개인정보처리방침
시행일: 2026-06-01 (최종 개정: 2026-09-21)
주식회사 세밀히(브랜드명 ONECode, 이하 "회사")는 「개인정보 보호법」 및 관계 법령을 준수하며, 이용자의 개인정보를 안전하게 처리하기 위해 본 방침을 둡니다. 본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일 및 변경 내용을 시행 최소 7일 전(이용자에게 불리하거나 중대한 변경은 30일 전)부터 웹사이트를 통해 공지합니다.
1. 수집하는 개인정보 항목
- 회원가입(필수): 이메일, 비밀번호(해시), 이름, 직무(role), 분야(field), 만 14세 이상 여부
- 회원가입(선택): 마케팅 정보 수신 동의(이메일)
- 서비스 이용 과정에서 이용자가 제공하는 정보: 채팅 내용, 음성 입력, 업로드 파일 (PDF, 이미지, 엑셀, 워드·PPT·한글 등 문서, 텍스트·코드 파일, 압축파일, CAD/BIM 도면). 압축파일은 답변 생성을 위해 내부에 포함된 파일의 목록과 텍스트가 자동으로 추출됩니다.
- 프로젝트 기능 이용 시: 프로젝트 이름·지침, 프로젝트에 올린 자료(파일에서 추출한 텍스트만 저장하며 원본 파일은 보관하지 않습니다), 프로젝트 메모리(프로젝트 안 대화의 요약 — 확정 사실·다룬 주제·검토 항목).
- AI가 생성한 산출물: 이용자의 요청으로 생성된 파일(엑셀·PDF·PPT·워드)과 이미지.
- 서비스 이용 과정에서 자동으로 생성·수집되는 정보: 접속 로그, IP, 브라우저/기기 정보, 브라우저 로컬 저장소(localStorage/sessionStorage) 저장값, 사용량 기록
- 로그인 세션 정보(보안 목적): 기기 종류(브라우저·OS 종류) 및 브라우저가 전송하는 User-Agent 문자열, 로그인·최근 활동 시각. 다중 기기 로그인 관리 및 부정 접근 방지에 사용합니다. 회사가 제공하는 「활성 세션 목록」에는 IP 주소를 표시·저장하지 않으나, 인증 서비스(Supabase Auth)가 보안 목적으로 접속 IP 와 브라우저 정보를 세션 레코드에 보관합니다.
- 유료 결제 시: 결제수단 종류, 카드사, 마스킹된 카드번호, 카드 종류, 주문·결제 식별번호, 결제 금액, 결제·이용기간 만료 일시, 결제 확인 및 환불·부정이용 방지를 위한 이메일. 카드번호 전체와 카드 비밀번호·CVC 등 결제인증정보는 이용자가 결제대행사(토스페이먼츠)의 결제창에 직접 입력하며, 회사 서버로 전달되거나 저장되지 않습니다.
- 고객문의(기업·협업, 로그인 불필요): 회사명, 업종 또는 부서, 담당자 성명, 직급, 연락처, 이메일, 예상 사용 인원·도입 예정 시기 또는 협업 유형, 문의·제안 내용 및 첨부 자료. 문의 화면에서 별도 동의를 받아 수집합니다.
- 견적서 구매(기업·단체): 견적서 수신 담당자의 성명·이메일·연락처, 이용권을 등록할 이용자 계정(이메일), 세금계산서 발행을 위한 사업자등록번호·상호·대표자·수신 이메일, 입금 확인 정보. 구매자가 회신·제공하는 방식으로 수집하며, 등록 대상 이용자에 대한 고지·동의는 구매자가 담당합니다(이용약관 제13조).
2. 수집·이용 목적 및 처리의 법적 근거
회사는 「개인정보 보호법」 제15조 제1항 및 제17조 제1항에 근거하여, 정보주체의 동의를 받은 경우, 법령상 의무를 준수하기 위해 불가피한 경우, 이용자와 체결한 계약을 이행하거나 계약을 체결하는 과정에서 이용자의 요청에 따른 조치를 이행하기 위해 필요한 경우에 한하여 개인정보를 처리합니다.
