AI 컴패니언 앱에서 내 데이터 받아 보는 법 - 단계별 안내

개인정보와 보안

한국에 사는 이용자라면 AI 컴패니언 업체에 내 정보를 무엇을 가지고 있는지 열람을 요구하고, 정정이나 삭제까지 요구할 수 있어요. 실제로 요구하는 사람은 드물어요. 10분이면 되고, 답변이 의외로 많은 걸 알려 줄 때가 많아요.

이 페이지의 링크를 통해 수수료를 받을 수 있어요. 수수료는 평점에 영향을 주지 않아요.

개인정보 열람 요구는 가장 직접적인 개인정보 점검 방법이에요. 업체가 무엇을 할 수 있는지 적어 놓은 정책을 읽는 대신, 실제로 가지고 있는 내용의 사본을 받아 보는 거예요.

누구에게 이 권리가 있나요

데이터 권리 요약 지도: 한국의 개인정보 보호법, EU와 EEA의 GDPR, 영국의 UK GDPR, 미국 캘리포니아의 CCPA와 다른 여러 주의 개인정보 보호법

어떤 법을 쓸지는 업체가 아니라 내가 사는 곳이 정해요.

  • 한국: 개인정보 보호법(PIPA)이 열람(제35조), 정정과 삭제(제36조), 처리정지(제37조)를 요구할 권리를 줘요. 절차는 제38조에 있어요. 감독 기관은 개인정보 보호위원회(PIPC)예요.
  • EU와 EEA: GDPR이 열람, 정정, 삭제, 이동, 일부 이용에 대한 반대 권리를 줘요.
  • 영국: UK GDPR이고, 권리는 같아요.
  • 미국: 캘리포니아의 CCPA를 비롯해 여러 주가 비슷한 개인정보 보호법을 두고 있어요. 업체 규모가 일정 이상일 때만 적용되는 법도 있어요.

14세 미만 아동은 법정대리인이 대신 권리를 행사할 수 있어요. 어느 법에도 해당하지 않아도 일단 요구해 보세요. 모든 요구를 같은 방식으로 처리하는 업체가 많아요. 그게 더 간단하니까요.

무엇을 요구할 수 있나요

권리받는 것쓰는 때
열람내 데이터 사본과 이용 방식항상 여기서 시작해요
이동재사용 가능한 형식의 내 데이터다른 앱으로 옮길 때
삭제내 데이터 삭제떠날 때, 개인정보 유출 뒤
처리정지 / 거부학습이나 광고 공유 같은 일부 이용 중단계속 쓰되 내 조건으로 쓸 때
정정잘못된 데이터 수정나이나 이메일이 틀렸을 때, 계정이 합쳐졌을 때

복사해서 쓰는 요청문

계정에 등록한 이메일 주소에서, 업체 개인정보 처리방침에 적힌 개인정보 보호책임자 주소(보통 privacy@ 또는 dpo@)나 개인정보 문의 양식으로 보내세요.

제목: 개인정보 열람 요구

개인정보 보호법 제35조(EU 거주자는 GDPR 제15조)에 따라 귀사가 보유한 저에 관한 개인정보의 열람을 요구해요. 계정 이메일은 [주소], 사용자 이름은 [이름]이에요.

다음 내용을 알려 주세요. 대화 기록, 생성하거나 업로드한 이미지, 음성 녹음, 제 대화에서 만들어진 기억 또는 프로필 데이터, 결제 기록, 기기 정보를 포함해 귀사가 가진 모든 개인정보의 사본, 처리 목적, 광고 업체와 AI 모델 제공업체를 포함한 제공 대상, 보관 기간, 그리고 제 데이터를 AI 모델 학습이나 개선에 사용했는지 여부예요.

법정 기한 안에 답변해 주세요.

삭제를 요구할 때는 첫 문단을 모든 개인정보를 삭제하고, 백업과 처리 위탁업체가 가진 사본까지 포함해 완료되면 알려 달라는 요청으로 바꾸세요.

