개인정보처리방침
Episoda 개인정보처리방침
시행일: 2026년 9월 13일
제1조 개인정보의 수집
1.1 수집 항목
필수 항목: - 이메일 주소 - 해시 처리된 비밀번호 - 이름 또는 닉네임 (선택) - 가입 일시 - IP 주소 (로그인 시)
선택 항목: - 외부 LLM API 키 (Claude, OpenAI 등) — 사용자가 자발적으로 등록
자동 수집: - 접속 IP 주소 - 브라우저 정보 및 User-Agent - 접속 시각 및 이용 행태 (로그) - 에러 추적 정보
1.2 수집 방법
- 가입 양식 입력
- 자동 로그 생성
- 쿠키 및 세션 저장소
- API 요청 헤더 분석
1.3 수집 동의
서비스 가입 시 본 개인정보처리방침에 명시적으로 동의해야 합니다.
제2조 개인정보의 이용
회사는 수집한 개인정보를 다음 목적으로만 이용합니다:
- 서비스 제공: 계정 관리, 콘텐츠 저장 및 복구, 백업
- 과금: 정기결제 처리 및 청구
- 보안: 부정 접근 탐지, 앞의 공격 방어, 사기 방지
- 고객 지원: 오류 보고 및 기술 문제 해결
- 서비스 개선: 사용 패턴 분석 (개인 식별 불가능한 집계 기준)
- 법적 의무: 법원 판단 또는 법집행 기관 요청
제3조 API 키의 특별 처리
3.1 암호화
- 사용자가 등록한 Claude, OpenAI 등의 API 키는 AES-256 암호화 후 DB에 저장
- 마스터 키는 애플리케이션 코드 및 데이터베이스와 분리된 파일로 관리
- 서버 로그에는 암호화된 값 또는 마스킹 처리된 일부(예:
sk-***Xvr2)만 기록
3.2 API 키 사용
- API 키는 이용자의 LLM 서비스(Claude API, OpenAI API 등) 호출에만 사용
- 회사는 이용자 API 키의 사용료에 대해 책임을 지지 않음 (각 LLM 제공사의 약관 참조)
- API 키로 인한 초과 청구는 이용자가 직접 해당 제공사에 이의 제기
3.3 API 키 삭제
- 이용자는 언제든 설정에서 API 키를 삭제 가능
- 계정 삭제 시 등록된 모든 API 키는 암호화된 형태로 30일 유예기간 후 삭제
제4조 개인정보의 보안
4.1 기술적 조치
- 모든 전송 데이터는 HTTPS/TLS 암호화
- 비밀번호는 bcrypt/Argon2 해시로 저장 (원문 저장 금지)
- 데이터베이스 접근은 IP 화이트리스트 제한
- 정기 보안 감시 및 취약점 스캔
4.2 관리적 조치
- 최소 권한 원칙(Principle of Least Privilege) 적용
- 직원의 개인정보 접근은 필요 범위 내만 허용
- 개인정보 취급 직원 교육 (분기 1회 이상)
4.3 물리적 조치
- 서버는 Contabo(일본 리전) 관리형 VPS에 호스팅
- 자동 오프사이트 백업 (별도 스토리지 리전)
- 접근 권한 제어 및 감시
제5조 개인정보의 보유 및 삭제
5.1 보유 기간
| 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원정보 (이메일, PW 해시) | 계정 삭제 후 30일 | 서비스 약관 유예기간 |
| 구독/결제 내역 | 5년 | 세법, 기업회계기준 |
| 접속 로그 | 3개월 | 보안 감시 |
| API 키 (암호화) | 계정 삭제 후 30일 | 복구 지원 |
| 에러 추적 로그 | 1년 | 시스템 개선 |
5.2 삭제 방법
- 암호화된 데이터는 키 폐기를 통해 접근 불가능 상태로 삭제
- 물리적 삭제가 필요한 경우 안전한 소거 프로토콜 적용
제6조 개인정보의 제3자 제공
회사는 이용자의 사전 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 단, 다음의 경우는 예외입니다:
- 법령에 의한 요청: 법원, 수사기관의 정당한 영장 또는 요청
- 결제 서비스: 토스페이먼츠 등 결제 대행사 (필요 정보만 전달)
- 오브젝트 스토리지: 백업 및 파일 저장소 (제공사는 AWS, NCP 등)
- 서비스 장애 해결: 필요 시 외부 기술 지원업체 (계약상 보안 의무)
제7조 쿠키 및 추적
7.1 쿠키 사용
- 세션 쿠키: 로그인 상태 유지 (브라우저 종료 시 삭제)
- 선택적 쿠키: 사용자 설정 저장 (비활성화 가능)
- 분석 쿠키: 없음 (Google Analytics 등 미사용)
7.2 거부
브라우저 설정에서 쿠키를 거부할 수 있으나, 서비스 이용이 제한될 수 있습니다.
제8조 개인정보 열람 및 정정
이용자는 언제든 자신의 개인정보를 열람하거나 정정할 수 있습니다. 요청 시 support@episoda.co.kr로 연락하세요.
제9조 개인정보 삭제 요청
이용자는 언제든 계정을 삭제하여 개인정보 삭제를 요청할 수 있습니다. 삭제 후 30일 유예기간을 거쳐 완전히 삭제됩니다.
제10조 개인정보 침해 시 대응
10.1 개인정보 유출 사고 발생 시
- 즉시 조사 및 격리
- 영향받은 이용자에게 이메일 공지 (지체 없이)
- 필요 시 관련 기관 신고 (개인정보보호위원회 등)
10.2 이용자 권리
- 침해 사실 및 대응 조치 상세 설명
- 신용 모니터링 서비스 제공 (해당 시)
제11조 GDPR 준수 (EU 이용자)
EU 거주 이용자는 다음 권리가 있습니다:
- 정보 접근권 (제3조)
- 정정권 (제8조)
- 삭제권 ("잊힐 권리")
- 데이터 이동권 (내보내기)
- 처리 거부권
요청은 privacy@episoda.co.kr로 연락하세요.
제12조 어린이 개인정보 보호
- 14세 미만 개인정보는 법정대리인 동의 필수
- 14세 미만 사용자 발견 시 즉시 계정 정지 및 삭제
제13조 개인정보 보호담당자
- 담당부서: 고객지원팀
- 연락처: support@episoda.co.kr
- 개인정보 열람·정정·삭제 요청: 위 주소로 신청
제14조 정책 변경
개인정보처리방침 변경 시 서비스 내 공지 또는 이메일로 사전 고지합니다. (최소 15일 전)
마지막 갱신: 2026년 9월 13일
⚠️ 법률 검토 필수: 본 초안은 개인정보보호법, 정보통신망법 등 관련 법령에 대한 법률 전문가의 검토를 거쳐야 하며, 실제 서비스 운영 전 수정되어야 합니다.