1. 처리 목적
수집한 개인정보는 아래 목적으로만 이용합니다.
- 무료 AI 노출 진단 접수
- 대표 질문 5개 생성과 측정
- 결과 생성·검수·이메일 전달
- 오류·중복·부정이용 대응
- 신청자가 요청한 문의 응대
2. 수집 항목
2-1. 필수정보 (미입력 시 무료진단 제공 불가)
| 항목 | 내용 |
|---|---|
businessType | 업종 구분(법무법인/병원/전문서비스/일반업체) |
businessName | 상호 |
websiteUrl | 공개 홈페이지 주소 |
email | 결과 전달용 이메일 |
region | 지역 |
specialties | 대표 분야(1~3개) |
privacyConsent | 개인정보 수집·이용 동의 |
source | 유입 경로(utm_source) |
campaign | 캠페인(utm_campaign) |
2-2. 선택정보 (미입력해도 불이익 없음)
| 항목 | 내용 |
|---|---|
contactName | 담당자명 |
priorityField | 우선 확인 분야 |
customerQuestion | 문의 내용 |
utmMedium | 유입 매체(utm_medium) |
utmContent | 유입 콘텐츠(utm_content) |
선택정보를 입력하지 않는 것은 무료진단 제공을 거부할 사유가 되지 않습니다.
2-3. 서버가 자동 생성하는 항목
submittedAt(제출 시각), privacyConsentAt(동의 시각), privacyConsentVersion(동의 시점 고지 버전), diagnosisId(진단 식별자). 폼이 동의 시각·버전을 보내면 그 값을 쓰고, 보내지 않으면 서버가 접수 시각과 현재 고지 버전으로 채웁니다(빈 값으로 두지 않습니다).
2-4. 수집하지 않는 항목
- 요청 IP 원문 — 저장하지 않습니다. 부정이용 방지를 위한 비가역 해시만 프로세스 메모리에 두며 파일에 기록하지 않고, 프로세스 종료 또는 최대 24시간 내 소멸합니다.
- 쿠키·트래킹 식별자 — 이 접수 API 는 쿠키를 사용하지 않습니다.
3. 민감정보 — 수집하지 않으며 입력되면 거절합니다
아래는 수집 대상이 아닙니다.
- 사건·상담·환자 내용
- 주민등록번호
- 계좌번호·비밀번호
- 관리자 계정
- API key
- 제3자 개인정보
- 기타 민감정보
의심 입력이 감지되면 저장 전에 거절하거나 REVIEW_REQUIRED 로 격리합니다. 거절 시 어떤 패턴에 걸렸는지는 응답하지 않습니다(우회 방지). 접수 자체가 이루어지지 않으므로 해당 내용은 저장되지 않습니다.
문의 내용(customerQuestion)은 자동으로 AI(Gemini)에 전송하지 않습니다. 사람이 검수·정제한 문장만, 검수자와 검수 시각을 기록한 뒤 사용합니다.
4. 보유기간
| 데이터 | 보유기간 |
|---|---|
| 결과 발송 완료 | 발송일부터 30일 |
| 실패·철회·처리중단 | 최종 상태일부터 30일 |
| 미완료 신청 | 접수일부터 30일 |
| 합성 TEST 데이터 | 검증 종료 즉시, 최대 24시간 |
| 부정이용 방지용 임시 식별정보 | 프로세스 종료 또는 최대 24시간 |
| 개인정보 포함 운영 로그 | 최대 30일 |
| 유료 전환 | 별도 계약·개인정보 정책으로 이관. 무료진단 보유기간을 자동 연장하지 않습니다 |
5. 파기 절차와 방법
보유기간이 지나거나 정보주체가 요청하면 지체 없이 파기합니다. 파기 범위는 신청 1건과 관련된 전부입니다.
