AiBoms 개인정보 처리방침
판본 2026-10-app-consent-v1 · 이 페이지는 위 제목의 문서 전문입니다.
일반 서비스 개정안 · 사전 안내에 동의한 성인의 제한 시험용 · 일반 서비스 미시행
개인정보처리자: 아이봄즈 팀(이하 회사) · 공동 창업자 이용진·윤성수가 공동 운영
서비스명: AiBoms(아이봄즈) — AI 기반 자녀 디지털 안전 서비스
회사는 「개인정보 보호법」 제30조에 따라 개인정보 처리 내용을 알립니다. 이 방침은 부모앱·자녀앱 및 회사 웹 페이지에 적용됩니다. 자녀에게는 이해하기 쉬운 안내와 자세한 설명을 함께 제공합니다.
제1조 (개인정보의 처리 목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로는 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 처리 목적 | 상세 내용 |
|---|---|
| 회원 가입 및 관리 | Google 계정 인증, 회원자격 유지·관리, 부정이용 방지, 고지·통지, 부모 계정 동의 이력 기록. Google 로그인은 법정대리인 관계 증명이 아닙니다. |
| 자녀 연결 및 보호 상태 확인 | 생년월일에 따라 동의 주체를 구분하고 부모 앱에서 해당 자녀의 목적별 동의를 기록합니다. 동의 내용은 이메일로 안내합니다. 자녀 번호로 연결 안내 문자를 보내고, 자녀의 참여 선택과 연결 코드를 확인하여 연결합니다. 연결 상태와 실제 보호 기능 상태는 구분하여 표시합니다. |
| 자녀 디지털 안전 보호(AI 위험 분석) | 자녀 기기의 메신저 알림 텍스트 중 위험이 의심되는 대화 묶음을 개인정보 마스킹 후 AI가 분석하여 학교폭력, 자해·우울, 그루밍, 성착취·딥페이크 위협, 도박, 약물 등 위험 신호를 감지 |
| 위험 알림 전달 | 위험 감지 시 보호자에게 앱 푸시 알림으로 위험 등급, AI 상황 요약, 대응 안내 및 상담 연락처를 전달 |
| 분석 결과 및 요약의 보관 | 위험 이벤트의 AI 분석 결과·상황 요약·판정 근거를 90일간 보관하여 보호자가 알림 상세를 확인하고 필요 시 신고에 활용 |
| 자녀 기기 내 증거 보관 | 위험으로 판정된 대화 원문을 자녀 기기 안에서만 암호화하여 보관(기본 90일, 학교폭력 카테고리는 365일) — 회사 서버로는 전송되지 않음 |
| 활동 통계 | 자녀 기기의 시간대별 메시지 수·위험 건수 집계를 보호자 대시보드에 표시 |
| 서비스 개선 참여 선택의 기록 | 해당 자녀의 서비스 개선 선택과 문서·시각·확인 이력을 관리하고 변경·철회에 대응합니다. 이 선택만으로 회사가 추가 개선 데이터를 수집하거나 모델 학습용 대화를 보관하지 않습니다. |
| 안전성 확보 및 감사 | 개인정보처리시스템 접속기록의 보관, 이상 접근 탐지, 법령상 의무 이행 |
| 베타 테스트 운영 | 비공개 베타 기간 중 참여 가구 지원, 피드백·설문·인터뷰 수집(별도 「베타 참여 동의서」에 따름) |
| 긴급 자녀 개입(AI 위로 메시지) | 베타에서는 제공하지 않습니다. 도입하는 경우 처리 내용을 먼저 안내하고 필요한 동의를 받습니다. |
연결 안내 문자와 보호자 동의 내용의 안내 이메일을 보냅니다. 긴급 문자, 위치 기능, 학교·기관 리포트, 카카오 알림톡·텔레그램은 베타에서 제공하지 않습니다.
제2조 (처리하는 개인정보의 항목)
2.1 보호자(부모 회원)
| 구분 | 항목 | 수집 방법 | 목적 | 필수/선택 |
|---|---|---|---|---|
| 계정 | Google 계정 이메일 주소, 이름, 프로필 사진 URL | Google 로그인 | 계정 인증·식별, 알림 대상 지정 | 필수 |
| 보호자 기기 | 기기 플랫폼(Android/iOS), 기기 모델명, 앱 푸시 토큰(Expo 푸시 토큰) | 앱 실행·알림 등록 및 전달 시 | 설치 식별과 푸시 알림 전달 | 관련 기능 이용 시 |
| 동의 이력 | 부모 계정 가입 동의의 문서 종류·버전·일시·경로(온보딩/재동의/설정). 자녀별 동의는 아래 2.2의 별도 이력 | 동의 화면 | 동의 사실 증빙·자녀 동의와의 구분 | 필수 |
| 법정대리인 동의·확인 증빙 | 보호자 계정의 확인된 이메일, 자녀별 불투명 요청 번호, 문서 종류·버전·식별값, 목적별 선택, 법정대리인이라는 표시, 앱에서의 의사표시·결정 시각, 안내 발송 상태와 참조값 | 인증된 부모 앱에서 해당 자녀의 동의 내용을 확인하고 제출하는 절차 | 자녀·문서·목적별 동의와 확인 경로의 증빙 | 만 14세 미만 자녀의 새 연결 절차에서 필요 |
| 접속·이용 기록 | 수행 행위(로그인, 자녀 연동, 알림 열람, 기기 등록·삭제, 설정 변경 등), 접속 IP 주소, 브라우저·앱 식별 정보(User-Agent), 일시, 대상 자녀 식별자 | 서비스 이용 시 자동 | 안전성 확보조치(접속기록), 이상 접근 탐지 | 자동 수집 |
| 알림 설정 | 알림 등급별 수신 여부 | 설정 화면 | 알림 제어 | 선택 |
회사는 Google 로그인 비밀번호를 수집하지 않으며 일반 가입이나 이번 동의 절차를 위해 부모의 새 전화번호·OTP를 요구하지 않습니다. 인증된 부모 계정에서 해당 자녀에 대한 목적별 동의를 기록하고, 동의한 내용은 계정 이메일로 안내합니다. 안내 메일에 답장하거나 링크를 눌러 동의를 다시 확인할 필요는 없습니다. 계정 인증과 이메일 안내만으로 실명이나 법정대리인 관계가 공적으로 증명되지는 않습니다. 절차와 예외는 제9조에 따릅니다.
