개인정보 처리방침
최종 수정일: 2026년 7월 28일 | 시행일: 법무 승인 및 사전 고지 후 확정
베뷰 개인정보 처리방침
법무 검토용 개정 후보: 이 문서는 법무 승인과 수탁자 계약·콘솔 설정 대조 전에는 대외 게시하거나 시행할 수 없습니다. Source code에서는 Google Generative AI·Speech 아동 runtime을 제거했지만, Google Generative AI의 18세 미만 대상 서비스 제한을 해소하는 배포 revision 제거 증거와 OpenAI 표준 API 보존·Audio/Realtime·image 예외, Pinecone RAG 승인이 없어 공개 release는 계속 차단됩니다.
모프트에이아이 주식회사(이하 "회사")는 개인정보 보호법 등 관계 법령을 준수하며 다음과 같이 개인정보를 처리합니다.
1. 개인정보처리자 및 개인정보 보호책임자
- 개인정보처리자: 모프트에이아이 주식회사
- 개인정보 보호책임자: 김기웅
- 문의: admin@moftai.com / 050-6564-8261
- 주소: 제주특별자치도 서귀포시 현청로 30-3
2. 처리하는 개인정보, 수집 방법 및 법적 근거
- 계정·보호자 정보: 이름 또는 닉네임, 이메일, 소셜 로그인 식별자, 휴대폰 번호와 인증 기록. 가입·본인 확인·계정 보안 및 계약 이행을 위해 가입·인증 과정에서 수집합니다.
- 아동 프로필: 이름 또는 닉네임, 나이, 성별, 관심사, 성격 힌트, 마음 보물, 한국어·영어 읽기 지원 설정 및 보호자가 입력한 개인화 정보. 만 14세 미만 아동 정보는 법정대리인 동의를 근거로 수집합니다.
- 사진·생성 자산: 프로필 사진, 동화 텍스트·그림·음성, 커버 및 생성 메타데이터. 동화 생성·저장·재생을 위해 업로드와 서비스 이용 과정에서 수집합니다.
- AI 상호작용: STT 변환 텍스트, 질문·응답, 장면 선택과 이유, 미션·퀴즈 기록, 감정·주제 태그, 명시적 아동 발화에서 선택된 개인화 기억과 근거 위치, 후속 이야기 반영 기록. 대화·개인화 기능 제공과 안전성 확인을 위해 수집합니다.
- 보호자 리포트: 읽은 페이지, 확인 가능한 선택·활동, 보호자 피드백과 유용성 평가. 관찰 기록 제공과 기능 개선을 위해 수집합니다.
- 결제·구독: 주문번호, 상품·금액, 결제 결과·수단, 구독 상태, 빌링키, 구매자 연락처, 약관 동의 버전과 시각. 계약 이행, 정산, 환불 및 법정 기록 보존을 위해 수집합니다. 카드번호 전체는 회사가 직접 저장하지 않습니다.
- 인증·알림 메시지: 휴대폰 번호, 인증·복구 코드, 보호자명, 아동명, 동화 제목, 코칭 문장, 활동 요약, 결제 상품·금액·일자. 본인 확인과 보호자 알림 제공을 위해 메시지 발송 시 처리합니다.
- 기기·이용·보안 정보: IP, 브라우저·OS, 기기·세션 식별정보, 접속 시각, 오류·보안 로그, 쿠키. 서비스 운영, 보안과 장애 대응을 위해 자동 수집될 수 있습니다.
- 선택 분석 정보: 별도 선택 동의 후에만 Firebase Analytics가 Story 식별자, 아동 나이, 장르, 이용 단계, 결제 금액·수단 등 가명 이용 이벤트와 분석 cookie를 처리할 수 있습니다. 현재 구현은 동의 전 분석 초기화를 차단하며 동의를 활성화하는 제품 UI가 없어 비활성 상태입니다.
3. 처리 목적 회사는 회원 식별과 인증, AI 동화·이미지·음성·대화 제공, 개인화 기억, 보호자 관찰 리포트, 주문·구독·환불, 고객지원, 보안·부정 이용 방지, 장애 분석, 법적 의무 준수에 필요한 범위에서 개인정보를 처리합니다. AI 상호작용 결과는 의료·심리 진단이나 또래 대비 평가에 사용하지 않습니다.
