개인정보처리방침

시행일: 2026-08-15 · 개정: 2026-09-11 (키 보관·결과 보관 기간·저장소 설명을 실제와 맞춤)

1. 수집하는 정보

  • 계정 정보: Google 로그인 시 이메일, 이름, Google 계정 식별자.
  • API 키(선택): 이용자가 등록한 Gemini·OpenAI API 키는 이용자의 컴퓨터(브라우저 저장소)에만 저장되며 서비스 서버로 전송되지 않습니다. 2026-08-25 이전에 서버에 등록한 키가 남아 있을 수 있습니다 — 아래 4·5조를 보십시오.
  • AI 생성 요청: 지시문(프롬프트), 편집 대상 이미지의 선택 영역, 생성 결과 이미지, 사용 모델·시각·비용 추정치.
  • 이용 기록: 접속·오류 로그. 프롬프트 원문은 서버 로그에 기록하지 않습니다.
  • 접속 정보: 처음 들어온 시각, 들어온 화면, 어디서 왔는지(리퍼러), 고른 언어, 그리고 나라(두 글자)입니다. IP 주소는 저장하지 않습니다 — 나라는 Cloudflare 가 요청에 붙여 주는 두 글자 값만 적습니다. 어느 지역에서 쓰는지를 보려는 것이고, 이 값으로는 개인을 가려낼 수 없습니다.

2. 이미지와 프롬프트의 처리

  • 편집 작업은 이용자의 브라우저 안에서 이루어집니다. AI 기능을 사용할 때만 필요한 이미지 영역이 서버로 전송됩니다.
  • AI 처리를 위해 서버로 보낸 원본 이미지와 마스크는 처리 완료 즉시 삭제됩니다.
  • 생성 결과 이미지는 결과를 전달하기 위해 30일 보관한 뒤 자동으로 지웁니다. 기간은 운영 설정(AI_RESULT_RETENTION_DAYS)으로 바꿀 수 있으며, 바뀌면 이 문서를 고칩니다.

3. 제3자 제공 (AI 처리 위탁)

AI 기능을 사용할 때, 요청한 이미지 영역과 지시문이 아래 외부 서비스로 전송됩니다. 각 서비스의 데이터 취급은 해당 서비스의 방침을 따릅니다.

  • Google (Gemini API) — 이용자가 자신의 키로 요청하는 경우.
  • OpenAI (Images API) — 이용자가 자신의 키로 요청하는 경우.
  • AI 처리 중계사 (크레딧 방식) — 크레딧으로 AI 를 쓰면 이미지와 지시문이 해외의 AI 처리 중계사로 전송됩니다. 이미지는 그 회사의 파일 서버에 올라가 최대 24시간 임시 보관된 뒤 자동 삭제되며, 그동안 그 파일은 주소를 아는 사람이 열 수 있는 형태로 저장됩니다. 중계사는 다시 각 모델 제공사(Google·OpenAI 등)에 요청을 넘깁니다. 중계사의 상호·소재지·연락처는 문의처로 요청하시면 알려 드립니다. 민감한 이미지에는 크레딧 방식 대신 본인 키(BYOK) 방식을 권합니다.
  • Paddle (결제) — 크레딧을 구매하면 Paddle 이 판매자로서 결제를 처리합니다. 이때 이메일 주소와 결제·청구 정보가 Paddle 로 전달되며, 카드번호 등 결제 수단 정보는 서비스가 받지 않고 Paddle 이 직접 다룹니다. 자세한 내용은 Paddle 개인정보처리방침을 보십시오.

4. 보관 기간

  • 계정 정보·생성 기록: 회원 탈퇴(삭제 요청) 시까지.
  • AI 원본 이미지·마스크: 처리 완료 즉시 삭제.
  • AI 생성 결과 이미지: 30일 뒤 자동 삭제.
  • API 키: 지금은 서버에 담지 않습니다. 2026-08-25 이전에 등록해 남아 있는 키는 암호화된 채로 보관되며, 이용자가 지우거나 계정이 삭제될 때까지 남습니다.

5. 이용자의 권리

  • 서버에 남아 있는 옛 API 키는 설정 화면에서 언제든 지울 수 있습니다.
  • 브라우저에 담긴 키·설정은 브라우저의 사이트 데이터 삭제로 지웁니다. 서비스는 그 값을 볼 수 없어 대신 지워 드릴 수 없습니다.
  • 계정과 모든 기록(키·생성 이력 포함)의 완전 삭제를 요청할 수 있습니다. 문의처로 연락하면 지체 없이 처리합니다.

6. 안전성 확보 조치

  • 서버에 남아 있는 옛 API 키는 암호화(Active Record Encryption)되어 있습니다.
  • 모든 통신은 HTTPS 로 암호화됩니다(운영 환경).
  • 관리자도 이용자의 API 키 원문과 이미지 내용을 볼 수 없습니다. 실패 진단을 위해 실패한 요청의 지시문 앞 40자만 관리자에게 보입니다.

7. 쿠키와 브라우저 저장소

  • 쿠키: 로그인 상태를 지키는 세션 쿠키와, 고르신 언어를 기억하는 쿠키(1년)를 씁니다. 자체 방문 통계에는 임의의 브라우저 식별 쿠키를 쓰며 마지막 페이지 요청 후 30일이면 만료됩니다. 식별값의 키 기반 해시와 국가, 페이지 요청 수, 에디터 진입·가입 여부, 자동 접속 의심 신호를 저장하며 이 방문 기록에는 IP 주소를 저장하지 않습니다. 광고 쿠키는 쓰지 않습니다.
  • 브라우저 저장소: 도구 설정·프리셋·작업 영역 배치, 그리고 등록하신 API 키를 이용자의 브라우저에 담습니다. 이 값들은 서버로 보내지 않습니다.

8. 변경 고지

방침이 바뀌면 이 페이지에 올립니다. 제3자 제공 대상이 늘어나는 등 중요한 변경은 로그인 화면에서 알립니다.

9. 문의

개인정보 보호책임자: 운영자 ([email protected])

← 로그인 화면으로