Skip to main content
Bạn đang ngoại tuyến — sẽ tự tiếp tục khi có mạng lại

Privacy Policy

Effective January 1, 2025 | Last revised May 9, 2026

Fairium (hereinafter “the Company”) values the personal information of users of the GenToon service (hereinafter “the Service”) and complies with applicable data protection laws, including the Korean Personal Information Protection Act (PIPA). This Privacy Policy describes the categories of personal information we collect, the purposes for which we use it, the retention periods, third-party disclosures, and the rights available to data subjects.

1. Categories of Personal Information Collected and Methods of Collection

A. Categories Collected

CategoryRequiredOptional
Sign-upEmail, name (provided via OAuth for social login)Profile image
PaymentCard brand, last four digits of card number (via Polar)Tax receipt information (phone number or business registration number)
Service usageIP address, access logs, service usage records, device information (User-Agent)Generated content, reference images, community nickname and bio
Customer supportEmail, inquiry content

B. Methods of Collection

  • Direct input during sign-up and service use on the website
  • Social login via Google or Kakao OAuth
  • Automatic collection during payment processing via Polar
  • Automatic generation and collection through cookies, logs, and similar technologies during service use
  • Collection during customer inquiries via email or the Help page

2. Purposes of Processing Personal Information

  1. Member management. Identity verification, prevention of unauthorized use, complaint resolution, and delivery of notices
  2. Service provision. AI image and script generation, project storage, character management, and community operation
  3. Payment and billing. Subscription payments, credit purchases, refunds, and issuance of tax receipts and invoices
  4. Service improvement. Usage statistics analysis, error detection (Sentry), and service quality enhancement
  5. Marketing (optional). Event and benefit notifications (only with prior consent)

3. Retention and Use Periods

The Company destroys personal information without delay once the purpose of processing has been fulfilled. However, where retention is required by applicable law, the information shall be securely stored for the prescribed period before destruction.

DataRetention PeriodLegal Basis
Member informationUntil account deletionUser consent
Contract and payment records5 yearsAct on Consumer Protection in Electronic Commerce, Art. 6
Consumer complaint and dispute resolution records3 yearsAct on Consumer Protection in Electronic Commerce, Art. 6
Access logs3 monthsProtection of Communications Secrets Act, Art. 15-2
Tax receipt and invoice issuance records5 yearsFramework Act on National Taxes, Art. 85-3

4. Provision of Personal Information to Third Parties

The Company does not provide personal information to third parties without the user's consent. However, the minimum necessary information is shared with the following parties for the purpose of providing the Service.

RecipientPurposeData ProvidedRetention
Polar (Global)Global subscription / credit payment processing and refundsPayment information, purchase amount5 years after transaction completion
Toss Payments (Korea)Korean subscription / credit payment processing, refunds, cash receipt and tax invoice issuancePayment information, purchase amount, card details (when issuing billing key)5 years after transaction completion
Google LLCSocial login, AI image generation (Gemini API)Email and profile (for login); generation prompts and reference images (for AI generation)Until termination of service use
Kakao Corp.Social loginEmail, nickname, profile image (as provided by Kakao OAuth)Until termination of service use

Personal information may also be disclosed where required by law, such as upon presentation of a warrant by investigative authorities.

5. Entrustment of Personal Information Processing

The Company entrusts the processing of personal information to the following service providers for the purpose of operating the Service. In each entrustment agreement, the Company ensures the safe handling of personal information in accordance with applicable data protection laws.

ProcessorEntrusted Tasks
Supabase Inc.Database hosting, user authentication, and file storage
Vercel Inc.Web application hosting and CDN
Google Cloud (Gemini API)AI image and text generation
Upstash Inc.Distributed caching and rate limiting (Redis)
Functional Software Inc. (Sentry)Error monitoring and performance tracking
Resend Inc.Email delivery
Google LLC (Google Analytics / GA4)Website usage analytics and service improvement
Microsoft Corporation (Clarity)User behavior analytics (heatmaps and session replay) for service improvement

🤖 AI Model Training Disclosure

GenToon does not use your prompts, uploaded reference images, or generated outputs to train any AI model. Generation is performed via the Google Gemini API; per Google's policy, paid API calls are not used for model training. We also do not build any internal training dataset from user content. Any future change to this policy will be notified in advance and require your explicit consent.

6. Overseas Transfer of Personal Information

Among the processors listed above, personal information is transferred overseas to the following entities located outside the Republic of Korea.

