개인정보처리방침
시행일: 2025년 __월 __일 | 최종 수정일: 2025년 __월 __일
AllyLabs(앨리랩스)(이하 "회사")은 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
1. 개인정보의 처리 목적
회사는 다음의 목적으로 개인정보를 처리합니다. 처리한 개인정보는 해당 목적 이외의 용도로 사용하지 않습니다.
- 회원가입 및 관리: 회원 식별, 본인 확인, 가입 의사 확인, 부정 이용 방지
- 서비스 제공: PDF/이미지 → HWP 변환 서비스 제공, 포인트 관리, 변환 이력 관리
- 요금 결제: 포인트 구매에 따른 결제 처리, 환불 처리
- 서비스 개선: 서비스 이용 통계 분석, 오류 개선, 품질 향상
- 고충 처리: 이용자 문의 및 불만 접수·처리, 분쟁 조정을 위한 기록 보존
2. 수집하는 개인정보
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
가. 회원가입 시 필수 수집 항목
- 이메일 주소
- 비밀번호 (bcrypt 알고리즘으로 해싱하여 저장, 원문 보관하지 않음)
나. 결제 시 수집 항목
- 결제 정보: 결제 수단 정보, 결제 승인 번호, 결제 일시, 결제 금액
- 결제는 PortOne(포트원) 결제 대행을 통해 처리되며, 신용카드 번호 등 민감한 결제 정보는 회사가 직접 저장하지 않고 PG사에서 안전하게 처리합니다.
다. 서비스 이용 중 자동 수집 항목
- 접속 IP 주소, 접속 일시
- 서비스 이용 기록 (변환 이력, 포인트 사용 내역)
- 브라우저 종류 및 운영체제 정보 (User-Agent)
3. 개인정보의 처리 및 보유 기간
회사는 개인정보 수집 목적이 달성된 후에는 지체 없이 해당 정보를 파기합니다. 단, 관련 법령에 따라 보존할 필요가 있는 경우에는 해당 기간 동안 보관합니다.
- 회원 정보: 회원 탈퇴 시 즉시 파기 (단, 부정 이용 방지를 위해 탈퇴일로부터 30일간 보관 후 파기)
- 업로드 파일: 변환 완료 후 24시간 이내 자동 삭제
- 결제 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년간 보관
- 서비스 이용 기록: 「통신비밀보호법」에 따라 3개월간 보관
- 소비자 불만 또는 분쟁 처리 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 3년간 보관
4. 개인정보의 제3자 제공
회사는 원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다:
- 이용자가 사전에 동의한 경우
- 법령에 의거하거나, 수사 목적으로 법령에 정해진 절차에 따라 수사기관의 요구가 있는 경우
5. 개인정보 처리 위탁
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:
-
수탁자: 주식회사 포트원(PortOne)
위탁 업무: 결제 처리 및 결제 데이터 관리
보유 기간: 결제 서비스 제공 기간 및 관련 법령에 따른 보존 기간
-
수탁자: Google LLC (Google Gemini API)
위탁 업무: 업로드된 문서 이미지의 AI 분석 (본문 유형 분류 및 변환 명령 생성)
보유 기간: API 호출 처리 시점까지 (Google의 API 정책에 따라 처리 후 즉시 삭제)
참고: 문서 이미지는 텍스트 인식 및 레이아웃 분석 목적으로만 전송되며, 이용자의 계정 정보 등 개인정보는 전송되지 않습니다.
위탁 계약 시 개인정보 보호 관련 법규의 준수, 개인정보에 대한 비밀 유지, 제3자 제공 금지 등을 명확히 규정하고 있습니다.
6. 개인정보의 국외 이전
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다:
-
이전받는 자: Google LLC
이전되는 국가: 미국
이전 일시 및 방법: 문서 변환 요청 시 Google Gemini API를 통해 네트워크로 전송
이전되는 항목: 업로드된 문서 이미지 (개인정보가 포함되지 않은 문서 이미지에 한함)
이전받는 자의 이용 목적: AI 기반 텍스트 인식 및 레이아웃 분석
보유 및 이용 기간: API 호출 처리 완료 시까지
참고: Google의 개인정보 보호 정책은 https://policies.google.com/privacy에서 확인할 수 있습니다.
7. 개인정보의 파기 절차 및 방법
회사는 개인정보 보유 기간이 경과하거나 처리 목적이 달성된 경우, 다음의 절차와 방법으로 지체 없이 파기합니다.
가. 파기 절차
- 이용자의 개인정보는 목적 달성 후 별도의 DB로 옮겨져 법률에 의한 보관 기간 동안 보관된 후 파기됩니다.
- 법률에 의한 보관 의무가 없는 경우 즉시 파기합니다.
나. 파기 방법
- 전자적 파일: 기술적 방법을 사용하여 복원이 불가능하도록 영구 삭제
- 업로드 파일: 서버에서 24시간 이내 자동 삭제 (복구 불가능한 방식)
- 회원 탈퇴 시: 계정 정보(이메일, 비밀번호 해시) 즉시 삭제. 부정 이용 방지를 위해 30일간 로그 보관 후 파기
8. 정보주체의 권리·의무 및 행사 방법
이용자(정보주체)는 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구: 회사가 보유한 본인의 개인정보를 열람할 수 있습니다.
- 개인정보 정정·삭제 요구: 부정확한 정보의 정정 또는 불필요한 정보의 삭제를 요구할 수 있습니다.
- 개인정보 처리 정지 요구: 개인정보 처리의 정지를 요구할 수 있습니다.
