개인정보 처리방침
AIB Note(이하 "서비스")는 이용자의 개인정보를 서비스 제공에 필요한 만큼만 처리합니다. 이 방침은 서비스가 현재 실제로 어떻게 동작하는지를 기준으로 작성되었습니다.
1. 처리하는 항목
| 구분 | 항목 |
|---|---|
| 계정 | 이메일, 이름(다른 사람에게 보이는 이름), 사용자 이름, 비밀번호(복원할 수 없는 해시 형태로 저장), 가입·인증 상태, 권한. Google 계정으로 로그인하면 Google이 알려 주는 이메일과 이름 |
| 이용자 콘텐츠 | 올린 영상·사진, 여기서 만든 미리보기 영상·음성 파일·작은 장면 이미지, 음성 인식 결과(말한 내용의 글자와 시간), 장면 분석 결과, 얼굴 위치 정보(화면 속 상자 좌표와 시간, 얼굴 사진·특징값 없음), 구상 노트, 대본, 편집안, 완성 영상, 내보낸 파일 |
| 프로젝트 정보 | 프로젝트 이름, 채널 정보, 연결한 SNS 계정 주소와 그 계정의 공개 정보, 팀원 목록과 역할, 초대 기록 |
| AI 키 | 이용자나 프로젝트가 등록한 AI 공급자의 API 키(암호화해 저장하며 화면에는 가린 형태로만 보임) |
| 이용 기록 | 접속 IP와 요청 기록 등 서버 기록, 로그인 시도 횟수 제한을 위한 기록, 에피소드 흐름 제안의 수락·거절 기록(당시의 노트·제안 내용과 결정한 팀원의 이메일 포함, 서비스 관리자만 열람), 내 원본 보관함의 연동 해제 요청과 그 결정 기록, 서비스 관리자가 보관함을 열어 본 기록 |
내 원본 보관함: 올린 원본 영상·사진은 올린 사람의 보관함에 한 번만 저장됩니다. 보관함은 본인만 볼 수 있습니다. 보관함의 영상을 어떤 프로젝트에 넣으면, 그 프로젝트의 팀원이 그 영상을 보고 내려받을 수 있습니다. 같은 영상을 다시 올리는지 확인할 때는 파일의 크기와 일부 구간만 비교하며, 비교 대상은 본인 보관함뿐입니다. 한 번 만든 미리보기 영상, 장면 분석, 음성 인식 결과(글자와 시간)도 보관함에 함께 보관해 다른 프로젝트에 넣을 때 다시 씁니다. 손으로 고친 자막 글자나 음성 확인 제안은 보관함에 옮기지 않습니다. 프로젝트에서 쓰고 있는 영상은 그곳에서 빼기 전까지 보관함에서 지울 수 없습니다. 팀을 떠난 뒤에는 그 프로젝트에 넣었던 영상을 빼 달라고 프로젝트 관리자에게 요청할 수 있습니다. 서비스 관리자는 운영에 필요할 때 이용자의 보관함 목록(제목, 크기, 길이, 대표 이미지, 쓰는 곳)을 볼 수 있으며, 열어 본 기록은 모두 남습니다.
얼굴 가리기: 에피소드에서 얼굴 가리기를 켜면, 처리용 PC가 그 에피소드에 쓰는 클립에서 얼굴이 있는 곳을 찾아 상자 좌표와 시간만 저장합니다. 얼굴 찾기는 처리용 PC 안에서만 하고, 영상이나 얼굴 정보를 다른 곳(AI 공급자 등)으로 보내지 않습니다. 얼굴 사진이나 얼굴 특징값(누구인지 알아볼 수 있는 생체 정보)은 만들지 않으며, 클립끼리나 사람끼리 같은 사람인지 맞춰 보지도 않습니다. 이 정보는 그 프로젝트의 팀원만 볼 수 있고, 원본을 지우면 함께 지워집니다. 가린 얼굴은 완성 영상과 '컷 묶음'에만 적용되며, 편집 앱용 타임라인 파일(Premiere, Final Cut, DaVinci, EDL)은 원본을 그대로 가리키므로 얼굴이 가려지지 않습니다.
2. 이용 목적
- 회원 가입과 로그인, 본인 확인(인증 메일, 비밀번호 재설정 메일), 팀 초대
- 영상 분석(음성 인식, 장면 나누기), AI 대본·편집안 생성, 영상 렌더링과 내보내기
- 보안(부정 로그인 방지, 권한 확인)과 서비스 운영·개선
3. 보관 기간
- 원본 영상과 분석 결과, 편집안, 완성 영상은 이용자가 앱에서 지울 때까지(원본 삭제, 결과물 삭제, 에피소드·프로젝트 삭제) 보관합니다. 지운 항목은 서비스 저장소에서 삭제됩니다. 원본 영상 자체는 올린 사람의 보관함에서 지울 때 삭제되며, 에피소드에서 빼거나 에피소드를 지워도 보관함에는 남습니다.
- 작업 중에만 쓰는 임시 파일은 작업이 끝나면 정리됩니다.
- 분석·렌더링을 맡는 처리용 PC(워커)를 쓰는 운영 방식에서는, 처리에 쓴 원본과 분석 파일의 사본이 그 PC에 캐시로 남습니다. 이 캐시는 마지막으로 쓴 뒤 일정 기간(기본 14일, 운영 설정
VCS_CACHE_DAYS)이 지나면 지워지며, 앱에서 삭제해도 이 캐시에는 곧바로 반영되지 않습니다. 처리용 PC를 관리하는 운영자는 그 PC의 캐시 파일에 접근할 수 있습니다. - 계정 정보는 계정이 있는 동안 보관합니다. 현재 앱 안에서 계정을 직접 삭제하는 기능은 없으며, 삭제를 원하시면 아래 연락처로 요청해 주십시오.
