개인정보 처리자와 적용 범위
파리 상업·회사 등기부에 937 957 785로 등록된 프랑스 SAS인 ARCY(주소: 60 rue François 1er, 75008 Paris, France)가 여기에 설명된 처리의 개인정보 처리자입니다. 개인정보에 관한 문의나 권리 행사는 contact@arcy.app으로 연락해 주세요.
이 방침은 Segmentit 웹사이트와 애플리케이션의 계정, 비공개 프로젝트, 사진 업로드, 수동 선택, 기존 3D 모델 라이브러리, 요청한 AI 처리 및 유료 구매에 적용됩니다. SAM 3 분할과 SAM 3D 생성은 계정에 활성화된 기능과 필요한 크레딧에 따라 이용할 수 있습니다. 사진 업로드만으로 AI 처리가 시작되거나 사진이 Modal로 전송되지는 않습니다.
데이터를 처리하는 이유
계정 생성, 인증, 프로젝트 관리에 필요한 데이터는 사용자가 요청한 서비스를 제공하기 위해 계약 이행을 법적 근거로 처리합니다. 이메일 주소와 확인된 계정 신원 없이는 비공개 작업 공간에 접근할 수 없습니다. 사진 업로드는 선택 사항이며 해당 사진으로 작업하려는 경우에만 필요합니다.
무단 접근 방지, 오용 제한, 장애 진단, 지원 요청 처리는 서비스를 안전하고 정상적으로 유지하려는 ARCY의 정당한 이익에 근거합니다. 지원팀에 보내는 정보는 요청을 이해하고 답변하는 데 사용됩니다.
Segmentit은 사용자 데이터를 판매하거나 업로드한 파일을 광고 또는 모델 학습에 사용하지 않습니다. 프로젝트는 갤러리에 공개되지 않습니다. 기존 모델을 본다고 사용자의 사진에 AI 처리가 수행되지는 않습니다.
계정과 인증
WorkOS가 신원 관리와 인증을 제공합니다. 이메일 코드로 로그인할 때 Segmentit 서버는 이메일 주소, IP 주소, 브라우저 정보를 WorkOS로 보냅니다. WorkOS가 일회용 코드를 발송하고 검증하며, 코드는 10분 이내에 만료됩니다. 이 로그인 과정에서 계정이 생성될 수 있습니다.
Google을 선택하면 WorkOS는 이메일 주소와 공유되는 프로필 정보 등 필요한 신원 정보를 받습니다. 이 절차는 Gmail, Drive, Calendar 접근을 요청하지 않습니다. Google 액세스 토큰은 Segmentit 인터페이스로 전송되지 않습니다. 추가 확인이 필요한 경우 등을 포함해 WorkOS가 호스팅하는 AuthKit 페이지가 사용될 수도 있습니다. 해당 페이지에서 비밀번호를 요청하더라도 Segmentit 서버는 그 비밀번호를 받지 않습니다.
Cloudflare D1 데이터베이스는 내부 식별자와 WorkOS 식별자, 애플리케이션 프로필의 이메일 주소, 생성일과 수정일, 세션 및 로그인 거래를 추적하는 데 필요한 식별자와 만료 정보를 저장합니다. 비밀번호, 이메일 코드, 액세스 토큰, 리프레시 토큰은 저장하지 않습니다.
코드 요청과 검증 시도 횟수를 제한하기 위해 서버는 비밀 키(HMAC)로 계산한 이메일 주소, IP 주소, 거래의 지문과 카운터 및 만료 시간을 저장합니다. 관련 보호 테이블에는 해당 주소를 평문으로 저장하지 않습니다. 이러한 지문은 익명 데이터가 아니라 가명 처리된 데이터입니다.
사진, 프로젝트와 파일
업로드된 JPEG, PNG, WebP 사진은 파일당 5 MiB로 제한되며 비공개 Cloudflare R2 저장소에 저장됩니다. Cloudflare D1은 소유자, 프로젝트, 파일명, 유형, 크기, 이미지 치수, 날짜, 선택 영역 또는 마스크 데이터 등의 관련 정보를 저장합니다. API는 비공개 파일을 제공하기 전에 사용자의 세션과 프로젝트 접근 권한을 확인합니다.
