개인정보 처리방침
최종 갱신: 2026-08-22
시행일: 2026-08-22
1. 받는 정보와 저장하지 않는 정보
서비스는 판정을 위해 제출된 이미지와, 제공된 경우 reference 이미지·brief를 처리합니다. 판정 처리에는 이미지에서 계산한 해시값과 판정 결과가 사용·보관될 수 있습니다.
서비스의 데이터 저장소에 원본 이미지 바이트를 영구 기록하는 경로는 확인되지 않았습니다. 이 문장은 처리 중 메모리 사용, 호스팅 사업자의 처리, 또는 판정·OCR 제공자로의 전송이 없다는 뜻이 아닙니다.
처리 목적 및 처리 항목
회사는 회원가입, 로그인, 이메일 확인, 비밀번호 복구 및 세션 유지를 위해 이메일 주소, 비밀번호, 인증·세션 토큰 및 계정 식별자를 처리합니다.
회사는 이미지 판정과 결과 제공을 위해 제출 이미지와 파일명·MIME 유형·크기, 제공된 경우 reference 이미지와 brief, locale, 이미지·brief 해시 및 판정 결과를 처리합니다.
회사는 캐시와 결과 기록의 운영, 무료 사용량 및 피드백 혜택의 관리, 요청별 속도 제한과 전역 예산 통제를 위해 계정 식별자, IP 주소에서 유도한 해시, 이미지·brief 해시, 사용량 및 비용 관련 기록을 처리합니다.
회사는 계정 삭제 요청의 접수·처리·결과 통지를 위해 로그인 수단, 계정 연결 정보와 삭제 요청의 처리 상태를 처리합니다.
처리 항목 및 애플리케이션 수준의 조치
서비스가 처리하는 항목은 제출 이미지·reference 이미지·파일명·MIME 유형·크기, brief·locale, 이미지·brief·요청 관련 해시, 판정 결과·사용량·비용 관련 기록, IP 주소에서 유도한 해시, 이메일·비밀번호·인증·세션 토큰, Auth UUID와 내부 account ID, beta-access 희망량 및 feedback receipt입니다.
안전성 확보를 위해 다음 조치를 적용합니다. 인증 쿠키는 브라우저 스크립트가 읽을 수 없도록 설정하고 운영 환경에서는 암호화된 연결로만 전송합니다. 사용량 관리와 남용 방지에는 IP 주소를 그대로 쓰지 않고 복원할 수 없는 형태로 변환해 사용합니다. 삭제 실행 절차는 허용된 작업에만 접근할 수 있도록 권한을 분리했고, 그 실행 기록에는 이메일·자격 증명·요청 내용을 남기지 않습니다.
위 조치는 서비스 애플리케이션에 적용된 것입니다. 외부 처리자의 보안조치, 백업 접근 통제, 침해사고 대응 절차는 아직 확인되지 않았습니다(8절).
2. 보관 기간과 정리 방식
서비스가 보관하는 정보와 그 기간은 다음과 같습니다.
| 정보 | 보관 기간 |
|---|---|
| 판정 결과와 이미지 해시 | 최대 90일 |
| 사용량·속도 제한 카운터 | 최대 48시간 |
| 계정 수명 동안 1회만 제공되는 사용량의 지급 기록 | 계정을 유지하는 동안 |
| 계정 정보와 이용 기록 | 아래 설명을 보십시오 |
보관 기간이 지난 정보는 주기적인 정리 작업으로 삭제됩니다. 이 작업은 한 번에 처리하는 양에 상한이 있으므로, 기간이 지난 즉시 사라진다고 약속하지는 않습니다.
계정 정보와 이용 기록 중에는 만료 기간이 정해지지 않은 것이 있습니다. 여기에 적용할 법정 보존 항목·근거·기간은 아직 확정되지 않았으며, 확인되는 대로 이 방침을 갱신합니다(8절). 만료 기간이 정해지지 않았다는 것은 그 보관이 적법하다고 판단했다는 뜻이 아닙니다.
외부 처리자와 그 백업·로그에서의 실제 보관·삭제 기간은 확인되지 않았습니다(3절·8절).
파기 절차 및 잔존 가능 항목
보관 기간이 지난 판정 결과·이미지 해시는 위 정리 작업으로 삭제됩니다. 계정 삭제를 요청하면 그 계정에 연결된 캐시와 기록을 정리한 뒤 인증 계정을 삭제합니다. 이 절차가 끝나도 계정에 관한 정보 전부가 삭제되었다는 뜻은 아닙니다.
