개인정보 처리방침

Rita 가 어떤 정보를 수집하고, 어디에 보관하며, 누구에게 전달하는지 적었습니다. 서비스가 실제로 하는 일을 코드에서 확인해 작성했고, 아직 만들어지지 않은 기능은 없다고 그대로 적었습니다.

최종 수정일
2026년 7월 29일
시행일
미정 (법률 검토 후 확정)

1. 수집하는 개인정보 항목

가입 시 다음 정보가 수집됩니다.

항목수집 경로보관 위치
이메일 주소이메일 가입 · Google 계정 가입Google Firebase Authentication + Rita 데이터베이스
비밀번호이메일 가입 시 이용자 입력Google Firebase 만 보관합니다. Rita 서버와 데이터베이스에는 비밀번호를 저장하는 항목 자체가 없습니다.
표시 이름가입 시 또는 Google 계정 프로필Rita 데이터베이스
계정 식별자(Firebase UID)가입 시 자동 발급Rita 데이터베이스
Google 계정 프로필Google 계정으로 가입·로그인한 경우이메일, 이름, 이메일 인증 여부를 Google 로부터 전달받습니다.

전화번호는 수집하지 않습니다. 데이터베이스에 전화번호 항목이 남아 있으나 값을 기록하는 경로가 없어 항상 비어 있습니다.

서비스를 이용하는 과정에서 다음 정보가 생성되어 저장됩니다.

  • 대화 내용 — 에이전트에게 보낸 메시지와 에이전트의 답변이 대화별로 저장됩니다.
  • 에이전트 설정 — 에이전트 이름, 성격(페르소나), 말투 등 이용자가 직접 작성한 내용.
  • 에이전트 학습 기록 — 이용자가 산출물을 고칠 때 그 수정 전후 내용과 남긴 메모가 학습 기록으로 저장되고, 에이전트의 기억 파일에도 누적됩니다.
  • 산출물과 그 수정 이력 — 만들어진 결과물의 제목, 내용, 버전별 스냅샷.
  • 워크플로우와 실행 기록 — 구성한 작업 흐름, 실행 시각, 단계별 결과와 오류 내용.
  • 커뮤니티 활동 — 공유한 작업물, 댓글, 좋아요, 평점, 경연 출품 내역.
  • 지식 문서 — 에이전트가 참고할 문서를 등록하면 그 본문 전체가 데이터베이스에 저장되도록 설계돼 있습니다. 다만 현재 이용자가 문서를 올릴 수 있는 화면이나 경로는 열려 있지 않습니다.
  • AI 사용량 — 요청마다 사용한 모델 이름, 토큰 수, 추정 비용, 내부 실행 식별자가 기록됩니다.

접속 과정에서 자동으로 생성되는 정보는 아래 8항(쿠키)에 적었습니다.

2. 이용 목적

  • 회원 식별과 로그인 유지, 이메일 인증
  • 에이전트 실행, 대화 이어가기, 산출물 생성과 보관
  • 커뮤니티·경연 기능 제공(작업물 공유, 평가, 순위 집계)
  • AI 모델 사용량과 비용 파악, 오류 원인 확인

수집한 정보를 광고나 마케팅에 사용하지 않습니다. 광고·분석 도구를 사용하지 않으며, 이용자 정보를 판매하지 않습니다.

3. 보유 기간과 파기

현재 보관 기간의 상한이 정해져 있지 않고, 오래된 정보를 자동으로 지우는 절차도 없습니다. 위 1항의 정보는 별도 조치가 없는 한 계속 보관됩니다.

다만 이용자가 직접 탈퇴하면 그 즉시 파기됩니다. 설정 → 보안 → 위험 구역에서 계정을 삭제하면, 1항의 정보와 이용 과정에서 만들어진 기록이 데이터베이스에서 실제로 지워집니다(보이지 않게 감추는 방식이 아닙니다). 자세한 삭제 범위와 한계는 6항에 적었습니다. 보유 기간 상한 설정과 자동 파기 절차는 아직 준비 중입니다.

쿠키의 보관 기간은 8항에 따로 적었습니다.

4. 처리 위탁 및 제3자 제공

서비스를 제공하기 위해 아래 사업자에게 처리를 위탁하고 있습니다. 위탁 목적 외의 용도로 정보를 넘기지 않으며, 그 밖에 이용자 정보를 제3자에게 판매하거나 제공하지 않습니다.

