모노세미(Monosemy) 개인정보 처리방침 (베타) v2
시행일: 2026. 6. 29.
주식회사 모노트랩스(이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 모노세미(Monosemy) 및 관련 웹·앱 서비스(이하 "서비스") 이용자의 개인정보를 다음과 같이 처리합니다.
1. 개인정보의 처리 목적
회사는 다음의 목적을 위하여 개인정보를 처리합니다. 처리하고 있는 개인정보는 다음 목적 외의 용도로 이용되지 않으며, 이용 목적이 변경되는 경우에는 관련 법령에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
- 회원 가입 및 관리
- 가입 의사 확인, 회원 식별·인증, 계정 관리, 회원자격 유지·관리, 부정 이용 방지, 각종 고지·통지, 문의 및 고충 처리
- 서비스 제공
- 노트 작성·저장·동기화, 필기·스케치·이미지·텍스트 처리, AI 기반 노트 분석·요약·검색·변환·생성 기능 제공, 베타 테스트 운영, 고객지원, 오류 처리
- 서비스 개선 및 연구
- 서비스 이용 분석, 오류·성능 개선, 사용자 경험 개선, AI 기능 품질 개선, AI 모델 개발·고도화·연구
- 보안 및 부정 이용 방지
- 비정상 이용 탐지, 계정 도용 방지, 서비스 남용 방지, 보안사고 대응, 분쟁 대응
- 알림 및 이벤트 운영
- 서비스 운영 알림, 베타 관련 공지, 푸시 알림 발송, 친구 초대 또는 이벤트 운영
- 유료 서비스 제공
- 향후 유료 서비스 제공 시 결제, 청약철회, 환불, 정산, 거래기록 보관
2. 처리하는 개인정보의 항목 및 법적 근거
회사는 서비스 제공에 필요한 최소한의 개인정보를 처리합니다.
2.1 회원 가입 및 계정 관리
처리 항목:
- 이메일 주소
- 비밀번호 또는 비밀번호를 대체하는 인증정보
- 구글·애플 소셜 로그인 이용 시 해당 제공자로부터 전달받는 식별자, 이메일 주소, 프로필 정보 중 서비스 제공에 필요한 정보
처리 목적:
- 회원 가입, 로그인, 본인 식별, 계정 관리, 부정 이용 방지
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 계약의 체결 및 이행을 위하여 필요한 경우
2.2 서비스 이용 및 AI 기능 제공
처리 항목:
- 이용자가 작성·입력·업로드한 노트, 필기, 스케치, 이미지, 텍스트, 파일
- 이용자가 AI 기능에 입력한 요청, 명령, 질문
- AI 기능을 통해 생성된 답변, 요약, 정리본, 분석 결과, 변환 결과 등 AI 결과물
- 노트 생성·수정·삭제 시각, 기능 사용 기록, 앱 내 상호작용 기록
처리 목적:
- 노트 기능 제공, 사용자 콘텐츠 저장·동기화, AI 기능 제공, 고객지원, 오류 확인, 서비스 개선
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 서비스 이용계약의 이행을 위하여 필요한 경우
2.3 자동 수집 정보
처리 항목:
- 접속 IP 주소, 접속 일시, 서비스 이용 기록, 오류 로그, 성능 로그
- 기기 정보, 운영체제, 앱 버전, 브라우저 정보
- 쿠키 또는 유사 식별자
- 푸시 알림 토큰
처리 목적:
- 서비스 제공, 보안, 오류 대응, 품질 개선, 통계 분석, 푸시 알림 발송
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 서비스 이용계약의 이행을 위하여 필요한 경우
- 「개인정보 보호법」 제15조제1항제6호: 개인정보처리자의 정당한 이익을 달성하기 위하여 필요한 경우. 단, 정보주체의 권리보다 우선하지 않는 범위에서 처리합니다.
