AiBoms 개인정보 처리방침 (v2.0)
시행일: 2026-09-19 | 버전: v2.0 (2026-09-02 작성 · 2026-09-06 실측 확정, v1.1 2026-07-06 기반 전면 정정 — 부칙 제2조 참조)
개인정보처리자: 아이봄즈 팀 (이하 "회사") · 대표자 윤성수 · 사업자등록 없음(예비창업 단계 — 사업자등록 전 개인 단위로 서비스를 운영하며, 등록 후 이 항목을 갱신합니다)
서비스명: AiBoms (아이봄즈) — AI 기반 자녀 디지털 안전 서비스 (부모앱com.aiboms.parent· 자녀앱com.aiboms.child, 모두 Android)
아이봄즈 팀(이하 "회사")은 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 이 방침은 부모앱·자녀앱 및 회사가 운영하는 웹 페이지에 적용되며, 만 14세 미만 아동을 위한 쉬운 안내는 별도의 「아동용 쉬운 고지」로 제공하며 https://aiboms.com/child 에서 볼 수 있습니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 처리 목적 | 상세 내용 |
|---|---|
| 회원 가입 및 관리 | Google 계정 로그인을 통한 보호자 본인 확인, 회원자격 유지·관리, 부정이용 방지, 각종 고지·통지, 동의 이력의 기록·증빙 |
| 자녀 기기 연동 및 보호 상태 확인 | 6자리 연동 코드로 자녀 기기를 보호자 계정에 연결하고, 자녀앱의 보호 기능 작동 여부(알림 접근·접근성 서비스 상태·앱 버전·배터리·연결 상태)를 보호자에게 표시 |
| 자녀 디지털 안전 보호(AI 위험 분석) | 자녀 기기의 메신저 알림 텍스트 중 위험이 의심되는 대화 묶음을 개인정보 마스킹 후 AI가 분석하여 학교폭력, 자해·우울, 그루밍, 성착취·딥페이크 위협, 도박, 약물 등 위험 신호를 감지 |
| 위험 알림 전달 | 위험 감지 시 보호자에게 앱 푸시 알림으로 위험 등급, AI 상황 요약, 대응 안내 및 상담 연락처를 전달 |
| 분석 결과 및 요약의 보관 | 위험 이벤트의 AI 분석 결과·상황 요약·판정 근거를 90일간 보관하여 보호자가 알림 상세를 확인하고 필요 시 신고에 활용 |
| 자녀 기기 내 증거 보관 | 위험으로 판정된 대화 원문을 자녀 기기 안에서만 암호화하여 보관(기본 90일, 학교폭력 카테고리는 365일) — 회사 서버로는 전송되지 않음 |
| 활동 통계 | 자녀 기기의 시간대별 메시지 수·위험 건수 집계를 보호자 대시보드에 표시 |
| 서비스 품질 개선 | 개인을 식별할 수 없는 은어 후보 단어·유해사이트 주소의 수집 및 AI 분석 정확도 개선 |
| 안전성 확보 및 감사 | 개인정보처리시스템 접속기록의 보관, 이상 접근 탐지, 법령상 의무 이행 |
| 베타 테스트 운영 | 비공개 베타 기간 중 참여 가구 지원, 피드백·설문·인터뷰 수집(별도 「베타 참여 동의서」에 따름) |
| 긴급 자녀 개입(AI 위로 메시지) | 자해·우울 징후 등 긴급 상황 시 자녀에게 위로 메시지와 전문 기관 연결 안내. 베타 1차 기간에는 비활성입니다 — 발송 채널(메일·메신저 봇) 자격증명이 설정되어 있지 않아 실제 발송이 이루어지지 않습니다. 활성화하는 경우 이 항목을 갱신하고 사전에 알립니다 |
베타 1차에서 제공하지 않는 기능: 위치 기반 안전 기능(제9조의2), 학교·기관 리포트 발송, 카카오 알림톡·문자(SMS)·텔레그램 알림. 해당 기능이 개방되는 시점에 이 방침을 개정하고 필요한 동의를 별도로 받습니다.
제2조 (처리하는 개인정보의 항목)
2.1 보호자(부모 회원)
| 구분 | 항목 | 수집 방법 | 목적 | 필수/선택 |
|---|---|---|---|---|
| 계정 | Google 계정 이메일 주소, 이름, 프로필 사진 URL — Google 이 ID 토큰으로 제공하는 범위 안에서 인증 서비스가 저장합니다 | Google 로그인(네이티브 Google Sign-In → ID 토큰) | 본인 확인, 계정 식별, 알림 대상 지정 | 필수 |
| 보호자 기기 | 기기 플랫폼(Android/iOS), 기기 모델명, 앱 푸시 토큰(Expo 푸시 토큰) | 앱 실행 시 자동 | 푸시 알림 전달 | 필수(알림 수신 시) |
| 동의 이력 | 동의한 문서 종류·버전·일시·경로(온보딩/재동의/설정) | 동의 화면 | 동의 사실 증빙(「개인정보 보호법」 제22조) | 필수 |
| 법정대리인 확인 정보 | 확인에 사용한 전화번호 또는 이메일 주소, 확인 일시·방법·담당자 | 베타 온보딩 시 운영자 전화 또는 이메일 왕복(제9조 참조) | 만 14세 미만 자녀에 대한 법정대리인 동의 확인(「개인정보 보호법」 제22조의2, 시행령 제17조의2) | 필수(만 14세 미만 자녀 등록 시) |
| 접속·이용 기록 | 수행 행위(로그인, 자녀 연동, 알림 열람, 기기 등록·삭제, 설정 변경 등), 접속 IP 주소, 브라우저·앱 식별 정보(User-Agent), 일시, 대상 자녀 식별자 | 서비스 이용 시 자동 | 안전성 확보조치(접속기록), 이상 접근 탐지 | 자동 수집 |
| 알림 설정 | 알림 등급별 수신 여부 | 설정 화면 | 알림 제어 | 선택 |
회사는 보호자의 휴대폰 번호·비밀번호를 수집하지 않습니다(Google 로그인만 제공). 개발용 테스트 로그인은 개발 빌드에서만 동작하며 베타 배포 빌드에는 포함되지 않습니다.
2.2 자녀
| 구분 | 항목 | 수집 방법 | 목적 | 필수/선택 |
|---|---|---|---|---|
| 자녀 프로필 | 자녀 이름(보호자가 입력하며, 실명 대신 별명을 입력할 수 있습니다), 출생연도 | 보호자 입력 | 다자녀 구분·알림 표시, 연령에 따른 동의 절차 분기 | 이름 필수 / 출생연도 선택 |
| 자녀 기기 | 기기 식별값(Android ID), 플랫폼 | 연동 코드 입력 시 자동 | 자녀 기기와 보호자 계정의 연결, 요청 출처 검증 | 필수 |
| 보호 상태 | 알림 접근·접근성 서비스 작동 여부, 서비스 실행 여부, 앱 버전, 배터리 잔량, 네트워크 연결 여부, 마지막 확인 시각 | 자녀앱이 주기적으로 전송 | 보호 중단 감지·보호자 표시 | 자동 수집 |
| 활동 통계 | 시간대별 메시지 수·위험 판정 건수(내용 없음) | 자녀앱이 24시간 단위 집계 전송 | 보호자 대시보드 | 자동 수집 |
| 메신저 알림 텍스트 | 제2조 2.3에 따라 처리 | 알림 접근 권한(및 접근성 사용 빌드에서는 접근성 서비스) | AI 위험 분석 | 필수(서비스의 핵심 기능) |
| 방문 웹 주소 | 접근성 사용 빌드에서 브라우저 접속 주소(포털·동영상 등 안전 도메인은 제외) | 접근성 서비스 | 유해사이트 판정 | 접근성 사용 빌드에 한함 |
| 위치정보 | 베타 1차에서는 수집하지 않습니다. 향후 적용 시 제9조의2에 따름 | — | — | — |
2.3 메신저 알림 텍스트의 처리 방식
자녀의 메신저 대화는 다음 순서로 처리됩니다. "대화 원문이 기기 밖으로 나가지 않는다"는 표현은 사실이 아니므로 사용하지 않습니다. 정확한 흐름은 아래와 같습니다.