해당 기능에 접근할 수 있는 계정이 명시적으로 분할을 요청하면 SAM 3 실행을 위해 사진과 선택할 오브젝트의 설명 텍스트를 Modal로 보냅니다. 명시적으로 생성을 요청하면 SAM 3D 실행을 위해 준비된 사진과 검증된 마스크를 보냅니다. 처리를 추적하는 데 필요한 식별자와 기술 정보도 전송됩니다. 결과 마스크와 모델은 비공개 Cloudflare R2 저장소로 가져와 프로젝트에 연결하며, 접근 시에는 계속 계정 확인이 적용됩니다.
파일에는 사람, 장소, EXIF를 포함한 메타데이터가 담길 수 있습니다. Segmentit은 이 메타데이터를 자동으로 제거하지 않습니다. 공유하고 싶지 않은 정보는 업로드 전에 제거하세요. 서비스에 제공할 권한이 있는 콘텐츠만 업로드하세요.
라이브러리 모델은 사용자의 비공개 사진과 별개의 기존 리소스입니다. 출처와 라이선스는 뷰어에 표시됩니다. 선택 영역을 편집한다고 새로운 3D 모델이 생성되지는 않습니다.
쿠키와 로컬 환경설정
프로덕션 환경의 인증 및 보안 쿠키는 HTTPS로 전송되고 HttpOnly 속성으로 보호되므로 페이지 JavaScript가 접근할 수 없습니다.
__Host-segmentit-oauth는 로그인 콜백을 보호하며 10분간 유효합니다.__Host-segmentit-email은 코드 요청과 검증을 연결합니다. 암호화되며 최대 10분간 유효합니다. 사용자가 받은 코드를 포함하지 않고, 검증 성공 또는 절차 무효화 후 삭제됩니다.__Host-segmentit-session은 암호화된 세션 쿠키입니다. 해당 기간 중 쿠키가 갱신되더라도 세션은 로그인 후 최대 7일간 유지됩니다. 로그아웃하면 세션을 취소하고 인증 쿠키를 삭제합니다.
애플리케이션의 언어 환경설정은 브라우저 로컬 스토리지의 segmentit.app.locale에 저장됩니다. 다른 값으로 바뀌거나 사용자가 저장소를 지울 때까지 기기에 남습니다. 브라우저는 웹사이트 리소스를 캐시할 수도 있습니다.
Segmentit은 방문자 분석이나 광고 픽셀을 통합하지 않습니다. WorkOS와 Google은 각자 호스팅하는 로그인 페이지에 자체 정책을 적용합니다. WorkOS 개인정보 보호정책, Google 개인정보처리방침을 참고하세요.
수신자와 처리 장소
문의 양식은 이름, 이메일 주소, 제목, 메시지를 Formspree로 보내 Segmentit 담당 ARCY 팀에 전달합니다. contact@arcy.app으로 직접 이메일을 보낼 수도 있습니다.
접근은 서비스 제공, 보안 유지 또는 지원 요청 처리에 데이터가 필요한 인가된 ARCY 직원과 제공업체로 제한됩니다. Cloudflare는 웹사이트 제공, 서버 실행, D1과 R2 호스팅을 담당합니다. WorkOS는 신원, 세션, 이메일 코드를 관리합니다. Google은 사용자가 Google 로그인 옵션을 선택할 때 관여합니다. Modal은 사용자의 허가된 분할 및 생성 요청에 필요한 데이터를 받아 해당 컴퓨팅 리소스를 제공합니다. 법률상 필요한 경우 관계 기관에 정보가 공개될 수 있습니다. Stripe는 아래 결제 항목에 설명된 대로 결제와 구독 관리를 담당합니다.
비공개 R2 저장소와 애플리케이션의 D1 데이터베이스는 Cloudflare의 유럽 관할 구역으로 설정되어 있습니다. 이것이 모든 처리가 유럽에서 이루어진다는 의미는 아닙니다. 인증 서비스, 네트워크, 기술팀, 제공업체는 미국을 포함한 유럽경제지역 밖에서 데이터를 처리할 수 있습니다. Modal의 컴퓨팅은 유럽연합으로만 제한되도록 설정되어 있지 않습니다.
Cloudflare 데이터 처리 문서와 WorkOS 데이터 처리 문서는 표준계약조항을 포함한 처리 체계와 제안된 이전 메커니즘을 설명합니다. 이 링크가 Segmentit에 대한 인증을 뜻하지는 않습니다. 사용자 데이터에 적용되는 수신자와 보호 조치에 관한 정보는 contact@arcy.app으로 요청할 수 있습니다.
