Bookkiki(이하 “회사”)는 Bookkiki 서비스 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 이 처리방침은 회사가 어떤 개인정보를 왜 처리하고, 누구에게 맡기거나 국외로 이전하며, 정보주체가 어떤 권리를 행사할 수 있는지 설명합니다.
- 보호자의 계정정보와 보호자가 등록한 자녀 프로필, 사진, 인터뷰 답변 및 생성 콘텐츠를 처리합니다.
- 자녀 사진과 동화 생성 문맥은 캐릭터·동화 생성 시 OpenAI API로, 인터뷰 문답은 질문·요약 생성 시 Anthropic API로, 음성·질문 문장·동화 본문은 음성 인식·합성 시 ElevenLabs API로 전송될 수 있습니다.
- 회사는 회원 자료를 자체 AI 모델 학습이나 광고에 사용하지 않습니다. 외부 AI 사업자의 보유·학습 정책과 국외 이전 사항은 아래에서 별도로 안내합니다.
- 회원과 법정대리인은 개인정보의 열람·정정·삭제·처리정지·동의 철회를 요구할 수 있습니다.
1. 개인정보의 처리 목적, 항목 및 보유기간
회사는 다음 목적에 필요한 최소한의 개인정보를 처리합니다. 선택정보를 제공하지 않아도 해당 선택정보가 필요하지 않은 기능은 이용할 수 있습니다.
| 구분 | 처리 목적 | 처리 항목 | 보유·이용기간 |
|---|---|---|---|
| 회원가입·로그인 | 회원 식별, 인증, 계정 관리, 약관 동의 이력 관리 | 회원 식별자, 로그인 제공자(Google), 제공자 회원 식별자, 약관 코드·버전·동의 시각. 현재 서버는 Google 계정의 이메일·이름·프로필 사진을 회원정보로 저장하지 않음 | 회원 탈퇴 시까지. 현재 구현은 회원 탈퇴 처리 시 약관 동의 기록도 함께 물리 삭제함. 법령상 별도 보존 의무가 생기는 경우 해당 기록만 정해진 기간 분리 보관 |
| 자녀 프로필 | 맞춤형 캐릭터·인터뷰·동화 제공, 읽기 수준 계산 | 이름, 애칭, 출생연도, 성별, 관심사, 현재 읽기 수준 | 자녀 프로필 삭제 시 화면과 서비스 이용에서 즉시 제외. 관련 DB 기록은 회원 탈퇴 시 물리 삭제하며, 법령상 별도 보존 의무가 생기는 경우 해당 기간 분리 보관 |
| 캐릭터 생성 | 자녀 외모를 반영한 캐릭터 생성, 생성 이력·상태 제공 | 자녀 사진 3~5장, 사진 파일명·형식·S3 object key, 생성 캐릭터 이미지, 생성 요청 상태·오류 사유 | 원본 사진: 캐릭터 생성 완료 또는 최종 실패 처리 직후 S3에서 삭제를 시도하고, 실패한 항목은 Worker 복구 과정에서 재시도 생성 캐릭터: 캐릭터 삭제, 자녀 프로필 삭제 또는 회원 탈퇴 시까지 |
| 자녀 인터뷰 | 질문 생성, 음성 인식·합성, 답변 저장, 인터뷰 요약과 동화 소재 생성 | 질문과 텍스트 답변, 음성 입력, 입력 유형, 음성 인식 성공 여부, 인터뷰 요약 | 음성 원본과 합성 음성은 회사 DB·S3에 저장하지 않고 처리 완료 후 보관하지 않음. 질문·답변·요약은 인터뷰 삭제, 자녀 프로필 삭제 또는 회원 탈퇴 시까지 |
| 동화 생성·보관 | 맞춤형 동화의 글·그림 생성, 책장·뷰어 제공 | 선택한 인터뷰·캐릭터, 생성 입력 snapshot, 동화 제목·본문·표지·삽화, 생성 상태·오류 사유, 안전검사 결과 | 책장에서 치우면 즉시 비노출되며 복원 또는 영구 삭제 전까지 보관. 영구 삭제 시 표지·삽화 S3 객체 삭제를 예약하고, 관련 DB 기록은 회원 탈퇴 시 물리 삭제 |
| 알림 | 생성 완료, 서비스 운영 등 푸시 알림 발송 | Firebase Installation ID, 회원 식별자, 등록·해제 시각 | 알림 등록 해제 또는 회원 탈퇴 시까지 |
| 서비스 운영·보안 | 오류 분석, 부정이용 방지, 보안사고 대응, 요청 추적 | IP 주소, 접속 일시, 요청 식별자, 기기·OS·앱 버전, 서비스 이용기록, 오류·보안 로그 | 서비스 이용·접속·오류 로그는 생성일로부터 3개월. 개인정보처리시스템에 접속한 관리자·운영자의 접속기록은 1년 이상 보관하며, 법령상 2년 이상 보관 대상에 해당하면 그 기간을 적용 |
회사는 법령에 따라 개인정보를 더 오래 보존해야 하는 경우 해당 정보만 다른 개인정보와 분리하여 법정 기간 동안 보관합니다. 현재 유료 결제 기능은 처리 항목에 포함하지 않았으며, 결제 기능을 도입하면 결제대행사, 거래기록 및 법정 보유기간을 적용 전에 추가로 안내합니다.
