최종 수정일: 2026년 9월 7일
시행일: 2026년 9월 7일
BasilAI Ltd. 또는 주문서나 체결된 계약에 명시된 ShieldON 서비스 제공자(이하 ShieldON 또는 회사)는 개인정보를 존중합니다. 본 방침은 웹사이트 방문, 시연·시범 도입 신청, 계정 생성, 호스팅 서비스, API, 콘솔, 문서 또는 지원 이용(통칭 서비스) 과정에서 회사가 개인정보를 수집, 이용, 공개 및 보호하는 방법을 설명합니다.
ShieldON 서비스 이용약관, 해당 주문서 및 데이터 처리 계약(DPA)과 함께 읽어 주십시오.
1. 적용 범위 및 역할
웹사이트 방문자, 잠재 고객, 기업 담당자와 계정 사용자에 대해서는 보통 처리 목적과 수단을 정하는 독립적인 개인정보처리자 또는 해당 법률상 동등한 지위로 활동합니다.
고객이 호스팅 서비스에 제출하는 개인정보의 목적과 수단은 일반적으로 고객이 결정합니다. 회사는 DPA 또는 상업 계약에 따라 수탁자나 서비스 제공자로서 고객을 대신하여 처리합니다.
소속 조직은 계정을 관리하고 업무 데이터에 접근할 수 있으며 자체 처리에 책임을 집니다. 비공개 또는 오프라인 배포에서는 데이터가 일반적으로 고객 환경에 남습니다. 고객이 지원 자료를 제공하거나 회사와 연결된 기능을 켜거나 상업 계약에서 별도로 정한 경우를 제외하고 회사는 통상 업무 데이터를 받지 않습니다.
고용주나 다른 ShieldON 고객이 통제하는 데이터에 관한 요청은 먼저 해당 조직 관리자에게 문의하십시오. 회사는 법률과 계약에 따라 고객을 지원합니다.
본 방침은 제3자 AI 공급자, 고객이 연결한 시스템 또는 제3자 웹사이트와 서비스의 독립적인 처리에는 적용되지 않습니다. 해당 주체의 방침이 적용됩니다.
2. 수집하거나 처리하는 정보
2.1 이용자가 제공하는 정보
- 신원 및 연락처: 이름, 업무 이메일, 직책, 회사, 국가·지역 및 제공한 다른 연락처.
- 계정 및 조직: 표시 이름, 로그인 식별자, 안전하게 해시 처리된 비밀번호, 조직·작업공간 소속, 역할, 권한 및 설정.
- 영업·시범 도입·지원: 신청, 연락 내용, 문의 내역, 피드백, 회의 기록 및 자발적으로 제공한 진단 자료.
- 거래 및 계약: 주문, 요금제, 청구 담당자, 결제 상태, 세무·계약 기록. 카드 정보는 보통 결제 제공자가 직접 처리하며, 도입하는 제공자는 해당 화면 또는 재수탁자 정보에 표시합니다.
- 서비스 설정: 조직, 작업공간, 모델 목록, 공급자 연동, 라우팅, 한도, 예산, 버전, 릴리스, 안전장치, 허용 IP 목록 및 메타데이터 규칙.
2.2 AI 게이트웨이 내용
고객의 이용과 설정에 따라 프롬프트, 시스템 메시지, 대화, 파일, 이미지, 오디오 및 기타 입력, 모델 출력, 스트리밍 응답, 임베딩 벡터와 도구 호출, 애플리케이션·환경·팀·프로젝트·고객·사용자·기능·세션에 관한 고객 정의 메타데이터, 공급자·모델·라우팅·재시도·대체 경로·정책 판단 정보를 처리할 수 있습니다.
기본 내용 보관 원칙: 기본 제품 설계는 프롬프트, 모델 출력 또는 임베딩 벡터를 영구 저장하지 않습니다. 고객이 보관을 명시적으로 켜거나 지원 자료 처리를 요청하거나 상업 계약에서 달리 정하거나 법률이 요구하지 않는 한, 요청 완료, 보안 검사 및 결과 반환을 위해 일시적으로 처리합니다.
