Privacy
개인정보처리방침
최종 업데이트: 2026년 9월 5일
본 방침은 서비스의 실제 시스템 동작과 「개인정보 보호법」 등 관계 법령에 근거하여 작성되었습니다. 시행 전 법무 검토를 거치며, "(시행 전 확정)"으로 표시된 사업자 정보는 시행 시점에 확정하여 반영합니다.
문서 목차18개 항목
AIXGate(이하 "서비스")는 기업이 OpenAI, Anthropic(Claude), Google(Gemini) 등 외부 AI API를 안전하게 사용하도록 통제·기록하는 AI 사용통제·거버넌스 플랫폼입니다. 서비스를 운영하는 (상호 — 시행 전 확정)(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위하여 본 개인정보처리방침을 수립·공개합니다.
총칙: 처리 주체와 배포 형태
서비스는 고객 기업(이하 "조직")이 자사 임직원·자동화 시스템의 AI 사용을 관리하도록 제공됩니다. 처리되는 정보는 성격에 따라 처리 주체가 다릅니다.
- 회사가 개인정보처리자인 정보: 조직 가입·계약·청구 과정에서 회사가 직접 수집하는 정보(가입 관리자 계정, 청구 담당자·대표자 정보, 문의 내용)와 서비스 운영을 위해 회사가 생성하는 접속·감사 기록. 본 방침의 모든 절이 적용됩니다.
- 조직이 개인정보처리자이고 회사가 수탁자인 정보: 조직이 등록한 임직원 계정, 임직원의 AI 이용 메타데이터, 요청 본문에 포함된 개인정보. 조직은 「개인정보 보호법」상 개인정보처리자이며, 회사는 같은 법 제26조에 따라 조직과 체결한 개인정보 처리위탁 계약의 범위 안에서만 처리하는 수탁자입니다. 수탁자에게 준용되는 법령상 의무(같은 법 제26조 제8항)를 본 방침으로 이행합니다.
- SaaS: 회사가 클라우드 인프라에서 서비스를 호스팅하며, 본 방침의 처리위탁·국외 이전 절이 적용됩니다.
- 온프레미스: 조직이 자체 인프라에 설치·운영하며 데이터는 조직의 인프라를 벗어나지 않습니다. 회사는 소프트웨어 공급자로서 조직의 데이터에 접근하지 않습니다(제16절).
1. 처리하는 개인정보 항목과 수집 방법
서비스는 기능 제공에 필요한 최소한의 항목만 처리합니다. 별도 표시가 없는 항목은 서비스 이용 과정에서 자동 생성되거나 조직·이용자가 직접 입력합니다.
가. 계정·인증 정보
- 이메일 주소, 비밀번호(원문이 아닌 bcrypt 단방향 해시), 이메일 인증 일시
- 소속 조직, 부서, 역할(일반 사용자 / 조직 관리자 / 슈퍼관리자), 계정 활성·상태, 마지막 로그인 일시
- 2단계 인증(선택) 사용 시: OTP 비밀키(암호화 저장), 복구 코드(단방향 해시), 인증 활성·검증 일시
- SSO(SAML/OIDC) 또는 SCIM 프로비저닝을 사용하는 조직의 경우 조직의 ID 제공자(IdP)로부터 전달되는 이메일·역할 속성
- 개인별 월 토큰 한도 등 사용 한도 설정값
- 수집 방법: 조직 셀프 가입 시 조직명·이메일·비밀번호 입력, 조직 관리자의 초대·등록, 조직 IdP 연동
나. 접속·세션·감사 정보
- 로그인 세션의 IP 주소, User-Agent(브라우저·기기 정보), 세션 생성·갱신 일시
- 로그인 성공·SSO 로그인·로그아웃·인증 실패 이벤트와 그 시각·IP 주소
- 관리자 행위 감사 기록: 역할 변경, 내부 API Key 발급·폐기, 승인·반려, 정책·한도 변경, Provider 키 등록·회전, 2단계 인증 등록·해제, 조직 구성 변경, 청구·결제, 감사 기록 내보내기, 보존 기간 경과 파기 등 행위의 종류·행위자·대상·변경 내용(허용된 항목만)·IP 주소·시각
- 게이트웨이 API 요청의 IP 주소는 접근 허용 목록 검사에만 사용하며, 인증에 실패한 요청에 한하여 기록합니다.
다. AI 이용 메타데이터
- 요청 사용자·시각, 사용한 Provider 및 모델, 자격증명 출처(조직 등록 키 / 플랫폼 연결), 입력·출력·합계 토큰 수, 산정 비용, 응답 지연시간, 요청 처리 상태(허용·차단), 차단 사유
- 업무 목적(purpose), 업무 유형(task_type), 프로젝트 코드, 데이터 분류, 자동화 여부, 산출물 참조(URL·유형) 등 요청 시 이용자가 제출하는 업무 컨텍스트
- 업무 목적·프로젝트 코드·산출물 URL은 이용자가 직접 입력하는 자유 입력값입니다. 시크릿 패턴은 자동으로 제거하고 개인정보가 탐지되면 마스킹하여 저장하지만, 이 필드에 개인정보를 기입하지 않도록 유의해 주십시오.
