미루아 개인정보처리방침
판 1.8.0
시행일: 2026-10-20
최종 개정일: 2026-09-20
관련 문서: 이용약관 · AI·커뮤니티 정책 · 보상 정책 · 청소년 보호정책 · 지식재산권 침해 신고정책
미루아(이하 “회사”)는 「개인정보 보호법」 등 관계 법령에 따라 개인정보를 처리하고 이용자의 권리를 보호합니다.
1. 개인정보처리자
- 상호: 미루아
- 대표자 및 개인정보 보호책임자: 오유준
- 사업자등록번호: 339-29-01761
- 주소: (우편번호 18455) 경기도 화성시 동탄구 동탄중심상가1길 33, 9층 901-346호 (반송동, 동탄미래도프라자)
- 이메일: [email protected]
- 전화: 070-8058-8479
2. 처리 항목·목적·방법
| 구분 | 처리 항목 | 목적 | 수집 방법 |
|---|---|---|---|
| 계정·로그인 | 내부 사용자 ID, 로그인 제공자 식별자로 만든 내부 조회용 주소, Google·Apple 첫 로그인에서 제공되는 이메일 힌트, 표시 이름, 프로필 이미지, 로그인 제공자, OAuth 계정 식별자·토큰, 이메일 인증 상태, 생년월일, 성별(선택) | 가입, 로그인, 계정 보안, 고객 식별, 연락 이메일 입력 제안, 만 14세 이상 확인, 연령대·성별에 맞춘 추천과 서비스 분석, 생일 혜택 안내 | Google·Apple 로그인 결과 또는 이용자 입력(Kakao·LINE 로그인은 제공 개시 시부터 적용). 이메일 힌트는 소유 확인된 연락 이메일과 구분 |
| 연락 이메일 | 연락 이메일 주소(원문·중복 판정용 정규화 값), 등록·소유 확인 시각, 영구 반송 표시 | 가입 완료에 필요한 연락처 확보, 소유 확인, 계정·보안 관련 중요 고지 수신 | 이용자 입력 후 서버가 확인 코드 메일을 보내 검증 |
| 법무 동의 기록과 공식 홍보 이용허락 기록 | 동의 종류·결정, 문서 버전·본문 확인값, 언어·출처·요청 ID·시각; 홍보 동의 시 표시한 제목·본문, 작품, 제작자 표시, 이용 범위와 만료·철회 시각 | 최신 문서 확인, 계약·권리 행사 증명, 작품별 1년 이용범위와 철회 집행 | 이용자가 문서를 확인하고 명시적으로 동의·철회할 때; 문서·작품 제목·표시명은 서버가 확인한 값으로 저장 |
| AI 채팅 | 캐릭터·세션 ID, 이용자 입력, AI 응답, 메시지 상태·시각, 장기기억 요약·임베딩, 안전검사 결과 | 대화 생성, 대화 이어가기, 품질·안전, 장애 복구 | 이용자 입력 및 서비스 이용 과정 |
| 기기·세션 | 서버 세션 토큰, 만료시각, IP 주소, User-Agent, 앱 생성 설치·기기 식별자, 기기-계정 연결, 시간대 | 인증, 보안, 부정이용 방지, 현지 시간 적용 | 앱·서버 자동 생성 |
| 알림 | Expo 푸시 토큰, 알림 설정, 무효 토큰 상태 | 서비스 알림 발송, 수신 설정 | 이용자 알림 허용 후 앱 |
| 내부 보상 | 적립·차감 원장, 보유 아이템, 출석·행동 이벤트, 광고 보상 세션·검증 결과, 기기 점유 이력 | 무상 보상 제공, 중복·조작 방지, 문의 대응 | 서비스 이용 및 서버 검증 |
| 유료 다이아 구매(활성화 후) | 스토어·환경, 상품 ID, 거래·주문 식별자, 암호화한 구매 증표, 구매·검증·지급·환불 상태와 시각, 유상·보너스 수량, 가명 거래 연결키 | 구매 검증, 다이아 지급·회수, 중복·부정결제 방지, 환불·분쟁·법정 기록 | Apple App Store·Google Play 구매 결과와 서버 검증; 결제카드 번호는 회사가 수집하지 않음 |
| 참여·기부 | 기부 토큰 사용량, 대상 지역, 기간키, 원장 참조, 공개 집계 | 참여 현황 집계와 투명성 기록 | 이용자의 참여 요청 |
| 월정액 멤버십(활성화 후) | 스토어·상품·거래 식별자, 구매 증표, 구독 상태·이용기간·자동 갱신 상태, 검증·환불 이력, 일일 혜택 수령 기록 | 구독 검증, 혜택 제공, 중복 수령 방지, 해지·환불·문의 대응 | 스토어 구매 결과·서버 검증·이용자의 혜택 수령 요청 |
| 창작·상호작용 | 비공개 캐릭터·스토리 내용, 이미지 URL, 제작자 웹사이트·디스코드·X 링크와 공개 여부, 즐겨찾기·반응, 진행상태 | 제작·저장·개인화, 제작자가 선택한 링크 표시, 기능 제공 | 이용자 입력 및 선택 |
| 고객지원·신고 | 문의 유형·본문·메시지, 대상 콘텐츠·세션, 첨부 증거, 처리상태 | 문의, 안전신고, 권리침해, 이의신청 처리 | 이용자 제출. 일반 채팅 신고는 전체 대화 전송 동의 후 신고 시 조회된 대화를 신고 내용에 자동 첨부 |
| AI 생성 응답 신고 | 신고 대상 AI 응답, 캐릭터·메시지 참조, 해시 처리한 기기·세션 참조, 처리상태 | 금지·유해 AI 결과 검토와 안전 개선 | 이용자가 결과별 신고 버튼을 누를 때; 이용자 프롬프트·대화 이력·자유서술은 이 경로에서 수집하지 않음 |
| 운영기록 | 요청 시각, 오류·지연, 보안 이벤트, 기능 사용에 필요한 최소 로그, 시간 단위 접속 유지 시간 집계, AI 이용량(토큰·답변 수)의 일별 집계 | 보안, 장애 대응, 성능·무결성 점검, 서비스 이용 통계 | 서버 자동 생성 |
회사는 주민등록번호, 결제카드 번호 또는 은행계좌를 수집하지 않습니다. 유료 다이아가 활성화되더라도 결제수단은 Apple 또는 Google이 처리하고 회사는 구매 검증에 필요한 거래정보만 처리합니다.
