개인정보처리방침
Prime OS Lab, Inc.("Prime Foundation", "당사", "우리")는 이용자의 감정·사고·언어·실행 흐름을 정렬하여 맞춤형 자기 운영 시스템(OS)을 설계·납품하는 서비스를 운영합니다. 본 서비스에는 자기 성찰 설문 및 리포트(예: Reality Pattern Scan)와, 1:1 정렬 세션 및 맞춤 납품물(예: START / SIGNATURE / MASTER OS 라인)이 포함됩니다. 본 개인정보처리방침은 당사가 이용자의 개인정보를 어떻게 수집·이용·보관·파기하는지 설명합니다.
개인정보 관련 모든 문의: info@prime-foundation.com
사업자 주소: Prime OS Lab, Inc., 169 Madison Ave STE 16560, New York, NY 10016, USA
본 방침은 2026년 4월 10일부터 시행됩니다.
1. 처리 목적
당사는 다음의 목적으로만 개인정보를 처리합니다.
- 서비스 제공 — 계정 생성·관리, 설문·리포트 제공, 1:1 정렬 세션 진행, 맞춤 납품물 설계 및 전달
- 계정 관리 — 인증, 세션 관리, 계정 보안 유지
- 결제 처리 — 결제 완료 여부를 계정과 연결하여 상품 및 서비스 접근 권한 부여
- 리포트 및 납품물 생성 — 설문 응답 및 1:1 세션에서 수집된 정보를 바탕으로 개인 맞춤형 리포트 및 납품물(정렬 시트, GPT 프롬프트북, 루틴맵, 브랜드 언어도 등) 생성
- 세션 운영 — 1:1 정렬 세션의 일정 조율, 진행, 후속 안내
- 고객 지원 — 문의 응대, 오류 처리, 서비스 관련 공지 전달
- 서비스 개선 — 개인을 식별할 수 없는 집계 데이터를 활용한 서비스 품질 향상
- 법령 준수 — 관계 법령에 따른 의무 이행 및 적법한 법적 절차 대응
2. 수집하는 개인정보
필수 정보 (동의 후 수집)
회원가입, 결제, 설문, 1:1 세션, 납품물 제작 과정에서 이용자가 직접 제공하고 동의를 받아 수집하는 정보입니다.
| 구분 | 항목 |
|---|
| 계정·인증 | 이메일 주소, 암호화된 인증 정보 (Supabase Auth를 통해 관리) |
| 결제 기록 | Stripe 세션 ID, 결제 상태 (결제 완료 / 미완료) |
| 설문 응답 | 자기성찰 설문의 응답 내용 |
| 1:1 세션 정보 | 세션 일정, 참여 일자, 세션 중 이용자가 구두 또는 서면으로 제공한 내용에 대한 운영 메모 |
| 납품물 콘텐츠 | 이용자의 정보를 바탕으로 설계·제작된 맞춤형 산출물(정렬 시트, GPT 프롬프트북, 루틴맵, 브랜드 언어도 등) |
| 연락 정보 | 세션 일정 안내 및 납품물 전달을 위한 연락 채널 정보(이메일 등) |
자동 수집 정보
서비스 이용 시 자동으로 수집되는 기술적 정보입니다.
- IP 주소 — 보안 및 어뷰징 방지 목적
- 브라우저 User-Agent — 호환성 확인 및 보안 로깅 목적
- 필수 쿠키 — 자세한 내용은 제9조(쿠키) 참조
- 접속 로그 — 보안 및 운영 목적의 서버 측 요청 로그
결제 정보
당사는 카드번호 등 결제정보를 저장하지 않습니다.
모든 결제정보는 Stripe, Inc.가 PCI-DSS 준수 환경에서 직접 처리하며, 당사는 Stripe 세션 ID와 결제 상태만 저장합니다. 카드 정보는 당사 시스템에 도달하거나 저장되지 않습니다.
3. 보유 기간
| 개인정보 항목 | 보유 기간 | 근거 |
|---|
| 계정 정보 (이메일, 인증 정보) | 회원 탈퇴 시까지 | 이용자 동의 / 서비스 계약 |
| 결제 기록 | 거래일로부터 5년 | 전자상거래법(전자상거래 등에서의 소비자 보호에 관한 법률) — 대금결제 및 재화 등의 공급에 관한 기록 |
| 설문 응답 | 이용자 삭제 요청 시까지, 최대 2년 | 이용자 동의 |
| 1:1 세션 운영 메모 | 이용자 삭제 요청 시까지, 최대 2년 | 이용자 동의 / 서비스 계약 |
| 납품물 콘텐츠 | 이용자 삭제 요청 시까지 | 이용자 동의 / 서비스 계약 |
| 접속 로그 | 3개월 | 통신비밀보호법 — 통신사실확인자료 보관 |
보유 기간이 경과하거나 이용자가 삭제를 요청하면 제8조에 따라 파기합니다.
4. 제3자 제공
당사는 다음의 경우를 제외하고, 이용자의 개인정보를 제3자에게 제공하지 않습니다.
- 법적 절차 — 권한 있는 기관의 적법한 영장, 법원 명령, 그 밖의 법적 절차에 따라 요구되는 경우
- 권리·안전 보호 — 이용자, 당사, 또는 제3자의 권리·안전·재산을 보호하기 위해 관계 법령이 허용하는 범위 내에서 필요한 경우
마케팅, 광고, 또는 기타 상업적 목적으로 개인정보를 제3자에게 제공하지 않습니다.
