개인정보 처리방침
주식회사 크리에이티스타(이하 "회사")는 Astell Chat 서비스(이하 "서비스") 이용자의 개인정보를 중요시하며, 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령을 준수하고 있습니다.
시행일: 2026년 2월 23일
제1조 (개인정보의 처리목적)
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리한 개인정보는 다음의 목적 이외의 용도로는 사용되지 않습니다.
- 회원 관리: 회원 가입, 본인 확인, 회원 자격 유지·관리, 부정 이용 방지, 비밀번호 찾기
- 서비스 제공: AI 캐릭터 대화 서비스 제공, 콘텐츠 제공, 맞춤형 서비스
- 결제 처리: 스타 구매 및 결제 내역 관리, 환불 처리
- 서비스 개선: 이용 통계 분석, 서비스 품질 향상, 신규 서비스 개발
- 안전한 이용 환경: 부정 이용 방지, 분쟁 해결, 고충 처리, 법적 의무 이행
- 본인확인 및 연령확인: 성인 인증, 청소년 보호를 위한 연령 확인
- AI 서비스 개선: 대화 데이터의 비식별화 처리를 통한 AI 성능 향상
- 마케팅: 이벤트 운영, 혜택 안내, 서비스 관련 업데이트 및 정보 전송
제2조 (개인정보의 처리 및 보유 기간)
회사는 법령에 따른 개인정보 보유·이용 기간 또는 이용자로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
| 보유 항목 | 보유 기간 | 근거 법령 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | 정보통신망법 |
| 계약 또는 청약철회 기록 | 5년 | 전자상거래법 |
| 대금 결제 및 재화 공급 기록 | 5년 | 전자상거래법 |
| 소비자 불만 또는 분쟁 처리 기록 | 3년 | 전자상거래법 |
| 접속 기록 | 3개월 | 통신비밀보호법 |
| 본인인증 정보 | 인증 완료 후 즉시 파기 (CI/DI는 탈퇴 후 30일) | 개인정보 보호법 |
| AI 대화 데이터 | 회원 탈퇴 시까지 | 정보통신망법 |
| 마케팅 정보 | 동의 철회 시까지 | 정보통신망법 |
| 이벤트 응모 및 경품 관련 정보 | 수집일 또는 이벤트 종료일로부터 최대 6개월 | 개인정보 보호법 |
| 표시/광고에 관한 기록 | 6개월 | 전자상거래법 |
| 세법이 규정하는 거래 관련 장부 및 증빙서류 | 5년 | 국세기본법, 법인세법 |
제3조 (처리하는 개인정보 항목)
회원가입 및 서비스 이용
이메일 가입
- 필수항목: 이메일, 비밀번호
- 선택항목: 성별, 생년월일, 프로필 이미지
소셜(SNS) 가입
- Google: 이름, 이메일
- Apple: 이름, 이메일
- 선택항목: 프로필 이미지
보유·이용기간: 회원 탈퇴 시까지 또는 관련 법령에 따라 허용되는 기간까지
본인확인 및 연령확인
- 이름, 생년월일, 성별, CI(연계정보), DI(중복가입확인정보), 휴대전화번호 및 통신사 정보
- 보유·이용기간: 인증 완료 후 즉시 파기 (CI/DI는 탈퇴 후 30일)
마케팅
- 수집목적: 이벤트 운영 및 혜택 안내, 서비스 관련 업데이트 소식 및 정보 전송
- 필수항목: 이메일, 닉네임
- 선택항목: 성별, 나이, 관심사
- 보유·이용기간: 동의 철회 시까지 또는 관련 법령에 따라 허용되는 기간까지
이벤트 응모 및 경품 지급
- SNS 이벤트 응모 시: SNS 아이디
- 모바일쿠폰 형태의 경품류: 전화번호
- 택배로 발송되는 경품류: 이름, 주소, 전화번호
- 이메일로 발송되는 경품류: 이메일 주소
- 스타 지급 시: Astell Chat 아이디
- 5만원 초과 경품 제세공과금 처리: 이름, 주소, 주민등록번호 (법적 근거: 개인정보 보호법 제15조 제1항 제2호, 소득세법 제21조/제127조/제164조)
- 보유·이용기간: 수집일 또는 이벤트 종료일로부터 최대 6개월
서비스 이용 과정에서 수집되는 항목
- AI 대화 데이터: AI 캐릭터와 주고받은 대화 내용 (텍스트, 이미지 등)
- AI 메모리 데이터: 대화 요약, 연상 기억 임베딩
자동 수집 항목
- 접속 IP 주소, 브라우저 종류 및 버전, 접속 일시
- 서비스 이용 기록, 쿠키
- 기기 정보 (OS, 화면 해상도)
제4조 (만 14세 미만 아동의 개인정보 처리)
- 회사는 만 14세 미만 아동의 회원가입을 허용하지 않습니다.
