개인정보처리방침
1. 소개 및 적용 범위
1.1. 당사는 Heartbot AI Incorporation이며, 이하 “당사”, “우리” 또는 “회사”라 합니다. 당사는 귀하의 개인정보와 프라이버시 보호를 중요하게 생각합니다. 본 개인정보처리방침은 귀하가 당사 웹사이트 및 관련 기능과 서비스를 이용할 때, 당사가 귀하의 개인정보를 어떻게 수집, 처리, 저장, 이용 및 보호하는지 설명합니다. 또한 귀하의 데이터를 보호하는 방법과 필요한 경우 제3자와 공유하는 방식에 대해서도 안내합니다.
1.2. 모든 사용자에게 높은 수준의 개인정보 보호 기준을 보장하기 위해, 본 웹사이트는 개인정보 처리 및 쿠키 관리 관행을 포함하여 EU 일반 개인정보 보호 규정(GDPR) 및 ePrivacy Directive의 원칙과 요구사항을 준수합니다. 대만이나 홍콩과 같은 일부 관할권에서는 현지 법률상 이러한 조치가 요구되지 않을 수 있으나, 당사는 모든 사용자 데이터가 안전하게 처리되고 개인정보에 대한 기본권과 부합하도록 하기 위해 전 세계적으로 동일한 기준을 자발적으로 적용하고 있습니다.
1.3. 본 방침은 귀하가 당사 웹사이트를 방문하거나, 온라인 기능을 사용하거나, 뉴스레터를 구독하거나, 고객 지원팀에 문의하거나, 기타 방식으로 당사 서비스와 상호작용할 때 발생하는 개인정보 처리에 적용됩니다.
2. 수집하는 개인정보의 유형
2.1. 귀하가 당사 웹사이트를 이용할 때, 당사는 다음과 같은 유형의 개인정보를 수집할 수 있습니다.
2.1.1. 기기 및 브라우저 정보
쿠키 식별자, IP 주소, 브라우저 유형, 운영체제 세부정보(User-Agent), 언어 설정, 화면 해상도 등이 포함됩니다.
2.1.2. 이용 데이터
방문한 페이지, 클릭 또는 상호작용, 세션 지속 시간 등이 포함됩니다. 이러한 데이터는 트래픽 패턴을 분석하고 당사 서비스의 품질과 성능을 개선하는 데 도움이 됩니다.
2.1.3. 연락처 정보
귀하가 온라인 양식을 통해 당사에 문의하는 경우, 당사는 귀하의 이름, 이메일 주소 및 귀하가 자발적으로 제공하는 추가 정보를 수집할 수 있습니다.
2.1.4. 환경설정 및 사용자 설정
언어 선택, 로그인 상태, 콘텐츠 선호도 등이 포함되며, 이는 웹사이트에서 귀하의 경험을 맞춤화하는 데 사용됩니다.
2.1.5. 제3자 서비스 데이터
귀하가 제3자 쿠키 사용에 동의하는 경우, 당사는 Google Analytics 또는 광고 플랫폼과 같은 도구로부터 익명화된 이용 데이터를 받을 수 있으며, 이는 성능 분석 및 광고 목적으로 사용됩니다.
2.2. 당사는 본 웹사이트의 운영 및 개선에 필요한 개인정보만을 수집하며, GDPR에 따른 하나 이상의 적법한 근거에 따라 해당 데이터를 처리합니다. 자세한 내용은 아래 “개인정보 처리의 법적 근거” 항목을 참조하시기 바랍니다.
3. 데이터 수집 목적
3.1. 당사는 다음 목적을 위해 귀하의 개인정보를 수집하고 이용합니다.
3.1.1. 웹사이트 기능 및 운영
사용자 로그인 인증, 언어 설정, 핵심 기능 제공, 시스템의 보안 및 안정성 유지가 포함됩니다.
3.1.2. 사용자 경험 개선
당사는 웹사이트 콘텐츠, 인터페이스 디자인 및 사용자 흐름을 최적화하기 위해 이용 패턴과 사용자 행동을 분석합니다.
3.1.3. 고객 지원
사용자 문의에 응답하고, 피드백을 처리하며, 기술 지원 요청을 해결합니다.