2.4 AI 학습·연구 활용
처리 항목:
- 노트, 필기, 스케치, 이미지, 텍스트, AI 요청, AI 결과물, 서비스 이용 기록 중 AI 모델 개발·고도화·연구에 필요한 정보
처리 목적:
- AI 모델 개발, AI 기능 품질 개선, 필기·스케치 인식 성능 개선, 서비스 연구 및 통계 분석
처리 방식:
- 회사는 원칙적으로 특정 개인을 알아볼 수 없도록 가명처리 또는 익명처리(자동 식별·민감정보 탐지·제거 필터 적용)를 거친 뒤 AI 학습·연구에 활용합니다.
- 가명처리·익명처리는 기술적 한계로 완전하지 않을 수 있으며, 회사는 이를 보완하기 위하여 재식별 키(추가정보) 미보관 또는 분리 보관, 접근권한 통제, 재식별 금지, 격리된 처리환경 등 안전조치를 적용합니다(제8조 참조).
- 가명정보를 통계작성·과학적 연구 목적으로 처리하는 경우에는 정보주체의 동의 없이 활용할 수 있으며, 이때 「개인정보 보호법」 제28조의2에 따른 요건과 안전조치를 준수합니다.
- 식별 가능한 형태(원본)로 AI 학습에 활용하는 경우에 한하여, 회사는 필수 동의와 분리하여 별도 동의를 받습니다.
- 민감정보(건강, 사상·신념 등)는 가명·비식별 처리를 거쳐 특정 개인을 알아볼 수 없는 상태에서만 활용하며, 식별 가능한 형태의 활용 대상에서 제외합니다. 자동 필터가 민감정보를 완전히 제거하지 못할 수 있으므로 회사는 추가 비식별·접근통제 등 안전조치를 적용합니다.
- 이용자는 자신의 데이터가 AI 학습·연구에 활용되는 것을 앱 설정 또는 고객문의 채널을 통해 언제든지 거부(opt-out)할 수 있습니다. 거부·철회는 향후 처리를 중단하는 효력을 가지며, 철회 전 이미 가명·익명 처리되었거나 AI 학습에 반영된 부분은 기술적으로 회수되지 않을 수 있습니다.
법적 근거:
- 가명정보의 통계작성·과학적 연구 목적 처리(원칙): 「개인정보 보호법」 제28조의2
- 식별 가능한 원본 데이터의 활용 등 정보주체의 동의가 필요한 경우: 「개인정보 보호법」 제15조제1항제1호
2.5 이벤트 및 마케팅
처리 항목:
- 이메일 주소, 푸시 알림 토큰, 초대 코드, 추천인 정보, 이벤트 참여 및 보상 지급 이력
처리 목적:
- 친구 초대, 이벤트 운영, 보상 지급, 서비스 소식 및 혜택 안내
법적 근거:
- 정보주체의 동의
영리목적의 광고성 정보는 이용자의 사전 동의를 받은 경우에만 전송하며, 이용자는 언제든지 수신 동의를 철회할 수 있습니다.
2.6 유료 서비스 제공 시
현재 베타 서비스는 원칙적으로 무료입니다. 향후 회사가 유료 서비스, 구독, 크레딧, 유료 AI 기능, 추가 저장공간 등을 제공하는 경우 다음 정보를 처리할 수 있습니다.
처리 항목:
- 결제수단 정보 중 결제대행사가 제공하는 거래 식별정보
- 결제금액, 결제일시, 상품명, 환불·취소 내역, 영수증 및 거래기록
처리 목적:
- 유료 서비스 제공, 결제, 환불, 정산, 고객지원, 법령상 거래기록 보관
법적 근거:
- 「개인정보 보호법」 제15조제1항제4호: 계약의 이행
- 「전자상거래 등에서의 소비자보호에 관한 법률」 등 관련 법령에 따른 의무 이행
3. 개인정보의 처리 및 보유 기간
회사는 법령에 따른 보유기간 또는 정보주체로부터 동의받은 기간 내에서 개인정보를 처리·보유합니다.
- 회원 정보
- 보유기간: 회원 탈퇴 또는 서비스 종료 시까지
- 단, 부정 이용 방지, 계정 복구 요청 대응, 문의·분쟁 처리, 법령상 의무 이행, 익명화·가명처리 작업을 위하여 탈퇴 또는 베타 종료 후 30일간 보관할 수 있습니다.
