모노세미(Monosemy) 개인정보 처리방침 v4
공개일: 2026. 8. 29. 10:00 (KST)
신규 이용자 적용일: 2026. 8. 29. 10:00 (KST)
기존 이용자 적용일: 2026. 9. 29. 00:00 (KST)
주식회사 모노트랩스(이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 모노세미(Monosemy) 및 관련 웹·앱 서비스(이하 "서비스") 이용자의 개인정보를 다음과 같이 처리합니다.
1. 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음 목적 외의 용도로 이용되지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입 및 관리
- 가입 의사 확인, 회원 식별·인증, 계정 관리, 회원자격 유지·관리, 부정 이용 방지, 각종 고지·통지, 문의 및 고충 처리
- 서비스 제공
- 노트 작성·저장·동기화, 필기·스케치·이미지·텍스트 처리, AI 기반 노트 분석·요약·검색·변환·생성 기능 제공, 시험 운영 기능의 제공·개선, 고객지원, 오류 처리
- 서비스 개선 및 연구
- 서비스 이용 분석, 오류·성능 개선, 사용자 경험 개선, AI 기능 품질 개선
- AI 모델 및 기능의 개선·연구는 이용자가 이에 별도로 동의한 경우에 한하여 수행합니다(제2.4항).
- 보안 및 부정 이용 방지
- 비정상 이용 탐지, 계정 도용 방지, 서비스 남용 방지, 보안사고 대응, 분쟁 대응
- 알림 및 이벤트 운영
- 서비스 운영 알림, 서비스 변경 공지, 푸시 알림 발송, 친구 초대 또는 이벤트 운영
- 유료 서비스 제공
- 향후 유료 서비스 제공 시 결제, 청약철회, 환불, 정산, 거래기록 보관
2. 처리하는 개인정보의 항목 및 법적 근거
회사는 서비스 제공에 필요한 최소한의 개인정보를 처리합니다.
2.1 회원 가입 및 계정 관리
처리 항목:
- 이메일 주소
- 비밀번호 또는 비밀번호를 대체하는 인증정보
- 구글·애플 소셜 로그인 이용 시 해당 제공자로부터 전달받는 식별자, 이메일 주소, 프로필 정보 중 서비스 제공에 필요한 정보
- 이용자가 설정한 표시 이름, 이용 목적 및 사용자 유형, 서비스를 알게 된 경로
처리 목적:
- 회원 가입, 로그인, 본인 식별, 계정 관리, 부정 이용 방지
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 계약의 체결 및 이행을 위하여 필요한 경우
- 이용 목적·사용자 유형·유입 경로는 정보주체의 동의(선택 입력 항목)
2.2 서비스 이용 및 AI 기능 제공
처리 항목:
- 이용자가 작성·입력·업로드한 노트, 필기, 스케치, 이미지, 텍스트, 파일
- 필기의 좌표, 작성 순서, 필압 등 필기 입력 정보
- 이용자가 AI 기능에 입력한 요청, 명령, 질문 및 AI와 주고받은 대화 내용
- AI 기능을 통해 생성된 답변, 요약, 정리본, 분석 결과, 변환 결과 등 AI 결과물
- 노트 생성·수정·삭제 시각, 기능 사용 기록, 앱 내 상호작용 기록
처리 목적:
- 노트 기능 제공, 사용자 콘텐츠 저장·동기화, AI 기능 제공, 고객지원, 오류 확인, 서비스 개선
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 서비스 이용계약의 이행을 위하여 필요한 경우
- 「개인정보 보호법」 제15조제1항제6호: 개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우(아래 보안 위협 대응 목적의 일시적 수집에 한합니다)
처리 방식:
- AI 기능 제공을 위하여 서버를 경유하는 노트 본문과 대화 내용은 처리 목적을 달성한 즉시 폐기하며, 회사 서버에 별도로 저장하지 않습니다. 다만 제2.4항의 개선·연구 활용에 동의한 이용자의 정보는 같은 항에서 정한 바에 따릅니다.
- 대화 내용을 제외한 처리 결과 정보(요청의 성공·실패 여부, 응답 소요 시간, 도구 호출 결과, 사용 모델, 토큰 사용량)는 오류 분석과 품질 개선을 위하여 제2.3항에 따라 처리합니다.
