법률 문서

개인정보 처리방침 초안

개발용 초안입니다. 법률 검토 전이며 운영 동의에 사용하지 않습니다.

돌아가기

문서 버전: 0.1-draft · 문서 상태: 개발 초안 · 검토 상태: 법률 검토 필요

운영자 정보

구분: IAMVIRAL 실제 처리현황

운영자 브리사(Brisa), 대표자 허유신, 사업자등록번호 775-34-01471, 사업장 주소 대구광역시 북구 내곡로 70, 602동 702호(사수동, 대구금호스타힐스엔에이치에프6단지). IAMVIRAL 전용 문의 이메일과 전화번호는 각각 [확인 필요], [확인 필요]이며 확정 전에는 운영 동의를 받지 않습니다.

처리 목적

구분: IAMVIRAL 실제 처리현황

IAMVIRAL은 마케팅 운영(사업 정보 관리, 오늘 홍보 후보 생성, 채널 연결, 게시 준비, 사용량 기록)을 위해 계정·워크스페이스·사업 정보를 처리합니다. 의료 진단·환자 상담 목적은 없습니다.

처리 항목

구분: IAMVIRAL 실제 처리현황

계정 이메일·표시 이름, 워크스페이스 멤버십, 사용자가 입력한 사업 DNA(공개 가능한 상품·고객·브랜드 정보), 생성 초안, 승인·게시 준비 메타데이터, 채널 연결 메타데이터, 사용량 기록, 동의 기록을 처리합니다. 환자 이름·증상 원문·의료사진 분석 결과는 수집 대상이 아닙니다.

법적 처리 근거

구분: 법령상 확인 필요

계약 이행, 동의, 정당한 이익 등 구체 근거 매핑은 법률 검토 전입니다. [확인 필요]

보유·이용 기간

구분: 법령상 확인 필요

계정·사업·생성 콘텐츠는 처리 목적 달성, 회원 탈퇴 또는 삭제 요청 시 지체 없이 파기하는 방향으로 설계했으나 운영 DB와 백업의 정확한 보존기간은 [확인 필요]입니다. 유료 거래가 시작되면 전자상거래법상 표시·광고 기록 6개월, 계약·청약철회 기록 5년, 대금결제·재화 공급 기록 5년, 소비자 불만·분쟁처리 기록 3년을 다른 정보와 분리해 보존합니다. 실제 수집 항목과 적용 법령을 출시 전에 최종 대조합니다.

파기 절차

구분: IAMVIRAL 실제 처리현황

삭제 요청이 처리되면 세션·인증 연결·SecretStore 값·사용자 미디어 원본·미리보기·렌더 출력·내보내기 파일과 해당 기록을 제거하고, 다른 멤버가 소유한 워크스페이스 데이터는 남깁니다. 전자 파일은 복구가 어렵도록 삭제하고 법정 보존 대상은 목적별로 분리합니다. Secret·미디어·내보내기 파일 삭제 실패 시 삭제를 완료로 표시하지 않습니다.

제3자 제공

구분: 아직 미확정

SNS 게시 시 해당 플랫폼에 콘텐츠가 전달될 수 있으나, 현재 실제 게시는 연결되어 있지 않습니다. 확정 수탁사·제공 내역은 [확인 필요].

처리 위탁

구분: 아직 미확정

호스팅 [확인 필요], 결제 [확인 필요], AI [확인 필요]는 미확정입니다. 확정 전 가짜 수탁사를 기재하지 않습니다.

국외 이전

구분: 아직 미확정

국외 이전 국가와 수탁사는 [확인 필요]입니다. SNS 토큰 저장 지역은 [확인 필요]입니다.

AI provider

구분: IAMVIRAL 실제 처리현황

현재 기본 생성은 로컬 규칙 엔진입니다. 외부 AI 공급자 업체명·국가·보존기간을 확정값으로 쓰지 않습니다. 학습 활용 여부는 실제 provider 설정 확인 전 단정하지 않습니다.

사용자가 입력하는 prompt와 콘텐츠

구분: IAMVIRAL 실제 처리현황

사업 정보와 생성 초안은 워크스페이스에 저장됩니다. 이메일·OAuth token·결제 비밀값은 AI 입력에 넣지 않는 것이 원칙입니다.

AI 학습 활용 여부

구분: 아직 미확정

현재 외부 AI 공급자는 연결되어 있지 않습니다. 향후 연결 시 사용자 입력·생성 결과가 모델 개선 또는 학습에 쓰이는지, 공급자 설정과 계약상 거부 가능 여부를 서비스 이용 전에 고지합니다. 확인 전에는 ‘학습에 사용하지 않습니다’라고 단정하지 않습니다.

