개인정보처리방침
시행일자: 2026년 9월 6일
본 개인정보처리방침은 대한민국 이용자에게 적용됩니다. 연령 확인(성인 인증 및 만 14세 미만 여부 확인)은 휴대폰 본인확인을 통해 이루어집니다. 연령 확인을 시작할 때 이용자가 거주 국가를 직접 선택하며, 대한민국을 선택한 이용자에 대해서는 국외 신원확인 업체를 이용하지 않습니다. 대한민국 외 국가의 이용자(글로벌 이용자)에게는 영문 개인정보처리방침이 적용되며, 해당 방침에서는 연령 확인이 신원확인 전문업체(Didit)를 통해 이루어집니다.
로드 파이낸셜(Road Financial)(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 회원 가입 및 관리: 회원제 서비스 이용에 따른 본인확인, 개인 식별, 부정 이용 방지, 서비스 부정 이용 방지, 각종 고지·통지 등
- 서비스 제공: AI 채팅 응답 생성, 웹 검색, 에이전트·프로젝트·프롬프트 관리, 파일 저장, MCP(Model Context Protocol) 서버 연동, 개발자 API 및 코딩 에이전트 CLI를 통한 서비스 제공 등
- 요금제 및 이용량 관리: 플랜별 메시지·이미지·프로젝트·에이전트·저장용량 이용 한도의 산정 및 적용, 유료 플랜 대기자 명단 관리
- 연령 확인 및 성인 인증: 성인 대상 콘텐츠에 대한 접근을 제한하기 위한 이용자의 연령(성년 여부) 확인
- 만 14세 미만 아동 보호: 만 14세 미만 아동의 서비스 이용을 제한하기 위한 연령대 추정 및 확인, 이용 정지(계정 동결) 조치
- 서비스 개선: 서비스 이용 통계 분석 및 오류 개선
제2조 (개인정보의 처리 및 보유 기간)
- 회사는 정보주체로부터 개인정보를 수집할 때 동의받은 개인정보 보유·이용기간 또는 법령에 따른 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 구체적인 개인정보 처리 및 보유 기간은 다음과 같습니다.
- 회원 가입 및 관리: 회원 탈퇴 시까지 (단, 관계 법령 위반에 따른 조사·수사가 진행 중인 경우 해당 사유 종료 시까지)
- 서비스 이용 콘텐츠(채팅, 파일, 에이전트 설정 등): 회원이 직접 삭제하거나 회원 탈퇴 시까지
- 연령 확인(성인 인증) 결과: 회원 탈퇴 시까지. 회사는 본인확인 과정에서 처리되는 성명·생년월일·휴대폰번호·중복가입확인정보(DI)·연계정보(CI) 등 본인확인 정보를 전달받지 않으며 저장하지도 않습니다. 회사가 보관하는 것은 인증 성공·실패 여부, 성년 여부, 만 14세 이상 여부, 인증 시각, 인증 수단뿐입니다. 본인확인 정보의 원본은 본인확인 수탁사 및 본인확인기관의 정책에 따라 처리·보관됩니다.
- 유료 결제 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 계약 또는 청약철회 등에 관한 기록 5년, 대금결제 및 재화 등의 공급에 관한 기록 5년, 소비자의 불만 또는 분쟁처리에 관한 기록 3년. 회원 탈퇴 시 결제 기록은 삭제되지 않고, 개인을 식별할 수 있는 정보를 제거한 익명 상태로 전환되어 위 기간 동안 보존됩니다(제7조 제2항).
