Sutory · Privacy Policy

개인정보처리방침

시행일: 2026-07-10 · 버전 2026-07-10

1. 처리 목적

수토리 (이하 "회사") 는 Sutory 서비스 제공을 위하여 다음 목적으로 개인정보를 처리합니다. 처리 목적이 변경되는 경우 「개인정보 보호법」 제18조에 따라 별도의 동의를 받습니다.

  • 회원 식별 및 인증 (Apple / Google 소셜 로그인)
  • AI 동반자 및 개인 위키 서비스 제공 (대화, 그래프, 일정, 알림)
  • 유료 서비스 결제 처리 및 부정 이용 방지
  • 서비스 안정성 확보 (보안 로그, 장애 추적)
  • 법령상 의무 이행 (전자상거래법 거래 기록 보존 등)

2. 처리 항목

2-1. 필수 항목 (회원가입 즉시)

  • 소셜 식별자: Apple sub 또는 Google sub (각 제공자가 발급한 영구 ID)
  • 이메일 주소 (Apple Private Relay 포함)
  • 이름 또는 닉네임 (소셜 제공자가 제공한 표시명)

2-2. 서비스 이용 과정에서 생성

  • TOMI: 회사는 서비스에서 이 기능을 활성화한 경우, 기존 AI 처리 동의에 따라 대화를 분석해 검사 준비 여부, 출처 참조와 제안 설정을 저장합니다. TOMI 검사는 가입 첫날에도 시작할 수 있습니다. 검사를 시작하면 시작 화면에서 적은 상황 설명, 질문, 답변, 결과 버전, 정정 내용과 검사 시작 때 저장한 토리 이름을 보관합니다. 선별된 대화와 답변은 개인정보처리방침 제6조에 안내한 AI 처리업체가 처리합니다. 결과는 기본적으로 비공개이며, 향후 대화에 참고하려면 사용자가 별도로 선택해야 합니다. TOMI는 고정된 Mini-IPIP 20문항의 선택 응답과 다섯 성향 점수를 저장합니다. 토리는 AI로 상황 질문을 고를 때 허용된 지식그래프를 참고합니다. 상황 질문에는 주관식 질문과 착시에 관한 질문이 포함됩니다. 사용자는 이 질문에 답하거나 명시적으로 건너뛸 수 있습니다. 이 상황 질문에 대한 답변은 고정 척도 점수나 창작 캐릭터 선택을 바꾸지 않습니다. 동일한 고정 문항 응답의 결과를 유지하기 위해 입력에서 계산한 해시값(같은 입력인지 확인하는 값)과 계산 결과를 저장합니다. 공개 링크를 직접 만들면 링크를 아는 누구나 카드를 볼 수 있습니다. 공개 항목은 캐릭터, 카드 점수, ‘잠재·각성·공명’ 표시와 토리 이름뿐입니다. 이름은 회원 카드에 적혀 있을 때만 공개합니다. 이 토리 이름은 검사 시작 때 저장한 값이며, 이후 이름을 바꿔도 카드에 저장된 이름은 바뀌지 않습니다. 계정 신원 정보, 선택 입력 정보, 개별 문항 응답, 주관식 답변, 개인 해석, 원문 대화와 그래프 내용은 공개하지 않습니다. 이미지 저장만으로 공개 링크가 생성되지는 않습니다. 질문·저장한 답변·결론은 출처와 버전을 연결해 개인 지식그래프에도 보관합니다. 실제 경험, 가정한 답변과 AI 해석을 구분하며, 허용된 기억과 새 답변을 다음 질문 및 비공개 해석에 활용합니다. 고정 척도 점수 계산은 바꾸지 않습니다. 전체 입력과 기억 스냅숏에서 계산한 해시값으로 같은 버전의 입력인지 확인하며, 일치하면 저장된 해석을 다시 사용합니다. 이 검사 기록은 일반 기억 목록·그래프 화면·자동 회상에 노출되지 않습니다. 이 기능의 AI 비용은 서비스가 부담하며 무료 플랜의 사용 예산이나 Pro의 이미지 생성 예산에서 차감하지 않습니다. 회원은 광고를 보지 않고 다시 검사할 수 있으며, 검사 횟수에는 제한이 없습니다. 서비스 비용 감사와 부정 이용 방지를 위해 시작 기록, AI 호출 종류, 예상·확정 비용과 시각만 별도로 기록하며 질문·답변 내용은 이 감사 기록에 넣지 않습니다. 