UQA 개인정보처리방침
주식회사 코그니카(이하 "회사")는 「개인정보 보호법」 제30조 및 관계 법령을 준수하여 정보주체(이하 "이용자")의 개인정보를 안전하게 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 다음과 같이 개인정보처리방침을 수립·공개한다.
제1조 (처리하는 개인정보의 항목, 목적 및 보유기간)
① 회사는 UQA 웹사이트(https://uqa.cognica.io), 로컬 설치형 UQA 소프트웨어(UQA 엔진 실행 파일, 명령줄 도구(CLI), 언어별 패키지, 브라우저용 JavaScript 패키지, AI 에이전트 연동 스킬), 클라우드 서비스(UQA Cloud) 제공을 위해 최소한의 개인정보를 적법한 근거에 기반하여 처리한다. 이용자의 기기(컴퓨터 또는 이용자가 운영하는 서버)에서 실행되는 소프트웨어는 회원가입 없이 이용할 수 있으며, 그 기기에 저장된 소스코드 및 데이터는 회사 서버로 전송되거나 열람되지 않는다. UQA Cloud 프로젝트에 저장한 데이터는 이용자에게 속하며, 회사는 서비스 운영과 장애 대응에 필요한 범위에서만 접근한다.
② 회사가 처리하는 개인정보 항목, 처리 목적, 법적 근거 및 보유 기간은 다음과 같다.
| 서비스 구분 | 처리 항목 | 처리 목적 | 법적 근거 | 보유 및 이용기간 |
|---|---|---|---|---|
| 웹사이트 방문 기록 | 방문 일시, 페이지 URL, 브라우저 및 OS 환경, 기기 해상도, 유입 경로(UTM 파라미터), 사이트 언어 전환 기록, 설치 명령·에이전트 설치 프롬프트·제품 작업 프롬프트 복사 유형과 위치, 고정 데모 검색 칩 ID, 단어·의미·하이브리드 결과 ID와 건수, 검색 소요시간, SQL 보기 열기, 체험하기 클릭, 익명 기기 식별자, IP 주소 기반 국가·도시 추정치 (단, 자유 입력 검색어와 클립보드에 복사한 실제 문구는 전송하지 않음) | 웹사이트 이용 현황 통계 분석, UX 개선, 안내 문서 최적화, 검색 데모 품질 확인, 설치 전환 경로 개선 | 「개인정보 보호법」 제15조 제1항 제6호 (정당한 이익) | 수집일로부터 1년 [Amplitude 보존 설정 확인] |
| 소프트웨어 배포 및 업데이트 | 배포 요청 일시, 접속 IP 주소, OS 및 CPU 아키텍처 사양, 요청한 UQA 버전 [재필 확인: CLI가 사용 통계·오류 보고를 별도로 전송하는지] | 설치 바이너리 정상 제공, 버전 무결성 검증, 배포 서버 보안 및 악성 트래픽 방어 | 「개인정보 보호법」 제15조 제1항 제4호 (서비스 제공/계약 이행) | 수집일로부터 3개월 |
| UQA Cloud 계정 관리 | (필수) 이메일 주소, (선택) 표시 이름 | 회원 식별, 이메일 본인 인증, 조직·프로젝트 관리, 서비스 중요 공지 고지 | 「개인정보 보호법」 제15조 제1항 제4호 (계약 체결 및 이행) | 회원 탈퇴(계약 해지) 시까지. 단, 부정 이용 방지를 위해 이메일 주소는 탈퇴 후 30일간 보관 후 파기하며 표시 이름은 탈퇴 즉시 파기 |
| UQA Cloud 접속 기록 | 접속 일시, 접속 IP 주소, CLI 토큰 식별자 및 클라이언트 버전, 실행한 CLI 명령 이름 | 계정 도용 및 비인가 접근 방지, 서비스 안정성 확보 및 장애 원인 분석 | 「개인정보 보호법」 제15조 제1항 제4호·제6호 | 수집일로부터 3개월 |
③ 회사는 관계 법령의 규정에 의하여 보존할 의무가 있는 경우, 해당 법령에서 정한 기한 동안 개인정보를 보관한다.
| 근거 법령 | 보존 항목 | 보존 기간 |
|---|---|---|
| 「통신비밀보호법」 제15조의2 | 서비스 접속 로그 및 IP 주소 | 3개월 |
| 「전자상거래 등에서의 소비자보호에 관한 법률」 | 소비자의 불만 또는 분쟁처리에 관한 기록 | 3년 |
④ 회사는 만 14세 미만 아동의 개인정보를 수집하지 않는다. UQA Cloud 계정 등록 화면에서 만 14세 이상임을 확인하며, 만 14세 미만 아동의 계정이 확인되면 지체 없이 해당 계정과 개인정보를 삭제한다.