- 콘텐츠 검수 및 보안 기록: 이용약관 또는 관계 법령 위반 판정의 근거가 된 대화 내용의 발췌(최대 500자), 위반 유형, 처리 시각 및 보안 이벤트 기록 — 회원 탈퇴 시까지
- 개발자 API 이용 기록: API 요청별 이용 모델, 토큰 수, 이용량, 응답시간 기록 — 회원 탈퇴 시까지
- 통신비밀보호법에 따른 로그 기록: 3개월
제3조 (처리하는 개인정보의 항목)
- 필수 항목: 이메일 주소, 이름(표시명), 프로필 이미지 — 인증 제공자를 통해 수집
- 서비스 이용 과정에서 생성되는 정보: 채팅 메시지 및 프롬프트, 업로드 파일, 에이전트 설정, 아티팩트, MCP 서버 연동 정보, 선택한 AI 모델 정보, 이용 요금제 및 이용량(메시지 수, 이미지 생성 수, 토큰 사용량, 저장용량 등), API 사용 기록, 오류 로그. 유료 결제 도입 시 결제기록이 추가될 수 있으며, 이 경우 본 방침을 개정하여 고지합니다.
- 연령 확인 시 처리되는 정보: 이용자가 휴대폰 본인확인을 진행하는 경우에 한하여, 본인확인 수탁사 ㈜드림시큐리티(MobileOK) 및 이동통신사·본인확인기관을 통해 성명, 생년월일, 성별, 내/외국인 여부, 휴대폰번호, 이동통신사 정보, 중복가입확인정보(DI), 연계정보(CI)가 처리됩니다. 다만 회사는 위 정보 중 어느 것도 전달받거나 저장하지 않으며, 인증 결과(성공·실패), 성년 여부, 만 14세 이상 여부만을 전달받아 보관합니다.
- 콘텐츠 검수 기록: 이용약관 또는 관계 법령 위반이 의심되어 차단·경고 처리된 경우, 그 판정의 근거가 된 대화 내용의 발췌(최대 500자), 위반 유형, 처리 시각
- 보안 기록: 비정상 접근·권한 상승 시도 등이 탐지된 경우 그 유형과 관련 정보
- 결제 정보(유료 플랜 이용 시): 주문번호, 결제 금액, 결제 상태, 결제 수단의 카드사 정보(카드사 코드·카드명), 자동결제 이용 시 결제대행사가 발급한 결제 토큰(빌링키). 회사는 카드번호·유효기간·비밀번호 등 결제수단의 원 정보를 저장하지 않습니다.
- 결제 시 본인확인 정보: 자동결제(정기결제)를 위한 결제수단 등록 과정에서, 결제대행사 엔에이치엔케이씨피(주)(NHN KCP)의 결제창 내에서 카드사 및 본인확인기관을 통한 본인확인 절차가 이루어질 수 있습니다. 이 과정의 개인정보는 결제창 안에서 결제대행사와 카드사·본인확인기관이 처리하며, 회사는 이를 전달받거나 저장하지 않습니다. 회사가 전달받는 것은 결제 토큰(빌링키)과 카드사 정보뿐입니다.
- 개발자 API 이용 정보: API 키의 단방향 해시값(원본 키는 발급 시 1회만 표시되며 저장되지 않습니다), 요청별 이용 모델·토큰 수·크레딧·응답시간·요청 식별자, 개발자 API로 업로드한 파일(파일명·MIME 타입·크기 등)
- 코딩 에이전트 CLI 이용 정보: OAuth 로그인 승인 시점의 계정 식별정보 (발급된 API 키가 귀속되는 계정) 및 그 API 키의 이용 정보(위 항목과 동일). CLI의 대화 세션 기록, 프로젝트별 메모리, MCP(Model Context Protocol) 서버 설정은 이용자의 로컬 기기에만 저장되며, 회사는 이를 수집하거나 서버에 저장하지 않습니다. 자세한 사항은 제3조의5에 따릅니다.
- 연령대 추정 정보: 만 14세 미만 아동 판별을 위하여 서비스 이용 과정에서 생성된 정보(채팅 내용 등)를 분석하여 산출한 연령대 추정 결과 및 관련 분석 기록
- 거주 국가: 연령 확인 수단을 결정하기 위하여 이용자가 직접 선택한 거주 국가(대한민국 / 그 외). 위치를 추정하거나 접속 위치를 조회하지 않으며, 이용자의 선택만을 기록합니다.