- 회원가입 시 생년월일을 확인하여 만 14세 미만인 경우 가입이 제한됩니다.
- 만 14세 미만의 아동으로부터 개인정보를 수집한 사실을 알게 된 경우, 해당 개인정보를 지체 없이 파기합니다.
제5조 (개인정보의 제3자 제공)
- 회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다.
- 다음의 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법률에 특별한 규정이 있는 경우
- 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요청이 있는 경우
- 이용자 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나, 주소불명 등으로 사전 동의를 받을 수 없는 경우로서 명백히 이용자 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위해 필요한 경우
제6조 (처리 업무의 위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 | 보유 기간 |
|---|---|---|
| Supabase, Inc. | 인증 및 데이터베이스 관리 | 회원 탈퇴 시 또는 위탁 계약 종료 시 |
| 주식회사 토스페이먼츠 | 결제 처리 및 정산 | 관련 법령에 따른 보관 기간 |
위탁 계약 시 개인정보 보호에 관한 사항을 관련 법령에 따라 규정하고 있으며, 수탁자가 개인정보를 안전하게 처리하도록 관리·감독하고 있습니다.
제7조 (개인정보의 국외 이전)
회사는 서비스 운영을 위해 아래와 같이 개인정보를 국외로 이전하고 있습니다.
| 이전받는 업체 | 소재국 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| Supabase, Inc. | 미국 | 소셜 계정 ID, 이메일, 프로필 정보, 서비스 이용 기록 | 인증 및 데이터베이스 관리 | 회원 탈퇴 시까지 |
| Vercel, Inc. | 미국 | 접속 IP, 브라우저 정보, 접속 기록 | 웹 호스팅 및 서비스 배포 | 서비스 이용 종료 시까지 |
| Google LLC | 미국 | AI 대화 내용, 대화 요약, 텍스트 임베딩 | AI 대화 서비스 제공, 메모리 요약, 임베딩 생성 | API 처리 완료 후 즉시 파기 (학습 미사용) |
| Anthropic, PBC | 미국 | AI 대화 내용 | AI 대화 서비스 제공 | API 처리 완료 후 즉시 파기 (학습 미사용) |
| OpenAI, Inc. | 미국 | 캐릭터 이름, 설명, 프롬프트 | 콘텐츠 안전성 검사 | API 처리 완료 후 즉시 파기 |
이용자는 위 국외 이전에 대한 동의를 거부할 수 있으나, 거부 시 서비스 이용이 제한될 수 있습니다. 국외 이전에 대한 문의는 creatista.co@gmail.com으로 연락해 주시기 바랍니다.
제8조 (미이용자의 개인정보 처리)
- 회사는 1년간 서비스를 이용하지 않은 이용자의 개인정보를 별도로 분리하여 저장·관리합니다.
- 분리 저장된 개인정보는 법령에서 정한 보존 기간이 경과한 후 지체 없이 파기합니다.
- 회사는 휴면 처리 30일 전에 이메일 등을 통해 해당 이용자에게 사전 고지합니다.
제9조 (개인정보의 파기)
- 회사는 개인정보 보유 기간의 경과, 처리 목적 달성 등 개인정보가 불필요하게 되었을 때는 지체 없이 해당 개인정보를 파기합니다.
- 파기 절차: 파기 사유가 발생한 개인정보를 선정하고, 개인정보 보호책임자의 승인을 받아 파기합니다.
- 파기 방법:
- 전자적 파일 형태: 복구 및 재생이 불가능한 기술적 방법으로 영구 삭제
- 종이 문서: 파쇄기로 파쇄 또는 소각
제10조 (이용자의 권리와 행사 방법)
- 이용자는 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
- 권리 행사는 서비스 내 마이페이지 또는 이메일(creatista.co@gmail.com)을 통해 가능합니다.
- 회사는 이용자의 권리에 따른 요청을 지체 없이 처리합니다.
- 이용자는 만 14세 이상의 경우 직접 권리를 행사할 수 있으며, 법정대리인을 통하여 행사할 수도 있습니다.
제11조 (개인정보의 안전성 확보조치)
회사는 개인정보의 안전성 확보를 위해 다음과 같은 조치를 취하고 있습니다.