⑤ 회사는 이용자의 개인정보, 이용자가 UQA 소프트웨어나 UQA Cloud 프로젝트에 저장한 데이터, 이용자가 외부 AI 도구에 입력한 프롬프트를 회사의 AI 모델 학습이나 제3자의 모델 학습에 사용하지 않는다.
⑥ 회사는 이용자의 이메일 주소를 광고성 정보 전송에 사용하지 않는다. 서비스 변경, 약관·방침 개정, 보안, 결제와 관련한 안내 메일만 발송한다. 광고성 정보를 전송하려는 경우 「정보통신망 이용촉진 및 정보보호 등에 관한 법률」 제50조에 따라 사전 동의를 별도로 받는다.
⑦ UQA Cloud 프로젝트에 이용자가 저장한 데이터에 이용자의 고객 등 제3자의 개인정보가 포함된 경우, 그 개인정보의 처리자는 이용자이며 회사는 이용자의 위탁을 받아 저장·처리하는 수탁자의 지위에 있다. 회사는 이용자의 지시와 서비스 운영·장애 대응에 필요한 범위에서만 해당 데이터에 접근하며, 이용자가 프로젝트나 계정을 삭제하면 30일의 삭제 유예 기간이 지난 뒤 파기한다. 위탁 처리의 세부 조건은 별도의 개인정보 처리 위탁 계약(DPA)으로 정한다. [DPA 문서 작성 필요]
제2조 (개인정보의 파기 절차 및 파기 방법)
① 회사는 개인정보의 보유기간이 경과하거나 처리 목적이 달성된 경우 지체 없이 해당 개인정보를 파기한다.
② 보유기간이 경과하거나 처리 목적이 달성되었음에도 불구하고 다른 법령에 따라 계속 보존하여야 하는 경우에는 해당 개인정보를 다른 개인정보와 분리하여 저장·관리한다.
③ 파기 절차 및 방법은 다음과 같다.
- 전자적 파일 형태: 복구 및 재생이 불가능한 기술적 방법을 사용하여 영구 삭제한다.
- 종이 문서: 회사는 원칙적으로 개인정보를 종이 문서 형태로 보관하지 않으나, 부득이 출력된 경우 파쇄기로 파쇄하거나 소각한다.
제3조 (개인정보 처리의 위탁)
① 회사는 원활한 서비스 제공 및 운영을 위하여 다음과 같이 개인정보 처리 업무를 외부 전문업체에 위탁하고 있다.
| 수탁업체 | 위탁 업무 내용 | 개인정보 보유 및 이용기간 |
|---|---|---|
Amazon Web Services, Inc. [인프라 제공사 확인] | UQA Cloud 백엔드 서버 및 데이터베이스 운영 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
[인증 메일 발송 서비스사] | UQA Cloud 계정 인증 메일 및 알림 발송 | 회원 탈퇴 시 또는 위탁 계약 종료 시까지 |
| Amplitude, Inc. | 웹사이트 방문 기록 분석 | 수집일로부터 1년 |
② 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독 및 손해배상 등 책임에 관한 사항을 계약서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 감독한다.
제4조 (개인정보의 국외 이전)
① 회사는 클라우드 인프라 운영 및 글로벌 분석 도구 활용을 위해 다음과 같이 개인정보를 국외로 이전(처리위탁 및 보관)하고 있다.