- 자동 수집 정보: 접속 로그, 쿠키, 접속 IP 정보, 서비스 이용 기록, 접속기기 식별정보(브라우저·OS 정보 등)
제3조의2 (연령 확인 및 성인 인증)
본인확인은 서로 다른 두 곳에서 이루어집니다. ① 연령 확인(성인 인증 및 만 14세 이상 여부)은 본인확인 수탁사 ㈜드림시큐리티의 휴대폰 본인확인으로 이루어지며, 본 조에서 정합니다. ② 자동결제 결제수단 등록 시의 본인확인은 결제대행사 엔에이치엔케이씨피(주)(NHN KCP)의 결제창 안에서 카드사·본인확인기관을 통해 이루어지며, 제3조 및 제5조에서 정합니다. 두 경우 모두 회사는 본인확인에 사용된 개인정보를 전달받거나 저장하지 않습니다.
- 회사는 성인 대상 콘텐츠에 대한 접근을 제한하기 위하여, 해당 기능을 이용하고자 하는 이용자에 대해 연령 확인(성인 인증) 절차를 요구할 수 있습니다.
- 연령 확인은 휴대폰 본인확인 방식으로 이루어지며, 본인확인 수탁사인㈜드림시큐리티의 MobileOK 서비스를 통해 이동통신사 및 본인확인기관에 연결되어 본인확인이 수행됩니다. 이 과정에서 성명, 생년월일, 성별, 내/외국인 여부, 휴대폰번호, 이동통신사 정보, 중복가입확인정보(DI), 연계정보(CI)가 처리됩니다.
- 휴대폰 본인인증에 필요한 개인정보의 수집·이용 및 고유식별정보의 처리에 관한 동의는 본인확인기관의 인증 절차 내에서 이용자로부터 직접 받습니다. 이용자는 동의를 거부할 수 있으나, 이 경우 성인 인증 및 성인 대상 콘텐츠 이용이 제한됩니다.
- 회사는 본인확인에 사용된 개인정보(성명·생년월일·휴대폰번호·DI·CI 등)를 전달받지 않으며, 저장하지도 않습니다. 회사가 본인확인 수탁사 및 본인확인기관으로부터 전달받아 보관하는 것은 인증 성공·실패 여부, 성년 여부, 만 14세 이상 여부, 인증 시각, 인증 수단뿐이며, 회사의 API 로그 등 운영 기록에도 본인확인 정보는 남지 않습니다.
- 성년(성인) 여부는 대한민국 법령상 성년 연령인 만 19세를 기준으로 판단하며, 휴대폰 본인인증에 성공하더라도 만 19세에 미달하는 경우 성인 인증은 실패로 처리됩니다.
- 만 14세 미만 아동은 휴대폰 본인인증 및 성인 인증을 진행할 수 없으며, 성인 대상 콘텐츠를 이용할 수 없습니다.
제3조의3 (만 14세 미만 아동의 이용 제한 및 자동화된 연령 추정)
- 회사의 서비스는 만 14세 미만 아동은 이용할 수 없습니다. 회사는 회원 가입 시 이용자로부터 만 14세 이상임을 확인받습니다.
- 회사는 이용자가 만 14세 미만인지를 판별하기 위하여, 이용자가 입력한 채팅 내용 등 서비스 이용 과정에서 생성되는 정보를 분석하여 연령대를 추정할 수 있습니다. 이 분석에는 규칙 기반 검사 및 인공지능 분류기 등 자동화된 시스템이 이용되며, 다양한 언어적·행동적 특징이 판단 요소로 고려됩니다.
- 분석 결과 만 14세 미만으로 의심되는 경우 다음 단계에 따라 조치합니다.
- (1단계 — 임시 제한) 해당 계정을 임시로 동결(이용 정지)합니다. 이는 확정적 조치가 아닌 연령 확인 시까지의 잠정 조치입니다.
