최종 개정일: 2026년 9월 26일
본 개인정보 처리방침(이하 “방침”)은 AI 직원 관리를 위한 AI² 플랫폼의 앱인 Aironik(이하 “서비스”)의 이용자와 aironik.ai 웹사이트(이하 “사이트”) 방문자의 개인정보 처리에 관하여 설명합니다. 서비스는 Android 및 iOS용 모바일 앱 「Aironik」과 pwa.aironik.ai 주소의 웹 버전(이하 “앱”)으로 제공됩니다. 앱에는 자체 데이터가 없으며, 이용자는 앱을 통해 TwinCard와 AI² Fans 서비스 및 AI² 계정의 데이터로 작업합니다.
본 방침은 규정 (EU) 2016/679(일반 개인정보 보호 규정 - GDPR), 지침 2002/58/EC(ePrivacy Directive) 및 인공지능 시스템에 대한 투명성 요건과 관련하여 규정 (EU) 2024/1689(EU AI Act)에 따라 작성되었습니다.
귀하는 서비스를 이용함으로써 본 방침을 읽었음을 확인합니다. 방침의 어느 조항에라도 동의하지 않는 경우 서비스 이용을 중단하셔야 합니다.
1. 본 방침이 규율하는 사항
1.1. 본 방침은 GDPR 제13조 및 제14조에 따라 민간 회사 «New Reality»(이하 “운영자”, “당사”)가 다음 사람들의 개인정보를 처리하는 것을 규율합니다:
- 이용자 - AI² 계정으로 앱에 로그인하여 사업체(회사, 개인 사업자, 자영업자)를 대리하거나 본인 명의로 AI 직원을 관리하는 사람(AI 직원에 대한 접근 권한을 부여받은 사업체의 인간 직원 포함);
- 방문자 - 사이트를 여는 사람;
- 사업체의 고객 - 사업체의 AI 직원과 소통하는 사람. 운영자가 사업체의 위탁을 받아 처리자로서 그 데이터를 처리하는 범위에서(제2.3항).
1.2. Aironik은 AI² 플랫폼의 AI 직원, 즉 AI² Fans의 AI 모델과 TwinCard 기업의 AI 직원을 관리하는 관제 센터입니다. 이용자는 앱에서 자신이 이용할 수 있는 에이전트와 에이전트가 고객과 나누는 대화를 실시간으로 확인하고, 에이전트에게 규칙과 과제를 부여하며, 대화를 넘겨받아 고객에게 직접 답변하고, 채널에서 외부 시스템의 주문과 이벤트를 받고, 사람 및 에이전트와 함께 그룹에서 일하며, 에이전트에게 음성으로 전화하고, 첨부 파일을 보내며, 문서로 에이전트를 학습시키고, 푸시 알림을 받습니다.
1.3. 본 방침은 사이트 aironik.ai 및 국제 관할에서 이용되는 앱에 적용됩니다. 러시아 및 카자흐스탄에서 이용되는 앱은 각각 aironik.ru 및 aironik.kz에 게시된 문서가 규율합니다.
1.4. Aironik은 귀하의 서비스 데이터를 보여 주고, 귀하가 앱에서 하는 작업을 해당 서비스에 저장합니다. 앱에는 자체 저장소가 없습니다. 귀하가 Aironik에서 하는 모든 작업(고객에게 보내는 답변, 에이전트 규칙, 지식 베이스 업로드, 설정)은 TwinCard 또는 AI² Fans 서비스의 데이터에 기록됩니다. AI 직원은 AI² Fans와 TwinCard에서 만들어지고 설정되며, 기업 페이지 및 쇼케이스의 데이터는 해당 서비스의 문서도 규율합니다. 본 방침은 서비스에서 링크로 연결되는 제3자 리소스 및 사업체가 직접 연결한 채널과 시스템(예: Telegram, 사업체의 웹사이트 및 온라인 스토어)에는 적용되지 않습니다.
2. 정보를 처리하는 자
2.1. 개인정보 컨트롤러(Data Controller)
민간 회사 «New Reality»(New Reality Ltd)
- 사업자 식별 번호(BIN): 220440900016
- 법인 주소: 카자흐스탄 공화국 아스타나시 제니스(Zhenis) 대로 1, 29호 사무실
- 이메일: [email protected]
- 전화: +7 (747) 029-43-05
- 웹사이트: https://aironik.ai
New Reality Ltd는 국제 관할에서 TwinCard와 AI² Fans 서비스 및 AI² 계정의 운영자입니다. 앱에는 자체 데이터도 별도의 컨트롤러도 없습니다. 앱을 통해 처리되는 것은 이들 서비스와 AI² 계정의 데이터이며, 귀하가 앱에서 하는 모든 작업은 그 데이터에 기록됩니다.
2.2. 개인정보 보호 관련 연락처
개인정보의 처리 및 보호와 관련된 모든 문의는 다음으로 하실 수 있습니다:
- 이메일: [email protected] - “Data Protection” 표기;
- 우편 주소: 카자흐스탄 공화국 아스타나시 제니스(Zhenis) 대로 1, 29호 사무실 - “Data Protection Officer” 표기.
