개인정보 처리방침
최종 업데이트: 2026년 5월 13일
1. 수집하는 개인정보
- 회원 계정: 이메일 주소, 비밀번호 해시, 이름(선택), Google OAuth 사용 시 Google 프로필 정보
- 결제 정보: LemonSqueezy를 통한 결제 식별자(customer ID, subscription ID, variant ID, 갱신일). 카드 번호 등 민감 결제 정보는 당사가 저장하지 않습니다
- 업로드 파일: 변환 처리를 위해 일시적으로 서버 메모리/디스크에 보관. 처리 완료 후 일정 시간 내 자동 삭제
- 사용 로그: 요청 IP 주소, User-Agent, 호출 엔드포인트, 처리 시간, 응답 상태 코드, 요청 시점
- 익명 식별자: 비회원 사용량 추적을 위한 IP 해시 또는 브라우저 localStorage의 UUID 토큰
- 쿠키 및 광고 식별자: 광고 노출, 빈도 제한, 측정을 위한 Google AdSense 쿠키. 자세한 내용은 아래 5번 항목 참조
2. 이용 목적
- PDF 변환·병합·분할·마스킹·OCR 등 핵심 기능 제공
- 회원가입, 로그인, API 키 발급 및 사용량 한도 관리
- 결제 처리 및 구독 상태 동기화
- 서비스 품질 개선, 오류 진단, 보안 모니터링
- 악용 방지 및 rate limit 적용
- 법령 준수 및 분쟁 대응
3. 보관 기간
- 회원 계정: 회원 탈퇴 시 즉시 삭제 (관계 법령에 따라 보관이 필요한 항목은 해당 기간 동안 보관)
- 업로드 파일 및 변환 결과: 처리 후 24시간 이내 자동 삭제
- 사용 로그: 최대 12개월 보관 후 익명화 또는 삭제
- 결제 기록: 전자상거래법에 따라 5년간 보관
- 익명 사용량 카운터: 일/월 단위 집계 후 익명 통계로 보관
4. 제3자 제공 및 위탁
- LemonSqueezy (결제 처리, 미국): 구독 결제 및 인보이스 발행
- Google AdSense (광고 노출, 미국): 광고 게재, 빈도 관리, 측정
- Google OAuth (소셜 로그인, 미국): 사용자가 선택 시 이메일·프로필 사용
- Vercel/AWS (인프라, 미국): 호스팅 및 데이터 저장
- 당사는 위 사업자 외에는 사용자 개인정보를 제3자에게 제공하지 않습니다. 법령에 따라 의무적으로 제공해야 하는 경우는 예외로 합니다.
5. 광고 및 쿠키
- 본 사이트는 Google AdSense를 통해 광고를 제공합니다. AdSense는 광고 게재를 위해 쿠키와 광고 식별자를 사용할 수 있습니다.
- Google은 사용자의 본 사이트 및 다른 사이트 방문 기록에 기반하여 관심사 기반 광고를 제공할 수 있습니다.
- 사용자는 Google 광고 설정 페이지(https://www.google.com/settings/ads)에서 관심사 기반 광고를 비활성화할 수 있습니다.
- 본 사이트에 사용되는 광고 쿠키 및 데이터에 대한 자세한 정보는 Google의 광고 관련 정책 페이지를 참조하세요.
6. 사용자 권리
- 본인 정보의 열람, 수정, 삭제, 처리 정지를 요청할 권리가 있습니다.
- 대시보드(/dashboard)에서 직접 API 키 폐기 및 계정 정보 확인이 가능합니다.
- 기타 권리 행사는 아래 연락처를 통해 요청해 주세요.
7. 데이터 보안
- 비밀번호는 Argon2 해시로 저장되며 평문 보관하지 않습니다.
- API 키는 SHA-256 해시로 저장되며 발급 시점 외에는 평문 조회가 불가능합니다.
- 통신 구간은 HTTPS로 암호화됩니다.
- 업로드 파일은 변환에 필요한 동안만 보관되며 정기적으로 자동 삭제됩니다.
8. 정책 변경
- 본 정책은 법령 변경 또는 서비스 변경에 따라 개정될 수 있으며, 중요한 변경 사항은 사전 공지합니다.
- 최종 업데이트: 2026-05-13
9. 연락처
- 개인정보 관련 문의는 /contact 페이지를 통해 접수해 주세요.