이 절차 뒤에도 다음이 남을 수 있습니다: 비활성화된 계정 식별자, 요금제 조건 기록, 변경할 수 없는 사용·정산 기록, 베타 신청과 요청 항목의 기록, 삭제 요청에 부여된 가명 식별자, 어느 계정의 것인지 판별할 근거가 없는 일부 내부 기록, 계정과 연결되지 않은 전역 캐시·결과 기록, 삭제 색인에서 누락되었거나 색인 도입 전에 만들어진 캐시, 그리고 외부 처리자의 보관물·백업·복원본입니다.
3. 외부 처리자 및 국외 이전
판정 제공자(OpenAI 또는 Azure)와 설정된 경우 OCR 제공자에게 원본 이미지 또는 reference 이미지의 data URL과 brief가 전송될 수 있습니다. Vercel Functions/platform은 요청 처리와 오류 기록에 사용되며, Supabase Auth는 인증 처리에 사용됩니다.
아래 표는 각 외부 처리자의 공개 문서를 기준으로 작성했습니다. 표에 확정되지 않았다고 적은 항목과 백업·복원본에서의 실제 보관 범위는 아직 확인되지 않았으며, 확인되는 대로 이 방침을 갱신합니다(8절).
외부 AI 제공자의 지위 — 처리위탁으로 봅니다
회사는 판정을 수행하는 외부 AI 제공자를 개인정보 처리의 수탁자로 보고 운영합니다. 근거는 다음과 같습니다. ⑴ 제공자는 회사가 보낸 요청을 처리해 결과를 돌려줄 뿐, 자신의 목적으로 이용하지 않습니다. ⑵ 회사는 2026-08-19에 OpenAI 조직 설정에서 모델 피드백 공유·평가 및 파인튜닝 데이터 공유·입력과 출력 공유가 모두 비활성임을 확인했습니다. ⑶ API로 보낸 내용은 별도로 동의하지 않는 한 모델 학습에 사용되지 않는 것이 제공자의 공개 정책입니다.
⚠️ 다만 이 분류는 계약의 실질에 따라 달라질 수 있으므로, 회사는 제3자 제공에 준하는 상세(수령인, 이전 국가, 이전 항목, 목적, 보유·이용 기간, 하위처리자)를 아래 표에 함께 공개합니다. 분류가 달라지더라도 이용자가 알아야 할 정보는 이미 공개되어 있게 하려는 것입니다.
Supabase·Upstash·Vercel·Resend도 같은 기준으로 봅니다 — 각각 인증·저장·호스팅·메일 발송을 회사의 요청에 따라 수행합니다.
회사는 서비스 제공을 위하여 아래와 같이 개인정보를 국외의 수탁자에게 이전하여 처리·보관할 수 있습니다. 개인정보 보호법 제28조의8 제1항 제3호에 따라 서비스 계약의 체결·이행에 필요한 위탁·보관을 처리방침 공개로 갈음합니다. 이 절은 이전의 법적 적합성을 확정하는 문서가 아닙니다. 이용자는 국외 이전을 거부할 수 있습니다. 다만 해당 처리가 서비스 제공에 필요한 경우, 거부 시 이미지 판정, 로그인·계정 관리, 인증 메일 수신 또는 해당 기능의 전부·일부를 이용하지 못할 수 있습니다. 거부 방법·접수처: winnow@jhlim.dev.
