로그인과 계정 정보 제공에 사용됩니다. Google 비밀번호는 대화리허설이 수집하지 않습니다.
01 처리 목적
대화리허설 운영자(이하 “운영자”)는 다음 목적으로 필요한 범위에서 개인정보를 처리합니다.
- Google 로그인, 사용자 식별 및 계정 관리
- 연습 프로파일, 대화 생성·저장·복구 및 AI 답변 제공
- 사용자가 선택한 문서를 활용한 맞춤형 대화 지원
- 토큰 사용량과 서비스 한도 관리, 중복 요청 및 부정 이용 방지
- 사용자가 제출한 피드백 확인과 오류 개선
- 계정·대화·문서 삭제 요청 처리 및 서비스 보안 유지
02 처리하는 정보
| 구분 | 처리 항목 | 처리 시점 |
|---|---|---|
| 계정 | Google 계정 식별자, 표시 이름, 이메일 주소, 프로필 이미지 URL | Google 로그인 시 |
| 대화 | 선택한 연습 프로파일, 사용자가 입력한 메시지, AI 답변, 대화 상태와 생성 시각 | 대화 이용 시 |
| 첨부 문서 | 파일명, 유형, 크기, 추출된 텍스트와 대화 연결 정보 | 문서 업로드 시 |
| 이용 기록 | API 버전별 토큰 사용량, 요청 식별자, 처리 상태 및 오류 정보 | 서비스 이용 시 |
| 피드백 | 피드백 제목·유형·설명과 피드백을 보낸 대화의 전체 내용 | 사용자가 전송을 확정할 때 |
앱은 Google ID 토큰 원문을 장기 세션으로 사용하지 않으며, 서버가 발급한 세션 자격증명을 기기의 Android Keystore 기반 보안 저장소에 저장합니다.
03 AI 처리와 외부 전송
AI 답변을 생성할 때 사용자가 입력한 대화 내용과 현재 질문에 필요한 첨부 문서 구간이 대화리허설 서버를 거쳐 OpenAI API로 전송됩니다. 전체 문서를 매 요청마다 보내지는 않으며, 서버가 질문과 관련된 구간을 선택해 필요한 범위만 전달합니다.
전송받는 자OpenAI, LLC
전송되는 정보대화 내용, AI 답변 생성에 필요한 문서 구간 및 요청 처리 정보
전송 목적AI 답변 생성과 고급 대화 분석
전송 시점·방법AI 기능 이용 시 암호화된 네트워크를 통한 API 전송
OpenAI
대화 답변 생성과 고급 대화 분석에 사용됩니다. 사용자는 AI가 생성한 답변이 부정확할 수 있음을 확인해야 합니다.
OpenAI 조직 소유자가 고객 콘텐츠를 “지정 콘텐츠”로 지정한 경우, 해당 콘텐츠는 OpenAI의 모델 학습과 연구, 개발, 평가 및 테스트를 포함한 서비스 개발·개선 목적으로 이용될 수 있습니다. 이 경우 OpenAI는 독립적인 개인정보처리자로서 지정 콘텐츠를 처리하며, 일반적인 서비스 제공 목적의 고객 콘텐츠에 적용되는 데이터 처리 계약상 보호와 다르게 취급될 수 있습니다.
이용자는 자신이 제공하는 입력과 문서에 필요한 권리와 허가를 보유해야 하며, 개발 목적으로 사용되기를 원하지 않는 민감정보, 의료정보, 기밀정보, 독점정보 또는 다른 사람의 개인정보를 입력하거나 첨부하지 않아야 합니다.
04 첨부 문서 처리
- 지원 형식은 PDF, DOCX 및 UTF-8 TXT이며, 첨부가 허용된 프로파일에서만 사용할 수 있습니다.
- 업로드된 원본 파일은 텍스트 추출 후 폐기하며 서버 데이터베이스에 원본 파일 자체를 저장하지 않습니다.
- 추출된 텍스트와 문서 정보는 사용자의 문서 목록과 선택한 대화에 연결됩니다.
- 문서를 삭제하면 해당 문서와 대화의 연결도 삭제됩니다.
- 이미지로만 구성된 PDF는 OCR 대상이 아니므로 내용이 추출되지 않을 수 있습니다.
05 보유 및 삭제
개인정보는 서비스 제공에 필요한 기간 동안 보유합니다. 별도의 기간 기반 자동 삭제 기능은 현재 운영하지 않으며, 이용자가 문서·대화·계정 삭제 기능을 사용하면 아래 기준에 따라 처리합니다.
- 대화 삭제: 대화는 소프트 삭제되어 앱 목록과 조회 대상에서 즉시 제외되지만, 메시지와 토큰 사용 기록은 계정 삭제 전까지 서버에 보존됩니다.
- 문서 삭제: 사용자가 앱에서 등록 문서를 삭제하면 추출 텍스트와 문서 정보 및 대화 연결 정보가 서버에서 즉시 물리 삭제됩니다.
- 계정 삭제: 앱의 계정 화면 하단에서 확인 문구를 입력해 삭제할 수 있습니다. 사용자 레코드와 계정에 연결된 데이터가 삭제되고, 로그아웃과 함께 기기의 사용자별 자격증명 및 캐시도 제거됩니다.
- 삭제 감사 기록: 계정 삭제 처리 여부를 확인하기 위한 감사 기록에는 원래 사용자 ID 대신 복원할 수 없도록 해시한 값이 남습니다.
- 백업: 백업에 남은 정보는 백업 주기에 따라 별도로 파기될 수 있으며, 복구 시 다시 운영 데이터로 사용되지 않도록 관리합니다.
06 안전성 확보 조치
- 운영 환경의 네트워크 통신에 HTTPS 적용
- Android Keystore 기반 키와 AES-GCM 인증 암호화를 이용한 세션 정보 보호
- 사용자별 접근 권한 확인과 다른 사용자의 문서 연결 차단
- 중복 AI 요청 방지를 위한 요청 식별자와 서버 검증 적용
- Google 토큰 원문, 대화, 이메일 등 민감한 정보를 일반 로그에 기록하지 않도록 제한
07 이용자의 권리
이용자는 앱에서 자신의 계정 정보를 확인하고, 대화와 문서를 삭제하거나 계정 삭제를 요청할 수 있습니다. 개인정보 열람·정정·처리정지 또는 기타 문의는 아래 연락처로 요청할 수 있습니다.
운영자대화리허설 운영자
개인정보 문의gimd82368@gmail.com
08 아동의 개인정보
대화리허설은 아동을 주된 이용 대상으로 하지 않습니다. OpenAI와의 콘텐츠 공유 조건에 따라, 서비스를 만 13세 미만 또는 이용자에게 적용되는 지역의 디지털 동의 연령 미만 아동의 개인정보를 처리하는 목적으로 사용해서는 안 됩니다.
09 처리방침 변경
법령, 서비스 또는 데이터 처리 방식이 변경되면 이 처리방침을 수정하고 시행일과 변경 내용을 앱 또는 이 페이지를 통해 알립니다. 이용자 권리에 중대한 영향을 주는 변경은 필요한 경우 별도 동의를 받습니다.