개인정보 처리방침
Ruxa AI의 개인정보 수집, 이용 및 보호 방법
2025/12/30
소개
본 개인정보 처리방침은 Ruxa AI(이하 "당사")의 AI API 서비스 플랫폼을 이용할 때 당사가 개인정보를 수집, 이용, 공개, 보호하는 방법을 설명합니다. 당사는 귀하의 개인정보를 보호하고 데이터 처리의 투명성을 확보하기 위해 노력합니다.
수집하는 정보
계정 정보
- 이름 및 이메일 주소
- 계정 인증 정보 및 인증 데이터
- 프로필 정보 및 설정
- 연락 관련 설정
결제 정보
- 제3자 결제 처리업체를 통해 처리되는 결제 상세 정보
- 거래 내역 및 청구 기록
- 청구지 주소 및 연락처 정보
- 당사는 전체 결제 카드 정보를 저장하지 않습니다. 해당 정보는 결제 처리업체가 안전하게 처리합니다
이용 데이터
- API 요청 및 이용 통계
- 서비스 상호작용 로그 및 타임스탬프
- IP 주소 및 위치 정보
- 기기 정보(유형, 모델, 운영체제)
- 브라우저 유형, 버전 및 언어 설정
기술 데이터
- API 키 및 인증 토큰
- 오류 로그 및 성능 지표
- 시스템 진단 및 충돌 보고서
콘텐츠 데이터
- 당사 API를 통해 제출한 입력 데이터
- 생성된 출력 콘텐츠
- 피드백 및 지원 관련 연락
정보 이용 방법
당사는 다음 목적으로 정보를 이용합니다:
- AI API 서비스 제공, 유지 및 개선
- 결제 처리 및 계정 관리
- API 이용 모니터링, 호출 제한 적용 및 악용 방지
- 서비스 알림, 업데이트 및 보안 경고 전송
- 고객지원 제공 및 문의 응답
- 신규 기능 개발 및 기존 서비스 개선
- 사기, 보안 문제, 기술적 문제의 탐지, 예방 및 해결
- 법적 의무 준수 및 약관 집행
- 사용자 경험 개선을 위한 분석 및 연구
- 개인화된 경험 및 관련 추천 제공
결제 처리
당사는 신뢰할 수 있는 제3자 결제 처리업체를 통해 모든 결제 거래를 처리합니다. 결제 시 다음 사항이 적용됩니다:
- 결제 정보는 결제 처리업체가 직접 수집하고 처리합니다
- 당사는 결제 처리업체로부터 거래 확인, 청구 정보 및 결제 상태를 받습니다
- 각 결제 처리업체는 결제 데이터 처리에 적용되는 자체 개인정보 처리방침을 가지고 있습니다
- PayPal, Stripe 및 기타 업체를 포함한 여러 결제 처리업체를 이용할 수 있습니다
- 선택한 결제 수단에 따라 거래를 처리하는 업체가 결정됩니다
데이터 처리 방법의 자세한 내용은 결제 처리업체의 개인정보 처리방침을 확인하시기 바랍니다.
데이터 공유
당사는 다음 당사자와 정보를 공유할 수 있습니다:
- 결제 처리업체: 결제 처리 및 사기 방지 목적(예: PayPal, Stripe)
- AI 모델 제공사: 서비스 제공을 위한 익명화 또는 가명화된 이용 데이터
- 클라우드 인프라 제공사: 호스팅 및 데이터 저장 목적
- 분석 서비스: 이용 패턴 파악 및 서비스 개선 목적
- 고객지원 도구: 효율적인 지원 서비스 제공 목적
- 법적 기관: 법률이나 법원 명령에 따른 경우 또는 당사의 권리 보호 목적
- 사업 파트너: 귀하의 동의를 받아 공동 서비스 또는 연동 제공 목적
당사는 마케팅 목적으로 귀하의 개인정보를 제3자에게 판매하지 않습니다.
제3자 서비스
당사 서비스는 다양한 제3자 제공업체와 연동됩니다:
- 결제 처리업체(PayPal, Stripe 등)
- 클라우드 호스팅 제공사(Cloudflare, AWS)
- AI 모델 제공사(OpenAI, Anthropic, Google 등)
- 분석 및 모니터링 서비스
- 이메일 및 통신 서비스
각 제3자 서비스는 자체 개인정보 처리방침을 가지고 있습니다. 해당 방침을 확인하시기 바랍니다.