토리는 고정 문항 뒤에 AI로 답변과 허용된 맥락을 검토해 상황 질문과 필요한 확인 질문을 고르고, 판단 근거·예외·판단하기 어려운 부분을 설명합니다. 회사는 검사 단계, 질문 선택, 진행 설명과 목적, 인용 근거, 미해결 항목, 진행 계획을 검사 기록에 저장하며, 앞선 답변을 인용한 질문이 있으면 그 연결도 저장합니다. 토리의 관찰은 사용자가 말한 사실로 기록하지 않습니다. 비회원 결과를 계정에 보관하는 선택과 대화에 활용하는 선택은 별개입니다. 의학적 진단이나 검증된 정확도 수치를 제공하지 않습니다. 회원 검사에서는 이전에 남긴 서로 다른 경험도 질문으로 확인합니다. 이때 질문 수는 검사에 쓸 수 있는 경험에 따라 늘어납니다. 이 추가 질문은 비회원 검사에는 적용되지 않습니다.
  • 언어 학습 답변을 보내는 동안 계정·수업 식별자, 문제 식별자, 선택한 답의 번호와 재시도용 요청 번호를 기기에 임시 저장합니다. 연결이 끊겨도 같은 답변을 복구하기 위해서입니다. 앱은 보안 저장소를, 웹은 브라우저 로컬 저장소를 사용합니다. 질문 원문과 녹음은 이 복구 기록에 넣지 않습니다. 답변 저장과 화면 갱신이 끝나거나 로그아웃하면 복구 기록을 삭제합니다. 기기 저장소 오류로 삭제하지 못한 기록은 저장소가 복구된 뒤 정리해야 합니다. 복구 기록을 지워도 서버에 저장된 학습 기록은 별도로 남습니다. 실시간 회화에서는 계정·수업·요청 식별자, 대화 내용의 글 기록, 서버가 저장을 확인한 위치와 기록된 이용 시간을 기기에 임시 보관합니다. 앱은 보안 저장소를, 웹은 브라우저 로컬 저장소를 사용합니다. 해당 수업을 다시 열었을 때 저장을 재시도하는 데 사용합니다. 연결 키와 원음은 보관하지 않습니다. 대화 글과 이용 시간의 서버 저장을 확인하거나 로그아웃하거나 해당 수업을 삭제하면 이 복구 기록을 지웁니다. 내용이 기기에 저장되기 전에 앱이나 페이지가 닫히면 해당 내용을 복구하지 못할 수 있습니다.
  • 언어 학습에서는 학습·설명 언어, 수업과 문항, 답변과 채점 결과, 힌트·풀이 열람, 완료 여부, 시각과 시간대를 저장합니다. 이 기록으로 진도를 이어가고 오답노트를 만듭니다. 수업을 10회 완료할 때마다 리포트를 만들고, 동의한 학습 알림의 중복을 막는 데도 사용합니다. 문항·답변·풀이·리포트는 출처와 함께 개인 지식그래프에도 저장하되, 연습 문장을 실제 생활에서 있었던 일로 취급하지 않습니다. 수업 기록을 삭제하면 해당 답변·풀이·그래프 기록을 제거하고 영향을 받는 리포트를 무효화합니다. 중복 처리 방지용 식별자·순번·시각, 알림 이력과 리포트 확인 이력은 남을 수 있으며 계정의 영구 삭제 시 함께 제거합니다. 학습 문제를 신고하면 작성한 내용과 해당 수업·문항을 식별하는 정보, 교재 버전, 학습 언어와 설명 언어를 문의함에 저장해 오류를 확인합니다. 해당 수업 기록이나 계정을 영구 삭제하면 이 신고도 삭제합니다.
  • 발음 평가를 요청하면 녹음을 Microsoft Azure Speech로 전송합니다. 원본 녹음 파일은 학습 기록에 보관하지 않습니다. 인식된 문장, 발음 평가 결과, 요청 시각과 사용량을 저장하며 개인 지식그래프에도 학습 기록으로 남깁니다. 수업 기록 삭제 시 해당 문장·평가·그래프 기록을 삭제합니다. 중복 처리 방지 정보와 사용량 기록은 계정 영구 삭제 때까지 남을 수 있습니다.