2.2 자녀
| 구분 | 항목 | 수집 방법 | 목적 | 필수/선택 |
|---|---|---|---|---|
| 자녀 프로필 | 자녀 이름(실명 대신 별명 가능), 생년월일(연·월·일) | 해당 자녀의 동의 주체가 안내를 확인하고 등록(제9조) | 다자녀 구분·알림 표시, 정확한 만 14세 판단과 동의 절차 적용 | 이름·생년월일 필수(자녀 등록 시) |
| 자녀별 동의·확인 이력 | 보호자 계정·요청 번호·법정대리인 표시, 동의 문서·버전·식별값, 목적별 선택, 앱에서 결정한 시각·자녀 결정·철회 시각, 기기·연결 상태, 최소 발송 증빙 | 해당 자녀의 안내·선택과 확인 절차 | 해당 자녀·요청에 대한 동의와 확인을 판단 | 자녀 보호 기능 이용 시 필요 |
| 연결 안내용 자녀 전화번호 | 보호자가 입력한 010 번호, 번호의 가림 표시·요청 결속값, 발송 시도·접수·결과 확인 정보 | 부모 앱의 동의 기록과 안내 이메일 발송 접수를 확인한 뒤 연결 안내 발송을 요청할 때 서버에 전달 | 자녀에게 설치·고지·연결 방법 안내, 오발송·중복 방지와 결과 확인 | 이번 새 연결 안내 절차에서 필요. 부모 확인 전화번호와 별개 |
| 자녀 기기 | 기기 식별값, 앱 연결 키, 플랫폼·기기 정보 | 자녀가 코드로 연결 요청에 참여할 때 | 연결할 기기 구분·잘못된 연결 방지·기기 교체 처리 | 기기 연결 시 필요. 실명이나 기기의 진위를 인증하는 자료는 아님 |
| 보호 상태 | 알림 접근·접근성 서비스 작동 여부, 서비스 실행 여부, 앱 버전, 배터리 잔량, 네트워크 연결 여부, 마지막 확인 시각 | 자녀앱이 주기적으로 전송 | 보호 중단 감지·보호자 표시 | 자동 수집 |
| 활동 통계 | 시간대별 메시지 수·위험 판정 건수(내용 없음) | 자녀앱이 24시간 단위 집계 전송 | 보호자 대시보드 | 자동 수집 |
| 메신저 알림 텍스트 | 제2조 2.3에 따라 처리 | 알림 접근 권한(및 접근성을 켜면 접근성 서비스) | AI 위험 분석 | 필수(서비스의 핵심 기능) |
| 방문 웹 주소 | 접근성 사용 시 브라우저 접속 주소(포털·동영상 등 안전 도메인은 제외) | 접근성 서비스 | 유해사이트 판정 | 접근성 사용 시 |
| 위치정보 | 베타 1차에서는 수집하지 않습니다. 향후 적용 시 제9조의2에 따름 | — | — | — |
생년월일은 연령과 동의 주체를 확인하는 데 쓰며 AI 분석·푸시 내용에 포함하지 않습니다. 자녀의 이름·생년월일은 등록 확정 전 부모앱에서 일시적으로 다루고, 등록을 확정할 때 서버에 저장합니다. 동의 요청·확인 증빙과 연결 안내용 번호는 각각 위에 안내한 시점에 처리합니다.
2.3 메신저 알림 텍스트의 처리 방식
자녀별 동의·확인과 필요한 기기 권한이 갖춰져야 수집·분석을 시작합니다. 코드 발급이나 권한 허용만으로 수집을 시작하지 않습니다. 대화는 다음과 같이 기기에서 선별·가림 처리한 뒤 회사 서버를 거쳐 AI에 전달됩니다.
- 수집(자녀 기기): 자녀앱은 Android 알림 접근 권한을 통해 지정된 메신저 앱(카카오톡, 인스타그램, 텔레그램, 디스코드, 페이스북 메신저, 라인, 문자(SMS) 앱 등)의 알림에 포함된 메시지 본문, 발신자 표시명, 채팅방 이름을 읽습니다. 접근성 서비스를 켜면 제2조 2.5의 화면 문자 인식으로도 수집합니다.
- 기기 내 묶음·선별: 메시지는 채팅방별로 묶여(대화 흐름이 끊기거나 일정량이 쌓이면, 또는 긴급 신호가 감지되면 마감) 기기 안에서 위험 키워드·패턴 사전 검사를 거칩니다. 위험이 의심되지 않는 묶음은 서버에 보내지 않고 기기에서 삭제됩니다. 긴급 키워드가 감지된 묶음과 브라우저 주소는 항상 서버로 보냅니다. 기기 내 이미지 판정에서 유해로 분류된 경우에는 제2조 2.5에 따라 유해 분류 사실을 서버 분석 대상에 포함하며, 화면 이미지 자체는 보내지 않습니다.
- 기기 내 개인정보 마스킹: 서버로 보내기 전에 자녀 기기 안에서 전화번호·이메일·주민등록번호·카드번호·계좌번호·SNS 계정명·주소(번지)·정식 학교명·호칭이 붙은 한글 이름(예: "○○야", "○○님")을 자동으로 가립니다. 마스킹은 정규식 기반이며 모든 개인정보를 완전히 제거함을 보장하지 않습니다.
- 서버 전송: 위험이 의심되는 묶음은 마스킹된 메시지 본문 전체, 같은 채팅방의 직전 마스킹된 맥락 메시지, 메신저 종류, 채팅방 이름, 자녀 식별자, 자녀 기기 식별값, 묶음 메타데이터(메시지 수·마감 사유·긴급 여부)와 함께 TLS로 암호화된 통신으로 회사 서버(Supabase, 서울 리전)에 전송됩니다.
- 발신자 표시명: 메신저에 표시된 발신자 이름(예: "[민준]:")이 메시지 본문 앞에 붙어 그대로 전송됩니다. 제3항의 마스킹은 전화번호·이메일 등 연락처 형태와 호칭이 붙은 이름을 대상으로 하며, 발신자 표시명 자체는 가리지 않습니다. 이 이름은 서버 데이터베이스에 저장되지 않고(제6항) AI 분석 요청에만 사용됩니다.
- AI 분석(처리 위탁·국외 처리): 회사 서버는 전송받은 마스킹 텍스트를 저장하지 않고 즉시 ㈜업스테이지의 Solar API(1차 빠른 판정 → 필요 시 2차 정밀 판정)에 전달하여 위험 여부·위험 점수·카테고리·상황 요약·판정 근거를 받습니다. 국외 처리 여부와 조건은 제12조의2에 따릅니다.
- 서버 저장(원문 미저장): 서버 데이터베이스에는 AI 분석 결과만 저장합니다 — 위험 여부, 위험 점수(0~10), 카테고리, 식별 정보(원문·마스킹 텍스트·발신자·자녀 이름·학교명·전화번호·주소 필드)를 제거한 AI 응답, 상황 요약과 판정 근거(서버에서 학교명·전화번호·학년반·이메일·주민등록번호·계좌번호 형태를 한 번 더 가린 뒤 저장), 전송 텍스트의 SHA-256 해시값(복원 불가·무결성 확인용), 메신저 종류, 묶음 메타데이터. 대화 원문(마스킹 전·후 모두)은 서버 데이터베이스에 저장하지 않습니다.
- 회사는 대화 텍스트의 학습용 보관 기능을 사용하지 않습니다. 이를 시작하려면 처리 목적·항목·기간을 먼저 고지하고 필요한 별도 동의를 받습니다. 기존에 수집한 데이터에 새 동의를 소급 적용하지 않습니다.
- 알림: 위험 판정 시 보호자에게 위험 등급·카테고리·AI 상황 요약·대응 안내를 푸시 알림으로 전달합니다. 보호자에게 대화 원문은 전달되지 않습니다. 다만 상황 요약에는 AI가 요약한 대화 내용의 핵심이 포함될 수 있습니다.
- 자녀 기기 내 증거 보관: 위험도가 높게 판정된 대화 묶음의 마스킹 전 원문은 자녀 기기 안에서 Android Keystore 기반 AES-256-GCM으로 암호화되어 보관됩니다(제3조 3.2). 이 원문은 보호자가 신고 등 법적 절차를 위해 명시적으로 요청하는 경우 자녀 기기에서 텍스트 보고서로 내보낼 수 있으며, 회사 서버로는 전송되지 않습니다. 내보내기는 자녀 기기에서 보호자가 직접 수행하며 회사는 그 과정에 관여하지 않습니다.
2.4 대화 상대방의 정보
자녀와 대화한 상대방의 메시지도 위험 판단을 위한 맥락으로 함께 처리됩니다. 상대방의 전화번호·이메일 등 연락처 형태의 정보는 기기에서 마스킹되며, 상대방 표시명은 제2조 2.3 제4항에 따라 그대로 전송되며 서버에 저장되지 않습니다. 회사는 상대방을 식별하기 위한 별도의 정보를 수집하지 않으며, 상대방의 대화 원문도 서버에 저장하지 않습니다. 보호자가 해당 자녀에 대해 한 동의가 대화 상대방의 모든 처리에 대한 동의를 대신하지 않습니다.
