개인정보처리방침
FictionDay는 회원의 개인정보를 다음과 같이 수집·이용·보관·파기합니다.
최종 개정일: 2026-09-06
1. 수집하는 개인정보 항목
- 필수: 이메일 주소, 비밀번호(해시 저장)
- 선택: 사용자명, 프로필 이미지
- 결제 이용 시: 결제 식별자(카드 정보는 Stripe/토스페이먼츠가 직접 보관, 회사 미보유), 청구 주소, 사업자등록번호(해당 시)
- 소셜 로그인 이용 시: 구글·카카오로부터 이메일 주소, 닉네임, 프로필 사진. 제공자가 확인한 이메일이 없으면 실제로 도달하지 않는 대체 주소를 만들어 씁니다.
- 알림 이용 시: 브라우저 푸시 구독 정보(엔드포인트·공개키). 알림을 끄면 즉시 삭제됩니다.
- 마케팅 정보 수신에 동의하신 경우: 동의·철회 시각. 동의는 선택이며 거부하셔도 서비스 이용에 제한이 없습니다. 언제든 설정 화면(설정 > 마케팅 이메일)이나 메일 하단의 수신거부로 철회하실 수 있습니다.
- 자동 수집: 접속 IP, 브라우저 정보, 쿠키, 서비스 이용 기록(AI 호출 로그, 작품 생성 이력)
- 만 14세 미만 아동: 개인정보를 수집하지 않습니다. 회사는 법정대리인의 동의를 받는 절차를 제공하지 않으므로(개인정보 보호법 제22조의2), 가입 시 만 14세 이상임을 확인하며 그 확인 시각을 기록합니다. 만 14세 미만임이 확인되면 해당 계정과 자료를 지체 없이 파기합니다.
2. 개인정보의 이용 목적
- 회원 가입·인증, 본인 확인
- 서비스 제공 및 기능 개선
- 유료 결제 처리 및 환불 관리
- AI 사용량 추적 및 한도 적용 (구독 등급별 월간 USD 한도)
- 동의하신 경우에 한해 새 기능·이벤트 등 광고성 정보의 이메일 발송 (정보통신망법 제50조제1항). 동의하지 않으셔도 결제·보안·약관 변경 같은 서비스 이용에 꼭 필요한 안내는 발송됩니다.
- 법령상 의무 이행 (전자상거래법상 거래 기록 보존 등)
3. 개인정보의 보유 및 이용 기간
- 회원 탈퇴 시 즉시 파기 (단, 아래 법령상 보존 의무가 있는 항목 제외)
- 백업본: 최대 6개월 — 재해·오류에 대비한 백업본에는 탈퇴 후에도 개인정보가 남아 있을 수 있으며, 보관 기간이 지나면 백업본과 함께 삭제됩니다. 이 기간에는 서비스에서 이용되지 않고 복구 목적으로만 보관합니다.
- 계약·청약철회 등 거래 기록: 5년 (전자상거래법 시행령 제6조제1항제2호)
- 대금결제·재화 공급 기록: 5년 (전자상거래법 시행령 제6조제1항제3호)
- 소비자 불만·분쟁처리 기록: 3년 (전자상거래법 시행령 제6조제1항제4호)
- 로그인 기록: 3개월 (통신비밀보호법 시행령 제41조제2항제2호)
3-1. 개인정보의 파기절차 및 파기방법
- 파기 시점: 회원 탈퇴 시 즉시 파기합니다. 위 3항의 법령상 보존 항목은 해당 기간이 지난 뒤 파기합니다.
- 파기 절차: 탈퇴를 요청하시면 지워질 항목의 개수를 먼저 보여드리고, 사용자명을 직접 입력해 확인하신 뒤에 삭제가 실행됩니다. 삭제는 되돌릴 수 없으므로 그전에 내 글 내려받기를 안내해 드립니다.