좋은 답변은 어떤 모습인가요

꼼꼼한 업체는 내려받을 수 있는 압축 파일을 보내요. 대화 기록, 저장된 나에 대한 ‘기억’ 목록, 이미지, 결제와 로그인 기록, 누가 무엇을 받았는지 적은 설명이 들어 있어요. 특히 두 부분을 눈여겨보세요.

무시당했을 때

  1. 기한이 지나면 재요구를 보내세요. 처음 요구한 날짜를 함께 적어요.
  2. 감독 기관에 신고하세요. 한국에서는 한국인터넷진흥원(KISA)의 개인정보침해 신고센터(118)에 신고할 수 있고, 분쟁은 개인정보 분쟁조정위원회(1833-6972)에 조정을 신청할 수 있어요. 안내는 개인정보 포털 privacy.go.kr과 PIPC(pipc.go.kr)에 있어요. EU에서는 각국 개인정보 보호 기관, 영국에서는 ICO, 캘리포니아에서는 캘리포니아 개인정보 보호청이나 법무장관실에 알려요.
  3. 기록을 남기세요. 모든 메시지와 날짜를 보관하세요. 기관이 요청해요.

이 분야에서는 감독 기관이 실제로 움직여요. 이탈리아 개인정보 보호 당국은 2025년에 Replika를 만든 회사에 500만 유로의 과징금을 부과했어요. 처리 방식을 분명히 설명하지 않은 개인정보 처리방침도 이유 중 하나였어요. 한국에서도 PIPC가 2021년 4월 AI 챗봇 ‘이루다’를 만든 스캐터랩에 과징금과 과태료 합계 1억 330만 원을 부과했어요. 이용자 약 60만 명의 카카오톡 대화 약 94억 건을 제대로 동의받지 않고 활용한 것이 문제였어요.

삭제하기 전에 먼저 내보내세요

나중에 캐릭터나 기록이 필요할 수 있다면 삭제를 요구하기 전에 열람 요구를 하거나 앱의 내보내기 기능을 쓰세요. 삭제는 되돌릴 수 없고, 앱에 따라 백업에서 지워지는 데 몇 주가 걸리기도 해요. 전체 순서는 AI 컴패니언 계정 삭제하기에 있어요.

계속 쓰더라도 해 볼 만한 이유

개인정보 열람 요구는 업체를 조용히 시험해 보는 방법이에요. 분명하고 제때 답하는 업체는 나머지 데이터도 어떻게 다루는지 보여 줘요. 무시하는 업체도 마찬가지로 많은 걸 알려 줘요. 그것도 유출이 일어난 뒤가 아니라 전에 알게 되는 거예요.

자주 묻는 질문

업체는 얼마 안에 답해야 하나요?

개인정보 보호법에 따르면 열람 요구를 받은 업체는 10일 이내에 열람하게 해 주거나, 10일 이내에 지연이나 거절 사유와 이의제기 방법을 알려야 해요(국가법령정보센터 쉬운 법령 해설 기준). 정정과 삭제도 비슷하게 약 10일 안팎으로 안내되지만, 법 조문 원문은 확인하지 못해서 업체의 개인정보 처리방침에 적힌 절차도 같이 보세요. 참고로 EU의 GDPR은 한 달이고, 복잡한 요구는 두 달 더 연장될 수 있어요.

개인정보 열람 요구에 비용을 내야 하나요?

GDPR에서는 보통의 경우 무료예요. 한국에서 수수료가 얼마인지는 공식 자료로 확인하지 못했어요. 업체가 비용을 요구하면 처리방침에 적힌 절차와 금액을 근거로 따져 보세요.

업체가 한국 밖에 있으면 어떻게 되나요?

GDPR은 EU 거주자에게 서비스를 제공하는 세계 어느 업체에나 적용돼요. 한국에서도 개인정보 보호위원회가 해외 서비스인 DeepSeek에 시정을 권고한 사례가 있어요(2025년 4월). 작은 해외 업체를 상대로 한 집행은 더 어렵지만 권리는 그대로 있고, 시장에 계속 남으려고 응하는 업체도 많아요.