2.5 화면 캡처·문자 인식·이미지 판정 (접근성 사용 시)
자녀앱의 접근성 서비스는 지정된 메신저·SNS·브라우저 앱(카카오톡, 인스타그램, 틱톡, 디스코드, Chrome·삼성 인터넷 등 38개 앱)이 화면에 표시되는 동안 주기적으로 화면을 캡처하고 기기 내 문자 인식(Google ML Kit 한국어 인식)으로 텍스트를 추출하여 제2조 2.3의 흐름에 넣습니다. 또한 캡처된 화면 이미지를 기기 안에서 음란물 여부로 분류(온디바이스 분류기)하며, 화면 이미지 자체는 서버로 전송하지 않고 유해로 분류된 경우 그 사실만 서버 분석 대상에 포함합니다. 캡처 이미지는 판정 후 기기 메모리에서 폐기됩니다.
문자 인식에 사용하는 Google ML Kit는 기기 제조사·모델·운영체제와 빌드, 사용 가능한 기계학습 가속기, 앱 이름·버전, 설치별 식별값, 처리 성능과 문자 인식 설정 정보를 진단·사용량 분석을 위해 Google LLC에 전송합니다. Google은 이 진단정보를 성능 측정, 오류 해결, 유지보수·개선 및 오남용 방지에 이용합니다. 화면 이미지와 인식한 대화의 위험 분석 흐름은 위 설명과 같으며, SDK 진단 정보와 구분합니다. 이 진단 처리는 별도 서비스 개선 참여 선택 이력과 같지 않습니다.
이 진단정보의 보유·삭제에는 Google 개인정보처리방침과 데이터 보유 기준이 적용됩니다. 보유 기간은 정보의 종류와 이용 목적에 따라 달라지며, 법적 의무 이행이나 보안·부정사용 방지 등을 위해 더 오래 보관될 수 있습니다. 국외 처리에 관한 사항은 제12조의2를 따릅니다.
- 베타 자녀앱은 접근성 서비스를 사용하며, 이용자가 설정에서 켜거나 끌 수 있습니다.
- 접근성 서비스는 보호자와 자녀가 함께 켜며 자녀 기기 설정에서 언제든 끌 수 있습니다. 접근성 수집은 중단되지만, 알림 접근 권한이 켜져 있으면 알림 경로의 수집은 계속될 수 있습니다. 전체 수집 중단은 제6조 6.1을 따릅니다.
2.6 서비스 개선 참여
서비스 개선은 선택 사항이며, 현재는 선택·문서·시각·확인 이력을 관리합니다. 이 선택만으로 회사가 은어 후보 등 추가 개선 데이터를 서버로 모으거나 대화 원문을 학습용으로 보관하지 않습니다. 추가 처리 전 정확한 항목·목적·기간·제공 또는 위탁·거부 영향을 안내하고 필요한 동의를 별도로 받습니다. 개인과 연결될 수 있는 단어나 해시도 개인정보로 보호합니다.
2.7 수집하지 않는 개인정보
회사는 다음 정보를 수집하지 않습니다.
- 보호자의 휴대폰 번호·비밀번호 — 이번 동의 절차를 위해 별도 부모 번호를 수집하지 않습니다.
- 주민등록번호, 결제·카드 정보
- 자녀의 사진·화면 이미지(기기 내 판정만 수행, 이미지 미전송)
- 자녀·대화 상대방의 연락처·학교명·주소를 기기 연락처 목록이나 별도 프로필 항목으로 수집하지 않습니다. 다만 제2조 2.2의 연결 안내용 자녀 전화번호는 보호자에게서 별도로 받습니다. 대화 안의 연락처 등은 마스킹 대상이지만 완전 제거를 보증하지 않습니다.
- 자녀 실시간 위치(베타 1차 — 제9조의2 참조)
- 통화 기록, 연락처 목록, 키보드 입력 기록(키로깅)
제3조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 보유·이용 기간 또는 정보주체로부터 수집 시 동의받은 보유·이용 기간 내에서 개인정보를 처리·보유합니다.
3.1 회사 서버(Supabase, 서울 리전)
| 데이터 유형 | 보유 기간 | 보관 방법 | 파기 시점 |
|---|---|---|---|
| 보호자 계정(Google 이메일·이름·프로필 사진 URL) | 회원 탈퇴 시까지 | 인증 시스템·접근 제어 | 탈퇴 처리 시 삭제 |
| 보호자 기기(푸시 토큰·모델명) | 탈퇴 또는 기기 해제 시까지 | 접근 제어 | 탈퇴·해제 시 삭제 |
| 부모 계정 동의 이력(문서 종류·버전·일시·경로) | 회원 탈퇴 시까지. 새 개정판 수락 때 이전 기록을 덮어쓰지 않으며, 탈퇴하면 계정에 연결된 동의 이력도 함께 삭제합니다 | 과거 기록 유지·접근 제어 | 탈퇴 시 삭제 |
| 자녀별 동의·확인 이력(제2조 2.2) | 해당 자녀 삭제 또는 회원 탈퇴 시까지. 재동의·정정·철회 이력을 구분하며 과거 기록을 새 동의로 바꾸지 않습니다 | 접근 제어·사용자 임의 수정 제한 | 자녀 삭제·탈퇴 시 삭제 |
| 자녀별 미완료 동의 요청·최소 안내 발송 증빙 | 최초 생성부터 7일 동안 유효하며, 만료한 미완료 요청은 매시 15분 자동 파기 작업의 대상입니다. 실제 삭제는 대기·적체·잠금·실패로 늦어질 수 있습니다. 등록 확정 이력은 위의 자녀별 이력 기준을 따릅니다 | 요청·문서·목적·앱의 명시 동의·발송 참조 등 필요한 증거만 접근을 제한해 보관 | 미완료 요청 만료 후 정기 파기; 확정 이력은 삭제·탈퇴 시 삭제 |
| 연결 안내용 자녀 번호 원문과 문자 본문 | 연결 완료·거절·요청 취소 등으로 연결 요청의 종료가 확인되면, 안내용 전화번호 원문을 삭제합니다. 미완료 요청은 최초 생성 후 7일이 지나면 만료되어 정기 파기 대상이 됩니다. 실제 파기는 정기 작업의 대기·지연·실패로 늦어질 수 있습니다. 연결 요청의 종료가 확인되기 전에는 결과 확인에 필요한 정보를 보관합니다. 동의·확인 증빙과 중복 발송 방지 정보는 각각의 목적과 보유 기간에 따라 별도로 관리합니다. 회사의 삭제가 문자 제공자의 발송 이력까지 동시에 삭제하는 것은 아닙니다. | 접근 제한·필요 최소 처리. 중복 발송 방지 정보와 확정 동의·연결 증빙은 별도 목적·보유 기준에 따라 관리 | 확정된 종료에 따른 복구값 제거와 만료 후 정기 파기를 구분합니다. 회사 처리와 문자 제공사 발송 이력 보관은 별개입니다. |
| 발송 결과 확인·남용 방지용 결속값 | 결과 확인·단기 남용 방지에 필요한 기간. 24시간의 남용 방지 판단 창과 요청·시도별 만료를 적용 | 가림번호·해시도 개인과 연결될 수 있는 정보로 보호하고 일반 로그와 분리 | 해당 기간 만료 후 정기 정리 |
| 자녀 프로필(이름·생년월일·기기 식별값·플랫폼·보호 상태) | 자녀 삭제 또는 회원 탈퇴 시까지 | 접근 제어 | 삭제·탈퇴 시 삭제 |
| AI 분석 로그(위험 여부·점수·카테고리·비식별 AI 응답·묶음 메타데이터) | 90일 | 접근 제어 | 90일 경과 후 자동 삭제(매일 03:00 UTC) |
| 위험 이벤트 기록(카테고리·등급·상황 요약·판정 근거·해시값) | 90일 | 접근 제어 | 90일 경과 후 자동 삭제(매일 03:15 UTC) |
| 알림 내역(제목·본문·등급·읽음 여부) | 90일 | 접근 제어 | 90일 경과 후 자동 삭제(매일 03:10 UTC) |
| 자녀 AI 위로 대화(활성 시) | 90일 | 접근 제어 | 90일 경과 후 자동 삭제(매일 03:05 UTC) |
| 활동 통계(시간대별 건수) | 자녀 삭제·탈퇴 시까지 — 별도의 보유 상한을 두지 않습니다(대화 내용이 아닌 시간대별 건수만 남습니다) | 접근 제어 | 삭제·탈퇴 시 삭제 |
| 접속·이용 기록(접속기록) | 2년 | 다른 개인정보와 분리 보관, 탈퇴 시 계정 연결값 비식별화 | 기간 경과 후 자동 파기(매일 03:35) |
| 학습용 보관 텍스트(제2조 2.3 제6항 예외) | 보관하지 않습니다 — 적재 기능이 비활성이므로 이 항목에 해당하는 데이터가 생성되지 않습니다 | — | — |
- 🔵 「기기 연결 해제」와 서버 보유 기간의 관계: 연결 해제는 자녀 삭제가 아닙니다. 따라서 위 표의 보유 기간이 그대로 적용됩니다 — 자녀 프로필·동의 이력·활동 통계는 「자녀 삭제 또는 회원 탈퇴 시까지」, 분석 로그·위험 이벤트·알림 내역은 「90일」입니다. 해제 후 그 자녀의 기록까지 없애려면 자녀 삭제 또는 회원 탈퇴를 사용해 주세요.