4. AI 입력·출력 처리 원칙
- 마이크 음성은 실시간 상호작용과 STT를 위해 외부 AI 처리자에게 전송될 수 있습니다. 회사 운영 저장소에는 원칙적으로 안전검사를 통과한 STT 텍스트와 필요한 활동 기록만 저장하며 원본 음성을 상시 저장하지 않습니다.
- AI 응답만으로 추정한 아동의 발화를 실제 발화로 기록하지 않습니다.
- 회원 입력과 생성 결과를 별도 동의 없이 공개 AI 모델의 일반 학습에 제공하지 않습니다. 제공자의 서비스 개선 이용 여부는 회사 계약과 설정으로 차단되어야 하며 법무 승인 전에 계약 증빙을 확인합니다.
- 부적절한 결과는 고객센터로 신고할 수 있으며 회사는 안전조치와 재발 방지를 위해 필요한 범위에서 기록을 검토합니다.
- Source code와 flags-off staging revision의 Google Generative AI 아동 runtime 제거는 확인되었으나 Production 배포 revision의 제거 증거와 대체 OpenAI 처리의 계약·법무 승인은 완료되지 않았습니다. 두 증거가 모두 승인되기 전에는 관련 기능을 공개 release할 수 없습니다.
5. 보유·이용 기간
- 계정·아동 프로필·사진·생성 자산·AI 대화·선택·기억·리포트: 회원 탈퇴, 프로필별 삭제 또는 개별 삭제 요청 시 운영 저장소에서 삭제. 다만 분쟁 보존 또는 법적 의무가 있는 경우 해당 기간 동안 분리 보관합니다.
- 휴대폰 인증코드와 일회성 인증정보: 인증 완료 또는 유효기간 만료 후 지체 없이 삭제합니다.
- 외부 메시지 발송 기록: 회사의 인증코드 저장기간과 별개로 Solapi 및 실제 문자·알림톡 전달자의 계약·법정 보유기간이 적용될 수 있습니다. Solapi 공개 방침에는 전화번호·메시지·이미지를 전달자가 최소 6개월 보관한다고 기재되어 있으며 실제 계약과 전달자를 승인 전에 확정합니다.
- Pinecone RAG 기억 vector: source code에는 명시적 아동 발화에서 확인된 최소 기억을 'text-embedding-3-small' 1024차원 vector와 가명 ID·최소 metadata로 저장·검색하는 기능이 구현되어 있습니다. 기억 문장 원문과 raw user/profile ID는 Pinecone metadata에 저장하지 않으며, 배포 환경 기능은 비활성입니다. DPA·보존기간·backup·삭제 SLA와 법무 승인을 완료한 뒤에만 활성화하며, 삭제 요청된 vector는 서비스 조회에서 제거되고 공급자 공개 문서상 soft-delete 후 최대 90일 이내 영구 삭제될 수 있습니다.
- OpenAI 표준 API 요청: 코드에서 지속 저장형 Assistants·Files·Vector Store는 사용하지 않으며 Responses는
store=false,background=false로 호출합니다. 그래도 공식 문서상 prompt·response가 포함될 수 있는 abuse monitoring log가 통상 최대 30일 보관될 수 있고, 비-ZDR 환경의 지원 모델 prompt cache는 암호화된 application state가 최대 24시간 유지될 수 있습니다. image/file input은 안전 분류 결과에 따라 예외 보존될 수 있습니다. - 표시·광고 기록: 6개월
- 계약 또는 청약철회 기록: 5년
- 대금결제 및 재화·서비스 공급 기록: 5년
- 소비자 불만 또는 분쟁처리 기록: 3년
- 접속기록: 관계 법령상 필요한 경우 3개월
- 오류 모니터링 이벤트: 장애 분석 목적 달성 또는 회사가 설정한 단기 보유기간 만료 시 삭제하며, 법무 승인 전에 실제 Sentry 계정 보유기간을 수탁자 대장과 일치시켜야 합니다.
6. 개인정보의 제3자 제공 회사는 원칙적으로 개인정보를 제3자에게 제공하지 않습니다. 정보주체의 별도 동의가 있거나 법령상 근거가 있는 경우에만 제공하며, 제공받는 자·목적·항목·보유기간을 사전에 알립니다. 공개 갤러리는 제3자 제공과 별도로 누구나 접근할 수 있는 공개 행위이므로 제9항의 별도 공개 동의를 받습니다.
