회사가 이용하는 AI 서비스 제공 업체는 다음과 같은 국제 보안 인증을 보유하고 있습니다:
▪
OpenAI: SOC 2 Type II 인증
▪
Google: ISO 27001, SOC 2, SOC 3 인증
▪
Anthropic: SOC 2 Type II 인증
•
서비스 약관 준수
◦
회사는 각 AI 업체가 제공하는 서비스 약관(Terms of Service) 및 개인정보처리방침(Privacy Policy)을 준수하여 API를 이용합니다.
◦
각 업체는 자체 개인정보 보호 정책에 따라 이용자 데이터를 보호합니다.
•
AI 학습 데이터 사용 제한
◦
회사는 각 AI 업체의 정책을 확인하여, 이용자 데이터가 AI 모델 학습에 사용되지 않는 서비스를 우선적으로 선택합니다.
◦
OpenAI: API 사용 시 Zero Data Retention 정책 적용
◦
Anthropic: 고객 입력을 모델 학습에 사용하지 않음 (기본 정책)
◦
Google: Vertex AI Enterprise 사용 시 고객 데이터 학습 미사용
•
회사의 보호 조치
◦
회사는 AI API 호출 시 필요한 최소한의 정보만 전송합니다.
◦
전송 전 자동화된 필터링을 통해 이메일, 전화번호 등 민감정보 패턴을 검출하고 제거하도록 노력합니다.
6.
AI 기능 이용 시 이용자 동의
•
이용자가 AI 기능을 처음 사용할 때 다음 사항을 고지하고 명시적 동의를 받습니다
◦
작성한 콘텐츠가 외부 AI 업체(미국 소재)로 전송됨
◦
전송 목적 및 보유 기간
◦
AI 학습 데이터 사용 여부
◦
개인정보 입력 자제 권고
7.
중요 안내사항
8.
AI 기능 이용 시 다음 정보를 입력하지 마십시오
•
본인 또는 타인의 이메일, 전화번호, 주소 등 연락처
•
주민등록번호, 여권번호 등 법정 식별번호
•
신용카드 정보, 계좌번호 등 금융정보
•
건강정보, 성생활 등 민감정보
위 정보가 포함된 경우 민감 정보가 외부 AI 업체로 전송될 수 있으며, 이로 인한 책임은 이용자에게 있습니다.
제6조 (이용자의 권리)
이용자는 언제든지 자신의 개인정보에 대해 열람, 수정, 삭제, 처리정지를 요청할 수 있으며, 요청은 이메일(slowalkers.dev@gmail.com)을 통해 가능합니다. 회사는 관련 법령에 따라 신속하게 조치합니다.
1.
이용자는 회사가 보유하고 있는 자신의 개인정보에 대해 열람을 요구할 수 있습니다.
2.
이용자는 자신의 개인정보가 사실과 다르거나 처리 목적이 달성된 경우 정정 또는 삭제를 요구할 수 있습니다. 다만, 다른 법령에서 해당 개인정보가 수집 대상으로 명시되어 있는 경우에는 삭제를 요구할 수 없습니다.
3.
이용자는 자신의 개인정보 처리의 정지를 요구할 수 있으며, 회사는 지체 없이 처리를 정지합니다. 다만, 법령에 특별한 규정이 있는 경우 처리정지 요구를 거절할 수 있습니다.
4.
이용자는 개인정보의 국외 이전에 대한 동의를 언제든지 철회할 수 있습니다.
•
국외 이전 동의 철회 시
◦
Firebase 이전 동의 철회: 서비스 이용 불가
◦
AI 서비스 이전 동의 철회: 해당 AI 기능 이용 불가 (기본 서비스는 계속 이용 가능)
5.
AI 기능 사용으로 외부 AI 업체에 이미 전송된 데이터에 대해 삭제를 요청할 수 있습니다.
•
회사는 해당 AI 업체에 삭제를 요청하나, 각 업체의 데이터 보관 정책에 따라 일정 기간(최대 90일) 보관될 수 있습니다.
◦
OpenAI: 30일 이내 삭제
◦
Anthropic: 90일 이내 삭제
◦
Google: 업체 정책에 따름
6.
이용자는 AI를 통한 자동화된 결정에 대해 거부하거나 이의를 제기할 수 있습니다. 다만, 켜켜이 서비스의 AI 기능은 이용자의 권리나 의무에 중대한 영향을 미치는 자동화된 결정을 내리지 않습니다. (Deep 기록 질문 생성, 문장 다듬기 등은 모두 이용자의 선택을 돕는 보조 기능입니다)
7.
권리 행사 방법
•
이용자는 개인정보 보호책임자에게 문의하여 위 권리를 행사할 수 있습니다.
•
회사는 요청을 받은 날로부터 10일 이내에 조치하고, 조치가 곤란한 경우 그 사유와 이의제기 방법을 안내합니다.
•
이용자가 제출한 신청서 및 구비서류에 흠이 있을 경우, 회사는 보완을 요청할 수 있으며 이 경우 처리 기간은 보완이 완료된 날로부터 기산됩니다.
8.
만 14세 미만 아동의 법정대리인은 해당 아동의 개인정보에 대한 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. (단, 현재 켜켜이 서비스는 만 14세 이상만 이용 가능합니다.)
제7조 (개인정보의 안전성 확보 조치)
1.
회사는 개인정보의 안전한 처리를 위해 접근권한 관리, 암호화, 보안 프로그램 운영 등 필요한 보호조치를 이행하고 있습니다.