개인정보 처리방침
최종 수정일: 2026년 04월 23일
주식회사 렛서(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보 처리방침을 수립하여 공개합니다.
제1조 (처리하는 개인정보의 항목 및 수집 방법)
1. 수집 항목
필수 항목
| 구분 | 수집 항목 |
|---|---|
| 계정 정보 | 이메일 주소(ID), 이름(닉네임) |
| 기업 정보 | 기업명, 사업자등록번호, 대표자명 |
| 담당자 정보 | 성명, 직위, 이메일, 연락처 |
결제 정보
| 구분 | 수집 항목 | 저장 여부 |
|---|---|---|
| 카드 등록 시 입력 | 카드번호, 유효기간, 카드 비밀번호 앞 2자리, 생년월일(개인카드) 또는 사업자등록번호(법인카드) | 빌링키 발급을 위해 전자결제 대행사에 전송하는 용도로만 사용하며, 회사는 저장하지 않음 |
| 카드 등록 결과 | 카드사, 카드번호 끝 4자리, 빌링키(결제용 토큰) | 결제수단 삭제 또는 회원 탈퇴 시까지 저장 |
| 결제 담당자 | 이름, 이메일, 휴대폰 번호 | 저장. 카드 본인인증, 청구 및 결제 관련 안내에 이용 |
| 결제 프로필 (선택) | 회사명, 주소 | 저장. 세금계산서와 영수증에 표기되는 청구처 정보 |
| 거래 기록 | 결제, 환불, 취소 또는 정정 등 거래 내역 | 관련 법령에 따른 보존 기간 동안 저장(제3조 참조) |
자동 수집 항목
| 구분 | 수집 항목 |
|---|---|
| 서비스 이용 기록 | 서비스 이용 로그(API 호출 기록, 기능 사용 내역, 사용량 데이터 등), 접속 기록 |
| 기술 정보 | IP 주소, 브라우저 종류 및 버전, OS 정보, 기기 식별자, 쿠키 |
선택 항목
| 구분 | 수집 항목 |
|---|---|
| 추가 정보 | 부서명, 팀명, 추가 연락처 |
| 마케팅 | 마케팅 정보 수신 동의 여부 |
문의 접수 항목
회사는 서비스에 가입하지 않은 사람도 웹사이트의 문의 폼을 통해 도입 문의를 남길 수 있도록 하고 있으며, 이 경우 다음 항목을 수집합니다.
| 구분 | 수집 항목 |
|---|---|
| 문의자 정보 | 이름, 회사명, 기업 유형, 부서, 직함, 이메일 주소, 연락처 |
| 문의 내용 | 문의 사항 본문 |
| 유입 정보 | 유입 경로, 접속 경로 정보(캠페인 파라미터), 유입 페이지, 접수 일시 |
2. 수집 방법
- 서비스 가입 및 이용 과정에서 사용자가 직접 입력
- 소셜 로그인(Google, GitHub 등) 연동 시 해당 서비스로부터 제공받아 수집 (일반적으로 이메일 주소, 이름, 프로필 사진, 소셜 계정 고유 식별자 등이며, 실제 제공되는 구체적인 항목은 각 소셜 로그인 서비스의 권한 동의 화면에서 확인할 수 있습니다)
- 서비스 이용 과정에서 자동으로 생성 및 수집
- 결제수단 등록 및 결제 과정에서 사용자가 직접 입력하여 수집
- 웹사이트의 문의 폼을 통해 문의자가 직접 입력
3. 사용자 자료에 관한 사항
사용자가 서비스를 통해 입력하거나 전송하는 자료(이하 "사용자 자료")에는 AI 모델에 전달되는 프롬프트(질의) 및 그에 대한 모델 응답이 포함됩니다. 사용자 자료는 서비스 제공 목적으로만 처리되며, 그 처리 원칙은 다음과 같습니다.
- 외부 전송: AI 모델 서비스 제공을 위해 사용자 자료는 제4조에서 정한 제3자 기술 제공자의 서버로 전송됩니다. 전송 구간은 전 구간 암호화(TLS) 됩니다.
