개인정보처리방침 (Privacy Policy)
🇰🇷 한국어 (Korean)
1. 총칙
나노마인드('Nanomind', 이하 '회사')는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 이와 관련한 고충을 신속하고 원활하게 처리할 수 있도록 하기 위하여 다음과 같이 개인정보처리방침을 수립·공개합니다.
2. 수집하는 개인정보 항목
- 필수항목: 이메일 주소, 로그인 ID (소셜 로그인 시 제공되는 식별자), 접속 로그, 쿠키, IP 주소
- 결제 정보: 결제 기록, 구매 내역 (카드 정보 등 민감 정보는 PG사가 직접 처리하며 회사는 저장하지 않습니다)
- 서비스 이용: 사용자가 업로드한 이미지, AI 생성 결과물
3. 개인정보의 처리 목적
- 회원 가입 및 관리
- 서비스 제공 및 계약 이행 (AI 이미지 생성, 크레딧 관리)
- 결제 및 정산
- 고충 처리 및 공지사항 전달
4. 개인정보의 보유 및 이용 기간
회사는 법령에 따른 개인정보 보유·이용기간 또는 정보주체로부터 개인정보를 수집 시에 동의받은 개인정보 보유·이용기간 내에서 개인정보를 처리·보유합니다.
- 회원 가입 정보: 회원 탈퇴 시까지 (단, 관계 법령 위반에 따른 수사·조사 등이 진행 중인 경우에는 해당 종료 시까지)
- 대금 결제 및 재화 공급 기록: 5년 (전자상거래 등에서의 소비자보호에 관한 법률)
- 소비자의 불만 또는 분쟁처리에 관한 기록: 3년
5. 제3자 제공 및 위탁
회사는 서비스 향상을 위해 다음과 같이 개인정보를 위탁하고 있습니다.
- 결제 처리: Toss Payments (한국), LemonSqueezy (글로벌), Stripe
- 서버 호스팅 및 데이터 저장: Vercel Inc., Supabase, Google Cloud Platform
- AI 처리: 외부 AI 모델 API (데이터는 처리 후 즉시 삭제되거나 익명화됨)
6. 이용자의 권리
이용자는 언제든지 자신의 개인정보를 조회하거나 수정할 수 있으며, 수집 및 이용에 대한 동의를 철회하거나 가입 해지를 요청할 수 있습니다.
🇺🇸 English (GDPR Compliance)
GDPR Notice for EU/EEA Users
Nanomind complies with the General Data Protection Regulation (GDPR). We process your data based on contract fulfillment, legal obligations, and legitimate interests.
1. Data Collection
- Account Info: Email, User ID (via Social Login).
- Usage Data: Uploaded images, generated images, logs, cookies, IP address.
- Payment Metadata: Transaction history (We do not store full credit card numbers; processed by Stripe/LemonSqueezy).
2. Purpose of Processing
- To provide the AI Image Generation service.
- To process payments and manage credits.
- To communicate with users regarding support and updates.
- To improve service security and performance.
3. Legal Basis (GDPR)
- Contract: Processing is necessary to provide the service you subscribed to.
- Consent: For optional cookies or marketing emails.
- Legitimate Interest: Fraud prevention and service improvement.
4. Data Retention
We retain personal data only as long as necessary to fulfill the purposes for which it was collected, or as required by law (e.g., tax regulations).
5. Third-Party Processors & International Transfers
Your data may be transferred to and processed in South Korea and other countries where our cloud providers operate. We ensure appropriate safeguards are in place.
- Payments: LemonSqueezy (Merchant of Record), Toss Payments, Stripe.
- Infrastructure: Global Cloud Infrastructure Providers (e.g., Vercel, Supabase).
6. Your Rights
Under GDPR, you have the right to access, rectify, erase, restrict processing, and object to processing of your personal data. You also have the right to data portability.