개인정보 처리방침
최종 수정일: 2026-10-07
1. 개요
Liouville Labs Inc(미국 법인, 이하 "운영자")는 꼬춘쿠키 서비스에서 처리하는 개인정보를 이 방침에 따라 다룹니다.
꼬춘쿠키는 로그인 없이 쓸 수 있습니다. 로그인 기능이 제공되는 경우, 원하면 Google 계정으로 로그인해 내 카드·미리보기·리포트를 다시 볼 수 있고, 이때 Google 계정의 식별자(sub)·이메일·이름을 받습니다. 속궁합 미리보기에서는 두 사람의 생년월일시와 성별만, 유료 리포트를 결제할 때는 다시 보기 링크를 보낼 이메일 주소(선택, 비워 두면 결제 화면(Stripe)에서 입력한 이메일을 받을 수 있음)만, 후기를 남길 때는 별점·한 줄 후기·이름(가린 형태로만 저장)만 추가로 입력받습니다.
2. 처리하는 항목과 목적
업로드 사진(임시): 연령·이용 대상 확인과 캐릭터 이미지 생성에만 사용합니다. 브라우저에서 긴 변 1024px 이하로 줄인 뒤 전송합니다. 보관 방식은 3항을 참고하세요.
얼굴 비율 수치: 브라우저가 사진에서 계산한 비율·각도 7개입니다. 서버는 이 수치로 스탯과 등급을 계산하는 데에만 쓰고, 결과별로 저장하지 않습니다. 다만 결과 카드에 분석 근거로 표시되는 일부 수치(반올림 값)는 결과 데이터에 포함됩니다. 등급 분포 보정을 위해 (측정 항목, 구간)별 누적 건수만 집계하며, 날짜·시각을 남기지 않고 결과·IP·사람과 연결되지 않습니다.
결과 데이터: 스탯, 총점, 등급, 칭호, 분석 근거 문구, 언어, 캐릭터 이미지, 생성·신고 시각.
속궁합 생년월일시: 양력 또는 한국 음력 생년월일(윤달 여부), 태어난 시간(모르면 생략), 태어난 곳의 시간대. 본인과 상대방 두 사람 분량입니다. 이 값으로 사주(천간·지지)와 궁합 점수, 요약 문구를 계산하는 데에만 씁니다. 이름·연락처는 묻지 않습니다(성별은 아래 항목).
속궁합 성별: 1단계에서 본인 성별(여/남)을, 상대를 직접 입력하거나 초대로 참가할 때 상대 성별을 받습니다. 풀이 문장의 호칭에만 쓰고 미리보기·공유 이미지·통계에는 나오지 않습니다. 다른 사람의 결과 카드를 보고 시작하는 경로에서는 상대(카드 주인)의 성별을 묻지 않고, 카드가 남성용이므로 남성으로 간주합니다.
페어링 데이터: 궁합 점수, 구성 점수, 요약 키, 상태, 초대 링크 토큰, 연결된 결과 ID, 생성·완료 시각. 미리보기 페이지와 공유 이미지에는 점수와 요약만 나오고 생년월일시는 나오지 않습니다. 다만 두 사람의 결과 카드 링크(/r/…)가 있으면 미리보기 링크를 아는 사람에게 그 링크도 보입니다. 두 사람 각각의 일간(日干) 성향 라벨은 아래 'AI 풀이 문장' 항목대로 당사자에게만 보입니다. 상대방(카드 주인)의 카드를 보고 시작하는 경로에서는 그 카드의 결과 ID가 상대방이 정보를 입력하기 전, 페어링이 만들어질 때 먼저 저장되며 삭제 때 함께 지워집니다.
상대 카드의 관상 측정값 사본('모름' 모드): 상대 생년월일을 모르고 상대의 결과 카드를 보고 시작한 경우, 그 카드에 공개돼 있는 스탯·총점·등급·칭호·분석 근거 수치(반올림 값)를 페어링에 복사해 풀이와 유료 리포트에 씁니다. 사진·얼굴 특징점·원 측정값은 복사하지 않습니다. 복사본은 7항의 90일 삭제 때 함께 지워지고, 유료 리포트 스냅샷에 든 사본은 리포트와 같은 기간 보관됩니다. 비공개 처리되거나 신고된 카드는 복사하지 않습니다. 이 모드의 미리보기에는 원래 카드에 공개돼 있던 관상 요약(스탯·등급·칭호·분석 근거)이 미리보기 링크를 아는 사람에게 보이며, 상대의 생년월일시는 이 모드에서 받지도 저장하지도 않습니다.
AI 풀이 문장: 두 사람의 사주(또는 내 사주와 상대 관상 측정값)로 계산한 사실에 근거해 AI가 쓴 미리보기 풀이(점수, 요지, 해설, 목차 요약)를 페어링에 저장합니다. AI 작성이 실패하면 같은 사실로 운영자가 미리 써 둔 문안을 씁니다. 두 사람의 사주를 쉬운 말(큰 물, 작은 흙)로 바꾼 오행 요약 칩과 일간 성향 라벨은 그 궁합을 만들거나 초대로 참가한 기기(소유 증명)나 로그인한 당사자에게만 보이며, 공유 링크로 들어온 다른 방문자에게는 해설 문장만 보입니다. 간지 한자·생년월일시는 어디에도 표시하지 않습니다. 칩은 90일 삭제 뒤 당사자에게도 사라집니다.
