osmu 개인정보 처리방침
시행일: 2025년 1월 1일 최종 수정일: 2025년 1월 1일
아그놈(이하 "회사")은 이용자의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」, EU GDPR(일반 데이터 보호 규정), 미국 CCPA(캘리포니아 소비자 프라이버시법) 등 관련 법령을 준수합니다. 본 개인정보 처리방침은 회사가 제공하는 AI 기반 콘텐츠 번역 및 변환 서비스 osmu(이하 "서비스")의 개인정보 처리에 관한 사항을 안내합니다.
제1조 (수집하는 개인정보 항목)
1. 필수 수집 항목
| 수집 시점 | 수집 항목 | 수집 목적 |
|---|---|---|
| 회원가입 | 이메일 주소 | 계정 생성, 서비스 이용, 고객 지원 |
| 서비스 이용 | 입력 URL, 변환 결과물 | 서비스 제공 |
| 결제 | 결제 수단 정보(카드 마지막 4자리, 카드사) | 결제 처리, 환불 |
2. 선택 수집 항목
| 수집 시점 | 수집 항목 | 수집 목적 |
|---|---|---|
| 프로필 설정 | 사용자명, 프로필 이미지 | 개인화 서비스 |
| 고객 문의 | 문의 내용, 첨부 파일 | 고객 지원 |
3. 자동 수집 항목
| 수집 항목 | 수집 목적 |
|---|---|
| IP 주소, 브라우저 유형, 운영체제 | 서비스 개선, 보안 |
| 쿠키, 접속 로그, 이용 기록 | 서비스 최적화, 통계 분석 |
| 기기 정보 | 서비스 호환성 확인 |
제2조 (개인정보의 수집 방법)
회사는 다음과 같은 방법으로 개인정보를 수집합니다.
- 회원가입 및 서비스 이용: 이용자가 직접 입력
- 소셜 로그인: Google, GitHub 등 OAuth 제공자를 통한 정보 제공
- 결제: LemonSqueezy를 통한 결제 정보 수집
- 자동 수집: 서비스 이용 과정에서 쿠키, 로그 등을 통해 자동 생성·수집
제3조 (개인정보의 이용 목적)
회사는 수집한 개인정보를 다음의 목적으로 이용합니다.
1. 서비스 제공
- 회원 식별 및 인증
- URL 콘텐츠 번역 및 변환 서비스 제공
- 변환 결과물 저장 및 조회
2. 결제 및 정산
- 유료 서비스 결제 처리
- 청구서 발행 및 결제 내역 관리
- 환불 처리
3. 고객 지원
- 문의 응대 및 불만 처리
- 공지사항 및 서비스 변경 안내
- 분쟁 해결
4. 서비스 개선
- 서비스 이용 통계 분석
- 신규 기능 개발 및 품질 향상
- 맞춤형 서비스 제공
5. 법적 의무 이행
- 관련 법령에 따른 기록 보존
- 법적 분쟁 대응
제4조 (AI 및 데이터 처리에 관한 사항)
1. AI 모델 학습 미사용 보장
회사는 이용자가 입력한 콘텐츠를 AI 모델 학습(Training)에 사용하지 않습니다.
- 이용자가 입력한 URL 콘텐츠 및 번역 결과물은 오직 서비스 제공 목적으로만 처리됩니다.
- 회사가 사용하는 외부 AI 서비스(Anthropic, OpenAI, Google 등)는 고객 데이터를 모델 학습에 사용하지 않는 기업용(Enterprise/API) 계약을 체결한 제공자만 이용합니다.
- 회사는 서비스 품질 향상을 위해 AI 제공자를 추가하거나 변경할 수 있으며, 모든 AI 제공자는 동일한 데이터 보호 기준(모델 학습 미사용, 처리 후 즉시 삭제)을 충족해야 합니다.
2. 데이터 처리 방식
| 처리 단계 | 처리 내용 | 데이터 보존 |
|---|---|---|
| 콘텐츠 크롤링 | URL에서 텍스트/이미지 추출 | 처리 완료 후 결과만 저장 |
| AI 번역/변환 | 외부 API(OpenAI, Google, Anthropic) 전송 및 처리 | 처리 완료 후 즉시 삭제 (API 공급자 정책 준수) |
| 결과 저장 | 최종 변환 결과물(캐싱) | 이용자 편의를 위해 암호화 보관 (이용자별 엄격히 격리, 요청 시 삭제) |
3. 자동화된 의사결정
본 서비스는 AI를 활용한 자동화된 번역 및 콘텐츠 변환을 수행합니다. 이용자는 결과물에 대해 수정을 요청하거나 재번역을 요청할 수 있습니다.
제5조 (개인정보의 제3자 제공)
회사는 원칙적으로 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만, 서비스 제공을 위해 다음의 경우에 한하여 개인정보를 제3자에게 제공합니다.
