개인정보 처리방침(2025. 09. 12)

주식회사 플레인베이글(이하 "회사")는 이용자의 개인정보를 소중히 여기며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 회사는 블룸(Bloom) 서비스 운영과 관련하여 다음과 같이 개인정보를 처리합니다.

제 1조(수집하는 개인정보 항목)

① 회사는 서비스 제공을 위해 다음과 같은 최소한의 개인정보를 수집합니다.

  • 가. 필수 항목: 이메일, 암호화된 비밀번호, 닉네임, 생년월일, 성별
  • 나. 선택 항목: 프로필 사진 등 기타 프로필 정보

② 서비스 이용 과정에서 다음 정보가 자동으로 생성되거나 수집될 수 있습니다.

  • 가. 로그인 기록, 서비스 이용 기록(대화 내역, 포인트 소비 내역 등)
  • 나. 결제 기록, 쿠키, 접속 IP 정보

제 2조(개인정보의 수집 및 이용 목적)

회사는 수집한 개인정보를 다음의 목적으로 사용합니다.

① 서비스 제공 및 운영: 회원 식별, 계정 인증, 콘텐츠 저장, 계약 이행

② 서비스 개선 및 신규 서비스 개발: 이용 행태 분석, 통계 데이터 활용

③ 부정 이용 방지 및 보안 관리: 비인가 접근 시도 탐지, 계정 도용 방지

④ 고객 응대 및 민원 처리: 문의사항 확인, 분쟁 조정을 위한 기록 보존

⑤ 마케팅 및 광고: 맞춤형 광고 제공, 이벤트 정보 안내 (사전 동의한 경우에 한함)

⑥ 법적 의무 이행: 본인확인 및 성인인증 절차 수행

제 3조(개인정보의 보유 및 이용 기간)

① 회사는 회원 탈퇴 시 수집된 모든 개인정보를 지체 없이 파기하는 것을 원칙으로 합니다.

② 단, 다음의 정보에 대해서는 관련 법령에 따라 명시한 기간 동안 보존합니다.

  • 가. 계약 또는 청약철회 등에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
  • 나. 대금결제 및 재화 등의 공급에 관한 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
  • 다. 소비자의 불만 또는 분쟁처리에 관한 기록: 3년 (전자상거래 등에서의 소비자보호에 관한 법률)
  • 라. 로그인 기록: 3개월 (통신비밀보호법)

제 4조(가명정보의 처리)

① 회사는 통계 작성, 과학적 연구, 공익적 기록보존 등을 위하여 수집한 개인정보를 특정 개인을 알아볼 수 없도록 가명처리하여 활용할 수 있습니다.

② 이 경우, 가명정보는 원래의 상태로 복원하기 위한 추가 정보를 별도로 분리하여 보관하고, 재식별되지 않도록 엄격한 기술적·관리적 보호조치를 취합니다.

③ 가명정보의 보유 및 이용기간: 가명정보 변환 후로부터 5년까지

제 5조(개인정보의 제3자 제공)

① 회사는 원칙적으로 이용자의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다.

② 단, 다음의 경우에는 예외적으로 개인정보를 제공할 수 있습니다.

  • 가. 법령에 특별한 규정이 있는 경우
  • 나. 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
  • 다. 기타 법률에 의해 요구되는 경우

제 6조(개인정보 처리의 위탁)

① 회사는 원활한 서비스 제공을 위해 개인정보 처리를 외부 전문 업체에 위탁하고 있으며, 위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.

② 현재 위탁하고 있는 업무는 다음과 같습니다.

수탁업체위탁업무 내용보유 및 이용기간
토스페이먼츠 주식회사유료 서비스 제공을 위한 결제 처리회원 탈퇴 시 또는 위탁 계약 종료 시까지
NICE평가정보(주)본인확인 및 성인인증회원 탈퇴 시 또는 위탁 계약 종료 시까지
Google Cloud Platform서비스 운영 및 데이터 저장을 위한 인프라(서버, 스토리지, 네트워크) 제공 및 관리회원 탈퇴 시 또는 위탁 계약 종료 시까지

③ 위탁업체가 변경되거나 추가될 경우, 지체없이 본 개인정보 처리방침을 통하여 고지하도록 하겠습니다.

제 7조 (이용자의 권리 및 행사 방법)

① 이용자는 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.

  • 가. 개인정보 열람 요구
  • 나. 오류 등이 있을 경우 정정 요구
  • 다. 삭제 요구
  • 라. 처리 정지 요구

② 권리 행사는 '설정 → 계정정보' 또는 고객센터를 통해 가능하며, 회사는 이에 대해 지체 없이 조치하겠습니다.

③ 회사는 개인정보 처리정지 요구 시 해당 개인정보의 처리를 정지하되, 다음의 경우에는 처리정지 요구를 거부할 수 있습니다.