관리자는 설정, 배포 방식과 선택한 공급자를 기준으로 실제 데이터 흐름과 보관을 확인해야 합니다. 이 원칙은 ShieldON 자체 처리에만 적용되며 제3자 공급자의 보관, 학습 또는 기타 데이터 이용 규칙을 결정하지 않습니다.
2.3 사용량, 감사 및 기술 정보
서비스 운영과 보호를 위해 다음 정보를 처리할 수 있습니다.
- 요청 식별자, API 키 접두사 또는 내부 식별자, 조직, 작업공간, 설정, 릴리스, 모델, 공급자, 상태 코드와 오류 유형.
- 시각, 토큰 수, 크레딧 또는 비용, 지연 시간, 라우팅 경로, 시도 횟수와 한도·예산 판단.
- 고객이 색인화를 허용한 비민감 메타데이터, 안전장치 탐지 유형과 처리 결과.
- IP 주소, 브라우저·클라이언트 유형, 운영체제, 기기 정보, 접속 시각, 요청 경로, 세션 이벤트, 진단 로그와 보안 이벤트.
- 로그인, 구성원, 인증정보, 설정, 정책, 릴리스, 되돌리기 및 기타 거버넌스 작업의 감사 기록.
기본 설계상 일반 로그와 감사 요약에는 공급자 비밀정보, 평문 API 키, 프롬프트, 모델 출력, 임베딩 벡터 및 민감하게 표시된 메타데이터를 기록하지 않습니다. 필요한 인증정보는 암호화하여 저장하거나 그 성격에 따라 비가역 해시, 솔트와 접두사만 보관할 수 있습니다.
2.4 쿠키 및 유사 기술
로그인 세션, 보안 및 언어·화면 설정에 필요한 쿠키나 유사 기술을 사용합니다. 현재 제품 설계상 콘솔 세션 쿠키의 최대 유효기간은 7일이며 로그아웃, 관리자 조치 또는 보안 이벤트로 더 일찍 무효화될 수 있습니다.
필수적이지 않은 분석, 개인화 또는 광고 쿠키를 사용하면 설정 전에 관련 법률이 요구하는 고지와 선택권을 제공합니다. 브라우저 설정과 선택 쿠키를 사용할 때 제공하는 환경설정 기능으로 관리할 수 있습니다. 필수 쿠키를 차단하면 로그인이나 일부 기능이 작동하지 않을 수 있습니다.
회사는 개인정보를 판매하거나 교차 맥락 행태 기반 광고를 위해 공유하지 않습니다. 이를 변경하면 변경 전에 방침을 업데이트하고 법적으로 요구되는 거부 수단을 제공합니다.
3. 정보 출처
정보는 이용자, 조직, 관리자, 동료 또는 승인된 협력사, 설정된 애플리케이션, API 클라이언트, 신원 시스템, AI 공급자와 연동, 운영·보안·감사·진단 과정, 그리고 적법하게 정보를 제공하는 공개 출처나 사업 협력사에서 받을 수 있습니다.
4. 처리 목적 및 법적 근거
회사가 독립적으로 처리하는 경우 관련 법률이 인정하는 아래 근거를 사용합니다. 계약상 필요성은 해당 개인과의 계약 또는 그 개인이 요청한 계약 전 조치에 필요한 처리에만 적용됩니다. 기업 담당자와 사용자에 대해서는 기업 서비스 운영·지원의 정당한 이익에 근거할 수 있으나, 해당 법률이 인정하는 경우에만 적용됩니다. 고객을 위한 처리에서는 적법한 지시와 DPA를 따르며 고객이 자체 법적 근거를 결정합니다.