- 예산·한도 통제를 위한 토큰·비용 예약 및 정산 수치
라. 정책·승인·탐지 정보
- 추가 사용 요청: 사유, 요청 기간, 예상 토큰·비용, 모델, 승인 상태, 검토자·검토 의견
- 판단 추적 기록(decision trace): 각 통제 단계의 처리 단계·결과·사유·요약 수치. 프롬프트·응답·키 등 본문성 값은 기록 대상에서 구조적으로 제외됩니다.
- 개인정보·시크릿 탐지 결과: 탐지 유형, 탐지기 출처, 위험도, 신뢰도, 탐지 건수, 권장 조치, 탐지 방향(입력·출력), 마스킹 처리된 표본값(평문 주민등록번호·카드번호·API 키 패턴은 저장을 거부합니다)
- 사용량 이상 알림: 기준치·현재치·증가율 등 집계 지표
마. 업무 내역·외부 연동 정보(선택)
- GitHub 연동 시: 이용자가 직접 입력한 개인 액세스 토큰(암호화 저장), 부여 범위(scope), GitHub 사용자명·식별자, 동기화 일시, 커밋·PR·리뷰·이슈 수, 변경 줄수·파일수, 커밋 메시지 제목(첫 줄, 최근 10개 이내), 저장소명·브랜치·커밋 식별자. 코드 원문과 변경 내용(diff)은 수집하지 않습니다.
- 업무 증빙 첨부 파일(선택): 이용자가 업로드한 이미지·PDF·텍스트·CSV·오피스 문서와 파일명·크기·형식·체크섬. 파일에 개인정보나 영업비밀이 포함되지 않도록 조직의 내부 지침에 따라 업로드해 주십시오.
- 외부 AI 자격증명: 조직이 등록한 Provider API Key, 플랫폼 AI 연결 키, 조직 IdP 인증서·OIDC 시크릿, SIEM 인증 토큰(모두 암호화 저장). 이는 조직의 자산이며 특정 개인을 식별하지 않습니다.
바. 계약·청구 정보(회사가 직접 수집)
- 법인명, 사업자등록번호, 대표자 성명, 사업장 주소, 청구 담당자 성명·전화번호·이메일, 세금계산서 수신 이메일, 세금계산서 승인번호
- 결제 기록: 청구서·결제 금액·일시·결제 수단 구분. 카드번호 등 결제 수단 정보는 회사가 저장하지 않으며, 카드 결제를 제공하는 경우 결제대행사가 처리합니다(제7절).
사. 수집하지 않는 정보
- 민감정보(사상·신념, 건강, 성생활 등)와 고유식별정보(주민등록번호·여권번호·운전면허번호·외국인등록번호)는 수집하지 않습니다. 사업자등록번호는 고유식별정보에 해당하지 않습니다.
- 서비스는 기업 임직원과 자동화 시스템을 대상으로 하며, 14세 미만 아동의 개인정보를 처리하지 않습니다.
2. 저장하지 않는 정보(핵심 보호 원칙)
서비스의 존재 이유는 키 비노출과 감사 가능성입니다. 다음 정보는 저장하지 않으며, 데이터베이스에 이를 담는 컬럼 자체를 두지 않습니다.
- AI 요청 프롬프트 본문과 응답 본문: 요청 본문은 실시간 처리(정책 검사·개인정보 탐지·Provider 전달) 목적으로 메모리에서만 다루고, 처리 후 메타데이터와 판단 근거만 기록합니다. 서버 운영 로그에서도 프롬프트·응답·업무 목적 등 본문성 파라미터는 필터링되어 기록되지 않습니다.
- 외부 Provider API Key 원문: 암호화하여 보관하며 평문으로 저장·표시하지 않습니다.
- 서비스가 발급한 내부 API Key 원문: 단방향 해시(HMAC-SHA256)와 접두부(prefix)만 저장하며, 원문은 발급 시 화면에 1회만 표시됩니다. 요청 인증 직후 메모리에서도 제거합니다.
- 탐지된 개인정보·시크릿 원문: 마스킹 처리된 표본만 기록하고 원문은 저장하지 않습니다.
- 결제 수단 정보: 카드번호·유효기간 등은 저장하지 않습니다.
