개인정보처리방침
시행일 2026년 8월 26일
1. 수집하는 항목
휘고 비서는 서비스 제공에 꼭 필요한 것만 받습니다. 가입 화면에서 받는 것은 네 가지입니다.
- 이름 — 답변에서 이용자를 부르고 문의에 응대하기 위해
- 닉네임 — 화면에 표시할 이름(비워 두면 이름을 씁니다)
- 이메일 — 계정 식별과 로그인
- 전화번호 — 선택 항목입니다. 적지 않아도 서비스를 쓸 수 있습니다
- 동의 기록 — 이용약관·개인정보처리방침에 동의한 시각, AI 학습 사용 동의 여부와 그 변경 시각
비밀번호는 이용자가 정하는 것이며 원문을 저장하지 않습니다. 되돌릴 수 없는 방식으로 변환한 값(bcrypt)만 보관합니다.
그 밖의 개인 항목은 받지 않습니다. 주소, 생년월일, 성별, 결제수단, 사업자정보를 묻는 칸이 서비스 어디에도 없습니다.
2. 자동으로 기록되는 것
- 접속 기록 — 가입·로그인·로그아웃·로그인 실패의 시각, 접속 아이피, 브라우저 정보
- 사용 기록 — 요청 시각, 사용한 모델, 처리한 글자 분량(토큰), 한도에 대한 사용 비율(이용자 화면에는 백분율로만 보여 드립니다)
- 보안 기록 — 비정상 요청이 탐지된 사실과 그 근거가 된 문장 일부(앞 300자까지). 문장 일부는 30일 뒤 자동 삭제하고, 탐지 사실만 180일까지 남깁니다
접속 기록은 정보통신망 이용촉진 및 정보보호 등에 관한 법령상 보관 의무와, 이용자 본인이 자기 접속 내역을 확인할 수 있게 하기 위해 남깁니다. 이용자는 사용 내역 화면에서 자기 접속 기록을 직접 볼 수 있습니다.
3. 대화 내용의 처리
이용자가 비서와 나눈 대화는 그 이용자의 계정 안에만 저장되며, 다음 대화에서 맥락을 이어 주기 위해 쓰입니다. 대화에서 나중에 다시 쓸 사실을 추려 이용자 본인의 기억 목록으로 정리하는 기능이 있고, 그 기억도 같은 계정 안에서만 조회됩니다.
답변을 만들기 위해 대화 내용은 Anthropic 의 Claude API 로 전송됩니다. 해당 API 는 상용 이용자의 입력과 출력을 모델 학습에 사용하지 않습니다.
휘고 비서는 이용자가 별도로 동의하지 않는 한 대화 내용을 서비스 품질 개선이나 AI 학습에 사용하지 않습니다. 이 동의는 가입 화면의 선택 항목이며 기본값은 동의하지 않음입니다. 동의하지 않으셔도 서비스의 모든 기능을 그대로 쓰실 수 있고, 가입 후에도 계정 설정에서 언제든 바꾸실 수 있습니다. 동의를 철회하시면 그 시점부터 학습에 사용하지 않습니다.
동의 여부와 무관하게, 휘고 비서는 이용자의 대화를 자사 제품 개발, 마케팅, 제3자 제공에 사용하지 않습니다. 이용자 경계를 넘어 대화를 모으거나 분석하는 기능이 코드에 없습니다.
4. 이용자별 격리
모든 이용자 데이터는 두 겹으로 분리됩니다. 첫째, 데이터에 닿는 코드가 한 곳으로 모여 있고 모든 조회에 이용자 식별자가 조건으로 들어갑니다. 둘째, 데이터베이스 자체가 행 수준 보안(Row Level Security)으로 다른 이용자의 행을 보여 주지 않습니다. 두 번째 층은 첫 번째 층에 실수가 있어도 동작합니다.
5. 보유 기간과 파기
계정을 삭제하면 대화, 메시지, 비서가 기억하고 있던 내용, 로그인 세션, 기기 연결이 즉시 삭제되며 복구할 수 없습니다. 보안 기록에 남아 있던 문장 일부도 함께 삭제합니다. 접속 기록과 사용 기록은 보관 의무에 따라 남기되 이용자를 식별할 수 있는 값(계정 식별자, 이메일, 접속 아이피, 브라우저 정보)을 끊어 통계로만 남습니다.
파기한 사실은 별도 기록으로 남습니다. 이때 남는 것은 이메일을 되돌릴 수 없게 변환한 값과 지운 건수뿐이며, 누구였는지 알아볼 수 있는 정보는 남지 않습니다. 파기 확인이 필요하시면 이 기록으로 확인서를 드릴 수 있습니다.
6. 제3자 제공과 처리 위탁
개인정보를 제3자에게 제공하지 않습니다. 서비스 운영을 위한 처리 위탁은 다음과 같습니다.
- Anthropic — 답변 생성(전달되는 것은 대화 내용이며 이름·이메일·전화번호는 전달하지 않습니다. 화면에 표시할 닉네임만 답변 문맥에 쓰입니다)
- Vercel — 서비스 실행과 호스팅
- Supabase — 데이터베이스(대한민국 서울 리전)
이용권 구매와 활성화는 같은 회사가 운영하는 hwigo.kr 에서 처리합니다. 활성화할 때 이용권 코드와 계정 이메일이 그쪽으로 전달되어 구매 사실을 확인합니다. 같은 사업자 내부의 처리이며 제3자 제공이 아닙니다.
7. 안전조치
- 전송 구간 암호화(HTTPS 강제) 및 데이터베이스 접속 암호화
- 비밀번호는 되돌릴 수 없는 변환값으로만 저장
- 로그인 세션 토큰은 원문을 저장하지 않고 변환값만 대조
- 응용프로그램은 데이터베이스 소유자 권한이 아닌 제한 권한으로만 접속
- 취급자별 최소 권한 — 운영자 권한이 있어야만 전체 기록 조회가 가능하고, 그 조회 경로는 하나뿐입니다
- 무차별 대입과 폭주를 막는 요청 제한, 계정별 이용 한도
- 보관 기간이 지난 기록의 자동 파기(매시간 자동 실행)
8. 이용자의 권리
이용자는 언제든 자기 정보의 열람·정정·삭제를 요구할 수 있습니다. 대화와 기억은 서비스 화면에서 직접 지울 수 있고, 계정 전체 삭제도 사용 내역 화면에서 직접 할 수 있습니다. 그 밖의 요청은 아래 연락처로 주시면 처리합니다.
9. 개인정보 보호책임자
주식회사 헬로브이알
문의 contact@hellovr.kr
10. 방침 변경
이 방침을 바꿀 때는 시행일을 함께 표시하고, 이용자에게 불리한 변경은 시행 전에 서비스 화면으로 알립니다.
이 문서는 서비스가 실제로 하는 동작만 적은 것입니다. 여기 적힌 내용과 서비스 동작이 어긋난다면 위 연락처로 알려 주세요.