Documentation

개인정보 처리방침

업데이트: 2026년 9월 2일

버전: 2026.09.02

본 방침은 가입, 로그인, Dashboard, API, 모델 서비스, 결제와 알림 이용 시 개인정보를 어떻게 처리하는지 설명합니다. 플랫폼을 이용하면 본 방침을 읽은 것으로 봅니다.

1. 수집하는 정보

다음 정보를 처리할 수 있습니다.

  • 계정 정보: 사용자 이름, 표시 이름, 이메일, 인증 제공자 ID, 프로필 이미지, 계정 상태
  • 인증 및 보안: 비밀번호 해시, 로그인 기록, 세션, IP 주소, User-Agent, API 키 식별 정보와 상태
  • 사용량 및 과금: 요청 시간, 모델 Product ID, Token 및 기타 사용량, 지연 시간, 상태, 잔액 변경, 주문, 결제 결과
  • 설정 및 기본 설정: 언어, 시간대, 알림, 조직과 팀 관계
  • 지원 정보: 사용자가 제공한 질문, 주문 번호, 스크린샷과 문의 내용
  • 서비스 콘텐츠: 모델 서비스 제공에 필요한 프롬프트, 첨부 파일과 출력. 전체 내용은 일반 애플리케이션 로그에 기록하지 않아야 합니다.

프롬프트나 문의에 불필요한 민감 정보, 비밀번호, 전체 API 키 또는 결제 인증 정보를 제출하지 마세요.

2. 처리 목적 및 법적 근거

계정 관리, 본인 인증, API와 모델 서비스 제공, 과금과 결제, 오용 방지, 보안, 장애 조사, 알림, 지원과 법적 의무 이행을 위해 정보를 처리합니다.

법적 근거는 관련 법과 상황에 따라 계약 이행, 동의, 법적 의무, 플랫폼과 사용자를 보호하기 위한 정당한 이익 등이 될 수 있습니다. 동의가 필요한 경우 선택 수단을 제공하며 동의를 철회할 수 있습니다. 철회 전 적법한 처리에는 영향을 주지 않습니다.

3. 모델 요청 및 제3자 제공자

모델 요청 수행에 필요한 입력, 매개변수와 첨부 파일을 선택된 제3자 모델 또는 인프라 제공자에게 전송합니다. 모델에 따라 제공자와 처리 지역이 다를 수 있으며 실제 라우팅은 서비스 가용성에 따라 결정됩니다.

제3자는 플랫폼과의 계약, 각자의 개인정보 조건과 법적 의무에 따라 정보를 처리할 수 있습니다. 권한이 없는 콘텐츠를 제출하지 말고 민감도에 맞는 모델과 사용 방식을 선택하세요.

4. 결제 및 외부 인증

결제는 제3자 결제 제공자가 처리합니다. 플랫폼은 일반적으로 주문 번호, 금액, 통화, 상태, 결제 경로와 대사에 필요한 정보만 받으며 전체 카드 비밀번호나 인증 코드를 수집하지 않습니다.

외부 로그인을 사용하면 인증 제공자로부터 계정 생성 또는 연결에 필요한 정보를 받습니다. 해당 제공자의 개인정보 처리방침도 적용됩니다.

5. 정보 공유

모델, 결제, 로그인, 이메일, 저장, 모니터링, 보안과 고객 지원 제공에 필요한 범위에서 서비스 제공자와 공유합니다. 또한 법적 요구, 집행 절차, 정당한 권리 보호 또는 합병·인수·조직 개편과 같은 거래에서 법에 따라 공개할 수 있습니다.

개인정보를 판매하지 않으며 프롬프트를 서비스 제공과 무관한 광고 목적으로 사용하지 않습니다.

6. 국외 이전

제3자 모델이나 인프라가 사용자의 관할 지역 밖에 있을 수 있습니다. 국외 처리 시 관련 법에 따라 계약, 위험 평가 또는 기타 합리적 보호 조치를 적용합니다. 조직에 데이터 위치 요구가 있으면 사용 전에 선택한 모델과 제공자가 적합한지 확인하세요.