2.3. 사업체가 컨트롤러인 경우
사업체는 자신의 고객과 업무를 수행하기 위해 앱을 통하는 경우를 포함하여 TwinCard와 AI² Fans 서비스를 이용합니다. 고객이 사업체에 제공하는 데이터(AI 직원 및 사업체 직원과의 대화, 첨부 파일, 사업체 자체 시스템이 채널로 보내는 주문 및 이벤트를 통해 제공되는 데이터)와 사업체가 직접 업로드하는 데이터(지식 베이스 자료, 음성 샘플)에 관하여는 사업체가 컨트롤러이고, 운영자는 AI 직원이 만들어진 서비스의 이용약관에 포함된 데이터 처리 계약의 조건에 따라 사업체의 위탁을 받아 활동하는 처리자입니다(GDPR 제28조).
귀하가 사업체의 고객인 경우, 사업체가 귀하의 데이터를 처리하는 목적과 법적 근거는 해당 사업체의 개인정보 처리방침에 기재되어 있으며, 본인 데이터에 관한 요청은 사업체에 하시기 바랍니다. 이러한 요청을 운영자에게 보내시면 당사는 이를 사업체에 전달하고 사업체가 이를 처리하도록 지원합니다.
2.4. 적용 법률
개인정보 처리는 다음에 따라 이루어집니다:
- 규정 (EU) 2016/679(GDPR);
- 지침 2002/58/EC(ePrivacy Directive) - 로컬 저장소 및 전자 통신 관련;
- 규정 (EU) 2024/1689(EU AI Act) - 인공지능 시스템의 투명성 관련;
- EU/EEA 회원국의 적용 가능한 국내법.
3. 방침의 목적
3.1. 본 방침의 목적은 개인정보를 무단 접근 및 공개로부터 보호하고 운영자의 정보 제공 의무(GDPR 제13조 및 제14조)를 이행하는 것입니다.
3.2. 본 방침은 처리되는 데이터 목록, 처리 목적 및 법적 근거, 보안 조치, 데이터 수령자 및 국제 이전, 보관 기간, 정보주체의 권리, 앱의 권한, 인공지능 기술의 적용을 정합니다.
3.3. 운영자는 수집 목적과 양립할 수 없는 처리 및 과도한 데이터의 처리를 허용하지 않습니다(데이터 최소화 원칙, GDPR 제5조 제1항 (c)호).
4. 앱을 통해 처리되는 데이터
아래에 열거된 데이터 범주는 AI² 계정 및 TwinCard와 AI² Fans 서비스의 데이터로, 앱을 통해 확인하고 변경할 수 있습니다. 운영자와 사업체의 역할(컨트롤러 또는 처리자), 보관 기간 및 삭제는 해당 서비스와 동일합니다.
4.1. 계정 데이터
앱을 이용하려면 AI² 계정으로 로그인합니다. 계정에는 다음이 포함됩니다:
- 이메일 주소(로그인 및 연락에 사용);
- 비밀번호(bcrypt 알고리즘으로 해시 처리하여 보관);
- 이름, 사용자 이름 및 국가, 그리고 귀하가 제공한 경우 전화번호, 직책 및 회사명;
- 보안 설정 - 2단계 인증 활성화 여부에 관한 정보.
AI² 계정은 AI² 플랫폼의 모든 앱에서 하나입니다: 계정 데이터(이름, 이메일 주소, 비밀번호, 식별자)는 플랫폼의 앱들이 공유하며, 계정의 AI² 잔액도 하나입니다.
법적 근거: 계약 이행(GDPR 제6조 제1항 (b)호).
4.2. 에이전트, 접근 권한 및 설정
- 에이전트 - 귀하가 이용할 수 있는 AI 직원 및 AI 모델, 그 이름과 @이름, 폴더, 고정된 대화 및 알림을 끈 대화, 읽음 표시;
- 접근 권한 - 에이전트 소유자가 부여한 각 에이전트에 대한 귀하의 역할(보기, 책임 맡기, 규칙 변경, 전체 관리);
- 규칙 및 과제 - 귀하가 모든 대화 또는 하나의 대화에 대해 에이전트에게 부여하는 지침의 텍스트, 과제 보고서;
- 에이전트 설정 - 일시 중지, 근무 일정 및 운영 모드, 선택한 음성 및 발음 사전;
- 에이전트 연결용 API 키(해시 처리된 형태로만 보관).
법적 근거: 계약 이행(GDPR 제6조 제1항 (b)호).
4.3. 에이전트와 고객 간의 대화(사업체의 위탁에 따른 처리)
운영자는 사업체의 위탁을 받아 처리자로서 다음을 처리합니다:
- 웹사이트(위젯), 쇼케이스 및 AI² 플랫폼의 기타 채널에서 이루어지는 대화의 고객 메시지와 에이전트의 답변, 대화에 표시되는 고객의 이름, 날짜와 시간;
- 대화 넘겨받기 - 누가 언제 대화를 넘겨받았는지, 그리고 사람의 답변으로 표시되는 직원의 답변;
- 대화 중 고객에게 보이지 않는 에이전트에 대한 힌트;
- 귀하가 만드는 대화 내보내기. 내보내기 파일은 요청 시 생성되어 귀하의 기기로 전송됩니다.
앱에서 대화를 비우거나 삭제하면 귀하의 목록에서 숨겨집니다. 대화는 고객에게 계속 표시되며 사업체의 데이터와 함께 삭제됩니다(제8.3항).
