개인정보처리방침
시행일 2025년 1월 1일 | 최종 개정 2026년 9월 24일 (AI 어시스턴트 연결(커넥터) 고지 · 게시일 시행) | 직전 개정 2026년 9월 6일 (시행 2026년 9월 13일)
페어리움(이하 “회사”)은 GenToon 서비스(이하 “서비스”) 이용자의 개인정보를 중요시하며, 「개인정보 보호법」 등 관련 법령을 준수합니다. 본 개인정보처리방침은 회사가 수집하는 개인정보의 항목, 이용 목적, 보유 기간, 제3자 제공 및 이용자의 권리에 관한 사항을 안내합니다.
1. 개인정보의 수집 항목 및 방법
가. 수집 항목
| 구분 | 필수 항목 | 선택 항목 |
|---|---|---|
| 회원가입 | 이메일, 이름 (Google·Apple·Kakao 소셜 로그인 시 각 제공자가 전달하는 정보) | 프로필 이미지, 커뮤니티 닉네임·소개글 |
| 결제 | 카드 브랜드, 카드 끝 네 자리, 결제대행사가 발급한 결제 식별자 (토스페이먼츠 정기결제 등록 시 카드 유효기간 및 빌링키를 암호화하여 저장) | 현금영수증·세금계산서 발급 정보 (휴대전화번호·사업자등록번호·상호·대표자명) |
| 서비스 이용 (자동 수집) | IP 주소와 그로부터 추정되는 대략적 위치(국가·도시), 접속 로그, 서비스 이용 기록, 기기 정보(User-Agent·기기 모델·운영체제·앱 버전), 기기 식별 지문(일방향 해시로만 저장하며 원본은 저장하지 않습니다) | — |
| 창작 및 커뮤니티 | — | 생성 콘텐츠, 업로드한 레퍼런스 이미지, 게시글·댓글 |
| AI 채팅 및 메시지 | — | AI 캐릭터와의 대화 내용, 이용자 간 다이렉트 메시지 내용 (보존 기간은 제15조) |
| 모바일 앱 | 푸시 알림 토큰, 기기 모델·운영체제·앱 버전 | — |
| 제휴 파트너 정산 | 실명, 휴대전화번호, 정산 계좌 정보(은행·계좌번호·예금주), 사업자등록번호 — 사업자등록이 없는 개인은 「소득세법 시행령」 제193조에 따른 원천징수·지급명세서 제출을 위해 주민등록번호 (암호화하여 저장) | — |
| 기업 제작대행 상담 | 담당자 성명, 회사명, 연락처, 이메일, 상담 내용 | — |
| SNS 연동 및 발행 | — | 연동한 SNS 계정의 식별자·핸들·표시 이름·프로필 사진 주소, 플랫폼이 발급한 접근 토큰(암호화하여 저장), 발행 기록(게시물 식별자·게시 시각·캡션·이미지 주소), 발행된 게시물의 성과 지표(조회수·좋아요·댓글·공유·저장·도달 수) |
| AI 어시스턴트 연결(커넥터) | — | 연결한 앱의 이름·식별자·돌아갈 주소, 허용한 권한 범위(조회·생성·게시), 연결·마지막 사용·해제 시각, 인가 코드·접근 토큰·갱신 토큰(복원할 수 없는 해시값으로만 저장), 커넥터 전용 로그인 세션 정보(암호화하여 저장), AI 어시스턴트가 GenToon 에 보낸 요청 내용(이야기 주제·제목·대사·수정 지시·캐릭터 이름과 외형 설명·이용자가 보낸 사진 또는 공개 이미지 주소), 오류 대응용 도구 호출 기록(제20조) |
| 고객 문의 | 이메일, 문의 내용 | 첨부 파일 |
회사는 민감정보(사상·신념, 건강, 성생활 등)를 수집하지 않습니다. 고유식별정보인 주민등록번호는 위 표의 제휴 파트너 정산 목적에 한하여 법령이 요구하는 경우에만, 별도 동의를 받아 수집합니다 (고유식별정보 수집·이용 동의 참조).
나. 수집 방법
- 웹사이트·모바일 앱을 통한 회원가입 및 서비스 이용 과정에서 직접 입력
- Google·Apple·Kakao OAuth를 통한 소셜 로그인
- 이용자가 SNS 계정을 연동할 때 해당 플랫폼(Meta·TikTok)이 전달하는 계정 정보
- 이용자가 AI 어시스턴트(ChatGPT·Claude 등)에 GenToon 을 연결하고 그 안에서 GenToon 기능을 실행할 때 해당 AI 어시스턴트가 전달하는 요청 내용
- Polar(해외)·토스페이먼츠(국내)·앱스토어 인앱결제를 통한 결제 과정에서 자동 수집
- 서비스 이용 과정에서 쿠키·로컬스토리지·접속 로그를 통해 자동 생성·수집
- 웹·앱에 설치된 분석 도구(제9조·제17조)의 SDK 를 통한 자동 전송
- 이메일·도움말 페이지·기업 상담 신청을 통한 문의 과정에서 수집
※ 프로필 사진의 웹툰 캐릭터 변환
이용자가 대화를 웹툰으로 만들 때, 프로필 사진은 웹툰 스타일의 캐릭터로 변환(스타일화)하는 데 사용됩니다. 이는 본인 식별이나 생체정보의 추출·저장·대조를 위한 것이 아닙니다. 회사는 이 과정에서 변환된 캐릭터 이미지, 그 생성을 위해 AI 가 추출한 외형 묘사 텍스트, 생성 당시 프로필 사진의 주소를 저장하며, 이는 같은 캐릭터를 다시 그릴 때 재사용됩니다. 프로필 사진이 없거나 변환에 실패한 경우 기본 캐릭터로 대체됩니다.
얼굴이 포함된 사진의 분석에 대해서는 서비스 내에서 별도 동의를 받으며, 그룹 대화를 웹툰으로 만들 때 다른 참여자의 메시지가 AI 에 전송되는 것에 대해서도 별도 동의를 받습니다. 이용자는 프로필 사진을 변경·삭제하거나 service@gentoon.ai 로 요청하여 언제든 해당 이용을 중단하고 저장된 캐릭터 이미지·외형 묘사의 삭제를 요구할 수 있습니다.
