PixOnDeck 개인정보 처리방침
최종 업데이트: 2026년 9월 24일
이 방침은 https://pixondeck.com(이하 “사이트”)과 PixOnDeck Chrome 확장 프로그램(통칭하여 “서비스”)에서 PixOnDeck이 개인정보를 처리하는 방법을 설명합니다.
1. 적용 범위 및 서비스 제공 여부
PixOnDeck은 홍콩에 기반을 두고 PixOnDeck이라는 상호로 사업을 하는 개인사업자가 운영합니다. 개인정보 관련 요청은 privacy@pixondeck.com으로 보내실 수 있습니다.
PixOnDeck은 비주얼 레시피 라이브러리, 브라우저 기반 이미지·동영상 도구, 계정 및 작업 저장, 서버 기반 이미지·동영상 생성, 크레딧 기능, 선택적인 이메일 구독을 제공합니다. Chrome 확장 프로그램은 PixOnDeck 계정을 이용해 이미지에서 프롬프트를 추출하는 분석을 제공하며, PixOnDeck 크레딧이나 활성화된 경우 본인의 API 인증 정보(BYOK)를 선택할 수 있습니다. 기능 제공 여부는 서비스와 계정 설정에 따라 달라집니다. 미리보기나 비활성화된 조작 항목이 있다고 해서 해당 기능을 사용할 수 있다는 뜻은 아닙니다.
아래에서는 활성화된 서버 기반 생성, 크레딧 또는 결제 기능 이용 시 적용되는 추가 처리를 설명합니다. 당사는 개인정보를 판매하거나 타기팅 광고를 운영하거나 사이트 간 광고 추적 도구를 사용하지 않습니다.
2. 처리하는 정보
- 무료 이미지 도구에 사용하는 파일: 업스케일러, 압축기, 크기 조절기, 변환기, 배경 제거기에서 선택한 이미지는 브라우저에서 로컬로 처리됩니다. 이미지 데이터와 로컬에서 생성된 결과는 PixOnDeck 서버로 전송되지 않습니다. 다만 브라우저는 도구 실행에 필요한 페이지, 모델, 런타임, 코덱 리소스를 요청하며, 리소스 제공 과정에서 아래에 설명된 일반적인 호스팅 및 보안 데이터가 처리될 수 있습니다.
- 서버 기반 우표 테두리 도구: 이 도구는 선택한 이미지를 PixOnDeck으로 전송하여 서버에서 변환합니다. 입력은 메모리에서 처리되고 결과 PNG는 계정에 비공개로 저장됩니다. 이 도구는 위의 브라우저 전용 도구와 별개입니다. 저장된 결과에는 아래의 생성 기록 삭제 기능이 적용되지 않으므로 삭제에 관해서는 privacy@pixondeck.com으로 문의해 주세요.
- 계정 정보: Clerk를 통해 계정을 만들면 계정 식별자와 이메일 주소, 이름, 프로필 이미지 등의 정보를 받습니다. 인증 정보는 Clerk가 처리합니다.
- Deck 정보: 로그인한 사용자가 Deck에 저장한 스킬 카드 식별자를 처리합니다. 브라우저에도 로컬 Deck 선택 항목이 저장될 수 있습니다.
- 대기 목록 및 뉴스레터 정보: 제출한 이메일 주소와 역할, 관심사, 유입 페이지, 언어 설정, 선택한 스킬 등의 선택적 부가 정보를 수집합니다.
- 생성 콘텐츠: 서버 기반 생성이 활성화되어 이를 이용하는 경우 참조 이미지, 동영상 또는 오디오(지원되는 경우), 프롬프트, 선택한 레시피와 모델, 화면 비율, 해상도, 길이 및 기타 생성 설정과 생성 결과를 처리합니다. 정부 발급 신원 식별 정보, 의료·생체인식 기록, 기타 매우 민감한 정보, 아동의 이미지 또는 처리할 권리가 없는 제3자 자료를 업로드하지 마세요.