3. 필수·선택 처리
개인정보처리방침을 읽었다는 확인은 방침 제공 사실을 기록하기 위한 것으로, 그 확인만으로 모든 개인정보 처리에 포괄적으로 동의한 것으로 보지 않습니다. 계정, 인증, AI 채팅과 보안에 객관적으로 필요한 처리는 계약 체결·이행 등 관계 법령이 허용하는 근거와 필요한 범위에서 수행하며, 별도 동의가 필요한 처리는 다음과 같이 분리합니다.
- 계정, 인증, 일반 AI 채팅 본문과 서비스 보안에 필요한 정보는 요청한 서비스 제공에 필요합니다.
- 이용자가 직접 입력한 민감정보의 처리는 제4조의 별도 동의를 받은 경우에만 수행합니다. 이 별도 동의는 자유 입력을 사전에 선별할 수 없는 기능의 성격상 회원 AI 채팅과 자유 입력 초안을 AI가 검토·수정하는 창작 상담에만 필요합니다. 동의하지 않거나 철회해도 가입과 서비스 이용은 가능하며 AI 채팅과 창작 상담만 이용할 수 없고, 문서 열람, 고객지원, 계정 삭제·로그아웃과 기부·보상·쿠폰·창작물 저장·구매 등 나머지 기능은 계속 이용할 수 있습니다.
- 푸시 알림은 선택 사항이며 거부해도 기본 AI 채팅을 이용할 수 있습니다.
- 보상형 광고는 별도 선택 동의 후 이용자가 직접 요청한 때에만 처리합니다. 거부해도 기본 서비스에는 영향이 없습니다.
- 마케팅 메시지와 개인화 광고 동의는 가입·필수 문서 동의와 분리하며 언제든 철회할 수 있습니다.
- 구매·환불·계정 보안처럼 이용자가 요청한 거래·서비스 알림과 이벤트·혜택을 권유하는 마케팅 알림을 분리합니다. 알림 권한을 허용해도 마케팅에 자동 동의한 것으로 보지 않습니다.
- 생년월일은 만 14세 이상인지 확인하기 위해 가입에 필요하고, 성별은 선택 항목이며 밝히지 않아도 가입과 이용에 차이가 없습니다. 마케팅 알림 수신 동의와 야간(21시부터 다음 날 8시까지) 수신 동의는 각각 선택이며 설정에서 언제든 철회할 수 있습니다.
4. AI 채팅과 민감정보
AI 채팅 또는 창작 상담(자유 입력 초안의 AI 검토·수정) 진입 전에 회사는 다음 내용을 다른 개인정보 동의와 구분해 별도로 표시하고 동의를 받습니다.
| 구분 | 내용 |
|---|---|
| 처리 항목 | 이용자가 직접 입력한 건강, 정치적 견해, 종교·신념, 성생활, 범죄경력 등 민감정보 |
| 처리 목적 | AI 답변 생성, 대화 문맥 유지와 이용자가 요청한 채팅·창작 상담 제공 |
| 보유기간 | 대화 메시지 형태로 보관하며, 마지막 활동 후 90일까지. 이용자가 대화를 먼저 삭제하거나 계정 파기 절차가 먼저 완료되면 그때까지 |
| 거부·철회 효과 | 동의하지 않거나 앱 설정에서 철회하면 AI 채팅과 창작 상담만 이용 불가. 문서 열람, 고객지원, 계정 삭제·로그아웃과 기부·보상·쿠폰·창작물 저장·구매 등 나머지 기능은 계속 가능 |
철회는 장래의 AI 채팅 처리를 중단합니다. 철회할 때 이용자는 저장된 대화 전체(대화 기억 포함)를 함께 즉시 삭제할지 선택할 수 있습니다. 삭제를 선택하지 않은 대화 메시지는 이용자에게 대화 이력을 계속 보여 주기 위한 계약 이행 근거로 위 보유기간(최대 90일) 안에서만 보관하며, 이용자는 언제든지 앱에서 직접 삭제할 수 있습니다. 철회 후에는 해당 대화를 새로운 AI 처리에 사용하지 않으며, 해당 민감정보를 장기기억이나 AI 학습에 사용하지 않습니다.
- 회사는 채팅에 건강, 정치적 견해, 종교, 성생활, 범죄경력 등 민감정보를 입력하도록 요구하지 않습니다. 일반적인 건강·종교·사회 주제나 이용자 본인의 민감한 이야기는 대화 흐름을 위해 막지 않습니다. 다만 주민등록번호·카드번호·계좌번호·비밀번호처럼 형식이 명확한 비밀 식별정보는 전송 전에 자동으로 가려(마스킹) 원문이 AI 처리·저장 경로에 도달하지 않게 하고, 건강·정치·종교·성생활·범죄경력 같은 민감 사실은 대화 응답에는 활용하되 장기기억으로 저장하기 전에 제외합니다.
- AI 응답 생성과 기억 처리는 회사가 운영하는 자체 AI 모델로 수행하며, 채팅 본문을 다른 회사가 운영하는 외부 상용 생성형 AI 서비스에 보내지 않습니다. 이 처리는 회사가 통제하는 대한민국 내 사설 서버를 기본으로 하며, 추가 처리 용량이 필요한 경우 회사가 외부 GPU 업체(Runpod Inc.·Nebius B.V.·DataCrunch Oy(Verda) — 제8조·제9조 표)에서 시간 단위로 빌린 서버에 같은 자체 모델을 띄워 임시로 사용합니다. 외부 서버에 배정된 대화는 국내 서버의 여유 용량이 회복된 뒤에도 연결 유지와 처리 마무리를 위해 그 서버에서 계속 처리될 수 있습니다. 빌린 서버는 회사가 켜고 끄며, 켜져 있는 동안만 대화 내용이 그 서버의 메모리에서 응답 생성과 대화 후 기억 추출에 쓰이며, 국내 서버가 장애로 기억 검색용 벡터 계산을 처리할 수 없거나 그 상태를 확인할 수 없는 동안에는 그 계산도 같은 조건으로 그 서버에서 수행하며, 국내 서버가 정상으로 확인되면 국내에서 수행합니다. 응답이 끝나는 즉시 모든 메모리 값이 삭제되는 방식은 아니며, 대화에서 계산한 임시 캐시는 재사용을 위해 추론 프로세스의 메모리에 남을 수 있고 교체되거나 프로세스가 종료될 때 해제됩니다. 일반 추론 요청 본문의 기록 기능은 비활성화하고 대화 내용이 업체 서버의 저장장치에 기록되지 않도록 설정하며, 그 이행은 실측으로 확인합니다. 외부 GPU 업체는 회사에 적용되는 처리계약의 체결과 해당 처리 범위(이용자가 직접 입력한 민감정보와 미성년 이용자의 정보 포함)의 확인을 마친 경우에만 회사의 지시 범위에서 이용하며, 확인이 완료되지 않은 업체에는 이용자 개인정보를 전송하지 않습니다.
