개인정보처리방침

최종 업데이트: 2026년 5월 20일

OmniPhoto를 이용해 주셔서 감사합니다. 본 개인정보처리방침은 당사 웹사이트 방문 및 AI 사진 생성 서비스를 이용하실 때 수집·이용·보관·보호하는 정보에 대해 설명합니다. OmniPhoto는 얼굴 사진을 처리하는 만큼 개인정보 보호를 더욱 엄격히 준수하며, 유럽연합 일반개인정보보호법(GDPR) 등 관련 법규도 철저히 따르고 있습니다.

1. 데이터 관리 책임자

데이터 보호 관련하여 귀하의 개인정보 처리 책임자는 다음과 같습니다:

NEXLIMIT LLC
30 N Gould St, Sheridan, WY 82801, United States
등록번호: 2025-001832049 (Wyoming, US)

개인정보 보호 관련 문의는 아래 이메일로 연락해 주시기 바랍니다: [email protected]

2. 데이터 처리 원칙

당사는 아래의 원칙에 따라 귀하의 데이터를 처리합니다:

  • 적법성, 공정성, 투명성 — 당사는 개인정보를 법적으로, 공정하게, 그리고 투명하게 처리합니다.
  • 목적 제한 — 명확하고 정당한 목적을 위해서만 개인정보를 수집하며, 그 목적에 부합하지 않는 방식으로 처리하지 않습니다.
  • 데이터 최소화 — 개인정보는 처리 목적에 필요한 범위 내에서만 수집 및 사용되도록 제한합니다.
  • 정확성 — 개인정보가 정확하고 최신 상태로 유지될 수 있도록 합리적인 조치를 취합니다.
  • 보관 기간 제한 — 수집 목적 달성을 위해 필요한 기간 동안만 개인정보를 보관합니다.
  • 무결성 및 기밀성 — 무단 접근, 불법 처리, 우발적 분실, 파괴 또는 손상 등으로부터 개인정보를 보호할 수 있도록 적절한 보안 조치를 적용합니다.
  • 책임성 — 당사는 이러한 원칙 준수에 대한 책임을 갖고 이를 입증할 수 있습니다.

3. 수집하는 정보

3.1 귀하가 직접 제공한 정보

  • 계정 정보 — 계정 생성 시 이름, 이메일 주소, 비밀번호를 수집합니다.
  • 결제 정보 — 주문 처리 시 결제 정보를 수집하며, 이는 Stripe, PayPal과 같은 제3자 결제 대행사를 통해 안전하게 처리됩니다. 전체 신용카드 정보는 당사 서버에 저장되지 않습니다.
  • 업로드한 사진 — AI 사진 생성 서비스를 제공하기 위해 귀하가 업로드한 사진을 수집합니다. 이 사진에는 얼굴 특징 등 생체 정보가 포함될 수 있으며, 요청하신 결과물을 생성하는 목적에만 사용됩니다.
  • 문의 내용 — 고객 지원 또는 기타 문의를 하실 경우, 메시지 및 첨부 파일 등 추가 정보를 받을 수 있습니다.

3.2 자동으로 수집되는 정보

  • 이용 데이터 — 페이지 방문, 도구 사용, 사이트 체류 시간 등 플랫폼 이용에 대한 익명 데이터를 수집합니다.
  • 기기 및 접속 정보 — IP 주소, 브라우저 종류, 운영체제 등 서비스 접속에 사용된 기기 정보를 수집합니다.
  • 쿠키 — 서비스 운영 및 맞춤화를 위해 쿠키와 유사 추적 기술을 사용합니다. 쿠키 설정은 브라우저에서 조정할 수 있습니다.

4. 수집된 정보의 활용

수집된 정보는 다음과 같은 목적으로 활용됩니다:

  • 서비스 제공 및 유지 — 업로드한 사진을 처리하여 AI 인물 사진 및 프로필 사진을 생성합니다.
  • 거래 처리 — 결제 처리를 안전하게 진행하고, 사기 행위를 방지합니다.
  • 소통 — 주문 안내, 고객 지원 등 서비스 관련 알림을 발송합니다. 동의하신 경우 마케팅 안내도 전송할 수 있습니다.
  • 서비스 개선 — 사용 패턴 분석 및 신규 기능 개발에 활용합니다. 이 목적에는 익명화 및 집계된 데이터만 사용됩니다.
  • 보안 및 법적 준수 — 플랫폼을 보호하고, 오남용 방지 및 법적 의무를 이행합니다.

5. 얼굴 데이터 및 생체 정보 보호

OmniPhoto는 얼굴 특징이 포함될 수 있는 사진을 처리하므로 아래와 같은 추가 보호 조치를 적용합니다:

  • 생체 프로파일링 미실시 — 귀하의 사진으로 생체 프로필, 얼굴 인식 데이터베이스 또는 신원 그래프를 생성하지 않습니다.
  • 동의 없는 AI 학습 미사용 — 귀하가 명시적으로 동의하지 않는 한, 업로드한 사진이나 생성 결과물을 AI 모델의 학습, 개선, 미세 조정에 사용하지 않습니다.
  • 생성 목적 이외 처리 금지 — 귀하의 사진은 요청하신 결과물 생성을 위한 용도로만 처리되며, 그 외 목적으로 분석, 색인, 활용하지 않습니다.
  • 자동 삭제 — 업로드한 사진과 생성된 결과물은 계정에 저장하지 않은 경우, 생성일로부터 30일 이내에 자동으로 서버에서 삭제됩니다.
  • 제3자와 얼굴 데이터 미공유 — 어떠한 경우에도 귀하의 얼굴 데이터를 제3자에게 공유, 판매, 라이선스하지 않습니다.

