개인정보처리방침
최종 수정일: 2026년 2월 8일
1. 수집하는 개인정보
데브에스브이(이하 "회사")는 TalkOrder 서비스 제공을 위해 다음의 개인정보를 수집합니다:
- 필수 수집: 메신저 플랫폼 사용자 ID, 닉네임
- 카카오톡: 사용자 ID, 닉네임, 이메일(선택적 동의 시)
- Telegram: 사용자 ID, 이름, 사용자명
- 결제 시: 결제 수단 정보 (토스페이먼츠를 통해 처리되며, 카드번호 등 민감정보는 서비스 서버에 저장되지 않고 토스페이먼츠가 안전하게 관리합니다)
- 서비스 이용 시: 대화 내용, 업로드한 파일, 설정한 기억 정보, 코드 실행 입출력, 사용량 로그
- 자동 수집: 도구 사용 패턴, 응답 만족도 신호, 접속 시간대 (서비스 개선 목적)
2. 개인정보의 이용 목적
- AI 에이전트 서비스 제공 (대화, 검색, 일정 관리, 코드 실행 등)
- 사용자 인증 및 계정 관리
- 결제 처리 및 구독 관리 (자동결제 빌링키 발급 및 정기결제 실행)
- 개인화된 서비스 제공 (장기 기억, 사용 패턴 기반 응답 최적화)
- 서비스 개선 및 사용량 통계 (익명화된 데이터 활용)
3. 개인정보의 보관 기간
- 대화 기록: 최근 200건 보관 (이전 기록은 자동 삭제)
- 장기 기억: 사용자가 삭제할 때까지 보관
- 업로드 파일: 사용자가 삭제할 때까지 보관
- 사용량 로그: 서비스 이용 기간 동안 보관
- 결제 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년 보관
- 계정 탈퇴 시: 30일 이내 모든 데이터 삭제 (법령에 의한 보관 의무가 있는 정보 제외)
4. 개인정보의 제3자 제공
회사는 다음의 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다:
- Anthropic (미국): AI 응답 생성을 위한 API 호출 시 대화 내용 전송
- 토스페이먼츠 (한국): 결제 처리 및 빌링키 관리를 위한 최소한의 정보 제공
- Brave Software (미국): 웹 검색 기능 제공을 위한 검색어 전송
- Cloudflare (미국/글로벌): 서비스 인프라 운영을 위한 데이터 처리 (서버, 데이터베이스, 파일 저장소, 웹 브라우저 렌더링)
- 법률에 의해 요구되는 경우
5. 개인정보의 국외 이전
서비스 제공을 위해 다음과 같이 개인정보가 국외로 이전됩니다:
| 수탁자 | 소재국 | 이전 항목 | 이전 목적 |
|---|---|---|---|
| Anthropic | 미국 | 대화 내용 | AI 응답 생성 |
| Cloudflare | 미국/글로벌 | 서비스 이용 데이터 전반 | 서비스 인프라 운영 |
| Brave Software | 미국 | 검색어 | 웹 검색 기능 |
각 수탁자는 서비스 제공에 필요한 범위 내에서만 개인정보를 처리하며, 업무 완료 후 즉시 파기합니다.
6. MCP 서버를 통한 데이터 전송
이용자가 직접 연결한 외부 MCP(Model Context Protocol) 서버가 있는 경우, AI 에이전트의 대화 내용 등 관련 데이터가 해당 서버로 전송될 수 있습니다.
- MCP 서버 연결은 이용자의 자발적 선택에 의해 이루어집니다.
- 회사는 외부 MCP 서버의 개인정보 처리에 대해 관리·감독하지 않으며, 이에 대한 책임은 해당 서버 운영자에게 있습니다.
- 이용자는 MCP 서버를 연결하기 전에 해당 서버의 개인정보 처리 방침을 확인해야 합니다.
7. 개인정보의 안전성 확보
- 모든 데이터는 암호화된 연결(HTTPS)을 통해 전송됩니다.
- 사용자 데이터는 Cloudflare의 글로벌 보안 인프라에서 관리됩니다.
- 결제 정보는 PCI DSS 인증을 받은 토스페이먼츠에서 처리합니다.
- 세션 토큰은 httpOnly 쿠키로 관리되어 클라이언트 측 스크립트에서 접근할 수 없습니다.
- 코드 실행은 격리된 샌드박스 환경에서 이루어져 다른 이용자의 데이터에 접근할 수 없습니다.
8. 이용자의 권리
- 대시보드에서 기억, 파일, MCP 서버 설정을 직접 조회·수정·삭제할 수 있습니다.
- 계정 삭제를 요청할 수 있습니다 (이메일: contact@devsv.org).
- 개인정보 열람, 정정, 삭제, 처리정지를 요청할 수 있습니다.
- 자동화된 의사결정(AI 응답 생성)에 대한 설명을 요청할 수 있습니다.
- 문의: contact@devsv.org
9. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 만 14세 미만임이 확인된 이용자의 계정은 즉시 삭제 처리됩니다.
10. 개인정보 보호책임자
- 성명: 허준하
- 소속: 데브에스브이
- 연락처: contact@devsv.org
11. 방침의 변경
개인정보처리방침 변경 시 적용일 7일 전에 웹사이트 게시, 메신저 메시지, 또는 기타 전자적 방법을 통해 사전 고지합니다. 변경된 방침은 공지된 시행일부터 효력이 발생합니다.