REGNA 개인정보처리방침
시행일자: 2026년 6월 15일 최종 개정일: 2026년 6월 15일
REGNA(이하 "회사")는 「개인정보 보호법」 등 관련 법령을 준수하며, 이용자의 개인정보를 보호하기 위해 다음과 같이 개인정보처리방침을 수립·공개합니다.
제1조 (수집하는 개인정보 항목 및 수집 방법)
회사는 서비스 제공을 위해 다음의 개인정보를 수집합니다.
| 구분 | 수집 항목 | 수집 방법 |
|---|---|---|
| 회원가입·인증 | 이메일, 이름, 비밀번호(해시 처리하여 저장), 회사 이메일(선택) | 이용자 입력 |
| 소셜 로그인(간편가입) | 소셜 계정 고유 식별자, 이메일, 프로필(닉네임 등) — 카카오·네이버·구글이 제공하는 항목 | 이용자가 소셜 로그인을 선택한 경우 해당 제공자로부터 수집 |
| 서비스 이용 | 대화(질의·응답) 내용, 업로드 파일, 게시물 | 이용자 입력·업로드 |
| 자동 수집 | 접속 IP, 기기 정보, 서비스 이용 기록(질의 수, 크레딧 사용 내역 등) | 서비스 이용 과정에서 자동 생성·수집 |
| 결제(예정) | 결제 정보 | 유료 서비스 개시 시 결제대행사(PG)를 통해 수집·위탁 예정 |
| 소식 받아보기(선택) | 이메일 주소 | 이용자가 구독 신청 화면에서 동의하고 입력 |
비밀번호는 평문으로 저장하지 않으며 해시(hash) 처리하여 보관합니다. 결제 정보는 현재 수집하지 않으며, 유료 서비스 개시 시 결제대행사를 통한 위탁 처리 구조로 별도 고지 후 수집할 예정입니다. 소셜 로그인(카카오·네이버·구글)을 이용하는 경우, 회사는 해당 제공자로부터 본인확인에 필요한 최소한의 정보(식별자·이메일·프로필)만 전달받으며, 소셜 계정의 비밀번호 등 인증정보는 회사에 제공되지 않습니다. 각 소셜 계정에서 제공에 동의한 항목은 해당 제공자의 정책에 따릅니다.
제2조 (개인정보의 수집·이용 목적)
| 목적 | 세부 내용 |
|---|---|
| 회원 관리 | 본인 확인, 가입·인증(OTP/MFA, 소셜 로그인), 1회사 1계정 관리, 부정이용 방지 |
| 서비스 제공 | AI 챗봇 응답 생성, 커뮤니티·뉴스룸·문서작성 도구 제공, 크레딧 관리 |
| 서비스 품질 개선 | 대화 로그의 내부 분석(오답 감사, 답변 규칙·지식베이스 보강) |
| 고객 지원·공지 | 문의 응대, 서비스 관련 안내·공지 발송 |
| 보안·법적 의무 | 접속 기록 보관, 어뷰징·부정이용 대응, 법령상 의무 이행 |
소식 받아보기(선택 구독)
무료 도구 화면과 영문 소개 화면에서 이메일 주소만 받아, 새 무료 도구·기능이 공개되거나 서비스에 중요한 변경이 있을 때 안내합니다. 구독은 선택이며, 동의하지 않아도 모든 무료 도구를 그대로 이용할 수 있습니다. 보내는 메일 하단의 해지 링크를 누르면 즉시 수신이 중단되고 주소는 더 이상 사용되지 않습니다. 광고성 정보는 보내지 않으며, 이 주소를 제3자에게 제공하거나 다른 목적으로 쓰지 않습니다.
제2조의2 (이용자 입력 데이터의 처리 원칙)
회사는 의료기기 규제업무라는 서비스 특성상 이용자가 민감하거나 기밀에 해당하는 정보를 입력할 수 있음을 인식하고, 다음 원칙에 따라 입력 데이터를 처리합니다.
목적 제한: 회사는 이용자가 입력한 대화·첨부 데이터를 제2조에 명시된 목적 범위 내에서만 처리하며, 그 외의 목적으로 임의 열람·이용·제공하지 않습니다.
기밀정보 입력 자제 권고: 본 서비스는 일반적인 규제 정보 제공을 목적으로 하며, 이용자는 영업비밀, 미공개 인허가 자료, 제3자의 개인정보 등 외부 유출 시 피해가 발생할 수 있는 기밀정보의 입력을 가능한 한 자제하시기를 권고합니다. 서비스 이용을 위해 반드시 필요하지 않은 정보의 입력 여부 및 그에 따른 결과는 이용자의 판단과 책임에 따릅니다.
데이터 보호 노력: 회사는 입력 데이터의 처리 과정에서 접근 권한을 통제하고 제10조에 따른 보안 조치를 취하기 위해 노력합니다.
외부 모델 학습 미사용: 이용자가 입력한 대화·첨부 데이터는 AI 답변 생성을 위해 외부 AI 사업자에 전송되어 처리될 수 있으나, 이 과정에서 이메일·이름 등 계정 정보는 전송되지 않으며, 해당 사업자의 API 약정에 따라 외부 모델의 학습 데이터로 사용되지 않습니다.