2. 개인정보의 처리 목적
- 회원 관리. 본인 확인, 부정 이용 방지, 불만 처리, 고지사항 전달
- 서비스 제공. AI 이미지·스크립트 생성, 프로젝트 저장, 캐릭터 관리, 커뮤니티 운영
- AI 어시스턴트 연결. 이용자가 연결한 AI 어시스턴트에서 요청한 웹툰 설정·시나리오 작성·그리기·조회·내보내기·공유·게시의 수행, 연결 상태 관리와 부정 사용 방지
- 요금 결제·정산. 구독 결제, 크레딧 구매, 환불, 현금영수증·세금계산서 발급
- 서비스 개선. 이용 통계·이용 흐름 분석(Google Analytics · Microsoft Clarity · PostHog), 오류 탐지(Sentry), 서비스 품질 향상
- 제휴 파트너 정산. 추천 수익 지급, 원천징수 및 지급명세서 제출
- 기업 제작대행 상담. 상담 접수·회신, 계약 체결 및 이행
- 마케팅(선택). 이벤트·혜택 안내 (사전 동의를 받은 경우에 한함)
3. 개인정보의 보유 및 이용 기간
회사는 이용 목적이 달성된 후에는 지체 없이 해당 개인정보를 파기합니다. 다만 관련 법령에 따라 보관이 필요한 경우 해당 기간 동안 안전하게 보관 후 파기합니다.
| 보관 항목 | 보유 기간 | 근거 |
|---|---|---|
| 회원 정보 | 회원 탈퇴 시까지 | 이용자 동의 |
| 계약·결제 기록 | 5년 | 전자상거래법 제6조 |
| 소비자 불만·분쟁 처리 기록 | 3년 | 전자상거래법 제6조 |
| 접속 로그 | 3개월 | 통신비밀보호법 제15조의2 |
| 현금영수증·세금계산서 발급 기록 | 5년 | 국세기본법 제85조의3 |
| 제휴 파트너 지급명세서·원천징수 자료 | 5년 | 국세기본법 제85조의3 |
| 표시·광고에 관한 기록 | 6개월 | 전자상거래법 제6조 |
| 서비스 이용 활동 기록 (접속 IP·기기 정보 포함) | 1년 | 통신비밀보호법 제15조의2 (제15조 참조) |
| AI 어시스턴트 연결 기록 (연결한 앱·권한·연결·마지막 사용·해제 시각) | 연결 해제 또는 회원 탈퇴 후 30일 (연결 후 24시간이 지났고 유효한 토큰이 하나도 남지 않은 연결은 자동으로 해제) | 이용자 동의 |
| 커넥터 전용 로그인 세션 정보 (암호화) | 연결 해제 시 즉시 파기 (이용자의 해제, 유효한 토큰이 남지 않거나 로그인 세션을 더 이상 갱신할 수 없어 이루어지는 자동 해제, 회원 탈퇴 포함) | 이용자 동의 |
| 커넥터 인가 코드·접근 토큰·갱신 토큰 (해시값) | 만료 후 7일 또는 연결 기록 파기 시 중 먼저 오는 때 (유효기간: 인가 코드 10분 · 접근 토큰 1시간 · 갱신 토큰 90일, 연결을 해제하면 즉시 무효) | 이용자 동의 |
| 커넥터 도구 호출 기록 (요청 내용 없음 — 제20조 ②) | 호스팅 업체(Vercel Inc.)의 운영 로그 보관 기간이 끝나면 자동 삭제 (최대 30일) | 이용자 동의 (오류 대응) |
| 커넥터로 올렸지만 캐릭터·그림체 등록에 쓰이지 않은 사진 | 업로드 후 24시간이 지나면 매일 실행되는 정리 작업에서 삭제 (업로드 링크 자체는 10분간 유효) | 이용자 동의 |
AI 어시스턴트 연결을 통해 만든 프로젝트·캐릭터·그림체는 웹에서 만든 것과 같이 관리되며(「회원 정보」 및 휴지통 규칙), 연결·해제에 관한 감사 기록(연결한 앱 이름·허용한 권한)은 위 「서비스 이용 활동 기록」에 포함되어 1년간 보관됩니다. 다만 인가 코드·토큰의 재사용이 감지되어 관련 토큰을 폐기한 경우의 보안 기록(연결한 앱 이름·폐기한 토큰 수)은 부정 이용 대응을 위해 이 1년 삭제 대상에서 제외하여 보관합니다.
4. 개인정보의 제3자 제공
회사는 이용자의 동의 없이 개인정보를 제3자에게 제공하지 않습니다. 다만 서비스 제공을 위해 다음과 같이 필요 최소한의 정보를 제공합니다.
| 제공받는 자 | 제공 목적 | 제공 항목 | 보유 기간 |
|---|---|---|---|
| Polar (글로벌 결제) | 글로벌 구독·크레딧 결제 처리·환불 | 결제 정보, 구매 금액 | 거래 완료 후 5년 |
| 토스페이먼츠 (한국 결제) | 한국 구독·크레딧 결제 처리·환불·현금영수증·세금계산서 발급 | 결제 정보, 구매 금액, 카드 정보(빌링키 발급 시) | 거래 완료 후 5년 |
| Google LLC | 소셜 로그인, AI 이미지·텍스트 생성 (Gemini API) | 이메일·프로필(로그인 시), 생성 프롬프트·레퍼런스 이미지(AI 생성 시) | 서비스 이용 종료 시 |
| Alibaba Cloud (Model Studio) | AI 캐릭터 채팅 응답 생성 | 채팅 대화 내용, 캐릭터 설정 | 서비스 이용 종료 시 |
| OpenAI, L.L.C. | AI 이미지·텍스트 생성(스튜디오 에이전트 대화·시나리오·대사 작성), 유해 콘텐츠 필터링 | 생성 프롬프트·레퍼런스 이미지, 스튜디오 에이전트 대화 내용(AI 어시스턴트 연결을 통해 보낸 요청 포함), 채팅 대화 내용(필터링 시) | 서비스 이용 종료 시 |
| 카카오(주) (Kakao Corp.) | 소셜 로그인 | 이메일, 닉네임, 프로필 이미지 (Kakao OAuth 제공 정보) | 서비스 이용 종료 시 |
| Meta Platforms, Inc. 스레드·인스타그램 | 이용자가 연동한 계정에 이용자를 대신하여 게시물 등록·예약 및 발행된 게시물의 성과 지표(조회수·좋아요·댓글·공유 수 등) 조회 | SNS 계정 식별자·핸들·표시 이름·프로필 사진 주소, 접근 토큰, 발행할 이미지·영상·글 | 접근 토큰은 연동 해제 시 즉시 파기 · 그 밖의 항목은 탈퇴 시 파기 |
| TikTok Pte. Ltd. 틱톡 | 이용자가 연동한 계정에 이용자를 대신하여 게시물 등록·예약 | SNS 계정 식별자·핸들·표시 이름·프로필 사진 주소, 접근 토큰, 발행할 이미지·글 | 접근 토큰은 연동 해제 시 즉시 파기 · 그 밖의 항목은 탈퇴 시 파기 |
| 이용자가 GenToon 을 연결한 AI 어시스턴트 제공자 예: OpenAI, L.L.C.(ChatGPT·Codex) · Anthropic, PBC(Claude·Claude Code) · Anysphere, Inc.(Cursor) · 그 밖에 이용자가 직접 연결한 AI 어시스턴트 | 이용자가 그 AI 어시스턴트에서 요청한 웹툰 제작·조회·공유 결과를 이용자에게 보여 주기 위함 | 닉네임, 요금제, 크레딧 잔액(월간·충전·선물)과 월 사용량·갱신일, 컷당 크레딧, 워터마크 여부·맞춤 워터마크 이미지 주소, 언어 설정 / 저장한 캐릭터의 이름·외형 설명·이미지 주소 / 그림체 이름과 이용자가 저장한 그림체 참고 이미지 주소 / 프로젝트의 제목·이야기 주제·상태·공개 여부·언어, 컷별 장면 설명과 대사, 컷 이미지와 합본 이미지 주소, 편집기·공유·커뮤니티 게시 주소, 최근 편집·게시 시각 / 작업 진행 상태와 사용·반환 크레딧 / 프로젝트·캐릭터·그림체·작업의 식별자, 캐릭터 생성 시각, 저장한 캐릭터·그림체 수와 한도 / 제작 설정(컷 수·품질·화면 비율·레이아웃·선택한 캐릭터와 그림체, 그림체 참고 이미지 주소), 합본 이미지 크기, 커뮤니티 게시판·첫 게시 여부 / 사진 업로드용 일회용 링크(10분 유효)와 업로드 식별자 | 제공받는 자의 개인정보처리방침과 이용자가 그 서비스에서 정한 대화 보관 설정에 따름 |
법령에 의한 요청이 있는 경우(수사기관의 영장 제시 등)에도 개인정보를 제공할 수 있습니다.