4.4. 채널 및 웹훅
채널은 사업체가 직접 연결한 외부 시스템의 정보(예: 온라인 스토어의 주문)를 받습니다. 각 이벤트에 대해 제목, 텍스트, 외부 시스템이 보낸 이벤트의 전체 내용, 발신자, 이벤트에 첨부된 링크 또는 전화번호가 저장됩니다. 전송 로그에는 상태, 이벤트의 처음 1,000자, 발신자 IP 주소의 해시가 저장되며, IP 주소와 요청 헤더는 평문으로 저장되지 않습니다. 이벤트의 내용은 사업체와 그 외부 시스템이 정하며, 이벤트에 포함된 개인정보에 관하여는 사업체가 컨트롤러입니다.
4.5. 그룹
그룹에서는 사람과 에이전트가 함께 소통합니다. 참여자와 그룹 내 역할, 메시지와 첨부 파일, 「저장됨」 섹션이 저장됩니다.
4.6. 에이전트와의 음성 통화
통화 중 귀하의 음성 오디오는 운영자의 서버로 전송되어 운영자 자체 음성 인식 서비스가 인식하고, 인식 후 삭제됩니다. 통화 오디오와 통화 녹취록은 서버에 저장되지 않습니다. 에이전트가 맥락을 유지하도록 통화의 마지막 대사(최대 12줄)는 앱이 귀하의 기기에 보관하며 요청할 때마다 함께 전송합니다. 에이전트의 답변은 운영자의 서버에서 음성 합성으로 재생됩니다.
귀하가 개인 AI 비서에게 전화하는 경우, 인식된 텍스트와 답변은 비서와의 대화에 저장됩니다.
4.7. 첨부 파일
- 이미지 - 고객과의 대화 및 그룹에서;
- 음성 메시지 - 파일이 저장되고, 그 텍스트는 운영자 자체 서비스가 인식합니다. 에이전트는 텍스트만 받습니다;
- 문서 - 파일이 저장되고, 에이전트를 위해 최대 6페이지가 이미지로 변환됩니다. 텍스트 파일은 텍스트로 전달됩니다;
- 동영상 - 음성 인식을 위해 오디오 트랙만 사용됩니다.
첨부 파일은 플랫폼의 파일 저장소에 보관됩니다(제7.4항).
4.8. 에이전트 학습(지식 베이스)
에이전트가 자료에 근거하여 답변하도록 에이전트 또는 회사의 지식 베이스에 텍스트와 파일(TXT, MD, CSV, HTML, DOCX, ODT, PDF)을 업로드할 수 있습니다. 운영자의 서버에 있는 지식 베이스에는 파일에서 추출한 텍스트만 저장되며, 원본 파일은 보관되지 않습니다. 자료는 언제든지 삭제할 수 있습니다. 자료에 다른 사람의 개인정보가 포함된 경우 그 업로드에 대한 책임은 사업체에 있습니다.
4.9. 자체 음성
사업체가 자체 음성을 만드는 경우, 사람의 음성 샘플과 샘플 녹음 전에 말한 동의 문구의 녹음이 처리됩니다. 샘플은 오로지 사업체 AI 직원의 음성 합성에만 사용되며, 사람을 식별하기 위한 음성 생체 인식 템플릿은 만들어지지 않습니다. 컨트롤러는 사업체이며, 운영자는 사업체의 위탁을 받아 샘플을 처리합니다. 음성이 사용된 사람은 사업체 또는 운영자([email protected])에게 연락하여 동의를 철회할 수 있으며, 이 경우 음성은 삭제됩니다.
4.10. 푸시 알림
- 기기의 푸시 알림 토큰(허용한 경우);
- 알림 설정 - 에이전트 전체, 개별 대화 및 채널별. 새 고객 메시지에 대한 알림은 기본적으로 꺼져 있습니다.
고객 메시지 알림에는 에이전트 이름, 고객 이름 및 메시지 앞부분(최대 180자)이 포함되며, 주문, 예약 또는 상담원 연결 요청 알림에는 이벤트의 간략한 내용이 포함됩니다.
4.11. 결제 데이터 및 AI² Token
- 지갑 - AI² 잔액, 거래 내역(충전, 차감, 환불);
- 앱 스토어 구매 데이터 - 앱에서 잔액 충전이 가능한 경우 구매 식별자, 상품, 스토어 및 상태.
중요: 운영자는 은행 카드 데이터를 보관하지 않습니다. 카드 정보는 앱 스토어 또는 결제 기관 측에서 입력됩니다.
4.12. 기술 데이터
- IP 주소;
- 기기 데이터 - 기기 모델, 운영체제, 앱 버전;
- 인터페이스 언어 및 시간대;
- 접근 로그 - 요청 날짜와 시간, 요청된 주소, 응답 코드.
4.13. 서비스가 수집하지 않는 데이터
- 기기의 위치 정보;
- 기기의 주소록;
- 식별용 생체 인식 데이터(얼굴, 음성 생체 인식 템플릿);
- 은행 카드 정보;
- 분석 및 광고 트래커 데이터(이러한 트래커는 사용하지 않습니다).
5. 처리의 법적 근거 및 목적
5.1. 법적 근거(GDPR 제6조)
a) 계약 이행(제6조 제1항 (b)호): 계정 및 로그인, 에이전트 목록 및 접근 권한, 에이전트의 규칙, 과제 및 설정, 대화, 대화 넘겨받기, 채널, 그룹, 통화, 첨부 파일 및 지식 베이스, AI² 잔액, 서비스 알림.
b) 법적 의무(제6조 제1항 (c)호): 회계 및 세무, 결제 문서의 보관, 관계 기관의 적법한 요청에 대한 회신, 아동 성착취물 신고.
c) 정당한 이익(제6조 제1항 (f)호): 서비스 보안, 스팸·사기·남용 방지, 요청 빈도 제한, 신고 처리, 비식별화된 데이터에 기반한 서비스 개선. 운영자는 이익 형량 평가(Legitimate Interest Assessment)를 실시했으며, 그 결과는 [email protected] 로 요청하실 수 있습니다.
d) 동의(제6조 제1항 (a)호): 앱의 푸시 알림, 기기의 마이크 및 카메라 사용(제11조), 자체 음성(음성이 사용되는 사람의 동의).