- Chrome 확장 프로그램 콘텐츠: 웹페이지 이미지를 선택하거나 이미지에서 프롬프트를 추출하기 위해 파일을 업로드하면 확장 프로그램이 긴 변이 최대 480픽셀인 업로드용 이미지를 로컬에서 준비합니다. PixOnDeck 크레딧 모드에서는 이 이미지와 이미지 크기를 PixOnDeck으로 보내며, PixOnDeck은 OpenRouter를 통해 설정된 OpenAI 모델에 이미지를 전달하여 프롬프트를 생성합니다. 원본 이미지는 이 역분석 업로드에 포함되지 않습니다. 생성된 프롬프트와 사용자가 사이트로 보내기로 선택한 텍스트도 처리합니다. 계정 식별자, 인증·세션 정보, 크레딧 잔액은 로그인, 권한이 확인된 요청 및 크레딧 정산에 사용됩니다. 확장 프로그램은 방문 기록을 수집하거나 사용자가 보는 이미지를 자동으로 제출하지 않습니다.
- Chrome 확장 프로그램 BYOK: BYOK를 선택하면 확장 프로그램은 API 키와 선택한 모델을 사용하여 준비된 이미지와 분석 지시를 사용자가 설정한 HTTPS API 엔드포인트로 직접 보냅니다. PixOnDeck은 해당 키를 받거나 자체 서버에서 BYOK 분석 요청을 처리하지 않습니다. 엔드포인트 운영자는 이미지, 요청, API 인증 정보, 일반적인 연결 정보를 받고 자체 요금, 보관 및 데이터 이용 정책을 적용합니다. BYOK 분석에는 PixOnDeck 로그인이 필요하지만 PixOnDeck 크레딧은 사용하지 않습니다. 결과 프롬프트를 다른 서비스에 복사하는 것은 해당 서비스의 규정이 적용되는 별도의 행위입니다.
- 저장된 프롬프트: 라이브러리에 프롬프트를 저장하면 PixOnDeck은 기기 간 접근을 위해 본문, 제목, 이미지 크기, 타임스탬프, 선택적 압축 썸네일을 계정에 저장합니다. 크레딧 모드와 BYOK 모드의 프롬프트 모두에 적용됩니다. 저장 시 원본 이미지나 BYOK API 키를 업로드하지 않습니다. 무료 라이브러리는 계정당 최대 100개의 프롬프트를 저장할 수 있습니다.
- 생성 및 크레딧 메타데이터: 계정 ID, 생성 및 클라이언트 요청 ID, 선택한 스킬과 모델, 상태, 단계, 오류 및 시간 정보, 예약되거나 복구된 크레딧, 저장 객체 참조, 공급자가 보고한 비용, 가능한 경우 공급자의 생성 ID를 처리합니다. 생성 기록은 생성 메타데이터와 함께 프롬프트 본문과 설정을 D1에 저장할 수 있습니다. 원본 미디어 데이터는 데이터베이스 기록과 별도로 보관하며 크레딧 원장에는 회계 활동을 기록합니다.
- 결제 및 회계 정보: 유료 팩이 활성화된 경우 계정 ID, 팩 및 가격 식별자, 크레딧 수량, USD 금액 및 통화, Stripe 결제·지급·이벤트·환불·분쟁 식별자, 결제 상태, 타임스탬프, 추가만 가능한 크레딧 원장 기록을 처리합니다. PixOnDeck이 판매자이자 가맹점입니다. Stripe는 결제 처리업체로서 결제 시 연락처, 청구 및 결제 수단 정보를 처리합니다. PixOnDeck은 전체 카드 번호를 받거나 저장하지 않습니다. 서명된 웹훅 본문은 이벤트 검증과 안정적인 처리를 위해 읽지만 요청 후 원시 웹훅 본문을 의도적으로 보관하지 않습니다.
- 통신 내용: 지원, 저작권, 청구, 법률 또는 개인정보 관련 요청으로 보낸 메시지를 보관합니다.
