소상히

개인정보처리방침

에이8랩스는 이용자의 개인정보를 소중히 다루며, 관련 법령을 철저히 준수합니다.

마지막 수정일: 2026년 5월 4일

1. 개인정보의 처리 목적

에이8랩스(이하 "회사")는 소상히(Sosanghi) 및 관련 제반 서비스 제공을 위하여 다음의 목적 범위에서 개인정보를 처리합니다. 처리 목적이 변경되는 경우 관련 법령에 따라 별도 동의를 받거나 필요한 조치를 합니다.

1. 회원 가입 및 관리 — 회원 식별, 로그인, 본인확인, 사업자 확인, 회원자격 유지·관리, 부정 이용 방지, 고지·통지, 문의 및 분쟁 처리

2. 사업장 및 연결 플랫폼 관리 — 사업장 등록, 소유·관리 권한 확인, 배달의민족·요기요·쿠팡이츠·네이버 플레이스·구글 비즈니스 프로필·카카오맵 등 연결 계정 등록과 상태 관리

3. 서비스 제공 — 리뷰 수집·조회, AI 답글 생성, 답글 발행·수정·삭제, 매출·정산·운영 지표 동기화, 법적 준수 체크리스트, 템플릿, 알림, 대시보드 제공

4. 접근 정보 및 세션 관리 — 회원이 동의한 연결 플랫폼 데이터 접근, 인증 상태 유지, 세션 저장·갱신, 오류 복구, 보안 감사

5. 요금 결제 및 정산 — 구독 관리, 선택 모듈 과금, 결제 승인·취소·환불, 세금 및 회계 처리

6. AI 기능 제공 및 품질 개선 — 리뷰·사업장 맥락을 반영한 답글 초안 생성, 서비스 품질 개선, 안전성 점검, 오남용 방지

7. 서비스 안정성 및 보안 — 접속 로그 분석, 장애 대응, 이상 사용 탐지, 프록시·클라우드·AI 사용량 관리, 비용 폭주 방지

8. 마케팅 및 광고 — 신규 기능 안내, 이벤트, 혜택 제공, 서비스 이용 통계 분석. 단, 광고성 정보 수신은 별도 동의가 있는 경우에 한합니다.

9. 법령상 의무 이행 — 전자상거래법, 통신비밀보호법, 개인정보 보호법 등 관계 법령에 따른 기록 보존 및 요청 대응

2. 처리 및 보유 기간

1. 회사는 법령에 따른 보유·이용 기간 또는 정보주체로부터 동의 받은 기간 내에서 개인정보를 처리·보유합니다.

2. 회원 탈퇴, 연결 해제, 처리 목적 달성 등 개인정보가 불필요하게 된 경우 지체 없이 파기합니다. 다만 관계 법령에 따른 보존 의무, 분쟁 대응, 부정 이용 방지, 요금 정산을 위하여 필요한 정보는 아래 기간 동안 보관할 수 있습니다.

3. 개인정보가 포함되지 않거나 개인을 알아볼 수 없도록 비식별화·익명화된 통계, 지표, 모델 개선용 데이터는 서비스 개선 및 연구 목적으로 계속 보관·활용될 수 있습니다.

