개인정보 보호 원칙
Airuda Labs, LLC("당사", "AIRUDA")는 사용자의 개인정보를 존중합니다. 본 개인정보처리방침은 멀티모달 AI 메신저 플랫폼을 이용하는 과정에서 어떤 개인정보를 수집하고, 어떻게 사용하며, 누구와 공유하고, 어떻게 보호하는지를 설명합니다.
핵심 원칙: AIRUDA 운영에 꼭 필요한 정보만 수집합니다. 개인정보를 판매하거나 교차 문맥 행동 광고 목적으로 공유하지 않습니다. 사용자는 열람, 내보내기, 정정, 삭제 권리를 통해 자신의 데이터를 통제할 수 있습니다.
1. 수집하는 데이터
계정 정보
- 이메일 주소 (계정 생성, 인증, 공지 전달)
- 사용자명 (채팅과 마켓플레이스에서 보이는 공개 식별자)
- 비밀번호 (bcrypt 12라운드로 해시 처리되며 평문으로 저장하지 않음)
- 언어 설정 (UI 현지화와 AI 응답 언어 설정용)
- 프로필 정보 (아바타, 소개글 - 선택 입력)
이용 데이터
- 주고받은 메시지 (대화 기록과 RAG 컨텍스트 구성용)
- 사용한 AI 프롬프트와 대화 이력 (서비스 제공 및 비용 계산용)
- 채팅에서 업로드하거나 생성한 사진, 동영상, 오디오 녹음, 문서 및 기타 파일 (AI 기능 처리에 사용될 수 있음)
- 권한을 허용한 경우의 연락처 동기화 데이터(기기 연락처 전화번호 등) - AIRUDA 사용 중인 친구 찾기 및 초대 지원용
- 마켓플레이스 상호작용 정보 (조회, 북마크, 구매, 리뷰 등)
- 크레딧 거래 내역 (구매, 사용, 잔액 추적을 통한 정확한 정산용)
- 워크플로우 설정값 (자동화 실행을 위해 직접 입력한 매개변수)
기술 정보
- IP 주소와 IP 기반 대략적 위치 정보 (보안, 로그인 기록, 속도 제한, 지역 라우팅 최적화용)
- 기기 정보, 푸시 토큰, 기타 기기 식별자 (알림, 보안, 플랫폼 최적화용)
- 브라우저 종류와 버전 (호환성 확인 및 디버깅용)
- 사용 분석 정보 (페이지 조회, 기능 사용 패턴, 성능 지표)
- 비정상 종료 로그, 진단, 성능 데이터와 correlationId가 포함된 오류 로그 (디버깅, 모니터링, 장애 대응용)
결제 정보
모바일에서는 Apple App Store와 Google Play가 네이티브 크레딧 팩 결제를 처리하고, 웹에서는 Stripe가 직접 충전, 저장 카드, 자동 충전, 크리에이터 KYC, AIRUDA 국가 정책이 지원하는 현금 정산 플로우를 처리합니다. 일부 크리에이터 국가는 AIRUDA 유료 크레딧 전환만 지원하므로 현금 정산 요청 자체가 존재하지 않습니다. 당사는 스토어 주문/거래 메타데이터와 Stripe 고객/결제 수단 참조, 거래 기록은 저장하지만 카드 번호 전체는 저장하지 않습니다.
2. 데이터를 사용하는 방법
- 서비스 제공: 메신저, AI 채팅, 마켓플레이스, 워크플로우 자동화를 운영하기 위해 사용합니다.
- AI 컨텍스트: 최근 대화와 의미상 관련 있는 대화를 묶는 RAG 슬라이딩 윈도우를 구성하는 데 사용합니다.
- 정산 및 결제: 크레딧 사용량을 계산하고 구매를 처리하며 크리에이터 수익을 집계하는 데 사용합니다.
- 보안: 사기 탐지, 남용 방지, 속도 제한 적용 등에 사용합니다.
- 커뮤니케이션: 인증 메일, 알림, 서비스 업데이트를 사용자 언어에 맞춰 전달하는 데 사용합니다.
- 서비스 개선: 기능 사용 패턴을 분석하고 성능을 개선하며 버그를 수정하는 데 사용합니다.
- 법적 준수: 법적 요청에 대응하고 이용약관을 집행하는 데 사용합니다.
4. 사용자의 개인정보 권리 (GDPR/CCPA)
- 열람: 당사가 보유한 개인정보 사본을 요청할 수 있습니다.
- 내보내기: 기계가 읽을 수 있는 형식(JSON 등)으로 데이터를 다운로드할 수 있습니다.
- 정정: 부정확하거나 불완전한 정보를 수정할 수 있습니다.
- 삭제: 계정 및 개인정보 삭제를 요청할 수 있습니다. 일부 데이터는 법적 의무에 따라 일정 기간 보관될 수 있습니다.
- 이동성: 다른 서비스로 데이터를 이전할 수 있습니다.
- 이의 제기: 특정 데이터 처리(예: 분석, 마케팅)에 대해 이의를 제기할 수 있습니다.
- 동의 철회: 선택적 데이터 처리에 대한 동의를 철회할 수 있습니다.
이 권리를 행사하려면 privacy@airuda.com로 요청하거나, 앱의 Settings > Account > Close my account 경로에서 계정 삭제를 진행해 주세요. AIRUDA는 개인정보 요청을 처리하기 전에 본인 확인을 요청할 수 있습니다. AIRUDA는 관련 법령이 요구하는 기한에 따라 개인정보 요청을 처리하며, GDPR 요청은 일반적으로 1개월 이내에 답변하고, 요청이 복잡한 경우에는 첫 한 달 안에 고지한 뒤 최대 2개월 더 연장될 수 있습니다. CCPA 요청은 일반적으로 45일 이내에 답변하며, 법이 허용하는 경우 한 번 더 45일 연장될 수 있습니다.