- 수집(자녀 기기): 자녀앱은 Android 알림 접근 권한을 통해 지정된 메신저 앱(카카오톡, 인스타그램, 텔레그램, 디스코드, 페이스북 메신저, 라인, 문자(SMS) 앱 등)의 알림에 포함된 메시지 본문, 발신자 표시명, 채팅방 이름을 읽습니다. 접근성 서비스를 사용하는 빌드에서는 제2조 2.5의 화면 문자 인식으로도 수집합니다.
- 기기 내 묶음·선별: 메시지는 채팅방별로 묶여(90초 무입력, 15건 도달, 또는 긴급 키워드 감지 시 마감) 기기 안에서 위험 키워드·패턴 사전 검사를 거칩니다. 위험이 의심되지 않는 묶음은 서버에 보내지 않고 기기에서 삭제됩니다. 긴급 키워드가 감지된 묶음, 브라우저 주소, 기기 내 이미지 판정에서 유해로 분류된 화면은 항상 서버로 보냅니다.
- 기기 내 개인정보 마스킹: 서버로 보내기 전에 자녀 기기 안에서 전화번호·이메일·주민등록번호·카드번호·계좌번호·SNS 계정명·주소(번지)·정식 학교명·호칭이 붙은 한글 이름(예: "○○야", "○○님")을 자동으로 가립니다. 마스킹은 정규식 기반이며 모든 개인정보를 완전히 제거함을 보장하지 않습니다.
- 서버 전송: 위험이 의심되는 묶음은 마스킹된 메시지 본문 전체, 같은 채팅방의 직전 최대 5건(5분 이내)의 마스킹된 맥락 메시지, 메신저 종류, 채팅방 이름, 자녀 식별자, 자녀 기기 식별값, 묶음 메타데이터(메시지 수·마감 사유·긴급 여부)와 함께 TLS로 암호화된 통신으로 회사 서버(Supabase, 서울 리전)에 전송됩니다.
- 발신자 표시명: 메신저에 표시된 발신자 이름(예: "[민준]:")이 메시지 본문 앞에 붙어 그대로 전송됩니다. 제3항의 마스킹은 전화번호·이메일 등 연락처 형태와 호칭이 붙은 이름을 대상으로 하며, 발신자 표시명 자체는 가리지 않습니다. 이 이름은 서버 데이터베이스에 저장되지 않고(제6항) AI 분석 요청에만 사용됩니다. 회사는 이후 이를 역할 토큰(예: "[상대1]:")으로 치환하는 개선을 준비하고 있으며, 적용 시 이 조항을 갱신합니다.
- AI 분석(처리 위탁·국외 처리): 회사 서버는 전송받은 마스킹 텍스트를 저장하지 않고 즉시 ㈜업스테이지의 Solar API(1차 빠른 판정 → 필요 시 2차 정밀 판정, 두 단계 모두
solar-pro2)에 전달하여 위험 여부·위험 점수·카테고리·상황 요약·판정 근거를 받습니다. 국외 처리 여부와 조건은 제12조의2에 따릅니다. - 서버 저장(원문 미저장): 서버 데이터베이스에는 AI 분석 결과만 저장합니다 — 위험 여부, 위험 점수(0~10), 카테고리, 식별 정보(원문·마스킹 텍스트·발신자·자녀 이름·학교명·전화번호·주소 필드)를 제거한 AI 응답, 상황 요약과 판정 근거(서버에서 학교명·전화번호·학년반·이메일·주민등록번호·계좌번호 형태를 한 번 더 가린 뒤 저장), 전송 텍스트의 SHA-256 해시값(복원 불가·무결성 확인용), 메신저 종류, 묶음 메타데이터. 대화 원문(마스킹 전·후 모두)은 서버 데이터베이스에 저장하지 않습니다.
- 예외(학습용 보관 기능): 회사 서버에는 위험으로 판정된 대화의 마스킹 텍스트를 암호화하여 가명처리 상태로 보관하는 기능(
harmful_corpus_archive)이 구현되어 있으나, 이 기능은 비활성 상태이며 적재가 이루어지지 않습니다. 활성 여부는 서버 코드의 적재 플래그가 결정하며 그 플래그를 설정하지 않았습니다(2026-09-06 실측). 활성화하려면 제1조·제3조를 먼저 개정하고 법정대리인의 별도 동의를 받아야 하며, 개정 전 활성화는 허용되지 않습니다. 활성화 이전에 이미 수집된 데이터에는 소급 적용하지 않습니다.
- 예외(학습용 보관 기능): 회사 서버에는 위험으로 판정된 대화의 마스킹 텍스트를 암호화하여 가명처리 상태로 보관하는 기능(
- 알림: 위험 판정 시 보호자에게 위험 등급·카테고리·AI 상황 요약·대응 안내를 푸시 알림으로 전달합니다. 보호자에게 대화 원문은 전달되지 않습니다. 다만 상황 요약에는 AI가 요약한 대화 내용의 핵심이 포함될 수 있습니다.
- 자녀 기기 내 증거 보관: 위험 점수 5 이상으로 판정된 대화 묶음의 마스킹 전 원문은 자녀 기기 안에서 Android Keystore 기반 AES-256-GCM으로 암호화되어 보관됩니다(제3조 3.2). 이 원문은 보호자가 신고 등 법적 절차를 위해 명시적으로 요청하는 경우 자녀 기기에서 텍스트 보고서로 내보낼 수 있으며, 회사 서버로는 전송되지 않습니다. 내보내기는 자녀 기기에서 보호자가 직접 수행하며 회사는 그 과정에 관여하지 않습니다.
2.4 대화 상대방의 정보
자녀와 대화한 상대방의 메시지도 위험 판단을 위한 맥락으로 함께 처리됩니다. 상대방의 전화번호·이메일 등 연락처 형태의 정보는 기기에서 마스킹되며, 상대방 표시명은 제2조 2.3 제4항에 따라 그대로 전송되며 서버에 저장되지 않습니다. 회사는 상대방을 식별하기 위한 별도의 정보를 수집하지 않으며, 상대방의 대화 원문도 서버에 저장하지 않습니다.
