본문으로 건너뛰기
Loreka
LEGAL

Loreka 개인정보처리방침

계정 생성부터 원고 번역, Story Bible, 결제 검증까지 어떤 정보가 어디에서 처리되는지 설명합니다.

1.4

1. 처리하는 정보

  • Google 계정 고유 식별자, 이메일과 표시 이름
  • OpenAI 남용 방지용 가명 safety identifier: Loreka 계정 내부 식별자에서 SHA-256으로 파생하며 원본 계정 ID나 이메일은 포함하지 않음
  • 사용자가 정한 표시 이름, 언어 설정, 약관별 버전·언어·동의 시각과 만 18세 이상 확인 시각
  • 프로젝트명, 번역 방향, 원고·파일명·번역 결과·Story Bible·작업 상태와 사용량
  • Paddle 고객·구독·거래 식별자와 상태. 카드번호 등 결제수단 정보는 Loreka가 직접 저장하지 않습니다.
  • IP 주소로부터 파생된 국가·언어 정보, 브라우저·기기 정보와 서비스 보안 및 장애 대응에 필요한 접속·오류 로그

2. 이용 목적

  • Google 계정 인증, 세션 유지와 계정 보호
  • 원고 분석·번역·자동 QA·Bible 누적 및 결과 파일 생성
  • 구독 주기·상태, 청구기간 이용량, 추가 크레딧 잔액·만료·조정 상태 확인과 결제 관련 지원
  • 오류·부정사용·보안사고 대응과 법적 의무 이행

3. 처리 인프라와 외부 제공자

Loreka는 서비스에 필요한 범위에서 아래 제공자를 이용합니다. 번역 단계에는 원고 전체 대신 해당 단계에 필요한 조각과 관련 Bible 항목을 최소화하여 HTTPS로 전송합니다. 제공자의 처리지역·재위탁·보관은 Loreka가 이용하는 계정의 계약과 각 제공자의 최신 정책을 따릅니다.

수령자·서비스전송 항목·목적처리국·시점·보유기준·연락·보호조치
Google · Google OAuth로그인 · 계정 식별자, 이메일, 표시 이름로그인을 선택할 때 이용자 브라우저와 Google의 글로벌 인증 인프라 사이에서 HTTPS로 처리되고, Google이 Loreka에 계정 식별자·이메일·표시 이름을 반환합니다. 원고는 전송하지 않습니다. 분산 인프라 때문에 처리국을 하나로 미리 특정할 수 없으며, 보유기간은 Google 계정 설정·처리 목적·법적 필요에 따라 달라 하나의 고정기간이 공개되어 있지 않습니다. Google은 전 세계 처리에 동일한 보호조치를 적용한다고 밝힙니다. 수령자 문의: 아래 Google 개인정보 보호 도움말.
Cloudflare · Workers, D1, R2, Browser Run서비스 호스팅, API 실행, 계정·프로젝트 데이터베이스, 원고·결과 파일 저장, PDF 결과 렌더링, 접속·오류 로그서비스 이용 중 Cloudflare의 글로벌 분산 인프라에서 처리되어 국가를 하나로 미리 특정할 수 없습니다. PDF 출력을 선택하면 전체 번역 결과를 Browser Run에서 PDF로 렌더링하기 위해 일시 처리합니다. Loreka 저장소의 원고·결과·작업 기록은 작업 등록 후 7일에 삭제합니다. 그 밖의 운영·보안 기록에는 목적·법적 의무·계정 설정에 따른 기준이 적용되고 공개된 단일 고정기간은 없습니다. DPA는 Loreka의 지시에 따른 처리, 비밀유지·기술적/관리적 안전조치, 동등한 재위탁 의무와 서비스 종료 시 삭제 또는 반환을 규정합니다. 권리요청은 nanunsalameyam@gmail.com, Cloudflare DPO는 legal@cloudflare.com입니다.
OpenAI, L.L.C. · OpenAI API (GPT-5.6 Luna)번역문 생성만 수행 · 필요한 원문 조각, 관련 Bible 항목과 가명 safety identifier해당 단계 실행 시 OpenAI의 글로벌 API 인프라로 HTTPS 전송되며 기본 API 요청에서 처리국을 하나로 미리 지정하지 않습니다. 남용 방지를 위해 Loreka 계정 내부 식별자에서 SHA-256으로 파생한 안정적인 가명 safety identifier도 전송합니다. 이는 원본 계정 ID나 이메일이 아니며, 원본 ID와 로그인 이메일을 OpenAI 요청의 계정 메타데이터로 보내지 않습니다. Loreka는 Responses API 요청에 저장 비활성화(store: false)를 적용해 응답 상태 저장을 요청하지 않습니다. OpenAI는 API 입력·출력을 명시적으로 공유에 동의하지 않는 한 모델 학습에 사용하지 않는다고 밝힙니다. 다만 별도의 Zero Data Retention 또는 Modified Abuse Monitoring 승인이 없는 일반 계정에서는 safety identifier 등 요청 메타데이터와 프롬프트·응답 일부를 포함할 수 있는 남용방지 로그가 원칙적으로 최대 30일 보관될 수 있고, 법적 의무가 있으면 더 오래 보관될 수 있습니다. 수령자 문의: 아래 OpenAI 개인정보 요청 포털.
Google Cloud · Vertex AI (Gemini 3.6 Flash)Bible 분석, 모든 구간의 독립 QA, 문제 구간 교정과 교정본 재검증 · 원고·번역 조각과 관련 Bible해당 단계 실행 시 Vertex AI의 global API 엔드포인트로 HTTPS 전송됩니다. global 엔드포인트는 요청 처리 국가를 고객이 하나로 미리 선택하는 지역 엔드포인트가 아니므로 모든 처리국을 사전에 특정할 수 없습니다. Google Cloud의 서비스 약관은 고객의 사전 허가나 지시 없이 고객 데이터를 AI/ML 모델 학습·미세조정에 사용하지 않는다고 규정합니다. Google 공개 문서에 따르면 Gemini 입력·출력과 파생 데이터는 기본적으로 프로젝트별로 격리된 메모리에 최대 24시간 캐시될 수 있고, 적용 약관에 따라 남용방지 목적으로 프롬프트가 기록될 수 있습니다. Loreka는 검색·지도 그라운딩, 명시적 컨텍스트 캐시와 세션 재개를 사용하지 않으며, 공급자 기록의 삭제 시점을 별도로 보장하지 않습니다. 수령자 문의: 아래 Google Cloud 개인정보 문서.
Paddle.com Market Limited · 정식 재판매자/Merchant of Record구독 결제, 세금·영수증·환불 처리 · 이메일, 고객·구독·거래 식별자와 상태한국·일본 구매 시 영국 법인 Paddle.com Market Limited이 독립 개인정보처리자로서 글로벌 결제 인프라에서 직접 처리하고, Loreka는 카드번호를 저장하지 않습니다. Paddle은 거래관계 존속기간, 적용 법률상 시효와 그 뒤의 짧은 관리기간, 계속 중인 청구·조사·분쟁 기간을 보유기준으로 공개하며 단일 고정기간은 두지 않습니다. 기술적·관리적 안전조치와 해당되는 영국/EEA 국외이전의 표준계약조항을 적용합니다. 문의: privacy@paddle.com 또는 아래 개인정보 요청 포털.