- 사용자 대화·기억·창작물을 AI 모델의 사전학습, 추가학습, 미세조정 또는 학습 데이터셋 구축에 사용하지 않습니다. 이용자가 신고한 AI 응답은 사람의 검토와 안전필터 개선에만 사용하며 모델 훈련에는 사용하지 않습니다.
- 안전검사는 유해 가능성을 분류하고 필요한 경우 출력 제한 또는 사람 검토를 지원합니다. 안전조치 결과를 광고 프로파일링에 사용하지 않습니다.
5. 보유·이용기간
| 정보 | 기본 기간·기준 |
|---|---|
| 생년월일·성별 | 회원 탈퇴(계정 파기) 시까지 |
| 인증 세션 | 마지막 연장 후 최대 90일, 생성 후 최장 180일 또는 로그아웃·계정 삭제 시까지 |
| 비활성 AI 채팅 세션과 메시지 | 마지막 활동 후 90일, 계정 삭제가 먼저면 삭제 절차에 따름 |
| 기억 검색 로그 | 30일 |
| 서버 운영 로그 | 180일 |
| 관리자 접속·활동 로그 | 731일(윤일을 포함한 2년 보관 기준) |
| AI 이용량 통계(입력·출력·캐시 토큰 수, 답변 수·글자 수의 이용자·캐릭터 단위 일별 집계) | 이용자 연결 기준 90일. 이후 이용자 식별자를 제거하고 개인 캐릭터 구분을 축약해 개인을 알아볼 수 없는 합계 통계로만 보관. 계정 파기 시 이용자 연결 즉시 해제 |
| 접속 유지 시간 집계 | 시간 단위 활동 합계만 365일 저장. 계정 파기 시 즉시 삭제 |
| 장기기억 | 계정 유지 중 대화 연속성을 위해 보유하되 사용자·캐릭터 단위 상한을 적용하고, 계정 파기 시 삭제 |
| 푸시 토큰 | 알림 철회·토큰 무효·계정 삭제 시까지 |
| 법무 동의·공식 홍보 이용허락 기록 | 계정 최종 파기 시까지. 작품별 동의는 동의일부터 1년이며 자동 갱신하지 않고, 철회 전 동의와 철회·만료 시각은 범위·권리행사 증명을 위해 계정 파기 전까지 분리 보관 |
| 비공개 창작물 | 이용자가 삭제하거나 계정 파기 시까지 |
| 일반 고객 문의·대화 신고 | 종결 후 3년(1095일), 미종결 문의는 마지막 활동 후 3년(1095일)에 자동 삭제. 계정 파기가 먼저면 그때 삭제 |
| 정지 이의신청 대화 | 완료 후 180일에 자동 삭제. 미완료 대화는 이 자동 삭제 대상에서 제외하며 계정 파기가 먼저면 그때 삭제 |
| AI 생성 응답 신고 | 보유 기준은 접수 후 180일. 응답은 암호화하고 기기·세션 원문 대신 해시 참조를 사용함. 서비스 조회·처리는 접수 후 178일에 종료하고, 정기 삭제가 실패하면 운영 경보·재시도로 지체 없이 제거 |
| 보상·참여 무결성 기록과 내부 연결키 | 계정 파기 후 기본 1년, 최대 5년 이내; 목적이 먼저 끝나거나 운영 설정이 더 짧으면 즉시 삭제. 인증정보·공개 식별자와 분리하고 접근을 제한해 가명처리한 개인정보로 보관 |
| 유료 구매·지급·환불 최소 거래기록 | 유료 다이아 활성화 후 전자상거래 관계 법령에 따라 5년. 계정 파기 때 인증정보와 분리한 가명 거래키로 전환하고 대화 내용·결제카드 정보는 보관하지 않음 |
| 소비자 불만·분쟁 처리 기록 | 유료 거래 관련 기록은 처리 완료 후 3년. 일반 고객지원 내용과 분리하고 법정 목적에 필요한 항목만 보관 |
비활성 AI 채팅·기억 검색 로그·서버 운영 로그·접속 유지 시간 집계의 기간은 기본값입니다. 이들 자동 정리의 운영 설정값이 0이면 해당 정리는 비활성화되며, 0보다 짧은 기간을 뜻하지 않습니다. 양수로 기간을 줄이면 그 기간을 적용하고, 계정 파기는 별도 절차로 수행합니다. 법정 보존 대상과 유료 거래 최소기록은 다른 서비스 데이터와 구분합니다.
6. 계정 삭제와 파기
계정 생성 후 30일이 지나도록 가입을 완료하지 않은 계정은 자동으로 7일 삭제 유예 절차에 들어갑니다. 처리 시점에 이미 가입을 완료한 계정은 대상에서 제외합니다.
- 계정 삭제 신청 즉시 활성 세션을 폐기하고 푸시 토큰을 해제하며 7일의 복구 유예기간을 둡니다.
- 유예기간 안에 로그인해 복구할 수 있습니다. 기간이 지나면 AI 채팅·메시지, 기억·검색로그, 기기 연결, 고객지원, 알림·메일, 비공개 창작물·마켓 제출, 진행·상호작용 기록을 삭제하고 공개 식별자, 프로필, 접속·활동 메타데이터를 삭제용 값으로 교체합니다. 공식 카탈로그로 편입된 이용자 제작 항목은 즉시 비활성화하고 내부 제작자 식별 연결을 제거합니다.