사업체의 위탁에 따른 사업체 고객의 데이터 처리(제4.3항-제4.5항, 제4.7항-제4.9항)는 컨트롤러인 사업체가 정하는 법적 근거에 따라 이루어집니다.
5.2. 처리 목적
- 회원가입 및 로그인 - AI² 앱 통합 로그인, 2단계 인증;
- 에이전트 관리 - 에이전트 목록, 접근 권한, 규칙 및 과제, 설정;
- 고객 업무 - 대화, 대화 넘겨받기, 첨부 파일, 내보내기(사업체의 위탁에 따름);
- 채널 및 그룹 - 사업체 시스템의 이벤트 수신, 사람과 에이전트 간의 소통;
- AI 직원 - 사업체의 지침과 지식 베이스에 따른 답변 생성, 음성 인식 및 음성 합성;
- 알림 - 고객 메시지, 주문, 예약 및 상담원 연결 요청에 관한 푸시 알림;
- 정산 - 잔액 충전, 환불;
- 보안 - 사기·스팸·남용 방지, 아동 보호;
- 서비스 개선 - 비식별화된 통계 분석.
5.3. 데이터 최소화
운영자는 명시된 목적에 필요한 데이터만 수집합니다. 채널 이벤트와 지식 베이스 자료의 내용은 사업체가 정하며, 서비스는 사업체가 불필요한 정보를 전송하지 않을 수 있도록 합니다.
5.4. 요약표
| 데이터 범주 | 목적 | 법적 근거(GDPR) |
|---|---|---|
| 계정(이름, 이메일, 비밀번호, 국가) | 로그인, 연락 | 제6조 제1항 (b)호 - 계약 |
| 에이전트, 접근 권한, 규칙, 과제, 설정 | 에이전트 관리 | 제6조 제1항 (b)호 - 계약 |
| 대화, 대화 넘겨받기, 채널 이벤트, 그룹 메시지, 첨부 파일, 지식 베이스, 음성 샘플 | 사업체의 기능 | 사업체의 위탁에 따른 처리(제28조) - 법적 근거는 사업체가 정함 |
| 통화 오디오(저장되지 않음) | 통화 중 음성 인식 | 제6조 제1항 (b)호 - 계약 |
| 푸시 토큰 및 알림 설정 | 앱 알림 | 제6조 제1항 (a)호 - 동의 |
| 지갑, 구매 | 정산, 회계 | 제6조 제1항 (b)호 - 계약; 제6조 제1항 (c)호 - 회계 |
| 신고 | 보안 | 제6조 제1항 (f)호 - 정당한 이익 |
| 기술 데이터, 로그 | 보안, 남용 방지 | 제6조 제1항 (f)호 - 정당한 이익 |
6. 정보 보호 방법
6.1. 관리적 조치
- 최소 권한 및 업무상 필요 원칙에 따라 개인정보에 접근할 수 있는 사람의 범위 제한;
- 처리 권한을 부여받은 사람에 대한 비밀유지 의무;
- 데이터 처리 및 보호에 관한 내부 문서, 처리 활동 기록(GDPR 제30조);
- 해당하는 경우 개인정보 영향평가(GDPR 제35조);
- GDPR 요건 준수에 대한 정기적인 내부 점검.
6.2. 기술적 조치
- 모든 연결에 HTTPS/TLS 1.2+ 적용;
- 비밀번호 해시에 bcrypt 사용, 이용자 선택에 따른 2단계 인증;
- 서비스 간 요청(Mars LLM Service, 결제 게이트웨이) 및 수신 웹훅의 서명에 HMAC-SHA256 사용;
- 유효 기간이 제한된 접근 토큰, 모든 요청에 대한 에이전트 접근 권한 확인;
- 로그인 시도 횟수 및 요청 빈도 제한, 자동화된 공격 방지;
- API 키는 해시 처리된 형태로만 보관;
- 방화벽, 접근 로그, 소프트웨어의 적시 업데이트, 백업;
- 설계 및 기본 설정에 의한 데이터 보호(GDPR 제25조).
6.3. 결제 데이터 보호
운영자는 결제 카드 데이터를 보관하지 않습니다. 결제는 앱 스토어와 인증된 결제 게이트웨이(PCI DSS)를 통해 이루어집니다.
6.4. 사고 대응(GDPR 제33조-제34조)
개인정보 보안 침해가 발생한 경우 운영자는:
- 즉시 그 결과를 해소하기 위한 조치를 취합니다;
- 침해가 정보주체의 권리와 자유에 위험을 초래할 수 있는 경우 72시간 이내에 감독 기관에 통지합니다;
- 위험이 높은 경우 부당한 지체 없이 정보주체에게 통지합니다;
- 사업체가 컨트롤러인 데이터가 영향을 받은 경우 부당한 지체 없이 사업체에 통지합니다;
- 사고와 취한 조치를 문서화합니다.