3.1.4. 마케팅 및 리마케팅
관련 쿠키에 대한 귀하의 동의를 바탕으로, 당사는 귀하의 이용 선호도 또는 탐색 행동에 기반한 맞춤형 콘텐츠나 광고를 제공할 수 있습니다.
3.1.5. 법적 준수
관할 기관, 법원 또는 적용 가능한 규정에 의해 요구되는 데이터 공개 또는 보관 의무를 포함하여 법적 요구사항을 이행합니다.
3.2. 당사는 위의 특정 목적을 달성하는 데 필요한 범위 내에서만 귀하의 데이터를 처리합니다.
4. 개인정보 처리의 법적 근거
4.1. 당사는 GDPR에 따라 다음 중 하나 이상의 적법한 근거를 바탕으로 귀하의 개인정보를 처리합니다.
4.1.1. 동의
예를 들어 귀하가 쿠키 사용에 동의하거나, 온라인 문의 양식을 작성하거나, 뉴스레터를 구독하는 경우, 당사는 귀하의 명확한 동의를 바탕으로 데이터를 처리합니다.
4.1.2. 계약의 이행
귀하가 당사자인 계약의 이행에 필요하거나, 그러한 계약 체결 전에 귀하의 요청에 따라 조치를 취하기 위해 필요한 경우입니다.
4.1.3. 법적 의무 준수
당사가 준수해야 하는 법적 의무를 이행하기 위해 처리가 필요한 경우입니다.
4.1.4. 정당한 이익
당사 또는 제3자가 추구하는 정당한 이익을 위해 처리가 필요한 경우입니다. 여기에는 웹사이트 보안, 사기 방지, 트래픽 분석 또는 직접 마케팅이 포함될 수 있습니다. 단, 이러한 이익은 귀하의 기본권과 자유에 우선하지 않아야 합니다.
4.2. 당사가 귀하의 동의를 바탕으로 개인정보를 처리하는 경우, 귀하는 언제든지 해당 동의를 철회할 권리가 있습니다. 동의 철회는 철회 이전에 수행된 처리의 적법성에 영향을 미치지 않습니다. 데이터 주체의 권리를 행사하는 방법에 대한 자세한 내용은 “귀하의 권리” 항목을 참조하시기 바랍니다.
5. 쿠키 및 유사 기술의 사용
5.1. 본 웹사이트는 웹사이트 기능 개선, 사용자 경험 향상, 트래픽 분석, 귀하의 선호도에 기반한 맞춤형 콘텐츠 또는 광고 제공을 위해 쿠키 및 로컬 스토리지와 같은 유사 기술을 사용합니다.
5.2. EU ePrivacy Directive 및 GDPR을 준수하여, 당사는 귀하의 명시적 동의를 받은 후에만 필수적이지 않은 쿠키를 설정하고 처리합니다. 귀하는 웹사이트 하단에 있는 “Cookie Settings” 도구를 통해 언제든지 동의를 조정하거나 철회할 수 있습니다.
5.3. 당사가 사용하는 쿠키 유형
5.3.1. 엄격히 필요한 쿠키
이러한 쿠키는 웹사이트의 기본 기능에 필수적입니다. 예를 들어 인증 토큰 및 언어 설정이 포함됩니다. 이러한 쿠키는 귀하의 동의를 필요로 하지 않습니다.
5.3.2. 기능 및 개인화 쿠키
이러한 쿠키는 언어 선택 또는 테마 모드와 같은 귀하의 설정과 선호도를 기억하는 데 사용됩니다. 또한 이전 상호작용을 기반으로 웹사이트의 콘텐츠와 레이아웃을 조정하는 데 도움이 됩니다. 이러한 쿠키는 귀하의 사전 동의가 필요합니다.
5.3.3. 분석 쿠키
이러한 쿠키는 Google Analytics 등을 통해 집계 및 익명화된 이용 데이터를 수집하여 방문자가 당사 웹사이트와 어떻게 상호작용하는지 이해하고 웹사이트 성능을 개선하는 데 사용됩니다. 이러한 쿠키는 귀하의 사전 동의가 필요합니다.
