개인정보 처리방침
최종 수정일: 2026년 10월 2일 | English version
LunaRabbit Inc.(이하 "회사")는 개인정보 보호법(PIPA) 및 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하게 처리하기 위해 다음과 같이 개인정보 처리방침을 수립합니다.
본 처리방침은 LunaRabbit Chat(AI 채팅 서비스), LunaRabbit Office(AI 오피스 도구), LunaRabbit Code(VS Code 확장과 로컬 엔진·CLI lunarabbit-engine로 제공하는 AI 코딩 도구), LunaRabbit Drive(drive.lunarabbit.ai에서 제공하는 파일 저장·공유 서비스)에 공통 적용됩니다.
서비스 제공 지역. 본 서비스는 대한민국, 미국 및 기타 지원 지역의 이용자를 대상으로 합니다. 본 서비스는 유럽 경제 지역(EEA) 또는 영국 거주자를 대상으로 하지 않으며, 모바일 앱도 해당 지역에 배포되지 않고, 당사는 해당 지역의 이용자를 표적·마케팅·모니터링하지 않습니다. 본 방침은 당사 지원 시장에 적용되는 법령(주로 한국 개인정보 보호법 및 미국 프라이버시 법)을 기준으로 작성되었습니다.
본 문서는 한국어와 영어로 작성되었으며, 양 언어 버전은 동등한 법적 효력을 가집니다. 두 버전 사이에 해석상 차이가 있는 경우, 한국 거주 이용자에게는 한국어 버전이 우선합니다.
This document is drafted in both Korean and English, with both versions having equal legal effect. For users residing in Korea, the Korean version shall prevail in the event of any discrepancy.
English version
제1조 (수집하는 개인정보 항목 및 수집 방법)
1. 필수 수집 항목
| 구분 | 수집 항목 | 수집 목적 |
|---|---|---|
| 회원가입 | 이메일 주소, 비밀번호(해시 저장), 표시 이름 | 계정 생성 및 본인 식별 |
| 소셜 로그인 | 이메일, 표시 이름, 프로필 사진 URL (Google/Microsoft 제공) | 간편 로그인 |
| 서비스 이용 | 대화 내용, AI 응답, 도구 호출 기록, 기기/브라우저 정보, IP 주소 | AI 서비스 제공, 품질 개선, 보안 |
| 결제 | 이름, 이메일, 청구 주소, 거래 내역 (결제 수단은 Paddle이 직접 처리하며 회사는 카드 정보를 보유하지 않음) | 구독 관리, 세금 처리 |
| 유입 경로 | 마케팅 링크로 접속 시 링크에 포함된 캠페인 표식(예: utm_source)과 결제를 시작한 플랫폼(웹/iOS/Android) | 어떤 채널이 신규 사용자를 유치하는지 자체 집계 분석 (광고 네트워크에 제공·전송하지 않음 — Meta 픽셀·전환 API 등 광고 추적 도구 미사용) |
2. 선택 수집 항목 (별도 동의)
| 항목 | 목적 | 동의 방식 |
|---|---|---|
| LunaRabbit 서비스 이용 콘텐츠 (비식별화) | Chat 대화, Office 문서·스프레드시트 및 코딩 콘텐츠의 AI 모델 개선 (향후 fewshot 보강·파인튜닝 — 현재 미수집) | 계정 단위 '모델 개선' opt-in (기본 미동의, 동의모달 또는 설정에서 선택·철회) |
| 사용자 메모리 (이름, 선호 등) | 개인화된 AI 응답 제공 | 로그인 사용자에게 서비스 기능으로 기본 제공('모델 개선' 동의와 별개). 설정에서 조회/편집/삭제 가능 |
| 메일 커넥터 연결 정보 및 자격증명 | 이용자가 요청한 메일 검색·읽기 및 임시보관함 초안 저장 | 연결 전 메일 계정별 1회 별도 동의(chat:mail_connector). append-only 동의 로그에 시각·IP 주소·User-Agent·약관 버전 기록 |
기본값은 미동의이며, 현재는 동의 여부와 관계없이 어떤 LunaRabbit 콘텐츠도 AI 모델 학습·개선을 위해 수집·보관·이용하지 않습니다. '모델 개선' 기능은 아직 활성화되지 않았습니다. 동의모달 또는 설정에서 이를 켜더라도 지금 바로 수집이 시작되는 것은 아니며, 향후 기능을 활성화하는 경우에만 효력이 생기는 사전 동의입니다. 이 하나의 계정 단위 동의는 모든 LunaRabbit 제품에 적용되며, Chat 대화, Office 문서·스프레드시트 및 코딩 콘텐츠를 포함합니다. 다만 Google API를 통해 제공받는 Google 이용자 데이터(예: Google Sheets 내용, 메일 커넥터가 읽는 Gmail 내용)는 이 동의와 관계없이 모델 개선에 이용하지 않습니다(제12조 참조).
처리 근거는 동의뿐입니다. 해당 콘텐츠의 AI 모델 개선 목적 이용은 개인정보 보호법 제22조에 따른 별도 동의에만 근거하며, 설정에서 언제든 철회하실 수 있습니다. 회사는 이 목적을 위해 제28조의2(가명정보의 처리) 등 동의 없이 처리할 수 있도록 하는 규정에 의존하지 않습니다. 따라서 동의를 하지 않으시거나 철회하시면 그 시점 이후의 LunaRabbit 콘텐츠는 모델 개선에 사용되지 않습니다. 다만 이미 비식별 처리되어 반영이 끝난 데이터는 소급하여 분리·삭제할 수 없습니다(제5조 보유 기간 표 참조) — 동의 철회는 향후 수집을 중단시키는 것이지 과거 반영분을 되돌리는 것이 아닙니다.
