개인정보처리방침
시행일:
최종 업데이트:
본 문서는 영어 원문의 번역본입니다. 두 문서의 내용이 다른 경우 영어 버전이 우선합니다.
HTS Pilot은 품목분류 도구입니다. 본 서비스는 HTS Pilot이 운영하며, 이하 "당사"라 합니다. 본 방침은 본 서비스가 어떤 개인정보를 처리하는지, 그 목적이 무엇인지, 누가 제공받는지, 그리고 이용자가 당사에 무엇을 요청할 수 있는지를 설명합니다. 본 방침은 웹사이트 htspilot.com, 로그인 이후의 애플리케이션 및 문의 양식에 적용됩니다.
본 서비스는 기업을 위해 만들어졌습니다. 본 서비스에 필요한 것은 제품 설명이며 사람에 관한 정보가 아니므로, 제출하시는 설명과 파일에는 개인정보를 포함하지 말아 주십시오.
1. 개인정보처리자
본 방침에 기재된 개인정보의 처리자(controller)는 HTS Pilot입니다.
개인정보 보호 담당: privacy@htspilot.com
2. 수집하는 항목
계정. Google로 로그인하시면 당사는 이메일 주소, 성명, Google이 계정에 부여한 식별자, 프로필 사진의 주소를 제공받아 저장합니다. 사진 주소는 로그인할 때마다 갱신됩니다. 당사는 Google 비밀번호를 제공받지 않습니다. 비밀번호로 로그인하는 계정은 관리자가 생성하며, 이 경우 이메일 주소, 성명, 그리고 Argon2id 해시로 변환한 비밀번호를 저장하고 비밀번호 자체는 저장하지 않습니다. 모든 계정에 대해 역할, 크레딧 잔액, 활성 여부, 생성 시각, 마지막 로그인 시각도 저장합니다.
제출하시는 내용. 제품 설명과 그에 딸린 선택 항목(소재, 용도, 성분, 원산지, 비고), 선택하신 시장, 추가 질문에 대한 답변입니다. 일괄 조회의 경우 업로드하신 Excel 또는 CSV 파일과 그 안의 모든 행의 모든 열을 저장하며, 매핑하지 않은 열도 포함됩니다. SKU 카탈로그에 추가하신 항목은 저장되며, 본 서비스에 로그인한 모든 이용자가 볼 수 있습니다.
결과와 이력. 조회마다 그 결과를 저장합니다. 제안된 코드와 대안 코드, 언어 모델이 작성한 근거, 증거로 사용된 출처와 발췌문, 모델 이름, 토큰 수, 상태, 소요 시간입니다. 조회를 생성한 사람을 저장하며, 검토된 경우에는 결정한 사람, 결정 시각, 검토자의 메모도 저장합니다.
감사 로그. 조회에 대한 각 조치(생성, 재실행, 승인, 변경, 반려, 다시 열기, 댓글)는 이용자, 이용자의 표시 이름, 조치 전후의 코드, 메모, 관세율표 버전, 시각과 함께 기록됩니다.
크레딧과 사용 내역. 크레딧 변동 원장입니다. 계정 생성 시 부여된 크레딧, 관리자가 부여하거나 조정한 크레딧, 그리고 각 조회에서 사용된 크레딧과 그 토큰 수가 기록됩니다.
온라인 구매. 아직 온라인으로 구매할 수 있는 요금제는 없으므로, 이 단락의 정보는 현재 수집하지 않습니다. 요금제를 온라인으로 구매하면 결제는 당사가 아니라 당사의 결제 대행사(6번 항목)가 처리합니다. 당사는 결제 대행사로부터 고객, 구독 및 각 결제의 식별자, 요금제, 구독과 각 결제의 상태, 각 결제의 금액·통화·일자, 청구 국가, 그리고 이용자에게 표시하기 위한 카드 브랜드, 끝 네 자리, 카드 유효기간을 제공받아 저장합니다. 카드 번호와 보안 코드는 결제 대행사의 결제 화면(checkout)에서 입력됩니다. 이 정보는 당사에 전달되지 않으며, 당사는 이를 저장하지 않습니다.
보안 기록. 세션 토큰은 만료 시각과 함께 SHA-256 해시로 저장됩니다. 비밀번호 로그인이 실패하면 입력된 이메일 주소의 해시, 시도가 발생한 IP 주소, 실패 횟수, 그리고 그 결과로 걸린 잠금을 기록합니다. API 키는 짧은 접두부, 이름, 소유자, 마지막 사용 시각과 함께 해시로 저장됩니다. 관리자는 웹훅을 등록할 수 있으며, 당사는 웹훅의 주소, 서명용 비밀 값, 각 전송의 기록을 저장합니다.