가. 회사 내부 운영상 보유 기간

구분처리 항목보유 기간
회원정보이름, 이메일, 연락처, 소셜 로그인 식별자, 프로필 이미지, 역할, 회원 상태회원 탈퇴 시까지
사업장 정보상호, 사업자등록번호, 대표자 또는 담당자 정보, 주소, 업종, 영업시간, 매장 식별자회원 탈퇴 또는 사업장 삭제 시까지
연결 플랫폼 정보플랫폼 종류, 플랫폼 매장명·매장번호·위치 ID, 연결 상태, 동기화 시각, 오류 기록연결 해제 또는 회원 탈퇴 시까지
접근 정보암호화된 플랫폼 계정 정보, OAuth 토큰, 쿠키, 세션, storage state, credential reference연결 해제 또는 회원 탈퇴 시까지
서비스 데이터리뷰, 평점, 답글, AI 초안, 발행·수정·삭제 기록, 매출·정산·운영 지표, 법적 준수 체크리스트회원 탈퇴 또는 사업장 삭제 시까지. 단, 비식별 통계는 계속 보관 가능
구독·결제 정보요금제, 선택 모듈, 결제 금액, 결제일, 환불 기록, 결제대행 식별자, 청구키관계 법령에 따른 보존기간까지
접속·보안 로그IP 주소, User-Agent, 접속 일시, 요청 로그, 오류 로그, 프록시·AI·클라우드 사용량수집일로부터 3개월. 보안·분쟁 대응 필요 시 관련 법령상 기간까지
문의·민원 기록문의 내용, 답변 내용, 연락처, 처리 결과분쟁 처리 목적 달성 후 3년

나. 법령에 의한 보관 기간

법령 근거 / 항목보관 기간
계약 또는 청약철회 등에 관한 기록 (전자상거래 등에서의 소비자보호에 관한 법률)5년
대금결제 및 재화 등의 공급에 관한 기록 (전자상거래 등에서의 소비자보호에 관한 법률)5년
소비자의 불만 또는 분쟁처리에 관한 기록 (전자상거래 등에서의 소비자보호에 관한 법률)3년
표시·광고에 관한 기록 (전자상거래 등에서의 소비자보호에 관한 법률)6개월
서비스 접속 로그 (통신비밀보호법)3개월

3. 제3자 제공

회사는 정보주체의 개인정보를 본 개인정보처리방침에서 명시한 범위 내에서 처리하며, 정보주체의 별도 동의 또는 법령의 특별한 규정이 없는 한 제3자에게 개인정보를 제공하지 않습니다.

회사가 제3자 제공을 해야 하는 경우 제공받는 자, 제공 목적, 제공 항목, 보유 및 이용 기간을 사전에 고지하고 동의를 받습니다.

연결 플랫폼과의 OAuth 또는 API 연동 과정에서는 정보주체가 해당 플랫폼에 직접 로그인하거나 권한을 승인할 수 있으며, 이때 해당 플랫폼의 개인정보 처리방침과 약관이 함께 적용될 수 있습니다.

4. 개인정보처리 위탁

회사는 원활한 서비스 제공을 위하여 아래와 같이 개인정보 처리업무를 외부 전문업체에 위탁합니다.

회사는 개인정보 보호법 제26조에 따라 위탁계약 체결 시 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등 책임에 관한 사항을 계약서 등 문서에 명시하고 수탁자를 관리·감독합니다.

프록시 네트워크 제공업체 등 아직 최종 선정되지 않은 수탁자는 서비스에 실제 도입되거나 변경되는 시점에 본 방침에 수탁자 명칭과 위탁 내용을 추가 고지합니다.

수탁자위탁 업무위탁 개인정보위탁 기간
Cloudflare, Inc.웹 서비스 운영, 데이터베이스·오브젝트 스토리지·KV·보안·배포 인프라 제공회원정보, 사업장 정보, 서비스 데이터, 접근 정보, 접속 로그 등 서비스 운영에 필요한 정보회원 탈퇴 또는 위탁계약 종료 시까지
Amazon Web Services, Inc.크롤러 실행 서버, 브라우저 자동화 컨테이너, 운영 로그 처리연결 플랫폼 작업에 필요한 최소 서비스 데이터, 암호화된 세션 정보, 작업 로그회원 탈퇴 또는 위탁계약 종료 시까지
Google LLCGoogle Business Profile 연동, Gemini 기반 AI 답글 생성Google 계정 이메일, OAuth 토큰, 구글 사업장 정보, 리뷰 본문, 답글 초안 생성에 필요한 사업장 맥락회원 탈퇴, 연결 해제 또는 업체 정책상 보유기간까지
주식회사 카카오카카오 소셜 로그인 및 카카오 알림 기능 제공카카오 계정 식별자, 이메일, 프로필 정보, 알림 발송에 필요한 정보회원 탈퇴 또는 위탁계약 종료 시까지
토스페이먼츠(주)결제 승인, 정기결제, 결제 취소·환불, 결제수단 관리결제수단 식별정보, 결제 금액, 결제 일시, 결제 결과, 청구키 등 결제 처리 정보회원 탈퇴 또는 위탁계약 종료 시까지. 단, 관계 법령상 보존기간 우선
프록시 네트워크 제공업체(선정 또는 변경 시 고지)연결 플랫폼 접속 품질 유지, 한국 IP 라우팅, 세션 격리, 차단 회복접속 대상 도메인, 연결 시각, 네트워크 요청 메타데이터, 서비스 운영상 필요한 최소 연결 정보업체별 정책에 따르며, 실제 도입 시 수탁자 명칭과 기간을 고지
분석·모니터링 도구 제공업체(도입 시 고지)서비스 이용 통계, 오류 추적, 성능 모니터링, 제품 품질 개선접속 로그, 이벤트 로그, 기기정보, 오류 정보회원 탈퇴 또는 위탁계약 종료 시까지