- 회원 식별·인증, 부정 이용 방지
- AI 답변 생성 및 음성→텍스트 변환(STT)
- 서비스 제공, 운영, 개선 및 통계 분석
- 요금제 운영 및 사용량 한도 적용
- 고객 문의 대응
개인정보의 추가적인 이용 — 회사는 개인정보를 당초 수집 목적과 합리적으로 관련된 범위에서 동의 없이 추가적으로 이용할 수 있습니다(제3자 제공은 제4조에 따르며, 이 항목에 해당하지 않습니다). 이 경우 회사는 아래 사항을 종합적으로 고려합니다.
- 추가적인 이용이 당초 수집 목적과 관련성이 있는지 여부
- 수집한 정황 또는 처리 관행에 비추어 예측 가능성이 있는지 여부
- 정보주체의 이익을 부당하게 침해하는지 여부
- 가명처리 또는 암호화 등 안전성 확보에 필요한 조치를 하였는지 여부
3. 보유·이용 기간
- 원칙: 탈퇴 요청 즉시 계정과 채팅·프로젝트·업로드 파일·생성물을 서비스에서 제거하고 더 이상 이용하지 않으며, 백업 등 남은 사본은 30일 이내에 삭제합니다. 다만 법령에 따라 보존하는 결제 기록 등과 이미 외부 처리자에게 전송된 데이터는 각 보존 기간에 따릅니다.
- 예외: 관계 법령(전자상거래법, 통신비밀보호법 등)에 따른 보존 의무가 있는 항목은 해당 기간 동안 보존
- 계약·결제 기록: 5년
- 접속 로그(부정이용 조사용): 회원 탈퇴 시까지 보유 후 파기(기간제 자동삭제는 운영하지 않습니다)
- 개별 대화 삭제: 회원이 삭제한 대화는 대화 목록에서 즉시 제거되며, 해당 대화에서 파생된 이용 기록(질문·답변, 대화 요약, 업로드 파일에서 추출한 텍스트, 첨부 원본)은 서버 저장소에서 30일 이내에 삭제됩니다. 다만 관계 법령상 보존 의무가 있거나 이용약관 위반 여부에 대한 조사가 진행 중인 경우에는 해당 목적이 종료될 때까지 보관할 수 있습니다.
- 로그인 세션 정보: 로그아웃 또는 최근 활동 후 30일 경과 시 만료(목록에서 제외), 회원 탈퇴 시 삭제(원칙 항목의 잔여 사본 기준 적용)
- 프로젝트 자료(추출 텍스트): 이용자가 파일 또는 프로젝트를 삭제할 때 파기(원본 파일은 저장하지 않습니다)
- 프로젝트 메모리(대화 요약): 해당 대화를 삭제할 때 함께 파기하며, 프로젝트별로 메모리 사용을 끌 수 있습니다
- 생성 파일(엑셀·PDF·PPT·워드): 생성 후 7일간 보관 후 자동 파기(다운로드는 그 기간 안에 가능합니다)
- 생성 이미지: 이용자가 삭제할 때까지 보관, 회원 탈퇴 시 파기
- 고객문의(기업·협업) 정보: 문의 처리 완료 후 1년
- 견적서·이용권 증서·세금계산서 발행 정보: 거래 종료 후 5년(「국세기본법」 제85조의3, 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조)
- 마케팅 정보 수신 동의 여부 및 동의·철회 일시: 회원 탈퇴 시까지 보유(동의를 철회하시더라도 동의·철회 사실과 그 일시는 수신거부 이력 확인을 위해 보관합니다)
4. 제3자 제공
회사는 이용자의 개인정보를 외부에 제공하지 않습니다. 단, 다음 항목(개인정보 처리 위탁, 국외이전)은 별도로 안내합니다.
