주식회사 온율티가 UniQ를 제공하며 개인정보를 어떻게 처리하는지 적은 문서입니다.
시행일 2026년 9월 27일
이 문서에서 ‘회사’는 주식회사 온율티를, ‘서비스’는 회사가 제공하는 UniQ를, ‘기관’은 서비스를 도입해 구성원에게 제공하는 대학·기업·공공기관을, ‘이용자’는 기관이 발급한 계정으로 서비스를 이용하는 사람을 뜻합니다.
기관이 도입해 구성원에게 제공하는 서비스에서는 기관이 구성원 개인정보의 개인정보처리자이고, 회사는 기관으로부터 처리를 위탁받아 이 방침에 따라 처리하는 것을 기본으로 합니다. 기관과 맺은 계약에서 역할이나 처리 기준을 달리 정한 경우에는 그 계약을 따릅니다. 도입 문의처럼 회사가 직접 받는 개인정보에 대해서는 회사가 개인정보처리자입니다.
회사는 다음 목적으로만 개인정보를 처리하며, 목적이 바뀌면 미리 알리고 필요한 경우 별도의 동의를 받습니다.
| 구분 | 항목 | 수집 방법 |
|---|---|---|
| 계정 | 이메일, 이름, 역할(학생·교직원·관리자), 소속 기관, 그룹(학과 등) 소속, 계정 상태, 비밀번호 해시(bcrypt) | 기관이 제공하는 구성원 명단, 기관의 통합 로그인(SSO)이 전달하는 정보 또는 이용자 입력 |
| 대화 | 대화 제목, 질문과 답변의 전문, 대화에 붙인 이미지, 사용한 모델, 답변 평가, 생성·수정 시각, 이용자가 다른 서비스에서 가져온 대화 | 서비스를 이용하는 과정에서 생성, 이용자가 가져오기로 올림 |
| 파일과 작업물 | 올린 파일(파일명·형식·크기·내용)과 거기서 뽑은 본문, 문서 검색용 조각과 수치 표현(임베딩), 이용자가 만든 이미지·영상·발표 자료·한글 문서와 그 요청 내용, 프로젝트(이름·설명·지시문), 커스텀 챗봇(만든 사람·설정·지식 문서) | 이용자가 올리거나 만드는 과정에서 생성 |
| 개인 설정과 기억 | 즐겨찾기(모델·챗봇), 고정한 에이전트, 화면 테마·언어, 읽은 공지, 이용자가 적은 기억 메모, 대화에서 뽑은 기억 후보, 대화 보관 기간 설정 | 이용자 입력, 서비스 이용 시 생성 |
| 이용 기록 | 이용자 식별자, 기능과 모델, 입력·출력 토큰 수, 차감 크레딧, 적용 단가, 응답 지연시간, 처리 결과, 사용한 API 키 — 대화 본문은 포함하지 않습니다 | 서비스 이용 시 자동 생성 |
| 크레딧 | 지갑 잔액(지급분·구매분), 증감 내역과 사유, 쿠폰 등록 기록, 구매 주문의 금액·상태 | 서비스 이용 시 자동 생성 |
| 로그인과 보안 | 로그인 세션(시작·마지막 활동·만료 시각 — 기기·브라우저 정보는 담지 않습니다), 로그인 실패 횟수(이메일은 원문이 아니라 되돌릴 수 없는 값(HMAC)으로만 보관), 분당 요청 횟수, API 키(해시·앞 몇 글자·이름·마지막 사용 시각), 계정 활성화 초대(토큰 해시) | 로그인과 서비스 이용 시 자동 생성 |
| 접속기록 | 접속 일시, 접속지 IP 주소, 계정 식별자(로그인한 경우 이메일), 요청 종류, 수행 업무, 처리 결과 | 서비스 서버가 요청을 받을 때 자동 생성(로그인하지 않은 방문자의 요청 포함) |
| 웹 서버 기록 | 접속지 IP 주소, 접속 일시, 요청한 주소, 브라우저 정보(User-Agent) | 웹 서버가 요청을 받을 때 자동 생성 |
| 공개 챗봇 방문자 | 기관이 공개한 챗봇 링크에서 입력한 질문. 방문자의 이름·이메일 등은 받지 않습니다 (접속기록은 위 항목과 같습니다) | 로그인하지 않은 방문자가 직접 입력 |
| 도입 문의 | 기관명, 담당자 이름, 회신 이메일, 예상 사용 규모, 문의 내용, 동의 시각 — 이용자가 아닌 분이 보내 주시는 정보입니다 | 소개 페이지의 도입 문의 양식에 직접 입력 |
주민등록번호·외국인등록번호·여권번호 등 고유식별정보와 신용카드 번호, 계좌번호를 입력받는 항목은 서비스에 없습니다. 다만 이용자가 대화나 파일에 직접 넣은 내용은 그대로 처리되며, 회사가 자동으로 막거나 가리는 것은 다음 두 가지뿐입니다.