3. 계정 필요 (비회원 이용 불가)
LunaRabbit Chat 이용을 위해서는 계정이 필요합니다. 회사는 비로그인(익명) 채팅 이용을 제공하지 않으며, 로그인하지 않은 이용자의 채팅 메시지를 처리하지 않습니다.
4. 음성 입력
음성 입력 기능을 사용하는 경우, 음성 데이터는 제3자 음성 인식 서비스(OpenAI speech-to-text API)로 전송되어 텍스트로 변환됩니다. 회사는 음성 녹음을 저장하지 않으며, 변환된 텍스트만 대화의 일부로 보관됩니다.
5. 파일 업로드
대화에 첨부한 파일(이미지, PDF, Office 문서 등)은 Cloudflare R2에 업로드되어 AI 컨텍스트로 처리됩니다. 허용 파일 형식은 안전한 형식의 화이트리스트로 제한되며, VBA 매크로 및 ActiveX 컨트롤 등 악성 지표를 검사합니다. 파일은 언제든지 삭제할 수 있습니다.
6. 딥 리서치
딥 리서치 기능을 사용하면, AI가 자동으로 복수의 웹 검색을 수행하고 웹 페이지를 읽어 연구 보고서를 작성합니다. 검색 쿼리, 수집된 페이지 내용, 최종 보고서는 대화의 일부로 저장됩니다.
7. 이미지 생성
AI 이미지 생성 도구로 만든 이미지는 Cloudflare R2에 저장되며, 사용자가 직접 삭제하기 전까지(또는 대화·계정 삭제 전까지) 대화 이력의 일부로 보존됩니다. 이미지는 언제든 삭제할 수 있습니다.
8. 품질 피드백
AI 응답이나 생성 이미지에 대해 좋아요/싫어요 피드백을 제공하면, 해당 피드백은 관련 메시지와 함께 저장됩니다. 비식별화된 피드백(개인 식별자 제거)은 데이터 활용 동의 여부와 무관하게 서비스 품질 개선에 사용될 수 있습니다.
9. Code 이용 데이터 (LunaRabbit Code)
LunaRabbit Code는 계정에 로그인해야 이용할 수 있습니다. 이용 과정에서 처리되는 정보는 다음과 같습니다.
- 서버로 보내는 정보: 이용자의 요청과 첨부 이미지, 에이전트가 읽은 작업 폴더 파일의 내용·경로, 실행한 명령과 출력,
CLAUDE.md·AGENTS.md같은 프로젝트 규칙 파일, 이용자 PC의 개인 메모리 목차(MEMORY.md)입니다. AWS 서울 리전의 회사 서버가 이를 처리하고, AI 추론 요청은 기본 등급에서 미국의 Fireworks AI에 우선 전송합니다. Fireworks 키가 없거나 서비스에 장애가 있으면 미국의 Together AI를 백업으로 사용합니다. 이용자가 상위 등급을 선택하면 AI 추론 요청을 미국의 Anthropic과 OpenAI에 전송합니다. Code 웹 검색어는 Serper에 전송하며, webFetch에서 이용자가 지정한 URL은 회사 서버가 직접 가져옵니다. 엔진은 전송 전에 식별된 비밀값 패턴을 가리지만, 모든 비밀값이 제거된다고 보장할 수는 없습니다. - 서버에 저장하는 정보: 작업 세션의 요청·답변·도구 호출 기록, 변경 요약, 변경 diff의 앞부분 64 KiB, AI에 보낸 입력 원문(첨부 이미지 원본 포함), 화면 복원용 표시 기록입니다. 코드 구조를 서버에 인덱싱해 보관하지 않습니다.
- PC에만 남는 정보: 이용자 저장소 안의 비공개 Git 참조에 만든 체크포인트, 개인 메모리 파일, 엔진 설정은 로컬에 남습니다. 다만 앞서 설명한
MEMORY.md목차의 내용은 AI 입력에 포함되면 서버로 전송됩니다. - 보존·삭제: 서버의 Code 기록은 이용자가 해당 세션을 삭제하거나 계정을 파기할 때까지 보관하며, 별도의 자동 보존 기한은 없습니다. 세션 삭제 시 관련 기록을 삭제하고 남은 blob·이미지는 정리 작업으로 제거합니다. 계정 파기 시 연결된 Code 데이터를 모두 삭제합니다. PC에 남은 파일과 체크포인트는 이용자가 직접 관리합니다.
10. Drive 이용 데이터 (LunaRabbit Drive)
LunaRabbit Drive는 계정에 로그인해야 이용할 수 있습니다. WebDAV 접속에는 별도의 앱 비밀번호를 사용합니다. 이용 과정에서 처리되는 정보는 다음과 같습니다.
- 서버로 보내는 정보: 업로드하거나 수정하는 파일, 파일·폴더 이름, 공유 설정, 검색 요청 및 WebDAV 요청입니다. 회사 서버는 지원되는 PDF·Office 형식의 썸네일도 생성합니다.
- 서버에 저장하는 정보: 파일 원본과 버전은 Cloudflare R2 오브젝트 스토리지에 저장합니다. 파일 등록 정보와 파일명·크기·버전·공유 설정·검색용 파일 텍스트 등 메타데이터는 AWS 서울 리전의 회사 서버에 저장합니다. 다른 LunaRabbit 제품이 만든 AI 생성 파일의 메타데이터도 Drive에 기록될 수 있으나, Drive 자체는 AI 모델을 호출해 추론하지 않습니다.