- 인증 계정·OAuth 토큰·모바일 재개 세션도 완전 파기 단계에서 삭제합니다. Google·Apple 로그인(Kakao·LINE은 제공 개시 후 포함)은 회사가 가진 연결정보를 먼저 삭제하고, 보관 중인 취소용 토큰으로 해당 인증 제공자 연결 해제를 시도합니다. 이 처리는 해당 제공자의 계정 자체를 삭제하지 않으며, 제공자 장애로 실패하면 암호화된 최소 토큰만 재시도 기간 동안 보관한 뒤 성공 즉시 파기합니다.
- 현재 잔액·인벤토리·진행도·출석 상태는 파기하고, 쿠폰 표시명과 보상 청구에 사용된 기기 식별자는 삭제용 값으로 바꿉니다. 좁은 무결성 기록과 내부 이용자 키는 인증정보와 분리하고 접근을 제한해 기본 1년, 최대 5년 이내 보관하며, 그 뒤 내부 이용자 키와 연결 기록을 함께 삭제합니다. 법률상 별도 요건을 갖춘 가명정보나 완전한 익명정보라고 단정하지 않습니다.
- 데이터베이스 복구본은 접근이 제한된 회사 관리 저장장치에 소유자 전용 파일로 저장하고 원칙적으로 최대 30일 안에 순환 삭제합니다. 이 복구본을 포함한 서버 백업은 재해 복구를 위해 미국 Backblaze, Inc.의 B2 저장소로 매일 1회 복제하며(제9조 국외 처리 표 참조), 복제 전에 회사 기기에서 암호화해 Backblaze는 암호화된 사본만 보관합니다. 내부 복구본과 외부 복제본은 같은 자료의 사본으로 서로 독립된 원본이 아닙니다. 외부 복구본도 최대 30일 안에 순환 삭제합니다. 이미지 저장소의 순환 백업본은 별도 체계로 최대 14일 보관합니다. 과거 백업을 복원할 때에는 복원 전에 삭제 이력을 대조하고 이미 파기된 계정 데이터를 다시 파기해야 하며, 이 절차가 확인되지 않은 백업은 운영 DB로 복원하지 않습니다. 스키마 변경의 복구점에 결속된 내부 사본은 일반 순환 삭제보다 우선 보존하므로, 결속이 갱신될 때까지 30일을 넘겨 남을 수 있습니다.
- 활성 시스템의 전자 데이터는 데이터베이스 삭제·덮어쓰기와 저장 객체 삭제를 수행하고, 삭제된 값이 서비스에서 조회·복구되지 않도록 접근을 차단한 뒤 자동 삭제 절차와 백업 순환으로 제거합니다. 종이 문서는 원칙적으로 수집하지 않으며, 예외적으로 생성되면 분쇄 또는 소각합니다.
7. 제3자 제공
회사는 이용자의 별도 동의, 법률상 의무, 생명·신체의 급박한 보호 등 법이 허용하는 근거가 없는 한 개인정보를 제3자에게 제공하지 않습니다. Google·Apple 로그인(Kakao·LINE은 제공 개시 후 포함)은 이용자가 독립된 인증 제공자와 직접 통신하고, 그 제공자가 이용자가 허용한 인증 결과를 회사에 전달하는 구조이며 회사가 해당 제공자에게 계정정보를 위탁하는 구조로 보지 않습니다. 푸시·네트워크 보호 등 회사의 지시에 따라 처리하는 업무는 제8조의 위탁으로 구분합니다.
보상형 광고는 별도 동의 절차와 실제 매개 광고망·이전 국가·보유기간의 확인이 완료되기 전까지는 이용할 수 없는 상태로 유지합니다. 활성화할 때에는 AppLovin과 실제 매개 광고망의 명칭, 제공항목, 목적, 국가, 시점·방법, 보유기간과 거부 효과를 요청 화면에 표시합니다.
8. 처리업무 위탁과 독립 외부 서비스
| 사업자·관계 | 업무 | 처리 범위 |
|---|---|---|
| Expo / 푸시 처리 수탁자 | 푸시 전달 중계 | 푸시 토큰, 메시지 전달정보 |
| Apple·Google / 운영체제 푸시 처리자 | 운영체제 푸시 최종 전달 | 푸시 토큰, 알림 payload |
| Cloudflare, Inc. / 네트워크·저장·문의 메일 전달 중계 수탁자 | 네트워크 보호·전송, 공개 이미지 저장·전달, 이메일 문의 창구로 수신된 메일의 회사 메일함 전달(중계 구간에서만 처리하고 보관하지 않음) | IP·요청 메타데이터, 업로드된 이미지, 문의 메일의 발신자·수신자 주소·제목·본문 |
| Vultr Holdings Corporation / 인프라 처리 수탁자 | 일본 도쿄 리버스 프록시·장애 대응 | IP·요청시각·URL·헤더 등 요청 메타데이터 |
| Backblaze, Inc. / 오프사이트 백업 보관 수탁자 | 재해 복구용 암호화 백업 사본 보관 | 회사 기기에서 암호화한 서버 전체 백업 사본(개인정보 데이터베이스 백업 포함) — Backblaze는 암호화된 상태로만 보관 |
| Runpod Inc.·Nebius B.V.·DataCrunch Oy(Verda) / 임시 AI 추론 용량(GPU 서버 임대) 처리 수탁자 — 처리계약 체결과 처리 범위 확인을 마친 업체에만 전송 | 회사 서버에 추가 처리 용량이 필요한 경우 회사의 자체 AI 모델을 빌린 GPU 서버에서 임시로 실행(회사가 켜고 끄며 켜져 있는 동안만; 배정된 대화는 국내 여유 회복 뒤에도 마무리를 위해 그 서버에서 계속 처리될 수 있음) | AI 처리에 필요한 내용 — 시스템 지시, 캐릭터·스토리 설정, 이용자 페르소나, 대화 이력·장기기억 항목과 이용자 입력·AI 응답, 창작 상담 초안, 답변 제안 생성에 쓰는 대화, 관리자가 AI 답변 초안·번역 기능을 쓸 때의 고객지원 문의 내용. 회사는 이용자의 계정 식별자·이메일·IP 주소를 별도 메타데이터 필드로 추가하지 않으나, 대화·설정·문의 내용에 포함된 개인정보는 본문의 일부로 전송될 수 있음 |
| Google·Apple(제공 개시 시 Kakao·LINE) / 이용자가 선택하는 독립 인증 제공자 | OAuth 로그인 후 회사가 인증 결과를 수령 | 이용자가 허용한 계정 식별자, 이메일·프로필, 인증 코드·토큰 |
| Google LLC(Gmail) / 문의 메일함 처리 수탁자 | 이메일 문의 창구로 수신된 메일의 보관·응대 | 문의자 이메일 주소, 문의 내용에 포함된 정보 |
| Resend(Plus Five Five, Inc.) / 이메일 발송 처리 수탁자 | 연락 이메일 확인 코드·가입 완료 안내 메일과 관리자 보안 메일의 발송·전달 결과(반송) 처리 | 수신자 이메일 주소, 메일 제목·본문(확인 코드 포함), 발송·반송 상태 |
| Apple·Google / 앱마켓 결제 처리자(유료 다이아 활성화 후) | 결제 처리, 거래 검증, 환불·취소 통지 | 상품 ID, 거래·주문 식별자, 구매 증표와 상태; 결제카드 정보는 회사에 제공되지 않음 |
회사는 위탁 처리자와의 계약·서비스 설정에 목적 제한, 접근통제, 안전조치와 삭제 조건을 반영하고 그 이행 증거를 정기적으로 확인합니다. 계약·로그·지역 증거가 확인되지 않은 선택 처리자는 비활성 상태를 유지합니다. 데이터베이스는 회사가 통제하는 대한민국 내 사설 인프라에서만 처리하고, AI 추론은 같은 사설 인프라를 기본으로 하되 추가 처리 용량이 필요한 경우 위 표의 GPU 업체 서버를 임시로 사용하며(제4조 2항·제9조), 공개 서비스 요청은 Cloudflare와 일본 도쿄의 Vultr 리버스 프록시를 거칩니다.