IP 주소의 솔트 해시: 요청 횟수 제한과 조회수 중복 제거에만 사용하며, 애플리케이션 로그에는 남기지 않습니다. 운영자의 애플리케이션은 원래 IP 주소를 저장하지 않습니다.
브라우저 저장 정보와 방문 통계: 9항(쿠키와 유사 기술)과 10항(Google 애널리틱스)을 참고하세요.
유료 리포트 주문 정보: 결제 때 입력한 이메일 주소(비워 둔 경우 결제 화면(Stripe)에서 입력한 이메일을 받을 수 있음), 고른 묶음과 금액·통화, 언어, 동의 체크 3개와 그 시각·약관 버전, 주문 상태, 결제 시각. Stripe가 발급한 결제 세션·결제 ID와 Stripe가 알려 주는 결제자 이메일(참고용)도 함께 둡니다. 카드 정보(카드 번호 등 결제 수단 정보)는 운영자에게 전달되지 않고 Stripe에만 있습니다. 목적: 리포트 제공, 다시 보기 링크 발송, 환불·분쟁 처리, 거래 기록 보관.
유료 리포트 데이터: 결제 시점에 두 사람의 사주 네 기둥(천간·지지)과 궁합 점수·구성 점수·요약 키를 '스냅샷'으로 복사해 두고, 이것으로 작성한 리포트 본문, 리포트 접근 토큰, 묶음, 상태, 첫 열람·환불 시각을 보관합니다. 스냅샷에는 생년월일시·달력 종류·시간대가 들어가지 않습니다. 리포트 페이지는 접근 토큰(링크)을 아는 사람만 볼 수 있습니다.
직접 쓴 상황(선택): 결제할 때 '직접 쓸게요'를 고르고 두 사람의 상황을 짧게(100자 이내) 적으면, 그 글을 리포트 스냅샷에 보관하고 리포트 작성에만 씁니다(8항의 글쓰기 작성기에 참고용 맥락으로 전달). 리포트 주인 화면에만 보이고 공유 링크·로그·방문 통계·결제 메타데이터에는 들어가지 않으며, 리포트와 같은 기간 보관한 뒤 함께 삭제합니다(7항). 연락처나 다른 사람의 개인정보는 적지 마세요. 링크·이메일·전화번호가 든 글은 받지 않습니다.
물어보기 질문·답(풀버전과 질문권): 리포트의 물어보기 장에 적은 질문과 그 답을 리포트와 함께 보관해 다시 볼 수 있게 하고, 답을 쓰는 데에만 씁니다(질문은 리포트 내용과 함께 8항의 글쓰기 작성기로 전달). 리포트 주인 화면에만 보이고 공유 링크·로그·방문 통계에는 들어가지 않으며, 리포트와 같은 기간 보관한 뒤 함께 삭제합니다(7항). 연락처나 다른 사람의 개인정보는 적지 마세요. 링크·이메일·전화번호가 든 질문에는 답하지 않습니다.
리포트 공유 링크(선택): 리포트 주인이 공유 링크를 만들면 그 링크를 가진 누구나 리포트 전체(점수·판정·장별 본문·월별 흐름·미션)를 볼 수 있습니다. 공유 화면은 리포트 접근 토큰과 다른 무작위 링크를 쓰고, 두 사람을 '신청자'와 '상대'로 부르며, 생년월일시·이메일·이름·사진·리포트 번호는 보이지 않습니다. 공유 링크는 리포트 화면의 '공유 중지'로 언제든 끌 수 있고, 리포트가 환불·분쟁으로 막히거나 삭제·만료되면 함께 열리지 않습니다. 공유 링크의 기록(무작위 값의 해시·암호화 사본, 만든 시각·중지 시각)은 리포트와 같은 기간 보관합니다. 공유 화면은 검색 엔진에 노출되지 않도록 설정합니다.
공유 유입 통계(익명): 결과 카드 링크로 들어온 방문자(그 카드를 만든 기기가 아닌 방문)의 조회 건수를 결과별·날짜별 숫자로만 집계합니다. 같은 사람이 하루에 여러 번 열어도 한 번으로 세기 위해 IP 주소의 솔트 해시를 Upstash의 임시 집합(결과별·날짜별)에 두며, 이 해시는 그 날짜(UTC)가 끝난 뒤 최대 48시간 안에 자동 삭제됩니다. IP 주소·해시·브라우저 정보는 데이터베이스에 저장하지 않으며, 링크 미리보기 봇과 검색 크롤러의 방문은 세지 않습니다. 공유 버튼(복사·카카오톡·스토리·네이티브 공유·X)을 누른 건수도 결과별·날짜별·방법별 숫자로만 집계합니다. 다른 사람의 카드를 본 뒤 자기 카드를 만들면 새 결과에 '카드를 만들기 전 마지막으로 본 결과의 ID'가 함께 저장됩니다(결과끼리의 연결이며 사람을 식별하는 정보는 없습니다). 이 값은 브라우저 로컬 저장소(fw:referred-by)에 7일 동안 있다가 분석 요청에 실려 옵니다. 목적: 공유 효과 측정. 속궁합 페어링에 연결된 결과 ID는 7항의 90일 삭제 때 함께 지워집니다.
