deltai 개인정보 처리방침

최종 업데이트: 2025년 10월 30일
시행일: 2025년 11월 1일
버전: 1.0


목차

  1. 개인정보 처리방침의 의의
  2. 수집하는 개인정보의 항목 및 수집방법
  3. 개인정보의 수집 및 이용 목적
  4. 개인정보의 보유 및 이용기간
  5. 개인정보의 제3자 제공
  6. 개인정보 처리의 위탁
  7. 개인정보의 파기 절차 및 방법
  8. 정보주체의 권리·의무 및 행사방법
  9. 개인정보의 안전성 확보조치
  10. 개인정보 자동 수집 장치의 설치·운영 및 거부
  11. 개인정보 보호책임자
  12. 국외 이전 개인정보의 처리
  13. 개인정보 처리방침의 변경

1. 개인정보 처리방침의 의의

deltai Technologies Inc. (이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.

본 개인정보 처리방침은 회사가 제공하는 deltai 서비스(이하 "서비스")에 적용되며, 다음과 같은 내용을 담고 있습니다:

  • 회사가 수집하는 개인정보의 항목 및 수집방법
  • 개인정보의 수집 및 이용 목적
  • 개인정보의 보유 및 이용기간
  • 개인정보의 제3자 제공 및 처리 위탁
  • 정보주체의 권리·의무 및 행사방법
  • 개인정보의 파기 절차 및 방법
  • 개인정보의 안전성 확보조치
  • 개인정보 보호책임자 및 담당자 연락처

2. 수집하는 개인정보의 항목 및 수집방법

2.1 수집하는 개인정보의 항목

회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다:

필수 수집 항목

회원가입 시

  • 이메일 주소 (계정 ID)
  • 비밀번호 (암호화 저장)
  • 이름 또는 닉네임

유료 서비스 이용 시

  • 신용카드 정보 (카드번호, 유효기간, CVC는 결제대행사에서 처리하며 회사는 저장하지 않음)
  • 결제 이력 및 거래 정보
  • 청구서 수신 이메일 주소

기업 계정(Agent Enterprise) 이용 시

  • 회사명
  • 사업자등록번호
  • 담당자 정보 (이름, 이메일, 연락처)
  • 청구서 발행을 위한 주소
선택 수집 항목
  • 프로필 사진
  • 휴대전화번호 (2단계 인증, SMS 알림 수신 시)
  • 관심 분야 및 직업 정보
  • 소셜 미디어 계정 연동 정보 (Google, GitHub 등)
자동 수집 항목

서비스 이용 과정에서 자동으로 수집되는 정보

  • IP 주소
  • 쿠키 및 세션 정보
  • 서비스 이용 기록
  • 접속 로그
  • 접속 시간 및 기기 정보
  • 브라우저 유형 및 OS 정보
  • AI 모델 사용 내역 및 크레딧 소비 이력
  • 에이전트 생성 및 실행 로그

2.2 수집방법

회사는 다음과 같은 방법으로 개인정보를 수집합니다:

  • 회원가입 및 서비스 이용 과정에서 이용자가 직접 입력
  • 고객센터를 통한 상담 과정에서 이메일, 전화, 채팅 등을 통해 수집
  • 제휴사로부터의 제공 (OAuth 로그인 시 Google, GitHub 등)
  • 생성정보 수집 툴을 통한 자동 수집

3. 개인정보의 수집 및 이용 목적

회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다:

3.1 회원관리

  • 회원제 서비스 제공
  • 본인 확인 및 개인 식별
  • 회원자격 유지·관리
  • 서비스 부정이용 방지
  • 각종 고지·통지
  • 고충처리
  • 분쟁 조정을 위한 기록 보존

3.2 서비스 제공

  • AI 에이전트 플랫폼 서비스 제공
  • 크레딧 기반 AI 모델 이용 서비스
  • 프로젝트 및 워크스페이스 관리
  • 온톨로지 학습 및 에이전트 훈련
  • MCP 툴 통합 및 실행
  • 콘텐츠 제공
  • 맞춤형 서비스 제공
  • 서비스 이용 통계 분석

3.3 계약 이행 및 요금 정산

  • 유료 서비스 이용에 대한 요금 결제 및 정산
  • 구매 및 요금 결제
  • 청구서 발송
  • 요금 추심
  • 환불 처리

3.4 마케팅 및 광고 활용

  • 신규 서비스(제품) 개발 및 특화
  • 이벤트 등 광고성 정보 전달
  • 인구통계학적 특성에 따른 서비스 제공 및 광고 게재
  • 서비스의 유효성 확인
  • 접속빈도 파악 또는 회원의 서비스 이용에 대한 통계

