NOVI노비로그인

초안 — 법률 검토 전

이 문서는 아직 변호사 검토를 받지 않은 초안입니다. 정식 효력이 있는 개인정보처리방침이 아니며, 법률 자문을 대체하지 않습니다. 노란색으로 표시된 부분은 아직 채우지 못했거나 사실 확인이 끝나지 않은 항목입니다.

개인정보처리방침

노비가 어떤 정보를 모으고, 왜 모으고, 얼마나 보관하는지 쉬운 말로 정리했습니다.

시행일
[작성 필요: 시행일]
최종 개정일
[작성 필요: 최종 개정일]

1. 모으는 정보

로그인하면 아래 정보가 회원 계정에 저장됩니다.

항목설명
이메일 주소회원을 구분하는 기준으로 씁니다.
이름이메일 가입 때 직접 넣은 이름, 또는 소셜 로그인에서 받은 이름·닉네임입니다.
프로필 이미지 주소소셜 로그인에서 받은 이미지 주소(URL)입니다. 이미지 파일 자체를 저장하지는 않습니다.
비밀번호이메일로 가입한 경우에만 저장합니다. 원문이 아니라 암호화(bcrypt)된 형태로 저장하므로 회사도 원래 비밀번호를 알 수 없습니다.
로그인 수단구글, 카카오, 이메일 중 어떤 방법으로 로그인했는지입니다.
소셜 회원번호구글·카카오가 회원에게 부여한 식별번호입니다.
가입 시각 / 마지막 로그인 시각계정을 만든 때와 가장 최근에 로그인한 때입니다.
권한일반 이용자인지 관리자인지 구분하는 값입니다.
사용량이번 달에 서비스를 얼마나 썼는지 세는 숫자와 초기화 날짜입니다.

이 밖에 서비스를 쓰는 과정에서 아래 정보가 저장됩니다.

  • 알림: 작업 완료·실패, 예약 실행 결과, 승인 요청 같은 알림의 제목과 내용
  • 설치한 팩 정보: 마켓플레이스에서 어떤 팩을 설치했고 지금 쓰고 있는지
  • 회원이 만든 작업물: 레시피, 스킬, 디자인 결과물처럼 회원이 서비스에서 만든 내용

2. 카카오 로그인을 쓰실 때 알아두실 점

카카오 로그인에서는 닉네임과 프로필 이미지만 받고 있습니다. 이메일 주소는 받지 않습니다.

그런데 노비는 회원을 구분할 때 이메일을 기준으로 쓰기 때문에, 카카오로 로그인하면 회사가 kakao_회원번호@social.novi.kr 형태의 가짜 이메일 주소를 자동으로 만들어 저장합니다. 이 주소는 실제로 메일을 받을 수 있는 주소가 아니고, 계정을 구분하는 이름표로만 쓰입니다.

3. 정보를 쓰는 목적

  • 회원임을 확인하고 로그인 상태를 유지하기 위해
  • 서비스 기능(에이전트 실행, 알림, 팩 설치 등)을 제공하기 위해
  • 사용량을 세어 이용 한도를 관리하기 위해
  • 문의에 답하고 오류의 원인을 찾기 위해

회사는 회원 동의 없이 위 목적을 넘어서 정보를 쓰지 않습니다. 광고 목적으로 쓰거나 팔지 않습니다.

4. 로그인 상태 유지 (세션)

로그인하면 회원의 브라우저에 로그인 증명서(토큰)가 저장되고, 이 증명서는 30일 동안 유효합니다. 30일이 지나면 다시 로그인해야 합니다. 로그아웃하면 바로 사용할 수 없게 됩니다.

5. 회원 PC에 남는 정보 (중요)

노비의 자동화 작업은 회사 서버가 아니라 회원의 PC에 설치된 프로그램이 실행합니다. 그래서 정보가 남는 위치가 나뉩니다.

