DeepBlue AI←메인으로

PRIVACY & MARKETING

개인정보·광고 측정·마케팅 안내

무료 사진 보정에 필요한 처리, 선택적 Meta 광고 측정, 선택적 마케팅 이메일 동의를 서로 구분해 설명합니다.

시행일: 2026-07-25

개인정보처리자·법인 정보와 문의처

개인정보처리자 및 DeepBlue AI 운영자: DIVEROID LTD. 회사번호: 16343651. 설립·등록 관할: 잉글랜드 및 웨일스. 현재 등록 사무소: D39 Mexborough Resource Centre, Dolcliffe Road, Mexborough, England, S64 9AZ. 개인정보 문의·열람·정정·삭제 요청: help@diveroid.com. DeepBlue AI는 DIVEROID LTD가 운영하는 서비스 브랜드입니다.

수집하는 정보

입력한 이메일, 선택적 마케팅 신청·이메일 소유 확인·철회 시각, 안내문 버전과 서버 생성 안내문 해시, 클라이언트 IP와 IP 기반 국가·도시·지역·시간대, User-Agent와 기기 유형·OS·브라우저, 표시 언어와 판별 근거, UTM·외부 유입 호스트·광고 클릭 식별자, 이미지 형식·용량·서버가 수신한 업로드 파일·보정 결과, 이메일에서 결과를 확인할 수 있도록 실제 처리한 업로드 JPEG와 보정 결과에서 서버가 메타데이터를 제거한 용량 제한 전·후 JPEG 이메일 사본, AI 처리 상태, 이메일 전달·반송·수신 거부 상태, 결과 다운로드 시각·횟수를 처리합니다. 선택적 Meta 광고 측정과 관련해 브라우저에는 승인 또는 거부 선택·동의 고지 언어·버전·안내문 해시·결정 시각이 저장됩니다. 외부·비테스트 이메일 주소의 최초 무료 보정 요청이 정상 처리되고 결과 이메일이 접수되면, 동의 여부와 관계없이 서버 DB에는 이메일 원문이 없는 가명 이용자·요청 식별자와 동의 상태의 최초 이메일 중복 방지 기록이 생성됩니다. 동의한 경우에는 아래 광고 측정 이벤트 증빙도 처리합니다. 선택한 JPG·PNG·WebP(최대 50MB)와 HEIC·HEIF(최대 15MB)는 지원 브라우저에서 업로드 전에 메타데이터를 제거한 1MB 이하 정규화 JPEG로 변환합니다. 선택한 원본과 그 EXIF·GPS는 서버에 전송·보관되지 않고, 변환된 JPEG만 처리합니다. 보정 전 이메일 사본은 서버가 실제 업로드 JPEG에서 요청 중 메모리에서 만들며 별도 파일로 DB나 비공개 저장소에 보관하지 않습니다. 확인·수신거부 토큰 원문은 운영자 DB에 저장하지 않고 SHA-256 해시만 저장합니다. 이메일 전달을 위해 원문 토큰이 포함된 URL과 용량 제한 전·후 이메일 사본은 Resend가 아래 고지된 범위와 기간 동안 처리합니다.

서비스 개선용 익명 일별 집계

무료 보정 흐름에서 불편이 생기는 지점을 파악하기 위해 고정된 이벤트 종류(landing_view, photo_selected, submit_attempted), 고정된 표시 언어(ko, ja, en), 고정된 경로 그룹별 발생 횟수만 한국 표준시(KST) 날짜별 합계로 보관합니다. 이 집계를 위해 쿠키나 브라우저·기기 저장소에 값을 기록하지 않으며, 지속 식별자를 생성하거나 사용하지 않습니다. DeepBlue AI 애플리케이션 DB의 이 일별 집계에는 IP 주소, User-Agent, 이메일, 사진 또는 사진 메타데이터, 참조 페이지, UTM 매개변수, 광고 클릭 식별자가 포함되지 않으며, 개별 퍼널 이벤트 레코드도 저장하지 않습니다. 다만 호스팅·보안 제공자 Cloudflare는 서비스 운영 과정에서 요청 시각, 요청 URL·메서드, 요청 ID와 라우팅·보안 메타데이터가 포함될 수 있는 호출 로그를 별도로 자동 생성하며, 현재 설정상 최대 7일 보관한 뒤 삭제합니다. 이 운영 로그는 퍼널 합계 산출, 광고 타기팅, 맞춤형 광고 또는 마케팅 대상 선정에 사용하지 않습니다. 애플리케이션 DB의 일별 합계는 서비스 사용성과 신뢰성 개선에만 사용하고 최근 흐름과 개선 효과를 비교하는 데 필요한 최근 90개의 KST 역일 합계만 보관하며, 그보다 오래된 합계는 매일 자동 보관기간 정리 작업에서 삭제합니다.

Notion 운영 기록

이 고지 시행 후 접수된 모든 이용자의 결과 이메일이 접수되면 요청 운영, 장애 확인, 이용자 문의 대응과 삭제 대조를 위해 다음 정보를 미국 소재 Notion 데이터베이스에 복제합니다: 입력한 이메일 주소, 클라이언트 IP와 IP 기반 국가·도시·지역·시간대, 수신 User-Agent(제어문자와 연속 공백 정리·최대 1,024자)와 기기 유형·OS 및 버전·브라우저 및 버전, 브라우저가 생성하여 서버가 수신한 메타데이터 없는 정규화 업로드 JPEG, 보정 결과 JPEG, 원문 다운로드 토큰이 포함된 개인용 결과 URL, 무작위 요청 ID, 요청·완료·결과 만료 시각, 요청·메일 상태, 표시 언어, 축약 경로 그룹, 엄격히 허용된 알려진 유입 도메인과 서비스가 직접 발행하는 고정 allowlist 유입 토큰(UTM source·medium·campaign·content), 마케팅 신청 상태입니다. 이 고지 시행 전에 접수된 요청은 Notion으로 소급 복제하지 않습니다. 개인용 결과 URL은 유효기간 동안 링크를 가진 사람이 결과에 접근할 수 있는 링크입니다. 선택한 기기 원본 파일과 그 EXIF·GPS는 서버나 Notion으로 전송하지 않습니다. 마케팅 신청 상태는 "신청 없음" 또는 "확인 전 신청—마케팅 사용 금지"로 표시하며, 별도로 확인된 마케팅 동의가 없는 이메일은 마케팅 대상 선정이나 발송에 사용하지 않습니다. 개인용 결과 URL은 생성 후 168시간에 만료되어 사용할 수 없게 되지만, URL 문자열과 Notion의 사진 사본은 활성 행이 정리될 때까지 남습니다. 활성 Notion 행과 첨부 파일은 수집 후 최대 30일에 Notion 휴지통으로 이동합니다. 휴지통 이동은 즉시 영구 삭제가 아닙니다. Notion 기본 설정에서는 페이지가 휴지통에 30일간 남은 뒤 휴지통에서 영구 삭제되고, 이후 공급자 보존 상태로 30일 더 남은 뒤 모든 이용자가 접근할 수 없게 됩니다. 최근 30일의 스냅샷 복구를 위한 Notion 데이터베이스 백업도 운영되며, Enterprise 보관 설정, 보안·복구 필요 또는 법적 보존 의무가 적용되면 실제 기간이 달라질 수 있습니다.