- 회사 저장 범위: 회사는 이용요금 산정, 사용량 관리, 보안 감사에 필요한 메타데이터(호출 시각, 토큰 수, 모델 이름, 요청자 식별자 등) 만 저장합니다. 프롬프트 및 응답의 본문은 회사 서버에 영속 저장하지 않는 것을 원칙으로 하며, 장애 대응 또는 악용 감지를 위한 일시적 로그가 발생하는 경우 제3조에서 정한 기간 이내 파기합니다.
- 회사의 자체 학습 미이용: 회사는 사용자 자료를 회사의 자체 AI 모델 학습에 이용하지 않습니다.
- 제3자 기술 제공자의 학습 이용: 각 제공업체의 학습 이용 여부 및 보유 기간은 해당 업체의 데이터 처리 정책에 따르며, 본 처리방침 제4조 및 서비스 내 데이터 처리 위탁 현황 페이지(새 창에서 열림)에서 확인할 수 있습니다.
- 민감정보 및 고유식별정보 입력 금지: 사용자는 주민등록번호, 여권번호, 금융계좌번호, 건강정보 등 「개인정보 보호법」상 민감정보 및 고유식별정보를 프롬프트에 포함하지 않을 것을 권고합니다. 그럼에도 불구하고 포함된 경우 발생할 수 있는 위험은 사용자 책임으로 합니다.
4. 서비스별 특약
본 처리방침은 회사가 제공하는 모든 서비스에 공통 적용되며, 개별 서비스(AI 게이트웨이(AI Gateway), 결제(Billing), 분석(Analytics) 등)에서 추가로 수집하거나 처리하는 개인정보가 있는 경우 해당 서비스의 특약 또는 이용약관(새 창에서 열림)에서 별도로 정합니다. 본문과 특약이 충돌할 경우 특약이 우선 적용됩니다.
제2조 (개인정보의 수집 및 이용 목적)
회사는 수집한 개인정보를 다음의 목적을 위해 이용합니다. 처리하는 개인정보는 다음의 목적 이외의 용도로 이용되지 않으며, 이용 목적이 변경되는 경우에는 「개인정보 보호법」 제18조에 따라 별도의 동의를 받는 등 필요한 조치를 이행합니다.
| 목적 | 상세 내용 |
|---|---|
| 서비스 제공 | 플랫폼 내 개별 서비스 제공, 사용량 관리 및 모니터링 |
| 회원 관리 | 회원 식별, 본인 확인, 기업 인증, 가입 의사 확인, 불량 회원 부정 이용 방지 |
| 이용요금 정산 | 이용요금 결제, 선납금 관리, 인보이스 발행 및 청구, 환불 처리, 정기결제 관리 |
| 고객 지원 | 문의 응대, 불만 처리, 공지사항 전달, 기술 지원 |
| 도입 상담 | 도입 문의 접수 및 회신, 상담 진행, 도입 방식 및 견적 안내 |
| 서비스 개선 | 서비스 이용 통계 분석, 신규 기능 개발, 시스템 최적화 |
| 마케팅 | 새로운 기능 안내, 이벤트 및 프로모션 정보 제공 (별도 동의 시) |
| 법적 의무 준수 | 전자상거래법, 세법 등 관련 법령 준수 |
마케팅 목적의 개인정보 이용은 사용자가 별도로 수신에 동의한 경우에 한하며, 사용자는 동의를 언제든지 철회할 수 있습니다. 동의 철회는 서비스 내 설정 또는 수신 거부 기능을 통해 가능합니다.
제3조 (개인정보의 보유 및 이용 기간)
회사는 원칙적으로 개인정보 수집 및 이용 목적이 달성된 후에는 해당 정보를 지체 없이 파기합니다. 다만, 다음의 경우에는 명시한 기간 동안 보존합니다.
