🔒

개인정보처리방침

Repli (repli.page) 개인정보처리방침

Repli(이하 "회사")는 「개인정보 보호법」, 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개합니다. 본 방침은 회사가 운영하는 인스타그램 DM AI 자동응답 서비스(https://repli.page, 이하 "서비스")에 적용됩니다.

제1조 (개인정보 수집 항목 및 방법)

회사는 서비스 제공을 위해 다음과 같은 개인정보를 수집합니다.

  • 필수 수집 항목: 이메일 주소, 비밀번호(단방향 암호화 저장)
  • 선택 수집 항목: 업체명, 업종, 영업시간, 업체 상세 정보, 인사말 메시지, 키워드 자동응답 설정, 응답 지연 시간 설정
  • 자동 수집 항목 (Instagram 연동 시): Meta/Instagram에서 제공하는 Instagram 비즈니스 계정 ID, 페이지 ID, 페이지 액세스 토큰, 프로필 정보
  • 서비스 이용 중 생성 정보: Instagram DM 대화 내용(송·수신 메시지), 고객 방문 기록, AI 응답 생성 내역, 대화 요약 정보
  • 결제 정보: 결제 수단 정보(토스페이먼츠를 통해 처리), 결제 내역, 구독 상태, 빌링키(암호화 저장)
  • 자동 생성 정보: 접속 IP 주소, 접속 일시, 서비스 이용 기록, 브라우저 유형, 기기 정보, 쿠키

수집 방법: 회원가입, 서비스 이용 과정, Meta OAuth 인증, 토스페이먼츠 결제 연동, 자동 수집 장치(쿠키 등)를 통해 수집합니다.

제2조 (개인정보의 수집 및 이용 목적)

수집된 개인정보는 다음 목적으로만 이용됩니다.

  • 회원 관리: 회원 가입 및 본인 인증, 서비스 이용자 식별, 부정 이용 방지, 서비스 관련 공지사항·고지사항 전달
  • 서비스 제공: Instagram DM 자동 응답 서비스 제공, AI 기반 맞춤형 응답 생성, 키워드 기반 자동 응답 및 쿠폰 발송, 인사말 자동 발송
  • 서비스 개선: 서비스 운영·개선 및 장애 대응, 이용 통계 분석, 신규 기능 개발
  • 결제 처리: 유료 서비스(구독) 결제 처리, 환불 처리, 결제 내역 관리
  • 법적 의무 이행: 관련 법령에 따른 기록 보존 의무 이행

제3조 (개인정보의 보유 및 이용 기간)

회사는 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 단, 관련 법령에 의해 보존이 필요한 경우 아래 기간 동안 보관합니다.

  • 회원 정보: 회원 탈퇴 시까지 보관하며, 탈퇴 후 지체 없이 파기합니다. 단, 부정 이용 방지를 위해 탈퇴 후 30일간 보관 후 파기할 수 있습니다.
  • DM 대화 기록: 서비스 이용 기간 동안 보관하며, 회원 탈퇴 시 함께 파기합니다.
  • 계약 또는 청약 철회 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년간 보관
  • 대금 결제 및 재화 공급 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 5년간 보관
  • 소비자 불만 또는 분쟁 처리 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 3년간 보관
  • 접속 기록: 「통신비밀보호법」에 따라 3개월간 보관
  • 표시·광고에 관한 기록: 「전자상거래 등에서의 소비자보호에 관한 법률」에 따라 6개월간 보관

제4조 (개인정보의 제3자 제공)

회사는 원칙적으로 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 서비스 제공을 위해 다음과 같이 제3자에게 개인정보를 제공합니다.