| 수탁자(법인)·연락처 | 이전 국가·리전 | 이전 시기·방법 | 이전 항목 | 목적 | 보유·이용 기간 | 하위처리자·재이전 |
|---|---|---|---|---|---|---|
| OpenAI OpCo, LLC(미국 Delaware) 통지 주소: 1455 3rd Street, San Francisco, CA 94158, USA 연락처: contract-notices@openai.com | 미국 및 OpenAI가 공개하는 하위처리자의 처리 국가 | 이미지 판정을 요청할 때 서버에서 제공자의 API로 전송 | 검사 이미지와 선택한 참조 이미지, brief, 언어 설정, 필요한 경우 이미지에서 인식한 문자 | 이미지 판정·정렬 결과 제공 | 제공자의 공개 정책 기준 최대 30일(법령상 보존·남용 조사 예외). 우리 계약에 실제로 적용되는 기간은 확정되지 않았습니다(8절) | 제공자가 공개하는 하위처리자 |
| Supabase(미국 Delaware 또는 싱가포르 법인) 연락처: 공개 DPA 기재 창구 우리 계약상대가 둘 중 어느 법인인지는 확정되지 않았습니다(8절) | 데이터 저장 위치는 대한민국입니다. 다만 처리 주체가 국외 법인이므로 국외 이전으로 보아 고지합니다 | 가입·로그인·복구·세션 처리 및 데이터 조회 시 | 이메일, 비밀번호, 인증 토큰과 세션, 계정 정보 및 이용 기록 | 계정 인증과 서비스 데이터 보관 | 계정을 유지하는 동안. 삭제 요청 시 2절의 절차를 따릅니다 | 제공자가 공개하는 하위처리자 |
| Upstash, Inc.(미국 Delaware) 연락처: privacy@upstash.com | 미국이 주 처리 국가이며, 이용 중인 상품의 성격상 읽기 위치가 다른 국가로 추가·변경될 수 있습니다. 변경 시 이 표를 갱신합니다 | 캐시와 사용량 관리 동작 시 | 판정 결과와 이미지 해시, 사용량·속도 제한 카운터(계정 식별자 또는 변환된 IP 값 포함) | 캐시·사용량 관리·남용 방지·예산 통제 | 2절의 기간. 제공자의 백업·로그 보관 기간은 확정되지 않았습니다(8절) | 제공자가 공개하는 하위처리자 |
| Vercel Inc.(미국 Delaware) 연락처: 공개 DPA 기재 창구 | 미국 | 웹·API 요청을 처리할 때 | 요청 중의 이미지·참조 이미지·brief, 요청 메타데이터, 애플리케이션 오류 기록 | 호스팅과 서비스 실행, 운영 기록 | 운영 기록의 보존 기간은 확정되지 않았습니다(8절) | 제공자가 공개하는 하위처리자 |
| Plus Five Five, Inc.(Resend, 미국) 주소: 2261 Market Street #5039, San Francisco, CA 94114, USA | 미국 및 제공자가 공개하는 발송 처리 국가 | 가입 확인·비밀번호 재설정 메일을 발송할 때 | 수신자 이메일 주소, 인증·재설정 메일의 본문과 링크, 발송 결과 기록 | 인증 관련 메일 발송 | 메일 본문·발송 기록의 보관 기간은 확정되지 않았습니다(8절) | 제공자가 공개하는 하위처리자 |
OpenAI API Platform에 전송하는 Customer Content는 기본적으로 모델 학습에 사용되지 않으며, OpenAI에 명시적으로 opt-in한 경우에만 예외입니다. 우리 조직은 학습 이용에 opt-in하지 않았습니다. 2026-08-19에 OpenAI 조직 설정에서 모델 피드백 공유·평가 및 파인튜닝 데이터 공유·입력과 출력 공유 셋 모두 Disabled임을 확인했습니다. OpenAI의 API 입력·출력은 기본 후보로 서비스 제공과 abuse 식별을 위해 최대 30일 보관될 수 있으며, 적격 endpoint의 ZDR 또는 modified abuse monitoring 적용 여부는 별도 확인이 필요합니다.
4. 계정 삭제
계정 삭제 요청에는 재인증과 삭제가 되돌릴 수 없다는 명시적 확인이 필요합니다. 적격 요청을 접수한 날부터 10일 이내에 삭제 절차를 처리하고 그 결과를 알려 드립니다. 이 10일은 영업일이 아니라 달력일입니다. 이는 개인정보 보호법 제36조제2항 및 같은 법 시행령 제43조제3항이 정한 경계를 가장 보수적인 기준으로 채택한 것입니다. ⚠️ 이 요청이 제36조의 삭제 요구인지, 제37조의 처리정지·동의 철회인지, 계약상 계정 폐쇄인지는 아직 확정되지 않았습니다. 셋 중 가장 짧은 기한을 택했으므로 어느 쪽으로 확정되어도 이 약속은 지켜집니다. 별도의 착수 기한은 두지 않습니다 — 시계를 둘로 두면 느슨한 쪽이 법정 경계를 가립니다. 이 기한은 유예 기간이나 취소 기간이 아닙니다. 절차가 시작되면 취소하거나 이전 로그인 수단에 다시 연결할 수 없습니다.
삭제 경로는 로그인 수단, 계정 연결 정보, 지정된 계정 귀속 캐시·결과·투영을 처리합니다. 다만 비활성 상태의 가명 계정 식별자, 요금제 조건 기록, 변경할 수 없는 사용·정산 기록, 베타 신청과 요청 항목의 기록, 그리고 삭제 요청마다 부여되는 가명 식별자는 남을 수 있습니다. 남는 account_id는 사건을 계속 연결할 수 있습니다. ⚠️ 이 잔존 항목들이 개인정보인지 가명정보인지는 항목별로 확정되지 않았으며, 익명정보는 아닙니다. 회사는 이를 완전 삭제나 익명화라고 부르지 않습니다.