5. 처리위탁
당사는 서비스 제공을 위해 다음의 수탁사에 개인정보 처리를 위탁합니다. 수탁사는 위탁 계약에 따라 당사의 지시 범위 내에서만 개인정보를 처리합니다.
| 수탁사 | 소재 국가 | 위탁 업무 |
|---|
| Stripe, Inc. | 미국 | 결제 처리 (PCI-DSS 준수) |
| Supabase, Inc. | 미국 / 싱가포르 | 데이터베이스, 사용자 인증, 파일 저장 |
| Netlify, Inc. | 미국 | 웹 호스팅 및 콘텐츠 전송 |
| Zoom Video Communications, Inc. (또는 유사 화상 회의 서비스) | 미국 | 1:1 정렬 세션 진행 (음성·영상 통화) |
6. 국외 이전
당사는 서비스 제공을 위해 이용자의 개인정보를 국외로 이전합니다.
| 항목 | 내용 |
|---|
| 이전 국가 | 미국 (일부의 경우 싱가포르) |
| 이전받는 자 | Supabase, Inc. (데이터베이스·인증), Netlify, Inc. (호스팅), Stripe, Inc. (결제), Zoom Video Communications, Inc. 또는 유사 화상 회의 서비스 (1:1 세션 진행) |
| 이전 항목 | 제2조에 기재된 모든 개인정보 항목 |
| 이전 목적 | Prime Foundation 서비스 제공 |
| 보유 기간 | 제3조에 따름 |
이용자는 국외 이전에 대한 동의를 철회할 권리가 있습니다. 철회를 원하시면 info@prime-foundation.com으로 탈퇴를 요청하시기 바랍니다. 단, 철회 시 위 수탁사 없이는 서비스 제공이 불가능하므로 서비스 이용이 종료됩니다.
7. 이용자 권리
이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
- 열람 — 당사가 보유한 본인의 개인정보 확인 요청
- 정정 — 부정확하거나 불완전한 개인정보의 수정 요청
- 삭제 — 개인정보의 삭제 요청 (법령상 보유 의무가 있는 경우 일부 제한될 수 있음)
- 처리 정지 — 특정 상황에서 처리 정지 요청
- 동의 철회 — 동의에 기반한 처리에 대한 동의 철회
- 이동 — 구조화된 기계판독 가능한 형태로 데이터 수령 요청
- 거부 — 특정 처리 활동에 대한 이의 제기
권리 행사 방법: info@prime-foundation.com으로 이메일 요청을 보내주시면, 합리적인 기간 내에 응대합니다. 개인정보 보호법(PIPA)에 따른 국내 이용자의 요청에는 원칙적으로 영업일 기준 10일 이내에 응대합니다.
8. 파기 절차
보유 기간이 종료되거나 이용자가 삭제를 요청한 경우, 다음과 같이 개인정보를 복구할 수 없는 방법으로 파기합니다.
- 데이터베이스 레코드 — Supabase 데이터베이스에서 행(row)을 영구 삭제합니다 (소프트 삭제나 익명화 처리 없음).
- 파일 저장소 — Supabase Storage에 저장된 파일 및 오브젝트를 영구 삭제합니다.
- 백업 — 데이터베이스 백업에 남아있는 잔여 복사본은 표준 백업 순환 주기(통상 삭제 이벤트로부터 30일 이내)에 따라 함께 삭제됩니다.
파기는 영구적이며 복구할 수 없습니다. 파기 완료 후에는 어떠한 개인 식별 정보도 보유하지 않습니다.
9. 쿠키
Prime Foundation은 필수 쿠키만 사용합니다. 분석, 광고, 또는 제3자 추적 쿠키는 사용하지 않습니다.
| 쿠키 | 목적 | 필수 여부 |
|---|
| Supabase 인증 세션 쿠키 | 로그인 상태를 유지하는 인증 세션 관리 | 필수 |
| CSRF 토큰 쿠키 | 폼의 크로스사이트 요청 위조(CSRF) 공격 방지 | 필수 |
분석 쿠키 없음. 광고·마케팅 쿠키 없음. 제3자 추적 쿠키 없음.
브라우저 설정에서 쿠키를 비활성화할 수 있습니다. 다만, 필수 인증 쿠키가 비활성화되면 로그인이 불가능하고 서비스를 정상적으로 이용할 수 없습니다.
10. 미성년자 이용
미성년자가 본 서비스를 이용하는 경우, 법정대리인의 동의 또는 인지하에 이용해 주시기 바랍니다. 미성년자 본인 또는 법정대리인은 언제든지 info@prime-foundation.com으로 개인정보의 열람·정정·삭제를 요청할 수 있습니다.
11. 개인정보 보호책임자
당사는 이용자의 개인정보를 보호하고 개인정보 관련 민원을 처리하기 위해 개인정보 보호책임자를 지정합니다.
개인정보 보호책임자: 운영팀 (Prime OS Lab, Inc.)
연락처: info@prime-foundation.com
주소: Prime OS Lab, Inc., 169 Madison Ave STE 16560, New York, NY 10016, USA
정보주체의 권리 행사 요청, 개인정보 관련 문의, 침해 신고는 위 연락처로 제출하시기 바랍니다.
12. 개정 이력
당사는 본 개인정보처리방침을 필요에 따라 개정할 수 있습니다. 중요한 변경 사항이 있는 경우 다음과 같이 안내합니다.
- 본 페이지에 새 버전을 게시하고 시행일을 업데이트합니다.
- 등록된 이용자에게 이메일로 변경 사항을 공지합니다.
- 서비스 내 배너를 통해 변경 사항을 안내합니다.
중요한 변경 사항은 새 버전 시행 최소 7일 전에 사전 공지합니다.
이전 버전의 개인정보처리방침은 /legal/privacy/history에서 확인하실 수 있습니다.
13. 시행일
본 개인정보처리방침은 2026년 4월 10일부터 시행됩니다.
본 방침에 관한 문의는 info@prime-foundation.com으로 연락해 주십시오.