그 밖의 개인정보(이름·연락처·건강 정보 등)는 자동으로 걸러 내지 않습니다. 대화와 파일에 다른 사람의 개인정보나 민감한 정보를 넣지 마시기 바랍니다.
회의록 기능에 올린 녹음은 회의록을 만드는 데에만 쓰고 저장하지 않습니다. 모델 사업자에게 보낸 뒤 버리며, 남는 것은 만들어진 회의록뿐입니다. 음성 대화에서 말한 소리는 이용자의 브라우저가 글로 바꾸며 회사 서버에는 글만 전달됩니다. 브라우저가 소리를 처리하는 방식은 그 브라우저 제공자의 방침을 따릅니다.
서비스는 쿠키를 쓰지 않습니다. 로그인 상태를 유지하는 인증 값, 화면 언어와 테마, 마지막으로 고른 모델을 이용자 브라우저의 저장소(localStorage)에 둡니다. 인증 값은 요청할 때 함께 보내 본인 확인에 쓰고, 나머지 값은 다음 방문 때 같은 화면을 보여 주는 데에만 씁니다. 광고나 방문 분석을 위한 도구를 쓰지 않으며 행태정보를 수집하지 않습니다. 브라우저 설정에서 이 사이트의 데이터를 지우면 저장된 값이 사라지고 로그인 상태가 풀립니다.
서비스는 기관이 발급한 계정으로만 이용할 수 있으며, 회사는 만 14세 미만 아동의 개인정보를 처리하지 않는 것을 원칙으로 합니다. 만 14세 미만 아동이 구성원에 포함된 기관에는 법 제22조의2에 따른 법정대리인 동의 절차를 그 기관과의 계약에서 정해 갖춘 경우에만 서비스를 제공합니다.
법 제21조에 따라 보유기간이 지나거나 처리 목적을 달성한 개인정보는 파기하며, 법령이 보존을 요구하는 기록은 그 기간 동안 보존합니다. 법령이 보존 기간을 정하지 않은 항목은 기관과의 계약에서 아래보다 짧은 기간을 정할 수 있고, 그 경우 계약을 따릅니다.
| 항목 | 보유 기간 |
|---|---|
| 대화 제목과 질문·답변 | 마지막 활동일부터 365일. 지나면 매월 하는 정기 파기에서 파기합니다. 이용자가 삭제하면 그 즉시 지워집니다. 이용자가 마이페이지에서 보관 기간을 더 짧게 정하면 그 기간이 지난 대화를 로그인할 때와 매일 새벽 정리 작업에서 지웁니다. 365일은 법이 정한 값이 아니라 회사가 정한 기본값입니다. |
| 시크릿 모드 대화 | 로그아웃하거나 다음에 로그인할 때 지웁니다. 로그아웃 없이 남은 것은 24시간이 지나면 매일 정리 작업에서 지웁니다. |
| 파일과 작업물, 대화에 붙인 이미지, 개인 설정과 기억 | 이용자가 삭제할 때까지 보관하며, 계정을 파기할 때 함께 파기합니다. 대화를 지워도 그 대화에 붙인 이미지는 파일로 남습니다. 먼저 지우기를 원하시면 §11의 연락처로 요청해 주십시오. |
| 커스텀 챗봇 | 기관의 자료로서 기관이 삭제할 때까지 보관합니다. 만든 사람의 계정을 파기하면 만든 사람 표시만 지웁니다. |
| 계정 정보 | 이용계약이 끝나거나 이용자가 졸업·퇴직 등으로 자격을 잃을 때까지. 자격을 잃은 뒤의 파기 시점은 기관과의 계약에서 정한 유예기간을 따르고, 정한 바가 없으면 기관이 자격 상실을 알려 오거나 이용자가 파기를 요청한 때 지체 없이 파기합니다. 파기하면 이름·이메일·비밀번호를 지워 누구의 계정인지 알 수 없게 하고, 아래 법정 보존 기록이 가리키는 식별 번호만 남깁니다. |
| 이용 기록, 크레딧 원장, 구매 주문 | 5년. 국세기본법 제85조의3(장부·증거서류)과 상법 제33조(전표)가 정한 기간 동안 보존합니다. 대화 본문은 들어 있지 않으며, 계정을 파기한 뒤에는 누구의 기록인지 알 수 없는 상태로 남습니다. |
| 접속기록 | 2년. 「개인정보의 안전성 확보조치 기준」 제8조에 따라 보존하며, 계정을 파기해도 이 기간에는 남습니다. 지나면 매월 하는 정기 파기에서 파기합니다. |
| 로그인 세션과 요청 한도 기록 | 로그아웃하거나 만료된 로그인은 더 이상 인증에 쓰지 않으며, 만료 뒤 매주 하는 점검에서 지웁니다. 분당 요청 횟수도 계산 구간이 끝나면 같은 점검에서 지웁니다. |
| 로그인 실패 횟수 | 15분 계산 구간이 끝나면 쓰지 않으며, 매월 하는 정기 파기에서 지웁니다. |
| 공개 챗봇 방문자의 질문 | 답변을 만든 뒤 기록이 남지 않는 시크릿 대화로만 보관하며, 24시간이 지나면 매일 정리 작업에서 지웁니다. |
| 웹 서버 기록 | 장애 대응과 보안 점검에만 쓰며, 15일 안에 지웁니다(서버가 매일 새 파일로 바꾸고 지난 파일은 14개만 남깁니다). |
| 도입 문의 | 접수일부터 1년. 지나면 매월 하는 정기 파기에서 파기하고, 회사 업무 메일함(Google Workspace)에 온 접수 알림 메일도 함께 지웁니다. |
회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 법령에 따라 수사기관 등이 적법한 절차로 요구하는 경우에만 그 범위에서 제공합니다.