4. AI 처리·국외이전 국가별 제도와 동의

  • 번역 기능을 사용하면 번역문 생성에 필요한 원고·Bible 조각과 가명 safety identifier는 OpenAI API에, Bible 분석·모든 구간 QA·교정·재검증에 필요한 원고·번역문·Bible 조각은 Google Cloud Vertex AI의 글로벌 처리 인프라에 HTTPS API로 전송됩니다. 수령자, 항목, 목적, 시점과 처리 조건은 위 3항에 기재합니다.
  • OpenAI는 미국 법인이지만 기본 글로벌 API 요청은 처리국을 하나로 지정하지 않습니다. 수령자에게는 미국법과 실제 처리·재위탁 국가의 법률에 따른 적법한 정부·수사기관 요청이 적용될 수 있습니다.
  • Google Cloud의 Vertex AI global 엔드포인트와 Google OAuth, Cloudflare는 글로벌 분산 설비에서 동적으로 처리하므로 동의 시점에 모든 처리국을 하나씩 특정할 수 없습니다. 그 사유에 대신하여 위 3항의 수령자·처리 범위와 아래 공식 개인정보·재위탁 문서를 제공합니다.
  • 공통 보호조치로 필요한 조각만 HTTPS로 전송하고 API 자격증명을 서버에 보관합니다. 공급자별 추가 조치와 학습 이용 조건은 위 3항에 공개한 DPA, 암호화·감사 통제, 권리요청 지원 및 국외이전 계약조항과 같습니다.
  • 가입 화면에서 AI 처리·국외이전 동의를 거부할 수 있습니다. 거부하면 계정 가입과 신규 번역 기능을 사용할 수 없습니다.
  • 동의 철회 또는 국외이전 거부는 고객지원 이메일로 요청할 수 있습니다. 철회 이후에는 신규 번역 처리가 중단되며, 이미 전송된 정보는 각 제공자의 계약·정책과 법적 의무에 따라 처리됩니다.
  • 제공자 또는 처리 국가가 중요하게 변경되면 변경내용과 시행일을 알리고, 동의를 근거로 처리하는 항목은 필요한 경우 다시 동의를 받습니다.

