OUWORK / PRIVACY

개인정보처리방침

공고일·시행일: 2026년 10월 10일 · 버전 1.3

OUWORK의 개인 운영자 손찬혁(이하 “운영자”)은 개인정보 보호법 등 관련 법령에 따라 이용자의 개인정보를 보호하고, 개인정보 처리와 관련한 문의 및 고충을 처리하기 위해 이 방침을 공개합니다. 이 방침은 ouwork.io와 Print Studio(pstudio.ouwork.io)에 적용됩니다.

현재 서비스의 저장 방식

계정과 로그인 정보는 Supabase를 통해 처리합니다. Print Studio는 기본적으로 프로젝트와 가져온 파일을 이용자의 브라우저에 저장합니다. 편집기에서 클라우드 저장을 선택하면 해당 프로젝트와 사용 중인 첨부를 Supabase의 본인 계정 비공개 저장소에 업로드하며, 다른 기기에서 열고 최근 30개 버전을 복구할 수 있습니다. 기존 브라우저 작업물을 일괄 자동 업로드하지 않습니다. 선택 기능인 AI 도우미를 실행하거나 외부 자료를 불러오면 해당 외부 서비스와 통신할 수 있습니다.

1. 처리하는 개인정보와 목적

서비스 제공에 필요한 범위에서 개인정보를 처리합니다. 계정 생성·인증과 문의 처리는 개인정보 보호법 제15조 제1항 제4호의 계약 이행 및 계약 체결 과정에서 이용자가 요청한 조치에 필요한 처리를 근거로 합니다. 보안과 부정 이용 방지를 위한 처리는 같은 항 제6호의 정당한 이익 범위에서 이용자 권리와 비교하여 최소한으로 수행합니다. 별도 동의가 필요한 처리는 동의를 받은 후 진행합니다.

구분처리 항목목적·수집 방법
계정·이메일 로그인이메일 주소, 계정 식별자, 가입·인증·로그인 시각, 인증 및 세션 정보이용자가 입력한 이메일로 계정 생성, 로그인 링크 발송, 계정 확인과 접근 제어
Google 로그인연결 시 Google이 제공하는 계정 식별자, 이메일, 기본 프로필(이름·프로필 이미지 등)이용자가 Google 로그인을 선택하면 OAuth 인증 과정에서 수신. Gmail 메일이나 Google Drive 파일 접근 권한은 요청하지 않음
서비스 접속·보안IP 주소, 요청 주소·시각, 브라우저·기기 정보, 응답 상태, 인증·오류 관련 기록서비스 요청 과정에서 호스팅·인증 제공자가 처리. 페이지 전송, 보안, 장애 대응 및 부정 이용 방지
문의·권리 행사발신 이메일, 이용자가 적은 이름·문의 내용·첨부 및 처리 이력이용자가 문의 이메일로 제공. 답변, 본인 확인, 오류 해결, 탈퇴·삭제 및 권리 행사 처리

선택한 클라우드 저장: 이용자가 클라우드 저장을 선택한 프로젝트 이름·문서 내용·사용 중인 이미지와 3D 파일 등 첨부, 계정 식별자, 저장 시각과 버전 번호를 처리합니다. 목적은 본인 작업 저장·다른 기기에서 열기·버전 복구이며, 이용자가 요청한 저장 기능 제공에 필요한 계약 이행을 근거로 합니다. API 키와 AI 연결 설정, 사용하지 않는 로컬 첨부를 이 기능으로 일괄 업로드하지 않습니다.

전화번호, 주소, 주민등록번호, 결제카드 정보를 회원가입 필수 항목으로 수집하지 않습니다. 문의에 불필요한 민감정보나 타인의 개인정보를 넣지 마세요. 광고 목적의 개인정보 판매, 맞춤형 광고 추적 및 마케팅 메일 발송은 하지 않습니다.

서비스는 만 14세 이상을 대상으로 합니다. 만 14세 미만 아동의 계정이 확인되면 이용을 제한하고 관련 개인정보를 삭제하는 절차를 진행합니다.

Studio 오류 진단: 로그인한 계정에서 편집기 실행·저장·불러오기·PDF 내보내기 오류가 발생하면, 계정 식별자와 정해진 오류 코드, 날짜별 발생 횟수, 마지막 발생 시각, 배포 버전을 Supabase에 기록합니다. 서비스 장애를 확인하고 해결하기 위한 기록이며, 문서 내용·프로젝트 이름·이미지·이메일 주소·인증 토큰·오류 메시지 원문은 진단 항목으로 보내지 않습니다. 로그 수집 실패는 편집이나 저장을 중단시키지 않습니다.

2. 보유 기간과 파기

법령에 따른 보존 의무 또는 구체적인 분쟁 대응에 필요한 기록은 다른 용도로 사용하지 않고 필요한 범위에서 분리 보관하며, 보존 사유가 끝나면 삭제합니다. 전자적 기록은 복구·재생이 어렵도록 삭제하고 종이 출력물은 분쇄 등의 방법으로 파기합니다. 인프라 백업에 남은 정보는 제공자의 백업 교체·삭제 절차에 따라 제거되며, 삭제된 정보를 일반 서비스 목적으로 복원하지 않습니다.

