개인정보 처리방침

Suikou AI가 사용자의 개인정보를 어떻게 수집, 이용, 공유, 보호하는지 안내합니다.

본 개인정보 처리방침은 Suikou AI이 운영하는 Suikou AI(이하 "당사", "서비스")가 사용자의 개인정보를 어떻게 수집, 이용, 공유, 보호하는지 설명합니다. 전 세계 사용자가 읽을 수 있도록 작성되었으며, 해당되는 경우 EU GDPR과 캘리포니아 CCPA의 공시 요건을 충족하도록 설계되었습니다.

1. 수집하는 정보

서비스 운영에 꼭 필요한 최소한의 정보만 수집합니다:

  • 계정 정보: 이메일 주소, 표시 이름, 비밀번호 해시(이메일/비밀번호 로그인 시), OAuth 식별자(소셜 로그인 시), 선호 로케일.
  • 인증 정보: 학생 할인 사용 시 인증한 이메일 도메인과 MX 레코드 검사 결과.
  • 입력 텍스트: humanize 및 검출기에 붙여넣은 텍스트, 당사가 반환한 결과물, 선택한 모드와 강도, 타임스탬프.
  • 사용 정보: 일일 처리 글자 수, 플랜, 구독 상태, 엔드포인트별 요청 수, 오류 기록.
  • 결제 정보: 고객 식별자, 청구서, 결제 수단 끝 4자리 — 결제 프로세서(Stripe)가 처리합니다. 전체 카드 번호는 저장하지 않습니다.
  • 기술 정보: IP 주소, 브라우저 user-agent, 기기 유형, 리퍼러.
  • 쿠키: 인증용 세션 쿠키 및 제한된 기능 쿠키(로케일, 테마).

2. 이용 목적

목적법적 근거 (GDPR)
서비스 제공 (humanize / detect 실행, 결과 전달)계약
사용량 제한 및 악용 방지정당한 이익
구독 결제계약
서비스 개선 (집계 분석, 오류 모니터링)정당한 이익
거래 관련 이메일 발송 (계정, 결제, 보안)계약
제품 업데이트 발송 (선택, 동의 시에만)동의
법령 준수 / 합법적 요청 대응법적 의무

3. 정보를 공유하는 제3자 (수탁자)

다음 수탁자에게 필요한 최소한의 정보를 제공합니다:

  • DeepSeek (LLM 추론) — humanize 파이프라인을 위해 입력 텍스트를 받습니다.
  • OpenRouter (LLM 라우터) — 검출기 및 정제 모델로 라우팅된 입력 텍스트를 받습니다.
  • Supabase (호스팅 / 데이터베이스) — 계정, 문서, 리라이트, 사용량, 구독을 저장합니다.
  • Stripe (결제) — 구독 결제를 처리하고 결제 정보를 저장합니다.
  • Cloudflare (CDN / DNS / DDoS 보호) — 요청 메타데이터를 확인합니다.

서비스를 이용함으로써 사용자는 미국, 싱가포르, 중국(DeepSeek 한정) 및 기타 지역에 서버를 둘 수 있는 위 수탁자에게 정보가 국경 간 이전되는 것에 동의합니다.

4. 정보를 판매하지 않습니다

당사는 사용자의 개인정보를 제3자의 마케팅 목적으로 판매, 임대, 거래하지 않습니다. 명시적이고 별도의 동의 없이 사용자의 입력 텍스트로 어떤 모델도 학습하지 않습니다.

5. 보관 기간

  • 계정 정보: 계정이 활성 상태인 동안 보관하며, 분쟁 처리를 위해 삭제 후 최대 90일까지 보관합니다.
  • 입력 텍스트 및 리라이트: 플랜의 이력 보관 기간 동안 보관됩니다 (Free: 당일, Basic: 30일, Pro: 90일). 대시보드에서 언제든지 문서를 삭제할 수 있습니다.
  • 사용 정보: 분석을 위해 집계 후 무기한 보관하며, 일일 원본 행은 365일 후 삭제됩니다.
  • 결제 정보: 세무 및 회계 법령상 요구되는 기간(일반적으로 7년) 동안 보관됩니다.

6. 사용자의 권리

관할 지역에 따라 다음과 같은 권리를 가집니다:

  • 열람권: 본인의 개인정보 사본 요청.
  • 정정권: 부정확한 정보의 정정.
  • 삭제권 ("잊혀질 권리"): 계정 및 관련 정보 삭제.
  • 이동권: 문서와 리라이트를 기계 판독 가능한 형식으로 내보내기.
  • 이의 제기 / 처리 제한권: 프로파일링을 포함한 특정 처리에 대한 이의 제기.
  • 동의 철회권: 동의 기반 처리의 경우.

EU/영국 거주자는 현지 데이터 보호 당국에 민원을 제기할 권리도 있습니다. 캘리포니아 거주자는 CCPA에 따라 알 권리와 삭제 요청 권리 등 추가 권리를 가집니다.

권리 행사를 원하시면 [email protected]로 이메일을 보내주세요. 30일 이내에 응답합니다.

7. 보안

업계 표준 보안 조치로 정보를 보호합니다: 전송 구간 TLS, 저장 구간 암호화, 데이터베이스 접근 권한 분리, 자격 증명 해싱, 감사 로그, 최소 권한 비밀 관리. 완벽한 시스템은 없습니다. 사용자 정보에 영향을 미치는 침해 사고를 인지한 경우, 법령에 따라 사용자와 관련 당국에 통지합니다.

8. 아동

본 서비스는 13세 미만(또는 관할 지역의 디지털 동의 최소 연령) 아동을 대상으로 하지 않습니다. 그러한 사용자의 정보를 알면서 수집하지 않습니다. 그렇다고 생각되시면 [email protected]로 알려주세요.

9. 변경

본 방침은 변경될 수 있습니다. 중대한 변경 사항은 시행 최소 14일 전에 서비스 또는 이메일을 통해 안내합니다.

10. 연락처

문의는 [email protected]로 보내주세요. 우편 주소: Contact via email. 준거법: Hong Kong SAR.

개인정보 처리방침