  • 가. 법률에 특별한 규정이 있는 경우
  • 나. 생명안전을 위하여 불가피한 경우
  • 다. 다른 사람의 생명·신체를 해할 우려가 있는 경우
  • 라. 다른 사람의 재산과 그 밖의 이익을 부당하게 침해할 우려가 있는 경우

제8조 (개인정보의 국외 이전)

회사는 안정적인 서비스 제공을 위해 다음과 같이 개인정보를 국외 사업자에게 이전하여 처리하고 있습니다.

개인정보는 네트워크를 통해 전송되며, 각 사업자의 클라우드 서버에서 저장·처리됩니다.

이전받는 자국가항목이전 목적보유 및 이용기간이전 방식
Google Cloud Platform미국서비스 운영 데이터 일체서비스 데이터의 저장 및 처리 (클라우드 인프라 운영)회원 탈퇴 시 또는 위탁 계약 종료 시까지네트워크 전송 및 클라우드 저장
Google LLC미국서비스 이용 기록, 사용자가 입력한 대화 텍스트AI 언어 모델 기반 대화형 응답 생성서비스 제공 목적 달성 후 파기 (Google LLC 정책에 따름)네트워크 전송(API 호출)
OpenAI, L.L.C.미국서비스 이용 기록, 사용자가 입력한 대화 텍스트AI 언어 모델 기반 대화형 응답 생성서비스 제공 목적 달성 후 파기 (OpenAI 정책에 따름)네트워크 전송(API 호출)
Anthropic PBC미국서비스 이용 기록, 사용자가 입력한 대화 텍스트AI 언어 모델 기반 대화형 응답 생성서비스 제공 목적 달성 후 파기 (Anthropic 정책에 따름)네트워크 전송(API 호출)
Hangzhou DeepSeek AI Co., Ltd.중국서비스 이용 기록, 사용자가 입력한 대화 텍스트AI 언어 모델 기반 대화형 응답 생성서비스 제공 목적 달성 후 파기 (DeepSeek 정책에 따름)네트워크 전송(API 호출) ※ 중국 법률에 따라 개인정보보호 수준이 상이할 수 있음
xAI Corp.미국서비스 이용 기록, 사용자가 입력한 대화 텍스트AI 언어 모델 기반 대화형 응답 생성서비스 제공 목적 달성 후 파기 (xAI 정책에 따름)네트워크 전송(API 호출)

제9조 (개인정보의 안전성 확보 조치)

① 회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.

  • 가. 관리적 조치: 내부관리계획 수립·시행, 정기적 직원 교육 등
  • 나. 기술적 조치: 개인정보처리시스템 등의 접근권한 관리, 접근통제시스템 설치, 개인정보의 암호화, 보안프로그램 설치 등
  • 다. 물리적 조치: 전산실, 자료보관실 등의 접근통제

② 개인정보에 대한 접근권한을 최소한의 인원으로 제한하며, 개인정보를 취급하는 직원에 대한 수시 교육을 통하여 본 방침의 준수를 강조하고 있습니다.

제10조 (개인정보 보호 책임자)

① 회사는 이용자의 개인정보를 보호하고 관련 불만을 처리하기 위해 아래와 같이 책임자 및 담당 부서를 지정하고 있습니다.

② 개인정보 보호책임자:

  • 가. 성명: 김성주
  • 나. 소속 부서: 운영팀
  • 다. 직책: 개인정보보호책임자
  • 마. 전화번호: 070-4517-1589

③ 개인정보와 관련한 의견수렴 및 불만처리를 담당하는 부서는 다음과 같습니다.

  • 가. 담당 부서: 운영팀
  • 나. 담당자: 고객센터
  • 라. 전화번호: 070-4517-1589

제11조 (개인정보 처리방침의 변경)

① 본 개인정보 처리방침의 내용 추가, 삭제 및 수정이 있을 경우, 개정 최소 7일 전에 홈페이지 또는 이메일을 통해 공지하겠습니다.

② 다만, 수집하는 개인정보의 항목, 이용목적의 변경 등과 같이 이용자 권리의 중요한 변경이 있을 경우에는 최소 30일 전에 공지하겠습니다.

③ 이용자는 변경된 개인정보 처리방침에 동의하지 않을 경우, 서비스 이용을 중단하고 회원탈퇴를 할 수 있습니다.

제12조 (개인정보의 파기)

① 회사는 개인정보 보유기간의 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때에는 지체없이 해당 개인정보를 파기합니다.

② 파기의 절차 및 방법은 다음과 같습니다.

  • 가. 파기절차: 불필요한 개인정보 및 개인정보파일은 개인정보보호책임자의 승인을 받아 파기합니다.
  • 나. 파기방법: 전자적 파일 형태로 기록·저장된 개인정보는 기록을 재생할 수 없도록 완전 삭제하고, 종이문서에 기록·저장된 개인정보는 분쇄하거나 소각하여 파기합니다.


부칙

  • 공고일자: 2025년 9월 12일
  • 시행일자: 2025년 10월 11일