자동으로 수집되는 정보. 본 사이트는 Cloudflare를 통해 제공되며, Cloudflare는 사이트를 전송하고 보호하기 위해 IP 주소, 브라우저의 사용자 에이전트, 요청된 주소를 처리합니다. 애플리케이션 서버는 각 요청의 메서드, 경로, 상태, 소요 시간을 로그로 남깁니다. 당사의 호스팅 제공자가 보관하는 접속 로그에도 IP 주소와 전체 요청 주소가 포함될 수 있습니다. 랜딩 페이지에 표시할 가격표를 정하기 위해, 본 사이트는 콘텐츠 전송 네트워크가 각 요청의 네트워크 주소에서 도출한 국가를 사용합니다. 이 국가는 해당 페이지 하나를 준비하는 데에만 사용하며, 위에서 설명한 요청 로그 외에는 저장하지 않습니다.
문의 양식. 성명, 이메일 주소, 기재하신 경우 전화번호와 회사명, 선택하신 문의 유형, 문의 내용, 페이지의 언어, Cloudflare가 IP 주소에서 도출한 국가, 요청 시각입니다. IP 주소는 하나의 주소에서 보낼 수 있는 메시지 수를 제한하는 데 사용되며, 발신자가 사람인지 확인하기 위해 Cloudflare Turnstile에 전달됩니다.
당사는 누구로부터도 개인정보를 구매하지 않으며, 본 서비스에는 광고용 또는 분석용 추적 도구가 없습니다.
3. 브라우저 저장소와 쿠키
본 사이트 자체는 쿠키를 설정하지 않습니다. 브라우저의 저장소에 아래 항목을 보관하며, 모두 기능상 필요한 것입니다. 세션 스토리지는 탭마다 따로 있으며 브라우저를 닫으면 비워지고, 로컬 스토리지는 삭제될 때까지 남습니다.
| 명칭 | 목적 | 보관 기간 |
|---|---|---|
| hts_token | 로그인 상태를 유지합니다. 세션 토큰이 들어 있습니다. "로그인 상태 유지"를 선택하지 않으면 세션 스토리지에 보관되며, 새 탭에서 연 링크에서도 로그인 상태가 유지되도록 본 사이트를 열어 둔 다른 탭이 브라우저를 통해 이 토큰을 전달받습니다. "로그인 상태 유지"를 선택하면 로컬 스토리지에 보관됩니다 | "로그인 상태 유지"를 선택하지 않은 경우: 로그아웃하거나 브라우저를 닫거나 세션이 만료될 때까지(로그인 후 12시간). 선택한 경우: 로그아웃하거나 세션이 만료될 때까지(로그인 후 최대 30일) |
| hts_signed_out | 세션 스토리지에 보관됩니다. 이 탭에서 로그아웃했음을 기억하여, 다른 탭의 세션을 넘겨받지 않도록 합니다 | 해당 탭에서 다시 로그인하거나 탭을 닫을 때까지 |
| hts_theme | 라이트, 다크 또는 시스템 테마 설정을 기억합니다 | 사이트 데이터를 삭제할 때까지 |
| hts_lang | 이 페이지들과 애플리케이션의 언어를 기억합니다 | 사이트 데이터를 삭제할 때까지 |
제3자 구성요소는 이를 필요로 하는 페이지에서 이용자의 브라우저 안에서 실행되며, 각 제공자 자체의 약관이 적용됩니다. 현재는 두 가지입니다. 로그인 페이지의 Google 로그인 버튼과 문의 페이지의 Cloudflare Turnstile 확인입니다. 아직 온라인으로 구매할 수 있는 요금제는 없습니다. 온라인으로 구매를 시작하면 구매 페이지에 당사 결제 대행사의 결제 화면(checkout)이 로드됩니다. 각 구성요소는 그것을 필요로 하는 페이지에서만 로드됩니다. 이들은 기능을 수행하기 위해 자체 쿠키나 로컬 데이터를 저장할 수 있습니다.