클라우드 작업물 보관: 프로젝트는 이용자가 삭제하거나 계정을 삭제할 때까지 보관합니다. 프로젝트별 최근 30개 버전만 유지하고 이전 버전은 새 버전 저장 시 삭제합니다. 프로젝트 삭제 시 해당 버전 기록도 삭제합니다. 첨부는 여러 프로젝트·버전에서 함께 사용할 수 있어 프로젝트 하나를 삭제해도 즉시 삭제되지 않을 수 있으며, 계정 삭제 요청 시 해당 계정의 첨부도 정리합니다. 클라우드 저장을 끄는 것은 기존 클라우드 작업물을 삭제하는 동작이 아닙니다.

3. 브라우저 저장소와 쿠키

로그인 상태 유지에 Supabase 인증 토큰을 브라우저 저장소에 저장하며, Print Studio는 편집기 접근 인증을 위해 brodio_session 쿠키를 사용합니다. 이 쿠키는 Secure·HttpOnly·SameSite 속성을 사용하고 발급 시 최대 1시간 또는 토큰 만료까지 유지됩니다. 재인증 시 다시 발급될 수 있습니다.

프로젝트, 가져온 이미지·파일, 편집 설정과 최근 작업 정보는 IndexedDB 또는 localStorage에 저장합니다. 클라우드 저장을 사용해도 브라우저 백업은 유지됩니다. 로그아웃은 로컬 작업물을 지우는 기능이 아닙니다. 공용 기기에서는 작업물을 내보내고 로그아웃한 뒤 해당 사이트 데이터를 삭제하세요.

브라우저 설정에서 쿠키·사이트 데이터의 저장을 차단하거나 삭제할 수 있습니다. 이 경우 로그인이 풀리거나 저장한 작업물·설정이 사라질 수 있습니다. OUWORK는 현재 별도의 광고·행동 분석 쿠키를 설치하지 않습니다.

4. 처리위탁과 외부 서비스

운영자는 다음 외부 서비스를 서비스 제공에 필요한 범위에서 사용합니다. 처리위탁과 이용자가 직접 선택한 외부 기능을 구분하며, 법령에 근거하거나 별도 동의를 받은 경우를 제외하고 개인정보를 독립적인 제3자의 목적을 위해 제공하지 않습니다.

제공자처리 업무·정보안내
Supabase계정·인증 정보 보관, 로그인 처리, 인증 메일 전달, 이용자가 선택한 프로젝트·첨부·버전 저장, Studio 오류 진단 집계 및 관련 보안 기록프로젝트 데이터베이스 리전: 대한민국 서울. 개인정보 안내 · 재위탁 목록
Cloudflare, Inc.사이트 호스팅·콘텐츠 전송·보안, Studio 접근 인증, Supabase가 요청하는 인증 메일 발송, [email protected] 문의 메일 수신·전달접속 정보·인증 요청, 인증 메일 수신 이메일 주소·메일 내용, 문의 메일 내용·첨부가 처리될 수 있음. 개인정보 안내
Google LLC (Gmail)전달된 문의 메일 보관·검색·답변운영자가 관리하는 Gmail 계정으로 문의 메일을 전달. 개인정보 안내
Google LLC (Google Fonts·선택 로그인)공개 사이트 글꼴 전송 과정의 IP·요청 정보. Google 로그인 연결 시 인증이용자가 선택한 Google 계정으로 로그인할 때 인증 정보를 처리. 글꼴 전송·Google 계정 자체 처리는 Google 정책 적용

선택 기능: AI 도우미와 외부 자료

Print Studio에서 이용자가 자신의 API 키 또는 외부 API 주소를 설정하고 AI 도우미를 실행하면, 대화 내용, 문서 문맥 및 도구 실행 결과 등 요청에 포함된 정보가 브라우저에서 설정된 제공자로 전송됩니다. 기본 연결 방식은 Anthropic API이며, 직접 설정한 중계 서버를 사용하면 그 서버도 요청을 처리합니다. 입력한 API 키와 연결 설정은 해당 브라우저의 계정별 저장소에 남습니다. AI 기능을 실행하지 않으면 이 경로로 전송하지 않습니다.

외부 AI의 보관 기간·처리 국가·학습 활용 여부와 요금에는 이용자가 선택한 제공자의 계약 및 정책이 적용됩니다. Anthropic 개인정보 안내를 확인하고, 개인정보·기밀이 포함된 내용을 전송하기 전에 제공자와 연결 주소를 확인하세요. 외부 URL의 이미지나 자료를 불러오는 경우에도 해당 서버에 접속 정보가 전달될 수 있습니다.

5. 국외 처리와 이전

Supabase 데이터베이스의 저장 위치가 서울이더라도, 인증 서비스 운영·지원, 전 세계 콘텐츠 전송, 이메일 처리와 이용자가 선택한 외부 기능에서 개인정보의 국외 처리 또는 조회가 발생할 수 있습니다. 현재 확인되는 처리 범위는 다음과 같습니다.