7. 정보를 제공받는 자
7.1. 일반 원칙
운영자는 개인정보를 판매하거나 대여하지 않습니다. 제공은 본 조에 기재된 경우에 한하여 필요한 최소한의 범위에서 이루어집니다. 운영자의 처리자는 데이터 처리 계약(GDPR 제28조)에 구속됩니다.
7.2. 운영자 자체 언어 모델(Mars LLM Service)
AI 직원의 답변(통화 중 답변 포함)은 운영자의 내부 서비스인 Mars LLM Service를 통해 운영자의 서버에서 작동하는 운영자 자체 언어 모델만이 생성합니다. 모델에 대한 요청에는 대화 텍스트, 에이전트의 규칙과 과제, 지식 베이스의 일부 및 첨부 파일의 텍스트가 포함되며, 고객이 메시지에 직접 쓰지 않는 한 고객의 직접 식별자(이메일 주소, 전화번호)는 요청에 포함되지 않습니다.
대화 데이터, 지침, 지식 베이스, 첨부 파일 및 음성 데이터는 제3자 인공지능 서비스 제공자에게 제공되지 않습니다. 지식 베이스는 운영자의 서버에 보관되고 색인됩니다.
7.3. 음성 인식 및 음성 합성
음성 인식(통화, 음성 메시지, 동영상의 오디오 트랙) 및 음성 합성(사업체의 자체 음성 포함)은 운영자의 서버에서 운영자 자체 서비스가 수행합니다. 이 데이터는 제3자에게 제공되지 않습니다.
7.4. 서버 위치 및 호스팅
데이터는 운영자와의 계약에 따라 호스팅 제공자의 데이터 센터에 위치한 운영자의 서버에 보관됩니다. 첨부 파일은 Cloudflare R2 파일 저장소에 보관됩니다. 호스팅 제공자는 데이터를 자신의 목적으로 사용할 권리가 없습니다.
7.5. Cloudflare
사이트 aironik.ai와 플랫폼의 파일 저장소는 Cloudflare를 통해 운영됩니다. Cloudflare는 처리자로서 페이지와 파일의 전송 및 공격 방어에 필요한 범위에서 IP 주소와 요청의 기술 데이터, 그리고 저장된 파일을 처리합니다.
7.6. 푸시 알림
앱의 알림 전송에는 Expo Push Service(650 Industries, Inc.), Google Firebase Cloud Messaging 및 Apple Push Notification Service가 사용되며, Google 서비스가 없는 Android 기기에서는 RuStore(VK LLC)가 사용됩니다. 이들은 기기 토큰과 알림 텍스트를 받습니다(제4.10항).
7.7. 앱 스토어
앱에서 잔액을 충전하는 경우 결제는 Google Play 또는 App Store가 독립적인 컨트롤러로서 처리하며, 운영자는 구매 식별자와 그 상태만 받습니다. 구매는 RevenueCat 서비스(RevenueCat, Inc.)를 통해 기록되며, RevenueCat은 계정 식별자, 상품, 스토어 및 구매 상태를 받습니다.
7.8. NOVA
운영자의 디지털 직원인 NOVA는 모든 이용자의 연락처에 추가됩니다. NOVA와의 대화는 카자흐스탄 공화국에 있는 운영자의 서버에서 처리됩니다.
7.9. 사업체가 연결한 연동
사업체의 지시에 따라 데이터는 사업체가 선택한 수령자에게 제공됩니다: Telegram(사업체가 자신의 Telegram으로 대화 전달을 켠 경우), 사업체의 웹훅 주소 및 외부 시스템(확인이 필요한 이벤트에 대한 응답 포함), 사업체의 API 키로 연결된 시스템, 위젯이 설치된 사업체의 웹사이트. 이러한 수령자는 자체 규칙 및 사업체와의 계약에 따라 데이터를 처리합니다.
7.10. 사업체 및 그 직원
에이전트의 대화, 채널 및 그룹은 에이전트 소유자와 소유자가 접근 권한을 부여한 직원에게 그 권한의 범위 내에서 표시됩니다. 고객에게는 에이전트의 답변과 대화를 넘겨받은 직원의 답변이 표시됩니다.
7.11. 법률에 따른 제공
운영자는 적절한 법적 근거가 있는 경우 권한 있는 기관의 적법한 요청에 따라 개인정보를 제공할 수 있으며, 법률이 금지하지 않는 한 이러한 요청에 관하여 정보주체에게 통지합니다. 확인된 아동 성착취물에 관한 정보는 적용 법률이 요구하는 바에 따라 관할 기관에 제공됩니다.
8. 보관 기간
8.1. 일반 원칙(GDPR 제5조 제1항 (e)호)
개인정보는 처리 목적에 필요한 기간을 넘어 보관되지 않으며, 그 후에는 삭제되거나 비식별화됩니다.
아래에 열거된 데이터는 TwinCard와 AI² Fans 서비스의 데이터로, 해당 서비스의 규칙에 따라 보관 및 삭제되며, 어떠한 경우에도 AI² 계정 전체를 삭제하면 파기됩니다.
