앱토(ABTO)(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립하고 공개합니다.
이 방침은 회사가 운영하는 abto.app, docs.abto.app, api.abto.app과 그 하위 도메인, 대시보드, 회사가 배포하는 SDK를 통한 개인정보 처리에 적용됩니다.
제1조 (처리하는 개인정보의 항목과 수집 방법)
회사는 서비스를 제공하기 위해 필요한 최소한의 개인정보를 다음과 같이 수집합니다.
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 회원 가입과 로그인 | 이메일 주소, 비밀번호(암호화 저장). Google 계정으로 가입하는 경우 Google 이 제공하는 계정 식별자와 이메일 주소 | 대시보드 가입 화면, Google 로그인 |
| 이메일 인증 | 인증번호 발송 이력 | 가입 시 자동 생성 |
| 유료 요금제 결제 | 주문 번호, 결제대행사가 발급한 거래 번호, 결제 금액과 일시, 환불 금액과 일시 | 대시보드 결제 화면. 카드 정보는 결제대행사의 결제창에 입력되어 결제대행사가 처리하며, 회사는 카드 정보를 받거나 저장하지 않습니다 |
| 견적 문의 | 이메일 주소. 상세 문의 시 이름, 소속, 연락처 | abto.app 견적 문의 화면 |
| 고객 문의 | 이메일 주소, 문의 내용, 문의 과정에서 정보주체가 제공한 정보 | 이메일, 전화 |
| 서비스 이용 과정에서 자동 생성 | 접속 IP 주소, 브라우저와 기기 정보, 접속 일시, 요청 경로, 오류 기록 | 서버 로그 |
회사는 주민등록번호, 건강 정보와 같은 민감정보나 고유식별정보를 수집하지 않습니다.
제2조 (개인정보의 처리 목적)
회사는 수집한 개인정보를 다음 목적으로만 이용하며, 목적이 바뀌면 「개인정보 보호법」 제18조에 따라 별도 동의를 받는 등 필요한 조치를 합니다.
- 회원 관리: 가입 의사 확인, 본인 확인, 계정 보안, 부정 이용 방지, 고지 사항 전달
- 서비스 제공: 대시보드, 게이트웨이, 이벤트 수집과 분석 기능의 제공, 요금제 적용
- 결제와 정산: 유료 요금제의 결제, 결제 실패 안내, 환불, 영수증 발급, 결제 관련 분쟁 대응
- 견적 문의 대응: 상세 문의 링크 발송, 도입 상담과 계약 안내
- 고객 문의 대응: 문의 접수와 처리 결과 안내
- 서비스 개선과 안정 운영: 장애 분석, 보안 사고 대응, 이용 통계 작성
제3조 (개인정보의 처리와 보유 기간)
- 회사는 정보주체로부터 개인정보를 수집할 때 동의받은 보유 기간 또는 법령이 정한 기간 안에서 개인정보를 처리하고 보유합니다.
- 항목별 보유 기간은 다음과 같습니다.
| 항목 | 보유 기간 |
|---|---|
| 회원 정보 | 회원 탈퇴 시까지. 다만 아래 법령이 정한 항목은 해당 기간 동안 별도 보관 |
| 결제 기록 | 회원 탈퇴 후에도 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 계약 또는 청약철회에 관한 기록과 대금 결제 및 재화 등의 공급에 관한 기록은 5년, 소비자의 불만 또는 분쟁 처리에 관한 기록은 3년 |
| 견적 문의 정보 | 도입 상담을 마친 뒤 또는 정보주체가 삭제를 요청한 때 지체 없이 삭제 |
| 고객 문의 기록 | 처리 완료 후 3년 |
| 접속 기록(IP 주소, 접속 일시) | 「통신비밀보호법」에 따라 3개월. 그 밖의 서버 로그는 생성 후 14일 이내 자동 삭제 |
| 이메일 인증번호 | 인증 완료 또는 만료 즉시 삭제 |
- 회사는 1년 이상 로그인하지 않은 회원의 정보를 다른 이용자의 정보와 분리하여 보관하거나 삭제할 수 있으며, 조치 30일 전에 이메일로 알립니다.