5. 개인정보 처리 위탁
| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Supabase, Inc. | 회원 인증·DB, 업로드 파일 저장(스토리지) | 서울 리전(ap-northeast-2) |
| Google LLC (Google Cloud) | 백엔드 호스팅(Cloud Run) | 서울 리전(asia-northeast3) |
| Vercel, Inc. | 프론트엔드 호스팅 | 글로벌 CDN |
| 토스페이먼츠 주식회사 | 신용카드 결제 및 정기결제(빌링) 처리 | 대한민국 |
위탁 기간은 위탁계약 종료 시 또는 회원 탈퇴 시까지이며, 회사는 「개인정보 보호법」에 따라 수탁자가 개인정보를 안전하게 처리하도록 필요한 사항을 규정하고 관리·감독합니다. 위탁 내용이 변경되는 경우 본 방침을 통해 공개합니다. 수탁자는 위탁받은 업무를 수행하는 과정에서 그 업무의 일부를 제3자에게 다시 위탁(재위탁)할 수 있으며, 그에 관한 내용은 각 수탁자의 개인정보 처리방침을 통해 확인하실 수 있습니다.
6. 개인정보의 국외이전
AI 답변 생성·음성 변환·검색·이미지 생성·메일 발송을 위해 일부 데이터가 아래 국외 사업자에게 전송됩니다. 이용자는 동의를 거부할 권리가 있으며, 거부 방법과 그 효과는 본 조 말미의 “국외이전 거부 방법 및 절차”를 확인해 주세요.
| 이전 받는 자 | 이전 국가 | 이전 항목 | 이전 일시·방법 | 이용 목적 | 보유 기간 |
|---|---|---|---|---|---|
| Anthropic, PBC | 미국 | 채팅 메시지, 업로드 텍스트, 업로드 이미지 및 문서 페이지 이미지 | API 호출 시 HTTPS | Claude 답변 생성 | 최대 30일(Anthropic API 정책) |
| OpenAI, L.L.C. | 미국 | 채팅 메시지, 음성 파일, 업로드 이미지 및 문서 페이지 이미지 | API 호출 시 HTTPS | GPT 보조 답변·Whisper STT | 최대 30일(OpenAI API 정책) |
| Upstage Co., Ltd. | 미국(클라우드 인프라) | 검색 질의·문서 텍스트(채팅 메시지 일부) | API 호출 시 HTTPS | 한국어 임베딩(검색)·문서 처리 | 최대 30일(Upstage API 정책) |
| Google LLC | 미국 | 이미지 생성 프롬프트·참조 이미지(선택 시) | API 호출 시 HTTPS | 이미지 생성(Gemini) | Google Gemini API 정책에 따름 |
| Resend, Inc. | 미국 | 수신자 이메일 주소, 이름, 메일 본문에 포함된 정보(요금제·결제 금액·주문번호 등) | 메일 발송 시 HTTPS | 가입·결제·공지 및 문의 회신 메일 발송 | Resend 정책에 따름(발송 로그) |
| Brave Software, Inc. | 미국 | 웹 검색어(이용자 질문에서 생성된 검색 문구) | API 호출 시 HTTPS | 최신 정보 확인을 위한 웹 검색 | Brave Search API 정책에 따름 |
| Neo4j, Inc. (Aura) | 대만 | 검색 질의어(이용자 질문에서 추출한 키워드) | 질의 시 암호화 연결 | 법령·기준 지식그래프 검색 | 질의 처리 시점에만 이용(별도 저장 없음), 서버 로그는 Neo4j 정책에 따름 |
Anthropic·OpenAI·Upstage·Google 은 입력 데이터를 모델 학습에 사용하지 않는 API 약관(no-training)을 적용하여 호출합니다. Upstage 는 한국 소재 기업이나 미국 클라우드 인프라(AWS·Azure·GCP)에서 처리되므로 국외이전으로 안내합니다. 이전받는 자의 개인정보 보호 문의처: Anthropic(privacy@anthropic.com), OpenAI(dsar@openai.com), Upstage(개인정보처리방침 내 문의처), Google(개인정보처리방침 내 문의처). 이전받는 자의 보유·이용 기간 또는 정책이 변경되는 경우 본 방침을 통해 갱신·고지합니다.