- 보존·삭제: 파일·버전 및 관련 메타데이터·검색용 텍스트·썸네일은 해당 요금제의 저장 용량·보존 정책에 따라 파일이 계정에 남아 있는 동안 보관합니다. 삭제한 파일은 영구 삭제 전까지 휴지통에서 복구할 수 있습니다. 계정 삭제 시 약관에 따른 30일 유예 기간이 지난 뒤 관련 Drive 데이터를 삭제합니다.
11. 메일 커넥터 (선택, 별도 동의)
메일 계정을 연결하기 전에 메일 커넥터(chat:mail_connector)에 대한 별도 동의를 연결 계정별로 1회 받습니다. append-only 동의 로그에는 동의 시각, IP 주소, User-Agent 및 약관 버전을 기록합니다.
- 연결 정보 및 저장 자격증명: 제공자(Google, Microsoft, 네이버, 카카오 또는 iCloud), 연결 이메일 주소, 허용 범위(scopes), 연결 상태, 토큰 만료 시각, 최근 오류, 감사 필드 및 암호화된 자격증명을 저장합니다. Google·Microsoft OAuth 연결은 refresh/access token을, 네이버·카카오·iCloud IMAP 연결은 앱 비밀번호를 저장합니다. 자격증명은 AES-256-GCM으로 암호화해 저장합니다. Google 권한은 읽기 전용
gmail.readonly이고, Microsoft Graph 권한은Mail.Read입니다. - 메일 내용 및 AI 처리: 이용자가 메일 검색·읽기를 요청할 때
searchEmail·readEmail도구가 제공자 API 또는 IMAP에서 해당 메일을 읽습니다. 회사는 메일 본문 자체를 저장하지 않습니다. 읽어 온 메일 내용은 요청한 답변을 생성하기 위해 AI 모델 제공사로 전송됩니다. 생성된 답변은 대화 메시지에 남습니다. - 초안 저장, 발송하지 않음: 예약(Automation)은 IMAP APPEND를 사용해 임시보관함에 초안을 저장할 수 있습니다. 회사는 이용자를 대신해 메일을 발송하지 않습니다.
- 연결 해제 및 Microsoft 권한: 연결을 해제하면 저장된 자격증명을 포함한 로컬 커넥터 레코드를 즉시 삭제하며, LunaRabbit 계정 삭제 시에도 커넥터 레코드를 파기합니다. Microsoft에 대해서는 회사가 원격 권한 취소를 호출하지 않습니다. LunaRabbit에서 연결을 해제해도 로컬 레코드만 삭제되고 Microsoft 앱 권한은 그대로 남으므로, 이용자가 Microsoft 계정 설정에서 직접 앱 권한을 취소해야 합니다.
제2조 (개인정보의 이용 목적)
- AI 서비스 제공 및 품질 개선
- 계정 관리 및 본인 확인
- 결제 및 구독 관리
- 서비스 안정성 모니터링 및 부정 이용 방지
- 서비스 관련 공지사항 전달
- 이용약관 이행
- 이용자의 요청에 따라 연결된 계정의 메일을 검색·읽고, 읽어 온 내용으로 답변을 생성하며, 예약(Automation) 초안을 발송 없이 임시보관함에 저장
제3조 (개인정보의 제3자 제공 및 위탁)
회사는 AI 서비스 제공을 위해 다음의 제3자에게 개인정보를 제공합니다. 텍스트 모델 수탁사 중 OpenAI, Anthropic, Google은 상업용 API 약관에 따라 고객 데이터를 모델 학습에 사용하지 않으며 별도의 설정을 요구하지 않습니다. Together AI 역시 약관상 학습에 사용하지 않으나, 이는 계정 단위 Zero Data Retention 설정을 통해 적용되며 회사는 해당 설정을 활성화하고 있습니다. 다만 영상 생성 수탁사(fal.ai)는 이용약관상 고객 입력에서 파생된 익명·집계 데이터를 자사 서비스 및 AI 모델 개발에 사용할 수 있으며 이에 대한 거부 절차가 제공되지 않습니다 — 회사는 이를 완화하기 위해 fal.ai 로 보내는 모든 요청에 저장 비활성화 헤더를 적용하고 있습니다. 코드 실행 수탁사(E2B) 역시 예외로, 이용약관상 제출된 자료에 대해 영구·취소불가·전세계 라이선스를 보유하며(용도는 서비스 제공 및 자사 사업 운영으로 한정) 거부 절차가 제공되지 않고, 회사는 아직 해당 수탁사와 별도의 위탁계약(DPA)을 체결하지 못했습니다. 또한 수탁사는 성능 향상을 위해 단기 캐시를 사용할 수 있으며, 이 캐시는 아래 보존기간의 적용을 받지 않습니다.
메일 커넥터 내용의 AI 처리. 이용자가 메일 검색·읽기를 요청하면, 읽어 온 메일 내용은 요청한 답변을 생성하는 AI 모델 처리 수탁사로 전송됩니다. 회사는 메일 본문 자체를 저장하지 않지만, 생성된 답변은 대화의 일부로 저장합니다.