3.5 고객 지원

  • 고객 문의 응대
  • 기술 지원 제공
  • 서비스 개선 및 개발
  • 이용자 피드백 수집 및 분석

4. 개인정보의 보유 및 이용기간

4.1 원칙

회사는 이용자의 개인정보를 수집·이용 목적이 달성될 때까지 보유하며, 목적 달성 후에는 지체 없이 파기합니다. 다만, 다음의 경우에는 해당 기간 동안 보존합니다:

4.2 회원 탈퇴 시

  • 회원 탈퇴 즉시 개인정보 파기 원칙
  • 다만, 아래의 경우 명시한 기간 동안 보존:

내부 방침에 의한 정보 보유

  • 부정 이용 방지: 1년
  • 서비스 부정이용 기록: 3년

관련 법령에 의한 정보 보유

「전자상거래 등에서의 소비자보호에 관한 법률」

  • 계약 또는 청약철회 등에 관한 기록: 5년
  • 대금결제 및 재화 등의 공급에 관한 기록: 5년
  • 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
  • 표시·광고에 관한 기록: 6개월

「통신비밀보호법」

  • 서비스 이용 관련 개인정보(로그기록, 접속지 추적자료): 3개월

「정보통신망 이용촉진 및 정보보호 등에 관한 법률」

  • 본인확인에 관한 기록: 6개월

4.3 장기 미이용 계정 처리

  • 1년 이상 서비스를 이용하지 않은 이용자의 개인정보는 별도로 분리 보관
  • 분리 보관 30일 전 이메일로 사전 안내
  • 분리 보관 기간: 4년
  • 4년 경과 후 자동 파기

5. 개인정보의 제3자 제공

5.1 원칙

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 아래의 경우에는 예외로 합니다:

  • 이용자가 사전에 동의한 경우
  • 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우

5.2 제3자 제공 현황

결제 대행 서비스

  • 제공받는 자: Stripe, Inc. (또는 기타 결제대행사)
  • 제공 목적: 결제 처리 및 거래 인증
  • 제공 항목: 결제 정보(카드 정보는 직접 제공되지 않으며 토큰화 처리됨)
  • 보유 및 이용기간: 거래 종료 후 5년 (전자상거래법)

클라우드 서비스

  • 제공받는 자: Amazon Web Services, Inc.
  • 제공 목적: 서비스 인프라 제공 및 데이터 저장
  • 제공 항목: 서비스 이용 과정에서 생성되는 모든 데이터
  • 보유 및 이용기간: 회원 탈퇴 또는 위탁 계약 종료 시까지

고객 지원 서비스

  • 제공받는 자: Zendesk, Inc. (또는 기타 고객지원 플랫폼)
  • 제공 목적: 고객 문의 처리 및 기술 지원
  • 제공 항목: 이름, 이메일, 문의 내용
  • 보유 및 이용기간: 문의 처리 완료 후 3년

6. 개인정보 처리의 위탁

6.1 원칙

회사는 서비스 제공을 위해 필요한 업무 중 일부를 외부 업체에 위탁할 수 있으며, 위탁받은 업체가 「개인정보 보호법」에 따라 개인정보를 안전하게 처리하도록 관리·감독합니다.

6.2 위탁 업무 내역

현재 회사는 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다:

수탁업체위탁업무 내용개인정보 보유기간
Amazon Web Services클라우드 인프라 및 데이터 저장회원 탈퇴 또는 위탁 계약 종료 시
Stripe, Inc.결제 처리 및 정산거래 종료 후 5년
Zendesk, Inc.고객지원 시스템 운영문의 처리 완료 후 3년
SendGrid (Twilio)이메일 발송 서비스발송 즉시 파기

6.3 위탁 계약 시 준수사항

회사는 위탁계약 체결 시 다음 사항을 문서로 명시하고 수탁자가 준수하도록 관리합니다:

  • 개인정보의 처리 목적 외 이용 금지
  • 기술적·관리적 보호조치 의무
  • 재위탁 제한
  • 수탁자에 대한 관리·감독
  • 손해배상 등 책임에 관한 사항

7. 개인정보의 파기 절차 및 방법

7.1 파기 절차

회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체 없이 해당 개인정보를 파기합니다.

파기 절차:

  1. 이용자가 입력한 정보는 목적 달성 후 별도의 DB로 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정기간 저장된 후 파기됩니다.
  2. 별도 DB로 옮겨진 개인정보는 법률에 의한 경우가 아니고서는 다른 목적으로 이용되지 않습니다.