수탁자전달되는 정보위탁 업무
Anthropic, PBC에이전트에게 보낸 메시지, 이용자가 작성한 에이전트 성격·말투, 워크플로우 단계 이름, 에이전트에 누적된 기억(이용자의 수정 기록 포함)AI 모델(Claude) 응답 생성
NousResearch (Hermes 런타임)위 Anthropic 항목과 동일AI 요청을 중계하는 실행 환경. 이 실행기를 거쳐 Anthropic 에 전달됩니다.
Google LLC이메일 주소, 비밀번호, Google 계정 프로필, 이메일 인증 상태회원 인증(Firebase Authentication), 인증 메일·비밀번호 재설정 메일 발송
Google Cloud1항의 모든 정보데이터베이스·서버·비밀값 보관 등 서비스 운영 기반
jsDelivr (CDN)접속 IP 주소, 브라우저 정보(User-Agent)웹폰트 파일 전송. 로그인 여부와 무관하게 모든 페이지에서 발생합니다.

위 수탁자는 모두 국외(미국) 사업자입니다. 다만 데이터베이스와 서버는 Google Cloud 의 서울 리전 (asia-northeast3)에 두고 있습니다.

이용자가 웹 검색 도구를 켜면 검색어가 위 Hermes 실행 환경을 통해 외부 검색 서비스로 전달될 수 있습니다. 어느 검색 서비스인지는 해당 실행 환경이 정하며 Rita 가 지정하지 않습니다.

법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우에는 그 범위에서 정보를 제공할 수 있습니다.

5. 공개되는 정보

커뮤니티에 작업물을 공유하거나 경연에 출품하면, 그 작업물과 함께 표시 이름이 로그인하지 않은 사람에게도 공개됩니다. 댓글 내용과 평점 역시 공개 영역에 남습니다. 공유하기 전에 작업물에 개인정보가 담겨 있지 않은지 확인해 주세요.

공개된 작업물은 다른 이용자가 복제해 자신의 에이전트로 이어 만들 수 있습니다. 자세한 내용은 이용약관에 적었습니다.

운영자로 지정된 계정은 경연 관리 화면에서 출품작과 출품자의 표시 이름을 확인하고, 규정 위반 출품작을 실격 처리할 수 있습니다. 운영자라도 이용자의 개인 대화·에이전트·산출물을 열람하는 화면은 제공되지 않습니다.

6. 이용자의 권리와 현재 제공 범위

개인정보보호법은 정보주체에게 열람·정정·삭제·처리정지를 요구할 권리를 보장합니다. 현재 Rita 가 실제로 제공하는 범위는 아래와 같으며, 아직 제공하지 못하는 항목을 있는 그대로 적었습니다.

권리현재 제공 여부
열람부분 제공 — 로그인 후 본인이 만든 에이전트·대화·산출물·활동 내역을 화면에서 볼 수 있습니다. 보관 중인 개인정보 전체를 목록으로 제공하거나 사본을 내려받는 기능은 없습니다.
정정제공하지 않습니다. 설정 화면에 이름·이메일 입력란과 저장 버튼이 있으나 현재 저장이 실제로 이뤄지지 않습니다. 이메일과 이름은 Google 계정 쪽에서 바꾸면 다음 로그인 시 반영됩니다.
삭제 · 탈퇴제공합니다. 설정 → 보안 → 위험 구역에서 직접 탈퇴할 수 있습니다. 되돌릴 수 없으므로 가입 이메일을 다시 입력해야 실행됩니다. 아래 상자에 지워지는 범위를 적었습니다.
처리정지 · 이의제기제공하지 않습니다. 접수 창구가 아직 마련되지 않았습니다.
내려받기(이동)제공하지 않습니다. 산출물 내보내기 기능도 아직 동작하지 않습니다.

탈퇴하면 다음이 데이터베이스에서 지워집니다.

  • 계정 정보 — 이메일, 표시 이름, 계정 식별자.
  • 에이전트와 그 설정·학습 기록, 등록한 기술(스킬), 지식 문서.
  • 대화 전체와 산출물, 산출물의 버전별 스냅샷, 만들기 작업 기록.
  • 워크플로우와 실행 기록, 등록한 도구·MCP 설정, API 키 참조 정보, AI 사용량 기록.
  • 커뮤니티에 공유한 작업물과 경연 출품작, 작성한 댓글, 남긴 좋아요와 평점.
  • 이용자만 속해 있던 개인 조직. 초대받아 들어간 조직이 있다면 그 조직은 남고 이용자의 참여 기록만 빠집니다.
  • Firebase 인증 계정(이메일·비밀번호). 이 단계가 실패하면 화면에 그 사실을 알려 드립니다.

지워지지 않는 것이 있습니다. 에이전트가 대화를 이어가기 위해 실행 환경(Hermes)에 따로 쌓아 둔 대화 상태와 기억 파일은 이 서버의 데이터베이스가 아니라 별도 저장 공간에 있어, 탈퇴 처리에 포함되지 않습니다. 또한 다른 이용자가 이용자의 공개 작업물을 이미 복제해 갔다면 그 사본은 그 이용자의 것이므로 함께 지워지지 않습니다. 이 두 가지를 지우는 절차는 아직 준비되지 않았습니다.

