PRIVACY POLICY
개인정보 처리방침
처리 주체와 시행일
OngsooLabs(대표자 이승수)가 개인정보 처리 주체이며, 사업장 주소는 401-33, 9, Bucheon-ro 29beon-gil, Wonmi-gu, Bucheon-si, Gyeonggi-do, Republic of Korea이며, 이 방침의 시행일은 2026-08-30입니다.
일반·사업자 문의는 contact@ongsoolabs.com로 할 수 있습니다.
처리하는 정보
- Google 또는 GitHub의 로그인 제공자 식별자와 제공되는 경우 이메일
- 닉네임, 워크스페이스 이름, 선택적으로 입력한 국가·유입 경로·사용 목적·LLM 정보
- 약관·개인정보·선택적 마케팅 동의의 문서 버전과 동의 시각
- API 키의 발급·상태·폐기 정보와 서비스 사용량·크레딧 처리 기록
- 결제 주문, 거래 식별 정보와 결제·환불·지급 거절·조정 상태
- 보안·감사·운영 기록과 지원 문의에 제공한 최소 정보
- 로그인 세션 쿠키와 생성·갱신·종료에 필요한 인증 메타데이터
- 남용 방지를 위해 실시간 처리하는 접속 IP 주소와 요청 시각·요청 경로·상태 등 최소 접속 메타데이터
URL 및 API 요청 데이터
Reader는 사용자가 지정한 공개 HTTPS URL 또는 지원 문서를 가져와 결과를 생성합니다. 서비스 제공, 보안, 남용 방지와 장애 대응을 위해 접속 IP 주소, 요청 경로·상태·처리 시간 등 최소 요청 정보를 처리할 수 있습니다. 일반 운영 기록에는 원본 URL의 쿼리, 페이지 본문·HTML, 결과 콘텐츠, API 키, OAuth 토큰, 쿠키, 결제정보와 이메일을 남기지 않도록 설계되어 있습니다.
Summary 제공자 처리 데이터
Summary에 제출한 URL에서 추출한 제목·본문·감지 언어는 요약과 키워드 생성을 위해 OpenAI로 전송됩니다. OpenAI는 남용 방지 목적으로 API 입력과 출력을 최대 30일 보관할 수 있다고 설명하며, 이 처리의 실제 국가 또는 지역은 확인되지 않았습니다. OpenAI 처리를 원하지 않으면 Summary를 사용하지 마십시오.
필수 쿠키와 접속 정보
로그인·계정 보호와 익명 Playground의 무료량 관리에 필수 쿠키를 사용합니다. 필수 쿠키를 차단하면 관련 기능을 사용할 수 없습니다. 익명 Playground를 제공하는 경우 첫 승인된 실행 뒤 보호된 기능 쿠키를 만들고 최대 1년 보관합니다. 이 식별자는 아래의 제한된 결과·가입 측정에도 사용합니다. 광고 쿠키를 사용하거나 다른 사이트의 방문 기록을 추적하지 않습니다. Paddle 결제 페이지는 Paddle의 고지에 따른 쿠키 또는 유사 기술을 사용할 수 있습니다.
보안과 서비스 운영을 위해 접속 IP 주소, 요청 시각·방법·경로·상태와 기기·브라우저 정보 등 최소 접속 정보를 처리할 수 있습니다. 접속 기록은 원칙적으로 최대 30일 보관하며, 보안사고 조사나 법적 의무가 있는 경우 필요한 범위에서 별도로 보관할 수 있습니다.
익명 Playground와 선택적 결과 평가
익명 Playground를 제공하는 경우 최초 무료량을 관리하기 위해 가명 식별자·잔액과 최소 요청·결과 상태·정산 기록을 처음 사용한 때부터 최대 1년 보관합니다. 새 식별자 발급 제한에 쓰는 날짜별 IP 키 해시는 48시간 뒤 삭제합니다. 이 기록에 원문 IP·입력 URL·결과 본문은 저장하지 않습니다.