- 보안 위협 대응을 위한 단계적·일시적 처리: 회사는 평상시 노트 본문과 대화 내용을 사고 대응 목적으로 저장하거나 열람하지 않습니다. 침해사고, 계정 도용, 시스템 오·남용 등 긴급한 보안 위협을 인지한 경우에도 먼저 내용이 포함되지 않은 오류·접속·요청 메타데이터와 보안 지표를 확인합니다. 이러한 정보만으로 원인을 확인할 수 없고 피해 확산의 급박한 위험이 있는 경우에 한하여, 해당 사고와 직접 관련된 서버 경유 노트 본문·대화 등 이 항의 정보에 관한 처리 기록을 필요한 최소한의 범위와 기간으로 한정하여 일시적으로 수집·확인할 수 있습니다. 수집 시 자동 마스킹 등으로 개인정보와 민감정보의 노출을 최소화하고, 접근자는 사전에 지정된 사고 대응 인원으로 제한하며, 접근 사유·대상·시각을 기록합니다. 목적을 달성한 즉시 수집 기록과 작업 사본을 파기합니다. 민감정보가 포함된 사실을 인지한 경우에는 법령상 처리 근거가 있거나 별도의 동의를 받은 경우가 아니면 이를 분석에 이용하지 않고 지체 없이 파기합니다.
2.3 자동 수집 정보
처리 항목:
- 접속 IP 주소, 접속 일시, 서비스 이용 기록, 오류 로그, 성능 로그
- AI 요청의 성공·실패 여부, 응답 소요 시간, 도구 호출 결과, 사용 모델, 토큰 사용량 (대화 내용은 포함하지 않습니다)
- 기기 정보, 운영체제, 앱 버전, 기기 설치 식별자, 언어·지역 설정
- 쿠키 또는 유사 식별자
- 서비스 이용 분석과 오류 모니터링을 위하여 부여되는 이용자 식별자 및 앱·웹 서비스 이용 이벤트 기록
- 접속 IP를 통해 추정되는 국가·지역 정보
- 푸시 알림 토큰
처리 목적:
- 서비스 제공, 보안, 오류 대응, 품질 개선, 통계 분석, 푸시 알림 발송
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 서비스 이용계약의 이행을 위하여 필요한 경우
- 「개인정보 보호법」 제15조제1항제6호: 개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우. 단, 정보주체의 권리보다 우선하지 않는 범위에서 처리합니다.
2.4 AI 모델 및 기능 개선·연구 활용 (선택 동의)
처리 항목:
- 필기 입력 정보(좌표·작성 순서·필압), 스케치, 노트 본문, AI 대화 내용, 인식 결과 및 이용자가 인식 결과를 수정한 내용, 자동 입력 제안에 대한 이용자의 반응 중 AI 모델 및 기능의 개선·연구에 필요한 정보
처리 목적:
- 필기·스케치 인식 모델 개발, 이용자 의도 분류 모델 개발
- AI 응답 품질 점검, 오류 원인 분석, AI 기능 개선
- 서비스 연구 및 통계 분석
법적 근거:
- 「개인정보 보호법」 제15조제1항제1호: 정보주체의 동의
처리 방식: ① 회사는 AI 모델 및 기능 개선·연구 활용에 별도로 동의한 이용자의 정보에 한하여 이를 수집·처리합니다. 이 동의는 선택 사항이며, 동의하지 않더라도 서비스의 모든 기능을 제한 없이 이용할 수 있습니다.
② 회사는 개선·연구용 정보를 수집하는 시점에 익명처리하여, 특정 개인을 알아볼 수 없는 형태로 저장합니다. 계정 식별자를 비롯하여 특정 이용자로 되돌아갈 수 있는 정보를 저장하지 않으며, 회사는 어떠한 방법으로도 재식별을 시도하지 않습니다.
③ 회사는 저장에 앞서 본문에 포함될 수 있는 개인정보를 자동으로 탐지하여 제거하는 절차를 운영합니다. 현재 연락처(이메일 주소·전화번호), 금융정보(신용카드번호·계좌번호), 고유식별번호(주민등록번호·여권번호) 등을 탐지 대상으로 하고 있으며, 회사는 탐지 항목과 정확도를 지속적으로 확대·고도화해 나갑니다. 다만 자동 탐지 기술의 특성상 모든 개인정보와 민감정보가 완전히 제거된다고 보장할 수는 없습니다.
④ 이용자는 앱 설정 또는 privacy@monote.it을 통해 언제든지 동의를 철회할 수 있으며, 철회하면 그 이후의 수집이 즉시 중단됩니다. 다만 이미 수집된 정보는 위 ②에 따라 특정 개인을 알아볼 수 없는 형태로 저장되어 있어 개별 이용자의 정보를 특정할 수 없으므로, 해당 정보에 대한 개별적인 열람·정정·삭제는 이루어질 수 없습니다. 회사는 이 점을 동의를 받는 시점에 함께 안내합니다.