1. 서비스 운영을 위한 필수 제공
| 제공받는 자 | 서버 위치 | 제공 목적 | 제공 항목 | 보유 기간 |
|---|---|---|---|---|
| Clerk, Inc. | 미국 (AWS us-east-1) | 사용자 인증 및 계정 관리 | 이메일, 프로필 정보 | 회원 탈퇴 시까지 |
| Lemon Squeezy, LLC | 미국 | 결제 처리 및 구독 관리 | 이메일, 결제 정보 | 거래 종료 후 관련 법령에 따름 |
| AI 서비스 제공자 (Anthropic, OpenAI, Google 등) | 미국 등 | 콘텐츠 번역, 요약, 변환 | 번역 대상 텍스트 | 처리 후 즉시 삭제, 학습 미사용 |
| Google Cloud (Vision API) | 미국 | 이미지 텍스트 인식(OCR) | 이미지 데이터 | 처리 후 즉시 삭제, 학습 미사용 |
| Supabase, Inc. | 미국 (AWS ap-northeast-2) | 데이터베이스 저장 | 서비스 데이터 전체 | 회원 탈퇴 시까지 |
2. 법령에 따른 제공
관련 법령에 따라 수사기관 등의 적법한 요청이 있는 경우 개인정보를 제공할 수 있습니다.
제6조 (개인정보의 국외 이전)
서비스 제공을 위해 이용자의 개인정보가 국외로 이전될 수 있습니다. 회사는 개인정보가 안전하게 처리될 수 있도록 적절한 보호조치(표준계약조항 등)를 취하고 있습니다.
| 이전받는 자 | 이전 국가 | 서버 위치 | 이전 항목 | 이전 목적 |
|---|---|---|---|---|
| Clerk, Inc. | 미국 | AWS us-east-1 | 이메일, 프로필 | 인증 서비스 |
| Lemon Squeezy, LLC | 미국 | - | 이메일, 결제정보 | 결제 처리 |
| AI 서비스 제공자 (Anthropic, OpenAI, Google 등) | 미국 등 | - | 텍스트 콘텐츠 | AI 번역, 요약, 변환 |
| Google Cloud (Vision) | 미국 | - | 이미지 데이터 | OCR 처리 |
| Supabase, Inc. | 미국 | AWS ap-northeast-2 (서울) | 서비스 데이터 | 데이터 저장 |
제7조 (개인정보의 보유 및 이용 기간)
1. 원칙
회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다.
2. 보유 기간
| 보유 정보 | 보유 기간 | 보유 근거 |
|---|---|---|
| 회원 계정 정보 | 회원 탈퇴 시까지 | 서비스 제공 |
| 변환 작업 기록 | 최근 10건 (또는 사용자 설정) | 서비스 제공 및 편의 |
| 결제 및 거래 기록 | 5년 | 관련 세법 및 소비자 보호 법령 |
| 로그인 기록 | 3개월 | 보안 및 부정 이용 방지 |
| 고객 문의 기록 | 3년 | 소비자 보호 |
3. 회원 탈퇴
회원 탈퇴 시 개인정보는 즉시 파기됩니다. 단, 관련 법령에 따라 보존이 필요한 정보는 해당 기간 동안 별도 분리 보관됩니다.
제8조 (개인정보의 파기)
1. 파기 절차
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 별도의 DB에 옮겨져 내부 방침 및 관련 법령에 따라 안전하게 파기됩니다.
2. 파기 방법
- 전자적 파일: 복구할 수 없는 방법으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
제9조 (이용자의 권리와 행사 방법)
이용자는 다음의 권리를 행사할 수 있습니다.
1. 권리 내용
| 권리 | 설명 |
|---|---|
| 열람권 | 본인의 개인정보 처리 현황 열람 요청 |
| 정정권 | 부정확한 개인정보의 정정 요청 |
| 삭제권 | 개인정보의 삭제 요청 |
| 처리정지권 | 개인정보 처리의 정지 요청 |
| 동의철회권 | 개인정보 수집·이용 동의 철회 |
| 이동권 | 개인정보의 전송 요청 |
2. 권리 행사 방법
- 서비스 내 설정: 계정 설정 페이지에서 직접 수정·삭제
- 이메일 요청: support@osmu.app으로 요청
- 요청 시 본인 확인 절차를 거친 후 10일 이내에 처리합니다.
3. 대리인
법정대리인 또는 이용자의 위임을 받은 대리인은 이용자를 대신하여 권리를 행사할 수 있습니다.
제10조 (쿠키 및 추적 기술)
1. 쿠키란?
쿠키는 웹사이트가 이용자의 브라우저에 저장하는 작은 텍스트 파일로, 이용자 식별 및 서비스 개선에 사용됩니다.
