개인정보처리방침

Promko(이하 "서비스")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 2026년 4월 19일 최초 제정되었으며, 2026년 5월 5일 개정본이 적용됩니다.

1. 수집하는 개인정보 항목

가. 회원가입 시 수집

• 이메일 주소

• 프로필 사진 (소셜 로그인 제공 시)

• OAuth 식별자 (카카오, Google)

• 닉네임 (서비스 내 표시 이름, 가입 직후 본인이 입력)

나. 서비스 이용 과정에서 수집

• 작성한 프롬프트, 북마크, 리뷰, 신고 내역

• 개껌 및 프리미엄 티켓 사용 기록

• 프롬프트 잠금 해제 이력

다. 자동 생성 정보

• 접속 로그, IP 주소

• 기기 정보 (브라우저 종류, 운영체제)

• 쿠키 및 로컬스토리지: 로그인 세션 유지(Supabase 인증 쿠키), 북마크·검색 히스토리(브라우저 로컬스토리지)

• 검색 쿼리 통계: 검색어(이메일·전화번호·주민번호·카드번호 패턴 자동 마스킹), 결과 수, 카테고리, AI 분석 의도, IP 해시(일자별 회전), 결과 클릭 위치 — 검색 품질 개선 목적, 30일 자동 삭제

• 행동 이벤트: Google Analytics 4 를 통한 페이지뷰·검색·잠금해제·복사·공유 이벤트 (개인 식별 정보 미포함, IP 익명화)

• 에러·진단: Sentry 를 통한 클라이언트/서버 예외 발생 시 스택 트레이스 (개인 식별 정보 미포함)

라. 회원 탈퇴 시 보관 항목 (부정 가입 방지 목적)

• OAuth provider 식별자 해시값 (SHA-256, 원본 복원 불가)

• OAuth provider 명 (kakao, google, apple)

• 탈퇴 일자, 재가입 차단 만료 일자

※ 이메일·이름·OAuth ID 원본 등 식별 가능한 개인정보는 일체 저장하지 않습니다. 보관 만료 시 일괄 파기됩니다.

2. 수집 및 이용 목적

• 회원 식별 및 로그인 처리

• 프롬프트 생성·공유·북마크 서비스 제공

• 부정 이용 방지 및 서비스 안정 운영

• 서비스 이용 통계 분석 및 품질 개선

3. 보유 및 이용 기간

회원 정보탈퇴 시 지체 없이 파기
접속 로그3개월 (통신비밀보호법 제15조의2)
부정 이용 기록1년
탈퇴 이력 (해시)일정 기간 보관 (부정 가입 방지 목적, 30일 재가입 차단 + 가입 선물 중복 지급 차단). 보관 항목은 OAuth provider 명 + 식별자 SHA-256 해시값으로 한정 — 개인정보 아님
결제 기록해당 없음 — 현재 결제 기능을 운영하지 않습니다 (결제 도입 시 5년, 전자상거래 등에서의 소비자보호에 관한 법률)

4. 제3자 제공

원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 카카오·Google OAuth 로그인 이용 시, 해당 플랫폼의 개인정보처리방침이 별도 적용됩니다. 서비스 운영에 필요한 일부 처리(고객상담 등)는 외부 전문업체에 위탁하며, 자세한 내용은 아래 「5. 개인정보 처리 위탁」을 참고하시기 바랍니다.

5. 개인정보 처리 위탁

Supabase데이터베이스 및 인증 서비스 운영
Vercel서버 호스팅 및 배포 운영
Google LLCGoogle Analytics 4 — 행동 이벤트·이용 통계 분석 (보유 14개월, IP 익명화)
Functional Software Inc.Sentry — 에러·크래시 모니터링 (보유 90일)
채널코퍼레이션채널톡 — 실시간 고객상담(채팅) 운영. 로그인 이용자 식별을 위해 닉네임·이메일이 전달되며, 상담 종료 후 관련 법령이 정한 기간 동안 보관됩니다.
결제 대행사해당 없음 (현재 결제 미운영, 결제 도입 시 본 방침 갱신과 함께 안내)

6. 만 14세 미만 아동의 개인정보 처리

서비스는 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 회원가입을 허용하지 않으며, 해당 아동의 개인정보를 수집·이용하지 않습니다. 가입 과정에서 만 14세 미만으로 확인될 경우 가입이 제한됩니다.