접수 원문 / 동의 기록 / 큐·중복 인덱스 항목 / 상태 데이터 / 생성 질문 / 측정 결과 / 결과 보고서 / 첨부파일 / 메일 임시파일 / 검수 기록 / 홈페이지 분석 결과 / 처리 감사로그 / 발신계정 보낸편지함 사본 / 개인정보 포함 로그·백업
- 전자적 파일: 복구·재생이 불가능한 방법으로 삭제
- 파기 감사기록에는
diagnosis_id·파기 시각·사유·결과만 남기며, 이메일·이름·상호·URL 원문은 남기지 않습니다
6. 처리위탁 및 국외 이전
6-1. 처리위탁
| 수탁자 | 위탁 업무 | 처리 항목 | 처리 국가 | 보유기간 |
|---|---|---|---|---|
| 카페24 주식회사 (카페24(주)) |
무료 AI 노출 진단 서비스 운영을 위한 VPS 호스팅 시스템 제공·유지보수 및 데이터 저장 인프라 제공 | 무료진단 신청·처리 과정에서 VPS에 저장되는 운영 데이터 | 대한민국(국내) | CSI가 정한 개인정보 보유기간(30일) 종료 또는 위탁계약 종료 중 먼저 도래하는 시점까지 |
| Google LLC 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA |
AI 응답 생성(Gemini API) | 개인정보 없음 — 상호·업종·지역·분야로 구성한 질문 문장만 | 국외(6-2) | Google 서비스 정책 |
| Google LLC (동일) | 결과 메일 발송(Gmail) | 수신자 이메일, 담당자명(선택), 상호, 진단 결과 | 국외(6-2) | Google 서비스 정책 / 발신 사본은 30일 정책에 따라 파기 |
6-2. 국외 이전 (Google)
- 이전 국가: Google 공식 문서상 "전 세계 Google 시설이 있는 국가"로만 규정되어 특정 국가를 열거할 수 없습니다(미국 포함).
- 이전 시기·방법: 진단 실행·메일 발송 시점에 HTTPS/SMTP over TLS 로 실시간 전송
- 거부 방법: 무료진단을 신청하지 않으면 이전이 발생하지 않습니다
- 거부 시 영향: 측정·결과 전달이 불가능하여 무료진단을 제공할 수 없습니다
6-3. 백업 관련 고지
당사가 이용 중인 가상서버호스팅 상품은 호스팅 사업자가 제공하는 기본 자동백업이 포함되지 않으며, 데이터 백업 의무는 이용자(당사)에게 있습니다. 당사는 신청자 개인정보에 대한 별도의 장기 백업을 만들지 않으며, 보유기간이 지난 데이터는 서버에서 파기합니다.
7. 정보주체의 권리
신청자는 언제든 열람·정정·처리정지·삭제를 요청할 수 있습니다.
- 요청 창구: bridge.ai.office@gmail.com
- 본인 확인: 신청 시 사용한 이메일 주소에서 보낸 요청만 처리합니다(확인 목적으로 추가 개인정보를 요구하지 않습니다)
- 처리 기한: 접수 후 10일 이내
- 필수 동의를 거부하면 무료진단을 제공할 수 없습니다
- 선택정보 제공을 거부해도 아무 불이익이 없습니다
- 수집한 정보를 마케팅에 활용하지 않습니다
8. 안전성 확보 조치
- 접수 단계에서 민감정보·마크업 주입·내부망 주소를 거절
- 요청 IP 원문 미저장(비가역 해시, 메모리 전용)
- 개인정보가 담긴 런타임 데이터는 버전관리(Git)에서 제외하고 자동 회귀 테스트로 검증
- 결과 메일은 사람 검수 승인 없이는 발송되지 않음(코드 레벨 차단)
- AI 전송 페이로드에 개인정보가 섞이면 호출 자체를 중단
9. 변경 고지
이 방침이 바뀌면 버전 문자열(privacyConsentVersion)을 올리고, 변경 후 신청자에게는 새 버전으로 동의를 받습니다. 기존 신청의 동의 기록에는 당시 버전이 그대로 남습니다.