 전송합니다.** 개인정보 보호법 제28조의8에 따라 다음과 같이 알립니다.

| 구분 | 내용 |
|---|---|
| 이전받는 자 | `[[AI 사업자 법인명 — 현재 OpenAI, L.P. / OpenAI OpCo, LLC 중 확인 필요]]` |
| 이전받는 자의 연락처 | `[[OpenAI 개인정보 문의처]]` |
| 이전되는 국가 | 미국 |
| 이전 일시 및 방법 | 이용자가 캐릭터 생성 또는 움짤 생성을 요청하는 **그 시점에**, 암호화된 통신(HTTPS)으로 해당 사업자의 API에 전송 |
| 이전되는 항목 | 1. 이용자가 올린 **원본 그림**<br>2. 원본에서 만든 **캐릭터 시트 이미지**<br>3. 생성 지시문(프롬프트)과 캐릭터 생김새 설명 텍스트<br>4. 이용자가 입력한 **캐릭터 특징 메모**(생성 지시문에 포함되는 경우) |
| 이전 목적 | 이미지 생성(캐릭터 시트·움짤 격자) 및 캐릭터 생김새 설명 텍스트 생성 |
| 이전받는 자의 보유·이용 기간 | `[[OpenAI API 데이터 보존기간 — 정책 확인 후 기재. 남용 모니터링 목적의 보관 기간 포함]]` |
| 학습 사용 여부 | 회사는 해당 사업자가 **전송된 데이터를 AI 모델 학습에 사용하지 않는 조건의 API**를 이용합니다 |

**중요 안내**

1. 회사는 **이메일 주소·비밀번호 등 계정 정보를 국외로 전송하지 않습니다.** 전송되는 것은 위 표의 이미지와 텍스트뿐이며, 누구의 것인지 식별할 수 있는 계정 정보는 함께 보내지 않습니다.
2. 이용자는 이 국외 이전을 **거부할 수 있습니다.** 다만 이 전송은 캐릭터 생성과 움짤 생성이라는 **서비스의 본질적 기능에 필요한 것**이므로, 거부하면 해당 기능을 이용할 수 없습니다. 거부하려면 생성 기능을 이용하지 않거나 탈퇴하면 됩니다.
3. AI 사업자가 바뀌거나 추가되면 회사는 이 방침을 개정하고 사전에 알립니다.

## 제7조 (개인정보 처리의 위탁)

회사는 안정적인 서비스 제공을 위해 다음과 같이 업무를 위탁합니다.

| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Amazon Web Services, Inc. | 서버·데이터베이스·이미지 저장소(클라우드 인프라) 운영 | `[[AWS 리전 확인 — 서울(ap-northeast-2) 기준으로 작성됨]]` |
| `[[이메일 발송 대행사 — 사용 시 기재]]` | 인증·공지 메일 발송 | `[[확인 필요]]` |

회사는 위탁계약 시 개인정보가 안전하게 관리되도록 필요한 사항을 규정하고, 수탁자가 이를 지키는지 감독합니다. 위탁 내용이 바뀌면 이 방침을 통해 알립니다.

## 제8조 (개인정보의 파기)

1. **파기 시점** — 보유 기간이 지나거나 처리 목적이 달성되면 지체 없이 파기합니다. 탈퇴한 계정과 그에 딸린 그림·생성물은 탈퇴일로부터 30일이 지난 뒤 파기합니다.
2. **파기 방법**
   - 전자적 파일 형태의 정보(데이터베이스 기록, 이미지 파일): 복구할 수 없는 방법으로 영구 삭제
   - 종이에 출력된 정보: 분쇄하거나 소각
3. 법령에 따라 보존해야 하는 정보는 그 기간 동안 다른 정보와 분리하여 보관한 뒤 파기합니다.