9. 국외 처리
| 이전받는 자·국가·확인 경로 | 법적 근거 | 항목 | 목적 | 시점·방법 | 보유 기준·거부 효과 |
|---|---|---|---|---|---|
| Expo / 650 Industries, Inc., 미국 및 처리지역 (방침·문의) | 개인정보 보호법 제28조의8제1항제3호가목: 계약 이행에 필요한 국외 처리위탁·보관과 처리방침 공개 | 푸시 토큰·알림 전달정보 | 선택한 푸시 중계 | 알림 허용 후 전송 시 암호화 통신 | 토큰 무효·알림 철회·계정 삭제 시 회사 보유 토큰 삭제; 거부해도 기본 서비스 이용 가능 |
| Apple Inc. 또는 Google LLC, 각 푸시 처리지역 (Apple · Google) | 같은 법 제28조의8제1항제3호가목 | 푸시 토큰·알림 전달정보 | 운영체제 알림 전달 | 알림 발송 때 암호화 통신 | 각 제공자 정책과 토큰 유효기간; 거부 시 푸시만 제한 |
| Cloudflare, Inc., 미국 및 글로벌 네트워크 (방침·문의) | 같은 법 제28조의8제1항제3호가목 | IP·요청 메타데이터, 공개 이미지, 문의 메일(발신자·수신자 주소·제목·본문) | 보안·콘텐츠 전송·이미지 저장·문의 메일 전달 중계 | 서비스 접속·이미지 처리·문의 메일 수신 때 암호화 통신 | 공개 이미지는 삭제 요청·계정 파기 절차에 따라 제거하고 회사가 보관하는 백업 사본은 최대 14일 순환; 네트워크 보안 로그는 처리계약에 따라 보호 목적 달성 시까지만 처리; 문의 메일은 전달 중계 구간에서만 처리하고 보관하지 않음 |
| Vultr Holdings Corporation, 일본 (방침·문의) | 같은 법 제28조의8제1항제3호가목 | IP·요청시각·URL·헤더 등 요청 메타데이터 | 공개 리버스 프록시·장애 대응 | 서비스 접속 때 Cloudflare Tunnel을 통한 암호화 통신 | 보안·장애 대응 로그는 순환 보관 후 자동 삭제하며 목적 달성 시까지만 처리; 거부 시 공개 서비스 접속 불가 |
| Apple Inc. 또는 Google LLC, 각 결제 처리지역 (Apple · Google) | 같은 법 제28조의8제1항제3호가목: 이용자가 요청한 유료 다이아 구매계약 이행에 필요한 처리 | 상품 ID, 거래·주문 식별자, 구매 증표·구매상태·환불상태 | 스토어 결제 검증·지급·환불 처리 | 구매·환불 때 암호화 통신 | 회사는 거래 최소기록 5년; 스토어는 각 정책에 따름. 거부하면 구매만 이용 불가 |
| Backblaze, Inc., 미국(US West: 캘리포니아·애리조나 데이터센터) (방침·문의) | 같은 법 제28조의8제1항제3호가목: 서비스 연속성(재해 복구)에 필요한 국외 보관 위탁과 처리방침 공개 | 회사 기기에서 암호화한 서버 전체 백업 사본(개인정보 데이터베이스 백업 포함) | 화재·도난·랜섬웨어 등 재해 대비 오프사이트 보관 | 매일 1회 자동 백업 시 기기에서 암호화 후 암호화 통신으로 전송 — Backblaze는 복호화 수단 없이 암호화 사본만 보관 | 최대 30일 순환 보관 후 자동 삭제; 계정 파기 데이터는 백업 순환에 따라 최대 30일 안에 사본에서도 소멸. 이 보관은 전체 서비스의 안전한 제공에 필요한 처리라 개별 거부 항목을 제공하지 않으며, 거부를 원하면 서비스 미이용 또는 계정 삭제로 처리 중단을 요청할 수 있음 |
| Runpod Inc., 미국(처리 장소: 아이슬란드·루마니아·네덜란드·미국 데이터센터 중 회사가 선택한 곳) (방침·문의 · 처리계약); Nebius B.V., 네덜란드(처리 장소: 핀란드) (방침·문의 · 처리계약); DataCrunch Oy(Verda), 핀란드(처리 장소: 핀란드) (방침·문의 · 처리계약을 포함한 이용조건) | 같은 법 제28조의8제1항제3호가목: 이용자가 요청한 AI 채팅 등 서비스의 계약 이행에 필요한 국외 처리위탁(회사 서버의 응답 지연·중단을 막기 위한 임시 추론 용량)에 한하며, 이 방침으로 법정 공개사항을 제공한 뒤 수행. 이 요건을 충족하지 않는 처리는 별도 동의 등 적법한 근거를 확보하기 전에는 수행하지 않음 | 시스템 지시, 캐릭터·스토리 설정, 이용자 페르소나, 대화 이력·장기기억 항목과 이용자 입력·AI 응답, 창작 상담 초안, 답변 제안 생성에 쓰는 대화, 관리자가 AI 답변 초안·번역 기능을 쓸 때의 고객지원 문의 내용. 