권리 행사는 아래 10항의 개인정보 보호책임자(임보람, brlim@hanyang.ac.kr)에게 접수해 주세요. 다만 접수 후의 처리 절차와 기한을 안내하는 별도 창구는 아직 갖춰지지 않았고, 위에서 “제공하지 않습니다”로 표시한 항목은 화면에서 직접 실행할 수 없습니다. 그 점을 감안해 서비스를 이용해 주세요.

7. 안전성 확보 조치

현재 적용하고 있는 조치는 다음과 같습니다.

  • 비밀번호는 Google Firebase 가 관리하며 Rita 서버와 데이터베이스에 저장하지 않습니다. 저장할 항목 자체를 두지 않았습니다.
  • 로그인 상태는 자바스크립트로 읽을 수 없는(HttpOnly) 세션 쿠키로 유지하고, 운영 환경에서는 HTTPS 연결에서만 전송되도록 설정합니다.
  • 로그아웃하면 세션 쿠키를 지우고 인증 토큰을 무효화합니다.
  • 가입 시 이메일 인증을 마쳐야 서비스에 들어올 수 있습니다.
  • 이용자별·조직별 데이터 격리를 데이터베이스 조회 조건으로 강제하고, 남의 데이터가 조회되지 않는지 확인하는 자동 검사를 두고 있습니다.
  • 서버 운영에 필요한 비밀값은 Google Secret Manager 에 두고, 서비스 계정에는 필요한 최소 권한만 부여합니다.

설정 화면의 API 키 항목에 “키는 암호화되어 저장된다”는 안내가 표시되지만, 현재 이용자 API 키를 저장하는 기능은 동작하지 않습니다. 저장되는 키가 없으므로 해당 안내는 사실과 다르며, 기능을 구현하거나 안내를 고칠 때까지 이 점을 밝혀 둡니다.

8. 쿠키와 브라우저 저장소

Rita 가 이용자의 브라우저에 저장하는 값은 다음과 같습니다.

이름용도보관 기간
__session로그인 상태 유지5일
boram_anon_user로그인하지 않은 상태에서 커뮤니티 평점을 남길 때 중복 평가를 막기 위한 임시 식별자. 이 식별자에 대응하는 익명 계정 기록이 데이터베이스에 함께 생성됩니다.400일
boram_dev_user개발 환경에서만 쓰는 계정 전환용 값. 운영 환경에서는 사용하지 않습니다.브라우저 종료 시

광고·분석용 쿠키는 사용하지 않으며, 외부 사업자가 Rita 화면을 통해 쿠키를 심지 않습니다. 로그인 과정에서 Google Firebase 가 브라우저 저장소를 잠시 사용하지만, 로그인 직후 해당 값을 지웁니다.

9. 만 14세 미만 아동

Rita 는 만 14세 이상만 이용할 수 있습니다. 다만 현재 가입 과정에서 나이를 확인하는 절차가 없고, 법정대리인 동의를 받는 절차도 없습니다. 만 14세 미만 아동의 가입 사실을 알게 되면 해당 계정의 정보를 지체 없이 처리하겠습니다.

10. 개인정보 보호책임자와 문의

개인정보 처리에 관한 문의, 불만 처리, 피해 구제는 아래로 접수해 주세요.

구분내용
성명임보람
직책대표
연락처brlim@hanyang.ac.kr

11. 권익침해 구제 방법

개인정보 침해로 인한 상담이나 분쟁 조정이 필요하면 아래 기관에 문의하실 수 있습니다. 모두 Rita 와 별개의 기관입니다.

기관연락처
개인정보분쟁조정위원회privacy.go.kr · 1833-6972
개인정보침해신고센터privacy.kisa.or.kr · 118
대검찰청 사이버수사과1301
경찰청 사이버수사국182

개인정보보호법 제35조(열람), 제36조(정정·삭제), 제37조(처리정지)에 따른 요구에 대해 처리 결과에 만족하지 못하거나 절차상 권리가 침해된 경우에는 위 기관에 행정심판을 포함한 구제를 신청할 수 있습니다.

12. 방침의 변경

이 방침의 내용이 바뀌면 시행일과 변경 내용을 이 페이지에 게시합니다. 이용자에게 불리하게 바뀌는 경우에는 시행 전에 알리겠습니다.

사업자 정보

상호
(주)빅데이터마케팅
대표자
임보람
사업자등록번호
579-81-03609
주소
서울특별시 성동구 왕십리로 222, 6층 614호(사근동, 한양대학교)
연락처
brlim@hanyang.ac.kr