로그인 정보(선택, 로그인 기능이 제공되는 경우): Google 계정 식별자(sub), 이메일 주소, 이름(있을 때), 가입·마지막 로그인 시각, 마케팅 수신 동의 여부와 시각. 목적: 다시 로그인했을 때 본인 확인, 내 카드·미리보기·구매한 리포트 목록 제공, (동의한 경우에만) 새 기능·혜택 안내. 로그인 상태로 만든 결과·미리보기·주문에는 계정 ID가 함께 저장되고, 이 기기에서 만든 항목을 계정에 추가할 때는 그 항목의 소유 증명 토큰으로 확인합니다. 결과 카드·미리보기·리포트 페이지에는 계정 정보가 표시되지 않습니다. 로그인은 나이를 확인하지 않습니다.
명예의 전당(선택): 다이아몬드 이상 카드의 주인이 결과 페이지에서 직접 신청하고 게시 동의에 체크한 경우에만, 그 결과 카드(캐릭터 이미지·티어·칭호)와 본인이 입력한 닉네임이나 계정 이름(선택, 12자 이내)을 꼬춘쿠키 첫 화면에 공개 게시합니다. 신청 여부, 닉네임, 게시 시각, 운영자가 숨긴 경우 그 시각과 사유를 저장합니다. 첫 화면을 여는 누구나 볼 수 있고, 공유용 얼굴 가리기를 켠 카드는 가린 이미지가 게시됩니다. 닉네임은 방문 통계(Google 애널리틱스)와 서버 로그로 보내지 않습니다. 목적: 높은 티어 카드를 원하는 사람만 첫 화면에 소개.
3. 사진의 처리와 삭제
사진은 미국(Vercel Functions, 미국 동부 리전)에 있는 운영자의 서버 함수에서 처리되고, 연령 확인과 캐릭터 생성을 위해 OpenAI API로 전송됩니다. 운영 설정에 따라 OpenAI 대신 Google Gemini API를 쓸 수 있습니다.
사진은 서버 메모리에만 임시로 보관되며, 캐릭터 생성이 끝나면 성공·실패와 관계없이 즉시 삭제됩니다. 어떤 경우에도 최대 10분이 지나면 자동으로 삭제됩니다.
사진은 운영자의 데이터베이스, 파일 저장소, 로그에 저장되지 않습니다. 연령 확인을 통과하지 못하면 사진은 그 자리에서 버려지고 결과도 만들어지지 않습니다.
재측정(유료, 제공되는 경우)을 신청하며 올린 두 번째 사진도 첫 사진과 똑같은 규칙으로 처리합니다: 브라우저에서 측정하고, 연령·이용 대상 확인과 (새 측정이 더 높을 때) 캐릭터 생성에만 쓰며, 서버 메모리에서 처리합니다. 다만 결제를 기다리는 동안(결제 화면 유효 시간) 결제 뒤 캐릭터 생성을 위해 사진을 암호화한 사본을 임시 저장소(Upstash, 미국)에 최대 40분 보관하고, 재측정이 적용되거나 환불·만료되면 즉시 삭제합니다(늦어도 40분 뒤 자동 삭제). 이 사본은 암호문이라 그것만으로는 사진을 볼 수 없고, 사진을 여는 임시 열쇠는 결제 기록에만 두었다가 함께 지웁니다. 데이터베이스·파일 저장소·로그에는 사진을 저장하지 않고, 측정값도 등급 분포 집계에 넣지 않습니다. 결제 전에 연령·이용 대상 확인을 통과하지 못하면 사진은 그 자리에서 버려지고 결제도 진행되지 않습니다. 캐릭터는 결제가 끝난 뒤에만 만듭니다.
얼굴 분석은 연령 확인과 같은 요청에서 사진 속 겉보기 성별도 추정합니다. 결과 카드가 남성용이라 이용 대상인지 확인하는 데에만 쓰며, 이 추정값은 데이터베이스·로그·방문 통계 어디에도 저장하지 않고 확인 직후 즉시 버립니다. 운영 확인을 위해 이 확인으로 거부된 건의 익명 일별 건수만 남기며(날짜·언어별 숫자, 사진·IP·식별자 없음), 방문 통계(Google 애널리틱스)에는 거부 사유를 보내지 않습니다. 이용 대상이 아니라고 판정되면 사진은 그 자리에서 버려지고 결과도 만들어지지 않습니다.
OpenAI의 연령 확인 요청은 제공사에 저장하지 않도록 설정(store: false)되어 있습니다. 캐릭터 생성 요청에는 이 설정이 없으며, 그 밖에 제공사 측의 보관과 처리는 각 제공사의 API 데이터 처리 정책을 따릅니다.
4. 얼굴 정보(생체정보)에 관하여
얼굴 비율 수치는 오락용 스탯 계산에만 쓰며, 신원 확인이나 사람 식별에 쓰지 않습니다. 얼굴 인식용 템플릿을 만들지 않습니다.
얼굴 특징점 좌표는 브라우저에서만 쓰이고 서버로 보내지 않습니다. 비율 수치는 개인 결과와 연결해 저장하지 않습니다(결과 카드에 표시되는 반올림 근거 수치는 제외).
얼굴 특징점 측정과 AI 캐릭터 생성은 업로드 화면의 동의 체크를 받은 뒤에만 진행합니다.
미국 일리노이·텍사스·워싱턴 주에서는 서비스를 제공하지 않습니다.
5. 미성년자
만 19세(해외 18세) 미만은 이용할 수 없습니다. 속궁합의 생년월일 검사 기준은 아래와 같이 선택한 언어를 따릅니다.
