개인정보처리방침
최종 업데이트: 2026년 5월
※ 이 페이지는 영문 원본이 법적 효력을 가집니다.
1. 개요 및 개인정보 처리자
EMORA AI("EMORA", "당사")는 본 플랫폼을 통해 처리되는 개인정보의 처리자입니다. 당사는 EU 일반 개인정보 보호법(GDPR), 미국 캘리포니아 소비자 프라이버시법(CCPA), 대한민국 개인정보 보호법(PIPA)을 포함한 관련 개인정보 보호법을 준수하여 귀하의 개인정보를 보호합니다.
개인정보처리자: EMORA AI | 개인정보 문의: administrator@tryemora.com | 개인정보 보호책임자(DPO): administrator@tryemora.com 전화: +82-10-5170-5136.
2. 수집하는 개인정보
당사는 다음 항목의 개인정보를 수집합니다:
- 계정 정보: 이메일 주소, 사용자명, 비밀번호(bcrypt 해시), 생년월일, 계정 생성일.
- 프로필 정보: 표시 이름, 프로필 이미지, 소개, 언어 설정, 연령 확인 상태.
- 서비스 이용 정보: 생성된 캐릭터, 채팅 메시지, 생성된 미디어, GEM 잔액 및 거래 내역, 미션 및 출석 체크 기록.
- 결제 정보: 토스페이먼츠(주)를 통해 처리되는 거래 식별자(신용카드, 계좌이체, 간편결제 포함; 카드/계좌 정보는 토스페이먼츠가 직접 보관하며, 당사는 원본 카드 번호를 저장하지 않습니다).
- 기술 정보: IP 주소, 브라우저/기기 유형, 세션 토큰, 오류 로그, 요청 메타데이터.
- 연령 확인 정보: 생년월일 확인 및 타임스탬프.
- 소통 정보: 지원팀에 발송된 이메일 및 안전 신고.
3. 개인정보 처리의 법적 근거 (GDPR 제6조)
GDPR이 적용되는 경우, 당사는 다음의 법적 근거에 따라 개인정보를 처리합니다:
- 계약 이행(제6조 제1항 b호): 계정 생성, 채팅 서비스 제공, GEM 거래, 결제 처리.
- 정당한 이익(제6조 제1항 f호): 부정 행위 방지, 플랫폼 보안, 서비스 개선, 안전 모니터링.
- 법적 의무(제6조 제1항 c호): 아동 성착취물(CSAM) 의무 신고(NCMEC/IWF), 법 집행 기관 협조, 재무 기록 보관.
- 동의(제6조 제1항 a호): 선택적 쿠키, 마케팅 커뮤니케이션. 동의는 언제든지 철회 가능합니다.
4. 개인정보 이용 목적
- EMORA 플랫폼 및 AI 캐릭터 채팅 서비스의 제공 및 개인화.
- 결제 처리 및 GEM 서비스 크레딧 잔액 관리.
- 관할 지역 법규에 따른 연령 확인.
- 안전 모니터링, 콘텐츠 검토, 의무 신고 법령 준수.
- 기술적 문제 진단, AI 품질 개선, 부정 행위 방지.
- 거래 관련 이메일(계정, 결제) 및 선택적 서비스 업데이트 발송.
5. 개인정보 공유 및 공개
당사는 귀하의 개인정보를 판매, 임대, 거래하지 않습니다. 다음의 경우에 한해 정보를 공유합니다:
- 토스페이먼츠(주): 결제 처리(신용카드, 계좌이체, 간편결제) 및 부정결제 방지. 결제 식별자만 처리(카드/계좌 정보는 토스페이먼츠가 직접 보관). 전자상거래법에 따라 5년 보관.
- xAI / Grok: AI 텍스트 및 이미지 생성 (api.x.ai)
- Vercel(호스팅): 요청 로그 및 엣지 함수 실행 데이터를 미국 내 서버에서 처리.
- Supabase / AWS 도쿄(데이터베이스): 모든 사용자 데이터를 AWS ap-northeast-1(일본 도쿄)에 저장. 파일 스토리지 포함.
- 법 집행 기관: 법률, 법원 명령 또는 타인의 안전 보호를 위해 필요한 경우.
- NCMEC CyberTipline 및 IWF: 관련 법률에 따라 확인된 아동 성착취물(CSAM)을 의무적으로 신고.
당사는 광고 또는 기타 상업적 목적을 위해 귀하의 개인정보를 제3자에게 판매하지 않습니다.
6. 국외 개인정보 이전
귀하의 개인정보는 다음 국가에서 처리될 수 있습니다:
- 대한민국: 당사의 주요 운영 법인.
- 일본(AWS ap-northeast-1 / Supabase 도쿄): 주요 데이터베이스 저장소.
- 미국(Vercel): 서버리스 호스팅 및 엣지 딜리버리.
- 필요한 경우, 국외 이전은 유럽 위원회가 승인한 표준 계약 조항(SCC)으로 보호됩니다.
7. 개인정보 보관 기간
- 계정 정보: 계정이 활성 상태인 동안 보관. 삭제 후 영구 삭제 전 90일의 유예 기간 적용.
