최종 업데이트일(Last Updated): 2026-06-22
1. 수집하는 개인정보 항목
1) 필수 정보
•
이메일 주소(이용자가 선택한 로그인 방식에 따라 필수로 수집될 수 있음)
•
이름 및 프로필 정보
•
소셜 로그인 식별자 (Google, Kakao, LinkedIn 등)
•
계정 인증 정보
2) 선택 정보
•
이메일 주소
◦
일부 소셜 로그인 방식 이용 시 선택적으로 수집
•
프로필 이미지
◦
이용자가 직접 설정한 경우 프로필 정보로 저장
•
업로드 파일 및 RAG 참고 문서
◦
채팅 첨부 파일: AI 응답 생성을 위한 임시 입력으로 처리 후 즉시 삭제
◦
RAG 참고 문서: 이용자가 저장을 선택한 경우에 한해 계정 단위로 보관
•
시스템 프롬프트
◦
이용자가 설정한 AI 응답 방식 및 선호 정보
•
한 줄 소개 (Personal Bio)
◦
이용자가 입력한 프로필용 자기소개 정보
※ 선택 정보는 제공하지 않아도 서비스 이용에 제한이 없습니다.
3) 자동 수집 정보
•
서비스 이용 기록
•
IP 주소, 장치 정보, 브라우저 정보
•
쿠키 및 분석 정보
•
AI 도구 사용 기록(도구 종류, 호출 횟수, 사용 시각)
•
구독 상품 정보, 결제 상태, 환불 이력
•
친구의 사용자 AI 도구 사용 이력
•
자동화 작업 기능 이용 시 처리되는 정보
◦
회사는 자동화 작업 수행을 위해 요청 내용, 이메일 주소, 일정 정보 등 필요한 범위의 정보를 처리·저장할 수 있습니다.
◦
서비스 제공 및 오남용 방지를 위해 최소한의 이용기록이 생성될 수 있으며, 구체적 항목 및 보관 기준은 운영상 필요에 따라 달라질 수 있습니다.
※ 쿠키 및 유사 기술의 사용과 관련된 상세 내용은 별도의 쿠키 정책을 통해 안내될 수 있습니다.
2. 개인정보의 처리 목적
회사는 다음의 목적에 한하여 개인정보를 처리합니다.
본 서비스는 AI 기반 기능 제공을 위해 자동화된 개인정보 처리를 포함할 수 있습니다.
해당 자동화 처리는 서비스 기능 수행을 목적으로 하는 기술적 처리에 한정되며, 계정 정지, 서비스 이용 제한, 계약 해지 등 이용자의 권리 또는 법적 지위에 중대한 영향을 미치는 결정은 자동화된 방식으로 단독 수행되지 않습니다.
1) 서비스 제공 및 계약 이행
•
개인화된 AI 기능 제공
•
RAG 기반 AI 응답 생성
•
자동화 기능 제공
•
계정 생성, 인증 및 관리
•
결제, 구독, 환불 등 계약 이행에 필요한 처리
•
대화 내용 및 AI 생성 결과물의 외부 공유 링크 생성
※ 회사는 AI 응답 생성을 위해 검색 증강 생성(Retrieval-Augmented Generation, RAG) 기술을 사용합니다. RAG에 활용되는 데이터는 사용자 계정에 귀속되어 관리되며, 이용자의 요청 또는 계정 삭제 시 해당 데이터는 삭제됩니다.
※ 서비스 이용 간 문서 업로드 시, 일반 개인정보가 포함된 경우, 해당 정보는 자동으로 제거 또는 비식별 처리된 후 저장될 수 있습니다. 회사는 개인정보 보호를 위하여, 업로드된 파일에 대해 자동화된 방식으로 개인정보 탐지, 제거 또는 비식별 처리를 수행할 수 있습니다. 해당 과정은 사람의 개입 없이 시스템에 의해 수행됩니다. 자동화된 개인정보 탐지 및 처리 기술은 기술적 한계로 인해 완전하지 않을 수 있으며, 회사는 탐지 또는 처리 결과의 정확성을 보장하지 않습니다.