| 이전받는 자 (업체명 및 연락처) | 이전되는 국가 | 이전 일시 및 방법 | 이전 항목 | 이용 목적 | 보유 및 이용기간 |
|---|---|---|---|---|---|
Amplitude, Inc. [개인정보 담당 연락처 확인] | 미국 | 웹사이트 방문 시 암호화 통신(HTTPS)을 통해 실시간 전송 | 익명 기기 식별자, 웹 방문 기록, 세션 정보, 브라우저 환경 | 웹사이트 트래픽 분석 및 서비스 이용 품질 개선 | 수집일로부터 1년 |
Amazon Web Services, Inc. [개인정보 담당 연락처 확인] | [리전 국가] | 서비스 접속 및 CLI 로그인 시 클라우드 인프라 네트워크를 통해 전송 | UQA Cloud 계정 정보(이메일, 표시 이름), 접속 기록 | UQA Cloud 백엔드 서버 및 데이터베이스 운영 | 회원 탈퇴 시 또는 법정 보존 기간 만료 시까지 |
② 이용자는 개인정보 보호책임자 또는 고객지원 창구를 통해 개인정보의 국외 이전을 거부할 수 있다. 웹사이트 방문 기록의 이전은 브라우저의 추적 차단 기능으로 거부할 수 있으며 거부해도 웹사이트 이용에 제한이 없다. 다만 UQA Cloud 계정 정보의 국외 이전을 거부하는 경우 UQA Cloud 서비스의 이용이 제한될 수 있다.
제5조 (개인정보의 제3자 제공)
회사는 이용자의 개인정보를 제1조에서 명시한 범위 내에서만 처리하며, 이용자의 사전 동의 없이 본래의 범위를 초과하여 처리하거나 제3자에게 제공하지 않는다. 단, 다음 각 호의 경우에는 예외로 한다.
- 법률에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 수사기관이 수사 목적으로 법령에 정해진 절차와 방법에 따라 제출을 요구하는 경우
- 정보주체 또는 그 법정대리인이 의사표시를 할 수 없는 상태에 있거나 주소불명 등으로 사전 동의를 받을 수 없는 경우로서, 명백히 정보주체 또는 제3자의 급박한 생명, 신체, 재산의 이익을 위하여 필요하다고 인정되는 경우
제6조 (외부 AI 도구 연동 시 데이터 처리의 독립성)
① 이용자가 Claude(Anthropic), Codex(OpenAI) 등 외부 AI 도구에 UQA 연동 스킬을 설치하여 사용하는 경우, 이용자가 해당 외부 도구에 입력하거나 프롬프트로 전달하는 데이터는 각 외부 AI 서비스 제공업체의 인프라로 전송·처리된다.
② 회사는 외부 AI 도구로 전송되는 데이터에 개입하거나 이를 수집·저장·열람하지 않으며, 해당 외부 업체의 데이터 수집 및 학습 정책에 관여하지 않는다. 외부 AI 도구 사용 시의 개인정보 처리에 관한 세부 사항은 각 제공사의 개인정보처리방침에서 확인해야 한다.
제7조 (개인정보 자동 수집 장치의 설치·운영 및 거부)
① 회사는 이용자에게 편리한 웹 환경을 제공하고 서비스 통계를 측정하기 위해 쿠키(Cookie)를 사용한다.
② 쿠키의 설치·운영 현황은 다음과 같다.
| 쿠키 | 용도 | 보유기간 |
|---|---|---|
언어 설정 쿠키 (uqa-lang) | 이용자가 선택한 웹사이트 인터페이스 언어(한국어/영어)를 저장하여 다음 방문 시 적용. 회사 서버로 전송하지 않음 | 저장일로부터 1년 |
| Amplitude 분석 쿠키 | 방문 세션의 구분 및 익명 기기 식별 | Amplitude 표준 설정 기준 [확인] |
③ 이용자는 브라우저 설정을 통해 쿠키 허용 수준을 변경하거나 모든 쿠키의 저장을 거부할 수 있다.
- Chrome: 설정 → 개인정보 보호 및 보안 → 서드 파티 쿠키
- Safari: 환경설정 → 개인정보 보호 → 모든 쿠키 차단
- Edge: 설정 → 쿠키 및 사이트 권한
쿠키 저장을 거부할 경우 사이트 언어 자동 유지 등 일부 편의 기능 이용에 제약이 있을 수 있다.
제8조 (정보주체 및 법정대리인의 권리와 행사 방법)
① 정보주체는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리정지 요구
② 권리 행사 방법은 다음과 같다.
- UQA Cloud: 콘솔(웹 관리 화면)의 계정 설정에서 본인의 정보를 직접 열람·수정하거나 탈퇴(삭제)를 신청할 수 있다.
- 서면 및 이메일 접수: 제10조의 개인정보 보호책임자 또는 고객지원 부서로 서면, 전자우편을 통해 요청할 수 있으며, 회사는 접수일로부터 10일 이내에 조치하고 결과를 통지한다.
