LEGAL / PRIVACY

everyais studio 개인정보처리방침

everyais studio에서 어떤 정보가 왜 처리되는지, 얼마나 보관되는지와 이용자가 행사할 수 있는 권리를 안내합니다.

버전
v1.1.0
시행일
2026년 8월 29일

제1조 (총칙 및 적용 범위)

주식회사 브로즈(이하 "회사")는 「개인정보 보호법」 등 관련 법령에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속하게 처리하기 위해 이 방침을 수립·공개합니다. 이 방침은 studio.everyais.com에서 제공하는 everyais studio(이하 "서비스")에 적용됩니다.

제2조 (개인정보 처리 목적)

  • 회원가입 의사 확인, Firebase 기반 본인 인증, 계정과 동의 이력 관리
  • 프롬프트와 설정에 따른 이미지 생성·편집, 작업 진행과 결과·히스토리 제공
  • 크레딧 정산, 결제, 구독, 쿠폰, 생성 데이터 보관과 거래 기록 관리
  • 무료 크레딧 결과물의 갤러리 검토·게시 및 공개 동의 철회 처리
  • 기업 도입 문의, 기능·모델 요청, 고객 지원과 서비스 알림 발송
  • 이용 통계·광고 성과 분석, 서비스 개선과 마케팅(별도 동의 또는 적법한 근거가 있는 경우)
  • 부정 이용, 중복 혜택 수령, 보안 위협과 장애의 탐지·예방·대응
  • 법령상 의무 이행과 분쟁 대응

제3조 (처리하는 개인정보 항목 및 수집 방법)

구분처리 항목
계정·프로필이메일, 이름, Firebase UID와 인증 제공자, 선택 입력한 계정 유형·회사명·사업자번호·국가·전화번호, 약관·크레딧 가격 정책·마케팅 이메일·갤러리 공개 동의 및 철회 이력
이미지 생성프롬프트, 입력 이미지, 모델·해상도·생성 수 등 설정, 생성 이미지·미리보기·썸네일, 작업 상태·오류·사용 크레딧, 폴더명과 생성 시각
결제·구독주문번호, 거래번호, 결제 금액·통화·상태·시각, 구매·구독 상품, 크레딧 지급·사용 기록, 마스킹된 카드번호·카드사, 암호화된 정기결제 키
문의·요청회사명, 담당자명, 이메일, 문의 내용, 선택 입력한 전화번호·예상 생성량·지원사업·사용 사례·참고 URL
유입·마케팅UTM 값, 광고 클릭 식별자(gclid·fbclid), 최초 방문 경로·리퍼러·시각, 쿠폰 코드, 마케팅 수신과 이메일 발송 이력, 서비스 내 이벤트
자동 수집IP 주소, 브라우저·운영체제·기기 정보, 접속·요청·보안 로그, 쿠키, 이용 일시와 페이지 정보

정보는 가입·프로필·생성·결제·문의 화면에서 이용자가 직접 입력하거나, 서비스 이용 과정에서 자동 생성되거나, Firebase·결제대행사 등 연동 사업자로부터 제공받는 방식으로 수집됩니다. 회사는 카드 전체 번호나 비밀번호를 직접 저장하지 않습니다.

제4조 (처리 및 보유 기간)

정보보유 기간
계정·프로필·동의 및 생성 작업 기록회원 탈퇴 또는 처리 목적 달성 시까지. 단, 법령상 보존 의무와 분쟁 대응이 필요한 기록은 해당 기간까지
생성 이미지·썸네일웰컴·쿠폰·일반 관리자 지급 결과는 완료 후 30일, 구매 결과는 365일, 구독 결과는 최대 365일과 모든 유료 이용권 종료 후 30일 중 이른 날까지. 복수 크레딧은 실제 정산분 중 가장 긴 권리를 적용. Gallery Studio 게시본은 게시 중 예외이며 동의 철회·게시 해제·회원 탈퇴가 우선
생성 중 미리보기생성 진행 제공 후 최대 1일
B2B 문의·기능 요청문의 처리 완료 후 3년 또는 동의받은 기간
최초 유입 쿠키브라우저 저장일부터 최대 90일. 가입 시 계정에 연결된 유입 기록은 회원 탈퇴 시까지
웰컴 크레딧 중복 지급 방지 기록부정 이용 및 중복 지급 방지 목적이 유지되는 서비스 운영 기간
계약·청약철회 및 대금결제 기록5년(전자상거래 등에서의 소비자보호에 관한 법률)
소비자 불만·분쟁 처리 기록3년(전자상거래 등에서의 소비자보호에 관한 법률)
접속 기록3개월 이상(통신비밀보호법 등 관련 법령)
마케팅 수신 동의·철회 기록관련 법령이 요구하는 기간 또는 분쟁 대응에 필요한 기간

보유 기간이 끝났더라도 법령에 따라 보존해야 하는 정보는 별도 분리하여 해당 목적에만 이용합니다. 사용자 생성 데이터는 교차 계정 백업 대상에서 제외하며, 만료 시 접근을 차단한 뒤 다음 삭제 작업에서 객체 버전과 삭제 표식을 영구 삭제합니다.

제5조 (개인정보의 제3자 제공)

회사는 이용자의 동의가 있거나 법령에 근거가 있는 경우를 제외하고 개인정보를 제3자에게 제공하지 않습니다. 서비스 제공에 반드시 필요한 다음 처리는 이용자가 생성 또는 결제를 요청한 때 이루어집니다.

