본문으로 건너뛰기

개인정보처리방침 — AI 서비스 마켓 추가분

최종 업데이트

AI 서비스 마켓(이하 “마켓”)을 운영하는 Foo AI Corp.(이하 “회사”)는 마켓 거래·작업룸·정산·검증(KYC) 과정에서 개인정보를 처리합니다. 본 추가분은 마켓 처리에 관한 사항을 개인정보보호법 §30 의무항목에 따라 고지합니다.

1. 처리 목적

회사는 다음 목적으로 마켓 관련 개인정보를 처리합니다.

  • 회원·공급자 식별 및 마켓 거래 중개
  • 주문·결제·정산·환불 처리 및 거래 보호(안전결제)
  • 작업룸 운영(메시지·파일·산출물·일정 관리)
  • 공급자 검증·KYC(신원·계좌 확인)
  • 분쟁 조정·정책 위반(오프플랫폼 등) 확인 및 대응
  • 세무 신고(원천징수·지급명세서·세금계산서) 등 법령상 의무 이행
  • 고객 문의 응대, 부정거래 방지, 통계·서비스 개선

2. 처리하는 개인정보 항목

구분항목
공통(구매자·공급자)이메일, 표시 이름, 회원 식별자, 접속 로그·IP·기기정보, 약관/거래조건 동의 일시
거래·작업룸주문 내역, 작업룸 메시지, 업로드 파일·산출물, 일정, 분쟁 증거, 정책 위반 플래그
결제·정산결제 수단 관련 정보(PG 처리), 정산 계좌(예금주·은행·계좌번호), 정산·환불 내역
공급자 KYC(민감·고유식별)성명, 생년월일, 주민등록번호 등 고유식별정보, 신분증 사본, 사업자등록정보
세무세무 유형(tax_type), 원천징수·지급명세서 작성에 필요한 정보

주민등록번호 등 고유식별정보는 법령에 근거가 있거나 정보주체의 별도 동의가 있는 경우에 한해, KYC·세무 목적으로만 처리합니다.

3. 처리 및 보유 기간

정보보유 기간
회원·공급자 정보회원 탈퇴 또는 공급자 자격 종료 시까지(법령상 보존의무 있는 경우 해당 기간)
계약·청약철회·대금결제·재화공급 기록5년(전자상거래법)
소비자 불만·분쟁 처리 기록3년(전자상거래법)
표시·광고 기록6개월(전자상거래법)
접속 로그·IP3개월(통신비밀보호법)
세무 관련 증빙(원천징수·세금계산서 등)관련 세법이 정한 기간(통상 5년)
KYC 민감·고유식별정보KYC·정산 목적 달성 후 또는 자격 종료 시 지체 없이 파기(법령상 보존의무 제외)

목적 달성·보유기간 경과 시 지체 없이 파기하며, 전자적 파일은 복구 불가능한 방법으로, 출력물은 분쇄·소각합니다.

4. 제3자 제공

회사는 법령에 근거하거나 정보주체의 동의가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 마켓 거래의 성격상 거래 상대방(구매자↔공급자)에게는 거래·작업룸 진행에 필요한 범위의 정보(표시 이름, 주문·작업룸 내용 등)가 제공·공유됩니다.

5. 처리위탁 (작업룸·결제·정산)

회사는 마켓 운영을 위해 다음과 같이 개인정보 처리를 위탁합니다. 위탁 시 수탁자가 목적 외 처리·재위탁을 하지 않도록 계약으로 정하고 관리·감독합니다.

수탁자(유형)위탁 업무위탁 항목보유기간
결제대행사(PortOne 및 연동 PG/카드사)결제·결제대금 예치(에스크로)·정산·환불 처리결제·정산 관련 정보위탁계약 종료 또는 목적 달성 시까지
클라우드·스토리지 사업자데이터·작업룸 파일 저장·운영거래·작업룸·파일위탁계약 종료 시까지
본인확인·KYC 사업자(이용 시)신원·계좌 확인KYC 항목확인 목적 달성 시까지
알림·메일 발송 사업자거래 알림·트랜잭션 메일 발송이메일, 알림 대상 정보위탁계약 종료 시까지

위수탁 원칙(작업룸 등): 수탁자는 ① 위탁 목적 범위 내에서만 처리, ② 재위탁 금지(불가피한 경우 회사 사전 동의 필요), ③ 안전성 확보조치 이행, ④ 위탁 종료 시 보유 정보 파기 의무를 부담합니다. 회사는 수탁자 현황을 본 방침에 공개하고 변경 시 갱신합니다.