- (2단계 — 소명 및 연령 확인) 이용자에게 동결 사유를 안내하고, 제3조의2에 따른 절차(휴대폰 본인인증)와 동일한 방식의 연령 확인 기회를 제공합니다. 이용자는 연령 확인 대신 제11조의 개인정보 보호책임자에게 이의를 제기하여 소명할 수도 있습니다.
- (3단계 — 확인 결과에 따른 조치) 만 14세 이상으로 확인되면 동결을 지체 없이 해제합니다. 만 14세 미만으로 확인되면 이용계약을 해지하고 서비스 이용을 영구적으로 제한하며, 확인일로부터 30일이 경과한 후 해당 아동의 개인정보를 제7조의 방법으로 파기합니다. 이 30일은 이의제기를 위한 기간으로, 즉시 파기할 경우 연령 판정이 잘못되었을 때 이를 바로잡을 근거까지 함께 사라지기 때문입니다.이의제기가 접수되어 심사 중인 경우에는 그 심사가 끝날 때까지 파기를 보류합니다. 이용자 또는 법정대리인은 30일을 기다리지 않고 즉시 파기(계정 삭제)를 요청할 수도 있습니다.
- 다음 조치는 계정 이용 여부에 중대한 영향을 미치는, 「개인정보 보호법」 제37조의2의 완전히 자동화된 시스템에 의한 결정에 해당할 수 있습니다.
- 연령 추정에 따른 계정 동결(본조)
- 콘텐츠 검수 결과 위반 경고가 4회 누적되어 이루어지는 계정 이용 제한
- 비정상 접근·권한 상승 시도 등 보안 위협 탐지에 따른 계정 이용 정지(관리자의 사전 검토 없이 즉시 적용됩니다)
- 본 조에 따른 처리의 근거는 아동 보호 및 관계 법령 준수를 위한 것이며, 연령대 추정 결과 및 관련 분석 기록은 계정 동결 여부의 판단과 이의 처리 목적으로만 이용되고 회원 탈퇴 또는 제3항의 파기 시 함께 파기됩니다.
제3조의4 (AI 처리 및 학습 이용 여부)
- 이용자가 입력한 프롬프트, 채팅 내용 및 파일은 AI 응답·이미지 생성 등 서비스 제공을 위하여 회사가 이용하는 AI 모델 제공자에게 전송되어 처리될 수 있습니다. AI 채팅의 경우 중개 서비스인 OpenRouter, Inc.를 통해 회원이 선택한 모델의 제공자(예: OpenAI, Anthropic, Google, xAI, DeepSeek, Meta 등)에게, 이미지 생성의 경우 fal.ai를 통해 해당 이미지 모델 제공자에게 전달됩니다. OpenRouter는 회사와 계약관계에 있는 중개자일 뿐이며, 실제로 각 모델 제공자가 데이터를 어떻게 처리하는지는 OpenRouter와 해당 제공자 사이의 계약 및 각 제공자 자신의 정책에 따릅니다 — 즉 회사가 각 모델 제공자와 직접 계약을 맺는 것이 아닙니다.
- 회사는 이용자의 별도 동의가 없는 한, 이용자가 입력한 채팅 내용, 프롬프트, 파일 등을 회사 자체의 AI 모델 학습(training)에 사용하지 않습니다.
- 전송된 데이터가 AI 모델 제공자 측에서 처리되는 방식(학습 이용 여부 포함)은 해당 제공자의 정책에 따릅니다. 회사가 확인한 바에 따른 제공자별 요지는 다음과 같으며, 이는 각 제공자가 스스로 공개한 정책으로서 사전 고지 없이 변경될 수 있고 회사가 그 이행을 직접 보증할 수 없으므로, 최신 내용은 각 제공자가 공개하는 자료를 통해 확인하시기 바랍니다.
- OpenAI·Anthropic·Google·xAI 및 Meta 계열 모델을 서빙하는 주요 인프라는, 공개된 정책상 API로 제출된 데이터를 기본적으로 자체 모델 학습에 이용하지 않는다고 밝히고 있습니다.
