개인정보처리방침

시행일
2026년 4월 22일
2026.05.29 2026년 5월 개정 Cloudflare R2, 포인트/등급, 리텐션 데이터, 게스트 식별 정책 반영
최종 수정일2026년 4월 22일

AI상근STUDIO(이하 "회사")는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조개인정보의 처리 목적

회사는 다음의 목적으로만 개인정보를 처리하며, 이용자의 사전 동의 없이 이 목적 외의 용도로 이용하지 않습니다.

  1. 회원 식별 및 로그인 유지: Google 계정 기반 인증과 세션 관리
  2. 개인화 데이터 동기화: 즐겨찾기·카테고리·설정 등을 기기 간 동기화
  3. 서비스 제공 및 개선: 방문 빈도·이용 패턴을 통한 기능 안정성 확인 및 품질 개선
  4. 안내성 이메일 발송: 신규 가입 환영 메일, 장기 미접속 회원 대상 재활성 안내 메일
  5. 부정 이용 방지 및 문의 대응

제2조수집하는 개인정보의 항목

회사는 회원의 경우 다음 항목을 수집·저장합니다. 게스트 이용자에 대해서는 서버에 어떠한 정보도 저장하지 않으며, 모든 데이터는 이용자 기기의 LocalStorage에만 존재합니다.

구분 수집 항목 수집 방법 필수
회원 정보 이메일 주소, 이름, 프로필 이미지 URL Google OAuth 로그인 시 Google이 제공 필수
식별자 서비스 내부 회원 식별자(UUID) 회원가입 시 자동 생성 필수
서비스 이용 정보 즐겨찾기 URL·이름·카테고리·색상, 폴더 구성, 위젯 순서·숨김 여부, 정렬·뷰·배율 설정 이용자가 직접 입력·변경 선택
서비스 이용 정보 표시 이름, 도시명 등 사용자 설정값 이용자가 설정 화면에서 직접 입력 선택
서비스 이용 정보 커뮤니티 트렌드 북마크 게시물 URL 이용자의 북마크 동작 시 자동 기록 선택
자동 수집 최근 접속 일시, 누적 방문 횟수 서비스 접속 시 자동 기록 필수
자동 수집 접속 IP, User-Agent, 서버 요청 로그 인프라 제공사(Vercel·Supabase)가 보안 목적으로 일시 기록 자동

제3조개인정보의 보유 및 이용 기간

  1. 회사는 이용 목적이 달성되거나 회원이 탈퇴한 때 개인정보를 지체 없이 파기합니다.
  2. 회원 탈퇴 시에는 다음 절차에 따라 파기됩니다.
    1. 탈퇴 신청 시점부터 7일의 유예기간을 둡니다. 이 기간 동안 데이터는 파기 대기 상태로 보관되며, 평상시와 동일한 기술적·관리적 보호 조치가 유지됩니다.
    2. 유예기간 중 재로그인 시 "탈퇴 철회 여부"를 묻는 확인창이 표시되며, 회원이 철회를 선택하면 계정이 즉시 복구됩니다.
    3. 유예기간 만료 시까지 철회 의사가 없는 경우 모든 데이터를 복구 불가능하게 파기합니다.
  3. 서버 접근 로그(접속 IP, User-Agent 등)는 보안 및 부정이용 방지 목적으로 인프라 제공사의 정책에 따라 최대 90일 범위에서 보관될 수 있으며, 해당 기간이 지나면 순차적으로 삭제됩니다.
  4. 다른 법령에서 별도의 보존 기간을 정한 경우 해당 기간 동안 분리하여 보관한 후 파기합니다. 현재 회사는 유료 결제 및 상거래 정보를 수집·보유하지 않아 이에 해당하는 항목이 없습니다.

제4조개인정보의 제3자 제공

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정이 있거나 수사기관의 적법한 절차에 따른 요구가 있는 경우

제5조개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사 위탁 업무 보유 기간
Supabase, Inc. 회원 인증(OAuth 세션) 및 개인정보 저장(DB) 회원 탈퇴 또는 위탁 계약 종료 시까지
Google LLC Google OAuth 인증 제공 Google 자체 정책에 따름
Vercel Inc. 웹 호스팅 및 서버리스 API 실행 요청 처리 종료 시 (서버 로그 최대 90일)
Resend, Inc. 안내성 이메일 발송 대행 발송 처리 종료 후 지체 없이 파기

제6조개인정보의 국외 이전

회사가 위탁한 수탁사는 모두 해외에 소재하고 있어, 서비스 이용 시 개인정보가 국외로 이전됩니다.