Meta Platforms, Inc. 및 TikTok Pte. Ltd. 로의 제공은 이용자가 해당 SNS 계정을 연동한 경우에만 이루어지며, 회원가입 동의와 분리된 별도 동의를 받습니다. 동의하지 않아도 서비스의 다른 기능을 이용하는 데 제한이 없고, 연동 화면에서 언제든 철회할 수 있습니다.
AI 어시스턴트 제공자로의 제공은 이용자가 그 AI 어시스턴트에 GenToon 을 직접 연결한 경우에만이루어지며, 연결할 때 GenToon 의 연결 동의 화면에서 그 AI 어시스턴트가 요청하는 권한을 확인하고 이용자가 허용한 경우에만 제공합니다. 제공되는 정보는 이용자가 그 AI 어시스턴트에서 실행한 GenToon 기능의 결과로 한정되며, 이메일 주소·비밀번호·결제 정보는 제공하지 않습니다. 제공된 정보가 그 AI 어시스턴트에서 어떻게 보관·이용되는지는 제공받는 자의 방침에 따르며 회사가 통제하지 않습니다. 동의하지 않아도 서비스의 다른 기능을 이용하는 데 제한이 없고, 「설정 › 연결된 앱」에서 언제든 연결을 해제하여 이후의 제공을 중단할 수 있습니다(제20조).
5. 개인정보 처리 위탁
회사는 서비스 제공을 위해 다음과 같이 개인정보 처리를 위탁하고 있으며, 위탁 계약 시 개인정보보호법에 따라 안전한 처리를 보장하고 있습니다.
| 수탁사 | 위탁 업무 |
|---|---|
| Supabase Inc. | 데이터베이스 호스팅, 사용자 인증, 파일 스토리지 |
| Vercel Inc. | 웹 애플리케이션 호스팅 및 CDN |
| Cloudflare, Inc. | 생성 이미지·업로드 파일의 저장 및 전송 |
| Amazon Web Services, Inc. | AI 생성 요청 처리 서버 운영 (대한민국 서울 리전) |
| Google Cloud (Gemini API) | AI 이미지·텍스트 생성 |
| OpenAI, L.L.C. | AI 이미지·텍스트 생성(스튜디오 에이전트 대화·시나리오·대사 작성), 유해 콘텐츠 필터링 |
| Alibaba Cloud (Model Studio) | AI 캐릭터 채팅 응답 생성 |
| Upstash Inc. | 분산 캐싱 및 요청 속도 제한 (Redis) |
| Functional Software, Inc. (Sentry) | 오류·크래시 모니터링 |
| Resend Inc. | 이메일 발송 |
| 650 Industries, Inc. (Expo) | 모바일 푸시 알림 중계 |
| Google LLC (Firebase Cloud Messaging) | 안드로이드 푸시 알림 발송 |
| Apple Inc. (APNs) | iOS 푸시 알림 발송 |
| RevenueCat, Inc. | 인앱결제 영수증 검증 및 구독 상태 관리 |
| Discord, Inc. | 고객 문의 접수 알림 전달 |
| Google LLC (Google Analytics / GA4) | 웹사이트 이용 통계 분석 |
| Microsoft Corporation (Clarity) | 사용자 행동 분석(히트맵·세션 리플레이) |
| PostHog, Inc. | 웹·모바일 앱 제품 이용 분석(퍼널·재방문율 측정) |
수탁자는 회사의 지시에 따라 위탁 업무 범위 내에서만 개인정보를 처리하며, 이는 제4조의 제3자 제공과 구분됩니다.
AI 모델 학습 관련 안내
GenToon 은 사용자가 입력한 프롬프트, 업로드한 레퍼런스 이미지, 생성 결과물을 AI 모델 학습에 사용하지 않습니다. AI 생성·채팅에 사용되는 각 AI 수탁사(Google Gemini · Alibaba Model Studio · OpenAI) 는 각사 정책에 따라 유료 API 호출로 전송된 데이터를 모델 학습에 사용하지 않으며, 당사도 별도로 학습 데이터셋을 구축하지 않습니다. 추후 학습 정책이 변경될 경우 사전 고지 후 명시적 동의를 받습니다.
6. 개인정보의 국외 이전
회사는 서비스 제공에 필요한 범위에서 다음과 같이 개인정보를 국외로 이전하고 있습니다. 이는 「개인정보 보호법」 제28조의8 제1항 제3호에 따라 계약의 이행 및 이용자 편의 증진을 위해 필요한 처리위탁·보관에 해당하며, 회사는 같은 조에 따라 아래 사항을 공개합니다. AI 생성 요청을 처리하는 회사 서버는 대한민국(서울 리전)에 있어 국외 이전 대상이 아니며, 한국 결제(토스페이먼츠)도 국내에서 처리됩니다.
