운영자는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 정보는 다음 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 별도의 고지를 통해 안내합니다.
이용자가 직접 입력하거나 대화 중 생성되는 항목
| 구분 | 항목 | 목적 |
|---|---|---|
| 필수 | 이메일 주소, 개인정보 수집·이용 동의 여부, 동의 문구 버전 | 출시 알림, 얼리버드 안내, 신청 이력 확인, 삭제 요청 대응 |
| 선택 | 인터뷰 연락 동의 여부 | 유료 트랙 신청자 대상 서비스 인터뷰 연락 |
| 선택 | 마케팅 수신 동의 여부 | 이벤트, 홍보성 안내, 장기 마케팅 연락 |
| 선택 | 채팅 입력 내용, AI 응답 | AI 대화 제공, 응답 품질 확인, 오류 대응 |
자동 수집 항목 — 서비스 이용 과정에서 자동으로 생성되는 정보입니다.
| 항목 | 설명 | 목적 |
|---|---|---|
| 익명 세션 ID (UUID) | 무작위 생성된 식별자. 개인 특정 불가. | 동일 방문자의 연속 행동 연결 |
| 행동 이벤트 | 스크롤 깊이, 버튼 클릭, 페이지 체류시간 | 퍼널 분석 및 콘텐츠 개선 |
| 유입 경로 | UTM 파라미터 (광고 채널·소재명) | 채널별 효과 측정 |
| 가격 그룹 | A/B 테스트용 가격 배정 값 (100/200/500원) | 가격 반응 분석 |
| IP HMAC 해시 | 서버 비밀값으로 해시한 IP 식별자. IP 원문은 저장하지 않음. | 무료 채팅 세션 수 제한 |
| 대화 상태 metadata | 챕터, beat, 입력 모드, 선택지, 누적 턴, 응답 source 등 최소 상태 | 대화 흐름 분석 및 오류 대응 |
이벤트 metadata에는 IP 주소 원문, 브라우저 정보, 기기 정보를 저장하지 않습니다. IP 기반 무료 이용 제한에는 HMAC 해시만 사용합니다. Mixpanel에는 백엔드 SDK를 통해 세션 ID와 이벤트 정보만 전송하며, 이메일 원문, IP 해시, 원문 대화 내용을 전송하지 않습니다.
챗봇 대화 원문은 MongoDB의 chat_messages 컬렉션에 세션 ID 기준으로 저장되며, AI 응답 생성을 위해 채팅 입력과 대화 상태 일부가 OpenAI API로 전송됩니다. 민감정보, 고유식별정보, 결제정보는 채팅창에 입력하지 않아야 합니다.
| 처리 업무 | 보유 기간 | 근거 |
|---|---|---|
| 서비스 반응 측정 데이터 | 테스트 종료 후 30일 이내 파기 | 수집 목적 달성 시 지체 없이 파기 (개인정보보호법 §21) |
| 채팅 입력 및 AI 응답 | 생성일로부터 최대 30일 보관 후 자동 파기 | 응답 품질 확인, 오류 대응, 정보주체 동의 |
| 출시 알림 및 얼리버드 안내 이메일 | 출시·얼리버드 안내 목적 달성 후 30일 이내 또는 동의 철회 시 지체 없이 파기 | 정보주체 동의 |
| 인터뷰 연락 동의 기록 | 인터뷰 연락 목적 달성 후 30일 이내 또는 동의 철회 시 지체 없이 파기 | 정보주체 동의 |
| 마케팅 수신 동의 기록 | 동의일로부터 1년 또는 동의 철회 시까지 | 정보주체 선택 동의 |
이메일 알림 신청에 필요한 필수 동의를 거부할 수 있으며, 거부 시 이메일 알림 또는 얼리버드 안내 신청은 제한됩니다. 선택 동의를 거부해도 이메일 알림 또는 얼리버드 안내 신청에는 불이익이 없습니다.
운영자는 정보주체의 동의 없이 이메일 주소와 채팅 원문을 제3자에게 제공하지 않습니다. 단, 행동 분석을 위해 아래 서비스에 이메일 원문과 채팅 원문을 제외한 이벤트 데이터를 전송합니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 |
|---|---|---|---|
| Mixpanel Inc. (미국) | 행동 분석 대시보드 제공 | 익명 세션 ID, 행동 이벤트, 가격 그룹, 동의 여부, 이메일 보유 여부(has_email). 이메일 원문과 원문 대화 내용을 전송하지 않습니다. | 서비스 종료 후 30일 |
| 수탁자 | 위탁 업무 | 위탁 기간 | 국가 |
|---|---|---|---|
| Supabase Inc. | 세션·이벤트·이메일 신청 데이터 저장 (PostgreSQL) | 서비스 운영 기간 | 미국 |
| MongoDB, Inc. | 채팅 입력, AI 응답, 대화 상태 metadata 저장 (MongoDB Atlas) | 생성일로부터 최대 30일 | 미국 |
| OpenAI, L.L.C. | AI 응답 생성 및 API 남용 방지 모니터링 | OpenAI API 정책에 따른 기간 | 미국 |
위탁 업무 수행 목적 외 개인정보 처리를 금지하며, 기술적·관리적 보호 조치를 계약으로 명시합니다.
보유 기간이 끝나거나 동의 철회·삭제 요청이 접수되면 Supabase의 sessions 및 events 테이블과 MongoDB의 chat_messages 컬렉션에서 해당 데이터를 삭제합니다. MongoDB 채팅 기록은 created_at 기준 30일 TTL 인덱스로 자동 파기되며, 전자적 파일은 복구 불가능한 방법으로 삭제합니다. Mixpanel 프로젝트 데이터도 보유 기간 종료 후 삭제합니다.
이용자는 언제든지 아래 이메일로 수집된 데이터의 열람·정정·삭제·처리정지와 동의 철회를 요청할 수 있습니다. 이메일 신청자는 제출한 이메일 주소를 함께 알려주면 해당 신청 데이터를 확인해 삭제합니다. 세션 ID(쿠키 값)를 알고 있는 경우 해당 세션의 행동 데이터와 채팅 기록 삭제도 요청할 수 있습니다.
서비스는 세션 유지를 위해 쿠키를 사용합니다.
| 쿠키명 | 목적 | 만료 |
|---|---|---|
| session_id | 동일 방문자의 연속 행동 연결 (익명) | 30일 |
브라우저 설정에서 쿠키를 거부할 수 있으며, 거부 시 세션 연속성이 유지되지 않을 수 있습니다.
| 항목 | 내용 |
|---|---|
| 성명 | 남동완 |
| 이메일 | tsong26412@gmail.com |
본 방침은 2026년 5월 21일부터 시행됩니다. 변경이 있을 경우 시행 7일 전 공지사항을 통해 고지합니다.