개인정보처리방침
SHOTMERCE PRIVACY
시행일: 2026년 8월 14일
Shotmerce는 상품 사진을 판매 채널용 이미지로 만드는 웹·모바일 서비스입니다. 이 방침은 Shotmerce가 실제로 수집하고 처리하는 정보, 이용 목적, 보관 및 삭제 방법을 설명합니다.
1. 처리하는 정보
- 계정과 소셜 로그인: Google 또는 Apple이 확인한 이메일, 사용자명·표시 이름, 계정 상태와 가입 시각을 처리합니다. 로그인 계정의 영구 식별키는 이메일이 아니라 인증 공급자·발급자와 공급자 사용자 식별자의 비가역 해시입니다. 이메일·공급자 식별자의 원문은 소셜 인증 테이블에 저장하지 않습니다. Apple 로그인의 갱신 토큰은 계정 삭제 시 Apple 접근 권한을 철회하기 위해 서버에서 암호화해 보관합니다. WordPress에는 외부에서 사용할 수 없는 임의 비밀번호 해시가 존재할 수 있으며 운영자·기존 계정의 비밀번호 원문은 저장하지 않습니다.
- Google 로그인 SDK 정보: 제출된 iOS 앱에 포함된 Google Sign-In SDK의 Apple 개인정보 매니페스트는 이름·이메일·전화번호·대략적 위치·사용자 및 기기 식별자·기타 데이터 유형·기타 사용 데이터를 앱 기능 또는 분석 목적으로 처리할 수 있으며, 해당 정보가 신원에 연결될 수 있지만 추적에는 사용하지 않는다고 선언합니다. Shotmerce는 전화번호나 위치를 입력받는 화면을 제공하지 않고 iOS 위치 권한을 요청하지도 않습니다. 전화번호·대략적 위치 등의 항목은 Google 로그인 SDK가 기술적으로 처리할 수 있다고 선언한 범위를 고지한 것이며 Shotmerce의 직접 입력 수집이나 광고 추적을 의미하지 않습니다.
- 모바일 세션과 웹 QR 연결: 모바일 로그인에는 임의 액세스·갱신 토큰의 해시, 기기별 임의 식별자의 해시, 운영체제(iOS 또는 Android), 세션 시각을 사용합니다. 웹 QR 로그인에는 5분 동안 공개 선택자·브라우저 전용 검증값·일치 확인 코드의 보안 해시, 일치 코드의 단기 암호화 사본, 브라우저·운영체제의 일반 명칭과 승인 상태를 처리합니다. QR 링크만으로는 로그인할 수 없으며 휴대폰 앱에서 같은 코드를 확인하고 명시적으로 승인해야 합니다. 원문 모바일 세션 토큰은 서버 데이터베이스에 저장하지 않습니다.
- 선택한 상품 사진: 사용자가 생성 버튼을 누르고 OpenAI 전송에 명시적으로 동의한 사진 한 장만 처리합니다. 모바일 앱은 선택한 원본을 변경하지 않고 최대 변 2,048px의 새 JPEG 업로드 사본을 만들며, 이 재인코딩 사본에는 원본 EXIF 위치·카메라 메타데이터가 포함되지 않습니다. Shotmerce는 원본 사진을 미디어 라이브러리나 데이터베이스에 저장하지 않습니다.
- AI 결과와 생성 기록: 선택한 출력 스타일, 요청·처리 상태, 크레딧 비용, OpenAI 요청 식별자, 생성 시각 및 완성 이미지를 처리합니다. 완성 이미지는 공개 미디어가 아닌 서버의 비공개 저장소에 있습니다.
- 구매와 크레딧: Apple App Store 또는 Google Play의 상품 ID, 스토어 종류, 거래 식별자의 해시, 구매·환불 이벤트, RevenueCat의 가상통화 거래 식별자, 불투명한 Shotmerce 앱 사용자 ID(sm_로 시작), 크레딧 잔액·변동 원장을 처리합니다. Shotmerce는 카드번호나 스토어 계정 비밀번호를 받지 않습니다.
- 보안과 운영 정보: 로그인 및 폼 남용 방지를 위해 IP 주소에서 만든 비가역 해시와 시도 횟수를 짧은 기간 임시 처리합니다. 웹 서버·호스팅 보안 로그에는 IP 주소, 요청 시각, 사용자 에이전트와 오류 정보가 포함될 수 있습니다. 고객지원 문의 시 사용자가 제공한 메시지와 이메일도 처리합니다.