2. 사용 목적
| 쿠키 유형 | 목적 |
|---|---|
| 필수 쿠키 | 로그인 상태 유지, 보안 |
| 기능 쿠키 | 언어 설정, 사용자 환경설정 저장 |
| 분석 쿠키 | 서비스 이용 통계 수집 |
3. 쿠키 거부 방법
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 필수 쿠키를 거부할 경우 서비스 이용에 제한이 있을 수 있습니다.
EU/EEA 지역 이용자의 경우, 비필수 쿠키(분석 쿠키 등)는 명시적 동의가 있는 경우에만 수집됩니다.
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Firefox: 설정 > 개인정보 및 보안 > 쿠키와 사이트 데이터
- Safari: 환경설정 > 개인정보 보호
4. Do Not Track (DNT) 신호
현재 회사는 브라우저의 "Do Not Track" 신호에 대해 별도의 대응을 하지 않습니다. 이는 DNT에 대한 업계 표준이 확립되지 않았기 때문입니다. 향후 표준이 확립되면 이에 따라 대응 방침을 업데이트할 예정입니다.
제11조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
1. 기술적 조치
- 암호화: 개인정보는 SSL/TLS 암호화 통신을 통해 전송됩니다.
- 접근 통제: 개인정보에 대한 접근권한을 최소한으로 제한합니다.
- 보안 프로그램: 해킹, 악성코드 등에 대응하는 보안 시스템을 운영합니다.
2. 관리적 조치
- 접근 권한 관리: 개인정보 취급 직원을 최소화하고 교육을 실시합니다.
- 내부 관리 계획: 개인정보 보호를 위한 내부 관리 계획을 수립·시행합니다.
3. 물리적 조치
- 데이터센터 보안: 클라우드 서비스 제공자의 물리적 보안 조치를 활용합니다.
제12조 (아동의 개인정보 보호)
- 회사는 이용자가 거주하는 국가의 법률에서 정하는 법적 허용 연령 미만의 아동의 개인정보를 의도적으로 수집하지 않습니다. (예: 대한민국 만 14세, 유럽 16세, 미국 13세 등)
- 법적 허용 연령 미만의 아동이 서비스를 이용하려면 법정대리인의 동의가 필요합니다.
- 법정대리인의 동의 없이 수집된 아동의 개인정보가 확인될 경우 즉시 삭제합니다.
제13조 (개인정보 보호책임자 및 연락처)
회사는 이용자의 개인정보 보호 및 관련 불만 처리를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 모든 개인정보 관련 문의는 아래 연락처로 문의해 주시기 바랍니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | support@osmu.app |
| 일반 문의 | support@osmu.app |
한국 이용자: 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해 신고센터: privacy.kisa.or.kr (국번없이 118)
- 개인정보 분쟁조정위원회: www.kopico.go.kr (1833-6972)
EU/EEA Users: You may lodge a complaint with your local Data Protection Authority (DPA).
California Users: You may contact the California Attorney General's office for privacy-related concerns.
제14조 (GDPR 준수 - EU/EEA 이용자)
EU/EEA 지역 이용자에게는 GDPR(일반 데이터 보호 규정)에 따른 추가 권리(처리 제한권, 이의제기권, 감독기관 민원 제기권 등)가 적용됩니다. 미국으로의 데이터 이전 시 회사는 적절한 보호조치(SCCs 등)를 준수합니다.
제15조 (CCPA 준수 - 캘리포니아 거주자)
회사는 이용자의 개인정보를 판매(sell)하지 않습니다. 캘리포니아 거주자는 CCPA에 따라 수집된 개인정보의 삭제 및 정보 공개를 요청할 권리가 있으며, 권리 행사를 이유로 차별받지 않습니다.
제16조 (언어 우선권)
본 개인정보 처리방침은 다국어로 제공될 수 있습니다. 해석상 충돌이 발생할 경우 한국어 버전이 우선 적용됩니다.
This Privacy Policy may be provided in multiple languages. In case of any conflict in interpretation, the Korean version shall prevail.
제17조 (준거법 및 관할법원)
- 준거법: 본 개인정보 처리방침의 해석 및 관련 분쟁은 대한민국 법률에 따라 규율됩니다.
- 관할법원: 본 방침과 관련하여 발생하는 모든 분쟁은 서울중앙지방법원을 전속 관할법원으로 합니다.
제18조 (개인정보 처리방침의 변경)
- 본 개인정보 처리방침은 법령, 정책 또는 서비스의 변경에 따라 수정될 수 있습니다.
- 변경 시 시행일자 7일 전부터 서비스 내 공지사항 또는 이메일을 통해 안내합니다.
- 중요한 변경의 경우 30일 전에 공지하며, 필요시 이용자의 동의를 받습니다.
- 변경된 방침은 공지된 시행일부터 효력이 발생합니다.
부칙
본 개인정보 처리방침은 2025년 1월 1일부터 시행합니다.
아그놈 (Agnome) 주소: 서울특별시 서대문구 이화여대길 50-12 이메일: support@osmu.app 웹사이트: https://osmu.app