## 제9조 (이용자의 권리와 행사 방법)

1. 이용자는 언제든지 다음 권리를 행사할 수 있습니다.
   - **열람** — 회사가 처리하는 자신의 개인정보를 확인할 권리
   - **정정** — 잘못된 정보를 바로잡을 권리
   - **삭제** — 자신의 개인정보나 업로드한 그림·생성물을 지울 것을 요구할 권리
   - **처리정지** — 개인정보 처리를 멈출 것을 요구할 권리
2. **행사 방법** — 서비스 내 설정 화면에서 직접 하거나, `[[연락처 이메일]]` 로 요청할 수 있습니다. 회사는 요청을 받은 날부터 **10일 이내**에 조치하고 그 결과를 알립니다.
3. 이용자는 법정대리인이나 위임을 받은 대리인을 통해서도 권리를 행사할 수 있습니다. 이 경우 위임장을 제출해야 합니다.
4. 회사는 권리 행사를 요구한 사람이 본인이거나 정당한 대리인인지 확인합니다.
5. 다음의 경우 삭제·처리정지 요구가 제한될 수 있으며, 그 사유를 알려 드립니다.
   - 법령에서 그 정보를 보존하도록 정한 경우
   - 다른 사람의 생명·신체·재산에 부당한 침해가 우려되는 경우

## 제10조 (회원 탈퇴)

1. 탈퇴는 **서비스 내 설정 화면의 탈퇴 기능**으로 직접 할 수 있습니다. 화면에서 하기 어려우면 `[[연락처 이메일]]` 로 요청할 수 있습니다.
2. 탈퇴하면 계정이 즉시 이용 불가 상태가 되고, 캐릭터와 생성물이 서비스에서 보이지 않게 됩니다.
3. **탈퇴일로부터 30일이 지나면 계정 정보와 업로드한 그림·생성물이 완전히 삭제되며, 그 뒤에는 복구할 수 없습니다.**
4. 필요한 생성물은 **탈퇴 전에 내려받아 주십시오.**
5. 30일이 지나기 전에 즉시 삭제를 원하면 `[[연락처 이메일]]` 로 요청할 수 있습니다.

## 제11조 (개인정보의 안전성 확보 조치)

회사는 다음의 조치를 하고 있습니다.

1. **비밀번호 암호화** — 비밀번호는 원문을 저장하지 않고, 검증된 BCrypt 해시 방식으로만 저장합니다. 회사도 원문을 알 수 없습니다.
2. **전송 구간 암호화** — 이용자와 서버 사이, 서버와 외부 AI 사업자 사이의 통신을 HTTPS로 암호화합니다.
3. **접근 권한 관리** — 개인정보에 접근할 수 있는 사람을 최소한으로 제한하고, 권한을 부여·변경·말소한 기록을 남깁니다.
4. **업로드 파일의 접근 통제** — 이미지 저장소를 외부에 공개하지 않고, 한시적으로만 유효한 링크를 통해서만 접근하게 합니다.
5. **접속 기록의 보관·점검** — 시스템 접속 기록을 남기고 점검합니다.
6. **최소 수집** — 서비스 제공에 꼭 필요한 정보만 수집합니다.

다만 회사는 기술적 조치에도 불구하고 해킹 등 예측하기 어려운 사고가 발생할 수 있음을 알리며, 사고 발생 시 법령에 따라 지체 없이 이용자에게 알리고 신고합니다.

## 제12조 (쿠키 등 자동 수집 장치)

1. 회사는 로그인 상태를 유지하기 위해 쿠키 또는 인증 토큰을 사용합니다.
2. 이용자는 브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만 거부하면 로그인 유지 등 일부 기능을 이용할 수 없습니다.
3. `[[분석 도구 사용 여부 — Google Analytics 등을 붙이면 여기에 기재하고 별도 동의 절차 검토 필요]]`

## 제13조 (만 14세 미만 아동의 개인정보)

1. **이 서비스는 만 14세 미만은 이용할 수 없습니다.** 회사는 만 14세 미만 아동의 개인정보를 법정대리인의 동의 없이 수집하지 않습니다.
2. 만 14세 미만임이 확인되면 회사는 해당 계정을 해지하고 수집된 정보를 지체 없이 파기합니다.
3. `[[연령 확인 방법 결정 — 가입 시 자기 확인 체크로 할지, 별도 절차를 둘지]]`