| 이전받는 자 · 연락처 | 이전 국가 | 이전 항목 | 이용 목적 | 보유·이용 기간 | 이전 시기 및 방법 |
|---|---|---|---|---|---|
| Supabase Inc. privacy@supabase.io | 대한민국(AWS 서울 리전 저장) 미국(운영·기술지원 시 접근) | 회원 정보, 프로젝트 데이터, 업로드 파일 | 데이터베이스·인증·파일 저장 | 회원 탈퇴 후 30일 이내 파기 (법정 보존 대상 제외) | 서비스 이용 시 네트워크 전송 |
| Vercel Inc. privacy@vercel.com | 미국 (글로벌 에지) | 접속 로그, IP 주소, 운영 로그(커넥터 도구 호출 기록 포함) | 웹 호스팅 및 콘텐츠 전송 | 위탁 목적 달성 시까지 | 서비스 이용 시 자동 전송 |
| Cloudflare, Inc. privacyquestions@cloudflare.com | 미국 (글로벌 네트워크, 저장 위치 자동 배정) | 생성 이미지, 업로드한 레퍼런스 이미지·첨부 파일 | 파일 저장 및 전송 | 회원 탈퇴 후 30일 이내 삭제 | 업로드·조회 시 전송 |
| Polar Software Inc. privacy@polar.sh | 미국 (미국·캐나다 등에 저장될 수 있음) | 결제 정보, 구매 금액, 이메일 | 글로벌 구독·크레딧 결제 처리 및 환불 | 거래 완료 후 5년 | 결제 시 전송 |
| Google LLC (Gemini API) support.google.com/policies | 미국 | 프롬프트, 레퍼런스 이미지 | AI 이미지·텍스트 생성 | 처리 후 파기 (모델 학습 미사용) | API 호출 시 전송 |
| OpenAI, L.L.C. privacy@openai.com | 미국 | 프롬프트·레퍼런스 이미지, 스튜디오 에이전트 대화 내용(AI 어시스턴트 연결을 통해 보낸 요청 포함), 채팅 대화 내용(필터링 시) | AI 이미지·텍스트 생성(스튜디오 에이전트 대화·시나리오·대사 작성), 유해 콘텐츠 필터링 | 처리 후 파기 (모델 학습 미사용) | API 호출 시 전송 |
| Alibaba Cloud (Model Studio) alibabacloud.com/help | 일본 (도쿄 리전) | 채팅 대화 내용, 캐릭터 설정 | AI 캐릭터 채팅 응답 생성 | 처리 후 파기 (모델 학습 미사용) | API 호출 시 전송 |
| Google LLC (Google Analytics / GA4) support.google.com/analytics | 미국 | 쿠키 기반 기기 식별자(_ga), 방문 페이지 주소·유입 경로, 기기·브라우저·언어 정보, IP 주소 및 추정 지역 | 웹사이트 이용 통계 분석 및 서비스 개선 | 최대 14개월 | 웹사이트 태그(gtag.js) 자동 전송 |
| Microsoft Corporation (Clarity) privacy.microsoft.com | 미국 | 화면 조작 기록(세션 리플레이)·히트맵, 방문 페이지 주소, 기기·브라우저 정보, IP 주소 및 추정 지역 | 사용자 행동 분석을 통한 서비스 개선 | 최대 1년 | 웹사이트 태그 자동 전송 |
| PostHog, Inc. privacy@posthog.com | 유럽연합 (독일 프랑크푸르트 리전) | 이용자 식별자, 앱·웹 이용 이벤트, 유입 경로 속성, 기기·운영체제 정보, IP 주소 및 추정 국가, 이메일(웹 로그인 시) — 전체 목록은 제17조 | 제품 이용 분석(퍼널·재방문율 측정) | 최대 7년 (제17조 참조) | SDK 자동 전송 |
| Functional Software, Inc. (Sentry) privacy@sentry.io | 미국 | 오류 메시지와 호출 스택, 앱 버전·기기 모델·운영체제 버전 (이용자 식별자·연락처 미전송) | 오류 및 크래시 진단 | 각사 보존 정책에 따름 | SDK 자동 전송 |
| Resend Inc. privacy@resend.com | 미국 | 이메일 주소, 발송 이메일의 제목·본문 | 이메일 발송 | 발송 이력 보존 기간 | API 호출 시 전송 |
| Upstash Inc. support@upstash.com | 미국 | 이용자 ID 또는 IP (해시값) | 분산 캐싱 및 요청 속도 제한 | 최대 30일 | API 호출 시 전송 |
| 650 Industries, Inc. (Expo) privacy@expo.dev | 미국 | 푸시 알림 토큰, 알림 제목·본문 | 모바일 푸시 알림 중계 | 전송 후 즉시 파기 | 알림 발송 시 전송 |
| Google LLC (Firebase Cloud Messaging) support.google.com/firebase | 미국 | 푸시 알림 토큰, 알림 제목·본문 | 안드로이드 푸시 알림 발송 | 전송 후 즉시 파기 | 알림 발송 시 전송 |
| Apple Inc. apple.com/legal/privacy | 미국 | 푸시 알림 토큰과 알림 제목·본문, 로그인 식별자·이메일(Apple 로그인 시) | iOS 푸시 알림 발송, Apple 계정 로그인 | 전송 후 즉시 파기 / 서비스 이용 종료 시 | 알림 발송·로그인 시 전송 |
| RevenueCat, Inc. privacy@revenuecat.com | 미국 | 계정 식별자, 인앱결제 영수증 및 구매 내역 | 인앱결제 검증 및 구독 상태 관리 | 서비스 이용 종료 시 | 인앱결제 시 전송 |
| Meta Platforms, Inc. facebook.com/privacy/policy | 미국 | SNS 계정 식별자·핸들·표시 이름·프로필 사진 주소, 접근 토큰, 발행할 이미지·영상·글 | 스레드·인스타그램 계정 연동, 이용자를 대신한 게시물 등록 및 발행된 게시물의 성과 지표 조회 | 접근 토큰은 연동 해제 시 즉시 파기 · 그 밖의 항목은 탈퇴 시 파기 | 계정 연동·발행 시 및 성과 지표 조회 시 전송 |
| TikTok Pte. Ltd. privacy@tiktok.com | 싱가포르 | SNS 계정 식별자·핸들·표시 이름·프로필 사진 주소, 접근 토큰, 발행할 이미지·글 | 틱톡 계정 연동 및 이용자를 대신한 게시물 등록 | 접근 토큰은 연동 해제 시 즉시 파기 · 그 밖의 항목은 탈퇴 시 파기 | 계정 연동·발행 시 전송 |
| 이용자가 연결한 AI 어시스턴트 제공자 OpenAI, L.L.C.(privacy@openai.com) · Anthropic, PBC(privacy@anthropic.com) · Anysphere, Inc.(hi@cursor.com) 등 | 미국 (그 밖의 AI 어시스턴트는 그 제공자의 소재국) | 제4조 「AI 어시스턴트 제공자」 행의 제공 항목 | 이용자가 그 AI 어시스턴트에서 요청한 GenToon 기능의 결과 표시 | 제공받는 자의 방침에 따름 | 이용자가 연결한 AI 어시스턴트에서 GenToon 기능이 실행될 때마다 암호화된 통신(HTTPS)으로 전송 |
| Discord, Inc. privacy@discord.com | 미국 | 문의자 이름·이메일, 문의 내용 일부 | 고객 문의 접수 알림 전달 | 운영 채널 보존 기간 | 문의 접수 시 전송 |
국외 이전 거부 방법
이용자는 개인정보의 국외 이전을 거부할 수 있습니다. service@gentoon.ai 또는 070-4571-4025 로 요청하시면 해당 이전을 중지하고, 이미 이전된 정보의 삭제를 요청합니다. 다만 데이터베이스 호스팅·결제 처리·AI 생성과 같이 서비스 제공에 필수적인 이전을 거부하시는 경우 해당 기능의 이용이 제한되거나 서비스 이용이 불가능할 수 있습니다. 분석 도구(Google Analytics · Microsoft Clarity · PostHog)의 수집 거부는 서비스 이용에 영향을 주지 않습니다. AI 어시스턴트 제공자로의 이전은 AI 어시스턴트에 GenToon 을 연결하지 않거나 「설정 › 연결된 앱」에서 연결을 해제하면 중단되며, 서비스의 다른 기능 이용에는 영향이 없습니다.