3. 개인정보의 처리 목적과 법적 근거
회사는 다음 목적을 위하여 개인정보를 처리하며, 처리 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도 동의를 받는 등 필요한 조치를 이행합니다.
| 목적 | 처리 항목 | 법적 근거 |
|---|---|---|
| 계약 체결·이행, 계정 관리 | 계정·인증 정보, 계약·청구 정보 | 「개인정보 보호법」 제15조 제1항 제4호(계약 이행) |
| AI API 사용통제·거버넌스 제공(내부 키 발급, 정책·승인, 예산·한도 통제) | 계정 정보, AI 이용 메타데이터, 정책·승인 정보 | 조직과의 처리위탁 계약(제26조), 계약 이행 |
| 개인정보·기밀정보 유출 방지를 위한 실시간 탐지·차단 | 요청·응답 본문(실시간, 미저장), 탐지 결과 | 조직과의 처리위탁 계약, 정당한 이익(제15조 제1항 제6호) |
| 감사 가능성 확보(누가·언제·무슨 목적으로 어떤 모델을 사용했는지 기록) | AI 이용 메타데이터, 판단 추적 기록, 감사 기록 | 조직과의 처리위탁 계약, 법령상 의무(제29조 안전조치) |
| 사용량·비용 집계, 이상 징후 탐지, 요금 청구·세금계산서 발행 | AI 이용 메타데이터, 계약·청구 정보 | 계약 이행, 「국세기본법」 등 법령상 의무 |
| 보안 사고 대응, 부정 이용 방지, 접근 통제 | 접속·세션·감사 정보 | 법령상 의무(제29조), 정당한 이익 |
| 본인 확인, 초대·비밀번호 재설정·사용 요청 결과 등 서비스 고지 | 이메일 주소 | 계약 이행 |
| 업무 내역 연동(선택) | GitHub 연동 정보, 업무 증빙 파일 | 이용자의 선택(동의, 제15조 제1항 제1호) |
| 서비스 운영·개선(오류 분석, 성능 통계) | 집계된 사용 통계(개인 식별 불가 형태) | 정당한 이익 |
회사는 광고·마케팅 목적으로 개인정보를 처리하지 않습니다. 향후 뉴스레터 등 영리 목적의 광고성 정보를 전송하려는 경우 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제50조에 따라 별도의 사전 동의를 받습니다.
추가적인 이용·제공의 판단 기준
회사는 「개인정보 보호법」 제15조 제3항 및 시행령 제14조의2에 따라 정보주체의 동의 없이 개인정보를 추가로 이용·제공할 필요가 있는 경우 다음 사항을 종합하여 판단합니다.
- 당초 수집 목적과의 관련성: AI 사용통제·감사·보안이라는 수집 목적의 연장선에 있는지
- 예측 가능성: 수집 경위와 처리 관행에 비추어 정보주체가 추가 이용을 예상할 수 있는지
- 이익 침해 여부: 정보주체의 이익을 부당하게 침해하지 않는지
- 안전성 확보: 가명처리·집계 등 안전조치를 적용했는지
4. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유 기간 또는 정보주체·조직으로부터 개인정보를 수집할 때 동의받거나 계약한 보유 기간 내에서 개인정보를 처리·보유합니다.
| 구분 | 보유 기간 |
|---|---|
| AI 이용 메타데이터, 판단 추적 기록, 탐지 결과, 업무 컨텍스트 | 조직이 계약한 요금제의 감사 기록 보존 기간(30일 · 90일 · 180일 · 365일 · 1,825일 중 하나)까지. 기간 경과분은 매일 자동 파기하며 파기 사실은 감사 기록으로 남깁니다. |
| 관리자 행위 감사 기록 중 개인정보취급자의 접속기록(로그인·권한 변경·키 발급 등) | 요금제와 관계없이 「개인정보의 안전성 확보조치 기준」에 따라 최소 1년 이상(정보주체 5만 명 이상 처리 시 2년 이상) |
| 계정 정보, 추가 사용 요청, 내부 API Key(해시) | 회원 탈퇴 또는 조직 계약 종료 시까지. 종료 후 지체 없이 파기하되 법령상 보존 의무가 있는 항목은 아래 표의 기간 동안 분리 보관 |
| 세션 정보(IP·User-Agent) | 로그아웃 또는 세션 만료 시 삭제(일반 사용자: 미사용 8시간 또는 로그인 후 7일, 관리자: 미사용 60분 또는 로그인 후 24시간). 로그인 이벤트 기록은 접속기록 보존 기간을 따릅니다. |
| GitHub 연동 정보, 업무 증빙 파일 | 이용자가 연동을 해제하거나 삭제할 때까지, 늦어도 계정 삭제·조직 계약 종료 시까지 |
| 조직 자격증명(Provider Key, IdP 인증서, SIEM 토큰) | 조직이 삭제·회전하거나 계약이 종료될 때까지 |
| 계약·청구 정보, 결제 기록 | 계약 종료 시까지. 이후 아래 법령 보존 기간 동안 분리 보관 |
관계 법령에 따른 보존
다음 항목은 「개인정보 보호법」 제21조 제1항 단서에 따라 보유 기간이 지나도 해당 법령이 정한 기간 동안 다른 개인정보와 분리하여 보존합니다.