국외이전 거부 방법 및 절차 — 이용자는 회원가입 시 국외이전 동의 항목에 동의하지 않는 방법으로 국외이전을 거부할 수 있으며, 이미 한 동의는 아래 제15조 개인정보 보호책임자 항목의 연락처로 요청하여 언제든지 철회할 수 있습니다. 다만 AI 답변 생성·음성 변환·검색·이미지 생성 등 서비스의 핵심 기능이 국외 사업자의 처리를 통해 제공되므로, 국외이전 없이는 서비스 제공이 불가능합니다. 이에 따라 동의를 거부하시는 경우 회원가입이 제한되며, 동의를 철회하시는 경우 회원 탈퇴 절차를 안내해 드립니다.
7. 정보주체의 권리
- 이용자는 열람, 정정·삭제, 처리정지, 동의 철회를 요구할 수 있으며, 법정대리인이나 위임을 받은 자를 통하여도 권리를 행사할 수 있습니다. 회사는 요구를 받은 날부터 10일 이내에 조치합니다.
- 다만 다른 법령에서 개인정보를 보존하도록 한 경우 등 법령에 정한 사유가 있을 때에는 권리 행사가 제한되거나 거절될 수 있으며, 이 경우 그 사유를 지체 없이 통지합니다. 회사는 권리를 행사하는 자가 본인이거나 정당한 대리인인지 확인합니다.
- 회원 탈퇴는 [설정 > 보안 > 계정 삭제]에서 가능합니다(모든 채팅·파일 동시 삭제). 이용권의 남은 기간에 대한 환불을 원하시는 경우 탈퇴 전에 [설정 > 사용량 / 결제]에서 환불(중도해지)을 먼저 요청해 주세요(이용약관 제13조·제15조).
- 기타 권리 행사는 아래 보호책임자 연락처로 요청해 주십시오.
8. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 회원가입 및 개인정보 수집을 허용하지 않으며, 만 14세 미만으로 확인되는 경우 해당 계정 및 개인정보를 지체 없이 파기합니다.
9. 마케팅 정보 수신 및 수신거부
- 회사는 이용자가 마케팅 정보 수신에 별도로 동의한 경우에 한하여 신규 기능·이벤트·혜택 등 영리목적 광고성 정보를 이메일로 전송합니다. 마케팅 수신 동의는 회원가입 및 서비스 이용 동의와 무관하며, 동의하지 않아도 서비스 이용에 제한이 없습니다.
- 회사가 전송하는 광고성 정보(이메일)에는 제목에 "(광고)" 문구를 표기하고, 본문에 회사명·연락처 및 수신거부 방법을 명확히 안내합니다.
- 이용자는 [설정 > 알림] 또는 수신 이메일 하단의 수신거부 링크를 통해 언제든지 무료로 수신을 거부(철회)할 수 있으며, 회사는 수신거부 의사를 확인하는 즉시 광고성 정보 전송을 중단합니다.
- 결제·보안·약관 변경 등 거래성·운영 안내는 광고성 정보에 해당하지 않으므로 마케팅 수신 동의 여부와 관계없이 발송됩니다.
10. 자동 수집 장치 및 외부 리소스
- 브라우저 로컬 저장소(localStorage): 로그인 세션 유지(필수) 및 UI 설정값(테마, 사이드바 너비 등). 로그아웃 시 삭제됩니다.
- 브라우저 세션 저장소(sessionStorage): 자동 로그인을 해제한 경우의 로그인 세션 유지. 브라우저 탭을 닫으면 사라집니다.
- 회사는 쿠키를 사용하지 않습니다. 이용자는 웹브라우저의 「사이트 데이터 삭제」 기능(예: 설정 > 개인정보/보안 > 인터넷 사용 기록 삭제 > 쿠키 및 기타 사이트 데이터)으로 위 저장값을 언제든 삭제할 수 있으며, 이 경우 로그인이 해제되어 다시 로그인해야 합니다.
