개인정보처리방침

시행일: 2026-06-12

1. 총칙

[확정 필요: 처리자 명의 — 유웨이 또는 팡고, B2B 위탁 구조 확정 필요](이하 “처리자”라 합니다)는 대학이 홈페이지에 설치하는 입시 상담 AI 챗봇 위젯(이하 “서비스”라 합니다)을 제공합니다. 학생·학부모 등 이용자가 위젯에 질문을 입력하면, 등록된 입시 자료를 근거로 AI가 답변을 생성합니다.

처리자는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 이 방침은 위젯을 이용하는 학생·학부모(이하 “위젯 이용자”)와 서비스를 운영·관리하는 유웨이 직원 및 대학 담당자(이하 “운영자”) 모두에게 적용됩니다.

2. 개인정보의 처리 목적

처리자는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음 목적 이외의 용도로는 이용하지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.

  • 입시 상담 챗봇 서비스 제공: 질문에 대한 AI 답변 생성, 대화 맥락 유지 및 대화 이어보기
  • 서비스 운영 및 품질 관리: 답변 품질 확인, 오류·오남용 대응, 상담 운영 개선
  • 부정 이용 방지: 분당 요청 수 제한을 통한 자동화 호출 등 비정상 이용 차단
  • 운영자 계정의 생성·인증·권한 관리

3. 처리하는 개인정보의 항목 및 수집 방법

위젯 이용자는 회원가입이나 로그인 없이 서비스를 이용하며, 처리자는 위젯 이용자의 이름·연락처 등 신원 정보를 별도로 수집하지 않습니다. 처리하는 항목은 다음과 같습니다.

구분처리 항목수집 방법
위젯 이용자 (학생·학부모)대화 내용(질문·답변 전문), IP 주소(요청 수 제한 목적에 한함)대화 내용은 이용자가 위젯에 직접 입력, IP 주소는 서비스 이용 과정에서 자동 생성·수집
운영자 (유웨이 직원·대학 담당자)이메일, 이름, 비밀번호(암호화하여 저장), 로그인 세션 정보(접속 IP 주소·브라우저 정보 포함)계정 생성 및 로그인 과정에서 수집

대화 입력란은 자유 입력 방식이므로 이용자가 스스로 개인정보를 적어 넣을 수 있습니다. 이를 최소화하기 위해 위젯 첫 화면에 “이름·연락처 같은 개인정보는 입력하지 마세요”라는 안내를 표시하고 있습니다. 이용자가 입력한 개인정보는 대화 내용의 일부로 저장될 수 있으며, 제9조의 절차에 따라 삭제를 요청할 수 있습니다.

4. 개인정보의 처리 및 보유 기간

처리자는 처리 목적이 달성되면 지체 없이 개인정보를 파기하며, 항목별 보유 기간은 다음과 같습니다.

항목보유 기간비고
대화 내용(질문·답변 전문)대화의 마지막 활동일로부터 365일기간 경과 후 시스템이 자동 삭제
IP 주소(요청 수 제한)약 10분분 단위 요청 횟수 기록으로만 보관하며, 약 10분이 지난 기록은 자동 삭제 대상이 되어 시스템이 수시로 일괄 삭제. 다른 용도로 사용하지 않음
운영자 계정 정보계정 삭제 시까지계정 삭제 시 로그인 세션·권한 정보를 포함하여 즉시 삭제
운영자 로그인 세션로그아웃 또는 세션 만료 시까지계정 삭제 시 즉시 삭제

5. 개인정보의 제3자 제공

처리자는 정보주체의 개인정보를 제2조에서 명시한 목적 범위 내에서만 처리하며, 정보주체의 동의 또는 법률의 특별한 규정 등 「개인정보 보호법」 제17조 및 제18조에 해당하는 경우를 제외하고는 개인정보를 제3자에게 제공하지 않습니다.

서비스 운영 구조상 유웨이 콘솔과 대학 담당자 화면에서는 해당 기관이 운영하는 프로젝트의 대화 전문을 서비스 운영·품질 관리 목적으로 열람할 수 있습니다. 이는 서비스를 함께 운영하는 주체들 사이의 처리로서, 그 법적 성격(처리 위탁 또는 제3자 제공 여부)과 각 주체의 지위는 [확정 필요: 유웨이·팡고·대학 간 계약 구조에 따른 명의·역할 확정 필요]에 따라 확정하여 기재합니다.

6. 개인정보 처리의 위탁 및 국외 이전

처리자는 안정적인 서비스 제공을 위하여 개인정보 처리 업무를 국외 사업자에게 위탁하고 있으며, 이에 따라 개인정보가 국외로 이전됩니다. 이전 내역은 다음과 같습니다.