2.5 화면 캡처·문자 인식·이미지 판정 (접근성 서비스를 사용하는 빌드에 한함)
자녀앱 중 Android 접근성 서비스를 사용하는 빌드는 지정된 메신저·SNS·브라우저 앱(카카오톡, 인스타그램, 틱톡, 디스코드, Chrome·삼성 인터넷 등 38개 앱)이 화면에 표시되는 동안 약 3초 간격으로 화면을 캡처하고 기기 내 문자 인식(Google ML Kit 한국어 인식)으로 텍스트를 추출하여 제2조 2.3의 흐름에 넣습니다. 또한 캡처된 화면 이미지를 기기 안에서 음란물 여부로 분류(온디바이스 분류기)하며, 화면 이미지 자체는 서버로 전송하지 않고 유해로 분류된 경우 그 사실만 서버 분석 대상에 포함합니다. 캡처 이미지는 판정 후 기기 메모리에서 폐기됩니다.
- 베타 1차 배포 빌드는 접근성 서비스를 사용합니다(빌드 설정
USE_ACCESSIBILITY기본값 활성). 접근성 서비스를 사용하지 않는 빌드에서는 본 항이 적용되지 않으며, 그 경우 수집 경로는 알림 접근 권한뿐입니다. - 접근성 서비스는 보호자와 자녀가 함께 켜며, 자녀 기기 설정에서 언제든 끌 수 있습니다(끄면 보호자 앱에 "보호 중단"으로 표시됩니다).
2.6 은어 후보(비식별)
AI가 위험으로 판정한 대화에서 감지한 신조어·은어 단어와 맥락 구분(채팅/브라우저/SNS/문자)만 수집합니다. 기기 식별값은 월별로 바뀌는 솔트와 함께 해시 처리되어 같은 달의 중복 신고 방지에만 쓰이며, 원문·개인정보는 포함되지 않습니다.
2.7 수집하지 않는 개인정보
회사는 다음 정보를 수집하지 않습니다.
- 보호자의 휴대폰 번호(법정대리인 확인용 연락처는 예외, 확인 후 파기)·비밀번호
- 주민등록번호, 결제·카드 정보(무료 서비스)
- 자녀의 사진·화면 이미지(기기 내 판정만 수행, 이미지 미전송)
- 자녀·대화 상대방의 연락처·학교명·주소(마스킹 대상)
- 자녀 실시간 위치(베타 1차 — 제9조의2 참조)
- 통화 기록, 연락처 목록, 키보드 입력 기록(키로깅)
제3조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 보유·이용 기간 또는 정보주체로부터 수집 시 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
3.1 회사 서버(Supabase, 서울 리전)
| 데이터 유형 | 보유 기간 | 보관 방법 | 파기 시점 |
|---|---|---|---|
| 보호자 계정(Google 이메일·이름·프로필 사진 URL) | 회원 탈퇴 시까지 | Supabase Auth, RLS 접근 제어 | 탈퇴 처리 시 삭제 |
| 보호자 기기(푸시 토큰·모델명) | 탈퇴 또는 기기 해제 시까지 | RLS | 탈퇴·해제 시 삭제 |
| 동의 이력(문서 종류·버전·일시·경로) | 회원 탈퇴 시까지 — 탈퇴하면 계정에 연결된 동의 이력도 함께 삭제됩니다(동의 증빙 목적의 별도 분리보존을 하지 않습니다) | 사용자 append-only, RLS | 탈퇴 시 삭제 |
| 법정대리인 확인 정보(전화번호·이메일) | 확인 완료 후 지체 없이 파기(미확인 시 5일 이내 파기). 연락처는 파기하고, 확인이 이루어졌다는 사실(일시·방법)만 동의 이력에 남깁니다 | 운영자 관리 대장 | 확인 후 즉시 |
| 자녀 프로필(이름·출생연도·기기 식별값·플랫폼·보호 상태) | 자녀 삭제 또는 회원 탈퇴 시까지 | RLS | 삭제·탈퇴 시 삭제 |
| AI 분석 로그(위험 여부·점수·카테고리·비식별 AI 응답·묶음 메타데이터) | 90일 | RLS | 90일 경과 후 자동 삭제(매일 03:00 UTC) |
| 위험 이벤트 기록(카테고리·등급·상황 요약·판정 근거·해시값) | 90일 | RLS | 90일 경과 후 자동 삭제(매일 03:15 UTC) |
| 알림 내역(제목·본문·등급·읽음 여부) | 90일 | RLS | 90일 경과 후 자동 삭제(매일 03:10 UTC) |
| 자녀 AI 위로 대화(활성 시) | 90일 | RLS | 90일 경과 후 자동 삭제(매일 03:05 UTC) |
| 활동 통계(시간대별 건수) | 자녀 삭제·탈퇴 시까지 — 별도의 보유 상한을 두지 않습니다(대화 내용이 아닌 시간대별 건수만 남습니다) | RLS | 삭제·탈퇴 시 삭제 |
| 접속·이용 기록(접속기록) | 2년 — 자녀 대화 등 민감정보를 처리하는 시스템에 해당한다고 보고 「개인정보의 안전성 확보조치 기준」 제8조의 상한 기준을 적용합니다 | 다른 개인정보와 분리 보관, 탈퇴 시 계정 연결값 비식별화 | 기간 경과 후 자동 파기(매일 03:35) |
| 은어 후보(단어·맥락·월별 해시) | 영구(개인정보 미포함) | — | 파기 대상 아님 |
| 학습용 보관 텍스트(제2조 2.3 제6항 예외) | 보관하지 않습니다 — 적재 기능이 비활성이므로 이 항목에 해당하는 데이터가 생성되지 않습니다 | — | — |
| 백업 데이터 | 해당 없음 — 데이터베이스 호스팅에 예약 백업이 포함되지 않는 요금제를 사용하고 있어 별도의 백업본이 생성되지 않습니다(2026-09-06 실측). 백업을 도입하는 경우 이 항목과 파기 절차를 먼저 갱신합니다 | — | — |
3.2 자녀 기기(자녀앱 로컬 저장소 — 암호화된 데이터베이스)
| 데이터 유형 | 보유 기간 | 파기 시점 |
|---|---|---|
| 분석 대기 메시지(위험 의심 묶음 원문) | 서버 분석 성공 시 즉시 삭제, 전송 실패 시 최대 24시간 | 분석 완료 또는 24시간 경과 |
| 대화 맥락 창(채팅방별 최근 메시지) | 2시간 | 2시간 경과 시 자동 삭제 |
| 위험 판정 대화 원문(암호화 증거) | 기본 90일, 학교폭력(violence) 카테고리 365일. 보호자가 신고 등 법적 절차를 위해 보존 모드를 켠 항목은 자동 삭제에서 제외되며, 보호자가 보존 모드를 끄거나 항목을 삭제하면 그때부터 위 기간이 적용됩니다. 자녀 기기에서만 보관되며 회사 서버로 전송되지 않습니다 | 기간 경과 시 자동 삭제 |
| 전송 완료된 은어 후보 | 7일 | 7일 경과 시 삭제 |
| 채팅방 위험 온도 기록(점수만) | 30일 | 30일 경과 시 삭제 |
| 화면 캡처 이미지(접근성 사용 빌드) | 저장하지 않음(판정 후 메모리 폐기) | 즉시 |
- 자녀앱의 로컬 데이터는 Android 백업에서 제외(
allowBackup=false)되어 Google 클라우드 백업으로 이전되지 않습니다. - 연결 해제·탈퇴 시: 보호자가 자녀를 삭제하거나 회원 탈퇴가 완료되면 자녀앱은 다음 정기 확인(최대 1시간 이내) 시 삭제 신호를 받아 위 로컬 데이터·암호화 키·연동 정보·캐시를 전부 삭제하고 자녀에게 "보호자 연결이 해제되어 이 기기의 데이터를 삭제했어요"라고 알립니다. 앱을 삭제(제거)하면 앱 데이터도 함께 삭제됩니다.
