PIEMO World 개인정보 처리방침
시행일 2026-09-23 · 버전 1.4 · floatAI · 문의 woomin@floatai.io
PIEMO World는 회사(고객)가 구성원·협력자와 쓰는 업무용 번역 채팅임. 대화 내용에 대해서는 고객이 개인정보처리자, floatAI는 그 처리를 위탁받은 수탁자이고, 가입·결제 안내를 위한 관리자 정보에 대해서는 floatAI가 처리자임.
1. 처리하는 항목과 목적
| 구분 | 항목 | 목적 |
|---|---|---|
| 가입(관리자) | 업무용 이메일 · 회사 이름·회사코드 · 관리자 아이디·이름·언어 · 비밀번호(해시) | 본인 확인(이메일 인증) · 회사 공간 개설 · 결제·약관 변경 등 통지 |
| 계정(구성원) | 아이디 · 표시 이름 · 언어 · 역할 · 비밀번호(해시) | 로그인 · 대화 상대 표시 · 번역 방향 결정 |
| 게스트 | 입장 때 적은 이름 · 언어 · 이메일 | 본인 확인(이메일 인증) · 다른 기기에서 같은 계정으로 다시 입장 · 대화 상대 표시 · 번역 · 동시 게스트 상한과 재입장 승인 판정 |
| 대화 | 메시지 원문 · 번역문 · 첨부 · 반응 · 읽음 · 번역 수정·오역 신고 | 메시지 저장·전달·번역·검색·알림 |
| 회사 용어 | 회사 용어집 · 회사 번역 지침 | 번역 품질 |
| 기기·접속 | 알림 구독 정보(브라우저·기기 토큰) · 접속 시각 · IP(로그인 시도 제한, 인증번호 발송 제한) · 감사 로그 | 알림 발송 · 부정 이용 방지 · 보안 |
- 수집하지 않는 것: 전화번호 · 주민등록번호 · 결제 카드 정보(카드 결제를 도입하면 결제대행사가 처리하고 floatAI는 카드 번호를 보관하지 않음).
- 특수 범주 정보(건강·종교·노조·범죄 경력 등)는 수집 목적이 아니며, 채팅에 넣지 않도록 고객이 이용자에게 안내함.
2. 번역을 위한 전송(국외 이전)
| 기본 경로 | 폴백 경로(기본 경로 장애 시에만) | |
|---|---|---|
| 받는 자 | OpenAI, L.L.C. | Anthropic, PBC |
| 위치 | 미국 | 미국 |
| 전송 항목 | 메시지 본문 + 같은 방 직전 5개 메시지(발신자 표시 이름·역할·언어·본문) + 회사 용어집·번역 지침 + 산업 용어 팩 | 같음 |
| 보관 | 최대 30일(남용 감시) 뒤 삭제 | 최대 7일 뒤 삭제 |
| 학습 사용 | 없음 | 없음 |
- 전송하지 않는 것: 첨부 파일 본문 · 비밀번호 · 이메일.
- 전송 시점·방법: 메시지를 보낼 때마다 암호화된 통신(TLS)으로 전송함.
3. 저장 위치와 처리 위탁(하위 처리자)
| 하위 처리자 | 맡은 일 | 위치 | 데이터 |
|---|---|---|---|
| Neon, Inc. | 데이터베이스 | 싱가포르 | 메시지·번역·용어집·계정·감사 로그 |
| Vercel, Inc. | 앱 호스팅 · 첨부 저장(비공개 저장소) · 작업 큐 | 싱가포르 | 전체(경유) · 첨부 |
| Ably Real-time Ltd | 실시간 전송 | 싱가포르 | 메시지 경유(보관하지 않음) |
| OpenAI, L.L.C. / Anthropic, PBC | 번역 | 미국 | 제2절의 전송 항목 |
| Resend, Inc. | 가입·게스트 인증 메일 발송 | 미국·일본 | 관리자·게스트 이메일 주소 · 인증번호 |
| Apple · Google · Mozilla(브라우저 제공사) | 푸시 알림 전달 | 각 사 | 암호화된 알림 내용 |
- 하위 처리자를 추가·교체할 때는 30일 전에 관리자에게 통지함.
4. 보유 기간과 파기
- 회사 공간의 데이터: 계약 기간 중 기한 없이 보존함(자동 만료 없음). 무료 범위에 닿아 전송이 제한된 동안에도 보존함.
- 해지 또는 삭제 요청을 접수한 날부터 30일 안에 회사 공간 전체를 영구 삭제하고 완료를 통지함. 번역 하위 처리자의 보관분은 제2절의 기한에 따라 없어짐.
- 가입 인증번호 기록(이메일·IP·발급 시각): 발송 제한 판정에 쓰며 90일 안에 삭제함.
- 게스트: 입장 후 7일에 접근이 자동으로 끝남(같은 이메일로 다시 인증하면 같은 계정으로 이어짐). 게스트의 이메일은 고객 관리자에게 보이며, 게스트가 보낸 메시지는 고객의 기록으로 남음.
- 원문은 수정되지 않음. 메시지 삭제는 화면에서 가리는 방식이며, 영구 삭제는 회사 공간 삭제 때 이뤄짐.
5. 정보주체의 권리
- 구성원·게스트는 자신의 정보에 대한 열람·정정·삭제·처리 정지를 소속 회사(고객)의 관리자에게 요청할 수 있음. 고객이 요청을 접수하면 floatAI는 5영업일 안에 협조함.
- 가입한 관리자는 woomin@floatai.io로 직접 요청할 수 있음.
- 계정 삭제는 앱의 설정 화면에서도 요청할 수 있음.
6. 안전성 확보 조치
- 비밀번호는 해시(bcrypt)로만 저장 · 가입 인증번호는 서버 비밀로 서명한 해시로만 저장
- 서명된 세션 쿠키(httpOnly·Secure) · 권한은 요청마다 다시 확인
- 회사 단위 격리: 모든 조회·쓰기에 회사 식별자 조건 · 방은 참여자만 접근
- 첨부는 비공개 저장소에 두고 로그인·참여 확인 뒤 서버가 대신 내려줌
- 로그인 시도 제한(아이디당 15분에 5회, IP당 15분에 30회) · 인증번호 발송 제한(이메일당 1시간 5통, IP당 1시간 20통)
- 게스트는 입장 전의 대화를 볼 수 없음
- 메시지 본문을 서버 로그에 남기지 않음
- 운영 데이터베이스 접근은 담당자 1인으로 제한하고, 지원 목적의 조회는 고객이 요청한 건에 한정함
- 아직 적용하지 않은 것: 통합 로그인(SSO)·다중 인증(MFA) · 감사 로그 열람 화면 · 자동 보존 만료 · 외부 침투 테스트 · SOC 2/ISO 27001 인증
7. 쿠키
- 로그인 세션 유지에 필요한 쿠키만 씀. 광고·행동 분석 쿠키는 쓰지 않음.
8. 침해 통지
- 개인정보 침해를 안 때부터 72시간 안에 고객 관리자에게 영향 범위·항목·조치·연락처를 통지함. 하위 처리자의 침해도 같이 전달함.
9. 책임자와 문의
- 개인정보 보호책임자: floatAI 대표 · woomin@floatai.io
- 침해 신고·상담: 개인정보침해신고센터(국번 없이 118) · 개인정보분쟁조정위원회(1833-6972)
10. 변경
- 이 방침을 바꿀 때는 시행 7일 전(이용자에게 불리한 변경은 30일 전)에 이 페이지와 관리자 이메일로 알림.