  • 실시간 회화 기능이 제공될 때 이를 이용하면 음성과 수업의 장면·예문을 Google Gemini Live로 전송합니다. 학습 기록에는 녹음 원본 대신 음성 인식 문장과 토리의 응답, 요청·종료 시각, 사용량을 저장합니다. 대화는 역할극으로 구분해 개인 지식그래프에 학습 기록으로만 남기며 실제 생활의 사실로 취급하지 않습니다. 연결 요청 때 Pro 음성 이용 한도에서 1분을 먼저 차감하고, 종료 시 앱이 보고한 이용 시간이 더 길면 초과 시간을 추가로 차감합니다. 연결 결과를 확인하지 못해도 먼저 차감한 사용량은 남을 수 있습니다. 수업을 삭제하면 해당 대화와 그래프 기록을 지우지만 합산된 음성 사용량은 계정 완전 삭제까지 남을 수 있습니다.
  • 기억의 출처와 변경 이력: 회사는 각 메시지가 만들어질 때의 시간대와 이용 경로(앱·웹·음성)를 저장합니다. 토리의 새 답변이 특정 질문에 이어진 경우, 같은 계정의 같은 대화에 있는 그 질문의 식별자도 저장합니다. 기억마다 출처 종류를 저장합니다. 기억을 잇는 관계에도 출처 종류를 별도로 저장합니다. 출처는 이용자가 말한 내용, 토리의 답변, AI가 추출한 내용, 도구 실행 결과, 가져온 자료, 업로드한 파일로 구분합니다. 기억 기록 시각, 일어난 때나 예정된 때, 출처 시각, 시간대, AI 모델, 프롬프트 버전, 모델의 확신도, 원문 식별자와 200자 이내 발췌는 확인되는 경우에만 저장합니다. 확신도는 사실일 확률을 뜻하지 않습니다. 이용자가 자신의 감정을 직접 표현하면, 회사는 감정 태그를 저장할 수 있습니다. 이때 근거가 된 원문 발췌를 그대로 저장하며, 표현 시각은 확인된 경우에만 함께 저장합니다. 이 태그는 진단이 아니며, 성격 특성이나 현재 기분을 추정한 정보도 아닙니다. 이용자가 직접 저장하거나 수정한 내용의 출처 기록에는 발췌, 저장·수정 작업 시각, 출처 종류, 시간대, 이용 경로를 저장합니다. 출처와 파생 기억의 관계를 별도로 관리하는 출처 참조 기록에는 식별자만 저장합니다. 정정 전 내용과 변경 이력은 별도 기록으로 저장합니다. 회사는 출처·이력 데이터를 기억의 출처 확인과 정정·삭제에 사용합니다. 과거 메시지의 질문·답변 연결이나 확인되지 않은 과거 정보는 추정하여 채우지 않습니다. 저장한 출처·이력 데이터는 비공개 계정 데이터로, 출처가 되는 대화나 콘텐츠를 삭제할 때까지 보관합니다. 회원 탈퇴 시 이 출처·이력 데이터는 30일 유예 기간 후 영구 삭제합니다. 파일 출처와 사진 정보: 회사는 이용자가 업로드한 파일의 원래 이름, 파일 형식(MIME), 검증한 바이트 크기, 업로드가 확정된 시각, 저장된 파일의 버전 식별자를 저장합니다. 업로드 당시의 시간대와 이용 경로는 확인되는 경우에만 저장합니다. 파일에서 추출한 텍스트와 문서 내 위치, 첨부 파일 연결 기록도 저장합니다. 사진 메타데이터에 촬영 날짜와 현지 시각이 있으면 기록된 값을 저장하며, UTC 오프셋은 원본에 있는 경우에만 저장합니다. 업로드 시간대나 화면의 표시 시간대로 촬영 시간대를 추정하지 않습니다. 사진 촬영 위치를 기억에 사용하는 설정은 기본적으로 꺼져 있습니다. 이 설정을 켠 경우에만 GPS 좌표를 별도 데이터로 추출하여 검색 색인이나 AI 처리에 사용합니다. 설정을 끄면 추출해 저장한 GPS 좌표를 삭제합니다. 이 좌표를 추출해 저장한 사진에서 만든 기억과 그 기억의 변경 이력도 삭제합니다. 보관한 사진을 위치 정보 없이 다시 분석하여 새 기억을 만들 수 있습니다. 업로드한 원본 이미지는 변경하지 않으므로 위치 메타데이터가 원본 안에 남아 있을 수 있습니다. 회원 탈퇴 후 30일 유예 기간이 지나면 원본 파일, 첨부 파일 연결 기록, 파생 데이터를 삭제합니다. 삭제한 파일의 복구용 사본은 저장소에서 최대 7일 더 보관된 뒤 자동으로 삭제됩니다.