2. 개인정보의 수집 방법
- 회원가입, 자녀 프로필 등록, 사진 업로드, 인터뷰 답변, 동화 생성 등 회원이 직접 입력·전송하는 방법
- Google 등 로그인 제공자로부터 회원이 제공에 동의한 정보를 전달받는 방법
- 서비스 이용 과정에서 기기정보, 접속기록, 생성 작업 상태 등이 자동으로 만들어지는 방법
- 고객지원, 오류 신고 또는 권리 행사 과정에서 회원이 제공하는 방법
사진·마이크 접근권한은 해당 기능을 사용할 때 운영체제의 권한 절차를 통해 요청합니다. 선택적 접근권한을 허용하지 않아도 사진·음성 기능 외의 서비스를 이용할 수 있도록 구성합니다.
3. 만 14세 미만 아동의 개인정보 보호
- 서비스의 회원은 자녀의 부모 또는 법정대리인인 성인이며, 자녀는 별도의 회원 계정을 만들지 않습니다.
- 회원은 자녀 정보를 처음 등록하기 전에 본인이 해당 자녀의 법정대리인임을 확인하고, 안내된 자녀 개인정보 처리에 필요한 동의를 표시합니다.
- 회사는 회원의 계정, 동의한 문서의 코드·버전 및 동의 시각을 동의 사실을 확인할 수 있도록 기록합니다.
- 사진·음성 등 선택 기능에 추가 동의가 필요한 경우 회사는 해당 정보를 처리하기 전에 그 목적과 처리 내용을 별도로 알리고 동의를 받습니다.
- 법정대리인은 아동의 개인정보 열람·정정·삭제·처리정지 및 동의 철회를 요구할 수 있습니다.
- 회원은 법정대리인 자격 없이 다른 사람의 자녀 정보를 등록해서는 안 됩니다.
- 회사는 아동이 이해하기 쉬운 간이 안내문과 보호자용 상세 안내문을 가입·정보입력 단계에서 제공합니다.
4. 생성형 AI 기능에서의 개인정보 처리
| 기능 | AI에 전송되는 정보 | 생성 결과 | 회사 저장 여부 |
|---|---|---|---|
| 캐릭터 생성 | 자녀 사진 3~5장, 생성 프롬프트와 필요한 reference 이미지 | 캐릭터 이미지 | 원본 사진은 임시 저장, 결과 이미지는 S3에 저장 |
| 인터뷰 질문·요약 | 저장된 질문과 자녀의 답변 등 필요한 인터뷰 문맥 | 다음 질문, 완료 인터뷰 요약 | 질문·답변·요약은 DB에 저장 |
| 음성 인식 | 회원이 녹음해 제출한 자녀의 음성 | 답변 텍스트 | 회사는 음성 원본을 DB·S3에 저장하지 않고 인식된 텍스트만 저장 |
| 질문 음성 합성 | 자녀에게 읽어 줄 질문 문장 | MP3 음성 stream | 회사는 합성 음성과 URL을 DB·S3에 저장하지 않음 |
| 동화 생성 | 자녀 프로필 snapshot, 읽기 수준, 인터뷰 요약, 캐릭터 reference, 동화 생성 옵션, 페이지 본문과 삽화 프롬프트 | 동화 글·표지·삽화 | OpenAI API로 글·표지·삽화를 생성하고 완성된 동화와 생성 이력을 DB·S3에 저장 |
| 동화 낭독 | 동화 페이지 본문 | 페이지별 MP3 음성 | ElevenLabs API로 음성을 생성하고 완성된 낭독 파일을 S3에 저장 |
- 회사는 회원 제공 자료와 AI 생성 결과를 회사 자체 AI 모델 학습에 사용하지 않습니다.
