개인정보 처리방침
시행일: 2026년 4월 26일
허니허니몰(이하 “회사”)는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보의 항목 및 수집 방법)
1. 수집 항목
- 필수: 이메일 주소, OAuth 식별자(Google sub 또는 Apple sub)
- 선택: 전화번호 (전화 연동 기능 사용 시)
- 자동 수집: IP 주소, 브라우저·기기 정보, 접속 로그, 쿠키
- 서비스 이용 과정 생성: 통화 녹취(텍스트 전사), 통화 시작·종료 시각, 사용된 아바타, 결제 내역
2. 수집 방법
- 회원가입 시 OAuth 제공자(Google, Apple)로부터 직접 수신
- 전화 연동 시 SMS 인증을 통해 직접 입력
- 서비스 이용 시 자동 생성·수집
제2조 (개인정보의 처리 목적)
회사는 수집한 개인정보를 다음의 목적으로 처리합니다.
- 회원 식별 및 인증
- AI 음성 대화 서비스 제공
- 결제 처리 및 영수증 발송
- 무료 통화 시간의 부정 이용 방지
- 서비스 개선을 위한 통계 분석
- 법령상 의무 이행 및 분쟁 처리
제3조 (개인정보의 보유 및 이용 기간)
- 회원 정보: 회원 탈퇴 시까지. 단, 관계 법령에서 보존을 요구하는 경우 해당 기간 동안 보관합니다.
- 전자상거래법: 계약·청약철회 기록 5년, 대금결제 기록 5년, 소비자불만 처리 기록 3년
- 통신비밀보호법: 접속 로그 3개월
- 통화 녹취(텍스트 전사): 회원 탈퇴 또는 회원의 삭제 요청 시 즉시 삭제
- 결제 내역: 5년 (전자상거래법)
제4조 (개인정보의 제3자 제공 및 처리위탁)
1. 제3자 제공
회사는 정보주체의 별도 동의, 법령상 의무 이행, 또는 다음의 경우를 제외하고는 개인정보를 제3자에게 제공하지 않습니다.
- 정보주체가 사전에 동의한 경우
- 법령에 의거하거나 수사 목적으로 법령에 정해진 절차에 따라 수사기관의 요구가 있는 경우
2. 처리위탁
회사는 서비스 제공을 위해 다음 업체에 개인정보 처리 업무를 위탁합니다.
| 수탁자 | 위탁 업무 | 위탁 항목 |
|---|---|---|
| Paddle.com Market Limited | 결제 처리, 환불, 세금 신고 | 이메일, 결제 정보 |
| OpenAI, L.L.C. | LLM 응답 생성 | 통화 중 발화 텍스트 |
| Cartesia, Inc. | 음성 합성 및 음성 인식 | 통화 음성 데이터 |
| LiveKit, Inc. | 실시간 음성 통신 | 통화 음성 데이터 |
| Amazon Web Services, Inc. | 서버 인프라 및 데이터 저장 | 서비스 데이터 전체 |
| (주)알리고 | SMS 발송 (전화 인증·알림) | 전화번호 |
| Google LLC (Google Analytics) | 서비스 이용 통계 | 익명화된 사용 로그, 회원 ID |
제5조 (개인정보의 국외 이전)
서비스 운영을 위해 다음 국가로 개인정보가 이전됩니다.
| 이전 국가 | 이전받는 자 | 이전 일시 및 방법 | 이전 항목 |
|---|---|---|---|
| 미국 | OpenAI, Cartesia, LiveKit, AWS, Google | 서비스 이용 시 네트워크 전송 | 제4조 2항 참조 |
| 영국 | Paddle | 결제 발생 시 네트워크 전송 | 이메일, 결제 정보 |
정보주체는 국외 이전을 거부할 권리가 있으나, 거부 시 서비스 이용이 제한될 수 있습니다.
제6조 (정보주체의 권리)
정보주체는 언제든지 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정·삭제 요구
- 처리 정지 요구
- 회원 탈퇴(개인정보 파기 요청) — 계정 화면에서 직접 가능
권리 행사는 support@moksori.com으로 요청하실 수 있으며, 회사는 지체 없이 조치합니다.
제7조 (개인정보의 안전성 확보 조치)
회사는 다음과 같은 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 처리 직원의 최소화, 정기 교육, 접근 권한 관리
- 기술적 조치: 전송 구간 TLS 암호화, OAuth 사용으로 비밀번호 직접 보관 없음, 접근 로그 보관
- 물리적 조치: 데이터센터 출입 통제(AWS 위탁)
제8조 (쿠키 등 자동 수집 장치의 운영)
회사는 서비스 제공을 위해 세션 쿠키(인증 유지)와 분석 쿠키(Google Analytics)를 사용합니다. 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 거부 시 서비스 이용에 제한이 있을 수 있습니다.
제9조 (개인정보 보호책임자)
- 책임자: 김훈석
- 연락처: support@moksori.com
정보주체는 회사의 서비스를 이용하면서 발생한 모든 개인정보 보호 관련 문의·불만·피해 구제 등을 책임자에게 문의할 수 있습니다.
제10조 (권익침해 구제 방법)
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 / www.kopico.go.kr
- 개인정보침해신고센터: (국번없이) 118 / privacy.kisa.or.kr
- 대검찰청 사이버수사과: (국번없이) 1301 / www.spo.go.kr
- 경찰청 사이버수사국: (국번없이) 182 / cyberbureau.police.go.kr
제11조 (개정)
본 처리방침은 2026년 4월 26일부터 시행합니다. 본 처리방침의 내용을 변경하는 경우 변경 시행일 7일 전에 공지합니다.