WorldClone Lab

개인정보 처리방침

최종 업데이트: 2026년 4월 13일

WorldClone Lab("회사", "당사")은 귀하의 개인정보 보호를 중요하게 생각합니다. 본 개인정보 처리방침은 WorldClone Lab 웹사이트 및 관련 서비스(이하 "서비스")를 이용할 때 귀하의 정보를 어떻게 수집, 이용, 보관, 공유 및 보호하는지 설명합니다. 본 방침은 대한민국 개인정보 보호법, EU 일반 데이터 보호 규정(GDPR), 미국 캘리포니아 소비자 개인정보 보호법(CCPA)을 준수합니다.

1. 수집하는 개인정보 항목

1.1 필수 항목

계정 생성 및 핵심 기능 이용 시 다음 정보를 수집합니다:

  • 이메일 주소 (OAuth 또는 직접 가입을 통해)
  • 표시 이름 / 사용자명
  • 계정 인증 정보 (해시된 비밀번호 또는 OAuth 토큰)

1.2 선택 항목

서비스 이용 경험 향상을 위해 추가 정보를 제공할 수 있습니다:

  • 회사명 및 직함
  • 프로필 아바타 / 사진
  • 커뮤니케이션 수신 설정

1.3 자동 수집 항목

서비스 이용 시 다음 기술 정보가 자동으로 수집됩니다:

  • IP 주소, 브라우저 유형, 운영 체제 및 기기 정보
  • 접속 시각 및 페이지 방문 로그
  • 쿠키 및 유사 추적 식별자 (비필수 쿠키는 동의 후에만)
  • 유입 경로 URL 및 페이지 상호작용 데이터

당사 플랫폼을 통해 생성된 모든 페르소나 데이터 및 시뮬레이션 결과는 합성 데이터이며 실제 개인을 나타내지 않습니다.

2. 수집 방법

  • OAuth 인증: 귀하가 승인한 범위 내의 프로필 데이터 (Google, GitHub 등)
  • 이용자 직접 입력: 가입 양식, 계정 설정, 시나리오 생성
  • 서비스 이용 중 자동 수집: 서버 로그, 쿠키, 분석 이벤트

3. 수집·이용 목적

수집한 정보는 다음 목적으로 이용합니다:

  • 계정 생성, 인증 및 세션 관리
  • 핵심 서비스 기능 제공 (World 생성, Console 테스트, Signals 분석)
  • 거래 처리 및 결제 관련 정보 전송
  • 서비스 공지, 업데이트 및 기술 지원 메시지 전송
  • 서비스 품질 및 사용자 경험 개선을 위한 사용 패턴 분석
  • 남용 방지, 사기 탐지 및 보안 사고 대응
  • 법적 의무 및 규제 요건 준수
  • 서비스 개선을 위한 익명화된 통계 분석 생성

4. 보유·이용 기간

서비스 제공에 필요한 기간 동안 귀하의 정보를 보유합니다. 계정 삭제 요청 시 30일 이내에 개인정보를 삭제하거나 익명화하며, 법률에 의한 보관 의무가 있는 경우는 예외입니다.

법정 보관 기간

  • 서비스 이용 기록 (접속 로그): 3개월 (통신비밀보호법)
  • 계약 및 결제 기록: 5년 (전자상거래법)
  • 소비자 불만 처리 기록: 3년 (전자상거래법)
  • 표시·광고에 관한 기록: 6개월 (전자상거래법)

5. 개인정보 제3자 제공

당사는 귀하의 개인정보를 판매하지 않습니다. 다음의 제한적인 경우에만 정보를 제공할 수 있습니다:

  • 귀하의 명시적 동의가 있는 경우
  • 법령의 규정에 의하거나, 수사·조사 목적으로 관계 법령에 정해진 절차와 방법에 따른 요청이 있는 경우
  • WorldClone Lab, 이용자 또는 공공의 권리, 재산 및 안전을 보호하기 위해 필요한 경우
  • 합병, 인수 또는 자산 매각 시 (사전 고지 후)

6. 개인정보 처리 위탁

당사는 다음의 제3자 서비스 제공업체에 개인정보 처리를 위탁합니다. 모든 위탁 계약은 개인정보 보호법 제26조를 준수합니다.

수탁업체위탁 업무 내용보유 기간
Supabase (AWS)데이터베이스 호스팅, 인증, 파일 스토리지계약 종료 시까지
Vercel웹 애플리케이션 호스팅 및 CDN계약 종료 시까지
Google (OAuth + GA4)인증, 익명화된 분석 (동의 시에만)계약 종료 시까지
OpenAI / Anthropic / Google AIAI 기반 페르소나 생성 및 시나리오 시뮬레이션API 호출 완료 시까지 (데이터 미보관)

7. 정보주체의 권리

관련 법률(개인정보 보호법, GDPR, CCPA 포함)에 따라 귀하는 다음과 같은 권리를 행사할 수 있습니다:

  • 열람권: 당사가 보유한 개인정보의 사본 요청
  • 정정권: 부정확하거나 불완전한 정보의 정정 요청
  • 삭제권: 개인정보 삭제 요청
  • 데이터 이동권: 구조화된 기계 판독 가능한 형식의 데이터 수령 요청
  • 처리정지 요구권: 개인정보 처리의 제한 요청
  • 동의 철회권: 이전에 제공한 동의를 언제든지 철회

권리 행사를 위해 worldclonelab@gmail.com으로 문의하거나 계정 설정(/dashboard/settings)을 이용하세요.

