버전 2026.08.06 · 시행일 2026년 8월 6일
ThinkHelper 개인정보처리방침
ThinkHelper 운영자 최성호(CHOISEONGHO, 이하 “운영자”)는 개인정보 보호법 등 관련 법령을 준수하며, 이용자가 자신의 정보를 이해하고 통제할 수 있도록 개인정보의 수집부터 삭제까지를 쉬운 말로 설명합니다.
목차
1. 개인정보처리방침의 의의와 적용 범위
이 방침은 ThinkHelper 웹 서비스, Discovery, Editor, Blog, ChatGPT/Codex 연동, 설치형 플러그인과 서버 API에 적용됩니다. 외부 기사 원문, Google·OpenAI 등 연결 서비스로 이동한 뒤에는 해당 사업자의 방침이 적용됩니다.
이 방침은 운영자가 어떤 정보를 어떤 목적으로 처리하고, 누구에게 전송하며, 언제 삭제하는지와 이용자가 권리를 행사하는 방법을 설명합니다. 운영자는 개인정보를 판매하지 않습니다.
2. 수집하는 개인정보
ThinkHelper는 기능 제공에 필요한 최소 범위의 정보만 처리합니다.
| 구분 | 처리 항목 | 수집 방법 | 필수 여부 |
|---|---|---|---|
| Google 로그인 | Firebase UID, 이메일, 표시 이름, 프로필 이미지, 인증 토큰 | Google OAuth와 Firebase Authentication | 로그인 기능 이용 시 필수 |
| 채팅·에디터·Blog | 질문, 답변, 문서·초안, 첨부파일명과 사용자가 선택한 파일 내용, 게시물, 댓글 | 이용자 직접 입력·업로드 | 해당 기능 이용 시 필수 |
| Discovery | 검색어, 선택 언어·국가·도시 수준 지역, 검색 결과, 선택한 기사와 출처 ID, 후속 질문 | 이용자 입력과 검색 기능 이용 과정 | 검색·출처 채팅 이용 시 필수 |
| 개인화 | 관심 주제·출처, 클릭·저장·숨김·팔로우 같은 최소 행동 신호, 추천 설정 | 설정 및 기능 이용 과정 | 선택 |
| 플러그인 연결 | 설치 상태, 연결 계정 식별자, OAuth 토큰, 사용자가 선택한 문서·메일·파일·게시물 | 이용자의 설치·연결·실행 요청 | 플러그인 이용 시 필수 |
| 결제 | 상품, 금액, 주문·거래 ID, 결제 상태, 사용자 연결 키 | PayPal 또는 Stripe의 결제 결과·웹훅 | 유료 기능 구매 시 필수 |
| 자동 생성 정보 | IP 기반 보안 키, 접속 시각, 브라우저·기기 유형, 오류·요청 상태, 쿠키와 로컬 저장소 식별값 | 서비스 이용 과정에서 자동 생성 | 보안·서비스 제공에 필요 |
| 문의 | 이메일 주소, 문의 내용, 첨부자료 | 이메일 | 문의 처리 시 필수 |
운영자는 주민등록번호·여권번호·운전면허번호·건강정보·정치적 견해 등 고유식별정보나 민감정보를 의도적으로 수집하지 않습니다. 이용자가 자유 입력란에 이를 입력하지 않도록 안내하며, 발견 시 기능 제공과 법적 의무에 필요한 경우를 제외하고 삭제할 수 있습니다.