8.2. 범주별 보관 기간
| 데이터 범주 | 보관 기간 |
|---|---|
| 계정 | AI² 계정의 규칙에 따름. AI² 계정 전체를 삭제하는 경우에는 제8.3항에 따름 |
| 에이전트, 접근 권한, 규칙, 과제, 설정 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 에이전트와 고객 간의 대화 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 채널 이벤트 및 전송 로그 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 그룹 메시지 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 통화 오디오 및 통화 녹취록 | 저장되지 않음: 오디오는 인식 후 삭제됨 |
| 첨부 파일 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 지식 베이스 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 음성 샘플 및 자체 음성 | TwinCard 또는 AI² Fans 서비스의 규칙에 따름. 늦어도 AI² 계정 전체를 삭제할 때 파기됨 |
| 푸시 토큰 | 기기에서 Aironik 로그아웃, 허용 철회 또는 AI² 계정 전체 삭제 시까지. 60일 동안 사용되지 않은 토큰은 삭제됨 |
| 지갑, 구매, 결제 문서 | 세법 및 회계 관련 법령이 정한 기간 |
| 신고 | 검토 및 법적 청구의 제기, 행사 또는 방어에 필요한 기간 |
| 접근 로그 | 6개월 |
8.3. 계정 삭제
계정은 다음 방법으로 삭제할 수 있습니다:
- 앱에서: 「설정」 → 「계정 삭제」 → 「계정 삭제하기」;
- 계정 등록에 사용한 이메일 주소에서 [email protected] 로 이메일 발송(30일 이내 회신).
AI² 계정은 플랫폼의 모든 앱에서 하나입니다. Aironik에는 자체 저장소가 없으므로, 삭제 항목에서 무엇을 삭제할지 선택하십시오:
- 「이 기기에서 Aironik 로그아웃」 - 이 기기의 앱 푸시 알림과 세션만 삭제되며, 아무것도 파기되지 않고 서비스와 AI² 계정은 그대로 남습니다;
- 「TwinCard 삭제」 또는 「AI² Fans 삭제」 - 서비스는 해당 규칙에 따라 삭제됩니다. 서비스는 즉시 닫히고, 30일 이내에 서비스에 로그인하면 삭제가 취소되고 삭제로 숨겨졌던 모든 것이 돌아오며, 그 후에는 법령에 따라 보관되는 결제 기록을 제외한 서비스 데이터가 파기됩니다;
- 「AI² 계정 전체 삭제」 - 아래 절차에 따릅니다.
[email protected] 로 보내는 이메일 요청도 같은 방식으로 처리됩니다(서비스 또는 AI² 계정 전체 삭제). 휴대폰에서 Aironik 앱을 삭제해도 아무것도 파기되지 않습니다.
AI² 계정 전체 삭제 절차:
- 요청 직후 AI² 계정이 숨겨지고, 귀하의 에이전트는 고객에게 답변하지 않으며, 귀하의 기업 페이지는 게시가 중단되고, 푸시 알림이 중단됩니다.
- 30일은 복구 기간입니다. 이 기간 중 계정에 로그인하여 복구를 확인하면 삭제가 취소되고 계정이 삭제로 숨겨졌던 모든 것과 함께 복구됩니다. 기업 페이지는 다시 게시되고, 에이전트는 다시 켜지며, 기업은 다시 활성 상태가 됩니다.
- 30일이 지나면 별도의 요청 없이 데이터가 완전히 삭제되며, 법률상 보관이 요구되는 데이터만 제외됩니다(아래 「남는 항목」 참조). 삭제된 데이터는 복구할 수 없습니다.
- 서비스에서의 삭제. 회사, 기업 페이지, AI 직원 또는 모델은 AI² 계정을 삭제하지 않고 TwinCard 또는 AI² Fans 자체에서도 삭제할 수 있으며, 이러한 삭제에는 해당 서비스의 문서가 적용됩니다.
삭제되는 항목: 프로필 및 계정 데이터, 에이전트와 그 규칙, 과제 및 설정, 지식 베이스, 자체 음성 및 음성 샘플, 에이전트와 웹사이트 게스트 간의 대화, 채널 이벤트, 웹훅 및 전송 로그, 귀하가 소유한 그룹 및 폴더, 첨부 파일, 기업 페이지 및 사업체 데이터, 연동 및 API 키. 귀하가 다른 이용자에게 보낸 메시지의 텍스트는 삭제 표시로 대체되며, 로그인한 이용자와의 대화에서 에이전트의 답변은 비식별화됩니다.
남는 항목: 지갑 거래, 주문, 청구서 및 결제 정보 - 법률이 요구하는 기간 동안(주문에 포함된 연락처 정보는 삭제됨), 개인정보에 해당하지 않는 비식별화된 통계.
계정을 삭제하지 않고도 지식 베이스의 개별 자료, 웹훅 또는 자체 음성을 삭제할 수 있습니다.
9. 국제 데이터 이전
9.1. 일반 원칙(GDPR 제5장, 제44조-제49조)
데이터는 적절한 보호 조치가 있는 경우에만 EEA 밖으로 이전됩니다.
9.2. EEA 밖으로의 이전
a) 운영자 및 플랫폼 인프라:
• 데이터: 제4조에 기재된 모든 범주(운영자 자체 언어 모델 및 음성 서비스에 의한 처리 포함);
• 이전 국가: 카자흐스탄 공화국(운영자 소재지) 및 플랫폼 서버가 위치한 국가;
• 보호 조치: 위원회 이행 결정 (EU) 2021/914로 승인된 표준 계약 조항(SCC) 및 제6조의 조치.
b) AI² 앱 통합 로그인:
• 데이터: 계정 데이터(이름, 이메일 주소, 비밀번호 해시, 식별자, 국가);
• 이전 국가: 다른 관할권에 있는 플랫폼 서버의 소재 국가;
• 근거: 이전은 계약 이행, 즉 플랫폼 앱 통합 로그인에 필요함(GDPR 제49조 제1항 (b)호) 및 GDPR 제46조의 보호 조치.
c) Cloudflare, 푸시 알림 서비스, 앱 스토어 및 RevenueCat:
• 데이터: 요청의 기술 데이터 및 저장된 파일, 기기 토큰 및 알림 텍스트, 계정 식별자 및 구매 데이터;
• 보호 조치: SCC, EU-U.S. Data Privacy Framework(참여하는 미국 제공자의 경우).
