개인정보처리방침
최종 업데이트: 2026-07-17
Hyean(이하 "회사")은 「개인정보 보호법」 등 관계 법령을 준수하며, 이용자의 개인정보를 다음과 같이 처리합니다.
1. 수집하는 개인정보 항목
- 이메일 주소 — 회원 가입·로그인(OTP 인증). 소셜 로그인(Google·Naver) 이용 시 해당 제공자로부터 이메일을 전달받습니다.
- 프로필 정보 — 이용자가 직접 입력한 핸들·표시 이름·소개(선택).
- API 사용 로그 — 호출 엔드포인트, 시각, 크레딧 사용량, 응답 상태(서비스 제공·과금·보안 목적).
- 결제·충전 기록 — 크레딧 충전 시 주문번호, 상품(크레딧 팩), 금액, 결제수단 종류, 승인 시각. 카드번호 등 결제수단 정보는 결제대행사(토스페이먼츠)가 직접 처리하며 회사는 저장하지 않습니다.
- 접속 기록 — IP 주소 기반 요청 빈도 제어(과도한 자동화 수집 방지) 및 서버 접근 로그(보안).
- 이용자 생성 콘텐츠 — 이용자가 업로드한 공유 리포트, 저장한 스크리너 조건(설정한 공개 범위에 따라 처리).
2. 이용 목적
- 회원 인증 및 계정 관리
- 서비스(데이터 API) 제공, 사용량 측정·크레딧 차감, 충전 결제 처리
- 오·남용 방지(속도 제한, 자동화 대량수집 차단) 및 서비스 보안
- 서비스 관련 중요 사항 고지
3. 보유 및 파기
개인정보는 수집·이용 목적이 달성되거나 이용자가 회원 탈퇴를 요청하는 경우 지체 없이 파기합니다. 단, 관계 법령에 따라 보존이 필요한 경우 해당 기간 동안 보관합니다.
- 대금 결제 및 재화 공급에 관한 기록 — 5년 (전자상거래법)
- 계약 또는 청약철회 등에 관한 기록 — 5년 (전자상거래법)
- 소비자 불만·분쟁 처리에 관한 기록 — 3년 (전자상거래법)
4. 제3자 처리위탁
회사는 원활한 서비스 제공을 위해 아래와 같이 개인정보 처리를 위탁합니다.
- 토스페이먼츠 — 크레딧 충전 결제 처리(카드·간편결제·계좌이체)
- Resend — 인증 코드 등 이메일 발송
- Vercel — 웹사이트 호스팅 / Vultr — API 서버 호스팅 / Cloudflare — DNS·보안
- Google·Naver — 소셜 로그인 이용 시 인증
5. 이용자의 권리
이용자는 자신의 개인정보에 대한 열람·정정·삭제·처리정지를 요구할 수 있으며, 아래 연락처로 요청할 수 있습니다. 회사는 관계 법령에 따라 지체 없이 조치합니다.
6. 쿠키 및 보안
- 로그인 유지를 위한 세션 쿠키(HttpOnly·Secure)를 사용합니다.
- 데이터 남용 방지를 위한 단기 보안 토큰 쿠키를 사용합니다. 이 쿠키는 발급 시각의 서명값만 담으며 개인 식별 정보를 포함하지 않습니다.
- 비밀번호를 저장하지 않는 OTP 방식 인증을 사용하며, API 키는 해시 형태로 저장합니다.
7. 문의 및 개인정보 보호책임
개인정보 관련 문의: support@hyean.io