받는 자·연락처국가·항목시기·방법·목적·기간
Supabase
개인정보 문의 창구
대한민국(프로젝트 DB), 미국·싱가포르 등 제공자 운영 지역. 계정·인증 및 관련 서비스 기록, 선택한 클라우드 프로젝트·첨부·버전가입·로그인·지원 과정에서 암호화된 네트워크로 처리. 인증·선택 저장 기능 제공 목적. 계정·프로젝트 삭제 및 제공자 로그·백업 보존 정책에 따름
Cloudflare, Inc.
[email protected]
미국·유럽경제지역 및 요청을 처리하는 글로벌 네트워크 지역. 접속·인증 정보, 인증 메일 수신 이메일 주소·메일 내용과 문의 메일사이트 접속·인증·인증 메일 발송·문의 메일 수신 시 네트워크 전송. 콘텐츠 제공·보안·인증 메일 발송·문의 메일 전달 목적. 업무 완료 및 관련 로그·백업 보존 정책에 따름
Google LLC
개인정보 문의 창구
미국 등 Google 데이터 처리 지역. 문의 메일·첨부, 글꼴 접속 정보 및 선택한 Google 인증 정보문의 발송·글꼴 요청·선택 로그인 시 네트워크 전송. 문의 대응·글꼴 제공·인증 목적. 문의 기록은 처리 완료 후 1년, 그 밖의 기록은 해당 서비스 정책에 따름

제공자별 상세 처리 지역과 재위탁 현황은 위 링크에서 확인할 수 있습니다. 이용자가 선택하는 외부 AI·중계 서버의 이전받는 자와 처리 국가는 해당 연결 설정에 따라 달라집니다.

운영자는 서비스 계약 이행에 필요한 처리위탁·보관 등 개인정보 보호법 제28조의8에서 허용하는 요건을 충족하는 범위에서 국외 이전을 처리하며, 별도 동의가 필요한 이전은 동의를 받은 후 진행합니다. 국외 처리에 관한 문의·거부·중단 요청은 [email protected]로 할 수 있습니다. 필수 인증·호스팅 처리를 중단하면 계정 기능 또는 서비스 이용이 제한될 수 있으며, 선택 AI·Google 로그인을 사용하지 않아도 다른 준비된 기능은 이용할 수 있습니다.

6. 이용자의 권리와 행사 방법

이용자는 개인정보 열람, 정정·삭제, 처리정지, 동의 철회와 계정 탈퇴를 요청할 수 있습니다. 법정대리인 또는 위임받은 대리인을 통한 요청도 가능합니다. 등록한 이메일에서 [email protected]로 요청 종류와 계정 이메일을 보내주세요. 제목은 “개인정보 요청” 또는 “계정 삭제 요청”으로 적으면 됩니다.

운영자는 필요한 최소한의 방법으로 본인·대리 권한을 확인하고 법정 기한에 따라 처리합니다. 주민등록번호 전체나 신분증 원본을 이메일로 보내지 마세요. 요청을 제한하거나 바로 처리할 수 없는 법적 사유가 있으면 이유와 이의 제기 방법을 안내합니다. 운영자가 접근할 수 없는 브라우저 작업물은 이용자가 직접 내보내거나 삭제해야 합니다.

현재 자동화된 결정만으로 이용자의 권리·의무에 중대한 영향을 주는 판단을 하지 않습니다. AI 도우미의 편집 제안은 이용자가 확인하고 적용하는 보조 기능입니다.

7. 안전성 확보 조치

HTTPS 통신, 인증된 계정에 대한 편집기 접근 제어, 인증 토큰 검증, 운영 권한 최소화와 비밀키 관리 등 서비스 구조에 맞는 보호 조치를 적용합니다. 서버 비밀키를 공개 클라이언트 코드에 넣지 않습니다. 브라우저 저장은 기기 자체 접근을 막아 주지 않으므로 기기 잠금과 계정 보안도 함께 관리해 주세요.

8. 개인정보 보호책임자와 권리구제

운영자·개인정보 보호책임자: 손찬혁
이메일: [email protected]

개인정보 관련 문의, 불만 및 피해구제 요청은 위 주소로 접수합니다. 별도 상담이나 분쟁 조정이 필요하면 개인정보침해 신고센터 또는 개인정보분쟁조정위원회를 이용할 수 있습니다.

9. 방침의 변경

처리 목적·항목, 제공자, 저장 방식 또는 법령이 바뀌면 이 방침을 갱신하고 변경 내용과 시행일을 공개 페이지에 알립니다. 이용자의 권리에 중대한 영향을 주는 변경은 시행 전에 안내하며, 법령상 동의가 필요한 사항은 별도 동의를 받습니다.

변경 이력: 2026년 10월 9일 — 최초 공개 및 선택형 클라우드 저장 안내(버전 1.1). 2026년 10월 10일 — Cloudflare를 통한 인증 메일 발송과 제공 중인 Google 로그인 안내 반영(버전 1.2). 2026년 10월 10일 — Studio 오류 진단 항목과 보관 기간 안내(버전 1.3).