개인정보 처리방침
PromptDeck 운영팀(이하 “운영자”)은 「개인정보 보호법」 등 관계 법령에 따라 정보주체의 개인정보를 보호하고 고충을 처리하기 위해 다음과 같이 개인정보 처리방침을 공개합니다.
이 문서는 현재 promptdeck.kr 정적 공개판에 적용됩니다. 공개판은 일반 이용자의 회원가입·로그인이나 작업 전체의 서버 저장을 제공하지 않습니다. 다만 비주얼 믹서에서 이용자가 명시적으로 실행한 참조 이미지 생성은 Cloudflare Workers AI를 이용하며, 생성 결과는 아래 보유기간 동안 서버 저장소에 보관됩니다.
1. 처리 목적·항목·보유기간
| 구분 | 처리 항목 | 목적 | 보유기간 |
|---|---|---|---|
| 사이트 접속 | IP 주소, 요청 시각·URL, 브라우저·기기 및 통신·보안 기록 | 페이지 전송, 장애 대응, 보안과 부정 이용 방지 | Cloudflare 계약 설정과 정책에 따른 기간 |
| 비주얼 믹서 AI 생성 | 이용자가 전송을 확인한 프롬프트, 생성 이미지, 난수 기반 이미지 식별값, 생성 시각 | Cloudflare Workers AI 추론, 생성 결과의 서버 저장·재조회, 요청 한도 관리 | 프롬프트는 PromptDeck 저장소에 별도 보관하지 않음. 생성 이미지는 최대 30일, 요청 한도 식별값은 최대 2일 |
| 문의·권리행사 | 이름 또는 단체명, 이메일 등 회신처, 문의·요구 내용과 첨부자료 | 문의 회신, 개인정보 권리행사 및 분쟁 대응 | 처리 종료 후 1년. 분쟁이 계속되거나 법령상 보존의무가 있으면 해당 기간 |
| 저작권·권리침해 신고 | 신고자·대리인 식별 및 연락처, 권리 근거, 대상 URL·화면, 신고·소명 자료 | 신고 확인, 상대방 통지, 중단·재개 검토와 분쟁 대응 | 처리 종료 후 3년. 분쟁이 계속되거나 법령상 보존의무가 있으면 해당 기간 |
| 관리자 보안 | 서명된 관리자 세션 쿠키, 실패한 로그인 시도에서 파생한 일방향 식별값 | 공개 설정 관리자의 인증, 무차별 로그인 시도 제한 | 세션 최대 4시간, 시도 제한 식별값 최대 15분 |
운영자는 위 목적에 필요한 최소한의 정보만 처리하며, 일반 이용자가 입력한 QR 내용과 직접 업로드한 이미지는 PromptDeck 운영 서버에 수집하거나 저장하지 않습니다. 비주얼 믹서에서 명시적으로 실행한 AI 생성 프롬프트와 결과에는 위 예외가 적용됩니다.
2. 이용자 기기에만 저장되는 정보
| 저장 위치 | 예시 | 삭제 방법 |
|---|---|---|
| localStorage | 테마·활성 탭, 작성 중인 초안, 사용자 규칙·프리셋, 각 도구의 최근 설정, 공개 관리자 설정의 캐시 | 각 기능의 초기화 또는 브라우저의 promptdeck.kr 사이트 데이터 삭제 |
| IndexedDB | 라벨 시트 등에서 이용자가 불러오거나 생성한 이미지 원본·미리보기·파생 이미지 | 해당 도구의 삭제·초기화 또는 브라우저의 사이트 데이터 삭제 |
| sessionStorage·메모리 | 현재 탭에서만 필요한 임시 화면 상태와 작업 데이터 | 탭·브라우저 종료 또는 사이트 데이터 삭제 |
이 정보는 이용자 기기에서 브라우저 기능으로 처리되며 운영자는 그 내용을 열람할 수 없습니다. 브라우저 데이터 삭제, 시크릿 모드 종료, 저장공간 정리 또는 기기 변경으로 사라질 수 있으므로 필요한 결과는 직접 내려받아 보관해야 합니다.