9.3. 보호 조치 사본
적용되는 보호 조치의 사본은 [email protected] 로 요청하실 수 있습니다.
10. 기기 내 저장 및 쿠키(ePrivacy)
10.1. 사이트 aironik.ai는 쿠키나 트래커를 사용하지 않습니다.
10.2. 앱은 귀하의 기기에 로그인 토큰(로그인 상태 유지용), 인터페이스 언어 및 테마, 알림 설정, 그리고 통화 중에는 통화의 마지막 대사를 저장합니다. 이 데이터는 앱 운영에 반드시 필요하며 ePrivacy Directive 제5조 제3항의 예외에 근거하여 저장됩니다. 분석 및 광고 트래커는 사용하지 않습니다.
10.3. 로그아웃하거나 앱을 삭제하면 이 데이터는 기기에서 삭제됩니다.
11. 앱의 권한
앱은 귀하가 해당 기능을 사용할 때에만 기기 기능에 대한 접근을 요청하며, 그 외에는 권한 없이도 작동합니다:
| 권한 | 사용 목적 |
|---|---|
| 마이크 | 에이전트와의 통화, 음성 메시지, 자체 음성 녹음 |
| 카메라 및 사진 | 이미지 및 문서 전송 |
| 알림 | 푸시 알림(제4.10항) |
권한은 기기 설정에서 언제든지 철회할 수 있습니다. 앱은 위치 정보나 주소록에 대한 접근을 요청하지 않습니다.
12. 특수 범주의 개인정보(GDPR 제9조)
12.1. 서비스는 이용자에게 특수 범주의 개인정보를 요청하지 않으며, 이를 광고 및 순위 결정에 사용하지 않습니다.
12.2. 서비스는 생체 인증을 실시하지 않으며, 식별을 위한 생체 인식 템플릿을 만들지 않습니다. 음성 샘플은 음성 합성에만 사용되며(제4.9항), 통화 오디오는 음성 인식에만 사용되고 저장되지 않습니다(제4.6항).
12.3. 사업체는 법적 근거 없이 지식 베이스에 특수 범주의 데이터를 업로드하거나 채널로 전송할 수 없습니다. 고객이 자발적으로 사업체와의 대화에서 이러한 정보를 알리는 경우, 그 처리는 사업체가 컨트롤러로서 수행하며, 운영자는 대화 기능의 운영을 위해 사업체의 위탁에 따라서만 이를 처리합니다.
13. 귀하의 권리(GDPR 제15조-제22조)
권리를 행사하려면 [email protected](“Data Protection” 표기) 또는 제2.2항의 우편 주소로 연락하십시오. 회신은 1개월 이내에 발송되며(GDPR 제12조 제3항), 필요한 경우 2개월 더 연장될 수 있습니다. 사업체가 컨트롤러인 데이터에 관한 요청은 당사가 사업체에 전달합니다(제2.3항).
13.1. 열람권(제15조)
귀하는 처리 여부의 확인과 본인 데이터의 사본, 그리고 처리 목적, 범주, 수령자, 보관 기간, 출처, 국제 이전 및 자동화된 처리에 관한 정보를 받을 권리가 있습니다.
13.2. 정정권(제16조)
대부분의 데이터는 귀하가 앱과 AI² 계정에서 직접 정정할 수 있습니다.
13.3. 삭제권(제17조)
귀하는 GDPR 제17조의 사유가 있는 경우 본인 데이터의 삭제를 요구할 권리가 있습니다. 계정 삭제 및 데이터 삭제 절차는 제8.3항에 있습니다. 운영자는 법률이 보관을 요구하거나 법적 청구의 제기, 행사 또는 방어에 필요한 데이터의 삭제를 거부할 수 있습니다(제17조 제3항).
13.4. 처리 제한권(제18조)
귀하는 데이터 정확성 확인 기간 동안, 처리가 위법한 경우, 법적 청구를 위해 데이터가 필요한 경우 또는 이의 제기에 대한 검토가 끝날 때까지 처리의 제한을 요구할 권리가 있습니다.
13.5. 이동권(제20조)
귀하는 귀하가 제공한 데이터를 구조화되고 일반적으로 사용되며 기계 판독이 가능한 형식으로 받아 다른 컨트롤러에게 이전할 권리가 있습니다. 대화는 앱에서 내보낼 수 있으며(TXT, CSV, JSON), 그 밖의 데이터는 [email protected] 로 요청하시면 GDPR 제12조 제3항이 정한 기한 내에 제공됩니다.
13.6. 반대권(제21조)
귀하는 정당한 이익에 근거한 처리에 반대할 권리가 있습니다. 직접 마케팅에 대하여는 언제든지 반대할 수 있으며, 이 경우 해당 처리는 중단됩니다.