미성년자임이 명백히 드러나는 사진은 분석하지 않으며, 결과를 만들지 않고 사진을 버립니다.
속궁합에서는 두 사람의 생년월일을 확인합니다. 이 검사는 이용 국가가 아니라 선택한 언어를 따릅니다. 한국어는 청소년보호법의 연 나이(올해 연도에서 태어난 해를 뺀 나이) 기준으로 19세 미만, 영어는 생년월일 전체 기준으로 만 18세 미만이면 거부하며, 이때 입력한 생년월일시는 저장하지 않습니다.
6. 타인의 사진과 신고
본인 사진이나 당사자의 동의를 받은 사진만 올려야 합니다.
결과 페이지의 "신고·삭제 요청" 링크로 신고하면 그 결과는 즉시 비공개 처리되고 캐릭터 이미지는 삭제됩니다.
속궁합에서 상대방의 생년월일시를 직접 입력할 때는 당사자의 동의를 받았음을 확인해야 합니다. 초대 링크를 쓰면 상대방이 자기 정보를 직접 입력하며, 입력 전까지 상대방 정보는 저장되지 않습니다. 다만 상대방의 카드를 보고 시작하는 경로에서는 그 카드의 결과 ID가 먼저 저장되며, 삭제 때 함께 지워집니다.
7. 보유 기간과 파기
업로드 사진: 캐릭터 생성이 끝나면 즉시, 늦어도 10분 안에 삭제합니다.
결과 데이터와 캐릭터 이미지: 신고되거나 삭제 요청을 받기 전까지 보관합니다. 결과 페이지는 링크를 아는 누구나 볼 수 있습니다.
요청 횟수 제한 기록(IP 솔트 해시와 요청 횟수): 최대 약 2시간 뒤 자동으로 삭제됩니다.
조회 중복 제거용 IP 솔트 해시(Upstash 임시 집합): 그 날짜(UTC)가 끝난 뒤 최대 48시간 안에 자동으로 삭제됩니다.
공유 유입 통계: 결과별·날짜별 조회 건수와 공유 버튼 건수는 사람을 식별하지 않는 숫자로 보관합니다. 결과에 함께 저장된 '카드를 만들기 전 마지막으로 본 결과의 ID'는 그 결과 데이터와 같은 기간 보관합니다.
속궁합 생년월일시와 계산된 사주(두 사람 모두): 페어링 생성 시점부터 90일이 지나면 자동으로 삭제됩니다. 상대방이 끝내 입력하지 않은 초대는 30일 뒤 초대가 만료되고, 만료 후 하루 안에(일일 자동 삭제) 입력한 사람의 생년월일시도 함께 삭제됩니다. 삭제할 때 결과 카드 ID와 초대 토큰도 함께 지웁니다. 삭제 후에는 궁합 점수, 구성 점수, 요약 문구만 남습니다. 미리보기 링크가 계속 열리도록 이 행을 남기며, 결과 카드 ID와 초대 토큰이 지워져 생년월일시나 특정 사람과 이어지지 않습니다.
속궁합 성별과 상대 카드의 관상 측정값 사본: 생년월일시와 같은 90일 삭제 때 함께 지웁니다. AI 풀이 문장과 점수는 점수·요약과 같이 남습니다(생년월일시·관상 사본이 지워진 뒤에도 미리보기 링크가 열리도록). 유료 리포트 스냅샷에 든 관상 사본은 리포트 본문·스냅샷과 같은 기간 보관합니다.
유료 리포트 본문과 스냅샷(사주 네 기둥·점수): 리포트가 만들어진 날(결제를 시작한 날)부터 365일 뒤 자동 삭제됩니다. 그 뒤 리포트 링크는 열리지 않습니다. 결제가 끝나지 않고 버려진 리포트의 스냅샷은 주문 만료 48시간 뒤, 환불·분쟁으로 접근이 막힌 리포트의 본문과 스냅샷은 접근이 막힌 날부터 120일 뒤 삭제합니다.
유료 리포트 주문 정보: 결제가 끝난 주문(환불·분쟁 포함)의 이메일 주소는 거래 기록으로 5년 보관하며(전자상거래법 시행령), 5년이 지나면 이메일 주소를 지우고, 나머지 거래 기록(묶음, 금액, 통화, 상태, 동의 내역, 시각, 결제 ID)은 남깁니다. 결제가 끝나지 않은 주문의 이메일 주소(Stripe가 알려 준 이메일 포함)는 주문 만료 48시간 뒤 삭제합니다. 환불 요청 처리를 위해 환불·분쟁 상태도 함께 기록됩니다.
등급 보정용 구간 건수는 사람이나 결과와 연결되지 않는 통계이므로 개별 삭제 대상이 아닙니다.
로그인 정보(로그인 기능이 제공되는 경우): 계정을 삭제할 때까지 보관합니다. '내 카드' 페이지의 계정 삭제를 누르면 Google 로그인 정보와 소유 목록을 즉시 지우고, 결과·미리보기·주문에서 계정 연결을 끊습니다. 항목 자체는 익명으로 남고, 주문 기록은 거래 기록 보관 의무에 따라 남습니다.
