Sayo 개인정보처리방침
1. 적용 범위
UNRESOLVED:operator.legal_name는 필요한 개인정보만 정해진 목적에 따라 처리하고, 실제 처리 흐름과 계약이 확인되지 않은 기능은 공개하지 않습니다. 이 방침은 검증된 처리 사실과 실제 제품 동작을 기준으로 적용됩니다.
이 방침은 Sayo 웹사이트, Ask Sayo 계정·대화, 고객지원, 권리 요청과 장래 활성화될 수 있는 분석·유료 기능에 적용됩니다. 공개 페이지에서 제3자가 독립적으로 운영하는 사이트나 이용자가 직접 방문한 외부 출처에는 해당 사업자의 방침이 적용됩니다. 비활성 기능에 관한 행은 장래 데이터 흐름을 승인한다는 뜻이 아니라, 해당 사실이 검증되기 전 기능을 차단하기 위한 조건입니다.
2. 처리하는 개인정보 범주
각 행의 항목·목적·근거·보존·저장 위치는 하나의 사실 레지스트리에서 관리합니다.
| 구분 | 항목과 필수·선택 상태 | 수집 출처 | 정보주체 | 저장 위치 |
|---|---|---|---|---|
| 계정 | [UNRESOLVED:data.account.categories] | [UNRESOLVED:data.account.sources] | [UNRESOLVED:data.account.subjects] | [UNRESOLVED:data.account.storage_locations] |
| 인증·동의 | [UNRESOLVED:data.authentication.categories] | [UNRESOLVED:data.authentication.sources] | [UNRESOLVED:data.authentication.subjects] | [UNRESOLVED:data.authentication.storage_locations] |
| 대화·AI 기능 | [UNRESOLVED:data.conversation.categories] | [UNRESOLVED:data.conversation.sources] | [UNRESOLVED:data.conversation.subjects] | [UNRESOLVED:data.conversation.storage_locations] |
| 결제·크레딧 | [UNRESOLVED:data.billing.categories] | [UNRESOLVED:data.billing.sources] | [UNRESOLVED:data.billing.subjects] | [UNRESOLVED:data.billing.storage_locations] |
| 보안·남용 방지 | [UNRESOLVED:data.security.categories] | [UNRESOLVED:data.security.sources] | [UNRESOLVED:data.security.subjects] | [UNRESOLVED:data.security.storage_locations] |
| 선택적 제품 분석 | [UNRESOLVED:data.analytics.categories] | [UNRESOLVED:data.analytics.sources] | [UNRESOLVED:data.analytics.subjects] | [UNRESOLVED:data.analytics.storage_locations] |
계정 범주에는 가입 의사, 거주 국가와 연령 기준 충족 확인, OAuth 식별자·이메일·표시 정보가 포함될 수 있습니다. 인증 범주에는 문서 버전·해시와 필수 확인·선택 동의 이벤트가, 대화 범주에는 세션·메시지·첨부·메모·모델 요청과 응답·도구 호출·인용에 필요한 운영 정보가 포함될 수 있습니다. 결제 기능이 활성화되면 구독·크레딧·거래·환불·분쟁 식별자를 처리할 수 있으나 카드 전체 번호나 인증값을 Sayo가 직접 저장하는 구조로 열지 않습니다.
3. 처리 목적과 근거
운영자는 계정 생성과 인증, 요청한 대화 기능 제공, 보안과 남용 방지, 고객지원과 권리 이행, 결제 계약 이행 및 법적 의무처럼 고지된 목적에 필요한 범위에서만 처리합니다.
| 구분 | 처리 목적 | 법적 근거 |
|---|---|---|
| 계정 | [UNRESOLVED:data.account.purposes] | [UNRESOLVED:data.account.legal_bases] |
| 인증·동의 | [UNRESOLVED:data.authentication.purposes] | [UNRESOLVED:data.authentication.legal_bases] |
| 대화·AI 기능 | [UNRESOLVED:data.conversation.purposes] | [UNRESOLVED:data.conversation.legal_bases] |
| 결제·크레딧 | [UNRESOLVED:data.billing.purposes] | [UNRESOLVED:data.billing.legal_bases] |
| 보안·남용 방지 | [UNRESOLVED:data.security.purposes] | [UNRESOLVED:data.security.legal_bases] |
| 선택적 제품 분석 | [UNRESOLVED:data.analytics.purposes] | [UNRESOLVED:data.analytics.legal_bases] |
계약 이행, 법적 의무, 정당한 이익 또는 동의 가운데 실제 관할과 기능에 맞는 근거가 확정되어야 합니다. 목적이 달라지면 기존 근거를 자동으로 확대하지 않고 새 고지·동의와 기능 검토를 먼저 수행합니다.
