1. 소개
OptimizeYourImage(이하 "당사")는 OptimizeYourImage 웹사이트를 운영합니다. 본 개인정보처리방침은 귀하가 서비스를 이용할 때 당사가 데이터를 어떻게 취급하는지 설명합니다. 당사는 투명성과 귀하의 개인정보 보호를 위해 최선을 다합니다.
2. 클라이언트 측 이미지 처리
무료 이미지 최적화 도구, 포맷 변환기, 배경 제거 도구 및 오브젝트 뒤 텍스트 도구는 Canvas API, Web Workers, WebAssembly, WebGPU, Transformers.js 등의 클라이언트 측 기술을 사용하여 브라우저에서 이미지를 처리합니다. 이러한 브라우저 도구에서 선택된 이미지는 의도적으로 당사 서버에 업로드되지 않습니다. 탭을 닫거나 새로고침하면 브라우저에 보관된 이미지 데이터는 삭제됩니다. 이 로컬 처리 원칙은 귀하가 의도적으로 개발자 API에 이미지를 제출하는 경우에는 적용되지 않습니다. API 처리는 아래에서 별도로 설명합니다.
3. 계정 및 API 처리
무료 브라우저 도구를 이용하는 데 계정은 필요하지 않습니다. API 계정을 생성하는 경우, 당사는 이메일 주소, 표시 이름, 아바타 등 당사 인증 제공업체가 제공하는 계정 정보를 처리합니다. API는 귀하가 제출한 이미지를 수신하여 동기적으로 처리한 후 결과를 반환합니다. 옵트인 store 옵션(제4조 참조)을 요청하지 않는 한, 원본 및 출력 파일은 영구 저장소에 보관되지 않습니다. 당사는 요청 ID, 계정 ID, 포맷, 바이트 수, 처리 시간, 상태, 사용된 크레딧 등의 운영 메타데이터를 보관하지만, 파일명, 이미지 바이트 또는 이미지 메타데이터는 보관하지 않습니다. 보안 로그에는 단축되거나 해시된 네트워크 주소와 사용자 에이전트(user agent)가 포함될 수 있습니다.
4. 저장된 결과 (옵트인)
기본적으로 API는 최적화된 이미지를 응답으로 반환하며 아무것도 보관하지 않습니다. 두 가지 옵트인 모드가 이를 변경합니다. store=temp는 최적화된 결과(원본은 절대 아님)를 최대 2시간 동안 링크로 가져올 수 있도록 보관하며, 저장된 객체는 이후 1일 이내에 자동으로 삭제됩니다. store=cdn은 귀하가 삭제할 때까지 최적화된 결과를 cdn.optimizeyourimage.com 하위의 공개 URL에 게시합니다. 저장된 결과는 Cloudflare R2에 보관됩니다. 당사는 원본 업로드 파일을 절대 저장하지 않으며, 귀하가 store 매개변수를 설정하지 않는 한 어떠한 결과도 저장하지 않습니다.
6. 제3자 서비스
당사는 네트워크 보안, API 및 이미지 처리 인프라, 임시 결과 저장, CDN 저장, 캐싱, 콘텐츠 전송 및 쿠키 없는 웹 애널리틱스를 위해 Cloudflare를, 인증 및 계정 데이터를 위해 Supabase를, 결제(체크아웃), 구독, 인보이스, 세금 처리 및 고객 포털을 위해 Polar를 사용합니다. 이들 제공업체는 자체 개인정보 보호 약관에 따라 데이터를 처리합니다. 결제 카드 정보는 호스팅 결제 제공업체에 제출되며 OptimizeYourImage는 이를 저장하지 않습니다.
