시행일: 2026년 2월 19일
본 서비스는 AI 텍스트 생성을 위해 Anthropic PBC(미국) 및 Google LLC(미국)에 사용자 입력 데이터를 전송합니다. 자세한 내용은 개인정보처리방침 제6조를 참조하세요.
프롬프티아(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
1. 수집하는 개인정보 항목
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 회원가입 (필수) | 이메일 주소, 비밀번호(암호화 해시값), 닉네임 | 회원 식별 및 서비스 제공 |
| 소셜 로그인 (Google OAuth) | 이메일 주소, 이름, 프로필 사진 URL | 간편 회원가입 및 로그인 |
| 소셜 로그인 (Kakao OAuth) | 이메일 주소, 닉네임, 프로필 사진 URL | 간편 회원가입 및 로그인 |
| 유료 결제 시 (필수) | 결제 수단 정보(거래 ID), 결제 금액, 결제 일시 | 포인트 충전, 프리미엄 구독 결제 |
| 작가 정산 시 (필수) | 실명, 주민등록번호(AES-256 암호화), 사업자등록번호, 상호명, 대표자명, 은행명, 계좌번호(AES-256 암호화), 예금주명, 신분증 또는 사업자등록증 사본 | 수익 정산, 원천징수 신고, 세금 처리 (국세기본법에 따라 5년 보관) |
| 성인 인증 시 (필수) | 생년월일 | 19세 이상 콘텐츠 접근 제한 |
| 자동 수집 | IP 주소, 접속 로그, 브라우저 유형·버전, 운영체제 정보, 디바이스 정보, 쿠키(Cookie), 접속 일시, 리퍼러(Referrer) URL | 서비스 품질 향상, 부정이용 방지, 통계 분석 |
| 서비스 이용 중 생성 | 작품 열람 기록, 검색 기록, 좋아요·북마크·댓글, 투표 기록, 포인트 사용 내역, 구독 정보, 작품 업로드 기록 | 맞춤형 서비스 제공, 콘텐츠 추천, 수익 정산 |
2. 수집 방법
회사는 다음과 같은 방법으로 개인정보를 수집합니다.
1. 회사 내부 방침에 의한 보유
| 보유 항목 | 보유 기간 | 사유 |
|---|---|---|
| 회원 정보 (이메일, 닉네임 등) | 회원 탈퇴 시까지 | 서비스 제공 |
| 작가 정산 정보 (계좌번호 등) | 탈퇴 후 1년 | 정산 분쟁 대비 |
| 부정이용 기록 | 해당 행위 확인일로부터 3년 | 부정이용 재발 방지 |
| 탈퇴 회원 식별 정보 | 탈퇴일로부터 30일 | 오남용 및 재가입 악용 방지 |
2. 관련 법령에 의한 보유
| 보유 항목 | 보유 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 서비스 이용 기록, 접속 로그, 접속 IP 정보 | 3개월 | 통신비밀보호법 |
| 전자금융 거래에 관한 기록 | 5년 | 전자금융거래법 |
3. 탈퇴 시 처리
회원 탈퇴 시 개인정보는 즉시 파기합니다. 다만, 다음의 경우에는 예외적으로 보유합니다.
회사는 원칙적으로 정보주체의 개인정보를 제1조에서 명시한 목적 범위 내에서 처리하며, 정보주체의 동의 없이 제3자에게 제공하지 않습니다. 다만, 다음의 경우에는 예외로 합니다.