- OpenAI API와 Anthropic API는 사업자 기본 정책상 고객이 명시적으로 선택하지 않는 한 API 입력·출력을 모델 학습에 사용하지 않는다고 안내합니다. 다만 안전·악용 방지 로그가 일정 기간 보관될 수 있습니다.
- ElevenLabs 인터뷰 API 호출은 운영 환경변수로 logging 여부를 명시하지만, 현재 동화 낭독 Worker는 기본 logging 방식으로 호출합니다. 일반 API의 기본 저장 위치는 미국입니다. Zero Retention은 Enterprise 계약과
enable_logging=false가 모두 필요한 별도 기능이므로, 운영 계약과 설정을 확인하기 전에는 적용된 것으로 간주하지 않습니다. - 회원은 주민등록번호, 건강정보, 계정 비밀번호 등 서비스 제공에 필요하지 않은 민감정보나 고유식별정보를 사진·음성·답변에 입력하지 않아야 합니다.
- 부적절하거나 부정확한 AI 결과는 contact@bookkiki.com으로 신고할 수 있으며, 회사는 삭제·재생성·처리 제한 등 필요한 조치를 검토합니다.
5. 개인정보의 제3자 제공
회사는 정보주체의 개인정보를 제1절의 목적 범위에서 처리하며, 정보주체의 별도 동의가 있거나 법률에 특별한 규정이 있는 경우를 제외하고 제3자에게 제공하지 않습니다.
클라우드·AI·알림 사업자가 회사를 대신해 개인정보를 처리하는 경우는 아래의 “처리업무 위탁”으로 관리합니다. 회사의 목적과 무관하게 해당 사업자가 개인정보를 독자적으로 이용하도록 제공하지 않습니다.
6. 개인정보 처리업무의 위탁
회사는 원활한 서비스 제공을 위해 다음 업무를 위탁할 수 있습니다. 계약 체결 시 목적 외 처리 금지, 안전성 확보조치, 재위탁 관리, 사고 대응, 감독 및 손해배상 책임 등을 문서에 명시하고 수탁자를 관리·감독합니다.
| 수탁자 | 위탁 업무 | 처리되는 주요 정보 | 보유기간 |
|---|---|---|---|
| Amazon Web Services, Inc. 및 AWS의 데이터 처리 관련 계열사·재수탁자 | 서버·데이터베이스·Redis·S3 등 클라우드 인프라 운영 | 서비스에서 처리하는 개인정보와 운영 로그 | 위탁계약 종료 또는 회사의 삭제 요청 시까지 |
| OpenAI OpCo, LLC | 자녀 사진 기반 캐릭터, 동화 글·표지·삽화 및 안전검사 생성 | 자녀 사진, 자녀 프로필 snapshot, 읽기 수준, 인터뷰 요약, 캐릭터 reference, 동화 옵션·본문·프롬프트, 생성 결과 | 기본 abuse monitoring log 최대 30일 등 실제 프로젝트의 Data Controls 설정에 따름 |
| Anthropic, PBC | 인터뷰 질문·요약 생성 | 질문·답변과 요약 생성에 필요한 인터뷰 문맥 | API 입력·출력은 기본 30일 이내 삭제 등 실제 계약·설정에 따름 |
| Eleven Labs Inc. | 질문·동화 음성 합성 및 답변 음성 인식 | 질문 문장, 동화 페이지 본문, 자녀 음성, 변환된 텍스트·음성 | Zero Retention이 적용되지 않은 요청은 공급자 요청 기록에 보관되며 Bookkiki가 API로 삭제할 수 있음. 삭제 후 백업은 최대 30일 보관될 수 있음 |
| Google LLC | Firebase Cloud Messaging을 통한 알림 발송 | Firebase Installation ID, 알림 payload 및 기술정보 | 서비스 제공 또는 위탁계약 종료 시까지 |
| Google LLC | Google 소셜 로그인 인증 | Google ID Token과 제공자 회원 식별자. ID Token은 검증 후 저장하지 않음 | 인증 처리 시까지. 제공자 회원 식별자는 연동 해제 또는 회원 탈퇴 시까지 |
7. 개인정보의 국외 이전
회사는 AI 생성, 음성 처리, 인증 및 알림 제공을 위해 개인정보를 국외 사업자에게 처리위탁할 수 있습니다. 이전은 암호화된 네트워크를 통한 API 호출 방식으로 기능 이용 시 이루어집니다.