회사는 이용자의 계정 식별자·이메일·IP 주소를 별도 메타데이터 필드로 추가하지 않으나, 대화·설정·문의 내용에 포함된 개인정보는 본문의 일부로 전송될 수 있음 | 회사 자체 AI 모델의 응답 생성과 대화 후 기억 추출·요약, 그리고 기억 검색용 벡터 계산(벡터 계산은 국내 서버가 장애로 처리할 수 없거나 그 상태를 확인할 수 없는 동안에 한해 같은 조건으로 수행하며, 국내 서버가 정상으로 확인되면 국내에서 수행) | 회사가 추가 처리 용량이 필요해 외부 GPU 서버를 켜서 추론 분배기에 합류시킨 동안, 회사 서버에서 그 서버로 암호화 통신(TLS·Cloudflare 터널)으로 전송해 메모리에서 처리. 배정된 대화는 국내 여유 회복 뒤에도 마무리를 위해 그 서버에서 계속 처리될 수 있음. 안전성 확보 조치: 전송구간 암호화, 회사 서버만 통과하는 접근 통제(서버마다 새로 발급하는 전용 터널과 Cloudflare Access 서비스 토큰), 접속 자격의 암호화 저장, 요청 본문 기록 기능 비활성, 처리계약 체결·처리 범위 확인 전 전송 금지 | 응답이 끝나는 즉시 모든 메모리 값이 삭제되는 방식은 아니며, 대화에서 계산한 임시 캐시는 재사용을 위해 추론 프로세스의 메모리에 남을 수 있고 교체되거나 프로세스가 종료될 때 해제됨. 일반 추론 요청 본문의 기록 기능은 비활성화하고 대화 내용이 업체 서버의 저장장치에 기록되지 않도록 설정하며 그 이행은 실측으로 확인함. 업체 측 네트워크·계정 운영 로그는 각 처리계약·방침에 따름. 회사가 서버를 끄면 새 처리는 중단. 서비스 전체 용량에 필요한 처리라 개별 거부 항목을 제공하지 않음. AI 채팅을 이용하지 않더라도 창작 상담, 이미 요청한 대화의 기억 처리, 고객지원 문의의 AI 초안·번역 과정에서 국외 처리가 발생할 수 있으며, 국외 처리의 중단은 앱 내 고객센터로 요청할 수 있고 그 경우 해당 처리가 필요한 기능의 이용이 제한될 수 있음. 계정 삭제로도 장래의 처리 중단을 요청할 수 있음(이미 시작된 처리는 마무리될 수 있음) |
| Google LLC(Play Integrity)·Apple Inc.(App Attest/DeviceCheck), 각 증명 처리지역 (Google · Apple) | 같은 법 제28조의8제1항제3호가목: 위조 앱·변조 요청 차단(보안)에 필요한 처리 | 앱 식별자, 기기 무결성 증표(앱 위변조 검증 신호) | 위조된 앱과 변조된 요청의 차단 | 앱 실행·서버 요청 시 단말에서 각 운영체제 증명 서버로 자동 송신(암호화 통신) | 증표는 단기 유효 후 만료; 보안에 필요한 송신이라 개별 정지 불가하며, 원치 않으면 앱 미이용으로 송신을 중단할 수 있음 |
| Google LLC(Gmail), 미국 및 처리지역 (방침·문의) | 같은 법 제28조의8제1항제3호가목: 문의 응대 계약 이행에 필요한 국외 처리위탁과 처리방침 공개 | 문의자 이메일 주소, 문의 내용에 포함된 정보 | 이메일 문의 창구 수신분의 메일함 보관·응대 | 이용자가 문의 이메일을 보낼 때 전달 중계를 거쳐 회사 메일함으로 수신(전송 구간 암호화) | 문의 처리 완료 후 분쟁 대응에 필요한 기간 보관 후 삭제; 이메일 창구 이용을 원치 않으면 앱 내 고객센터로 문의할 수 있음 |
| Resend(Plus Five Five, Inc.), 미국 및 처리지역 (방침·문의 · 처리계약) | 같은 법 제28조의8제1항제3호가목: 가입·계정 보안에 필요한 메일 발송의 국외 처리위탁과 처리방침 공개 | 수신자 이메일 주소, 메일 제목·본문(확인 코드 포함), 발송·반송 상태 | 연락 이메일 확인 코드·가입 완료 안내 메일과 관리자 보안 메일의 발송·전달 결과(반송) 처리 | 확인 코드 요청·보안 메일 발송 때 암호화 통신 | 발송·반송 처리에 필요한 기간 동안 처리하며 처리계약(DPA)에 따라 보호하고, 회사 측 발송 기록은 보안 감사 목적 달성 시까지 보관. 연락 이메일 등록은 가입 완료 요건이라 개별 거부 항목을 제공하지 않으며, 원치 않으면 가입 중단 또는 계정 삭제로 처리 중단을 요청할 수 있음 |
Google·Apple 로그인은 이용자가 해당 제공자를 직접 선택해 통신하고 그 제공자가 자체 방침에 따라 처리한 인증 결과를 회사가 수령하는 구조이므로 위 국외 처리위탁 표와 구분합니다. Kakao 인증(제공 개시 시)은 대한민국에서 처리됩니다. AppLovin 또는 매개 광고망으로 국외 제3자 제공이 생기면 개인정보 보호법 제28조의8제1항제1호에 따른 별도 동의를 먼저 받고, 수령자 연락처·국가·항목·목적·시점·방법·보유기간·거부 효과를 동의 화면과 이 방침에 추가합니다.
10. 자동 수집·SDK
- 서버는 인증·보안·장애 대응을 위해 IP, User-Agent, 요청시각과 오류를 자동 기록합니다.
- 앱은 무작위 설치·기기 식별자와 세션 정보를 생성합니다. 하드웨어 일련번호를 수집하지 않습니다.