- 앱 출시 알림: 정식 앱 출시 알림을 신청한 이메일, 동의 시각과 고지 버전을 처리합니다. 이 알림 신청은 Shotmerce 계정을 만들거나 서비스 이용 권한을 부여하지 않습니다. 기존 설문 응답에 포함된 판매 채널과 월 상품 수 범위는 12개월 보관 기한까지 남아 있을 수 있으나 현재 출시 알림 양식에서는 수집하지 않습니다.
2. 이용 목적과 처리 근거
- 계정 인증, 이미지 생성, 결과 복구, 크레딧 제공 등 요청한 서비스의 이행
- 사용자가 선택한 사진을 OpenAI에 전송하는 명시적 동의의 이행
- 스토어 구매 확인, 중복 지급 방지, 환불·분쟁 및 고객지원 처리
- 인증 보호, 속도 제한, 장애 분석, 사기 및 오용 방지라는 서비스 운영상 필요
- 회계, 소비자 보호, 분쟁 대응 등 적용되는 법적 의무
- 동의한 사용자에게 Shotmerce 앱의 정식 스토어 출시를 이메일로 1회 알림
AI 사진 전송 동의는 생성할 사진마다 요청합니다. 동의하지 않으면 해당 사진은 OpenAI에 전송되지 않으며 AI 생성 기능은 실행되지 않습니다.
3. 외부 처리업체와 국외 처리
- OpenAI: 상품 사진과 생성 지시를 처리해 AI 이미지를 만듭니다. OpenAI의 API 데이터 정책은 API 데이터가 고객이 명시적으로 옵트인하지 않는 한 모델 학습에 사용되지 않으며, 기본 오용 모니터링 로그는 최대 30일 보관될 수 있다고 설명합니다. 실제 처리는 Shotmerce의 OpenAI 계정 설정과 OpenAI 데이터 제어 정책을 따릅니다.
- RevenueCat: 불투명한 앱 사용자 ID와 Apple/Google 구매·환불 및 가상통화 이벤트를 처리하여 크레딧 지급을 연결합니다. RevenueCat 개인정보처리방침을 확인할 수 있습니다.
- Apple / Google: 계정 로그인 시 신원 확인과 확인된 이메일을 제공하며, Google 로그인 SDK는 위에 설명한 앱 기능 및 분석 정보를 처리할 수 있습니다. 각 스토어는 인앱결제, 결제수단, 스토어 계정과 구매 기록을 독립적으로 처리합니다. Shotmerce는 공급자가 서명한 로그인 증명과 서비스에 필요한 거래 이벤트만 받으며 Google·Apple 비밀번호나 카드번호를 받지 않습니다. 해당 SDK 정보는 추적에 사용되지 않습니다. Apple 개인정보 안내와 Google 개인정보처리방침이 적용됩니다.
- 서버 호스팅·네트워크 및 이메일 전송업체: 서비스 제공, 비공개 파일 저장, 보안 로그 및 필수 계정 이메일 전달을 위해 필요한 범위에서 정보를 처리합니다.
이 업체들은 대한민국 외 지역(미국 포함)에서 정보를 처리할 수 있습니다. 국외 처리에는 각 업체의 계약상 보호조치와 개인정보 조건이 적용됩니다.
4. 보관 기간
- 완성 AI 이미지: 일반적으로 Shotmerce 비공개 저장소에 생성 후 최대 24시간이며 만료 또는 삭제 요청 시 더 일찍 삭제될 수 있습니다. 사용자가 안전 검토를 위해 신고한 결과에는 아래의 제한된 증거 보관 예외가 적용됩니다.
- 원본 및 업로드 사본: 요청 처리 중에만 사용하며 Shotmerce 미디어 라이브러리나 데이터베이스에 저장하지 않습니다. OpenAI 측 처리는 위 정책과 계정 설정을 따릅니다.
- 생성 기록과 계정 정보: 계정을 유지하는 동안 보관하고 계정 삭제 절차에서 삭제합니다.
