개인정보처리방침
최종 업데이트: 2026-06-05
코딕스(CODIX)(이하 "회사")는 개인정보보호법, 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령을 준수하며, 회원의 개인정보를 안전하게 보호하기 위해 본 개인정보처리방침을 운영합니다.
1. 수집하는 개인정보 항목
회사는 회원가입 및 서비스 제공을 위해 다음의 개인정보를 수집합니다.
가. 회원가입 시 수집
- 이메일 주소, 비밀번호(단방향 해시 저장)
- 소셜 로그인 이용 시: 외부 인증 사업자가 제공하는 식별자, 이메일, 닉네임
나. 서비스 이용 시 수집 (민감 정보)
- 출생 정보: 생년월일, 출생 시간, 출생 지역(좌표 포함)
- 프로필 정보: 이름(별명), 성별
- AI 상담 대화 기록
다. 결제 시 수집
- 결제 정보 처리는 토스페이먼츠를 통해 이루어지며, 회사는 카드번호를 직접 보관하지 않습니다.
- 결제 식별자(billing key), 결제 일자, 결제 금액, 구독 상태
라. 자동 수집
- 접속 IP 주소, 브라우저 정보, 접속 기록, 사용 로그(이상 거래 탐지 및 서비스 품질 개선 목적)
2. 개인정보 수집 방법
- 회원가입 폼 또는 외부 인증 사업자(Google, Kakao 등)를 통한 입력
- 서비스 이용 과정에서의 직접 입력 및 자동 수집 도구
- 결제 수단 등록 과정에서 결제 대행사로부터의 전달
3. 개인정보 이용 목적
- 회원 식별 및 인증, 서비스 제공 및 운영
- 출생 차트 계산 및 AI 분석 응답 생성
- 유료 구독 관리, 결제 처리, 환불 및 부정 거래 방지
- 서비스 품질 개선, 신규 기능 개발, 통계 분석
- 고객 문의 대응, 공지 사항 전달
4. 보유 및 이용 기간
- 회원 정보: 회원 탈퇴 시까지. 단 부정 이용 방지 등 정당한 사유가 있는 경우 관련 법령에서 정한 기간 동안 보관할 수 있습니다.
- 전자상거래 관련 기록: "전자상거래 등에서의 소비자 보호에 관한 법률"에 따라 다음 기간 동안 보관합니다.
- 계약 또는 청약 철회 등에 관한 기록: 5년
- 대금 결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자의 불만 또는 분쟁 처리에 관한 기록: 3년
- AI 메모리(RAG): Basic 플랜 365일, Pro 플랜 무기한 — 회원이 직접 삭제할 수 있습니다.
- 접속 로그: 통신비밀보호법에 따라 3개월
- 데이터 이동권: 회원은 본인의 데이터를 ZIP 파일로 내려받아 다른 서비스로 옮길 수 있습니다. 설정 > 데이터 탭에서 요청하면 다운로드 링크가 이메일로 발송되며 24시간 후 만료됩니다.
5. 개인정보 제3자 제공
회사는 회원의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우는 예외로 합니다.
- 회원이 사전에 동의한 경우
- 법령의 규정에 의하거나 수사 목적으로 법정 절차에 따라 수사기관의 요구가 있는 경우
6. 개인정보 처리위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 처리 정보 |
|---|---|---|
| 토스페이먼츠 | 결제 처리, 정기결제 빌링 | 이메일, 결제 식별자, 결제 정보 |
| Supabase Inc. | 데이터베이스 호스팅 | 회원 정보, 출생 정보, 대화 기록 |
| Google LLC (Vertex AI) | AI 모델 추론 (Gemini, 주 프로바이더) | AI 상담 대화 내용 (실시간 처리, 학습에 사용되지 않음) |
| OpenAI Inc. | AI 모델 추론 (Gemini 장애 시 자동 전환되는 보조 프로바이더) | AI 상담 대화 내용 (실시간 처리, 학습에 사용되지 않음) |
| Resend Inc. | 이메일 발송 (인증, 비밀번호 재설정, 피드백 답변 등) | 이메일 주소 |
일부 수탁자는 해외(미국)에 소재하므로 개인정보가 국외로 이전될 수 있으며, 회사는 관련 법령에 따라 안전성 확보 조치를 취하고 있습니다.
7. 정보주체의 권리 및 행사 방법
회원은 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람, 정정, 삭제 요구
- 개인정보 처리 정지 요구
- 회원 탈퇴 (서비스 내 설정 페이지 또는 고객센터를 통해 직접 처리 가능)
권리 행사는 서비스 내에서 직접 처리하시거나, 고객센터([email protected])로 요청하실 수 있습니다.
8. 개인정보 안전성 확보 조치
- 비밀번호는 단방향 해시 알고리즘(bcrypt)으로 변환하여 저장하며, 원문 복원이 불가능합니다.
- 모든 통신 구간은 HTTPS/TLS로 암호화하여 전송합니다.
- 데이터베이스에 대한 접근은 권한이 부여된 백엔드 서버에서만 가능하며, 행 단위 보안(Row Level Security)을 적용하여 회원 본인 데이터에만 접근이 허용됩니다.
- 출생 정보, 대화 기록 등 그 밖의 정보는 위 접근 통제하의 데이터베이스에 저장되며, 외부에 공개되지 않습니다.
- 관리자 접근 로그를 기록하고 정기적으로 점검하여 비정상 접근 여부를 모니터링합니다.
- 권한 있는 관리자가 서비스 품질 개선, 안전성 확보 및 법적 의무 이행 목적으로 가명화된 대화 내용을 검토할 수 있으며, 본문 내 개인식별정보는 자동 마스킹 처리되고 모든 열람은 감사 로그에 기록됩니다.
9. 개인정보의 국외 이전
제6조에 기재된 수탁자 중 일부는 대한민국 외(예: 미국)에 소재합니다. 이용자가 서비스를 이용하면 개인정보가 해당 국가로 이전되어 처리될 수 있습니다. 회사는 이러한 국외 이전에 대해 관련 법령이 요구하는 보호조치를 취합니다. 이용자는 거주 지역과 관계없이 제7조에 따라 열람·정정·삭제·처리정지 등 정보주체의 권리를 언제든지 행사할 수 있습니다.
10. 개인정보 보호책임자
11. 변경 고지
본 개인정보처리방침의 내용 변경 시, 변경 사항의 시행일 7일 전부터 서비스 내 공지사항을 통해 고지합니다. 다만 회원의 권리에 중대한 변경이 있는 경우 시행 30일 전부터 고지합니다.
본 정책은 2026-06-05부터 적용됩니다.