7. 처리 목적 및 법적 근거
당사는 다음 목적을 위해 개인정보를 처리합니다. • 계정 운영 — 계정 생성 및 관리를 위한 이메일, 표시 이름, 아바타 및 계정 식별자(계약의 이행) • API 처리 — 귀하가 전송한 요청을 이행하기 위한 제출된 이미지 바이트 및 요청 옵션(계약의 이행) • 호스팅 저장 — 귀하가 저장을 요청한 최적화된 출력물, 객체 메타데이터 및 저장 사용량(계약의 이행) • 결제 — 당사의 판매자(merchant of record)와 함께 처리되는 구독, 주문 및 인보이스 메타데이터(계약 및 법적 의무) • 보안 및 안정성 — 사기 및 남용 방지를 위한 요청 메타데이터, 단축되거나 해시된 네트워크 주소 및 속도 제한 카운터(정당한 이익) • 지원 — 귀하의 요청에 답변하기 위해 귀하가 보낸 메시지(계약 및 정당한 이익) • 애널리틱스 — 방문자를 식별하지 않는 집계된 쿠키 없는 페이지 통계(정당한 이익)
8. 데이터 보관
• 브라우저 도구 이미지: 당사는 절대 수신하지 않습니다. • 표준 API 요청: 원본 및 출력 파일은 영구적으로 보관되지 않습니다. • 임시 저장 결과(store=temp): 다운로드 링크는 2시간 동안 유효하며, 저장된 객체는 1일 이내에 자동으로 삭제됩니다. • CDN 결과(store=cdn): 귀하가 삭제할 때까지, 약관에 따라 제거될 때까지, 또는 구독 종료 후 30일의 유예 기간이 지날 때까지 보관됩니다. • 엣지 캐시: 삭제된 객체는 분산 엣지 캐시에 최대 약 24시간 동안 남아 있을 수 있습니다. • 멱등성(idempotency) 지문: 제출된 요청의 암호학적 해시가 최대 24시간 동안 보관될 수 있습니다. 이는 이미지가 아니며 이미지를 복원하는 데 사용할 수 없습니다. • 운영 및 보안 메타데이터: 계정이 활성 상태인 동안, 그리고 결제 무결성, 보안 및 남용 방지에 필요한 기간 동안 보관됩니다. • 계정 데이터: 계정 삭제 시까지 보관되며, 삭제 후에는 법률상 보관 의무가 있는 기록을 제외한 개인정보가 제거됩니다. • 결제 기록: 법정 회계 보존 기간 동안 보관됩니다. • 지원 메시지: 요청을 해결하는 데 필요한 기간 동안 보관됩니다. • 애널리틱스: 집계 데이터만 보관되며, 방문자별 식별자는 저장되지 않습니다.
9. 국제 데이터 이전
당사의 서비스 제공업체는 글로벌 인프라를 운영하므로, 데이터는 EU/EEA 외부를 포함하여 귀하의 국가 밖에 있는 데이터 센터에서 처리될 수 있습니다. 필요한 경우, 이전은 제6조에 나열된 제공업체가 제공하는 표준계약조항(standard contractual clauses)과 같은 보호 장치에 근거하여 이루어집니다.
10. 귀하의 권리
귀하에게 적용되는 법률에 따라, 귀하는 개인정보에 대한 접근, 정정, 삭제 또는 사본 수령을 요구할 권리, 처리를 제한하거나 처리에 반대할 권리, 그리고 동의에 근거한 처리의 경우 동의를 철회할 권리를 가질 수 있습니다. 귀하는 API를 통해 언제든지 저장된 CDN 객체를 삭제할 수 있으며, [email protected]으로 연락하여 계정 삭제를 요청할 수 있습니다. 또한 귀하는 개인정보 보호 감독 기관에 민원을 제기할 권리가 있습니다.
11. 아동의 개인정보
무료 브라우저 도구는 계정 없이 이용할 수 있습니다. 유료 API 계정 및 구매는 아동을 대상으로 하지 않으며, 아동은 해당 국가에서 요구되는 승인 없이 유료 계정을 생성해서는 안 됩니다. 아동의 계정 데이터가 부적절하게 제공되었다고 판단되는 경우 당사에 문의해 주십시오.
12. 보안 및 이미지 프라이버시
브라우저 도구: 최적화, 배경 제거, 텍스트 효과 및 HEIC 변환은 브라우저에서 로컬로 실행됩니다. 디코더나 AI 모델이 다운로드될 수 있으나, 귀하가 선택한 이미지는 의도적으로 업로드되지 않습니다. 프로덕션 이미지 API: API 이미지는 동기적으로 처리됩니다. store 옵션을 요청하지 않는 한(제4조 참조) 원본 및 출력 파일은 영구 저장소에 보관되지 않으며, 임시 리소스는 응답 후 제거됩니다. 자격 증명: API 키는 비밀번호처럼 취급하십시오. 키는 생성 시 한 번만 표시되고 해시로 저장되며, 개발자 대시보드에서 철회할 수 있습니다. 신고: 취약점은 [email protected]으로 비공개로 신고해 주십시오.
13. 본 방침의 변경
당사는 본 개인정보처리방침을 수시로 업데이트할 수 있습니다. 변경 사항은 업데이트된 개정일과 함께 본 페이지에 게시됩니다. 본 페이지를 정기적으로 확인해 주시기 바랍니다.
14. 언어
본 개인정보처리방침은 영어로 작성되었습니다. 번역본은 편의를 위해서만 제공되며, 번역본이 영어 원문과 상충하는 경우 영어 원문이 우선합니다.
15. 문의
본 개인정보처리방침에 관한 문의는 다음 주소로 연락해 주십시오: [email protected]