4. 필수 정보와 선택 정보
제2조 표는 처리 영역별 항목의 필수·선택 상태를 구분합니다. 지원 지역·연령 충족 확인, 계정 인증, 현재 약관 동의와 개인정보 고지 확인, 요청 처리에 꼭 필요한 정보는 해당 기능 이용에 필수입니다. 필수 정보를 제공하지 않으면 해당 기능을 제공할 수 없지만 다른 권리 요청 경로까지 막지는 않습니다. 제품 분석은 선택 사항이고 기본값은 꺼짐입니다. 이용자가 별도로 사전 동의한 뒤에만 최소 이벤트를 수집하며, 거부해도 핵심 서비스를 이용할 수 있습니다. 별도 피드백도 자발적이며 제출 직전 목적·범위·보존을 따로 알립니다.
5. 처리위탁 및 외부 처리자
브랜드명이 아니라 실제 계약 상대 법인과 데이터 흐름을 기준으로 표시합니다. 계약 상태가 미확정인 행을 사용하는 기능은 활성화할 수 없습니다.
| 분야 | 계약 상대와 상태 | 국가·목적·항목 | 보존 | 재수탁 | 전송 시점·방법 |
|---|---|---|---|---|---|
| AI 처리 | [UNRESOLVED:processors.ai.contract_legal_name] / [UNRESOLVED:processors.ai.contract_status] | [UNRESOLVED:processors.ai.country] / [UNRESOLVED:processors.ai.purpose] / [UNRESOLVED:processors.ai.data_categories] | [UNRESOLVED:processors.ai.retention] | [UNRESOLVED:processors.ai.subprocessors] | [UNRESOLVED:processors.ai.transfer_timing] / [UNRESOLVED:processors.ai.transfer_method] |
| 제품 분석 | [UNRESOLVED:processors.analytics.contract_legal_name] / [UNRESOLVED:processors.analytics.contract_status] | [UNRESOLVED:processors.analytics.country] / [UNRESOLVED:processors.analytics.purpose] / [UNRESOLVED:processors.analytics.data_categories] | [UNRESOLVED:processors.analytics.retention] | [UNRESOLVED:processors.analytics.subprocessors] | [UNRESOLVED:processors.analytics.transfer_timing] / [UNRESOLVED:processors.analytics.transfer_method] |
| 인증 | [UNRESOLVED:processors.authentication.contract_legal_name] / [UNRESOLVED:processors.authentication.contract_status] | [UNRESOLVED:processors.authentication.country] / [UNRESOLVED:processors.authentication.purpose] / [UNRESOLVED:processors.authentication.data_categories] | [UNRESOLVED:processors.authentication.retention] | [UNRESOLVED:processors.authentication.subprocessors] | [UNRESOLVED:processors.authentication.transfer_timing] / [UNRESOLVED:processors.authentication.transfer_method] |
| 이메일 | [UNRESOLVED:processors.email.contract_legal_name] / [UNRESOLVED:processors.email.contract_status] | [UNRESOLVED:processors.email.country] / [UNRESOLVED:processors.email.purpose] / [UNRESOLVED:processors.email.data_categories] | [UNRESOLVED:processors.email.retention] | [UNRESOLVED:processors.email.subprocessors] | [UNRESOLVED:processors.email.transfer_timing] / [UNRESOLVED:processors.email.transfer_method] |
| 호스팅·저장 | [UNRESOLVED:processors.hosting.contract_legal_name] / [UNRESOLVED:processors.hosting.contract_status] | [UNRESOLVED:processors.hosting.country] / [UNRESOLVED:processors.hosting.purpose] / [UNRESOLVED:processors.hosting.data_categories] | [UNRESOLVED:processors.hosting.retention] | [UNRESOLVED:processors.hosting.subprocessors] | [UNRESOLVED:processors.hosting.transfer_timing] / [UNRESOLVED:processors.hosting.transfer_method] |
| 결제 | [UNRESOLVED:processors.payments.contract_legal_name] / [UNRESOLVED:processors.payments.contract_status] | [UNRESOLVED:processors.payments.country] / [UNRESOLVED:processors.payments.purpose] / [UNRESOLVED:processors.payments.data_categories] | [UNRESOLVED:processors.payments.retention] | [UNRESOLVED:processors.payments.subprocessors] | [UNRESOLVED:processors.payments.transfer_timing] / [UNRESOLVED:processors.payments.transfer_method] |
운영자는 처리 목적과 보안·권리 지원 의무를 계약으로 제한하고 재수탁자 변경을 점검합니다. 법률상 제3자 제공에 해당하는 별도 흐름이 생기면 제공받는 자, 목적, 항목, 기간과 거부 효과를 먼저 고지하고 필요한 근거를 마련합니다.