⑤ 다음의 정보는 동의 여부와 관계없이 개선·연구 활용 대상에서 제외합니다.
- 만 14세 미만으로 표시된 계정의 정보
- 회원 가입을 하지 않은 이용자(비회원)의 정보
- 회원 탈퇴를 신청한 계정의 정보
⑥ 회사는 민감정보를 개선·연구 목적으로 수집하거나 이용하지 않습니다. 처리 과정에서 민감정보가 포함된 사실을 인지한 경우 해당 정보를 지체 없이 파기합니다. 민감정보에 관한 그 밖의 사항은 제2.7항에서 정한 바에 따릅니다.
⑦ 회사는 개선·연구 활용 시 이용자 단위의 연결이 남지 않도록 저장 구조를 설계하며, 재식별 가능성을 낮추기 위한 기술적·관리적 조치를 지속적으로 점검·보완합니다.
⑧ 회사는 이를 통해 개발된 AI 모델을 서비스 제공 및 개선에 이용합니다. 학습이 완료된 모델은 특정 개인을 알아볼 수 없는 형태이므로 개인정보에 해당하지 않습니다.
2.5 이벤트 및 마케팅
처리 항목:
- 이메일 주소, 푸시 알림 토큰, 초대 코드, 추천인 및 피추천인 관계 정보, 이벤트 참여 및 보상 지급 이력
처리 목적:
- 친구 초대, 추천 보상 지급, 이벤트 운영, 서비스 소식 및 혜택 안내
법적 근거:
- 정보주체의 동의
영리목적의 광고성 정보는 이용자의 사전 동의를 받은 경우에만 전송하며, 이용자는 언제든지 수신 동의를 철회할 수 있습니다. 회사는 오후 9시부터 다음 날 오전 8시까지는 광고성 정보를 전송하지 않습니다. 서비스 이용에 필요한 안내와 공지는 광고성 정보에 해당하지 않으며 수신 동의와 무관하게 발송될 수 있습니다.
2.6 유료 서비스 제공 시
현재 서비스는 원칙적으로 무료입니다. 향후 회사가 유료 서비스, 구독, 크레딧, 유료 AI 기능, 추가 저장공간 등을 제공하는 경우 다음 정보를 처리할 수 있으며, 회사는 그 시점에 이 처리방침을 개정하여 공개합니다.
처리 항목:
- 결제수단 정보 중 앱 마켓 사업자 또는 결제대행사가 제공하는 거래 식별정보
- 결제금액, 결제일시, 상품명, 환불·취소 내역, 영수증 및 거래기록
처리 목적:
- 유료 서비스 제공, 결제, 환불, 정산, 고객지원, 법령상 거래기록 보관
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 계약의 이행
- 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령에 따른 의무 이행
2.7 민감정보 및 고유식별정보
① 회사는 건강, 사상·신념, 정치적 견해, 노동조합·정당의 가입 및 탈퇴, 유전정보, 범죄경력 등 민감정보를 의도적으로 수집하지 않습니다.
② 회사는 주민등록번호 등 고유식별정보를 수집하지 않습니다.
③ 다만 이용자가 노트를 자유롭게 작성하는 과정에서 민감정보에 해당하는 내용이 포함될 수 있습니다. 회사는 이를 별도로 분류하거나 수집 목적 외로 이용하지 않으며, 제2.4항의 개선·연구 활용 시에는 같은 항 ③의 자동 탐지·제거 절차를 적용하고 그 범위를 지속적으로 확대해 나갑니다.
④ 자동 탐지·제거 절차는 기술적으로 완전하지 않을 수 있으므로, 이용자는 서비스에 민감정보를 입력하지 않을 것을 권장합니다.
⑤ 제2.2항의 보안 위협 대응 과정에서 민감정보가 포함된 사실을 인지한 경우, 회사는 법령상 처리 근거가 있거나 이용자의 별도 동의를 받은 경우가 아니면 해당 민감정보를 분석에 이용하지 않고 지체 없이 파기합니다.
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보
- 보유기간: 회원 탈퇴 신청일로부터 30일까지
- 탈퇴 신청 후 30일 동안은 이용자가 계정 복구를 요청할 수 있으며, 이 기간이 지나면 회원 정보를 파기합니다.
- 사용자 콘텐츠 및 백업 데이터
- 보유기간: 회원이 삭제하거나 탈퇴 신청일로부터 30일까지
- 1년 이상 서비스에 접속하지 않은 계정의 백업 데이터는 사전 고지 후 삭제할 수 있습니다.