Notion 사진 파일의 삭제 한계

위 Notion 행·첨부 파일 정리에서 "첨부 파일 삭제"는 데이터베이스 속성에 표시되는 파일 참조를 비우는 것을 뜻합니다. 결과 URL 속성과 보정 사진 표시 참조는 결과 만료 정리 작업에서 제거하고, 원본 사진 표시 참조와 나머지 민감 속성은 수집 후 최대 30일에 비운 뒤 페이지를 휴지통으로 이동합니다. 그러나 Notion 공식 File Upload API는 한 번 첨부된 파일을 워크스페이스의 영구적이고 재사용 가능한 파일로 전환하며, 원래 페이지나 속성을 삭제해도 File Upload ID가 유효하다고 안내합니다. 현재 공개 API에는 첨부된 File Upload를 삭제하거나 해지하는 기능이 없습니다. 따라서 화면에 보이는 보정 전·후 사진 참조는 위 일정에 따라 제거되지만, 그 기저 파일 객체의 삭제 시점은 당사가 보장할 수 없으며 Notion에서 무기한 보관될 수 있습니다.

필수 처리와 선택 마케팅

이메일과 사진은 요청한 보정 결과를 만들고 전달하기 위해 필요합니다. 마케팅 수신 동의는 선택이며 체크하지 않아도 한 장씩 무료 보정을 받을 수 있습니다. 체크한 뒤 결과 이메일의 확인 페이지에서 다시 명시적으로 완료해야 동의가 활성화됩니다. 확인하지 않거나 신청을 취소해도 무료 서비스에는 영향이 없습니다.

여러 장 보정 사전 이용·출시 알림

이 알림을 별도로 신청하면 입력한 이메일, 표시 언어, 신청 위치, 전용 동의 안내 버전·해시, 신청·확인·취소·알림 발송 시각, 확인 메일의 전달·반송·신고 상태를 처리합니다. 일반 마케팅 수신 동의와 분리하며, 확인 메일에서 이메일 주소를 다시 확인해야 알림 신청이 활성화됩니다. 원문 확인 토큰은 데이터베이스에 저장하지 않고 SHA-256 해시만 저장합니다. 확인하지 않은 신청과 취소·전달 실패·반송·신고 기록은 해당 상태가 된 뒤 최대 30일 안에 삭제합니다. 확인된 이메일은 여러 장 보정의 사전 이용 또는 출시 알림을 보낸 뒤 최대 30일 안에 삭제합니다. 확인·취소 링크에서 언제든 신청을 취소할 수 있으며, 취소 여부는 무료 한 장 보정에 영향을 주지 않습니다.

선택적 Meta 광고 측정

Meta 광고 측정 동의는 무료 보정에 필요한 처리 및 마케팅 이메일 수신 동의와 각각 분리된 선택입니다. 브라우저는 승인 또는 거부 선택, 동의 고지 언어(ko·ja·en)·버전·안내문 해시와 결정 시각을 localStorage에 저장해 다음 방문에도 선택을 기억합니다. 측정을 승인한 경우에만 고유 영수증 ID·상태·고지 언어·버전·해시·결정 시각이 포함된 승인 영수증을 서버에 등록하고, 철회가 접수되면 그 영수증의 상태를 갱신합니다. 서버에 등록된 승인·철회 영수증은 최대 90일 보관됩니다. 승인 전에는 Meta Pixel을 불러오거나 Conversions API로 전송하지 않습니다. 승인하면 Meta Pixel이 PageView를 전송하고 _fbp·_fbc 쿠키를 사용할 수 있습니다. 외부·비테스트 이메일 주소의 최초 무료 보정 요청이 정상 처리되고 결과 이메일이 접수되면, 이메일 원문이 없는 가명 이용자·요청 식별자와 동의 상태를 최초 이메일 중복 방지 원장에 최대 90일 보관합니다. 동의한 경우에만 이 원장에 고지 언어·버전·해시·결정 시각도 저장합니다. 거부한 경우에도 이 기록은 '미동의' 상태로 생성되지만 Meta에는 절대 전송하지 않습니다. 승인한 경우에만 Lead를 한 번 기록하며, 브라우저 Pixel과 서버 Conversions API가 동일한 이벤트 ID를 사용해 중복을 제거합니다. Meta에는 페이지 URL·참조 페이지, 이벤트 이름·시각·ID, _fbp·_fbc, IP, User-Agent, Meta 클릭 식별자와 서버에서 정규화한 이메일의 SHA-256 해시를 보낼 수 있지만 이메일 원문, 업로드 사진, 보정 결과, 결과 다운로드 URL·토큰은 보내지 않습니다. Conversions API 전송이 일시적으로 실패하면 서버 전용 재시도 기록에 이미 SHA-256 해시된 이메일, 이벤트 시각·출처 URL, IP, User-Agent와 선택적으로 _fbp·_fbc를 보관해 같은 이벤트 ID로 최대 48시간 재시도합니다. 일일 삭제 정리를 포함한 이 기록의 서버 보관 상한은 생성 후 최대 72시간입니다. 이 기록에는 이메일 원문·사진·보정 결과·결과 URL·토큰을 저장하지 않으며 전송 성공·최종 실패·보관 만료 시 삭제합니다. 서버에 철회가 접수되면 아직 전송이 시작되지 않은 재시도 기록을 삭제하고 이후 전송을 중단하지만, 이미 시작된 전송은 완료될 수 있습니다. 또한 DeepBlue AI가 설정한 _fbp·_fbc 삭제를 시도합니다. 거부하거나 철회해도 무료 사진 보정에는 아무 영향이 없습니다. 위의 서비스 개선용 익명 일별 집계는 이 광고 측정과 별개이며 계속 쿠키·브라우저 저장소·지속 식별자를 사용하지 않습니다.

