시행일: 2026년 9월 8일
1. 처리 목적과 개인정보 항목
- 계정 생성·로그인: 이메일, 이름, 소셜 로그인 제공자와 이용자 식별자, 이용약관·개인정보 처리방침 동의 일시와 버전
- 영수증 OCR·저장·내보내기: 업로드 파일, 파일명, 상호명, 일시, 금액, 사업자등록번호, 결제수단 일부, 승인번호, 품목과 자동 추출·검토 결과
- 요금제·체험 운영: 무료·프로·프리미엄 상태, 프로 체험 시작·만료 일시, 향후 별도 지급하는 Vision 프로모션 크레딧 잔액과 증감 기록
- 보안·서비스 개선: 접속 일시, IP 주소, 브라우저·기기 정보, 방문 경로, 내부 방문·세션 식별자, 오류 기록, 리퍼러와 UTM 정보, 기능 이용 기록
- 고객지원: 문의 내용, 회신 이메일, 문제 해결에 필요한 계정·처리 기록
- 유료 서비스 결제·환불(실제 유료 서비스 출시 후): 결제 계정, 주문번호, 구매 상품·이용기간·결제금액, 결제·취소·환불 상태와 처리 일시
- 선택적 영수증 모델 개선: 회원가입 또는 설정에서 계정 단위로 별도 동의한 경우, 동의 이후 처리한 Free OCR 학습 전용 사본과 Pro·Team으로 새로 저장한 영수증 원본, OCR 원문·글자 위치·인식 결과, 영수증 유형·양식, 추출 성공·오류 정보와 사용자가 입력한 교정값. 원본에는 상호·일시·품목·금액·사업자등록번호·결제수단·거래 식별정보와 영수증에 인쇄된 제3자 정보가 포함될 수 있습니다. 목적은 글자 검출·인식, 영수증 유형·양식 판별 및 항목 구조화 모델의 학습·평가와 오류 개선입니다. 사용자의 검수 완료 여부와 관계없이 동의 이후 처리·저장된 자료는 학습 후보가 될 수 있지만, 자동 인식값을 정답으로 확정하지 않고 사람이 승인한 라벨만 지도학습에 사용합니다. 동의하지 않아도 가입·변환·저장·내보내기 기능에는 영향이 없습니다. 가입 화면에서는 선택 항목을 직접 체크할 수 있고 설정에서도 언제든 철회할 수 있습니다. 동의 범위가 바뀌면 기존 동의자에게 다시 선택할 수 있는 안내를 표시합니다.
찍셈 서비스 이용료 결제를 위한 카드·계좌 인증정보는 현재 수집하지 않습니다. 유료 서비스가 출시되면 카드번호와 계좌 비밀번호 등 결제 인증정보는 PayApp과 금융기관의 결제창에서 직접 처리하며 찍셈 서버에 저장하지 않습니다. 다만 사용자가 올린 영수증 원본과 OCR 결과에는 결제수단, 마스킹된 카드번호, 승인번호 등 거래 확인 정보가 포함될 수 있으며 위 목적과 보유 기준에 따라 처리합니다.
2. 처리와 보유 기간
- 계정과 동의 기록: 회원 탈퇴 시까지 또는 법령상 보관 의무 기간
- Pro·Team 저장 영수증과 원본 이미지·PDF: 기본 6개월. 만료 30일 전부터 삭제 예정 안내를 표시하며, 사용자가 먼저 삭제하면 복구할 수 없습니다.
- Free 사진 OCR 결과: 마이페이지에는 저장하지 않으며 변환 완료 후 1시간 동안 Excel 다운로드에 필요한 임시 결과와 권한만 보관합니다.
- 저장하지 않는 공개 파일 변환: 변환과 결과 전송에 필요한 시간 동안만 임시 처리 후 삭제하는 것을 원칙으로 합니다.
- 프로 체험·크레딧 원장과 보안 로그: 부정 이용 방지와 분쟁 대응에 필요한 기간. 목적 달성 후 지체 없이 삭제하거나 식별할 수 없게 처리합니다.
- 유료 거래가 발생한 경우 전자상거래 등에서의 소비자보호에 관한 법률에 따라 계약·청약철회 기록과 대금결제·재화 등의 공급 기록은 5년, 소비자 불만·분쟁 처리 기록은 3년, 표시·광고 기록은 6개월 보관합니다.
- 영수증 모델 개선 동의 기록: 동의 철회 또는 계정 삭제 시까지. 동의한 Free 사진 OCR의 학습 전용 원본과 결과는 사용자 보관함과 분리해 최대 6개월 보관하고, 동의 철회·계정 삭제·만료 중 가장 이른 시점에 삭제 대상으로 전환합니다. Pro·Team의 아직 학습하지 않은 원본 후보도 각 영수증의 보관 만료일, 동의 철회일 또는 후보 종료일 중 가장 이른 때에 제외·삭제합니다. 직접 식별자를 제거하거나 가명처리한 학습·평가 자료와 모델 이력은 모델 개선 목적 달성 또는 모델 폐기 시까지 보관하되, 필요성을 정기적으로 재검토합니다. 이미 학습이 끝난 모델은 개별 영수증 행을 삭제하는 방식으로 즉시 되돌릴 수 없으므로, 철회 이후 신규 후보와 후속 모델에서는 해당 계정 자료를 제외하고 별도 삭제 요청은 개인정보 보호 문의 창구에서 처리합니다.
3. 처리 위탁과 외부 서비스
서비스 제공을 위해 다음 사업자가 개인정보를 처리할 수 있습니다.