정기적 제3자 제공
| 제공받는 자 | 제공 항목 | 제공 목적 | 보유 기간 |
|---|---|---|---|
| Toss Payments (㈜비바리퍼블리카) | 거래 ID, 결제 금액, 결제 수단 정보 | 결제 처리 및 환불 | 전자금융거래법에 따른 보유 |
회사는 서비스 향상을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 처리 국가 | 보유 기간 |
|---|---|---|---|
| Supabase Inc. | 데이터베이스 호스팅, 회원 인증, 파일 저장 | 대한민국 (AWS 서울 리전) | 위탁 계약 종료 시 |
| ㈜비바리퍼블리카 (Toss Payments) | 결제 처리, 전자금융거래 | 대한민국 | 위탁 계약 종료 시 |
| Vercel Inc. | 웹 애플리케이션 호스팅 | 미국 (및 글로벌 CDN) | 위탁 계약 종료 시 |
| Resend Inc. | 트랜잭션 이메일 발송 | 미국 | 위탁 계약 종료 시 |
| Google LLC | 소셜 로그인(OAuth), 웹 분석(Google Analytics 4) | 미국 | 위탁 계약 종료 시 |
| Cloudflare Inc. | CDN 및 이미지 저장소(R2) 호스팅 | 미국 | 위탁 계약 종료 시 |
| Google LLC (Firebase) | 푸시 알림(FCM) 발송 | 미국 | 위탁 계약 종료 시 |
| Functional Software Inc. (Sentry) | 에러 추적 및 서비스 안정성 모니터링 | 미국 | 위탁 계약 종료 시 |
| Anthropic PBC | AI 텍스트 생성 (소설 초고, 윤문, 캐릭터 대화) | 미국 | 위탁 계약 종료 시 |
| Google LLC (Gemini) | AI 텍스트 생성 (피드백, 블루프린트, 기억 추출) | 미국 | 위탁 계약 종료 시 |
회사는 위탁 계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호 조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다.
회사는 서비스 제공을 위해 다음과 같이 개인정보를 국외로 이전합니다.
| 이전받는 업체 | 이전 국가 | 이전 항목 | 이전 목적 | 이전 방법 |
|---|---|---|---|---|
| Vercel Inc. | 미국 | IP 주소, 접속 로그, 서비스 이용 기록 | 웹 애플리케이션 호스팅 및 서비스 제공 | 네트워크를 통한 전송 |
| Resend Inc. | 미국 | 이메일 주소 | 가입 확인, 비밀번호 재설정 등 트랜잭션 이메일 발송 | 네트워크를 통한 전송 |
| Google LLC | 미국 | 이메일 주소, 이름, 프로필 사진(소셜 로그인 시), 접속·이용 기록(Analytics) | 소셜 로그인 인증, 서비스 이용 통계 분석, 맞춤형 광고 게재(AdSense) | 네트워크를 통한 전송 |
| Cloudflare Inc. | 미국 | 이미지 파일, 접속 로그 | CDN 서비스 및 이미지 저장소 제공 | 네트워크를 통한 전송 |
| Functional Software Inc. (Sentry) | 미국 | IP 주소, 에러 로그, 브라우저 정보 | 에러 추적 및 서비스 안정성 모니터링 | 네트워크를 통한 전송 |
| Anthropic PBC | 미국 | 사용자 입력 텍스트, AI 생성 요청 내용 | AI 텍스트 생성 서비스 (소설 초고, 윤문, 캐릭터 대화) | 네트워크를 통한 전송 |
| Google LLC (Gemini) | 미국 | 사용자 입력 텍스트, AI 생성 요청 내용 | AI 텍스트 생성 서비스 (피드백, 블루프린트, 기억 추출) | 네트워크를 통한 전송 |
위 업체들은 각각 SOC 2, GDPR 등 국제 보안 인증을 취득하고 있으며, 회사는 「개인정보 보호법」 제28조의8에 따라 개인정보의 안전한 이전 및 보호에 필요한 조치를 취하고 있습니다.
1. 파기 절차
회사는 개인정보의 처리 목적이 달성된 후에는 보유 기간 및 이용 기간에 따라 해당 개인정보를 지체 없이 파기합니다. 법령에 따라 보존이 필요한 경우 별도의 데이터베이스(DB)로 옮겨 일정 기간 보관 후 파기합니다.
2. 파기 방법
1. 정보주체의 권리
정보주체는 회사에 대해 언제든지 다음의 권리를 행사할 수 있습니다.
2. 행사 방법
권리 행사는 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여 할 수 있으며, 이 경우 「개인정보 보호법 시행규칙」 별지 제11호 서식에 따른 위임장을 제출하여야 합니다.
3. 처리 기한
회사는 정보주체의 권리 행사 요구를 받은 날로부터 10일 이내에 조치하고, 그 결과를 정보주체에게 통지합니다. 다만, 정당한 사유로 지연되는 경우 그 사유와 처리 예정일을 통지합니다.
4. 제한 사유
다음의 경우에는 정보주체의 권리 행사가 제한될 수 있습니다.
