개인정보 처리방침(2025. 09. 12)
주식회사 플레인베이글(이하 "회사")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 회사는 블룸(Bloom) 서비스 운영과 관련하여 다음과 같이 개인정보를 처리합니다.
제 1조(수집하는 개인정보 항목)
① 회사는 서비스 제공을 위해 다음과 같은 최소한의 개인정보를 수집합니다.
- 가. 필수 항목: 이메일, 암호화된 비밀번호, 닉네임, 생년월일, 성별
- 나. 선택 항목: 프로필 사진 등 기타 프로필 정보
② 서비스 이용 과정에서 다음 정보가 자동으로 생성되거나 수집될 수 있습니다.
- 가. 로그인 기록, 서비스 이용 기록(대화 내역, 포인트 소비 내역 등)
- 나. 결제 기록, 쿠키, 접속 IP 정보
제 2조(개인정보의 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적으로 사용합니다.
① 서비스 제공 및 운영: 회원 식별, 계정 인증, 콘텐츠 저장, 계약 이행
② 서비스 개선 및 신규 서비스 개발: 이용 행태 분석, 통계 데이터 활용
③ 부정 이용 방지 및 보안 관리: 비인가 접근 시도 탐지, 계정 도용 방지
④ 고객 응대 및 민원 처리: 문의사항 확인, 분쟁 조정을 위한 기록 보존
⑤ 마케팅 및 광고: 맞춤형 광고 제공, 이벤트 정보 안내 (사전 동의한 경우에 한함)
⑥ 법적 의무 이행: 본인확인 및 성인인증 절차 수행
제 3조(개인정보의 보유 및 이용 기간)
① 회사는 회원 탈퇴 시 수집된 모든 개인정보를 지체 없이 파기하는 것을 원칙으로 합니다.
② 단, 다음의 정보에 대해서는 관련 법령에 따라 명시한 기간 동안 보존합니다.
- 가. 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 나. 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 다. 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 라. 로그인 기록: 3개월 (통신비밀보호법)
제 4조(가명정보의 처리)
① 회사는 통계 작성, 과학적 연구, 공익적 기록보존 등을 위하여 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 활용할 수 있습니다.
② 이 경우, 가명정보는 원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관하고, 재식별되지 않도록 엄격한 기술적·관리적 보호조치를 취합니다.
③ 가명정보의 보유 및 이용기간: 가명정보 변환 후로부터 5년까지
제 5조(개인정보의 제3자 제공)
① 회사는 원칙적으로 이용자의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
② 단, 다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다.
- 가. 법령에 특별한 규정이 있는 경우
- 나. 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 다. 기타 법률에 의해 요구되는 경우
제 6조(개인정보 처리의 위탁)
① 회사는 원활한 서비스 제공을 위해 개인정보 처리를 외부 전문 업체에 위탁하고 있으며, 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.
② 현재 위탁하고 있는 업무는 다음과 같습니다.
| 수탁업체 | 위탁업무 내용 | 보유 및 이용기간 |
|---|---|---|
| 토스페이먼츠 주식회사 | 유료 서비스 제공을 위한 결제 처리 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
| NICE평가정보(주) | 본인확인 및 성인인증 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
| Google Cloud Platform | 서비스 운영 및 데이터 저장을 위한 인프라(서버, 스토리지, 네트워크) 제공 및 관리 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
③ 위탁업체가 변경되거나 추가될 경우, 지체없이 본 개인정보 처리방침을 통하여 고지하도록 하겠습니다.
제 7조 (이용자의 권리 및 행사 방법)
① 이용자는 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 가. 개인정보 열람 요구
- 나. 오류 등이 있을 경우 정정 요구
- 다. 삭제 요구
- 라. 처리 정지 요구
② 권리 행사는 '설정 → 계정정보' 또는 고객센터를 통해 가능하며, 회사는 이에 대해 지체 없이 조치하겠습니다.
③ 회사는 개인정보 처리정지 요구 시 해당 개인정보의 처리를 정지하되, 다음의 경우에는 처리정지 요구를 거부할 수 있습니다.
- 가. 법률에 특별한 규정이 있는 경우
- 나. 생명안전을 위하여 불가피한 경우
- 다. 다른 사람의 생명·신체를 해할 우려가 있는 경우
- 라. 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우
제8조 (개인정보의 국외 이전)
회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보를 국외 사업자에게 이전하여 처리하고 있습니다.