어느 계정의 것인지 판별할 근거가 없는 내부 기록(예: 알림 발송 대기열과 예산 집계), 계정과 연결되지 않은 전역 범위의 캐시·결과 기록, 삭제 색인에서 누락되었거나 색인 도입 전에 만들어진 캐시, 외부 처리자의 보관물은 남을 수 있습니다. 따라서 인증 계정의 부재가 확인되더라도 회사는 그 결과를 전체 계정 삭제의 완료로 표시하지 않고, 연결이 부분적으로 해제된 상태로 안내합니다.
계정 삭제 시, 사용량 소진 후 남긴 추가 사용량 요청 기록은 계정과의 연결을 끊고 선택한 사용량 구간만 남깁니다(수요 집계 목적).
삭제 후 새 계정을 만들면 새 계정의 무료 200장 혜택을 받을 수 있습니다.
5. AI 이용 고지
판정은 판정 제공자의 모델 출력에 기초합니다. 이 처리방침은 판정의 정확성, 완전성 또는 특정 결과를 약속하지 않습니다. 판정·OCR 제공자에 전송될 수 있는 정보의 범위는 제3절을 따릅니다.
6. 문의 및 권리 행사
정보주체는 개인정보 관련 문의와 삭제 요청을 winnow@jhlim.dev로 접수할 수 있습니다. 개인정보 보호 관련 고충처리와 권리행사의 공개 접수처도 같은 주소입니다. 회신은 같은 주소 또는 서비스 발송 도메인에서 발신될 수 있습니다.
계정 삭제 요청은 재인증과 삭제가 되돌릴 수 없다는 확인 절차를 거치며, 적격 요청을 접수한 날부터 10일(달력일) 이내에 처리 결과를 통지합니다. 거절 통지에는 사유와 이의제기 경로를 포함합니다.
⚠️ 열람, 정정, 처리정지, 동의철회, 본인·대리인 확인 및 법정대리인 절차는 아직 확정된 운영 절차가 없습니다. 해당 요청도 위 주소로 접수하며, 절차 확정은 전문가 확인 대상입니다.
7. 쿠키와 자동 수집·생성 정보
서비스는 로그인 유지에 필요한 쿠키를 사용합니다. 이 쿠키에는 인증 토큰이 담기며, 브라우저 스크립트가 읽을 수 없도록 설정합니다. 운영 환경에서는 암호화된 연결로만 전송됩니다. 로그인 상태는 최대 30일간 유지되고, 로그아웃하면 즉시 만료됩니다. 광고·분석 목적의 쿠키는 사용하지 않습니다.
서비스는 안내 창이 반복해서 뜨지 않도록 브라우저의 임시 저장소를 사용합니다. 여기에는 신원 정보나 검사 내용이 들어가지 않으며, 브라우저를 닫으면 사라집니다.
검사 요청 시 서비스는 접속한 IP 주소를 받아 사용량 관리와 남용 방지에 사용합니다. IP 주소는 복원할 수 없는 형태로 변환한 뒤에만 사용하며, 원래의 IP 주소를 그대로 저장하지 않습니다.
브라우저 설정에서 쿠키를 차단하면 로그인이 유지되지 않아 로그인이 필요한 기능을 이용할 수 없습니다. 구체적인 차단 방법과 그때의 서비스 영향에 대한 안내는 아직 확정되지 않았습니다(8절).
8. 아직 확정하지 못한 것
이 방침은 확정되지 않은 것을 감추지 않습니다. 아래는 외부 전문가의 확인을 남겨 둔 항목이며, 확인되는 대로 이 문서를 갱신합니다.
- 각 처리 항목의 법적 근거, 그리고 계정 삭제 뒤에도 남는 기록(가명 식별자·회계성 기록)의 보존 근거와 기간.
- 외부 처리자와의 계약(DPA), 그들이 다시 쓰는 하위처리자, 처리 지역과 국외 이전, 그리고 백업·복원본에서의 삭제 범위.
- 열람·정정·처리정지·동의철회 요청의 처리 절차와 본인·대리인 확인 방법. 접수는 지금도 아래 주소로 받습니다.
- 삭제 요청 처리의 담당자 부재 시 대체 경로. 처리 기한 10일(달력일)은 이미 확정된 약속입니다.