Premium 구독과 Stripe 결제

Premium 구독 서비스 제공자 및 계약 당사자는 DIVEROID LTD(회사번호 16343651, 잉글랜드 및 웨일스 등록)입니다. Premium 결제를 시작하면 이메일, 정기결제 동의 시각·약관 버전, IP·국가·표시 언어·User-Agent, Stripe Checkout 세션·고객·구독·요금 식별자, 결제·구독 상태, 청구기간, 해지 예약 여부, 월 200장 이용 한도·사용량 및 웹훅 처리 기록을 처리합니다. 카드번호와 CVC는 Stripe가 호스팅하는 결제 화면에 직접 입력되며, 본 서비스 데이터베이스에는 전체 카드번호나 CVC를 저장하지 않습니다. Stripe가 카드 브랜드·끝자리 등 제한된 결제정보를 제공할 수 있습니다. 결제정보는 구독·갱신·해지, 환불·분쟁, 회계·세무, 보안과 부정거래 방지에 이용합니다. Premium 결제를 거부해도 한 장씩 무료 보정은 이용할 수 있습니다.

이용 목적

사진 보정과 결과 전달, 보안·남용 방지·공정 이용 한도, 서비스 품질 분석, 문의 대응, 그리고 별도 동의한 마케팅 정보 제공에 이용합니다. Meta 광고 측정에 별도로 동의한 경우에만 광고 유입·전환 귀속, Pixel·Conversions API 중복 제거, 최초 이메일 획득당 광고비(CPL) 측정에 이용합니다.

보관과 자동 삭제

보정 결과 이미지와 다운로드 링크는 생성 후 168시간 동안만 제공되며, 만료되면 접근을 차단하고 DeepBlue AI 비공개 저장소의 결과 이미지를 삭제 처리합니다. 다만 Notion에 복제된 URL 문자열과 사진 사본은 이 시점에 자동 삭제되지 않고 활성 Notion 행이 정리될 때까지 남습니다. 활성 Notion 행과 첨부 파일은 수집 후 최대 30일에 Notion 휴지통으로 이동합니다. 휴지통 이동은 즉시 영구 삭제가 아니며, Notion 기본 설정에서는 페이지가 휴지통에 30일간 남은 뒤 휴지통에서 영구 삭제되고 이후 공급자 보존 상태로 30일 더 남은 뒤 모든 이용자가 접근할 수 없게 됩니다. Notion은 최근 30일의 스냅샷 복구를 위한 데이터베이스 백업도 운영하며, Enterprise 보관 설정, 보안·복구 필요 또는 법적 보존 의무에 따라 실제 기간이 달라질 수 있습니다. 이메일에 포함된 용량 제한 전·후 이메일 사본은 Resend에서 원칙적으로 30일 보관되고, 수신자의 메일함에서는 해당 메일 서비스와 이용자의 삭제 설정에 따라 더 오래 남을 수 있습니다. 서버가 수신한 업로드 파일(브라우저가 생성한 메타데이터 없는 1MB 이하 정규화 JPEG)과 요청 환경 기록은 결과 링크 만료와 별개로 수집 시점부터 30일까지 비공개로 보관한 뒤 삭제합니다. 이용자의 삭제 요청이나 처리 실패에 따른 안전한 정리는 더 일찍 이루어질 수 있습니다. 서버에 등록된 Meta 승인·철회 영수증과 최초 이메일 중복 방지 원장은 생성 후 최대 90일 보관합니다. 승인 영수증에는 고유 ID·상태·고지 언어·버전·해시·결정 시각이 포함되고, 미동의 중복 방지 원장에는 고지 증빙을 저장하지 않습니다. 일시 실패한 Conversions API 전송은 최대 48시간 재시도하고, 일일 삭제 정리를 포함한 재시도 기록의 서버 보관 상한은 생성 후 최대 72시간입니다. 이 기록은 전송 성공·최종 실패·보관 만료 또는 전송 시작 전 철회 접수 시 삭제합니다. 현재 유효한 마케팅 동의는 철회 시까지, 법적 증빙에 필요한 기록은 관련 의무 종료 시까지 별도로 보관할 수 있습니다.

