개인정보처리방침
시행일: 2026-08-09
팡(이하 “회사”)는 「개인정보 보호법」에 따라 이용자의 개인정보를 보호하고 관련 고충을 신속히 처리하기 위해 다음과 같이 개인정보처리방침을 둡니다.
1. 수집하는 항목과 목적
| 구분 | 항목 | 목적 | 보유기간 |
|---|---|---|---|
| 결제 | 결제수단 정보(결제대행사가 처리), 결제 승인번호, 금액, 일시 | 코인 판매, 환불, 정산 | 전자상거래법에 따라 5년 |
| 이용 | 브라우저에 저장되는 지갑 식별자, 생성 요청 내용(주제·대본·링크·업로드 이미지), 생성 결과물 | 영상 생성 및 제공 | 생성 후 7일 경과 시 자동 삭제(처리에 최대 24시간 소요) |
| 계정 | 구글 계정 로그인 시 계정 식별자(uid), 이메일 주소 — 이메일은 인증 사업자(Google Firebase Authentication)가 보관하고 회사 서버에는 계정 식별자만 저장됩니다 | 여러 기기에서 코인을 이어 쓰기, 가입 보너스 1회 지급, 부정 중복 수령 방지 | 회원 탈퇴 또는 삭제 요청 시까지 |
| 알림(선택) | 앱 푸시 토큰(FCM 등록 토큰) | 영상 생성 완료·실패 알림 발송 | 해당 생성 요청과 함께 7일 경과 시 삭제(알림 권한 해제 시 즉시 무효화) |
| 자동수집 | 접속 IP, 접속 일시, 서버 오류 로그 | 부정이용 방지, 장애 대응 | 레이트리밋 카운터는 1시간 후 자동 삭제됩니다. 서버 접속 로그는 클라우드 사업자(Google Cloud)가 30일간 보관합니다. |
회사는 이름·생년월일·주소 등 식별정보를 별도로 수집하지 않습니다. 이용자를 구분하는 지갑 식별자는 이용자 브라우저(localStorage) 또는 앱 저장소에 보관되며 그 자체로는 개인을 식별하지 않습니다.
위 오류 로그는 요청이 실패했을 때 회사 서버에 남는 기록입니다. 앱은 비정상 종료 보고서·진단 정보·성능 데이터·이용 통계를 보내지 않으며, 분석이나 오류 수집 SDK를 담고 있지 않습니다. 링크·문서 본문 입력은 웹 전용 기능입니다. 안드로이드 앱이 보내는 것은 입력한 주제와 길이·언어, 그리고 이용자가 장면 교체를 위해 직접 첨부한 이미지뿐입니다. 첨부 이미지는 기기 사진첩을 읽는 것이 아니라 이용자가 시스템 선택창에서 고른 파일만 전송되며, 생성 기록과 같은 보유기간(7일)을 따릅니다.
웹은 로그인 없이도 이용할 수 있으며, 구글 계정 로그인은 여러 기기에서 코인을 이어 쓰기 위한 선택 기능입니다. 안드로이드 앱은 구글 계정 로그인이 필요합니다. 코인을 계정에 묶어 두지 않으면 앱을 삭제할 때 남은 코인을 되찾을 수 없기 때문입니다. 앱의 알림 권한은 선택이며, 허용하지 않아도 앱 화면에서 진행 상황을 확인할 수 있습니다.
2. 결제 정보의 처리
회사는 카드번호 등 결제수단 정보를 직접 수집·보관하지 않습니다. 결제는 결제대행사가 제공하는 결제창에서 이루어지며, 회사는 결제 결과(승인번호, 금액, 일시)만 전달받아 보관합니다. 안드로이드 앱에서의 코인 구매는 Google Play 인앱결제로 처리되며, 이 경우 회사는 Google이 발급한 구매 토큰을 전달받아 진위를 확인한 뒤 적립 이력을 남깁니다. 구매 토큰은 원장에 해시 형태로 보관하며, 결제수단 정보는 Google이 처리하고 회사에 제공되지 않습니다.