이전받는 자 국가 이전 항목 이전 시점·방법 이용 목적
Supabase, Inc. 미국 제2조의 회원 정보 및 서비스 이용 정보 전부 서비스 이용 시 암호화된 네트워크(TLS)를 통해 상시 이전 인증 및 데이터 저장
Google LLC 미국 이메일, 이름, 프로필 이미지 URL 로그인 시 OAuth 프로토콜로 이전 인증 위임
Vercel Inc. 미국 접속 IP, User-Agent, 요청 본문 HTTP 요청 발생 시 상시 이전 호스팅·요청 처리
Resend, Inc. 미국 이메일 주소, 이름 안내 메일 발송 시점 이메일 발송

이용자는 회원 탈퇴 또는 설정 메뉴의 수신 거부 절차를 통해 국외 이전과 관련된 동의를 철회할 수 있습니다. 동의를 철회하는 경우 일부 기능의 이용이 제한될 수 있습니다.

제7조정보주체의 권리·의무와 행사 방법

  1. 이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
  2. 위의 권리는 서비스 내 설정 메뉴를 통해 직접 행사하거나, privacy@sk-aistudio.com으로 서면·이메일을 통해 요청할 수 있습니다.
  3. 이용자의 권리 행사는 정보주체 본인이 직접 하여야 하며, 대리인을 통하는 경우 위임장 및 대리인·정보주체의 신분증 사본을 제출하여야 합니다.
  4. 회사는 권리 행사 요구를 받은 경우 지체 없이 조치하며, 요구를 거절할 정당한 사유가 있는 때에는 그 사유를 통지합니다.

제8조개인정보의 파기

  1. 회사는 보유 목적의 달성, 보유 기간의 경과 또는 회원 탈퇴 유예기간 만료 시 개인정보를 지체 없이 파기합니다.
  2. 전자적 파일 형태로 저장된 개인정보는 복원이 불가능한 방식(데이터베이스 레코드 영구 삭제)으로 파기합니다.
  3. 종이에 출력된 개인정보는 현재 운영 과정에서 발생하지 않으며, 예외적으로 발생할 경우 분쇄하거나 소각하여 파기합니다.

제9조개인정보의 안전성 확보 조치

회사는 이용자의 개인정보를 안전하게 처리하기 위해 다음과 같은 조치를 취하고 있습니다.

  1. 관리적 조치: 개인정보 접근 권한 최소화, 접근 권한자 제한 및 권한 변경 관리
  2. 기술적 조치: 전송구간 TLS 암호화, 저장구간 기본 암호화(Supabase 제공), 행 단위 접근 제어(Row Level Security) 적용
  3. 물리적 조치: 인프라 데이터센터는 수탁사의 보안 정책을 따르며, 해당 수탁사는 국제 보안 인증(예: SOC 2)을 유지합니다.
  4. 접근 기록 보관: 인프라 레벨의 접근 로그를 일정 기간 보관하여 부정이용 탐지에 활용

제10조쿠키 및 LocalStorage의 운영

  1. 회사는 서비스 이용 편의를 위해 다음과 같은 저장 기술을 사용합니다.
  2. 이용자는 브라우저 설정을 통해 쿠키·LocalStorage 저장을 거부할 수 있습니다. 다만 이 경우 회원 로그인 유지 및 개인화 기능 일부가 제한될 수 있습니다.

제11조행태정보의 수집·이용

회사는 광고 식별자, 맞춤형 광고 등을 위한 행태정보를 수집하지 않으며, 제3자 광고 네트워크를 운영하지 않습니다.

제12조안내성 이메일과 수신 거부

  1. 회사는 다음의 경우에 한해 안내성 이메일을 발송합니다.
  2. 모든 안내 메일에는 수신 거부 링크(List-Unsubscribe 헤더 포함)가 포함되며, 이용자는 원클릭으로 수신을 거부할 수 있습니다.
  3. 수신 거부 이후에도 회원 탈퇴 안내, 보안 관련 공지와 같이 서비스 이용과 직접 관련된 필수 안내는 발송될 수 있습니다.

제13조만 14세 미만 아동의 개인정보

회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만 아동의 서비스 이용을 권장하지 않습니다. 수집된 사실이 확인되는 경우 지체 없이 해당 정보를 삭제합니다.

제14조개인정보 보호책임자

이용자의 개인정보 보호와 관련된 문의·민원은 아래 책임자에게 연락하실 수 있습니다. 책임자는 접수 후 지체 없이 답변·처리하도록 하겠습니다.

제15조권익침해 구제 방법

개인정보 침해로 인한 피해 구제·상담 등이 필요한 경우 다음의 기관에 문의하실 수 있습니다.

제16조처리방침의 변경

  1. 본 개인정보처리방침은 법령·서비스 정책의 변경에 따라 개정될 수 있습니다.
  2. 회사는 개정 시 서비스 내 공지를 통해 변경 사실과 시행일, 변경 내용을 사전에 안내합니다. 이용자에게 불리하거나 중대한 변경의 경우 적용일자 최소 30일 전에 고지합니다.
부칙
본 개인정보처리방침은 2026년 4월 22일부터 시행됩니다.
← 돌아가기