| 이전받는 자·연락처 | 국가 | 이전 항목 | 목적 | 시기·방법 | 보유기간 |
|---|---|---|---|---|---|
| OpenAI OpCo, LLC privacy@openai.com | 미국 및 OpenAI 재수탁자 처리 국가. 현재 코드는 별도 지역 API endpoint를 사용하지 않음 | 자녀 사진, 자녀 프로필 snapshot, 읽기 수준, 인터뷰 요약, 캐릭터 reference, 동화 옵션·본문·프롬프트, 생성 결과 | 캐릭터 이미지와 동화 글·표지·삽화 생성, 안전검사, 악용 방지 | 캐릭터·동화 생성 요청 시 암호화 통신 | 기본 abuse monitoring 최대 30일 또는 실제 Data Controls 설정 기간 |
| Anthropic, PBC privacy@anthropic.com | 미국·유럽·아시아·호주 등 Anthropic 및 재수탁자 인프라 소재 국가 | 인터뷰 질문·답변 및 생성 문맥 | 질문·요약 생성, 악용 방지 | AI 생성 요청 시 암호화 통신 | 기본 API 입력·출력 30일 이내 삭제 또는 실제 계약 기간 |
| Eleven Labs Inc. legal@elevenlabs.io | 미국(일반 API의 기본 저장 위치). 지원·보안·재수탁 과정에서 미국 외 국가에서 처리될 수 있음 | 질문 문장, 동화 페이지 본문, 자녀 음성, 변환된 텍스트·음성 | 음성 인식·합성, 동화 낭독, 보안·오류 대응 | 음성 기능 및 동화 낭독 생성 시 암호화 통신 | Zero Retention이 적용되지 않은 요청은 공급자 요청 기록에 보관되며 Bookkiki가 API로 삭제할 수 있음. 삭제 후 백업은 최대 30일 보관될 수 있음 |
| Google LLC Firebase Privacy Support | 미국 및 Google·재수탁자 시설 소재 국가 | Firebase Installation ID, 알림 payload, 기술정보 | 푸시 알림 발송과 보안·운영 | 설치 등록·알림 발송 시 암호화 통신 | 서비스 제공 또는 계정·계약 종료 후 Google의 삭제 정책에 따른 기간 |
국외 이전을 원하지 않는 회원은 해당 AI·음성·알림 기능을 사용하지 않거나 contact@bookkiki.com으로 동의 철회를 요청할 수 있습니다. 다만 자녀 사진 기반 캐릭터 생성, AI 인터뷰·동화 등 국외 처리 없이는 제공할 수 없는 기능은 이용이 제한됩니다. 회사는 가입·기능 이용 단계에서 법령상 필요한 별도 동의 또는 고지를 제공합니다.
8. 개인정보의 파기 절차 및 방법
- 회사는 개인정보 보유기간이 끝나거나 처리 목적이 달성되는 등 개인정보가 불필요하게 되면 지체 없이 파기합니다.
- 법령에 따라 보존해야 하는 정보는 별도 저장소에 분리하고 해당 목적 외로 이용하지 않습니다.
- 전자적 파일은 복구 또는 재생되지 않도록 안전한 방법으로 삭제하고, 종이 문서는 분쇄 또는 소각합니다.
- 회원 탈퇴 요청 시 계정 접근을 차단하고, S3 객체를 먼저 삭제한 뒤 PostgreSQL의 회원·자녀 프로필·캐릭터·인터뷰·동화·약관 동의 이력 등 관련 기록을 하나의 처리 흐름에서 물리 삭제합니다. S3 삭제가 실패하면 DB 삭제를 진행하지 않고 재시도 가능한 상태로 유지합니다.
- 캐릭터 원본 사진은 생성 완료 또는 최종 실패 처리 직후 삭제를 시도하며, 실패한 항목은 Worker 복구 과정에서 다시 삭제합니다.
- 개별 자녀 프로필 삭제와 책장에서 치우기는 즉시 화면과 서비스 이용에서 제외하는 방식으로 처리합니다. 휴지통의 동화는 복원 또는 영구 삭제 전까지 보관하며, 영구 삭제 시 표지·삽화 S3 객체 삭제를 예약합니다. 관련 DB 기록은 회원 탈퇴 시 물리 삭제합니다.
