개인정보처리방침

시행일: 【시행일: YYYY-MM-DD】

【상호】(이하 “회사”)는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 다음과 같이 처리합니다. 회사는 Gadia AIMS 서비스 제공 과정에서 이용자의 개인정보를 보호하기 위해 노력합니다.

제1조 (수집하는 개인정보 항목)

회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.

  1. 도입 문의: 성명, 기관명, 이메일, 연락처, 문의 내용
  2. 계정 이용: 성명, 이메일(로그인 식별자), 소속·역할, 인증 정보
  3. 서비스 이용 과정에서 자동 생성·수집되는 정보: 접속 로그, 사용량·비용 미터링 기록, 요청 태그(기관·계정·과제번호)
  4. 이용자가 서비스에 입력하는 프롬프트·데이터(외부 프로바이더 전송 전 민감정보 마스킹 처리 대상)

제2조 (개인정보의 수집·이용 목적)

  1. 도입 상담 회신 및 계약 체결·이행
  2. 서비스 제공, 본인 확인, 이용자 관리 및 권한 부여
  3. 사용량·비용 정산 및 청구
  4. 보안 사고 대응, 부정 이용 방지, 감사 기록 보존
  5. 서비스 개선 및 고객 문의 대응

제3조 (개인정보의 보유·이용 기간)

  1. 도입 문의 정보: 상담 종료 후 1년
  2. 계정·이용 정보: 이용계약 종료 시까지. 단, 관련 법령에서 정한 경우 해당 기간 동안 보관
  3. 사용량·감사 기록: 법령 및 계약에서 정한 보존 기간(전자상거래 등에서의 소비자보호 관련 법령 등)
  4. 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.

제4조 (개인정보의 제3자 제공)

회사는 이용자의 개인정보를 본 방침에서 고지한 범위를 넘어 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정에 의하거나 수사기관의 적법한 요청이 있는 경우

제5조 (개인정보 처리의 위탁 및 국외이전)

회사는 서비스 제공을 위해 개인정보 처리 업무를 위탁하거나, AI 요청 처리를 위해 해외 AI 프로바이더로 데이터를 이전할 수 있습니다. 회사는 이용자의 개인정보가 외부로 나가기 전에 민감정보를 마스킹하며, 기밀로 분류된 내용은 외부로 전송하지 않습니다.

  1. 이전받는 자: 【해외 AI 프로바이더명 — 예: OpenAI, Anthropic, Google 등 실제 위탁 대상 확정 후 기재】
  2. 이전 국가: 【미국 등 실제 이전 국가 기재】
  3. 이전 항목: 이용자가 입력한 프롬프트·데이터 중 마스킹 후 잔존 정보(민감정보 제외)
  4. 이전 일시 및 방법: 서비스 이용 시점에 정보통신망을 통해 전송
  5. 이용 목적: AI 모델 추론 결과 제공
  6. 보유·이용 기간: 프로바이더의 처리 정책 및 회사와의 위탁계약에서 정한 기간

※ 회사는 「개인정보 보호법」에 따른 수탁자로서 위탁계약을 체결하고 국외 이전 사실을 고지합니다. 【구체적 위탁·이전 내역은 확정 후 기재】

제6조 (이용자 및 법정대리인의 권리와 행사 방법)

  1. 이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요청할 수 있습니다.
  2. 권리 행사는 회사의 개인정보 보호책임자에게 서면·이메일 등으로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
  3. 이용자는 개인정보 수집·이용·제공에 대한 동의를 철회할 수 있으며, 동의 철회 시 서비스 이용이 제한될 수 있습니다.

제7조 (개인정보의 파기 절차 및 방법)

  1. 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
  2. 전자적 파일 형태의 정보는 복구·재생이 불가능한 방법으로 삭제하며, 종이 문서는 분쇄 또는 소각합니다.

제8조 (쿠키의 운용)

회사는 로그인 세션 유지 및 서비스 제공을 위해 필요한 최소한의 쿠키를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 서비스 이용이 제한될 수 있습니다.

제9조 (개인정보의 안전성 확보 조치)

  1. API 키·토큰 등 크리덴셜은 암호화하여 전용 금고에 보관하며, 데이터베이스에는 마스킹된 메타데이터만 저장합니다.
  2. 외부 전송 전 민감정보 마스킹, 기밀 정보의 외부 전송 차단을 기본으로 강제합니다.
  3. 접근 권한 관리, 접속 기록 보관, 감사 로그(불변 기록) 등을 통해 개인정보를 보호합니다.

제10조 (개인정보 보호책임자)

회사는 개인정보 처리에 관한 업무를 총괄하는 개인정보 보호책임자를 다음과 같이 지정합니다.

  1. 개인정보 보호책임자: 【성명 / 직위】
  2. 연락처: 【이메일 / 전화번호】

이용자는 개인정보 보호와 관련한 문의·불만·피해구제를 위 책임자에게 문의할 수 있으며, 회사는 지체 없이 답변·처리합니다.

제11조 (방침의 변경)

본 개인정보처리방침은 법령·정책 또는 서비스의 변경에 따라 개정될 수 있으며, 개정 시 변경 사항을 서비스 화면을 통해 공지합니다.

공고일자: 【YYYY-MM-DD】 · 시행일자: 【시행일: YYYY-MM-DD】