4. 이용 목적
| 이용 목적 | 법적 근거(GDPR) |
|---|---|
| 서비스 제공: 제품 분류, 조회·일괄 처리·이력의 보관 | 계약의 이행 |
| 로그인 처리 및 계정 보안 유지(로그인 실패가 반복될 경우의 잠금 포함) | 계약의 이행, 정당한 이익 |
| 결과의 검토 및 결정에 대한 감사 로그 | 정당한 이익 |
| 저장된 검토자 결정을 이용한 후보 코드 순위와 신뢰도 수치의 개선 | 정당한 이익 |
| 크레딧 및 사용 내역의 정산 | 계약의 이행 |
| 문의에 대한 답변 | 정당한 이익, 또는 당사가 동의를 요청한 경우 동의 |
| 문의 양식의 스팸 및 오남용 방지 | 정당한 이익 |
| 회계 및 법령상 의무의 이행 | 법적 의무 |
당사는 개인정보를 판매하지 않습니다. 개인정보를 광고에 이용하지 않습니다. 본 서비스는 제품의 품목분류 번호를 제안하는 것이며, 사람에 관한 결정을 내리지 않습니다.
5. AI에 의한 제품 설명의 처리 방식
제품을 분류하기 위해 본 서비스는 제품 설명과 입력하신 선택 항목을 AI 추론 게이트웨이로 전송하며, 이 게이트웨이는 언어 모델, 임베딩 모델, 리랭킹 모델을 실행합니다. 성명, 이메일 주소, 계정 식별자, IP 주소는 전송 내용에 포함되지 않습니다. 설명은 작성하신 그대로 전송되므로, 설명에 개인적인 내용을 입력하시면 그 내용도 함께 전송됩니다.
검토자가 조회에 대해 결정을 내리면 설명, 추출된 속성, 결정이 사례로 저장됩니다. 사례는 본 서비스 안에서만 사용됩니다. 후보 코드의 순위와 신뢰도 수치의 보정을 재학습하는 데 쓰이고, 이후 어느 이용자든 유사한 제품을 조회할 때 선례로 쓰입니다. 선례는 다른 이용자에게 코드와 짧은 참조 정보만 보여 주며, 이용자의 설명은 보여 주지 않습니다.
이것이 현재 본 서비스가 작동하는 방식입니다. 아직 워크스페이스가 없으므로 모든 이용자의 검토자 결정이 하나의 풀(pool)을 이룹니다. 워크스페이스가 도입되면 이 규칙은 바뀝니다. 검토자 결정은 기본적으로 그 결정이 이루어진 워크스페이스 안에서만 비공개로 유지되며, 해당 워크스페이스의 조회에 대한 선례로만 사용됩니다. 워크스페이스의 소유자는 모든 워크스페이스의 순위를 개선하기 위해, 자신의 결정에서 나온 익명화·집계된 신호를 제공하는 데 옵트인으로 참여할 수 있게 됩니다. 원본 콘텐츠와 워크스페이스를 식별할 수 있는 데이터는 워크스페이스 간에 공유되지 않습니다. 옵트인 설정은 아직 존재하지 않으며, 현재 이 설정에 따라 제공되는 것은 없습니다.
당사는 이용자의 콘텐츠를 범용 언어 모델의 학습에 사용하지 않습니다.
제품 설명과 함께 제출하신 항목은 품목분류 결과를 산출하기 위한 목적으로만, 당사가 계약에 따라 이용하는 제3자 AI 추론 서비스로 전송됩니다. 이용 중인 제공자 목록은 privacy@htspilot.com 으로 요청하시면 제공해 드립니다.
7. 서비스 안에서 볼 수 있는 사람
- 사용자 역할의 이용자는 본인의 조회와 일괄 처리만 볼 수 있습니다.
- 검토자와 관리자는 검토를 위해 모든 이용자의 조회와 일괄 처리를 볼 수 있습니다.
- 관리자는 이용자 목록(이메일 주소, 성명, 역할, 마지막 로그인, 프로필 사진, 크레딧 잔액)을 볼 수 있습니다. 검토자는 이 목록을 볼 수 없습니다. 검토자는 자신이 검토하는 조회에 표시된 이용자의 성명과, 보고서에 나오는 각 이용자의 성명, 역할, 조회·결정·댓글 건수를 볼 수 있습니다.
- SKU 카탈로그와 그 알림은 로그인한 모든 이용자가 볼 수 있습니다.
- 이용자의 표시 이름은 본인이 내린 결정 옆, 감사 로그, 내보낸 일괄 처리 결과에 표시됩니다.