명예의 전당 항목과 닉네임: 게시 중인 동안 보관하고, 결과 페이지에서 내리면 즉시 삭제합니다. 결과가 신고되면 항목과 닉네임도 즉시 삭제하고, 계정을 삭제하면 그 계정에 연결된 결과의 항목도 함께 삭제합니다. 운영자가 숨긴 항목을 내리면 닉네임은 즉시 삭제하고, 다시 게시되지 않도록 결과 ID와 숨김 표시만 남깁니다.
후기: 리포트 보관 기간과 관계없이 삭제 요청 전까지 보관합니다(11항). 퍼널 통계는 사람을 식별하지 않는 날짜별 숫자로 보관합니다(10항).
8. 개인정보 처리위탁 및 국외 이전
운영자는 서비스 제공을 위해 아래 사업자에게 개인정보 처리를 맡기며, 이 중 국외 사업자에게는 개인정보가 이전됩니다. 모든 전송은 암호화된 네트워크(HTTPS)로 이루어집니다.
Vercel Inc. — 국가: 미국(서버 함수, 미국 동부 리전), 한국(Blob 저장소, 서울 리전). 항목: 업로드 사진(함수 메모리에서 처리), 속궁합 생년월일시(함수에서 처리), 결과 캐릭터 이미지(Blob 저장소), 접속 정보(IP 주소 등)가 담긴 서버 로그. 목적: 호스팅, 업로드 사진 처리, 캐릭터 이미지 저장. 이전 시점·방법: 페이지를 열거나 분석을 요청할 때 HTTPS로 전송. 보유 기간: 사진은 최대 10분, 캐릭터 이미지는 신고·삭제 요청 전까지, 로그는 Vercel의 로그 보관 기간에 따름.
Neon Inc. — 국가: 미국. 항목: 결과 데이터(스탯, 등급, 칭호, 근거 문구, 캐릭터 이미지 주소, 생성·신고 시각), 등급 보정용 구간 건수, 속궁합 페어링 데이터(두 사람의 생년월일시·달력 종류·윤달 여부·시간대와 계산된 사주, 궁합 점수, 구성 점수, 요약 키, 초대 토큰, 연결된 결과 ID, 생성·완료 시각), 공유 유입 통계(결과별·날짜별 조회 건수와 공유 버튼 건수, 결과에 저장된 카드를 만들기 전 마지막으로 본 결과의 ID), 명예의 전당 항목(결과 ID, 닉네임, 게시·숨김 시각과 숨김 사유). 목적: 결과·페어링 데이터베이스, 공유 효과 측정. 이전 시점·방법: 결과가 만들어질 때와 생년월일시를 입력할 때 서버에서 HTTPS로 전송. 보유 기간: 결과는 신고·삭제 요청 전까지, 생년월일시와 사주는 90일(미완료 초대는 30일), 그 뒤에는 결과 카드 ID와 초대 토큰도 지워지고 점수·구성 점수·요약 키만 남습니다. 로그인 기능이 제공되는 경우 로그인 정보(Google 계정 식별자·이메일·이름, 마케팅 수신 동의 여부와 시각)와 계정에 연결된 항목 목록도 저장하며, 계정을 삭제할 때까지 보관합니다. 속궁합의 두 사람 성별, 상대 카드의 관상 측정값 사본, AI 풀이 문장, 풀이 방식, 실험 변형 값, 후기(가린 이름, 별점, 한 줄 후기, 언어·풀이 방식·묶음, 승인 상태, 작성·처리 시각, 남긴 리포트의 ID), 퍼널 통계(날짜·단계·언어·변형별 건수)도 저장합니다. 보유 기간: 성별과 관상 사본은 생년월일시와 같이 90일, 후기는 삭제 요청 전까지, 퍼널 통계는 식별하지 않는 숫자로 보관.
Upstash Inc. — 국가: 미국. 항목: IP 솔트 해시와 요청 횟수, 결과별·날짜별 조회 중복 제거 집합에 담긴 IP 솔트 해시. 목적: 요청 횟수 제한(얼굴 분석, 신고, 속궁합 페어링 생성, 초대 참가, 조회·공유 집계), 결과 조회수 중복 제거. 이전 시점·방법: 해당 요청을 보낼 때와 결과 페이지를 열 때 서버에서 HTTPS로 전송. 보유 기간: 요청 횟수 기록은 최대 약 2시간, 조회 중복 제거 집합은 그 날짜(UTC)가 끝난 뒤 최대 48시간. 퍼널 신호와 후기 제출의 요청 횟수 제한에도 같은 방식으로 씁니다. 유료 재측정을 신청한 경우 두 번째 사진의 암호화된 사본(결제를 기다리는 동안, 최대 40분)도 보관합니다.
OpenAI, L.L.C. — 국가: 미국. 항목: 업로드 사진(연령 확인, 캐릭터 이미지 생성), 유료 리포트 작성 시 두 사람의 사주 네 기둥·궁합 점수·구성 점수와 손님이 고른 상황 항목과 직접 쓴 상황(선택)(생년월일시·이메일은 보내지 않음). 목적: 연령 확인, 캐릭터 이미지 생성, 리포트 텍스트 작성. 이전 시점·방법: 분석을 요청할 때와 결제가 완료될 때 서버에서 HTTPS로 전송. 보유 기간: 연령 확인·리포트 작성 요청은 저장하지 않도록 설정(store: false). 캐릭터 생성 요청은 OpenAI의 API 데이터 처리 정책에 따름. 미리보기 풀이와 유료 리포트의 글쓰기는 기본적으로 아래 Anthropic이 맡고, 운영 설정으로 OpenAI로 바꾼 경우에만 OpenAI로 전송됩니다. 이때 OpenAI는 미리보기 풀이와 유료 리포트 모두 아래 Anthropic 항목에 적은 것과 같은 정보(미리보기 풀이: 두 사람의 사주 네 기둥 또는 내 사주와 상대 카드의 관상 측정값 요약, 규칙 점수, 성별(호칭용), 고른 상황)를 받고 생년월일시·사진·이메일·이름은 받지 않으며, 이 요청도 저장하지 않도록 설정(store: false)되어 있습니다.
