개인정보처리방침
시행일: 2026년 1월 5일 | 최종 수정일: 2026년 4월 1일
AllyLabs(앨리랩스)(이하 "회사")은 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리합니다. 처리한 개인정보는 해당 목적 이외의 용도로 사용하지 않습니다.
- 회원가입 및 관리: 회원 식별, 본인 확인, 가입 의사 확인, 부정 이용 방지
- 서비스 제공: PDF/이미지 → HWP 변환 서비스 제공, 포인트 관리, 변환 이력 관리
- 요금 결제: 포인트 구매에 따른 결제 처리, 환불 처리
- 서비스 개선: 서비스 이용 통계 분석, 오류 개선, 품질 향상
- 고충 처리: 이용자 문의 및 불만 접수·처리, 분쟁 조정을 위한 기록 보존
- 마케팅 및 광고: 신기능 안내, 업데이트 소식, 이벤트·프로모션 정보 전송 (별도 동의한 이용자에 한함)
2. 수집하는 개인정보
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
가. 회원가입 시 필수 수집 항목
- 이메일 주소
- 이름
- 전화번호 (SMS 본인인증 필수)
- 비밀번호 (bcrypt 알고리즘으로 해싱하여 저장, 원문 보관하지 않음)
나. 회원가입 시 선택 수집 항목
- 마케팅 정보 수신 동의 여부 (이메일, SMS)
다. 소셜 로그인(카카오/네이버) 시 수집 항목
- 이메일 주소, 이름, 전화번호 (각 플랫폼 동의 범위에 한함)
라. 결제 시 수집 항목
- 결제 정보: 결제 수단 정보, 결제 일시, 결제 금액
- 결제는 PG사(PortOne/토스페이먼츠)를 통해 처리되며, 카드번호 등 민감한 결제 정보는 PG사가 직접 관리하고 회사는 저장하지 않습니다.
마. 서비스 이용 중 자동 수집 항목
- 접속 IP 주소, 접속 일시
- 서비스 이용 기록 (변환 이력, 포인트 사용 내역)
- 브라우저 종류 및 운영체제 정보 (User-Agent)
3. 개인정보의 처리 및 보유 기간
회사는 개인정보 수집 목적이 달성된 후에는 지체 없이 해당 정보를 파기합니다. 단, 관련 법령에 따라 보존할 필요가 있는 경우에는 해당 기간 동안 보관합니다.
- 회원 정보: 회원 탈퇴 시 즉시 파기 (단, 부정 이용 방지를 위해 탈퇴일로부터 30일간 보관 후 파기)
- 업로드 파일: 변환 완료 후 24시간 이내 자동 삭제
- 결제 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년간 보관
- 서비스 이용 기록: 「통신비밀보호법」에 따라 3개월간 보관
- 소비자 불만 또는 분쟁 처리 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 3년간 보관
- 마케팅 수신 동의 기록: 동의 철회 시까지 보관. 「정보통신망법」에 따라 동의 일시 및 내역을 보관
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령에 의거하거나, 수사 목적으로 법령에 정해진 절차에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:
- 수탁자: Google LLC (Gemini API)
위탁 업무: 업로드된 문서 이미지의 AI 분석 (본문 유형 분류 및 변환 명령 생성)
보유 기간: API 호출 처리 완료 시까지
참고: 문서 이미지만 전송되며, 이용자의 계정 정보 등 개인정보는 전송되지 않습니다. - 수탁자: 주식회사 포트원(PortOne) / 토스페이먼츠
위탁 업무: 결제 처리 및 정산
보유 기간: 결제 완료 후 관련 법령에 따른 보관 기간 - 수탁자: NHN Cloud
위탁 업무: SMS 본인인증 문자 발송
보유 기간: 발송 완료 시까지 - 수탁자: Cloudflare, Inc.