5.3.4. 마케팅 및 광고 쿠키
이러한 쿠키는 Google Ads 또는 Meta Pixel과 같은 도구를 통해 귀하의 탐색 행동에 기반한 맞춤형 광고를 제공하는 데 사용됩니다. 이러한 쿠키는 귀하의 명시적 동의가 있는 경우에만 설정됩니다.
5.4. 쿠키 환경설정 관리
귀하는 웹사이트 하단에 있는 “Cookie Settings” 도구를 통해 언제든지 쿠키 환경설정을 조정할 수 있습니다.
또한 브라우저 설정을 통해 직접 쿠키를 삭제하거나 차단할 수 있습니다.
5.5. 필수적이지 않은 쿠키는 귀하가 명시적으로 동의한 경우에만 설정됩니다. 동의를 거부하더라도 웹사이트의 필수 기능 이용에는 영향을 미치지 않습니다.
6. 정보 공유 및 제3자
6.1. 당사는 웹사이트 운영, 서비스 제공, 이용 분석 또는 적법한 마케팅 활동을 지원하기 위해 특정한 경우 신뢰할 수 있는 제3자와 귀하의 개인정보를 공유할 수 있습니다. 이러한 제3자는 데이터 처리자 또는 독립적인 데이터 관리자 역할을 할 수 있습니다.
6.2. 제3자 수신자의 유형은 다음과 같습니다.
분석 서비스 제공업체: Google Analytics 및 PostHog와 같이 사용자가 당사 웹사이트와 어떻게 상호작용하는지 이해하고 사이트 성능을 평가하는 데 도움을 주는 업체입니다.
마케팅 및 리마케팅 파트너: Google Ads 및 Meta Pixel과 같이 광고 제공, 대상자 설정 및 캠페인 성과 추적을 지원하는 업체입니다.
클라우드 및 인프라 서비스 제공업체: Cloudflare, Vercel, Amazon Web Services(AWS)와 같이 호스팅, 콘텐츠 전송 및 웹사이트 보안 서비스를 제공하는 업체입니다.
정부 및 법적 기관: 적용 가능한 법률 또는 구속력 있는 법적 명령에 따라 개인정보 공개가 요구되는 경우, 당사는 해당 기관에 개인정보를 공개할 수 있습니다. 허용되는 경우, 당사는 그러한 요청에 대해 귀하에게 알리기 위해 합리적인 노력을 기울입니다.
6.3. 모든 제3자 수신자는 법적 구속력이 있는 데이터 처리 계약(Data Processing Agreements, DPAs)을 체결하거나 이에 상응하는 보호조치를 시행해야 하며, 적용 가능한 데이터 보호법을 준수해야 합니다. 이러한 수신자 중 일부는 유럽경제지역(EEA) 외부에 위치할 수 있습니다. 이러한 국외 이전을 어떻게 보호하는지에 대한 자세한 내용은 “국제 데이터 이전” 항목을 참조하시기 바랍니다.
7. 아동의 개인정보 보호
7.1. 당사 웹사이트와 서비스는 만 13세 미만의 아동을 대상으로 설계되거나 제공되지 않으며, 당사는 해당 사용자로부터 개인정보를 고의로 수집하지 않습니다.
7.2. 유럽연합 내 사용자의 경우, GDPR 제8조는 디지털 동의 연령 미만의 미성년자, 일반적으로 회원국에 따라 만 13세에서 16세 사이의 미성년자가 당사 서비스를 이용하기 전에 부모 또는 보호자의 검증 가능한 동의를 받아야 한다고 규정합니다.
7.3. 아동이 필요한 동의 없이 개인정보를 제출한 사실을 당사가 알게 되는 경우, 당사는 필요에 따라 삭제 또는 처리 중단을 포함한 적절한 조치를 신속히 취합니다.
7.4. 귀하가 부모 또는 법적 보호자이며, 귀하의 자녀가 당사에 개인정보를 제출했다고 생각하는 경우, 본 방침의 “문의하기” 항목에 제공된 정보를 통해 당사에 연락해 주십시오. 당사는 해당 데이터의 삭제 또는 처리 제한을 지원합니다.
