개인정보처리방침
최종 수정일: 2025년 1월 1일
제1조 (총칙)
아라챗(이하 "회사")은 정보주체의 자유와 권리 보호를 위해 「개인정보 보호법」 및 관계 법령이 정한 바를 준수하며, 적법하게 개인정보를 처리하고 안전하게 관리합니다. 이에 따라 「개인정보 보호법」 제30조에 의거하여 정보주체에게 개인정보의 처리 및 보호에 관한 사항을 안내하고자 본 방침을 수립·공개합니다.
제2조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도 동의를 받는 등 필요한 조치를 이행할 예정입니다.
- 서비스 제공: AI 챗봇 서비스 제공, 지식베이스 관리, API 키 발급 및 관리
- 회원 관리: 회원가입 및 본인 확인, 서비스 이용에 따른 민원 처리
- 요금 결제 및 정산: 유료 서비스 이용에 따른 결제 처리 및 환불 처리
- 마케팅 및 광고: 신규 서비스 안내, 이벤트 및 혜택 정보 제공 (별도 동의 시)
- 서비스 개선: 서비스 이용 통계 분석 및 품질 개선
제3조 (처리하는 개인정보의 항목)
회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집·처리합니다.
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 필수 | 이메일 주소, 비밀번호(암호화), 조직명 | 회원가입 시 직접 입력 |
| 서비스 이용 | 서비스 이용 기록, 접속 로그, IP 주소, 쿠키 | 서비스 이용 중 자동 수집 |
| 결제 | 결제 수단 정보 (카드사명, 카드번호 일부) | 결제 처리 시 수집 |
제4조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 개인정보 보유·이용 기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보: 회원 탈퇴 시까지 (탈퇴 후 즉시 파기, 단 관계 법령에 따라 보존이 필요한 경우 해당 기간)
- 서비스 이용 기록: 3년 (통신비밀보호법)
- 소비자 불만 또는 분쟁 처리에 관한 기록: 3년 (전자상거래법)
- 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래법)
- 결제 및 재화 공급에 관한 기록: 5년 (전자상거래법)
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제2조에서 명시한 목적 범위 내에서만 처리하며, 정보주체의 동의, 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우에만 개인정보를 제3자에게 제공합니다. 현재 회사는 정보주체의 개인정보를 제3자에게 제공하고 있지 않습니다.
제6조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 |
|---|---|
| Amazon Web Services (AWS) | 클라우드 인프라 운영 및 데이터 저장 |
| Google LLC | AI 모델 API 서비스 (Gemini) |
제7조 (정보주체의 권리·의무 및 행사 방법)
정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 처리 현황 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 아라챗에 대해 서면, 전자우편, 고객센터 등을 통하여 할 수 있으며, 회사는 이에 대해 지체 없이 조치하겠습니다.
제8조 (개인정보의 파기)
회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
- 전자적 파일: 복구 및 재생이 불가능한 기술적 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
제9조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 개인정보 취급 직원의 최소화 및 교육
- 개인정보에 대한 접근 제한 및 권한 관리
- 비밀번호의 암호화 (bcrypt) 저장
- 해킹 등에 대비한 기술적 대책 (HTTPS, 방화벽, 침입 탐지 시스템)
- 개인정보 처리 시스템 접속 기록의 보관 및 위변조 방지
제10조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 정보주체의 개인정보 관련 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
정보주체께서는 회사의 서비스를 이용하시면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변 및 처리해 드릴 것입니다.
제11조 (개인정보 처리방침의 변경)
이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경 내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.
제12조 (권익침해 구제 방법)
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해 구제, 상담 등을 문의할 수 있습니다.
- 개인정보 침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972 / www.kopico.go.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버안전국: (국번없이) 182 / cyberbureau.police.go.kr