6. 국외이전
대한민국 이용자 정보가 국외에서 처리되는 경우 적용 근거는 [UNRESOLVED:transfers.cross_border.legal_basis], 권리 행사 방법은 [UNRESOLVED:transfers.cross_border.rights_method], 계약 확인 시점은 [UNRESOLVED:transfers.cross_border.contract_verified_at]입니다. 구체적인 수령 법인, 국가, 항목, 목적, 전송 시점·방법과 보존기간은 제5조의 각 행과 일치해야 합니다. 필요한 고지·동의 또는 다른 적법 근거가 확인되지 않으면 해당 전송 기능을 열지 않습니다. 전송 거부의 실제 효과도 숨기지 않고 기능별로 설명합니다.
7. 보유기간
대화는 활성 계정 동안 이용자가 관리하며 대화별 삭제 기능을 제공합니다. 운영 로그, 동의 증거, 결제·세무·분쟁 기록은 서로 분리하고 각 목적에 필요한 확정 기간만 보존합니다.
| 구분 | 검증된 보존기간 |
|---|---|
| 계정 | [UNRESOLVED:data.account.retention] |
| 인증·동의 | [UNRESOLVED:data.authentication.retention] |
| 대화·AI 기능 | [UNRESOLVED:data.conversation.retention] |
| 결제·크레딧 | [UNRESOLVED:data.billing.retention] |
| 보안·남용 방지 | [UNRESOLVED:data.security.retention] |
| 선택적 제품 분석 | [UNRESOLVED:data.analytics.retention] |
모든 보존기간은 숫자·단위·기산점·예외를 포함해 위 표에 기재된 검증 일정에 따르며, “필요한 동안” 같은 표현으로 대신하지 않습니다. 필요한 보존 사실이 검증되지 않은 기능은 활성화하지 않습니다.
8. 파기와 계정 삭제
대화 삭제 요청이 확인되면 대화 본문과 관련 첨부·검색 파생물을 사용자·모델 경로에서 차단하고, [UNRESOLVED:data.conversation.retention]에 따라 운영 저장소·캐시·대기열·외부 처리자에서 파기합니다. 계정 삭제 요청은 즉시 로그인, 새 모델 호출, 결제와 분석을 차단하고, [UNRESOLVED:data.account.retention]에 따라 법정 보존 기록을 목적 제한 저장소로 분리한 뒤 나머지 정보를 가능한 즉시 파기하는 절차로 처리합니다.
계정 삭제 대상 정보는 가능한 즉시 파기하며, 요청일부터 활성 데이터베이스에서는 늦어도 30일 안에 삭제하고 백업을 포함해서는 요청일부터 늦어도 60일 안에 만료합니다. 이 기간은 일상적인 대기기간이 아니라 기술적 외곽 기한이며, 위 표의 검증 일정이나 적용 법률이 더 짧은 기간을 요구하면 그 기간을 따릅니다. 법정 보존 기록은 목적 제한 저장소로 분리하고, 복구용 백업은 일반 처리에 쓰지 않으며 복원 시 삭제 목록을 먼저 재적용합니다.
9. 안전성 확보조치
운영자는 권한 최소화, 전송·저장 구간 보호, 비밀 분리, 변경·삭제 감사, 행 수준 접근통제, 공급자 계약 검토, 취약점·침해 대응과 복구 검증을 적용합니다. 완전한 보안을 보장할 수는 없지만 위험에 비례한 관리적·기술적·물리적 조치를 지속적으로 점검합니다. AI 공급자의 보안·침해통지 조건도 계약과 실제 설정으로 확인되지 않으면 모델 호출을 활성화하지 않습니다.
10. 지원 연령 미만 이용자
대한민국 거주자는 만 19세 이상, 미국 거주자는 만 18세 이상이어야 합니다. 서비스는 생년월일 대신 거주 지역별 연령 충족 확인을 받는 최소수집 방식을 사용합니다. 지원 연령 미만의 정보가 의도치 않게 수집된 사실을 확인하면 계정을 차단하고, 법적 보존 의무가 없는 정보는 확인 절차를 거쳐 신속히 삭제합니다. 보호자는 제13조 경로로 문의할 수 있습니다.
11. 정보주체의 권리
이용자는 적용 법률에 따라 처리 여부 확인, 열람, 사본·이동, 정정, 삭제, 처리정지, 동의 철회와 이의제기를 요청할 수 있습니다. 설정 화면에서는 대화별 삭제, 분석 동의 철회, 내보내기와 계정 삭제 상태를 확인할 수 있도록 설계합니다. 요청자와 대리인의 신원을 필요한 범위에서 확인하며, 다른 사람의 권리·보안·법적 보존 때문에 전부 이행할 수 없으면 근거와 가능한 이의제기 방법을 설명합니다. 권리 행사만을 이유로 부당하게 차별하지 않습니다.