3.2 자녀 기기(자녀앱 로컬 저장소 — 암호화된 데이터베이스)
| 데이터 유형 | 보유 기간 | 파기 시점 |
|---|---|---|
| 분석 대기 메시지(위험 의심 묶음 원문) | 서버 분석 성공 시 즉시 삭제, 전송 실패 시 최대 24시간 | 분석 완료 또는 24시간 경과 |
| 대화 맥락 창(채팅방별 최근 메시지) | 2시간 | 2시간 경과 시 자동 삭제 |
| 위험 판정 대화 원문(암호화 증거) | 기본 90일, 학교폭력(violence) 카테고리 365일. 보호자가 신고 등 법적 절차를 위해 보존 모드를 켠 항목은 자동 삭제에서 제외되며, 보호자가 보존 모드를 끄거나 항목을 삭제하면 그때부터 위 기간이 적용됩니다. 자녀 기기에서만 보관되며 회사 서버로 전송되지 않습니다 | 기간 경과 시 자동 삭제 |
| 전송 완료된 은어 후보 | 7일 | 7일 경과 시 삭제 |
| 채팅방 위험 온도 기록(점수만) | 30일 | 30일 경과 시 삭제 |
| 화면 캡처 이미지(접근성 사용 시) | 저장하지 않음(판정 후 메모리 폐기) | 즉시 |
- 자녀앱의 로컬 데이터는 Android 백업에서 제외되어 Google 클라우드 백업으로 이전되지 않습니다.
- 연결 해제·기기 교체·삭제: 기기 연결을 회수하면 해당 기기에 로컬 삭제 신호를 보냅니다. 기기가 같은 자녀에 대한 신호임을 확인한 뒤 로컬 데이터·암호화 키·연결 정보를 지우고, 끝내지 못하면 다시 시도합니다. 기기 교체 시에는 종전 기기가 대상입니다.
- 기기가 오프라인이거나 앱이 실행되지 않거나 삭제가 실패하면 실제 완료가 늦어질 수 있습니다. 연결 해제와 자녀·계정 삭제의 서버 보유 범위는 제3조·제6조·제7조를 따릅니다. 앱을 제거해도 회사 서버와 제공자 기록까지 모두 지워지는 것은 아닙니다.
3.3 정기 파기
90일 보유 대상은 매일 정기 작업으로, 미완료 연결 요청은 최초 생성 후 7일이 지나면 매시 15분 작업으로 정리합니다. 작업 대기·적체·잠금·실패로 실제 파기가 늦어질 수 있으며, 지연이 생기면 원인을 확인하고 재시도·후속 조치합니다. 자녀 기기의 정보는 분석 작업 종료 및 서버의 회수 신호에 따라 정리합니다.
제4조 (개인정보의 제3자 제공)
회사는 정보주체의 개인정보를 제1조에서 명시한 목적 범위 내에서 처리하며, 원칙적으로 제3자에게 제공하지 않습니다. 다음은 제3자 제공이 아닌 처리 위탁·전달 채널로 운영되는 항목이며, 상세는 제5조(위탁)·제12조의2(국외 이전)에 따릅니다.
4.1 AI 분석을 위한 데이터 전달(처리 위탁)
| 수탁자 | 전달 항목 | 목적 |
|---|---|---|
| ㈜업스테이지(Upstage Solar API) | 마스킹한 위험 의심 텍스트·앞뒤 맥락·발신자 표시명 | AI 위험 분석 |
위험 분석에는 업스테이지 Solar를 이용합니다. 일부 정보를 가려도 발신자 표시명이나 민감한 내용이 남을 수 있습니다. 국내 기업 이용과 국내 저장이 모든 처리가 국내에서 이루어짐을 뜻하지는 않습니다. 국외 처리에 관한 사항은 제12조의2를 따릅니다.
4.2 알림 발송을 위한 데이터 전달(전달 채널)
| 전달 채널 | 전달 항목 | 목적·유의사항 |
|---|---|---|
| Expo 푸시 서비스 → Google FCM | 푸시 토큰, 알림 제목·본문(자녀 이름·카테고리·AI 요약·상담 연락처), 알림 데이터(이벤트·등급·자녀 식별정보) | 보호자에게 위험 알림 전달. 베타는 Android만 제공 |
| SOLAPI 연결 안내 문자 | 자녀 수신번호, 등록 발신번호, 설치·고지·연결 안내 본문, 발송 시각·결과 참조 | 자녀에게 연결 방법 안내. 본문에 코드·자녀 이름·생년월일·부모 계정·대화 원문을 넣지 않음 |
| Cloudflare 안내 이메일 | 보호자 이메일, 요청·문서·목적별 선택, 안내 내용과 발송 상태·참조값 | 앱에서 동의한 내용의 안내와 전달 관리. 발송·열람을 앱의 명시 동의로 대체하지 않음 |
동의 확인·연결 안내에 홍보·구매 유도 문구를 넣지 않습니다. 자녀 번호 입력을 광고 수신동의로 보지 않습니다. 잘못 받은 문자라면 설치·연결을 진행하지 말고 privacy@aiboms.com으로 알려 주세요.
4.3 법령에 의한 제공
법률에 특별한 규정이 있거나 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우에 한하여 개인정보를 제공할 수 있습니다.
제5조 (개인정보 처리의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁합니다.
| 수탁자 | 위탁 업무 |
|---|---|
| ㈜업스테이지 (Solar API) | AI 대화 위험 분석 |
| Supabase Pte. Ltd. | 데이터베이스·계정 인증·서버 함수 호스팅. 회사 데이터베이스 저장 리전은 대한민국 서울 |
| Expo(650 Industries, Inc.), Google LLC(FCM) | Android 푸시 알림 전달 |
| Google LLC (Google Play Console) | 테스터 이메일 등록·테스트 앱 배포 |
| Cloudflare, Inc. (Email Sending) | 보호자에게 동의 문서·목적별 선택의 안내 이메일 발송 |
| Cloudflare, Inc. (Email Routing) | 개인정보 문의 이메일 전달. 기존 이메일 회신 방식으로 시작한 요청은 해당 요청 당시의 문서와 절차에 따라 처리 |
| 솔라피 주식회사(SOLAPI) | 자녀 연결 안내 문자 발송·발송 결과 확인 |
Cloudflare를 통해 보낸 안내 이메일의 전송본은 전달 상태를 확인할 수 있도록 약 7일 동안 미리보기로 보관됩니다. 회사의 동의 요청·확인 증빙 보유와는 별도이며, 이 기간이 모든 전달·보안 기록의 보유 기간을 뜻하지는 않습니다.
회사는 「개인정보 보호법」 제26조에 따라 목적 외 처리 금지, 보호조치, 재위탁 관리·감독과 책임 등을 위탁 문서에 정하고 수탁자를 관리·감독합니다. 국외 처리에 관한 사항은 제12조의2에서 안내합니다.