- 파기 방법: 데이터베이스에 저장된 개인정보와 원고·설정집은 복구할 수 없도록 삭제합니다. 회사는 삭제 대상 표 목록을 코드에 적어두지 않고 데이터베이스 구조를 그때그때 조회해 회원을 참조하는 모든 표를 찾아 지웁니다 — 새 기능이 생겨도 자료가 남지 않게 하기 위해서입니다. 업로드하신 이미지 파일은 저장소에서 함께 삭제합니다.
- 보존하는 항목과 근거: 결제 기록은 전자상거래법 시행령 제6조제1항에 따라 5년간 보존해야 하므로, 탈퇴 시 회원 정보와 연결되지 않는 별도의 표로 옮겨 보관한 뒤 기간이 지나면 파기합니다.
- 보안·접속 기록: 침해 대응과 원고 열람 감사를 위한 기록은 탈퇴 후에도 남습니다. 본인이 지울 수 있게 하면 탈퇴가 흔적을 지우는 수단이 되기 때문입니다. 이 기록에는 이름·이메일이 남지 않고 식별번호만 남습니다.
4. 제3자 제공
회사는 다음 경우 외에는 회원의 개인정보를 제3자에게 제공하지 않습니다:
- 회원이 사전 동의한 경우
- 법령에 따라 수사기관의 요청이 있는 경우
5. 처리 위탁
| 수탁사 | 위탁 업무 |
|---|---|
| Stripe, Inc. | 해외 카드 결제 처리 |
| 토스페이먼츠 | 국내 결제 처리 |
| OpenAI / Google / Anthropic | AI 추론 처리 (입력 텍스트는 모델 학습에 사용되지 않도록 설정) |
| Cloudflare R2 | 파일·표지 이미지 저장 |
5-1. 개인정보의 국외 이전
AI 기능과 결제·저장에 해외 사업자를 이용합니다. 작가가 쓴 원고의 일부가 AI 처리를 위해 국외로 전송됩니다.
이전 근거: 개인정보 보호법 제28조의8제1항제3호가목 — 회원과의 계약(서비스 제공)을 이행하기 위한 처리위탁으로서, 같은 조 제2항 각 호의 사항을 아래와 같이 공개합니다.
| 이전받는 자 · 국가 | 연락처 | 이전 항목 · 목적 | 보유·이용 기간 |
|---|---|---|---|
| OpenAI, L.L.C. · 미국 | openai.com/policies/privacy-policy | AI 기능 사용 시 전송하는 원고 발췌·설정집·요청문 / 문장 생성·검토 | 위탁 목적 달성 시까지. 회사는 입력 내용이 모델 학습에 사용되지 않도록 설정해 이용하며, 각 사업자가 오·남용 점검 등을 위해 단기간 보관할 수 있습니다(기간은 각 사업자의 처리방침에 공개돼 있습니다). |
| Google LLC · 미국 | policies.google.com/privacy | 위와 같음 | |
| Anthropic PBC · 미국 | anthropic.com/legal/privacy | 위와 같음 | |
| Stripe, Inc. · 미국 | stripe.com/privacy | 결제 식별자·청구 정보 / 해외 카드 결제 | 관계 법령이 정한 결제 기록 보존기간 및 해당 사업자의 처리방침에 따른 기간 |
| Cloudflare, Inc. · 미국 | cloudflare.com/privacypolicy | 업로드 이미지 / 파일 저장·전송 서비스 데이터 백업(회원 정보·원고 등 전체. 암호화된 상태로만 전송·보관하며 복호화 키는 국외로 이전하지 않습니다) / 재해·오류로부터의 복구 | 이미지: 회원이 삭제하거나 탈퇴할 때까지 백업본: 최대 6개월(일 7·주 4·월 6 보관 후 자동 삭제) |
이전 시기·방법: AI·결제·이미지 기능은 해당 기능을 이용하는 시점에 암호화된 통신(HTTPS)으로 전송합니다. 서비스 데이터 백업은 이와 달리 매일 1회 정기적으로 전체를 전송하며, 전송 전에 서버에서 암호화하므로 저장소 사업자는 내용을 읽을 수 없습니다.