1. 관련 법령에 의한 보존
| 보존 항목 | 보존 기간 | 근거 법령 |
|---|---|---|
| 계약 또는 청약철회 등에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 대금결제 및 재화 등의 공급에 관한 기록 | 5년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 전자금융 거래에 관한 기록 | 5년 | 전자금융거래법 |
| 소비자의 불만 또는 분쟁 처리에 관한 기록 | 3년 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 표시/광고에 관한 기록 | 6개월 | 전자상거래 등에서의 소비자보호에 관한 법률 |
| 통신사실확인자료(접속 로그 기록) | 3개월 | 통신비밀보호법 |
2. 회사 내부 방침에 의한 보존
| 보존 항목 | 보존 기간 | 보존 사유 |
|---|---|---|
| 부정 이용 기록 | 3년 | 부정 가입 및 이용 방지 |
| 문의 접수 기록 | 3년 | 상담 이력 관리 및 재문의 대응 |
| 사용자 계정과 연계된 API 사용 로그 | 1년 | 서비스 개선 및 사용량 분석 (사용자 식별 없이 처리되는 메타데이터 통계는 개인정보에 해당하지 않음) |
제4조 (개인정보의 제3자 제공)
회사는 사용자의 개인정보를 원칙적으로 외부에 제공하지 않습니다. 다만, 다음의 경우는 예외로 합니다.
- 사용자가 사전에 동의한 경우
- 법령의 규정에 의거하거나, 수사 목적으로 법령에 정해진 절차와 방법에 따라 수사기관의 요구가 있는 경우
- 서비스 제공을 위해 제3자 기술 제공자에게 필요 최소한의 정보를 전송하는 경우
제3자 기술 제공자에 대한 정보 제공
| 항목 | 내용 |
|---|---|
| 제공 목적 | 서비스 제공(AI 모델 처리, 기타 기술 서비스 포함) |
| 제공 항목 | 서비스 이용에 필요한 요청 데이터, 사용량 데이터 |
| 보유 기간 | 각 제공업체의 데이터 처리 정책에 따릅니다. 회사는 (i) 요청 데이터가 제공업체의 자체 AI 모델 학습에 이용되지 않고 (ii) 통상적으로 30일 이내 파기되는 조건을 선정 시 사전 검토하며, 업체별 구체 정책은 서비스 내 데이터 처리 위탁 현황 페이지에서 상시 확인할 수 있습니다. |
| 제공업체 현황 | 서비스 내 데이터 처리 위탁 현황 페이지에서 확인 |
사용자의 요청 데이터는 서비스 제공을 위해 해당 제3자 기술 제공자의 서버로 전송될 수 있습니다. 회사는 서비스 제공에 필요한 최소한의 정보만을 전송하며, 전송 구간은 암호화(TLS)됩니다.
제5조 (개인정보 처리의 위탁)
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.
| 수탁업체 | 위탁 업무 내용 | 보유 및 이용 기간 |
|---|---|---|
| Amazon Web Services, Inc. | 클라우드 인프라 운영 | 위탁 계약 종료 시까지 |
| 포트원(주) 및 포트원을 통해 연계되는 전자결제 대행사 | 전자결제 대행, 빌링키 발급, 결제 처리 | 위탁 계약 종료 시까지 |
| Vercel, Inc. | 프론트엔드 호스팅 | 위탁 계약 종료 시까지 |
| 고객 응대 도구 제공업체 | 문의 접수와 처리 및 내부 알림 | 위탁 계약 종료 시까지 |
| 제3자 기술 제공자 | 서비스 제공을 위한 데이터 처리 | 별도 고지 (하단 참조) |
연계 전자결제 대행사 및 고객 응대 도구 제공업체의 현황은 데이터 처리 위탁 현황 페이지에서 확인할 수 있습니다.
제3자 기술 제공자 위탁 현황: 회사는 서비스 제공을 위해 외부 기술 제공자(AI 모델 제공업체 등)에 사용자의 데이터 처리를 위탁할 수 있으며, 해당 업체의 현황은 서비스 내 별도 페이지(회사가 정하는 서비스 내 안내 페이지를 통해 접근 가능)에서 확인할 수 있습니다. 회사는 위탁 대상 업체를 추가하거나 변경하는 경우, 해당 페이지에 반영하고 사용자에게 합리적인 방법으로 고지합니다.
위탁 계약 시 「개인정보 보호법」에 따라 개인정보의 안전한 관리, 비밀 유지, 제3자 제공 금지, 사고 시 책임 부담, 위탁 기간 종료 후 개인정보 반환 또는 파기 등을 명확히 규정하고 있으며, 수탁업체가 개인정보를 안전하게 처리하는지 감독하고 있습니다.