제6조 (정보주체와 법정대리인의 권리·의무 및 행사 방법)
정보주체(보호자·자녀)와 법정대리인은 회사에 대해 언제든지 개인정보 열람·정정·삭제·처리정지 요구, 동의 철회, 자동화된 결정에 대한 거부·설명 요구 등의 권리를 행사할 수 있습니다.
6.1 권리 행사 방법
| 권리 | 행사 경로 |
|---|---|
| 회원 탈퇴(계정 및 데이터 삭제) | 부모앱 > 더보기 > 계정 > 회원 탈퇴(또는 데이터 주권 > 데이터 삭제 요청)에서 요청합니다. 서버 삭제 경로를 일시적으로 이용할 수 없는 경우 앱이 웹 페이지 https://aiboms.com/account/delete 로 안내하며, 그곳에서도 접수합니다 |
| 열람·정정·삭제·처리정지·동의 철회 | 이메일 privacy@aiboms.com — 법령이 정하는 기간 내에 조치 결과를 알려드립니다. |
| 자녀 프로필 삭제 | 부모앱 > 더보기 > 우리 가족 > 해당 자녀 > 보호 중단 — 연결이 끊기고 자녀 기기의 로컬 데이터도 제3조 3.2에 따라 삭제됩니다. |
| 수집 중단(처리 정지) | 자녀 기기 설정에서 아이봄즈의 알림 접근·접근성 중 켜져 있는 수집 권한을 모두 끄면 새 수집이 중단됩니다. 한 권한만 끄면 다른 경로는 계속될 수 있습니다. 이미 수집된 정보의 처리 정지·동의 철회는 privacy@aiboms.com으로 요청할 수 있으며 제9조 9.4에 따라 처리합니다. 권한 상태는 보호자에게 표시됩니다. |
| 자동화된 결정에 대한 거부·설명 요구·이의 제기 | 모든 알림에 AI 판정 근거(요약)가 기본 제공됩니다. 이의 제기·인적 검토 요청은 이메일 privacy@aiboms.com로 접수하며 운영팀이 수동 검토합니다. 부모앱 알림 상세 화면의 판정 피드백 기능으로도 이의를 접수하며, 같은 절차로 사람이 검토합니다. |
| 동의 내역 확인 | 부모앱 > 더보기 > 동의·약관 > 동의 내역에 요약이 표시되며, 상세 내역은 privacy@aiboms.com 으로 요청하시면 알려드립니다 |
6.2 대리인·법정대리인
정보주체의 법정대리인이나 위임을 받은 자가 권리를 행사하는 경우 「개인정보 보호법 시행규칙」 별지 제11호 서식에 따른 위임장 등 대리 관계를 확인할 수 있는 서류를 제출해야 합니다. 만 14세 미만 자녀에 관한 권리는 법정대리인이 행사할 수 있습니다.
6.3 자녀의 권리
- 만 14세 이상 자녀는 자신의 개인정보 처리에 본인이 동의하며, 단독으로 서비스 해지를 요청할 수 있습니다. 회사는 보호자 회원에게 이를 통보한 후 처리합니다.
- 만 14세 미만 자녀는 법정대리인을 통해 권리를 행사하며, 자녀 본인도 자녀앱의 상시 알림·안내 화면을 통해 어떤 정보가 어떻게 처리되는지 확인할 수 있습니다.
- 자녀는 자녀 기기 설정에서 수집을 중단할 수 있습니다. 중단 사실은 보호자에게 표시되며, 회사는 이를 자녀에 대한 불이익 사유로 삼지 않습니다.
- 자녀는 「개인정보 보호법」 제37조의2에 따른 자동화된 결정에 대한 거부·설명 요구권을 법정대리인을 통해(만 14세 이상은 본인이) 행사할 수 있습니다.
6.4 권리 행사의 제한
법령에 따라 보관이 필요한 접속기록 등은 삭제 요구 대상에서 제외될 수 있으며, 이 경우 그 사유를 알려드립니다.
제7조 (개인정보의 파기 절차 및 방법)
7.1 파기 절차
- 보유 기간이 지나거나 처리 목적이 달성되어 불필요해진 개인정보는 「개인정보 보호법」 제21조에 따라 지체 없이 파기합니다. 법령에 따라 보관해야 하는 정보는 그 근거와 기간을 구분합니다.
- 정기 작업으로 지우는 항목은 제3조·제7조 7.3의 대상과 일정에 따릅니다. 일정 대기·잠금·적체·실패를 법적으로 허용된 보유 기간으로 간주하지 않으며, 실제 파기가 지연되면 원인을 확인하고 재시도·후속 조치합니다.
- 법령에 따라 보존해야 하는 정보(접속기록 등)는 다른 개인정보와 분리하여 보관한 뒤 그 기간이 지나면 파기합니다.
7.2 파기 방법
| 데이터 형태 | 파기 방법 |
|---|---|
| 서버 데이터베이스 레코드 | 복구 불가능한 방법으로 삭제 |
| 자녀 기기 암호화 데이터 | 암호화 데이터베이스 파일 및 암호화 키 삭제(키 삭제 시 복호화 불가) |
| 종이 문서(베타 동의서 등) | 분쇄 또는 소각 |
7.3 자동 파기 일정
서버의 기간 경과 정보는 매일 정기적으로 삭제합니다. 최초 생성 후 7일이 지난 미완료 연결 요청은 매시 15분 파기 작업의 대상입니다. 자녀 기기의 정보는 제3조 3.2의 기간과 조건에 따라 삭제합니다. 실제 파기 지연에 대한 조치는 제7조 7.1을 따릅니다.
제8조 (개인정보 보호책임자)
개인정보 보호책임자는 이용진·윤성수이며, 개인정보 문의·불만·권리 행사 요청은 privacy@aiboms.com으로 받습니다.
정보주체는 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 정보주체의 문의에 대해 지체 없이 답변·처리합니다.
제9조 (아동의 개인정보 보호)
앱 업데이트나 방침 열람만으로 기존 자녀의 동의 상태가 바뀌지 않습니다. 동의가 필요한 새 내용은 해당 자녀와 보호자에게 다시 안내하고, 이전 결정을 새 동의로 덮어쓰지 않습니다.
9.1 부모 가입과 자녀별 동의의 구분
- 부모 계정 가입 동의는 부모 본인의 계정 이용을 위한 동의이며 자녀별 분석 동의를 대신하지 않습니다.
- 자녀를 등록할 때에는 그 자녀에 한하여 이름·생년월일, 처리 목적, 보유 기간, 동의 거부 권리와 영향을 알립니다. 자녀 등록을 확정하기 전에 해당 동의 주체의 동의와 필요한 확인을 완료합니다. 생년월일로 기준일의 만 나이를 계산하며 출생연도 차이만으로 연령을 판단하지 않습니다.
- 만 14세 미만: 「개인정보 보호법」 제22조의2에 따라 해당 자녀의 법정대리인이 동의하고, 회사는 법정대리인이 동의하였는지 확인합니다. 부모앱 체크박스, Google 로그인, 연락처 입력 또는 임의 6자리 숫자만으로 확인 완료를 기록하지 않습니다.
- 앱 동의와 이메일 안내: 인증된 부모 계정에서 해당 자녀의 법정대리인 여부를 표시하고, 제시된 문서에 따라 수집·이용과 민감정보 처리에 각각 동의하며 선택 항목은 별도로 결정합니다. 회사는 이 내용을 요청·문서·결정 시각과 함께 기록합니다. 동의한 내용과 전문 열람 경로는 계정 이메일로 안내합니다. 이메일 답장이나 링크 클릭은 추가 동의 조건이 아닙니다.
- 계정 인증과 이메일 안내가 법정대리인 관계 자체의 공적 증명은 아닙니다. 관계 분쟁·대리권 불명·잘못된 계정은 별도 지원에서 필요한 최소 정보로 확인하며, 모든 이용자에게 가족관계 서류나 부모 전화번호를 일괄 요구하지 않습니다.