8. 국외 이전
당사는 베트남에서 사업을 운영하고 당사의 제공자는 여러 국가에서 사업을 운영하므로, 이용자의 정보가 이용자의 국가 밖에서 처리될 수 있습니다. EU, 영국, 일본 또는 한국에서 개인정보를 이전하는 경우 당사는 표준계약조항을 포함한 이용 가능한 이전 수단에 근거하며, 추가적 보호조치가 필요한지 평가합니다.
9. 보유 기간
아래 기간은 본 서비스가 현재 적용하고 있는 기간입니다. 아직 기간이 정해지지 않은 항목은 기간을 약속하지 않고 정해지지 않았다고 본 방침에 밝힙니다.
| 정보 | 보유 기간 |
|---|---|
| 세션 토큰 | 로그인 후 12시간, "로그인 상태 유지"를 선택한 경우 최대 30일. 로그아웃하거나 비밀번호가 변경되거나 계정이 잠기면 그 시점까지 |
| 로그인 실패 기록(IP 주소 포함) | 기록된 지 1일이 지나면 삭제됩니다. 삭제는 다음 로그인 실패가 발생할 때 실행됩니다 |
| IP 주소를 기준으로 하는 문의 양식 전송 횟수 제한 카운터 | 약 1시간 |
| 당사 메일함의 문의 양식 메시지 | 최종 연락일로부터 24개월, 이후 삭제 |
| 계정 프로필 | 미정. 계정이 존재하는 동안 보관합니다 |
| 조회, 결과, 출처 | 미정 |
| 업로드된 일괄 처리 파일과 그 행 | 미정 |
| SKU 카탈로그 항목 | 검토자가 삭제할 때까지 |
| 감사 로그와 크레딧 원장 | 미정 |
| 결제 대행사로부터 받는 구독 및 결제 기록 | 미정. 요금제를 온라인으로 구매할 수 있게 될 때까지 기록은 존재하지 않습니다 |
| 순위 산정에 사용되는 저장된 검토자 결정 | 결정이 다시 열릴 때까지. 그 밖의 경우는 미정 |
| 서버 및 보안 로그 | 각 호스팅 제공자의 보관 기준에 따름 |
애플리케이션에는 아직 계정을 삭제하거나 데이터를 내보내는 버튼이 없습니다. 그 기능이 마련될 때까지는 privacy@htspilot.com 으로 연락해 주시면 당사가 대신 처리해 드립니다.
10. 정보주체의 권리
거주 지역에 따라 다음 권리를 가질 수 있습니다.
- 당사가 보유한 본인 개인정보의 열람
- 부정확하거나 불완전한 정보의 정정
- 당사가 더 이상 보유할 근거가 없는 정보의 삭제
- 당사의 이용 방식에 대한 제한 또는 이의 제기
- 이동 가능한 형식의 사본 수령
- 동의를 근거로 한 경우 동의의 철회
- 개인정보 보호 감독기관에 대한 민원 제기
이 권리를 행사하시려면 privacy@htspilot.com 으로 연락해 주십시오. 30일 이내에 답변드립니다. 먼저 본인 확인을 요청드릴 수 있습니다. 잘못된 상대에게 개인정보를 넘기는 것이 짧은 지연보다 더 나쁜 결과이기 때문입니다.
11. 보안
본 사이트와의 연결은 암호화됩니다. 비밀번호는 Argon2id 해시로, 세션 토큰과 API 키는 SHA-256 해시로 저장됩니다. 잘못된 비밀번호 입력이 반복되면 계정이 일정 시간 잠깁니다. 서비스 안에서의 접근 권한은 역할에 따라 정해지며, 조회에 대한 조치는 감사 로그에 기록됩니다.
어떤 시스템도 완벽하게 안전하지는 않습니다. 다른 사람이 본인의 계정을 사용했다고 판단되는 경우 privacy@htspilot.com 으로 알려 주십시오.
12. 아동의 개인정보
본 서비스는 업무용 도구이며 아동을 대상으로 하지 않습니다. 당사는 아동으로부터 고의로 개인정보를 수집하지 않습니다. 아동이 당사에 정보를 전송한 것으로 판단되는 경우 연락해 주시면 삭제하겠습니다.
13. 방침의 변경
당사가 본 방침을 변경하는 경우 상단의 최종 업데이트 일자를 갱신합니다. 변경이 당사가 이미 보유한 정보의 처리 방식에 중대한 영향을 미치는 경우, 영향을 받는 분들께 알리도록 합리적으로 노력합니다.
14. 문의처
질문, 요청 또는 불만 사항: HTS Pilot, privacy@htspilot.com.