관리적 조치
- 내부 관리계획의 수립 및 시행
- 개인정보 취급자에 대한 정기적 교육
- 개인정보 보호책임자의 지정 및 운영
기술적 조치
- 개인정보 처리 시스템에 대한 접근 권한 관리
- 접근 통제 시스템 설치 및 운영
- 개인정보의 암호화 저장 및 전송
- 보안 프로그램 설치 및 정기적 갱신
물리적 조치
- 개인정보가 저장된 서버는 접근이 통제된 클라우드 환경에서 관리
제12조 (자동 수집 장치의 설치·운영 및 거부)
- 회사는 이용자에게 맞춤형 서비스를 제공하기 위해 쿠키(Cookie)를 사용합니다.
- 쿠키의 사용 목적:
- 로그인 상태 유지
- 이용자 설정 저장 (테마, 언어 등)
- 서비스 이용 분석 및 개선
- 이용자는 웹 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키 저장을 거부할 경우 로그인이 필요한 일부 서비스 이용에 어려움이 있을 수 있습니다.
- 쿠키 설정 방법:
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari: 환경 설정 > 개인정보 > 쿠키 및 웹사이트 데이터
- Edge: 설정 > 개인정보, 검색 및 서비스 > 쿠키 및 사이트 권한
제13조 (AI 학습 데이터 및 가명정보 처리)
- 회사는 AI 서비스 성능 향상을 위해 이용자의 대화 데이터를 비식별화(가명처리) 후 학습 데이터로 활용할 수 있습니다.
- 가명처리하는 개인정보 항목: AI 캐릭터와 주고받은 대화 내용 (텍스트, 이미지 포함)
- 가명정보 처리 목적: 대화 데이터 분석 및 AI 서비스 품질 향상
- 가명정보 보유 기간: 목적 달성 시까지 또는 법령에서 정한 보유 기간까지
- 가명처리 시 다음의 안전성 확보조치를 적용합니다.
- 가명정보와 추가정보(원래 상태로 복원하기 위한 정보)의 분리 보관
- 추가정보가 불필요한 경우 즉시 파기
- 접근 권한의 분리 관리 및 업무 수행에 필요한 최소한의 접근 권한 부여
- 특정 개인을 알아볼 수 없도록 처리
- 가명정보 처리 기록의 작성 및 관리
- 특정 개인을 알아보기 위한 목적으로 가명정보를 처리하는 것을 엄격히 금지하며, 처리 과정에서 특정 개인을 알아볼 수 있는 정보가 생성될 경우 즉시 처리를 중지하고 해당 정보를 파기합니다.
- 개별 이용자의 대화 내용이 다른 이용자에게 직접 노출되지 않으며, AI가 특정 사용자의 대화 내용을 다른 사용자에게 재현하지 않도록 기술적 조치를 적용합니다.
제14조 (행동정보의 수집·이용)
- 회사는 서비스 이용 과정에서 다음의 행동정보를 자동으로 수집할 수 있습니다.
- 서비스 방문 기록, 검색 기록, 클릭 기록
- 콘텐츠 이용 기록 (캐릭터 사용 기록 등)
- 수집 목적: 서비스 개선, 이용 통계 분석, 맞춤형 콘텐츠 추천
- 보유 기간: 수집일로부터 1년 (기간 경과 후 비식별화 처리하여 통계 목적으로만 보유)
- 이용자는 브라우저 설정을 통해 행동정보 수집을 차단할 수 있습니다.
제15조 (개인정보 보호 책임자)
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 이용자의 개인정보 관련 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호 책임자를 지정하고 있습니다.
- 개인정보 보호 책임자: 김윤태
- 직책: 이사
- 연락처: 070-8095-5703
- 이메일: creatista.co@gmail.com
개인정보 관련 문의, 불만 처리, 피해 구제에 관한 사항은 위 연락처로 문의하실 수 있습니다.
제16조 (처리방침의 변경)
- 본 개인정보 처리방침은 법령·정책 또는 보안 기술의 변경에 따라 내용이 추가·삭제 및 수정될 수 있습니다.
- 변경 시에는 시행일 7일 전부터 서비스 내 공지사항을 통해 고지합니다.
- 수집하는 개인정보 항목 또는 이용 목적 등 중요 사항의 변경 시에는 최소 30일 전에 사전 고지합니다.
부칙
본 개인정보 처리방침은 2026년 2월 23일부터 시행합니다.
권익침해 구제방법
개인정보 침해에 대한 신고·상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보침해 신고센터 (한국인터넷진흥원): 118 (privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회: 1833-6972 (www.kopico.go.kr)
- 대검찰청 사이버범죄수사과: 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: 182 (ecrm.police.go.kr)