8. 안전성 확보 조치

귀하의 정보를 보호하기 위해 다음의 기술적·관리적 조치를 시행합니다:

  • 모든 전송 데이터에 대한 HTTPS/TLS 암호화
  • 데이터베이스 저장 시 암호화 (Supabase/AWS)
  • 행 수준 보안(RLS) 및 역할 기반 접근 제어
  • IP별 및 사용자별 요청 속도 제한
  • 정기적인 보안 평가 및 침투 테스트
  • 관리자 작업에 대한 감사 로그 기록

인터넷을 통한 전송 및 저장 방법은 100% 안전하지 않습니다. 정보 보호를 위해 최선을 다하고 있으나 절대적인 보안을 보장할 수는 없습니다.

9. 쿠키 및 추적 기술

쿠키를 다음과 같이 분류합니다:

필수 쿠키 (거부 불가)

웹사이트 작동에 필수적이며 비활성화할 수 없는 쿠키입니다:

  • 세션 및 인증 쿠키 (Supabase 인증 토큰)
  • 언어 설정 쿠키
  • 쿠키 동의 설정

분석 쿠키 (선택)

방문자의 서비스 이용 방식을 이해하는 데 도움이 되는 쿠키입니다. 쿠키 배너를 통한 명시적 동의 후에만 활성화됩니다:

  • Google Analytics 4 (GA4): 페이지뷰, 사용자 상호작용, 익명화된 사용 데이터

쿠키 동의 배너 또는 브라우저 설정을 통해 언제든지 쿠키 환경설정을 관리할 수 있습니다. 분석 쿠키를 거부해도 핵심 기능에는 영향이 없습니다.

10. 분석 서비스

서비스 이용 패턴을 파악하기 위해 Google Analytics 4 (GA4)를 사용합니다. GA4는 다음과 같은 개인정보 보호 설정으로 구성되어 있습니다:

  • IP 익명화 기본 활성화
  • Google Signals 및 광고 개인화 비활성화
  • 분석 데이터 집계 및 익명화 처리
  • 명시적 쿠키 동의 후에만 GA4 스크립트 로드
  • 브라우저 Do Not Track (DNT) 신호 존중

11. AI 기반 데이터 처리

WorldClone Lab은 페르소나 생성 및 시나리오 시뮬레이션을 포함한 핵심 기능에 AI 서비스(OpenAI, Anthropic, Google AI)를 사용합니다. 중요 고지사항:

  • 사용자 입력 데이터는 시뮬레이션 결과 생성 목적으로만 AI 제공업체에 전송됩니다
  • AI 제공업체는 모델 학습에 귀하의 데이터를 사용하지 않습니다 (계약상 합의에 따름)
  • 제3자의 실제 개인정보를 AI 처리 기능에 입력해서는 안 됩니다
  • 모든 AI 생성 콘텐츠 (페르소나, 응답, 시그널)는 합성 데이터이며 명확하게 표시됩니다

12. 국외 이전

귀하의 정보는 미국(Supabase/AWS, Vercel, AI 제공업체) 등 거주 국가 이외의 국가로 이전되어 처리될 수 있습니다. 표준 계약 조항(SCC) 및 GDPR·개인정보 보호법 요건을 준수하는 처리 위탁 계약을 통해 적절한 보호 조치를 보장합니다.

13. 아동의 개인정보 보호

당사의 서비스는 만 14세 미만(대한민국 개인정보 보호법 기준) 또는 만 16세 미만(GDPR 적용 지역)의 이용자를 대상으로 하지 않습니다. 당사는 아동의 개인정보를 의도적으로 수집하지 않습니다. 아동이 개인정보를 제공한 것으로 판단되면 즉시 연락해 주시면 해당 정보를 삭제하겠습니다.

14. 계정 삭제

계정 설정 또는 이메일 문의를 통해 언제든지 계정 삭제를 요청할 수 있습니다. 삭제 요청 시:

  • 30일의 유예 기간이 시작되며, 이 기간 동안 삭제를 취소할 수 있습니다
  • 유예 기간 후 개인정보는 영구 삭제 또는 익명화됩니다
  • 귀하가 작성한 콘텐츠는 서비스 무결성을 위해 삭제 대신 익명화(작성자 표시 제거)될 수 있습니다
  • 법률에 의해 보관이 필요한 정보는 법정 기간 동안 보관 후 파기됩니다

15. 개인정보 보호책임자

개인정보 관련 문의는 다음으로 연락해 주세요:

WorldClone Lab 운영팀

Email: worldclonelab@gmail.com

외부 구제 기관

당사의 대응에 만족하지 못하는 경우 다음 기관에 문의할 수 있습니다:

  • 개인정보 침해신고센터 (KISA): 118, privacy.kisa.or.kr
  • 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
  • 대검찰청 사이버수사과: 1301, www.spo.go.kr
  • 경찰청 사이버수사국: 182, ecrm.cyber.go.kr

16. 방침 변경

본 개인정보 처리방침은 수시로 변경될 수 있습니다. 이용자의 권리에 영향을 미치는 중요한 변경의 경우 시행일 최소 30일 전에, 경미한 수정의 경우 최소 7일 전에 고지합니다. 이메일 및/또는 서비스 내 공지를 통해 안내하며, 시행일 이후 계속 이용 시 변경 사항에 동의한 것으로 간주합니다.

17. 문의

본 개인정보 처리방침에 대한 질문이 있거나 데이터 보호 권리를 행사하려면 다음으로 연락해 주세요:

Email: worldclonelab@gmail.com

WorldClone Lab

본 개인정보 처리방침은 2026년 4월 13일부터 시행되며, 기존 및 신규 이용자 모두에게 적용됩니다.