개인정보처리방침

시행일
2026년 6월 4일
2026.04.22 Google OAuth, Supabase, Vercel, Resend 중심의 기본 처리방침
최종 수정일2026년 6월 4일

SK AI-STUDIO(이하 "회사")는 「개인정보 보호법」 제30조에 따라 이용자의 개인정보를 보호하고 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.

제1조개인정보의 처리 목적

회사는 다음의 목적으로만 개인정보를 처리하며, 이용자의 사전 동의 없이 이 목적 외의 용도로 이용하지 않습니다.

  1. 회원 식별 및 로그인 유지: Google 계정 기반 인증과 세션 관리
  2. 개인화 데이터 동기화: 즐겨찾기·카테고리·설정 등을 기기 간 동기화
  3. 생산성 및 리텐션 기능 제공: 출석, XP, 등급, D-Day 등 서비스 기능 저장 및 표시
  4. 메모 이미지 보관: 회원이 업로드한 이미지 파일과 이미지 메타데이터의 저장·조회·삭제
  5. 서비스 제공 및 개선: 접속 일시, 방문 횟수, 오류 상황 등 기본 이용 기록을 통한 기능 안정성 확인 및 품질 개선
  6. 안내성 이메일 발송: 서비스 이용과 직접 관련된 필수 안내 및 이용자가 수신을 거부할 수 있는 선택 안내 메일 발송
  7. 부정 이용 방지 및 문의 대응

제2조수집하는 개인정보의 항목

회사는 서비스 제공을 위해 다음 항목을 수집·저장합니다. 게스트 이용자는 대부분의 데이터가 이용자 기기의 LocalStorage에 저장되지만, 일부 리텐션 기능에서는 중복 방지와 동기화를 위해 비식별 게스트 식별자와 제한적인 이용 정보가 서버에 저장될 수 있습니다.

구분 수집 항목 수집 목적 수집 방법 및 필수 여부
회원 정보 이메일 주소, 이름, 프로필 이미지 URL, 회원 UUID 회원 식별, 로그인 유지, 계정 관리 (필수) Google OAuth 로그인 및 회원가입 시 자동 수집
즐겨찾기 데이터 즐겨찾기 URL, 이름, 카테고리 즐겨찾기 저장, 분류, 기기 간 동기화 (선택) 이용자가 직접 입력·변경
사용자 설정 표시 이름, 도시명, 검색·화면 설정 개인화 화면 구성, 날씨 정보 제공 (선택) 이용자가 설정 화면에서 직접 입력·변경
커뮤니티 북마크 커뮤니티 트렌드 북마크 게시물 URL 저장한 트렌드 게시물 관리 (선택) 이용자가 북마크 동작 시 자동 기록
메모·D-Day 데이터 텍스트 메모, 카테고리, 이미지, D-Day 메모, 이미지 보관, D-Day 기능 제공 (선택) 이용자가 직접 입력·업로드·변경
XP·등급 정보 XP 적립 이력, 적립 사유, 누적 XP, 등급, 최근 90일 방문일 출석, XP 적립, 등급 산정, 중복 적립 방지 (필수) 서비스 이용 활동에 따라 자동 기록
게스트 식별 정보 게스트 UUID, IP 해시 12자, 마스킹된 IP(예: 1.2.3.x) 게스트 리텐션 기능 제공, 중복 적립 및 부정 이용 방지 (자동) 게스트 모드 및 일부 리텐션 기능 이용 시 자동 생성
서비스 이용 기록 최근 접속 일시, 누적 방문 횟수 서비스 이용 상태 확인, 방문 조건 산정, 재활성 안내 (필수) 서비스 접속 시 자동 기록
보안·운영 로그 접속 IP, User-Agent, 서버 요청 로그, 오류 로그 보안, 부정 이용 방지, 장애 대응 (자동) 서비스 접속 및 오류 발생 시 자동 수집

위 개인정보는 「개인정보 보호법」 제15조 제1항 각 호에 근거하여 수집·이용됩니다. 회원가입, 로그인, 즐겨찾기·메모·D-Day 등 서비스 제공에 필요한 정보는 이용계약의 체결 및 이행을 위해 필요한 범위에서 처리하며, 이용자가 선택적으로 입력하거나 설정하는 정보는 이용자의 동의 또는 이용자가 요청한 서비스 기능 제공에 필요한 범위에서 처리합니다. 접속기록, 오류 로그, 보안 로그 등은 서비스 안정성 확보, 장애 대응 및 부정이용 방지를 위한 회사의 정당한 이익 달성에 필요한 범위에서 처리합니다. 이 경우 회사의 정당한 이익과 상당한 관련이 있고, 이용자의 권리를 과도하게 침해하지 않는 범위에서만 처리합니다.