  • TOMI 비회원 체험은 가입 없이 시작할 수 있습니다. 고정 Mini-IPIP 20문항과 토리가 AI로 고르는 상황 질문 16개(그림이나 대체 글로 제시하는 착시 질문 4개 포함), 선택적인 확인 질문과 개인 해석을 제공합니다. 시작 전에 AI 처리에 별도로 동의해야 하며 개인정보처리방침 제6조에 안내한 AI 처리업체가 답변을 처리합니다. 결과를 본 뒤 출생 연도(1940년~올해보다 7년 전), 성별, 직업(직접 적는 60자 이내 자유 입력)을 선택해 입력할 수 있습니다. 모두 건너뛸 수 있습니다. 이 선택 입력 정보는 같은 세션이 만료되기 전 재검사의 질문·개인 해석을 위한 맥락으로만 쓰며, 현재 결과나 점수·캐릭터 계산에는 영향을 주지 않습니다. 세션을 만들 때 선택한 지역 시간대(IANA)를 검증해 고정합니다. tory_brain_guest 쿠키에는 무작위 토큰만 넣습니다. 쿠키는 HttpOnly·Secure·SameSite=Lax이며 API 호스트의 /api/brain-type/guest 경로에만 적용됩니다. 서버에는 무작위 접속 토큰의 해시값을 저장합니다. 서버는 선택 입력 정보, 시간대, 동의 버전, 언어, 질문·답변·개인 해석·결과, 첫 검사를 포함한 완료 이력, 진행 상태, 만료 시각과 직접 만든 공개 링크 토큰을 저장합니다. 비회원 지식그래프는 만들지 않습니다. 부정 이용 방지와 서비스 비용 감사를 위해 재시작 요청·일회용 광고 보상 확인값·처리 시각, AI 호출 종류·모델·토큰 수·예상 또는 확정 비용을 기록하며 AI 사용 기록에는 질문·답변·원본 IP를 넣지 않습니다. 세션을 만들 때 고정한 지역 시간대를 기준으로 세션 생성일 23:59:59에 접근과 공유를 차단합니다. 회사는 만료된 세션·이력·AI 사용·보상 기록을 5분마다 실행하는 정리 작업에서 삭제합니다. 삭제 시점은 보통 만료 후 5분 이내지만 정리 작업이 지연될 수 있습니다. ‘하던 곳부터 이어 보기’ 사용, 시간대 변경, 재시도와 광고 보상으로 기한을 연장하지 않습니다. 결과에서 직접 계정 저장을 선택한 뒤, 가입하거나 로그인하고 현재 버전의 AI 처리에 동의하면 완료한 검사의 질문·답변·개인 해석·결과·선택 입력 정보를 새 비공개 검사와 개인 지식그래프의 연결된 기록으로 함께 옮깁니다. 비회원 기록과 쿠키는 삭제하며 기존 회원 검사는 덮어쓰지 않습니다. 공개 링크는 직접 만들고 해제할 수 있습니다. 링크에는 미리보기의 캐릭터, 카드 점수와 ‘잠재·각성·공명’ 표시만 공개하며 비회원 카드에는 토리 이름을 적지 않습니다. 선택 입력 정보·개별 답변·개인 해석·신원·그래프는 공개하지 않습니다. 이미지를 다운로드해도 공개 링크가 만들어지지는 않습니다. 광고 보상을 받아 새 검사를 시작하는 시점에 이전 결과의 공개 링크를 해제합니다. 비회원 링크도 세션을 만들 때 고정한 지역 시간대를 기준으로 세션 생성일 23:59:59에 만료됩니다. 다만 계정으로 옮기면서 유지한 링크는 이 만료 규칙 대신 회원 규칙을 따릅니다. 별도의 부정 이용 방지용 시작 기록에는 비밀키로 해시한 IP와 시작·만료 시각만 보관하며 원본 IP나 답변은 넣지 않습니다. 이 기록은 세션 만료와 별개로 24시간 동안 사용하고 다음 5분 주기 정리 때 삭제하며 검사 삭제로 초기화되지 않습니다. 토리는 고정 문항 뒤에 AI로 답변과 허용된 맥락을 검토해 상황 질문과 필요한 확인 질문을 고르고, 판단 근거·예외·판단하기 어려운 부분을 설명합니다. 회사는 검사 단계, 질문 선택, 진행 설명과 목적, 인용 근거, 미해결 항목, 진행 계획을 검사 기록에 저장하며, 앞선 답변을 인용한 질문이 있으면 그 연결도 저장합니다. 토리의 관찰은 사용자가 말한 사실로 기록하지 않습니다. 비회원 결과를 계정에 보관하는 선택과 대화에 활용하는 선택은 별개입니다. 의학적 진단이나 검증된 정확도 수치를 제공하지 않습니다. 회원 검사에서는 이전에 남긴 서로 다른 경험도 질문으로 확인합니다. 이때 질문 수는 검사에 쓸 수 있는 경험에 따라 늘어납니다. 이 추가 질문은 비회원 검사에는 적용되지 않습니다. 선택 광고와 광고 보상 재검사는 제11조에 설명합니다.
