개인정보 처리방침 초안
- 시행일:
[2026-04-05] - 버전:
v1.0.0-draft
1. 총칙
AeryAI(이하 "회사")는 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 적법하고 안전하게 처리하기 위하여 본 개인정보 처리방침을 수립 및 공개합니다.
회사는 이용자의 개인정보를 본 방침에 기재된 목적 범위 내에서 처리하며, 목적이 변경되는 경우에는 관계 법령에 따라 필요한 조치를 이행합니다.
2. 처리하는 개인정보 항목 및 처리 목적
회사는 다음 목적을 위하여 개인정보를 처리할 수 있습니다.
2.1 회원가입 및 로그인
- 처리 목적
- 회원 식별 및 본인 확인
- 계정 생성 및 로그인 제공
- 계정 보안 유지 및 부정 이용 방지
- 처리 항목
- 필수: 이메일 주소, 비밀번호
- 선택: 표시 이름, 선호 언어
- 보유 기간
- 회원 탈퇴 시까지
- 다만, 관계 법령에 따라 보관이 필요한 경우 해당 기간까지
2.2 서비스 제공 및 운영
- 처리 목적
- AI 음성 생성 서비스 제공
- 요청 처리, 결과 제공, 품질 개선, 장애 대응, 악용 방지
- 처리 항목
- 필수: 계정 식별 정보, 서비스 이용 기록, 접속 로그, IP 주소, 기기/브라우저 정보, 생성 요청 본문 또는 업로드된 입력 데이터, 생성 옵션, 결과 메타데이터
- 보유 기간
- 서비스 제공 목적 달성 시까지
- 다만, 분쟁 대응, 부정 이용 방지, 법령상 보존 필요가 있는 경우 해당 기간까지
2.3 고객 문의 및 지원
- 처리 목적
- 문의 접수, 본인 확인, 답변, 민원 처리, 분쟁 대응
- 처리 항목
- 필수: 이메일 주소, 문의 내용
- 선택: 이름, 연락처, 첨부파일
- 보유 기간
- 문의 처리 완료 후
[3년]또는 관련 법령상 보관기간까지
- 문의 처리 완료 후
2.4 결제, 환불 및 정산
- 처리 목적
- 유료 서비스 제공, 결제 처리, 환불, 정산, 세금계산 및 회계 처리
- 처리 항목
- 필수: 결제수단 정보, 결제/환불 기록, 주문 내역, 결제자 식별 정보
- 선택: 사업자등록번호, 청구지 주소
- 보유 기간
- 관계 법령에 따른 보존기간까지
2.5 마케팅 및 안내
- 처리 목적
- 이벤트, 프로모션, 신규 기능, 혜택 안내
- 처리 항목
- 선택: 이메일 주소, 이름, 선호 언어, 마케팅 수신 동의 여부
- 보유 기간
- 동의 철회 시까지 또는
[2년]경과 시 재동의/재확인 시점까지
- 동의 철회 시까지 또는
3. 개인정보 처리의 법적 근거
회사는 다음과 같은 법적 근거에 따라 개인정보를 처리할 수 있습니다.
- 정보주체의 동의
- 이용자와의 계약 체결 및 이행
- 법령상 의무 준수
- 회사의 정당한 이익(보안, 서비스 안정성, 부정 이용 방지 등)
회사는 계약 이행 등에 필요한 필수 개인정보와 선택 동의를 요하는 개인정보를 구분하여 운영합니다.
4. 개인정보의 처리 및 보유 기간
회사는 원칙적으로 개인정보의 처리 목적이 달성되거나 보유기간이 경과하면 해당 개인정보를 지체 없이 파기합니다.
다만, 다음의 경우에는 관계 법령에 따라 일정 기간 보관할 수 있습니다.
4.1 전자상거래 등에서의 소비자보호에 관한 법률 시행령 제6조에 따른 보존기간
- 표시ㆍ광고에 관한 기록: 6개월
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
4.2 그 밖의 내부 보관 기준 예시
- 부정 이용 방지 기록:
[1년] - 동의 이력(
terms_version,privacy_version,marketing_opt_in등):[회원 탈퇴 후 5년]또는 분쟁 해결 시까지
5. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다.
다만, 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 별도로 동의한 경우
- 법령에 특별한 규정이 있거나 수사기관 등 관계 법령에 따른 적법한 요청이 있는 경우
- 이용자와의 계약 이행을 위하여 필요한 범위에서 제공이 불가피한 경우
회사가 개인정보를 제3자에게 제공하는 경우에는 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용 기간을 별도로 고지하겠습니다.
6. 개인정보 처리업무의 위탁
회사는 서비스 운영을 위하여 다음과 같이 개인정보 처리업무를 위탁할 수 있습니다.
아래 표의 정확한 법인명, 실제 사용 리전, 실제 사용 범위는 운영 환경에 맞게 최종 확정해야 합니다.
| 수탁받는 자 | 위탁 업무 | 보유 및 이용 기간 |
|---|---|---|
Supabase, Inc. 또는 관련 계열사 | 회원 인증, 데이터베이스 운영, 스토리지 및 서비스 인프라 제공 | 위탁계약 종료 시까지 또는 처리 목적 달성 시까지 |
Google Cloud Platform 관련 사업자 | 애플리케이션 및 데이터 처리 인프라, 로그 처리, 저장소 또는 연산 환경 제공 | 위탁계약 종료 시까지 또는 처리 목적 달성 시까지 |
Vercel Inc. 또는 관련 계열사 | 애플리케이션 호스팅, 배포, 엣지 네트워크, 로그 처리 | 위탁계약 종료 시까지 또는 처리 목적 달성 시까지 |
[이메일 발송사] | 인증 메일, 안내 메일 발송 | 위탁계약 종료 시까지 |
[결제사] | 결제 처리, 환불 처리 | 법령상 보존기간 또는 위탁계약 종료 시까지 |
회사는 위탁계약 체결 시 관계 법령에 따라 개인정보가 안전하게 관리되도록 필요한 사항을 계약에 반영하고 수탁자를 감독합니다.