Anthropic, PBC — 국가: 미국. 항목: 미리보기 풀이 작성 시 두 사람의 사주 네 기둥(또는 내 사주와 상대 카드의 관상 측정값 요약)과 그로 계산한 사실, 규칙 점수, 성별(호칭용), 고른 상황; 유료 리포트 작성 시 사주 네 기둥(관상 모드는 내 사주와 관상 측정값 사본)·궁합 점수·구성 점수·고른 상황 항목과 직접 쓴 상황(선택)·미리보기 풀이가 약속한 목차 요약과 문장, 물어보기를 쓰면 그 질문과 리포트 내용. 생년월일시·사진·이메일·이름은 보내지 않습니다. 목적: 미리보기 풀이와 유료 리포트 텍스트 작성. 이전 시점·방법: 궁합이 만들어지거나 상대 정보가 들어올 때와 결제가 완료될 때 서버에서 HTTPS로 전송. 보유 기간: Anthropic의 API 데이터 처리 정책에 따름.
Google 로그인(선택, 로그인 기능이 제공되는 경우): 로그인 버튼을 누르면 Google 계정 선택 화면으로 이동하며, Google이 운영자에게 계정 식별자·이메일·이름을 전달합니다. 보유 기간: Google의 개인정보 처리방침에 따름. Google LLC — 국가: 미국. 항목: Google 애널리틱스 이용 기록(본 페이지 경로, 누른 기능), 기기·브라우저 정보, 대략적 위치, 쿠키 식별자. 목적: 방문 통계. 이전 시점·방법: 페이지를 볼 때와 버튼을 누를 때 브라우저에서 HTTPS로 전송. 보유 기간: 14개월. 운영 설정으로 Gemini API를 쓰는 경우에 한해 업로드 사진(연령 확인, 캐릭터 생성)도 분석을 요청할 때 서버에서 전송되며, Google의 API 데이터 처리 정책에 따라 보관됩니다.
Kakao Corp. — 국가: 한국. 항목: 접속 정보(IP 주소, 브라우저 정보)와 공유하는 결과의 링크·제목·이미지 주소. 목적: 카카오톡 공유. 이전 시점·방법: 카카오톡 공유 버튼을 누를 때 브라우저가 카카오 서버에 HTTPS로 접속. 보유 기간: 카카오의 개인정보 처리방침에 따름.
Stripe, Inc. — 국가: 미국. 항목: 결제 수단 정보(카드 번호, 간편결제 계정 등: 이용자가 Stripe 결제 화면에 직접 입력하며 운영자는 받지 않음), 이메일 주소, 결제 금액·통화, 주문 ID와 묶음, 접속 정보. 목적: 결제 처리(카드, 그리고 제공되는 경우 카카오페이·네이버페이), 환불, 분쟁 대응, 부정 결제 방지. 이전 시점·방법: 결제 화면으로 이동할 때 서버가 주문 정보를 HTTPS로 보내고, 결제 수단 정보는 이용자의 브라우저가 Stripe에 직접 보냅니다. 보유 기간: Stripe의 개인정보 처리방침과 금융 관련 법령에 따름.
Resend, Inc. — 국가: 미국. 항목: 이메일 주소, 리포트 다시 보기 링크, 묶음 이름. 목적: 다시 보기 링크 발송. 이전 시점·방법: 결제가 완료될 때 서버에서 HTTPS로 전송. 보유 기간: Resend의 보관 정책에 따름(발송 기록).
국외 이전 거부 방법: 서비스의 핵심 기능(사진 처리, 연령 확인, 캐릭터 생성, 결과 저장, 속궁합의 생년월일시 저장과 궁합 계산, 유료 리포트의 결제·작성·링크 발송)이 국외 이전을 전제로 하므로, 이전을 원하지 않으면 서비스를 이용하지 마세요. 방문 통계만 거부하려면 10항의 거부 방법을 따르세요.
9. 쿠키와 유사 기술
언어 설정 쿠키(fw_locale, 1년): 고른 언어를 기억합니다. 운영자 서버로 전송됩니다.
연령 확인 여부(세션 저장소): 탭을 닫으면 삭제됩니다.
이 기기에서 만든 결과 ID 최대 20개와 각 결과의 소유 증명 토큰(로컬 저장소 fw:my-results): 내 결과와 공유받은 결과를 구분하고, 그 결과를 이 기기에서 만들었음을 증명하는 데 씁니다. 서버에는 토큰의 해시만 저장됩니다.
이 기기에서 만든 속궁합 페어링 ID 최대 20개(로컬 저장소 fw:my-pairings): 내 미리보기와 공유받은 미리보기를 구분하고 초대 링크 도구를 보이는 데 씁니다. 만든 사람의 초대 링크 토큰과 소유 증명 토큰도 함께 저장됩니다.