- 🔴 DeepSeek는 예외입니다. 회사가 확인한 DeepSeek의 공개 정책에 따르면, DeepSeek는 다른 제공자와 달리 API로 제출된 데이터를 자체 기술·모델 개선 목적으로 기본으로 이용할 수 있으며, API 이용 계정에 대한 명확한 옵트아웃 수단은 확인되지 않았습니다. 또한 DeepSeek는 데이터를 중화인민공화국(중국) 내에서 직접 수집·처리·보관한다고 스스로 명시하고 있습니다. 이용자가 모델 선택 시 특정 제공자(DeepSeek 등)를 직접 지정(pin)하는 경우, 위 사정이 그 요청에 적용됩니다. 자세한 국외 이전 내용은 제6조를 확인하시기 바랍니다.
- 이미지 생성에 이용되는 fal.ai는, 이용자가 제출한 입력값으로부터 도출한 익명·집계 데이터를 자사 서비스 및 AI 모델 개발에 이용할 수 있다고 밝히고 있으며, "입력값을 학습에 이용하지 않는다"는 명확한 약속은 fal.ai의 별도 기업용 계약에서만 확인됩니다.
- 콘텐츠 검수(모더레이션) 및 제3조의3의 연령 추정을 위하여, 이용자가 입력한 내용과 AI가 생성한 응답이 자동화된 분류 시스템으로 처리됩니다. 구체적으로 ① OpenAI의 Moderation API(불법·유해 콘텐츠 분류, 첨부 이미지 포함), ② OpenRouter를 통한 AI 모델(한국어 콘텐츠 분류 및 연령대 추정)이 이용됩니다. 이 처리는 아동 보호, 이용약관 준수 및 법령 준수 목적으로만 이용됩니다.
- 이용자가 웹 검색 기능을 이용하는 경우, 검색 질의와 열람 대상웹페이지 주소가 제5조의 검색 서비스 제공자에게 전송됩니다. 현재 실제로 가동 중인 검색 제공자인 Exa Labs, Inc.는 공개된 정책상 검색 질의 데이터를 자사 서비스 개선 및 모델 학습에 이용할 수 있다고 밝히고 있으며, 표준 이용자를 위한 별도의 옵트아웃 수단은 확인되지 않았습니다. Tavily·Brave Search·Jina AI는 현재 예비 폴백(fallback) 경로로만 구성되어 있을 뿐 실제 가동되지 않고 있으나, 가동 시에는 각 제공자의 정책이 동일하게 적용됩니다.
- 회사는 개발자 API 및 코딩 에이전트 CLI를 이용하여 자신의 최종 이용자 등 제3자의 개인정보를 처리하는 회원(기업·개인사업자)에게는 별도의 데이터 처리 계약(DPA)이 적용됨을 안내합니다.
제3조의5 (코딩 에이전트 CLI)
- 코딩 에이전트 CLI는 이용자의 로컬 컴퓨터에서 실행되며, 이용자가 지정한 디렉터리의 파일을 읽고·쓰고·삭제하고 시스템 명령을 실행할 수 있는 도구입니다. 웹 서비스나 클라우드 샌드박스가 아닙니다.
- 로컬에만 저장되고 회사가 수집하지 않는 정보: 대화 세션 기록 전체, 프로젝트별 메모리(모델이 스스로 기록한 사실), 이용자가 등록한 MCP 서버 설정(주소·인증 정보 포함 가능), 로그인 후 발급된 API 키 원본. 이 정보들은 이용자 기기의 사용자 홈 디렉터리에만 저장되며, 회사 서버로 전송되거나 회사가 열람할 수 없습니다.
- 회사 서버로 전송·처리되는 정보: CLI가 매 턴 서버(개발자 API)로 전송하는 대화 내용(프롬프트, 로컬 파일 내용·명령 실행 결과 중 프롬프트에 포함된 부분)은 응답 생성을 위해 제3조의4에 따라 AI 모델 제공자에게 전달됩니다. 회사는 이 대화 내용을 영속적으로 저장하지 않으며(무상태 설계), 요청별 이용 모델·토큰 수·크레딧 등 사용량 메타데이터만 제3조에 따라 기록합니다.