  • TOMI를 시작하려면 회원과 비회원 모두 출생 연도·성별·직업을 입력해야 합니다. 성별은 ‘답하지 않음’을 선택할 수 있습니다. 직업은 직접 적는 60자 이내 자유 입력입니다. 새로 입력하는 출생 연도는 1940년부터 올해보다 7년 전까지입니다. 회사는 회원의 출생 연도가 계정에 있으면 그 값을 다시 사용합니다. 저장된 출생 연도가 없으면 회원이 새로 입력해 계정에 저장할 수 있습니다. 회사는 회원의 성별·직업도 계정에 저장하며, 비회원의 프로필 정보는 해당 세션에만 저장합니다. 개인정보처리방침 제6조에 안내한 AI 처리업체는 이 정보를 이번 TOMI의 질문과 개인 해석을 위한 맥락으로 처리합니다. 회사는 프로필 정보를 근거로 성향이나 능력을 단정하지 않으며, 점수·캐릭터 계산에도 쓰지 않습니다. 회사는 이미 나온 결과를 바꾸거나 공개 카드에 프로필 정보를 넣지 않습니다.
  • 토리 프로필: 온보딩에서 정한 필수 이름, 선택 사진, 이름·사진의 다음 변경 가능 시각을 계정에 저장합니다. 이름은 확인 후 1년간, 사진은 등록·교체 후 1개월간 교체를 제한하기 위해 해당 시각을 사용합니다. 사진은 나중에 등록하거나 삭제할 수 있으며, 삭제해도 기존 교체 제한 시각은 유지됩니다.
  • AI SNS 참여 시 SNS 닉네임, 게시글·댓글·AI 답글, 공개·자동 답글 설정, 친구 초대·수락과 팔로우·차단 관계, 신고 내용·시각을 저장합니다. 대화에서 분류한 게시 재료, 비공개 초안, 수정·제외 요청, 승인 버전과 답글 생성 횟수는 작성·공개 제어 및 비용 관리에 사용합니다. 다른 참여자에게는 공개한 글·댓글과 SNS 닉네임만 표시하며 개인 AI 이름·사진은 별도로 선택해야 공개됩니다. 친구 수락이나 팔로우로 비공개 대화·기억이 공개되지 않습니다. 신고 처리에는 검토자의 숨김·기각·복구 결과, 처리 사유와 시각을 기록하며 권한 있는 운영자만 조회합니다.
  • 대화 내용 및 메모: 사용자가 입력한 텍스트, 음성 전사 결과
  • 그래프 데이터: 노드·엣지·태그·연결 관계
  • 일정 정보: 제목, 시작/종료 시각, 장소 텍스트 (사용자 입력 또는 Google Calendar 연동 시)
  • 음성 데이터: STT 처리를 위한 일시적 오디오 (처리 직후 자동 삭제, 영구 저장 X)
  • 이미지 데이터: 사용자가 업로드한 reference 사진 및 AI 합성 이미지
  • 구독 정보: 플랜, 결제 상태, 청구서 ID (Paddle 결제 메타데이터)
  • 사용량 로그: 기능별 호출 횟수, AI 토큰/비용 (할당량 관리 목적)
  • 추천 반응 기록: 채팅에서 추천 카드를 누른 사실(카드 종류·제목·링크의 도메인). 전체 주소는 저장하지 않으며, 관심사 추천 정확도 개선에만 사용합니다.
  • 표현 감지 기록: 대화에서 성적·불법·위협·괴롭힘 표현이 자동 감지되면 해당 문장의 일부(200자 이내)·종류·심각도·시각을 저장하고 관리자가 검토합니다. 확인된 경우 관리자 메모와 대화 제한 상태를 함께 보관합니다(이용약관 제5조·제12조에 따른 조치 목적).
  • 기능 안내·이용 기록: 아직 써 보지 않았거나 요즘 쓰지 않는 기능을 하루 한 번 이하로 안내하기 위해, 어떤 기능을 언제 열었고 완료했는지(메뉴 진입·완료 시각, 기능 이름만), 어떤 기능을 언제 안내했고 눌렀는지, «관심 없음»·«안내 그만» 설정을 저장합니다. 대화·파일 내용은 저장하지 않습니다.
Tory Mind Indicator