3. 처리위탁 및 국외 이전
이용자가 선택하는 Cloudflare Workers AI 이미지 생성: 비주얼 믹서에서 생성·전송을 확인하면 생성 프롬프트와 API 통신에 수반되는 접속정보가 PromptDeck의 Cloudflare Pages Function으로 전송되고, Cloudflare Workers AI에서 FLUX.1-schnell 모델 실행에 사용됩니다. PromptDeck은 프롬프트를 저장소에 별도 보관하지 않으며, 생성 이미지는 난수 기반 전용 주소로 Cloudflare KV에 최대 30일간 저장합니다. 브라우저에는 해당 주소가 참조 이미지 연결 정보로 저장됩니다. 요청 횟수 제한을 위해 IP 주소에서 만든 일방향 식별값과 일자별 요청 수를 최대 2일간 Cloudflare KV에 보관합니다. 생성을 실행하지 않아도 파일·클립보드 가져오기와 프롬프트 작성은 이용할 수 있습니다.
사이트 제공 또는 이용자가 선택한 기능 실행을 위해 다음 사업자가 정보를 처리할 수 있습니다. 운영자는 계약과 서비스 설정을 통해 목적 외 처리 제한, 접근 통제 등 필요한 보호조치를 확인합니다.
| 받는 자·연락처 | 국가·시기·방법 | 항목·목적 | 보유·이용기간 및 거부 |
|---|---|---|---|
Cloudflare, Inc.dpo@cloudflare.com | 미국·유럽경제지역 및 Cloudflare 글로벌 인프라 소재국 / 사이트 접속 및 이미지 생성 요청 시 암호화 통신 | IP, 요청·통신·보안 기록, 이용자가 전송을 확인한 이미지 생성 프롬프트와 생성 이미지 / CDN·정적 호스팅, 보안, 동일 출처 API, AI 추론과 생성 결과 저장 제공 | 생성 이미지는 최대 30일. 그 밖의 정보는 계약 설정과 Cloudflare 정책상 목적 달성에 필요한 기간. 이전을 거부하면 사이트 접속 또는 AI 생성 기능 이용이 어려울 수 있음 |
| Google LLC 및 이용자·계정에 적용되는 Google 계열사 Google 개인정보 문의 경로 | 향후 사람이 편집한 콘텐츠 페이지에 AdSense를 다시 활성화하고 브라우저가 광고 태그를 요청할 때 / 암호화 통신 | IP, 요청 URL, 브라우저·기기 식별정보, 쿠키·로컬 저장소 식별자, 동의 상태, 광고 요청·상호작용 정보 / 동의 메시지, 광고 제공·측정, 보안·부정 이용 방지 | 현재 홈페이지·가이드·작업 앱은 광고 태그를 로드하지 않습니다. 향후 활성화 시 광고 설정, 동의 선택과 Google 정책에 따른 기간이 적용되며 방침을 다시 고지합니다. |
| Spoo.me 해당 정책의 권리행사 연락처 | 운영 서버 소재국이 정책에 구체적으로 공개되어 있지 않음 / 이용자가 “단축주소 생성”을 선택한 때 HTTPS API 전송 | 원본 URL, API 요청에 수반되는 IP·기기·접속정보 / 단축주소와 클릭 통계 제공, 보안 | 단축 URL은 삭제·만료 전까지 무기한, 로그는 통상 90일이라고 고지. 거부하면 단축 기능만 사용할 수 없고 원본 URL QR은 계속 생성 가능 |
Spoo.me 주의: 현재 익명 API 연동에서는 이용자가 생성된 단축주소를 계정 대시보드에서 직접 삭제하지 못할 수 있고, 제공자의 법적 운영 주체·정확한 이전 국가도 정책에서 확인되지 않습니다. 개인정보, 내부 문서 주소, 접근 토큰, 서명된 링크가 포함된 URL은 단축하지 마세요. 운영자는 제공자 정보가 충분히 확인되지 않으면 이 기능의 중단·교체 또는 자체 단축주소 방식으로의 전환을 검토합니다.
4. 제3자 제공
운영자는 정보주체의 개인정보를 위 처리 목적 범위에서만 처리하며, 별도 동의 또는 법률상 근거 없이 제3자에게 제공하지 않습니다. 법령상 의무나 수사기관의 적법한 요청이 있는 경우에는 관계 법령에 따라 필요한 범위에서 제공할 수 있습니다.