이 기기에서 구매한 리포트의 접근 토큰 최대 20개(로컬 저장소 fw:my-reports): 미리보기에서 '내 리포트 열기' 버튼을 보이는 데 씁니다. 로그인한 뒤 '내 카드'를 열 때만 리포트를 계정에 추가하기 위해 운영자 서버로 보냅니다.
로그인 세션 쿠키(fw_session, 30일, 서명됨): 로그인 상태를 유지합니다. 운영자 서버로 전송됩니다. 로그인 진행 쿠키(fw_oauth, 10분): 로그인 화면을 오가는 동안만 씁니다. 둘 다 로그인 기능이 제공되고 로그인할 때만 생깁니다.
이 기기에서 만든 결과·미리보기의 소유 증명 토큰(로컬 저장소 fw:my-results, fw:my-pairings 안): 로그인한 뒤 '내 카드'를 열면 계정에 추가할 때 서버에 보내 소유를 증명합니다. 같은 탭에서 다시 보내지 않도록 계정 ID를 세션 저장소(fw:claimed-for)에 기억하며, 탭을 닫으면 삭제됩니다.
초대 링크 토큰(세션 저장소 fw:invite): 초대 링크로 들어와 카드를 먼저 뽑는 동안 초대를 기억합니다. 탭을 닫으면 삭제됩니다.
방문 통계 동의 선택(로컬 저장소): EU·영국 등에서만 저장합니다.
카드를 만들기 전 마지막으로 본 다른 사람의 결과 ID 1개(로컬 저장소 fw:referred-by, 7일): 내 카드를 만들 때 분석 요청에 실려 공유 유입 통계에 쓰입니다.
속궁합 입력 초안(세션 저장소 fw:match-draft): 1단계에 입력한 내 성별과 생년월일시를 뒤로 가기·새로고침 때 지키려고 이 탭에만 둡니다. 제출하면 지우고, 탭을 닫으면 삭제됩니다.
실험 변형 값(세션 저장소 fw:variant): 랜딩 주소의 v 값입니다. 퍼널 신호, 분석 요청, 궁합 생성 요청에 실려 운영자 서버로 갑니다(10항). 탭을 닫으면 삭제됩니다.
중복 집계 방지 표시(세션 저장소 fw:funnel:*, fw:preview-seen:*, fw:preview-scroll-mirror): 같은 탭에서 같은 단계를 두 번 세지 않고, 풀이가 끝난 뒤 보던 자리로 돌아가게 합니다. 키에 페어링 ID가 들어갈 수 있지만 브라우저에만 있고 서버나 Google로 보내지 않습니다. 탭을 닫으면 삭제됩니다.
언어 쿠키, 로그인 쿠키, 분석 요청에 실리는 마지막으로 본 결과 ID(fw:referred-by), 실험 변형 값(fw:variant), 로그인 뒤 계정에 항목을 추가할 때 보내는 소유 증명 토큰과 리포트 접근 토큰 외의 저장 정보는 운영자 서버로 보내지 않습니다. 브라우저 설정에서 쿠키와 사이트 데이터를 지우거나 차단할 수 있습니다.
Google 애널리틱스 쿠키(_ga, _ga_로 시작하는 쿠키)와 스크립트는 10항을 참고하세요. Google 애널리틱스 스크립트는 페이지를 열 때 Google 서버에서 불러옵니다.
얼굴 측정 모델과 실행 파일은 운영자 서버에서 직접 제공합니다. 카카오 JavaScript SDK는 카카오톡 공유 버튼을 누를 때에만 불러옵니다.
10. Google 애널리틱스(방문 통계)
방문 통계를 위해 Google LLC(미국)의 Google 애널리틱스 4를 사용합니다. 수집 정보는 미국으로 이전됩니다(8항).
수집 항목: 이용 기록(본 페이지 경로, 연령 확인·업로드·공유 같은 버튼 사용, 결과 등급), 기기·브라우저 정보, IP 주소에서 추정한 대략적 위치(국가·도시), 쿠키 식별자(_ga, _ga_로 시작하는 쿠키, 최대 2년). 페이지 주소의 쿼리스트링은 보내지 않습니다.
보내지 않는 것: 사진, 얼굴 측정값, 파일 이름, 생년월일 등 개인을 알아볼 수 있는 정보는 Google로 보내지 않습니다. Google 애널리틱스 4는 IP 주소를 기록하거나 저장하지 않습니다.
목적: 방문 수 집계, 기능 사용 현황 파악, 서비스 개선. 광고나 광고 개인화에는 쓰지 않습니다.
보유 기간: Google 애널리틱스에 저장된 이용 기록은 14개월이 지나면 삭제됩니다.
EU·영국 등(유럽경제지역, 영국, 스위스)에서 접속하면 하단 안내에서 동의해야만 분석 쿠키를 씁니다. 동의하기 전이나 거부하면 쿠키를 쓰지 않으며, Google 동의 모드에 따라 쿠키 식별자가 없는 신호만 Google로 전송될 수 있습니다.
거부 방법: 브라우저 쿠키를 차단·삭제하거나 Google 애널리틱스 차단 브라우저 부가기능(tools.google.com/dlpage/gaoptout)을 설치하세요. EU·영국 등에서는 하단 안내에서 거부를 누르면 됩니다. 선택을 바꾸려면 이 사이트의 저장 데이터를 지우세요.