- 서비스 이용 기록, 접속 기록, 오류 로그
- 보유기간: 처리 목적을 달성할 때까지. 다만 접속 기록은 수집일로부터 1년을 넘지 않습니다.
- 보안사고 조사, 부정 이용 방지, 분쟁 대응에 필요한 경우 해당 목적을 달성할 때까지 보관할 수 있습니다.
- 서비스 이용 분석과 운영 통계를 위하여 개인을 식별할 수 없도록 가명·익명 처리한 정보는 제8조 및 제9조에서 정한 바에 따라 계속 보관·활용할 수 있습니다.
- AI 모델 및 기능 개선·연구 활용 동의에 따라 처리되는 정보
- 제2.4항에 따라 수집 시점에 익명처리되어 특정 개인을 알아볼 수 없는 형태로 저장되므로, 개인정보의 보유기간이 적용되지 않습니다.
- 동의를 철회하면 그 이후의 수집을 즉시 중단합니다.
- 해당 정보의 활용과 관리에 관하여는 제9조에서 정한 바에 따릅니다.
- 다만 2026. 8. 10. 이전에 종전 처리방침에 따라 수집된 정보는 이용자가 파기를 요청하거나 회원 탈퇴를 신청하는 경우 지체 없이 파기합니다.
- AI 기능 제공을 위하여 서버를 경유하는 노트 본문 및 대화
- 처리 목적 달성 즉시 폐기하며 별도로 저장하지 않습니다.
- 다만 제2.4항의 개선·연구 활용에 동의한 이용자의 정보는 제4호에서 정한 바에 따릅니다.
- 제2.2항에 따라 보안 위협 대응을 위하여 일시적으로 수집한 경우에는 원인 분석과 피해 확산 방지라는 목적을 달성한 즉시 파기합니다.
- 동의 및 철회 이력
- 보유기간: 회원 탈퇴 후 3년
- 근거: 동의 사실의 증명 및 분쟁 대응
- 문의 및 분쟁 처리 기록
- 보유기간: 처리 완료일로부터 3년
- 근거: 「전자상거래 등에서의 소비자보호에 관한 법률」
- 제8조에 따라 가명처리된 정보
- 보유기간: 가명정보 처리 목적 달성 시까지
- 회사는 가명정보의 처리 목적이 달성되면 관련 법령과 내부 기준에 따라 파기하거나 익명 처리합니다.
- 유료 서비스 거래기록
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년
- 근거: 「전자상거래 등에서의 소비자보호에 관한 법률」
4. 개인정보의 파기 절차 및 방법
① 회사는 보유기간 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다.
② 전자적 파일 형태의 개인정보는 복구 또는 재생되지 않도록 안전한 방법으로 삭제합니다.
③ 종이 문서에 기록된 개인정보는 분쇄하거나 소각합니다.
④ 회원이 탈퇴를 신청하는 경우 회사는 제3조제1호 및 제2호에서 정한 30일의 복구 기간이 지난 뒤 계정 정보와 백업 데이터를 파기합니다.
⑤ 다만 종전 처리방침에 따라 수집된 개선·연구용 정보는 제3조제4호 단서에 따라 탈퇴를 신청한 즉시 파기합니다. 이 정보는 이용자가 제4항의 복구 기간 중에 계정을 복구하더라도 복원되지 않습니다.
⑥ 가명정보 또는 익명정보로 처리된 정보는 관련 법령과 내부 기준에 따라 별도로 관리합니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 수사기관, 감독기관, 법원 등 권한 있는 기관이 법령에 따라 요구하는 경우
회사는 이용자의 개인정보를 제3자가 자신의 목적으로 이용하도록 제공하지 않으며, 특히 수탁자가 이용자의 정보를 자체 AI 모델의 학습에 이용하지 않도록 계약으로 정합니다.
회사가 영업의 전부 또는 일부의 양도, 합병 등으로 개인정보를 이전하는 경우에는 「개인정보 보호법」 제27조에 따라 그 사실과 개인정보를 이전받는 자의 성명·주소·연락처, 이용자가 개인정보의 이전을 원하지 않는 경우 취할 수 있는 조치의 방법과 절차를 미리 알립니다.
서비스 제공을 위한 개인정보 처리위탁 및 국외 이전은 제6조 및 제7조에서 정합니다.
6. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁할 수 있습니다.
| 수탁자 | 위탁 업무 | 처리 항목 |
|---|---|---|
| Amazon Web Services Korea LLC 또는 Amazon Web Services, Inc. | 클라우드 인프라, 서버 운영, 데이터 보관 (서울 리전 ap-northeast-2) | 계정 정보, 사용자 콘텐츠, 서비스 이용 기록 |
| Supabase, Inc. | 인증, 계정 관리, 데이터베이스, 노트 백업, 사용량(쿼터) 관리 (AWS 서울 리전 인프라 사용) | 계정 정보, 인증 정보, 백업된 사용자 콘텐츠, 서비스 이용 기록 |
| Cloudflare, Inc. | 오브젝트 스토리지(R2), 네트워크, 보안, 콘텐츠 전송 | 사용자 콘텐츠, 접속 정보, 저장 데이터 |
| Google LLC | 소셜 로그인, AI 처리(Gemini), 지도 위젯 표시 및 장소 검색, 푸시 알림 발송(Firebase Cloud Messaging), 분석·운영 도구 | 로그인 식별정보, AI 요청 정보, 지도 위젯에 입력한 장소 검색어, 푸시 토큰, 서비스 이용 정보 |
| Anthropic, PBC | AI 기능 제공 | AI 기능에 입력된 사용자 콘텐츠 및 요청 |
| Groq, Inc. | AI 기능 제공(위젯 변환·추천) | AI 기능에 입력된 사용자 콘텐츠 및 요청 |
| OpenRouter, Inc. | AI 모델 연계 처리, 임베딩 생성 | AI 기능에 입력된 사용자 콘텐츠 및 요청 |
| OpenAI OpCo, LLC 및 OpenAI, LLC (OpenRouter 경유) | OpenAI 대규모 언어모델을 이용한 AI 처리 및 결과 생성 | 해당 모델을 선택하거나 해당 모델로 라우팅된 AI 기능에 입력된 사용자 콘텐츠 및 요청 |
| RunPod, Inc. | 필기·이미지 인식 연산(GPU) 처리 | 필기 이미지, 문서 이미지 |
| Brave Software, Inc. | 웹 검색 결과 제공 | 이용자가 입력한 검색어 |
| Serper.dev | 웹·이미지 검색 결과 제공 | 이용자가 입력한 검색어 |
| Wolfram Alpha LLC | 수식 계산 및 풀이 제공 | 이용자가 입력한 수식 |
| Desmos Studio PBC | 그래프 위젯 표시 | 이용자가 입력한 수식 |
| 카카오(주) | 지도 표시 및 장소 검색 | 이용자가 입력한 장소 검색어 |
| Apple Inc. | 애플 로그인, 푸시 알림 관련 기능(APNs) | 로그인 식별정보, 푸시 토큰 |
| PostHog, Inc. | 서비스 이용 분석 및 통계 (EU 프랑크푸르트 리전) | 이용자 식별자, 앱·웹 서비스 이용 이벤트 기록, 기기·브라우저 환경 정보, 접속 IP를 통해 추정되는 국가·지역 정보 |
| Sentry (Functional Software, Inc.) | 오류·성능 모니터링 (EU 리전) | 오류 이벤트, 기기·운영체제·앱 버전 정보, 이용자 식별자 |
OpenRouter, Inc.를 통한 AI 모델 연계 처리 및 임베딩 생성의 경우, 실제 연산은 OpenRouter가 연계하는 인프라 제공자에게 재위탁되어 수행됩니다. 회사가 현재 사용하는 모델 경로에서 확인되는 제공자는 GMI Cloud, Cloudflare, Perplexity, OpenAI, Microsoft Azure, Amazon Web Services 및 Alibaba Cloud입니다. 회사는 SiliconFlow를 라우팅 대상에서 제외합니다. 또한 OpenRouter에 대한 프롬프트·응답 저장에 동의하지 않고, 모든 요청에 데이터 수집 거부(data collection: deny) 설정을 적용하여 입력 내용의 모델 학습 이용과 별도 보관을 허용하는 제공자에게 요청이 전송되지 않도록 관리합니다. 제공자 목록 또는 처리 조건이 변경되면 회사는 실제 전송 전에 이 처리방침을 갱신합니다.
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등 책임에 관한 사항을 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 관리·감독합니다.
위탁업무의 내용이나 수탁자가 변경될 경우 회사는 본 처리방침을 통해 지체 없이 공개합니다.
7. 개인정보의 국외 이전
회사는 서비스 제공을 위하여 다음과 같이 개인정보를 국외로 이전할 수 있습니다.