7. 개인정보의 국외 이전
해외 클라우드, 해외 이메일 발송 서비스, 해외 분석 도구, 해외 OAuth 제공자를 사용하는 경우 반드시 실제 내용으로 채워야 합니다. 해당하지 않으면 "현재 회사는 개인정보를 국외로 이전하지 않습니다."로 바꾸세요.
회사는 서비스 제공을 위하여 개인정보를 국외로 이전할 수 있습니다.
| 이전받는 자 | 이전 국가 | 이전되는 항목 | 이전 목적 | 이전 일시 및 방법 | 보유 및 이용 기간 |
|---|---|---|---|---|---|
Supabase, Inc. 또는 관련 계열사 | [실제 사용 리전 기준 국가 기재] | 계정 정보, 인증 정보, 서비스 이용 기록, 저장 데이터 | 회원 인증, 데이터 저장, 데이터베이스 운영 | 서비스 이용 시 암호화된 네트워크를 통한 전송 | 위탁계약 종료 시 또는 목적 달성 시까지 |
Google Cloud Platform 관련 사업자 | [실제 사용 리전 기준 국가 기재] | 서비스 이용 기록, 로그, 저장 데이터, 인프라 처리 정보 | 클라우드 인프라 운영 및 데이터 처리 | 서비스 이용 시 암호화된 네트워크를 통한 전송 | 위탁계약 종료 시 또는 목적 달성 시까지 |
Vercel Inc. 또는 관련 계열사 | [실제 사용 리전 기준 국가 기재] | 접속 로그, 배포 및 호스팅 관련 운영 데이터, 서비스 이용 정보 | 애플리케이션 호스팅, 배포, 엣지 네트워크 운영 | 서비스 이용 시 암호화된 네트워크를 통한 전송 | 위탁계약 종료 시 또는 목적 달성 시까지 |
이용자는 개인정보 국외 이전에 관한 사항을 고객센터를 통해 문의할 수 있습니다.
8. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.
다만, 관계 법령에 따라 보존해야 하는 경우에는 해당 개인정보를 다른 개인정보와 분리하여 안전하게 보관합니다.
파기 절차 및 방법은 다음과 같습니다.
- 전자적 파일: 복구 또는 재생이 불가능한 방법으로 영구 삭제
- 종이 문서: 분쇄 또는 소각
9. 정보주체의 권리와 행사 방법
이용자는 회사에 대해 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정·삭제 요구
- 개인정보 처리정지 요구
- 동의 철회 요구
- 회원 탈퇴 요구
권리 행사는 서면, 이메일 등 회사가 안내하는 방법으로 할 수 있으며, 회사는 관계 법령에 따라 지체 없이 조치합니다.
법정대리인이나 위임을 받은 대리인을 통하여 권리를 행사할 수도 있습니다.
10. 개인정보의 안전성 확보 조치
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취합니다.
- 개인정보 보호책임자 지정 및 내부 관리계획 수립
- 개인정보취급자 최소화 및 접근권한 통제
- 비밀번호 및 중요 정보 암호화
- 접속기록 보관 및 위·변조 방지
- 악성프로그램 방지 및 보안 업데이트
- 서버 및 보관시설에 대한 물리적 보호조치
11. 자동 수집 장치의 설치·운영 및 거부
회사는 서비스 편의 제공, 로그인 상태 유지, 보안 강화를 위하여 쿠키 등 자동 수집 장치를 사용할 수 있습니다.
이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 일부 기능 이용이 제한될 수 있습니다.
예시
- 사용 목적: 로그인 유지, 언어 설정 저장, 보안 세션 관리
- 거부 방법: 브라우저의 쿠키 차단 또는 삭제 기능 이용
12. 개인정보 보호책임자 및 문의처
- 개인정보 보호책임자:
[성명 / 직책] - 담당 부서:
[부서명] - 이메일:
[privacy@company.com] - 전화번호:
[02-0000-0000] - 주소:
[회사 주소]
기타 개인정보 침해에 대한 신고나 상담이 필요한 경우 아래 기관에 문의할 수 있습니다.
- 개인정보침해신고센터:
privacy.kisa.or.kr/ 국번 없이118 - 개인정보 분쟁조정위원회:
www.kopico.go.kr/1833-6972 - 대검찰청:
www.spo.go.kr/ 국번 없이1301 - 경찰청:
ecrm.police.go.kr/ 국번 없이182
13. 개인정보 처리방침의 변경
회사는 법령, 서비스 내용 또는 내부 정책 변경에 따라 본 방침을 수정할 수 있습니다.
중요한 변경이 있는 경우 시행일자 최소 [7일] 전부터 서비스 내 공지사항 또는 별도 안내를 통하여 고지하겠습니다. 이용자 권리에 중대한 영향을 미치는 변경의 경우에는 최소 [30일] 전에 고지하겠습니다.