13.7. 동의 철회권(제7조 제3항)
푸시 알림 및 마이크와 카메라 사용에 대한 동의는 앱 또는 기기 설정에서 언제든지 철회할 수 있으며, 철회는 철회 전 처리의 적법성에 영향을 미치지 않습니다.
13.8. 자동화된 처리(제22조)
서비스는 AI 직원의 답변을 자동으로 생성하고, 음성을 인식 및 합성하며, 남용 방지를 위한 자동 조치를 적용합니다. 이러한 프로세스는 귀하에게 법적 효과를 발생시키는 결정을 내리지 않습니다. 차단 결정은 사람의 관여하에 이루어집니다. 귀하는 처리 논리에 관한 정보를 받고, 그 결과에 이의를 제기하며, 사람의 관여를 요구할 권리가 있습니다.
13.9. 감독 기관에 대한 민원(제77조)
귀하는 상시 거주지, 근무지 또는 침해 추정지의 EU/EEA 회원국 개인정보 감독 기관에 민원을 제기할 권리가 있습니다. 감독 기관 목록: https://edpb.europa.eu/about-edpb/about-edpb/members_en
14. AI 투명성(EU AI Act)
14.1. 일반 조항
AI 직원은 서비스에서 인공지능으로 표시됩니다. AI 직원은 사람이 아닙니다. 그 답변(음성으로 재생되는 답변 포함)은 프로그램이 자동으로 생성합니다. 직원이 대화를 넘겨받으면 그 직원의 답변은 사람의 답변으로 표시됩니다. 사업체는 자신이 직접 연결한 채널을 포함하여 고객에게 AI와 소통하고 있음을 알려야 합니다(EU AI Act 제50조).
14.2. 서비스의 AI 시스템
a) AI 직원(Mars LLM Service):
• 용도: 사업체를 대리한 고객에 대한 답변, 대화 및 통화 중 이용자에 대한 답변;
• 기술: 운영자 서버의 운영자 자체 대규모 언어 모델, 운영자 서버에서의 지식 베이스 검색. 제3자 AI 제공자에게 데이터를 제공하지 않음;
• 입력 데이터: 대화 텍스트, 규칙 및 과제, 지식 베이스의 일부, 첨부 파일의 텍스트;
• 한계: 답변이 부정확할 수 있음. AI 직원이 알리는 지침과 정보에 대한 책임은 사업체에 있음.
b) 음성 인식 및 음성 합성:
• 용도: 통화 및 음성 메시지의 음성 인식, 답변의 음성 재생(사업체의 자체 음성 포함);
• 투명성: 음성으로 재생되는 답변은 합성 음성임. 자체 음성은 본인의 명시적 동의가 있는 경우에만 만들어짐. 생체 인식 식별은 수행하지 않음.
c) 문서 인식:
• 용도: 에이전트가 첨부 파일을 고려할 수 있도록 문서 페이지를 이미지로 변환하고 텍스트를 추출함.
적용하지 않음: 생체 인식 식별, 감정 인식, 고객의 성격 평가.
15. 방침의 변경 및 연락처
15.1. 변경
운영자는 법률, 서비스 기능, 데이터 구성, 수령자 또는 보안 조치가 변경되는 경우 방침을 변경할 수 있습니다. 중요한 변경 사항은 사이트, 앱, 이메일 또는 푸시 알림으로 통지합니다. 처리가 동의에 근거하는 경우 중요한 변경 시 다시 동의를 요청합니다.
15.2. 효력 발생
변경 사항은 다른 기한이 명시되지 않는 한 게시된 때부터 효력이 발생합니다. 동의하지 않는 경우 귀하는 서비스 이용을 중단하고 계정을 삭제할 수 있습니다(제8.3항).
15.3. 이전 판본 보관 및 언어
방침의 이전 판본은 요청 시 제공됩니다. 현행 판본은 https://aironik.ai/privacy 에 게시되어 있습니다. 본 방침은 영어로 작성되었으며, 다른 언어로 된 번역본은 편의를 위해 제공되고, 내용이 서로 다른 경우 영어 원문이 우선합니다.
15.4. 연락처
컨트롤러: 민간 회사 «New Reality»(New Reality Ltd)
• 법인 주소: 카자흐스탄 공화국 아스타나시 제니스(Zhenis) 대로 1, 29호 사무실
• 이메일: [email protected]
• 전화: +7 (747) 029-43-05
문의 시 이름, 계정의 이메일 주소(있는 경우), 요청의 요지 및 편리한 연락 방법을 기재하십시오.
추가 조항
연령 제한. 서비스는 만 18세 이상인 사람을 위한 것입니다. 운영자는 미성년자의 데이터를 의도적으로 수집하지 않으며, 미성년자의 회원가입이 확인되면 그 계정을 삭제합니다.
소비자의 권리. 이용자가 적용 법률상 소비자에 해당하는 경우, 소비자 보호법의 강행 규정이 부여하는 권리를 그대로 보유합니다.
비식별화. 운영자는 통계를 위해 데이터를 비식별화할 수 있습니다. 비식별화된 데이터는 정보주체를 식별할 수 없으며 GDPR의 적용 대상이 아닙니다(Recital 26).
차별 금지. 서비스는 보호되는 특성에 따른 차별을 허용하지 않습니다.
민간 회사 «New Reality»(New Reality Ltd)
BIN: 220440900016
카자흐스탄 공화국 아스타나시 제니스(Zhenis) 대로 1, 29호 사무실
[email protected] | +7 (747) 029-43-05
게시일: 2026년 9월 26일