3.3 자동 삭제의 구현
서버의 90일 삭제는 매일 정해진 시각에 실행되는 데이터베이스 예약 작업(pg_cron)으로, 자녀 기기의 삭제는 자녀앱의 분석 작업 종료 시점마다 실행되는 정리 루틴으로 구현되어 있습니다.
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조에서 명시한 목적 범위 내에서 처리하며, 원칙적으로 제3자에게 제공하지 않습니다. 다음은 제3자 제공이 아닌 처리 위탁·전달 채널로 운영되는 항목이며, 상세는 제5조(위탁)·제12조의2(국외 이전)에 따릅니다.
4.1 AI 분석을 위한 데이터 전달(처리 위탁)
| 수탁자 | 전달 항목 | 목적 | 보유 |
|---|---|---|---|
㈜업스테이지(Upstage Solar API, solar-pro2) | 제2조 2.3 제4항의 마스킹 텍스트·맥락·발신자 표시명 | 1차 빠른 판정 및 2차 정밀 판정 | 분석 즉시 응답. 업스테이지는 "API 입력 데이터를 모델 학습에 사용하지 않으며, 서비스 제공에 필요하고 명시된 경우를 제외하고 저장하지 않는다"고 공표하고 있습니다. 회사는 업스테이지 측의 요청·응답 로그 보존 여부와 기간을 직접 확인하지 못했으므로 보존될 수 있다고 가정하고 이 표에 기재합니다 |
본 서비스(국내 트랙)는 위험 분석을 국내 기업 ㈜업스테이지의 Solar API로만 수행하며, 다른 AI 서비스로 대화 데이터를 전송하지 않습니다. 다만 Solar 대형언어모델의 추론이 수행되는 물리적 위치는 국외일 수 있으므로 "국내에서만 처리된다"고 표현하지 않으며, 제12조의2에 국외 처리 위탁으로 기재합니다.
4.2 알림 발송을 위한 데이터 전달(전달 채널)
| 전달 채널 | 전달 항목 | 목적 | 상태 |
|---|---|---|---|
| Expo 푸시 서비스 → Google FCM / Apple APNs | 푸시 토큰, 알림 제목·본문(자녀 이름·카테고리·AI 상황 요약·상담 연락처 포함), 알림 데이터(이벤트 식별자·등급·자녀 식별자·자녀 이름) | 보호자 앱 푸시 알림 | 활성(제12조의2 국외 이전) |
| 문자(SMS, SOLAPI) | — | 긴급 폴백 | 코드 존재·미배선(발송 경로 없음) |
| 카카오 알림톡, 텔레그램, 이메일(Resend) | — | — | 비활성(키 미설정·베타 미제공) |
v1.1에 기재되었던 "카카오엔터프라이즈·NHN Cloud/CoolSMS" 제공 항목은 실제 발송 경로가 없어 삭제하였습니다. 향후 채널을 활성화하는 경우 이 조를 개정합니다.
4.3 법령에 의한 제공
법률에 특별한 규정이 있거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우에 한하여 개인정보를 제공할 수 있습니다.
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.
| 수탁자 | 위탁 업무 | 처리 지역 | 위탁 기간 | 상태 |
|---|---|---|---|---|
| ㈜업스테이지 (Solar API) | AI 대화 위험 분석(1차·2차) | 국내 법인이나 추론 인프라가 국외일 수 있어 국외 이전으로 보고 제12조의2에 함께 기재 | 서비스 운영 기간 | 활성 |
| Supabase Inc. | 데이터베이스·인증·서버 함수 호스팅 | 대한민국(서울 리전)에 저장. 다만 미국 법인이 운영상 접근할 수 있으므로 회사는 이를 국외 이전에 준하여 제12조의2에 함께 기재합니다 | 서비스 운영 기간 | 활성 |
| Expo(650 Industries, Inc.), Google LLC(FCM), Apple Inc.(APNs) | 푸시 알림 전달 | 미국 | 서비스 운영 기간 | 활성(제12조의2 병기) |
| Google LLC (Google Play Console) | 비공개 테스트 트랙 테스터 관리(테스터 이메일 등록) | 미국 | 베타 기간 | 베타 한정 |
| Kakao(카카오 로컬 API) | 좌표 → 행정동 명칭 변환(무상태 프록시, 좌표 저장·기록 없음) | 국내 | 위치 기능 개방 시 | 베타 1차 비활성 |
| SOLAPI(문자), Resend Inc.(이메일), Telegram(메시지) | 알림·리포트 발송 | 국내 / 미국 / 국외 | — | 코드 존재·비활성(활성 시 개정) |
회사는 위탁계약 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독합니다. 현재 각 수탁자와는 개별 협의 계약이 아니라 각 사업자가 공개한 표준 이용약관·데이터 처리 부속 약관을 수락하는 방식으로 계약이 성립되어 있습니다.
제6조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
정보주체(보호자·자녀)와 법정대리인은 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구, 동의 철회, 자동화된 결정에 대한 거부·설명 요구 등의 권리를 행사할 수 있습니다.
6.1 행사 방법 (실제로 운영되는 경로만 기재)
| 권리 | 행사 경로 |
|---|---|
| 회원 탈퇴(계정 및 데이터 삭제) | 부모앱 > 더보기 > 계정 > 회원 탈퇴(또는 데이터 주권 > 데이터 삭제 요청)에서 요청합니다. 서버 삭제 경로를 일시적으로 이용할 수 없는 경우 앱이 웹 페이지 https://aiboms.com/account/delete 로 안내하며, 그곳에서도 접수합니다 |
| 열람·정정·삭제·처리정지·동의 철회 | 이메일 privacy@aiboms.com — 회사는 요구를 받은 날부터 10일 이내에 조치 결과를 알려드립니다. |
| 자녀 프로필 삭제 | 부모앱 > 더보기 > 우리 가족 > 해당 자녀 > 보호 중단 — 연결이 끊기고 자녀 기기의 로컬 데이터도 제3조 3.2에 따라 삭제됩니다. |
| 수집 중단(처리 정지) | 자녀 기기 설정에서 알림 접근 권한 또는 접근성 서비스를 끄면 즉시 수집이 중단됩니다(보호자 앱에 "보호 중단"으로 표시). |
| 자동화된 결정에 대한 거부·설명 요구·이의 제기 | 모든 알림에 AI 판정 근거(요약)가 기본 제공됩니다. 이의 제기·인적 검토 요청은 이메일 privacy@aiboms.com로 접수하며 운영팀이 수동 검토합니다. 부모앱 알림 상세 화면의 판정 피드백 기능으로도 이의를 접수하며, 같은 절차로 사람이 검토합니다. |
| 동의 내역 확인 | 부모앱 > 더보기 > 동의·약관 > 동의 내역에 요약이 표시됩니다(상세 열람 화면은 준비 중이며, 그전까지는 이메일로 요청하시면 알려드립니다) |
v1.1에 기재되었던 "내 정보 관리 > 수집 정보 열람/정보 수정/데이터 삭제 요청", "모니터링 일시 정지", "내 데이터 다운로드(JSON)" 메뉴는 존재하지 않아 삭제하였습니다. 해당 기능이 구현되면 이 조를 개정합니다.