7.2 파기 방법

전자적 파일 형태의 정보

  • 복구 및 재생이 불가능한 기술적 방법을 사용하여 완전히 삭제
  • 데이터베이스 삭제 및 초기화
  • 암호화 키 폐기

종이에 출력된 개인정보

  • 분쇄기로 분쇄하거나 소각하여 파기
  • 전문 폐기물 처리 업체를 통한 안전한 폐기

7.3 파기 시기

개인정보 보유기간이 경과한 경우

  • 보유기간 종료일로부터 5일 이내

개인정보의 처리 목적 달성 등 불필요하게 된 경우

  • 처리 목적 달성일로부터 5일 이내

8. 정보주체의 권리·의무 및 행사방법

8.1 정보주체의 권리

이용자는 개인정보주체로서 다음과 같은 권리를 행사할 수 있습니다:

  1. 개인정보 열람 요구
    회사가 보유하고 있는 본인의 개인정보를 열람할 수 있습니다.
  2. 개인정보 정정·삭제 요구
    잘못된 개인정보의 정정 또는 삭제를 요구할 수 있습니다.
    단, 다른 법령에서 개인정보가 수집 대상으로 명시된 경우에는 삭제를 요구할 수 없습니다.
  3. 개인정보 처리정지 요구
    개인정보의 처리정지를 요구할 수 있습니다.
    단, 다음의 경우에는 처리정지 요구를 거절할 수 있습니다:
    • 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
    • 다른 사람의 생명·신체를 해할 우려가 있거나 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
  4. 동의 철회(회원탈퇴)
    개인정보 수집·이용 또는 제공에 대한 동의를 철회할 수 있습니다.

8.2 권리 행사 방법

정보주체의 권리 행사는 다음과 같은 방법으로 할 수 있습니다:

1) 서비스 내 설정 메뉴

  • 계정 설정 → 개인정보 관리
  • 직접 열람, 수정, 삭제 가능

2) 서면, 전화, 이메일 등을 통한 요구

  • 이메일: privacy@deltai.chat
  • 전화: 1-800-DELTAI
  • 우편: [회사 주소]

3) 대리인을 통한 권리 행사

  • 법정대리인 또는 위임을 받은 자를 통해 가능
  • 위임장 및 본인 확인 서류 제출 필요

8.3 권리 행사에 대한 회사의 조치

회사는 정보주체의 권리 행사 요구를 받은 날로부터 10일 이내에 조치 결과를 통지합니다.

8.4 정보주체의 의무

이용자는 자신의 개인정보를 보호할 의무가 있으며, 회사의 귀책사유가 없이 이메일, 비밀번호 등 개인정보가 유출되어 발생한 문제에 대해 회사는 책임지지 않습니다.

이용자는 개인정보를 최신의 상태로 유지해야 하며, 부정확한 정보 입력으로 발생하는 문제의 책임은 이용자 자신에게 있습니다.


9. 개인정보의 안전성 확보조치

회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다:

9.1 기술적 조치

  1. 개인정보의 암호화
    • 이용자의 비밀번호는 암호화되어 저장 및 관리
    • 중요 데이터는 전송 시 SSL/TLS 암호화 적용
    • 데이터베이스 암호화 적용
  2. 해킹 등에 대비한 기술적 대책
    • 해킹이나 컴퓨터 바이러스 등에 의한 개인정보 유출 및 훼손을 막기 위해 보안프로그램 설치
    • 주기적인 갱신 및 점검
    • 외부로부터 접근이 통제된 구역에 시스템을 설치
    • 기술적/물리적으로 감시 및 차단
  3. 접속기록의 보관 및 위변조 방지
    • 개인정보처리시스템에 접속한 기록을 최소 1년 이상 보관
    • 접속 기록이 위변조 및 도난, 분실되지 않도록 보안기능 사용

9.2 관리적 조치

  1. 내부관리계획의 수립 및 시행
    • 개인정보 보호를 위한 내부관리계획 수립 및 시행
  2. 개인정보 취급 직원의 최소화 및 교육
    • 개인정보 취급 직원을 최소한으로 제한
    • 담당자에 대한 수시 교육 실시
  3. 개인정보 접근 권한의 관리
    • 개인정보를 처리하는 데이터베이스시스템에 대한 접근권한의 부여, 변경, 말소
    • 권한 남용 방지를 위한 모니터링

9.3 물리적 조치

  1. 개인정보의 안전한 보관
    • 개인정보가 포함된 서류, 보조저장매체 등을 잠금장치가 있는 안전한 장소에 보관
  2. 비인가자에 대한 출입 통제
    • 개인정보를 보관하고 있는 물리적 보관 장소를 별도로 두고 출입통제 절차 수립·운영

