개인정보처리방침
aline.team(이하 “회사”)은 pseudo.aline.team(이하 “서비스”)를 제공함에 있어 회원의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 방침은 회사가 어떤 정보를 어떻게 수집·이용·보관·파기하는지를 안내합니다.
1. 수집하는 개인정보 항목
- 회원 가입 정보: 이메일 주소, 이름(닉네임), 비밀번호 해시. 구글 OAuth로 가입한 경우 구글이 제공하는 식별자, 이메일, 이름, 프로필 이미지 URL.
- 서비스 이용 정보: 회원이 서비스에 입력한 텍스트, 업로드한 PDF에서 추출된 텍스트, 생성·수정된 pseudo 명세, 워크스페이스 멤버십, 초대 이력, 공유 링크 토큰, 발송 이메일 메타데이터(수신자·역할·상태).
- 외부 AI 자격 증명: 회원이 직접 등록한 Anthropic / OpenAI / Google AI API 키. 저장 시 AES-256-GCM으로 암호화하여 보관하며, 회사 운영진이 평문으로 열람할 수 없습니다.
- 인증·접근 로그: 로그인 일시, 세션 식별자, 접속 IP의 일부 메타데이터, 오류·요청 로그(메시지 단위, 비밀 정보는 마스킹).
2. 수집·이용 목적
- 회원 식별 및 로그인, 워크스페이스 멤버십 관리
- 회원 입력 및 첨부 문서를 외부 AI 제공자에 전달하여 pseudo 생성·수정·태스크 본문 작성
- 워크스페이스 초대·공유 링크·이메일 발송 등 협업 기능 제공
- 서비스 운영, 보안 점검, 부정 이용 방지, 통계 작성
- 법령상 의무 이행 및 분쟁 해결
3. 외부 AI 제공자에 대한 데이터 전송
회원이 pseudo 생성 또는 수정 기능을 사용할 때, 입력한 텍스트 및 PDF에서 추출된 텍스트가 회원이 선택한 외부 AI 제공자에게 전송됩니다. 각 제공자는 자체 약관과 개인정보 정책에 따라 해당 데이터를 처리하며, 회사는 다음 사항을 회원에게 고지합니다.
- 제공자: Anthropic Inc. (Claude), OpenAI Inc. (ChatGPT), Google LLC (Gemini)
- 전송 항목: 회원이 입력한 텍스트와 PDF 추출 텍스트, 이전 pseudo 명세(수정 시 재전송)
- 이용 목적: 사용자 요청에 대한 AI 응답 생성. 각 제공자의 학습 데이터로의 재이용 여부는 해당 제공자 정책을 따릅니다.
- 회원이 “aline.team 서비스”를 선택한 경우, 회사가 보유한 운영자 키로 AI를 호출하며 동일한 외부 제공자에 데이터가 전송됩니다.
민감 정보(주민등록번호, 의료 정보 등)나 타인의 개인정보를 입력하지 않도록 주의해주세요.
4. 보유 및 이용 기간
- 회원 정보 및 회원이 생성한 데이터: 회원 탈퇴 시 즉시 파기
- 데이터베이스 백업본: 운영 안정성을 위해 최대 30일간 보관 후 자동 삭제
- 법령에 따라 보관 의무가 있는 경우 해당 법령이 정한 기간 동안 보관
- 공유 링크 토큰: 회원이 설정한 만료일(기본 7일) 또는 회원이 폐기한 시점에 즉시 무효화
5. 파기 절차 및 방법
파기 사유가 발생한 개인정보는 지체 없이 파기합니다. 데이터베이스 등 전자적 형태의 정보는 복구가 불가능한 방식으로 영구 삭제하며, 백업본은 정기 회전 주기에 따라 만료 시점에 함께 삭제됩니다.
6. 회원의 권리와 행사 방법
- 회원은 언제든지 자신의 개인정보를 열람·정정·삭제하거나 처리정지를 요구할 수 있습니다.
- 회원 탈퇴는 서비스 내 설정 메뉴 또는 support@aline.team 으로 요청할 수 있으며, 탈퇴 즉시 회원 정보와 회원이 생성한 데이터가 파기됩니다.
- 법정 대리인의 동의가 필요한 만 14세 미만 아동의 가입은 받지 않습니다.
7. 안전성 확보 조치
- 비밀번호는 단방향 해시(bcrypt)로 저장하며 평문으로 보관하지 않습니다.
- 외부 AI API 키는 AES-256-GCM으로 암호화하여 데이터베이스에 저장합니다.
- 전송 구간은 HTTPS(TLS)로 보호하며, HSTS 등 보안 헤더를 적용합니다.
- 서버 액션 단위로 접근 권한을 검증하고, 로그인·AI 호출·이메일 발송 등에 대해 사용량 제한을 적용해 무차별 대입 및 남용을 차단합니다.
- 최소 권한 원칙으로 운영 서버에 접근하며, 정기적으로 의존성 보안 업데이트를 수행합니다.
8. 쿠키 및 분석 도구
서비스는 로그인 세션 유지와 보안을 위해 필수적인 쿠키를 사용합니다. 또한 서비스 이용 통계와 품질 개선을 위해 자체 운영하는 분석 도구(marketing.extory.co)에서 페이지 조회· 이벤트 데이터를 수집합니다. 본 분석 도구는 광고 식별자와 결합되지 않으며, 회원 식별 용도로 사용되지 않습니다. 브라우저의 추적 거부(DNT) 설정 또는 쿠키 차단을 사용하면 일부 기능이 제한될 수 있습니다.
9. 위탁 처리
회사는 서비스 제공을 위해 다음과 같은 처리를 위탁합니다. 위탁받은 자는 위탁 목적 외 용도로 개인정보를 이용할 수 없습니다.
- 외부 AI 호출: Anthropic, OpenAI, Google (회원이 선택한 제공자에 한함)
- 구글 OAuth 인증: Google LLC
- 이메일 발송: 회사가 지정한 SMTP 사업자(설정에 따름)
- 인프라 호스팅 및 데이터베이스: 클라우드 인프라 사업자
- 이용 통계 분석: marketing.extory.co (자체 운영)
10. 개인정보 보호 책임자
개인정보 처리에 관한 문의·불만·정정 요구는 아래 연락처로 접수해주세요.
- 운영 주체: aline.team
- 책임자 연락처: support@aline.team
11. 방침의 변경
본 방침이 변경될 경우 시행일과 사유를 명시하여 사전에 공지하며, 회원에게 불리한 변경은 시행일 30일 전부터 공지합니다.
부칙
본 방침은 2026-04-25부터 시행됩니다.