개인정보는 네트워크를 통해 전송되며, 각 사업자의 클라우드 서버에서 저장·처리됩니다.
| 이전받는 자 | 국가 | 항목 | 이전 목적 | 보유 및 이용기간 | 이전 방식 |
|---|---|---|---|---|---|
| Google Cloud Platform | 미국 | 서비스 운영 데이터 일체 | 서비스 데이터의 저장 및 처리 (클라우드 인프라 운영) | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 | 네트워크 전송 및 클라우드 저장 |
| Google LLC | 미국 | 서비스 이용 기록, 사용자가 입력한 대화 텍스트 | AI 언어 모델 기반 대화형 응답 생성 | 서비스 제공 목적 달성 후 파기 (Google LLC 정책에 따름) | 네트워크 전송(API 호출) |
| OpenAI, L.L.C. | 미국 | 서비스 이용 기록, 사용자가 입력한 대화 텍스트 | AI 언어 모델 기반 대화형 응답 생성 | 서비스 제공 목적 달성 후 파기 (OpenAI 정책에 따름) | 네트워크 전송(API 호출) |
| Anthropic PBC | 미국 | 서비스 이용 기록, 사용자가 입력한 대화 텍스트 | AI 언어 모델 기반 대화형 응답 생성 | 서비스 제공 목적 달성 후 파기 (Anthropic 정책에 따름) | 네트워크 전송(API 호출) |
| Hangzhou DeepSeek AI Co., Ltd. | 중국 | 서비스 이용 기록, 사용자가 입력한 대화 텍스트 | AI 언어 모델 기반 대화형 응답 생성 | 서비스 제공 목적 달성 후 파기 (DeepSeek 정책에 따름) | 네트워크 전송(API 호출) ※ 중국 법률에 따라 개인정보보호 수준이 상이할 수 있음 |
| xAI Corp. | 미국 | 서비스 이용 기록, 사용자가 입력한 대화 텍스트 | AI 언어 모델 기반 대화형 응답 생성 | 서비스 제공 목적 달성 후 파기 (xAI 정책에 따름) | 네트워크 전송(API 호출) |
제9조 (개인정보의 안전성 확보 조치)
① 회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
- 가. 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육 등
- 나. 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보의 암호화, 보안프로그램 설치 등
- 다. 물리적 조치: 전산실, 자료보관실 등의 접근통제
② 개인정보에 대한 접근권한을 최소한의 인원으로 제한하며, 개인정보를 취급하는 직원에 대한 수시 교육을 통하여 본 방침의 준수를 강조하고 있습니다.
제10조 (개인정보 보호 책임자)
① 회사는 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위해 아래와 같이 책임자 및 담당 부서를 지정하고 있습니다.
② 개인정보 보호책임자:
- 가. 성명: 김성주
- 나. 소속 부서: 운영팀
- 다. 직책: 개인정보보호책임자
- 라. 이메일: [email protected]
- 마. 전화번호: 070-4517-1589
③ 개인정보와 관련한 의견수렴 및 불만처리를 담당하는 부서는 다음과 같습니다.
- 가. 담당 부서: 운영팀
- 나. 담당자: 고객센터
- 다. 이메일: [email protected]
- 라. 전화번호: 070-4517-1589
제11조 (개인정보 처리방침의 변경)
① 본 개인정보 처리방침의 내용 추가, 삭제 및 수정이 있을 경우, 개정 최소 7일 전에 홈페이지 또는 이메일을 통해 공지하겠습니다.
② 다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 공지하겠습니다.
③ 이용자는 변경된 개인정보 처리방침에 동의하지 않을 경우, 서비스 이용을 중단하고 회원탈퇴를 할 수 있습니다.
제12조 (개인정보의 파기)
① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.
② 파기의 절차 및 방법은 다음과 같습니다.
- 가. 파기절차: 불필요한 개인정보 및 개인정보파일은 개인정보보호책임자의 승인을 받아 파기합니다.
- 나. 파기방법: 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 완전 삭제하고, 종이문서에 기록·저장된 개인정보는 분쇄하거나 소각하여 파기합니다.
부칙
- 공고일자: 2025년 9월 12일
- 시행일자: 2025년 10월 11일