5. 보관과 삭제

  • 온보딩 세션: 1시간, 일반 로그인 세션: 최대 14일
  • 가입을 완료하지 않은 Google 계정 정보: 마지막 가입 시도 후 24시간이 지나면 연결 정보와 함께 자동 삭제
  • Loreka가 직접 관리하는 원고·결과 파일·번역 세그먼트·작업 기록: 작업 등록 후 7일이 지나면 순차 삭제
  • 프로젝트와 누적 Story Bible: 사용자가 삭제하거나 계정 이용계약이 종료될 때까지
  • 표시·광고 기록: 6개월, 계약·청약철회 기록과 대금결제·서비스 공급 기록: 5년, 소비자 불만·분쟁처리 기록: 3년
  • 동의 기록과 권리요청 처리 기록: 동의·계약의 존속기간 및 관련 법적 분쟁에 필요한 기간
  • 외부 제공자 기록: OpenAI Responses API에는 store: false를 사용하지만 safety identifier 등 요청 메타데이터와 프롬프트·응답 일부를 포함할 수 있는 일반 계정의 남용방지 로그는 원칙적으로 최대 30일 보관될 수 있습니다. Vertex AI는 기본적으로 프로젝트별 격리 메모리에 최대 24시간 캐시할 수 있고 적용 약관상 남용방지 기록이 생길 수 있으나 그 기록의 단일 고정기간은 공개되어 있지 않습니다. Google OAuth·Cloudflare 운영기록에도 공개된 하나의 고정기간이 없고, Paddle은 거래관계·법정 시효·분쟁을 기준으로 보관합니다. 모두 Loreka의 7일 삭제와 동시에 사라지는 것은 아닙니다.
  • 보유기간이 끝난 전자기록은 복구하기 어렵도록 삭제하고, 백업은 정해진 교체 주기에 따라 덮어쓰거나 삭제합니다. 법령에 따라 보존하는 기록은 다른 정보와 분리합니다.

6. 모델 학습과 사용자 콘텐츠

  • Loreka 운영자는 별도의 선택 동의 없이 원고·Bible·번역 결과를 Loreka 자체 범용 모델 학습에 사용하지 않습니다.
  • OpenAI는 API 입력·출력을 명시적 옵트인 없이 모델 학습에 사용하지 않는다고 밝히고, Google Cloud는 고객의 사전 허가나 지시 없이 Vertex AI 고객 데이터를 AI/ML 모델 학습·미세조정에 사용하지 않는다고 규정합니다. Loreka는 어느 공급자에도 모델 학습을 위한 공유에 옵트인하거나 이를 지시하지 않습니다. 보안·남용방지 및 서비스 제공을 위한 기록·캐시는 위 보유기준에 따릅니다.
  • 권한 없는 제3자의 개인정보, 민감정보 또는 공개할 수 없는 영업비밀을 원고에 포함하지 마세요.

7. 이용자의 선택과 권리

  • 이용자는 자신의 계정 정보와 프로젝트를 확인·수정·삭제하고 동의를 철회하거나 계정 종료를 요청할 수 있습니다.
  • 프로젝트 삭제는 누적 Bible과 연결된 작업의 영구 삭제를 수반할 수 있으며 실행 전 효과를 다시 안내합니다.
  • 개인정보 열람·정정·삭제·처리정지, 동의 철회, 국외이전 거부와 계정 종료는 nanunsalameyam@gmail.com로 요청할 수 있습니다. 본인 확인 후 관계 법령이 정한 절차와 기간에 따라 처리합니다.

8. 자동 수집과 안전조치

  • 로그인 세션과 언어 설정을 위해 필수 쿠키를 사용합니다. 브라우저 설정에서 쿠키를 차단할 수 있으나 로그인과 번역 기능이 동작하지 않을 수 있습니다.
  • 접속 IP에서 국가 코드를 파생하여 기본 표시 언어를 정할 수 있으며, 위치기반서비스를 위한 정밀 위치정보는 수집하지 않습니다.
  • 세션 토큰은 원문 대신 해시로 저장하고, HTTPS 환경에서는 Secure·HttpOnly·SameSite 쿠키를 사용합니다.
  • 계정·프로젝트·결제 데이터는 사용자 식별자로 분리하고 API에서 소유권을 확인합니다.
  • 접근권한 최소화, 전송구간 암호화, 보안 로그 점검과 사고 대응 절차를 운영합니다.

9. 개인정보처리자와 보호책임자

  • 개인정보처리자: 씨엘 (서비스명: Loreka)
  • 대표자 및 개인정보 보호책임자: CUI LIAN
  • 사업장 소재지: 대구광역시 동구 경안로 824, 101동 2404호(각산동), 대한민국
  • 전화: 010-3387-4225 · 이메일: nanunsalameyam@gmail.com

외부 제공자의 공식 문서