3. 처리위탁
회사는 서비스 제공을 위해 다음과 같이 업무를 위탁하고 있으며, 위탁계약 시 개인정보가 안전하게 관리되도록 필요한 사항을 규정하고 있습니다.
| 수탁자 | 위탁 업무 |
|---|---|
| 토스페이먼츠 (Toss Payments) | 결제 처리 및 결제수단 인증 |
| 카카오페이 (KakaoPay) | 결제 처리(카카오페이 결제 선택 시) (해당 기능 사용 시) |
| Google (Google Play 인앱결제) | 앱 내 코인 구매의 결제 처리 및 결제 검증(안드로이드 앱 이용 시) (해당 기능 사용 시) |
| Google (Firebase 인증·클라우드 메시징) | 구글 계정 로그인 처리, 영상 완성 알림 발송(로그인 또는 알림 허용 시) (해당 기능 사용 시) |
| Google (Gemini API) | 입력한 주제·대본·본문을 바탕으로 한 대본/이미지/음성 생성 |
| Microsoft (Edge TTS) | 대본 텍스트의 음성 합성 |
| Anthropic (Claude API) | 대본 생성(대체 엔진 사용 시) (해당 기능 사용 시) |
| OpenAI | 음성 합성(대체 엔진 사용 시) (해당 기능 사용 시) |
| Openverse · Pexels · Pixabay · Unsplash | 배경 이미지 검색(검색어만 전송) |
국외 이전 고지: 위 수탁자 중 Google, Microsoft, Anthropic, OpenAI 및 이미지 검색 서비스는 국외에 서버를 두고 있어, 이용자가 입력한 생성 요청 내용(주제·대본·문서 본문 등)이 해당 사업자의 국외 서버로 전송되어 처리됩니다. 이는 서비스의 본질적 기능(인공지능 생성) 제공에 필요한 처리입니다. 이전 항목·시점·방법: 위 표의 업무 수행 시 네트워크를 통해 전송.
4. 파기
생성된 영상·음성·이미지 파일과 생성 요청 내용은 보유기간이 지나면 저장소· 데이터베이스의 자동 삭제 정책에 따라 복구 불가능한 방법으로 삭제됩니다. 법령에 따라 보존해야 하는 결제 기록은 해당 기간 동안 분리 보관 후 파기합니다.
5. 이용자의 권리
이용자는 언제든지 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있습니다. 요청은 아래 연락처로 접수하며, 회사는 지체 없이 조치합니다. 브라우저에 저장된 지갑 식별자는 이용자가 직접 삭제할 수 있으나, 삭제 시 잔여 코인을 다시 불러올 수 없으므로 주의가 필요합니다.
계정 삭제(탈퇴)는 앱의 계정 메뉴에서 즉시 하실 수 있고, 앱을 이미 지우셨다면 계정 및 데이터 삭제 안내에 따라 이메일로 요청하실 수 있습니다. 무엇이 삭제되고 무엇이 법령에 따라 보존되는지는 그 페이지에 자세히 적어 두었습니다.
6. 쿠키 등 자동수집 장치
회사는 광고·추적 목적의 쿠키를 사용하지 않습니다. 서비스 이용에 필요한 값(지갑 식별자, 화면 언어 설정)만 브라우저 저장소에 보관하며, 이용자가 브라우저 설정에서 삭제할 수 있습니다.
7. 안전성 확보 조치
회사는 개인정보 접근 권한을 최소한으로 제한하고, 전송 구간을 암호화하며, 결제 정보는 결제대행사를 통해서만 처리하여 회사 서버에 저장하지 않습니다.
8. 개인정보 보호책임자
성명: 황태준
연락처: help@onehook.app / 050-6730-1118
개인정보 침해에 대한 신고·상담이 필요한 경우 개인정보침해신고센터(privacy.kisa.or.kr, 118), 개인정보 분쟁조정위원회(kopico.go.kr, 1833-6972)에 문의할 수 있습니다.
9. 방침의 변경
이 방침이 변경되는 경우 시행 7일 전부터 서비스 내 공지를 통해 알립니다.