2-3. 자동 수집 항목

  • IP 주소 (보안 로그 30일 보관)
  • User-Agent, 디바이스 ID (세션 관리)
  • 쿠키 및 LocalStorage: 인증 토큰 (tory-auth), OAuth state 일회용 토큰
  • 서버 접근 로그 (요청 경로, 상태 코드, 응답 시간)

2-4. 결제 시 수집 (해당 시)

  • 결제 수단 정보는 회사가 직접 저장하지 아니하며, 결제 위탁사 Paddle 이 PCI-DSS 기준에 따라 보관합니다.
  • 회사는 Paddle 로부터 거래 식별자, 결제 금액, 결제 통화, 결제 일시만 제공받아 보관합니다.

3. 위치정보 처리 (위치정보법 §16·§18)

회사는 위치기반 서비스 (점심 추천, 일정 알림 등) 제공을 위해 모바일 앱에서 일시적으로 이용자의 단말 위치를 처리할 수 있습니다. 「위치정보의 보호 및 이용 등에 관한 법률」 상 별도 약관에 동의한 이용자에 한해 다음 원칙으로 처리합니다 (위치기반서비스 이용약관 참조).

  • 수집 시점: 위치 권한을 허용한 상태에서 ① 앱을 실행하거나 다른 앱을 쓰다 다시 열 때 (최대 30분에 1회), ② 주변 점심 추천처럼 위치 기반 기능을 사용할 때 수집합니다.
  • 저장 범위: 정밀 GPS 좌표는 저장하지 아니합니다. 도시·시도명과 소수점 둘째 자리로 절삭한 대략적 좌표 (약 1km 단위), 최신화 시각만 계정에 저장하며 새로 수집될 때마다 덮어씁니다.
  • 이용 목적: 주변 점심 추천, 아침 브리핑의 지역 날씨 안내 등 위치에 맞춘 제안을 제공하는 데에만 사용합니다.
  • 보관 기간: 회원 탈퇴 시 계정 정보와 함께 삭제됩니다 (30일 유예 후 영구 삭제). 이용자는 디바이스에서 위치 권한을 해제해 추가 수집을 중단할 수 있습니다.
  • 제3자 제공: 위치 정보는 외부에 제공하지 아니합니다. 다만 이용자가 AI SNS 참여를 켜고 개별 게시를 승인한 글에 한해, 그 글에 포함된 장소명이 다른 참여자에게 공개됩니다(이름 등 신원 정보는 포함되지 않습니다). 단, 주변 검색을 위해 외부 지도 API (Google Places API) 호출 시 좌표가 전송되며, 이는 회사의 요청을 처리하기 위한 위탁 처리입니다.
  • IP 주소: 보안·접속 기록과 부정 이용 방지에 사용합니다. 별도로 동의한 비회원 광고의 국가 확인에는 제11조에 따라 IP를 처리합니다.
  • 권한 철회: 이용자는 디바이스 설정에서 언제든지 위치 권한을 해제할 수 있으며, 해제 시 위치 기반 기능만 비활성화되고 다른 기능은 정상 이용 가능합니다.
  • 14세 미만 위치정보: 회사는 14세 미만의 가입을 차단하므로 14세 미만의 위치정보를 처리하지 아니합니다 (위치정보법 §25).

4. 보유 및 이용 기간

  • 회원의 TOMI 프로필 정보는 계정에 보관합니다. 성별·직업은 결과 뒤 입력란에서 비우고 저장하면 지울 수 있습니다. 회원 탈퇴가 처리되면 회사는 계정을 즉시 비활성화하고, 그때부터 30일 후 프로필 정보를 영구 삭제합니다. 검사 기록에 복사된 프로필 정보는 그 검사를 삭제할 때 함께 지웁니다. 비회원 정보에 대한 접근은 세션을 만들 때 고정한 지역 시간대를 기준으로 세션 생성일 23:59:59에 끝납니다. 회사는 만료된 정보를 5분마다 실행하는 정리 작업에서 삭제합니다. 삭제 시점은 보통 만료 후 5분 이내지만 정리 작업이 지연될 수 있습니다. 세션을 직접 지우거나 계정으로 옮길 때도 비회원 정보를 삭제합니다. 계정으로 옮긴 검사 속 프로필 정보에는 회원 검사 보관 규칙이 적용됩니다.
  • 토리 이름·사진 및 변경 제한 시각은 계정 보유 기간 동안 저장하며, 계정 탈퇴 시 접근을 중단하고 기존 30일 유예 후 계정과 함께 영구 삭제합니다.
  • AI SNS: 글·댓글 삭제 시 공개를 철회하며 친구·팔로우 관계는 직접 해제할 수 있습니다. 탈퇴 시 SNS 접근을 중단하고 30일 후 계정과 연결된 게시물·댓글·초안·관계·신고·생성 기록을 영구 삭제합니다.
  • 회원 계정에 저장한 검사: 검사 질문·답변·결과·정정 내용과 결과 활용 설정은 해당 검사 또는 계정 삭제 시까지 보관합니다. 준비 여부의 출처 참조와 제안 설정은 계정 삭제 시까지 보관합니다. 계정 탈퇴 시 접근을 즉시 중단하고 30일 후 영구 삭제합니다.
  • 회원 계정 및 콘텐츠: 회원 탈퇴 시 즉시 삭제. 30일 grace period 후 복구 불가 (soft-delete → hard-delete).
  • 음성 원본 오디오: STT 처리 직후 즉시 삭제 (영구 보관 X).
  • AI 합성 이미지: 7일 후 자동 삭제 (사용자가 다운로드한 사본은 별도).
  • 결제 기록: 전자상거래법 제6조에 따라 5년간 보관.
  • 소비자 불만·분쟁 처리 기록: 전자상거래법 제6조에 따라 3년간 보관.
  • 접속 로그·보안 로그: 통신비밀보호법 제15조의2 에 따라 3개월간 보관.
  • 표현 감지 기록: 감지일로부터 1년 또는 회원 탈퇴 시 삭제. 관리자 메모·대화 제한 상태: 회원 탈퇴 시 삭제.
  • 기능 안내 기록: 안내일로부터 1년 또는 회원 탈퇴 시 삭제. 기능 안내 설정: 회원 탈퇴 시 삭제.

5. 제3자 제공

회사는 이용자의 개인정보를 원칙적으로 외부에 제공하지 아니합니다. 단, 다음의 경우는 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령에 특별한 규정이 있거나 수사기관이 법령에 정해진 절차와 방법에 따라 요구한 경우
  • 통계작성·학술연구 등의 목적을 위해 가명처리된 정보를 제공하는 경우

6. 처리 위탁 (수탁자 목록)

회사는 다음 위탁사에게 일부 처리 업무를 위탁합니다. 위탁 계약에는 「개인정보 보호법」 제26조에 따른 보안 의무가 포함됩니다.