9. 정보주체와 법정대리인의 권리·의무 및 행사방법
- 정보주체 또는 만 14세 미만 아동의 법정대리인은 개인정보 열람, 정정·삭제, 처리정지, 동의 철회 및 관련 법령이 정한 권리를 행사할 수 있습니다.
- 권리는 서비스의 프로필 수정·삭제·회원 탈퇴 기능 또는 contact@bookkiki.com을 통해 행사할 수 있습니다.
- 회사는 요청자의 본인 또는 정당한 대리인 여부를 확인할 수 있으며, 법령에서 정한 기간과 방법에 따라 조치하고 결과를 안내합니다.
- 다른 법령에서 삭제를 금지하거나 보존을 요구하는 경우 등 법령상 제한 사유가 있으면 그 사유를 안내합니다.
- 회원은 다른 사람의 개인정보를 침해하지 않아야 하며, 법정대리인 자격 또는 자녀 정보 제공 권한을 정확하게 유지해야 합니다.
10. 자동으로 수집되는 정보와 거부방법
서비스 이용 과정에서 IP 주소, 접속 일시, 요청 식별자, 기기·OS·앱 버전, 오류 및 이용기록이 자동으로 생성될 수 있습니다. 회사는 이를 서비스 안정성, 보안, 장애 분석과 부정이용 방지를 위해 사용합니다.
현재 앱에는 광고 SDK나 제3자 행동분석 SDK가 포함되어 있지 않으며 광고 식별자를 수집하지 않습니다. Firebase는 푸시 알림과 앱 설치 식별을 위해 사용합니다. 맞춤형 광고나 제3자 행태정보 분석을 도입하는 경우 수집 항목, 목적, 보유기간, 수집 거부방법을 적용 전에 별도로 공개합니다.
11. 개인정보의 안전성 확보조치
회사는 개인정보의 분실·도난·유출·위조·변조 또는 훼손을 방지하기 위해 다음 조치를 시행합니다.
- 개인정보 접근권한 최소화, 역할 기반 권한관리 및 정기 점검
- 전송 구간 암호화, 비밀번호·토큰 등 인증정보의 안전한 저장
- AWS IAM Role과 단기 자격증명 사용, 장기 액세스 키의 애플리케이션 배제
- 외부에서 DB·Redis·내부 gRPC에 직접 접근하지 못하도록 네트워크 접근통제
- 접속기록과 보안 로그의 보관·점검, 취약점 및 악성코드 대응
- 개인정보 처리 수탁자와 국외 이전받는 자의 보호조치·계약·설정 점검
- 개인정보 유출 등 사고 발생 시 대응·통지 절차 운영
12. 개인정보 보호책임자 및 고충처리
개인정보 처리에 관한 문의, 열람·정정·삭제, 동의 철회 및 불만처리 요청은 다음 채널로 접수할 수 있습니다.
- 운영자: Bookkiki
- 대표자: 황채원
- 개인정보 담당부서: Bookkiki 개인정보보호 담당
- 전자우편: contact@bookkiki.com
- 전화: 010-8451-4280
- 사업자등록번호·사업장 주소: 사업자 등록 절차 완료 후 본 페이지에 반영합니다.
13. 권익침해 구제방법
정보주체는 개인정보 침해에 대한 상담이나 분쟁 해결을 위해 다음 기관에 문의할 수 있습니다.
- 개인정보침해 신고센터: 국번 없이 118, privacy.kisa.or.kr
- 개인정보 분쟁조정위원회: 1833-6972, www.kopico.go.kr
- 대검찰청: 국번 없이 1301, www.spo.go.kr
- 경찰청: 국번 없이 182, ecrm.police.go.kr
위 기관은 회사와 별개의 기관이며, 먼저 회사의 개인정보 고충처리 채널로 문의하면 신속한 확인을 받을 수 있습니다.
14. 개인정보 처리방침의 변경
- 회사는 법령, 서비스 또는 개인정보 처리 흐름이 변경되면 처리방침을 개정할 수 있습니다.
- 중요한 변경은 시행 전 또는 시행 즉시 서비스 공지와 필요한 개별 통지로 알립니다.
- 회사는 과거 처리방침의 버전과 적용기간을 회원이 확인할 수 있도록 보관합니다.
부칙
공고일: 2026년 9월 3일
시행일: 2026년 9월 3일