QGIS AI QGIS AI

개인정보처리방침

Version 2026.04.21 · 시행일 2026-04-21

QGIS AI Assistant(이하 "본 서비스")는 「개인정보 보호법」을 준수하며, 이용자의 개인정보를 보호하고 관련된 고충을 신속하고 원활하게 처리하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.

1. 수집하는 개인정보 항목

본 서비스는 서비스 제공 및 품질 개선을 위하여 아래 항목을 수집합니다.

  • 필수 (회원 가입·인증)
    • Google 계정 식별자(sub)
    • 이메일 주소
    • 디바이스 식별 해시(봇·계정 공유 탐지용)
  • 서비스 이용 과정에서 자동 생성
    • 플러그인 버전, 운영체제 종류, Python 버전
    • API 호출 로그(엔드포인트, 시각, 성공/실패, 소요 시간)
    • 실행 보고(사용한 명령, 오류 유형, 토큰 사용량)
  • 이용자 생성 콘텐츠
    • AI에게 전달한 프롬프트 텍스트
    • AI가 생성하여 실행된 PyQGIS 코드 스니펫
    • 대화 세션(같은 세션 내 주고받은 메시지 묶음)

    이용자가 프롬프트에 좌표·주소·파일 경로·기타 식별 가능한 정보를 입력한 경우 해당 정보가 프롬프트·코드 스니펫에 문자열 형태로 저장될 수 있습니다. 민감한 개인정보를 프롬프트에 입력하지 않도록 주의하여 주시기 바랍니다.

본 서비스는 민감정보(건강·사상·정치적 견해 등) 및 고유식별정보(주민등록번호 등)를 수집·처리하지 않습니다. 만 14세 미만 아동의 개인정보는 수집하지 않으며, 만 14세 미만임이 확인되는 경우 지체 없이 삭제합니다.

2. 개인정보 처리 목적

  • 회원 인증 및 서비스 제공
  • 서비스 이용 통계 분석 및 품질 개선
  • 부정 이용(봇·자동화·계정 공유) 탐지 및 차단
  • AI 응답 품질 개선을 위한 레퍼런스 데이터 구축
  • 고객 문의 응대 및 서비스 공지

3. 개인정보 보유 및 이용 기간

  • 회원 정보(Google sub, 이메일): 회원 탈퇴 요청 시까지
  • API 호출 로그·실행 보고·에러 로그: 7일 (매일 자동 파기. 이후 통계적 집계 수치만 익명으로 보존)
  • 대화 세션: 7일 (매일 자동 파기)
  • 사용자 생성 코드 스니펫: 익명화 후 영구 보존 (본 서비스 「이용약관」 §5 "사용자 생성 코드 라이선스"에 따라 공유 풀의 레퍼런스로 재사용). 익명화 후에는 이용자 본인이라도 특정 스니펫을 지목한 삭제 요청이 어려울 수 있음.

관계 법령(전자상거래법, 통신비밀보호법 등)에 따라 보존해야 하는 정보는 해당 법령이 정한 기간 동안 별도 보관합니다.

4. 제3자 제공

본 서비스는 이용자의 개인정보를 외부에 제공하지 않습니다. 단, 다음의 경우는 예외로 합니다.

  • 이용자가 사전에 동의한 경우
  • 법령에 근거하거나 수사기관의 적법한 요청이 있는 경우

AI 추론은 이용자가 자체 등록한 API 키(BYOK)로 Anthropic·Google 등 AI 제공자에게 이용자 기기에서 직접 전송되며, 본 서비스 서버를 경유하지 않습니다.

5. 개인정보 처리 위탁

본 서비스는 안정적 운영을 위해 다음 업체에 인프라를 위탁합니다.

  • Fly.io (미국) — 서버 호스팅 및 데이터베이스 저장
  • Google LLC — OAuth 인증

위탁받은 업체는 본 서비스가 정한 목적 외로 개인정보를 이용할 수 없으며, 관련 계약에 따라 보안 조치를 이행합니다.

6. 이용자의 권리와 행사 방법

이용자는 개인정보처리자에게 다음 권리를 행사할 수 있습니다.

  • 개인정보 열람 요청
  • 오류 정정·삭제 요청
  • 처리 정지 요청
  • 회원 탈퇴 및 수집된 데이터 파기 요청

요청은 아래 이메일로 접수하며, 본인 확인 후 지체 없이 처리합니다. 다만 익명화된 사용자 생성 코드 스니펫의 경우 특정 이용자를 역추적하기 어려워 개별 삭제가 불가능할 수 있음을 고지합니다.

7. 개인정보 파기

보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다. 전자적 파일은 복구가 불가능한 방법으로 영구 삭제하며, 종이 문서는 분쇄 또는 소각합니다.

8. 개인정보 안전성 확보 조치

  • 관리적 조치 — 내부관리계획 수립, 접근 권한 최소화
  • 기술적 조치 — 개인정보 전송 구간 TLS 암호화, 비밀번호·API 키 등 인증정보 저장 시 암호화
  • 접근 통제 — 관리자 엔드포인트에 별도 인증 적용

9. 쿠키·세션 사용

본 서비스의 관리 대시보드(api.qgis.ai/dashboard)는 로그인 상태 유지를 위해 브라우저의 sessionStorage 에 JWT 토큰을 저장합니다. 브라우저 종료 시 자동 삭제됩니다. 마케팅 목적의 제3자 쿠키는 사용하지 않습니다.

10. 개인정보 보호책임자

개인정보 관련 민원은 위 연락처로 문의하시면 지체 없이 답변·처리해 드리겠습니다.

11. 권익 침해 구제 방법

개인정보 침해에 대한 분쟁조정, 상담 등이 필요한 경우 다음 기관에 문의할 수 있습니다.

  • 개인정보분쟁조정위원회 — 1833-6972 (privacy.go.kr)
  • 개인정보침해신고센터 — 118 (privacy.kisa.or.kr)
  • 대검찰청 사이버수사과 — 1301 (spo.go.kr)
  • 경찰청 사이버수사국 — 182 (ecrm.cyber.go.kr)

12. 방침 변경

본 방침은 법령·서비스 변경에 따라 개정될 수 있습니다. 중요한 변경 사항은 시행 7일 전부터 본 페이지 및 플러그인 내 공지를 통해 안내합니다.

관련 문서: 이용약관 · 상표 고지