6.2 대리인·법정대리인
정보주체의 법정대리인이나 위임을 받은 자가 권리를 행사하는 경우 「개인정보 보호법 시행규칙」 별지 제11호 서식에 따른 위임장 등 대리 관계를 확인할 수 있는 서류를 제출해야 합니다. 만 14세 미만 자녀에 관한 권리는 법정대리인이 행사할 수 있습니다.
6.3 자녀의 권리
- 만 14세 이상 자녀는 자신의 개인정보 처리에 본인이 동의하며, 단독으로 서비스 해지를 요청할 수 있습니다. 회사는 보호자 회원에게 이를 통보한 후 처리합니다.
- 만 14세 미만 자녀는 법정대리인을 통해 권리를 행사하며, 자녀 본인도 자녀앱의 상시 알림·안내 화면을 통해 어떤 정보가 어떻게 처리되는지 확인할 수 있습니다.
- 자녀는 자녀 기기 설정에서 수집을 중단할 수 있습니다. 중단 사실은 보호자에게 표시되며, 회사는 이를 자녀에 대한 불이익 사유로 삼지 않습니다.
- 자녀는 「개인정보 보호법」 제37조의2에 따른 자동화된 결정에 대한 거부·설명 요구권을 법정대리인을 통해(만 14세 이상은 본인이) 행사할 수 있습니다.
6.4 권리 행사의 제한
법령에 따라 보관이 필요한 접속기록 등은 삭제 요구 대상에서 제외될 수 있으며, 이 경우 그 사유를 알려드립니다.
제7조 (개인정보의 파기 절차 및 방법)
7.1 파기 절차
- 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기하며, 예약 작업으로 자동 파기되는 항목은 제3조의 시각에 따릅니다.
- 보유 기간이 경과한 개인정보는 기간 만료일부터 5일 이내에, 처리 목적 달성·서비스 종료 등으로 불필요하게 된 개인정보는 그 사실을 인지한 날부터 5일 이내에 파기합니다.
- 법령에 따라 보존해야 하는 정보(접속기록 등)는 다른 개인정보와 분리하여 보관한 뒤 그 기간이 지나면 파기합니다.
7.2 파기 방법
| 데이터 형태 | 파기 방법 |
|---|---|
| 서버 데이터베이스 레코드 | 복구 불가능한 방법으로 삭제 |
| 자녀 기기 암호화 데이터 | 암호화 데이터베이스 파일 및 암호화 키 삭제(키 삭제 시 복호화 불가) |
| 백업 데이터 | 해당 없음 — 별도의 예약 백업본을 보관하지 않으므로 운영 데이터베이스에서 삭제되면 남는 사본이 없습니다 |
| 종이 문서(베타 동의서 등) | 분쇄 또는 소각 |
7.3 자동 파기 일정
매일 (UTC 기준)
03:00 90일 경과 AI 분석 로그 삭제
03:05 90일 경과 자녀 AI 위로 대화 삭제
03:10 90일 경과 알림 내역 삭제
03:15 90일 경과 위험 이벤트 기록 삭제
03:35 접속기록 보유 기간(2년) 경과분 삭제
자녀 기기
분석 작업 종료 시마다: 처리 완료 메시지 삭제 · 2시간 경과 맥락 삭제 · 기간 경과 증거 삭제(보존 모드 제외) · 7일 경과 은어 후보 · 30일 경과 온도 기록
제8조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
| 항목 | 내용 |
|---|---|
| 성명 | 윤성수 |
| 직위 | 개인정보 보호책임자(CPO) |
| 이메일 | privacy@aiboms.com |
| 전화 | 미운영 — 문의는 이메일로 받습니다(「개인정보 보호법 시행령」 제31조 제1항의 "전화번호 등 연락처") |
| 대표자 | 윤성수 — 2026년 9월 11일 시행 개정 「개인정보 보호법」 제30조의3에 따라 개인정보 보호에 관한 총괄 책임을 집니다 |
정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변·처리합니다.
제9조 (아동의 개인정보 보호)
회사는 만 14세 미만 아동의 개인정보 보호를 위해 다음과 같은 조치를 시행합니다.
9.1 법정대리인의 동의와 확인
- 만 14세 미만 아동의 개인정보를 처리하기 위하여 동의를 받아야 할 때에는 「개인정보 보호법」 제22조의2에 따라 법정대리인의 동의를 받고, 그 법정대리인이 동의하였는지를 확인합니다. (v1.1의 "제22조의5" 표기는 오기이므로 정정합니다.)
- 동의는 보호자 회원이 부모앱의 동의 화면에서 자녀 연령 구분(만 14세 미만 / 만 14세 이상)을 선택하고 법정대리인 동의 항목에 체크함으로써 표시되며, 문서 종류·버전·일시·경로가 서버에 기록됩니다.
- 확인 방법: 회사는 「개인정보 보호법 시행령」 제17조의2가 정하는 방법 중 운영자의 전화 통화 또는 이메일 왕복으로 법정대리인이 동의하였는지를 확인하고, 확인 일시·방법·담당자를 기록합니다. 부모앱의 문자(SMS) 6자리 확인 화면은 현재 화면 시연용 입력이며 실제 발송·검증을 수행하지 않으므로 확인 방법으로 사용하지 않습니다. 법정대리인의 연락처는 확인 후 지체 없이 파기하며, 5일 이내에 확인되지 않으면 수집한 법정대리인 정보를 파기합니다.
- 자녀의 출생연도가 입력되지 않은 경우 만 14세 미만으로 간주하여 법정대리인 동의·확인 절차를 적용합니다.
- 만 14세 이상 자녀에 대해서는 자녀 본인의 동의를 받으며, 보호자가 자녀에게 설치 사실과 처리 방식을 설명하고 자녀가 자녀앱의 동의 화면에서 직접 확인합니다. 현재 자녀앱의 동의 화면은 보호자와 자녀가 함께 확인하는 체크박스 형태이며 자녀 본인 동의 항목이 따로 분리되어 있지 않습니다. 자녀 본인 동의를 별도로 기록하는 화면을 준비하고 있으며, 적용 시 이 조항을 갱신합니다.
9.2 아동에 대한 쉬운 고지
회사는 아동에게 개인정보 처리에 관한 사항을 알릴 때 이해하기 쉬운 양식과 명확하고 알기 쉬운 언어를 사용합니다. 자녀앱 설치·연동 시 연령대별(만 9~13세 / 만 14세 이상) 「아동용 쉬운 고지」를 표시하며, 자녀앱의 상시 알림과 안내 화면에서 언제든 다시 볼 수 있습니다.
9.3 아동 개인정보의 최소 수집
- 아동의 개인정보는 서비스 제공에 필수적인 최소한의 정보만 수집합니다(제2조 2.2).
- 자녀 이름은 별명으로 입력할 수 있으며, 회사는 실명 입력을 요구하지 않습니다.
- 아동의 주민등록번호, 사진, 연락처, 학교명, 주소는 수집하지 않습니다.
9.4 대화 데이터의 보호
- 자녀의 대화 원문(마스킹 전·후)은 회사 서버 데이터베이스에 저장되지 않습니다(제2조 2.3 제6항의 예외 포함).
- 서버로 보내는 텍스트는 자녀 기기에서 개인식별정보를 마스킹한 뒤 전송되며, 서버 저장 전 한 번 더 정제합니다.
