개인정보처리방침
Promko(이하 "서비스")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 2026년 4월 19일 최초 제정되었으며, 2026년 5월 5일 개정본이 적용됩니다.
1. 수집하는 개인정보 항목
가. 회원가입 시 수집
• 이메일 주소
• 프로필 사진 (소셜 로그인 제공 시)
• OAuth 식별자 (카카오, Google)
• 닉네임 (서비스 내 표시 이름, 가입 직후 본인이 입력)
나. 서비스 이용 과정에서 수집
• 작성한 프롬프트, 북마크, 리뷰, 신고 내역
• 개껌 및 프리미엄 티켓 사용 기록
• 프롬프트 잠금 해제 이력
다. 자동 생성 정보
• 접속 로그, IP 주소
• 기기 정보 (브라우저 종류, 운영체제)
• 쿠키 및 로컬스토리지: 로그인 세션 유지(Supabase 인증 쿠키), 북마크·검색 히스토리(브라우저 로컬스토리지)
• 검색 쿼리 통계: 검색어(이메일·전화번호·주민번호·카드번호 패턴 자동 마스킹), 결과 수, 카테고리, AI 분석 의도, IP 해시(일자별 회전), 결과 클릭 위치 — 검색 품질 개선 목적, 30일 자동 삭제
• 행동 이벤트: Google Analytics 4 를 통한 페이지뷰·검색·잠금해제·복사·공유 이벤트 (개인 식별 정보 미포함, IP 익명화)
• 에러·진단: Sentry 를 통한 클라이언트/서버 예외 발생 시 스택 트레이스 (개인 식별 정보 미포함)
라. 회원 탈퇴 시 보관 항목 (부정 가입 방지 목적)
• OAuth provider 식별자 해시값 (SHA-256, 원본 복원 불가)
• OAuth provider 명 (kakao, google, apple)
• 탈퇴 일자, 재가입 차단 만료 일자
※ 이메일·이름·OAuth ID 원본 등 식별 가능한 개인정보는 일체 저장하지 않습니다. 보관 만료 시 일괄 파기됩니다.
2. 수집 및 이용 목적
• 회원 식별 및 로그인 처리
• 프롬프트 생성·공유·북마크 서비스 제공
• 부정 이용 방지 및 서비스 안정 운영
• 서비스 이용 통계 분석 및 품질 개선
3. 보유 및 이용 기간
4. 제3자 제공
원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 카카오·Google OAuth 로그인 이용 시, 해당 플랫폼의 개인정보처리방침이 별도 적용됩니다.
5. 개인정보 처리 위탁
6. 만 14세 미만 아동의 개인정보 처리
서비스는 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 회원가입을 허용하지 않으며, 해당 아동의 개인정보를 수집·이용하지 않습니다. 가입 과정에서 만 14세 미만으로 확인될 경우 가입이 제한됩니다.
7. 개인정보의 안전성 확보 조치
• 전송 구간 암호화: HTTPS/TLS 적용
• 데이터베이스 접근 통제: Supabase Row Level Security(RLS) 정책 운영
• 권한 최소화: 서비스 롤 키는 서버 환경에서만 사용, 공개 라우트는 anon 키 사용
• API 남용 방지: 주요 엔드포인트에 Rate Limiting 적용
• 접속 기록 관리: 비정상 접근 탐지를 위한 로그 보관
8. AI 생성 콘텐츠에 관한 고지
서비스에 게시된 프롬프트는 AI 모델(ChatGPT, Claude, Gemini 등)에 입력하기 위한 지시문이며, 일부 프롬프트는 AI 의 도움을 받아 작성되었을 수 있습니다. 이용자가 프롬프트를 통해 AI 모델로부터 받는 결과물의 정확성·안전성·법적 적합성에 대해 서비스는 보증하지 않습니다. AI 결과물은 사실과 다르거나 편향된 정보를 포함할 수 있으며, 의료·법률·금융·심리 상담 등 전문적 판단이 필요한 영역에서는 전문가의 조언을 대체할 수 없습니다.
검색 의도 분류에는 Google Gemini API 가 사용되며, 입력한 검색어는 처리 목적으로 Google 의 AI 서버로 전송될 수 있습니다. 민감 정보를 검색어에 포함하지 마시기 바랍니다. 입력하신 검색어는 검색 품질 개선·콘텐츠 우선순위 결정 목적으로 30일간 자체 서버에 저장되며 (이메일·전화번호 등 PII 패턴은 자동 마스킹), 그 외 제3자에게 제공되지 않습니다.
9. 개인정보보호책임자
10. 방침 변경 고지 및 개정 이력
본 방침을 변경할 경우 시행일 최소 7일 전 공지사항 또는 서비스 내 고지를 통해 안내합니다. 중대한 변경(수집 항목·이용 목적·제3자 제공 변동 등)의 경우 30일 전부터 별도 안내합니다.
개정 이력
11. 이용자의 권리와 행사 방법
이용자는 언제든지 개인정보 열람·수정·삭제·처리 정지를 요청하거나 동의를 철회할 수 있습니다. 요청은 아래 문의처로 연락해주시면 지체 없이 조치합니다.
12. 문의처 및 권익 침해 구제
서비스 이용 관련 문의: jaeyongjeong818@gmail.com
개인정보 침해 신고 기관
• 개인정보침해신고센터 (국번 없이 118) privacy.kisa.or.kr
• 개인정보보호위원회 www.pipc.go.kr
• 대검찰청 사이버범죄수사단 (국번 없이 1301)
• 경찰청 사이버수사국 (국번 없이 182)