개인정보 처리방침
Htmldrag(“당사”)는 온라인 비주얼 HTML 편집, 업로드 및 가져오기, 내보내기 및 공유, AI 기반 생성, 첨부파일 분석 서비스를 제공합니다. 당사는 서비스 제공, 보안 유지, 제품 개선 및 법적 의무 이행에 필요한 범위 내에서만 개인정보를 처리합니다.
1. 당사가 수집하는 정보
1. 계정 및 인증 정보
- 이메일 주소, 비밀번호 해시, 로그인 시각, IP 주소, 기기 정보, 브라우저 정보 및 사용자 에이전트.
- 인증 코드, 인증 링크, 비밀번호 재설정 토큰 및 관련 보안 로그.
- 계정 상태, 멤버십 유형, credits 잔액, 역할 및 권한.
2. 제3자 로그인 정보
제3자 계정을 통해 로그인하기로 선택하는 경우, 당사는 해당 플랫폼이 반환하는 필요한 정보(제3자 제공자의 사용자 식별자, 이메일 주소, 이메일 인증 상태, 표시 이름, 아바타 또는 기타 기본 공개 프로필 정보)를 받을 수 있습니다. 현재 지원되는 제3자 로그인 방식에는 Google, GitHub 및 Microsoft가 포함될 수 있습니다.
3. 이용 정보 및 행태 데이터
- 멤버십, 사용량, credits, 주문 상태 및 주요 작업과 관련된 기록.
- 페이지 방문, 기능 클릭, 결제 흐름 이벤트, 이상 행위, 속도 제한 신호 및 보안 감사 정보.
- 오류 로그, 디버그 로그 및 제품 개선과 관련된 통계.
4. 콘텐츠 데이터
- 귀하가 업로드, 붙여넣기, 가져오기, 편집 또는 내보내는 HTML 콘텐츠.
- 이미지, 스크린샷, 썸네일, 첨부파일 및 관련 메타데이터.
- 귀하가 업로드하거나 분석하는 문서 또는 첨부파일 및 관련 메타데이터.
- AI 생성을 위해 제출하는 문서, 첨부파일 또는 이미지와 분석 또는 생성에 합리적으로 필요한 추출 텍스트, 구조화된 데이터 및 기타 메타데이터.
- 공유 설정, 공개 링크, 신고 기록 및 공개 공유 페이지에 표시되는 정보.
AI 기능과 관련하여 업로드된 파일의 경우, 당사는 일반적으로 원본 업로드 파일 자체를 장기 보관되는 작업 파일로 저장하지 않습니다. 일부 파일은 분석, 추출 또는 생성을 위해 메모리 또는 임시 처리 환경에서만 잠시 처리된 후 삭제될 수 있습니다. 이후 생성 단계에서는 주로 추출 텍스트, 구조화된 데이터 또는 기타 필요한 통제 데이터가 사용됩니다.
5. 결제 및 거래 데이터
귀하가 멤버십, credits 또는 기타 유료 기능을 구매하는 경우, 결제는 Paddle, Creem 또는 당시 당사가 활성화한 기타 결제 제공자를 통해 처리될 수 있습니다. 당사는 일반적으로 전체 카드 정보를 저장하지 않습니다. 대신 서비스 활성화, 환불 처리, 결제 대사 및 사기 방지에 필요한 주문 데이터(주문 ID, 결제 상태, 금액, 통화, 세금 정보 및 거래 시각)를 수령합니다.
6. 브라우저 저장 및 기술 정보
로그인 상태 유지, 사용성 향상, 분석 수행 및 사기 방지를 지원하기 위해 당사는 cookies, localStorage, sessionStorage 및 유사한 브라우저 측 저장 메커니즘을 사용할 수 있습니다. 여기에는 방문자 식별자, 세션 정보, 로그인 상태, 온보딩 상태 또는 기타 제품 흐름 관련 임시 데이터가 포함될 수 있습니다.
7. 분석 및 남용 방지
당사는 페이지 이용, 기능 도입률, 전환 퍼널 및 서비스 성능을 파악하기 위해 내부 분석 도구와 실제로 활성화된 제3자 분석 또는 통계 도구를 사용할 수 있습니다. 또한 봇 탐지, 남용 방지 및 인증 흐름 보호를 위해 Google reCAPTCHA 또는 유사한 보안 도구를 사용할 수 있습니다.
2. 정보를 사용하는 방식
- 가입, 로그인, 계정 관리, 멤버십, 결제, 환불, 내보내기, 공유 기능, AI 생성 및 첨부파일 분석을 제공하기 위해.
- 귀하의 콘텐츠, 기록 및 계정 운영 상태를 저장하기 위해.
- 인증 코드, 계정 확인 이메일, 비밀번호 재설정 이메일, 주문 알림 및 기타 거래성 통신을 발송하기 위해.
- 사기 방지, 보안 점검, 남용 탐지, 사고 대응, 문제 해결 및 감사 로그를 위해.
- 제품 이용을 분석하고 사용자 경험을 개선하며 기능 설계 및 전환 흐름을 최적화하기 위해.
- 신고, 권리침해 주장, 정책 위반, 분쟁 및 법적 준수 문제를 처리하기 위해.
3. AI 기능 및 제3자 모델 제공자
Htmldrag는 AI 기반 생성, 텍스트 변환, 문서 분석, 이미지 이해, 구조화 추출 또는 유사한 기능을 제공할 수 있습니다. 이러한 기능을 제공하기 위해 당사는 귀하가 제출한 콘텐츠의 일부(텍스트, 이미지 입력, 문서 발췌, 프롬프트, 구조화 파라미터 및 생성 결과)를 제3자 모델 제공자 또는 AI 인프라 제공자에게 전송할 수 있습니다.