- 보호자에게 대화 원문은 전달되지 않으며, AI 상황 요약과 위험 등급만 제공됩니다.
- 위험으로 판정된 대화 원문은 자녀 기기 안에서만 암호화되어 보관됩니다.
9.5 자녀에 대한 투명성
자녀앱은 실행 중 상시 알림("아이봄즈 — 보호 중이에요")을 한국어로 표시하며, 자녀는 이 알림과 앱 화면을 통해 보호가 작동 중임을 언제나 알 수 있습니다. 회사는 자녀 모르게 작동하는 방식을 제공하지 않습니다.
제9조의2 (위치정보의 처리 — 향후 적용)
- 베타 1차 기간 중 회사는 자녀·보호자의 위치정보를 수집·이용·제공하지 않습니다. 자녀앱에는 위치 기능 코드와 위치 권한 선언이 포함되어 있으나, 배포 빌드에서 위치 수집이 꺼져 있어 위치 권한이 있어도 전송이 시작되지 않습니다(빌드 설정
LOCATION_ENABLED기본값 꺼짐 — 2026-09-06 적용, 앱 기동·주기 실행·구역 전환 세 경로 모두 차단). 베타 가구에는 위치 권한도 요청하지 않습니다. 팀 보유 기기·팀 가족의 내부 실측(사업 아님)은 본 항의 적용 대상이 아닙니다. - 위치 기능을 개방하는 경우 회사는 「위치정보의 보호 및 이용 등에 관한 법률」에 따라 사전에 다음을 이행한 뒤 이 조를 개정하고 별도의 동의를 받습니다.
- 위치기반서비스사업 신고(제9조) 또는 소상공인 특례 신고(제9조의2)의 접수·수리 — 두 신고 모두 사업자등록을 전제로 하는데 회사는 현재 예비창업 단계로 사업자등록이 없어 신고 경로 자체가 없습니다. 등록 후 신고가 수리되어야 이 조가 적용됩니다
- 「위치정보 이용약관」(
LOCATION_TERMS_v1.0_DRAFT.md)의 공개와 개인위치정보주체(자녀 본인)의 동의(제19조 제1항), 보호자에게 제공하기 위한 고지·동의(제19조 제2항), 만 14세 미만 자녀의 법정대리인 동의·확인(제25조) - 제공 시마다의 통보(제19조 제3항) 또는 30일 이내 모아서 통보하는 방식에 대한 동의(제19조 제4항)
- 자녀가 언제든 위치 공유를 일시 중지할 수 있는 기술적 수단(제24조 제2항)
- 이용·제공사실 확인자료의 자동 기록·보존(제16조 제2항)
- 개방 시 수집 항목·주기·보유 기간(설계값)은 다음과 같습니다.
- 항목: 자녀 기기의 위도·경도·측정 정확도(미터)·측정 시각, 보호자가 등록한 안심존(명칭·중심 좌표·반경 30~1,000m), 안심존·위험지역 진입/체류/이탈 이벤트, 기기 배터리·연결 상태
- 주기(적응형): 안심존 안 60분 / 이동 중 5분 / 위험지역 근접 1분 / 체류 판정 30초
- 보유(수집을 개시하는 경우 적용할 기준): 위치 원본은 목적 달성 시 즉시 파기하며 14일을 넘기지 않습니다(현행 서버 자동 삭제 설정값이며 시행령 상한인 1년보다 짧습니다). 이용·제공사실 확인자료는 6개월 보존 후 파기합니다. 위 제1항에 따라 현재는 수집 자체가 이루어지지 않습니다.
- 좌표를 행정동 명칭으로 바꾸는 역지오코딩은 Kakao 로컬 API를 무상태로 호출하며 좌표를 저장·기록하지 않습니다.
- 위치정보로 "안전하다"고 단정하지 않습니다. 회사가 아는 것은 "기기가 특정 시각에 특정 좌표에 있었다"는 사실뿐이며, 앱은 이를 "등록하신 장소에 있었어요 · N분 전"과 같이 근거를 밝혀 표시합니다.
제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
10.1 자녀앱의 알림 접근 권한과 접근성 서비스
- 자녀앱은 Android 알림 접근 권한(Notification Listener)을 통해 지정된 메신저·SNS·문자 앱의 알림 텍스트를 수집합니다(필수).
- 접근성 서비스를 사용하는 빌드는 Android 접근성 서비스(Accessibility Service)를 통해 지정된 앱의 화면 텍스트·화면 캡처·브라우저 주소를 추가로 수집합니다(제2조 2.5). 접근성 서비스 설명문은 2026-09-06 정정되어 "위험이 의심되는 대화만 개인정보를 가린 뒤 서버로 보내 AI가 분석하며, 원문은 이 기기 안에만 암호화되어 보관됩니다" 로 표시됩니다. 이전 문구("원문은 저장되거나 전송되지 않습니다")는 실제 동작과 달라 걷어냈습니다.
- 자녀앱은 다음 권한도 사용합니다: 알림 게시(상시 알림 표시), 포그라운드 서비스(보호 유지), 부팅 완료 수신(재시작 후 보호 복구), 정확한 알람(절전 중 전송 큐 처리), 배터리 최적화 제외 요청(보호 중단 방지), 인터넷·네트워크 상태. 위치 권한은 베타 1차에서 요청하지 않습니다(제9조의2).
- 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제22조의2에 따라 접근권한은 필수·선택으로 구분하여 앱 안에서 고지하며, 선택 권한(접근성 서비스, 위치)을 거부하더라도 알림 접근 기반의 메시지 보호는 계속 제공됩니다.
- 보호자 또는 자녀는 언제든지 자녀 기기 설정에서 알림 접근 권한·접근성 서비스를 비활성화하여 수집을 중단할 수 있으며, 중단 사실은 보호자 앱에 표시됩니다.
- 자녀앱은 통화 기록·연락처·키보드 입력(키로깅)·미디어 파일을 수집하지 않으며, 화면 이미지를 서버로 전송하지 않습니다.
10.2 쿠키(Cookie) 등
- 회사는 웹 페이지에서 쿠키를 사용하지 않습니다. 로그인 상태 유지는 브라우저의 로컬 저장소를 이용하며, 처리방침·이용약관·아동 고지·계정 삭제 페이지는 로그인 없이 열람할 수 있고 이용 통계·광고 목적의 추적 도구를 넣지 않았습니다.
- 이용자는 브라우저 설정으로 쿠키를 거부할 수 있으며, 이 경우 일부 기능 이용에 제한이 있을 수 있습니다.
- 부모앱·자녀앱에는 광고 식별자(ADID)·분석·크래시 리포트 SDK가 포함되어 있지 않습니다.