8. 국제 데이터 이전
8.1. 당사의 일부 서비스 제공업체 및 비즈니스 파트너는 미국과 대만을 포함하여 유럽경제지역(EEA) 외부의 관할권에 위치해 있습니다.
8.2. 당사가 이러한 관할권으로 개인정보를 이전하는 경우, GDPR에 따라 귀하의 데이터가 계속해서 적절한 수준의 보호를 받을 수 있도록 적절한 법적 및 기술적 보호조치를 시행합니다.
8.3. 보호조치에는 다음이 포함될 수 있습니다.
유럽위원회가 발행한 표준계약조항(Standard Contractual Clauses, SCCs): 국제 데이터 이전에 대한 법적 구속력이 있는 의무를 정합니다.
데이터 처리 계약(Data Processing Agreements, DPAs): 수신자가 적용 가능한 법률 및 당사의 지시에 따라 개인정보를 처리해야 하는 의무를 명시합니다.
기술적 및 조직적 조치: 암호화, 접근 제한, 데이터 최소화, 익명화, 데이터 분리, 재해 복구 메커니즘 등 무단 접근 또는 데이터 침해 위험을 최소화하기 위한 조치가 포함됩니다.
8.4. 당사는 각 국제 이전을 개별적으로 평가하며, GDPR 및 기타 적용 가능한 법률을 지속적으로 준수하기 위해 전 세계 데이터 보호 동향을 지속적으로 모니터링하고, 이에 따라 본 방침과 내부 절차를 업데이트합니다.
9. 데이터 보관
9.1. 당사는 GDPR 제5조에 따른 데이터 최소화 및 보관 제한 원칙에 따라, 개인정보를 수집 목적을 달성하는 데 필요한 기간 동안만 보관합니다. 당사의 보관 기간은 다음 기준에 따라 결정됩니다.
데이터의 유형 및 목적
회계, 세무 또는 계약상 요구사항과 같은 적용 가능한 법적 의무
합리적인 사용자 기대
제3자 서비스의 권장사항 또는 기본 설정
9.2. 데이터 보관 기간의 예시
9.2.1. 쿠키 및 추적 기술
보관 기간은 쿠키 유형과 제공업체에 따라 다르지만 13개월을 초과하지 않습니다. 자세한 내용은 당사의 Cookie Notice를 참조하시기 바랍니다.
9.2.2. 문의 양식 데이터
감사 및 서비스 품질 목적을 위해 요청이 해결된 후 최대 12개월 동안 보관됩니다.
9.2.3. 분석 데이터
성능 분석, 통계 보고 및 웹사이트 최적화를 위해 익명화된 형태로 최대 26개월 동안 보관됩니다.
9.2.4. 마케팅 데이터, 예: 메일링 리스트 및 리마케팅 데이터
동의가 철회되거나 사용자가 24개월 동안 비활성 상태인 경우 삭제됩니다.
9.2.5. 계약 및 거래 기록
적용 가능한 세법 및 상법 규정에 따라 5년에서 10년 동안 보관됩니다.
9.3. 적용 가능한 법률이 허용하는 경우, 당사는 분쟁 해결, 계약상 의무 이행 또는 법적 요구사항 준수를 위해 보관 기간을 연장할 수 있습니다. 관련 보관 기간이 만료되거나 데이터가 더 이상 필요하지 않은 경우, 당사는 내부 정책에 따라 해당 데이터를 안전하게 삭제하거나 익명화합니다.
10. 데이터 보안 조치
10.1. 귀하의 개인정보를 보호하기 위해, 당사는 무단 접근, 공개, 변경 또는 손실을 방지하기 위한 적절한 기술적 및 조직적 보호조치를 시행합니다. 이러한 조치에는 다음이 포함되나 이에 한정되지 않습니다.