- 기술 및 이용 데이터: 호스팅·보안 시스템은 운영, 보안, 집계된 제품 분석에 필요한 IP 주소, 브라우저·기기 정보, 언어, 방문 페이지, 타임스탬프, HMAC 기반 가명 식별자, 요청 속도 제한 버킷, 제한적인 상호작용 이벤트를 처리할 수 있습니다. 애플리케이션 분석 또는 요청 속도 제한 테이블에 원시 IP 주소를 의도적으로 저장하지 않습니다. 웰컴 크레딧의 중복 수령 방지를 위해 인증된 이메일 주소, 해당 도메인, 퍼스트 파티 무작위 브라우저 식별자에서 생성한 HMAC 기반 식별자도 지급 완료 기록과 연결하여 저장합니다. 이러한 가명 기록은 중복 수령 방지에 필요한 동안 크레딧 원장과 함께 보관합니다.
3. 정보 이용 방법 및 목적
계정 인증, Deck 동기화, 요청한 이미지-프롬프트 분석·생성·비공개 결과 전달, 크레딧 예약·정산·복구, 활성화된 구매·환불·차지백·기타 필요한 결제 조정의 생성과 대조, 요청한 대기 목록·뉴스레터 구독 처리, 서비스 보안 및 운영, 악용과 중복 청구 방지, 장애 진단, 제한적인 집계 이용량 측정, 문의 응답, 약관 집행, 법령 준수에 정보를 사용합니다.
EEA 또는 영국에 있는 이용자의 경우 적용 가능한 법적 근거에는 요청한 계정·생성·크레딧·구매 기능을 위한 계약 이행, 뉴스레터 마케팅에 대한 동의, 보안·사기 방지·서비스 신뢰성·지원·제한적인 집계 분석을 위한 정당한 이익, 회계·세무·결제 분쟁·환불·차지백·법률상 요청 대응을 위한 법적 의무가 포함될 수 있습니다.
4. 서비스 제공업체 및 기타 수령자
해당 기능에 합리적으로 필요한 정보만 공개합니다.
| 제공업체 또는 수령자 | 목적 |
|---|---|
| Clerk | 계정 인증 및 계정 프로필 관리 |
| Cloudflare | 사이트 및 API 호스팅, D1 애플리케이션 기록, 비공개 R2 미디어, Workflow 실행, 전달, 보안, 운영 로그 |
| OpenRouter 및 Google, OpenAI, ByteDance, MiniMax, Alibaba 등을 포함한 선택된 AI 모델 제공업체 | 이미지·동영상 생성을 위해 구성된 프롬프트, 참조 이미지, 동영상 또는 오디오(지원되는 경우), 설정 또는 확장 프로그램의 이미지-프롬프트 분석용 준비된 선택 이미지를 받고, 생성 미디어 또는 프롬프트 본문과 이용 메타데이터를 반환합니다. PixOnDeck은 모델 요청에 Clerk 계정 ID를 보내지 않습니다 |
| 사용자가 설정한 BYOK 엔드포인트 운영자 | 요청한 분석을 제공하기 위해 확장 프로그램에서 준비된 이미지, 분석 지시, 선택 모델, API 인증 정보를 직접 받습니다 |
| Stripe | 활성화된 결제, 지급, 사기 방지, 환불, 분쟁, 차지백의 결제 처리 |
| Resend | 뉴스레터 연락처·구독 관리, 요청한 뉴스레터 발송, 설정된 경우 거래 관련 이메일 |
| beehiiv | 설정된 경우 뉴스레터 구독 관리 |
OpenRouter와 하위 모델 엔드포인트에는 서로 다른 보관 및 데이터 이용 정책이 적용될 수 있습니다. PixOnDeck은 생성 또는 확장 프로그램의 이미지-프롬프트 콘텐츠로 자체 모델을 훈련하지 않습니다. 다만 제품에서 해당 설정을 명시하고 시행하지 않는 한 선택한 모든 제3자 엔드포인트가 데이터를 전혀 보관하지 않는다고 약속하지 않습니다. Stripe는 자체 개인정보 고지 및 법적 의무에 따라 결제·지급 정보를 처리합니다.