- 외부 리소스: 법령·기준 본문에 포함된 이미지(별표·서식 등)는 원문 제공처인 법제처(www.law.go.kr) 서버에서 직접 불러옵니다. 이 과정에서 이용자의 IP 주소, 브라우저 정보 및 열람 중인 문서 경로가 법제처에 전달될 수 있습니다. 법제처는 대한민국 소재 기관으로 국외이전에 해당하지 않습니다.
- 로그인·파일 저장(Supabase)과 결제(토스페이먼츠)는 이용자의 브라우저에서 해당 사업자에 직접 연결되며, 각 사업자는 제5조 개인정보 처리 위탁 항목에 기재되어 있습니다.
11. 자동화된 처리에 관한 사항
회사는 AI 모델을 이용해 이용자가 입력한 내용을 자동으로 분석하여 답변을 생성합니다. 이 답변은 참고용 정보로서 이용자의 권리·의무에 직접적인 법적 효력을 가지는 결정이 아닙니다. 사용량 한도 초과 시 이용이 자동으로 일시 제한될 수 있으며, 관련 문의는 개인정보 보호책임자에게 할 수 있습니다.
12. 개인정보의 파기 절차 및 방법
- 절차: 보유기간이 경과하거나 처리목적이 달성된 개인정보는 지체 없이 파기합니다. 법령에 따라 보존하는 정보는 보존기간 종료 시 파기 대상으로 분류하여 파기합니다.
- 방법: 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 영구 삭제하며, 종이 출력물은 분쇄하거나 소각합니다.
13. 개인정보의 안전성 확보조치
- 관리적 조치: 내부관리계획 수립, 개인정보 취급자 최소화 및 접근권한 관리
- 기술적 조치: 비밀번호의 일방향 암호화(해시) 저장, 전송구간 암호화(HTTPS/TLS), 데이터베이스 접근통제 및 접속기록 보관
- 물리적 조치: 개인정보는 서울 리전 클라우드 인프라에 보관
14. 개인정보 유출 시 조치
회사는 개인정보의 분실·도난·유출 사실을 인지한 경우 지체 없이 해당 정보주체에게 유출된 항목·시점·경위, 피해 최소화 방법, 회사의 대응조치 및 피해 구제절차, 신고·상담 접수 부서와 연락처를 통지하며, 관계 법령에서 정한 기준에 해당하는 경우 관계 전문기관에 신고합니다.
15. 개인정보 보호책임자 및 권익침해 구제
- 개인정보 보호책임자: 이호성(대표이사) / 연락처: semeree@semeree.com / 070-4035-0944
- 회사명: 주식회사 세밀히 (사업자등록번호 265-81-03471) / 주소: 서울특별시 동대문구 왕산로 200, 타워동 1319호(전농동, 롯데캐슬 스카이-엘65)
- 정보주체는 권리침해 구제를 다음 기관에 문의할 수 있습니다 — 개인정보침해신고센터(국번없이 118, privacy.kisa.or.kr), 개인정보분쟁조정위원회(1833-6972, kopico.go.kr), 대검찰청 사이버수사과(1301), 경찰청 사이버수사대(182)
16. 변경 이력
- 2026-05-13: 최초 제정 (베타 출시 대비)
- 2026-06-01: 로그인 세션 정보 수집 항목 추가, 위탁(토스페이먼츠) / 만14세 미만 / 마케팅 수신·거부 / 파기 절차 / 안전성 확보조치 / 자동화 처리 / 유출 시 조치 / 권익침해 구제기관 신설 등 정식 출시 대응 개정
- 2026-06-15: Upstage 를 위탁(국내)에서 국외이전(미국 클라우드 인프라)으로 재분류, OpenAI 개인정보 문의처(dsar@openai.com) 명시
- 2026-07-02: 수집 항목 현행화 — 실제 수집하지 않는 항목(생년월일·전화번호)을 수집 항목에서 삭제
