개인정보처리방침

Promko(이하 "서비스")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 2026년 4월 19일 최초 제정되었으며, 2026년 5월 5일 개정본이 적용됩니다.

1. 수집하는 개인정보 항목

가. 회원가입 시 수집

• 이메일 주소

• 프로필 사진 (소셜 로그인 제공 시)

• OAuth 식별자 (카카오, Google)

• 닉네임 (서비스 내 표시 이름, 가입 직후 본인이 입력)

나. 서비스 이용 과정에서 수집

• 작성한 프롬프트, 북마크, 리뷰, 신고 내역

• 개껌 및 프리미엄 티켓 사용 기록

• 프롬프트 잠금 해제 이력

다. 자동 생성 정보

• 접속 로그, IP 주소

• 기기 정보 (브라우저 종류, 운영체제)

• 쿠키 및 로컬스토리지: 로그인 세션 유지(Supabase 인증 쿠키), 북마크·검색 히스토리(브라우저 로컬스토리지)

• 검색 쿼리 통계: 검색어(이메일·전화번호·주민번호·카드번호 패턴 자동 마스킹), 결과 수, 카테고리, AI 분석 의도, IP 해시(일자별 회전), 결과 클릭 위치 — 검색 품질 개선 목적, 30일 자동 삭제

• 행동 이벤트: Google Analytics 4 를 통한 페이지뷰·검색·잠금해제·복사·공유 이벤트 (개인 식별 정보 미포함, IP 익명화)

• 에러·진단: Sentry 를 통한 클라이언트/서버 예외 발생 시 스택 트레이스 (개인 식별 정보 미포함)

라. 회원 탈퇴 시 보관 항목 (부정 가입 방지 목적)

• OAuth provider 식별자 해시값 (SHA-256, 원본 복원 불가)

• OAuth provider 명 (kakao, google, apple)

• 탈퇴 일자, 재가입 차단 만료 일자

※ 이메일·이름·OAuth ID 원본 등 식별 가능한 개인정보는 일체 저장하지 않습니다. 보관 만료 시 일괄 파기됩니다.

2. 수집 및 이용 목적

• 회원 식별 및 로그인 처리

• 프롬프트 생성·공유·북마크 서비스 제공

• 부정 이용 방지 및 서비스 안정 운영

• 서비스 이용 통계 분석 및 품질 개선

3. 보유 및 이용 기간

회원 정보탈퇴 시 지체 없이 파기
접속 로그3개월 (통신비밀보호법 제15조의2)
부정 이용 기록1년
탈퇴 이력 (해시)일정 기간 보관 (부정 가입 방지 목적, 30일 재가입 차단 + 가입 선물 중복 지급 차단). 보관 항목은 OAuth provider 명 + 식별자 SHA-256 해시값으로 한정 — 개인정보 아님
결제 기록해당 없음 — 현재 결제 기능을 운영하지 않습니다 (결제 도입 시 5년, 전자상거래 등에서의 소비자보호에 관한 법률)

4. 제3자 제공

원칙적으로 이용자의 개인정보를 외부에 제공하지 않습니다. 카카오·Google OAuth 로그인 이용 시, 해당 플랫폼의 개인정보처리방침이 별도 적용됩니다.

5. 개인정보 처리 위탁

Supabase데이터베이스 및 인증 서비스 운영
Vercel서버 호스팅 및 배포 운영
Google LLCGoogle Analytics 4 — 행동 이벤트·이용 통계 분석 (보유 14개월, IP 익명화)
Functional Software Inc.Sentry — 에러·크래시 모니터링 (보유 90일)
결제 대행사해당 없음 (현재 결제 미운영, 결제 도입 시 본 방침 갱신과 함께 안내)

6. 만 14세 미만 아동의 개인정보 처리

서비스는 「개인정보 보호법」 제22조의2에 따라 만 14세 미만 아동의 회원가입을 허용하지 않으며, 해당 아동의 개인정보를 수집·이용하지 않습니다. 가입 과정에서 만 14세 미만으로 확인될 경우 가입이 제한됩니다.

7. 개인정보의 안전성 확보 조치

• 전송 구간 암호화: HTTPS/TLS 적용

• 데이터베이스 접근 통제: Supabase Row Level Security(RLS) 정책 운영

• 권한 최소화: 서비스 롤 키는 서버 환경에서만 사용, 공개 라우트는 anon 키 사용

• API 남용 방지: 주요 엔드포인트에 Rate Limiting 적용

• 접속 기록 관리: 비정상 접근 탐지를 위한 로그 보관

8. AI 생성 콘텐츠에 관한 고지

서비스에 게시된 프롬프트는 AI 모델(ChatGPT, Claude, Gemini 등)에 입력하기 위한 지시문이며, 일부 프롬프트는 AI 의 도움을 받아 작성되었을 수 있습니다. 이용자가 프롬프트를 통해 AI 모델로부터 받는 결과물의 정확성·안전성·법적 적합성에 대해 서비스는 보증하지 않습니다. AI 결과물은 사실과 다르거나 편향된 정보를 포함할 수 있으며, 의료·법률·금융·심리 상담 등 전문적 판단이 필요한 영역에서는 전문가의 조언을 대체할 수 없습니다.

검색 의도 분류에는 Google Gemini API 가 사용되며, 입력한 검색어는 처리 목적으로 Google 의 AI 서버로 전송될 수 있습니다. 민감 정보를 검색어에 포함하지 마시기 바랍니다. 입력하신 검색어는 검색 품질 개선·콘텐츠 우선순위 결정 목적으로 30일간 자체 서버에 저장되며 (이메일·전화번호 등 PII 패턴은 자동 마스킹), 그 외 제3자에게 제공되지 않습니다.

9. 개인정보보호책임자

성명정재용
역할개인정보 처리 관련 문의·불만·피해구제 총괄

10. 방침 변경 고지 및 개정 이력

본 방침을 변경할 경우 시행일 최소 7일 전 공지사항 또는 서비스 내 고지를 통해 안내합니다. 중대한 변경(수집 항목·이용 목적·제3자 제공 변동 등)의 경우 30일 전부터 별도 안내합니다.

개정 이력

2026-04-19최초 제정
2026-04-24앱스토어 심사·개인정보보호법 기준 법적 조항 보강 (아동 개인정보·안전성 조치·개인정보보호책임자·보유 기간 구체화)
2026-04-27닉네임 수집 항목 추가 (작성자 표시 목적), 결제 미운영 명시, AI 생성 콘텐츠 고지 신설
2026-05-03탈퇴 시 OAuth 식별자 해시값 보관 항목 추가 (부정 가입 방지, 일정 기간 보관). 탈퇴 후 30일 재가입 차단 정책 도입
2026-05-05검색 쿼리 자체 통계 수집 (PII 마스킹·30일 retention) 및 Google Analytics 4 / Sentry 도입 명시. 처리 위탁 표 갱신 (Google LLC, Functional Software Inc.)

11. 이용자의 권리와 행사 방법

이용자는 언제든지 개인정보 열람·수정·삭제·처리 정지를 요청하거나 동의를 철회할 수 있습니다. 요청은 아래 문의처로 연락해주시면 지체 없이 조치합니다.

12. 문의처 및 권익 침해 구제

서비스 이용 관련 문의: jaeyongjeong818@gmail.com

개인정보 침해 신고 기관

• 개인정보침해신고센터 (국번 없이 118) privacy.kisa.or.kr

• 개인정보보호위원회 www.pipc.go.kr

• 대검찰청 사이버범죄수사단 (국번 없이 1301)

• 경찰청 사이버수사국 (국번 없이 182)