10. 개인정보 자동 수집 장치의 설치·운영 및 거부

10.1 쿠키의 사용 목적

회사는 다음과 같은 목적으로 쿠키를 사용합니다:

  • 이용자의 접속 빈도나 방문 시간 등을 분석
  • 이용자의 취향과 관심분야를 파악
  • 서비스 개선의 척도로 활용
  • 로그인 세션 유지

10.2 쿠키의 설치·운영 및 거부

쿠키 설정 거부 방법:

  1. 웹 브라우저 설정을 통한 거부
    • Internet Explorer: 도구 → 인터넷 옵션 → 개인정보 → 고급
    • Chrome: 설정 → 고급 → 개인정보 및 보안 → 사이트 설정 → 쿠키
    • Safari: 환경설정 → 개인정보 → 쿠키 및 웹사이트 데이터
    • Firefox: 옵션 → 개인정보 보호 → 추적 방지 및 쿠키
  2. 쿠키 거부 시 영향
    • 쿠키 저장을 거부할 경우 로그인이 필요한 서비스 이용에 어려움이 있을 수 있습니다.

10.3 기타 자동 수집 정보

회사는 서비스 개선 및 보안 목적으로 다음 정보를 자동으로 수집할 수 있습니다:

  • IP 주소
  • 방문 일시
  • 서비스 이용 기록
  • 불량 이용 기록

11. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

11.1 개인정보 보호책임자

성명: Jacob, Kim

직책: Chief Privacy Officer (CPO)

연락처: class_customer@enfit.net

전화: +82-2-335-3321

주소: 서울특별시 송파구 올림픽로 370, 수성방이빌딩 6층

11.2 개인정보 보호 담당부서

부서명: Privacy & Compliance Team

담당자: Jacob, Kim

연락처: class_customer@enfit.net

전화: +82-2-335-3321

주소: 서울특별시 송파구 올림픽로 370, 수성방이빌딩 6층

11.3 권익침해 구제방법

이용자는 개인정보침해로 인한 구제를 받기 위하여 개인정보분쟁조정위원회, 한국인터넷진흥원 개인정보침해신고센터 등에 분쟁해결이나 상담 등을 신청할 수 있습니다.

개인정보 침해신고센터

  • 전화: (국번없이) 118
  • 웹사이트: https://privacy.kisa.or.kr

개인정보 분쟁조정위원회

  • 전화: (국번없이) 1833-6972
  • 웹사이트: https://www.kopico.go.kr

대검찰청 사이버범죄수사단

  • 전화: 02-3480-3573
  • 웹사이트: https://www.spo.go.kr

경찰청 사이버안전국

  • 전화: (국번없이) 182
  • 웹사이트: https://cyberbureau.police.go.kr

12. 국외 이전 개인정보의 처리

12.1 국외 이전 현황

회사는 서비스 제공을 위해 이용자의 개인정보를 다음과 같이 국외로 이전하고 있습니다:

클라우드 서비스 (AWS)

  • 이전되는 개인정보 항목: 서비스 이용 과정에서 수집되는 모든 개인정보
  • 이전되는 국가: 미국
  • 이전 일시 및 방법: 서비스 이용 시 네트워크를 통한 전송
  • 이전받는 자의 이용 목적: 클라우드 서비스 제공 및 데이터 저장
  • 보유 및 이용 기간: 회원 탈퇴 또는 위탁 계약 종료 시까지

12.2 국외 이전 시 안전성 확보조치

회사는 국외로 개인정보를 이전하는 경우 다음과 같은 안전성 확보조치를 취하고 있습니다:

  • 개인정보 보호 관련 국제 인증 (ISO 27001 등) 취득 업체 선정
  • 표준 계약 조항(SCC) 체결
  • 암호화 등 안전성 확보 조치 이행
  • 정기적인 보안 감사 실시

13. 개인정보 처리방침의 변경

13.1 변경 시 공지

이 개인정보 처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

단, 이용자의 권리에 중대한 변경이 있을 경우에는 최소 30일 전에 고지하고, 이메일을 통해 개별 통지합니다.

13.2 변경 이력

  • 버전 1.0 (2025년 11월 1일 시행): 최초 작성

13.3 이전 버전 확인

이전 버전의 개인정보 처리방침은 회사 웹사이트(https://www.deltai.chat/policy/privacy)에서 확인하실 수 있습니다.


부칙

제1조 (시행일)
본 개인정보 처리방침은 2025년 11월 1일부터 시행됩니다.

제2조 (참조 사항)


© 2025 deltai Technologies Inc. All rights reserved.