5. 데이터 보관 기간
활성 계정: 계정이 유지되는 동안과 백업, 복구, 법적 준수에 필요한 합리적인 기간 동안 데이터를 보관합니다.
메시지와 업로드 항목: 사용자가 대화에 접근할 수 있도록 채팅 기록은 기본적으로 보관되고, 업로드한 파일과 미디어도 사용자가 삭제할 때까지 유지될 수 있습니다. 개별 메시지, 전체 채팅, 업로드 콘텐츠는 언제든 직접 삭제할 수 있습니다.
비활성 계정: 크레딧이나 데이터가 없는 상태로 2년 이상 비활성화된 계정은 사전 이메일 통지와 60일 유예 기간을 거쳐 삭제될 수 있습니다. 계정 삭제 요청 후에는 프로필 정보, 채팅, 메시지, 파일, 세션, 기기 토큰 같은 개인정보가 30일 이내 제거되고, 백업 사본은 90일 이내 정리됩니다.
백업: 자동 백업 데이터는 Aurora 시점 복구 정책에 따라 최대 35일 동안 보관된 후 자동 삭제됩니다.
법적 보관: 법적 분쟁, 조사, 보존 요청이 있는 데이터는 해당 사안이 해결될 때까지 더 오래 보관될 수 있습니다.
6. 데이터 보안
당사는 사용자 데이터를 보호하기 위해 업계 표준 수준의 보안 조치를 적용합니다.
- 암호화: 전송 중에는 HTTPS/TLS를, 저장 시에는 데이터베이스(Aurora)와 캐시(Redis) 암호화를 적용합니다.
- 인증: 15분 만료 액세스 토큰과 httpOnly 쿠키 기반 리프레시 토큰을 사용해 세션을 보호합니다.
- 비밀번호: 비밀번호는 bcrypt 12라운드로 해시 처리되며 평문으로 저장하거나 로그에 남기지 않습니다.
- 접근 제어: 역할 기반 권한과 최소 권한 원칙을 적용하고, 데이터베이스 접근도 제한합니다.
- 모니터링: CloudWatch 경보와 Sentry 오류 추적, correlationId 기반 추적으로 이상 징후를 감시합니다.
- 속도 제한: 무차별 대입 공격과 서비스 남용을 막기 위해 레이트 리밋을 적용합니다.
그럼에도 불구하고 100% 안전한 시스템은 존재하지 않습니다. 보안 침해가 의심되면 security@airuda.com으로 즉시 알려 주세요.
7. 아동 개인정보
서비스는 만 13세 미만 아동을 대상으로 하지 않습니다. 당사는 만 13세 미만 아동의 개인정보를 의도적으로 수집하지 않으며, 해당 정보가 수집된 사실을 확인하면 즉시 삭제합니다.
만 13세 이상 17세 이하 사용자는 보호자 동의를 받아 서비스를 이용할 수 있습니다. 보호자는 privacy@airuda.com으로 문의해 자녀 데이터의 열람 또는 삭제를 요청할 수 있습니다.
8. 국제 데이터 이전
AIRUDA는 미국에서 운영되며, 한국·유럽·일본을 포함한 여러 지역의 사용자를 위해 설계되어 있습니다. 이용하는 서비스 경로와 함께 동작하는 처리자에 따라, 데이터는 미국 또는 AIRUDA 및 그 하위 처리자가 사용하는 다른 지역으로 이전되거나 그곳에서 처리될 수 있습니다.
EU-US 이전: 유럽 사용자의 데이터가 미국으로 이전되는 경우에는 EU 집행위원회가 승인한 표준계약조항(Standard Contractual Clauses)을 근거로 적법하게 이전합니다.
지역 인프라: AIRUDA는 더 빠르고 안정적인 경험을 위해 지역 인프라와 서비스 제공자를 사용할 수 있지만, 그 처리 경로 전반에 걸쳐 접근 통제와 개인정보 보호 의무를 유지합니다.
9. 본 방침의 변경
당사는 필요에 따라 본 개인정보처리방침을 수정할 수 있습니다. 중요한 변경 사항은 등록된 이메일, 앱 내 알림, 본 페이지 공지를 통해 안내합니다.
변경 후에도 서비스를 계속 이용하면 업데이트된 개인정보처리방침에 동의한 것으로 봅니다. 정기적으로 본 페이지를 확인하는 것을 권장합니다.
10. 개인정보 관련 문의처
개인정보 관련 질문, 데이터 요청, 우려 사항은 아래로 문의해 주세요.
개인정보 보호 책임자
Airuda Labs, LLC
이메일: privacy@airuda.com
데이터 요청: 등록 이메일, 요청 유형(열람, 내보내기, 정정, 계정 삭제, 특정 데이터 삭제 등), 그리고 대상 메시지, 채팅, 이미지, 동영상, 오디오 파일, 문서를 식별할 수 있는 충분한 정보를 함께 알려 주세요. AIRUDA는 처리 전에 추가 본인 확인을 요청할 수 있습니다. 응답 기한은 관련 법령을 따르며, 일반적으로 GDPR은 1개월, CCPA는 45일을 기준으로 하고 법이 허용하는 경우 연장될 수 있습니다.