계정 연결에 필요한 처리와 로그인 제공자

같은 이메일로 사진 3장까지 계정 없이 이용할 수 있습니다. 네 번째 보정부터는 계정을 만들거나 로그인해야 계속 이용할 수 있습니다. 계정 생성·로그인과 이용 횟수 확인에 필요한 개인정보 처리에 동의합니다. 처리 목적: 계정 생성과 로그인, 같은 이메일 기준 계정 없는 3회 이용 한도 확인 및 네 번째부터 계정 이용 제공, 부정 이용 방지와 계정 보안, 장애·문의 대응, 최초 계정 생성 사실을 제한된 사내 비공개 Slack 채널에 한 번 알리고 가입 흐름과 유입 성과를 확인하는 운영 처리 항목: 로그인 제공자, 제공자가 발급한 앱 전용 이용자 식별자, 제공자가 확인하여 반환한 이메일 주소 또는 휴대전화 번호의 해시·끝 4자리, 제공되는 경우 표시 이름·프로필 사진 URL, Threads 연결 시 사용자 이름과 제공되는 경우 소개·인증 여부, 필수 처리 동의의 언어·버전·고지 해시·동의 시각, 연결·최근 로그인 시각과 해시된 세션 식별자·세션 만료·해지 시각. Threads는 이메일 주소를 제공하지 않으므로 입력한 이메일을 인증번호로 별도 확인합니다. 같은 이메일의 계정 없는 3회 한도를 확인하는 별도 기록에는 정규화된 이메일에 서버 비밀키로 만든 HMAC과 누적 계정 미연결 이용 횟수만 저장하며 이메일 원문은 포함하지 않습니다. 선택한 로그인 방법이 입력한 이메일과 일치하는 확인된 이메일을 제공하지 않으면, 그 이메일로 10분짜리 6자리 인증번호를 보냅니다. 현재 브라우저에는 10분짜리 HttpOnly 보안 쿠키가 저장되고, 서버에는 쿠키·인증번호·로그인 제공자 식별자의 HMAC/SHA-256 해시, 제공자 종류, 언어, 시도 횟수(최대 5회), 발급·만료·확인 상태와 시각만 저장합니다. Threads OAuth 상태와 일회용 로그인 증명은 원문 대신 SHA-256 해시·발급·만료·사용 시각으로 최대 24시간 안에 삭제합니다. 인증번호 이메일은 Resend와 수신자의 메일 서비스가 전달에 필요한 이메일 주소와 인증번호 원문을 처리합니다. 확인된 이메일 소유 증명은 현재 브라우저의 30분짜리 HttpOnly 보안 쿠키로 전환되며 서버에는 그 쿠키 값의 SHA-256 해시와 만료·사용 시각만 저장합니다. 최초 계정 생성 시 제한된 사내 Slack #digital-marketing 비공개 채널에 마스킹된 이메일, 첫 로그인 제공자, 표시 언어, 최근 요청에서 확인되는 경우 IP 기반 국가·도시, 확인된 마케팅 수신 동의 상태, 허용된 UTM 정보 또는 유입 도메인, 가입 전 완료 보정 횟수, 가입 시각과 무작위 이벤트 참조를 한 번 알립니다. 이메일 원문, IP 원문, 사진, 개인용 결과 URL·토큰, User-Agent·기기정보, 로그인 제공자 식별자, 비밀번호·접근·인증·세션 토큰은 Slack에 보내지 않습니다. 비밀번호, 로그인 제공자의 접근 토큰, 휴대전화 번호 원문과 문자 인증번호 원문은 DeepBlue AI 데이터베이스에 저장하지 않습니다. 보관 기간: 이메일 인증번호 도전 기록은 발급 후 최대 24시간, 현재 브라우저 이메일 소유 증명은 발급 후 최대 30분 보관합니다. 인증번호 이메일은 Resend에서 원칙적으로 30일 보관되고 수신자의 메일함에는 더 오래 남을 수 있습니다. Slack 가입 알림은 게시 후 최대 30일에 봇이 삭제를 요청하며, 백업·보안·법적 최소 기록과 실제 삭제 완료 시점에는 Slack 약관과 워크스페이스·채널 보관 설정이 적용될 수 있습니다. 계정 정보는 계정 삭제 시까지 보관합니다. 계정 없는 3회 공정 이용 한도용 HMAC과 누적 횟수는 이 정책을 운영하는 동안 부정 이용 방지 목적으로만 요청·사진·계정 기록과 분리해 유지하며 마케팅에 사용하지 않습니다. 정책 종료 또는 해당 비밀키 폐기 후에는 더 이상 이메일과 연결하거나 한도 확인에 사용할 수 없습니다. 다만 부정 이용 방지, 보안 사고 대응, 동의·삭제 처리 증빙 등 법령상 또는 정당하게 필요한 최소 기록은 해당 목적과 의무가 끝날 때까지 분리하여 보관할 수 있습니다. 동의를 거부하면 계정을 만들거나 로그인할 수 없으며 같은 이메일의 네 번째 보정부터는 이용할 수 없습니다. 거부하더라도 계정 연결 전 사진 3장 무료 보정에는 영향이 없습니다. 이 필수 처리는 마케팅 정보 수신 동의와 별개입니다. 마케팅 동의는 선택 사항이며 기본적으로 선택되어 있지 않고, 동의하지 않아도 계정 생성·로그인과 보정 이용에 영향이 없습니다. Slack 알림에 마케팅 동의가 미확인·거부·철회로 표시된 이용자는 그 알림을 근거로 마케팅 대상에 포함하거나 연락하지 않습니다. Threads 로그인은 Meta의 별도 Threads OAuth로 연결하며, Threads가 허용한 앱 전용 식별자·사용자 이름과 제공되는 경우 이름·프로필 사진·소개·인증 여부를 받습니다. Threads는 이메일을 제공하지 않으므로 입력한 이메일로 받은 인증번호도 확인합니다. 다른 로그인 방법도 입력한 이메일과 일치하는 확인된 이메일을 제공하지 않으면 같은 확인 절차가 필요합니다. Facebook·Threads·X·휴대전화 로그인은 각 공급자 설정·심사·지역 지원이 완료된 경우에만 이용할 수 있습니다. Instagram 앱 안에서 소셜 로그인 창이 열리지 않으면 Safari·Chrome에서 이 페이지를 열거나 휴대전화 인증을 이용해 주세요.

외부 처리자와 국외 이전

DIVEROID LTD(회사번호 16343651, 잉글랜드 및 웨일스 등록)(DeepBlue AI 운영자, 이하 "회사")는 「개인정보 보호법」 제28조의8 제1항 제3호 가목에 따라, 이용자가 요청한 사진 보정 서비스의 계약 체결·이행에 필요한 핵심 처리위탁·보관을 위해 아래 개인정보를 국외로 이전합니다. Meta 광고 측정을 위한 국외 이전은 이 필수 이전 및 선택적 마케팅 이메일 동의와 분리된 선택 동의를 한 경우에만 이루어집니다. 전송 구간은 HTTPS 등 암호화 통신으로 보호합니다. 계정 연결 기능을 이용할 때에는 별도의 필수 개인정보 처리 동의 후 이용자가 선택한 로그인 방법에 따라 Google LLC의 Firebase Authentication 또는 Meta의 Threads API·Threads OAuth로 인증정보가 이전됩니다. Threads는 이 인증 흐름에서 이메일을 제공하지 않으므로 이메일 소유 확인은 Resend 인증번호로 별도 진행합니다. 최초 계정 생성이 완료되면 최소화한 가입 요약이 제한된 사내 비공개 Slack 채널로 한 번 이전됩니다.