6. 데이터 공유 및 제3자 제공

당사는 고객님의 개인정보를 판매하지 않습니다. 아래와 같은 경우에 한하여 정보를 공유합니다:

  • 서비스 제공업체 — 클라우드 호스팅(AWS, Google Cloud), 결제 처리, 고객 지원 등 서비스를 대행하는 제3의 벤더와 정보를 공유할 수 있습니다. 이 파트너들은 서비스 이행에 필요한 정보만 제공받으며, 계약을 통해 고객님의 데이터를 안전하게 보호할 의무가 있습니다.
  • 법적 요구 — 법률상 요구나 공공기관의 적법한 요청이 있는 경우, 고객님의 정보를 공개할 수 있습니다.
  • 사업 양도 — 합병, 인수, 자산 매각 등이 발생할 경우, 고객님의 개인정보가 이전될 수 있습니다. 이 경우, 정보가 다른 개인정보 처리방침의 적용을 받기 전에 사전 안내해 드립니다.
  • 고객님의 동의 — 명시적인 동의가 있는 경우, 기타 제3자와 정보를 공유할 수 있습니다.

7. 데이터 보관 기간

  • 업로드된 사진 — 재생성 및 고객 지원을 위해 최대 30일간 보관된 후, 영구적으로 삭제됩니다.
  • 생성된 사진 — 고객님의 접근 및 다운로드를 위해 최대 30일간 저장된 후, 영구적으로 삭제됩니다.
  • 계정 데이터 — 계정이 활성화된 동안 보관됩니다. 계정 삭제를 요청하시면, 법령상 더 긴 보관이 필요한 경우(예: 회계 기록)을 제외하고 7일 이내에 영구 삭제됩니다.

8. 고객님의 데이터 보호 권리

고객님은 본인의 개인정보에 대해 다음과 같은 권리를 갖습니다:

  • 열람권 — 저희가 보유한 개인정보에 대한 사본을 요청할 수 있습니다.
  • 정정권 — 부정확하거나 불완전한 정보의 수정을 요청할 수 있습니다.
  • 삭제권 — 특정 조건에서 개인정보의 삭제를 요청할 수 있습니다.
  • 처리 제한권 — 특정 조건에서 저희가 고객님의 정보를 처리하는 것을 제한해달라고 요청할 수 있습니다.
  • 데이터 이동권 — 체계적이고 기계 판독이 가능한 형식으로 정보를 받을 수 있습니다.
  • 처리 거부권 — 특히 다이렉트 마케팅을 목적으로 한 개인정보 처리에 대해 이의를 제기할 수 있습니다.
  • 동의 철회권 — 동의를 기반으로 한 처리의 경우, 언제든 동의를 철회할 수 있으며, 철회 전의 처리에는 영향을 주지 않습니다.

이와 같은 권리를 행사하시려면 [email protected]로 문의해주시기 바랍니다. 요청에는 1개월 이내에 답변드리겠습니다.

9. 데이터 보안

당사는 다음과 같은 기술적·관리적 보안 조치를 시행합니다:

  • 암호화 — 모든 데이터는 전송(TLS/SSL) 및 저장 시 암호화됩니다.
  • 접근 제어 — 개인정보 접근은 반드시 필요한 인원으로 엄격히 제한합니다.
  • 보안 연결 — 고객님의 기기와 저희 서버 간 데이터 전송은 모두 보안 프로토콜을 사용합니다.
  • 정기 보안 점검 — 저희 인프라와 절차에 대한 정기적인 보안 점검을 실시합니다.

상업적으로 합리적인 수준의 보안 조치를 취하고 있으나, 인터넷을 통한 전송 또는 전자 저장 방식이 100% 안전하다고는 할 수 없습니다. 절대적인 보안을 보장할 수 없음을 안내드립니다.

10. 국제적 데이터 이전

고객님의 정보는 거주 국가 외부에 위치한 서버로 이전되어 처리될 수 있습니다. 이와 같은 이전이 발생할 경우, 유럽연합 승인 표준계약조항(SCCs) 등 적절한 보호장치를 적용해 관련 데이터 보호법을 준수합니다.

11. 아동 개인정보 보호

본 서비스는 16세 미만 아동을 대상으로 제공되지 않습니다. 당사는 16세 미만 아동의 개인정보를 고의로 수집하지 않으며, 부모의 확인 가능한 동의 없이 해당 정보가 수집된 사실을 인지한 즉시 삭제 조치를 취하겠습니다.

12. 쿠키 및 추적 기술

저희는 이용자의 경험 향상, 사용 패턴 분석 및 서비스 최적화를 위해 쿠키와 유사한 추적 기술을 사용합니다. 브라우저 설정을 통해 쿠키 관리가 가능하지만, 일부 쿠키를 비활성화하면 플랫폼의 특정 기능 사용에 제한이 있을 수 있습니다.

13. 개인정보 처리방침 변경

본 개인정보 처리방침은 필요에 따라 업데이트될 수 있습니다. 중요한 변경 사항이 있을 경우, 이 페이지에 업데이트된 정책과 '최종 업데이트' 날짜를 게시하여 안내드리며, 중대한 변경은 효력 발생 최소 14일 전에 이메일 또는 플랫폼 내 공지로 알려드립니다.

14. 문의하기

본 개인정보 처리방침 또는 데이터 처리와 관련하여 궁금한 점, 우려 사항, 요청이 있으실 경우 [email protected]로 연락해 주시기 바랍니다.