7. 개인정보의 안전성 확보 조치

• 전송 구간 암호화: HTTPS/TLS 적용

• 데이터베이스 접근 통제: Supabase Row Level Security(RLS) 정책 운영

• 권한 최소화: 서비스 롤 키는 서버 환경에서만 사용, 공개 라우트는 anon 키 사용

• API 남용 방지: 주요 엔드포인트에 Rate Limiting 적용

• 접속 기록 관리: 비정상 접근 탐지를 위한 로그 보관

8. AI 생성 콘텐츠에 관한 고지

서비스에 게시된 프롬프트는 AI 모델(ChatGPT, Claude, Gemini 등)에 입력하기 위한 지시문이며, 일부 프롬프트는 AI 의 도움을 받아 작성되었을 수 있습니다. 이용자가 프롬프트를 통해 AI 모델로부터 받는 결과물의 정확성·안전성·법적 적합성에 대해 서비스는 보증하지 않습니다. AI 결과물은 사실과 다르거나 편향된 정보를 포함할 수 있으며, 의료·법률·금융·심리 상담 등 전문적 판단이 필요한 영역에서는 전문가의 조언을 대체할 수 없습니다.

검색 의도 분류에는 Google Gemini API 가 사용되며, 입력한 검색어는 처리 목적으로 Google 의 AI 서버로 전송될 수 있습니다. 민감 정보를 검색어에 포함하지 마시기 바랍니다. 입력하신 검색어는 검색 품질 개선·콘텐츠 우선순위 결정 목적으로 30일간 자체 서버에 저장되며 (이메일·전화번호 등 PII 패턴은 자동 마스킹), 그 외 제3자에게 제공되지 않습니다.

9. 개인정보보호책임자

성명정재용
역할개인정보 처리 관련 문의·불만·피해구제 총괄

10. 방침 변경 고지 및 개정 이력

본 방침을 변경할 경우 시행일 최소 7일 전 공지사항 또는 서비스 내 고지를 통해 안내합니다. 중대한 변경(수집 항목·이용 목적·제3자 제공 변동 등)의 경우 30일 전부터 별도 안내합니다.

개정 이력

2026-04-19최초 제정
2026-04-24앱스토어 심사·개인정보보호법 기준 법적 조항 보강 (아동 개인정보·안전성 조치·개인정보보호책임자·보유 기간 구체화)
2026-04-27닉네임 수집 항목 추가 (작성자 표시 목적), 결제 미운영 명시, AI 생성 콘텐츠 고지 신설
2026-05-03탈퇴 시 OAuth 식별자 해시값 보관 항목 추가 (부정 가입 방지, 일정 기간 보관). 탈퇴 후 30일 재가입 차단 정책 도입
2026-05-05검색 쿼리 자체 통계 수집 (PII 마스킹·30일 retention) 및 Google Analytics 4 / Sentry 도입 명시. 처리 위탁 표 갱신 (Google LLC, Functional Software Inc.)
2026-06-07고객상담 채널 전환(채널톡)에 따른 처리 위탁 수탁사 추가 (채널코퍼레이션 — 닉네임·이메일을 상담 식별 목적으로 전달)

11. 이용자의 권리와 행사 방법

이용자는 언제든지 개인정보 열람·수정·삭제·처리 정지를 요청하거나 동의를 철회할 수 있습니다. 요청은 아래 문의처로 연락해주시면 지체 없이 조치합니다.

12. 문의처 및 권익 침해 구제

서비스 이용 관련 문의: jaeyongjeong818@gmail.com

개인정보 침해 신고 기관

• 개인정보침해신고센터 (국번 없이 118) privacy.kisa.or.kr

• 개인정보보호위원회 www.pipc.go.kr

• 대검찰청 사이버범죄수사단 (국번 없이 1301)

• 경찰청 사이버수사국 (국번 없이 182)