개인정보 처리방침
ShortsFactory가 실제로 처리하는 계정, 제작 파일, 소셜 연결 및 결제 데이터 안내입니다.
1. 처리 주체와 적용 범위
오라소프트는 ShortsFactory 웹 서비스에서 회원 가입, 영상 제작, 결제, 소셜 계정 연결 및 게시 기능을 제공하기 위해 아래 정보를 처리합니다. 사용자가 선택하지 않은 제작·게시 기능을 위해 콘텐츠를 임의로 외부 플랫폼에 전송하지 않습니다.
2. 처리하는 정보
서비스 이용 방식에 따라 다음 정보가 처리됩니다.
- 계정: 이메일, 이름, 비밀번호 해시, 이메일 인증 여부, 가입 시 IP, 가입·이용 시각. Google 또는 Kakao 로그인을 쓰면 해당 제공자가 전달한 이메일과 프로필 이름 등 로그인 식별 정보.
- 제작: 사용자가 입력한 요청·대화·대본·제목·설명·해시태그, 프로젝트 설정, 업로드한 사진·영상·음성·로고·폰트, 생성된 영상·이미지·음성·자막과 처리 상태·오류 정보.
- 소셜 연결과 게시: YouTube, Instagram, TikTok 계정 식별자·표시 이름·연결 상태, 암호화해 저장하는 OAuth 접근·갱신 정보, 사용자가 고른 공개 범위와 게시 옵션, 게시 상태·URL·오류 기록.
- 결제와 이용량: 요금제, 크레딧 잔액과 사용 원장, 주문·결제·청구 식별자, 금액, 상태, 환불·정산 기록. 실제 결제수단 입력과 승인은 Toss Payments가 처리합니다.
- 운영·보안: 접속 IP, 요청 시각, 브라우저·기기에서 전달되는 기술 정보, 서비스·보안·오류 로그. 이러한 정보는 장애 대응과 부정 사용 방지에 필요한 범위에서 처리될 수 있습니다.
3. 이용 목적
- 회원 가입, 본인 확인, 로그인 유지와 계정 보안
- 사용자가 요청한 영상·이미지·음성·자막의 생성, 저장, 미리보기와 다운로드
- 사용자가 선택하고 동의한 YouTube, Instagram, TikTok 게시와 게시 상태 확인
- 요금제·크레딧 운영, 결제·청구·환불 처리와 거래 기록 관리
- 고객 문의 대응, 오류 분석, 서비스 안정성 개선과 부정 사용 방지
4. 연결 플랫폼 데이터의 사용
YouTube·Google, Instagram·Meta, TikTok 연결 정보는 연결한 계정을 표시하고, 현재 게시 가능 설정을 확인하며, 사용자가 최종 확인한 콘텐츠와 게시 옵션을 해당 플랫폼에 전달하는 데 사용합니다. 연결 해제 후에는 ShortsFactory에 저장된 해당 연결 정보와 OAuth 자격 정보가 삭제되어 이후 게시에 사용할 수 없습니다.
ShortsFactory에서 연결을 해제해도 이미 플랫폼에 게시된 콘텐츠나 플랫폼 계정 자체는 삭제되지 않습니다. 게시물 삭제와 플랫폼 측 권한 철회가 필요하면 각 플랫폼에서도 별도로 처리해야 합니다.
5. 서비스 제공업체와 외부 전송
선택한 기능을 실행하는 데 필요한 정보만 관련 제공업체로 전송될 수 있습니다. 각 제공업체는 자체 약관과 개인정보 보호 기준에 따라 정보를 처리하며, 제공업체의 처리 지역은 서비스 운영 위치에 따라 대한민국 밖일 수 있습니다.
국외 처리가 필요한 기능에서는 사용자가 로그인·생성·게시 등 해당 기능을 실행한 시점에 HTTPS 통신으로 필요한 항목이 전송됩니다. 정보는 기능 제공과 계약·법령상 필요한 기간 동안 처리된 뒤 삭제 또는 비식별화될 수 있습니다. 사용자는 선택 기능을 사용하지 않아 해당 전송을 피할 수 있으나, 그러면 해당 로그인·생성·게시 기능은 제공되지 않습니다.
- Google Gemini, OpenAI, fal, ElevenLabs, Supertone: 대본 분석과 선택한 영상·이미지·음성 생성
- Microsoft 음성 서비스: 사용자가 해당 음성을 선택한 경우 음성 합성
- Google, Kakao: 사용자가 선택한 소셜 로그인과 계정 인증
- Google·YouTube, Meta·Instagram, TikTok: 계정 연결, 계정·게시 설정 조회, 사용자가 요청한 콘텐츠 게시와 상태 확인
- Vercel, Railway: 웹 애플리케이션 제공, API·백그라운드 작업 처리와 데이터베이스 운영
- Cloudflare R2 또는 설정된 S3 호환 저장소: 원본과 생성 결과 저장·전달. Cloudflare Turnstile이 활성화된 경우 자동 가입과 봇 요청 방지
- Toss Payments: 결제, 정기 결제, 취소와 환불 처리
- Resend: 이메일 인증과 서비스 안내 메일 발송
- Sentry: 오류와 장애 진단(운영 설정에서 활성화된 경우)
6. 보관과 삭제
계정 정보와 프로젝트 데이터는 서비스 제공과 사용자의 재이용을 위해 계정 또는 프로젝트가 유지되는 동안 보관될 수 있습니다. 소셜 OAuth 정보는 해당 연결을 해제하거나 계정 삭제 요청을 처리할 때까지 보관합니다. 원본과 생성 결과에 대해 별도로 고지하지 않은 고정 자동 삭제 기한을 약속하지 않으며, 사용자는 프로젝트를 직접 삭제하거나 전체 삭제를 요청할 수 있습니다.
삭제 요청을 처리하면 운영 중인 서비스와 저장소에서 대상 정보를 삭제합니다. 다만 결제·환불·세무 기록, 분쟁 대응, 보안과 부정 사용 조사 등 법령상 의무 또는 정당한 보관 사유가 있는 최소 정보는 목적에 필요한 기간 동안 다른 정보와 분리해 보관한 뒤 삭제할 수 있습니다.
7. 이용자의 선택과 권리
사용자는 자신의 정보를 열람·정정하거나 프로젝트를 삭제할 수 있고, 소셜 연결은 로그인 후 설정 화면에서 해제할 수 있습니다. 계정 전체, 업로드 원본, 생성 결과 삭제는 아래 데이터 삭제 안내에 따라 요청할 수 있습니다. 요청자 확인이 필요하거나 법적 보관 예외가 적용되는 경우 그 범위와 절차를 안내합니다.
8. 보호 조치
비밀번호는 해시 형태로, 소셜 OAuth 자격 정보는 암호화된 형태로 저장합니다. HTTPS 통신, 접근 권한 제한, 운영 권한 분리, 오류 모니터링 등 서비스 운영에 필요한 기술적·관리적 보호 조치를 적용합니다.
9. 문의와 방침 변경
개인정보 처리, 소셜 연결 또는 삭제 요청에 관한 문의는 pegs0909@gmail.com으로 보내 주세요. 처리 항목이나 제공업체 등 중요한 내용이 바뀌면 이 페이지의 시행일과 내용을 갱신합니다.
시행일: 2026년 8월 9일