- 로그인(OAuth)은 이용자의 기존 계정 인증을 재사용하며, 새로 수집하는 개인정보는 없습니다. 다만 발급된 API 키가 어느 계정에 귀속되는지는 회사가 기록합니다.
- 이용자가 CLI에 등록하는 제3자 MCP 서버는 회사가 사전에 심사하지 않으므로, 그 서버로 어떤 정보가 전송되는지는 전적으로 이용자가 등록한 서버의 동작에 따르며 회사의 관리 범위 밖입니다.
- serve/connect 기능은 이용자의 로컬 네트워크 포트를 통해서만 동작하며, 회사 서버를 거치지 않습니다.
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조(개인정보의 처리 목적)에서 명시한 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 회사는 회원의 개인정보를 마케팅 목적으로 제3자에게 판매하거나 제공하지 않습니다. 서비스 제공을 위해 회사가 이용하는 외부 업체(Clerk, Convex, OpenRouter, OpenAI, Exa, Tavily, Brave, Jina AI, fal.ai, 드림시큐리티, NHN KCP, NHN Cloud 등)의 개인정보 처리는 제3자 제공이 아닌 처리위탁 및 국외 이전에 해당하며, 그 구체적 내용은 제5조 및 제6조에 따릅니다.
제5조 (개인정보처리의 위탁)
회사는 원활한 개인정보 업무 처리를 위하여 다음과 같이 개인정보 처리업무를 외부에 위탁하고 있습니다.
| 수탁업체 | 위탁업무 내용 |
|---|---|
| Clerk, Inc. | 회원 인증 및 로그인 세션 관리 |
| Convex, Inc. | 서비스 데이터베이스 저장 및 백엔드 처리 |
| OpenRouter, Inc. 및 회원이 선택한 하위 AI 모델 제공자 | AI 채팅 응답 생성을 위한 프롬프트·대화 내용 처리, 한국어 콘텐츠 분류 및 연령대 추정 |
| OpenAI, L.L.C. | 콘텐츠 검수 — 불법·유해 콘텐츠 및 첨부 이미지 분류 |
| Exa Labs, Inc. / Tavily / Brave Software, Inc. / Jina AI GmbH | 웹 검색 및 웹페이지 본문 조회 기능 제공 |
| fal.ai (Features and Labels, Inc.) | AI 이미지 생성 기능 제공 |
| ㈜드림시큐리티 및 이동통신사·본인확인기관 | 휴대폰 본인확인을 통한 연령 확인(성인 인증) |
| 엔에이치엔케이씨피(주) (NHN KCP) 및 카드사·본인확인기관 | 신용카드 결제 및 자동결제(정기결제) 처리, 결제수단 등록 시 결제창 내 본인확인 |
| NHN Cloud Corp. | 서비스 서버 운영(대한민국 내) |
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 있습니다.
제6조 (개인정보의 국외 이전)
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전하고 있으며, 이전되는 개인정보는 서버 소재지 등에 따라 해당 국가 법령의 적용을 받을 수 있습니다.