- 회원 탈퇴: 서비스 내 계정 설정 또는 이메일([이메일 주소])을 통해 요청할 수 있습니다.
권리 행사는 서면, 이메일 등을 통해 할 수 있으며, 회사는 지체 없이(최대 10일 이내) 조치합니다.
대리인을 통한 권리 행사 시, 「개인정보 처리 방법에 관한 고시」에 따른 위임장을 제출해야 합니다.
9. 개인정보 전송 요구권
「개인정보 보호법」 제35조의2에 따라, 이용자는 회사가 보유한 본인의 개인정보를 본인 또는 제3자(개인정보관리 전문기관 등)에게 전송할 것을 요구할 수 있습니다.
- 전송 요구 대상: 이용자가 회사에 제공한 개인정보 및 서비스 이용 과정에서 생성된 개인정보
- 전송 요구 방법: [이메일 주소]로 서면 요청
- 전송 형식: 컴퓨터 등 정보처리장치로 처리 가능한 형태 (CSV, JSON 등)
- 처리 기한: 요구 접수일로부터 10일 이내
10. 자동화된 결정에 대한 정보
회사는 AI(인공지능) 기술을 활용하여 서비스를 제공하며, 다음과 같은 자동화된 처리가 이루어집니다:
- 문서 레이아웃 분석: PaddleOCR을 통해 업로드된 문서의 영역(텍스트, 이미지, 표, 수식 등)을 자동으로 감지합니다.
- 본문 유형 분류: Google Gemini AI를 통해 문서 본문의 유형(basic-image, table-only 등)을 자동으로 분류합니다.
- HWP 변환 명령 생성: AI가 분석 결과를 바탕으로 HWP 문서 생성 명령을 자동으로 생성합니다.
이러한 자동화된 처리는 이용자의 법적 권리에 중대한 영향을 미치는 의사결정에 해당하지 않으며, 문서 변환 품질 개선을 위한 기술적 처리에 해당합니다.
이용자는 자동화된 처리 결과에 대해 설명을 요구하거나 이의를 제기할 수 있으며, 해당 요청은 [이메일 주소]로 접수합니다.
11. 쿠키 및 자동 수집 정보
가. JWT 토큰
- 회사는 이용자 인증을 위해 JWT(JSON Web Token) 방식을 사용합니다.
- 토큰은 브라우저 로컬 스토리지에 저장되며, 로그아웃 시 삭제됩니다.
- 토큰에는 이용자 식별 정보(이메일, 사용자 ID, 권한 등급)가 포함됩니다.
나. 자동 수집 정보
- 접속 IP 주소 및 접속 일시
- 브라우저 종류, 운영체제, 화면 해상도
- 서비스 이용 패턴 (방문 페이지, 체류 시간 등)
이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 로컬 스토리지를 삭제할 수 있습니다. 단, JWT 토큰 삭제 시 로그인 상태가 해제됩니다.
12. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적 조치를 취하고 있습니다:
- 비밀번호 암호화: 비밀번호는 bcrypt 알고리즘으로 해싱하여 저장하며, 원문은 보관하지 않습니다.
- 통신 암호화: 모든 API 통신은 HTTPS(TLS)를 통해 암호화됩니다.
- 인증 보안: JWT 토큰 기반 인증으로 세션을 보호하며, 토큰 만료 시간을 설정합니다.
- 접근 제한: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한합니다.
- Rate Limiting: 비정상적인 접근을 방지하기 위해 API 요청 횟수를 제한합니다 (분당 10회).
- 파일 자동 삭제: 업로드된 파일은 24시간 이내에 서버에서 자동으로 삭제됩니다.
13. 14세 미만 아동의 개인정보 보호
① 회사는 14세 미만 아동의 개인정보를 수집하지 않습니다.
② 회원가입은 만 14세 이상부터 가능하며, 가입 시 만 14세 이상임을 확인합니다.
③ 만 14세 미만의 아동이 서비스를 이용하려면 법정대리인(부모 등)의 동의가 필요합니다. 법정대리인의 동의 없이 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우, 해당 정보를 지체 없이 파기합니다.
④ 법정대리인은 아동의 개인정보에 대한 열람, 정정·삭제, 처리 정지를 요구할 수 있으며, 이 경우 회사는 지체 없이 필요한 조치를 취합니다.
14. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고, 관련 불만 처리 및 피해 구제를 위해 아래와 같이 개인정보 보호책임자를 지정하고 있습니다:
- 성명: [보호책임자 성명]
- 직위: 대표
- 연락처: [전화번호]
- 이메일: [이메일 주소]
이용자는 서비스 이용 중 발생하는 모든 개인정보 관련 문의, 불만, 피해 구제 등을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 문의에 대해 지체 없이 답변 및 처리합니다.
15. 개인정보 침해 구제
이용자는 개인정보 침해에 대한 피해 구제, 상담 등이 필요한 경우 아래 기관에 문의할 수 있습니다:
16. 개인정보처리방침 변경
① 이 개인정보처리방침은 법령, 정책 또는 회사 내부 방침의 변경에 따라 수정될 수 있습니다.
② 변경 시 서비스 내 공지사항 또는 이메일을 통해 변경 내용을 고지하며, 변경된 방침은 공지 후 7일째부터 시행됩니다.
③ 이전 개인정보처리방침은 서비스 내에서 확인할 수 있습니다.
부칙
이 개인정보처리방침은 2025년 __월 __일부터 시행합니다.