Meta Platforms, Inc. (Instagram/Facebook)

제공 항목: Instagram 페이지 연동 정보, DM 발송·수신 내용
제공 목적: Instagram DM 자동 응답 서비스 제공을 위한 Meta Graph API 연동
보유 기간: Meta 플랫폼 정책에 따름

Google LLC (Gemini AI)

제공 항목: DM 대화 내용, 업체 정보(AI 응답 생성에 필요한 컨텍스트)
제공 목적: AI 기반 자동 응답 생성
보유 기간: API 호출 시 일시적 처리, Google 측에서 별도 저장하지 않음 (유료 API 정책 기준)

토스페이먼츠 (Toss Payments)

제공 항목: 결제 수단 정보, 결제 금액, 주문 정보
제공 목적: 유료 서비스 결제 처리, 정기 구독 결제, 환불 처리
보유 기간: 결제 서비스 제공 기간 및 관련 법령에 따른 보관 기간

Supabase Inc.

제공 항목: 회원 정보, 서비스 이용 데이터
제공 목적: 데이터베이스 호스팅 및 인증 서비스 제공
보유 기간: 서비스 이용 기간 동안

Cloudflare, Inc.

제공 항목: 접속 IP 주소, 트래픽 데이터
제공 목적: CDN(콘텐츠 전송 네트워크) 및 보안(DDoS 방어) 서비스 제공
보유 기간: Cloudflare 정책에 따름

상기 외 제3자에게 개인정보를 제공하지 않으며, 법령에 의한 요청이 있거나 이용자의 사전 동의를 받은 경우에만 예외적으로 제공합니다.

제5조 (개인정보 처리 위탁)

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다. 위탁 계약 시 관련 법령에 따라 개인정보가 안전하게 관리될 수 있도록 필요한 사항을 규정하고 있습니다.

수탁업체위탁 업무
Supabase Inc.데이터 저장 및 인증
토스페이먼츠결제 처리
Cloudflare, Inc.CDN 및 보안 서비스

제6조 (쿠키의 사용)

회사는 이용자에게 개별적인 맞춤 서비스를 제공하기 위해 쿠키(Cookie)를 사용합니다.

  • 필수 쿠키: 로그인 인증 토큰(JWT), 세션 유지를 위한 쿠키
  • 기능 쿠키: 이용자 환경 설정(테마, 언어 등) 저장

이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있습니다. 다만, 필수 쿠키를 거부하는 경우 서비스 이용에 제한이 있을 수 있습니다.

제7조 (개인정보의 파기 절차 및 방법)

회사는 개인정보의 수집 및 이용 목적이 달성되거나, 보유 및 이용 기간이 경과한 경우 해당 정보를 지체 없이 파기합니다.

  • 파기 절차: 이용자가 입력한 정보는 목적 달성 후 별도의 DB로 옮겨져 내부 방침 및 기타 관련 법령에 따라 일정 기간 저장된 후 파기됩니다.
  • 파기 방법: 전자적 파일 형태의 정보는 기록을 재생할 수 없는 기술적 방법을 사용하여 삭제합니다.
  • 회원 탈퇴 시: 계정 삭제 요청 시 회원 정보, DM 대화 기록, AI 응답 내역, 업체 설정 정보가 모두 파기됩니다. Instagram 연동 토큰은 즉시 폐기되며, Meta 플랫폼 상의 권한이 해제됩니다.

제8조 (이용자 및 법정대리인의 권리와 행사 방법)

이용자(또는 법정대리인)는 언제든지 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람 요청
  • 오류가 있을 경우 정정 요청
  • 개인정보 삭제 요청
  • 개인정보 처리 정지 요청
  • 회원 탈퇴 및 개인정보 일괄 파기 요청
  • 개인정보 이동(데이터 포터빌리티) 요청
  • 자동화된 의사결정(AI 자동 응답)에 대한 설명 요청 및 거부권 행사

위 권리 행사는 서비스 내 설정 메뉴 또는 아래 연락처를 통해 서면, 이메일로 요청하실 수 있으며, 회사는 이에 대해 지체 없이(최대 10일 이내) 조치하겠습니다. 이용자가 개인정보의 오류에 대한 정정을 요청한 경우, 정정이 완료되기 전까지 해당 개인정보를 이용 또는 제공하지 않습니다.