구분Cloudflare, Inc.Anthropic, PBC
이전되는 국가미국미국
연락처https://www.cloudflare.comhttps://www.anthropic.com
이전 항목서비스에 저장되는 모든 데이터(대화 내용, IP 요청 횟수 기록, 운영자 계정 정보)대화 내용(질문과 직전 대화 맥락, 생성된 답변)
이전 목적서버리스 호스팅, 데이터베이스(D1)·파일 저장(R2)·CDN 운영(보관 위탁)AI 답변 생성(Claude API 호출)
이전 일시 및 방법서비스 이용 시점에 정보통신망을 통해 수시 전송·저장답변 생성 시점에 Cloudflare AI Gateway를 경유하여 전송. 중계 구간의 본문(payload) 로그 수집은 비활성화되어 있음
보유·이용 기간제4조의 항목별 보유 기간과 동일[확정 필요: Anthropic API 데이터 보유 기간 — 계약 조건 확인 필요]

정보주체는 제11조의 연락처를 통해 개인정보의 국외 이전을 거부할 수 있습니다. 다만 국외 이전을 거부하는 경우 서비스 구조상 서비스 이용이 제한될 수 있습니다.

7. 개인정보 자동 수집 장치의 설치·운영 및 거부

위젯 이용자에게는 쿠키(cookie)를 사용하지 않습니다. 다만 대화 이어보기 기능을 위해 대화 식별자와 최근 메시지를 이용자 브라우저의 세션 저장소(sessionStorage)에 저장합니다. 저장된 대화 식별자는 같은 대화를 이어가기 위해 메시지 전송 시 서버로 함께 전송되며, 저장된 메시지 내용은 화면에 이전 대화를 다시 표시하는 용도로만 사용됩니다. 이 정보는 브라우저 탭 종료 시 삭제됩니다. 브라우저 설정에서 저장소 사용을 차단할 수 있으며, 이 경우 페이지를 이동하면 새 대화로 시작됩니다.

운영자 화면(콘솔·담당자 화면)에서는 로그인 상태 유지를 위해 필수적인 세션 쿠키를 사용합니다.

8. 개인정보의 파기 절차 및 방법

처리자는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.

  • 파기 절차: 보유 기간이 경과한 대화 내용과 IP 요청 횟수 기록은 별도의 승인 절차 없이 시스템이 자동으로 삭제합니다. 운영자 계정은 삭제 처리 시 세션·권한 정보를 포함하여 즉시 삭제됩니다.
  • 파기 방법: 전자적 파일 형태로 저장된 개인정보는 데이터베이스에서 삭제하는 방법으로 파기합니다.

9. 정보주체의 권리·의무 및 행사 방법

정보주체는 처리자에 대하여 언제든지 개인정보의 열람, 정정·삭제, 처리정지를 요구할 수 있습니다. 권리 행사는 「개인정보 보호법 시행령」 제41조에 따라 서면, 전자우편 등을 통하여 할 수 있으며, 처리자는 이에 대해 지체 없이 조치합니다. 정보주체의 법정대리인이나 위임을 받은 자 등 대리인을 통하여도 권리를 행사할 수 있습니다.

위젯 이용자는 회원 계정 없이 서비스를 이용하므로, 특정 대화가 본인의 것임을 확인할 수 있는 정보(대화가 이루어진 대학, 대략적인 일시, 질문 내용 등)를 함께 알려 주시면 해당 대화를 확인하여 조치합니다. 권리 행사 요청은 [확정 필요: 고충처리 연락처]로 접수할 수 있습니다.

10. 개인정보의 안전성 확보조치

처리자는 「개인정보 보호법」 제29조에 따라 다음과 같은 조치를 취하고 있습니다.

  • 전송 구간 전체에 대한 TLS 암호화
  • 운영자 비밀번호의 일방향 암호화(scrypt 해싱) 저장
  • 조직·프로젝트 단위 권한 분리: 운영자는 자신이 속한 조직과 프로젝트의 데이터에만 접근 가능
  • 위젯 설치 허용 도메인 제한 기능을 통한 비인가 사용 차단(허용 도메인을 등록한 프로젝트에 적용)
  • AI 중계 구간(AI Gateway)의 대화 본문 로그 수집 비활성화
  • 보유 기간이 경과한 데이터의 자동 삭제

11. 개인정보 보호책임자 및 고충처리

처리자는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

  • 개인정보 보호책임자: [확정 필요: 이름·직책]
  • 연락처: [확정 필요: 전화번호·이메일]
  • 소속: [확정 필요: 법인 정식 명칭 및 주소]

개인정보 침해에 대한 신고나 상담이 필요한 경우에는 아래 기관에 문의할 수 있습니다.

  • 개인정보침해 신고센터 (한국인터넷진흥원 운영): 국번 없이 118
  • 개인정보 분쟁조정위원회: 1833-6972
  • 경찰청 사이버수사국: 국번 없이 182

12. 개인정보 처리방침의 변경

이 개인정보 처리방침은 2026년 6월 12일부터 적용됩니다. 법령, 정책 또는 서비스 내용의 변경에 따라 이 방침이 변경될 수 있으며, 변경되는 경우 시행일 최소 7일 전에 이 페이지를 통하여 변경 사항과 시행일을 공지합니다.