법률상 필요하거나 권리·안전을 보호하기 위해 또는 사업 양도의 일환으로 정보를 공개할 수도 있습니다. 타기팅 광고를 위해 개인정보를 판매, 대여 또는 공개하지 않습니다.
5. 미디어 및 기록 보관
- 일반 생성 작업의 작업용 입력과 요청 데이터는 최종 성공 또는 실패 후 비공개 R2에서 삭제하도록 예약되며 필요하면 정리를 재시도합니다. 레시피 세션 참조 자료와 아직 동영상 작업에 연결되지 않은 업로드에는 아래의 별도 기간이 적용됩니다.
- 생성 기록에는 기록을 삭제할 때까지 제출한 프롬프트와 설정이 보관됩니다. 서버의 참조 이미지는 생성 작업 수행을 위해 임시 저장하고 종료 후 삭제하며 정리에 실패하면 예약된 재시도를 진행합니다. 브라우저는 반복 생성을 위해 계정별 로컬 참조 캐시를 보관할 수 있으며 유효기간은 24시간, 한도는 이미지 20개 / 50 MB입니다. 만료 항목은 다음 캐시 접근 시 삭제되며 브라우저 사이트 데이터를 지워도 삭제됩니다. 참조 자료가 없거나 만료되면 다시 업로드해야 합니다. 서버에 참조 이미지 라이브러리를 보관하지 않습니다. 생성 결과는 최대 7일 동안 이용할 수 있습니다. 생성 기록을 삭제하면 저장된 프롬프트·설정, 미디어, 해당 브라우저의 대응하는 로컬 참조 캐시가 삭제되지만 운영 회계 기록은 유지됩니다.
- 성공한 생성 결과는 일반적으로 7일 동안 이용할 수 있습니다. 실제 삭제는 이후 정리 실행 시 완료될 수 있습니다. 실패하거나 필터링되거나 사용할 수 없는 부분 결과는 작업 종료 정리 중 삭제됩니다.
- 생성 메타데이터, 결제 기록, 추가만 가능한 크레딧 원장은 계정 운영, 중복 청구·악용 방지, 공급자 비용 대조, 회계·세무 기록 유지, 환불·차지백 처리, 분쟁 해결, 법적 의무 이행에 필요한 경우 미디어 삭제 후에도 보관될 수 있습니다. 여기에는 운영 식별자와 금액이 포함되며 원본 이미지나 생성 이미지 데이터는 포함되지 않습니다.
- 레시피 세션 상태와 참조 미디어의 유효기간은 24시간이며 이후 예약된 정리에서 삭제됩니다. 동일 세션 내 여러 단계에 걸쳐 유지될 수 있습니다. 제출된 작업에 아직 연결되지 않은 동영상 참조 업로드는 2시간 동안 유효하며 이후 정리됩니다.
- 계정 및 Deck 데이터는 계정 기능 제공에 필요한 동안과 폐쇄 후 합리적인 기간 동안 보안, 법률, 백업 요구사항에 따라 보관합니다.
- 구독 해지는 뉴스레터 마케팅을 중단하지만 연락처 기록이 반드시 삭제되는 것은 아닙니다. 수신 거부를 준수하고 입증하기 위해 구독 상태, 동의, 최소한의 발송 차단 기록을 보관할 수 있습니다. 더 이상 필요하지 않은 정보는 별도로 삭제를 요청할 수 있습니다.
- 통신 내용과 운영 로그는 지원, 보안, 분석, 분쟁 처리 또는 법률상 합리적으로 필요한 기간에만 보관합니다. 삭제된 데이터는 덮어쓰기 전까지 제한된 백업·재해 복구 주기 동안 남아 있을 수 있습니다.