| 이전받는 자 | 이전되는 국가 | 이전 항목 및 목적 |
|---|---|---|
| Clerk, Inc. | 미국 | 이메일, 이름, 프로필 이미지 — 회원 인증 및 세션 관리 |
| Convex, Inc. | 미국 | 제3조에 기재된 서비스 데이터 전반 — 데이터베이스 저장 및 백엔드 처리 |
| OpenRouter, Inc. | 미국 | 채팅 메시지·프롬프트 — AI 모델 라우팅(중개) |
| 회원이 선택한 AI 모델 제공자(예: OpenAI, Anthropic, Google, xAI, Meta 계열 모델을 서빙하는 인프라 등) | 미국, 영국, 캐나다 등 각 제공자의 소재지 | 채팅 메시지·프롬프트 — AI 응답 생성 |
| 🔴 DeepSeek(항저우 딥시크 인공지능(Hangzhou DeepSeek Artificial Intelligence Co., Ltd.)) — 이용자가 모델을 DeepSeek 계열로 직접 지정(pin)한 경우에 한함 | 중화인민공화국(중국) | 채팅 메시지·프롬프트 — AI 응답 생성. DeepSeek는 다른 제공자와 달리 해당 데이터를 자체 모델 학습에도 이용할 수 있습니다(제3조의4 참고) |
| OpenAI, L.L.C. | 미국 | 대화 내용 및 첨부 이미지 — 콘텐츠 검수(불법·유해 콘텐츠 분류) |
| Exa Labs, Inc. / Tavily / Brave Software, Inc. | 미국 | 검색 질의 내용 — 웹 검색 기능 제공 |
| Jina AI GmbH | 독일 | 열람 대상 웹페이지 주소 — 웹페이지 본문 조회 |
| fal.ai (Features and Labels, Inc.) | 미국 | 이미지 생성 프롬프트 — AI 이미지 생성 |
연령 확인(성인 인증)을 위한 휴대폰 본인확인은 국내 본인확인 수탁사(㈜드림시큐리티) 및 본인확인기관을 통해 대한민국 내에서 처리되므로 개인정보 국외 이전에 해당하지 않으며, 그 처리위탁 내용은 제5조에 따릅니다. 회사는 대한민국 이용자에 대하여 국외 신원확인 전문업체를 통한 연령 확인을 이용하지 않습니다. 신용카드 결제 및 자동결제 결제수단 등록 시의 본인확인 또한 국내 결제대행사(NHN KCP)와 카드사·본인확인기관을 통해 대한민국 내에서 처리되므로 국외 이전에 해당하지 않습니다.
- 이전 시기 및 방법: 서비스 이용 시 네트워크를 통한 실시간 전송
- 이전받는 자의 이용 목적 및 보유·이용 기간: 제1조 및 제2조와 동일하며, 위탁업무 종료 또는 회원 탈퇴 시까지(각 수탁사의 백업 보존기간이 있는 경우 그 경과 시까지)
정보주체는 개인정보의 국외 이전을 원하지 않는 경우 회원 탈퇴 또는 서비스 이용 중단을 통해 이전을 거부할 수 있으며, 이 경우 서비스의 전부 또는 일부 이용이 제한될 수 있습니다.
제7조 (개인정보의 파기 절차 및 방법)
- 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다. 회원 탈퇴 시에는 회원의 계정 정보와 서비스 이용 콘텐츠(채팅, 파일, 이미지, 에이전트 설정, 지식베이스, 외부 연동 정보 등)가 자동화된 절차에 의해 회사의 운영 데이터베이스 및 스토리지에서 지체 없이 삭제되며, 백업본에 잔존하는 정보의 처리는 제4항에 따릅니다.
- 다만 다음은 파기의 예외로 하며, 그 사유와 처리 방법은 아래와 같습니다.
- 결제·거래 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」상 보존 의무에 따라 삭제하지 않고, 개인을 식별할 수 있는 정보(결제 추적번호, 결제 승인 키, 결제창 주소 등)를 제거한 익명 상태로 전환하여 제2조의 기간 동안 보존합니다. 거래 사실·금액·시각 등 회계상 필요한 정보만 남습니다.
- 관리자 조치 이력: 계정에 대한 관리자 조치(요금제 변경, 계정 삭제, 관리자 권한 부여·회수 등)의 감사 기록에는 내부 통제 및 부정행위 방지 목적으로 조치 대상의 이메일 주소가 남을 수 있습니다.
- 위 예외를 제외한 모든 개인정보는 회원 탈퇴 시 삭제됩니다.
- 전자적 파일 형태로 저장된 개인정보는 기록을 복구·재생할 수 없는 다음의 기술적 방법을 사용하여 파기합니다.
