PRIVACY POLICY
개인정보 처리방침
1. 개인정보 처리자와 연락처
개인정보 처리자 및 보호업무 담당: FRAME 운영자
열람·정정·삭제·처리정지·계정 탈퇴와 개인정보 관련 고충은 아래 이메일로 요청할 수 있습니다.
hhkim224@gmail.com2. 처리 목적, 항목과 보유기간
| 처리 목적 | 처리 항목 | 보유기간 |
|---|---|---|
| Google 회원 식별과 로그인 유지 | Google 계정 고유 식별자(sub), 이메일, 표시이름, 로그인 세션 | 계정 삭제 요청 시까지. 로그인 세션은 발급 후 7일 |
| 프로젝트 저장·계산·결과 제공 | 프로젝트명, 건물·구조 입력조건, 계산 요청·상태·결과, 생성·수정 시각, 결과 파일 | 회원은 삭제 요청 시까지. 비회원 작업은 24시간 접근기간 후 운영상 필요한 정리 절차에 따라 삭제 |
| 서비스 보안, 오류 대응과 이용량 관리 | 요청 시각, 기능 이용·오류·크레딧 처리 기록, 계정 또는 비회원 세션의 비식별화된 소유 키 | 목적 달성 후 지체 없이 삭제하며, 보안·장애 조사에 필요한 기록은 최대 1년 |
| 문의 처리 | 이메일 주소와 문의 내용 | 문의 종결 후 3년 또는 이용자가 삭제를 요청할 때까지 |
서비스는 Google 비밀번호, 주민등록번호, 결제정보를 수집하지 않습니다. 이용자는 제3자의 개인정보나 공개 권한이 없는 도면·자료를 입력하지 않아야 합니다.
3. 처리의 법적 근거
로그인, 프로젝트 저장, 계산과 결과 제공에 필요한 정보는 이용자가 요청한 서비스 이용계약의 체결·이행을 위해 처리합니다. 법령상 의무 이행이나 서비스 보안을 위한 정당한 이익이 필요한 경우 해당 범위에서 처리하며, 별도 선택 기능이 추가되면 필요한 동의를 구분하여 받습니다.
4. 제3자 제공
FRAME은 개인정보를 광고·판매 목적으로 제3자에게 제공하지 않습니다. 법령에 근거가 있거나 이용자의 별도 동의를 받은 경우에는 제공받는 자, 목적, 항목과 보유기간을 미리 알립니다.
5. 외부 서비스와 처리위탁·국외 처리
| 제공자 | 목적·항목 | 처리 위치·기간 |
|---|---|---|
| Google LLC | Google 계정 인증. Google은 인증 과정에서 계정 식별자, 이메일과 표시이름을 FRAME에 전달 | Google의 글로벌 인프라. 인증 시 암호화된 통신으로 처리되며 Google의 보유정책 적용 |
| OpenAI, L.L.C. 및 호스팅 인프라 제공자 | 웹서비스 제공, 데이터베이스·결과 파일 저장, 보안과 장애 대응. 제2조의 서비스 데이터 | 미국을 포함해 서비스 제공 인프라가 위치한 국가에서 이용 중 수시로 암호화 전송·처리. FRAME의 보유기간 또는 계약 종료 시까지 |
국외 처리를 원하지 않으면 Google 로그인을 진행하지 않거나 개인정보 삭제를 요청할 수 있습니다. 다만 인터넷 기반 계산·저장 서비스의 제공이 제한될 수 있습니다. 인프라나 처리 위치가 변경되면 이 방침을 갱신합니다.
6. 파기 절차와 방법
보유기간이 끝나거나 처리 목적을 달성한 개인정보는 관련 법령에 따라 보존해야 하는 경우를 제외하고 지체 없이 파기합니다. 전자 파일은 복구하기 어려운 방식으로 삭제하고, 데이터베이스·백업은 운영 주기에 따라 순차 삭제합니다. 법령상 별도 보존이 필요한 정보는 다른 정보와 분리하여 보관합니다.
7. 이용자의 권리와 행사방법
이용자는 본인 개인정보의 열람, 정정·삭제, 처리정지와 계정 탈퇴를 요청할 수 있습니다. 이메일 요청 시 본인 확인에 필요한 최소 정보만 확인하며, 법령에서 정한 사유가 없는 한 지체 없이 처리하고 결과를 알립니다. 대리인을 통한 요청에는 관계 확인 서류를 요구할 수 있습니다.
권리 침해에 대한 상담은 개인정보침해 신고센터(국번 없이 118) 또는 개인정보분쟁조정위원회(1833-6972)를 이용할 수 있습니다.
8. 자동 수집 장치와 세션 쿠키
FRAME은 로그인과 회원별 데이터 격리를 위해 HttpOnly·Secure·SameSite 속성이 설정된 세션 쿠키를 사용합니다. 비회원 계산의 소유권 구분을 위한 임의 세션 쿠키도 사용합니다. 광고 추적 쿠키는 사용하지 않습니다.
- frame_session: Google 로그인 상태 유지, 최대 7일
- frame_guest: 비회원 작업 소유권 구분, 최대 24시간
- frame_oauth_flow: Google 로그인 요청 위·변조 방지, 최대 10분
브라우저 설정에서 쿠키를 거부할 수 있으나 로그인, 저장, 계산 결과 확인 기능이 제한될 수 있습니다.
9. 안전성 확보조치
- 서버에서 검증하는 서명 세션과 회원·비회원별 소유권 검사
- 엔진 연결 토큰과 OAuth 비밀정보의 비밀 저장소 분리
- 전송구간 암호화, 결과 응답의 비공개 캐시 정책과 최소 권한 접근
- 보안·오류 기록 점검과 데이터 백업·복구 절차
10. 방침 변경
법령, 서비스 또는 처리방식이 바뀌면 이 방침을 수정하고 시행일과 주요 변경내용을 홈페이지 또는 서비스 화면에서 알립니다.