- Firebase Analytics를 통한 앱 이용행태 수집은 현재 수행하지 않습니다. 향후 개시하는 경우에도 이 방침과 제9조 표에 항목·목적·국가·보유기간을 먼저 등재해 제14조의 고지 절차를 마치고, 이용자가 앱에서 별도 선택 동의를 한 경우에만 시작하며, 동의 전에는 이벤트를 전송하지 않습니다. 광고 목적 저장·광고 개인화 신호는 항상 비활성으로 유지합니다.
- 앱 위변조를 막기 위해 Firebase App Check를 사용합니다. 앱이 실행되거나 회사 서버로 요청을 보낼 때 단말에서 Google(Play Integrity)·Apple(App Attest/DeviceCheck) 증명 서버로 앱 식별자와 기기 무결성 증표가 자동 송신됩니다(제9조 표 참조). 이 송신은 위조된 앱과 변조된 요청을 차단하는 데 필요한 보안 기능으로 개별 정지할 수 없습니다.
- AppLovin 보상형 광고는 현재 제공하지 않으며 SDK를 초기화하거나 광고를 요청하지 않습니다. 향후 제7조의 활성 조건과 별도 동의·철회 절차가 모두 충족된 경우에만 이용자가 광고를 선택한 시점에 SDK를 초기화하는 방식을 검토합니다.
회사 웹 페이지(계정 삭제 페이지·법무 문서 페이지)에 접속하면 보안·봇 차단을 위해 Cloudflare가 보안 목적의 쿠키를 둘 수 있습니다. 앱은 쿠키를 사용하지 않습니다.
11. 이용자의 권리
이용자는 자신의 개인정보에 대해 열람, 전송, 정정·삭제, 처리정지, 동의 철회와 계정 삭제를 요구할 수 있습니다. 신청은 앱 설정과 앱 내 고객센터 문의로 받는 것을 원칙으로 합니다. 본인 확인 자료가 필요한 요청도 앱 안에서 안전하게 접수됩니다. 앱에 접근할 수 없는 경우에는 외부 계정 삭제 안내(https://aimirua.com/account/delete) 또는 [email protected]으로 신청할 수 있습니다. 이메일에는 신분증 등 민감한 자료를 첨부하지 마십시오 — 필요한 확인 방법은 회사가 따로 안내합니다. 회사는 본인 확인 후 법정 기한 안에 결과 또는 제한 사유를 알립니다. 대리인이 신청하는 경우 적법한 위임을 확인할 수 있습니다.
이용자는 개인정보 침해에 대한 신고나 상담이 필요한 경우 다음 기관의 도움을 받을 수 있습니다.
| 기관 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보침해신고센터 | 국번 없이 118 | privacy.kisa.or.kr |
| 개인정보분쟁조정위원회 | 1833-6972 | kopico.go.kr |
| 대검찰청 사이버수사과 | 국번 없이 1301 | spo.go.kr |
| 경찰청 국가수사본부 사이버수사국 | 국번 없이 182 | ecrm.police.go.kr |
12. 만 14세 미만과 미성년 이용자
회사는 만 14세 미만 아동의 가입을 허용하지 않으며, 만 14세 미만 아동을 대상으로 서비스를 제공하지 않습니다. 가입 시 입력한 생년월일로 만 14세 미만 여부를 확인하며, 미달이면 가입을 진행하지 않습니다. 연령 미달 이용 사실을 알게 되면 이용을 제한하고 필요한 범위에서 보호자 확인과 삭제를 진행합니다. 14세 이상 미성년자의 별도 동의가 필요한 선택 처리와 구매는 관계 법령에 따라 법정대리인 동의가 필요한 경우 그 동의를 받아야 하며, 회사는 마케팅·맞춤광고를 기본적으로 꺼 둡니다.
13. 안전성 확보조치
회사는 권한 최소화, 관리자 인증, 전송구간 암호화, 중요 채팅 필드 암호화, 비밀정보의 환경변수 분리, 감사로그, 보상 원장 무결성 검증, 요청 빈도 제한, 백업 접근 제한과 정기 취약점 점검을 적용합니다. 개인정보 유출 사고가 발생하거나 유출 가능성을 알게 되면 지체 없이 확산 방지, 원인 조사와 복구를 수행하고, 관계 법령에 따른 신고와 이용자 통지를 지체 없이 진행합니다.
14. 변경 고지
오탈자·연락처 정정처럼 이용자의 권리·의무에 영향을 주지 않는 변경은 시행일 3일 전까지, 이용자의 권리·의무가 바뀌지만 불리하지 않은 변경은 시행일 7일 전까지 앱 공지 등으로 알립니다. 이용자에게 불리하거나 동의 범위가 바뀌는 변경은 시행일 30일 전까지 앱 내 공지와 다음 접속 시 개별 안내 화면으로 개별 통지하고, 동의가 필요한 경우 바뀐 항목에 한해서만 다시 동의를 받습니다. 동의 목적이나 제3자 제공 범위를 실질적으로 넓히는 변경은 필요한 별도 동의를 받습니다.
15. 개인정보 문의
- 개인정보 보호책임자: 오유준
- 이메일: [email protected]
- 전화: 070-8058-8479
문의는 언제든 접수할 수 있습니다. 운영시간은 대한민국 영업일 10:00~17:00 KST이며 토·일요일과 대한민국 공휴일은 휴무입니다. 1차 답변은 3영업일 이내를 목표로 합니다.