5. 쿠키·자동 수집 및 광고
- 일반 이용자: PromptDeck 자체 로그인·분석 쿠키는 사용하지 않습니다.
- 관리자: 공개 설정을 변경할 때 보안상 필수인 HttpOnly·Secure·SameSite 세션 쿠키를 사용합니다. 이 쿠키를 차단하면 관리자 기능을 사용할 수 없습니다.
- 광고:
ads.txt는 판매자 계정 정보를 알리는 텍스트 파일일 뿐 광고나 쿠키를 실행하지 않습니다. 2026년 9월 2일 기준 콘텐츠 홈페이지, 가이드와/app작업 화면은 Google 광고 태그나 광고 슬롯을 로드하지 않습니다. 관리자 설정에 저장된 게시자 정보는 향후 콘텐츠 전용 광고를 검토하기 위한 설정이며 현재 공개 화면에 태그를 주입하지 않습니다.
광고 재도입 전 필수 확인: 향후 사람이 편집한 콘텐츠 페이지에 광고를 활성화할 경우 실제 광고기술 제공자·쿠키·보유기간을 이 방침과 동의 화면에 반영하고, 동의가 필요한 저장·개인 맞춤 광고는 유효한 동의 신호를 따르며 거부·철회 선택도 동일하게 반영되는지 검증합니다. 작업 앱, 관리자, 로그인, 오류, 빈 결과와 사용자 생성 결과에는 광고 태그를 로드하지 않습니다. 자세한 내용은 Google이 파트너 사이트 정보를 사용하는 방법을 확인하세요.
6. 파기 절차와 방법
보유기간이 끝나거나 처리 목적을 달성한 개인정보는 지체 없이 파기합니다. 비주얼 믹서 생성 이미지는 저장 시 설정한 최대 30일의 만료기간이 지나면 Cloudflare KV에서 자동 삭제됩니다. 그 밖의 전자파일은 복구·재생하기 어렵도록 삭제하고, 종이 자료가 있는 경우 분쇄 또는 소각합니다. 다른 법령에 따라 보존해야 할 정보는 별도 분리해 해당 목적에만 이용하고 기간 종료 후 파기합니다. 이용자 기기에만 있는 정보는 운영자가 대신 삭제할 수 없으므로 제2항의 방법을 이용해야 합니다.
7. 정보주체와 법정대리인의 권리
정보주체는 운영자에게 개인정보의 열람, 전송, 정정·삭제, 처리정지 및 동의 철회를 요구할 수 있습니다. 본인 또는 적법한 대리인이 아래 이메일로 요청하면 운영자는 본인·대리권 확인 후 관계 법령에서 정한 기간과 절차에 따라 처리하고 결과 또는 제한 사유를 알립니다. 권리행사 때문에 부당한 불이익을 주지 않습니다.
8. 안전성 확보조치
운영자는 관리자 세션의 HttpOnly·Secure·SameSite 설정과 짧은 유효기간, 서명 검증, 실패 시도 제한, 관리자 자격정보의 PBKDF2-SHA-256 단방향 처리, 최소 권한, HTTPS, 보안 헤더, 입력 검증과 접근 제한 등 서비스 구조와 위험에 맞는 조치를 적용합니다. 브라우저에 저장된 정보는 이용자 기기·브라우저와 확장 프로그램의 보안 상태에도 영향을 받습니다.
9. 보호책임자와 권리침해 구제
개인정보 보호책임자: 개인정보 담당자
이메일: aplus.mylife@gmail.com
개인정보 침해에 관한 상담·분쟁조정은 개인정보침해 신고센터(국번 없이 118), 개인정보분쟁조정위원회(1833-6972), 대검찰청(국번 없이 1301), 경찰청(국번 없이 182) 등 관계 기관에 문의할 수 있습니다.
10. 변경
운영자는 처리 항목, 외부 제공자, 보유기간 또는 광고·AI 기능이 달라지면 이 방침을 시행 전에 개정하고 변경일·변경 내용을 사이트에서 확인할 수 있게 합니다. 정보주체의 동의가 새로 필요한 변경은 별도의 적법한 절차를 거칩니다.