수탁자위탁 업무소재지
Microsoft (Azure)서버·DB·스토리지 호스팅, 인증 (B2C)대한민국 (Azure Korea Central)
OpenAI, L.L.C.GPT-5.6 계열 대화·요약·번역·이미지 합성미국
Anthropic PBCClaude Sonnet 5 대화 (예비·고난도)미국
Google LLCGemini 계열 음성 합성·번역·영상 이해·이미지 합성미국
OpenAI Realtime (Whisper)실시간 음성 인식 (STT)미국
xAI Corp.Grok 4.3 실시간 트렌드·뉴스 검색미국
Paddle.com Market Ltd.글로벌 결제 처리, 세금 계산, 청구서 발행영국 · EU
Apple Inc.소셜 로그인 (Sign in with Apple), 앱 내 결제 (App Store)미국
Google LLC소셜 로그인 (Google OAuth) 및 Calendar / Gmail 연동 (사용자가 명시 동의 시)미국

위탁사 변경 시 본 방침을 사전 개정하여 공지합니다. 모든 AI 위탁사와는 이용자 데이터를 모델 학습에 사용하지 아니하는 옵트아웃 계약 (no-training agreement) 이 체결된 채널을 사용합니다.

7. 국외 이전 (개인정보 보호법 §28-8)

제6조에 명시된 위탁사 중 미국·영국·EU 에 소재한 사업자에게 개인정보가 이전됩니다. 이용자는 본 방침에 대한 동의를 통해 국외 이전에 동의한 것으로 간주됩니다. 동의를 철회하고자 하는 경우 회원 탈퇴를 통해 가능합니다. 비회원 광고에는 제11조의 별도 동의가 적용되며, 본 방침의 동의가 이를 대신하지 않습니다.

이전 받는 자이전 항목이전 일시·방법이용 목적보유 기간
OpenAI대화 텍스트·메타실시간 HTTPSAI 응답 생성제공 즉시 폐기 (no-training)
Anthropic대화 텍스트실시간 HTTPSAI 응답 생성제공 즉시 폐기 (no-training)
Google (Gemini)대화 텍스트·음성실시간 HTTPSAI 응답·TTS제공 즉시 폐기 (no-training)
xAI검색어 텍스트실시간 HTTPS실시간 트렌드·뉴스 검색제공 즉시 폐기 (no-training)
Paddle결제 메타·이메일결제 시점 HTTPS결제 처리세무·회계 법령상 보존기간
Apple, Google소셜 식별자인증 시점 HTTPS소셜 로그인계정 유효기간

8. 정보주체의 권리·의무 및 행사 방법

이용자는 언제든지 다음 권리를 행사할 수 있습니다. 행사는 설정 화면 또는 개인정보 보호책임자 (제13조) 에게 요청할 수 있습니다.

  • 열람 요구: 설정 → 데이터 내보내기 (JSON / Markdown) 로 직접 다운로드
  • 정정·삭제 요구: 설정 → 프로필 / 콘텐츠 직접 수정 또는 회원 탈퇴
  • 처리 정지 요구: 보호책임자에게 이메일 요청
  • 개인정보 이전 (portability): 데이터 내보내기 결과물을 표준 JSON 으로 제공
  • 자동화된 결정에 대한 거부·설명 요구 (PIPA §37-2, 2024 신설): AI 출력은 참고 정보에 불과하며 법적·재정적 효력 있는 자동 결정은 수행하지 아니합니다. 그럼에도 이의가 있는 경우 보호책임자에게 문의하시면 검토 후 답변드립니다.

9. 파기 절차 및 방법

회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.

  • 전자적 형태: 복구 불가능한 방식으로 영구 삭제 (DB 컬럼 NULLify + 백업 retention 만료 후 자동 폐기)
  • 종이 문서: 분쇄 또는 소각
  • AI 위탁사에게 전송된 데이터: 위탁 계약상 즉시 폐기 (no-training, no-retention 옵션 적용)

10. 안전성 확보 조치

  • 관리적 조치: 내부 관리계획 수립, 정기 보안 교육, 접근 권한 최소화 원칙
  • 기술적 조치: 전송 구간 TLS 1.3, 저장 구간 AES-256 암호화, RLS (Row-Level Security) 다중 테넌시 격리, 비밀번호 해시 (Argon2id), JWT 단기 만료
  • 물리적 조치: Azure 데이터센터의 ISO 27001 / SOC 2 인증 통제에 의존
  • 로깅·모니터링: 비정상 접근 탐지, 보안 사고 발생 시 72시간 내 통보 (GDPR / PIPA)

11. 자동 수집 장치 (쿠키 / LocalStorage)

인증 세션에는 아래 LocalStorage 항목을 사용합니다. 비회원 검사 쿠키는 제2조에 설명하며, 선택 광고의 별도 동의와 처리 범위는 다음과 같습니다.

