개인정보처리방침

본 개인정보처리방침은 Google Play 스토어에 등록된 모바일 애플리케이션 가디(이하 “서비스”)에 적용되며, spark318(법인명: ㈜에코인플루언서어소시에이츠)가 운영합니다. 본 방침은 이용자가 앱을 사용할 때 수집되는 개인정보의 항목, 수집·이용 목적, 보관 및 보호 방법 등을 규정합니다.

본 서비스는 필요 최소한의 개인정보만을 수집하며, 수집 거부 시 일부 서비스 이용이 제한될 수 있습니다.

1. 개인정보 수집 및 이용 목적

1.1 수집하는 개인정보 항목

필수정보:

  • 사용자 ID, 비밀번호
  • 생년월일
  • 기기정보 (기기 모델, OS 버전)
  • 접속 로그 (접속 시각, IP 주소)
  • 스크린샷 이미지 (음성 명령 처리 시)
  • 음성 데이터 (음성 인식 기능 사용 시)
  • 화면 내 UI 요소 정보 (접근성 서비스 사용 시)
  • 이용 기록 (음성 명령 내역, API 호출 기록)

1.2 개인정보 수집 및 이용 목적

  • 앱 접근성 지원: 다른 앱 사용을 돕기 위한 화면 캡처 및 분석
  • AI 기반 도움말 제공: OpenAI GPT-4o API를 통한 맞춤형 사용법 안내
  • 고객 지원: 문의사항 처리 및 기술 지원
  • 미성년자 사용 제한을 위해서 생년월일을 입력 요구

1.3 민감정보 처리

  • 스크린샷: 다른 앱 사용 지원 목적으로만 처리되며, 서버 전송 중 이동 시 암호화 적용. 스크린샷은 OpenAI의 데이터 처리 정책(Data Usage Policy)에 따라 처리되며, 모델 학습이나 다른 2차 목적으로 사용되지 않습니다.
    ※ 스크린샷에는 사용자의 화면 상태에 따라 금융·의료 등 민감정보가 포함될 수 있으며, 해당 정보는 안내된 목적 범위 내에서만 처리됩니다.
  • 접근 권한: 화면 읽기 및 터치 도움 기능 제공을 위해 접근성 서비스 활용 (알림, 오버레이, 음성인식, 접근성)
  • 당사는 사용자 지원/AI 도움말 기능 제공을 위하여 사용자가 해당 기능을 실행하고 접근성 권한을 활성화한 경우에 한해, 화면 읽기(접근성) 권한을 이용합니다. 기능을 사용하지 않거나 권한을 해제한 경우에는 수집·처리가 이루어지지 않습니다.
  • 음성 데이터는 텍스트 변환 즉시 삭제, 음성 인식은 기기 내에서 처리 (Android SpeechRecognizer) 변환된 텍스트만 서버로 전송

2. 개인정보 처리 및 보유기간

2.1 처리기간

  • 화면 내 UI 요소: 답변 제공 후 즉시 삭제
  • 음성 데이터: 텍스트 변환 후 즉시 삭제
  • 기타 이용 기록: 90일 후 자동 삭제
  • 문의 기록: 처리 완료 후 1년간 보관

2.2 자동 삭제

  • 앱 삭제 시 개인정보(사용자 ID, 비밀번호, 생년월일, 기기정보, 접속 로그) 자동 삭제
  • 6개월 미사용 시 개인정보 자동 삭제
  • 세션 종료 시 임시 데이터 즉시 삭제

3. 개인정보 제3자 제공

3.1 제3자 제공 원칙

  • 당사는 정보주체의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
  • OpenAI, LLC에 대한 처리는 '제3자 제공'이 아닌 '처리위탁(국외 위탁)'**에 해당합니다.
  • 법령에 근거한 요구가 있는 경우(예: 수사기관의 적법한 절차에 따른 요청)에는 법령이 정한 범위와 절차에 따라 제공할 수 있습니다.
  • 당사의 구매자 또는 잠재적 구매자, 그 외 귀하가 동의한 제3자에게는 개인 정보가 제공될 수 있습니다.