선택적 Reader 평가는 좋음·나쁨, 선택한 사유, 선택적으로 입력한 문제 설명과 최소 결과 정보를 기록합니다. 본인 결과의 평가는 변경할 수 있습니다. 평가와 결과 표시·복사 기록은 결과 생성부터 30일 뒤 만료하며 수정으로 기간을 연장하지 않습니다. 삭제 뒤에는 식별자 없는 일별 합계만 남깁니다. 자료 수집 기능이 제공되는 경우, 실행 전에 별도로 동의하면 이번 실행에 사용한 HTML·추출 결과·URL·실행 옵션과 처리 버전을 1시간 동안 임시 보관합니다. 부정 평가에서 자료를 첨부하면 실행일부터 30일 동안 문제 확인과 Reader 개선을 위해 보관하며 권한이 있는 운영자만 접근합니다. 자료 제공은 결과 화면에서 취소할 수 있고 평가는 유지됩니다. 동의하지 않아도 Reader와 평가를 이용할 수 있습니다. 개인정보·비밀정보가 포함되거나 제공 권한이 없는 자료는 제출하지 마십시오. 만료·취소된 자료는 즉시 접근을 차단하고 15분 주기 정리 작업에서 삭제합니다. 저장소 장애 시 삭제를 재시도하며 S3 Lifecycle은 보조 정리 수단으로 사용합니다. 자료를 자동으로 ML 학습이나 공개 데이터셋에 사용하지 않습니다.
익명 결과 아래 가입 링크를 명시적으로 선택하고 같은 브라우저에서 7일 내 새 계정을 만들면 해당 체험과 신규 계정을 최대 30일 연결합니다. 가입 뒤 7일 내 최초 회원 사용 완료와 실제 운영 결제 완료를 측정합니다. 기존 로그인·재활성화·Sandbox 구매는 전환으로 세지 않습니다. 연결을 삭제한 뒤에는 일별 합계만 남깁니다. 이 측정은 체험 효과를 확인하기 위한 것이며 일반 페이지 조회수 합계와 분리합니다.
처리 목적
- 계정 인증, 워크스페이스와 API 키 관리, Reader 및 Summary 서비스 제공
- 사용량 계산, 주문 이행, 환불·지급 거절·분쟁 조정
- 보안, 남용 방지, 장애 조사, 감사와 법적 의무 이행
- 고객 요청에 따른 지원과 선택적으로 동의한 제품 소식 제공
외부 제공자와 국외 처리
Google·GitHub는 외부 로그인, OpenAI는 Summary 생성, Paddle은 구매자 거래와 결제 처리, AWS는 서비스 운영 인프라, Google Workspace는 지원 이메일 처리에 사용됩니다. Paddle은 구매자 거래에서 독립적인 개인정보 처리 주체이며, OngsooLabs는 카드 번호를 직접 수집하거나 저장하지 않습니다.
- Google OAuth: 로그인할 때 Google 및 그 하위처리자에게 로그인 식별자, 제공되는 이메일과 인증에 필요한 임시 정보가 암호화된 통신으로 이전됩니다. 처리는 Google의 글로벌 인프라에서 이루어질 수 있어 정확한 국가는 달라질 수 있습니다. OngsooLabs는 로그인 토큰을 영구 보관하지 않으며, Google은 해당 정보에 자체 보존정책을 적용합니다. 이전을 거부하면 Google 로그인을 사용할 수 없습니다.
- GitHub OAuth: 로그인할 때 GitHub 및 그 하위처리자에게 GitHub 사용자 식별자, 제공되는 이메일과 인증에 필요한 임시 정보가 암호화된 통신으로 이전됩니다. 처리는 글로벌 인프라에서 이루어질 수 있어 정확한 국가는 달라질 수 있습니다. OngsooLabs는 로그인 토큰을 영구 보관하지 않으며, GitHub는 해당 정보에 자체 보존정책을 적용합니다. 이전을 거부하면 GitHub 로그인을 사용할 수 없고, 두 로그인 제공자를 모두 거부하면 회원가입과 대시보드 이용이 불가합니다.
- OpenAI: Summary를 요청할 때 OpenAI 및 그 하위처리자에게 공개 페이지에서 추출한 제목·본문·감지 언어가 암호화된 통신으로 이전됩니다. 목적은 요약과 키워드 생성이며 실제 처리 국가는 확인되지 않았습니다. OpenAI는 남용 방지 기록을 최대 30일 보관할 수 있습니다. 이전을 거부하면 Summary를 사용할 수 없습니다.
- Paddle: 구매·환불·분쟁 처리를 요청할 때 Paddle 및 결제·세금·사기 방지 하위처리자에게 이름·이메일·국가·우편번호 등 청구 정보, 거래·상품·세금·결제·환불 상태와 사기 방지 정보가 암호화된 통신으로 이전됩니다. 영국·아일랜드·미국을 포함한 국가에서 처리될 수 있으며 고정된 단일 국가는 아닙니다. Paddle은 해당 정보에 자체 법적 의무와 보존정책을 적용합니다. 이전을 거부하면 Paddle을 통한 구매·영수증·세금·환불 처리를 이용할 수 없습니다.