10.1.1. 기술적 보호조치
안전한 데이터 전송을 위한 TLS/SSL 암호화
다층 접근 제어 및 역할 기반 권한
방화벽, 백신 도구 및 침입 탐지 시스템
정기적인 취약점 스캔 및 보안 패치
비정상 활동을 탐지하기 위한 로그 기록 및 이상 징후 모니터링 시스템
10.1.2. 조직적 통제
필요한 범위 내에서 승인된 인원에게만 접근 제한
데이터 보호 및 정보 보안에 대한 지속적인 직원 교육
제3자의 보안 기준 준수를 보장하기 위한 내부 감사 정책 및 공급업체 계약 관리
10.1.3. 위험 평가 및 지속적 개선
당사는 데이터의 민감도, 양 및 관련 위험을 기반으로 보안 조치를 평가하고 지속적으로 개선합니다.
복원력을 유지하기 위해 정기적인 평가 및 복구 테스트를 수행합니다.
10.1.4. 침해 대응 절차
개인정보 침해가 발생하는 경우, 당사는 잠재적 피해를 완화하기 위해 즉시 사고 대응 계획을 가동합니다.
법률상 요구되는 경우, 당사는 관련 데이터 보호 감독기관 및 영향을 받은 개인에게 부당한 지체 없이 통지합니다.
10.2. 당사는 귀하의 데이터를 보호하기 위해 합리적인 조치를 취하지만, 인터넷을 통한 전송 또는 저장 방식 중 완전히 안전한 방법은 없습니다.
10.3. 당사의 보안 관행에 대해 우려가 있는 경우, 본 방침의 “문의하기” 항목에 제공된 정보를 통해 당사에 연락해 주십시오.
11. 귀하의 권리
11.1. GDPR에 따라 귀하는 데이터 주체로서 다음과 같은 권리를 가집니다.
11.2. 이러한 권리를 행사하려면 본 방침의 “문의하기” 항목에 제공된 정보를 통해 당사에 연락해 주십시오.
11.3. 당사는 필요한 신원 확인 절차를 거쳐 요청을 받은 날로부터 30일 이내에 귀하의 요청에 응답합니다. 요청이 복잡하거나 이례적으로 많은 경우, 당사는 응답 기간을 최대 60일까지 연장할 수 있으며, 원래 기한 전에 연장 사유를 귀하에게 안내합니다.
11.4. 플랫폼을 이용하는 동안, 귀하는 적용 가능한 데이터 보호법에 따라 다음 권리를 행사할 수 있습니다.
11.4.1. 접근권
귀하는 자신의 개인정보가 처리되고 있는지에 대한 확인을 받을 권리가 있으며, 처리 중인 경우 해당 데이터와 관련 정보에 접근할 권리가 있습니다.
11.4.2. 정정권
귀하는 부정확하거나 불완전한 개인정보에 대해 정정 또는 완성을 요청할 권리가 있습니다.
11.4.3. 삭제권, 즉 “잊힐 권리”
귀하는 개인정보가 더 이상 필요하지 않거나, 동의를 철회했거나, 처리가 불법적인 경우 등 특히 해당 개인정보의 삭제를 요청할 권리가 있습니다.
11.4.4. 처리 제한권
귀하는 데이터의 정확성에 이의를 제기하는 경우 등 특정 상황에서 처리 제한을 요청할 수 있습니다.
11.4.5. 반대권
귀하는 당사의 정당한 이익 또는 직접 마케팅을 근거로 한 데이터 처리에 반대할 수 있습니다. 귀하가 반대하는 경우, 당사는 귀하의 권리를 우선하지 않는 강력한 정당한 근거를 입증하지 않는 한 처리를 중단합니다.
11.4.6. 데이터 이동권
귀하는 자신의 개인정보를 구조화되고 일반적으로 사용되며 기계 판독 가능한 형식으로 받을 것을 요청하거나, 기술적으로 가능한 경우 다른 관리자에게 직접 이전하도록 요청할 수 있습니다.
11.4.7. 동의 철회권
귀하의 개인정보 처리가 동의에 기반하는 경우, 귀하는 언제든지 해당 동의를 철회할 권리가 있습니다. 동의 철회는 철회 전 수행된 처리의 적법성에 영향을 미치지 않습니다.
11.4.8. 자동화된 의사결정의 대상이 되지 않을 권리
귀하는 프로파일링을 포함하여 자동화된 처리만을 기반으로 한 결정의 대상이 되지 않을 권리가 있습니다. 특히 그러한 결정이 귀하에게 법적 효과 또는 이와 유사하게 중대한 영향을 미치는 경우에 해당합니다.