4. 개인정보 처리 위탁

4.1 개인정보 처리 위탁 원칙

당사는 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 위탁하고 있습니다. 국외 이전(국외 위탁)과 관련된 이전 국가, 항목, 보유기간, 거부권 등 세부사항은 4.2 항을 참조하시기 바랍니다.

  • 구분: AI 기능
  • 수탁자: OpenAI, LLC
  • 소재지: 미국
  • 위탁업무: AI 기반 서비스 제공
  • 이전 항목: 스크린샷, 음성 텍스트, UI 계층 구조 정보 등 최소 데이터
  • 전송방법: HTTPS/TLS 암호화 전송
  • 보유·이용기간: 최대 30일 보관 후 삭제

※ 변경 고지: 수탁자, 위탁업무, 재위탁 등 주요 사항의 변경이 있을 경우, 이메일을 통해 알립니다.

4.2 개인정보의 국외 이전(처리위탁)

당사는 AI 기반 서비스 제공을 위하여 아래와 같이 개인정보의 국외 이전(국외 처리위탁)을 합니다.

  • 이전받는 자(수탁자): OpenAI, LLC
  • 이전 국가: 미국
  • 이전 시기 및 방법: 서비스 이용 과정에서 네트워크를 통한 수시 전송(HTTPS/TLS 암호화)
  • 이전 항목: 스크린샷, 음성 텍스트, UI 계층 구조 정보 등 AI 추론에 필요한 최소 데이터
  • 이용 목적: AI 기반 서비스 제공
  • 보유·이용기간: 수탁자는 최대 30일 보관 후 삭제할 수 있습니다.
  • 동의 거부권 및 불이익: 귀하는 국외 이전에 대한 동의를 거부할 수 있으나, 거부 시 AI 기반 기능의 이용이 제한될 수 있습니다.

5. 정보주체의 권리·의무 및 행사방법

5.1 이용자 권리

  • 열람권: 개인정보 처리 현황 확인
  • 정정·삭제권: 잘못된 정보의 수정 또는 삭제 요구
  • 처리정지권: 개인정보 처리 중단 요구
  • 이동권: 개인정보 다운로드 요구

5.2 권리 행사 방법

  • 연락처: andypark10124@gmail.com
  • 처리기간: 요청일로부터 10일 이내 처리

6. 개인정보 안전성 확보조치

6.1 기술적 보호조치

  • 개인정보 암호화 전송 (HTTPS/TLS 적용)

6.2 관리적 보호조치

  • 개인정보 취급자 최소화
  • 로그인 기록 보관 및 모니터링

6.3 개인정보 유출 시 조치사항

  • 유출 사실 인지 시 72시간 내 이용자 통지, 한국인터넷진흥원(KISA) 신고 및 협조
  • 유출 항목, 시점, 대응조치 안내
  • 피해 최소화를 위한 비밀번호 변경 권고

7. 개인정보 자동 수집 장치의 설치·운영 및 거부

본 서비스는 쿠키를 사용하지 않으며, 필요한 경우 사전 동의를 받겠습니다.

8. 개인정보관리책임자 및 담당자

본 서비스는 회원의 개인정보보호를 가장 중요시하며, 회원의 개인정보가 훼손, 침해 또는 누설되지 않도록 최선을 다하고 있습니다.

[개인정보관리책임자]

andypark10124@gmail.com

9. 개인정보 처리방침 변경

이 개인정보처리방침은 시행일로부터 적용되며, 법령 및 방침에 따른 변경내용의 추가, 삭제 및 정정이 있는 경우에는 변경사항의 시행 7일 전부터 공지사항을 통하여 고지할 것입니다.

본 방침은 2025년 8월 5일부터 시행됩니다.

버전: 1.0.0

최종 수정일: 2025년 8월 5일