제3조개인정보의 보유 및 이용 기간

  1. 회사는 이용 목적이 달성되거나 회원이 탈퇴한 때 개인정보를 지체 없이 파기합니다.
  2. 회원 탈퇴 시에는 다음 절차에 따라 파기됩니다.
    1. 탈퇴 신청 시점부터 7일의 유예기간을 둡니다. 이 기간 동안 데이터는 파기 대기 상태로 보관되며, 평상시와 동일한 기술적·관리적 보호 조치가 유지됩니다.
    2. 유예기간 중 재로그인 시 "탈퇴 철회 여부"를 묻는 확인창이 표시되며, 회원이 철회를 선택하면 계정이 즉시 복구됩니다.
    3. 유예기간 만료 시까지 철회 의사가 없는 경우 모든 데이터를 복구 불가능하게 파기합니다.
  3. 서버 접근 로그(접속 IP, User-Agent 등)는 보안 및 부정이용 방지 목적으로 인프라 제공사의 정책에 따라 최대 90일 범위에서 보관될 수 있으며, 해당 기간이 지나면 순차적으로 삭제됩니다.
  4. XP 적립 이력과 등급 정보는 서비스 제공, 등급 산정 및 부정이용 방지를 위해 회원 탈퇴 시까지 또는 서비스 운영정책에서 정한 기간 동안 보관될 수 있습니다.
  5. 회원이 업로드한 메모 이미지는 회원이 직접 삭제하거나 회원 탈퇴 유예기간이 만료될 때까지 보관됩니다. 단, 파일 저장소의 고아 파일 정리는 운영 정책에 따라 별도 주기로 처리될 수 있습니다.
  6. 다른 법령에서 별도의 보존 기간을 정한 경우 해당 기간 동안 분리하여 보관한 후 파기합니다. 현재 회사는 유료 결제 및 상거래 정보를 수집·보유하지 않아 이에 해당하는 항목이 없습니다.

제4조개인정보의 제3자 제공

회사는 이용자의 개인정보를 제3자에게 제공하지 않습니다. 다만 다음의 경우에는 예외로 합니다.

  1. 이용자가 사전에 동의한 경우
  2. 법령의 규정이 있거나 수사기관의 적법한 절차에 따른 요구가 있는 경우

제5조개인정보 처리의 위탁

회사는 원활한 서비스 제공을 위해 다음과 같이 개인정보 처리 업무를 위탁하고 있습니다.

수탁사 위탁 업무 보유 기간
Supabase, Inc. 회원 인증(OAuth 세션), 데이터베이스 저장, XP·등급 정보 처리 회원 탈퇴 또는 위탁 계약 종료 시까지
Vercel Inc. 웹 호스팅 및 서버리스 API 실행 요청 처리 종료 시 (서버 로그 최대 90일)
Cloudflare, Inc. 메모 이미지 파일 저장 및 전송(R2) 회원 삭제 요청, 회원 탈퇴 또는 위탁 계약 종료 시까지
Resend, Inc. 안내성 이메일 및 서비스 리포트 이메일 발송 대행 발송 처리 종료 후 지체 없이 파기

회사는 Google OAuth를 통해 이용자의 동의를 거쳐 이메일 주소, 이름, 프로필 이미지 URL을 제공받습니다. Google 계정 인증 과정은 Google의 정책에 따라 처리되며, 회사가 Google에 개인정보 처리를 위탁하는 구조로 운영하지 않습니다.

제6조개인정보의 국외 이전

회사는 서비스 제공을 위해 해외 소재 수탁사에 개인정보의 처리위탁 또는 보관을 할 수 있으며, 이는 「개인정보 보호법」 제28조의8 제1항 제3호에 따른 계약 이행을 위한 국외 처리위탁·보관에 해당합니다.

이전받는 자 국가 연락처 이전 항목 이전 시점·방법 이용 목적 보유·이용 기간
Supabase, Inc. 미국 privacy@supabase.io 제2조의 회원 정보, 서비스 이용 정보, XP·등급 정보 서비스 이용 시 암호화된 네트워크(TLS)를 통해 상시 이전 인증 및 데이터 저장 회원 탈퇴 또는 위탁 계약 종료 시까지
Vercel Inc. 미국 privacy@vercel.com 접속 IP, User-Agent, 요청 URL, 서버리스 API 처리 과정에서 일시적으로 처리되는 정보, 오류 로그 HTTP 요청 발생 시 상시 이전 호스팅·요청 처리 요청 처리 종료 시 (서버 로그 최대 90일)
Cloudflare, Inc. 미국 등 privacyquestions@cloudflare.com 메모 이미지 파일, 이미지 저장 키, 이미지 메타데이터 일부 이미지 업로드·조회·삭제 요청 시 암호화된 네트워크(TLS)를 통해 이전 이미지 파일 저장 및 전송 회원 삭제 요청, 회원 탈퇴 또는 위탁 계약 종료 시까지
Resend, Inc. 미국 support@resend.com 이메일 주소, 이름 안내 메일 발송 시점 이메일 발송 발송 처리 종료 후 지체 없이 파기

회사는 안정적인 서비스 제공을 위해 글로벌 클라우드·인프라 서비스를 이용하며, 전송구간 암호화(TLS), 접근권한 통제 및 계약상 보호조치 등을 통해 개인정보가 안전하게 처리되도록 관리합니다.