- 앱 동의 기록과 안내 이메일 발송 접수를 확인한 뒤 자녀 번호로 연결 안내 문자를 보냅니다. 문자에는 코드를 넣지 않습니다. 보호자 앱에 표시되는 6자리 코드는 7분간 유효하며 자녀가 자신의 기기에 입력합니다. 연결 완료와 실제 보호 기능의 준비 상태는 구분합니다.
- 만 14세 이상: 개인정보 처리에 관한 본인의 결정 권리를 보장하며 보호자의 선택으로 대신하지 않습니다. 이번 신규 자녀 연결 기능은 만 14세 미만을 대상으로 합니다.
- 생년월일 오류·정보 변경·동의 주체 변경 또는 만 14세 경계 도달 시 해당 자녀에게 필요한 절차를 다시 확인합니다. 이전 연령 구분·다른 자녀·다른 보호자에게서 나온 확인 결과를 자동으로 재사용하지 않습니다. 동의가 필요한 새 문서에는 새 수락 기록을 남깁니다.
- 동의 내용을 이해하지 못했거나 결정하지 않은 상태는 미완료로 둡니다. 동의하지 않으면 그 자녀의 보호 기능을 시작하지 않지만, 보호자 본인의 계정·고지 열람·권리 행사 경로는 유지합니다.
9.2 아동에 대한 쉬운 고지
자녀가 이해할 수 있는 짧은 안내와 자세한 설명을 함께 제공하여 무엇을 읽고 누구에게 보내며 어떻게 멈추는지 알립니다. 자녀가 ‘참여할게요’ 또는 ‘안 할래요’를 직접 고르는 참여 의사는 법정대리인 동의를 대신하지 않습니다. 요청을 확인하기 전 특정 보호자가 동의했다고 표시하지 않으며, 적용 안내문을 확인할 수 없으면 수락을 마치지 않습니다. 전문을 다시 읽는 것은 새 동의·거절이 아닙니다.
9.3 아동 개인정보의 최소 수집
- 자녀 이름은 별명으로 입력할 수 있으며 실명 입력을 요구하지 않습니다. 생년월일은 정확한 동의 주체 판단에 사용하며 AI 분석이나 푸시 내용에 포함하지 않습니다.
- 자녀의 주민등록번호·사진·학교명·주소를 등록 항목으로 요구하지 않습니다. 다만 이번 연결 안내에는 보호자가 입력하는 자녀 010 전화번호가 필요하며, 서버 전달 전에 항목·안내 목적·위탁·보유·거절 영향을 알립니다. 이 번호가 부모 명의인지 자녀 명의인지 또는 실제 소유자인지는 안내 문자만으로 인증하지 않습니다.
- 동의 확인에 필요한 연락처와 증빙은 해당 목적·기간으로 제한합니다.
9.4 동의 상태와 수집·분석
- 코드 발급·자녀 참여·기기 연결·보호 시작은 서로 다릅니다. 부모 앱의 목적별 동의와 자녀의 참여를 해당 요청·문서에 따라 확인합니다. 선택 서비스 개선은 보호자와 자녀가 모두 허용한 범위에 한합니다. 코드 입력 전 자녀의 ‘안 할래요’는 특정 보호자 요청에 대한 거절·삭제를 뜻하지 않습니다.
- 동의·확인 미완료, 철회, 새 필수 동의 미수락 또는 서버 확인 불가 상태에서는 수집·분석을 시작하지 않습니다. 이미 작동 중인 수집도 계속하지 않으며 대기열 전송·서버 분석을 중단합니다. 기기 내부의 수집·대기열과 서버 분석 요청 모두에서 이 원칙을 적용합니다.
- 동의 확인 실패를 연결 해제·계정 삭제로 오인하지 않습니다. 기존 증거와 계정 데이터의 보유·삭제는 제3조·제6조·제7조에 따릅니다. 새 재동의를 거부했다고 기존 기록을 자동 삭제하거나 동의를 자동 생성하지 않습니다.
- 대화 처리·보관 범위는 제2조 2.3을 따릅니다. 연결 안내 문자와 부모 앱의 목적별 동의로 위치 수집·학습용 원문 보관·긴급 문자·다른 메신저 발송까지 동의한 것으로 보지 않습니다.
- 수집·이용, 민감정보, 선택 서비스 개선은 각각 내용을 알리고 동의 여부를 구분합니다. 자녀 쉬운 고지나 방침 열람은 이 동의들을 대신하지 않습니다. 필요한 국외 이전 별도 동의도 다른 항목에 합치지 않습니다.
9.5 자녀에 대한 투명성
자녀앱은 실제 확인된 상태에 맞게 연결 준비·동의 대기·보호 중·보호 중단을 구분해 안내합니다. '보호 중' 표시는 수집 권한·기능 상태 확인 후에만 사용하며, 자녀에게 설치·처리 사실을 숨기지 않습니다. 자녀는 제6조·제10조의 경로로 수집을 중단하거나 동의를 철회할 수 있습니다.
제9조의2 (위치정보)
베타에서는 자녀·보호자의 위치정보를 수집·이용·제공하지 않으며 위치 권한을 요청하지 않습니다. 위치 기능을 도입하려면 관련 법령의 신고·고지·동의·권리 보장 절차를 먼저 갖추고 처리 항목·목적·기간·제공 내용을 별도로 안내합니다.
제10조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
10.1 자녀앱의 알림 접근 권한과 접근성 서비스
- 자녀앱은 Android 알림 접근 권한(Notification Listener)을 통해 지정된 메신저·SNS·문자 앱의 알림 텍스트를 수집합니다(필수).
- 알림·화면 정보의 수집·가림·기기 내 보관·AI 전달 범위는 제2조 2.3~2.5를 따릅니다.
- 자녀앱은 작동 상태 알림, 백그라운드 보호 서비스, 부팅 후 실행, 배터리 최적화 제외 요청, 인터넷·네트워크 상태를 사용합니다. 베타에서는 정확한 알람 권한이나 위치 권한을 요청하지 않습니다.
- 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제22조의2에 따라 접근권한은 필수·선택으로 구분하여 앱 안에서 고지합니다. 선택 권한인 접근성을 거부하더라도 필요한 동의와 알림 접근 권한이 유효하면 알림 경로의 메시지 보호를 이용할 수 있습니다. 위치는 베타 1차에서 요청하지 않습니다.
- 보호자 또는 자녀는 언제든지 자녀 기기 설정에서 수집 권한을 끌 수 있습니다. 알림 접근과 접근성은 각각의 수집 경로이므로 새 수집 전체를 중단하려면 켜져 있는 두 권한을 모두 꺼야 합니다. 한 경로만 중단해도 다른 경로까지 멈췄다고 안내하지 않습니다. 이미 수집된 정보의 처리 정지·철회는 제6조를 따릅니다.
- 자녀앱은 통화 기록·연락처·키보드 입력(키로깅)·미디어 파일을 수집하지 않으며, 화면 이미지를 서버로 전송하지 않습니다.
10.2 쿠키(Cookie) 등
- 회사는 웹 페이지에서 쿠키를 사용하지 않습니다. 로그인 상태 유지는 브라우저의 로컬 저장소를 이용하며, 처리방침·이용약관·아동 고지·계정 삭제 페이지는 로그인 없이 열람할 수 있고 이용 통계·광고 목적의 추적 도구를 넣지 않았습니다.
- 이용자는 브라우저 설정으로 쿠키를 거부할 수 있으며, 이 경우 일부 기능 이용에 제한이 있을 수 있습니다.
- 자녀앱의 화면 문자 인식에는 Google ML Kit를 사용합니다. 이 SDK의 진단·사용량 정보 처리는 제2조 2.5를 따릅니다.