기관의 관리자에게는 §1의 구성원 명단과 사용량·원가 집계가 제공됩니다. 이는 기관이 자기 구성원의 이용 현황과 지출을 관리하기 위한 것이며, 대화 본문은 포함되지 않습니다. 답변을 만들기 위해 이용자가 입력한 내용이 국외 사업자에게 전송되는 것은 §5와 §6에 따로 적었습니다.
회사는 서비스를 제공하기 위해 다음 업무를 외부 사업자에게 맡깁니다.
| 수탁자 | 위탁 업무 |
|---|---|
| OpenRouter, Inc. | 모델 호출의 중개. 요청을 §6 표 B의 사업자에게 넘겨 처리하게 합니다(재위탁). |
| 모델 사업자 — §6의 표 A·B | 이용자가 요청한 답변·이미지·영상·회의록 등의 생성, 올린 문서의 검색용 색인 만들기 |
| Google LLC | 회사 업무 메일(Google Workspace)을 통한 도입 문의 접수 알림의 수신·보관과 회신 |
수탁자별로 전송하는 항목과 국가는 §6에 적었습니다(표 A의 주식회사 업스테이지는 국내 사업자입니다). 현재 서버 호스팅과 결제 대행은 외부 사업자에게 맡기지 않습니다. 수탁자나 위탁 업무가 바뀌면 이 표를 고치고 시행 전에 이 페이지에 알립니다.
법 제28조의8에 따른 고지입니다. 답변과 결과물을 만들려면 이용자가 입력한 내용이 모델을 운영하는 사업자에게 전송되고, 그 사업자 대부분이 국외에 있습니다. 도입 문의는 회사의 업무 메일로 전달되며 그 메일 서비스(Google Workspace)도 국외 사업자의 것입니다.
| 수령자 | 국가 | 제공 모델 수 |
|---|---|---|
| OpenAI, L.L.C. | 미국 | 9종 |
| Google LLC | 미국 | 8종 |
| Anthropic PBC | 미국 | 8종 |
| OpenRouter, Inc. | 미국 | 40종 (표 B로 재위탁) |
| 주식회사 업스테이지 | 대한민국 — 국외이전에 해당하지 않습니다 | 1종 |
OpenRouter는 요청을 중개하는 사업자이며, 실제로 답변을 만드는 곳은 아래 15곳 중 하나입니다. 회사는 요청이 이 목록 밖으로 나가지 않도록 허용 목록을 걸고, 데이터를 저장하거나 학습에 쓰는 사업자에게는 보내지 않도록 하는 설정(data_collection: deny)을 함께 보냅니다. 올린 문서의 색인 요청도 같습니다. 다만 아래 ‘영상 생성’의 요청은 예외입니다.