- 사용자 콘텐츠
- 보유기간: 회원이 삭제하거나 회원 탈퇴 또는 서비스 종료 시까지
- 단, 부정 이용 방지, 문의·분쟁 처리, 법령상 의무 이행, 익명화·가명처리 작업을 위하여 탈퇴 또는 베타 종료 후 30일간 보관할 수 있습니다.
- 서비스 이용 기록, 접속 기록, 오류 로그
- 보유기간: 수집일로부터 3개월
- 단, 보안사고 조사, 부정 이용 방지, 분쟁 대응에 필요한 경우 해당 목적 달성 시까지 보관할 수 있습니다.
- AI 학습·연구 활용 동의에 따라 처리되는 정보
- 보유기간: 동의 철회 시까지 또는 연구·개발 목적 달성 시까지
- 단, 이미 익명 처리되어 특정 개인을 알아볼 수 없는 정보는 개인정보에 해당하지 않으며 별도 기간 제한 없이 보유·이용될 수 있습니다.
- 가명정보
- 보유기간: 가명정보 처리 목적 달성 시까지 또는 연구 완료 시까지
- 회사는 가명정보의 처리 목적이 달성되면 관련 법령과 내부 기준에 따라 파기하거나 익명 처리합니다.
- 유료 서비스 거래기록
- 계약 또는 청약철회 등에 관한 기록: 5년
- 대금결제 및 재화 등의 공급에 관한 기록: 5년
- 소비자 불만 또는 분쟁처리에 관한 기록: 3년
- 근거: 「전자상거래 등에서의 소비자보호에 관한 법률」
4. 개인정보의 파기 절차 및 방법
① 회사는 보유기간 경과, 처리목적 달성 등 개인정보가 불필요하게 되었을 때 지체 없이 해당 개인정보를 파기합니다.
② 전자적 파일 형태의 개인정보는 복구 또는 재생되지 않도록 안전한 방법으로 삭제합니다.
③ 종이 문서에 기록된 개인정보는 분쇄하거나 소각합니다.
④ 가명정보 또는 익명정보로 처리된 정보는 관련 법령과 내부 기준에 따라 별도로 관리합니다.
5. 개인정보의 제3자 제공
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만, 다음 각 호의 어느 하나에 해당하는 경우에는 예외로 합니다.
- 이용자가 사전에 동의한 경우
- 법령에 특별한 규정이 있거나 법령상 의무를 준수하기 위하여 불가피한 경우
- 수사기관, 감독기관, 법원 등 권한 있는 기관이 법령에 따라 요구하는 경우
서비스 제공을 위한 개인정보 처리위탁 및 국외 이전은 제6조 및 제7조에서 정합니다.
6. 개인정보 처리의 위탁
회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁할 수 있습니다.
| 수탁자 | 위탁 업무 | 처리 항목 |
|---|---|---|
| Amazon Web Services Korea LLC 또는 Amazon Web Services, Inc. | 클라우드 인프라, 서버 운영, 데이터 보관 (서울 리전 ap-northeast-2) | 계정 정보, 사용자 콘텐츠, 서비스 이용 기록 |
| Supabase, Inc. | 인증, 계정 관리, 데이터베이스, 노트 백업, 사용량(쿼터) 관리 (AWS 서울 리전 인프라 사용) | 계정 정보, 인증 정보, 백업된 사용자 콘텐츠, 서비스 이용 기록 |
| Cloudflare, Inc. | 오브젝트 스토리지(R2), 네트워크, 보안, 콘텐츠 전송 | 사용자 콘텐츠, 접속 정보, 저장 데이터 |
| Google LLC | 소셜 로그인, AI 처리(Gemini 사용 시), 푸시 알림 발송(Firebase Cloud Messaging), 분석·운영 도구 | 로그인 식별정보, AI 요청 정보, 푸시 토큰, 서비스 이용 정보 |
| Anthropic, PBC | AI 기능 제공 | AI 기능에 입력된 사용자 콘텐츠 및 요청 |
| Groq, Inc. | AI 기능 제공 | AI 기능에 입력된 사용자 콘텐츠 및 요청 |
| Apple Inc. | 애플 로그인, 푸시 알림 관련 기능(APNs) | 로그인 식별정보, 푸시 토큰 |
회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행 목적 외 개인정보 처리 금지, 안전성 확보조치, 재위탁 제한, 수탁자 관리·감독, 손해배상 등 책임에 관한 사항을 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지 관리·감독합니다.
