몽글 개인정보처리방침
1. 처리하는 개인정보와 목적과 보유 기간
| 항목 | 목적 | 보유 기간 |
|---|---|---|
| 구글 계정 정보(이메일, 이름, 프로필 사진) | 회원 식별, 로그인 | 탈퇴 후 30일(유예 기간) 뒤 삭제 |
| 입력 정보: 캐릭터 설명 텍스트, 업로드한 참고 이미지 | 캐릭터, 콘텐츠 생성 | 탈퇴 후 30일 뒤 삭제 |
| 생성물: 캐릭터 시트, 이모티콘, GIF 등 | 서비스 제공, 보관함, 공유 기능 | 탈퇴 후 30일 뒤 삭제 |
| 결제 기록(주문번호, 금액, 결제 수단 정보, 이메일) | 결제 처리, 환불, 분쟁 대응 | 탈퇴와 무관하게 5년(전자상거래법 시행령 제6조) |
| 접속 IP(게스트 생성 제한용) | 부정 이용 방지 | 24시간 뒤 자동 삭제 |
| 서비스 이용 기록(생성 이력, 크레딧 내역) | 서비스 운영, 오류 대응 | 탈퇴 후 30일 뒤 삭제 |
2. 생성형 AI 관련 안내
- 입력과 생성물의 수집: 회원이 입력한 텍스트, 이미지와 생성 결과물은 서비스 제공을 위해 저장됩니다.
- AI 학습 활용 여부: 몽글는 회원의 입력, 생성물을 자체 AI 모델 학습에 사용하지 않습니다. 아래 외부 AI 제공사는 API 약관상 API 입력 데이터를 자사 모델 학습에 사용하지 않는다고 밝히고 있습니다(OpenAI API, Google Gemini API 유료 서비스 기준).
- 부적절한 생성 결과 신고: 생성물이 부적절하거나 권리를 침해한다고 판단되면 seongjae@ai3.kr 로 신고할 수 있으며, 확인 후 삭제 등 조치합니다.
- 자동화된 결정: 서비스의 품질 검사(일관성 점수)는 콘텐츠 재생성 여부만 결정하며, 개인정보보호법 제37조의2의 “권리, 의무에 중대한 영향을 미치는 자동화된 결정”에 해당하지 않습니다.
3. 개인정보의 국외 이전
콘텐츠 생성을 위해 아래와 같이 개인정보가 국외로 이전됩니다(개인정보보호법 제28조의8). 이전을 원하지 않으면 서비스 이용(생성 기능)이 제한됩니다.
| 이전받는 자 | 국가 | 이전 항목 | 목적 | 보유 기간 |
|---|---|---|---|---|
| OpenAI, L.L.C. | 미국 | 캐릭터 설명 텍스트, 업로드, 생성 이미지 | 이미지 생성, 외형 분석, 품질 검사 | API 처리 후 최대 30일(OpenAI API 정책) |
| Google LLC | 미국 | 기준 이미지, 모션 지시 텍스트 | 영상(GIF 모션) 생성 | API 처리 후 제공사 정책에 따른 단기 보관 |
| Vercel Inc. | 미국 | 업로드 이미지, 생성물 파일 | 파일 저장(Blob 스토리지) | 탈퇴 후 삭제 시까지 |
4. 파일 저장 방식에 대한 중요 안내
업로드한 참고 사진과 생성물 파일은 추측 불가능한 고유 주소의 공개 CDN(Vercel Blob)에 저장됩니다. 주소를 아는 사람은 누구나 해당 파일을 열 수 있으므로, 파일 주소를 직접 공유하면 로그인과 무관하게 공개됩니다. 신분증, 연락처가 담긴 사진 등 민감한 사진은 업로드하지 말아 주세요.
5. 처리 위탁
| 수탁자 | 업무 |
|---|---|
| 토스페이먼츠(주) | 결제 처리(결제 연동 개시 시) |
| Vercel Inc. / 호스팅 사업자 | 서버 운영, 파일 저장 |
6. 파기 절차
탈퇴를 신청하면 계정이 즉시 비활성화되고, 30일의 유예 기간(오탈퇴 구제, 부정 이용 방지 목적) 뒤 개인정보와 생성물을 삭제합니다. 유예 기간 중 다시 로그인하면 탈퇴를 취소할 수 있습니다. 법령상 보존 의무가 있는 결제 기록은 분리 보관 후 기간 만료 시 파기합니다. 전자적 파일은 복구 불가능한 방법으로 삭제합니다.
7. 만 14세 미만 아동
몽글는 만 14세 미만 아동의 회원 가입을 받지 않습니다. 만 14세 미만임이 확인되면 지체 없이 계정과 수집된 정보를 삭제합니다.
8. 이용자의 권리
회원은 언제든 자신의 개인정보 열람, 정정, 삭제, 처리 정지를 요구할 수 있습니다(계정 페이지 또는 seongjae@ai3.kr). 권리 침해에 대한 상담은 개인정보침해신고센터(118), 개인정보 분쟁조정위원회(1833-6972)에 신청할 수 있습니다.
9. 안전성 확보 조치
- 전송 구간 암호화(HTTPS), 세션 기반 인증, 관리자 권한 분리(환경 변수 기반 지정과 이중 확인)
- 접근 기록(운영자 행위 이력) 보관, 속도 제한을 통한 부정 접근 방지