국외 이전의 법적 근거:
- 「개인정보 보호법」 제28조의8제1항제3호: 계약의 이행을 위한 개인정보 처리위탁·보관으로서 이 처리방침을 통해 같은 조 제2항 각 호의 사항을 공개한 경우
- 그 밖에 이용자의 별도 동의가 필요한 경우 별도 동의
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 이전 시기 및 방법 | 보유·이용기간 |
|---|---|---|---|---|---|
| Cloudflare, Inc. | 미국 등 | 사용자 콘텐츠, 저장 데이터, 접속 정보 | 오브젝트 스토리지(R2), 네트워크, 보안 | 서비스 이용 시 네트워크 전송 | 위탁계약 종료 시 또는 처리 목적 달성 시까지 |
| Anthropic, PBC | 미국 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | AI 처리 및 결과 생성 | AI 기능 사용 시 API 전송 | 이용 목적 달성 후 30일 이내 삭제 (약관 위반 의심 콘텐츠는 최대 2년 보관; 모델 학습에 미사용) |
| Groq, Inc. | 미국 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | AI 처리 및 결과 생성 | AI 기능 사용 시 API 전송 | 원칙적으로 미보관. 서비스 안정성 확보·남용 조사 목적에 한해 최대 30일 임시 보관 후 삭제 (모델 학습에 미사용) |
| OpenRouter, Inc. | 미국 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | AI 모델 연계 처리, 임베딩 생성 | AI 기능 사용 시 API 전송 | 위탁계약에서 정한 기간. 회사는 데이터 미보관·모델 학습 미사용 설정을 적용합니다 |
| OpenAI OpCo, LLC 및 OpenAI, LLC (OpenRouter 경유) | 미국 등 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | OpenAI 대규모 언어모델을 이용한 AI 처리 및 결과 생성 | 해당 모델 이용 시 OpenRouter를 통한 API 전송 | 회사는 OpenRouter의 데이터 수집 거부 설정을 적용합니다. 해당 설정이 적용되지 않는 예외가 발생하는 경우 OpenAI의 기본 남용 모니터링 로그에 최대 30일 보관될 수 있으며 모델 학습에는 이용되지 않습니다 |
| OpenRouter, Inc.가 연계하는 인프라 제공자 (제6조 참조) | 각 사업자 소재국 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | AI 모델 연산 수행, 임베딩 생성 | AI 기능 사용 시 OpenRouter를 통한 API 전송 | 회사가 적용한 데이터 수집 거부(deny) 설정에 따라 미보관·모델 학습 미사용 |
| RunPod, Inc. | 미국 | 필기 이미지, 문서 이미지 | 필기·이미지 인식 연산(GPU) 처리 | 인식 요청 시 API 전송 | 처리 완료 즉시 삭제 (모델 학습에 미사용) |
| Google LLC | 미국 등 | 소셜 로그인 식별정보, AI 기능에 입력된 정보, 지도 위젯 검색어, 푸시 토큰, 서비스 이용 정보 | 로그인, AI 처리, 지도 표시, 푸시 알림(FCM), 서비스 운영 | 서비스 이용 시 네트워크 전송 | AI 처리(Gemini API) 55일·임베딩(Vertex AI) 최대 60일 등 남용 방지 모니터링 목적 보관 후 삭제 (유료 API 기준, 모델 학습에 미사용); 소셜 로그인·푸시(FCM) 토큰은 각 기능 제공 기간 동안 보관 |
| Brave Software, Inc. | 미국 | 이용자가 입력한 검색어 | 웹 검색 결과 제공 | 검색 기능 사용 시 API 전송 | 각 사의 개인정보처리방침에 따름 |
| Serper.dev | 미국 | 이용자가 입력한 검색어 | 웹·이미지 검색 결과 제공 | 검색 기능 사용 시 API 전송 | 각 사의 개인정보처리방침에 따름 |
| Wolfram Alpha LLC | 미국 | 이용자가 입력한 수식 | 수식 계산 및 풀이 제공 | 계산 기능 사용 시 API 전송 | 각 사의 개인정보처리방침에 따름 |
| Desmos Studio PBC | 미국 | 이용자가 입력한 수식, 접속 정보 | 그래프 위젯 표시 | 위젯 사용 시 네트워크 전송 | 각 사의 개인정보처리방침에 따름 |
| Apple Inc. | 미국 등 | 애플 로그인 식별정보, 푸시 토큰 | 로그인, 푸시 알림 | 해당 기능 이용 시 네트워크 전송 | 푸시 알림 전달 즉시 삭제, 미전달 알림은 최대 30일 임시 보관 후 자동 삭제; 기기 토큰은 앱 설치 기간 동안 유효하며 앱 삭제 시 무효화 (세부 기간은 Apple 개인정보처리방침에 따름) |
| PostHog, Inc. | 독일 | 이용자 식별자, 앱·웹 서비스 이용 이벤트 기록, 기기·브라우저 환경 정보, 접속 IP를 통해 추정되는 국가·지역 정보 | 서비스 이용 분석 및 통계 | 서비스 이용 시 네트워크 전송 | 수집일부터 최대 24개월 |
| Sentry (Functional Software, Inc.) | 독일 | 오류 이벤트, 기기·운영체제·앱 버전 정보, 이용자 식별자 | 오류·성능 모니터링 | 오류 발생 시 네트워크 전송 | 최대 90일 |
이용자는 국외 이전을 거부할 수 있습니다. 다만, 서비스 제공에 필수적인 국외 처리위탁·보관을 거부하는 경우 AI 기능, 소셜 로그인, 푸시 알림, 저장소 등 일부 또는 전부의 서비스 이용이 제한될 수 있습니다.