12. 미국 주 개인정보 권리
Sayo는 개인정보를 금전이나 그 밖의 대가를 받고 판매하지 않으며, 교차 문맥 행동 광고를 위한 공유나 그러한 광고를 하지 않습니다. 광고 자체도 운영하지 않습니다. 제품 분석은 사전 선택 동의 뒤의 제한된 측정에만 쓰입니다. 적용되는 주법이 열람·정정·삭제·이동, 민감정보 제한, 대리인 요청, 이의제기 또는 차별 금지 권리를 부여하면 실제 이용자 거주지와 법정 적용 기준에 맞춰 제공합니다. 장래 데이터 흐름이 달라지기 전에는 관련 기능을 먼저 차단하고 필요한 선택권·신호 처리와 고지를 구현합니다.
13. 대한민국 권익침해 구제와 담당 창구
개인정보 관련 요청과 고충은 [UNRESOLVED:contacts.privacy.email]로 접수할 수 있으며 통상 응답 기준은 [UNRESOLVED:contacts.privacy.response_time]입니다. 개인정보 보호 책임 역할은 [UNRESOLVED:privacy_officer.role], 담당 연락처는 [UNRESOLVED:privacy_officer.contact]입니다. 해외사업자 국내대리인 지정 적용 상태는 [UNRESOLVED:domestic_agent.applicability]이며, 적용되는 경우 대리인 명칭 [UNRESOLVED:domestic_agent.name], 주소 [UNRESOLVED:domestic_agent.address], 전화 [UNRESOLVED:domestic_agent.phone], 전자우편 [UNRESOLVED:domestic_agent.email]을 공개합니다. 이 값은 적용성 검토 없이 임의로 채우지 않습니다.
운영자는 우선 내부 해결을 지원하며, 이용자는 법률상 관할 개인정보 감독기관, 분쟁조정 또는 법원 등 이용 가능한 외부 구제절차를 함께 이용할 수 있습니다. 기관명·연락처는 공개 시점의 공식 정보를 기준으로 별도 권리 안내 화면에서 최신 상태로 제공합니다.
14. 생성형 AI와 자동화 도구
생성형 AI가 답변 작성에 사용될 수 있으며, 사람의 검토가 항상 있는 것은 아닙니다. 결과에는 오류·누락·편향이 있을 수 있으므로 출처와 기준 시점을 확인해야 하고, 신고·이의제기 경로를 제공합니다. 대화, 프롬프트, 응답, 메모, 첨부파일, 도구 입출력, 인용 추출물과 파생물을 자체 또는 공급자 모델 학습이나 일반적 제품 개선에 사용하지 않습니다.
공개 전에는 공급자의 학습 미사용 증거인 [UNRESOLVED:ai.provider.no_training_evidence]와 보존·삭제, 재수탁, 개인정보 처리계약이 실제 계약·설정과 일치해야 합니다. 별도 피드백 양식의 자발적 제출만 그 양식에서 고지한 범위로 분리 처리합니다. 관할별 투자정보 응답은 별도 서면 승인과 서버 강제가 확인될 때까지 제공하지 않습니다.
15. 개인정보 침해 대응
침해가 의심되면 영향을 받은 시스템과 기능을 격리하고, 증거를 보호하며, 데이터 종류·이용자·관할·처리자를 확인합니다. 적용 법률과 계약에 따른 감독기관·이용자 통지 기한을 사건 시점 기준으로 계산하고, 외부 처리자의 통지가 운영자의 대응을 지연시키지 않게 합니다. 필요한 경우 전용 지원과 보호 조치, 원인 분석과 재발 방지를 제공합니다.
16. 방침 변경
데이터 범주, 목적, 처리자, 국외이전, 보존기간 또는 권리에 중요한 변화가 있으면 적용 전에 영향과 필요한 동의·선택권을 평가하고 법률이 요구하는 방식으로 알립니다. 과거 버전과 변경 이유를 보존합니다. 실제 공개본은 대한민국과 미국 자격 변호사가 문안과 데이터 흐름을 검토하고 출시 승인을 남긴 뒤에만 발행하며, 이 방침만 바꿔 미구현 권리나 미검증 처리를 존재하는 것처럼 표시하지 않습니다.
17. 문의
개인정보 권리, 처리 활동, 삭제 상태 또는 이 방침에 관한 문의는 제13조 전용 창구로 접수해 주십시오. 계정이 제한되거나 삭제 중이어도 권리 요청과 상태 확인을 위한 제한 경로는 유지합니다. 미확정 담당자·대리인·주소·보존기간을 추정값으로 게시하지 않습니다.