- 에피소드 흐름 제안의 결정 기록은 별도 삭제 기능 없이 보관됩니다. 삭제를 원하시면 연락처로 요청해 주십시오.
- 법령이 보관을 요구하는 정보는 그 기간 동안 보관합니다.
4. 처리 위탁과 국외 이전
서비스는 다음 외부 서비스를 이용합니다. 이 중 일부는 대한민국 밖에 있는 사업자입니다. 실제로 쓰이는 항목은 운영 설정에 따라 다릅니다.
| 받는 곳 | 보내는 내용 | 언제 |
|---|---|---|
| AI 공급자: Anthropic, OpenAI, Google | 구상 노트·대본·음성 인식 글자 등 텍스트와, 영상에서 뽑은 작은 샘플 이미지(장면 사진). 영상 파일과 음성 파일 자체는 AI 공급자에게 보내지 않습니다. | 이용자가 AI 기능(흐름 제안, 대본 설계, 편집안, 에피소드 나누기 등)을 쓸 때, 등록된 API 키로 |
| AI 영상 생성: Higgsfield | AI 컷을 만들 때 적은 설명(프롬프트)과, '이미지로 시작'을 고르면 원본에서 꺼낸 장면 사진 한 장. 영상 파일과 음성 파일은 보내지 않습니다. Higgsfield는 받은 이미지·글과 만든 영상을 자기 모델 학습에 쓸 수 있습니다. | 이용자 본인이 내 설정에서 'Higgsfield로 AI 컷 만들기'를 켠 경우에만(기본 꺼짐), 그 사람이 AI 컷을 요청할 때. 끄면 더 이상 보내지 않으며, 이미 보낸 내용은 Higgsfield의 정책을 따릅니다. |
| 저장소: Cloudflare R2 등 S3 호환 저장소 | 올린 원본과 분석·결과 파일 | 클라우드 저장소를 쓰도록 운영될 때 |
| 인증: Supabase | 이메일, 이름, 비밀번호(해당 서비스가 관리) | Supabase 로그인을 쓰도록 운영될 때 |
| Google 로그인 | 로그인 요청(이메일·이름을 받아 옴) | 이용자가 Google로 로그인할 때 |
| jsDelivr CDN | 로그인 화면을 열 때 브라우저가 로그인용 스크립트(supabase-js)를 받아 옴(접속 IP 등 일반 요청 정보) | Supabase 로그인을 쓰도록 운영될 때 |
| 메일 발송 서비스([메일 사업자 — 정식 시행 전 기재]) | 받는 사람 이메일과 인증·재설정·초대 메일 내용 | 메일을 보낼 때 |
겹친 클립의 배경 지우기(사람 누끼)도 처리용 PC의 그래픽카드에서만 실행되며, 영상이나 사람 모양 마스크를 외부로 보내지 않습니다. 만든 마스크는 그 에피소드의 저장 공간에만 보관되고, 원본을 지우면 함께 지워집니다.
음성 인식은 서비스가 운영하는 서버나 처리용 PC에서 직접 실행되며, 외부 AI 공급자에게 음성을 보내지 않습니다. 이전받는 자의 소재국, 연락처 등 세부 사항: [국외 이전 세부 — 법률 검토 후 기재]
5. 쿠키와 브라우저 저장소
- 로그인 상태를 유지하기 위해 세션 쿠키(
vcs_session, 스크립트가 읽을 수 없는 HttpOnly 쿠키)를 씁니다. - 브라우저 저장소(localStorage)에 화면 설정을 저장합니다: 마지막으로 본 프로젝트·에피소드, 마지막으로 본 탭, 접어 둔 칸, 사이드바 상태, 닫은 오류 알림.
- 끝나지 않은 업로드 정보(파일 이름·크기·진행 상태, 가능한 브라우저에서는 다시 이어 올리기 위한 파일 참조)를 localStorage와 IndexedDB에 저장하며, 로그아웃할 때 지워집니다.
- 탭을 닫으면 사라지는 저장소(sessionStorage)에 로그인 후 돌아갈 주소, 받은 초대 링크의 토큰(최대 1시간, 로그아웃하면 삭제), 로그인 화면의 애니메이션 상태를 잠시 저장합니다.
- Supabase 로그인을 쓰는 운영 방식에서는 로그인 토큰이 supabase-js에 의해 localStorage에 저장됩니다.
- 광고나 외부 추적용 쿠키는 쓰지 않습니다.
6. 이용자의 권리
- 이용자는 앱에서 자신의 정보와 콘텐츠를 보고 고치고 지울 수 있습니다(이름·사용자 이름 변경, 원본·결과물·에피소드·프로젝트 삭제, 프로젝트 나가기, API 키 삭제).
- 그 밖의 열람·정정·삭제·처리 정지 요청은 아래 연락처로 해 주십시오.
7. 안전성 확보 조치
비밀번호는 해시로, API 키는 암호화해 저장합니다. 프로젝트의 내용은 그 프로젝트의 팀원과 서비스 관리자만 볼 수 있고, 저장된 파일은 짧은 시간만 유효한 서명된 링크로만 열립니다.
8. 연락처
개인정보에 관한 문의: [문의 이메일 — 정식 시행 전 기재]