| 보존 항목 | 근거 법령 | 기간 |
|---|---|---|
| 계약서, 청구서, 상업장부와 영업에 관한 중요 서류 | 「상법」 제33조 | 10년(전표 등은 5년) |
| 거래 장부와 세금계산서 등 증빙 서류 | 「국세기본법」 제85조의3, 「법인세법」, 「부가가치세법」 | 법정 신고기한 경과 후 5년(역외거래는 7년) |
| 계약·대금 결제·불만 처리에 관한 기록 | 「전자상거래 등에서의 소비자보호에 관한 법률」 제6조(사업자 간 거래에는 적용되지 않으나 같은 기준을 준용) | 계약·결제 5년, 불만·분쟁 처리 3년 |
| 서비스 접속 로그(IP 등 접속지 추적자료) | 「통신비밀보호법」 제15조의2, 시행령 제41조 | 3개월 |
| 개인정보취급자의 개인정보처리시스템 접속기록 | 「개인정보 보호법」 제29조, 「개인정보의 안전성 확보조치 기준」 제8조 | 1년(요건 해당 시 2년) |
5. 개인정보의 파기 절차와 방법
- 파기 사유: 보유 기간 경과, 처리 목적 달성, 회원 탈퇴·조직 계약 종료, 연동 해제 등 개인정보가 불필요하게 된 경우 지체 없이 파기합니다.
- 파기 절차: 감사·이용 기록은 요금제 보존 기간에 따라 매일 자동 파기합니다. 그 밖의 정보는 파기 사유가 발생하면 개인정보 보호책임자의 승인 아래 파기하고, 법령 보존 대상은 별도 저장소로 분리한 뒤 보존 기간 만료 시 파기합니다.
- 파기 방법: 전자적 파일은 복구·재생할 수 없는 방법으로 삭제합니다. 출력물이 있는 경우 분쇄 또는 소각합니다.
- 파기 기록: 자동 파기 실행 사실(기준일, 건수)은 감사 기록으로 남겨 사후 확인이 가능하도록 합니다.
- 계약 종료 시 반환: 조직이 요청하면 계약 종료 전 감사 기록 등 조직 데이터를 내보내기 기능으로 반환하며, 반환 후 회사 보유분은 법령 보존 대상을 제외하고 파기합니다.
6. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제3절에서 밝힌 목적 범위를 넘어 제3자에게 제공하지 않으며, 판매하지 않습니다. 다음의 경우에만 예외적으로 제공합니다.
- 정보주체 또는 조직이 사전에 동의하거나 요청한 경우
- 법령에 특별한 규정이 있거나 법원의 제출명령·수사기관의 영장에 따라 제공이 불가피한 경우
- 정보주체 또는 제3자의 급박한 생명·신체·재산상 이익을 위하여 필요한 경우
조직이 직접 설정한 수신처로 데이터를 보내는 기능(조직의 SIEM으로 감사 기록 내보내기, 조직의 Slack 채널로 승인 알림 등)은 조직의 지시에 따른 전송이며, 수신처의 선정과 관리 책임은 조직에 있습니다. SIEM 내보내기는 기록 식별자·행위 종류·탐지 유형·위험도·IP·시각 등 안전한 항목만 전송하고 업무 목적 텍스트와 판단 단계 상세는 제외합니다.
7. 개인정보 처리업무의 위탁
회사는 서비스 제공을 위하여 다음과 같이 개인정보 처리업무를 위탁하고 있으며, 위탁 계약 시 「개인정보 보호법」 제26조에 따라 위탁 업무 목적·범위, 목적 외 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 관리·감독, 손해배상 책임을 문서로 정하고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
| 수탁자 | 위탁 업무 | 비고 |
|---|---|---|
| DigitalOcean, LLC | SaaS 서버 호스팅과 데이터 저장(서비스 데이터베이스·업로드 파일) | 국외 이전 해당(제8절). 온프레미스 배포에는 해당 없음 |
| 조직이 선택한 외부 AI Provider (OpenAI, Anthropic, Google 등) | 이용자가 선택한 모델의 AI 응답 생성(개인정보 마스킹이 적용된 요청 본문 전달) | 조직이 등록한 자체 키(BYOK)를 사용하는 경우 조직이 Provider와 직접 계약한 관계이며 회사는 전달자 역할만 수행합니다. 회사가 계약한 플랫폼 연결을 사용하는 경우 조직의 사전 동의를 받은 재위탁입니다. 국외 이전 해당(제8절) |
| GitHub, Inc. | 이용자가 연동한 계정의 업무 활동 지표 조회 | 이용자가 연동을 선택한 경우에만. 국외 이전 해당(제8절) |
다음 업무는 현재 SaaS 운영에서 사용하지 않으며, 도입하는 경우 수탁자 명칭과 위탁 업무를 본 방침에 반영하여 사전에 고지합니다.
- 이메일 발송 대행(초대·비밀번호 재설정·사용 요청 결과·청구 안내 메일)
- 카드 결제 대행(결제대행사에 결제 식별자·주문번호·금액만 전달)
- 데이터베이스 백업 저장소(외부 오브젝트 스토리지로의 복제)
- 협업 도구 알림(Slack 등)
개인정보 탐지는 회사 인프라 내부의 탐지 구성요소가 수행하며, 탐지를 위해 요청 본문을 제3자에게 전송하지 않습니다. 이 구성요소는 외부 네트워크에 노출되지 않고 텍스트를 저장·기록하지 않습니다. 회사의 TLS 인증서 발급기관과 컨테이너 이미지 저장소는 개인정보를 처리하지 않습니다.