※ 이용자는 본 서비스 이용 과정에서 본인의 개인정보 또는 적법한 사용 권한을 보유한 개인정보만을 제공하여야 합니다.
※ 이용자가 타인의 개인정보(이메일 주소, 연락처, 계정 정보 등)를 해당 정보주체의 동의 없이 제공하거나 사용하여 발생하는 모든 법적 분쟁 및 책임은 이용자에게 귀속되며, 회사는 이에 대하여 책임을 지지 않습니다.
※ 이와 관련된 이용자의 행위 제한, 금지 행위 및 서비스 이용 조건은 이용약관에 따릅니다.
2) 서비스 운영 알림 (동의 불요)
다음 항목은 마케팅 목적이 아닌 서비스 운영에 필수적인 알림으로, 별도의 마케팅 동의 없이 제공될 수 있습니다.
•
결제 완료, 실패, 환불 관련 안내
•
보안 알림 및 계정 보호 관련 안내
•
서비스 장애, 점검, 중단 공지
•
약관 및 정책 변경 고지
•
법적·관리적 의무 이행을 위한 고지
3) 서비스 개선 및 통계 분석 (비식별 처리)
•
서비스 이용 패턴 분석
•
기능 사용 현황 및 성능 개선
•
오류 분석 및 안정성 향상
※ 해당 분석은 개인을 식별할 수 없도록 비식별화 또는 집계된 형태로 수행되며, 개별 이용자를 대상으로 한 마케팅, 광고, 프로파일링 목적으로 활용되지 않습니다.
4) 요금 정산 및 AI 도구 이용·데이터 처리 관리
회사는 이용자가 구독한 AI 도구의 이용에 따른 요금 정산, 사용량 관리 및 서비스 운영의 안정성 확보를 위하여 개인정보를 처리합니다.
이용자는 본인이 구독한 AI 도구를 본인 또는 이용자가 사전에 승인한 친구가 사용할 수 있으며, 이와 관련하여 회사는 다음과 같은 정보를 처리할 수 있습니다.
•
AI 도구의 사용 주체(본인 또는 이용자가 승인한 친구)
•
AI 도구의 사용 시각 및 사용량(호출 횟수 또는 슬롯 점유/작업 실행 이력 등)
•
잔여 사용량 산정 및 요금 정산을 위한 내부 이용 로그
또한, 이용자가 친구 AI 사용을 허용한 경우, 해당 친구의 계정에 귀속된 RAG 참고 데이터가 AI 응답 생성 과정에 활용될 수 있습니다. 이 경우에도 RAG 데이터의 활용은 이용자의 요청에 따른 AI 응답 생성 목적에 한정되며, 각 계정 단위로 분리·관리됩니다.
해당 정보는 계약 이행에 필요한 범위 내에서만 처리되며, 회사는 서비스 제공, 보안 유지, 장애 대응 및 법령에 따른 의무 이행을 위한 자동화된 처리 범위를 제외하고는 이용자의 AI 대화 내용 또는 AI가 생성한 결과물의 구체적인 내용을 열람하거나 분석하지 않습니다.
이용자가 친구 AI가 참여한 대화를 서비스 외부로 공유하는 경우, 회사는 공유되는 화면 내에서 참여 AI의 프로필 이미지 및 이름을 비식별 처리할 수 있습니다. AI 응답 본문 또는 AI 생성 결과물 내에 포함될 수 있는 개인 식별 가능 정보에 대해서는 기술적 한계로 인해 완전한 비식별 처리가 보장되지 않을 수 있으며, 이용자는 공유 전 대화 내용을 직접 확인하여야 합니다.
3. 개인정보의 제3자 제공 및 처리위탁
회사는 서비스 제공을 위하여 아래와 같이 개인정보 처리와 관련된 외부 서비스를 이용하고 있습니다. 각 외부 서비스 제공자의 역할에 따라 개인정보의 처리 방식 및 법적 성격은 서로 다를 수 있습니다.