7. 개인정보 처리위탁
- Google 계약 법인: Firebase·Google Cloud 호스팅, 저장, 인증, task, push 및 운영 log 처리. 현재 source와 flags-off staging revision에는 Google Generative AI·Speech 아동 runtime이 없으며 Production 배포 revision 대조가 남아 있습니다.
- OpenAI 계약 법인: AI 동화 text, image 생성·편집·분석, TTS, STT, 실시간·소크라틱 대화, 제한된 발음 feedback, 보호자 관찰 문장, 명시적 기억 선택과 quiz 처리
- Pinecone Systems, Inc.: 근거가 확인된 최소 기억 문장에서 파생된 embedding, 가명 memory ID·계정 namespace·profile scope hash와 최소 metadata의 저장·검색·삭제. source 구현과 합성 연결 검증은 완료됐지만 배포 환경에서는 법무·계약 승인 전 비활성입니다.
- Functional Software, Inc. (Sentry): 오류·성능 모니터링. 기본 PII 전송과 Session Replay는 비활성화합니다.
- 주식회사 코리아포트원 및 실제 연동 결제사업자: 구매자 정보, 주문·결제·빌링키, 환불 및 정산 처리
- Solapi 계약 법인과 문자·Kakao 알림톡 전달자: 인증, 복구, 코칭·활동·결제 알림 발송
- Kakao Corp.: Kakao Login 사용자 정보 제공과 이용자가 선택한 Kakao Talk 공유
- Meta 계약 법인: 회사 운영자의 Instagram account 연결, 게시, permalink 및 집계 성과 조회. 현재 Meta Pixel·Conversions API를 통한 서비스 이용자 event 전송은 활성화하지 않습니다. 회사는 위탁계약에 목적 외 처리 금지, 보호조치, 재위탁, 관리·감독, 손해배상 및 종료 시 삭제 의무를 반영하고 수탁자를 관리합니다.
8. 개인정보의 국외이전 서비스 제공 과정에서 다음 정보가 정보통신망을 통해 서비스 이용 시점에 이전될 수 있습니다. 이용자는 국외이전을 거부하거나 해당 기능을 사용하지 않을 수 있으나, 거부 시 해당 AI·클라우드·벡터·오류분석 기능 이용이 제한될 수 있습니다. 삭제·이전 거부는 admin@moftai.com으로 요청할 수 있습니다.
- Google 계약 법인 / 대한민국, 미국 및 실제 cloud 처리 경로: Firestore·Storage는 현재 서울 'asia-northeast3'; 인증·hosting·log·backup의 세부 위치는 계약·console 확인 필요 / 계정·profile, 생성 자산과 운영 log / cloud hosting·저장·인증·task·push 제공 / 문의: https://support.google.com/policies/troubleshooter/7575787
- OpenAI 계약 법인 / 미국 및 실제 account 처리 region: AI 처리에 필요한 text·image·마이크 audio, STT transcript와 생성 image·audio / 동화 text, image 생성·편집·분석, TTS·STT, 실시간·소크라틱 대화, 제한된 발음 feedback, 관찰 문장·기억 선택·quiz / endpoint에 따라 표준 API abuse monitoring은 최대 30일이고 지원 모델 prompt cache는 최대 24시간이며 image/file 안전 분류 예외 보존이 적용될 수 있음 / 문의: https://privacy.openai.com
- Pinecone Systems, Inc. / 미국 'AWS us-east-1': 최소 기억 문장에서 파생된 1024차원 embedding, 가명 memory ID·계정 namespace·profile scope hash, category·evidence hash·model·dimension·시각 metadata / 승인 후 기억 검색·저장 및 계정·프로필별 삭제 / source 구현과 합성 연결 검증은 완료됐지만 배포 환경 기능은 비활성이며, 삭제 요청 후 soft-delete를 거쳐 공급자 공개 문서상 최대 90일 안에 영구 삭제될 수 있음 / 문의: https://www.pinecone.io/privacy/
- Functional Software, Inc. / 미국: 오류 메시지, 스택, 기기·브라우저와 가명 세션 정보 / 장애·성능 분석 / 회사 설정 보유기간 만료 시까지 / 문의: https://sentry.io/privacy/
- Meta 계약 법인 / 미국 등 실제 business account 처리 지역: 회사 운영자 Instagram account ID·username·access token, 게시물 ID·permalink와 집계 성과 / 회사 공식 채널 게시·성과 확인 / account·platform 설정 기간 / 문의: https://www.facebook.com/privacy/policy/
※ 이전받는 계약 법인의 정확한 명칭, 처리 국가, 재위탁자 및 보유기간은 실제 계약과 콘솔 설정 대조 후 확정해야 하며, 확정 전에는 본 개정 후보를 시행할 수 없습니다.