16. 개정 이력
| 판 | 공지일 | 시행일 | 등급 | 변경 요지 |
|---|---|---|---|---|
| 1.8.0 | 2026-09-20 | 2026-10-20 | 중요(재동의) | 실제 처리 범위·보존기간·신고·권리 문안과 번역을 정정하고 개별 통지 경로를 앱 내 공지와 다음 접속 안내로 동기화 |
| 1.0.0 | 2026-07-18 | 2026-07-18 | 최초 공개 | 최초 공개판 |
| 1.1.0 | 2026-08-09 | 2026-08-16 | 일반(명확화) | ① 2026-07-23 반영분의 소급 정정: 제2조 운영기록에 AI 이용량(토큰·답변 수) 일별 집계를 명시하고 보존 기준(이용자 연결 90일 후 익명 합계 통계화)을 추가 — 이미 선언된 운영기록·이용 통계 범주의 세분·명확화로, 처리 목적·제3자 제공 확대가 없어 재동의 대상이 아닙니다. 당시 판 번호·공지 절차 없이 본문만 반영되었던 것을 이 판에서 정정 공지합니다. ② 문의 이메일 창구(Gmail)의 처리위탁(제8조)·국외 처리(제9조) 표 등재. |
| 1.2.0 | 2026-09-01 | 2026-09-08 | 경미(고지 현행화) | ① 연락 이메일 수집항목 등재(2026-08-30 도입한 가입 연락 이메일 기능의 고지 반영: 제2조). ② 메일 발송 수탁자 Resend(Plus Five Five, Inc.)의 처리위탁(제8조)·국외 처리(제9조) 등재. ③ Firebase Analytics 무조건 부정 단언을 조건부 고지(등재·고지 절차·별도 동의 완료 전 미개시)로 교체(제10조). 이미 수행 중인 계약 이행 처리의 고지 현행화로 처리 목적·제3자 제공 확대가 없어 재동의 대상이 아닙니다. |
| 1.3.0 | 2026-09-02 | 2026-09-09 | 일반(명확화) | 제11조 권리 행사 접수 안내 개정: 앱 설정·앱 내 고객센터 접수를 원칙으로 하고, 이메일은 앱에 접근할 수 없는 경우의 예비 통로로 정리하며 민감한 자료의 이메일 첨부 금지 안내를 추가. 접수 경로의 명확화로 처리 목적·항목·제3자 제공 변화가 없어 재동의 대상이 아닙니다. |
| 1.4.0 | 2026-09-03 | 2026-09-10 | 경미(고지 현행화) | ① 문의 이메일 창구를 회사 도메인 주소([email protected])로 변경(사업자 정보·처리위탁·국외 처리·권리 행사 접수·문의 창구 안내 전부). ② 문의 메일 전달 중계 수탁자 Cloudflare, Inc.를 처리위탁(제8조)·국외 처리(제9조) 표에 등재하고 메일함 사업자 행을 새 창구 기준으로 정리. 문의 창구 주소 변경과 처리위탁 고지 현행화로 처리 목적·항목 확대가 없어 재동의 대상이 아닙니다. |
| 1.4.1 | 2026-09-04 | 2026-09-11 | 일반(연락처 추가) | 제11조에 권익침해 구제기관 연락처(개인정보침해신고센터 118·개인정보분쟁조정위원회 1833-6972·대검찰청 1301·경찰청 182) 추가 |
| 1.4.2 | 2026-09-05 | 2026-09-12 | 경미(보안 고지) | 계정 삭제·법무 문서 웹 페이지의 Cloudflare 보안 목적 쿠키와 앱의 쿠키 미사용을 명확히 고지 |
| 1.5.0 | 2026-09-07 | 2026-09-09 | 중요(국외 처리위탁 추가) | ① 회사 서버에 추가 처리 용량이 필요한 경우 회사 자체 AI 모델을 외부 GPU 업체(Runpod Inc.·Nebius B.V.·DataCrunch Oy(Verda))에서 빌린 서버로 임시 실행하는 처리를 처리위탁(제8조)·국외 처리(제9조) 표에 등재하고, 제4조 2항의 AI 처리 장소 설명을 그에 맞게 고침. ② 이 처리는 회사의 지시로 회사 모델을 실행하는 처리위탁으로, 이용자가 요청한 서비스의 계약 이행에 필요한 범위에 한해 개인정보 보호법 제28조의8제1항제3호가목(법정 공개사항의 처리방침 공개)을 근거로 하며 그 범위에서는 제3자 제공이나 처리 목적의 확대가 아니어서 별도 동의 대상이 아닙니다. 다만 대화 내용의 처리 장소가 국외로 넓어지는 중요 변경입니다. ③ 처리계약 체결과 처리 범위 확인이 완료되지 않은 업체에는 전송하지 않습니다. ④ 이 판은 공지 뒤 짧은 기간만 두고 2026-09-09에 시행합니다 — 공지 시점에 이 서비스의 외부 이용자가 0명이어서 사전 통지로 보호할 기존 이용자가 없고, 통지 기간을 두어도 알릴 상대가 없기 때문입니다. 그래도 개정 본문이 세 언어 모두 시행일 전에 실제로 게시되도록 시행일을 게시 다음 날로 잡았습니다. 이용자가 생긴 뒤의 중요 변경에는 제14조의 30일 사전 공지·개별 통지를 그대로 적용합니다. |
| 1.6.0 | 2026-09-09 | 2026-09-10 | 중요(수집 항목 추가) | ① 가입 정보 화면 도입에 맞춰 제2조 계정·로그인 항목에 생년월일과 성별(선택)을 등재하고, 목적에 만 14세 이상 확인, 연령대·성별에 맞춘 추천과 서비스 분석, 생일 혜택 안내를 추가. ② 제3조에 생년월일(가입에 필요)·성별(선택)의 성격과 마케팅 알림 수신 동의·야간 수신 동의(각각 선택·언제든 철회)를 명시. ③ 제5조에 생년월일·성별의 보유기간(회원 탈퇴 시까지) 행 추가. ④ 제12조에 가입 시 입력한 생년월일로 만 14세 미만 여부를 확인한다는 문장 추가. ⑤ 이 판은 공지 다음 날 시행합니다 — 공지 시점에 이 서비스의 외부 이용자가 0명이어서 사전 통지로 보호할 기존 이용자가 없기 때문입니다(1.5.0 ④항과 같은 근거·재실측). 이용자가 생긴 뒤의 중요 변경에는 제14조의 30일 사전 공지·개별 통지를 그대로 적용합니다. |
| 1.7.0 | 2026-09-11 | 2026-09-11 | 중요(변경 고지 기준) | 제3조 3·4항(처리방침은 제14조) 변경 공지 기준을 일수로 정리 — 권리·의무 무영향 3일 전, 불리하지 않은 변경 7일 전(재동의 없음), 불리하거나 동의 범위가 바뀌는 변경 30일 전 개별 통지·바뀐 항목만 재동의 |
| 1.7.1 | 2026-09-11 | 2026-09-14 | 일반(정정) | 제14조 본문을 약관 제3조·1.7.0 개정 이력과 일치(바뀐 항목만 재동의 명시) — 불리하거나 동의 범위가 바뀌는 변경의 30일 전 개별 통지 문장에 "동의가 필요한 경우 바뀐 항목에 한해서만 다시 동의"를 적어, 1.7.0 이력 행이 이미 밝힌 기준을 본문에 옮긴 정정입니다. 이용자의 권리·의무가 바뀌지 않아 재동의 대상이 아닙니다. |