Privacy

Abyss 개인정보처리방침

어비스(Abyss)(이하 “회사”)는 필요한 범위에서 최소한의 개인정보를 처리하고, 사용자가 확인한 판단과 관련 원문을 프로젝트 권한 안에서 보호합니다.

공고일 및 시행일 2026. 8. 6.

1. 개인정보의 처리 목적

  • 회원가입, 로그인, 본인 식별과 계정 보안
  • 워크스페이스, 프로젝트, 문서와 작업 연속성 기능 제공
  • 회원이 선택한 AI 도구, MCP 및 외부 서비스 연결
  • AI 검색, 요약, 분류, 연결 제안과 결과 생성
  • 고객 문의, 장애 분석, 부정이용 방지와 서비스 보호
  • 유료서비스 제공 시 결제, 환불, 정산과 법적 의무 이행

2. 처리하는 개인정보 항목

구분처리 항목이용 목적
계정이메일, 이름, 계정 식별자, 가입·수정·탈퇴 일시가입, 로그인, 계정 관리와 보안
프로젝트워크스페이스·프로젝트 정보, 역할, 권한, 회원이 입력한 대화·문서·파일·링크와 검토 결과프로젝트 기능, 검색, Recall, Handoff와 Review 제공
연결연결 대상, 승인 범위, 토큰 식별정보, 연결·철회 일시외부 AI 도구와 서비스 연결 및 권한 확인
이용·보안IP 주소, 접속 일시, 브라우저·기기 정보, 요청·오류·보안 로그, 쿠키와 세션 식별자서비스 제공, 장애 분석, 부정이용 방지와 보안
고객지원이름, 이메일, 문의 내용, 첨부파일과 처리 내역문의, 불만, 오류와 분쟁 처리

3. 개인정보의 처리 및 보유 기간

처리 업무보유 기간
계정회원탈퇴 시까지. 삭제 요청·완료 시각과 처리 상태는 최소 정보만 탈퇴 완료 후 3개월
회원 콘텐츠회원이 삭제하거나 워크스페이스·계정을 삭제할 때까지
서비스 이용·보안 로그원칙적으로 생성 후 3개월. 보안사고나 분쟁이 발생하면 해결과 법적 의무 이행에 필요한 기간 동안 분리 보관
고객지원일반 문의는 처리 완료 후 1년, 소비자 불만·분쟁 기록은 관련 법령에 따라 3년
계약·결제 기록유료서비스 제공 시 관련 법령에 따라 5년

4. 개인정보의 제3자 제공

회사는 원칙적으로 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 회원이 직접 외부 AI 도구나 서비스를 연결한 경우, 회원이 승인한 범위에서 필요한 정보가 해당 서비스로 전송될 수 있습니다. 별도 제공이 필요한 경우에는 제공받는 자, 목적, 항목과 기간을 알리고 필요한 동의를 받습니다.

5. 처리위탁과 국외 이전

회사는 클라우드 인프라, 인증, AI 기능, 메시지와 결제 등 서비스 제공에 필요한 업무를 외부 사업자에게 맡길 수 있습니다. 공개 대상 수탁자, 이전 국가, 항목, 목적과 보유기간은 실제 운영 계약과 데이터 흐름을 확인하여 이 방침에 최신 상태로 공개하고, 관련 법령에 따라 필요한 고지와 동의를 진행합니다.

6. 개인정보의 파기

  1. 보유기간이 끝나거나 처리 목적이 달성되어 개인정보가 더 이상 필요하지 않으면 지체 없이 파기합니다.
  2. 전자적 파일은 복구하기 어려운 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다.
  3. 콘텐츠 또는 계정 삭제 요청은 원본과 검색 색인, 임베딩, 그래프 관계, 요약·제안 등 파생 데이터에 함께 반영합니다.
  4. 활성 서비스의 삭제 처리는 원칙적으로 요청 확인 후 30일 이내에 완료합니다. 백업은 활성 시스템과 격리하고 접근을 제한한 채 최대 30일의 순환주기에 따라 파기하며, 복원 시 기존 삭제 요청을 다시 적용합니다.
  5. 법령에 따라 보존해야 하는 정보는 별도로 분리하고 접근을 제한한 후 보존기간이 끝나면 파기합니다.

7. 정보주체의 권리와 행사방법

이용자는 개인정보 열람, 전송, 정정·삭제, 처리정지와 동의 철회를 요구할 수 있습니다. 계정 설정에서 직접 처리하거나 contact@heyabyss.com로 요청할 수 있습니다. 대리인을 통한 요청은 위임장 등 정당한 권한을 확인할 수 있습니다.

8. 쿠키와 자동 수집 장치

회사는 로그인 유지, 보안과 사용자 설정을 위해 쿠키와 브라우저 저장소를 사용할 수 있습니다. 브라우저 설정에서 쿠키를 차단하거나 삭제할 수 있지만 로그인과 일부 기능이 제한될 수 있습니다. 광고 추적 또는 제3자 분석 도구를 도입하면 도구명, 목적, 항목, 기간과 거부 방법을 공개하고 필요한 동의를 받습니다.

9. 개인정보의 안전성 확보조치

  • 개인정보 접근 인원 최소화와 내부 관리·점검
  • 워크스페이스·프로젝트별 권한 분리와 최소권한 적용
  • 전송구간 암호화와 중요 저장정보·인증정보 보호
  • 접속기록 보호, 보안 업데이트와 취약점 관리
  • 백업 접근 통제, 복구 절차와 침해사고 대응
  • 삭제 요청의 원본·파생 데이터 반영 여부 확인

10. 개인정보 보호책임자와 문의처

개인정보 보호책임자
이경복
직책
대표
주소
서울특별시 송파구 오금로 111, 901-2-31호(방이동, 세기빌딩)

개인정보 침해 상담 또는 피해구제 기관

  • 개인정보침해 신고센터: 국번 없이 118
  • 개인정보 분쟁조정위원회: 1833-6972
  • 경찰청 사이버범죄 신고시스템: 182

11. 개인정보처리방침의 변경

이 방침을 변경하는 경우 변경 내용과 시행일을 서비스에 공개합니다. 일반적인 변경은 시행 7일 전에, 이용자의 권리에 중대한 영향을 주는 변경은 원칙적으로 30일 전에 알립니다. 이전 방침은 버전과 시행일별로 확인할 수 있도록 보관합니다.