8. 개인정보의 국외 이전
SaaS 서비스는 대한민국 밖에 위치한 서버에서 운영되며, AI 응답 생성을 위해 요청 본문이 조직이 선택한 국외 Provider로 전송됩니다. 회사는 「개인정보 보호법」 제28조의8 제1항 제3호(정보주체와의 계약 체결·이행을 위한 처리위탁·보관)에 근거하여 다음 사항을 공개하고, 같은 조 제4항에 따른 안전조치·고충처리 협조를 수탁자와의 계약에 반영합니다.
가. 서비스 호스팅·저장
| 이전받는 자 | DigitalOcean, LLC(미국 법인). 개인정보 문의: privacy@digitalocean.com(디지털오션 개인정보 처리방침에 안내된 창구) |
|---|---|
| 이전되는 국가 | 싱가포르(운영 서버의 IP 소재지와 DigitalOcean 리전 정보 기준) |
| 이전 항목 | 제1절의 모든 항목(계정·세션·감사 정보, AI 이용 메타데이터, 탐지 결과, 연동 정보, 업무 증빙 파일, 계약·청구 정보, 암호화된 조직 자격증명) |
| 이전 시기·방법 | 서비스 이용 시점에 실시간으로, TLS로 암호화된 네트워크를 통해 전송·저장 |
| 이용 목적 | 서비스 서버 운영과 데이터 보관 |
| 보유·이용 기간 | 제4절의 보유 기간과 동일(계약 종료 또는 보존 기간 만료 시 파기) |
| 거부 방법과 효과 | 국외 보관을 원하지 않는 조직은 온프레미스 배포를 선택하거나 계약을 체결하지 않을 수 있으며, 이용자는 소속 조직 관리자를 통해 계정 삭제를 요청할 수 있습니다. 국외 보관을 거부하면 SaaS 서비스를 이용할 수 없습니다. |
나. AI 응답 생성(외부 AI Provider)
| 이전받는 자 | 조직이 등록하거나 선택한 AI Provider(예: OpenAI, L.L.C., Anthropic, PBC, Google LLC 및 조직이 지정한 그 밖의 Provider). 문의: 각 Provider의 개인정보 처리방침에 안내된 창구 |
|---|---|
| 이전되는 국가 | 각 Provider의 소재국과 처리 국가(주로 미국). 조직 관리자가 모델 접근 정책에서 Provider를 선택합니다. |
| 이전 항목 | 요청 본문(개인정보 탐지 시 마스킹 적용본), 선택한 모델명과 허용된 생성 옵션. 이용자 이름·이메일 등 계정 식별 정보는 전송하지 않습니다. |
| 이전 시기·방법 | 이용자가 AI 요청을 보낼 때마다 실시간으로, TLS로 암호화된 API 호출 |
| 이용 목적 | 이용자가 요청한 AI 응답 생성 |
| 보유·이용 기간 | 회사는 전송 본문을 저장하지 않습니다. Provider 측 보유 기간은 각 Provider의 API 데이터 정책과 조직이 Provider와 체결한 계약을 따릅니다. |
| 거부 방법과 효과 | 조직 관리자는 특정 Provider·모델의 사용을 정책으로 차단할 수 있고, 이용자는 요청을 보내지 않음으로써 이전을 거부할 수 있습니다. 거부하면 해당 Provider의 AI 응답 생성 기능을 이용할 수 없습니다. |
다. 업무 내역 연동(GitHub)
| 이전받는 자 | GitHub, Inc.(미국 법인). 문의: 해당 사업자의 개인정보 처리방침에 안내된 창구 |
|---|---|
| 이전되는 국가 | 미국 |
| 이전 항목 | 이용자가 입력한 개인 액세스 토큰, GitHub 사용자명, 조회 기간 |
| 이전 시기·방법 | 이용자가 연동·동기화를 실행할 때 TLS로 암호화된 API 호출 |
| 이용 목적 | 커밋·PR 등 업무 활동 지표 조회 |
| 보유·이용 기간 | 연동 해제 시 회사 보유 토큰 삭제. GitHub 측 처리는 GitHub의 정책을 따릅니다. |
| 거부 방법과 효과 | 연동은 선택 사항이며 연동하지 않거나 언제든 해제할 수 있습니다. 거부해도 서비스의 다른 기능 이용에는 영향이 없습니다. |
현재 SaaS 운영에서는 외부 백업 저장소로의 데이터베이스 복제를 사용하지 않습니다. 백업 저장소, 이메일 발송, 결제 대행 등 국외 사업자를 새로 이용하게 되는 경우 위와 같은 형식으로 이전 국가·항목·목적·기간·거부 방법을 본 방침에 추가하여 사전에 고지합니다. 온프레미스 배포에서는 회사에 의한 국외 이전이 발생하지 않으며, 조직이 직접 설정한 AI Provider·백업·알림 연동은 조직의 국외 이전에 해당합니다. 조직은 이용자에게 저장 국가를 안내할 필요가 있을 때 본 절의 내용을 활용할 수 있으며, 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제26조에 따라 회사에 저장 국가명을 확인 요청할 수 있습니다.
