케파랩스 (KephaLabs)

개인정보 처리방침

최종 개정일: 2026-07-10 (법률 검토 반영)


본 처리방침은 「개인정보 보호법」 제30조 적법성에 관한 외부 법률 검토 의견을 반영하였습니다.

케파랩스(이하 "회사")는 「개인정보 보호법」 제30조에 따라 정보주체의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위하여 다음과 같이 개인정보 처리방침을 수립·공개합니다. 본 방침은 Zeric Revit 애드인, kephalabs.com, Zeric Pro 구독 서비스에 적용됩니다.

1. 개인정보의 처리 목적 및 수집 항목

회사는 다음의 목적으로 개인정보를 처리하며, 목적 외의 용도로는 이용하지 않습니다.

1-1. 구독 및 결제 (Zeric Pro)

1-2. 일반 사용 통계 (선택, 옵트인)

1-3. Capability Gap 리포트 (선택, 건별 동의)

1-4. 문의 응대

1-5. 라이선스 부정사용 방지 (라이선스 검증 시)

1-6. 무료 플랜 실행 한도 관리 (무료 플랜 이용 시)

2. 수집하지 않는 정보

3. 개인정보의 보유 및 이용 기간

4. 개인정보의 제3자 제공

회사는 정보주체의 개인정보를 제3자에게 제공하지 않습니다. 다만 법령에 특별한 규정이 있거나 수사기관의 적법한 요청이 있는 경우에 한합니다.

5. 개인정보 처리의 위탁 및 개인정보의 국외 이전

회사는 원활한 서비스 제공을 위하여 다음과 같이 개인정보 처리 업무를 위탁하며, 위탁계약 시 개인정보가 안전하게 관리되도록 필요한 사항을 규정합니다. 회사는 위탁계약 체결 시 「개인정보 보호법」 제26조에 따라 위탁업무 수행목적 외 개인정보 처리금지, 기술적·관리적 보호조치, 재위탁 제한, 수탁자에 대한 관리·감독, 손해배상 등 책임에 관한 사항을 문서에 명시하고, 수탁자가 개인정보를 안전하게 처리하는지를 감독하고 있습니다.

※ 옵트인 사용 통계 및 Capability Gap 데이터는 회사의 자체 서버에서 직접 처리·보관하며 제3자에게 위탁하지 않습니다.

개인정보의 국외 이전

회사는 「개인정보 보호법」 제28조의8에 따라 아래와 같이 개인정보를 국외로 이전(처리위탁)하며, 정보주체는 본 국외 이전을 거부할 수 있습니다.

이전받는 자 (연락처)이전 국가이전 항목이전 일시·방법이용 목적보유·이용 기간
Plus Five Five, Inc. (Resend)
[email protected]
미국 수신자 이메일 주소 라이선스·서비스 안내 또는 무료 플랜 이메일 인증 메일 발송 시점에 Resend API(HTTPS)로 전송 라이선스·서비스 안내 및 무료 플랜 이메일 인증(트랜잭션 메일) 발송 위탁계약 종료 또는 위탁 목적 달성 시까지
Cloudflare, Inc.
[email protected]
미국, 유럽경제지역(EEA) 접속 IP 주소, 접속 로그, 요청 메타데이터 웹서비스 이용 시 요청 트래픽이 Cloudflare 네트워크를 경유(HTTPS) CDN(콘텐츠 전송), DDoS 방어 등 네트워크 보안 위탁계약 종료 또는 처리 목적 달성 시까지

국외 이전 거부 방법·효과: 정보주체는 [email protected] 으로 국외 이전 거부를 요청할 수 있습니다. 다만 위 이전은 이메일 발송·네트워크 및 콘텐츠 전송 등 서비스 제공에 필수적인 처리로서, 거부하시는 경우 해당 서비스의 전부 또는 일부를 제공받으실 수 없습니다.

AI(LLM) 처리 및 자동 코드 생성에 따른 국외 이전

회사는 이용자의 자연어 요청을 이행하기 위하여 해당 요청 텍스트를 AI(LLM) 제공자에게 전송합니다. 이용자가 설정한 제공자(예: Anthropic·OpenAI·Google·xAI)로의 명령 라우팅 전송은 이용자 PC 에서 이용자 본인의 API 키로 직접 이루어지며 회사 서버를 경유하지 않습니다(제2조 참조). 다만 요청한 기능이 기본 제공되지 않을 때(capability gap) 이를 자동으로 보완하는 코드를 생성하는 실험적 기능을 이용하는 경우, 요청 텍스트가 아래 제공자에게 추가로 전송될 수 있으며 이는 「개인정보 보호법」 제28조의8에 따른 국외 이전에 해당합니다.

※ 국외 이전 거부 방법·효과: Zeric [설정]에서 오프라인 모드를 켜면 위 자동 코드 생성 및 그에 따른 국외 이전이 수행되지 않습니다.

6. 개인정보의 파기

회사는 개인정보의 처리 목적이 달성되거나 보유 기간이 경과한 경우 지체 없이 해당 개인정보를 파기합니다. 전자적 파일은 복구·재생이 불가능한 방법으로 영구 삭제하며, 출력물 등은 분쇄 또는 소각합니다.

7. 정보주체의 권리·의무 및 행사 방법

정보주체는 언제든지 자신의 개인정보에 대해 열람·정정·삭제·처리정지를 요구할 수 있습니다.

8. 쿠키 등 자동 수집 장치

회사 웹사이트는 별도의 쿠키를 사용하지 않으며, 언어 설정만 브라우저의 로컬 저장소(localStorage)에 저장합니다. 결제 진행 시 결제대행사가 결제 처리에 필요한 쿠키를 사용할 수 있습니다. 회사는 광고·교차 사이트 추적 쿠키를 사용하지 않습니다.

9. 개인정보의 안전성 확보 조치

회사는 개인정보의 안전한 처리를 위해 접근 권한 관리, 전송·저장 구간 암호화(BYOK 키의 사용자 PC 내 DPAPI 암호화 포함), 접근 기록 보관 등 합리적인 보호 조치를 취합니다.

10. 개인정보 보호책임자

11. 권익침해 구제 방법

개인정보 침해에 관한 신고·상담은 다음 기관에 문의할 수 있습니다.

12. 처리방침의 변경

본 처리방침은 법령·서비스 변경에 따라 개정될 수 있으며, 변경 시 시행일과 변경 내용을 웹사이트에 공지합니다. 상단의 "최종 개정일"이 최신 버전을 나타냅니다.