RecipientCountryData TransferredMethod
Supabase Inc.United States (AWS ap-northeast-2 region)Member information, project data, filesNetwork transmission
Vercel Inc.United States (global edge network)Service usage logsNetwork transmission
Google LLCUnited StatesPrompts, reference imagesTransmitted via API calls
Upstash Inc.United StatesUser ID or IP address (hashed)Transmitted via API calls
Sentry (Functional Software Inc.)United StatesError logs, partial user IDAutomatic SDK transmission

7. Rights of Data Subjects and How to Exercise Them

Users (data subjects) may exercise the following rights at any time:

  1. Right to access personal information
  2. Right to request correction of inaccurate information
  3. Right to request deletion of personal information
  4. Right to request suspension of processing

You may exercise these rights through Settings > My Account within the Service or by contacting our support team at service@gentoon.ai. Requests will be processed within 10 days of receipt. If processing is delayed, we will notify you of the reason.

8. Destruction of Personal Information

  1. Personal information shall be destroyed without delay once the retention period has expired or the processing purpose has been achieved.
  2. Electronic files: Permanently deleted using methods that prevent recovery.
  3. Paper documents: Shredded or incinerated.
  4. Upon account deletion, all projects, characters, generated images, and files stored in the Service are immediately deleted. Trashed projects are permanently deleted after the 30-day retention period has elapsed.

9. Use of Cookies

The Company uses the following cookies:

CookiePurposeDuration
Session cookie (Supabase Auth)Maintaining login stateEnd of session
csrf_tokenCSRF attack prevention1 hour
Language preference cookieRetaining selected language preferenceSession
Google Analytics (GA4) cookiesService usage analytics and service improvementUp to 2 years
Microsoft Clarity cookiesUser behavior analytics (heatmaps and session replay) for service improvementUp to 1 year

By using the Service (signing up or logging in), you are deemed to have consented to this Privacy Policy, and the analytics cookies listed above will be collected automatically. You may refuse the storage of cookies through your web browser settings. However, blocking cookies may restrict your ability to use certain features, such as logging in.

10. Measures to Ensure the Security of Personal Information

The Company implements the following measures in accordance with applicable data protection laws:

  1. Access control. Access to personal information is restricted to the minimum number of authorized personnel, and administrator accounts are managed via UUID-based whitelisting.
  2. Encryption. Passwords are stored using one-way hashing, and payment card information is processed by Polar in compliance with PCI-DSS standards. All communications are encrypted using TLS (HTTPS).
  3. Security headers. Security headers including HSTS, CSP, and X-Frame-Options are applied to prevent web-based attacks.
  4. Access restrictions. CSRF tokens, API rate limiting, and IP-based anomalous access blocking are implemented.
  5. Monitoring. Real-time error detection and security event monitoring are performed through Sentry.

11. Personal Information of Children Under 14

The Company does not collect personal information from children under the age of 14. If a user is identified as being under 14 years of age, the Company will delete the account and destroy the collected information without delay.

12. Data Protection Officer

Name
Jung-hwi Kim
Title
Representative / DPO
Contact
service@gentoon.ai

13. Remedial Agencies for Privacy Infringement

If you need to report or seek consultation regarding a privacy infringement, you may contact the following organizations:

Personal Information Protection Commission (PIPC)
privacy.go.kr / Tel: 182
Korea Internet & Security Agency (KISA)
privacy.kisa.or.kr / Tel: 118
Supreme Prosecutors' Office, Cybercrime Investigation Division
spo.go.kr / Tel: (02) 3480-2000
National Police Agency, Cyber Bureau
ecrm.police.go.kr / Tel: (02) 392-0330

14. Changes to This Policy

  1. This Privacy Policy may be amended due to changes in applicable laws, regulations, or internal policies of the Company.
  2. Any amendments will be announced within the Service at least 7 days prior to the effective date of the change.
  3. This Policy has been in effect since January 1, 2025. The revision dated May 9, 2026 takes effect on the same date.

15. Chính sách lưu trữ tin nhắn

Công ty áp dụng thời hạn lưu trữ khác nhau tùy theo loại tin nhắn được trao đổi trong Dịch vụ.

Trò chuyện với nhân vật AI

Các cuộc trò chuyện với nhân vật AI được lưu trữ vô thời hạn cho đến khi bạn tự xóa. Để tiết kiệm dung lượng lưu trữ, các phiên không hoạt động trong một năm (365 ngày) sẽ tự động được chuyển vào kho lưu trữ, và từng tin nhắn không hoạt động trong hai năm (730 ngày) sẽ tự động bị xóa vĩnh viễn. Những tin nhắn bạn đã ghim (yêu thích) sẽ không bị xóa tự động và được giữ lại cho đến khi bạn bỏ ghim.