위탁업무의 내용이나 수탁자가 변경될 경우 회사는 본 처리방침을 통해 지체 없이 공개합니다.
7. 개인정보의 국외 이전
회사는 서비스 제공을 위하여 다음과 같이 개인정보를 국외로 이전할 수 있습니다.
국외 이전의 법적 근거:
- 「개인정보 보호법」 제28조의8제1항제3호: 계약의 이행을 위한 개인정보 처리위탁·보관
- 그 밖에 이용자의 별도 동의가 필요한 경우 별도 동의
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 이전 시기 및 방법 | 보유·이용기간 |
|---|---|---|---|---|---|
| Cloudflare, Inc. | 미국 등 | 사용자 콘텐츠, 저장 데이터, 접속 정보 | 오브젝트 스토리지(R2), 네트워크, 보안 | 서비스 이용 시 네트워크 전송 | 위탁계약 종료 시 또는 처리 목적 달성 시까지 |
| Anthropic, PBC | 미국 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | AI 처리 및 결과 생성 | AI 기능 사용 시 API 전송 | 이용 목적 달성 후 30일 이내 삭제 (약관 위반 의심 콘텐츠는 최대 2년 보관; 모델 학습에 미사용) |
| Groq, Inc. | 미국 | AI 기능에 입력된 사용자 콘텐츠, 요청 정보 | AI 처리 및 결과 생성 | AI 기능 사용 시 API 전송 | 원칙적으로 미보관. 서비스 안정성 확보·남용 조사 목적에 한해 최대 30일 임시 보관 후 삭제 (모델 학습에 미사용) |
| Google LLC | 미국 등 | 소셜 로그인 식별정보, AI 기능에 입력된 정보, 푸시 토큰, 서비스 이용 정보 | 로그인, AI 처리, 푸시 알림(FCM), 서비스 운영 | 서비스 이용 시 네트워크 전송 | AI 처리(Gemini API) 55일·임베딩(Vertex AI) 최대 60일 등 남용 방지 모니터링 목적 보관 후 삭제 (유료 API 기준, 모델 학습에 미사용); 소셜 로그인·푸시(FCM) 토큰은 각 기능 제공 기간 동안 보관 |
| Apple Inc. | 미국 등 | 애플 로그인 식별정보, 푸시 토큰 | 로그인, 푸시 알림 | 해당 기능 이용 시 네트워크 전송 | 푸시 알림 전달 즉시 삭제, 미전달 알림은 최대 30일 임시 보관 후 자동 삭제; 기기 토큰은 앱 설치 기간 동안 유효하며 앱 삭제 시 무효화 (세부 기간은 Apple 개인정보처리방침에 따름) |
이용자는 국외 이전을 거부할 수 있습니다. 다만, 서비스 제공에 필수적인 국외 처리위탁·보관을 거부하는 경우 AI 기능, 소셜 로그인, 푸시 알림, 저장소 등 일부 또는 전부의 서비스 이용이 제한될 수 있습니다.
국외 이전 거부 및 문의: privacy@monote.it
8. 가명정보의 처리
회사는 「개인정보 보호법」 제28조의2에 따라 통계작성, 과학적 연구, 공익적 기록보존 등을 위하여 개인정보를 가명처리하여 활용할 수 있습니다.
| 처리 목적 | 이용 항목 | 보유·이용기간 |
|---|---|---|
| AI 모델 개발·고도화 연구 | 노트, 필기, 스케치, 이미지, 텍스트, AI 요청, AI 결과물 중 필요한 정보 | 연구 완료 시까지 |
| 서비스 품질 개선 및 통계 분석 | 서비스 이용 기록, 오류 로그, 기능 사용 기록 | 분석 목적 달성 시까지 |
회사는 가명정보를 처리하는 경우 다음의 안전성 확보조치를 시행합니다.