위탁 업무: 웹사이트 CDN(콘텐츠 전송) 및 보안 터널 제공
보유 기간: 통신 처리 완료 시까지 - 수탁자: Functional Software, Inc. (Sentry)
위탁 업무: 서비스 오류 모니터링 및 성능 분석
보유 기간: 오류 로그 보관 정책에 따름 (최대 90일)
6. 개인정보의 국외 이전
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다:
- 이전받는 자: Google LLC (Gemini API)
이전되는 국가: 미국
이전 일시 및 방법: 문서 변환 요청 시 AI API를 통해 네트워크로 전송
이전되는 항목: 업로드된 문서 이미지 (개인정보가 포함되지 않은 문서 이미지에 한함)
이전받는 자의 이용 목적: AI 기반 텍스트 인식 및 레이아웃 분석
보유 및 이용 기간: API 호출 처리 완료 시까지 - 이전받는 자: Google LLC (Google Analytics)
이전되는 국가: 미국
이전 일시 및 방법: 웹사이트 방문 시 자동으로 네트워크 전송
이전되는 항목: 서비스 이용 기록 (방문 페이지, 체류 시간, 브라우저 정보 등)
이전받는 자의 이용 목적: 웹 트래픽 분석 및 서비스 개선
보유 및 이용 기간: Google Analytics 데이터 보관 정책에 따름 - 이전받는 자: Cloudflare, Inc.
이전되는 국가: 미국 (글로벌 CDN 엣지 서버)
이전 일시 및 방법: 서비스 접속 시 자동으로 네트워크 전송
이전되는 항목: 접속 IP, 요청 URL, 브라우저 정보
이전받는 자의 이용 목적: CDN 콘텐츠 전송 및 보안 제공
보유 및 이용 기간: 통신 처리 완료 시까지 - 이전받는 자: Functional Software, Inc. (Sentry)
이전되는 국가: 미국
이전 일시 및 방법: 서비스 오류 발생 시 자동으로 네트워크 전송
이전되는 항목: 오류 로그, 접속 IP, 요청 정보
이전받는 자의 이용 목적: 오류 추적 및 서비스 안정성 개선
보유 및 이용 기간: 최대 90일
7. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우, 다음의 절차와 방법으로 지체 없이 파기합니다.
가. 파기 절차
- 이용자의 개인정보는 목적 달성 후 별도의 DB로 옮겨져 법률에 의한 보관 기간 동안 보관된 후 파기됩니다.
- 법률에 의한 보관 의무가 없는 경우 즉시 파기합니다.
나. 파기 방법
- 전자적 파일: 기술적 방법을 사용하여 복원이 불가능하도록 영구 삭제
- 업로드 파일: 서버에서 24시간 이내 자동 삭제 (복구 불가능한 방식)
- 회원 탈퇴 시: 계정 정보(이메일, 비밀번호 해시) 즉시 삭제. 부정 이용 방지를 위해 30일간 로그 보관 후 파기
8. 정보주체의 권리·의무 및 행사 방법
이용자(정보주체)는 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구: 회사가 보유한 본인의 개인정보를 열람할 수 있습니다.
- 개인정보 정정·삭제 요구: 부정확한 정보의 정정 또는 불필요한 정보의 삭제를 요구할 수 있습니다.
- 개인정보 처리 정지 요구: 개인정보 처리의 정지를 요구할 수 있습니다.
- 회원 탈퇴: 서비스 내 계정 설정 또는 이메일(support@typerlab.ai)을 통해 요청할 수 있습니다.
권리 행사는 서면, 이메일 등을 통해 할 수 있으며, 회사는 지체 없이(최대 10일 이내) 조치합니다.
9. 개인정보 전송 요구권
「개인정보 보호법」 제35조의2에 따라, 이용자는 회사가 보유한 본인의 개인정보를 본인 또는 제3자(개인정보관리 전문기관 등)에게 전송할 것을 요구할 수 있습니다.
- 전송 요구 대상: 이용자가 회사에 제공한 개인정보 및 서비스 이용 과정에서 생성된 개인정보
- 전송 요구 방법: support@typerlab.ai로 서면 요청
- 전송 형식: 컴퓨터 등 정보처리장치로 처리 가능한 형태 (CSV, JSON 등)
- 처리 기한: 요구 접수일로부터 10일 이내
10. 자동화된 결정에 대한 정보
회사는 AI(인공지능) 기술을 활용하여 서비스를 제공하며, 다음과 같은 자동화된 처리가 이루어집니다:
- 문서 레이아웃 분석: AI를 통해 업로드된 문서의 영역(텍스트, 이미지, 표, 수식 등)을 자동으로 감지합니다.