국외 이전 거부 및 문의: privacy@monote.it
8. 가명정보의 처리
회사는 「개인정보 보호법」 제28조의2에 따라 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.
| 처리 목적 | 이용 항목 | 보유·이용기간 |
|---|---|---|
| 서비스 품질 개선 및 통계 분석 | 서비스 이용 기록, 오류 로그, 기능 사용 기록 | 분석 목적 달성 시까지 |
제2.4항에 따른 AI 모델 및 기능의 개선·연구용 정보는 수집 시점에 익명처리되므로 이 조항의 가명정보에 해당하지 않으며, 제9조에서 정한 바에 따릅니다.
회사는 가명정보를 처리하는 경우 다음의 안전성 확보조치를 시행합니다.
- 가명정보와 추가정보의 분리 보관(추가정보가 불필요한 경우에는 파기)
- 추가정보에 대한 접근권한 분리 및 접근통제
- 가명정보 처리 기록의 작성·보관
- 재식별 금지 및 재식별 발생 시 처리 중지·회수·파기
- 내부 관리계획 수립 및 담당자 교육
9. 익명정보의 활용
회사는 특정 개인을 알아볼 수 없고 다른 정보와 결합하더라도 개인을 알아볼 수 없도록 익명 처리된 정보를 서비스 개선, 통계 분석, 연구, AI 모델 개발·고도화 등에 활용할 수 있습니다.
제2.4항에 따라 수집되는 AI 모델 및 기능 개선·연구용 정보는 수집 시점에 익명처리하여 이 조에 따라 관리합니다.
익명정보는 개인정보에 해당하지 않으므로 개인정보의 보유기간 및 파기 규정이 적용되지 않습니다. 다만, 회사는 익명처리의 적정성을 지속적으로 점검하고, 재식별을 시도하지 않으며, 재식별 가능성이 발생하지 않도록 필요한 기술적·관리적 조치를 취하고 이를 계속 보완합니다.
10. 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있는 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회
- 회원 탈퇴 및 계정 삭제 요구
권리 행사는 privacy@monote.it 또는 앱 내 메뉴를 통해 할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
회원 탈퇴 및 계정 삭제는 앱 내 설정 메뉴에서 직접 요청할 수 있습니다. 탈퇴 신청 후의 처리 절차와 기간은 제3조에서 정한 바에 따릅니다.
가명·익명 처리되어 특정 개인을 알아볼 수 없는 정보에 대해서는 열람·정정·삭제·처리정지 등 일부 권리의 행사가 제한될 수 있습니다(「개인정보 보호법」 제28조의7). 특히 제2.4항에 따라 수집 시점에 익명처리된 개선·연구용 정보는 개별 이용자의 정보를 특정할 수 없어 열람·정정·삭제가 이루어질 수 없으며, 이용자는 동의를 철회하여 이후의 수집을 중단시킬 수 있습니다.
회사는 별도의 법정대리인 동의 절차를 제공하지 않는 한 만 14세 미만 아동의 회원가입 및 서비스 이용을 허용하지 않습니다. 향후 만 14세 미만 아동의 이용을 허용하는 경우, 회사는 법정대리인의 동의를 받는 절차를 마련합니다.
11. 개인정보 자동 수집 장치의 설치·운영 및 거부
회사는 서비스 제공, 로그인 유지, 보안, 이용 분석, 오류 개선을 위하여 쿠키 또는 이와 유사한 기술(모바일 앱에서 부여되는 분석·오류 진단용 식별자를 포함합니다)을 사용할 수 있습니다.