7. 이용자의 권리와 행사 방법
이용자(정보주체)는 언제든지 다음 각 호의 권리를 행사할 수 있습니다.
- 개인정보 열람 요구
- 오류 등이 있을 경우 정정 요구
- 삭제 요구
- 처리 정지 요구
권리 행사는 서비스 내 설정 > 내 계정에서 직접 수행하거나, 고객센터(service@gentoon.ai)를 통해 요청하실 수 있습니다. 요청 접수 후 10일 이내에 처리하며, 처리가 지연될 경우 그 사유를 안내합니다.
8. 개인정보의 파기
- 보유 기간이 경과하거나 처리 목적이 달성된 개인정보는 지체 없이 파기합니다.
- 전자적 파일: 복구 불가능한 방법으로 영구 삭제합니다.
- 종이 문서: 분쇄하거나 소각합니다.
- 회원 탈퇴 시에는 다음 순서로 처리합니다.
- 탈퇴 즉시 — 이름·전자우편주소·닉네임·프로필 사진·소개글을 복구할 수 없도록 익명 처리하고, 로그인 계정을 삭제하여 재로그인이 불가능하게 합니다. 개인 프로젝트는 휴지통으로 이동합니다.
- 탈퇴 후 30일 경과 시 — 저장된 프로젝트·생성 이미지·업로드 파일을 저장소에서 영구 삭제하고, 결제 기록의 이용자 식별 정보를 비식별화합니다. 거래 기록 자체는 제3조에 따라 전자상거래법이 정한 기간 동안 비식별 상태로 보관됩니다.
- SNS 연동 정보 — 연동을 해제하면 그 계정의 접근 토큰을 즉시 파기하고, 그 시점에 예약되어 있던 발행을 취소하며, 각 플랫폼(Meta·TikTok)에 부여했던 권한의 해제를 요청합니다. 계정 식별자·핸들과 지난 발행 기록은 이용자가 자신의 발행 이력을 확인할 수 있도록 계정에 남으며, 탈퇴 시 접근 토큰·계정 식별자·핸들·발행 기록을 모두 파기합니다. 다만 동의·철회 이력은 동의를 받은 사실을 증명하기 위해 보존합니다.
- 익명 상태로 남는 정보 — 커뮤니티에 게시한 글·댓글은 다른 이용자의 대화 맥락을 보존하기 위해 작성자 표시를 “탈퇴한 사용자”로 바꾼 익명 상태로 유지되며, 이를 위해 식별 정보가 제거된 계정 레코드가 함께 보존됩니다. 워크스페이스에 공유한 공용 프로젝트는 해당 워크스페이스의 다른 구성원이 계속 이용할 수 있도록 남습니다. 탈퇴 전에 이러한 게시물·공용 프로젝트의 삭제를 원하시는 경우 탈퇴 전에 직접 삭제하시거나 service@gentoon.ai 로 요청해 주시기 바랍니다.
9. 쿠키의 운영
회사는 다음과 같은 쿠키를 사용합니다.
| 쿠키명 | 목적 | 유효 기간 |
|---|---|---|
| 세션 쿠키 (Supabase Auth) | 로그인 상태 유지 | 세션 종료 시 |
| csrf_token | CSRF 공격 방지 | 1시간 |
| 언어 설정 쿠키 | 선택한 언어(한국어·영어·일본어) 유지 | 세션 |
| Google Analytics (GA4) 쿠키 | 서비스 이용 통계 분석 및 서비스 개선 | 최대 2년 |
| Microsoft Clarity 쿠키 | 사용자 행동 분석(히트맵·세션 리플레이)을 통한 서비스 개선 | 최대 1년 |
| PostHog 쿠키 (ph_*_posthog) | 제품 이용 분석 — 재방문 식별 및 이용 흐름(퍼널) 측정 | 최대 1년 |
위 분석용 쿠키는 페이지가 열리는 시점에 자동으로 설정됩니다. 회사는 현재 쿠키 설정 전에 별도의 동의 배너를 표시하지 않으며, 브라우저가 보내는 Global Privacy Control(GPC)·Do Not Track 신호를 인식하거나 그에 따라 자동으로 차단하지 않습니다. 웹브라우저 설정에서 쿠키 저장을 거부할 수 있습니다. 다만, 쿠키를 차단하면 로그인 등 일부 서비스 이용이 제한될 수 있습니다. 분석 도구의 수집 자체를 중단하려면 service@gentoon.ai 로 요청해 주십시오(제17조 참조).
10. 개인정보의 안전성 확보 조치
회사는 개인정보보호법 제29조에 따라 다음과 같은 조치를 하고 있습니다.
- 접근 권한 관리. 개인정보에 대한 접근 권한을 최소한의 인원으로 제한하고, 관리자 계정은 UUID 기반 화이트리스트로 관리합니다.
- 암호화. 비밀번호는 단방향 해시로 저장하며, 카드 정보는 Polar가 PCI-DSS 기준에 따라 처리합니다. 모든 통신은 TLS(HTTPS)로 암호화됩니다.
- 보안 헤더. HSTS, CSP, X-Frame-Options 등 보안 헤더를 적용하여 웹 공격을 방지합니다.
- 접근 통제. CSRF 토큰, API 요청 속도 제한(Rate Limiting), IP 기반 비정상 접근 차단을 적용합니다.
- 모니터링. Sentry를 통한 실시간 오류 감지 및 보안 이벤트 모니터링을 수행합니다.
11. 만 14세 미만 아동의 개인정보
회사는 만 14세 미만 아동의 개인정보를 수집하지 않으며, 만 14세 미만임이 확인된 경우 해당 계정을 삭제하고 수집된 정보를 지체 없이 파기합니다.
12. 개인정보보호책임자 및 열람청구 접수·처리 부서
회사는 개인정보 처리에 관한 업무를 총괄해서 책임지고 정보주체의 불만 처리 및 피해 구제를 위하여 아래와 같이 개인정보보호책임자를 지정하고 있습니다.
- 성명
- 김중휘
- 직책
- 대표
- 전화번호
- 070-4571-4025
- 전자우편
- service@gentoon.ai
정보주체는 개인정보 열람·정정·삭제·처리정지 요구를 아래 부서로 접수하실 수 있으며, 회사는 접수된 요구를 지체 없이 처리합니다. 회사는 개인사업자로서 개인정보보호책임자가 고충처리 및 열람청구 업무를 함께 담당합니다.
- 부서명
- 페어리움 고객지원 (개인정보보호책임자 겸임)
- 담당자
- 김중휘
- 전화번호
- 070-4571-4025
- 전자우편
- service@gentoon.ai
13. 권익 침해 구제 기관
개인정보 침해에 대한 신고·상담이 필요하신 경우 아래 기관에 문의하실 수 있습니다.