이전받는 자·연락처

OpenAI OpCo, LLC (ChatGPT Sites) 및 공개된 하위처리자(Cloudflare, Ltd. 등)

privacy@openai.com
이전 국가·지역
미국 및 OpenAI가 공개한 하위처리자 처리 국가·지역. ChatGPT Sites는 현재 고정 데이터 레지던시를 지원하지 않으며, 네트워크 처리는 이용자에게 가까운 Cloudflare 데이터센터에서 이뤄질 수 있습니다.
이전 항목
이메일, IP 주소와 IP 기반 국가·도시·지역·시간대, User-Agent와 기기·OS·브라우저 정보, 표시 언어, 유입 URL·호스트·UTM·광고 클릭 ID, 동의·철회 증빙, 요청·이메일 전달·다운로드 메타데이터, 서버가 수신한 업로드 파일과 결과 이미지, 해시된 보안 토큰 및 요청 시점에만 처리되는 링크 토큰. 선택한 JPG·PNG·WebP(최대 50MB)와 HEIC·HEIF(최대 15MB)는 지원 브라우저에서 업로드 전에 메타데이터를 제거한 1MB 이하 정규화 JPEG로 변환합니다. 선택한 원본과 원본의 EXIF/GPS는 서버로 전송하지 않습니다.
이전 시기·방법
사이트 접속, 사진 제출·저장·처리·다운로드, 동의 확인·철회 등 기능 이용 시 암호화된 네트워크를 통해 이전
이용 목적
사이트 호스팅과 트래픽 처리, 데이터베이스·비공개 이미지 저장, 지역별 언어 제공, 요청 처리, 보안·장애 대응
보유·이용 기간
보정 결과 이미지와 링크는 생성 후 168시간에 만료되어 접근 차단 및 삭제 처리됩니다. 서버가 수신한 업로드 파일(브라우저에서 변환된 메타데이터 없는 1MB 이하 정규화 JPEG)과 요청 환경 기록은 결과 만료와 별개로 수집 후 30일까지 비공개 보관한 뒤 삭제합니다. 유효한 마케팅 동의와 법적 증빙은 철회 또는 관련 의무 종료 시까지 보관할 수 있습니다. 공급자 측 운영 로그·백업은 적용되는 계약, 보안 필요와 법적 의무에 따른 기간 동안 처리됩니다.
공급자 공개자료
ChatGPT Sites 개인정보 안내 ↗OpenAI 개인정보 처리 부속서 ↗OpenAI 하위처리자 목록 ↗
이전받는 자·연락처

Cloudflare, Inc. (Turnstile)

dpo@cloudflare.com
이전 국가·지역
미국 및 Cloudflare 글로벌 네트워크의 이용자 인접 데이터센터
이전 항목
IP 주소, TLS fingerprint, User-Agent, Sitekey와 연결된 사이트 origin, 브라우저·접속 환경의 봇 판별 신호. Turnstile 응답 토큰은 검증 후 운영자 DB에 저장하지 않습니다.
이전 시기·방법
업로드 폼의 보안 확인과 제출 시 암호화된 네트워크를 통해 이전
이용 목적
자동화된 접근·봇 탐지와 차단, Turnstile 탐지 기능 개선
보유·이용 기간
봇 탐지·보안 목적과 법적 의무 이행에 필요한 기간. Cloudflare는 목적, 정보의 성격·위험 및 법적 의무를 기준으로 보유기간을 정합니다.
공급자 공개자료
Turnstile 개인정보 고지 ↗Cloudflare 개인정보처리방침 ↗
이전받는 자·연락처

Google LLC (Firebase Authentication)

Google 개인정보 보호 문의 ↗
이전 국가·지역
미국. Firebase 공식 개인정보 안내에 따르면 Firebase Authentication 데이터는 미국 데이터센터에서만 처리됩니다.
이전 항목
선택한 로그인 제공자, Firebase 프로젝트 전용 이용자 ID(UID), Google·Facebook·X가 반환한 앱 전용 이용자 식별자, 제공자가 확인한 이메일 주소, 휴대전화 로그인 시 인증에 필요한 전화번호 원문과 SMS 인증번호, 제공되는 경우 표시 이름과 프로필 사진 URL, IP 주소·User-Agent·기기·브라우저 등 인증·보안 신호. DeepBlue AI 데이터베이스에는 휴대전화 번호 원문이나 SMS 인증번호를 저장하지 않고, 전화번호 해시와 끝 4자리만 저장합니다.
이전 시기·방법
계정 연결 필수 개인정보 처리에 동의한 뒤, 이용자가 현재 제공되는 로그인 방법을 직접 시작할 때 Firebase SDK와 암호화된 HTTPS를 통해 이전됩니다. AUTH_GATE_ENABLED가 꺼져 있으면 이 이전은 시작되지 않습니다.
이용 목적
계정 생성·로그인, 같은 이메일 기준 계정 없는 3회 이용 한도 확인 및 네 번째부터 계정 기반 이용 제공, 세션 발급·검증, 부정 이용 방지, 계정 보안과 장애·문의 대응
보유·이용 기간
Firebase Authentication 계정 기록은 이용자가 계정을 삭제할 때까지 처리됩니다. 인증 세션은 만료·로그아웃·폐기 시까지 처리됩니다. Google의 보안 로그·백업과 최소 법적 기록은 Firebase 약관, 데이터 처리 약관과 적용 법령에 따른 기간 동안 보관될 수 있습니다.
공급자 공개자료
Firebase 개인정보·보안 안내 ↗Firebase 데이터 처리 약관 ↗Firebase 하위처리자 목록 ↗
이전받는 자·연락처

Meta Platforms Ireland Limited 및 Meta Platforms, Inc. (Threads API·Threads OAuth)