- 가명정보와 추가정보의 분리 보관(추가정보가 불필요한 경우에는 파기)
- 추가정보에 대한 접근권한 분리 및 접근통제
- 가명정보 처리 기록의 작성·보관
- 재식별 금지 및 재식별 발생 시 처리 중지·회수·파기
- 내부 관리계획 수립 및 담당자 교육
9. 익명정보의 활용
회사는 특정 개인을 알아볼 수 없고 다른 정보와 결합하더라도 개인을 알아볼 수 없도록 익명 처리된 정보를 서비스 개선, 통계 분석, 연구, AI 모델 개발·고도화 등에 활용할 수 있습니다.
익명정보는 개인정보에 해당하지 않으므로 개인정보의 보유기간 및 파기 규정이 적용되지 않을 수 있습니다. 다만, 회사는 익명처리의 적정성을 지속적으로 점검하고, 재식별 가능성이 발생하지 않도록 필요한 조치를 취합니다.
10. 정보주체와 법정대리인의 권리·의무 및 행사 방법
이용자는 회사에 대해 언제든지 다음 각 호의 개인정보 보호 관련 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있는 경우 정정 요구
- 삭제 요구
- 처리정지 요구
- 동의 철회
권리 행사는 privacy@monote.it 또는 앱 내 메뉴를 통해 할 수 있으며, 회사는 관련 법령에 따라 지체 없이 조치합니다.
가명·익명 처리되어 특정 개인을 알아볼 수 없는 정보에 대해서는 열람·정정·삭제·처리정지 등 일부 권리의 행사가 제한될 수 있습니다(「개인정보 보호법」 제28조의7).
회사는 별도의 법정대리인 동의 절차를 제공하지 않는 한 만 14세 미만 아동의 회원가입 및 서비스 이용을 허용하지 않습니다. 향후 만 14세 미만 아동의 이용을 허용하는 경우, 회사는 법정대리인의 동의를 받는 절차를 마련합니다.
11. 개인정보 자동 수집 장치의 설치·운영 및 거부
회사는 서비스 제공, 로그인 유지, 보안, 이용 분석, 오류 개선을 위하여 쿠키 또는 이와 유사한 기술을 사용할 수 있습니다.
이용자는 브라우저 또는 기기 설정을 통해 쿠키 저장을 거부하거나 삭제할 수 있습니다. 다만, 쿠키 또는 유사 기술을 거부하는 경우 일부 서비스 이용이 제한될 수 있습니다.
12. 개인정보의 안전성 확보조치
회사는 개인정보의 안전성 확보를 위하여 다음과 같은 조치를 취합니다.
- 관리적 조치
- 내부 관리계획 수립·시행, 개인정보 접근권한 관리, 담당자 교육
- 기술적 조치
- 개인정보처리시스템 접근권한 관리, 접근통제, 암호화, 접속기록 보관·점검, 보안프로그램 설치·운영, 취약점 점검
- 물리적 조치
- 개인정보 보관 장소 및 시스템에 대한 접근통제
13. 개인정보 보호책임자
회사는 개인정보 처리에 관한 업무를 총괄하고 개인정보 관련 문의, 불만 처리 및 피해구제를 위하여 아래와 같이 개인정보 보호책임자를 지정합니다.
- 개인정보 보호책임자: 김동호
- 직책: 대표
- 연락처: privacy@monote.it
개인정보 관련 문의는 위 연락처로 접수할 수 있으며, 회사는 지체 없이 답변 및 처리하겠습니다.
14. 권익침해 구제 방법
이용자는 개인정보 침해에 대한 피해구제, 상담 등을 위하여 아래 기관에 문의할 수 있습니다.
- 개인정보분쟁조정위원회: 1833-6972
- 개인정보침해신고센터: 국번없이 118
- 대검찰청: 국번없이 1301
- 경찰청: 국번없이 182
15. 개인정보 처리방침의 변경
회사는 이 개인정보 처리방침을 변경하는 경우 변경 내용, 변경 사유 및 시행일을 서비스 내 공지사항, 웹사이트, 이메일 등 적절한 방법으로 공지합니다.
이 개인정보 처리방침은 2026. 6. 29.부터 적용됩니다.