최종 업데이트: 2026년 8월 4일 · 시행일: 2026년 8월 4일
주식회사 점핑하이(이하 "회사")는 AIMakeAll Studio 서비스(이하 "서비스") 이용자의 개인정보를 중요하게 생각하며, 「개인정보 보호법」 등 관계 법령을 준수합니다. 본 방침은 로그인, 결제, AI 생성, 외부 플랫폼 업로드, 교사 계정 사용량 보고 과정에서 어떤 정보가 처리되는지 설명합니다.
| 항목 | 처리 목적 | 보유 기간 |
|---|---|---|
| Google 사용자 ID, 이메일, 이름, 프로필 사진 | 회원 식별, 로그인, 계정별 데이터 분리 | 탈퇴 시 서버에서 삭제 |
| 외부 서비스 API 키(BYOK) | 이용자가 선택한 AI·미디어 기능 실행 | 교체 또는 탈퇴 시까지 AES-256-GCM 암호화 보관 |
| 제작 입력·결과(프롬프트, 대본, 이미지·음성·영상, 동화책, 업로드 파일) | AI 생성·편집·저장 및 이용자 요청 이행 | 기능별 저장 기간 또는 이용자가 삭제·탈퇴할 때까지 |
| YouTube·Instagram·Threads·TikTok 등 OAuth 토큰과 채널 식별자 | 이용자가 요청한 콘텐츠 업로드·연동 | 연동 해제 또는 탈퇴 시까지 암호화 보관 |
| 기능 호출, 생성 모델, 토큰·호출량, 추정 비용, 교사 사용 시작·종료 시각 | 사용량 제한, 원가 집계, 장애 대응, 교사 운영 보고 | 계정 운영 중 보관하며 탈퇴 시 삭제(법정 보존 대상 제외) |
| 주문·결제·환불·동의 증빙 | 유료 구독 결제, 환불, 분쟁 대응, 법정 의무 이행 | 전자상거래법 등 관계 법령에 따른 기간(계약·결제 기록 통상 5년) |
프로젝트·편집 상태 일부는 계정별로 구분된 현재 브라우저 저장소에 저장됩니다. 탈퇴 시 현재 기기의 해당 계정 데이터는 삭제되지만, 다른 기기에 남은 브라우저 데이터는 그 기기에서 사이트 데이터 삭제가 필요할 수 있습니다.
회사는 서비스 제공에 필요한 범위에서 아래 업체를 이용합니다. AI 기능을 선택하면 프롬프트와 첨부 파일, 생성에 필요한 설정이 해당 업체에 전송될 수 있습니다. BYOK 키는 저장 후 브라우저에 다시 반환하지 않으며 서버가 해당 업체 요청의 인증에만 사용합니다.
| 업체·서비스 | 처리 업무 및 전송 정보 |
|---|---|
| Amazon Web Services 및 설정된 클라우드 저장소 | 서비스 인프라, 암호화 백업, 이용자가 생성·업로드한 자산 저장 |
| 토스페이먼츠 | 결제 승인, 빌링키, 취소·환불 처리(카드번호 전체를 회사가 직접 저장하지 않음) |
| Google 로그인, YouTube 조회·업로드 및 이용자가 선택한 Google 계열 모델 처리 | |
| KIE.AI, EvoLink 및 각 경로의 모델 제공업체 | Claude, Gemini/Nano Banana, Suno, 이미지·영상 모델 등 AI 생성 처리: 프롬프트, 참조 이미지·음성·영상, 생성 설정 |
| ElevenLabs, Supertone, Typecast, Higgsfield | 선택한 음성 합성·복제·효과음·이미지 기능 처리: 텍스트, 음성 샘플, 이미지와 생성 설정 |
| Pixabay, Pexels | 스톡 이미지·영상 검색어 전송 및 검색 결과 제공 |
| YouTube, Instagram, Threads, TikTok 등 이용자가 연결한 플랫폼 | 이용자 요청에 따른 계정 연결과 콘텐츠 업로드 |
| KiDirector | 교사 계정에 한해 이메일·표시명, 사용 시작·종료 시각, 사용시간, AI 호출량과 금액 보고 |
위 업체는 기능을 선택하거나 운영상 필요한 경우에만 이용되며, 법령상 요구되는 경우를 제외하고 개인정보를 판매하거나 맞춤형 광고 목적으로 제공하지 않습니다.
Google, KIE.AI, EvoLink, ElevenLabs, Higgsfield, Pixabay, Pexels 및 연결 플랫폼 등 국외 사업자의 기능을 선택하면 입력·파일·계정 식별정보가 암호화된 통신망을 통해 해당 사업자가 운영하는 국외 서버로 요청 시점에 전송되어 기능 수행 기간 동안 처리될 수 있습니다. 이용자는 해당 기능을 사용하지 않거나 연결을 해제할 수 있습니다. 구체적인 처리 위치와 보유 기간은 각 제공업체 정책 및 이용자가 해당 업체와 체결한 BYOK 계약에 따릅니다.
회원 탈퇴가 완료되면 로그인 세션, 구독 상태, 빌링키, BYOK, OAuth 토큰, 사용량, 서버에 저장된 동화책·확장 자산을 삭제합니다. 결제·환불·동의 증빙은 관계 법령에 따라 분리 보관하되 계정 식별자를 비가역 가명값으로 교체하고 요청·응답 원문과 이메일 등 직접식별정보를 제거합니다. 외부 업체에 이미 전송된 데이터는 해당 업체의 정책·법정 보존기간이 적용될 수 있으며, 필요한 경우 회사가 삭제 요청을 지원합니다.
로그인 인증 JWT는 JavaScript가 읽을 수 없는 HttpOnly·SameSite 쿠키로만 전달하며 기본 12시간, 운영 설정상 최대 24시간을 넘지 않습니다. 브라우저 로컬 저장소에는 사용자 ID·이메일·이름·프로필 사진과 세션 만료 시각 등 화면 표시용 정보가 남을 수 있고, 인증 권한은 부여하지 않습니다. 프로젝트와 화면 설정은 계정별 키로 분리됩니다.
개인정보 관련 문의, 불만 처리, 피해 구제
책임자: 윤하이 (대표)
이메일: jumpingkor@gmail.com
회사는 이용자의 민감정보(소셜 플랫폼 OAuth 액세스·리프레시 토큰, 외부 AI API 키 등)를 보호하기 위해 다음의 기술적·관리적 보호조치를 시행합니다.
AIMakeAll이 Google API로부터 수신하는 정보의 사용 및 전송은 Limited Use 요건을 포함한 「Google API 서비스 사용자 데이터 정책(Google API Services User Data Policy)」을 준수합니다.
AIMakeAll's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
개인정보처리방침을 변경하는 경우 시행 전에 서비스 내 공지 또는 이메일 등 적절한 방법으로 알립니다. 수집 목적이나 외부 전송 범위가 실질적으로 달라지는 경우 필요한 동의를 다시 받습니다.