당신의 데이터, 우리의 약속 — GDPR이 Cliny Pet을 만드는 방식
당신의 데이터가 사는 곳
여러분이 업로드하는 모든 사진, 만드는 모든 반려동물 프로필, AI와 나누는 모든 대화 — 그 전부가 유럽 연합 내 서버에 보관됩니다. 구체적으로는 독일과 프랑스에 위치한 데이터 센터입니다.
저희가 그 지역을 우연히 고른 것이 아닙니다. 유럽 연합은 세계에서 가장 엄격한 데이터 보호 체계 — 일반 데이터 보호 규정, 흔히 GDPR로 알려진 규정 — 를 갖추고 있습니다. 이 규정은 여러 가지 중에서도, 개인 데이터가 강력한 법적 보호 장치를 갖춘 관할권에서 처리되도록 요구합니다.
저희의 전체 인프라는 이를 충족하도록 구축되어 있습니다:
- 저희 데이터베이스와 백업은 EU 내에 머무르며, EU 내에만 데이터를 보관합니다.
- 여러분의 사진과 업로드한 파일은 EU 지역 이미지 저장소에 보관됩니다 — 미국에 저장되는 일도, EU 밖으로 복제되는 일도 절대 없습니다.
- 저희 애플리케이션 서버는 바로 그 EU 데이터 센터에서 운영됩니다.
- 저희 AI 제공업체는 여러분의 데이터가 처리될 수 있는 장소를 명시적으로 제한하는 데이터 처리 계약을 맺고 있습니다.
이것은 어떤 마케팅 페이지도 보통 언급하지 않는, 지루한 인프라 작업입니다. 저희는 이것이 저희가 하는 가장 중요한 약속이라고 생각합니다.
누가 볼 수 있는가
가장 짧은 답: 여러분입니다.
조금 더 긴 답:
- 여러분의 계정 — 여러분이 만든 모든 것을 볼 수 있습니다.
- 저희 내부 엔지니어링 및 지원팀은, 엄격한 접근 통제 아래, 여러분이 신고한 문제를 조사할 때에만 봅니다. 모든 접근은 기록됩니다.
- 저희 AI 제공업체 — 분류 응답을 생성하기 위해서입니다. 데이터는 평가를 위해 전송되고, 응답이 돌아오며, AI 제공업체와의 계약은 여러분의 데이터로 그들의 모델을 학습시키는 것을 명시적으로 금지합니다.
- 광고주도, 데이터 브로커도, 여러분의 정보를 되파는 제3자 분석 도구도 없습니다. 저희가 사용하는 두 가지 분석 도구는 설계상 개인정보를 보호하며 EU 인프라에서 데이터를 처리합니다.
목록에 "여러분의 수의사"가 없다는 것을 알아차리셨을 겁니다. 분류 결과를 수의사에게 가져간다 해도 — 그렇게 하시기를 권장합니다만 — 수의사는 여러분 기록의 계정 단위 열람 권한을 얻지 않습니다. 여러분이 공유하고 싶은 것만 가져가는 것입니다. 병원에는 여러분의 Cliny Pet 계정으로 연결된 자동 통로가 없으며, 저희는 여러분의 데이터를 그 어디로도 판매하거나 동기화하지 않습니다.
당신이 데이터로 할 수 있는 것
GDPR은 여러분의 데이터에 대해 구체적이고 법적인 권리를 부여합니다. 저희는 그 모두를 존중합니다:
- 내보내기. 언제든지 계정 데이터의 전체 내보내기를 요청할 수 있습니다. 구조화된 JSON 파일(반려동물 프로필, 대화 기록, 분류 판단)과 함께 업로드한 모든 사진의 zip 압축 파일을 돌려받습니다. 셀프 서비스 내보내기 도구는 저희 로드맵에 있습니다. 그때까지는 페이지 하단의 지원 연락처가 규제상의 기한 내에 요청을 처리할 수 있습니다.