AI 모델 처리 수탁사
| 수탁사 | 제공 항목 | 이전 국가 | 목적 | 보유 기간 |
|---|---|---|---|---|
| OpenAI OpCo, LLC | 대화 텍스트, 시스템 프롬프트, 이미지 생성 프롬프트 및 이미지 편집 시 첨부·참조 이미지 | 미국 | GPT 모델 추론·이미지 생성(gpt-image-2) | 최대 30일 |
| Anthropic, PBC | 대화 텍스트, 시스템 프롬프트 | 미국 | Claude 모델 추론 | 최대 30일 |
| Google LLC | 대화 텍스트, 영상 대사로 요청된 발화 문장(음성 합성) | 미국 | Gemini 모델 추론·음성 합성(TTS) | 서비스별 상이 |
| Together Computer, Inc. (Together AI) | 대화 텍스트, Code 입력, 검색 쿼리, 시스템 프롬프트 (Fireworks AI의 백업으로 사용될 때) | 미국 | Fireworks 키가 없거나 서비스에 장애가 있을 때 쓰는 오픈소스 모델 추론 백업 | Zero Data Retention 적용 (프롬프트 저장·passthrough 조직 단위 OFF) |
| Fireworks AI, Inc. | 대화 텍스트, Code 입력, 시스템 프롬프트 | 미국 | 전 제품의 오픈소스 모델 추론 1순위. 장애 우회 경로는 Cloudflare Tunnel을 거치며 해당 구간의 TLS가 Cloudflare에서 종료됨 | Zero Data Retention 기본 적용 (약관상 모델 학습 이용 금지) |
| fal.ai (Features and Labels, Inc.) | 영상 생성 프롬프트 및 이미지 기반 영상 생성 시 첨부한 참조 이미지. 대사가 있는 영상 생성 시에는 회사가 프롬프트로부터 생성한 해당 대사의 음성 및 키프레임 이미지 | 미국 | AI 영상 생성 | 서비스별 상이 (모든 요청에 저장 비활성화 적용) |
인프라 수탁사
| 수탁사 | 제공 항목 | 이전 국가 | 목적 |
|---|---|---|---|
| Amazon Web Services, Inc. | 계정 정보, 대화 이력, 이용 기록, LunaRabbit Drive 파일 메타데이터·검색용 텍스트 | 대한민국 (서울) | 서버 호스팅, 데이터베이스, 캐시 |
| Cloudflare, Inc. | IP 주소, 요청 경로, 생성 이미지·LunaRabbit Drive 파일 원본·버전 및 Fireworks 장애 우회 경로의 추론 요청 내용 | 글로벌 엣지 | CDN, 보안, 이미지·Drive 파일 저장, Fireworks 장애 우회 경로의 TLS 종료 |
| RunPod, Inc. | 대화 텍스트 (경유만, 저장 없음) | 미국 | 자체 호스팅 LLM 추론 (GPU) |
| Paddle.com Market Ltd. | 이름, 이메일, 청구 주소 | 영국 | 결제 처리 (Merchant of Record) |
| Serper LLC | 검색 쿼리 | 미국 | 웹 검색 프록시 및 LunaRabbit Code 웹 검색 |
| Jina AI GmbH | 대상 URL | 싱가포르/독일 | URL 콘텐츠 추출 |
| Twelve Data | 티커 심볼만 (개인정보 아님) | 미국 | 주식/ETF 시세 조회 |
| Finnhub | 티커 심볼만 (개인정보 아님) | 미국 | 기업 재무 데이터 |
| FRED | 시계열 ID만 (개인정보 아님) | 미국 | 미국 경제지표 |
| Qdrant Solutions GmbH | 임베딩 벡터 (비식별) | 독일 (프랑크푸르트) | 벡터 데이터베이스 |
| Resend, Inc. | 이메일 주소, 이메일 내용 | 미국 | 거래 이메일 발송 |
| FoundryLabs, Inc. (E2B) | 업로드 스프레드시트 파일(XLSX/CSV), 추출된 셀 데이터, 생성된 코드 (업로드 내용에 따라 개인정보 포함 가능) | 미국 | 격리 샌드박스 내 코드 실행 (Office Builder) |
전체 수탁사 목록은 lunarabbit.ai/subprocessors-ko에서 확인하실 수 있습니다. 신규 수탁사 추가 시 최소 30일 전 해당 페이지에 공지합니다.
제4조 (개인정보의 국외 이전)
회사가 직접 처리하는 국가. LunaRabbit Inc.는 미국 델라웨어주 법인으로, 대한민국 이용자로부터 수집한 개인정보를 미국에서 처리합니다. 계정 정보는 이에 더해 AWS 아시아 태평양(서울) 리전에 저장됩니다. 본 기재는 개인정보 보호법 시행령 제31조제1항제4호(국외에서 국내 정보주체의 개인정보를 직접 수집하여 처리하는 경우 그 처리 국가명 기재)에 따른 것입니다.
국외 이전의 근거. 아래 수탁사로의 이전은 개인정보 보호법 제28조의8제1항제3호 가목(정보주체와의 계약의 체결 및 이행을 위하여 처리위탁·보관이 필요한 경우로서 같은 조 제2항 각 호의 사항을 개인정보 처리방침에 공개한 경우)에 근거합니다. 따라서 국외 이전에 관한 별도의 동의는 받지 않으며, 제2항 각 호가 요구하는 사항은 아래 표와 그 다음 항목들에 모두 기재했습니다.