5. 개인정보 국외 이전

회사는 서비스 제공을 위하여 아래와 같이 개인정보를 국외로 처리 위탁하거나 국외 사업자의 인프라를 이용할 수 있습니다.

국외 이전은 서비스 이용 시 TLS/HTTPS 등 암호화된 네트워크 전송 방식으로 이루어지며, 회사는 수탁자의 보안 조치와 보유 기간을 확인합니다.

정보주체는 개인정보 보호책임자에게 국외 이전 거부를 요청할 수 있습니다. 다만 국외 이전이 필수적으로 수반되는 로그인, AI 답글 생성, 클라우드 인프라 등 일부 서비스 이용이 제한될 수 있습니다.

이전받는 자이전 국가이전 일시 및 방법이전 항목보유 및 이용 기간
Cloudflare, Inc.미국 등 Cloudflare 인프라 운영 국가서비스 이용 시 TLS/HTTPS 네트워크 전송회원정보, 사업장 정보, 서비스 데이터, 접근 정보, 접속 로그 등 서비스 운영 정보회원 탈퇴 또는 위탁계약 종료 시까지
Amazon Web Services, Inc.대한민국 리전 우선, 미국 등 AWS 지원·운영 국가크롤러 작업 실행 및 운영 중 암호화된 네트워크 전송연결 플랫폼 작업에 필요한 최소 서비스 데이터, 세션 정보, 작업 로그회원 탈퇴 또는 위탁계약 종료 시까지
Google LLC미국 등 Google 인프라 운영 국가OAuth, Google Business Profile API, Gemini API 이용 시 TLS/HTTPS 전송Google 계정 이메일, OAuth 토큰, 구글 사업장 정보, 리뷰 본문, AI 입력·출력 데이터회원 탈퇴, 연결 해제 또는 업체 정책상 보유기간까지
프록시 네트워크 제공업체(선정 또는 변경 시 고지)업체 소재국 및 인프라 운영 국가연결 플랫폼 접속 시 암호화된 네트워크 전송네트워크 요청 메타데이터 및 서비스 운영상 필요한 최소 연결 정보업체별 정책에 따르며, 실제 도입 시 고지

6. 정보주체의 권리·의무 및 행사방법

1. 정보주체는 회사에 대해 언제든지 개인정보 열람, 정정, 삭제, 처리정지, 동의 철회, 국외 이전 거부 등의 권리를 행사할 수 있습니다.

2. 권리 행사는 이메일, 고객센터, 서비스 내 설정 화면 등 회사가 안내하는 방법으로 할 수 있으며, 회사는 법령에 따라 지체 없이 조치합니다.

3. 정보주체는 대리인을 통하여 권리를 행사할 수 있으며, 이 경우 회사는 위임장 등 적법한 대리권 확인 자료를 요청할 수 있습니다.

4. 법령에서 보존 의무를 정한 정보, 다른 법령에서 수집 대상으로 명시한 정보, 서비스 제공 및 요금 정산에 필수적인 정보는 삭제 또는 처리정지 요구가 제한될 수 있습니다.