Meta 개인정보 문의 ↗
이전 국가·지역
미국, 아일랜드 및 Meta가 개인정보처리방침에 공개한 관계사·처리자의 처리 국가·지역
이전 항목
Threads 앱 전용 이용자 ID와 사용자 이름, 반환되는 경우 이름·프로필 사진 URL·소개·인증 여부, 서버에서 코드 교환과 프로필 조회에 일시적으로 사용하는 OAuth 인증 코드와 액세스 토큰. 이 Threads OAuth/API 프로필 응답에는 이메일 주소가 포함되지 않으므로, DeepBlue AI에 입력한 이메일 주소와 6자리 이메일 인증번호는 Threads·Meta로 보내지 않고 Resend를 통한 별도 이메일 인증에만 사용합니다.
이전 시기·방법
계정 연결 필수 개인정보 처리에 동의한 이용자가 Threads 로그인을 직접 선택할 때, 브라우저를 Threads OAuth 화면으로 이동하고 Meta가 반환한 일회성 인증 코드를 DeepBlue AI 서버가 암호화된 HTTPS로 액세스 토큰과 교환한 뒤 Threads 프로필을 조회합니다. 이메일 소유 확인은 그 후 Resend 이메일 인증번호로 별도 진행합니다. AUTH_GATE_ENABLED 또는 Threads 로그인이 꺼져 있으면 이 이전은 시작되지 않습니다.
이용 목적
Threads 신원으로 계정을 생성·연결·로그인하고, 별도로 확인한 이메일에 그 신원을 연결하며, 같은 이메일 기준 계정 없는 3회 이용 한도 확인 및 네 번째부터 계정 기반 이용 제공, 세션 보안, 부정 이용 방지와 장애·문의 대응. 이 Threads 인증 이전은 Meta 광고 측정에 사용하지 않습니다.
보유·이용 기간
OAuth 액세스 토큰은 서버 메모리에서 프로필을 한 번 조회하는 동안만 사용하고 DeepBlue AI 데이터베이스에 저장하지 않습니다. 인증 코드는 한 번의 서버 교환에만 사용합니다. 앱 전용 이용자 ID, 사용자 이름과 반환된 선택적 프로필 정보는 이용자가 계정을 삭제할 때까지 계정 신원 기록으로 저장합니다. OAuth 상태와 일회성 신원 증명은 SHA-256 해시로만 저장하고 24시간 이내 삭제합니다. Meta 측 처리는 Meta 개인정보처리방침, 보안·법적 의무에 따른 기간이 적용됩니다.
공급자 공개자료
Threads 액세스 토큰·권한 안내 ↗Threads 프로필 API 안내 ↗Meta 개인정보처리방침 ↗
이전받는 자·연락처

Slack Technologies Limited, Slack Technologies, LLC 및 공개된 하위처리자

privacy@slack.com
이전 국가·지역
미국 및 Slack이 공개한 하위처리자의 처리 국가·지역. 별도 데이터 레지던시가 확인되지 않은 현재 운영 설정에서는 미국 저장으로 취급합니다.
이전 항목
마스킹된 이메일 주소, 첫 로그인 제공자, 표시 언어, 최근 요청에서 확인되는 경우 IP 기반 국가·도시, 확인된 마케팅 수신 동의 상태, 서비스가 허용한 UTM source·medium·campaign·content 또는 허용된 유입 도메인, 가입 전 완료 보정 횟수, 최초 계정 생성 시각과 무작위 이벤트 참조. 이메일 원문, IP 원문, 사진, 개인용 결과 URL·토큰, User-Agent·기기정보, 로그인 제공자 식별자, 비밀번호·액세스·인증·세션 토큰은 보내지 않습니다.
이전 시기·방법
필수 계정 처리 동의 후 서버에서 최초 계정 신원이 실제로 생성되고 세션이 발급된 경우에만 암호화된 HTTPS Slack API로 제한된 사내 비공개 #digital-marketing 채널에 한 번 이전합니다. 반복 로그인, 다른 로그인 제공자 추가 연결, 실패·중단된 가입은 알림을 만들지 않습니다.
이용 목적
신규 가입 운영 알림, 가입 흐름 상태 확인과 유입 성과 검토. 마케팅 수신 동의가 확인되지 않았거나 거부·철회된 상태는 해당 이용자를 마케팅 대상으로 선정하거나 연락하지 않도록 표시하는 데만 사용합니다.
보유·이용 기간
DeepBlue AI 알림 봇은 게시 후 최대 30일에 해당 메시지 삭제를 요청합니다. 삭제된 메시지의 백업·보안·법적 최소 기록과 실제 삭제 완료 시점에는 Slack 약관, 워크스페이스·채널 보관 설정과 적용 법령이 적용될 수 있습니다.
공급자 공개자료
Slack 개인정보처리방침 ↗Slack 데이터 처리 부속약관 ↗Slack 하위처리자 목록 ↗Slack 데이터 레지던시 ↗Slack 메시지 보관 설정 ↗
이전받는 자·연락처

OpenAI OpCo, LLC (OpenAI API)

privacy@openai.com
이전 국가·지역
미국 및 OpenAI의 공개된 API 처리 인프라 지역. 현재 서비스는 비지역 기본 API 엔드포인트를 사용합니다.
이전 항목
AI 보정용 이미지(선택한 JPG·PNG·WebP·HEIC/HEIF에서 브라우저가 생성한 메타데이터 없는 1MB 이하 정규화 JPEG), 수중 사진 보정 지시문, 생성된 결과 이미지, API 요청 메타데이터. 선택한 원본과 그 원본의 EXIF/GPS, 입력 이메일, 고객 IP 주소는 이미지 API 요청에 포함하지 않습니다. 이메일용 보정 전 사본은 별도 업로드가 아니라 서버가 이 실제 AI 입력 JPEG에서 요청 중 메모리에서 만듭니다.
이전 시기·방법
이용자가 사진 보정을 요청한 때 암호화된 HTTPS API로 이전
이용 목적
AI 이미지 보정과 결과 생성, 부정 이용·안전성 점검. API 입력·출력은 기본적으로 모델 학습에 사용되지 않습니다.
보유·이용 기간
기본 설정에서 이미지 편집 API의 application state는 별도 보관하지 않고, 악용 방지 로그는 최대 30일 보관될 수 있습니다. 법적 의무 또는 서비스·제3자 보호에 필요한 경우 더 오래 보관될 수 있으며, 잠재적 아동 성착취물로 탐지된 이미지는 수동 검토를 위해 예외적으로 보관될 수 있습니다.
공급자 공개자료
OpenAI API 데이터 제어 ↗OpenAI 개인정보 처리 부속서 ↗OpenAI 하위처리자 목록 ↗
이전받는 자·연락처