제공받는 자제공 항목목적보유 기간
Google LLC (Gemini)프롬프트, 입력 이미지, 생성 설정AI 이미지 생성·편집생성 처리 및 제공자 정책에 따른 기간
헥토파이낸셜 주식회사결제 승인에 필요한 주문·금액·구매자·결제 정보카드 결제와 정기결제 처리전자금융거래법 등 관련 법령과 제공자 정책에 따른 기간

제6조 (개인정보 처리업무의 위탁)

수탁자위탁 업무
Google Cloud 및 Firebase회원 인증, 서버·데이터베이스·작업 큐 운영, AI 이미지 생성
Amazon Web Services생성 이미지 저장·전송, 서비스 이메일 발송
Vercel Inc.웹사이트 호스팅 및 배포
헥토파이낸셜 주식회사결제와 정기결제 수단 처리
Cloudflare, Inc.B2B 문의의 봇 방지 검증
Google LLC·Meta Platforms, Inc.설정된 경우 웹 분석, 광고 성과 측정과 전환 분석

회사는 위탁계약과 운영 점검을 통해 수탁자가 개인정보를 안전하게 처리하도록 관리·감독합니다. 이용하는 수탁자나 업무가 변경되면 이 방침을 통해 공개합니다.

제7조 (개인정보의 국외 이전)

이전받는 자·국가이전 항목목적·방법보유 기간
Google LLC · 미국 및 서비스 처리 지역계정 식별정보, 프롬프트·입력 이미지·생성 설정, 접속 정보인증·AI 처리·클라우드 운영을 위해 암호화된 네트워크로 수시 이전서비스 제공 기간 또는 Google 정책에 따른 기간
Vercel Inc. · 미국IP, 기기·접속 로그웹사이트 제공을 위해 접속 시 암호화 전송서비스 제공 및 Vercel 정책에 따른 기간
Cloudflare, Inc. · 미국IP, 브라우저 정보, 봇 검증 토큰문의 제출 시 사람 여부 검증을 위해 암호화 전송검증 및 Cloudflare 정책에 따른 기간
Google LLC·Meta Platforms, Inc. · 미국 등쿠키·광고 식별자, 페이지·전환 이벤트분석·광고 기능이 설정된 경우 접속 시 암호화 전송각 제공자 정책에 따른 기간

국외 이전을 원하지 않으면 해당 기능 이용을 중단하거나 회원 탈퇴를 요청할 수 있습니다. 다만 인증이나 이미지 생성처럼 서비스 제공에 필수적인 이전을 거부하면 해당 기능을 이용할 수 없습니다.

제8조 (쿠키, 이용 분석 및 광고)

  • 언어 설정 쿠키는 선택한 언어를 기억하기 위해 최대 1년간 사용됩니다.
  • 최초 유입 쿠키는 캠페인 성과와 가입 경로를 확인하기 위해 최대 90일간 사용됩니다.
  • Firebase는 로그인 상태와 인증 보안을 위해 필요한 저장 장치 또는 토큰을 사용할 수 있습니다.
  • 운영 환경 설정에 따라 Google Analytics·Google Ads·Meta Pixel이 페이지 방문, 가입, 결제 등 이벤트를 처리할 수 있습니다.
  • 이용자는 브라우저 설정에서 쿠키를 삭제하거나 차단하고 광고 플랫폼의 설정에서 맞춤형 광고를 제한할 수 있습니다. 필수 쿠키를 차단하면 로그인 등 일부 기능이 동작하지 않을 수 있습니다.

제10조 (정보주체의 권리와 행사 방법)

  • 개인정보 열람, 전송 요구, 정정·삭제, 처리 정지 또는 동의 철회
  • 마케팅 이메일과 갤러리 공개 동의의 설정 내 철회
  • 법정대리인을 통한 권리 행사

권리 행사는 서비스 설정 또는 portal@everyais.com으로 요청할 수 있습니다. 회사는 본인 또는 정당한 대리인 여부를 확인한 뒤 관련 법령이 정한 기간 안에 처리합니다. 법령이 보존을 요구하거나 다른 사람의 권리를 침해할 우려가 있는 경우 일부 요청이 제한될 수 있습니다.

제11조 (파기 및 안전성 확보 조치)

회사는 보유 기간이 지나거나 처리 목적을 달성한 개인정보를 지체 없이 파기합니다. 전자 파일은 복구하기 어려운 방식으로 삭제하고, 출력물은 분쇄 또는 소각합니다. 법령상 보존 대상은 다른 정보와 분리하여 보관합니다.

회사는 전송 구간 암호화, 접근 권한 최소화, 데이터베이스 접근 통제, 결제키 암호화와 키 관리, 비정상 요청 제한, 감사 로그, 비공개 이미지 저장과 만료되는 서명 URL 등 안전성 확보 조치를 적용합니다.

제12조 (개인정보 보호책임자 및 권익침해 구제)

  • 개인정보 보호책임자: 김승윤
  • 직책: 각자대표
  • 이메일: nilk@broz.co.kr
  • 전화: 010-2798-3438
  • 법인명: 주식회사 브로즈
  • 사업자등록번호: 288-81-02136
  • 주소: 대구광역시 동구 동대구로 465, 5층 503호

개인정보침해에 관한 상담이나 신고는 개인정보분쟁조정위원회(1833-6972), 개인정보침해신고센터(118), 대검찰청(1301), 경찰청(182)에도 문의할 수 있습니다.

제13조 (방침의 변경)

이 방침의 내용이 추가·삭제·수정되면 시행일 7일 전부터 서비스에 알립니다. 이용자 권리에 중대한 영향을 주는 변경은 최소 30일 전에 알리고 필요한 경우 다시 동의를 받습니다.

이 방침은 2026년 8월 6일부터 시행합니다.