Tin nhắn trực tiếp giữa người dùng (DM)

Tin nhắn trực tiếp trao đổi giữa người dùng sẽ tự động bị xóa vĩnh viễn sau 180 ngày kể từ khi gửi. Những tin nhắn bị báo cáo vi phạm điều khoản dịch vụ hoặc bị gắn cờ kiểm duyệt sẽ được lưu trữ riêng cho đến khi báo cáo được giải quyết, hoặc trong thời gian dài hơn theo yêu cầu của pháp luật hiện hành để giải quyết tranh chấp và tuân thủ pháp lý.

Xóa do người dùng thực hiện

Khi bạn xóa một tin nhắn, cuộc trò chuyện hoặc tài khoản của mình, dữ liệu tương ứng sẽ bị xóa vĩnh viễn (hard-delete) ngay lập tức, kể cả từ các bản sao lưu. Các hồ sơ thanh toán và giao dịch mà pháp luật về kế toán, thuế hoặc giải quyết tranh chấp yêu cầu lưu giữ sẽ được lưu trữ riêng theo Mục 3 của Chính sách này.

Nhật ký truy cập (AuditLog)

Nhật ký truy cập—bao gồm địa chỉ IP, User-Agent và dấu thời gian—được lưu giữ trong một (1) năm nhằm đáp ứng các yêu cầu hợp pháp từ cơ quan điều tra theo Điều 15-2 của Luật Bảo vệ Bí mật Thông tin liên lạc Hàn Quốc, sau đó sẽ tự động bị xóa. Quy định này thay thế thời hạn lưu giữ ba tháng đối với nhật ký truy cập nêu tại Mục 3 (sửa đổi ngày 9 tháng 5, 2026).

16. Hợp tác với cơ quan thực thi pháp luật và cơ quan nhà nước

Công ty cam kết bảo vệ thông tin cá nhân của người dùng; tuy nhiên, khi cơ quan nhà nước gửi yêu cầu hợp pháp theo đúng trình tự thủ tục, Công ty sẽ hợp tác trong phạm vi pháp luật hiện hành cho phép.

Trình tự hợp pháp

Khi cơ quan điều tra, tòa án hoặc cơ quan nhà nước khác yêu cầu dữ liệu bằng cách xuất trình lệnh khám xét, lệnh của tòa án hoặc văn bản hợp pháp khác, Công ty chỉ cung cấp lượng thông tin tối thiểu cần thiết trong phạm vi pháp luật hiện hành cho phép, bao gồm Luật Bảo vệ Thông tin Cá nhân Hàn Quốc, Điều 15-2 của Luật Bảo vệ Bí mật Thông tin liên lạc và Điều 83 của Luật Kinh doanh Viễn thông. Công ty không phản hồi các yêu cầu không chính thức nếu không kèm theo lệnh khám xét hoặc lệnh của tòa án.

Thông báo cho người dùng

Khi Công ty tiết lộ thông tin người dùng cho cơ quan nhà nước, Công ty sẽ nỗ lực hợp lý để thông báo cho người dùng bị ảnh hưởng, trong phạm vi được Luật Bảo vệ Bí mật Thông tin liên lạc và Luật Bảo vệ Thông tin Cá nhân cho phép. Việc thông báo có thể bị trì hoãn hoặc bỏ qua khi cơ quan điều tra yêu cầu không tiết lộ, khi việc thông báo có thể cản trở đáng kể quá trình điều tra hoặc thủ tục tố tụng, hoặc khi việc thông báo bị pháp luật cấm hoặc hạn chế.

Quyền của người dùng

Người dùng có thể yêu cầu truy cập hồ sơ về các lần tiết lộ thông tin cho cơ quan nhà nước theo Điều 35 của Luật Bảo vệ Thông tin Cá nhân. Nếu người dùng cho rằng việc tiết lộ là trái pháp luật, người dùng có thể tìm kiếm các biện pháp pháp lý, bao gồm hòa giải theo Điều 43 và yêu cầu bồi thường thiệt hại theo Điều 39 của cùng Luật này. Đối với các câu hỏi liên quan, vui lòng liên hệ Cán bộ Bảo vệ Dữ liệu được chỉ định tại Mục 12 của Chính sách này.

For inquiries regarding the processing of personal information, please contact us at service@gentoon.ai.

Liên hệ

※ Vui lòng mô tả yêu cầu của bạn càng chi tiết càng tốt.