3. 개인정보의 이용 목적과 법적 근거
- 본인 확인, 로그인 유지, 계정 및 이용권 관리
- AI 답변, 문서 작성·요약·교정, 파일 변환과 저장
- 뉴스·웹 검색, 출처 기반 답변, 지역 기반 추천과 개인화
- Blog 게시·댓글·저장, 공식 언론사 권한 및 발행 승인 확인
- Google Docs·Gmail·Drive 등 이용자가 설치한 플러그인의 명시적 작업 실행
- 결제 승인·취소·환불, 부정 결제 방지와 법정 거래기록 보관
- 오류 분석, 속도 제한, 보안 위협·부정 이용 탐지와 서비스 개선
- 문의·불만 처리와 법적 의무 이행
| 처리 목적 | 적용 근거 | 사용자에게 의미하는 것 |
|---|---|---|
| 로그인, AI·검색·문서·Blog·플러그인 등 사용자가 요청한 기능 | 개인정보 보호법 제15조 제1항 제4호 — 계약 체결·이행 및 이용자 요청 조치 | 기능을 실행하는 데 필요한 최소 정보만 사용합니다. |
| 선택적 개인화, 분석 쿠키, 선택 기능 | 개인정보 보호법 제15조 제1항 제1호 — 정보주체의 동의 | 동의하지 않아도 핵심 서비스는 이용할 수 있고, 나중에 철회할 수 있습니다. |
| 법정 결제·거래 기록 보관 | 전자상거래법 제6조 및 같은 법 시행령 제6조 | 법이 정한 기간 동안 거래기록을 분리 보관한 뒤 삭제합니다. |
| 보안 위협·부정 이용 탐지, 서비스 안정성 | 개인정보 보호법 제15조 제1항 제6호 — 정당한 이익, 제29조 — 안전조치 의무 | 프롬프트 원문을 보안 로그에 남기지 않는 등 이용자 권리보다 과도하지 않게 처리합니다. |
| 외부 클라우드·AI·결제 사업자의 처리 | 개인정보 보호법 제26조 — 업무 위탁, 제28조의8 — 국외 이전 | 수탁자와 이전 목적·항목을 이 방침에서 확인할 수 있습니다. |
| 열람·정정·삭제·처리정지와 자동화된 결정 설명 | 개인정보 보호법 제35조, 제36조, 제37조, 제37조의2 | 이용자는 자신의 정보와 추천 처리에 대해 권리를 행사할 수 있습니다. |
개인정보처리방침 공개와 필수 기재사항은 개인정보 보호법 제30조를 기준으로 합니다. 법령이 개정되면 최신 시행 법령을 우선 적용합니다.
4. 개인정보의 제3자 제공
운영자는 이용자의 개인정보를 판매하지 않으며, 원칙적으로 사전 동의 없이 독립된 제3자에게 제공하지 않습니다. 다음 경우에는 이용자의 요청 또는 법령상 근거에 따라 필요한 범위에서 제공될 수 있습니다.
- 이용자가 Google Docs 저장, Gmail 발송, 소셜 게시처럼 외부 서비스 작업을 직접 요청한 경우
- 결제·환불을 위해 PayPal 또는 Stripe로 이동하거나 거래를 처리하는 경우
- 법률상 의무, 법원의 명령 또는 적법한 수사기관 요청에 응해야 하는 경우
- 생명·신체의 급박한 위험을 보호하기 위해 법령이 허용하는 경우
외부 서비스로 전송하기 전에는 가능한 경우 대상 서비스, 전송 항목과 작업 내용을 화면에서 확인할 수 있게 합니다.
5. 개인정보의 처리 위탁
서비스 제공을 위해 아래 사업자가 개인정보를 처리할 수 있습니다. 실제로 사용하지 않은 기능의 제공자에게는 해당 기능 데이터가 전송되지 않습니다.
| 수탁자·서비스 | 위탁 업무 | 처리 가능 정보 |
|---|---|---|
| Google Firebase / Google Cloud | 로그인, 인증, 데이터베이스, AI API 및 연결 기능 | 계정정보, 서비스 데이터, AI 요청 문맥 |
| Netlify | 웹 호스팅, CDN, 서버리스 함수 실행과 운영 로그 | IP·요청 메타데이터, API 요청과 응답 처리 정보 |
| OpenAI, Google Gemini | 이용자가 선택한 생성형 AI 답변 처리 | 질문과 필요한 최소 문맥·선택 출처 |
| Anthropic, xAI | 해당 모델이 실제 설정되고 이용자가 선택한 경우 AI 답변 처리 | 질문과 필요한 최소 문맥 |
| NAVER Search, Serper, Google News RSS | 뉴스·웹 검색 | 검색어, 언어·국가·도시 수준 지역 |
| OpenStreetMap Nominatim, ipapi.co, wttr.in | 도시 수준 지역 확인과 날씨 정보 | IP 또는 이용자가 허용한 위치·도시명 |
| PayPal, Stripe | 결제, 취소, 환불, 부정거래 방지 | 주문·거래 정보와 결제 상태 |
| Google Analytics 4 | 분석에 동의한 이용자의 비식별 이용 통계 | 페이지·기능 이벤트, 기기·브라우저 정보, 축약 지역 |
운영자는 수탁자의 목적 외 처리 금지, 안전성 확보, 재위탁과 종료 후 삭제 의무를 계약·서비스 약관과 관리 설정을 통해 확인하고 변경 시 이 방침을 갱신합니다.
