개인정보 처리방침

세이가 두 분의 기록을 어떻게 다루는지, 어디에 저장하고 언제 지우는지 안내합니다.

1. 수집하는 정보

내부 계정·관계 공간·참여자용 무작위 ID, 별명 형태의 표시 이름, 두 참여자의 원문 대화, AI·시스템 메시지, 공간 생성·합류 시각을 저장합니다. AI 운영 안정성을 확인하기 위해 호출 성공·실패, 지연 시간, 제공자와 모델, 입력·출력·전체 토큰 수도 저장합니다. 카카오 로그인에서는 카카오 회원번호와 제공에 동의한 프로필 정보를, Apple 로그인에서는 앱 전용 식별자와 최초 로그인 때 제공된 이름을 처리합니다. 새 메시지 알림을 켜면 기기 식별자, APNs 기기 토큰과 실행 환경도 저장합니다.

2. 익명성과 표시 이름

초대 링크로 참여해 아직 계정을 연결하지 않은 경우에는 이 브라우저의 접근 토큰만으로 이용합니다. 대화방을 만들거나 계정을 연결하면 기기를 바꿔도 돌아올 수 있도록 로그인 제공자와 분리된 내부 계정과 공간 연결 기록이 만들어집니다. 표시 이름은 메시지 테이블과 분리해 저장하며 실명 대신 별명을 권장합니다. 다만 사용자가 대화 본문에 직접 신원 정보를 적으면 완전한 익명성을 보장할 수 없습니다.

3. 카카오 로그인

새 대화방을 만들거나 기존 대화방으로 돌아올 때 카카오 로그인을 사용합니다. 로그인하면 카카오로부터 회원번호와 닉네임을, 별도로 동의한 경우 프로필 사진 주소를 받아 저장합니다. 이메일·전화번호·생년월일 등 그 밖의 카카오계정 정보는 요청하지 않습니다. 카카오가 발급한 접근 토큰은 로그인 확인에 한 번 사용한 뒤 저장하지 않으며, 로그인 상태 유지에는 30일 뒤 자동 만료되는 자체 세션 토큰의 해시만 보관합니다. 로그인 연결은 카카오계정 설정의 연결된 서비스 관리에서 언제든 직접 해제할 수 있습니다.

4. Apple 로그인

iOS 앱에서는 Apple 로그인을 사용할 수 있습니다. Apple이 발급한 신원 토큰의 서명·발급자·대상·만료 시각과 로그인 요청의 nonce를 서버에서 검증합니다. 인증 코드는 Apple 서버에서 교환하며, 계정 삭제 때 Apple 연결을 해제할 수 있도록 갱신 토큰을 AES-256-GCM으로 암호화해 보관합니다. 신원 토큰·인증 코드·갱신 토큰은 운영 로그에 남기지 않습니다.

5. 새 메시지 알림

iOS 앱에서 알림을 허용한 경우에만 APNs 기기 토큰을 계정과 연결합니다. 알림에는 대화 원문을 넣지 않습니다. 앱 설정에서 알림을 끄거나 로그아웃하면 서버의 기기 등록을 해제하고, 계정을 삭제하면 관련 알림 기기 정보도 삭제합니다.

6. App Store 구독 정보

Plus를 구독하거나 복원할 때 Apple이 서명한 거래 정보에서 앱 계정 연결용 무작위 ID, 원거래·거래 식별자, 상품 식별자, 구독 상태, 구입·만료·서명·확인 시각과 Sandbox·Production 환경 구분을 확인하고 계정에 저장합니다. Apple의 서버 알림 식별자는 중복 처리를 막기 위해 내용 없이 30일 동안 보관합니다. 카드 번호나 Apple 계정 비밀번호는 운영자가 수집하거나 저장하지 않습니다. 이 정보는 구매 확인, 두 사람의 Plus 제공, 복원, 갱신·유예·만료·환불·철회 반영과 부정 이용 방지에 사용하며 계정 삭제 처리에서 함께 삭제합니다.

7. 로그인과 대화방 연결

로그인한 상태에서 대화방을 만들거나 초대를 수락하면, 계정과 해당 대화방 사이 연결 기록(대화방 식별자와 참여자 식별자)을 저장합니다. 이미 접근 권한이 있는 브라우저에서 로그인하는 경우에도 같은 기록이 만들어집니다. 이 기록 덕분에 기기를 바꾸거나 쿠키가 지워져도 다시 로그인해 연결된 기존 대화방으로 돌아올 수 있습니다. 연결은 이미 접근이 확인된 대화방에 대해서만 만들어지며, 새 기기에 접근 권한을 내줄 때도 기존 기기의 접근은 그대로 유지됩니다. 대화 내용 자체는 이 기록에 포함되지 않습니다.

8. 이용 목적과 AWS 저장

수집한 정보는 부부의 일상 대화 기능 제공과 AI 응답 품질·오류 확인에 사용합니다. 대화와 기억은 AWS 서울 리전의 암호화된 DynamoDB에 저장되며, 운영 기록에는 프롬프트·메시지·쿠키·토큰 해시를 남기지 않습니다.

9. 상대방과 AI 제공자

세이와 나눈 이야기는 상대방과의 대화에서 관련된 요약 기억으로 자연스럽게 활용될 수 있습니다. “대화 이어주기”를 부탁하면 허락받은 주제를 상대방 대화에서 중립적으로 꺼내거나, 상황에 따라 누가 걱정하는지 넓게 알려 질문할 수 있습니다. 상대방의 답변은 답한 사람이 다시 허락한 경우에만 요약해 되돌려줍니다. 그 밖의 상대방 원문 메시지와 AI 답변은 서로에게 공개되지 않습니다. AI 응답과 기억 추출을 위해 대화 입력을 미국 소재 OpenRouter와 OpenRouter가 선택한 모델 처리 제공자에게 전송할 수 있습니다. 요청마다 제3자 제공자의 데이터 수집을 거부하고 데이터 무보존(ZDR) 처리만 허용하며, OpenRouter의 프롬프트·응답 로깅 기능은 사용하지 않습니다.