6. KYC 민감·고유식별정보의 격리 보호

6.1 주민등록번호·신분증·계좌 등 KYC 민감·고유식별정보는 일반 거래 정보와 물리적·논리적으로 분리하여 저장하고, 암호화·토큰화·마스킹 처리합니다.

6.2 KYC 정보는 정산·검증 목적으로 최소한의 권한자만 접근하며, 접근 기록을 보관합니다. 화면 표시 시 마스킹합니다.

6.3 KYC 정보는 목적 달성·자격 종료 시 지체 없이 파기하되, 세법 등 법령상 보존의무가 있는 부분은 해당 기간 동안 분리 보관 후 파기합니다.

7. 작업룸 정보의 처리

7.1 작업룸의 메시지·파일·산출물은 거래 진행을 위해 거래 당사자 간에 공유되며, 회사는 분쟁 해결·정책 위반(오프플랫폼 누수 등) 확인의 목적 범위에서만 이를 열람·처리합니다.

7.2 오프플랫폼 유도·연락처 공유 탐지를 위한 자동 필터링은 거래 보호를 목적으로 하며, 위반 정황 기록(policy_violations)은 분쟁·제재 목적 외로 사용하지 않습니다.

8. 국외 이전

회사가 이용하는 클라우드·PG·알림 등 일부 수탁자의 인프라가 국외에 위치하여 개인정보가 국외로 이전될 수 있습니다. 국외 이전이 발생하는 경우 회사는 이전받는 자·국가·항목·목적·보유기간·이전 방법을 본 방침에 공개하고 법령상 요건을 준수합니다.

현재 구체적 국외 수탁자·이전 국가는 인프라 확정 시 본 방침에 명시합니다(외부 검토 항목 — 00-external-lawyer-triggers.md §5 참조).

9. 정보주체의 권리와 행사 방법

정보주체(구매자·공급자)는 자신의 개인정보에 대한 열람·정정·삭제·처리정지 및 동의 철회를 요청할 수 있으며, contact@aipida.com 또는 서비스 내 기능으로 행사할 수 있습니다. 회사는 지체 없이 처리합니다. 다만 법령상 보존의무가 있는 정보(거래기록·세무 증빙 등)는 해당 기간 동안 삭제가 제한될 수 있습니다.

10. 안전성 확보 조치

회사는 접근권한 관리·접속기록 보관·암호화·KYC 정보 격리·전송구간 보호 등 법령이 정한 안전성 확보 조치를 시행합니다.

11. 개인정보 보호책임자(DPO) 및 고충 처리

  • 개인정보 보호책임자: JEEHO SONG (Foo AI Corp.)
  • 연락처: contact@aipida.com
  • 정보주체는 위 연락처로 개인정보 관련 문의·고충을 접수할 수 있으며, 개인정보침해신고센터(118)·개인정보분쟁조정위원회 등에 상담·분쟁조정을 신청할 수 있습니다.

12. 자동화 결정·영상정보처리기기

마켓은 오프플랫폼 누수 탐지 등 자동 필터를 운영하나, 이는 정보주체의 권리·의무에 중대한 영향을 미치는 완전 자동화 결정에 해당하지 않으며, 제재는 사람의 검토와 소명 절차를 거칩니다. 마켓 운영을 위한 영상정보처리기기(CCTV)는 운영하지 않습니다.


변경 이력

버전일자내용
v1.02026-06-18마켓 처리방침 추가분 최초 작성 (§30 의무항목 전수 반영: 목적·항목·기간·제3자·위탁(재위탁금지)·권리·DPO·KYC격리·국외이전·자동화결정 해당없음)