Chrome 확장 프로그램 기록
-
클라우드에 저장된 프롬프트와 비공개 썸네일은 삭제할 때까지 유지되며, 7일간의 로컬 최근 작업 기록과 별개입니다. 로컬 최근 작업을 삭제해도 클라우드 저장 사본은 삭제되지 않습니다. 저장된 프롬프트를 삭제하면 클라우드 라이브러리에서 제거하고 썸네일 삭제를 예약하며 필요시 정리를 재시도합니다. 데이터베이스 복구 사본에는 호스팅 제공업체의 백업 보관 기간에 따라 삭제된 기록이 일시적으로 남을 수 있습니다. 확장 프로그램을 제거해도 클라우드 저장 프롬프트는 삭제되지 않습니다.
-
BYOK API 키는 현재 브라우저 세션 동안 확장 프로그램 세션 저장소에 유지되며 Google 계정과 동기화되거나 PixOnDeck에 저장되지 않습니다. BYOK 설정에서 키를 지울 수 있습니다. 엔드포인트, 모델, 모드 환경설정은 로컬에 저장됩니다. 웹페이지 콘텐츠 스크립트는 인증 정보를 읽을 수 없습니다. BYOK와 크레딧 모드 작업 기록은 유효기간 7일, 최대 140개 작업의 계정별 로컬 작업 공간을 공유합니다. 패널을 닫으면 BYOK 요청이 중단될 수 있지만 제공업체는 여전히 처리하거나 요금을 청구할 수 있으며 확장 프로그램은 자동 재시도하지 않습니다.
-
계정별 작업 기록, 프롬프트 초안, 썸네일, 원본, 준비된 이미지 사본은 유효기간 7일로 확장 프로그램 저장소에 로컬 저장됩니다. 만료 기록은 정확한 만료 시점에 백그라운드 삭제가 보장되는 대신 이후 이용 및 정리 시 삭제됩니다. 확장 프로그램은 계정당 최대 140개 작업 탭을 유지합니다. 작업을 삭제하면 해당 로컬 이미지 캐시도 삭제됩니다.
-
선택한 웹페이지 이미지 URL은 보류 중인 선택을 재개하기 위해 확장 프로그램 세션 저장소에 잠시 남을 수 있습니다. 1시간이 넘은 보류 선택은 처리 시 거부되고 지워집니다. 이는 방문 기록 피드가 아닙니다.
-
PixOnDeck 크레딧 모드에서는 분석 실행을 위해 준비된 이미지를 PixOnDeck 인프라에 임시 저장하며 성공·실패 후 삭제를 예약하고 필요시 정리를 재시도합니다. 서버의 역분석 프롬프트 및 편집된 전달 콘텐츠는 24시간 후 만료됩니다. 만료되면 접근할 수 없고 실제 정리는 이후 유지보수 실행에서 완료될 수 있습니다.
-
운영 작업 메타데이터, 제공업체 이용·비용 명세, 크레딧 원장 기록은 신뢰성, 악용 방지, 회계 목적으로 남을 수 있습니다. 로컬 작업 삭제가 필요한 서버 회계 기록을 삭제하지는 않습니다. 제3자 제공업체의 보관에는 위에서 설명한 정책이 계속 적용됩니다.
6. 쿠키 및 로컬 저장소
사이트는 이용 통계와 악용 방지에서 방문자를 식별하기 위해 최대 1년 유효한 퍼스트 파티 pixondeck_visitor 쿠키도 사용합니다. 이용 이벤트는 로그인 시 계정 식별자 또는 방문자 쿠키에서 생성한 가명 식별자와 연결될 수 있습니다. 식별자를 해시 처리했다는 이유만으로 기록이 반드시 익명인 것은 아닙니다.
계정 인증을 위한 필수 세션 쿠키와 환경설정 및 로컬 Deck 상태를 위한 제한적인 브라우저 저장소를 사용합니다. 퍼스트 파티 보안 쿠키는 여러 계정에서 웰컴 크레딧을 반복 수령하는 것을 제한하기 위해 무작위 브라우저 식별자를 최대 1년 동안 기억합니다. 하드웨어 지문을 수집하거나 다른 사이트에서 사용자를 추적하지 않습니다. 쿠키를 지우면 브라우저 식별자가 브라우저에서 제거되지만 기존 계정·크레딧 기록은 삭제되지 않습니다. 보안 제공업체는 단기 토큰을 사용할 수 있습니다. Stripe 결제가 활성화되면 Stripe는 자체 개인정보 고지에 따라 결제 과정에 필요한 쿠키와 기술 데이터를 처리할 수 있습니다. OpenRouter 요청은 서버 간에 수행되며 사이트에 OpenRouter 브라우저 추적 도구를 추가하지 않습니다. 광고 쿠키는 사용하지 않습니다.