## 제14조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하고 이용자의 불만을 처리하기 위해 아래와 같이 보호책임자를 지정하고 있습니다.

**개인정보 보호책임자**

- 성명: `[[개인정보 보호책임자 성명]]`
- 직책: `[[직책]]`
- 연락처: `[[연락처 이메일]]`
- 주소: `[[주소]]`

이용자는 서비스를 이용하면서 생긴 개인정보 관련 문의·불만·피해 구제를 위 연락처로 문의할 수 있으며, 회사는 지체 없이 답변하겠습니다.

## 제15조 (권익 침해에 대한 구제 방법)

개인정보 침해로 도움이 필요하면 아래 기관에 문의할 수 있습니다.

- 개인정보 분쟁조정위원회 — 1833-6972 (www.kopico.go.kr)
- 개인정보 침해신고센터 (한국인터넷진흥원) — 국번없이 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과 — 국번없이 1301 (www.spo.go.kr)
- 경찰청 사이버수사국 — 국번없이 182 (ecrm.police.go.kr)

개인정보 보호법 제35조·제36조·제37조에 따른 요구에 대해 회사가 한 조치에 불복하는 경우, 행정심판법에 따라 행정심판을 청구할 수 있습니다.

## 제16조 (개인정보처리방침의 변경)

1. 이 방침의 내용이 바뀌면 시행 7일 전부터 서비스 공지사항을 통해 알립니다.
2. 다만 수집 항목, 이용 목적, 국외 이전 대상처럼 **이용자의 권리에 중대한 영향을 주는 변경**은 시행 30일 전부터 알리고, 필요한 경우 다시 동의를 받습니다.
3. 회사는 이용자가 **어느 판(version)의 방침에 언제 동의했는지**를 기록으로 남깁니다.

---

## 부칙

- 이 방침은 `[[시행일]]` 부터 시행합니다.
- 이 방침의 판 번호는 `[[시행일]]` 이며, 이용자의 동의 기록에 이 값이 저장됩니다.

---

## 채워야 할 것 (결정 필요 목록)

### 사업자 정보
- `[[사업자명]]`, `[[대표자]]`, `[[주소]]`, `[[연락처 이메일]]`, `[[서비스명]]`
- `[[개인정보 보호책임자 성명]]`, `[[직책]]` — 법상 지정 의무가 있으며, 실명과 연락처가 공개되어야 합니다

### 날짜·판 번호
- `[[시행일]]` — 백엔드 `UserAgreement.version`(type=PRIVACY)의 문자열과 일치시켜야 함

### 외부 확인이 필요한 사실
- `[[AI 사업자 법인명]]` — 계약 상대방이 OpenAI, L.P. 인지 OpenAI OpCo, LLC 인지 등 정확한 법인명. 국외 이전 고지에는 정확한 명칭이 필요합니다
- `[[OpenAI 개인정보 문의처]]` — 이전받는 자의 연락처(법정 고지 항목)
- `[[OpenAI API 데이터 보존기간]]` — API로 보낸 데이터의 보존·삭제 정책을 공식 문서로 확인해 기재
- `[[AWS 리전 확인]]` — 현재 서울(ap-northeast-2)로 추정하여 작성했으므로 실제 설정값(`app.s3.region`)과 대조 필요
- `[[이메일 발송 대행사]]` — 인증·공지 메일을 외부 서비스로 보낸다면 수탁자로 기재해야 함

### 정책 결정
- `[[이용기록 보존기간]]` — 생성 처리 기록·이용 기록을 몇 년 둘지
- `[[연령 확인 방법 결정]]` — 만 14세 미만 차단을 어떻게 구현할지
- `[[분석 도구 사용 여부]]` — GA 등 도입 시 기재 및 동의 절차 검토