10. 기존 버전의 보존과 삭제

대화 기록은 확인된 삭제 요청이 있을 때까지 보존합니다. iOS 앱에서는 설정의 계정 삭제 기능으로 직접 요청할 수 있고, 웹 이용자는 dkim@jadonglab.com로 공유 대화방 전체 삭제를 요청할 수 있습니다. 서버가 앱의 요청을 확인하면 Apple 토큰 폐기, 카카오 연결 해제, 모든 앱 세션과 알림 기기 정보 삭제를 처리하며 공유 대화방은 즉시 읽기 전용이 됩니다. 자동화연구소는 확인된 요청을 30일 안에 처리합니다. 삭제 시 활성 데이터는 제거되며 시점 복구(PITR) 사본은 최대 7일 뒤 만료됩니다.

11. 이용자의 권리

이용자는 자신의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 언제든 요청할 수 있습니다. 위키 값의 열람·정정·삭제와 계정 삭제는 앱에서 직접 할 수 있고, 그 밖의 열람·처리정지 요청과 이의 제기는 아래 문의처로 보내 주세요. 개인정보 침해에 대한 상담이 필요하면 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터(국번 없이 118) 등 외부 기관에도 문의할 수 있습니다.

12. 아동의 개인정보

세이는 만 14세 미만 아동의 가입을 받지 않습니다. 자녀 관련 항목은 보호자인 이용자가 자신의 판단으로 입력하는 정보이며, 아동 본인의 계정은 만들지 않습니다.

13. 새 버전의 이메일·부부 위키·일정·첨부파일

다음 안내는 해당 기능이 활성화된 새 버전에 적용합니다. 기존 버전의 대화 처리 안내도 함께 확인해 주세요. (2026-09-01-v2)

이메일 가입·본인 확인

이메일 가입에서는 확인된 이메일 주소, 표시 이름, 비밀번호의 솔트가 포함된 해시, 동의한 안내 버전과 시각을 기존 내부 계정에 연결합니다. 비밀번호 원문은 저장하지 않습니다. 주소는 암호화하며, 확인·복구 메일은 Amazon SES를 통해 보냅니다. 확인 링크는 한 시간, 비밀번호 재설정 링크는 15분 동안 한 번만 사용할 수 있습니다. 토큰의 해시와 암호화된 발송 자료는 별도로 관리하고, 발송 또는 만료 처리 후 발송 본문을 제거합니다. 만료 데이터의 물리적 삭제는 저장소 정리 시점까지 지연될 수 있습니다.

부부 위키와 초안

함께 입력한 위키의 가족·기념일·생활·집·재정·자동차 정보는 해당 공간의 구성원이 열람하고 수정할 수 있습니다. 초안과 제안은 작성자에게만 보이며, 명시적으로 저장을 확인해야 공유 위키에 반영됩니다. 비공개 대화와 사진은 위키로 자동 전환하지 않습니다. 위키 값은 문맥이 묶인 암호화로 저장하고, 비밀·보호 필드는 일반 조회에서 가리며 본인 확인 후 표시합니다. 비밀값은 AI 입력, 검색 결과, 운영 로그와 알림 본문에 넣지 않습니다.

일정·알림과 첨부파일

직접 저장한 일정과 허용된 공유 위키 항목에서 날짜·반복 일정을 파생합니다. 비공개 대화·기억·사진이나 민감·비밀 위키 항목에서 일정을 자동 생성하지 않습니다. 알림 시각과 표준 시간대, 알림 시점을 계정에 저장하며 잠금 화면에는 일정 이름과 대화 내용을 넣지 않습니다. 첨부파일은 비공개 암호화 저장소에 보관하고, 업로드 때 정한 위키·비공개 대화 범위를 임의로 바꾸지 않습니다. 열람 권한을 확인한 뒤 짧게 만료되는 다운로드 주소를 발급합니다.

새 버전의 삭제 범위

방 나가기는 나가는 구성원의 접근만 해제하며, 다시 들어오려면 새 초대가 필요합니다. 비공개 대화 삭제는 선택한 본인 대화와 그에 연결된 비공개 자료를 대상으로 합니다. 계정 삭제는 로그인과 접근을 차단한 뒤 본인 계정·인증·비공개 자료를 정리하며, 다른 구성원의 기록과 공유 위키는 삭제하지 않고 본인의 작성자 표시는 익명화합니다. 삭제 범위의 처리 상태는 서버 확인을 따르며 기존 30일 처리 기준과 최대 7일의 시점 복구 사본 만료 기준을 유지합니다.

14. 운영자 및 문의

운영자
자동화연구소
대표자
김동구
개인정보 책임자
김동구
사업자등록번호
657-10-03442
주소
서울특별시 영등포구 당산로32길 9, 3층 303호 (당산동3가, 태경빌딩)

비밀번호, 인증 링크 또는 비밀 정보는 문의 메일에 넣지 마세요.

15. 변경 안내

변경된 안내는 버전과 함께 이 페이지에 공개하며, 별도의 동의가 필요한 경우에는 앱에서 다시 확인합니다. 중요한 변경은 시행일 최소 7일 전에 알립니다.