제6조 (개인정보의 국외 이전)
회사는 서비스 제공을 위해 개인정보를 국외로 이전할 수 있습니다.
별도 페이지로 관리
클라우드 인프라, 결제 대행사, AI 모델 제공업체 등 이전받는 자는 서비스 운영 상황에 따라 추가되거나 제외되는 경우가 빈번합니다. 이에 회사는 본 처리방침 본문에는 일반 원칙만 기재하고, 구체적인 업체 현황은 서비스 내 **"데이터 처리 위탁 현황 페이지"**에서 별도로 관리하고 갱신합니다.
업체 추가 또는 제외 시 고지
업체가 추가되거나 제외되는 경우 회사는 해당 페이지를 즉시 갱신하며, 사용자 권리에 중대한 영향을 미치는 경우 본 처리방침 제15조에 따라 사전 고지합니다. 사용자가 특정 이전에 동의하지 않는 경우 해당 업체가 제공하는 기능의 이용이 제한될 수 있습니다.
회사는 국외 이전 시 「개인정보 보호법」 제28조의8에 따라 필요한 보호 조치(계약 체결, 암호화 전송, 안전조치 감독 등)를 취합니다.
제7조 (개인정보의 파기 절차 및 방법)
- 파기 절차: 사용자가 회원 탈퇴를 요청하거나 개인정보 수집 및 이용 목적이 달성된 후에는 해당 개인정보를 지체 없이 파기합니다. 다만, 관련 법령에 따라 보관이 필요한 경우 별도의 데이터베이스로 이관하여 법령에서 정한 기간 동안 보관한 후 파기하며, 해당 개인정보는 보관 목적 이외의 용도로 이용되지 않습니다.
- 파기 방법:
- 전자적 파일 형태: 복구 및 재생이 불가능한 기술적 방법으로 영구 삭제
- 종이 문서: 분쇄기로 분쇄하거나 소각
제8조 (사용자의 권리와 의무 및 행사 방법)
- 사용자는 언제든지 자신의 개인정보에 대해 다음의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 개인정보 정정 요구
- 개인정보 처리정지 요구
- 개인정보 삭제(회원 탈퇴) 요구
- 자동화된 의사결정에 대한 거부 및 설명 요구 (인공지능 기반 서비스에 한하며, 거부 시 해당 서비스의 이용이 제한될 수 있습니다)
- 법정대리인 또는 위임받은 대리인을 통한 위 권리의 대리 행사
- 위 권리 행사는 서비스 내 설정 메뉴를 통해 직접 수행하거나, 개인정보 보호책임자에게 이메일 등으로 연락하여 요청할 수 있습니다.
- 사용자가 개인정보 삭제를 요청한 경우, 회사는 지체 없이 해당 개인정보를 파기하고 그 결과를 통지합니다. 다만, 다른 법령에서 해당 개인정보의 보존을 규정하고 있는 경우에는 삭제를 거부할 수 있으며, 그 사유를 사용자에게 안내합니다.
- 회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다.
제9조 (개인정보의 안전성 확보 조치)
회사는 「개인정보 보호법」 제29조에 따라 다음과 같은 안전성 확보 조치를 취하고 있습니다.
- 관리적 조치: 개인정보 취급 직원의 최소화 및 정기적 교육 실시, 내부관리계획 수립 및 시행
- 기술적 조치: 개인정보의 암호화(전송 구간 TLS, 비밀번호 단방향 해시), 보안 프로그램 설치 및 갱신, 접근 권한 관리, 접속 기록 3개월 이상 보관(통신비밀보호법 준수) 및 위조 또는 변조 방지
- 물리적 조치: 전산실 및 자료보관실 등에 대한 접근 통제
- 결제 정보 보안: 카드 등록 시 입력된 카드 정보는 암호화 전송(TLS)으로 전자결제 대행사에 전달되어 빌링키(결제용 토큰) 발급에 사용되며, 회사는 카드번호와 카드 비밀번호를 저장하거나 기록하지 않으며, 카드 관련 정보로는 카드사, 카드번호 끝 4자리 및 빌링키만 보관합니다.