제3조 (개인정보의 보유 및 이용 기간)
회사는 원칙적으로 수집·이용 목적이 달성되거나 이용자가 회원 탈퇴 시 개인정보를 지체 없이 파기합니다. 다만 관련 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.
| 항목 | 보유 기간 |
|---|---|
| 회원 정보(이메일, 이름, 비밀번호 해시 등) | 회원 탈퇴 시까지 |
| 대화 내용·업로드 파일 | 회원 탈퇴 시까지. 단, 서비스 품질 개선을 위해 비식별·요약 처리한 분석용 기록은 회원 탈퇴 후에도 보관할 수 있음 |
| 게시물(포럼에 공개된 콘텐츠) | 이용자 삭제 또는 회사 정책에 따른 삭제 시까지 (백업·아카이브 반영분은 합리적 기간) |
| 접속 IP·기기 정보 등 로그 | 3개월 (통신비밀보호법 등 관련 법령상 의무 기간 준수) |
| 소식 받아보기 구독 이메일 | 이용자가 수신을 거부(해지)할 때까지 |
| 표시·광고에 관한 기록 등 전자상거래 관련 기록 | 관련 법령에서 정한 기간 (계약·청약철회 5년, 대금결제 5년, 소비자불만·분쟁처리 3년 등) |
제4조 (개인정보의 처리위탁)
회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있습니다.
| 수탁자 | 위탁 업무 | 위탁 항목 |
|---|---|---|
| Amazon Web Services, Inc. (AWS) | 서비스 인프라 호스팅·데이터 저장 (한국 리전) | 서비스 이용 과정에서 처리되는 개인정보 일체 |
| Resend, Inc. | 인증·안내 이메일 발송 | 이메일 주소 |
위탁 계약 시 개인정보가 안전하게 관리될 수 있도록 관련 사항을 규정하며, 수탁자 변경 시 본 방침을 통해 공지합니다.
제5조 (개인정보의 국외 이전)
회사는 인증·안내 이메일 발송을 위해 다음과 같이 개인정보를 국외로 이전합니다. 이용자는 회원가입 및 서비스 이용 과정에서 본 항목을 고지받고 동의함으로써 국외 이전에 동의합니다.
| 이전받는 자 | 국가 | 이전 항목 | 이전 목적 | 이전 일시·방법 | 보유·이용 기간 |
|---|---|---|---|---|---|
| Resend, Inc. | 미국 | 이메일 주소 | 인증·안내 이메일 발송 | 이메일 발송 시점에 네트워크(API)를 통해 전송 | 처리 목적 달성 시까지 |
이용자는 개인정보의 국외 이전을 거부할 수 있으나, 이 경우 인증·안내 이메일 발송 등 해당 기능의 이용이 제한될 수 있습니다.
제6조 (개인정보의 파기)
- 회사는 보유 기간이 경과하거나 처리 목적이 달성된 개인정보를 지체 없이 파기합니다.
- 파기 방법: 전자적 파일은 복구·재생이 불가능한 방법으로 영구 삭제하며, 출력물 등은 분쇄 또는 소각합니다.
- 다른 법령에 따라 보존하여야 하는 경우에는 해당 정보를 별도 분리하여 보관합니다.
제7조 (정보주체의 권리 및 행사 방법)
- 이용자(법정대리인 포함)는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
- 권리 행사는 서비스 내 기능 또는 개인정보 보호책임자에게 서면·이메일 등으로 요청할 수 있으며, 회사는 지체 없이 조치합니다.
- 회사는 권리 행사 요청 시 본인 또는 정당한 대리인 여부를 확인할 수 있습니다.
제8조 (쿠키 등 자동 수집 장치의 운영)
- 회사는 로그인 세션 유지 등을 위해 **세션 쿠키(session cookie)**를 사용합니다.
- 이용자는 브라우저 설정을 통해 쿠키 저장을 거부할 수 있으나, 이 경우 로그인 등 일부 서비스 이용에 제한이 있을 수 있습니다.
제9조 (만 14세 미만 아동의 개인정보)
회사는 만 14세 미만 아동의 개인정보를 수집하지 않습니다. 본 서비스는 의료기기 규제업무 실무자를 대상으로 하는 서비스로, 만 14세 미만 아동을 대상으로 하지 않습니다.
제10조 (개인정보의 안전성 확보 조치)
회사는 개인정보의 안전한 처리를 위해 다음의 조치를 취합니다.
- 관리적 조치: 내부관리계획 수립·시행, 개인정보 취급자 최소화 및 접근 권한 통제
- 기술적 조치: 비밀번호의 해시 저장, 전송 구간 암호화(HTTPS/TLS), 접근통제 및 권한 관리, 접속기록 보관
- 물리적 조치: 데이터 보관 인프라에 대한 접근 통제 (호스팅 사업자의 보안 조치 포함)
제11조 (개인정보 보호책임자)
회사는 개인정보 처리에 관한 업무를 총괄하여 책임지는 개인정보 보호책임자를 다음과 같이 지정합니다.
- 개인정보 보호책임자: 김기태
- 연락처: admin@tailgatelab.com
정보주체는 개인정보 관련 문의·불만·피해구제를 보호책임자에게 요청할 수 있으며, 회사는 지체 없이 답변·처리합니다.
제12조 (권익침해 구제 방법)
정보주체는 개인정보 침해에 대한 구제를 받기 위하여 아래 기관에 분쟁해결·상담을 신청할 수 있습니다.
- 개인정보분쟁조정위원회 (kopico.go.kr / 1833-6972)
- 개인정보침해 신고센터 (privacy.kisa.or.kr / 118)
- 대검찰청 사이버수사과 (spo.go.kr / 1301)
- 경찰청 사이버수사국 (ecrm.police.go.kr / 182)
제13조 (처리방침의 변경)
본 개인정보처리방침은 2026년 6월 15일부터 적용되며, 법령·서비스 변경에 따라 개정될 경우 변경 사항을 시행 7일 전부터 공지합니다.