9. 개인정보의 안전성 확보 조치
회사는 「개인정보 보호법」 제29조 및 시행령 제30조에 따라 다음 조치를 취하고 있습니다.
- 내부 관리계획의 수립·시행: 개인정보 보호책임자 지정, 개인정보취급자 관리·교육, 아래 조치의 세부 이행 기준을 담은 내부 관리계획을 수립·시행하고 정기적으로 점검합니다.
- 접근 권한의 제한: 역할 기반 권한(일반 사용자 / 조직 관리자 / 슈퍼관리자)으로 데이터 접근을 분리하고, 권한 부여·변경·말소를 감사 기록으로 남깁니다. 관리자 계정에는 2단계 인증(OTP)을 의무화하고 민감한 작업에는 재인증을 요구합니다. 마지막 관리자의 권한 강등을 방지합니다.
- 접근 통제: 로그인 시도 제한(IP당 3분에 10회), OTP 검증 제한, 게이트웨이 요청 속도 제한, 내부 API Key별 IP 접근 허용 목록, 세션 자동 만료와 로그인 시 세션 재발급(세션 고정 방어), 외부 연동 대상 주소 제한(내부망·비허용 주소 차단)을 적용합니다. 개인정보 탐지 구성요소는 외부 네트워크에 노출되지 않습니다. 애플리케이션은 비루트 계정으로 격리된 컨테이너에서 실행됩니다.
- 개인정보의 암호화: 비밀번호는 bcrypt 단방향 해시로, 내부 API Key와 SCIM 토큰은 HMAC-SHA256 해시로, 복구 코드는 SHA-256 해시로 저장합니다. Provider Key·플랫폼 AI 연결 키·OTP 비밀키·GitHub 토큰·IdP 인증서·OIDC 시크릿·SIEM 토큰은 Active Record Encryption으로 컬럼 단위 암호화하여 저장하고, 암호화 키는 애플리케이션 코드·이미지와 분리하여 배포 시에만 주입합니다. 모든 접속과 외부 연동은 TLS로 암호화하며 HTTPS 접속을 강제(HSTS)합니다.
- 접속기록의 보관 및 위·변조 방지: 개인정보취급자의 접속·행위 기록(행위자·시각·IP·대상·변경 내용)을 1년 이상 보관하고, 기록 내용은 허용된 항목만 저장하며 시크릿 패턴을 제거합니다. 접속기록을 정기적으로 점검하고 이상 징후를 확인합니다.
- 악성프로그램 등 방지: 컨테이너 이미지를 기반으로 배포하며 의존성 취약점 점검(정적 분석·의존성 감사)을 지속적 통합 과정에서 수행하고 보안 패치를 적용합니다.
- 물리적 안전조치: SaaS 서버의 물리적 보안은 호스팅 수탁자의 데이터센터 통제에 따르며, 회사는 서버 접근을 등록된 SSH 키를 가진 관리자로 제한합니다.
- 최소 수집·미저장 원칙: 프롬프트·응답·키 원문·결제 수단 정보를 저장하지 않아 유출 위험 자체를 줄이며, 운영 로그에서 본문성 파라미터를 필터링합니다.
- 개인정보 탐지 구성요소의 장애 대응: 탐지 구성요소가 응답하지 않으면 요청을 차단(fail-closed)하여 검사되지 않은 개인정보가 외부로 전송되지 않도록 합니다.
- 침해사고 대응: 개인정보 유출 등 침해사고를 인지하면 「개인정보 보호법」 제34조에 따라 지체 없이 정보주체와 위탁 조직에 통지하고, 신고 대상인 경우 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다. 「클라우드컴퓨팅 발전 및 이용자 보호에 관한 법률」 제25조에 따른 침해사고·서비스 중단 통지도 함께 이행합니다.
10. 개인정보 자동 수집 장치(쿠키)의 설치·운영과 거부
회사는 로그인 상태 유지와 보안 검증에 필요한 필수 쿠키만 사용합니다. 광고·행태정보 수집을 위한 쿠키와 외부 분석 스크립트는 사용하지 않으며, 제3자가 서비스에서 행태정보를 수집하도록 허용하지 않습니다.
| 쿠키 | 목적과 저장 정보 | 보유 기간 |
|---|---|---|
| allaix_gate_session_id | 로그인 세션 식별. 서명된 세션 식별자만 담으며, 서버의 세션 기록(IP·User-Agent·시각)과 연결됩니다. HttpOnly·Secure·SameSite=Lax 속성 적용 | 브라우저에는 장기 보관되나 서버 세션이 만료·삭제되면 효력을 잃습니다(제4절 세션 정보 참조) |
| _gate_session | 위조 요청 방지 토큰과 로그인 절차 중의 임시값(2단계 인증 대기 상태, 재인증 시각, 복귀 경로) | 브라우저 종료 시 또는 서버 세션 재설정 시 |
- 거부 방법: 웹 브라우저의 설정에서 쿠키 저장을 거부하거나 저장된 쿠키를 삭제할 수 있습니다(예: Chrome은 설정 › 개인정보 보호 및 보안 › 쿠키 및 기타 사이트 데이터, Safari는 환경설정 › 개인정보 보호, Edge는 설정 › 쿠키 및 사이트 권한, Firefox는 설정 › 개인정보 및 보안).