호스팅 제공업체는 요청 처리와 보안 유지에 필요한 IP 주소, 시간, URL, 브라우저 정보 등의 기술 정보도 받습니다. 해당 처리는 Cloudflare 개인정보 보호 안내에서 설명합니다. 외부 링크와 연결되는 웹사이트에는 자체 정책이 적용됩니다.
보관과 삭제
프로필은 계정이 유지되는 동안 보관되며, 프로젝트와 파일은 사용자가 작업 공간에 보관하는 동안 유지됩니다. 로그아웃해도 WorkOS 계정이나 프로젝트는 삭제되지 않습니다. 계정과 관련 데이터를 삭제하려면 contact@arcy.app으로 요청하세요. 이는 수동 절차이며 로그아웃 버튼으로 실행되지 않습니다.
애플리케이션에서 프로젝트를 삭제할 수 있습니다. 그러면 활성 데이터와 파일이 제거됩니다. 정리에 실패하면 삭제를 다시 시도할 수 있으며 인터페이스가 재시도를 요청할 수 있습니다. 백업 사본은 각 제공업체의 주기에 따라 처리되므로 모두 즉시 삭제되지는 않습니다. 장애 처리, 법적 청구의 제기나 방어, 법적 의무 이행에 필요한 정보는 접근을 제한한 상태로 해당 목적을 위해 보관할 수 있습니다.
Modal 호출의 입력과 결과, 처리 식별자, 추적 기록, 기술 로그는 이용하는 서비스의 보관 기간과 메커니즘에 따라 남을 수 있습니다. Segmentit에서 프로젝트를 삭제해도 Modal의 기록이 즉시 삭제되지는 않습니다. Modal의 개인정보 및 보관 안내는 이러한 차이를 설명합니다. 컴퓨팅 컨테이너를 중지한다고 모든 관련 기록이 삭제되는 것은 아닙니다.
이메일 거래는 10분 이내에 만료됩니다. 보호 카운터는 최대 1시간의 구간을 사용합니다. 만료된 기록은 서버가 새 요청을 수락할 때 정리됩니다. 유효 기간이 끝났다고 정확히 그 시점에 물리적으로 삭제되는 것은 아닙니다. 세션은 늦어도 로그인 후 7일이 지나면 무효가 됩니다.
지원 관련 서신은 요청과 필요한 후속 처리가 진행되는 동안 보관합니다. 기술 로그와 백업의 보관 기간은 그 목적, 제공업체 설정과 주기에 따라 달라지며, 위의 세션 기간이 적용되지는 않습니다. 보관 또는 삭제 요청에 관련된 정보는 문의해 주세요.
사용자의 권리
적용 법률의 조건에 따라 데이터 열람, 정정, 삭제, 처리 제한 또는 이동을 요청할 수 있습니다. 정당한 이익에 근거한 처리에는 사용자의 상황과 관련된 사유로 이의를 제기할 수 있습니다. 동의에 근거한 처리는 이전 처리의 적법성에 영향을 주지 않고 동의를 철회할 수 있습니다.
contact@arcy.app으로 요청 내용과 관련 계정의 이메일 주소를 보내 주세요. 신원 확인과 데이터 보호에 필요한 정보만 요청할 수 있습니다. 프랑스 개인정보 보호 감독기관 CNIL에 민원을 제기할 수도 있습니다. CNIL은 개인정보에 관한 권리를 설명합니다.
결제 및 구독
유료 상품을 선택하면 Segmentit은 내부 계정 식별자, Stripe 고객 식별자 및 선택한 상품을 식별하는 정보를 Stripe로 보냅니다. Stripe는 자신이 호스팅하는 결제 페이지에서 결제 정보를 수집합니다. Segmentit은 전체 카드 번호나 카드 보안 코드를 받거나 저장하지 않습니다.
구매 확인, 구독 관리 및 크레딧 지급을 위해 Segmentit은 Stripe의 고객, 결제 세션, 결제 및 구독 식별자, 선택한 상품, 확인 시 반환되는 금액과 통화, 결제 및 구독 상태를 처리합니다. 데이터베이스에는 청구와 계정을 연결하는 참조 정보, 구독 상태와 기간, 접근 관리에 필요한 크레딧 및 청구 이벤트 기록이 보관됩니다. Stripe의 결제 데이터 처리에 관한 내용은 Stripe 개인정보 처리방침을 확인하세요.
서비스 변경
방문자 분석 등 새로운 처리가 활성화되거나 기존 처리의 목적이 변경되는 경우, 해당 처리를 시작하기 전에 이 방침과 데이터 수집 시 표시되는 안내를 갱신합니다.