  • TOMI 비회원 광고는 별도로 동의한 만 18세 이상 비회원에게만 표시할 수 있습니다. 화면 언어가 한국어 또는 영어이며 IP 기준 국가가 한국 또는 미국으로 확인되어야 합니다. 거절해도 첫 검사는 이용할 수 있습니다. 동의 전에는 국가를 조회하거나 Google 광고 코드를 불러오지 않습니다. 동의 후 국가 확인을 위해 IP를 ipwho.is에 보내며 회사는 이 조회의 원본 IP나 국가 정보를 별도 저장하지 않습니다. 광고가 허용되면 Google은 IP·브라우저 정보·쿠키 등을 처리할 수 있습니다. ipwho.is와 Google의 처리는 각 업체의 개인정보처리방침을 따르며 비회원 세션의 만료 기한이 두 업체의 보관 기한에 적용되지는 않습니다. 회사가 개인 맞춤이 아닌 광고를 요청하더라도 Google은 빈도 제한과 집계 등을 위해 쿠키를 사용할 수 있습니다. 답변·결과와 선택 입력 정보인 출생 연도·성별·직업을 광고 맞춤 데이터로 보내지 않습니다. 출생 연도에서 계산한 연령대도 보내지 않습니다. 일반 광고는 비회원 웹의 시작·문항·결과 화면에서 지정한 자리에만 표시하며 자동 광고는 사용하지 않습니다. 가입·로그인 화면, 회원 화면, 앱·앱 내 WebView에는 표시하지 않습니다. 만 18세 미만(만 14~17세 포함)이거나 나이를 확인할 수 없는 경우에는 광고를 표시하지 않습니다. 회사는 인증된 동의 관리 플랫폼(CMP)을 갖추기 전까지 EEA·영국·스위스에 광고를 제공하지 않습니다. 광고 제공에 필요한 설정이 없으면 광고를 표시하지 않습니다. 검사를 마친 뒤 같은 날 새 검사를 시작하려면 Google Ad Manager 보상형 광고를 보고 보상을 받아야 합니다. 일반 광고에 동의한 뒤에도 보상형 광고를 볼지는 사용자가 따로 선택합니다. 브라우저의 보상 완료 알림과 일회용 확인값을 처리하며, 광고 미설정·미제공·취소·미완료 시 재검사를 열지 않고 다음 날 다시 이용하도록 안내합니다. 진행 중인 검사를 이어 보거나 실패한 작업을 재시도할 때는 광고 보상이 필요하지 않습니다. 회원은 광고 없이 다시 검사할 수 있습니다.
  • tory-auth: 인증 세션 (access/refresh 토큰, 만료시각)
  • tory-oauth-state: OAuth 로그인 일회용 state (콜백 직후 즉시 삭제)

이용자는 브라우저 설정에서 언제든지 위 항목을 삭제할 수 있습니다.

12. 미성년자 보호 (PIPA §22-2 · COPPA)

회사는 만 14세 미만 아동의 회원가입을 차단합니다. 이는 「개인정보 보호법」 제22조의2 및 미국 아동온라인사생활보호법 (COPPA, 13세 미만) 양 기준을 모두 만족하기 위한 조치입니다.

  • 차단 시점: 회원가입 동의 단계에서 생년 입력을 요청하고, 만 14세 미만으로 확인되는 경우 가입 자체를 거부합니다 (입력 데이터 미저장).
  • 소셜 로그인 제공자 기본 정책: Apple ID, Google 계정은 각 제공자의 약관상 만 13세 이상만 발급되므로 1차 방어선이 됩니다.
  • 사후 적발: 14세 미만임이 가입 후 확인되는 경우 회사는 즉시 계정을 정지하고 7일 이내 수집된 모든 개인정보를 폐기합니다. 폐기 사실은 등록된 이메일로 통지합니다.
  • 법정대리인 권리: 만 14세 미만 자녀의 개인정보가 회사에 의해 처리되었음을 발견한 법정대리인은 개인정보 보호책임자에게 즉시 폐기·열람·이용중단을 요구할 수 있습니다.

13. 마케팅 활용

회원의 대화와 검사 응답을 광고 맞춤 데이터로 사용하지 않습니다. 비회원 웹 광고는 제11조의 별도 동의와 제한을 따릅니다. 결제·보안 알림과 앱 설치 안내 등 서비스 운영에 필요한 통지를 발송합니다.

14. 개인정보 보호책임자

  • 책임자: 김민경 (대표)
  • 이메일: privacy@tory.my
  • 회사명: 수토리 · 사업자등록번호: 633-02-03631
  • 문의 응답: 영업일 기준 7일 이내 회신
  • 권익 침해 구제: 개인정보분쟁조정위원회 (1833-6972), 개인정보침해신고센터 (118), 대검찰청 사이버수사과 (1301), 경찰청 사이버수사국 (182)

15. 변경 이력

  • 2026-07-10 · 수탁자에 xAI (실시간 검색) 추가, AI 모델명 현행화, 제3자 AI 처리 별도 동의 도입
  • 2026-05-27 · 영문 번역본 추가 (KO 원문 우선, 다른 언어는 편의용 번역)
  • 2026-05-13 · 위치정보 처리 항목 명시 (위치기반서비스 §3), 미성년자 보호 (§12 COPPA/PIPA §22-2) 추가, 보호책임자 이메일 도메인 정정
  • 2026-05-12 · 최초 시행