- 거부의 효과: 필수 쿠키를 거부하면 로그인과 콘솔 이용이 불가능합니다. 내부 API Key로 호출하는 게이트웨이 API는 쿠키를 사용하지 않습니다.
- 브라우저 저장소: 콘솔의 화면 테마와 사이드바 접힘 상태는 이용자 브라우저의 로컬 저장소에만 보관되며 서버로 전송하지 않고 개인을 식별하지 않습니다.
11. 자동화된 결정에 관한 사항
서비스는 조직이 설정한 정책에 따라 AI 요청을 자동으로 허용·차단하는 시스템입니다. 회사는 「개인정보 보호법」 제37조의2 및 시행령 제44조의4에 따라 다음 사항을 공개합니다.
- 자동화된 결정이 이루어진다는 사실과 목적·대상: 조직에 소속되어 내부 API Key로 AI 요청을 보내는 모든 이용자와 자동화 시스템의 요청은 사람의 개입 없이 정책 검사를 거쳐 실시간으로 허용 또는 차단됩니다. 목적은 조직의 AI 사용 정책 집행, 예산·한도 통제, 개인정보·기밀정보 유출 방지입니다.
- 사용되는 주요 개인정보의 유형과 결정의 관계: 요청자의 계정·역할·부서·소속 조직, 요청 시각, 사용하려는 모델, 요청자·부서·조직의 누적 사용량과 예산, 요청에 첨부된 업무 목적 정보, 요청·응답 본문에 대한 개인정보·시크릿 탐지 결과가 판단에 사용됩니다.
- 고려사항과 처리 절차: 내부 API Key 인증 → IP 허용 목록 → 조직·계정 상태 → 업무 메타데이터 검증 → 근무시간·승인된 접근 시간대 → 모델 접근 허용 여부 → 요청당·조직·개인·부서·서비스 계정 한도 → 개인정보·시크릿 탐지(차단·마스킹·경고) → 예산 예약 → 분당 토큰 한도 → Provider 호출 → 응답 개인정보 탐지 → 사용량 정산 순서로 검사합니다. 조직이 Shadow Mode를 설정한 경우 정책성 위반은 기록만 하고 통과시키지만, 인증 실패와 개인정보·시크릿 탐지 차단은 항상 실제로 적용됩니다.
- 민감정보·아동 정보: 자동화된 결정 과정에서 민감정보나 14세 미만 아동의 개인정보를 처리하지 않습니다.
- 결정의 성격: 자동 차단은 개별 AI 요청의 처리를 거부하는 데 그치며 계정 정지·계약 해지 등 이용자의 권리·의무에 중대한 영향을 미치는 결정을 자동으로 내리지 않습니다. 계정 상태 변경은 조직 관리자가 수동으로 수행합니다.
- 설명·검토 요구와 인적 개입: 이용자는 차단된 요청의 판단 추적 기록(어느 단계에서 어떤 사유로 차단되었는지)을 통해 설명을 확인할 수 있고, 추가 사용 요청을 제출하면 조직 관리자가 사람의 판단으로 검토·승인합니다. 자동화된 결정에 대한 설명, 의견 반영 검토 또는 거부를 원하는 경우 소속 조직의 관리자 또는 제13절의 개인정보 보호책임자에게 요구할 수 있으며, 회사는 요구를 받은 날부터 30일 이내에 결과를 알립니다. 조직이 개인정보처리자인 정보에 대해서는 조직과 협력하여 처리합니다.
12. 정보주체와 법정대리인의 권리·의무 및 행사 방법
정보주체는 회사에 대하여 언제든지 다음 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류가 있는 경우 정정·삭제 요구
- 처리정지 요구 및 동의 철회
- 자동화된 결정에 대한 설명·검토 요구 및 거부(제11절)
- 개인정보 전송 요구(관계 법령이 시행되어 적용되는 범위에서)
- 행사 방법: 제13절의 개인정보 보호책임자에게 전자우편 또는 서면으로 요구하거나, 콘솔의 계정 설정에서 직접 정정·연동 해제를 수행할 수 있습니다. 회사는 요구를 받은 날부터 10일 이내에 조치 결과를 알리며, 정당한 사유로 거절하는 경우 그 사유와 이의 제기 방법을 알립니다.