- Supabase: 회원 인증, 데이터베이스와 파일 저장
- Vercel: 웹 애플리케이션 호스팅, 요청 처리와 운영 로그
- Hostinger: 기본 PaddleOCR 및 도움말 처리 서버 운영
- Google: Google 로그인, 프로·크레딧 대상 Google Cloud Vision OCR, 설정된 경우 방문 분석과 광고 제공
- OpenAI: 결정론적 영수증 파서의 검산이 실패한 경우에 한해 GPT-4o mini로 항목 구조화를 보완. 원본 이미지는 보내지 않지만 상호·품목·금액과 거래 식별정보가 포함될 수 있는 OCR 텍스트와 최소 좌표, 구조화 결과를 처리할 수 있습니다.
- Kakao: 카카오 로그인
- 주식회사 유디아이디(PayApp): 유료 서비스 출시 후 결제, 정기결제, 취소·환불과 정산 처리. 실제 계약과 결제 기능이 활성화되기 전에는 결제정보를 전달하지 않습니다.
OCR 요청에는 해당 처리를 위해 필요한 영수증 파일만 전달합니다. 서비스 제공자의 국외 인프라를 이용하는 경우 암호화된 네트워크로 요청 시점에 전송하며, 목적 달성 또는 각 제공자 계약·설정의 보유 기간까지 처리됩니다. 운영 리전과 수탁자 계약이 변경되면 구체적인 국가와 처리 조건을 이 방침에 반영합니다.
OpenAI API 요청은 결과 저장을 끄는 설정으로 전송합니다. OpenAI API 데이터는 별도 데이터 공유에 동의하지 않는 한 OpenAI 모델 학습에 사용되지 않습니다. 다만 Zero Data Retention이 승인·적용되지 않은 일반 API 설정에서는 프롬프트와 응답이 악용 모니터링을 위해 최대 30일 보관될 수 있습니다. 실제 폴백 활성화 전 운영 프로젝트의 데이터 공유 비활성, 데이터 제어와 처리 리전을 확인합니다.
4. 제3자 제공과 광고
찍셈은 사용자의 영수증 원문이나 계정 정보를 판매하지 않으며, 광고주에게 제공하지 않습니다. 법령에 근거한 경우를 제외하고 별도 동의 없이 개인정보를 제3자에게 제공하지 않습니다.
광고가 실제 활성화되면 Google AdSense 등 광고 사업자가 쿠키, 웹 비콘, IP 주소와 기기 식별자를 자체 정책에 따라 처리할 수 있습니다. 사용자는 Google 광고 설정에서 맞춤 광고를 조정할 수 있습니다. 광고가 활성화되기 전에는 관련 동의와 안내가 현재 설정에 맞는지 다시 점검합니다.
5. 자동 수집 장치
로그인 유지, 보안, 사용 흐름 분석을 위해 쿠키 또는 유사 저장 기술을 사용할 수 있습니다. 브라우저 설정에서 쿠키를 차단할 수 있지만 로그인 등 일부 기능이 제한될 수 있습니다. 방문 분석 도구는 운영 설정에 따라 비활성화될 수 있습니다.
6. 이용자의 권리와 행사 방법
이용자는 자신의 개인정보 열람, 정정, 삭제, 처리정지와 동의 철회를 요청할 수 있습니다. 계정과 영수증은 서비스의 설정·영수증 화면에서 직접 관리할 수 있으며, 영수증 모델 개선 동의는 대시보드 설정 화면에서 다시 해제할 수 있습니다. 직접 처리가 어렵다면 support@zzikssem.kr로 요청할 수 있습니다. 본인 확인이 필요할 수 있고 법령상 제한 사유가 있으면 그 사유를 안내합니다.
7. 파기 절차와 방법
보유 기간이 끝나거나 처리 목적이 달성된 개인정보는 복구하기 어렵도록 삭제합니다. 데이터베이스 기록은 삭제 또는 비식별 처리하고, 저장 파일은 스토리지에서 삭제합니다. 법령에 따라 별도 보관하는 정보는 다른 정보와 분리합니다.
8. 안전성 확보 조치
접근 권한 최소화, 사용자별 데이터 접근 통제, 관리자 원본 수정 차단과 관리자 원본 열람 기록, 전송 구간 암호화, 비밀키 분리, 업로드 파일 형식·크기 검증, 운영 로그 점검과 보안 업데이트를 적용합니다. 영수증 학습 후보를 내보낼 때에는 데이터셋별 AES-256-GCM 키로 이미지·라벨· 출처표를 암호화하고, 그 키는 별도 RSA 공개키로 감싸 저장합니다. 영수증 원문과 인증 정보는 공개 로그에 남기지 않는 것을 원칙으로 합니다.
9. 개인정보 보호 문의와 권익침해 구제
개인정보 처리 책임 및 열람·삭제 요청 창구: 찍셈 운영자, support@zzikssem.kr. 개인정보 침해 상담은 개인정보침해 신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회 등 관계 기관에 요청할 수 있습니다.
10. 방침 변경
이 방침을 변경할 때에는 시행일과 주요 변경 내용을 서비스에 게시합니다. 2026년 9월 8일 개정에서는 유료 서비스 출시 시 처리할 주문·결제·환불 정보, 법정 거래기록 보관기간과 결제 처리 예정 수탁자 PayApp을 추가했습니다. 현재 결제 기능은 활성화하지 않았으며 카드·계좌 인증정보는 찍셈 서버에 저장하지 않습니다.