- 개인정보 분쟁조정위원회
- www.kopico.go.kr / 1833-6972
- 개인정보침해신고센터 (KISA)
- privacy.kisa.or.kr / 국번 없이 118
- 개인정보보호위원회
- www.pipc.go.kr / 02-2100-3000
- 대검찰청 사이버수사과
- www.spo.go.kr / 국번 없이 1301
- 경찰청 사이버수사국
- ecrm.police.go.kr / 국번 없이 182
개인정보 분쟁조정위원회는 소송에 앞서 무료로 이용할 수 있는 조정 절차를 제공합니다. 회사의 개인정보 처리에 대한 요구가 받아들여지지 않거나 처리 결과에 이의가 있으신 경우 조정을 신청하실 수 있습니다.
14. 방침의 변경
- 본 개인정보처리방침은 법령·정책 또는 회사 내부 방침의 변경에 따라 개정될 수 있습니다.
- 개정 시 변경 사항을 시행일 7일 전부터 서비스 내 공지합니다.
- 본 방침은 2025년 1월 1일부터 시행됩니다. 2026년 5월 9일 개정 방침은 같은 날부터 시행됩니다. 2026년 8월 1일 개정 방침(AI 수탁사 추가: Alibaba Cloud · OpenAI)은 같은 날부터 시행됩니다. 2026년 8월 7일 개정 방침(제품 분석 수탁사 추가 및 국외 이전 고지: PostHog, Inc. — 유럽연합)은 같은 날부터 시행됩니다. 2026년 9월 1일 개정 방침(SNS 연동 발행 기능 도입 — 수집 항목 추가, 제3자 제공 및 국외 이전 고지: Meta Platforms, Inc. — 미국 · TikTok Pte. Ltd. — 싱가포르, 연동 해제 시 접근 토큰 즉시 파기·탈퇴 시 연동 정보 전부 파기 명시)은 제2항에 따라 게시일로부터 7일이 경과한 2026년 9월 8일부터 시행됩니다. 2026년 9월 6일 개정 방침(SNS 성과 지표 수집 — 수집 항목에 발행된 게시물의 성과 지표 추가, Meta Platforms, Inc. 에 대한 제3자 제공 및 국외 이전 목적에 성과 지표 조회 추가)은 같은 항에 따라 2026년 9월 13일부터 시행됩니다.
- 2026년 9월 24일 개정 방침(AI 어시스턴트 연결(커넥터) — 수집 항목·수집 방법·처리 목적 추가, 연결 기록·커넥터 세션 정보·커넥터 토큰의 보유 기간 신설, 이용자가 연결한 AI 어시스턴트 제공자(OpenAI, L.L.C. · Anthropic, PBC · Anysphere, Inc. 등)에 대한 제3자 제공 및 국외 이전 고지, OpenAI, L.L.C.·Google 의 수탁 업무에 텍스트(스튜디오 에이전트 대화·시나리오) 생성 명시, 제20조 신설)은 같은 날부터 시행됩니다. 이 개정은 이미 제공 중인 커넥터 기능에서 이루어지고 있는 처리를 알리고 오류 대응용 기록 항목을 명시하는 것으로, 이용자의 권리를 제한하거나 새로운 의무를 부과하지 않으므로 2026년 8월 1일·8월 7일 개정과 같이 게시와 동시에 시행합니다.
15. 메시지 보존 정책
회사는 사용자가 서비스 내에서 주고받은 메시지의 종류에 따라 다음과 같이 차등적인 보존 정책을 적용합니다.
AI 캐릭터 채팅
AI 캐릭터와의 대화 내역은 사용자가 직접 삭제할 때까지 영구 보관됩니다. 다만 저장 공간 효율을 위해 1년(365일) 이상 미접근 세션은 자동으로 보관함(아카이브)으로 이동되며, 2년(730일) 이상 미접근 메시지는 자동 영구 삭제됩니다. 사용자가 즐겨찾기(고정)한 메시지는 위 자동 삭제 대상에서 제외되며, 사용자가 직접 해제할 때까지 보존됩니다.
사용자 간 다이렉트 메시지(DM)
사용자 간 1:1 다이렉트 메시지는 발송 시점으로부터 180일 후 자동 영구 삭제됩니다. 다만 이용약관 위반으로 신고되거나 모더레이션 대상이 된 메시지는 분쟁 해결·법적 의무 이행을 위해 신고 처리 종료 시까지 또는 관련 법령이 정한 보관 기간 동안 별도 보관됩니다.
사용자 직접 삭제 시
사용자가 메시지·채팅방을 직접 삭제할 경우 해당 데이터는 즉시 영구 삭제됩니다. 계정을 삭제하는 경우에는 이름·전자우편주소·닉네임·프로필 사진이 탈퇴 즉시 복구할 수 없도록 익명 처리되고, 저장된 프로젝트·생성 이미지·업로드 파일은 탈퇴 후 30일이 경과하면 저장소에서 영구 삭제됩니다. 다만 커뮤니티에 게시한 글·댓글은 다른 이용자의 대화 맥락을 보존하기 위해 작성자 표시를 '탈퇴한 사용자'로 바꾼 익명 상태로 유지되며, 이를 위해 식별 정보가 제거된 계정 레코드가 함께 보존됩니다. 회계·세무·분쟁 해결 목적으로 관련 법령이 보관을 의무화한 결제·거래 정보는 본 방침 제3조에 따라 비식별 상태로 별도 보관됩니다.
접속 기록(AuditLog)
서비스 이용에 따른 접속 IP·User-Agent·접속 시각 등의 활동 기록은 「통신비밀보호법」 제15조의2 및 수사기관의 적법한 요청에 응하기 위해 1년간 보존된 후 자동 삭제됩니다. 다만 신고 접수 기록과 계정 삭제 요청 기록은 분쟁 해결과 삭제권 이행 확인을 위해, 중대한 보안 사건의 기록은 재발 방지를 위해 그 이후에도 보존합니다. 재가입 제한을 위해 보관하는 탈퇴 이메일의 대조값은 제한 기간이 지나면 삭제됩니다. 본 항목은 본 방침 제3조의 접속 로그(3개월) 항목보다 우선합니다.
16. 수사기관 등 정부기관 협조
회사는 사용자의 개인정보를 보호하기 위해 최선을 다하나, 다음과 같이 적법한 절차에 따른 정부기관의 요청이 있을 경우 관련 법령이 정하는 범위 내에서 협조합니다.
적법한 절차
수사기관·법원·정부기관이 영장·법원 명령·기타 적법한 문서를 제시하여 자료를 요청하는 경우, 회사는 「개인정보 보호법」, 「통신비밀보호법」 제15조의2, 「전기통신사업법」 제83조 등 관련 법령이 정하는 범위 내에서 필요 최소한의 자료만을 제공합니다. 영장·명령서가 첨부되지 않은 단순 요청에는 응하지 않습니다.
사용자 통지
회사는 사용자의 정보를 정부기관에 제공한 경우, 「통신비밀보호법」 및 「개인정보 보호법」이 허용하는 범위 내에서 해당 사실을 사용자에게 통지하기 위해 노력합니다. 다만 수사기관이 비통지를 명령하거나 수사·재판에 지장을 줄 우려가 있는 경우, 또는 법령상 통지가 금지·제한되는 경우에는 통지가 지연되거나 생략될 수 있습니다.