이전을 거부하는 방법과 절차: 아래 방법으로 국외 이전을 거부하실 수 있습니다. 별도의 신청 절차 없이 해당 기능을 사용하지 않으시면 됩니다.
- AI 기능(이어쓰기·초고·다듬기·캐릭터 대화·일관성 점검·삽화 등)을 사용하지 않으면 원고는 국외로 전송되지 않습니다.
- 국내 결제수단을 이용하시면 해외 결제 대행사로 결제 정보가 이전되지 않습니다.
- 이미지를 업로드하지 않으시면 파일 저장소로 이전되지 않습니다.
- 서비스 데이터 백업은 개별적으로 거부하실 수 없습니다. 회원의 글을 잃지 않기 위한 조치로 서비스 제공에 필수적이기 때문입니다(위 이전 근거 참조). 원하지 않으시면 회원 탈퇴를 통해 이전을 중단하실 수 있습니다.
- 이미 이전된 정보의 처리 정지를 원하시면 support@ibou.ai로 요청해 주세요.
거부의 효과: 국외 이전을 거부하시면 위 AI 기능과 해외 카드 결제, 이미지 업로드를 이용하실 수 없습니다. 그 밖의 기능(에디터·설정집·연재 관리·내보내기·내 글 내려받기)은 그대로 이용하실 수 있습니다. 다만 위에 적은 대로 서비스 데이터 백업은 거부 대상이 아닙니다.
6. 회원의 권리
회원은 언제든 다음 권리를 행사할 수 있습니다:
- 개인정보 열람·정정·삭제·처리정지 요청
- 회원 탈퇴: 설정 > 계정에서 직접 처리할 수 있습니다. 탈퇴 시 작품·원고·설정집을 포함한 모든 자료가 서비스에서 즉시 삭제되며 복구할 수 없습니다.(재해 대비 백업본에는 최대 6개월간 남았다가 함께 삭제됩니다 — 위 3항 참조. 이 기간에도 복구해 드릴 수는 없습니다.) 떠나기 전에 내 글 내려받기로 원본을 보관하실 수 있습니다.
- 개인정보 침해 신고: 개인정보보호위원회 (privacy.go.kr / 국번없이 182)
7. 쿠키 사용
회사는 로그인 유지(token 쿠키), 다국어 설정(LOCALE), 테마 설정에 쿠키·로컬스토리지를 사용합니다. 브라우저 설정에서 쿠키 차단 시 일부 기능이 제한될 수 있습니다.
8. 안전성 확보 조치
- 비밀번호 해시 저장 (평문 미보유)
- JWT 토큰 기반 인증, HttpOnly 쿠키 사용
- 외부 API 키는 암호화 후 저장 (BYOK 키 포함)
- 관리자 접근 권한 분리 및 활동 로그 기록
- 원고 본문 암호화 저장: 작품 원고는 저장 시 암호화하며, 복호화 키는 데이터베이스 외부에 분리 보관합니다. 데이터베이스만으로는 원고를 읽을 수 없습니다.
- 백업 암호화: 데이터베이스 백업은 서버에서 암호화한 뒤 국외 저장소로 전송하며, 복호화 키는 저장소와 분리해 보관합니다. 저장소 사업자나 백업 파일을 입수한 제3자는 내용을 읽을 수 없습니다.
- 원고 열람 감사 기록: 운영자 계정이 원고를 복호화하면 시각·대상·건수가 서버에 기록됩니다. 이 기록을 삭제하는 기능은 관리자 화면에 없으며, 회원 탈퇴로도 지워지지 않습니다. 다만 서버에 직접 접근해 데이터베이스를 조작하는 경우까지 이 기록이 잡아내지는 못합니다.
9. 개인정보 보호 책임자
성명: 김선호 (대표)
이메일: support@ibou.ai
전화: 010-2906-8021
10. 정책 변경
본 방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 서비스 내 공지로 안내합니다.