6. 개인정보의 국외 이전
클라우드·AI·결제 서비스를 이용하면 다음 정보가 인터넷을 통해 국외에서 처리될 수 있습니다. 전송은 이용자가 해당 기능을 실행할 때 HTTPS로 이루어집니다.
| 이전받는 자 | 이전 국가·시점·방법 | 목적과 항목 | 보유기간 |
|---|---|---|---|
| Google LLC 및 계열사 | 미국 등 Google 인프라 운영 국가 / 로그인·Firebase·Gemini·GA4 이용 시 온라인 전송 | 인증, 저장, AI 처리, 동의한 분석 / 계정정보·서비스 데이터·AI 문맥·분석 이벤트 | 계정·계약·관리 설정 및 Google 정책에 따른 기간 |
| Netlify, Inc. | 미국 / 웹·API 요청 시 온라인 전송 | 호스팅과 서버리스 처리 / IP, 요청 메타데이터와 기능 입력 | 서비스 제공 및 보안 로그 정책에 따른 기간 |
| OpenAI, L.L.C. | 미국 / GPT 기능 실행 시 온라인 전송 | AI 답변 / 질문과 필요한 최소 문맥 | API 계약과 OpenAI 데이터 정책에 따른 기간 |
| Anthropic PBC, xAI Corp. | 미국 / 해당 모델이 설정되고 선택된 경우 온라인 전송 | AI 답변 / 질문과 필요한 최소 문맥 | 각 제공자의 API 계약과 데이터 정책에 따른 기간 |
| PayPal, Stripe 및 계열사 | 미국 등 결제망 운영 국가 / 결제 요청 시 온라인 전송 | 결제·환불·부정거래 방지 / 거래 및 결제 정보 | 법령, 거래 관계와 제공자 정책에 따른 기간 |
이용자는 해당 기능을 사용하지 않거나 연결을 해제해 국외 이전을 거부할 수 있습니다. 다만 이전이 필요한 AI·로그인·결제·플러그인 기능은 사용할 수 없습니다. 문의 이메일을 통해 제공자별 상세 처리 지역과 삭제 요청 방법을 확인할 수 있습니다.
7. 개인정보의 보관 및 삭제
| 정보 | 기본 보유기간 | 삭제 방법 |
|---|---|---|
| 브라우저 채팅 기록·초안·관심 설정·동의 상태 | 이용자가 기록 또는 사이트 데이터를 삭제할 때까지 | 앱의 전체 삭제, 개별 기록 삭제 또는 브라우저 사이트 데이터 삭제 |
| 계정·Firestore 채팅·비공개 Blog 초안·개인화·플러그인 정보 | 회원탈퇴 또는 이용자의 적법한 삭제 요청 시까지 | 최근 Google 재인증과 서버 소유권 확인 후 삭제 |
| 공개 Blog 게시물·댓글·언론사 기사 | 삭제, 비공개, 익명화 및 게시 유지 기준을 정책·법률 검토 중 | 기준이 확정되기 전에는 자동 회원탈퇴로 임의 처리하지 않고, 이용자에게 중단 사유와 문의 방법을 안내 |
| Discovery 검색 결과 캐시 | 서버 메모리에서 기본 약 180초 | 만료 시 자동 제거; 검색어 원문을 사용량 DB에 저장하지 않음 |
| Discovery 사용량 | 일·월 한도 산정과 부정 이용 대응에 필요한 기간 | 기간 만료 또는 계정 삭제 요청 후 삭제·비식별화 |
| 문의 기록 | 문의 종결 후 3년 또는 분쟁 해결에 필요한 기간 | 기간 만료 후 삭제 |
| 계약·청약철회 및 대금결제 기록 | 관련 전자상거래 법령에 따라 5년 | 법정기간 종료 후 삭제 |
| 소비자 불만·분쟁처리 기록 | 관련 전자상거래 법령에 따라 3년 | 법정기간 종료 후 삭제 |
| 접속·보안 로그 | 보안 목적상 필요한 최소 기간; 법령 적용 시 해당 법정기간 | 기간 종료 후 삭제·비식별화 |
목적이 달성되거나 보유기간이 끝난 전자 파일은 복구하기 어렵도록 삭제하고, 법령상 보존이 필요한 정보는 다른 정보와 분리해 해당 목적에만 이용합니다. 백업 사본은 백업 교체 주기에 따라 순차 삭제될 수 있습니다.