| 이전받는 자 | 이전 국가 | 이전 항목 | 이전 목적 | 보유 기간 |
|---|---|---|---|---|
| OpenAI OpCo, LLC | 미국 | 대화 텍스트, 시스템 프롬프트, 이미지 생성 프롬프트 및 이미지 편집 시 첨부·참조 이미지 | AI 모델 추론 (GPT)·이미지 생성 (gpt-image-2) | 최대 30일 (악용 방지) |
| Anthropic, PBC | 미국 | 대화 텍스트, 시스템 프롬프트 | AI 모델 추론 (Claude) | 최대 30일 |
| Google LLC | 미국 | 대화 텍스트, 영상 대사로 요청된 발화 문장(음성 합성) | AI 모델 추론 (Gemini)·음성 합성 | 서비스별 상이 |
| Together Computer, Inc. | 미국 | 대화 텍스트, Code 입력, 검색 쿼리, 시스템 프롬프트 (Fireworks AI의 백업으로 사용될 때) | Fireworks 키가 없거나 서비스에 장애가 있을 때 쓰는 오픈소스 모델 추론 백업 | Zero Data Retention 적용 (프롬프트 저장·passthrough 조직 단위 OFF) |
| Fireworks AI, Inc. | 미국 | 대화 텍스트, Code 입력, 시스템 프롬프트 | 전 제품의 오픈소스 모델 추론 1순위. 장애 우회 경로는 Cloudflare Tunnel을 거치며 해당 구간의 TLS가 Cloudflare에서 종료됨 | Zero Data Retention 기본 적용 (약관상 모델 학습 이용 금지) |
| fal.ai (Features and Labels, Inc.) | 미국 | 영상 생성 프롬프트 및 이미지 기반 영상 생성 시 첨부한 참조 이미지, 대사가 있는 영상 생성 시 회사가 프롬프트로부터 생성한 해당 대사의 음성 및 키프레임 이미지 | AI 영상 생성 | 서비스별 상이 |
| Google LLC (FCM) / Apple Inc. (APNs) | 미국 | 기기 푸시 토큰, 알림 내용 | 푸시 알림 전송 | 전송 후 미보관 |
| Amazon Web Services, Inc. | 미국 | 계정 정보(이메일 등), 대화 이력, 이용 기록, LunaRabbit Drive 파일 메타데이터·검색용 텍스트 | 인프라 호스팅·데이터 저장·백업 | 회원 탈퇴 시까지 |
| Cloudflare, Inc. | 글로벌 (미국) | IP 주소, 요청 경로, 로그인·가입 요청(이메일 포함), 생성 이미지·LunaRabbit Drive 파일 원본·버전 및 Fireworks 장애 우회 경로의 추론 요청 내용 | CDN, DDoS 방어, 요청 프록시, 이미지·Drive 파일 저장, Fireworks 장애 우회 경로의 TLS 종료 | 보존 정책에 따름 |
| Resend, Inc. | 미국 | 이메일 주소, 이메일 내용 | 거래 이메일 발송(가입·인증 등) | 발송 후 보존 정책에 따름 |
| Paddle.com Market Ltd. | 영국 | 이름, 이메일, 청구 주소, 결제 수단 | 결제 처리 | 법령상 보관 의무 기간 |
| FoundryLabs, Inc. (E2B) | 미국 | 업로드 스프레드시트 파일(XLSX/CSV), 추출된 셀 데이터, 생성된 코드 (업로드 내용에 따라 개인정보 포함 가능) | 격리 샌드박스 내 코드 실행 (Office Builder 모드) | 세션 종료 시 샌드박스 종료 (벤더 측 보존 정책 미확인) |
| Serper LLC (serper.dev) | 미국 | 검색어 문자열 | 저비용 검색 티어의 Google 검색 프록시 및 LunaRabbit Code 웹 검색 | 수탁사 처리방침에 따름 |
| Perplexity AI, Inc. | 미국 | 검색어 문자열 | AI 기반 검색·종합(딥리서치 제안, Office Solver 모드) | 수탁사 처리방침에 따름 |
| Jina AI GmbH (r.jina.ai) | 싱가포르 / 독일 | 이용자가 지정한 대상 URL 문자열, 회사를 대신하여 수집한 페이지 내용 | 지정 URL 본문 수집·텍스트 추출(webFetch 도구) | 수탁사 처리방침에 따름 |
메일 커넥터 국외 이전. 이용자가 메일 검색·읽기를 요청하면 읽어 온 메일 내용은 요청한 답변을 생성하는 AI 모델 처리 수탁사로 실시간 이전되며, 위 표에서 해당 수탁사에 관한 행의 적용을 받습니다.
이용자의 주요 계정 정보는 AWS 서울(ap-northeast-2) 리전에 저장되나, 인프라 운영 주체(Amazon Web Services, Inc.) 및 위 표에 명시된 수탁사를 통해 미국 등 국외로 이전·접근될 수 있습니다. 회사는 이전되는 개인정보에 대해 관련 법령에 따른 보호조치를 적용합니다.
위 표에 포함하지 않은 수탁사. 수탁사 목록에는 있으나 위 국외 이전 표에 없는 곳이 두 곳 있으며, 그 사유는 다음과 같습니다. Qdrant Solutions GmbH(프랑크푸르트)는 fewshot 검색용 임베딩 벡터만 저장하고 원문 텍스트를 저장하지 않으며, 저장된 벡터만으로는 특정 개인을 알아볼 수 없어 개인정보에 해당하지 않는 것으로 판단했습니다. Finnhub은 종목 코드만 전달받으며 이용자를 식별할 수 있는 정보가 포함되지 않습니다. 판단 근거가 달라지면 위 표에 추가하겠습니다.