사용자의 권리
사용자는 본인 정보가 정부기관에 제공된 사실에 대해 「개인정보 보호법」 제35조에 따라 열람을 요구할 수 있으며, 부당한 제공이라고 판단될 경우 같은 법 제43조에 따른 분쟁 조정 신청 및 같은 법 제39조에 따른 손해배상 청구 등 법적 구제 절차를 진행할 수 있습니다. 관련 문의는 본 방침 제12조의 개인정보보호책임자에게 연락 주시기 바랍니다.
17. 제품 이용 분석 (PostHog)
회사는 서비스 개선을 위해 제품 분석 도구인 PostHog 를 웹사이트와 모바일 앱에서 이용합니다. PostHog 의 데이터 처리 서버는 유럽연합(독일 프랑크푸르트)에 소재하므로, 아래 내용은 「개인정보 보호법」 제28조의8에 따른 개인정보의 국외 이전에 해당합니다.
이용 목적
가입부터 웹툰 생성·결제에 이르는 이용 흐름(퍼널)과 재방문율 측정, 기능별 이용 통계 집계, 이탈 구간·오류 파악을 통한 서비스 개선을 목적으로 합니다. 또한 어떤 경로로 들어온 이용자가 서비스를 어떻게 이용하는지 비교하기 위해, 유입 경로 정보(아래 '이전 항목' 참조)를 이용자 속성으로 함께 기록합니다. 이 데이터를 광고 타기팅에 이용하지 않으며, 이용자에게 법적 효력을 미치는 자동화된 의사결정에도 이용하지 않습니다.
이전 항목
이용자 식별자(서비스 내부 계정 ID — 회사 데이터베이스가 사용하는 식별자와 동일한 값), 웹 로그인 시 이메일 주소, 이용자 속성(구독 플랜, 사용 언어, 결제 국가, 가입일, 가입 플랫폼, 그리고 유입 경로 속성 — utm_source·utm_medium·utm_campaign, 유료 광고 클릭을 통한 유입 여부, 어필리에이트·추천인을 통한 유입 여부. 광고 클릭 ID(gclid·fbclid 등)는 값을 가린 뒤 전송하므로 그 원문은 이전되지 않으나, 클릭 ID 가 있었다는 사실 자체는 이전됩니다), 이용 이벤트(화면 조회, 선택 동작, 생성·결제 완료 등의 행위 기록), 웹사이트에서 자동 수집되는 상호작용(클릭한 버튼·링크에 표시된 문구, 그리고 보고 있는 페이지 주소와 그 주소에 포함된 값 — 예: 이용자가 입력한 커뮤니티 검색어), 외부 검색을 통해 들어온 경우 그 검색엔진의 이름(Google·Bing·Yahoo·DuckDuckGo)과, 브라우저가 직전 페이지 주소에 검색어를 포함해 전달하는 경우 이용자가 그 검색엔진에 입력한 검색어, 추천·초대 링크로 접속한 경우 그 링크의 공개 코드(주소의 ref·via 값 — 이 코드는 추천인 계정과 연결될 수 있으므로 회사는 추천인의 신원과 무관하다고 보장하지 않습니다), 기기·운영체제·앱 버전 정보, 접속 IP 주소와 그로부터 추정되는 국가 정보가 이전됩니다. 이용자가 입력한 프롬프트 원문, 캐릭터 채팅 대화 내용, 업로드하거나 생성된 이미지 파일은 이전하지 않습니다.
이전받는 자 및 이전 국가·시기·방법
이전받는 자는 PostHog, Inc.(문의처: privacy@posthog.com)이며, 이전 국가는 유럽연합(독일 프랑크푸르트 리전)입니다. 이용자가 서비스를 이용하는 시점에 분석 SDK 를 통해 암호화된 네트워크 통신(HTTPS)으로 전송됩니다.
이전받는 자의 이용 목적 및 보유·이용 기간
PostHog 는 위 이용 목적 범위 내에서만 개인정보를 처리하며, 보유 기간은 PostHog 의 데이터 보존 정책에 따라 최대 7년입니다(PostHog 가 공개한 기준, 2026년 8월 7일 확인). 회원 탈퇴만으로는 이미 PostHog 에 전송된 데이터가 삭제되지 않습니다 — 삭제를 원하시면 아래 '국외 이전 거부 방법'에 따라 별도로 요청해 주십시오.
화면 녹화(세션 리플레이)에 관하여
PostHog 의 세션 리플레이(화면 녹화) 기능은 웹사이트와 모바일 앱 모두에서 꺼져 있어, PostHog 는 이용자의 화면을 녹화하지 않습니다. 다만 회사는 웹사이트에 한해 Microsoft Clarity 를 사용하며, Clarity 는 화면 조작 기록(세션 리플레이)과 히트맵을 수집합니다 — 자세한 내용은 본 방침의 처리위탁 표, 국외 이전 표 및 쿠키 조항을 참조하십시오. 모바일 앱에는 Clarity 를 사용하지 않습니다. 향후 PostHog 의 세션 리플레이를 활성화할 경우 본 방침을 사전에 개정하고 고지합니다.
국외 이전 거부 방법
이용자는 본 국외 이전을 거부하고, 처리 정지 및 삭제를 요구할 권리가 있습니다. service@gentoon.ai 로 요청하시면 해당 이용자의 계정 식별자에 연결된 분석 데이터를 PostHog 에서 삭제하고 이후 수집을 중지하도록 조치합니다. 이 조치는 수작업으로 처리되므로 요청 후 처리까지 시간이 걸릴 수 있으며, 회원 탈퇴만으로는 자동으로 처리되지 않습니다. 웹브라우저에서 쿠키·로컬 저장소를 차단하면 재방문 식별이 어려워지지만 그것만으로 수집이 중단되지는 않습니다 — 확실한 방법은 위 이메일 요청입니다. 또한 회사는 페이지가 열리는 즉시 분석 도구를 실행하며 사전 동의 배너를 표시하지 않고, 브라우저가 보내는 Global Privacy Control(GPC)·Do Not Track 신호를 인식하거나 그에 따라 차단하지 않는다는 점을 알려드립니다. 거부하시더라도 서비스 이용에는 제한이 없습니다.
18. 프로필 사진의 웹툰 캐릭터 변환
이용자가 대화를 웹툰으로 만들 때, 프로필 사진은 웹툰 스타일의 캐릭터로 변환(스타일화)하는 데 사용됩니다. 이는 본인 식별이나 생체정보의 추출·저장·대조를 위한 것이 아닙니다. 회사는 이 과정에서 변환된 캐릭터 이미지, 그 생성을 위해 AI 가 추출한 외형 묘사 텍스트, 생성 당시 프로필 사진의 주소를 저장하며, 이는 같은 캐릭터를 다시 그릴 때 재사용됩니다. 프로필 사진이 없거나 변환에 실패한 경우 기본 캐릭터로 대체됩니다. 얼굴이 포함된 사진의 분석과, 그룹 대화를 웹툰으로 만들 때 다른 참여자의 메시지가 AI 에 전송되는 것에 대해서는 서비스 내에서 각각 별도 동의를 받습니다. 이용자는 프로필 사진을 변경·삭제하거나 service@gentoon.ai 로 요청하여 언제든 해당 이용을 중단하고 저장된 캐릭터 이미지·외형 묘사의 삭제를 요구할 수 있습니다.