  • 쿠팡 등 외부 서비스의 아이디와 비밀번호는 회사 서버의 데이터베이스에 저장하지 않습니다. 회사 서버에는 이런 정보를 담는 저장소 자체가 없으며, 어떤 항목을 입력받을지 정하는 목록만 서버가 내려줍니다.
  • 이 정보는 회원의 PC에서 로컬 프로그램이 사용합니다. [확인 필요: PC에 저장할 때 암호화를 하는지는 아직 확인하지 못했습니다. 코드에서 암호화 처리를 찾지 못했으므로, 실제 저장 방식을 확인한 뒤 이 문장을 정확하게 고쳐야 합니다. 확인 전까지 “암호화해서 저장한다”고 쓰지 않았습니다.]
  • [확인 필요: AI 제공사(구글·오픈AI 등) API 키를 서버 기능으로 저장할 때 어느 컴퓨터의 파일에 저장되는지 배포 방식에 따라 달라질 수 있습니다. 실제 운영 환경에서 어디에 저장되는지 확인이 필요합니다.]

6. 정보를 다른 곳에 주는지

  • 회사는 회원의 개인정보를 다른 회사에 팔거나 함부로 넘기지 않습니다.
  • 법에서 정한 절차에 따라 수사기관 등이 요청하는 경우에는 법이 정한 범위에서만 제공합니다.
  • 소셜 로그인 제공자: 구글, 카카오. 회원이 소셜 로그인을 고르면 로그인을 처리하는 과정에서 해당 회사와 정보가 오갑니다. 각 회사의 개인정보 처리 기준은 그 회사의 방침을 따릅니다.

7. 정보를 맡겨 보관하는 곳

  • 회원 정보는 MongoDB Atlas(외부 회사가 운영해 주는 클라우드 데이터베이스)에 저장됩니다.
  • [확인 필요: 데이터가 실제로 어느 나라·어느 지역(리전) 서버에 저장되는지, 국외로 옮겨지는지 확인이 필요합니다. 국외 이전이라면 관련 법에 따라 그 사실을 여기에 밝혀야 합니다.]
  • [확인 필요: 이 밖에 실제로 쓰고 있는 외부 업체(서버 호스팅, 메일 발송 등) 목록을 확인해서 채워야 합니다.]

8. 얼마나 보관하는지

  • 회원 정보는 회원으로 있는 동안 보관하고, 탈퇴하면 지웁니다.
  • 다만 법에서 일정 기간 보관하라고 정한 기록은 그 기간만큼 따로 보관합니다.
  • [확인 필요: 항목별 보관 기간(예: 문의 기록, 결제 기록)을 실제 운영 기준에 맞게 정해서 표로 넣어야 합니다.]

9. 회원의 권리

회원은 언제든지 아래를 요청할 수 있습니다.

  • 내 정보를 보여 달라고 요청하기
  • 틀린 정보를 고쳐 달라고 요청하기
  • 내 정보를 지워 달라고 요청하기 (탈퇴)
  • 정보 처리를 잠시 멈춰 달라고 요청하기

요청은 [작성 필요: 문의용 이메일]로 보내 주시면 됩니다. 법에서 정한 기간 안에 처리하고 결과를 알려 드립니다.

10. 정보를 지키기 위해 하는 일

  • 비밀번호는 원문을 저장하지 않고 암호화(bcrypt)해서 보관합니다. 그래서 회사 직원도 회원의 비밀번호를 볼 수 없습니다.
  • 회원 정보에 접근할 수 있는 사람을 관리자 권한으로 제한합니다.
  • [확인 필요: 이 밖에 실제로 적용하고 있는 보호 조치(접속 기록 보관, 통신 구간 암호화, 접근 권한 관리 절차 등)를 확인해서 사실대로 적어야 합니다. 하지 않는 조치를 적으면 안 됩니다.]

11. 개인정보를 지우는 방법

보관 기간이 끝나거나 처리 목적이 끝난 정보는 다시 살릴 수 없는 방법으로 지웁니다. 전자 파일은 복구할 수 없게 삭제하고, 종이 문서가 있다면 분쇄하거나 소각합니다.

12. 개인정보 보호책임자

  • 담당자: [작성 필요: 이름]
  • 직책: [작성 필요: 직책]
  • 이메일: [작성 필요: 담당자 이메일]
  • 전화번호: [작성 필요: 담당자 연락처]

개인정보와 관련해 불편한 점이 있으면 위 담당자에게 알려 주세요. 회사의 답변이 충분하지 않을 때는 개인정보분쟁조정위원회(1833-6972) 등 외부 기관에 도움을 요청할 수 있습니다.

13. 방침이 바뀔 때

이 방침이 바뀌면 바뀐 내용과 적용일을 서비스 화면에 미리 알립니다. 회원에게 중요한 내용이 바뀔 때는 적용일 30일 전에 알립니다.