1. 이전의 시기 및 방법
개인정보는 이용자가 해당 기능을 사용하는 시점에 건별로 실시간 이전됩니다. 별도의 정기 일괄 전송은 하지 않습니다. 이전 방법은 암호화된 통신 구간을 통해 각 수탁사에 전송이며, 인프라·저장 목적의 이전(AWS·Cloudflare)은 서비스 운영 기간 동안 지속적으로 이루어집니다.
2. 이전받는 자의 연락처
각 수탁사의 개인정보 보호 담당 연락처 및 개인정보처리방침은 수탁사 목록 페이지에 수탁사별로 링크와 함께 기재되어 있습니다. 국외 이전과 관련한 문의는 회사([email protected])로 하시면 회사가 해당 수탁사와의 창구 역할을 수행합니다.
3. 국외 이전을 거부하는 방법·절차 및 거부의 효과
이용자는 언제든지 국외 이전을 거부할 수 있습니다. 거부 방법은 다음과 같습니다.
- 방법·절차: [email protected]로 거부 의사를 통지하시거나, 서비스 내 설정에서 회원 탈퇴를 진행하시면 됩니다. 별도의 서식은 요구하지 않습니다.
- 거부의 효과: 본 서비스의 핵심 기능(AI 응답 생성, 이미지·영상 생성, 음성 합성, 웹 검색)은 국외에 소재한 AI 모델 수탁사 없이는 기술적으로 제공될 수 없습니다. 따라서 국외 이전을 거부하시는 경우 서비스의 전부 또는 대부분을 이용하실 수 없으며, 실질적으로 회원 탈퇴와 같은 결과가 됩니다. 회사는 이 점을 숨기지 않고 미리 알려 드립니다.
- 거부에 따른 불이익은 없습니다 — 거부를 이유로 이미 결제한 이용료를 몰취하거나 별도의 위약금을 부과하지 않으며, 환불은 환불 정책에 따릅니다.
4. 국외 이전에 관한 고충처리 및 분쟁해결
개인정보 보호법 시행령 제29조의10 제1항 제2호에 따라, 회사는 국외로 이전되는 개인정보에 관한 침해 사실을 다음 절차로 처리합니다.
- 접수 창구: [email protected] (개인정보 보호책임자 직접 접수). 국외 수탁사에서 발생한 사안이라도 이용자는 회사에 접수하시면 되며, 회사가 해당 수탁사에 대한 확인·시정 요구를 수행합니다.
- 처리 기한: 접수일로부터 10일 이내에 처리 경과 또는 결과를 회신합니다. 수탁사 확인에 시일이 걸리는 경우 그 사유와 예상 기한을 함께 안내합니다.
- 분쟁해결: 회사의 처리 결과에 동의하지 않으시는 경우 개인정보 분쟁조정위원회(1833-6972)에 조정을 신청하실 수 있으며, 회사는 조정 절차에 성실히 참여합니다. 그 밖에 개인정보 침해신고센터(privacy.kisa.or.kr, 118)에도 신고하실 수 있습니다.
- 준거법 및 관할: 국외 이전과 관련한 이용자의 권리 행사에는 대한민국 개인정보 보호법이 적용되며, 회사는 국외 수탁사와의 계약에서 이 점이 훼손되지 않도록 합니다.
제5조 (개인정보의 보유 및 이용 기간)
| 항목 | 보유 기간 | 비고 |
|---|---|---|
| 계정 정보 | 회원 탈퇴 시까지 | 탈퇴 후 즉시 삭제 |
| 대화 이력 | 사용자가 삭제하기 전까지 (회원 탈퇴 시 일괄 삭제) | 설정에서 즉시·영구 삭제 가능 |
| LunaRabbit Code 작업 세션 | 사용자가 세션을 삭제하거나 계정을 파기할 때까지 (자동 보존 기한 없음) | 세션 기록·AI 입력 원문·첨부 이미지 포함. 세션 삭제 후 남은 blob·이미지는 정리 작업으로 제거 |
| LunaRabbit Drive 파일 | 파일이 계정에 남아 있는 동안 (요금제별 보존 정책 적용) | 파일·버전·메타데이터·검색용 텍스트·썸네일 포함. 삭제 파일은 영구 삭제 전까지 휴지통에 보관되며, 계정 삭제 시 30일 유예 기간 후 관련 데이터 삭제 |
| 메일 커넥터 레코드 | 메일 계정 연결 해제 또는 LunaRabbit 계정 삭제 시까지 | 연결 해제 시 암호화된 OAuth token 또는 IMAP 앱 비밀번호를 포함한 로컬 레코드 즉시 삭제. 메일 본문은 저장하지 않으며, 생성된 답변은 해당 대화 또는 계정 삭제 시까지 대화 이력에 보관. Microsoft의 앱 권한은 로컬 삭제로 취소되지 않으므로 Microsoft 계정 설정에서 직접 취소 필요 |
| 비식별 패턴 데이터 (opt-in) | 내부 데이터 수명주기 정책에 따름 | fewshot DB/파인튜닝 모델 반영 후 소급 삭제 불가 |
| AI 처리 캐시 | 24시간 이내 삭제 | 이미지, 컨텍스트 등 임시 데이터. 위 Code 작업 세션에 보관되는 AI 입력 원본과는 별개 |
| 보안·감사 로그 (접속기록) | 1년 보관 후 파기 | 접속 일시·IP 주소·요청 경로·처리 결과. 계정 삭제 시 해당 계정에 연결된 로그의 IP 주소는 즉시 제거하며, 계정에 연결되지 않은 로그(로그인 시도·차단 등)의 IP 주소는 1년 보관 후 파기 |
| 이용 분석 데이터 | 익명 집계 형태로 보관 | 개인 식별 불가 |
| 결제 기록 | 관련 법령이 요구하는 기간 |
제6조 (개인정보의 파기)
보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 전자 파일: 복원 불가능한 방법으로 영구 삭제
- 계정 삭제 시: 개인 식별자(이메일, 이름, IP 주소)를 즉시 제거. 이미 비식별화된 집계 데이터는 서비스 개선 목적으로 보관
- 메일 커넥터: 연결 해제 또는 계정 삭제 시 저장된 자격증명을 포함한 로컬 커넥터 레코드를 즉시 삭제합니다. Microsoft 원격 앱 권한은 회사가 취소하지 않으므로 이용자가 Microsoft 계정 설정에서 직접 취소해야 합니다.