제9조 (개인정보의 안전성 확보 조치)

회사는 개인정보의 안전성 확보를 위해 다음과 같은 기술적·관리적·물리적 조치를 취하고 있습니다.

  • 비밀번호 암호화: 이용자의 비밀번호는 bcrypt 단방향 해시 함수를 사용하여 암호화 저장합니다.
  • 접근 통제: 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고, 접근 기록을 관리합니다.
  • 암호화 통신: 모든 데이터 전송 시 SSL/TLS 암호화 프로토콜을 적용합니다(HTTPS).
  • 토큰 보안: Instagram 액세스 토큰 등 민감 정보는 암호화하여 저장하며, 주기적으로 갱신합니다.
  • 인프라 보안: Cloudflare를 통한 DDoS 방어, WAF(웹 애플리케이션 방화벽) 적용, 서버 접근 제어를 실시합니다.
  • 데이터베이스 보안: Supabase의 Row Level Security(RLS) 정책을 적용하여 이용자 간 데이터 격리를 보장합니다.

제10조 (개인정보 국외 이전)

서비스 제공을 위해 이용자의 개인정보가 다음과 같이 국외로 이전될 수 있습니다.

이전되는 국가: 미국

이전받는 자: Meta Platforms, Inc., Google LLC, Supabase Inc., Cloudflare, Inc.

이전 방법: 네트워크를 통한 전송

보호 조치: 각 수탁업체는 해당 국가의 개인정보 보호 법령을 준수하며, 회사는 이전되는 개인정보의 보호를 위해 적절한 보호 조치를 취합니다.

제11조 (GDPR/개인정보보호법 관련 권리)

회사는 「개인정보 보호법」 및 EU 일반 개인정보 보호규정(GDPR)에 따라 이용자에게 다음과 같은 권리를 보장합니다.

  • 정보 접근권(Right of Access): 자신의 개인정보 처리 현황에 대해 열람을 요청할 수 있습니다.
  • 정정권(Right to Rectification): 부정확한 개인정보의 정정을 요청할 수 있습니다.
  • 삭제권(Right to Erasure): 개인정보의 삭제를 요청할 수 있습니다.
  • 처리 제한권(Right to Restriction): 개인정보 처리의 제한을 요청할 수 있습니다.
  • 이동권(Right to Data Portability): 자신의 개인정보를 구조화되고 기계 판독 가능한 형식으로 제공받을 권리가 있습니다.
  • 반대권(Right to Object): 정당한 이익에 근거한 개인정보 처리에 대해 반대할 수 있습니다.
  • 자동화된 의사결정 관련 권리: AI 자동 응답에 관한 설명을 요청하고, 인적 개입을 요구할 수 있습니다.

제12조 (개인정보 보호책임자 및 연락처)

회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 이용자의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.

개인정보 보호책임자

서비스명: Repli (repli.page)

이메일: support@repli.page

웹사이트: https://repli.page

기타 개인정보 침해에 대한 신고나 상담이 필요하신 경우 아래 기관에 문의하시기 바랍니다.

  • 개인정보침해신고센터 (한국인터넷진흥원): privacy.kisa.or.kr / 118
  • 개인정보 분쟁조정위원회: www.kopico.go.kr / 1833-6972
  • 대검찰청 사이버수사과: www.spo.go.kr / 1301
  • 경찰청 사이버안전국: ecrm.cyber.go.kr / 182

제13조 (개인정보처리방침 변경)

본 개인정보처리방침은 관련 법령 및 회사 내부 방침 변경에 따라 수시로 개정될 수 있습니다. 개인정보처리방침이 변경되는 경우, 변경 사항을 서비스 내 공지사항 또는 이메일을 통해 사전에 고지합니다. 변경된 개인정보처리방침은 공지한 시행일부터 효력이 발생합니다.

본 개인정보처리방침은 2026년 3월 24일부터 시행됩니다.

이전 개인정보처리방침 시행일: 2026년 3월 23일