11.5. 귀하의 개인정보가 적절하게 처리되지 않았다고 판단되는 경우, 귀하는 귀하의 관할권 내 데이터 보호 감독기관에 불만을 제기할 권리가 있습니다.
12. AI 기술 및 자동화된 의사결정의 사용
12.1. 당사 플랫폼은 텍스트 생성, 번역, 요약 및 이미지 생성 등의 기능을 제공하기 위해 제3자 생성형 AI 모델과 통합되어 있습니다. 이러한 기능은 사용자 입력, 이전 상호작용 및 설정된 선호도를 기반으로 자동화된 결과물을 생성할 수 있습니다.
12.2. 그러나 당사는 자동화된 처리만을 기반으로 사용자에게 법적 또는 이와 유사하게 중대한 영향을 미치는 결정을 내리지 않습니다. 예를 들어 신청 거절, 신용 평가 또는 채용 결정 등이 이에 해당합니다. 모든 AI 생성 콘텐츠는 정보 제공 또는 보조 목적만을 위해 제공되며, 해당 콘텐츠에 대한 판단이나 의존은 전적으로 사용자의 재량에 따릅니다.
12.3. 향후 법적 또는 이와 유사하게 중대한 영향을 미치는 자동화된 의사결정 시스템을 도입하는 경우, 당사는 GDPR 제22조 및 EU 인공지능법(EU Artificial Intelligence Act, AIA)에 따라 보호조치를 제공합니다. 이러한 보호조치에는 다음이 포함됩니다.
해당 자동화 시스템의 목적, 작동 방식, 법적 근거 및 잠재적 영향에 대한 명확한 정보 제공
거부권 또는 의미 있는 인간 개입을 요청할 권리 보장
의사결정 과정에 대한 설명 제공 및 사용자가 재검토를 요청하거나 불만을 제기할 수 있도록 하는 절차 마련
12.4. 당사 플랫폼에서 AI 기술이 어떻게 사용되는지에 대한 자세한 내용은 제품 문서를 참조하거나 “문의하기” 항목에 제공된 연락처를 통해 당사에 문의해 주십시오.
13. 개인정보처리방침의 업데이트
13.1. 당사는 적용 법률의 변경, 기술 발전 또는 서비스 변경 사항을 반영하기 위해 본 개인정보처리방침을 수시로 업데이트할 수 있습니다. 중대한 변경이 있는 경우, 당사는 웹사이트 공지 또는 귀하가 등록한 연락처 정보, 예를 들어 이메일 주소를 통해 귀하에게 안내합니다.
13.2. 당사는 귀하의 개인정보가 어떻게 수집, 이용 및 보호되는지 계속 확인할 수 있도록 본 개인정보처리방침을 정기적으로 검토할 것을 권장합니다. 본 개인정보처리방침의 최신 버전 시행일은 본 문서 상단에 표시됩니다.
13.3. 본 개인정보처리방침의 변경 사항은 소급 적용되지 않으며, 해당 방침의 시행일 이후 발생하거나 계속되는 데이터 처리 활동에만 적용됩니다.
14. 문의하기
14.1. 본 개인정보처리방침에 대해 질문이 있거나, 개인정보 보호 권리, 예를 들어 접근, 정정, 삭제, 처리 반대 또는 동의 철회를 행사하고자 하는 경우, 아래 연락처를 통해 당사에 문의해 주십시오.
이메일: customer_support@anyinsight.ai
14.2. 당사는 요청을 받은 날로부터 30일 이내에 귀하의 요청에 응답합니다. 요청이 특히 복잡한 경우, 이 기간은 추가로 60일 연장될 수 있습니다. 이 경우 당사는 연장 사실과 그 사유를 귀하에게 안내합니다.
14.3. 귀하의 개인정보를 보호하기 위해, 당사는 요청을 처리하기 전에 신원 확인 증명을 요청할 수 있습니다. 이는 귀하의 데이터가 권한 없는 제3자에게 공개되지 않도록 하기 위한 것입니다.
최종 업데이트일: 2026/04/20