‘미보고’는 제공자가 본사나 데이터센터 소재지를 공개하지 않아 확인되지 않은 칸입니다. 회사는 확인되지 않은 국가를 추정해 적지 않습니다.
| 수령자 | 본사 | 데이터센터 | 개인정보처리방침 |
|---|---|---|---|
| OpenRouter, Inc. | 미국 | 미보고 | 링크 |
| Alibaba | 싱가포르 | 싱가포르, 중국 | 링크 |
| Amazon Bedrock | 미국 | 미보고 | 링크 |
| Anthropic | 미국 | 미보고 | 링크 |
| Cohere | 미국 | 미보고 | 링크 |
| CoreWeave | 미국 | 미국 | 링크 |
| DeepInfra | 미국 | 미보고 | 링크 |
| Google AI Studio | 미국 | 미보고 | 링크 |
| Mistral | 프랑스 | 미보고 | 링크 |
| OpenAI | 미국 | 미보고 | 링크 |
| Perplexity | 미국 | 미보고 | 링크 |
| Sakana AI | 미보고 | 미보고 | 링크 |
| Seed | 싱가포르 | 미보고 | 링크 |
| Upstage | 미보고 | 미보고 | 링크 |
| xAI | 미국 | 미보고 | 링크 |
| Z.AI | 싱가포르 | 싱가포르 | 링크 |
| 수령자 | 국가 | 이전 항목 | 보유 기간 |
|---|---|---|---|
| Google LLC (Google Workspace) | 미국 | 기관명, 담당자 이름, 회신 이메일, 예상 사용 규모, 문의 내용, 접수 시각 | 접수일부터 1년이 지나면 회사가 메일함에서 지웁니다 |
영상 생성 요청(설명과 첫 장면으로 붙인 이미지)도 OpenRouter를 거치지만, OpenRouter의 영상 생성 요청에는 처리 사업자를 고르거나 데이터 수집을 거부하는 설정이 없어 표 B의 허용 목록이 적용되지 않습니다. 영상에는 이용자가 고른 영상 모델(Google·Alibaba·xAI·OpenAI의 모델)을 쓰며, 그 모델을 처리하는 사업자는 OpenRouter가 정합니다. 영상 생성의 설명과 첫 장면 이미지에는 개인정보를 넣지 마시기 바랍니다.
논문 찾기에서 입력한 검색어는 논문 데이터베이스 OpenAlex에 보내 결과를 받아 옵니다. 이때 이용자의 계정 정보는 함께 보내지 않습니다.
국외 이전을 원하지 않으시면 §11의 연락처로 알려 주십시오. 답변과 결과물은 국외 사업자를 거쳐야만 만들 수 있어, 거부하시면 이 기능들을 이용할 수 없습니다. 원하시면 계정 파기를 함께 요청하실 수 있습니다. 도입 문의는 회사의 업무 메일로만 접수하고 회신하므로, 문의 정보의 이전을 거부하시면 문의를 접수할 수 없습니다.
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다. 만 14세 미만 아동의 경우 법정대리인이 대신 행사할 수 있습니다.
회사는 「개인정보의 안전성 확보조치 기준」에 따라 다음 조치를 하고 있습니다. 갖추지 않은 조치를 갖춘 것처럼 적지 않기 위해 아직 갖추지 못한 것도 함께 적습니다.
회사는 위 항목을 개선 과제로 관리하며, 조치를 갖추면 이 방침을 고쳐 알립니다.
회사는 이용자에게 법적 효력이나 그에 준하는 영향을 미치는 완전히 자동화된 결정을 하지 않습니다. 서비스가 만들어 내는 것은 이용자의 질문에 대한 생성형 인공지능의 답변이며, 그 답변은 이용자를 평가하거나 이용자에 관한 처분을 정하지 않습니다.
답변을 사람에 대한 평가·선발에 쓰는 것은 이용약관 제7조에서 금지하고 있습니다.
개인정보 처리에 관한 문의, 열람·정정·삭제·처리정지 요구, 불만과 피해 구제 요청은 아래 개인정보 보호책임자에게 보내 주십시오.
| 구분 | 내용 |
|---|---|
| 개인정보 보호책임자 | 김재형(대표이사) |
| 연락처 | kjhk3082@onyultea.kr |
| 사업자 | 주식회사 온율티 (대표 김재형, 사업자등록번호 223-87-03727) |
| 주소 | 강원특별자치도 춘천시 중앙로77번길 35, 2층 201호 |
회사의 처리에 대해 다투고 싶다면 아래 기관에 분쟁 조정이나 상담을 신청할 수 있습니다. 회사와 별개인 기관들입니다.
이 방침을 바꿀 때에는 변경 내용과 시행일을 시행 전에 이 페이지에 게시합니다. 이용자에게 불리하게 바뀌는 경우에는 시행 전에 서비스 화면으로도 알립니다. 지난 판의 변경 내용은 아래 변경 이력에 남깁니다.
이 방침은 2026년 9월 27일부터 시행합니다.
| 시행일 | 내용 |
|---|---|
| 2026년 9월 27일 | 제정. 처음으로 시행하는 판입니다. 그 전에 이 주소에 게시했던 문서는 초안으로, 시행된 적이 없습니다. 같은 날, 올린 문서의 색인 요청에도 허용 목록과 데이터 수집 거부 설정을 걸어 §6의 예외에서 뺐습니다(이용자에게 유리한 변경). |