- AWS: 서비스 이용 중 AWS 및 그 하위처리자에게 계정·사용량·주문·운영 기록과 백업 정보가 암호화된 통신으로 이전됩니다. 목적은 호스팅, 데이터 저장, 보안, 운영과 백업이며 미국 동부와 대한민국에서 처리됩니다. 보유기간은 아래 보관 기준과 적용 법령을 따릅니다. 이전을 거부하면 현재 인프라에서 계정, 대시보드, API와 주문 이행을 제공할 수 없습니다.
- Google Workspace: 지원 또는 개인정보 문의를 보낼 때 Google 및 그 하위처리자에게 발신·수신 주소, 문의 내용·첨부, 전송 메타데이터와 사용자가 제공한 확인 정보가 암호화된 통신으로 이전됩니다. 처리는 Google의 글로벌 인프라에서 이루어질 수 있어 정확한 국가는 달라질 수 있습니다. 보유기간은 아래 지원 이메일 기준과 Google의 적용 가능한 보존정책을 따릅니다. 이전을 거부하면 이메일 기반 지원과 개인정보 요청 접수가 불가합니다.
보관과 파기
- 품질·운영 기록
- 원칙적으로 30일 보관 후 삭제합니다.
- 지원 조사용 URL
- 고객이 명시적으로 제출한 경우에만 운영자 전용 지원 메일함에 최대 7일 보관하고 조사가 끝나면 더 일찍 삭제합니다.
- 계정·프로필
- 계정 유지 중 및 계정 종료 후 최대 30일 보관합니다. 이후 이메일·닉네임·선택 프로필을 삭제하며, 법적 보존이 필요한 거래 기록은 계정과 직접 연결되지 않도록 처리합니다.
- 약관·개인정보 동의 기록
- 마지막 동의 또는 계정 종료 후 5년 보관한 뒤 삭제하거나 식별정보를 제거한 집계만 유지합니다.
- API 키 정보
- 활성 기간과 폐기·계정 종료 후 1년 보관합니다. API 키 원문은 생성 시 한 번만 표시하며, 기간 종료 후 검증과 관리에 필요한 정보를 삭제합니다.
- 사용량·크레딧 기록
- 유료 사용량은 5년, 무료 평가 사용량은 1년 보관한 뒤 계정 연결정보를 삭제하거나 익명화하고 비식별 집계만 유지합니다.
- 주문·환불·지급 거절 기록
- 5년 보관한 뒤 거래·계정 연결정보를 삭제합니다. Paddle이 독립적으로 보유하는 거래 데이터는 Paddle의 보존·삭제 절차를 따릅니다.
- 감사 로그
- 일반 보안·계정 감사는 1년, 거래 관련 감사는 5년 보관한 뒤 삭제하거나 식별자를 제거한 통계만 유지합니다.
- 지원 이메일
- 일반 문의는 종료 후 1년, 소비자 불만·분쟁 관련 이메일은 3년 보관한 뒤 Google Workspace에서 삭제합니다.
- 서비스 접속 기록
- 운영 기준상 최대 30일 보관합니다. 보안사고 조사나 법적 의무로 별도 보존한 최소 기록은 목적이 끝나면 삭제합니다.
- 서비스 데이터 백업
- 자동 백업은 7일, 수동·최종 백업은 목적 종료 후 최대 30일 보관한 뒤 삭제합니다.
계정 탈퇴는 접근과 새 API 사용을 중지하지만 저장된 개인정보를 즉시 삭제하지 않습니다. 보관 목적과 적용 법령상 의무가 끝난 정보는 복구하기 어려운 방법으로 삭제하거나 식별할 수 없게 처리합니다.
권리 행사와 보호조치
사용자는 적용 법령에 따라 개인정보의 열람, 정정, 삭제, 처리 정지 또는 동의 철회를 요청할 수 있습니다. 요청 처리에 필요한 경우 본인 확인을 요구할 수 있으며, 법령에 따라 요청이 제한되거나 거절되는 경우 그 이유와 이의제기 방법을 안내합니다. OngsooLabs는 접근 권한 관리, 전송 구간 암호화, 비밀정보 분리, 감사 기록, 정기적인 점검과 보유기간 제한 등 기술적·관리적 보호조치를 적용합니다.
개인정보 문의와 변경
개인정보 요청과 문의는 support@ongsoolabs.com 또는 +82 70-8080-1893로 접수할 수 있습니다. 방침이 변경되면 새 버전과 시행일을 게시합니다. 계정 탈퇴는 접근 중지이며 개인정보 삭제 요청과 구분됩니다. 두 요청과 일반 지원 경로는 지원 페이지에서 확인할 수 있습니다.