19. 자동화된 결정에 관한 사항
회사는 서비스 운영을 위해 사람의 개별 심사 없이 자동으로 이루어지는 결정을 다음과 같이 실시하고 있습니다. 아래 결정은 모두 미리 정해진 규칙에 따른 판정이며, 이용자의 개인정보로 학습한 예측 모형이나 프로파일링을 사용하지 않습니다.
| 대상 | 결정의 기준 | 결정의 절차 | 결정의 방식 |
|---|---|---|---|
| 추천·초대 보상의 지급 여부 | 신규 가입 여부, 동일 기기에서 이미 보상을 받은 이력, 기기 식별 지문의 중복 | 보상 요청 접수 → 위 항목 대조 → 중복에 해당하면 지급하지 않음 | 규칙 기반 판정, 사람의 개입 없음 |
| 캐릭터 채팅 이용의 일시 정지 | 대화 내용에 대한 안전 분류 결과가 위반으로 판정된 누적 횟수 | 대화 전송 시 안전 분류 → 위반 누적 2회 도달 시 채팅 기능 30일 정지 | 규칙 기반 판정, 사람의 개입 없음 |
| 생성 요청의 차단 | 입력한 프롬프트·이미지에 대한 유해 콘텐츠 필터의 판정 결과 | 생성 요청 접수 → 필터 판정 → 위반 시 생성을 거절하고 크레딧을 차감하지 않음 | AI 필터 및 규칙 기반 판정, 사람의 개입 없음 |
정보주체의 권리
위 결정이 자신의 권리 또는 의무에 영향을 미친다고 판단하는 이용자는 다음 권리를 행사할 수 있습니다.
- 설명 요구 — 결정의 기준과 사유에 대한 설명을 요구할 수 있으며, 회사는 요청일로부터 15일 이내에 회신합니다.
- 거부 — 자동화된 결정을 거부할 수 있으며, 회사는 해당 결정의 적용을 정지합니다.
- 재처리 요구 — 사람이 직접 검토하는 재처리를 요구할 수 있으며, 회사는 30일 이내에 결과를 통지합니다. 정당한 사유가 있는 경우 60일까지 연장하고 그 사유를 알려드립니다.
행사 방법은 service@gentoon.ai 또는 070-4571-4025 입니다. 다만 부정 이용을 막기 위한 판정의 경우, 회사는 탐지 기준의 구체적인 수치나 내부 규칙을 공개하지 않을 수 있습니다. 이 경우에도 결정의 존재와 사유의 요지, 이의를 제기할 수 있다는 사실은 안내합니다.
20. AI 어시스턴트 연결(커넥터)
- ① 이용자는 ChatGPT·Claude 등 AI 어시스턴트에 모델 컨텍스트 프로토콜(Model Context Protocol, MCP) 방식으로 GenToon 을 연결하여(주소 https://www.gentoon.ai/api/mcp) 그 안에서 웹툰을 설정·작성·그리고, 저장한 캐릭터와 프로젝트를 조회하고, 결과를 내보내거나 공유·게시할 수 있습니다. 연결은 GenToon 의 로그인·동의 화면에서 AI 어시스턴트가 요청하는 권한(조회·생성·게시)을 확인하고 이용자가 허용할 때 이루어지며, 회사는 이용자의 비밀번호를 AI 어시스턴트에 넘기지 않습니다.
- ② 회사가 보관하는 정보 — 연결한 앱의 이름·식별자·돌아갈 주소, 허용한 권한, 연결·마지막 사용·해제 시각, 커넥터 전용 로그인 세션 정보(암호화하여 저장하며 연결이 해제되면 즉시 삭제), 인가 코드와 접근·갱신 토큰(복원할 수 없는 해시값), 연결·해제 감사 기록(연결한 앱 이름·허용한 권한 — 제3조 「서비스 이용 활동 기록」에 따라 1년), 오류 대응용 도구 호출 기록(사용한 기능, 처리 시간과 성공 여부·오류 코드, 프로젝트 식별자의 앞부분, 카드 화면에서 호출됐는지 여부, AI 어시스턴트 앱이 알려 주는 앱 이름·버전·운영체제·기기 모델 등 정보의 앞 40자, AI 어시스턴트 대화 식별자의 복원할 수 없는 해시값). 도구 호출 기록에는 요청 내용을 담지 않으며, 데이터베이스가 아니라 호스팅 업체(Vercel Inc.)의 운영 로그에 남고 그 운영 로그의 보관 기간이 끝나면(최대 30일) 삭제됩니다. AI 어시스턴트가 보낸 요청 내용(이야기 주제·대사·수정 지시·캐릭터 설명·이용자가 보낸 사진 등)은 이용자의 프로젝트·캐릭터·그림체로 저장되어 웹에서 만든 것과 같이 관리됩니다.
- ③ AI 어시스턴트에 전달되는 정보 — 제4조의 「AI 어시스턴트 제공자」 행과 같습니다. 이메일 주소·비밀번호·결제 정보는 전달하지 않습니다. 전달된 정보의 보관·이용은 해당 AI 어시스턴트 제공자(예: ChatGPT·Codex 는 OpenAI, L.L.C., Claude·Claude Code 는 Anthropic, PBC, Cursor 는 Anysphere, Inc.)의 방침을 따릅니다. 회사는 AI 어시스턴트와의 대화 원문을 요청하거나 수집하지 않으며, 그 AI 어시스턴트가 GenToon 에 보낸 요청 내용만 처리합니다. 생성된 이미지와 이용자가 커넥터로 보낸 사진은 저장소의 개별 주소에 저장되며(캐릭터·그림체 등록에 쓰이지 않은 사진은 제3조의 기간이 지나면 삭제), 그 주소를 아는 사람은 로그인 없이 열 수 있습니다(웹에서 만든 이미지와 같습니다).
- ④ 커넥터를 통한 생성에도 웹과 같은 크레딧이 차감되며, 커넥터 안에서는 결제가 이루어지지 않습니다.
- ⑤ 이용자는 「설정 › 연결된 앱」에서 언제든 연결을 해제할 수 있습니다. 해제하면 그 연결의 토큰이 즉시 무효가 되고 커넥터 전용 세션이 종료·삭제되며, 연결 기록은 30일 뒤 파기됩니다. 연결은 기기·앱마다 따로 만들어지므로, 한 연결을 해제해도 다른 기기·앱의 연결은 남아 있습니다(「연결된 앱」에 표시된 연결을 모두 해제하면 전부 끊깁니다). 연결 후 24시간이 지났고 유효한 토큰이 하나도 남지 않은 연결과, 커넥터 전용 로그인 세션을 더 이상 갱신할 수 없게 된 연결은 자동으로 해제되며, 회원 탈퇴 시에는 모든 연결이 해제됩니다(보유 기간은 제3조).