9. 공개 공유와 아동 개인정보
- 동화는 기본적으로 비공개입니다. 보호자가 별도 공개 안내를 확인하고 동의한 경우에만 제목, 본문, 그림, 음성 및 공개 링크가 갤러리에 표시됩니다.
- 공개 응답에서는 내부 사용자 ID와 이메일을 제외하고 작가명을 기본적으로 익명 표시합니다. 다만 동화 본문·그림에 보호자가 입력한 이름이나 사진 특성이 포함될 수 있으므로 공개 전에 내용을 확인해야 합니다.
- 보호자는 수상 여부와 관계없이 공개를 해제할 수 있습니다. 공개 해제는 회사 서비스의 접근을 차단하지만 제3자가 이미 저장하거나 외부 공유한 사본까지 자동 삭제하지는 않습니다.
- 공개 동화를 광고나 외부 마케팅에 사용하려면 공개 동의와 구분된 선택 동의를 별도로 받습니다.
10. 만 14세 미만 아동 보호 회사는 아동 개인정보 처리 전에 법정대리인 동의를 확인하고, 동의 확인에 필요한 최소 정보를 처리합니다. 법정대리인은 아동 정보의 열람·정정·삭제·처리정지 및 동의 철회를 요청할 수 있습니다. 아동 사진과 대화는 별도 동의 없이 공개 AI 모델의 일반 학습 또는 제3자 마케팅에 사용하지 않습니다.
11. 정보주체와 법정대리인의 권리
- 개인정보 열람, 전송 요구, 정정·삭제, 처리정지, 동의 철회 및 자동화된 결정에 대한 설명 요구 등 법령상 권리를 행사할 수 있습니다.
- 서비스의 계정 삭제·프로필 AI 데이터 삭제 기능 또는 admin@moftai.com을 이용할 수 있습니다. 대리인이 요청할 경우 위임 관계 확인을 요청할 수 있습니다.
- 회사는 법령에서 정한 기간과 절차에 따라 처리 결과 또는 제한 사유를 알립니다.
12. 파기 절차와 방법 보유기간이 끝나거나 목적이 달성된 개인정보는 복구 또는 재생되지 않도록 지체 없이 파기합니다. 전자파일은 복구가 곤란한 기술적 방법으로 삭제하고, 종이는 분쇄 또는 소각합니다. 법정 보존 정보는 운영 데이터와 분리해 접근을 제한하고 기간 만료 후 파기합니다.
13. 쿠키·행태정보와 선택권 필수 쿠키·로컬 저장소는 로그인, 보안, 결제 복귀 및 설정 유지에 사용될 수 있습니다. 선택 분석은 명시적 동의 전 초기화하지 않습니다. 이용자는 브라우저 설정으로 쿠키를 삭제·차단할 수 있으나 필수 기능 일부가 제한될 수 있으며, 선택 분석 동의는 향후 제공되는 설정 또는 고객센터를 통해 철회할 수 있습니다.
14. 안전성 확보조치 회사는 접근권한 최소화, 인증과 권한검사, 전송구간 암호화, 중요정보 분리, 로그 점검, 취약점 관리, 수탁자 감독 및 침해사고 대응 절차를 운영합니다. 오류 모니터링에서는 기본 PII와 브라우저 Session Replay를 전송하지 않습니다.
15. 방침 변경과 문의 방침 변경 시 적용일과 변경 내용을 사전 공지하고, 중요한 목적 추가나 아동 정보 처리 범위 확대 등 별도 동의가 필요한 변경은 다시 동의를 받습니다. 문의 및 권리 행사는 개인정보 보호책임자(admin@moftai.com, 050-6564-8261)에게 접수할 수 있습니다.