제4조 (고객사의 최종 사용자 데이터 처리)
- 회사의 서비스는 고객(회원)이 자신의 애플리케이션에 연동하여 사용하는 도구입니다. 고객의 애플리케이션을 사용하는 최종 사용자의 데이터에 관하여 고객이 개인정보처리자이고, 회사는 고객의 지시에 따라 데이터를 처리하는 수탁자입니다. 최종 사용자는 자신의 개인정보 처리에 관한 문의를 해당 애플리케이션을 운영하는 고객에게 하실 수 있으며, 회사는 고객의 요청에 따라 처리에 협조합니다.
- 회사가 고객을 위해 처리하는 최종 사용자 데이터는 다음과 같습니다.
| 경로 | 처리 항목 | 설명 |
|---|---|---|
| Client SDK 이벤트 | SDK 가 생성한 기기 식별자(무작위 UUID), 세션 식별자, 이벤트 이름과 값, 발생 시각, 화면 경로(쿼리 문자열과 식별자로 보이는 부분은 제거) | 기기 식별자는 SDK 가 스스로 만든 값이며 광고 식별자, 전화번호, 단말기 고유번호를 쓰지 않습니다. 입력창의 내용, 화면의 텍스트, 비밀번호와 결제 정보 계열 입력은 기본적으로 수집하지 않으며, 고객이 명시적으로 켜야만 범위가 넓어집니다 |
| 고객이 지정한 사용자 식별자 | 고객이 SDK 의 사용자 식별 기능으로 넣는 값 | 고객이 넣지 않으면 수집되지 않으며, 그 값이 개인정보에 해당하는지와 법적 근거는 고객이 판단하고 책임집니다 |
| 게이트웨이 LLM 요청과 응답 | 요청과 응답 본문, 모델과 제공자 이름, 토큰 수, 비용, 지연 시간, 오류 정보 | 본문은 고객이 대시보드에서 조회할 수 있도록 저장되며 30일이 지나면 자동 삭제됩니다. 고객은 프로젝트 설정에서 본문 저장을 끌 수 있고, 끄면 토큰 수와 비용 같은 메타데이터만 남깁니다 |
- 고객이 게이트웨이를 통해 보내는 요청은 고객이 지정한 모델 제공자(OpenAI, Anthropic, Google)로 전달됩니다. 이는 고객의 지시에 따른 전송이며, 각 제공자의 데이터 처리는 해당 제공자의 약관과 개인정보처리방침을 따릅니다.
- 회사는 최종 사용자 데이터를 고객에게 서비스를 제공하는 목적 외로 이용하지 않으며, 제3자에게 판매하거나 회사의 인공지능 모델 학습에 사용하지 않습니다.
- 고객이 이용계약을 해지하면 회사는 관련 법령에 따라 보존해야 하는 정보를 제외한 최종 사용자 데이터를 지체 없이 삭제합니다.
제5조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제2조에서 밝힌 범위 안에서만 처리하며, 정보주체의 동의가 있거나 법령의 특별한 규정이 있는 경우를 제외하고는 제3자에게 제공하지 않습니다. 현재 회사가 정보주체의 개인정보를 정기적으로 제공하는 제3자는 없습니다.
제6조 (개인정보 처리의 위탁)
- 회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 보관 위치 |
|---|---|---|
| Amazon Web Services, Inc. | 서버, 데이터베이스, 파일 저장소 운영과 이메일 발송(Amazon SES) | 대한민국(서울 리전) |
| Cloudflare, Inc. | abto.app 홈페이지 호스팅, DNS 와 트래픽 보호 |
요청을 처리하는 가장 가까운 데이터센터 |
| 나이스페이먼츠 주식회사 | 신용카드와 체크카드 결제 처리와 환불 | 대한민국 |
- 회사는 위탁계약을 체결할 때 「개인정보 보호법」 제26조에 따라 위탁 업무 수행 목적 외 개인정보 처리 금지, 기술적 보호 조치, 재위탁 제한, 수탁자 관리와 감독, 손해배상 등을 계약서에 명시하고 수탁자가 개인정보를 안전하게 처리하는지 감독합니다.