이용자는 국외 이전을 거부할 수 있으나, 거부 시 회원가입, 로그인, 데이터 저장, 이미지 업로드, 이메일 발송 등 일부 서비스 이용이 제한될 수 있습니다. 국외 이전 관련 문의 또는 거부 요청은 개인정보 보호책임자에게 연락하여 행사할 수 있습니다.

제7조정보주체의 권리·의무와 행사 방법

  1. 이용자는 언제든지 다음의 권리를 행사할 수 있습니다.
  2. 위의 권리는 서비스 내 설정 메뉴를 통해 직접 행사하거나, privacy@sk-aistudio.com으로 서면·이메일을 통해 요청할 수 있습니다.
  3. 이용자의 권리 행사는 정보주체 본인이 직접 하여야 하며, 대리인을 통하는 경우 위임장 및 대리인·정보주체의 신분증 사본을 제출하여야 합니다.
  4. 회사는 권리 행사 요구를 받은 경우 지체 없이 조치하며, 요구를 거절할 정당한 사유가 있는 때에는 그 사유를 통지합니다.

제8조개인정보의 파기

  1. 회사는 보유 목적의 달성, 보유 기간의 경과 또는 회원 탈퇴 유예기간 만료 시 개인정보를 지체 없이 파기합니다.
  2. 전자적 파일 형태로 저장된 개인정보는 복원이 불가능한 방식(데이터베이스 레코드 영구 삭제)으로 파기합니다.
  3. 종이에 출력된 개인정보는 현재 운영 과정에서 발생하지 않으며, 예외적으로 발생할 경우 분쇄하거나 소각하여 파기합니다.

제9조개인정보의 안전성 확보 조치

회사는 이용자의 개인정보를 안전하게 처리하기 위해 다음과 같은 조치를 취하고 있습니다.

  1. 관리적 조치: 개인정보 접근 권한 최소화, 접근 권한자 제한 및 권한 변경 관리
  2. 기술적 조치: 전송구간 TLS 암호화, 저장구간 기본 암호화(Supabase 제공), 행 단위 접근 제어(Row Level Security) 적용
  3. 물리적 조치: 인프라 데이터센터는 수탁사의 보안 정책을 따르며, 해당 수탁사는 국제 보안 인증(예: SOC 2)을 유지합니다.
  4. 접근 기록 보관: 인프라 레벨의 접근 로그를 일정 기간 보관하여 부정이용 탐지에 활용

제10조쿠키 및 LocalStorage의 운영

  1. 회사는 서비스 이용 편의를 위해 다음과 같은 저장 기술을 사용합니다.
  2. 이용자는 브라우저 설정을 통해 쿠키·LocalStorage 저장을 거부할 수 있습니다. 다만 이 경우 회원 로그인 유지 및 개인화 기능 일부가 제한될 수 있습니다.

제11조행태정보의 수집·이용

회사는 광고 식별자, 맞춤형 광고 등을 위한 행태정보를 수집하지 않으며, 제3자 광고 네트워크를 운영하지 않습니다.

제12조안내성 이메일과 수신 거부

  1. 회사는 서비스 이용과 직접 관련된 필수 안내와 이용자가 수신을 거부할 수 있는 선택 안내 이메일을 구분하여 발송합니다.
  2. 필수 안내 이메일은 보안, 약관·개인정보처리방침 변경, 회원 탈퇴, 장애 안내 등 서비스 이용과 직접 관련된 내용으로, 수신 거부 이후에도 발송될 수 있습니다.
  3. 선택 안내 이메일은 다음과 같습니다.
  4. 선택 안내 이메일에는 수신 거부 링크(List-Unsubscribe 헤더 포함)가 포함되며, 이용자는 원클릭으로 언제든지 수신을 거부할 수 있습니다.

제13조만 14세 미만 아동의 개인정보

회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만 아동의 서비스 이용을 권장하지 않습니다. 수집된 사실이 확인되는 경우 지체 없이 해당 정보를 삭제합니다.

제14조개인정보 보호책임자

이용자의 개인정보 보호와 관련된 문의·민원은 아래 책임자에게 연락하실 수 있습니다. 책임자는 접수 후 지체 없이 답변·처리하도록 하겠습니다.

제15조권익침해 구제 방법

개인정보 침해로 인한 피해 구제·상담 등이 필요한 경우 다음의 기관에 문의하실 수 있습니다.

제16조처리방침의 변경

  1. 본 개인정보처리방침은 법령·서비스 정책의 변경에 따라 개정될 수 있습니다.
  2. 회사는 개정 시 서비스 내 공지를 통해 변경 사실과 시행일, 변경 내용을 사전에 안내합니다. 이용자에게 불리하거나 중대한 변경의 경우 적용일자 최소 30일 전에 고지합니다.
  3. 이전 처리방침의 시행일과 주요 변경 내용은 상단의 시행일 드롭다운에서 확인할 수 있습니다.
부칙
본 개인정보처리방침은 2026년 6월 4일부터 시행됩니다.
이전 개인정보처리방침은 2026년 4월 22일부터 시행되었습니다.
← 돌아가기