1. 총칙
AuMilli (오밀리)(이하 "회사")는 이용자의 개인정보를 소중히 생각하며, 「개인정보 보호법」을 비롯한 관련 법령을 준수하기 위해 노력합니다. 본 방침은 회사가 운영하는 AuMilli 서비스(이하 "서비스")에서 이용자의 개인정보를 어떻게 수집·이용·제공· 파기하는지를 설명합니다.
본 방침은 2026년 4월 1일부터 시행되며, 내용이 변경될 경우 시행일 최소 7일 전에 서비스 내 공지 또는 이메일로 안내합니다.
2. 수집하는 개인정보 항목
- 회원가입 시 필수 — 이메일 주소, 비밀번호 (단방향 해시 저장), 이름(선택), 프로필 사진(선택)
- 소셜 로그인 사용 시 — OAuth 제공자(Google / GitHub)가 회사에 전달한 계정 식별자, 이메일, 표시 이름
- 서비스 이용 과정에서 자동 수집 — 접속 로그, 기기 정보, 브라우저 User-Agent, IP 주소, 쿠키(세션 유지 용도)
- 결제·크레딧 관련 — 결제 수단 정보(토스 등 PG사를 통해 처리되며 회사는 카드번호를 저장하지 않음), 결제·환불 이력, 크레딧 잔액·소모 이력
- 마케팅 수신 동의 시 — 수신 동의 여부 및 동의 일자
3. 개인정보의 이용 목적
- 회원 식별, 계정 관리, 부정 이용 방지
- AI 기반 앱 생성·배포 등 서비스 제공
- 크레딧 결제·환불, 청구서 발송
- 서비스 이용 통계 분석, 품질 개선, 신규 기능 개발
- 고객 지원 응대, 공지사항 전달
- 마케팅 수신에 동의한 이용자에게 프로모션·뉴스레터 발송
4. 보유 및 이용 기간
회사는 이용 목적이 달성된 즉시 개인정보를 파기합니다. 다만 관련 법령에 따라 아래 항목은 일정 기간 보관합니다.
- 계약·청약 철회 기록 — 5년 (전자상거래법)
- 대금 결제·재화 공급 기록 — 5년 (전자상거래법)
- 소비자 불만·분쟁 처리 기록 — 3년 (전자상거래법)
- 접속 로그, 접속 IP 정보 — 3개월 (통신비밀보호법)
- 회원 탈퇴 후 재가입·부정 이용 방지 목적 이메일 — 30일
5. 제3자 제공 및 처리 위탁
회사는 이용자의 동의 없이는 개인정보를 제3자에게 제공하지 않습니다. 아래 처리 위탁은 서비스 제공에 필요한 범위에 한합니다.
- Supabase (미국) — 인증, 데이터베이스, 파일 저장
- Cloudflare (미국) — 배포 호스팅, CDN, 도메인 관리
- GitHub (미국) — 이용자가 원할 경우 소스 코드 동기화
- Anthropic (미국) — AI 모델 호출(프롬프트· 생성 결과는 모델 학습에 사용되지 않음)
- 토스페이먼츠 (국내) — 결제 수단 처리
6. 이용자의 권리
이용자는 언제든 다음 권리를 행사할 수 있습니다.
- 개인정보 열람·정정·삭제 요청
- 개인정보 처리 정지 요청
- 회원 탈퇴 및 계정 삭제
- 마케팅 수신 동의 철회
권리 행사는 서비스 내 설정 페이지 또는 [email protected] 로 연락해 주세요. 회사는 요청 접수 후 지체 없이 조치하며, 최대 10일 이내에 처리 결과를 알려 드립니다.
7. 개인정보 보호 조치
- 비밀번호는 단방향 해시(bcrypt)로 저장
- 통신 구간은 TLS 1.2+ 암호화
- 데이터베이스는 RLS(Row Level Security)로 계정별 분리
- 관리자 접근은 필요 최소 인원에 한하며 접근 기록을 모두 로깅
8. 개인정보 보호 담당자
- 담당자
- 개인정보 보호 책임자 (CPO)
- 이메일
- [email protected]
- 회신 기한
- 영업일 기준 3일 이내