- 영구 삭제: 데이터베이스 및 스토리지에서 해당 데이터를 복구할 수 없도록 영구적으로 삭제
- 암호화 키 파기(cryptographic erase): 암호화되어 저장된 정보는 이용자별 암호화 키를 파기함으로써 복호화를 영구적으로 불가능하게 하는 방법으로 파기하며, 이 경우 백업본에 잔존하는 암호문도 복구할 수 없게 됩니다
- 수탁사(클라우드 서비스 제공자)의 백업본에 잔존하는 정보는 각 수탁사의 백업 보존기간이 경과하면 해당 수탁사의 절차에 따라 파기됩니다.
- 종이 문서에 기록·저장된 개인정보는 분쇄기로 분쇄하거나 소각하여 파기합니다.
제8조 (정보주체와 법정대리인의 권리·의무 및 행사방법)
- 정보주체는 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구 등의 권리를 행사할 수 있습니다.
- 제1항에 따른 권리 행사는 서비스 내 설정 화면을 통하거나, 제11조의 개인정보 보호책임자에게 서면, 전자우편 등을 통하여 하실 수 있으며, 회사는 이에 대해 지체없이 조치하겠습니다.
- 정보주체가 개인정보의 오류 등에 대한 정정 또는 삭제를 요구한 경우에는 회사는 정정 또는 삭제를 완료할 때까지 당해 개인정보를 이용하거나 제공하지 않습니다.
- 만 14세 미만 아동의 개인정보 처리 시에는 법정대리인의 동의를 받습니다.
제9조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 내부관리계획의 수립·시행, 개인정보 처리 관련 접근권한을 최소한의 범위로 부여하는 최소권한 원칙 적용, 접근권한을 사용자(소유자) 단위로 제한하는 서버 측 권한 검증 로직 적용
- 기술적 조치: 접속 구간 암호화(HTTPS/TLS) 적용, 인증정보(비밀번호 등)의 암호화 저장(Clerk 인증 서비스를 통한 처리), 외부 연동 자격증명의 이용자별 암호화 키(DEK) 봉투 암호화 저장 및 탈퇴 시 키 파기를 통한 암호화 키 파기(제7조), 모든 데이터 접근에 대한 서버 측 소유자 검증, 외부 서버로의 부정한 요청(SSRF) 차단 및 사설 IP 대역 접근 거부, 관리자 화면에 대한 접속 IP 제한, 접근기록의 보관 및 위·변조 방지 조치
- 물리적 조치: 데이터가 저장되는 서버는 위탁업체(Clerk, Convex 등)의 접근통제 시설을 이용
제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
- 회사는 이용정보를 저장하고 수시로 불러오는 '쿠키(cookie)' 및 유사기술(브라우저 로컬 스토리지 등)을 사용합니다. 이는 ① 로그인 상태 유지(인증 세션), ② 보안 및 부정 이용 방지, ③ 테마·언어 등 사용자 환경 설정 저장 목적으로 사용되며, 이 중 인증 관련 쿠키는 로그인이 필요한 서비스 이용에 필수적입니다.
- 정보주체는 웹브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인이 필요한 서비스 이용에 어려움이 발생할 수 있습니다.
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 강인웅 (대표)
- 담당부서: 개인정보 보호 담당(대표 직속)
- 이메일: support@roadfinancial.co.kr
- 처리기한: 접수일로부터 지체 없이(부득이한 경우 그 사유를 안내)
정보주체는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다.
제12조 (권익침해 구제방법)
정보주체는 개인정보침해로 인한 구제를 받기 위하여 아래 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다. 아래의 기관은 회사와 별개의 기관으로서, 회사의 자체적인 개인정보 불만처리, 피해구제 결과에 만족하지 못하시거나 보다 자세한 도움이 필요하시면 문의하여 주시기 바랍니다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청: (국번없이) 1301 (www.spo.go.kr)
- 경찰청: (국번없이) 182 (ecrm.cyber.go.kr)
제13조 (개인정보처리방침의 변경)
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가·삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전(중대한 변경의 경우 30일 전)부터 서비스 내 공지사항을 통하여 고지할 것입니다.