제11조 (자동화된 결정에 관한 사항)
회사는 「개인정보 보호법」 제37조의2에 따라 자동화된 결정에 관한 사항을 다음과 같이 공개합니다.
| 항목 | 내용 |
|---|---|
| 자동화된 결정의 내용 | 자녀 대화 묶음의 위험 여부·위험 점수(0~10)·카테고리(violence / self_harm / porn / gambling / drug / deepfake_threat / grooming_stage / safe) 및 알림 등급(warning / urgent / critical) 자동 판정 |
| 이용되는 개인정보 | 자녀 기기에서 마스킹된 대화 텍스트와 맥락(제2조 2.3) — 서버 저장 없이 AI에 전달, 결과만 90일 보관 |
| 결정의 영향 | 보호자에게 알림 전달. 자녀에 대한 직접적인 법적 효력이나 불이익은 없으며, 회사는 판정 결과를 자녀에 대한 처벌 근거로 사용하지 말 것을 이용약관으로 요구합니다 |
| 결정에 사용되는 AI | ㈜업스테이지 Solar solar-pro2(1차 빠른 판정 → 애매·위험 의심 건만 2차 정밀 판정). 자녀 기기 내 사전 검사(키워드·패턴)와 이미지 분류기는 서버 전송 여부만 결정하며 최종 판정을 내리지 않습니다 |
| 거부권·설명 요구권 | 모든 알림에 판정 근거 요약이 제공됩니다. 거부·설명 요구·인적 검토 요청은 제6조의 경로로 접수하며 운영팀이 수동 검토합니다 |
| 오류 가능성 | AI는 안전한 대화를 위험으로(오탐), 위험한 대화를 안전으로(미탐) 판정할 수 있습니다. 알림은 대화의 시작점이며 확인 전 자녀를 추궁하지 않도록 안내합니다 |
제12조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조 및 「개인정보의 안전성 확보조치 기준」에 따라 다음 조치를 하고 있습니다. 구현되지 않은 조치는 기재하지 않습니다.
12.1 기술적 조치
| 조치 | 상세 |
|---|---|
| 전송 구간 암호화 | 자녀앱·부모앱과 서버 간 모든 통신에 HTTPS(TLS)를 강제하며 평문(HTTP) 통신을 차단합니다. 전송 페이로드에 대한 별도의 앱 계층 암호화(이중 암호화)는 적용하지 않으며, 인증서 고정(Certificate Pinning)은 적용하지 않습니다. |
| 자녀 기기 저장 암호화 | 자녀앱 로컬 데이터베이스는 암호화되어 있으며(운영 빌드에서 암호화 필수), 위험 판정 대화 원문은 Android Keystore 기반 AES-256-GCM으로 추가 암호화합니다. |
| 개인정보 마스킹(2단계) | 자녀 기기에서 정규식 기반 마스킹 후 전송, 서버 저장 전 요약·근거 텍스트를 한 번 더 정제. |
| AI 응답 비식별화 | 저장 전 AI 응답에서 원문·발신자·자녀 이름·학교명·전화번호·주소 필드를 제거. |
| 접근 제어 | 데이터베이스 행 수준 보안(RLS)으로 보호자 본인·연결된 자녀의 데이터만 조회 가능. 서버 함수는 서비스 역할로만 민감 작업 수행. |
| 요청 출처 검증 | 자녀앱 요청은 자녀 기기 식별값과 연동 기록의 일치를 확인. |
| 무결성 | 위험 이벤트에 전송 텍스트의 SHA-256 해시값을 기록. |
| 요청 제한 | 자녀별 분석 요청 빈도 제한. |
| 비밀값 관리 | API 키·암호화 키는 서버 비밀 저장소에 보관하며 앱에 포함하지 않음. |
v1.1에 기재되었던 "AES-256-GCM 페이로드 이중 암호화", "비밀번호의 bcrypt 해시", "Certificate Pinning", "Android SafetyNet / iOS App Attest"는 현재 구현되어 있지 않거나(비밀번호·평문을 애초에 수집하지 않음) 적용되지 않으므로 삭제하였습니다.
12.2 관리적 조치
| 조치 | 상세 |
|---|---|
| 취급자 최소화 | 개인정보에 접근할 수 있는 인원을 팀 구성원 2명(대표자 겸 개인정보 보호책임자 1명, 개발 담당 1명) 으로 제한하며, 그 외에는 운영 데이터베이스 접근 권한을 부여하지 않습니다 |
| 접속기록 보관·점검 | 접속·이용 기록을 1년(민감정보 처리 시 2년) 보관하고 이상 접근을 점검(제3조) |
| 유출 대응 절차 | 제12조의3 |
| 교육 | 취급자 개인정보보호 교육 — 베타 개시 전 1회 실시하고 이후 연 1회 실시하며, 실시 일자와 내용을 기록합니다 |
| 내부관리계획 | 수립·운영합니다. 처리하는 정보주체가 1만 명 미만이어서 「개인정보의 안전성 확보조치 기준」이 허용하는 간소한 형태로 작성하되, 접근권한 관리·접속기록·유출 대응 절차는 포함합니다 |
12.3 물리적 조치
| 조치 | 상세 |
|---|---|
| 클라우드 인프라 | Supabase(AWS 기반) 서울 리전 — 데이터센터 물리 보안은 Supabase·AWS 정책 준용 |
제12조의2 (개인정보의 국외 이전)
회사는 개인정보를 원칙적으로 대한민국 안(서울 리전)에 보관·처리합니다. 다만 다음의 경우 개인정보가 국외로 이전(전송·처리 위탁)됩니다. 「개인정보 보호법」 제28조의8 제2항에 따라 다음 사항을 알립니다.
| 이전받는 자(연락처) | 이전 국가 | 이전 항목 | 이전 목적 | 이전 일시·방법 | 보유·이용 기간 | 근거 |
|---|---|---|---|---|---|---|
| Expo(650 Industries, Inc.) — 문의 창구는 해당 사업자가 공개한 채널 | 미국 | Expo 푸시 토큰, 알림 제목·본문, 알림 데이터(이벤트 식별자·등급·자녀 식별자·자녀 이름) | 부모앱 푸시 알림 전달(전송 영수증 확인 포함) | 위험 알림 발생 시 네트워크 전송 | 전달 목적 달성 시까지. 회사는 Expo 측의 전송 로그·영수증 보존 기간을 직접 확인하지 못했으므로 보존될 수 있다고 가정합니다 | 정보주체와의 계약 이행을 위한 처리 위탁·보관(제28조의8 제1항 제3호). 회사는 보수적으로 동의를 받는 절차를 함께 두어, 별도 동의가 필요하다고 해석되는 경우에도 요건을 충족하도록 합니다 |
| Google LLC (Firebase Cloud Messaging) | 미국 | 위와 같음 | Android 푸시 전달 | 위와 같음 | 전달 목적 달성 시까지 | 위와 같음 |
| Apple Inc. (APNs) | 미국 | 위와 같음 | iOS 푸시 전달 — 베타 1차는 iOS 부모앱을 제공하지 않으므로 해당 없음, iOS 제공 시 적용 | 위와 같음 | 전달 목적 달성 시까지 | 위와 같음 |
| ㈜업스테이지(Upstage, Solar API) — 국내 법인. 추론 인프라가 국외 클라우드에 재위탁될 수 있습니다 | 미국 등 국외(회사는 실제 처리 리전을 확인하지 못했으므로 국외 처리로 가정하여 기재합니다) | 제2조 2.3 제4항의 마스킹 텍스트·맥락·발신자 표시명 | AI 위험 분석 | 위험 의심 묶음 발생 시 API 호출(즉시 응답) | 분석 즉시 응답하며 회사는 결과만 저장합니다. 업스테이지 측 요청·응답 로그의 보존 여부·기간은 확인하지 못했으므로 보존될 수 있다고 가정합니다 | 처리 위탁(제26조) 및 제28조의8 제1항 제3호. 아동 개인정보의 국외 처리에 대해서는 보수적으로 법정대리인의 동의를 받는 절차를 함께 두어, 별도 동의가 필요하다고 해석되는 경우에도 요건을 충족하도록 합니다 |
| Google LLC (Google Play Console) | 미국 | 베타 테스터의 Google 계정 이메일 | 비공개 테스트 트랙 테스터 등록·앱 배포 | 베타 참여 등록 시 | 베타 종료 시 테스터 목록에서 삭제 | 베타 참여 동의서의 동의(제28조의8 제1항 제1호) |
- 정보주체(보호자·법정대리인)는 국외 이전을 거부할 수 있습니다. 푸시 전달을 거부하면 위험 알림을 앱 알림함에서만 확인하게 되며, AI 분석의 국외 처리를 거부하면 서비스의 핵심 기능(AI 위험 분석)을 제공할 수 없습니다. 거부는 제6조의 경로로 요청할 수 있습니다.