- 익명 통계 데이터 관련: 웹사이트 방문 기록은 이용자를 직접 식별할 수 없는 익명 식별자로 처리되므로, 열람·삭제 요청 시 브라우저에 저장된 고유 기기 식별값을 함께 제시해야 확인할 수 있다.
③ 정보주체는 대리인을 통해서도 권리를 행사할 수 있으며, 이 경우 「개인정보 처리 방법에 관한 고시」에 따른 위임장을 제출해야 한다.
④ 회사는 법령에서 정한 경우 열람·정정·삭제·처리정지 요구를 제한하거나 거절할 수 있으며, 이 경우 그 사유를 정보주체에게 통지한다.
제9조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조에 따라 개인정보의 안전성 확보를 위해 다음과 같은 기술적·관리적·물리적 대책을 시행한다.
- 관리적 조치: 개인정보 취급 직원의 최소화 및 정기적인 보안 교육, 내부 관리계획 수립 및 시행
- 기술적 조치:
- 웹사이트, 배포 서버, 클라우드 API 전 구간에 전송 계층 암호화 통신(HTTPS/TLS) 적용
- 공식 배포 소프트웨어 및 설치 스크립트에 대한 무결성 서명 검증
- UQA Cloud 계정 보호를 위한 비밀번호 없는 이메일 인증 방식 채택(비밀번호 미저장)
[재필 확인: 로그인 방식] - 방화벽 운영 및 접근 통제 정책 적용, 개인정보 취급자의 접속 기록 보관
- 물리적 조치: 클라우드 서비스 제공사의 보안 데이터센터 인프라 활용을 통한 비인가 물리적 접근 차단
제10조 (개인정보 보호책임자 및 권익침해 구제방법)
① 회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고, 개인정보 처리와 관련한 정보주체의 불만처리 및 피해구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정한다.
- 개인정보 보호책임자
- 성명: 정재필
- 직위: 대표이사
- 이메일: admin@cognica.io
- 주소: 경기도 성남시 분당구 운중로 124, 8층
- 개인정보 열람청구 접수·처리 부서
- 부서명:
[담당 부서명] - 담당자:
[담당자 성명] - 이메일: admin@cognica.io
- 부서명:
② 정보주체는 개인정보 침해로 인한 구제를 받기 위하여 아래의 기관에 분쟁해결이나 상담 등을 신청할 수 있다.
- 개인정보분쟁조정위원회: (국번없이) 1833-6972 (www.kopico.go.kr)
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr)
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.police.go.kr)
제11조 (개인정보 유출 통지)
① 회사는 개인정보가 유출된 사실을 알게 된 경우 「개인정보 보호법」 제34조에 따라 지체 없이(72시간 이내) 해당 정보주체에게 유출 항목, 시점과 경위, 피해 최소화 방법, 회사의 대응 조치, 신고 접수 창구를 이메일 또는 웹사이트 공지로 알린다.
② 유출 규모가 법령이 정한 기준 이상인 경우 개인정보보호위원회 또는 한국인터넷진흥원에 신고한다.
제12조 (행태정보와 가명정보)
① 회사는 웹사이트 방문 기록을 이용 현황 분석 목적으로만 처리하며, 온라인 맞춤형 광고를 위한 행태정보 수집·제공을 하지 않는다.
② 회사는 가명정보를 처리하지 않는다. 향후 통계 작성이나 연구 목적으로 가명정보를 처리하게 되는 경우 처리 목적, 항목, 기간, 안전조치를 이 방침에 추가한다.
제13조 (개인정보처리방침의 변경)
① 본 개인정보처리방침은 법령, 정책 또는 보안기술의 변경에 따라 내용이 추가, 삭제 및 수정될 수 있다.
② 회사가 개인정보처리방침을 개정하는 경우, 시행일 최소 7일 전(이용자의 권리에 중대한 변경이 있는 경우 30일 전)부터 웹사이트 공지사항을 통하여 변경 이유 및 개정 내용을 고지한다.
③ 이전 버전의 개인정보처리방침은 웹사이트의 방침 페이지에서 개정 이력과 함께 열람할 수 있다.
- 공고일자:
[202X년 X월 X일] - 시행일자:
[202X년 X월 X일]