1) 결제 서비스 제공자 (독립적인 개인정보처리자)
회사는 결제 기능을 직접 제공하지 않으며, Paddle.com Market Limited가 결제의 주체(Merchant of Record)로서 결제 과정에서 필요한 개인정보를 직접 수집·처리합니다.
회사는 이용자의 카드 정보 또는 결제 수단 정보를 저장하거나 처리하지 않으며, 결제 완료 여부, 구독 상태, 결제 식별자 등 서비스 운영에 필요한 최소한의 결제 결과 정보만을 전달받아 이용합니다.
Paddle은 당사의 공식 결제대행사(Merchant of Record)로서 결제, 청구, 세금 처리 및 환불 업무를 대행합니다.
2) AI 기반 기능 제공을 위한 국외 이전
회사는 AI 기반 기능 제공을 위하여 이용자가 입력한 데이터(텍스트, 파일, 이미지 등)를 해외에 소재한 AI 모델 제공사의 서버로 전송하여 처리할 수 있습니다.
•
수탁업체: OpenAI, Inc.
•
이전 국가: 미국
•
이전 항목: 사용자 입력 데이터(텍스트, 파일, 이미지), 요청 정보, 세션 정보
•
이용 목적: AI 응답 생성 및 서비스 기능 제공
•
보유 기간: 처리 완료 후 즉시 삭제 또는 단기 보관 후 파기
또한, 회사는 다양한 AI 모델을 제공하기 위하여 AI API 중계 서비스를 이용할 수 있습니다.
•
수탁업체: OpenRouter
•
이전 국가: 미국
•
이전 항목: 사용자 입력 데이터(텍스트, 파일, 이미지), 요청 정보
•
이용 목적: 다양한 AI 모델 호출 및 응답 생성
•
보유 기간: 처리 완료 후 즉시 삭제 또는 단기 보관 후 파기
3) 클라우드 및 인프라 서비스 제공자 (처리위탁 및 국외 이전)
회사는 서비스 운영 및 데이터 저장을 위하여 클라우드 인프라 서비스를 이용합니다.
•
수탁업체: Render, Inc.
•
이전 국가: 미국
•
위탁업무: 서버 호스팅, 데이터 저장 및 인프라 운영
•
이전 항목: 계정 정보, 서비스 이용 데이터, 업로드 데이터
•
보유 기간: 서비스 이용 기간 동안 또는 관련 법령에 따른 보관 기간
4) 외부 API 서비스 제공자 (처리위탁)
회사는 서비스 기능 제공을 위하여 다양한 외부 API를 이용하며, 이 과정에서 이용자의 입력 데이터(텍스트, 파일, 이미지 등)가 해당 서비스 제공자에게 전달되어 처리될 수 있습니다.
이용되는 주요 외부 서비스 제공자는 다음과 같습니다.
•
Google LLC (지도/장소 검색 API)
•
SlideSpeak (PPT 생성 API)
•
ConvertAPI (문서 변환 API)
•
PDFEndpoint (HTML→PDF 변환 API)
그 외 일부 기능 제공을 위하여 추가적인 외부 API 서비스가 사용될 수 있습니다.
5) 개인정보 처리위탁 및 국외이전 현황
회사는 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 외부 업체에 위탁하거나 국외로 이전할 수 있습니다.