서비스 안 퍼널 통계(식별자 없음, Google 애널리틱스와 별개): 어느 단계에서 이탈하는지 보기 위해 단계(예: 미리보기 조회, 결제 화면 진입) × 날짜 × 언어 × 실험 변형(랜딩 주소의 `v` 값)별 건수만 운영자 데이터베이스에 저장합니다. IP·쿠키 식별자·세션·결과 ID는 저장하지 않으며, 같은 세션의 중복은 브라우저 세션 저장소(`fw:funnel:*`)로 막습니다. 링크 미리보기 봇은 세지 않습니다. 같은 변형 값은 결과·페어링 데이터에 함께 저장되고 결제 정보(Stripe 메타데이터)에 풀이 방식과 함께 실려 단계별로 이어 셉니다. Google 애널리틱스 이벤트에도 같은 단계가 변형·풀이 방식·고른 묶음 같은 값과 함께 가며, ID·토큰·이메일·이름은 보내지 않습니다.
11. 후기
유료 리포트를 본 뒤 별점과 한 줄 후기를 남길 수 있습니다. 입력한 이름은 서버가 즉시 가린 형태(예: 이*훈, J***n K.)로만 저장하고 원문은 저장하지 않습니다. 이메일·계정·IP는 후기에 붙지 않습니다. 공개에 동의한 후기만 운영자가 확인한 뒤 미리보기와 대기 화면에 가린 이름·별점·문장·구매한 묶음·작성일과 함께 표시됩니다. 표시 삭제나 수정은 contact@fortunecockie.com로 요청하면 처리합니다. 후기는 리포트 보관 기간과 관계없이 삭제 요청 전까지 보관합니다.
후기는 리포트당 1건만 받기 위해 남긴 리포트의 ID와 함께 저장하며, 이 연결은 공개 화면에 나오지 않습니다. 같은 언어의 승인된 후기가 일정 수 이상 모이기 전에는 어디에도 표시하지 않습니다. 후기 제출의 요청 횟수 제한에는 IP 솔트 해시를 잠시 씁니다(7항). 방문 통계(Google 애널리틱스)에는 별점만 가고 이름과 문장은 보내지 않습니다. 삭제를 요청할 때는 리포트 링크나 결제 이메일을 함께 보내 주세요.
12. 정보주체의 권리와 행사 방법
이용자는 언제든지 자신의 개인정보에 대해 열람, 정정, 삭제, 처리정지를 요구할 수 있습니다.
요구는 해당 결과 링크와 함께 contact@fortunecockie.com로 이메일을 보내 주세요. 운영자는 요구를 받은 날부터 10일 안에 처리하고 결과를 알려 드립니다.
즉시 삭제 방법: 결과 페이지의 "신고·삭제 요청" 링크를 누르면 그 결과는 바로 비공개 처리되고 캐릭터 이미지는 삭제됩니다.
속궁합 상대방으로 생년월일시가 입력된 분도 같은 권리가 있습니다. 미리보기 링크(/m/…) 또는 초대 링크(/p/…)와 함께 contact@fortunecockie.com로 요청하면 해당 페어링의 생년월일시와 사주를 바로 삭제합니다. 링크를 모르면 입력한 사람에게 링크를 받아 보내 주세요. 요청이 없어도 90일 뒤에는 자동 삭제됩니다.
유료 리포트를 결제한 분은 결제 때 입력한 이메일 주소와 결제 시각, 또는 리포트 링크로 contact@fortunecockie.com에 요청하면 주문 정보 열람·삭제(법령상 보관 의무가 있는 거래 기록 제외)와 리포트 삭제를 처리합니다.
로그인 기능이 제공되는 경우, 로그인한 분은 '내 카드' 페이지에서 직접 계정을 삭제할 수 있습니다.
로그인하지 않은 이용자의 계정과 이름은 저장하지 않으므로, 결과 링크·미리보기 링크·리포트 링크나 결제 이메일 없이는 데이터를 특정 개인과 연결할 수 없습니다. 이들이 없으면 요구를 처리하지 못할 수 있습니다.
13. 개인정보의 안전성 확보 조치
전송 구간 암호화: 모든 통신은 HTTPS로 암호화합니다.
접근 통제: 인프라(호스팅, 데이터베이스, 저장소, AI 제공사) 계정에 대한 접근을 권한이 있는 담당자로 제한하고, 필요한 최소 권한만 부여합니다.
원본 사진 미저장: 원본 사진은 저장하지 않으며, 서버의 임시 메모리에 최대 10분만 머문 뒤 삭제됩니다.
IP 주소 가명처리: IP 주소는 솔트를 더한 해시로만 다루며 원래 IP 주소를 애플리케이션에 저장하지 않습니다.
로그 최소화: 서버 로그에는 요청 본문(사진 등)을 남기지 않습니다.
14. 개인정보 보호책임자
개인정보 보호책임자: 손현석(Hyeon Seok Son), 직책: 개인정보 보호책임자, 연락처: contact@fortunecockie.com
개인정보 고충 처리 부서: 개인정보 보호책임자가 직접 담당합니다. 연락처: contact@fortunecockie.com
개인정보 처리에 관한 문의, 불만, 피해 구제 요청은 위 연락처로 보내 주세요. 지체 없이 답변하고 처리합니다.
15. 변경
이 방침을 바꾸면 이 페이지에 게시하고 위의 최종 수정일을 갱신합니다.