- 대리인: 법정대리인이나 위임을 받은 자를 통해 권리를 행사할 수 있으며, 이 경우 「개인정보 보호법 시행규칙」 별지 서식에 따른 위임장을 제출해야 합니다.
- 조직을 통한 행사: 조직이 개인정보처리자인 정보(임직원 계정, AI 이용 메타데이터 등)에 대한 권리는 소속 조직에 행사하는 것이 원칙이며, 회사는 수탁자로서 조직의 지시에 따라 지체 없이 협조합니다. 회사에 직접 요구가 접수되면 조직에 전달하여 처리합니다.
- 권리 제한: 다른 법령에서 열람 등을 금지·제한하거나, 다른 사람의 생명·신체를 해하거나 타인의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우, 법령상 보존 의무가 있는 감사·거래 기록의 삭제 요구 등은 제한될 수 있습니다.
- 의무: 정보주체는 자신의 개인정보를 최신 상태로 유지하고, 타인의 개인정보를 도용하거나 업무 목적 필드·업무 증빙 파일에 타인의 개인정보를 불필요하게 기입·첨부하지 않아야 합니다.
13. 개인정보 보호책임자와 담당 부서
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 불만 처리·피해 구제를 담당하는 개인정보 보호책임자를 지정하고 있습니다.
| 개인정보 보호책임자 | 성명·직위: (사업자 정보 — 시행 전 확정) 전화: (사업자 정보 — 시행 전 확정) 이메일: (사업자 정보 — 시행 전 확정) |
|---|---|
| 개인정보 보호 담당부서·고충처리 부서 | 부서명: (사업자 정보 — 시행 전 확정) 연락처: (사업자 정보 — 시행 전 확정) |
| 개인정보 열람 청구 접수·처리 부서 | 위 담당부서와 동일. 열람 청구는 이메일 또는 서면으로 접수합니다. |
| 사업자 정보 | 상호: (사업자 정보 — 시행 전 확정) 대표자: (사업자 정보 — 시행 전 확정) 사업자등록번호: (사업자 정보 — 시행 전 확정) 주소: (사업자 정보 — 시행 전 확정) |
14. 권익침해 구제 방법
정보주체는 개인정보 침해에 대한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담을 신청할 수 있습니다. 회사의 자체적인 고충 처리 결과에 만족하지 못하거나 보다 자세한 도움이 필요한 경우에도 문의할 수 있습니다.
- 개인정보 분쟁조정위원회: (국번 없이) 1833-6972, www.kopico.go.kr
- 개인정보침해 신고센터(한국인터넷진흥원): (국번 없이) 118, privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번 없이) 1301, www.spo.go.kr
- 경찰청 사이버수사국: (국번 없이) 182, ecrm.police.go.kr
「개인정보 보호법」 제35조(열람), 제36조(정정·삭제), 제37조(처리정지 등)의 규정에 따른 요구에 대해 공공기관의 장이 행한 처분 또는 부작위로 권리·이익을 침해받은 자는 「행정심판법」에 따라 행정심판을 청구할 수 있습니다.
15. 영상정보처리기기
회사는 서비스와 관련하여 고정형·이동형 영상정보처리기기를 설치·운영하지 않습니다.
16. 온프레미스 배포에 관한 사항
- 온프레미스 배포에서는 서비스 데이터베이스, 업로드 파일, 개인정보 탐지 구성요소가 모두 조직의 인프라에서 동작하며, 회사로 데이터를 전송하는 원격 수집·텔레메트리 기능이 없습니다.
- 조직이 개인정보처리자이자 시스템 운영자로서 백업, 로그 보존, 디스크 암호화, 이메일·알림·백업 저장소 설정과 그에 따른 위탁·국외 이전 고지를 책임집니다.
- 조직이 외부 AI Provider를 등록하여 사용하는 경우 요청 본문은 조직의 인프라에서 해당 Provider로 직접 전송되며, 이는 조직의 처리위탁·국외 이전에 해당합니다.
- 회사가 기술 지원 과정에서 조직의 데이터에 접근해야 하는 경우 조직의 사전 승인과 별도 계약에 따릅니다.
17. 개인정보처리방침의 변경
- 본 방침은 시행일을 확정하여 공지한 날부터 적용됩니다. 시행일은 법무 검토 완료 후 확정합니다.
- 법령·정책 또는 서비스의 변경에 따라 내용을 추가·삭제·수정하는 경우 시행 7일 전부터 서비스 화면과 본 페이지를 통해 변경 사항을 공지하며, 정보주체의 권리에 중요한 영향을 미치는 변경(처리 항목·목적·위탁·국외 이전의 확대 등)은 시행 30일 전에 공지하고 필요한 경우 별도 동의를 받습니다.
- 변경 시에는 변경 전·후를 비교할 수 있도록 변경 내용과 이전 버전을 함께 공개합니다.
- 본 방침의 내용과 조직·정보주체 간 계약 내용이 다른 경우 정보주체에게 유리한 것을 적용합니다.