8. 이용자 및 법정대리인의 권리
이용자와 적법한 법정대리인은 개인정보 열람, 정정·삭제, 처리정지, 동의철회, 자동화된 결정에 대한 거부·설명을 요청할 수 있습니다.
- 앱에서 채팅 기록·초안·관심사·연결 플러그인을 직접 삭제하거나 해제합니다.
- Google 계정의 연결된 앱 관리 화면에서 OAuth 접근을 철회할 수 있습니다. 이 조치는 ThinkHelper 회원탈퇴가 아닙니다.
- ThinkHelper 회원탈퇴는 설정 → 계정 관리에서 삭제 대상 미리보기, Google 재인증, 회복 불가 확인, “회원탈퇴” 입력 순으로 진행합니다.
- 공개 게시물·댓글, 결제 기록 또는 언론사 권한이 있어 자동 탈퇴가 중단되면 안내된 사유를 확인하고 이메일로 개별 처리를 요청할 수 있습니다.
- ho849607@gmail.com으로 계정 이메일, 요청 범위와 회신 방법을 보냅니다.
- 운영자는 타인의 정보가 삭제되지 않도록 필요한 최소 범위에서 본인 또는 대리권을 확인하고, 법령상 제한 사유가 없으면 지체 없이 처리 결과를 안내합니다.
권리행사를 이유로 부당한 불이익을 주지 않습니다. 다만 데이터 삭제나 동의철회로 해당 정보가 꼭 필요한 기능은 사용할 수 없을 수 있습니다.
9. 위치정보의 처리
ThinkHelper는 위치 버튼을 누르고 브라우저 권한을 허용한 경우에만 위치를 확인합니다. 정확한 위도·경도는 도시 수준 지역 확인과 검색 요청을 처리하는 동안 일시 사용하며 일반 분석 이벤트나 Firestore에 영구 저장하지 않습니다.
- 수동으로 입력한 도시·지역과 변환된 도시 수준 지역은 브라우저에 저장될 수 있습니다.
- 권한을 거부하면 수동 지역, 이전 선택 지역 또는 기본 지역을 사용할 수 있습니다.
- 브라우저 설정에서 위치 권한을 철회하고 설정 화면에서 수동 지역을 초기화할 수 있습니다.
- 사용자가 게시물에 장소를 직접 작성하면 해당 게시물 보유기간 동안 함께 공개·보관될 수 있습니다.
관련 근거: 위치정보의 보호 및 이용 등에 관한 법률과 개인정보 보호법. 위치정보의 보유·이용 사실 확인자료 보존 의무가 적용되는 서비스가 추가될 경우 목적·기간을 별도로 고지합니다.
10. 행태정보의 처리
쿠키와 브라우저 저장소
로그인 상태, 설정, 초안, 채팅 기록과 동의 선택을 유지하기 위해 쿠키·localStorage·sessionStorage를 사용할 수 있습니다. 브라우저 설정에서 삭제하거나 차단할 수 있지만 저장된 설정이 초기화될 수 있습니다.
Google Analytics 4
분석 동의를 선택한 경우에만 측정 ID G-0XM2766FKF로 페이지 조회와 기능 성공·실패 같은 이용 통계를 전송합니다. 검색어, 채팅·문서 원문, 이메일, UID, 전체 URL과 정확한 위치는 분석 이벤트 속성으로 보내지 않도록 제한합니다. 거부해도 핵심 기능은 사용할 수 있습니다.
광고
광고가 활성화된 화면에서는 Google AdSense가 쿠키·기기 식별자와 광고 상호작용 정보를 처리할 수 있습니다. 맞춤형 광고 또는 광고 쿠키가 필요한 경우 별도 동의 선택을 제공하며, 브라우저와 Google 광고 설정에서 거부할 수 있습니다.