- 삭제. 계정 삭제를 요청할 수 있습니다. 삭제는 즉시-소프트 방식입니다 — 여러분의 데이터는 수 초 내에 여러분과 저희 시스템에서 접근 불가능해지고, 모든 내부 접근에서도 숨겨집니다. 영구 삭제는 30일 후에 이루어집니다. 이 30일의 기간이 존재하는 이유는 단 하나입니다: 실수로 삭제하고 그 30일 안에 저희에게 이메일을 보내면 복구해 드릴 수 있기 때문입니다. 30일이 지나면 데이터는 복구할 수 없게 되며, 저희 백업도 그 직후 보관 기간에서 빠져나갑니다.
- 동의 철회. 비필수 처리 — 분석, 마케팅 커뮤니케이션 — 에 대해 주신 모든 동의는, 페이지 하단의 "쿠키 설정" 링크나 계정 설정에서 언제든지 철회할 수 있습니다. 철회는 즉시 적용됩니다.
- 보유 내역 확인. 저희가 여러분에 관해 어떤 범주의 개인 데이터를 보유하고 있는지 물을 권리가 있습니다. 저희는 규제상의 기한(GDPR에 따라 한 달, 제한된 예외 허용) 내에 응답합니다.
- 잘못된 내용 정정. 계정의 무언가가 부정확하다면 직접 수정하거나, UI에 수정 기능이 노출되지 않는 경우 저희에게 고쳐 달라고 요청할 수 있습니다.
이것들은 호의가 아닙니다. 세계에서 가장 강력한 데이터 보호법 두 가지 아래에서 보장되는 여러분의 법적 권리입니다. 이것들을 저희 행동의 천장이 아니라 바닥으로 — 으로 — 대하는 것이 "설계 단계부터 GDPR 준수"가 실제로 의미하는 바입니다.
그 말들 뒤에 있는 프레임워크
약어가 워낙 많이 쓰이니, 짧게 짚어 보겠습니다:
- GDPR — 일반 데이터 보호 규정(EU, 2018). 위와 같은 권리를 법제화하고 유럽 연합 전역에서 집행 가능하게 만든 유럽 규정입니다. 무거운 과징금, 통일된 기준, 그리고 개인 데이터에 대한 사용자 통제를 향한 강력한 기본 원칙. 개인 데이터와 처리에 대한 자체 정의를 가지고 있으며, 여러분의 데이터에 관해 우려가 있을 경우 관할 데이터 보호 감독 기관에 진정을 제기할 권리를 부여합니다.
- EU 데이터 보관. EU 거주자의 개인 데이터는 EU 내에서 처리되어야 한다는 원칙입니다. 저희는 이를 EU 거주 여부와 관계없이 모든 사용자에게 확대 적용합니다 — 사용자가 어디에 있든 모든 것을 EU 내에 두는 것이 더 안전한 기본값입니다.
Cliny Pet을 사용하기 위해 개인정보 보호 변호사가 될 필요는 없습니다. 법적인 일은 저희가 하니, 여러분은 반려동물 케어에 집중하시면 됩니다.
면책 문구를 어디에나 싣는 이유
모든 페이지 하단에서 작은 한 줄을 보게 될 것입니다: Cliny Pet은 수의사가 아닙니다. 랜딩 페이지의 행동 유도 문구 아래에서도, FAQ에서도, 모든 분류 판단의 끝에서도 보게 될 것입니다.
그 반복은 의도된 것입니다. 한 번 언급하고 넘어갈 수도 있지만 — 저희는 안전하고 투명한 길은, 저희가 무엇이고 무엇이 아닌지를 어떤 사용자도 결코 잊지 않게 하는 것이라고 믿습니다. 같은 논리가 데이터에도 적용됩니다: 여러분이 의문을 품게 하느니, 여러분의 데이터가 어디에 사는지, 누가 보는지, 어떤 권리가 있는지에 대해 조금 지루하게 구는 편이 낫습니다.
신뢰는 작고 반복되는 순간들 속에서 쌓입니다. 면책 문구는 그런 순간 중 하나입니다. EU 데이터 보관은 또 다른 하나입니다. 내보낼 수 있는 보관 파일은 세 번째입니다. 이것들이 함께, 반려동물에게 무언가 잘못되었을 때 저희가 그 자리에 있을 자격을 얻는 방식입니다.
그것이 저희의 약속입니다. 저희에게 그 약속을 믿고 맡겨 주셔서 감사합니다.