웹 서비스에서 사용되는 쿠키는 이용자가 브라우저 설정을 통해 거부하거나 삭제할 수 있습니다. 다만, 쿠키를 거부하는 경우 일부 서비스 이용이 제한될 수 있습니다.
모바일 앱에서 이루어지는 이용 분석 및 오류 진단 목적의 수집은 기기 설정을 통해 거부할 수 없습니다. 이용자는 privacy@monote.it 으로 처리 중단을 요청할 수 있으며, 회사는 요청을 확인한 후 해당 이용자에 대한 수집을 중단합니다.
12. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취합니다.
- 관리적 조치
- 내부 관리계획 수립·시행, 개인정보 접근권한 관리, 담당자 교육
- 기술적 조치
- 개인정보처리시스템 접근권한 관리, 접근통제, 암호화, 접속기록 보관·점검, 보안프로그램 설치·운영, 취약점 점검
- 물리적 조치
- 개인정보 보관 장소 및 시스템에 대한 접근통제
- 개선·연구용 정보에 대한 조치
- 수집 시점 익명처리(이용자 식별정보 미저장), 저장 전 개인정보 자동 탐지·제거 절차 운영 및 탐지 범위의 지속적 확대·고도화, 재식별 시도 금지, 접근권한 통제
13. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 관련 문의, 불만 처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
- 개인정보 보호책임자: 김동호
- 직책: 대표
- 연락처: privacy@monote.it
개인정보 관련 문의는 위 연락처로 접수할 수 있으며, 회사는 지체 없이 답변 및 처리하겠습니다.
14. 권익침해 구제 방법
이용자는 개인정보 침해에 대한 피해구제, 상담 등을 위하여 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972
- 개인정보침해신고센터: 국번없이 118
- 대검찰청: 국번없이 1301
- 경찰청: 국번없이 182
15. 개인정보 처리방침의 변경
회사는 이 개인정보 처리방침을 변경하는 경우 변경 내용, 변경 사유 및 시행일을 서비스 내 공지사항, 웹사이트, 이메일 등 적절한 방법으로 공지합니다.
이전 버전(v3, 2026. 8. 10. 시행) 대비 주요 변경 사항은 다음과 같습니다.
- 위탁 및 국외 이전 대상에 PostHog(서비스 이용 분석)와 Sentry(오류·성능 모니터링) 를 추가하고, 자동 수집 항목에 분석·모니터링용 이용자 식별자를 명시
- 침해사고 등 긴급한 보안 위협을 인지한 경우에 한하여 관련 처리 기록을 일시적으로 수집·확인할 수 있음을 명시하고, 그 근거(정당한 이익)와 함께 최소 범위 한정·목적 달성 즉시 파기를 규정
- 위탁 대상에 카카오(주)(지도 표시 및 장소 검색) 를 추가
- PostHog가 접속 IP를 통하여 국가·지역을 추정하여 처리한다는 사실을 수집 항목 및 위탁·국외 이전 대상에 명시
- PostHog·Sentry의 국외 이전 보유·이용 기간을 각각 수집일부터 최대 24개월, 최대 90일로 구체화
- OpenRouter 경유 OpenAI 대규모 언어모델 제공자를 위탁 및 국외 이전 대상에 추가하고 현재 사용 경로의 제공자 목록을 구체화. 운영 중인 2026. 8. 10.자 처리방침과 동일하게 SiliconFlow는 처리 대상 목록에 포함하지 않음
- 제11조를 웹과 모바일 앱으로 구분하고, 앱에서 이루어지는 분석·오류 진단 목적 수집에 대한 중단 요청 방법을 안내
회사는 이 개인정보 처리방침을 2026. 8. 29. 10:00(KST)에 공개합니다. 그 시각부터 처음으로 이용계약을 체결하는 신규 이용자에게는 그 이용자의 개인정보를 처음 처리하는 때부터 이 처리방침을 적용합니다. 그 시각 전에 이미 이용계약을 체결한 기존 이용자에게는 2026. 9. 28.까지 2026. 8. 10.자 처리방침(v3)을 적용하고, 이 처리방침은 30일의 사전 고지기간이 지난 2026. 9. 29. 00:00(KST)부터 적용합니다. 회사는 기존 이용자에게 서비스 내 공지와 전자우편으로 변경 내용, 변경 사유, 적용일 및 권리 행사 방법을 알립니다. 법령상 별도 동의가 필요한 처리는 이 처리방침의 공개 또는 이용자의 무응답만으로 수행하지 않고 별도의 동의를 받습니다.