- 파기 방법: 전자적 파일 형태의 개인정보는 복원이 불가능한 기술적 방법(덮어쓰기, 암호화 키 파기 등)을 사용하여 영구 삭제합니다.
제7조 (이용자의 권리 및 행사 방법)
이용자(또는 법정대리인)는 다음의 권리를 행사할 수 있습니다:
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 개인정보 삭제 요구
- 개인정보 처리 정지 요구
- 개인정보 이동권 행사 (설정 메뉴의 "내 데이터 다운로드" 기능 또는 이메일 요청)
권리 행사는 앱 내 설정 메뉴에서 직접 수행하거나, [email protected]로 요청하실 수 있습니다. 정당한 요청은 10일 이내에 처리합니다.
제8조 (쿠키 및 로컬 저장소)
서비스는 인증 상태 유지 및 설정 저장을 위해 브라우저 쿠키와 로컬 저장소를 사용합니다. 제3자 추적 쿠키는 사용하지 않습니다.
| 쿠키명 | 용도 | 만료 |
|---|---|---|
lr_session | 로그인 세션 유지 | 7일 |
lr_refresh | 자동 세션 갱신 | 30일 |
lr_csrf | CSRF 방어 | 30일 |
lr_consent | 쿠키 동의 기록 | 1년 |
lr_theme | 선택한 색상 테마(제품 간 공유, 식별자 없음) | 1년 |
자세한 내용은 쿠키 정책을 참조하세요.
제9조 (개인정보의 안전성 확보 조치)
- 모든 데이터 전송 시 HTTPS(TLS 1.2/1.3) 암호화. TLS 는 Cloudflare 에서 한 번, 회사 내부 원본 서버에서 다시 한 번 종료되므로 Cloudflare 는 요청 내용을 평문으로 처리합니다 — 같은 이유로 Cloudflare 를 수탁사로 기재하고 있습니다.
- 저장 데이터는 관리형 키로 암호화합니다.
- 비밀번호는 해시로 저장하며 평문으로 보관하지 않습니다.
- 메일 커넥터의 OAuth refresh/access token과 IMAP 앱 비밀번호는 AES-256-GCM으로 암호화해 저장합니다.
- 서버 접근은 권한이 부여된 임직원으로 제한하고, 프로덕션 데이터베이스는 감사 기록이 남는 세션 경로로만 접근합니다.
- 정기 보안 감사 및 취약점 점검을 수행합니다.
제10조 (미성년자의 개인정보)
서비스는 성인을 대상으로 하며, 만 18세 미만(또는 귀하의 관할권에서 관련 법률이 요구하는 최소 연령 미만)을 대상으로 하지 않습니다. 당사는 만 18세 미만으로부터 의도적으로 개인정보를 수집하지 않으며, 계정을 생성함으로써 귀하는 만 18세 이상임을 진술하는 것입니다. 관련 최소 연령 미만으로부터 개인정보를 수집한 사실을 알게 된 경우, 해당 정보를 지체 없이 삭제합니다. 당사는 미성년자의 서비스 이용을 허용하지 않으므로 법정대리인 동의에 기반한 아동 개인정보 처리를 하지 않으며, 특히 만 14세 미만 아동의 개인정보가 수집된 사실을 알게 된 경우 개인정보 보호법에 따라 지체 없이 파기합니다.
제11조 (개인정보 유출 통지)
개인정보 유출이 발생한 경우, 인지 후 72시간 이내에 이메일로 해당 이용자에게 통지하고, 관계 법령에 따라 개인정보보호위원회에 신고합니다.
제12조 (Google API 서비스 이용자 데이터 정책)
회사가 Google API를 통해 제공받는 정보의 이용은 Google API Services User Data Policy(제한적 사용 요건 포함)를 따릅니다. 구체적으로 다음과 같습니다.
- 서비스 제공에 필요한 Google 이용자 데이터에만 접근합니다. Office AI 처리 대상인 현재 스프레드시트 내용과, 이용자가 메일 커넥터를 사용할 때 읽기 전용
gmail.readonly범위로 읽는 메일 내용이 이에 해당합니다. - Google 이용자 데이터를 광고 노출 목적으로 이용하지 않습니다.
- 이용자의 '모델 개선' 동의 여부와 관계없이 Google 이용자 데이터를 범용 AI·머신러닝 모델의 개발·개선·학습에 이용하지 않습니다.
- 이용자의 명시적 동의가 있거나, 보안상 필요하거나, 법령상 요구되는 경우를 제외하고 사람이 Google 이용자 데이터를 열람하도록 허용하지 않습니다.
