인증 시스템 초기화
Oracle 22 - 3D 버츄얼 타로 플랫폼
시행일자: 2025년 10월 18일 | 버전: 1.0 (MVP)
Oracle 22 (이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보 처리방침을 수립·공개합니다.
본 개인정보 처리방침은 다음 서비스에 적용됩니다:
회사는 수집한 개인정보를 다음의 목적을 위해 활용합니다:
마케팅 및 광고: 신규 서비스 안내, 이벤트 정보 제공, 맞춤형 광고 ⭐ 선택 (미동의 시 서비스 이용 가능)
⚠️ 중요: 회사는 결제 정보를 직접 저장하지 않습니다.
신용카드 정보는 PortOne(PG사)에서 토큰화하여 처리하며, 회사는 구매 내역과 주문 번호만 Supabase에 암호화 저장합니다.
⚠️ 민감 정보 처리 주의
사용자 질문(채팅 내용)에서 개인식별정보(PII)가 자동 제거됩니다:
회사는 개인정보 수집 및 이용 목적이 달성된 후 지체 없이 파기합니다. 단, 법령에 따라 일정 기간 보존합니다:
자동 파기 시스템 (향후 구현): 대화 내용: 6개월 후 자동 삭제 상담 기록: 2년 후 익명화 (통계 목적) 세션 로그: 90일 후 자동 삭제 오류 로그: 90일 후 자동 삭제
회사는 원칙적으로 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다:
⚠️ AI 서비스 제공 시 필수 사항
정보주체는 언제든지 제3자 제공 동의를 철회할 수 있으나, AI 타로 해석 및 음성 생성 서비스 이용이 불가능해집니다.
「개인정보 보호법」 제28조의8 (국외 이전 시 고지 의무)
회사는 AI 타로 해석 서비스 제공을 위해 정보주체의 개인정보를 국외로 이전합니다.
이전 국가: 미국 (United States) 이전 기관: Anthropic Inc. - 주소: 548 Market St, PMB 45750, San Francisco, CA 94104 - 연락처: privacy@anthropic.com 이전 항목: 사용자 질문 (PII 자동 제거 후) 이전 목적: AI 기반 타로 해석 생성 이전 일시: 타로 상담 요청 시마다 실시간 전송 보유 기간: 즉시 파기 (API 응답 후 삭제, 30일 이내)
이전 국가: 미국 (United States) 이전 기관: ElevenLabs Inc. - 주소: 20-22 Wenlock Road, London, N1 7GU, UK - 연락처: support@elevenlabs.io 이전 항목: AI 생성 타로 해석 텍스트 (개인정보 비포함) 이전 목적: 음성 생성 (TTS, Text-to-Speech) 이전 일시: 타로 해석 결과 음성 생성 시 보유 기간: 즉시 파기 (음성 파일 생성 후 삭제)
이전 국가: 미국 (United States) 이전 기관: Supabase Inc. - 주소: 970 Toa Payoh North, #07-04, Singapore 318992 - 연락처: support@supabase.io 이전 항목: 회원 정보, 서비스 이용 기록 이전 목적: 데이터베이스 호스팅 및 인증 서비스 이전 일시: 회원가입 시 및 서비스 이용 시 보유 기간: 회원 탈퇴 시까지 (SOC 2 Type II, ISO 27001 인증)
정보주체는 국외 이전을 거부할 수 있으나, 다음의 서비스 이용이 제한됩니다:
「AI 기본법」 제28조 (AI 시스템 사용 고지 의무)
Oracle 22는 다음의 AI 시스템을 사용합니다:
입력 데이터: - 사용자 질문 (PII 제거 후) - 선택한 타로 카드 (3장: 과거, 현재, 미래) - Luna 캐릭터 페르소나 (THE HIGH PRIESTESS 컨셉) 처리 과정: 1. 사용자 질문에서 개인정보 자동 제거 2. Claude API로 암호화 전송 (HTTPS) 3. AI가 타로 카드 조합 분석 4. Luna 캐릭터 톤으로 해석 생성 5. 한국어 자연스러운 문장 생성 출력 데이터: - 타로 해석 텍스트 (500-1,000자) - 감정 태그 (EMOTION:calm, EMOTION:thoughtful 등)
⚠️ AI 한계 및 주의사항
회사는 다음의 AI 윤리 원칙을 준수합니다:
자동 파기 일정 (Supabase Cron Job): - 대화 내용: 6개월 후 자동 삭제 - 상담 기록: 2년 후 익명화 (user_id 삭제, 통계 목적 보존) - 세션 로그: 90일 후 자동 삭제 - 오류 로그: 90일 후 자동 삭제
정보주체는 다음의 권리를 행사할 수 있습니다:
데이터 다운로드 (이동권): 1. 로그인 → 마이페이지 2. "내 데이터 다운로드" 클릭 3. JSON 파일 다운로드 (회원 정보, 상담 기록, 포인트 내역, 대화 내용) 계정 삭제 (삭제권): 1. 로그인 → 마이페이지 → 설정 2. "계정 삭제" 클릭 3. 최종 확인 후 삭제 - 즉시 삭제: 회원 정보, 대화 내용 - 법정 보존: 결제 내역 (5년) 이메일/전화 행사: - 이메일: privacy@oracle22.com - 전화: 02-XXXX-XXXX (평일 10:00-18:00) - 처리 기한: 요청 접수 후 10일 이내 (개인정보보호법 제35조)
만 14세 미만 아동의 경우: ❌ 서비스 이용 불가 (회원가입 시 만 14세 이상 확인)
「개인정보 보호법」 제29조 (안전조치의무)
서버 보안: 클라우드 호스팅 (Supabase, Vercel), 물리적 접근 제한 (데이터센터 보안), 백업 및 복구 시스템
「개인정보 보호법」 제31조 (개인정보 보호책임자의 지정)
성명: [미정 - Launch 전 지정] 직책: 개인정보 보호책임자 (CPO) 이메일: privacy@oracle22.com 전화: 02-XXXX-XXXX
개인정보 보호 문의
privacy@oracle22.com개인정보 침해로 인한 신고나 상담이 필요하신 경우:
본 개인정보 처리방침은 법령, 정부 정책 또는 서비스 변경에 따라 내용이 변경될 수 있습니다.
버전 1.0 | 2025-10-18 | 최초 작성 (MVP 출시)
Oracle 22
개인정보 보호책임자: [미정]
이메일: privacy@oracle22.com
마지막 업데이트: 2025년 10월 18일
전체 개인정보 처리방침(552줄)은 SPECS/08_COMPLIANCE/PRIVACY_POLICY_KR.md 에서 확인하실 수 있습니다.