- 본문 유형 분류: AI를 통해 문서 본문의 유형을 자동으로 분류합니다.
- HWP 변환 명령 생성: AI가 분석 결과를 바탕으로 HWP 문서 생성 명령을 자동으로 생성합니다.
이러한 자동화된 처리는 이용자의 법적 권리에 중대한 영향을 미치는 의사결정에 해당하지 않으며, 문서 변환 품질 개선을 위한 기술적 처리에 해당합니다.
11. 쿠키 및 자동 수집 정보
가. JWT 토큰
- 회사는 이용자 인증을 위해 JWT(JSON Web Token) 방식을 사용합니다.
- 토큰은 브라우저 로컬 스토리지에 저장되며, 로그아웃 시 삭제됩니다.
- 토큰에는 이용자 식별 정보(이메일, 사용자 ID, 권한 등급)가 포함됩니다.
나. 자동 수집 정보
- 접속 IP 주소 및 접속 일시
- 브라우저 종류, 운영체제, 화면 해상도
- 서비스 이용 패턴 (방문 페이지, 체류 시간 등)
다. Google Analytics 쿠키
- 회사는 서비스 이용 통계 분석을 위해 Google Analytics(GA4)를 사용합니다.
- Google Analytics는 '_ga', '_ga_*' 등의 쿠키를 설치하여 이용자의 방문 패턴을 수집합니다.
- 수집된 데이터는 Google의 개인정보처리방침에 따라 처리되며, 이용자는 브라우저 설정을 통해 쿠키를 거부할 수 있습니다.
12. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 조치를 취하고 있습니다:
- 비밀번호 암호화: 비밀번호는 bcrypt 알고리즘으로 해싱하여 저장하며, 원문은 보관하지 않습니다.
- 통신 암호화: 모든 API 통신은 HTTPS(TLS)를 통해 암호화됩니다.
- 인증 보안: JWT 토큰 기반 인증으로 세션을 보호하며, 토큰 만료 시간을 설정합니다.
- 접근 제한: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한합니다.
- Rate Limiting: 비정상적인 접근을 방지하기 위해 API 요청 횟수를 제한합니다.
- 파일 자동 삭제: 업로드된 파일은 24시간 이내에 서버에서 자동으로 삭제됩니다.
13. 14세 미만 아동의 개인정보 보호
① 회사는 14세 미만 아동의 개인정보를 수집하지 않습니다.
② 회원가입은 만 14세 이상부터 가능하며, 회원가입 신청 시 만 14세 이상임을 확인한 것으로 간주합니다.
③ 만 14세 미만의 아동이 서비스를 이용한 사실이 확인될 경우, 해당 아동의 개인정보를 지체 없이 파기하며 계정을 삭제합니다.
14. 개인정보 보호책임자
- 성명: 권경후
- 직위: 대표
- 이메일: support@typerlab.ai
15. 개인정보 침해 구제
이용자는 개인정보 침해에 대한 피해 구제, 상담 등이 필요한 경우 아래 기관에 문의할 수 있습니다:
- 개인정보침해 신고센터 (한국인터넷진흥원): 118 / privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972 / kopico.go.kr
- 대검찰청 사이버수사과: 1301 / spo.go.kr
- 경찰청 사이버수사국: 182 / ecrm.police.go.kr
16. 개인정보처리방침 변경
① 이 개인정보처리방침은 법령, 정책 또는 회사 내부 방침의 변경에 따라 수정될 수 있습니다.
② 변경 시 서비스 내 공지사항 또는 이메일을 통해 변경 내용을 고지하며, 변경된 방침은 공지 후 7일째부터 시행됩니다.
부칙
이 개인정보처리방침은 2026년 1월 5일부터 시행합니다.
이 개인정보처리방침의 개정판은 2026년 4월 1일부터 시행합니다.