- 서비스 제공에 필요한 범위(고객 데이터의 모델 학습 이용을 금지하는 상용 API 약관이 적용되는 AI 모델 제공자에게의 전달), 이용자의 동의, 보안상 목적, 법령상 요구를 제외하고 Google 이용자 데이터를 제3자에게 이전하지 않습니다.
제13조 (AI 생성물의 투명성)
1. 인공지능 기반 운용 사전 고지. LunaRabbit Chat, LunaRabbit Office 및 LunaRabbit Code는 생성형 인공지능에 기반하여 운용됩니다. 이용자가 해당 제품에서 받는 텍스트, 수식, 코드, 이미지, 영상, 음성 등의 결과물은 인공지능 모델이 생성한 것입니다. LunaRabbit Drive는 다른 제품이 만든 AI 생성 파일을 보관하거나 표시할 수 있지만, 자체적으로 AI 모델을 호출해 추론하지는 않습니다. 이 사실은 이용약관 제8조 및 각 제품 화면을 통해 이용 전에 고지됩니다. 근거: 「인공지능 발전과 신뢰 기반 조성 등에 관한 기본법」(이하 “인공지능기본법”) 제31조제1항, 같은 법 시행령 제23조제1항제1호(계약서·사용 설명서·이용약관 등에 기재) 및 제2호(이용자 화면 표시).
2. 생성 결과물의 표시. 이미지 생성·영상 생성 기능의 결과물은 대화 화면과 라이브러리에서 “생성 이미지”, “생성 영상”으로 표시되며, 읽어주기·오디오 개요 기능도 해당 기능명으로 표시됩니다. 이는 인공지능기본법 제31조제2항 및 시행령 제23조제2항제1호의 “사람이 인식할 수 있는 방법”에 따른 표시로, 결과물이 이용자에게 제공되는 시점의 화면에서 확인할 수 있습니다.
3. 파일 자체에는 표시가 삽입되지 않습니다. 회사는 현재 생성된 이미지·영상·음성 파일 내부에 워터마크나 기계 판독용 출처 정보(C2PA 등)를 삽입하지 않습니다. 따라서 이용자가 결과물을 내려받거나 외부로 공유하는 경우, 그 파일 자체에는 AI 생성 사실을 나타내는 표시가 남지 않습니다. 서비스 외부에 결과물을 재게시할 때 AI가 생성한 것임을 밝히는 것은 이용자의 책임입니다.
4. 적용 범위. 서비스명(“LunaRabbit AI”) 및 이용자 화면 문구상 생성형 인공지능 활용 사실이 명백한 경우에는 시행령 제23조제4항제1호에 따라 개별 표시가 생략될 수 있습니다. 회사가 향후 실제 사람의 음성을 복제하는 기능 등 실제와 구분하기 어려운 결과물을 제공하는 경우에는, 해당 기능의 제공 전에 인공지능기본법 제31조제3항에 따른 고지 또는 표시 방식을 본 처리방침에 추가로 반영합니다.
5. 결과물의 정확성. AI가 생성한 결과물은 이용 전 검토가 필요합니다. 회사는 AI 생성물의 정확성·완전성 또는 특정 목적에의 적합성을 보증하지 않습니다.
제14조 (결제 처리 및 Merchant of Record)
유료 요금제의 결제는 제3자 결제 대행사인 Paddle.com Market Limited가 회사의 Merchant of Record(법률상 판매자)로서 처리합니다. Paddle은 결제 화면에서 확인할 수 있으며, 이 구조에 따라 다음과 같이 처리됩니다.
- 카드 등 결제수단 정보는 Paddle이 자체 결제 화면에서 직접 수집·처리합니다. 회사는 이용자의 전체 카드 정보를 보유하지 않으며, 고객 식별자와 거래 요약 정보(금액, 상태, 인보이스 링크)만 전달받습니다.
- Paddle이 법률상 판매자로서 다중 통화 환산, 부가가치세(VAT)·GST·미국 판매세 산정 및 인보이스 발행을 회사를 대신하여 수행합니다.
- 결제 정보의 처리에는 Paddle의 개인정보처리방침이 적용되며, 해당 링크는 결제 화면에서도 제공됩니다.
- Paddle은 본 처리방침 제4조(개인정보의 국외 이전)에 기재된 국외 이전 대상 수탁사입니다.
제15조 (개인정보 보호책임자)
| 구분 | 정보 |
|---|---|
| 회사명 | LunaRabbit Inc. (미국 Delaware 법인) |
| 개인정보 보호책임자 | 정진우 (CEO / Founder) |
| 이메일 | [email protected] |
| 웹사이트 | https://lunarabbit.ai |
| 서비스 | LunaRabbit Chat, LunaRabbit Office, LunaRabbit Code, LunaRabbit Drive |
| 주소 | 131 Continental Drive, Suite 305, Newark, DE 19713, United States |
개인정보 침해 관련 상담이 필요하신 경우, 아래 기관에 문의하실 수 있습니다:
- 개인정보보호위원회 (pipc.go.kr, 1833-6972)
- 개인정보 침해신고센터 (privacy.kisa.or.kr, 118)
- 대검찰청 사이버수사과 (02-3480-3573)
- 경찰청 사이버수사국 (ecrm.police.go.kr, 182)
제16조 (처리방침의 변경)
본 처리방침이 변경되는 경우, 변경 사항을 웹사이트에 게시하거나 등록된 이메일로 통지합니다. 중요한 변경의 경우 시행일 7일 전까지 공지합니다.
부칙
본 처리방침은 2026년 9월 29일부터 시행됩니다. (직전 시행일: 2026년 9월 13일)