5. 회사는 만 14세 미만 아동의 개인정보를 고의로 수집하지 않습니다.

7. 개인정보의 파기

1. 회사는 개인정보 보유기간의 경과, 처리 목적 달성, 회원 탈퇴, 연결 해제 등 개인정보가 불필요하게 된 경우 지체 없이 해당 개인정보를 파기합니다.

2. 파기 절차는 파기 사유가 발생한 개인정보를 선정하고 개인정보 보호책임자의 승인을 받아 파기하는 방식으로 진행합니다.

3. 전자적 파일 형태의 정보는 복구 및 재생이 불가능한 기술적 방법으로 삭제하며, 종이 문서는 분쇄하거나 소각합니다.

4. 접근 정보, OAuth 토큰, 쿠키, 세션 등 연결 플랫폼 인증 정보는 회원의 연결 해제 또는 서비스 이용 종료 시 지체 없이 삭제하는 것을 원칙으로 합니다. 단, 장애 복구와 분쟁 대응을 위해 필요한 최소 로그는 법령 또는 내부 보존 기간 동안 보관될 수 있습니다.

8. 개인정보 자동 수집 장치

1. 회사는 로그인 유지, 보안, 개인 맞춤 설정, 서비스 이용 통계, 광고 성과 측정을 위하여 쿠키(cookie), 로컬 스토리지, SDK, 픽셀 등 자동 수집 장치를 사용할 수 있습니다.

2. 자동 수집 항목에는 IP 주소, User-Agent, 기기정보, 브라우저 정보, 접속 일시, 방문 페이지, 클릭·이벤트 기록, 오류 로그, 세션 식별자 등이 포함될 수 있습니다.

3. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만 쿠키를 거부하는 경우 로그인 유지, 보안 인증, 맞춤형 기능 등 일부 서비스 이용이 제한될 수 있습니다.

4. 회사가 Google Analytics, PostHog, Meta Pixel, Toss Ads 등 제3자 분석·광고 도구를 사용하는 경우 해당 도구의 행태정보 처리 기준이 함께 적용될 수 있으며, 실제 사용 도구는 서비스 운영 현황에 따라 변경될 수 있습니다.

9. 개인정보 보호책임자

회사는 개인정보 처리에 관한 업무를 총괄하고 정보주체의 불만 처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.

성명
이현석
직책
대표

10. 개인정보처리방침 변경

본 개인정보처리방침은 시행일로부터 적용됩니다.

법령, 서비스, 수탁자, 국외 이전, 처리 목적 또는 보유 기간이 변경되는 경우 회사는 변경 내용을 웹사이트 또는 서비스 내 공지사항에 게시하고 시행일자를 갱신합니다.

정보주체의 권리 또는 의무에 중대한 영향을 미치는 변경은 관련 법령에 따라 사전 고지하거나 별도 동의를 받습니다.

11. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전성 확보를 위해 다음과 같은 기술적·관리적·물리적 조치를 시행합니다.

1. 관리적 조치 — 내부 관리계획 수립·시행, 개인정보 취급자 최소화, 권한 관리, 정기 교육 및 점검

2. 기술적 조치 — 접근권한 관리, 비밀번호 및 중요 데이터 암호화, 접근통제, 전송구간 암호화, 보안 업데이트, 로그 기록 및 위·변조 방지

3. 접근 정보 보호 — 연결 플랫폼 접근 정보와 세션 정보는 암호화하여 저장하고, 업무상 필요한 최소 범위에서만 접근할 수 있도록 통제합니다.

4. 접속기록 보관 — 개인정보처리시스템 접속기록을 법령이 요구하는 기간 이상 보관하고 이상 접근을 점검합니다.

5. 물리적 조치 — 개인정보가 포함된 서류, 저장매체, 장비는 접근통제가 가능한 장소에 보관합니다.

부칙

본 개인정보처리방침은 2026년 5월 4일부터 시행합니다.