- 2026-07-03: 이미지 생성 기능 도입에 따른 Google(Gemini) 국외이전 추가
- 2026-08-14: 외부 리소스 고지 신설(법령 본문 이미지의 법제처 직접 로드, 브라우저에서 직접 연결되는 수탁자 명시). 개별 대화 삭제 시 파생 이용 기록의 30일 이내 파기 명시. 고객문의(기업·협업) 수집 항목 및 보유기간(1년) 추가. 마케팅 동의·철회 일시의 보유 기준 정정(철회 후에도 이력 보관). 위탁 항목에 업로드 파일 저장 추가. 권리 행사 경로 정정([설정 > 보안 > 계정 삭제]) 및 탈퇴 가능 시점 표현 정정(“즉시” 삭제 — 정기결제 활성 시 해지가 선행됨)
- 2026-08-15: 처리의 법적 근거(제15조 제1항·제17조 제1항) 명시, 개인정보의 추가적인 이용 및 제공 고려요소 신설, 재위탁 가능성 고지 추가, 국외이전 거부 방법 및 절차 신설
- 2026-08-16: 추가적인 이용 항목을 “이용”으로 한정(제3자 제공 불포함을 명시 — 제4조와의 관계 정리), 국외이전 거부·철회의 방법과 효과를 실제 절차에 맞게 구체화(거부 시 회원가입 제한, 철회 시 탈퇴 절차 안내), 회원가입 동의 항목에서 국외이전 동의를 별도 항목으로 분리, 수탁자별 개인정보 처리방침 링크 추가
- 2026-08-24: 국외이전 항목에 이미지 추가(Anthropic·OpenAI) — 2026-08-22 부터 답변 모델이 이용자가 첨부한 이미지와 문서 페이지 이미지를 직접 처리하고 있어, 종전의 “업로드 텍스트”·“음성 파일” 표기가 실제 이전 항목을 담지 못하던 것을 정정
- 2026-09-09: 견적서 구매 관련 수집 항목(등록 대상 계정, 세금계산서 발행 정보)과 보유기간(거래 종료 후 5년) 추가
- 2026-08-24(2차): 방침 전반을 실제 처리 내용과 대조하여 정정. (1) 국외이전에 Resend(메일 발송)·Brave Search(웹 검색)·Neo4j Aura(지식그래프 검색) 3곳 추가 — 실제로 이용하고 있었으나 기재가 누락되어 있었음. (2) 유료 결제 시 수집 항목(카드사·마스킹 카드번호·카드종류·주문/결제 식별번호·결제 금액·결제 확인용 이메일) 신설 — 보유기간(5년)만 기재되고 수집 항목이 누락되어 있던 것을 정정. (3) 로그인 세션 항목의 “IP 주소는 저장하지 않습니다” 를 실제에 맞게 정정 — 회사가 제공하는 활성 세션 목록에는 IP 를 표시·저장하지 않으나 인증 서비스(Supabase Auth)가 접속 IP 를 세션 레코드에 보관함, User-Agent 문자열 저장도 함께 명시. (4) 접속 로그 보유기간을 “3개월” 에서 “탈퇴 시까지” 로 정정 — 2026-08-13 자 기간제 자동삭제 폐지가 방침에 반영되지 않았던 것. (5) 쿠키 관련 기재 삭제 및 브라우저 로컬 저장소로 정정 — 회사는 쿠키를 사용하지 않으며, 종전의 “쿠키 저장 거부” 안내는 실효가 없었음. (6) 업로드 파일 종류에 문서(워드·PPT·한글)·텍스트/코드·압축파일 추가 및 압축파일 자동 해제 처리 명시
- 2026-09-21: 회원 탈퇴 시 파기 원칙을 실제 처리에 맞게 정정(서비스에서 즉시 제거, 백업 등 남은 사본은 30일 이내 삭제), 프로젝트 자료·프로젝트 메모리·생성 파일·생성 이미지의 수집 항목과 보유기간 추가, 폐지된 정기결제 관련 문장 삭제(제7조). 시행 2026-09-21.