회사는 「개인정보 보호법」 제29조에 따라 다음과 같이 안전성 확보에 필요한 기술적·관리적·물리적 조치를 하고 있습니다.
1. 쿠키(Cookie)의 사용 목적
회사는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 이용 정보를 저장하고 수시로 불러오는 쿠키(Cookie)를 사용합니다.
2. 쿠키 설정 거부 방법
이용자는 웹 브라우저의 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스의 이용이 제한될 수 있습니다.
3. 온라인 맞춤형 광고
회사는 Google Analytics 4를 통해 서비스 이용 데이터를 수집·분석할 수 있습니다. Google Analytics는 쿠키를 사용하여 이용자의 서비스 이용 정보를 수집하며, 수집된 정보는 Google의 개인정보처리방침에 따라 관리됩니다. 이용자는 Google Analytics 차단 브라우저 부가기능(https://tools.google.com/dlpage/gaoptout)을 설치하여 수집을 거부할 수 있습니다.
또한 회사는 Google AdSense를 통해 맞춤형 광고를 게재할 수 있습니다. Google AdSense는 쿠키를 사용하여 이용자의 관심사에 기반한 광고를 표시합니다. 이용자는 서비스 내 쿠키 동의 배너에서 "필수 쿠키만"을 선택하거나, Google 광고 설정(https://adssettings.google.com)에서 맞춤 광고를 비활성화할 수 있습니다.
1. 비식별 데이터 처리
회사는 서비스 품질 향상, 통계 분석, 연구 개발 등의 목적으로 개인정보를 비식별화(익명화 또는 가명화)하여 활용할 수 있습니다. 비식별화된 데이터는 특정 개인을 알아볼 수 없는 형태로 처리되며, 원래의 개인정보로 복원되지 않도록 관리합니다.
2. 활용 범위
3. AI 학습 관련
회사는 이용자가 작성·등록한 작품, 댓글, 리뷰 등의 콘텐츠를 인공지능(AI) 모델 학습 목적으로 사용하지 않습니다. 다만, 비식별화된 이용 통계(열람 빈도, 장르 선호도 등)는 서비스 개선에 활용될 수 있습니다.
회사는 만 14세 미만 아동의 회원가입을 받지 않으며, 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 회원가입 시 만 14세 이상임을 확인하는 절차를 거치며, 만 14세 미만으로 확인되는 경우 즉시 해당 정보를 파기합니다.
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | [추후 기재] |
| 직위 | 대표 |
| 연락처 | support@promptia.kr |
| 담당 부서 | 운영팀 |
정보주체는 서비스 이용 중 발생하는 모든 개인정보 보호 관련 문의, 불만처리, 피해구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있으며, 회사는 정보주체의 문의에 대해 지체 없이, 늦어도 10일 이내에 답변 및 처리해 드립니다.
정보주체는 아래의 기관에 대해 개인정보 침해에 대한 피해구제, 상담 등을 문의하실 수 있습니다.
| 기관 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보분쟁조정위원회 | (국번없이) 1833-6972 | www.kopico.go.kr |
| 개인정보침해신고센터 (한국인터넷진흥원) | (국번없이) 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | (국번없이) 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | (국번없이) 182 | ecrm.police.go.kr |
회사는 서비스 제공을 위해 아래와 같이 개인정보를 국외에 이전합니다.
| 수탁자 | 소재지 | 이전 항목 | 이전 목적 |
|---|---|---|---|
| Supabase Inc. | 미국 | 계정 정보, 채팅 내용, 결제 기록 | 데이터베이스, 인증, 파일 저장 |
| Anthropic PBC | 미국 | 채팅 내용, 소설 원고 | AI 채팅 및 소설 생성 처리 |
| Google LLC | 미국 | 채팅 내용, 소설 원고 | AI 채팅 및 소설 생성 처리 (Gemini) |
| Vercel Inc. | 미국 | 접속 로그, 쿠키 | 서버 호스팅 및 CDN |
| Resend Inc. | 미국 | 이메일 주소 | 이메일 발송 |
이전 근거: 정보통신망법 제63조 (이용자 동의)
국외 이전에 동의하지 않을 수 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
부칙
이 개인정보 처리방침은 2026년 2월 19일부터 시행합니다.