Chrome 확장 프로그램은 공유 PixOnDeck/Clerk 로그인 세션과 필수 인증 저장소를 사용합니다. 웹페이지 콘텐츠 스크립트는 세션 토큰을 받지 않습니다. 웹사이트 권한은 이미지 선택 기능과 사용자가 명시적으로 선택한 이미지의 가져오기를 가능하게 하며 별도 호스팅 도메인의 이미지도 포함합니다. Chrome에서 웹사이트 접근을 제한하고 파일 업로드를 대신 사용할 수 있습니다. 확장 프로그램 작업 기록과 로컬 이미지 사본은 사이트의 로컬 저장소와 별개이며 확장 프로그램 데이터를 지우거나 확장 프로그램을 제거하면 해당 로컬 기록이 삭제됩니다.
7. 국외 이전
제공업체는 미국, 유럽 또는 사업을 운영하는 다른 국가에서 정보를 처리할 수 있습니다. 필요한 경우 제공업체나 기타 책임 주체는 적정성 결정, 표준계약조항, EU-US 데이터 프라이버시 프레임워크 또는 다른 적법한 이전 수단에 근거할 수 있습니다. 저장 위치 힌트나 네트워크 위치는 모든 처리가 한 국가 내에서 이루어진다는 약속이 아닙니다.
8. 보안
암호화 전송, 인증된 계정 경로, 비공개 객체 저장소, 범위를 제한한 비밀 정보 저장, 요청 크기 제한, 요청 속도 제한, 추가만 가능한 회계 통제 등 합리적인 기술적·조직적 보호조치를 사용합니다. 어떤 온라인 서비스도 절대적인 보안을 보장할 수 없습니다.
9. 아동
서비스는 16세 미만 또는 거주지에서 요구하는 최소 연령이 더 높은 경우 그 연령 미만의 아동을 대상으로 하지 않습니다. 서버 기반 생성 또는 이미지-프롬프트 분석에 아동의 이미지를 업로드하지 마세요. 아동이 개인정보를 제출했다고 생각되면 privacy@pixondeck.com으로 연락해 주세요.
10. 이용자의 권리
거주지에 따라 열람, 정정, 삭제, 처리 제한, 이의 제기, 이동성을 요청하거나 동의를 철회하거나 감독기관에 민원을 제기할 수 있습니다. privacy@pixondeck.com으로 이메일을 보내 주세요. 처리 전에 신원을 확인할 수 있으며 적용되는 법정 기한 안에 응답합니다.
회계, 세무, 결제, 사기 방지, 보안, 차지백, 분쟁 또는 기타 법적 목적을 위해 기록 보관이 필요한 경우 삭제 및 처리 제한 권리가 제한될 수 있습니다. Stripe는 일부 결제·지급 기록을 독립적으로 관리하며 Stripe에 직접 해당 권리를 행사할 수도 있습니다.
캘리포니아 및 기타 해당 미국 주의 거주자는 현지 개인정보법이 제공하는 권리를 행사할 수 있습니다. 개인정보를 판매하거나 타기팅 광고를 위해 공유하지 않습니다. 적용되는 권리를 행사하려면 당사에 연락하실 수 있습니다.
11. 변경 및 문의
서비스 변경에 따라 이 방침을 업데이트할 수 있습니다. 중요한 변경은 합리적으로 필요한 경우 알립니다.
- 개인정보 관련 요청: privacy@pixondeck.com
- 일반 문의: hello@pixondeck.com
- 사이트: https://pixondeck.com