제11조 (자동화된 결정에 관한 사항)
회사는 「개인정보 보호법」 제37조의2에 따라 자동화된 결정에 관한 사항을 다음과 같이 공개합니다.
| 항목 | 내용 |
|---|---|
| 자동화된 결정의 내용 | 자녀 대화 묶음의 위험 여부·위험 점수(0~10)·카테고리(violence / self_harm / porn / gambling / drug / deepfake_threat / grooming_stage / safe) 및 알림 등급(warning / urgent / critical) 자동 판정 |
| 이용되는 개인정보 | 자녀 기기에서 마스킹된 대화 텍스트와 맥락(제2조 2.3) — 서버 저장 없이 AI에 전달, 결과만 90일 보관 |
| 결정의 영향 | 보호자에게 알림 전달. 자녀에 대한 직접적인 법적 효력이나 불이익은 없으며, 회사는 판정 결과를 자녀에 대한 처벌 근거로 사용하지 말 것을 이용약관으로 요구합니다 |
| 결정에 사용되는 AI | ㈜업스테이지 Solar API(1차 빠른 판정 → 애매·위험 의심 건만 2차 정밀 판정). 자녀 기기 내 사전 검사(키워드·패턴)와 이미지 분류기는 서버 전송 여부만 결정하며 최종 판정을 내리지 않습니다 |
| 거부권·설명 요구권 | 모든 알림에 판정 근거 요약이 제공됩니다. 거부·설명 요구·인적 검토 요청은 제6조의 경로로 접수하며 운영팀이 수동 검토합니다 |
| 오류 가능성 | AI는 안전한 대화를 위험으로(오탐), 위험한 대화를 안전으로(미탐) 판정할 수 있습니다. 알림은 대화의 시작점이며 확인 전 자녀를 추궁하지 않도록 안내합니다 |
제12조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조 및 「개인정보의 안전성 확보조치 기준」에 따라 다음 안전조치를 합니다.
12.1 기술적 조치
| 조치 | 상세 |
|---|---|
| 전송 구간 암호화 | 자녀앱·부모앱과 서버 간 모든 통신에 HTTPS(TLS)를 강제하며 평문(HTTP) 통신을 차단합니다. |
| 자녀 기기 저장 암호화 | 자녀앱 로컬 데이터베이스는 암호화되어 있으며, 위험 판정 대화 원문은 Android Keystore 기반 AES-256-GCM으로 추가 암호화합니다. |
| 개인정보 마스킹(2단계) | 자녀 기기에서 정규식 기반 마스킹 후 전송, 서버 저장 전 요약·근거 텍스트를 한 번 더 정제. |
| AI 응답 비식별화 | 저장 전 AI 응답에서 원문·발신자·자녀 이름·학교명·전화번호·주소 필드를 제거. |
| 접근 제어 | 데이터베이스 행 수준 보안(RLS)으로 보호자 본인·연결된 자녀의 데이터만 조회 가능. 서버 함수는 서비스 역할로만 민감 작업 수행. |
| 요청 출처 검증 | 자녀앱 요청은 자녀 기기 식별값과 연동 기록의 일치를 확인. |
| 무결성 | 위험 이벤트에 전송 텍스트의 SHA-256 해시값을 기록. |
| 요청 제한 | 자녀별 분석 요청 빈도 제한. |
| 비밀값 관리 | API 키·암호화 키는 서버 비밀 저장소에 보관하며 앱에 포함하지 않음. |
12.2 관리적 조치
| 조치 | 상세 |
|---|---|
| 취급자 최소화 | 개인정보 접근 권한은 업무상 필요한 담당자로 제한하고 관리합니다 |
| 접속기록 보관·점검 | 접속·이용 기록을 2년 보관하고 이상 접근을 점검(제3조) |
| 유출 대응 절차 | 제12조의3 |
| 교육 | 취급자 개인정보보호 교육 — 베타 개시 전 1회 실시하고 이후 연 1회 실시하며, 실시 일자와 내용을 기록합니다 |
| 내부관리계획 | 수립·운영합니다. 처리하는 정보주체가 1만 명 미만이어서 「개인정보의 안전성 확보조치 기준」이 허용하는 간소한 형태로 작성하되, 접근권한 관리·접속기록·유출 대응 절차는 포함합니다 |
12.3 물리적 조치
| 조치 | 상세 |
|---|---|
| 클라우드 인프라 | Supabase(AWS 기반) 서울 리전 — 데이터센터 물리 보안은 Supabase·AWS 정책 준용 |
제12조의2 (개인정보의 국외 이전)
국외 처리의 항목·국가·받는 자와 연락처·목적·시기와 방법·보유 기간·거부 방법과 영향을 구분하여 안내합니다. 국내 서버에 저장한다는 사실만으로 모든 위탁 처리가 국내에서 이루어지는 것은 아닙니다.
Android 위험 알림은 Expo를 거쳐 Google FCM으로 전달됩니다. Expo는 알림 본문을 Google에 전달하는 동안 메모리와 대기열에서 처리합니다. FCM의 설치 식별정보는 고객의 삭제 요청 전까지 보유하며, 삭제 요청 후 운영·백업 시스템에서 삭제하기까지 최대 180일이 걸릴 수 있습니다. 회사의 자녀·계정 삭제와 제공자의 처리 완료는 구분됩니다. 알림 전달에 필요한 설치 식별정보, 알림 토큰과 알림 데이터를 앱 실행·알림 등록 및 전달 시 처리합니다. 알림 권한을 허용하지 않으면 기기에 알림을 표시할 수 없습니다. 알림 표시 권한과 설치 식별정보의 처리는 구분됩니다.
Expo Push 단계의 처리 국가는 미국입니다. Google FCM의 운영·유지관리 가능 국가·지역은 다음 39개입니다: 아르헨티나·오스트리아·오스트레일리아·벨기에·브라질·캐나다·스위스·칠레·체코·독일·덴마크·스페인·핀란드·프랑스·영국·홍콩·인도네시아·아일랜드·이스라엘·인도·이탈리아·일본·룩셈부르크·멕시코·말레이시아·네덜란드·뉴질랜드·필리핀·폴란드·포르투갈·카타르·사우디아라비아·스웨덴·싱가포르·슬로바키아·태국·대만·미국·남아프리카공화국. 네트워크와 운영 상황에 따른 처리 가능 범위이며, 매번 모든 국가로 전송되는 것은 아닙니다. Google의 자체 운영 데이터센터만으로 이 범위를 한정하지 않습니다.
보호자 본인의 정보에 대해서는 보호자 본인이, 자녀 정보에 대해서는 만 14세 이상 자녀 본인 또는 만 14세 미만 자녀의 법정대리인이 국외 이전을 거부할 수 있습니다. 푸시 전달을 거부하면 위험 알림을 앱 알림함에서만 확인하게 되며, AI 분석의 국외 처리를 거부하면 서비스의 핵심 기능(AI 위험 분석)을 제공할 수 없습니다. 거부는 제6조의 경로로 요청할 수 있습니다.
회사는 알림 제목·본문에 대화 원문을 담지 않으며 요약을 정제하여 국외로 전송되는 정보를 최소화합니다.
회사는 국외 처리 정보를 최소화하며, 위탁업체별 처리와 회사의 보유·삭제를 구분하여 관리합니다.
테스트 앱 배포를 위한 테스터 이메일은 별도로 안내하고 동의를 받아 등록하며, 베타 종료 시 회사가 관리하는 테스터 목록에서 삭제합니다. Google 계정 자체를 삭제하는 절차는 아닙니다.
이메일·알림 전달 서비스별 국외 처리
아래 국가·지역 부록은 이 안내의 일부입니다. 필요한 정보를 확인한 뒤 관련 기능을 이용할 수 있으며, 중단·삭제 요청은 개인정보 문의 창구에서 접수합니다.