- 유출 통지 및 신고: 회사는 「개인정보 보호법」 제34조에 따라 개인정보 유출 사실을 인지한 때부터 72시간 이내에 정보주체에게 통지하고, 필요한 경우 개인정보보호위원회 및 한국인터넷진흥원에 신고합니다. 통지 내용에는 유출된 항목, 유출 시점과 경위, 대응 조치, 문의 창구 등이 포함됩니다.
제10조 (개인정보 자동 수집 장치의 설치와 운영 및 거부)
1. 쿠키 및 유사 기술의 사용 목적
회사는 사용자의 로그인 상태 유지, 서비스 이용 편의 제공, 이용 패턴 분석 등을 위해 쿠키 및 유사 기술(로컬 스토리지, 세션 스토리지 등)을 사용합니다.
2. 쿠키의 설치 및 거부
사용자는 웹 브라우저 설정을 통해 쿠키의 저장을 거부하거나 삭제할 수 있습니다. 다만, 쿠키를 거부할 경우 로그인이 필요한 서비스의 이용에 제한이 있을 수 있습니다.
- Chrome: 설정 > 개인정보 및 보안 > 쿠키 및 기타 사이트 데이터
- Safari: 환경설정 > 개인정보 보호
- Firefox: 설정 > 개인정보 및 보안 > 쿠키와 사이트 데이터
- Edge: 설정 > 쿠키 및 사이트 권한
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하고, 개인정보 처리와 관련한 사용자의 불만 처리 및 피해 구제 등을 위하여 아래와 같이 개인정보 보호책임자를 지정하고 있습니다.
개인정보 보호책임자
- 성명: 기근영
- 직책: Engineering Director
- 소속 부서: 제품팀 / 엔지니어링 파트
- 연락처: customer.service@letsur.ai (이메일로 접수된 문의는 관련 법령에서 정한 기한 내에 회신 처리합니다)
사용자는 서비스 이용 중 발생하는 모든 개인정보 보호 관련 문의, 불만 처리, 피해 구제 등에 관한 사항을 개인정보 보호책임자에게 문의할 수 있습니다. 회사는 사용자의 문의에 대해 지체 없이 답변 및 처리합니다.
제12조 (개인정보 열람청구)
사용자는 「개인정보 보호법」 제35조에 따른 개인정보의 열람 청구를 제11조의 개인정보 보호책임자에게 할 수 있습니다. 회사는 사용자의 개인정보 열람 청구가 신속하게 처리되도록 노력합니다.
제13조 (권익침해 구제방법)
사용자는 개인정보 침해로 인한 구제를 받기 위하여 다음 기관에 분쟁해결이나 상담 등을 신청할 수 있습니다.
- 개인정보침해신고센터: (국번없이) 118 (privacy.kisa.or.kr)
- 개인정보 분쟁조정위원회: 1833-6972 (www.kopico.go.kr(새 창에서 열림))
- 대검찰청 사이버수사과: (국번없이) 1301 (www.spo.go.kr(새 창에서 열림))
- 경찰청 사이버수사국: (국번없이) 182 (ecrm.cyber.go.kr)
제14조 (익명정보의 활용)
회사는 서비스 운영 과정에서 수집한 데이터를 특정 개인이나 기업을 식별할 수 없고 원본 데이터로 복원할 수 없는 형태로 가공하여 「개인정보 보호법」상 익명정보에 해당하는 데이터(이하 "서비스 데이터")로 가공한 후, 통계 분석, 서비스 개선, AI 모델의 성능 향상 등의 목적으로 활용할 수 있습니다. 익명정보는 「개인정보 보호법」상 개인정보에 해당하지 않으며, 특정 사용자를 역추적하는 데 사용되지 않습니다.
제15조 (개인정보 처리방침의 변경)
본 개인정보 처리방침은 법령, 정책 또는 보안 기술의 변경에 따라 내용의 추가, 삭제 및 수정이 있을 수 있습니다. 변경 시에는 변경 사항의 시행 최소 7일 전부터 서비스 내 공지, 이메일 등 합리적인 방법으로 고지합니다. 다만, 사용자의 권리에 중대한 변경이 발생하는 경우에는 최소 30일 전에 고지합니다.
공고일자: 2026년 04월 23일 시행일자: 2026년 04월 23일