11. 생성형 AI와 자동화된 추천
AI에 전송되는 정보
일반 채팅·에디터는 이용자의 질문과 기능 수행에 필요한 이전 문맥을, Discovery 출처 채팅은 질문·최대 6턴의 대화·사용자가 선택한 출처 최대 5개의 제목·요약·출처를 전송할 수 있습니다. API 키와 시스템 정책은 서버에서 관리합니다.
학습 이용과 선택권
ThinkHelper 운영자는 이용자의 채팅·문서·검색어를 자체 AI 모델 학습 데이터로 판매하거나 사용하는 기능을 운영하지 않습니다. 외부 AI 제공자의 보관·품질 개선·학습 여부는 실제 API 계약과 해당 제공자의 데이터 정책에 따릅니다. 이용자는 AI 기능을 사용하지 않거나 기록을 삭제하고, 문의 이메일로 외부 처리에 관한 설명과 삭제 지원을 요청할 수 있습니다.
추천과 자동화된 결정
관심 주제·출처와 클릭·저장·숨김 같은 최소 신호로 뉴스 순서를 추천할 수 있습니다. 이 추천은 정보 탐색을 돕기 위한 것이며 신용, 고용, 보험, 법률상 권리 같은 중대한 결정을 자동으로 내리지 않습니다. 개인화를 끄거나 추천 신호 삭제와 설명을 요청할 수 있습니다.
부적절한 답변 신고
AI 답변은 틀리거나 부적절할 수 있습니다. 중요한 정보는 원문과 전문가를 통해 확인하고, 문제 답변은 개인정보 문의 이메일로 신고할 수 있습니다.
12. 개인정보 보호를 위한 노력
- 접근통제 Firebase 토큰, 문서 소유권, 언론사 역할과 관리자 권한을 서버에서 검증합니다.
- 비밀보호 AI·검색 API 키와 결제 비밀은 서버 환경변수에서 관리하고 브라우저로 보내지 않습니다.
- 전송보호 HTTPS와 보안 헤더를 사용하고 허용 Origin·요청 형식·크기를 검사합니다.
- 공격방어 위험 URL·내부망 접근, XSS, 프롬프트 인젝션, 권한 없는 도구 호출과 과도한 요청을 차단합니다.
- 최소기록 분석·사용량 기록에 질문·답변 원문, 이메일, 정확 좌표를 넣지 않도록 제한합니다.
- 운영대응 오류·보안 이벤트를 점검하고 필요한 경우 기능 중지, 키 회전, 접근 차단과 이용자 통지를 수행합니다.
13. 아동의 개인정보
ThinkHelper는 만 14세 미만 아동을 대상으로 제공하지 않으며, 법정대리인 동의 없이 아동의 개인정보를 의도적으로 수집하지 않습니다. 아동 정보가 잘못 수집되었다고 판단되면 법정대리인은 문의 이메일로 삭제를 요청할 수 있습니다.
14. 개인정보 보호책임자와 구제기관
| 개인정보 보호책임자·담당자 | 최성호 (CHOISEONGHO), ThinkHelper 운영자 |
|---|---|
| 이메일 | ho849607@gmail.com |
| 처리 업무 | 권리행사, 개인정보 문의·불만, 침해사고 신고와 피해구제 안내 |
추가 상담이 필요하면 개인정보침해신고센터(privacy.kisa.or.kr, 국번 없이 118), 개인정보분쟁조정위원회(kopico.go.kr, 1833-6972), 경찰청 사이버범죄 신고시스템(ecrm.police.go.kr, 182)에 문의할 수 있습니다.
15. 방침 변경과 이전 버전
처리 항목, 외부 제공자, 보유기간 등 중요한 내용이 바뀌면 시행 최소 7일 전에 서비스 화면에 알립니다. 이용자 권리에 중대한 영향을 주는 변경은 가능한 한 30일 전에 안내합니다.
- 공고일: 2026년 8월 6일
- 시행일: 2026년 8월 6일
- 이전 개인정보처리방침 보기
작성 참고 기준
작성 구조는 네이버 개인정보처리방침의 쉬운 설명 방식과 개인정보보호위원회 2026 개인정보 처리방침 작성지침 안내를 참고했습니다. 법적 근거는 개인정보 보호법, 전자상거래법, 위치정보법의 국가법령정보센터 현행 본문에 연결합니다. 내용은 ThinkHelper의 실제 기능과 데이터 흐름을 기준으로 독립적으로 작성했습니다.