- 회사는 알림 제목·본문에 대화 원문을 담지 않으며 요약을 정제하여 국외로 전송되는 정보를 최소화합니다.
- 회사는 위 사항들을 사업자로부터 서면으로 확인받지 못한 상태이며, 확인되지 않은 항목은 정보주체에게 불리한 쪽(국외 처리·로그 보존 있음)으로 가정하여 기재했습니다. 이후 확인 결과를 받으면 이 조를 갱신하고 변경 이력에 남깁니다.
- 회사는 "데이터 100% 국내", "국내에서만 처리"와 같은 표현을 사용하지 않습니다. 사실에 부합하는 표현은 "국내 서버 보관 · 국내 기업 AI 처리"입니다.
제12조의3 (개인정보 유출 등의 통지·신고)
- 회사는 개인정보가 분실·도난·유출(이하 "유출등")되었음을 알게 되었거나 유출등이 발생하였을 가능성이 상당한 경우, 2026년 9월 11일 시행 개정 「개인정보 보호법」 제34조에 따라 지체 없이(시행령이 정하는 기간 내에) 해당 정보주체(보호자·법정대리인)에게 다음 사항을 알립니다. 회사는 시행령이 정하는 기간과 무관하게 인지 후 72시간 이내 통지를 내부 기준으로 삼습니다.
- 유출등이 된 개인정보의 항목, 시점과 경위, 정보주체가 취할 수 있는 피해 최소화 방법, 회사의 대응 조치·피해 구제 절차, 피해 신고·상담 접수 부서와 연락처
- 유출등의 규모가 법령이 정한 기준 이상인 경우 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다. 베타 기간의 정보주체 수(12~15가구)는 신고 기준에 미달할 가능성이 크나, 아동 민감 정보의 특성을 고려하여 기준 미달 시에도 개별 통지를 우선합니다.
- 통지 수단: 이메일, 앱 푸시, 전화(법정대리인 확인 연락처가 파기된 경우 이메일·앱 푸시). 자녀앱에도 아동이 이해할 수 있는 문장으로 안내합니다.
- 대응 담당: 개인정보 보호책임자(제8조)가 총괄하며, 야간·휴일에는 온콜 담당자가 1차 인지·보고를 맡습니다. 인지 → 범위 확인 → 통지 → 신고 → 재발방지의 절차를 문서로 두고 있습니다.
제13조 (개인정보 처리방침의 변경)
- 이 개인정보 처리방침은 시행일부터 적용됩니다.
- 처리방침을 변경하는 경우 변경 내용과 시행일을 명시하여 최소 7일 전부터 앱 안과 웹 페이지에 공지합니다.
- 수집 항목·목적·보유 기간의 추가 등 정보주체에게 불리한 변경은 최소 30일 전부터 공지하고 앱 푸시로 개별 통지하며, 법정대리인 동의가 필요한 변경은 재동의를 받은 후 적용합니다.
- 처리방침의 공개 위치: 웹 페이지
https://aiboms.com/privacy(HTML — PDF 아님) · 부모앱 > 더보기 > 동의·약관 > 개인정보처리방침(위 웹 페이지를 엽니다) · 자녀앱 안내 화면.
제14조 (권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
| 기관 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보 분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해 신고센터(KISA) | 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | 182 | ecrm.police.go.kr |
부칙
제1조 (시행일)
이 개인정보 처리방침은 2026년 9월 19일부터 시행합니다.
제2조 (개정 이력)
- v1.0 (2026-04-04): 최초 제정.
- v1.1 (2026-07-06): AI 위험분석 제공처를 ㈜업스테이지(Solar API)로 정정. 2026-07-30 표기 정정(서비스명·운영주체).
- v2.0 (2026-09-19 시행): 실제 서비스 동작과 일치하도록 전면 정정. 변경 요지 —
- 수집 항목 정정: 보호자 계정을 휴대폰 번호·비밀번호에서 Google 계정(이메일·이름·프로필)으로, 자녀 항목에 기기 상태·활동 통계·방문 웹 주소(접근성 빌드)를 추가, "위치 정보 미수집" 문구를 베타 1차 미수집·향후 별도 절(제9조의2)로 분리.
- 대화 처리 흐름 정정: "Zero-Retention"·"기기 내에서만 분석" 표현을 폐기하고, 위험 의심 묶음이 기기에서 마스킹된 뒤 서버를 거쳐 AI에 전달되는 실제 흐름, 발신자 표시명 처리, 자녀 기기 내 증거 보관 기간(90일/365일), 학습용 보관 기능의 비활성 상태와 활성 조건을 명시.
- 접근성 사용 빌드의 화면 캡처·문자 인식·기기 내 이미지 판정 사실을 기재(v1.1 "화면 캡처 수행하지 않음" 삭제).
- 안전성 확보 조치를 구현 사실로 정정: TLS 전송 암호화만 기재, 이중 암호화·인증서 고정·SafetyNet/App Attest·bcrypt 삭제.
- 국외 이전 조항(제12조의2) 신설: Expo·Google FCM·Apple APNs(푸시), ㈜업스테이지 Solar(AI 처리, 리전 확인 중), Google Play Console(베타 테스터).
- 위탁 표 정정: Supabase 서울 리전 명시, 존재하지 않는 발송 수탁자(카카오엔터프라이즈·NHN Cloud/CoolSMS) 삭제, 비활성 채널 구분.
- 아동 조항 정정: 근거 조문을 제22조의2로 정정(구 "제22조의5" 오기), 확인 방법(운영자 전화·이메일)과 아동용 쉬운 고지 안내 추가, 자동화된 결정 조문을 제37조의2로 정정.
- 권리 행사 경로를 실제 존재하는 경로(앱 내 회원 탈퇴·웹 삭제 요청·이메일)로 한정하고 미구현 메뉴를 삭제.
- 보유 기간 표 정정: 접속기록 1년(민감 2년)·자녀 기기 로컬 보관 기간 실측값·위치 최대 1년 상한 기재.
- 유출 통지 조항(제12조의3) 신설 — 2026-09-11 시행 개정법 제34조 반영, 대표자 책임(제30조의3) 반영.
- 재동의: 이 개정은 정보주체에게 불리한 변경(수집 항목·처리 흐름의 사실 정정)을 포함하므로 시행 전 보호자에게 개별 통지하고 법정대리인 재동의를 받은 후 적용합니다. 앱의 문서 버전 레지스트리(
legalDocs.ts)의privacy값을v2.0으로 올려 재동의 게이트를 작동시켜야 합니다.
AiBoms (아이봄즈) | 아이봄즈 팀
문의: support@aiboms.com · 개인정보 관련: privacy@aiboms.com