1. 수집하는 개인정보 항목
회사는 회원가입·서비스 제공을 위해 아래 정보를 수집합니다.
- 필수: 이메일, 비밀번호 해시, 생년월일, 성별
- 선택: 이름, 프로필 이미지, 이용약관/마케팅 동의 시각·버전
- 자동 수집: 접속 로그, 쿠키, 브라우저 User-Agent (보안·세션 관리 목적)
- 업로드 콘텐츠: 영수증·세금계산서 이미지/PDF, 메모, 분개 데이터
2. 수집·이용 목적
- 회원 식별, 로그인 인증, 세션 관리
- 만 14세 미만 가입 차단 (개인정보보호법 제22조의2)
- AI 에이전트 응답 생성 및 사용량 정산 (크레딧 차감)
- 업로드된 영수증·세금계산서의 OCR/구조화 추출, 회계 분개 자동 생성
- 이메일 인증 메일 발송, 운영 알림(저잔액·결제 등)
- (선택 동의 시) 신규 기능·이벤트 마케팅 메일
3. 보유·이용 기간
원칙적으로 회원 탈퇴 시까지 보관합니다. 다만 관련 법령에 따라 일정 기간 보존이 필요한 경우 다음과 같이 보관합니다.
- 전자상거래 등에서의 소비자 보호에 관한 법률: 계약·결제 기록 5년, 소비자 불만 3년
- 국세기본법: 거래 증빙(영수증·세금계산서) 5년
- 통신비밀보호법: 접속 로그 3개월
4. 제3자 제공
회사는 회원의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 다음 경우 제외:
- 법령에 의한 수사기관 요청
- 회원이 명시적으로 동의한 외부 통합(예: Google Calendar 캘린더 이벤트 push)
5. 처리 위탁
회사는 안정적 서비스 제공을 위해 다음과 같이 위탁 처리합니다.
- AWS Inc.: 인프라(데이터 보관, 컴퓨팅), 이메일 발송(SES)
- Anthropic, PBC: LLM 추론 — 채팅 메시지·시스템 프롬프트·필요 첨부 콘텐츠 일부 전송
- Google reCAPTCHA: 회원가입 시 봇 차단 (브라우저 환경 신호 분석)
- 토스페이먼츠: 결제 처리
6. 개인정보의 국외 이전
회사는 AI 기능 제공 및 인프라 운영을 위해 다음과 같이 개인정보를 국외로 이전합니다 (개인정보보호법 제28조의8).
- 이전받는 자: Amazon Web Services, Inc. / Anthropic, PBC
- 이전 국가·일시: 미국 (AWS us-east-1 리전) · 회원이 AI/저장 기능을 호출하는 시점
- 이전 방법: HTTPS (TLS 1.2 이상) API 전송
- 이전 항목: 사용자 메시지·시스템 프롬프트·필요 첨부 콘텐츠 (LLM 입력 범위 한정), 영수증/문서 파일 (S3 저장 위탁)
- 이용 목적: LLM 응답 생성, 인프라 저장·연산
- 보유 기간: Anthropic 은 입력 데이터를 자체 학습에 사용하지 않으며 운영 목적 30일 이내 보관 후 파기 (Anthropic 정책 기준). AWS S3 저장 파일은 회원 보유 기간과 동일.
- 이전 법적 근거: 회원이 회원가입 시 본 약관·정책에 동의 (개인정보보호법 제28조의8 제1항 제1호)
7. 회원 권리
회원은 언제든 다음 권리를 행사할 수 있습니다.
- 개인정보 열람·수정·삭제 요청 (계정 설정 페이지)
- 처리 정지·동의 철회
- 마케팅 수신 동의 철회 (이메일 하단 링크)
8. 보안 조치
- 비밀번호는 Argon2id로 해시 저장 (평문 미저장)
- 세션 토큰은 짧은 만료(15분 access) + 회전형 refresh 적용 (탈취 시 재사용 감지로 자동 강제 로그아웃)
- API 키는 SHA-256 해시만 보관, 평문은 발급 시 1회 노출
- MFA (TOTP) 옵션 제공, CSRF double-submit cookie + reCAPTCHA v3 봇 차단 적용
- S3 등 저장 전송 구간 HTTPS (TLS 1.2 이상)
9. 만 14세 미만 차단
본 서비스는 만 14세 미만의 가입을 차단합니다(개인정보보호법 제22조의2). 가입 시 생년월일을 검증하며, 미만 사용자는 가입할 수 없습니다.
10. 개인정보 보호책임자 (DPO)
개인정보의 처리에 관한 문의·민원·요청은 위 연락처로 접수하시면 지체없이 처리합니다.
11. 개인정보 파기 절차 및 방법
회사는 보유기간이 경과하거나 처리 목적이 달성된 개인정보를 지체없이 파기합니다. 단, 다른 법령에 따른 보존 의무가 있는 경우 해당 기간 동안 분리 보관 후 파기합니다.
- 파기 절차: 회원 탈퇴 시 즉시 ``is_active=False`` 처리 + 30일 grace period 운영 (본인 복구 가능). 30일 경과 후 자동화된 운영 작업(cron)으로 PII (이메일·이름·생년월일·외부 채널 식별자 등)를 익명화·삭제합니다.
- 전자파일: 복구·재생이 불가능한 방법(컬럼 값 NULL 또는 ``deleted-{uid}@anonymized.local`` 형태로 덮어쓰기)으로 영구 삭제.
- 출력물: 현재 종이 출력물 형태로 개인정보 보관은 없으며, 발생 시 분쇄·소각 처리합니다.
12. 개인정보 침해 신고 및 권리구제
개인정보 관련 침해·분쟁 발생 시 아래 외부 기관에 도움을 요청할 수 있습니다.
- 개인정보 침해신고센터 (한국인터넷진흥원 KISA) — privacy.go.kr / 국번없이 118
- 개인정보 분쟁조정위원회 — kopico.go.kr / 1833-6972
- 대검찰청 사이버수사과 — spo.go.kr / 1301
- 경찰청 사이버안전국 — cyberbureau.police.go.kr / 182
본 방침은 시행일 기준 작성되었으며, 변경 시 시행 7일 전 공지됩니다.