| 목적 | 주요 정보 | 근거 또는 처리 역할(해당되는 경우) |
|---|---|---|
| 서비스 제공, 설정 및 유지 | 계정, 조직, 설정, AI 요청, 사용량 | 계약, 기업 서비스 제공의 정당한 이익, 수탁 처리 시 고객의 적법한 지시 |
| 인증 및 접근 관리 | 식별자, 비밀번호 해시, 세션, 역할, 키 식별자, IP | 계약, 계정 관리와 보안의 정당한 이익 |
| 선택한 공급자로 요청 전송 | 입력, 출력, 설정, 필요한 메타데이터 | 계약, 기업 서비스 제공의 정당한 이익, 수탁 처리 시 고객의 적법한 지시 |
| 계량, 예산, 분석 및 보고 | 토큰, 비용, 모델, 공급자, 허용된 메타데이터 | 계약, 서비스 개선의 정당한 이익 |
| 보안, 남용 방지, 진단 및 감사 | IP, 로그, 정책 판단, 감사 기록, 지원 자료 | 보안과 안정적 운영의 정당한 이익, 법적 의무 |
| 지원 및 업무 연락 | 연락처, 문의, 피드백, 시범 도입·계약 정보 | 계약 또는 계약 전 조치, 문의 대응과 고객 관계 관리의 정당한 이익 |
| 제품 개선 및 개발 | 식별 정보를 제거하거나 집계한 사용량, 피드백, 진단 | 개선의 정당한 이익, 필요한 경우 동의 |
| 법률 준수 및 권리 보호 | 관련 계정, 로그 및 계약 기록 | 법적 의무, 법적 청구의 성립·행사·방어 |
정당한 이익을 적용할 때 필요성, 개인에 미치는 영향과 합리적인 기대를 검토합니다. 고객이 필요한 권리를 가지고 별도로 명시적인 서면 동의를 하지 않는 한 프롬프트, 모델 출력 또는 기타 고객 데이터를 회사나 제3자의 범용 AI 모델 학습에 사용하지 않습니다.
회사는 ShieldON의 자동 처리만으로 개인에게 법적 또는 유사하게 중대한 영향을 주는 결정을 하지 않습니다. 자동화 흐름을 설정하는 고객은 자체 고지, 법적 근거와 사람의 검토 의무를 평가하고 이행해야 합니다.
5. 정보 공개
필요한 범위에서 다음 수령자에게 공개할 수 있습니다.
- 고객 및 승인된 사용자: 계정, 사용량, 로그 또는 감사 정보를 받는 관리자, 작업공간 구성원과 승인된 담당자.
- 고객이 선택한 공급자 및 연동: 지시에 따른 AI 요청과 필요한 메타데이터 전송 및 출력 수신.
- 서비스 제공자 및 재수탁자: 호스팅, 네트워크, 데이터베이스, 객체 저장소, 이메일, 지원, 보안 모니터링, 진단 및 기타 운영 공급자.
- 전문 자문가: 비밀유지 의무가 있는 변호사, 감사인, 보험사, 은행 및 기타 자문가.
- 기관 또는 기타 제3자: 법적 절차 준수, 권리·안전 보호, 사기 조사 또는 남용 방지에 필요하다고 선의로 판단하는 경우.
- 기업 거래 관계자: 자금 조달, 합병, 인수, 재편, 지급불능 또는 사업·자산 매각의 잠재적·실제 당사자. 적절한 비밀유지 조치를 적용합니다.
회사를 대신하여 처리하는 제공자는 지시를 따르고 적절한 보호 조치를 적용해야 합니다. 이용 서비스에 해당하는 재수탁자 정보는 연락 이메일로 요청할 수 있습니다. 법률이나 DPA의 통지, 승인 및 이의 제기 요건이 적용됩니다.
6. 국제 이전
호스팅 지역, 설정, 공급자와 지원 방식에 따라 개인정보가 거주 국가 밖으로 이전될 수 있으며, 해당 국가의 개인정보 법률은 다를 수 있습니다.
필요한 경우 적정성 결정, EU 표준계약조항, 영국 국제 이전 부속서 또는 계약, 필요한 기술적·조직적 조치 등 인정된 이전 수단과 보완 보호를 사용합니다. 호스팅 지역과 데이터 위치 약정은 상업 계약에 따릅니다.
비공개 또는 오프라인 배포 고객은 설정한 공급자, 연동, 원격 지원 및 기타 외부 연결에서 발생하는 이전을 평가할 책임이 있습니다.
7. 보안
접근 통제, 최소 권한, 전송 암호화, 인증정보 보호, 감사, 고객 환경 격리, 로그 최소화, 취약점 관리 및 사고 대응 등 위험에 맞는 조치를 적용합니다.