(1) 주요 수탁업체
수탁업체 | 위탁 업무 | 이전 국가 | 연락처 |
Paddle.com Market Ltd | 결제 처리, 구독 관리, 환불 처리 (MoR) | 영국 | |
OpenAI, Inc. | AI 응답 생성 및 데이터 처리 | 미국 | |
Render, Inc. | 서버 호스팅, 데이터 저장 및 인프라 운영 | 미국 | |
Google LLC | 지도/장소 검색 API 처리 | 미국 | |
OpenRouter | AI 모델 API 중계 및 요청 처리 | 미국 | |
SlideSpeak | PPT 생성 API 처리 | 미국 | |
ConvertAPI | 문서 변환 API 처리 | 미국 | |
PDFEndpoint | PDF 변환 API 처리 | 미국 |
(2) 기타 외부 서비스 제공자
수탁업체 | 위탁 업무 | 이전 국가 | 연락처 |
SerpAPI, LLC | 웹 검색 API 처리 | 미국 | |
RapidAPI, Inc. | 외부 API 중계 서비스 | 미국 | |
browser-use | 웹 자동화 API 처리 | 미국 | |
Replicate, Inc. | 이미지 생성 및 처리 API | 미국 | |
사용자 코드 실행 및 데이터 처리 (샌드박스 환경) | 미국 |
6) 하위처리자 변경 고지
회사는 개인정보 처리 업무를 위탁하는 외부 서비스 제공자 또는 하위처리자를 변경할 수 있으며, 변경 사항이 있을 경우 서비스 공지 또는 개인정보처리방침 개정을 통해 사전에 고지합니다.
이용자는 해당 변경에 대해 이의를 제기할 수 있으며, 정당한 사유가 있는 경우 개인정보 처리의 제한 또는 서비스 이용 중단을 요청할 수 있습니다.
회사는 이용자의 개인정보를 판매하지 않습니다.
4. 개인정보 보관 및 이용 기간
•
일반 AI 대화 내용
◦
최대 30일 보관 후 자동 삭제
▪
삭제된 채팅 데이터(자동 삭제 또는 이용자 삭제), 자동 삭제(마지막 채팅으로부터 30일 경과) 또는 이용자가 직접 삭제한 채팅 데이터는 삭제 시점으로부터 추가 30일간 보관됩니다.
▪
보관 목적: 이용자의 실수 삭제 복구 요청 대응, 시스템 장애·데이터 손실 대응, 법적 분쟁 대응을 위한 로그 확보
▪
해당 기간 경과 후에는 복구할 수 없도록 완전 파기됩니다.
•
북마크 또는 저장된 대화
◦
이용자가 삭제하거나 계정을 탈퇴할 때까지 보관
•
계정 삭제 요청 시
◦
요청일로부터 30일간 유예 보관 후 모든 활성 데이터 완전 삭제
◦
유예 기간 내 이용자가 동일 계정으로 재로그인 시 계정 삭제 요청은 자동 취소되며 모든 자료가 복구됩니다
◦
30일 경과 후에는 복구할 수 없도록 완전 파기됩니다
•
백업 데이터
◦
활성 데이터 삭제 시점으로부터 최대 30일 이내 파기
•
결제 및 회계 관련 정보
◦
관련 법령에 따라 최대 5년 보관
•
자동화 작업 관련 정보
◦
이용자가 자동화 작업을 등록하여 반복 실행하도록 설정한 경우, 회사는 해당 작업의 수행을 위해 필요한 기간 동안 관련 정보를 보관할 수 있으며, 이용자가 자동화 작업을 삭제하거나 계정을 탈퇴하는 경우 지체 없이 파기합니다(단, 관계 법령에 따라 보관이 필요한 경우에는 해당 법령에서 정한 기간 동안 보관).
◦
서비스 운영 및 보안 목적의 최소 이용 기록이 생성·보관되는 경우, 회사는 목적 달성에 필요한 최소 기간 동안만 보관한 후 파기합니다.
•
채팅 중 첨부된 파일 및 파생 데이터
◦
원본 파일: 저장하지 않음
◦
AI 응답 생성 또는 파일 처리 과정이 실패한 경우에도 첨부 원본 파일은 자동 삭제되며, 임시 저장소에 누적 보관되지 않습니다.
◦
텍스트 기반 파생 데이터: 채팅 보관 기간 내에서만 유지
◦
파생 데이터: 개인 식별 또는 원본 파일 복원 용도로 사용되지 않으며, 해당 목적 외의 용도로 활용되지 않음
•
웨이팅리스트 등록 이메일: 가입 완료 시 가입자 정보로 통합되며, 미가입 상태에서는 운영자가 어드민에서 삭제하기 전까지 보관된다.