7. 보유 기간

계정 정보는 계정 유지 기간 및 법, 분쟁, 보안에 필요한 기간 보관합니다. 과금·거래·감사 정보는 재무와 규정 준수 요건, 로그와 세션은 보안 조사, 모델 콘텐츠는 요청 수행, 문제 대응과 제공자 규칙에 필요한 기간에 따릅니다.

기간이 지나면 삭제, 익명화 또는 법에 따라 보관합니다. 백업 데이터 삭제는 정상 순환 주기까지 늦어질 수 있습니다.

8. 정보 보안

접근 제어, 인증 정보 해시 또는 암호화, 전송 보호, 로그 마스킹과 감사 등 합리적 조치를 적용합니다. 그러나 절대적인 안전은 보장할 수 없습니다. 강력한 비밀번호를 사용하고 API 키를 안전하게 보관하며 의심되는 인증 정보를 즉시 비활성화하세요.

9. 사용자의 권리

관련 법에 따라 개인정보 열람, 복사, 수정, 보완, 삭제, 처리 제한, 동의 철회와 계정 폐쇄를 요청할 수 있습니다. 먼저 플랫폼 기능을 사용하고 별도 기능이 없으면 공개된 지원 채널로 요청하세요. 보안을 위해 본인 확인을 요구할 수 있습니다.

법적 보관 의무, 계약 이행 또는 타인의 권리와 관련된 정보는 즉시 삭제할 수 없으며 가능한 범위에서 이유를 설명합니다.

10. Cookie 및 유사 기술

로그인 유지, 언어와 화면 설정 저장, 보안, 핵심 기능 제공에 필요한 Cookie, 로컬 저장소 또는 유사 기술을 사용합니다. 이를 비활성화하면 일부 기능을 이용할 수 없습니다.

명시적으로 동의한 경우 Google이 제공하는 Google Analytics 4를 사용하여 페이지 방문, 유입 경로, 로그인 및 OAuth 가입, API Key 생성, Playground 작업 성공 여부를 파악합니다. 정규화된 페이지 분류, 언어, 대략적인 로그인 방식, 생성 화면과 Playground 모달리티만 전송합니다. 프롬프트, 파일, 계정 또는 조직 식별자, API Key, 모델 식별자, 잔액, 비용, Token 수, 원본 오류나 원본 동적 URL은 전송하지 않습니다. 동의 전에는 Google Analytics를 로드하거나 분석 이벤트를 보내지 않으며 광고 저장소, Google Signals와 광고 개인화는 비활성화 상태로 유지됩니다.

분석 동의 선택 Cookie는 12개월 동안 저장됩니다. Google Analytics 자사 Cookie는 최대 2년 동안 유지될 수 있고 GA4 이벤트 데이터 보유 기간은 14개월로 설정됩니다. Google은 관련 국외 이전 보호 조치에 따라 사용자의 관할 지역 밖에서 분석 데이터를 처리할 수 있습니다. 공개 푸터의 분석 설정 또는 로그인 후 설정 페이지에서 언제든지 동의를 철회할 수 있습니다. 철회하면 향후 수집을 중단하고 플랫폼이 접근할 수 있는 Google Analytics Cookie를 삭제하지만 철회 전 처리에는 영향을 주지 않으며 이미 수집된 데이터에는 위 보유 기간이 적용됩니다.

11. 미성년자

서비스는 주로 완전한 법적 능력을 가진 사용자를 대상으로 합니다. 미성년자는 보호자의 지도와 동의 아래 이용하고 민감 정보를 제출하지 않아야 합니다. 적절한 권한 없이 미성년자 정보를 처리한 것으로 의심되면 지원 채널로 연락하세요.

12. 방침 변경 및 문의

서비스 또는 법적 요구에 따라 본 방침을 갱신할 수 있으며 중요한 변경은 합리적으로 알립니다.

질문이나 권리 행사 요청은 공개된 지원 채널로 문의하세요. 비밀번호, 전체 API 키 또는 불필요한 민감 정보를 보내지 마세요.