Plus Five Five, Inc. (Resend)

privacy@resend.com
이전 국가·지역
미국
이전 항목
수신 이메일 주소, 언어별 제목·본문, 계정 연결 시 요청한 6자리 이메일 인증번호, 실제 업로드 JPEG에서 메타데이터를 제거한 용량 제한 보정 전 JPEG 사본과 보정 결과에서 메타데이터를 제거한 용량 제한 보정 후 JPEG 사본, 결과 다운로드 URL, 마케팅 확인·신청 취소·수신거부 URL, 메시지 ID와 발송·전달·지연·반송·신고·억제 상태
이전 시기·방법
결과·동의 관련 이메일 또는 이용자가 요청한 계정 이메일 인증번호를 발송하고 전달 상태 웹훅을 수신할 때 암호화된 HTTPS API와 이메일 네트워크를 통해 이전
이용 목적
결과 이메일 전달, 계정 연결을 위한 이메일 소유 확인, 선택적 마케팅 동의 확인·취소·수신거부, 전달 상태와 반송·신고 확인
보유·이용 기간
일반 서비스의 이메일 데이터와 이메일용 미리보기는 Resend에서 원칙적으로 30일 보관됩니다. 수신자의 메일함에 전달된 본문과 미리보기는 해당 메일 서비스 및 이용자의 삭제 설정에 따라 더 오래 남을 수 있습니다. Resend DPA에 따른 고객 데이터는 서비스 계약 기간 동안 처리되며 계정 종료 후 90일 이내 삭제됩니다. 법적 보존 의무가 있는 경우는 예외입니다.
공급자 공개자료
Resend GDPR·저장 위치 ↗Resend 이메일 30일 보관 안내 ↗Resend DPA ↗
이전받는 자·연락처

Notion Labs, Inc. (Notion)

team@makenotion.com
이전 국가·지역
미국. 별도 Enterprise 데이터 레지던시가 확인·적용되지 않은 현재 워크스페이스는 미국 저장으로 취급합니다.
이전 항목
입력한 이메일 주소, 클라이언트 IP 주소와 IP 기반 국가·도시·지역·시간대, 수신 User-Agent(제어문자와 연속 공백 정리·최대 1,024자)와 기기 유형·OS 및 버전·브라우저 및 버전, 브라우저가 생성하여 서버가 수신한 메타데이터 없는 정규화 업로드 JPEG, 보정 결과 JPEG, 원문 다운로드 토큰이 포함된 개인용 결과 URL, 무작위 요청 ID, 요청·완료·결과 만료 시각, 요청·이메일 상태, 2자리 국가 코드, 표시 언어, 축약 경로 그룹, 엄격히 허용된 알려진 유입 도메인, 서비스가 직접 발행하는 고정 allowlist 유입 토큰(UTM source·medium·campaign·content), 마케팅 신청 상태(신청 없음 또는 확인 전 신청—마케팅 사용 금지). 개인용 결과 URL은 유효기간 동안 링크를 가진 사람이 결과에 접근할 수 있는 링크입니다. 선택한 기기 원본 파일과 그 EXIF·GPS는 서버나 Notion으로 전송하지 않습니다. 확인 전 신청은 마케팅 동의나 발송 대상으로 사용하지 않습니다.
이전 시기·방법
이 고지 시행 후 접수된 모든 이용자의 결과 이메일이 접수된 뒤, 서버가 암호화된 HTTPS Notion API와 File Upload API로 운영용 행과 첨부 파일을 생성·갱신할 때 이전. 이 고지 시행 전에 접수된 요청은 Notion으로 소급 이전하지 않습니다.
이용 목적
요청·메일 상태와 유입 경로의 운영 모니터링, 장애·문의 대응과 보관기간 정리 대조. 별도로 확인된 마케팅 동의가 없는 이메일은 마케팅 대상 선정이나 발송에 사용하지 않습니다.
보유·이용 기간
개인용 결과 URL은 생성 후 168시간에 만료되어 사용할 수 없게 됩니다. 일일 정리 작업은 만료된 결과 URL 속성과 보정 사진의 표시 참조를 제거하고, 나머지 활성 Notion 행·민감 속성·원본 사진 표시 참조는 수집 후 최대 30일에 비우고 페이지를 Notion 휴지통으로 이동합니다. 페이지는 기본적으로 휴지통에 30일간 남고, 이후 공급자 보존 상태로 기본 30일 더 남을 수 있으며, Notion은 최근 30일 스냅샷을 복구할 수 있는 백업도 운영합니다. 이 페이지·속성 수명주기와 별도로, Notion 공식 File Upload API는 한 번 첨부된 파일을 워크스페이스의 영구적이고 재사용 가능한 파일로 전환하며, 원래 페이지나 속성을 삭제해도 File Upload ID가 유효하다고 안내합니다. 현재 공개 API에는 첨부된 File Upload를 삭제하거나 해지하는 기능이 없습니다. 따라서 보정 전·후 사진의 표시 참조는 위 일정에 따라 제거되지만, 그 기저 파일 객체의 삭제 시점은 당사가 보장할 수 없으며 Notion에서 무기한 보관될 수 있습니다. Enterprise 보관 설정, 공급자의 보안·복구·삭제 절차 또는 법적 보존 의무에 따라 실제 기간이 달라질 수 있습니다.
공급자 공개자료
Notion 보안·개인정보 안내 ↗Notion 데이터 레지던시 ↗Notion 보관기간 설정 ↗Notion 삭제·복원 안내 ↗Notion File Upload 수명주기 ↗
이전받는 자·연락처

Meta Platforms Ireland Limited 및 Meta Platforms, Inc. (Meta Business Tools: Meta Pixel·Conversions API)