4-1. 대화 결과물 외부 공유 시 개인정보 처리
이용자는 서비스 내에서 생성된 AI 대화 내용 및 AI 생성 결과물을 공유 링크를 통해 서비스 외부의 제3자에게 공유할 수 있습니다. 이 경우 회사는 다음과 같은 방식으로 개인정보를 처리합니다.
1) 비식별 처리: 공유되는 화면 내에서 대화에 참여한 AI의 프로필 이미지 및 이름은 비식별 처리되어 표시될 수 있습니다.
2) 비식별 처리의 한계: AI 응답 본문 또는 AI 생성 결과물 내에 포함될 수 있는 개인 식별 가능 정보에 대해서는 기술적 한계로 인해 자동 비식별 처리가 보장되지 않습니다. 이용자는 공유 전 대화 내용을 직접 확인할 책임이 있습니다.
3) 공유 링크의 유효기간: 공유 링크는 생성 시점으로부터 1일간 유효하며, 공유된 내용의 수정, 편집은 불가합니다.
4) 사전 안내: 회사는 이용자가 대화 결과물을 외부에 공유하기 전에, 대화 내용에 타인의 개인정보가 포함되어 있을 수 있음을 안내하고 이를 확인하도록 요청하는 절차를 제공합니다.
6) 이용자의 책임: 이용자가 사전 안내를 확인하였음에도 타인의 개인정보가 포함된 대화 내용을 외부에 공유하여 발생하는 모든 법적 책임은 해당 이용자에게 귀속됩니다.
5. 개인정보 보호 및 보안 조치
•
전송 및 저장 구간 암호화 (HTTPS / AES-256)
•
최소 권한 원칙 기반 접근 통제
•
정기적인 보안 점검 및 취약점 분석
•
개인정보 침해 사고 발생 시 관련 법령에 따라 통지
※ 회사는 서비스 제공, 보안 유지, 장애 대응 및 법령에 따른 의무 이행을 위한 자동화된 처리 범위를 제외하고는, 사용자의 AI 대화 내용 및 메시지 기록을 열람하지 않습니다. 대화 내용은 기술적으로 관리자 접근이 제한된 상태로 처리되며, 서비스 제공 및 사용자 요청에 따른 기능 수행을 위해서만 자동으로 처리됩니다.
6. 이용자의 권리
이용자는 언제든지 다음 권리를 행사할 수 있습니다.
•
개인정보 열람 요청
•
개인정보 정정 요청
•
개인정보 삭제 요청
•
개인정보 처리 제한 요청
•
데이터 이동권 행사
7. 개인정보처리자 정보
본 서비스의 개인정보처리자는 다음과 같습니다.
•
상호: 주식회사 Linkbricks horizon-AI
•
대표자: 지윤성
•
사업자등록번호: 146-87-03100
•
주소: 서울특별시 성동구 연무장5가길 7 (성수동2가, 현대테라스타워 W1005)
•
연락처: +82 (02) 571-0214
•
이메일: contact@vora.im
8. 개인정보 보호책임자
회사는 이용자의 개인정보를 보호하고 개인정보와 관련된 불만을 처리하기 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다. 이용자는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있으며, 회사는 이에 대하여 지체 없이 답변 및 처리합니다.
•
성명: 김상규
•
직책: 개인정보 보호책임자
•
연락처: +82 (02) 571-0214
•
이메일: contact@vora.im
9. 권익침해 구제 방법
이용자는 개인정보 침해로 인한 구제를 받기 위하여 아래 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
•
개인정보 분쟁조정위원회: (국번 없이) 1833-6972 / www.kopico.go.kr
•
개인정보침해 신고센터: (국번 없이) 118 / privacy.kisa.or.kr
•
대검찰청 사이버수사과: (국번 없이) 1301 / www.spo.go.kr
•
경찰청 사이버수사대: (국번 없이) 182 / ecrm.cyber.go.kr