Abyss 개인정보처리방침
어비스(Abyss)(이하 “회사”)는 필요한 범위에서 최소한의 개인정보를 처리하고, 사용자가 확인한 판단과 관련 원문을 프로젝트 권한 안에서 보호합니다.
공고일 및 시행일 2026. 8. 6.
1. 개인정보의 처리 목적
- 회원가입, 로그인, 본인 식별과 계정 보안
- 워크스페이스, 프로젝트, 문서와 작업 연속성 기능 제공
- 회원이 선택한 AI 도구, MCP 및 외부 서비스 연결
- AI 검색, 요약, 분류, 연결 제안과 결과 생성
- 고객 문의, 장애 분석, 부정이용 방지와 서비스 보호
- 유료서비스 제공 시 결제, 환불, 정산과 법적 의무 이행
2. 처리하는 개인정보 항목
| 구분 | 처리 항목 | 이용 목적 |
|---|---|---|
| 계정 | 이메일, 이름, 계정 식별자, 가입·수정·탈퇴 일시 | 가입, 로그인, 계정 관리와 보안 |
| 프로젝트 | 워크스페이스·프로젝트 정보, 역할, 권한, 회원이 입력한 대화·문서·파일·링크와 검토 결과 | 프로젝트 기능, 검색, Recall, Handoff와 Review 제공 |
| 연결 | 연결 대상, 승인 범위, 토큰 식별정보, 연결·철회 일시 | 외부 AI 도구와 서비스 연결 및 권한 확인 |
| 이용·보안 | IP 주소, 접속 일시, 브라우저·기기 정보, 요청·오류·보안 로그, 쿠키와 세션 식별자 | 서비스 제공, 장애 분석, 부정이용 방지와 보안 |
| 고객지원 | 이름, 이메일, 문의 내용, 첨부파일과 처리 내역 | 문의, 불만, 오류와 분쟁 처리 |
3. 개인정보의 처리 및 보유 기간
| 처리 업무 | 보유 기간 |
|---|---|
| 계정 | 회원탈퇴 시까지. 삭제 요청·완료 시각과 처리 상태는 최소 정보만 탈퇴 완료 후 3개월 |
| 회원 콘텐츠 | 회원이 삭제하거나 워크스페이스·계정을 삭제할 때까지 |
| 서비스 이용·보안 로그 | 원칙적으로 생성 후 3개월. 보안사고나 분쟁이 발생하면 해결과 법적 의무 이행에 필요한 기간 동안 분리 보관 |
| 고객지원 | 일반 문의는 처리 완료 후 1년, 소비자 불만·분쟁 기록은 관련 법령에 따라 3년 |
| 계약·결제 기록 | 유료서비스 제공 시 관련 법령에 따라 5년 |
4. 개인정보의 제3자 제공
회사는 원칙적으로 개인정보를 제3자에게 판매하거나 제공하지 않습니다. 회원이 직접 외부 AI 도구나 서비스를 연결한 경우, 회원이 승인한 범위에서 필요한 정보가 해당 서비스로 전송될 수 있습니다. 별도 제공이 필요한 경우에는 제공받는 자, 목적, 항목과 기간을 알리고 필요한 동의를 받습니다.
5. 처리위탁과 국외 이전
회사는 클라우드 인프라, 인증, AI 기능, 메시지와 결제 등 서비스 제공에 필요한 업무를 외부 사업자에게 맡길 수 있습니다. 공개 대상 수탁자, 이전 국가, 항목, 목적과 보유기간은 실제 운영 계약과 데이터 흐름을 확인하여 이 방침에 최신 상태로 공개하고, 관련 법령에 따라 필요한 고지와 동의를 진행합니다.
6. 개인정보의 파기
- 보유기간이 끝나거나 처리 목적이 달성되어 개인정보가 더 이상 필요하지 않으면 지체 없이 파기합니다.
- 전자적 파일은 복구하기 어려운 방법으로 삭제하고, 종이 문서는 분쇄하거나 소각합니다.
- 콘텐츠 또는 계정 삭제 요청은 원본과 검색 색인, 임베딩, 그래프 관계, 요약·제안 등 파생 데이터에 함께 반영합니다.
- 활성 서비스의 삭제 처리는 원칙적으로 요청 확인 후 30일 이내에 완료합니다. 백업은 활성 시스템과 격리하고 접근을 제한한 채 최대 30일의 순환주기에 따라 파기하며, 복원 시 기존 삭제 요청을 다시 적용합니다.
- 법령에 따라 보존해야 하는 정보는 별도로 분리하고 접근을 제한한 후 보존기간이 끝나면 파기합니다.
7. 정보주체의 권리와 행사방법
이용자는 개인정보 열람, 전송, 정정·삭제, 처리정지와 동의 철회를 요구할 수 있습니다. 계정 설정에서 직접 처리하거나 contact@heyabyss.com로 요청할 수 있습니다. 대리인을 통한 요청은 위임장 등 정당한 권한을 확인할 수 있습니다.
8. 쿠키와 자동 수집 장치
회사는 로그인 유지, 보안과 사용자 설정을 위해 쿠키와 브라우저 저장소를 사용할 수 있습니다. 브라우저 설정에서 쿠키를 차단하거나 삭제할 수 있지만 로그인과 일부 기능이 제한될 수 있습니다. 광고 추적 또는 제3자 분석 도구를 도입하면 도구명, 목적, 항목, 기간과 거부 방법을 공개하고 필요한 동의를 받습니다.
9. 개인정보의 안전성 확보조치
- 개인정보 접근 인원 최소화와 내부 관리·점검
- 워크스페이스·프로젝트별 권한 분리와 최소권한 적용
- 전송구간 암호화와 중요 저장정보·인증정보 보호
- 접속기록 보호, 보안 업데이트와 취약점 관리
- 백업 접근 통제, 복구 절차와 침해사고 대응
- 삭제 요청의 원본·파생 데이터 반영 여부 확인
10. 개인정보 보호책임자와 문의처
- 개인정보 보호책임자
- 이경복
- 직책
- 대표
- 주소
- 서울특별시 송파구 오금로 111, 901-2-31호(방이동, 세기빌딩)
개인정보 침해 상담 또는 피해구제 기관
- 개인정보침해 신고센터: 국번 없이 118
- 개인정보 분쟁조정위원회: 1833-6972
- 경찰청 사이버범죄 신고시스템: 182
11. 개인정보처리방침의 변경
이 방침을 변경하는 경우 변경 내용과 시행일을 서비스에 공개합니다. 일반적인 변경은 시행 7일 전에, 이용자의 권리에 중대한 영향을 주는 변경은 원칙적으로 30일 전에 알립니다. 이전 방침은 버전과 시행일별로 확인할 수 있도록 보관합니다.