Meta 개인정보 문의 ↗
이전 국가·지역
미국, 아일랜드 및 Meta가 개인정보처리방침에 공개한 관계사·처리자의 처리 국가·지역
이전 항목
페이지 URL과 참조 페이지, 이벤트 이름·시각·고유 이벤트 ID, Meta Pixel 쿠키 식별자(_fbp, _fbc), IP 주소, User-Agent, Meta 광고 클릭 식별자, Conversions API에서 서버가 정규화한 뒤 SHA-256 해시한 이메일. 이메일 원문, 업로드 사진, 보정 결과, 결과 다운로드 URL·토큰은 Meta에 보내지 않습니다.
이전 시기·방법
이용자가 별도의 선택적 광고 측정에 동의한 뒤 페이지를 조회하거나, 외부·비테스트 이메일로 최초 무료 보정 요청과 결과 이메일 접수가 완료되어 Lead 이벤트가 발생할 때 브라우저 Meta Pixel과 암호화된 HTTPS Conversions API를 통해 이전
이용 목적
Meta 광고 유입·전환 귀속, 브라우저 Pixel과 서버 Conversions API 이벤트의 동일 이벤트 ID 기반 중복 제거, 최초 이메일 획득당 광고비(CPL) 측정
보유·이용 기간
Meta Business Tools 약관에 따라 연락처 정보인 해시 이메일은 매칭 절차 후 삭제되고 이벤트 데이터는 최대 2년 보관될 수 있으며, Meta는 개인정보처리방침, 보안·법적 의무도 적용합니다. 브라우저의 광고 측정 동의 선택은 철회할 때까지 로컬 저장소에 유지되며, 철회하면 이후 Pixel·Conversions API 전송을 중단하고 DeepBlue AI가 설정한 _fbp·_fbc 쿠키 삭제를 시도합니다.
공급자 공개자료
Meta Business Tools 약관 ↗Meta 개인정보처리방침 ↗
이전받는 자·연락처

Stripe Payments Europe, Limited, Stripe Payments UK Limited 및 거래·계정 지역에 따라 관여하는 Stripe, LLC 등 Stripe 계열사·하위처리자

dpo@stripe.com
이전 국가·지역
미국, 인도 및 계정·고객 위치·결제수단에 따라 Stripe가 공개한 계열사·하위처리자의 처리 국가·지역
이전 항목
이메일, 요청되는 경우 청구 이름·주소, 결제수단·거래·구독 정보, IP·기기·브라우저·부정사용 방지 신호, Checkout 세션·고객·구독·요금·결제 식별자와 상태. 카드번호와 CVC는 Stripe가 직접 수집하며 운영자 DB에는 전체 값을 저장하지 않습니다. 사진·EXIF/GPS와 마케팅 동의 정보는 현재 결제 연동으로 보내지 않습니다.
이전 시기·방법
Premium 결제화면 열기, 결제 시도, 자동 갱신·해지·환불·분쟁 및 서명된 웹훅 처리 시 HTTPS API와 결제 네트워크를 통해 이전
이용 목적
월 구독 결제·갱신, 구독과 월 200장 이용권 관리, 영수증·환불·분쟁·회계·세무, 인증·보안·부정거래 및 손실 방지, 법적 의무 이행
보유·이용 기간
구독 제공 기간 및 종료 후 관련 법령, 회계·세무, 결제수단, 부정거래·분쟁 대응에 필요한 기간. Stripe는 적용되는 제한기간과 기록 보존 의무에 따라 실제 기간을 정합니다.
공급자 공개자료
Stripe 개인정보처리방침 ↗Stripe 개인정보 처리 부속서 ↗Stripe 영국 서비스 계약 ↗Stripe 계열사·하위처리자 목록 ↗

국외 이전 거부 방법과 영향

이용자는 사진을 제출하지 않거나 개인정보 문의처에 삭제 및 향후 이전 중단을 요청하여 국외 이전을 거부할 수 있습니다. 다만 호스팅, AI 보정, 결과 이메일 전달과 Notion 운영 데이터 이전에 필요한 국외 이전을 거부하면 무료 사진 보정 또는 결과 수신이 불가능합니다. Meta 광고 측정 이전은 선택 사항이며 동의하지 않거나 설정에서 철회해도 무료 사진 보정에는 아무 영향이 없습니다. Stripe 이전을 거부하면 Premium 결제·구독은 이용할 수 없지만 한 장씩 무료 보정은 계속 이용할 수 있습니다. 선택적 마케팅 이메일 동의도 광고 측정과 별도로 거부할 수 있습니다. 선택한 계정 연결 방법에 필요한 Firebase 또는 Threads·Meta 이전이나 최초 가입 운영 알림을 위한 Slack 이전을 거부하면 계정을 만들거나 해당 로그인 방법을 이용할 수 없습니다. 제공되는 모든 필수 계정 이전을 거부하면 같은 이메일로 사진 3장을 이용한 뒤 추가 보정을 이용할 수 없습니다. 마케팅 수신 동의는 이 필수 계정 처리와 별개의 선택 항목이며 기본 선택되지 않습니다.

ChatGPT Sites의 고정 데이터 레지던시가 지원되지 않아 실제 처리 국가는 접속 위치와 공급자 인프라에 따라 달라질 수 있습니다. 공급자 또는 처리 지역이 실질적으로 변경되면 본 고지를 갱신합니다.

철회·수신 거부·권리 행사

결과 이메일과 확인 완료 화면의 수신 거부 링크에서 대기 중 마케팅 신청을 취소하거나 활성 마케팅 동의를 언제든 철회할 수 있습니다. 사이트의 광고 측정 설정에서는 Meta 광고 측정 동의를 별도로 철회할 수 있습니다. 어느 선택도 무료 보정 이용에는 영향을 주지 않습니다. 열람·정정·삭제·처리 제한 요청은 help@diveroid.com로 접수할 수 있습니다. 반송·스팸 신고·수신 거부된 주소는 마케팅 대상에서 자동 제외하며, 반송·신고 억제 상태는 수신 거부로 낮춰 덮어쓰지 않습니다.

광고 성과 측정 선택

허용하면 Meta Pixel이 방문과 최초 이메일 접수 완료를 측정합니다. 거부해도 무료 보정은 그대로 이용할 수 있습니다.

자세히 보기