당사는 이러한 데이터 공유를 귀하가 이용하는 기능에 합리적으로 필요한 범위로 제한하고 불필요한 노출을 가능한 한 줄이기 위해 노력합니다. 정말로 필요하고 해당 작업에 적절한 경우를 제외하고, 고도로 민감한 개인정보, 금융정보, 의료정보 또는 이에 준하는 민감 정보를 업로드하지 않는 것이 좋습니다.
4. 정보를 공유하는 경우
당사는 귀하의 개인정보를 판매하지 않습니다. 다음과 같은 제한된 상황에서만 정보를 공유할 수 있습니다.
- 체크아웃, 결제 대사, 청구 또는 환불을 위해 필요한 경우의 결제 제공자.
- SMTP 제공자, Resend, Mailjet 또는 기타 거래성 이메일 발송에 사용하는 이메일 전달 서비스.
- 로컬 저장 인프라 및 클라우드 객체 스토리지를 포함한 저장소, 파일 전송 또는 CDN 제공자(당시 실제 사용 중인 제공자가 기준이 됩니다).
- AI, 첨부파일 분석, analytics, 로깅, 보안 또는 남용 방지 제공자로서 해당 기능에 필요한 경우.
- 법률, 법원 명령, 규제기관 요청 또는 당사, 사용자 또는 공공의 권리를 보호하기 위해 합리적으로 필요한 경우.
5. 공개 공유 기능
공유를 활성화하거나 공개 링크를 생성하면, 해당 링크를 가진 다른 사람이 귀하의 콘텐츠에 접근할 수 있게 될 수 있습니다. 기능 설정에 따라 공개 페이지에는 제목, 공개 표시 콘텐츠, 작성자명, 아바타, 조회수, 좋아요 수 또는 기타 공유 관련 정보가 표시될 수 있습니다. 이러한 기능은 신중하게 사용하고, 공개할 권리가 있는 콘텐츠에 한해서만 사용하십시오.
6. 데이터 보관 기간
- 계정 및 주문 데이터: 서비스 제공, 결제 대사, 세무 준수, 분쟁 처리 및 법적 의무 이행을 위해 합리적인 기간 동안 보관됩니다.
- 콘텐츠 및 파일 데이터: 계정이 활성 상태인 동안 보관되며, 귀하가 콘텐츠를 삭제하거나 계정을 종료하는 경우 활성 시스템에서 제거되지만 캐시 또는 백업 사본은 제한된 기간 동안 남을 수 있습니다.
- 로그 및 보안 데이터: 남용 조사, 문제 해결, 감사 지원 및 보안 사고 대응을 위해 합리적인 기간 동안 보관됩니다.
- 고객지원 커뮤니케이션: 고객지원, 분쟁 후속 대응 및 준수 목적을 위해 보관됩니다.
7. 계정 삭제 및 데이터 제거
귀하는 제품 내 기능을 통해 계정 삭제를 요청할 수 있습니다. 무단 또는 실수로 인한 삭제를 방지하기 위해, 당사는 인증 코드 확인 등 본인 확인을 요구합니다. 확인이 완료되면 계정은 삭제 대기 기간에 들어갑니다. 현재 기본 기간은 30일이며, 해당 시점의 페이지 또는 시스템 설정에 다른 기간이 표시되어 있는 경우 그 기준이 우선합니다.
이 기간 동안 계정 접근이 제한될 수 있고, 공개 공유가 비활성화될 수 있으며, 관련 진행 중 작업이 취소될 수 있습니다. 기간 종료 후 당사는 내부 규칙에 따라 활성 시스템의 프로필 데이터, 작업물 및 관련 운영 데이터를 삭제하거나 익명화합니다. 일부 백업, 캐시 또는 잔여 사본은 백업 복구, 보안, 재무 준수 또는 법적 의무를 위해 제한된 기간 동안 남을 수 있으며, 이후 일반적인 정리 주기에 따라 제거됩니다.
8. 국제적 처리
호스팅, 저장, 분석, AI, 이메일, 보안 인증 및 기타 필요한 서비스를 제공하기 위해 귀하의 데이터는 당사 또는 실제로 활성화된 제공자의 운영 지역에서 처리될 수 있습니다. 당사는 귀하의 정보를 보호하기 위해 합리적인 계약상, 기술적 및 조직적 조치를 시행합니다.
9. 귀하의 권리
귀하에게 적용되는 개인정보 보호 규정에 따라, 귀하는 개인정보에 대한 접근, 정정, 삭제, 내보내기, 특정 처리에 대한 반대 또는 경우에 따라 동의 철회의 권리를 가질 수 있습니다. 아래 연락처를 통해 문의하시면 당사는 합리적인 기간 내에 귀하의 요청을 처리하겠습니다.
귀하가 유럽경제지역(EEA), 영국 또는 유사한 개인정보 보호 규정이 적용되는 다른 지역에 있는 경우, 데이터 이동권, 처리 제한권 및 현지 개인정보 감독기관에 대한 불만 제기권도 가질 수 있습니다.
10. 보안
당사는 접근 통제, 전송 중 암호화, 로깅, 남용 방지 조치 및 권한 분리를 포함한 합리적인 기술적·조직적 보호조치를 사용합니다. 그러나 인터넷 기반 시스템은 절대적인 보안을 보장할 수 없으므로, 귀하 역시 계정 자격정보와 인증 코드를 적절히 보호해야 합니다.
11. 본 방침의 변경
본 방침이 변경되는 경우, 당사는 이 페이지에 표시되는 날짜를 업데이트하고 최신 버전을 여기에 게시합니다.
12. 문의
이메일: [email protected]