학습 거부 또는 opt-out

구분: 지침상 권장

외부 AI를 연결할 때에는 가능한 경우 학습 거부 설정을 기본 적용하고, 사용자가 설정에서 거부·처리정지·이의 제기 또는 부적절한 결과 신고를 할 수 있는 절차를 함께 제공합니다. 공급자별 실제 지원 범위와 처리 방법은 [확인 필요]입니다.

SNS OAuth와 token

구분: IAMVIRAL 실제 처리현황

공식 OAuth만 사용하며 SNS 비밀번호를 받지 않습니다. 토큰 원문은 SecretStore에만 두고 일반 DB·백업·내보내기·로그에 넣지 않습니다.

결제정보

구분: 아직 미확정

실제 결제 공급자는 [확인 필요]입니다. 카드 원문은 저장하지 않는 설계입니다.

자동 수집정보

구분: IAMVIRAL 실제 처리현황

요청 식별자, 워크스페이스·엔터티 ID, 작업 상태, 오류 코드를 운영 로그에 남길 수 있습니다. 이메일·토큰·전체 prompt는 마스킹합니다.

쿠키 및 브라우저 저장소

구분: IAMVIRAL 실제 처리현황

로그인 상태 유지를 위한 필수 인증 쿠키, 선택한 사업을 기억하는 iamviral.selected 쿠키, iOS·Android 동반 앱 화면을 구분하는 iamviral_shell 쿠키를 사용할 수 있습니다. 개인정보 내보내기를 만든 직후에는 다운로드 권한을 주소에 노출하지 않고 서버 전용(HttpOnly)·SameSite=Strict iamviral.export 쿠키에 최대 15분간 보관합니다. iamviral.selected는 서버 전용(HttpOnly)·SameSite=Lax이며 운영에서는 HTTPS 전송으로 제한합니다. 사업등록 중인 입력값은 사용자·워크스페이스 범위가 붙은 localStorage 초안에 최대 30일간 임시 저장하고 저장 완료 또는 기한 만료 시 복구하지 않습니다. 스튜디오의 미저장 편집값은 사용자·워크스페이스·사업·후보 범위가 붙은 sessionStorage에 현재 탭 세션 동안 보관합니다. 로그아웃할 때 선택 사업 쿠키, 개인정보 내보내기 다운로드 권한, 현재 브라우저의 IAMVIRAL 사업등록·스튜디오 초안을 함께 지웁니다. 광고·행동 추적 쿠키와 외부 분석 도구는 연결되어 있지 않으며 향후 도입 시 목적·기간·거부 방법을 별도로 고지합니다.

정보주체 권리

구분: 법령상 확인 필요

열람·정정·삭제·처리정지·동의 철회 요청 기반을 제공합니다. 처리 기한과 신원 확인 절차는 법률 검토가 필요합니다.

열람·정정·삭제·처리정지

구분: IAMVIRAL 실제 처리현황

설정 화면에서 요청을 접수하고 서버에 기록합니다. 개인정보 다운로드에는 본인 계정·동의·멤버십, 현재 워크스페이스의 공유 사업·콘텐츠·사용량 메타데이터와 본인이 남긴 품질 피드백이 포함될 수 있습니다. 다른 구성원의 사용자 식별자·피드백, OAuth 토큰·비밀값·원본 로그·운영 백업은 제외합니다. 운영 백업 파일은 사용자 다운로드 대상이 아닙니다.

계정 탈퇴

구분: IAMVIRAL 실제 처리현황

OWNER는 다른 OWNER가 없으면 소유권 이전 또는 워크스페이스 삭제를 먼저 확인합니다. 여러 워크스페이스에 가입한 계정은 각 멤버십·소유권을 먼저 정리해야 하며, 한 워크스페이스에서 탈퇴해도 다른 구성원의 게시 작업이나 SNS 연결은 중단하지 않습니다. 고아 워크스페이스를 만들지 않습니다.

아동 이용 정책

구분: 외부 전문가 검토 필요

만 14세 미만 이용 가능 여부와 법정대리인 동의는 검토 전입니다. [확인 필요]

안전성 확보조치

구분: IAMVIRAL 실제 처리현황

코드에는 워크스페이스 권한 검사, SecretStore 분리, 로그 마스킹, 경로 이동 차단, 백업 암호화 경계, 내보내기 만료를 적용했습니다. 운영에서는 HTTPS, 최소권한 접근통제, 접속기록 보호, 비밀값 교체, 취약점·침해사고 대응 절차를 함께 확인해야 합니다. 운영 KMS·외부 백업 저장소는 아직 연결하지 않았습니다.

개인정보 보호책임자

구분: 아직 미확정

성명 허유신, 연락처 [확인 필요], 전화 [확인 필요].

변경 이력

구분: IAMVIRAL 실제 처리현황

버전 0.1-draft. 개발용 초안이며 법률 검토 전입니다. 운영 동의에 사용하지 않습니다.

공식 기준