- 위탁 업무의 내용이나 수탁자가 바뀌면 이 방침을 통해 지체 없이 공개합니다.
제7조 (개인정보의 국외 이전)
회사는 다음과 같이 개인정보를 국외로 이전하고 있습니다. 정보주체는 국외 이전을 거부할 수 있으나, 거부하는 경우 해당 기능(Google 로그인, 견적 문의, 문의 대응)의 제공이 제한될 수 있습니다.
| 이전받는 자 | 이전 항목 | 이전 국가와 일시, 방법 | 이용 목적 | 보유 기간 |
|---|---|---|---|---|
| Google LLC | Google 계정으로 로그인할 때 Google 이 회사에 전달하는 계정 식별자와 이메일 주소 | 미국. 로그인 시점에 네트워크를 통해 전송 | 회원 본인 확인 | Google 의 개인정보처리방침에 따름 |
| Discord Inc. | 견적 문의 시 입력한 이메일 주소, 이름, 소속, 연락처 | 미국. 문의 시점에 회사 내부 알림 채널로 전송 | 문의 접수 알림과 도입 상담 | 제3조의 견적 문의 정보 보유 기간과 같음 |
| PostHog, Inc. | abto.app 홈페이지와 대시보드 방문 시 브라우저가 생성한 방문자 식별자, 이용 행동(페이지 이동, 클릭) |
미국. 방문 시점에 네트워크를 통해 전송 | 서비스 이용 통계와 개선 | 수집일로부터 최대 1년 |
| Contentsquare SAS | abto.app 홈페이지 방문 시 브라우저가 생성한 방문자 식별자, 이용 행동(스크롤, 클릭, 이동 경로) |
유럽연합과 미국. 방문 시점에 네트워크를 통해 전송 | 홈페이지 사용성 분석 | 수집일로부터 최대 13개월 |
국외 이전에 관한 문의는 제11조의 개인정보 보호책임자에게 하실 수 있습니다.
제8조 (개인정보의 파기)
- 회사는 개인정보의 보유 기간이 지나거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다.
- 법령에 따라 계속 보존해야 하는 경우에는 해당 개인정보를 별도의 데이터베이스나 저장 공간으로 옮겨 보관하며, 보존 목적 외로 이용하지 않습니다.
- 파기 방법
- 전자적 파일 형태의 정보는 복구할 수 없는 방법으로 영구 삭제합니다.
- 종이에 출력된 정보는 분쇄하거나 소각합니다.
제9조 (정보주체와 법정대리인의 권리, 의무와 행사 방법)
- 정보주체는 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회를 요구할 수 있습니다.
- 권리 행사는 제11조의 연락처로 이메일이나 전화로 하실 수 있으며, 회사는 요청을 받은 날부터 10일 이내에 조치 결과를 알립니다. 회원 정보의 상당 부분은 대시보드에서 직접 확인하고 수정할 수 있습니다.
- 권리 행사는 정보주체의 법정대리인이나 위임을 받은 사람을 통해서도 할 수 있습니다. 이 경우 「개인정보 처리 방법에 관한 고시」 별지 제11호 서식에 따른 위임장을 제출해야 합니다.
- 열람과 처리정지 요구는 「개인정보 보호법」 제35조 제4항과 제37조 제2항에 따라 제한될 수 있으며, 다른 법령에서 수집 대상으로 명시한 개인정보는 삭제를 요구할 수 없습니다.
- 회사는 권리 행사를 요구한 사람이 본인이거나 정당한 대리인인지 확인합니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 취급 담당자 최소화, 내부 관리계획 수립과 시행, 정기적 점검
- 기술적 조치
- 비밀번호와 이메일 인증번호는 복호화할 수 없는 단방향 암호화로 저장합니다.