제품 설계에는 공급자 인증정보 암호화, API 키 생성·교체 시에만 평문 표시, 필요한 키 해시·접두사 저장, 세션 쿠키의 HttpOnly·SameSite 속성, 일반 로그의 민감 필드 제한이 포함됩니다. 통제의 가용성과 책임 분담은 버전, 배포 및 상업 계약에 따릅니다.
어떠한 전송·저장 시스템도 절대적으로 안전하지 않습니다. 노출이 의심되면 신속히 연락하고 영향을 받았을 수 있는 인증정보를 폐기하거나 교체하십시오.
8. 보관 및 삭제
회사는 명시한 목적, 계약 이행, 보안·감사, 분쟁 해결 및 법적 의무에 필요한 동안만 보관합니다. 기간은 정보 종류, 설정, 배포, 위험과 법적 요구에 따라 달라집니다.
| 정보 | 보관 기준 |
|---|---|
| 웹사이트 문의, 시연 및 시범 도입 연락 | 문의 처리, 시범 도입 후속 대응 또는 관련 사업 연락 유지에 필요한 기간. 이후 삭제·익명화하되 법률·분쟁상 필요한 경우 제외 |
| 계정, 구성원 및 조직 정보 | 계정·사업 관계 동안. 종료 후 폐쇄, 데이터 반환 및 필요한 보안·법적 조치를 마치면 삭제·익명화 |
| 콘솔 세션 | 최대 7일. 로그아웃, 폐기 또는 보안상 무효화로 조기 종료 |
| 프롬프트, 출력 및 임베딩 벡터 | 기본적으로 영구 저장하지 않음. 명시적으로 켜면 설정, 주문서 또는 DPA의 기간 적용 |
| 사용량 및 요청 로그 | 설정·계약과 사용량 대조, 문제 해결 및 보안 조사에 필요한 기간에 따라 결정. 불필요해지면 삭제·익명화 |
| 거버넌스 및 보안 감사 | 계약, 법정 보관 의무 및 관련 사고, 감사 또는 분쟁에 필요한 기간 |
| 공급자 인증정보 및 API 키 | 연동·키가 유효한 동안 필요한 암호화 값, 해시 또는 접두사 보관. 폐기·삭제 후 안전한 삭제 절차 적용 |
| 지원 자료 | 문의 해결, 수정 확인 및 관련 문제 처리에 필요한 기간. 불필요한 첨부는 조기 삭제 요청 가능 |
| 계약, 청구 및 세무 기록 | 관련 법률이 요구하는 기간 |
| 백업 | 운영 시스템에서 삭제한 후 적용되는 백업 순환·재해 복구 절차에 따라 덮어쓰거나 안전하게 삭제. 대기 중인 백업은 보호·격리하고 일반 업무 처리에 사용하지 않음 |
불필요한 정보는 삭제하거나 비가역적으로 익명화하거나 법정 기간 또는 백업 주기가 끝날 때까지 격리합니다. 법적으로 보관하는 정보는 필요한 목적과 기간에만 사용합니다. 별도 합의가 없으면 비공개 배포의 삭제와 백업 주기는 고객이 관리합니다.
9. 개인정보 권리
관련 법률에 따라 처리에 관한 정보, 열람과 사본, 정정, 삭제, 제한 또는 이의 제기, 이동권, 이전의 적법한 처리에 영향을 주지 않는 동의 철회, 중대한 영향을 주는 완전 자동 결정에 대한 이의, 권리 행사에 따른 차별을 받지 않을 권리 및 감독기관에 대한 민원 권리가 있을 수 있습니다.
직접 마케팅: 메시지의 수신 거부 기능 또는 아래 연락처를 통해 언제든 해당 목적의 처리에 이의를 제기할 수 있습니다.
요청은 hello@shieldon.ai로 보내십시오. 본인과 권한 확인을 요구할 수 있으며 대리인에게 위임 증명을 요청할 수 있습니다.
고객을 대신하여 처리하는 경우 요청을 고객에게 전달하거나 고객에게 직접 연락하도록 안내할 수 있습니다. 법정 기한 안에 대응합니다. 법률이 허용하면 명백히 근거 없거나 과도하거나 예외에 해당하는 요청을 이유와 함께 제한하거나 거절할 수 있습니다.