- 채팅 로그 및 AI 생성 미디어: 생성일로부터 12개월 후 삭제.
- 결제 기록: 재무 법규 준수를 위해 7년간 보관.
- 안전 로그 및 CSAM 관련 기록: 관련 법률에 따라 3년간 보관.
- 백업 스냅샷: 실제 삭제 후 30일 이내 삭제.
8. GDPR상 정보주체의 권리
EEA, 영국 또는 스위스에 거주하시는 경우, 다음의 권리를 보유합니다:
- 열람권: 개인정보 사본 요청.
- 정정권: 부정확하거나 불완전한 정보 수정 요청.
- 삭제권("잊힐 권리"): 법적 보관 의무를 조건으로 삭제 요청.
- 처리 제한권: 특정 상황에서 처리 방식 제한 요청.
- 이동권: 구조화된 기계 판독 가능 형식으로 데이터 수령.
- 이의 제기권: 정당한 이익에 기반한 처리에 대한 이의 제기.
- 자동화된 의사결정: 법적 효력을 가진 완전한 자동화 의사결정의 대상이 되지 않을 권리.
- 감독기관 민원 제기: 소재 국가의 감독기관(ICO, CNIL, BfDI 등)에 민원 제기.
권리 행사 요청은 administrator@tryemora.com로 문의해 주세요. 30일 이내에 답변 드립니다.
9. CCPA 권리 — 캘리포니아
캘리포니아 거주자는 CCPA에 따라 다음의 권리를 보유합니다:
- 열람권: 수집된 개인정보의 카테고리 및 구체적 항목 공개 요청.
- 삭제권: 수집된 개인정보 삭제 요청.
- 정정권: 부정확한 개인정보 수정 요청.
- 비차별권: 권리 행사로 인한 차별 없음.
- CCPA 요청은 administrator@tryemora.com로 제출해 주세요. 45일 이내에 답변 드립니다.
10. 개인정보 보호법(PIPA) — 대한민국
대한민국 이용자를 위해 개인정보 보호법(PIPA)에 따른 법정 고지사항을 안내합니다:
- 수집하는 개인정보 항목: 이메일, 사용자명, 비밀번호(bcrypt 해시), 생년월일, IP 주소, 결제 식별자.
- 개인정보 수집·이용 목적: 계정 관리, 서비스 제공, 안전 법규 준수.
- 보유 및 이용 기간: 제7조에 명시된 기간. 재무 기록은 관련 법령에 따라 5년간 보관.
- 개인정보 처리에 대한 동의를 거부할 권리가 있으나, 이 경우 서비스 이용이 제한될 수 있습니다.
- 개인정보의 열람, 정정, 삭제 또는 처리 정지 요청은 administrator@tryemora.com로 문의하시기 바랍니다.
- 개인정보 보호책임자(CPO): administrator@tryemora.com
- 개인정보와 관련한 민원은 개인정보보호위원회(www.pipc.go.kr) 또는 한국인터넷진흥원(privacy.kisa.or.kr)에 신고하실 수 있습니다.
11. 쿠키
- 필수 쿠키: 인증(세션 토큰) 및 보안(CSRF)에 필요. 비활성화 불가.
- 기능 쿠키: 언어 설정(로케일 쿠키). 선택적이나 권장.
- 추적 쿠키, 광고 쿠키, 제3자 분석 쿠키는 사용하지 않습니다.
12. 아동 개인정보 보호 (COPPA / GDPR-K)
EMORA는 만 13세 미만(EEA의 경우 만 16세 미만) 아동으로부터 의도적으로 개인정보를 수집하지 않습니다. 만 13세(EEA의 경우 만 16세) 미만인 경우, 부모 또는 법정대리인의 동의 없이 서비스를 이용하지 마십시오. 해당 연령 기준 미만 아동의 개인정보가 부모 동의 없이 수집된 사실을 인지하는 경우, 당사는 즉시 해당 데이터를 삭제합니다. 부모 또는 법정대리인은 administrator@tryemora.com으로 문의하실 수 있습니다.
13. 보안
- 전송 중 데이터는 TLS 1.2/1.3 암호화로 보호됩니다.
- 저장 중 데이터는 데이터베이스 수준에서 AES-256 암호화로 보호됩니다.
- 비밀번호는 사용자별 솔트를 포함한 bcrypt로 해시 처리됩니다.
- 귀하의 권리에 영향을 미치는 개인정보 침해 발생 시, GDPR 규정에 따라 72시간 이내에 귀하 및 관련 감독기관에 통지합니다.
14. 문의
개인정보와 관련된 문의사항은 담당 팀으로 연락해 주세요:
- 일반 문의: administrator@tryemora.com
- 개인정보 요청(GDPR/CCPA/PIPA): administrator@tryemora.com
- 개인정보 보호책임자: administrator@tryemora.com
- 법률 및 DMCA: administrator@tryemora.com
- 안전 및 CSAM 신고: administrator@tryemora.com
- CCPA 요청: administrator@tryemora.com
최종 업데이트: 2026년 5월. 본 개인정보처리방침은 이전 모든 버전에 우선합니다.