Cloudflare, Inc.
| 항목 | 안내 |
|---|---|
| 받는 자 | Cloudflare, Inc. |
| 연락처 | legal@cloudflare.com |
| 이전 항목 | 보호자 이메일 주소, 동의 내용의 안내, 요청 식별정보, 발송·전달·보안 정보 |
| 국가·지역 | 국가·지역 부록의 Cloudflare 133개 국가·지역 |
| 이용 목적 | 안내 이메일 발송과 전달·보안 관리 |
| 시기·방법 | 이메일 발송·수신 및 관련 서비스 이용 시 네트워크 전송 |
| 보유·이용 기간 | 서비스 제공에 필요한 기간과 계약상·법적 보관 기준에 따릅니다. 이메일 미리보기를 사용하는 경우 발송본은 약 7일 보관됩니다. 회사의 동의·확인 증빙과 제공자의 전달·보안 기록은 별도입니다. |
| 거부 방법·절차·영향 | 해당 자녀의 동의 절차를 시작하지 않거나 privacy@aiboms.com으로 처리 중단을 요청할 수 있습니다. 이 처리가 필요한 자녀 연결·확인 기능 이용이 제한될 수 있습니다. 발송한 메일은 수신자의 메일함에서 자동 회수되지 않습니다. |
650 Industries, Inc. (Expo)
| 항목 | 안내 |
|---|---|
| 받는 자 | 650 Industries, Inc. (Expo) |
| 연락처 | https://expo.dev/contact |
| 이전 항목 | 푸시 토큰, 알림 제목·본문과 알림 데이터(자녀 이름·식별정보, 위험 등급·종류·AI 요약·상담 안내) |
| 국가·지역 | 미국. Google FCM 전달 이후는 아래 FCM 범위 적용 |
| 이용 목적 | Android 보호자 앱의 위험 알림 전달 |
| 시기·방법 | 알림 등록 및 전달 시 네트워크 전송 |
| 보유·이용 기간 | 알림 전달을 위해 메모리와 대기열에서 일시 처리합니다. 전달 이후 FCM의 처리는 아래 안내에 따릅니다. |
| 거부 방법·절차·영향 | 앱의 알림 설정을 끄거나 privacy@aiboms.com으로 처리 중단을 요청할 수 있습니다. 푸시 전달을 중단하면 앱 알림함에서 직접 확인해야 합니다. |
Google LLC (Firebase Cloud Messaging)
| 항목 | 안내 |
|---|---|
| 받는 자 | Google LLC (Firebase Cloud Messaging) |
| 연락처 | https://firebase.google.com/support/troubleshooter/contact (개인정보 문의) |
| 이전 항목 | 설치 식별정보, 앱·기기 설정정보, 알림 토큰, 알림 제목·본문과 알림 데이터 |
| 국가·지역 | 국가·지역 부록의 FCM 39개 국가·지역 |
| 이용 목적 | 앱 설치·알림 전달 대상 식별과 Android 알림 전달 |
| 시기·방법 | 앱 실행·알림 등록 및 전달 시 네트워크 전송 |
| 보유·이용 기간 | 설치 식별정보는 고객의 삭제 요청 전까지 보유하며, 삭제 요청 후 운영·백업 시스템에서 삭제하기까지 최대 180일이 걸릴 수 있습니다. 전송 중인 알림은 전달 또는 만료까지 처리됩니다. |
| 거부 방법·절차·영향 | 앱 이용을 중단하거나 privacy@aiboms.com으로 관련 처리의 중단·삭제를 요청할 수 있습니다. 알림 표시 권한을 끄면 기기에 알림을 표시할 수 없습니다. 표시 권한과 설치 식별정보의 처리는 구분됩니다. |
제12조의3 (개인정보 유출 등의 통지·신고)
- 정보주체 통지: 실제 개인정보 유출등은 알게 된 때부터 시행령 제39조에 따른 72시간 이내에 법정 사항을 알립니다. 확산 방지 등 긴급 조치가 필요하거나 천재지변 등 부득이한 사유로 기한 내 통지가 곤란하면 사유 해소 후 즉시 알립니다. 항목·시점·경위가 미확인이라도 확인된 사실과 법정 사항을 우선 통지하고 추가 내용은 확인 즉시 알립니다.
- 유출 가능성 통지는 제39조의2제1항 각 호의 구분에 따른 때부터 제39조의3의 72시간을 적용합니다. 천재지변 등 부득이한 사유가 해소되면 즉시 통지하고, 실제 유출을 확인하면 실제 유출 통지로 갈음하며, 유출되지 않은 사실을 확인하면 즉시 알립니다.
- 만 14세 이상 자녀 본인 또는 만 14세 미만 자녀의 법정대리인을 빠뜨리지 않으며 자녀에게도 이해하기 쉽게 알립니다.
- 유출등이 된 개인정보의 항목, 시점과 경위, 정보주체가 취할 수 있는 피해 최소화 방법, 회사의 대응 조치·피해 구제 절차, 피해 신고·상담 접수 부서와 연락처
- 유출등의 신고: 「개인정보 보호법 시행령」 제40조제1항의 다음 사유 중 하나에 해당하는 유출등을 알게 되면 72시간 이내에 개인정보보호위원회 또는 한국인터넷진흥원에 신고합니다. ① 1천명 이상의 정보주체에 관한 개인정보 유출등, ② 민감정보 또는 고유식별정보의 유출등, ③ 개인정보처리시스템이나 개인정보 처리에 이용하는 정보기기에 대한 외부의 불법적 접근으로 발생한 유출등입니다. 소수 가구라는 이유만으로 신고 대상에서 제외하지 않습니다.
- 천재지변 등 부득이한 사유로 기한 내 신고하기 곤란하면 그 사유 해소 후 즉시 신고합니다. 유출 경로가 확인되고 회수·삭제 등의 조치로 정보주체 권익 침해 가능성이 현저히 낮아진 경우의 신고 예외는 법령의 조건을 실제로 확인하여 판단하며, 조치를 시도했다는 이유만으로 적용하지 않습니다.
- 유출 항목·시점·경위의 구체적인 내용을 모두 확인하지 못했어도 신고를 미루지 않습니다. 제40조제2항에 따라 유출 사실·그때까지 확인한 내용과 법정 사항을 우선 신고하고, 추가로 확인한 내용은 확인되는 즉시 신고합니다. 신고 의무와 정보주체 통지 의무는 별개이며, 신고 예외를 정보주체 통지 면제로 바꾸지 않습니다.
- 통지 수단: 이메일·앱 푸시 등 실제 확보한 적절한 연락 경로로 알리고 자녀도 이해할 수 있도록 안내합니다.
- 대응 담당: 개인정보 보호책임자(제8조)가 총괄하며, 야간·휴일에는 온콜 담당자가 1차 인지·보고를 맡습니다. 인지 → 범위 확인 → 통지 → 신고 → 재발방지의 절차를 문서로 두고 있습니다.
제13조 (개인정보 처리방침의 변경)
- 이 개인정보 처리방침은 시행일부터 적용됩니다.
- 처리방침을 변경하는 경우 변경 내용과 시행일을 명시하여 최소 7일 전부터 앱 안과 웹 페이지에 공지합니다.
- 수집 항목·목적·보유 기간의 추가 등 정보주체에게 불리한 변경은 최소 30일 전부터 공지하고 앱 푸시로 개별 통지하며, 법정대리인 동의가 필요한 변경은 재동의를 받은 후 적용합니다.
- 이전 동의 기록을 새 동의로 덮어쓰지 않습니다. 부모 계정과 자녀별 동의·확인은 구분하며 방침 변경이나 부모의 새 수락만으로 자녀의 결정이 완료된 것으로 처리하지 않습니다.
- 방침은 이 판본의 개인정보처리방침 및 부모앱의 동의·약관 메뉴, 자녀앱 안내에서 확인할 수 있습니다.
제14조 (권익침해 구제 방법)
정보주체는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁 해결이나 상담 등을 신청할 수 있습니다.
| 기관 | 연락처 | 홈페이지 |
|---|---|---|
| 개인정보 분쟁조정위원회 | 1833-6972 | www.kopico.go.kr |
| 개인정보침해 신고센터(KISA) | 118 | privacy.kisa.or.kr |
| 대검찰청 사이버수사과 | 1301 | www.spo.go.kr |
| 경찰청 사이버수사국 | 182 | ecrm.police.go.kr |