- AI 결과 신고: 선택한 신고 사유와 선택 설명, 비식별 계정·결과 참조값 및 신고된 비공개 결과를 검토, 오용 방지, 분쟁 또는 법적 의무에 필요한 기간 동안 제한된 증거 저장소에 보관할 수 있습니다. 원본 이미지는 관리자 신고 목록이나 알림 이메일에 표시하지 않습니다.
- 모바일 액세스 토큰 15분, 갱신 토큰 30일 유효. 서버에는 토큰 해시만 보관하며 만료·철회된 세션 기록은 예약 정리 작업으로 삭제합니다.
- 소셜 로그인 challenge와 계정 삭제 재인증 증명: 5분 유효, 1회 사용. 웹 QR 로그인 요청: 5분 유효하며 만료·완료 기록은 예약 정리 작업으로 삭제합니다.
- 속도 제한용 IP 해시: 출시 알림 폼은 10분·1일 범위, 모바일 로그인은 15분 범위의 임시 카운터로 사용합니다.
- 앱 출시 알림 신청: 마지막 업데이트 후 12개월.
- 호스팅 보안 로그: 호스팅 보안 설정에 따른 필요한 기간 동안 보관하며 광고 프로파일링에 사용하지 않습니다. 보안 사고 조사나 법적 의무가 있으면 더 오래 보관될 수 있습니다.
- 거래·크레딧 감사 기록: 회계, 환불, 분쟁, 사기 방지 또는 법적 의무에 필요한 기간. 계정 삭제 시 계정과의 직접 연결을 제거합니다.
5. 계정과 데이터 삭제
앱의 내 계정 → 계정 및 데이터 삭제에서 Shotmerce에 연결된 동일한 Google 또는 Apple 계정으로 다시 인증하고 DELETE 확인 문구를 입력할 수 있습니다. 기존 비밀번호 계정은 로그인된 계정 삭제 웹페이지에서 현재 비밀번호로 요청할 수 있으며, 앱이나 로그인 수단을 사용할 수 없으면 같은 페이지의 이메일 본인확인 경로를 이용할 수 있습니다.
요청 즉시 새 작업을 차단하고 모든 Shotmerce 로그인 세션을 종료하며 복구 가능한 비공개 이미지 파일을 삭제합니다. 안전 검토를 위해 신고한 결과는 계정과의 직접 연결을 제거한 뒤 위에 설명한 제한된 증거 보관 기간 동안 남을 수 있습니다. 나머지 계정, 이메일, 프로필, 생성 기록과 기타 불필요한 연결 데이터는 즉시 예약 작업으로 삭제를 시도하며, 실패하면 정기 유지보수 작업에서 다시 시도합니다. 예약 작업은 사이트 활동의 영향을 받을 수 있으므로 처리가 지연되면 admin@kcrew.co.kr로 문의해 주세요. RevenueCat 고객 삭제의 일시적 제공업체 오류도 완료될 때까지 재시도합니다.
회계·환불·분쟁·사기 방지 또는 법률상 필요한 최소 거래·크레딧 기록은 계정 식별 연결을 제거한 뒤 필요한 기간 보관될 수 있습니다. Apple 또는 Google이 독립적으로 보관하는 구매 기록은 Shotmerce 계정 삭제로 삭제되지 않으며 각 스토어의 개인정보·결제 관리 절차가 적용됩니다. Shotmerce 크레딧은 자동 갱신 구독이 아닙니다.
6. 보호조치
HTTPS 전송, 암호화된 서버 비밀값, 해시 처리된 인증 토큰·기기 식별자·거래 식별자, 비공개 결과 저장소, 사용자별 접근 통제, 속도 제한, 결제 이벤트 서명 검증과 중복 방지를 사용합니다. 어떤 인터넷 서비스도 절대적인 보안을 보장할 수는 없습니다.
7. 이용자 권리와 문의
적용되는 법률에 따라 자신의 개인정보에 대한 열람, 정정, 삭제, 처리 제한·반대, 동의 철회 또는 사본 제공을 요청할 수 있습니다. 요청에는 본인 확인이 필요할 수 있습니다. 개인정보 및 계정 삭제 문의: admin@kcrew.co.kr.
이 방침은 서비스 또는 법적 요구가 바뀌면 개정될 수 있습니다. 중요한 변경은 이 페이지의 시행일을 갱신하고 필요한 경우 계정 이메일 또는 앱에서 안내합니다. 이 문서는 서비스 설명이며 법률 자문이 아닙니다.