10. 캘리포니아 및 미국 일부 주
주 개인정보 법률이 적용되면 제2조 정보는 식별자, 고객 기록, 인터넷·전자 네트워크 활동, 상업·직업 정보, IP에서 추정한 대략적 위치와 이 정보에서 도출한 추론에 해당할 수 있습니다.
제4조 목적을 위해 수집·이용하고 제5조 수령자에게 공개합니다. 개인정보를 판매하거나 교차 맥락 행태 기반 광고를 위해 공유하지 않으며, 16세 미만 개인의 정보를 알면서 판매하거나 공유하지 않습니다.
해당 주민은 정보, 열람, 정정, 삭제 또는 사본을 요청하고 법률이 정하는 경우 거절에 불복할 수 있습니다. 제9조 연락처를 이용하십시오. 향후 법적으로 판매·공유에 해당하는 처리를 시작하기 전 필요한 고지와 거부 수단을 제공합니다.
11. 중국 본토 추가 사항
중화인민공화국 개인정보보호법 또는 관련 규정이 적용되면 다음을 따릅니다.
- 적법성, 정당성, 필요성, 성실성과 최소 필요 보관 원칙을 지키고 목적, 방식, 종류, 기간 및 권리 행사 경로를 명확히 설명합니다.
- 동의를 철회할 수 있습니다. 별도 동의나 서면 동의가 필요한 처리는 이를 받은 뒤에만 수행합니다.
- 회사가 민감 개인정보의 처리를 결정하면 필요성과 개인 권리에 미치는 영향을 설명하고 엄격한 보호를 적용합니다.
- 중국 본토 밖으로 이전할 때 적용되는 보안 평가, 인증, 표준계약 또는 기타 절차를 이행하고 해외 수령자 정보를 고지하며 필요한 별도 동의를 받습니다.
- 적용되는 열람, 복사, 정정, 보완, 삭제, 제한·거부, 처리 규칙 설명, 동의 철회 및 계정 폐쇄 권리를 행사할 수 있습니다.
- 중국 본토 내 기관이나 대표자 지정이 요구되면 필요한 정보를 공개하고 신고합니다.
고객은 일반적으로 처리 목적과 수단을 결정하며 고지, 민감정보와 14세 미만 아동 정보 식별, 동의, 개인정보 보호 영향평가 및 적법한 공급자·지역·이전 선택에 책임집니다. 회사는 DPA와 적법한 지시에 따라 합리적으로 지원합니다.
12. 아동 및 미성년자
서비스는 기업과 업무 이용자를 대상으로 하며 18세 미만을 대상으로 하지 않습니다. 회사는 아동의 개인정보임을 알면서 수집하지 않습니다. 아동이 정보를 제공했다고 생각되면 연락하십시오. 조사하고 적절한 삭제 조치를 취합니다.
고객은 필요한 법적 근거, 고지, 동의와 보호 조치 없이 아동의 개인정보를 처리해서는 안 됩니다.
13. 제3자 링크 및 서비스
링크와 연동은 독립된 웹사이트, AI 공급자 또는 서비스로 연결될 수 있습니다. 회사는 이들의 독립적인 개인정보 처리 관행을 통제하거나 책임지지 않습니다. 연동을 켜거나 데이터를 보내기 전에 해당 약관과 방침을 검토하십시오.
14. 방침 변경
서비스, 법률 또는 처리의 변화에 따라 본 방침을 업데이트할 수 있습니다. 날짜를 수정하고 중요한 변경 시행 전에 웹사이트, 서비스 내 고지 또는 계정 연락처로 합리적으로 통지합니다. 동의가 필요하면 새로운 처리 시작 전에 받습니다.
15. 문의
개인정보 관련 질문, 권리 요청 또는 문제 신고는 다음으로 연락하십시오.
BasilAI Ltd. / ShieldON
개인정보 문의 이메일: hello@shieldon.ai
응답에 만족하지 못하면 해당 관할의 데이터 보호 또는 개인정보 감독기관에 민원을 제기할 수 있습니다.