데이터 보안
당사는 다음을 포함한 포괄적인 보안 조치를 시행합니다:
- 전송 중(TLS/SSL) 및 저장 시(AES-256) 데이터 암호화
- 업계 표준 프로토콜을 사용하는 안전한 API 인증
- 정기적인 보안 감사 및 취약점 평가
- 접근 제어, 역할 기반 권한 및 감사 로그
- 침입 탐지 및 방지 시스템
- 정기적인 백업 및 재해 복구 절차
- 직원 보안 교육 및 신원 조회
데이터 보관
당사는 다음 원칙에 따라 데이터를 보관합니다:
- 계정 데이터: 계정이 활성 상태인 동안 및 폐쇄 후 합리적인 기간 보관
- 거래 기록: 금융 규정에서 요구하는 기간 보관(일반적으로 7년)
- 이용 로그: 운영 목적으로 최대 90일 보관
- API 요청 데이터: 더 긴 보관이 필요한 경우를 제외하고 최대 30일 보관
- 지원 관련 연락: 해결 후 최대 3년 보관
법적 보관 의무에 따라 제한될 수 있으나 언제든 데이터 삭제를 요청할 수 있습니다.
귀하의 권리
거주 지역에 따라 다음 권리가 인정될 수 있습니다:
- 접근권: 개인정보 사본 요청
- 정정권: 부정확하거나 불완전한 데이터 수정
- 삭제권: 데이터 삭제 요청("잊힐 권리")
- 이동권: 기계가 읽을 수 있는 형식으로 데이터 내보내기
- 처리 제한권: 당사의 데이터 처리 방식 제한
- 이의 제기권: 특정 유형의 처리에 이의 제기
- 동의 철회: 이전에 제공한 동의 철회
- 수신 거부: 마케팅 연락 구독 해지
- 차별받지 않을 권리: 불이익 없이 권리 행사
이러한 권리를 행사하려면 아래 연락처로 문의하세요.
GDPR 준수(EEA 사용자)
유럽경제지역 사용자를 위해 GDPR 요건을 준수합니다:
- 법적 근거: 동의, 계약 이행, 정당한 이익 또는 법적 의무에 근거하여 데이터를 처리합니다
- 개인정보 보호책임자: DPO 관련 사항은 당사에 문의하세요
- 감독 기관: 현지 개인정보 보호기관에 불만을 제기할 권리가 있습니다
- 국외 이전: EEA 외부로 데이터를 이전할 때 표준계약조항을 사용합니다
CCPA 준수(캘리포니아 사용자)
캘리포니아 거주자에게는 CCPA에 따른 추가 권리를 제공합니다:
- 알 권리: 데이터 수집 및 공유 관행에 관한 정보 요청
- 삭제권: 개인정보 삭제 요청
- 판매 거부권: 개인정보 판매 거부(당사는 귀하의 데이터를 판매하지 않습니다)
- 차별받지 않을 권리: 개인정보 선택에 관계없이 동등한 서비스 제공
쿠키 및 추적
당사는 다음 목적으로 쿠키 및 유사 기술을 사용합니다:
- 필수 쿠키: 인증 및 보안에 필요
- 기능 쿠키: 선호 사항 및 설정 기억
- 분석 쿠키: 서비스 이용 방식 파악
- 성능 쿠키: 서비스 성능 모니터링 및 개선
브라우저 설정이나 당사의 쿠키 동의 도구에서 쿠키 설정을 관리할 수 있습니다.
국제 데이터 이전
귀하의 데이터는 미국을 포함한 거주 국가 외의 국가로 이전되어 처리될 수 있습니다. 당사는 표준계약조항, 적정성 결정 또는 기타 법적으로 인정되는 이전 장치를 포함한 적절한 보호 조치가 마련되도록 합니다.
아동의 개인정보
당사 서비스는 18세 미만 사용자를 대상으로 하지 않습니다. 당사는 아동의 개인정보를 알면서 수집하지 않습니다. 아동의 데이터를 수집한 사실을 알게 되면 즉시 삭제합니다.
Do Not Track(추적 금지)
일부 브라우저는 "Do Not Track" 기능을 제공합니다. 당사 서비스는 현재 DNT 신호에 응답하지 않지만 본 방침에 설명된 다른 방법으로 개인정보 관련 선택을 존중합니다.
본 방침의 변경
당사는 관행이나 법적 요구 사항의 변경을 반영하기 위해 본 개인정보 처리방침을 주기적으로 업데이트할 수 있습니다. 중요한 변경은 이메일 또는 웹사이트의 눈에 띄는 공지로 알립니다. 변경 후 계속 이용하면 업데이트된 방침에 동의한 것으로 간주됩니다.
문의하기
개인정보 관련 문의, 데이터 요청 또는 우려 사항은 다음 방법으로 연락하세요: 문의하기 또는 다음 이메일로 문의하세요: privacy@ruxa.ai.
최종 업데이트: 2026년 1월 6일