- API 키는 원문을 저장하지 않고 해시값만 저장합니다.
- 데이터베이스와 파일 저장소는 저장 시 암호화하며, 모든 통신 구간은 TLS 로 암호화합니다.
- 데이터베이스는 외부에서 직접 접근할 수 없는 격리된 네트워크에 두고, 서비스 서버와 승인된 운영자만 접근할 수 있습니다.
- 오류 수집 도구로 오류 정보를 보낼 때 요청 본문, 헤더, 이용자 정보를 제거한 뒤 전송합니다.
- 서버 로그는 정해진 기간이 지나면 자동으로 삭제합니다.
- 물리적 조치: 서버는 국제 보안 인증을 받은 클라우드 사업자의 데이터센터에서 운영합니다.
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 불만 처리와 피해 구제를 위해 다음과 같이 개인정보 보호책임자를 지정하고 있습니다.
- 개인정보 보호책임자: 강동혁(대표)
- 이메일: [email protected]
- 전화: 070-4571-7854
- 주소: 서울특별시 용산구 청파로 201-17, 305호(문배동, G&P 용산파크)
정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의하실 수 있습니다. 회사는 문의에 지체 없이 답변하고 처리합니다.
제12조 (개인정보 자동 수집 장치의 설치, 운영과 거부)
- 회사는 다음과 같이 쿠키와 브라우저 저장소를 사용합니다.
- 대시보드 로그인 유지: 로그인 상태를 유지하기 위한 인증 쿠키. 이 쿠키는 스크립트에서 읽을 수 없도록 설정되며 로그아웃 시 삭제됩니다.
- 화면 설정: 밝은 화면과 어두운 화면 선택값을 브라우저 저장소에 보관합니다.
- 이용 통계: PostHog 와 Contentsquare 가 방문자를 구분하기 위한 식별자를 쿠키 또는 브라우저 저장소에 둡니다. 홈페이지에서는 개인을 특정하는 프로필을 만들지 않고, 브라우저의 추적 금지(Do Not Track) 설정을 존중합니다. 대시보드에서는 화면의 텍스트를 가린 상태로 수집하며 화면 녹화는 하지 않습니다.
- 회사가 배포하는 Client SDK 는 고객의 애플리케이션 안에서 동작하며 쿠키를 사용하지 않습니다. 웹 SDK 는 브라우저 저장소에, 모바일 SDK 는 앱 전용 저장소에 무작위 기기 식별자와 세션 식별자를 보관합니다.
- 정보주체는 브라우저 설정에서 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 인증 쿠키를 거부하면 대시보드 로그인이 유지되지 않습니다.
제13조 (권익 침해 구제 방법)
정보주체는 개인정보 침해에 대한 신고나 상담이 필요한 경우 다음 기관에 문의하실 수 있습니다.
- 개인정보침해신고센터: (국번 없이) 118, privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 대검찰청 사이버수사과: (국번 없이) 1301, www.spo.go.kr
- 경찰청 사이버수사국: (국번 없이) 182, ecrm.police.go.kr
「개인정보 보호법」 제35조(열람), 제36조(정정, 삭제), 제37조(처리정지)에 따른 요구에 대해 회사가 한 처분이나 부작위로 권리나 이익을 침해받은 사람은 「행정심판법」에 따라 행정심판을 청구할 수 있습니다.
제14조 (개인정보처리방침의 변경)
- 이 방침은 2026년 9월 14일부터 시행합니다.
- 법령, 정책 또는 서비스의 변경에 따라 이 방침의 내용이 추가, 삭제, 수정되는 경우 시행 7일 전부터
abto.app/privacy/에 공지합니다. 수집 항목이나 이용 목적의 변경처럼 정보주체의 권리에 중대한 영향을 주는 변경은 시행 30일 전에 공지하고 회원에게 이메일로 알립니다.